Sicherer Dateiaustausch für Kliniken und Arztpraxen

Patientendokumente, Ende-zu-Ende versiegelt

Gesundheitsdaten sind die sensibelste Kategorie personenbezogener Daten überhaupt. GCN.ONE verschlüsselt medizinische Dokumente im Browser vor dem Upload: Überweisungen, Laborbefunde und radiologische Befunde sind unterwegs und im Speicher nur Chiffrat, das wir nicht lesen können – und die verschlüsselten Dateien werden automatisch gelöscht, sobald sich das Übertragungsfenster schließt.

Jetzt eine Datei senden – ohne Anmeldeformular Preise ansehen
Gesundheitsdaten haben Besseres verdient als E-Mail und Consumer-Dateidienste

Besondere Kategorien personenbezogener Daten verlangen nach der DSGVO stärkere Schutzmaßnahmen, als ein einfacher E-Mail-Anhang oder ein werbefinanzierter Consumer-Dateidienst bieten kann. Genau so reisen Entlassbriefe und Laborbefunde heute aber routinemäßig – lesbar für jedes System dazwischen.

Der sicherste Anbieter ist der, der Patientendaten selbst dann nicht lesen könnte, wenn er dazu gezwungen würde. Mit clientseitiger Verschlüsselung ist Vertraulichkeit kein Versprechen in einer Datenschutzerklärung mehr, sondern eine Eigenschaft des Systems.

So funktioniert es im Praxisalltag
1
Verschlüsselt direkt am Behandlungsort
Dokumente werden vor dem Upload im Browser auf Ihrem Rechner verschlüsselt. Die Schlüssel erreichen unsere Server nie – bei uns liegt zu keinem Zeitpunkt etwas Lesbares.
2
Zustellung an Patienten oder Kollegen
Patienten und überweisende Kollegen erhalten einen sicheren Link und entschlüsseln lokal – ohne Konto und ohne Software auf ihrer Seite. Sie werden benachrichtigt, sobald die Dokumente abgerufen werden.
3
Dokumente automatisch ablaufen lassen
Übertragungen laufen automatisch ab, und die verschlüsselten Daten werden endgültig gelöscht – kein Archiv, kein Backup, keine vergessenen Kopien von Patientendaten, die sich bei einem Dritten ansammeln.
Im Einklang mit dem, was Gesundheitsdaten verlangen
Strukturell vertraulich
Zero-Knowledge, Ende-zu-Ende-verschlüsselt: Wir können auf Patientendokumente nicht zugreifen – nicht für den Support, nicht unter Druck. Es gibt keinen Generalschlüssel, den jemand missbrauchen könnte.
Datenminimierung, automatisiert
Automatischer Ablauf mit endgültiger Löschung baut die Speicherbegrenzung in den Arbeitsablauf ein, statt sie regelmäßigen Aufräumaktionen zu überlassen.
Nachvollziehbarkeit als Bauprinzip
Zustellbenachrichtigungen und ein manipulationssicheres, öffentlich verankertes Audit-Protokoll dokumentieren, dass eine Übertragung stattgefunden hat – ohne offenzulegen, was darin enthalten war.
Europäisch – und nur europäisch
Die Systeme, die Ihre Daten vorhalten, laufen innerhalb der EU unter EU-Recht. Die einzige Drittlandübermittlung ist die Zahlungsabwicklung – über Standardvertragsklauseln abgesichert und ohne jeden Zugriff auf Dateiinhalte. Patientendaten verlassen die EU nicht, Ihr Datenschutzbeauftragter hat dazu nichts zu bewerten.
Dokumentierte Zustellung, wenn es darauf ankommt

Wenn eine Praxis zeigen muss, dass Unterlagen bereitgestellt wurden – einem Patienten, der sein Auskunftsrecht ausübt, oder einem Facharzt vor einem Eingriff –, hält ein signierter Zustellnachweis fest, was wann an wen zugestellt wurde, unabhängig überprüfbar auf unserer öffentlichen Prüfseite.

Das zugrunde liegende Audit-Protokoll ist manipulationssicher und öffentlich verankert: Der Eintrag über die Zustellung lässt sich nachträglich nicht still umschreiben – weder von uns noch von anderen.

Wo das in Ihre DSGVO-Pflichten passt

GCN.ONE wurde von Grund auf nach DSGVO-Standards entwickelt und läuft vollständig unter EU-Recht. Um die Grenze präzise zu ziehen: Dateiinhalte, Dateinamen und Nachrichten werden clientseitig verschlüsselt und sind für uns unlesbar; Übertragungsmetadaten (Absender, Empfänger, Zeitstempel, Größen) verarbeiten wir, um den Dienst zu betreiben. Ihre Einrichtung bleibt für ihre Nutzung des Dienstes der Verantwortliche – diese Rolle unterstützen wir mit einem AVV, statt in Ihrem Namen Konformität zu behaupten.

Unseren Auftragsverarbeitungsvertrag (AVV) anfordern

Häufig gestellte Fragen

Die Plattform ist nach DSGVO-Standards auf EU-Infrastruktur gebaut, und ihr Kerndesign – clientseitige Verschlüsselung, automatische Löschung, minimale Metadaten – entspricht unmittelbar DSGVO-Grundsätzen wie Integrität, Vertraulichkeit und Speicherbegrenzung. Die Konformität einer Verarbeitungstätigkeit beurteilt aber immer der Verantwortliche: Diese Beurteilung unterstützen wir mit einem AVV und vollständiger technischer Dokumentation.

Die Dokumente nicht. Dateiinhalte, Dateinamen und Nachrichten werden vor dem Upload in Ihrem Browser verschlüsselt, und wir halten keine Schlüssel. Was unsere Server zwangsläufig verarbeiten, sind Übertragungsmetadaten: wer wann an wen gesendet hat und wie groß die verschlüsselten Daten waren. Wir sagen das offen – denn ein Anbieter, der behauptet, überhaupt nichts zu sehen, ist nicht ehrlich zu Ihnen.

Nein. Patienten öffnen einen sicheren Link im Browser; die Entschlüsselung geschieht lokal auf ihrem Gerät. Für den Empfang von Dokumenten ist kein Konto erforderlich.

Die Dokumente laufen planmäßig ab, und die verschlüsselten Daten werden endgültig gelöscht – kein Archiv, kein Backup, keine Restkopie. Verpasst ein Patient das Zeitfenster, senden Sie einfach erneut.
Sehen Sie sich den Ablauf mit einem Testdokument an
Starten Sie eine erste verschlüsselte Übertragung mit einer unkritischen Datei – mit einem temporären Konto, das nach 3 Tagen verschwindet.