Speichermodus fĂĽr Testpersonendaten

Ăśberblick

Die Plattform bietet Ihnen zwei Möglichkeiten, Testpersonendaten zu speichern: den klassischen Server-Modus und den Lokalen Modus. Beide Modi sind DSGVO-konform. Um die Unterschiede zu verstehen, ist es hilfreich, zunächst die drei Arten von Daten zu kennen, die bei einem Test anfallen können.

Testdaten

Testperson

Name, Geburtsdatum, Geschlecht

Testwerte

Auswahlantworten, Skalenwerte, numerische Eingaben

Freitextantworten

Offene Textfelder mit freier Eingabe

1. Personenbezogene Daten der Testperson

Hierunter fallen alle Angaben, die eine Testperson identifizierbar machen könnten: Name, Geburtsdatum, Geschlecht usw.

Genau bei diesen Daten unterscheiden sich die beiden Modi:

Server-Modus
Die Daten werden verschlĂĽsselt auf dem Server in Deutschland gespeichert.
Lokaler Modus
Die Daten werden in Ihrem Browser verschlüsselt, bevor sie den Server erreichen. Der Server speichert nur Chiffretext und eine zufällige technische Kennung. Lesbar werden die Daten erst wieder in Ihrem Browser, nach dem Entsperren des Tresors mit Ihrem Tresorpasswort.

2. Testwerte

Hierunter fallen alle strukturierten Antworten aus den Tests und Fragebögen – z.B. angekreuzte Auswahlmöglichkeiten, Skalenwerte oder numerische Eingaben.

Im Server-Modus werden diese Daten verschlüsselt auf dem Server gespeichert und dort ausgewertet. Im lokalen Modus werden sie auf dem Gerät ausgewertet, das den Test abschließt, und Ende-zu-Ende-verschlüsselt gespeichert; der Server kann sie nicht lesen.

Wichtig: Im lokalen Modus können nur Sie einen Personenbezug mit den Testdaten herstellen.

3. Freitextantworten

Manche Tests enthalten offene Textfelder, in denen die Testperson frei formulieren kann und die somit potenziell sensible oder identifizierende Inhalte enthalten können.

Server-Modus
Freitextantworten werden standardmäßig mit AES-256 verschlüsselt auf dem Server gespeichert.
Lokaler Modus
Freitextantworten werden wie alle anderen Ergebnisse Ende-zu-Ende-verschlüsselt (E2EE). Das bedeutet: Die Eingabe der Testperson wird bereits auf dem Gerät der Testperson verschlüsselt, bevor sie den Server erreicht. Der Server speichert nur unlesbaren Chiffretext; nur Sie können die Antworten in Ihrem Browser entschlüsseln. Eine Entschlüsselung durch uns als Anbieter ist nicht möglich.

Welcher Modus ist der richtige fĂĽr mich?

Je nach Art der erhobenen Daten und dem Kontext Ihrer Arbeit eignet sich ein anderer Modus. Beantworten Sie die folgenden Fragen, um eine allgemeine Empfehlung zu erhalten.

Möchten Sie personenbezogene Daten von Testpersonen angeben?

Z.B. Name, Geburtsdatum oder Geschlecht

Handelt es sich um Gesundheitsdaten?

Z.B. im Rahmen einer Psychotherapie oder klinischen Diagnostik

Servermodus

Ohne personenbezogene Daten reicht der Servermodus aus. Es sind keine zusätzlichen Maßnahmen erforderlich.

Servermodus

Bei personenbezogenen, aber nicht gesundheitsbezogenen Daten eignet sich der Servermodus. Ein AVV (Auftragsverarbeitungsvertrag) ist hierbei erforderlich. Dieser kann bei uns sehr einfach digital abgeschlossen werden. Zum AVV

Lokaler Modus

Bei Gesundheitsdaten empfehlen wir den lokalen Modus. Testpersonendaten und Ergebnisse erreichen uns dann nur verschlĂĽsselt und sind fĂĽr uns nicht personenbeziehbar. Ein AVV (Auftragsverarbeitungsvertrag) ist dafĂĽr rechtlich nicht notwendig, aber dennoch zu empfehlen. Er kann bei uns sehr einfach digital abgeschlossen werden. Zum AVV

Hinweis: Der gewählte Modus gilt für den gesamten Account. Ein Wechsel ist jederzeit möglich – bestehende Daten beider Modi bleiben dabei erhalten und werden nicht gelöscht.

Wo kann ich den Speichermodus wechseln?

Einstellungen → Speichermodus

Den Speichermodus finden Sie in Ihren Kontoeinstellungen unter Einstellungen → Speichermodus. Der Server-Modus ist standardmäßig aktiviert.

Dort sehen Sie zwei Karten: Server-Modus und Lokaler Modus (E2EE). Klicken Sie auf die gewĂĽnschte Karte, um den Modus zu aktivieren.

