
Schutz von Gesundheitsdaten und DSGVO-Compliance für Fachleute
Gesundheitsdaten sind die sensiblesten personenbezogenen Daten gemäß DSGVO. Entdecken Sie alle Verpflichtungen, die sich für Fachleute im Gesundheitssektor 2026 stellen.
Informed Consent, Patientenakte, Patientenverfügungen, Vereinbarungen zwischen Einrichtungen: Digitalisieren Sie die sensiblen Signaturen Ihrer Einrichtung mit einer RGPD-konformen Plattform, die mit dem Arztgeheimnis kompatibel und in Ihr KIS integrierbar ist. Hosting in der Europäischen Union, End-to-End-Verschlüsselung, zeitgestempelter Audit Trail.

HDS-Zertifizierung läuft
Certyneo ist noch nicht als Hébergeur de Données de Santé (HDS) zertifiziert. Diese Zertifizierung ist in Bearbeitung. Für jede Verarbeitung personenbezogener Gesundheitsdaten gemäß Artikel L. 1111-8 des CSP überprüfen Sie bitte die behördliche Konformität mit Ihrem Datenschutzbeauftragten vor der Implementierung.
Weitere Informationen zur Sicherheits-Roadmap →Von der informierten Einwilligung über Einrichtungsvereinbarungen bis hin zu Patientenverfügungen: jede unterzeichnete Urkunde einer Gesundheitseinrichtung kann digitalisiert werden.
Freie, informierte und widerrufliche Einwilligung der Patientin oder des Patienten vor einem medizinischen Eingriff, einer Operation, einer experimentellen Behandlung oder einer Forschungsteilnahme (Artikel L1111-4 des französischen Gesetzbuchs über das öffentliche Gesundheitswesen). Zeitgestempelte Signatur mit vollständigem Audit Trail.
Bestätigung der Akteninhalte durch die Patientin oder den Patienten, Aktualisierung von Allergien und Vorgeschichte, Einwilligung in die Weitergabe an weitere Gesundheitsfachkräfte. Vollständige Nachverfolgbarkeit der unterzeichneten Versionen.
Einwilligung in eine Behandlung, ein Therapieprotokoll oder einen koordinierten Versorgungspfad. Mobile Signatur, geeignet für mobile oder hospitalisierte Patientinnen und Patienten.
Patientenverfügung zum Lebensende (Claeys-Leonetti-Gesetz vom 2. Februar 2016). Fernsignatur mit starker Identifizierung, zehn Jahre Aufbewahrung, jederzeit durch die Patientin oder den Patienten widerruflich.
Kooperationsvereinbarungen zwischen Gesundheitseinrichtungen (öffentlich-privat, GHT-Gruppen, Versorgungsnetze), Vereinbarungen über ärztliche Leistungen, Honorararztverträge in Einrichtungen.
Verträge mit Laborleistungs-Erbringern, Medizinprodukteherstellern und Reinigungs-Subunternehmen in Sterilumgebungen: das gesamte administrative Back-Office einer Gesundheitseinrichtung.
Sechs konkrete Garantien, zugeschnitten auf die Anforderungen der ärztlichen Schweigepflicht und das im Gesundheitswesen erwartete Beweisniveau.
Certyneo hostet alle Daten in der Europäischen Union (IONOS) auf Infrastrukturen, die den ISO-27001-Sicherheitsstandards entsprechen. Keine Übertragung außerhalb der EU, keine Abhängigkeit vom Cloud Act.
TLS 1.3 im Transit, AES-256 im Ruhezustand und strikte Datenisolation je Organisation. Das Schutzniveau ist mit den Anforderungen der ärztlichen Schweigepflicht nach Artikel R4127-4 des Gesetzbuchs über das öffentliche Gesundheitswesen vereinbar.
Starke Identifizierung des Patienten per OTP-SMS, eindeutige Verknüpfung mit dem unterzeichneten Akt, Erkennung jeder späteren Änderung. Beweisniveau kompatibel mit Anforderungen an informierte Zustimmung.
Ablauf in mehreren Sprachen, WCAG-AA-konform, smartphonegerecht, ohne Kontoerstellung und ohne App-Download. Die Patientin oder der Patient unterschreibt in zwei Minuten am Telefon, zu Hause oder im Krankenzimmer.
Zeitraum abgestimmt auf die Aufbewahrungspflichten medizinischer Akten (20 Jahre für bestimmte Dokumente, auf Anfrage verlängerbar). In das PDF eingebetteter Audit Trail, jederzeit exportierbar zur Übergabe an Kolleginnen, Kollegen oder eine Schlichtungskommission.
Die elektronische Signatur ist nicht in allen Situationen angemessen: Patientinnen und Patienten in vitaler Notlage, bewusstlose Personen oder nicht vertretene Minderjährige. Unsere Dokumentation behandelt diese Fälle ausdrücklich und schlägt Alternativen vor (Signatur mit Unterstützung Dritter, Verschiebung nach Stabilisierung).
