Sicherheit zuerst
Ihre Daten sind besonders schützenswert — Gesundheitsdaten schützen wir mit konkreten Kontrollen: Row-Level-Security, Audit-Log, private Dateispeicher und 4-Augen bei der Medikation. Am revDSG ausgerichtet. Pro Betrieb ein eigenes, isoliertes Datenbank-Projekt — Standard EU (Frankfurt), Schweiz oder self-hosted/lokal je nach Vertrag.
am revDSG ausgerichtetAudit-LogVerschlüsseltRollen & RechteEU/CH oder self-hosted
Isolierte Datenbank pro Betrieb
Kein geteilter Datentopf: Ihr Betrieb erhält ein eigenes Datenbank-Projekt mit eigener Zugriffskontrolle.
Verschlüsselung
Verschlüsselte Übertragung (TLS) und verschlüsselte Speicherung der Daten.
Rechte bis auf Datenbank-Ebene
Row-Level-Security: Zugriffsregeln werden in der Datenbank selbst durchgesetzt — nicht nur in der Oberfläche.
Nachvollziehbarkeit
Sensible Aktionen werden protokolliert — in M·Pflege mit umfassendem Audit-Trail.
Klinische Sicherheit
4-Augen-Prinzip bei der Medikation, Pflicht-Dokumentation und Warnungen bei auffälligen Vitalwerten.
Private Dateiablage
Fotos und Dokumente liegen in privaten Speichern und werden nur über signierte, zeitlich begrenzte Links angezeigt.
Personaldaten getrennt von Bewohnerdaten
Mein ZEME hat eine eigene Datenbank. Personaldaten liegen nicht bei den Gesundheitsdaten der Bewohnenden — und umgekehrt.
Keine Überwachung von Mitarbeitenden
Im Mitarbeitendenportal gibt es keine Leistungsmessung, keine Online-Anzeige und keine Standortdaten. Protokolliert wird, wer wann welches Feld geändert hat — nie der Inhalt.
Normen & Standards: Wir richten uns am Schweizer Datenschutzgesetz (revDSG) aus und dokumentieren unser eigenes Qualitätsmanagement im ZEQMS. Eine externe Zertifizierung (z. B. ISO 27001) besteht derzeit nicht — wir streben sie mit wachsendem Betrieb an und werben mit keinem Prüfsiegel, das wir nicht haben. Vor dem Produktivbetrieb mit echten Daten stehen die rechtliche und vertragliche Prüfung (AVV/DSFA) und die Freigabe je Betrieb.