Data Security

Datensicherheit

We take data security to heart

myoncare is the platform for communication and data exchange between the patient, physicians, hospital, aftercare team, MedTech and pharma. Data security is our top priority, which is why we will use the "Private, permissioned Hyper Ledger Fabric Blockchain" technology. Using this security network, our data is pseudonymised, cannot be manipulated and is defined with precise access rights. Important to know: At myoncare, no personal data is stored on servers. You can find more information in the following sections.

A screenshot of the myoncare app

Wir schreiben Datensicherheit groß

myoncare ist die Plattform und das verbindende Element für die Kommunikation und den Datenaustausch zwischen Patient, Ärzten, Krankenhaus, Nachsorge-Team, MedTech und Pharma. Bei uns hat Datensicherheit oberste Priorität, aus diesem Grund werden wir uns der sogenannten „Private, permissioned Hyperledger Fabric Blockchain“-Technologie bedienen. Anhand dieses Sicherheitsnetzes sind die Daten bei uns pseudonymisiert, nicht manipulierbar und mit genauen Zugriffsrechten definiert. Wichtig zu wissen: Bei myoncare werden keinerlei personenbezogene Daten auf Servern gespeichert. Mehr Informationen finden Sie in den folgenden Abschnitten.

A screenshot of the myoncare app

You decide which data is available and to which institutions

Self-managed identities give users complete control over their own data and changes to it. All actions are unchangeable and recorded forever in the register. Therefore, for example, instructions by a doctor are always registered and reliably traceable. You can determine who can see the data, who can't, and give editing access.

Who can see what data?
Patient: As a patient, you have access to all the data you have entered, i.e. your personal data and your entire documented medical history.

Doctor / Clinic / Hospital / Nursing team: If you grant access, your doctor or nursing team can also view all your data.

Pharma/MedTech: Manufacturers can only see anonymous data and it is never possible to draw conclusions about a patient and his personal data. For the example from the graphic this means: Patient, 52 years old, diabetic. This is the only information available to manufacturers.

A chart showing that doctors receive all relevant data while MedTech and Pharma only receive anonymised data.

Sie entscheiden, welche Daten für welche Institutionen abrufbar sind

Durch selbstverwaltete Identitäten haben die Nutzer die komplette Kontrolle über ihre eigenen Daten und Veränderungen daran. Alle Aktionen sind unveränderlich und für immer in dem Register aufgezeichnet. Es können somit z. B. ärztliche Anweisungen an Sie registriert und für alle Zeiten vertrauenswürdig nachvollzogen werden. Sie alleine können festlegen, wer die Daten sehen kann und wer nicht und hierzu Bearbeitungszugriff erteilen.

Wer sieht nun konkret welche Daten?
Patient: Als Patient haben Sie Zugriff auf komplett alle erfassten Daten. Das heißt Ihre persönlichen Daten und Ihre gesamte, dokumentierte Krankheitsgeschichte.

Arzt/Krankhaus/ Pflegeteam: Sofern Sie den Zugriff erteilen, kann Ihr Arzt bzw. Ihr Pflegeteam ebenfalls Ihre gesamten Daten einsehen.

Pharma/MedTech: Hersteller können ausschließlich anonymisierte Daten sehen und es ist zu keiner Zeit Rückschluss auf einen Patienten und seine personenbezogenen Daten möglich. Für das Beispiel aus der Grafik bedeutet dies: Patientin, 52 Jahre alt, Diabetikerin. Das sind die einzigen Informationen, die Herstellern zur Verfügung stehen.

Ein Schaubild, das zeigt, das Ärzte alle relevanten DAten erhalten während MedTech und Pharma nur anonymisiert Daten bekommen

Warum werden wir eine Blockchain verwenden?

Mit Hilfe einer Blockchain wird die nachträgliche Veränderung von Dokumenten durch ein Hashingverfahren nachweisbar gemacht. Datensätze, die in einem Register erfasst sind und allen Teilnehmern permanent vorliegen, können kontinuierlich erweitert werden, jedoch entsteht bei jeder Veränderung ein sogenannter Hash, der wie ein Fingerabdruck für den jeweiligen Bearbeitungsstatus des Dokuments vergeben wird. Diese Hashes bilden eine Kette (die sog. Blockchain), die im Arbeitsfluss erweitert und niemals unterbrochen wird. Wird ein Datensatz nachträglich verändert, bricht diese Kette und an dem Hash des jeweiligen Dokuments ist erkennbar, dass eine systemwidrige nachträgliche Änderung vorgenommen wurde. Eine unerkannte Fälschung von bestehenden Datensätzen ist somit ausgeschlossen.

An icon showing a lock with a key in the middle

Was bedeutet Hyperledger Fabric?

Hyperledger Fabric ist eine Technologie, um Blockchainlösungen im medizinischen Umfeld zu realisieren. Dadurch wird es möglich, private Bereiche zu erstellen, sodass unautorisierte Personen nicht auf die Inhalte zugreifen können. Wir nutzen hier eine private und zugleich permissioned Variante. Das bedeutet, dass nur bestimmte Nutzer lesen können oder einen Schreibzugriff erhalten.

Ein Beispiel: Sie waren beim Arzt A und Ihre Behandlungsdaten wurden auf der myoncare Plattform gespeichert. Zur Weiterbehandlung werden Sie an Arzt B überwiesen. Dieser fragt nun bei Ihnen an, ob er ebenfalls Zugriff auf die Daten zum Lesen und hinzufügen von weiteren Therapieergebnissen erhalten kann. Sie allein entscheiden, ob Sie das möchten und gewähren den Zugriff.