Certyneo positioniert sich vor den bestehenden Gesundheitsinformationssystemen: Es sammelt die Signaturen und das unterzeichnete Dokument gelangt dann über die üblichen Kanäle in Ihr KIS, EHR oder EHR. Kein nativer Connector ist derzeit veröffentlicht — KIS-Integrationen (DxCare, Cristal-Link, Mon Espace Santé…) sind auf Anfrage verfügbar; kontaktieren Sie uns für eine Abgrenzung.
Krankenhausinformationssysteme (DxCare, Cristal-Link, Hopital Manager, Easily…) können das Versenden eines Certyneo-Umschlags über unsere REST-API oder unsere Webhooks auslösen, wenn ein Dokument zum Signieren bereit ist. Integration auf Anfrage, kein zertifizierter nativer Connector derzeit — kontaktieren Sie uns, um das Szenario abzugrenzen, das für Ihr KIS geeignet ist.
Certyneo ersetzt nicht das EHR / Mon Espace Santé: Es wird davor eingesetzt, um die Zustimmung des Patienten zu sammeln oder klinische Dokumente zu unterzeichnen, wobei das unterzeichnete Dokument danach über Ihr übliches Einrichtungstool in das EHR eingespielt wird. Keine native Mon Espace Santé-Integration zum aktuellen Zeitpunkt — auf Anfrage verfügbar.
Arztpraxissoftware (Doctolib Siilo, Weda, HelloDoc, AxiSanté…): Kompatibilität über Zapier, Make und unsere Webhooks, insbesondere für Honorarvereinbarungen, optische/zahnärztliche Angebote, Zustimmungen vor nicht erstatteten Verfahren. Für einen nativen Connector untersuchen wir eine Partnerschaft.
Konkretes Integrationsprojekt? Vereinbaren Sie einen Termin mit unserem Team. Die Certyneo-API ist öffentlich dokumentiert unter unsere API-Dokumentation.
Gesundheitsdaten gehören zu den sensiebelsten und am besten geregelten Daten in Europa. Certyneo wendet den gesamten anwendbaren Rahmen an, in vollständiger Transparenz — einschließlich seiner derzeitigen Grenzen (HDS-Zertifizierung auf der Roadmap, bis dato nicht erreicht).
Certyneo ist derzeit kein HDS-zertifizierter Host. Für Dokumente mit personenbezogenen Gesundheitsdaten empfehlen wir den betroffenen Einrichtungen eine dedizierte Bereitstellung bei einem HDS-Partner; unsere Roadmap sieht die HDS-Zertifizierung im zweiten Halbjahr vor. Für Signaturen ohne Gesundheitsdaten (Einrichtungsvereinbarungen, Lieferantenverträge, HR) ist Certyneo direkt geeignet.
Artikel 9 der DSGVO stuft Gesundheitsdaten als sensible Daten ein. Certyneo wendet strenge Datenminimierung an (nur die für die Signatur erforderlichen Metadaten werden gespeichert), verschlüsselt systematisch, stellt einen Standard-AVV mit vorbereitender Folgenabschätzung bereit und pflegt ein aktuelles Verarbeitungsverzeichnis.
Die ärztliche Schweigepflicht gilt für jede Ärztin und jeden Arzt sowie für alle, die mit ihnen zusammenarbeiten. Certyneo setzt strikte Datenisolation je Organisation, Ende-zu-Ende-Verschlüsselung und lückenloses Zugriffs-Logging ein — alles technische Voraussetzungen, um die Schweigepflicht während der Signaturphase zu wahren.
Die Einwilligung muss frei, informiert und widerruflich sein. Die fortgeschrittene elektronische Signatur von Certyneo gewährleistet die Identifikation der Patientin oder des Patienten, versieht die Einwilligung mit einem präzisen Zeitstempel (zum Start der Widerrufs- oder Bedenkfristen) und ermöglicht den späteren Widerruf über einen neuen Gegen-Umschlag, der im Verlauf dokumentiert wird.
Einwilligungen, Vereinbarungen, Patientenverfügungen: Die elektronische Signatur spart Fachpersonal und Patienten kostbare Zeit, während gleichzeitig ein beweiskräftiger, zeitgestempelter Nachweis erbracht wird. Hier erfahren Sie in vier Schritten, wie Sie ein Gesundheitsdokument online signieren.
Laden Sie die Einwilligung, Vereinbarung oder Bescheinigung im PDF- oder Word-Format hoch. Das Dokument wird beim Import verschlüsselt und sein kryptografischer Hash wird berechnet, um seine Integrität zu gewährleisten.
Patient, Praktizierender, gesetzlicher Vertreter oder Einrichtung: Jeder Unterzeichner erhält eine E-Mail-Einladung und signiert von seinem Mobilgerät oder Computer aus, ohne ein Konto zu erstellen.
