Rollenbasierter Zugriff
Menüs, Termine, Anlagen, Rechnungen und Einstellungen erhalten eigene Berechtigungen.
Ratgeber · Datenschutz
Technische Verschlüsselung allein macht einen Terminprozess nicht automatisch rechtskonform. Verantwortliche müssen festlegen, welche Daten benötigt werden, wer zugreifen darf, wie lange gespeichert wird und wie Betroffenenrechte erfüllt werden.
Checkliste
Dokumentieren Sie, warum Kontaktdaten, Terminangaben und gegebenenfalls besondere Kategorien personenbezogener Daten verarbeitet werden.
Fragen Sie im Buchungsformular nur Angaben ab, die für Termin, Kommunikation oder gesetzliche Pflicht wirklich erforderlich sind.
Verlinken Sie die aktuelle Datenschutzerklärung und gegebenenfalls Anbieter-AGB direkt im Buchungsablauf.
Rezeption, Fachmitarbeiter, Buchhaltung und Administration benötigen nicht automatisch dieselben Zugriffe.
Importieren Sie externe Details nur, wenn Titel, Ort oder Beschreibung im Portal tatsächlich benötigt werden.
Aktivieren Sie sensible Uploads nur für erforderliche Dienstleistungen und prüfen Sie zusätzliche Malware- oder CDR-Prozesse.
Trennen Sie operative Termindaten von Belegen, die aufgrund gesetzlicher Pflichten länger aufbewahrt werden müssen.
Prüfen Sie Mandantenexport, PDF-Archiv, 48-Stunden-Sicherheitsfrist und das Verhalten bei fehlgeschlagenem E-Mail-Versand.
Technische Maßnahmen
Die konkrete rechtliche Bewertung bleibt beim Verantwortlichen; Timnaro stellt dafür technische Bausteine bereit.
Menüs, Termine, Anlagen, Rechnungen und Einstellungen erhalten eigene Berechtigungen.
Dateiinhalt, Dateiname und Dateischlüssel werden getrennt geschützt; Schlüsselrotation wird unterstützt.
Sensible Dateiabrufe und Belegereignisse können protokolliert werden.
Nach bestätigter Sicherheitsfrist wird ein verschlüsseltes Abschlussarchiv versendet, bevor aktive Daten entfernt werden.
Gesundheitsdaten
Wer Gesundheitsdaten verarbeitet, muss neben Verschlüsselung insbesondere Rechtsgrundlage, Notwendigkeit, Zugriffskonzept, Auftragsverarbeitung, Risikoanalyse, Incident Response und gegebenenfalls eine Datenschutz-Folgenabschätzung dokumentieren.
Timnaro DatenschutzerklärungFAQ
Timnaro bietet technische Schutzmaßnahmen. Rechtskonformität entsteht erst durch passende Konfiguration, Verträge, Rechtsgrundlage, Informationspflichten, Löschkonzept und organisatorische Maßnahmen des Verantwortlichen.
Nein. Für die Verfügbarkeitsprüfung reichen Beginn, Ende und Status. Detailtexte sind optional.
Nein. Anlagen bleiben im geschützten Portal und werden nur bei einem berechtigten Abruf entschlüsselt.
Weiterlesen
Timnaro
Starten Sie mit einer transparent ausgewiesenen Testphase und richten Sie nach der E-Mail-Bestätigung Dienstleistungen, Mitarbeiter und Kalender ein.