Sicherheit und Datenschutz
EVAdoku wird eigenständig betrieben, weil Einsätze Patientendaten, Kontaktdaten, Aufenthaltsorte und transportrelevante Besonderheiten enthalten können. Die getrennte Instanz gibt der verantwortlichen Organisation Kontrolle über die Datenhaltung; sie ersetzt jedoch kein Schutz- und Datenschutzmanagement.
Daten bewusst begrenzen
| Datenbereich | Typische Inhalte | Grundsatz |
|---|---|---|
| Patientenerfassung | Name, Adresse, Kontakt, Zugangs- und Transportmerkmale | nur erfassen, wenn für den Einsatz erforderlich |
| Transport | Abhol- und Zieladresse, Fahrzeug, Status, Zeitbezug | nur für Disposition und Nachweis verwenden |
| Kommunikation | Rufgruppen, Funktionen, Erreichbarkeit | auf einsatznotwendige Informationen begrenzen |
| Einsatztagebuch | Meldungen, Lage, Anforderungen, Zeitstempel | keine unnötige Wiederholung von Patientendaten |
| Systembetrieb | Benutzer, Rollen, Sitzungen und Protokolle | Zugriff und Aufbewahrung getrennt regeln |
Schutzfunktionen der Anwendung
EVAdoku stellt unter anderem folgende Bausteine bereit:
- Benutzerkonten mit rollenbasierten Berechtigungen
- getrennte Rechte für Lesen, Anlegen, Bearbeiten, Löschen, Export und Administration
- Passwortanmeldung und optional passwortlose Anmeldung per Passkey
- Verwaltung aktiver Sitzungen im persönlichen Profil
- nachvollziehbare Einsatz-, Transport-, Fahrzeugstatus- und Einsatztagebucheinträge
Diese Funktionen müssen administrativ sinnvoll konfiguriert werden. Vergeben Sie keine Sammelkonten und keine dauerhaft weitreichenden Rechte für Gelegenheitsaufgaben.
Mindestmaßnahmen im Betrieb
- HTTPS/TLS für alle produktiven Zugriffe erzwingen.
- Benutzerkonten persönlich zuordnen und nicht gemeinsam verwenden.
- Rechte nach dem Prinzip der Erforderlichkeit vergeben und regelmäßig überprüfen.
- Passkeys, sichere Passwörter und die Abmeldung an gemeinsam genutzten Geräten verbindlich machen.
- Server, Laufzeitumgebung und Abhängigkeiten nach einem festen Verfahren aktualisieren.
- Datenbank und Dateispeicher sichern, Wiederherstellung regelmäßig testen und Sicherungen selbst schützen.
- Sicherheitsvorfälle, verlorene Geräte und verdächtige Zugriffe mit einem klaren Meldeweg behandeln.
Externe Datenflüsse prüfen
Die eigene Instanz umfasst nicht automatisch alle Dienste, die im Einsatz verwendet werden. Abhängig von der Konfiguration können Daten oder technische Metadaten zu folgenden Stellen fließen:
- Kartenmaterial und Georeferenzierung
- E-Mail-Server für Transport- oder Abschlussberichte
- Fireboard für die konfigurierte Auftrags- und Statuskommunikation
- TETRAcontrol für eingehende Statusmeldungen
- NINA für öffentliche Warninformationen
Prüfen Sie für jeden Dienst Zweck, freigegebene Datenfelder, Empfängerkreis, Transportweg und Verantwortlichkeit. Deaktivieren Sie nicht benötigte Integrationen.
Was diese Dokumentation nicht ersetzt
Die Dokumentation ist keine Aussage zur rechtlichen Zulässigkeit eines konkreten Einsatzes. Die verantwortliche Organisation stimmt insbesondere Rechtsgrundlage, Zugriffs- und Löschkonzept, Auftragsverarbeitung sowie gegebenenfalls erforderliche Datenschutzprüfungen mit der zuständigen Datenschutz- und Rechtsstelle ab.
Bei Supportanfragen übermitteln Sie keine echten Patientendaten. Beschreiben Sie den Fehler mit anonymisierten Beispielen, Zeitfenster, Rolle und technischem Kontext.