Für ein verbindliches Gesundheitsdokument (informierte Zustimmung, Vereinbarung zwischen Einrichtungen) wählen Sie die fortgeschrittene Signatur (AES): Der Unterzeichner wird durch einen per SMS erhaltenen OTP-Code authentifiziert, bevor er signiert.
Das signierte PDF ist versiegelt, zeitgestempelt und wird mit einem vollständigen Audit-Protokoll (Identitäten, OTP-Codes, Zeitstempel) versehen. Bewahren Sie es für die gesetzlich anwendbare Aufbewahrungsdauer des Dokuments auf.
Mit Certyneo online signierbare Gesundheitsdokumente:
Zum Veröffentlichungszeitpunkt dieser Seite ist Certyneo kein HDS-Host. Für Dokumente mit personenbezogenen Gesundheitsdaten empfehlen wir den betroffenen Einrichtungen, das geeignete Szenario mit unserem Team abzustimmen (dedizierte Bereitstellung bei einem HDS-Partner oder Beschränkung auf Dokumente ohne Gesundheitsdaten). Die HDS-Zertifizierung steht auf unserer öffentlichen Roadmap.
Ja. Artikel L1111-4 des Gesetzbuchs über das öffentliche Gesundheitswesen verlangt eine freie, informierte und widerrufliche Einwilligung, schreibt aber keine besondere Form vor. Artikel 1367 des französischen Zivilgesetzbuchs (Code civil) erkennt die elektronische Signatur an, sofern ein zuverlässiges Identifizierungsverfahren genutzt wird — was die fortgeschrittene Signatur (AES) von Certyneo leistet; nur die qualifizierte Signatur (QES) genießt die Vermutung der Zuverlässigkeit und die Gleichstellung mit der handschriftlichen Unterschrift.
TLS 1.3 im Transit und AES-256 im Ruhezustand, strikte Datenisolation je Organisation und kein Klartext-Zugriff durch unsere Teams ohne dokumentiertes Eskalationsverfahren. Certyneo speichert den medizinischen Inhalt selbst nicht (außer dem, was im PDF enthalten ist): Nur die für die Signaturverwaltung nötigen Metadaten (Umschlagkennung, E-Mails, Zeitstempel) werden in der Datenbank vorgehalten.
Ja. Das Claeys-Leonetti-Gesetz vom 2. Februar 2016 und Artikel L1111-11 des CSP erlauben die freie Abfassung von Patientenverfügungen ohne vorgeschriebene Form. Eine fortgeschrittene elektronische Signatur mit Zeitstempel und starker Patientenidentifikation erfüllt die Beweisanforderungen — Verfügungen bleiben selbstverständlich jederzeit durch einen neuen Umschlag widerruflich.
Ja, technisch gesehen, über unsere dokumentierte REST-API (siehe /docs) und unsere Echtzeit-Webhooks — es gibt derzeit jedoch keinen veröffentlichten nativen Connector auf französischen KIS-Systemen (DxCare, Cristal-Link, Hopital Manager, Easily…). Diese Integrationen sind auf Anfrage verfügbar: Kontaktieren Sie uns, um das Szenario abzugrenzen, das für Ihre Einrichtung geeignet ist. Für die Software freiberuflicher Praxen gibt es Zapier- und Make-Connectoren für die häufigsten Anwendungen.
Certyneo bietet den Modus „Präsenzsignatur“: die Gesundheitsfachkraft nutzt ihr eigenes Tablet oder ihre Arbeitsstation, damit die Patientin oder der Patient dort unterzeichnet — mit Identifizierung per OTP-SMS an die Patientin oder den Patienten oder Validierung durch eine Vertrauensperson (Begleitung, Pflegekraft). Der Audit Trail hält den Signaturkontext fest.
Unsere Pläne beinhalten eine zehnjährige beweiskräftige Archivierung. Für medizinische Dokumente mit längerer Aufbewahrungsnotwendigkeit (20 Jahre für bestimmte Krankenhausakten, 28 Jahre für Transfusionsakten, lebenslang für bestimmte Bildgebungen) ist eine verlängerte Archivierung auf Anfrage verfügbar. Dokumente bleiben jederzeit herunterladbar.
Das Widerrufsrecht ist im Gesundheitsbereich zentral. In der Praxis erstellen Sie einen neuen Widerrufs-Umschlag, den die Patientin oder der Patient unterzeichnet; er wird zeitgestempelt und mit der ursprünglichen Einwilligung verknüpft. Die Aktenhistorie zeigt beide Akte (Einwilligung, dann Widerruf) klar auf und dokumentiert die Situation im Streitfall lückenlos.
Wir verwenden Cookies um Ihr Erlebnis auf unserer Website zu verbessern. Cookies, die für die Funktionalität des Dienstes unbedingt erforderlich sind, sind immer aktiv. Mehr über unsere Cookie-Richtlinie erfahren