The logo of the Hyper Ledger Fabric Blockchain project

Why will we use a blockchain?

With the help of blockchain, document modification is made verifiable by a hashing procedure. Data records, which are stored in a register and permanently available to all participants, can be continuously expanded, but each change results in a "hash", which is assigned like a fingerprint for the respective processing status of the document. These hashes form a chain (the blockchain), which is extended in the workflow and never interrupted. If a data record is subsequently changed, this chain breaks and the hash of the respective document indicates that a system-inherent subsequent change has been made. An undetected falsification of existing data records is thus impossible.

An icon showing a lock with a key in the middle

What does hyperledger fabric mean?

Hyperledger Fabric is a technology to realize blockchain solutions in medical environments. This makes it possible to create private areas so that unauthorized persons cannot access the content. We use a private and at the same time permissioned variant. This means that only certain users can have read- and/or write-access.

For example, you were with Doctor A and your treatment data was stored on the myoncare platform. You will be referred to Doctor B for further treatment. He will then ask you whether he can also access the data for reading and adding further therapy results. You alone decide whether you wish to do so and grant access.

The logo of the Hyper Ledger Fabric Blockchain project

Your data will be protected with Hyperledger Fabric Blockchain

A diagram showing how data is encrypted and forwarded via the blockchain

Durch die Hyperledger Fabric Blockchain werden Ihre Daten sicher

Ein Schaubild, das aufzeigt, wie die Daten über die Blockchain verschlüsselt und weitergeleitet werden

Highest safety standard

The core of every blockchain solution are so-called "hubs", which together form a control instance. They define the rules according to which new data records can be fed into a block and thus into the blockchain. If a new data record or new information is to be transferred, each node checks the new data record to ensure that all rules and criteria have been adhered to. This happens automatically at defined intervals.

Only when all nodes have confirmed compliance with the rules can a new data record be included in a block and thus in the blockchain. If a node rejects the data, this data record will not find its way into the blockchain and will therefore not be visible to other participants. Thus, unauthorized manipulations are prevented from the start, making the Hyperledger Blockchain the gold standard in data security today. This solution therefore also allows the exchange of data via the myoncare platform.

The data collected worldwide is invaluable to science. With myoncare we are creating a digital health platform through which the therapy and health maintenance of a patient (e.g. diagnosis, medication, therapy, products and data) could be continuously optimized with the knowledge available worldwide. The availability and comparability of the data for scientific purposes not only leads to new findings, but also potentially to new, improved products.

An icon showing a key with fetch circles around it

Höchster Sicherheitsstandard

Kern einer jeden Blockchain Lösung sind die sogenannten „Knotenpunkte“ bzw. im Englischen „Hubs“, die gemeinsam eine Kontrollinstanz bilden. Sie legen die Regularien fest, nach welchen Regeln und Kriterien neue Datensätze in einen Block und damit in die Blockchain eingespeist werden können. Soll ein neuer Datensatz bzw. eine neue Information übermittelt werden, dann prüft jeder Knotenpunkt den neuen Datensatz daraufhin, ob alle Regularien und Kriterien eingehalten wurden. Dies passiert automatisch in definierten Intervallen.

Erst wenn alle Knotenpunkte die Einhaltung der Regularien bestätigt haben, kann ein neuer Datensatz in einen Block und damit in die Blockchain aufgenommen werden. Weist ein Knotenpunkt die Daten ab, wird dieser Datensatz nicht den Weg in die Blockchain finden und damit auch nicht für andere Teilnehmer sichtbar werden. Somit werden unbefugte Manipulationen von Beginn an unterbunden, was die Hyperledger Blockchain zum heutigen Zeitpunkt zum Goldstandard in puncto Datensicherheit macht. Diese Lösung erlaubt deshalb auch den Austausch von Daten über die myoncare Plattform.

Diese weltweit gesammelten Daten haben einen unschätzbaren Wert für die Wissenschaft. Mit myoncare schaffen wir eine digitale Gesundheitsplattform, durch die die Therapie und Gesunderhaltung eines Patienten (wie Diagnose, Medikation, Therapie, Produkte und Daten) mit dem weltweit zur Verfügung stehenden Wissen kontinuierlich optimiert werden könnte. Durch die Verfügbarkeit und Vergleichbarkeit der Daten für die Wissenschaft entstehen in der Konsequenz nicht nur neue Erkenntnisse, sondern potenziell auch neue, verbesserte Produkte.

An icon showing a key with fetch circles around it

The anonymity of the data is guaranteed

Data generated by myoncare is completely pseudonomized, SSL and peer-to-peer encrypted. This means that both the files and the transfer itself are coded from beginning to end of any transmission. This means that no conclusions can be drawn about demographic data within myoncare at any time.

An icon showing a lock in the centre and a closed and a half-closed rectangle around it.

Die Anonymität der Daten ist gewährleistet

Die von myoncare generierten Daten sind vollständig pseudonymisiert, SSL- und Peer-to-Peer verschlüsselt. D. h. sowohl die Dateien als auch der Transfer sind vom Anfang bis zum Ende eines Übertragungsweges kodiert. Damit sind zu keiner Zeit Rückschlüsse auf demografische Daten innerhalb von myoncare möglich.

An icon showing a lock in the centre and a closed and a half-closed rectangle around it.