Sicherheit und Vertrauen
VocaSense wurde von Grund auf mit dem Prinzip Privacy by Design entwickelt. Die folgenden Massnahmen sind fester Bestandteil der Plattform, nicht nachträglich ergänzt.
Zugriffskontrolle
- Rollenbasierte Berechtigungen (SuperAdmin, PlatformAdmin, OrgAdmin, Clinician, Assistant, Client)
- Jede Berechtigung wird serverseitig auf API- und Datenebene durchgesetzt — nicht nur in der Oberfläche
- Passwort-Hashing mit argon2id, JWT-basierte Authentifizierung
Mandantentrennung
Jede Organisation ist technisch vollständig von anderen Organisationen getrennt. Ein organisationsübergreifender Datenzugriff ist im System ausgeschlossen.
Kontrollierter Zugang für Klient:innen
Es gibt keinen offenen, unkontrollierten Zugriff auf fachliche Falldaten. Klient:innen erhalten gestuften Zugang: Basis-Funktionen bei Selbstregistrierung, vollen Zugriff auf den eigenen Fall erst nach Zuordnung und fachlicher Freigabe durch eine Fachperson.
Auditierung
Registrierungen, Statusänderungen, Einladungen, Zugriffsentscheidungen, Einwilligungen, Exporte und Löschungen werden vollständig protokolliert und sind nachvollziehbar.
Infrastruktur
- Serverstandort innerhalb der EU
- Verschlüsselte Datenverbindung (TLS) für alle Zugriffe
- Regelmäßige, verschlüsselte Backups
- Interne Datenbank- und Cache-Dienste sind nicht öffentlich erreichbar
Trennung patientenseitiger und fachlicher Daten
Von Klient:innen selbst erfasste Basismessungen sind technisch und organisatorisch klar von fachlich erhobenen und bewerteten Daten getrennt. Eine Übernahme in den fachlichen Fall erfolgt ausschließlich durch bewusste Entscheidung einer Fachperson.