Gesundheitsdaten sind die sensiblesten personenbezogenen Daten gemäß DSGVO. Entdecken Sie alle Verpflichtungen, die sich für Fachleute im Gesundheitssektor 2026 stellen.

Das FedRAMP-Rahmenwerk setzt strenge Anforderungen an Cloud-Lösungen, die von US-amerikanischen Bundesbehörden im Gesundheitswesen verwendet werden. Erfahren Sie, wie konforme HDS- und FedRAMP-elektronische Signaturen diese Herausforderungen bewältigen.

Verbände und NGOs, die Gesundheitsdaten verarbeiten, unterliegen dem oft unbekannten HDS-Rahmen. Entdecken Sie die tatsächlichen Verpflichtungen und Schritte zur Erreichung der Konformität.

Die elektronische Signatur revolutioniert die Verwaltung von Verträgen mit Krankenhausärztinnen und -ärzten. Erfahren Sie, wie Sie Ihre HR-Prozesse sicher, schnell und papierfrei in vollständiger Konformität umgestalten können.

Die Digitalisierung ärztlicher Rezepte beschleunigt sich in Frankreich. Erfahren Sie, wie elektronische Signaturen Ihre Rezepte sichern und gleichzeitig den eIDAS-Rahmen und die Anforderungen des DMP einhalten.

Die Digitalisierung der informierten Einwilligung verändert Krankenhauspraxen im Jahr 2026. Entdecken Sie, wie elektronische Signaturen Ihre Formulare sichern und gleichzeitig den rechtlichen Rahmen einhalten.