Die Herausforderung
SHCA betrieb Dutzende Pflegeeinrichtungen für Senioren mit einem Sammelsurium aus Excel-Tabellen, Schichtnotizen auf Papier und drei unverbundenen EMR-artigen Tools – ohne eine zentrale Datenbasis für irgendeinen Patienten. Pflegekräfte erfassten Aktualisierungen in jeder Schicht über mehrere Systeme hinweg neu, Angehörige hatten keinen Einblick, Administratoren konnten nicht belegen, wer was gesehen hatte, und die Einführung einer neuen Einrichtung bedeutete, dieselbe brüchige Excel-Vorlage erneut anzulegen.
Die Anforderung war kompromisslos: eine HIPAA-konforme, einrichtungsübergreifende Patientenverwaltungs-SaaS zu liefern, in die sich jede Pflegekraft, jeder Arzt, Administrator oder Angehörige am ersten Tag sicher einloggen kann – mit vorlagenbasierten klinischen Notizen, rollenbasiertem Zugriff auf Akten, vollständigen Audit-Trails und der Möglichkeit, eine ganz neue Einrichtung in Minuten statt Wochen anzubinden. Alles unterhalb von „eine Akte, ein Protokoll, eine zentrale Datenbasis“ hätte dasselbe Fragmentierungsproblem nur in schönerer Verpackung ausgeliefert.
Unsere Lösung
Wir haben eine mandantenfähige Next.js- + Django- + PostgreSQL-SaaS auf AWS gebaut, in der jeder Patient in genau einer Akte lebt und jede Aktion beobachtbar, auditierbar und rollenbasiert abgesichert ist.
Das Django-Backend stellt eine Django-REST-Framework-API mit strikter Mandantentrennung bereit – jede Abfrage wird auf ORM-Ebene nach `facility_id` gefiltert, sodass eine Pflegekraft aus Einrichtung A selbst mit einer gefälschten URL keinen Patienten aus Einrichtung B per SELECT abrufen kann. Die JWT-basierte Authentifizierung bildet vier Rollen (Arzt, Pflegekraft, Admin, Angehörige) auf Berechtigungen pro Endpunkt und pro Feld ab, und ein einziges, nur anfügbares 'audit_event'-Protokoll erfasst jeden Lese-, Schreib- und Exportvorgang mit `(user_id, role, facility_id, patient_id, action, timestamp, ip)`, sodass für jeden Patienten über jeden Zeitraum in Sekunden ein HIPAA-konformes Audit erstellt werden kann.
Klinische Notizen – der wertvollste Workflow des Produkts – sind vorlagengesteuert. Statt eine 20-minütige SOAP-Notiz frei zu tippen, wählt eine Pflegekraft eine Vorlage, ergänzt nur die Änderungen, und das System erzeugt eine strukturierte Notiz samt menschenlesbarer Zusammenfassung. Sprachfreundliche Texteingaben, Autosave alle 5 Sekunden und anfügbare Medikations- und Vitalwert-Snapshots senken die durchschnittliche Dokumentationszeit von über 18 Minuten auf unter 5.
Das Next.js-Frontend bietet für jede Rolle eine einheitliche SPA-ähnliche Nutzererfahrung mit rollenabhängiger Navigation, optimistischen Patientenupdates und einem internen Einrichtungswechsler für Admins, die mehrere Standorte verwalten. Angehörige erhalten ein eng begrenztes Portal – sie sehen nur den Patienten, mit dem sie verknüpft sind, und nur die Felder, die der Arzt zur Freigabe genehmigt hat.
Auf der Infrastrukturseite: PostgreSQL auf RDS mit automatisierter Point-in-Time-Wiederherstellung, S3 mit KMS-verschlüsselten Anhängen und signierten, zeitlich begrenzten URLs (keine rohen S3-URLs im Umlauf), CloudWatch + Sentry an jedem Endpunkt, automatisierte nächtliche Backup-Verifizierung sowie Infrastructure as Code, sodass eine zweite Region ohne Ticket an das Cloud-Team hochgefahren werden kann.
- Mandantenfähige Patientenakten mit strikter `facility_id`-Grenze, die auf Django-ORM-Ebene durchgesetzt wird (einrichtungsübergreifender Zugriff ist nicht nur unwahrscheinlich, sondern unmöglich)
- Rollenbasierter Zugriff für Arzt, Pflegekraft, Admin und Angehörige – abgesichert auf Endpunkt- und Feldebene
- Vorlagengesteuerte klinische Notizen mit Autosave, anfügbaren Vitalwerten/Medikamenten und einer menschenlesbaren Zusammenfassung, die neben strukturiertem JSON gespeichert wird
- Nur anfügbares `audit_event`-Protokoll für jeden Lese-, Schreib- und Exportvorgang, pro Patient über jeden Zeitraum abfragbar – sofort HIPAA-konform
- Angehörigenportal mit vom Arzt genehmigter feldgenauer Freigabe, zeitlich begrenzten Anhängen über signierte URLs und patientenbezogener Zugriffsbegrenzung
- Admin-Konsole für mehrere Einrichtungen: neue Einrichtung anlegen, Rollen bereitstellen und Patienten ohne Codeänderung neu zuordnen
- AWS-gehärtete Infrastruktur: RDS-Point-in-Time-Wiederherstellung, S3 + KMS-Verschlüsselung, CloudWatch + Sentry, nächtliche Backup-Verifizierung, Infrastructure as Code