Sie kommen direkt dorthin ĂĽber Einstellungen → Speichermodus.

Hinweis: Der gewählte Modus gilt für den gesamten Account und alle Teammitglieder. Ein Wechsel ist jederzeit möglich. Bestehende Daten beider Modi bleiben dabei erhalten und werden nicht gelöscht.

Server-Modus

Der klassische Speichermodus: Testpersonendaten werden sicher auf dem Server in Deutschland gespeichert und sind von jedem Gerät nach dem Login zugänglich.

Wie funktioniert der Server-Modus?

Im Server-Modus werden alle Testpersonendaten (Name, Vorname, Geburtsdatum, Geschlecht usw.) und Testdaten (Angaben und Ergebnisse) verschlüsselt in der Datenbank der Plattform gespeichert. Die Daten sind mit Ihrem Account verknüpft und stehen Ihnen nach dem Login von jedem Gerät zur Verfügung.

Technische SicherheitsmaĂźnahmen im Server-Modus
  • VerschlĂĽsselung in der Datenbank: Testpersonendaten werden mit AES-256 verschlĂĽsselt gespeichert
  • VerschlĂĽsselung bei der Ăśbertragung: Alle Daten werden ĂĽber eine gesicherte TLS-Verbindung ĂĽbertragen
  • Serverstandort Deutschland: Der Server befindet sich in einem zertifizierten Rechenzentrum in Falkenstein, Deutschland
  • Keine Weitergabe: Ihre Daten werden nicht an Dritte weitergegeben

DSGVO: Da die Plattform als Dienstleister personenbezogene Daten in Ihrem Auftrag verarbeitet, ist im Server-Modus ein Auftragsverarbeitungsvertrag (AVV) erforderlich. Diesen können Sie direkt in Ihren Kontoeinstellungen abschließen. Zum AVV

Häufig gestellte Fragen zum Server-Modus

  • Brauche ich einen AVV im Server-Modus?

    Wenn Sie personenbezogene Daten (z.B. Name, Geburtsdatum) Ihrer Testpersonen im Server-Modus speichern, ist ein Auftragsverarbeitungsvertrag (AVV) erforderlich. Diesen können Sie direkt in Ihren Kontoeinstellungen digital abschließen. Wenn Sie keine personenbezogenen Daten angeben (z.B. nur anonyme Kennungen verwenden), ist kein AVV notwendig.

  • Kann ich von mehreren Geräten auf meine Daten zugreifen?

    Ja. Da Ihre Testpersonendaten im Server-Modus auf dem Server gespeichert werden, können Sie sich einfach auf einem anderen Gerät anmelden und haben sofort Zugriff auf alle Ihre Daten. Es ist kein Export oder Import notwendig.

  • Wie sind meine Daten im Server-Modus geschĂĽtzt?

    Ihre Daten werden mit AES-256 in der Datenbank verschlĂĽsselt und ĂĽber eine gesicherte TLS-Verbindung ĂĽbertragen. Der Server befindet sich in einem zertifizierten Rechenzentrum in Deutschland. Es findet keine Weitergabe an Dritte statt.

Lokaler Modus

Der Modus für maximale Datensouveränität: Testpersonendaten und Ergebnisse werden auf Ihrem Gerät ver- und entschlüsselt. Der Server speichert nur Chiffretext, den niemand außer Ihnen lesen kann.

Was ist der lokale Modus?

Im lokalen Modus verschlüsselt Ihr Browser lokal alle Stammdaten der Testpersonen (Name, Geburtsdatum, Geschlecht, Fallnummer), bevor sie den Server erreichen. Die Ergebnisse eines Tests verschlüsselt das Gerät, das den Test auswertet: bei digitalen Tests das Gerät der Testperson, bei Papiertests Ihr Browser. Der Server speichert nur den Chiffretext.

Was der Server im lokalen Modus speichert:

  • VerschlĂĽsselte Stammdaten und verschlĂĽsselte Ergebnisse, die nur mit Ihren SchlĂĽsseln lesbar sind
  • Eine zufällige technische Kennung je Testperson, ohne Bezug zur Person
  • Verwaltungsangaben ohne Personenbezug: zuständiges Teammitglied, Status, verwendete Testvorlage, Zeitpunkte

Der Server kann Ihre Testpersonen nicht identifizieren und keine Antwort lesen. Auch wir als Betreiber können keinen Zusammenhang zwischen einem Test und einer realen Person herstellen.

Einrichtung des lokalen Modus

Die Einrichtung des lokalen Modus ist in wenigen Klicks erledigt:

Klicken Sie in den Speichermodus-Einstellungen auf die Karte Lokaler Modus (E2EE). Ein Einrichtungsdialog öffnet sich, in dem Sie ein Tresorpasswort (mindestens 12 Zeichen) festlegen. Dieses Passwort schützt die Schlüssel, mit denen Ihre Testpersonendaten und Ergebnisse verschlüsselt werden.

Danach zeigt der Dialog Ihren Wiederherstellungscode. Speichern oder drucken Sie das Wiederherstellungsblatt und bestätigen Sie, dass Sie es sicher aufbewahrt haben. Erst dann ist der lokale Modus aktiv. Neue Testpersonen werden ab sofort verschlüsselt angelegt. Bestehende Server-Testpersonen bleiben unverändert verfügbar.

Tipp: Bewahren Sie das Tresorpasswort in einem Passwort-Manager und den Wiederherstellungscode getrennt davon auf. Das Passwort wird nicht an den Server übertragen. Wir können es nicht zurücksetzen.

Wichtige Hinweise zur lokalen Ver- und EntschlĂĽsselung

Wo liegen die Daten?

Verschlüsselte Testpersonendaten und Ergebnisse liegen auf dem Server, wie im Server-Modus. Der Unterschied: Ihr Browser verschlüsselt sie vor dem Speichern und entschlüsselt sie beim Anzeigen. Im Browser selbst bleibt nichts dauerhaft gespeichert. Auf Wunsch merkt sich der Browser den entsperrten Zugang auf diesem Gerät, höchstens 14 Tage.

Was sollte ich beachten?

Ohne entsperrten Tresor zeigt die Plattform Testpersonen nur als Verschlüsselte Testperson und Ergebnisse nicht an. Zum Entsperren brauchen Sie das Tresorpasswort, den Wiederherstellungscode oder eine Schlüsseldatei. Verlieren Sie alle drei, sind die verschlüsselten Daten dauerhaft unlesbar. Wir können den Tresor nicht für Sie öffnen.

So sichern Sie Ihren Zugang

Bewahren Sie das Wiederherstellungsblatt an einem sicheren Ort auf, etwa im Praxissafe. Erstellen Sie zusätzlich eine Schlüsseldatei und speichern Sie sie auf einem verschlüsselten Datenträger. Beides können Sie in den Speichermodus-Einstellungen jederzeit erneuern.

Zusammengefasst: Der lokale Modus bietet Ihnen maximale Kontrolle über Ihre Daten. Der Server speichert nur Chiffretext, die Schlüssel haben allein Sie. Genau das ist der Vorteil. Sichern Sie deshalb Ihren Zugang, damit die Daten auch nach einem Gerätewechsel oder bei vergessenem Passwort lesbar bleiben.

Zugang sichern

Ihre Testpersonendaten müssen Sie nicht exportieren oder sichern; sie liegen verschlüsselt auf dem Server und sind in den täglichen Server-Backups enthalten. Sichern müssen Sie den Zugang, also die Mittel, mit denen Ihr Browser die Daten entschlüsseln kann:

  • Tresorpasswort: legen Sie es bei der Einrichtung fest und können es in den Speichermodus-Einstellungen ändern.
  • Wiederherstellungscode: wird bei der Einrichtung einmalig als Wiederherstellungsblatt (PDF mit Code und QR-Code) ausgegeben. Mit ihm öffnen Sie den Tresor, wenn Sie das Passwort vergessen haben, und legen ein neues fest. In den Einstellungen können Sie jederzeit einen neuen Code erzeugen; der alte verliert dann seine GĂĽltigkeit.
  • SchlĂĽsseldatei (optional): eine kleine Datei, die den Tresor ebenfalls öffnet. Sie enthält keine Testpersonendaten. Geht sie verloren, widerrufen Sie sie in den Einstellungen.

Wichtig: Jedes dieser Mittel öffnet den Tresor vollständig. Bewahren Sie sie getrennt und vor fremdem Zugriff geschützt auf.

Auf anderen Geräten arbeiten

Melden Sie sich auf dem anderen Gerät mit Ihrem Benutzerkonto an und entsperren Sie den Tresor mit Ihrem Tresorpasswort. Es ist kein Import und keine Synchronisierung nötig: Die verschlüsselten Daten liegen auf dem Server, und Ihr Passwort entpackt auf jedem Gerät dieselben Schlüssel.

Auf vertrauenswürdigen Geräten können Sie beim Entsperren wählen, dass der Tresor 14 Tage entsperrt bleibt. Der Zugang wird dann nur auf diesem Gerät gemerkt und endet nach 14 Tagen oder sobald Sie den Tresor sperren. Auf gemeinsam genutzten Geräten lassen Sie diese Option aus.

Im Team arbeiten

Alle Teammitglieder verwenden dieselben Schlüssel des Kontos. Wer eine verschlüsselte Testperson sehen soll, braucht zwei Dinge: die Berechtigung in der Teamverwaltung und das Tresorpasswort. Geben Sie das Passwort nur an Teammitglieder weiter, die auf die Daten zugreifen sollen, und ändern Sie es, wenn ein Mitglied das Team verlässt. Nach einer Passwortänderung müssen alle Mitglieder den Tresor neu entsperren.

ZurĂĽck zum Server-Modus wechseln

Sie können jederzeit wieder zum Server-Modus wechseln. Klicken Sie dazu in den Speichermodus-Einstellungen auf die Karte Server-Modus und bestätigen Sie den Wechsel.

  • VerschlĂĽsselt angelegte Testpersonen bleiben verschlĂĽsselt erhalten. Ihre Tests und Ergebnisse können Sie weiterhin öffnen, sobald Sie den Tresor entsperren; in der Testpersonenliste erscheinen nach dem Wechsel nur noch Server-Testpersonen
  • Neue Testpersonen werden ab sofort wieder im Server-Modus angelegt
  • Der Wechsel betrifft den gesamten Account und alle Teammitglieder

Häufig gestellte Fragen zum Lokalen Modus

  • Wo genau werden meine Daten im lokalen Modus gespeichert?

    Auf dem Server, in verschlĂĽsselter Form. Ihr Browser verschlĂĽsselt Testpersonendaten und Ergebnisse vor dem Speichern und entschlĂĽsselt sie beim Anzeigen. Der Server hat die SchlĂĽssel dafĂĽr nicht.

  • Was passiert, wenn ich meine Browserdaten lösche?

    Nichts geht verloren. Höchstens der gemerkte Tresorzugang wird entfernt; beim nächsten Aufruf entsperren Sie den Tresor wieder mit Ihrem Tresorpasswort.

  • Was passiert, wenn ich mein Tresorpasswort vergesse?

    Öffnen Sie den Tresor mit dem Wiederherstellungscode oder einer Schlüsseldatei und legen Sie ein neues Passwort fest. Haben Sie weder Passwort noch Code noch Schlüsseldatei, sind die verschlüsselten Daten dauerhaft unlesbar. Wir können sie nicht wiederherstellen.

  • Können Teammitglieder auf verschlĂĽsselte Testpersonen zugreifen?

    Ja, mit der passenden Berechtigung und dem Tresorpasswort des Kontos. Siehe Im Team arbeiten.

  • Muss ich auf mehreren Geräten etwas synchronisieren?

    Nein. Melden Sie sich an und entsperren Sie den Tresor; die verschlüsselten Daten sind auf jedem Gerät dieselben.

  • Kann ich Testpersonen vom Server-Modus in den lokalen Modus ĂĽbertragen?

    Derzeit nicht. Der lokale Modus gilt fĂĽr Testpersonen, die Sie nach dem Wechsel anlegen. Vorhandene Server-Testpersonen behalten ihren bisherigen Schutz und bleiben nach einem Wechsel zurĂĽck in den Server-Modus sichtbar.

Allgemeine häufig gestellte Fragen

  • Kann ich den Speichermodus jederzeit wechseln?

    Ja. Sie können jederzeit in den Speichermodus-Einstellungen zwischen Server-Modus und Lokalem Modus wechseln. Der Wechsel betrifft nur, wo neue Testpersonen gespeichert werden. Bestehende Daten bleiben in beiden Modi erhalten und werden nicht gelöscht.

  • Was passiert mit meinen bestehenden Daten beim Moduswechsel?

    Ihre bestehenden Daten bleiben vollständig erhalten. Testpersonen, die im Server-Modus angelegt wurden, bleiben Server-Testpersonen. Verschlüsselt angelegte Testpersonen bleiben verschlüsselt. Die Testpersonenliste zeigt jeweils den Bestand des aktiven Modus. Eine nachträgliche Übertragung zwischen den Modi gibt es derzeit nicht.

  • Gilt der Speichermodus fĂĽr alle Teammitglieder?

    Ja. Der Speichermodus ist eine Account-weite Einstellung. Wenn der Manager den Modus wechselt, gilt dieser für alle Teammitglieder. Im lokalen Modus entsperren Teammitglieder den Tresor auf ihrem Gerät mit dem Tresorpasswort des Kontos. Ein eigener Tresor oder ein Import ist nicht nötig.

  • Sind beide Modi DSGVO-konform?

    Ja, beide Modi sind DSGVO-konform. Im Server-Modus werden die Daten verschlüsselt auf einem Server in Deutschland gespeichert. Bei personenbezogenen Daten ist ein AVV erforderlich. Im lokalen Modus erreichen uns Testpersonendaten und Ergebnisse nur Ende-zu-Ende-verschlüsselt und sind für uns nicht personenbeziehbar, sodass kein AVV zwingend notwendig ist. In beiden Fällen werden alle Daten verschlüsselt übertragen und gespeichert.