IT für Arzt-, Zahnarzt- und Gruppenpraxen in der Schweiz
Ihre Praxis läuft, weil die IT läuft. Wir betreuen über 50 Praxen in Bern, im Emmental und in der ganzen Schweiz – eingerichtet nach den FMH-Empfehlungen zum IT-Grundschutz (Fassung 2023) und revDSG-konform. Feste Monatspauschale statt Stundenzettel, Reaktionszeit ab 2 Stunden, ein Ansprechpartner, der Ihre Praxissoftware kennt. Seit 1986, einer der ersten offiziellen Apple-Partner der Schweiz und Microsoft Gold Partner.
Kostenloses Erstgespräch anfragen
Direkt zum Thema
Die drei Themen, nach denen uns Praxen am häufigsten fragen – hier direkt zur passenden Seite.
Unabhängige Prüfung Ihrer Praxis nach den 11 FMH-Empfehlungen. Bericht und Massnahmenliste, pauschal CHF 985.
Feste Monatspauschale für Betrieb, Sicherheit und Backup Ihrer Praxis-IT. Ab CHF 190 pro Monat.
Mail, Dokumente und HIN-Mail datenschutzkonform in der Praxis einrichten.
Die Situation, die Sie kennen
Montag, 7.40 Uhr. Das Wartezimmer füllt sich, und die Praxissoftware startet nicht. Oder das Röntgengerät findet den Server nicht. Oder eine Mitarbeiterin hat auf einen Link geklickt, und niemand weiss, was jetzt passiert.
In einer Praxis ist IT kein Bürothema. Fällt sie aus, stehen Behandlungen still, und die Daten, die dabei im Spiel sind, gehören zu den am strengsten geschützten der Schweiz. Gleichzeitig hat niemand in der Praxis Zeit, sich um Firewalls, Backups und Datenschutzdokumente zu kümmern.
Genau dafür gibt es uns.
Was wir für Ihre Praxis übernehmen
Betrieb und Support
Arbeitsplätze, Server, Netzwerk, Drucker und Praxisgeräte. Hilfe per Fernwartung oder vor Ort, Montag bis Freitag von 08.00 bis 17.30 Uhr.
Sicherheit nach FMH-Grundschutz
Virenschutz, Firewall, Netzsegmentierung, Berechtigungen, Mitarbeiterschulung. Umgesetzt entlang der 11 FMH-Empfehlungen von 2023.
Backup und Archivierung
Tägliche Sicherung, verschlüsselte Kopie in einem Schweizer Rechenzentrum, jährlicher Wiederherstellungstest mit Protokoll.
Datenschutz und Dokumentation
Auftragsbearbeitungsvertrag nach revDSG, Inventar Ihrer IT-Mittel, Nachweise für den Fall einer Prüfung.
Praxisgründung und Umzug
Von der Planung bis zum ersten Behandlungstag: Netzwerk, Server oder Cloud, Arbeitsplätze, Telefonie, Anbindung der Praxissoftware.
Wechsel des IT-Betreuers
Übernahme ohne Praxisausfall. Umstellung ausserhalb der Sprechzeiten, mit Rückfallplan und klarer Übergabe.
Unabhängige IT-Kontrolle
Prüfung Ihrer Praxis nach den 11 FMH-Empfehlungen, mit schriftlichem Bericht und Massnahmenliste.
Pauschal CHF 985.
Notfall und Datenrettung
Nach einem Angriff oder Defekt: Wiederherstellung, Datenrettung als Ontrack-Partner, Meldung an den EDÖB vorbereiten.
Preise: CT Praxis-Care
Feste Monatspauschale statt Stundenzettel. Sie wissen, was IT kostet, und wir wissen, dass wir liefern müssen. Drei Pakete, alle mit Virenschutz, täglicher Backup-Kontrolle, externer Sicherungskopie, automatischen Updates für Firewall und Server und Auftragsbearbeitungsvertrag nach revDSG.
Basis – CHF 190 pro Monat plus CHF 29 pro Arbeitsplatz. Reaktionszeit 8 Stunden, ein Wiederherstellungstest pro Jahr.
Plus – CHF 290 pro Monat plus CHF 69 pro Arbeitsplatz. Reaktionszeit 4 Stunden, jährlicher FMH-Prüfbericht, 30 Minuten Fernwartung pro Arbeitsplatz inklusive.
Premium – CHF 390 pro Monat plus CHF 99 pro Arbeitsplatz. Reaktionszeit 2 Stunden, jährlicher FMH-Prüfbericht, Fernwartung unbegrenzt, vier Wiederherstellungstests pro Jahr.
Arbeiten ausserhalb der Pauschale rechnen wir transparent ab: CHF 128 pro Stunde per Fernwartung, CHF 138 pro Stunde vor Ort.
FMH IT-Grundschutz: die 11 Empfehlungen, konkret umgesetzt
Die FMH veröffentlicht Empfehlungen zum IT-Grundschutz für Praxisärztinnen und Praxisärzte, aktuell in der Fassung von 2023, abgestimmt auf das revidierte Datenschutzgesetz. Es sind Empfehlungen, keine Zertifizierung und kein Gesetz. Sie sind aber der Massstab, an dem die IT einer Praxis im Streitfall gemessen wird. So setzen wir die 11 Punkte um:
1. Verantwortlichkeiten bestimmen – Wir halten schriftlich fest, wer in Ihrer Praxis welche IT-Entscheidung trifft und was wir übernehmen.
2. IT-Mittel inventarisieren – Jedes Gerät, jede Lizenz, jeder Zugang in einem gepflegten Inventar.
3. Zugriffsschutz und Benutzerrechte – Jede Person mit eigenem Konto, Rechte nach Funktion, kein gemeinsames Praxispasswort.
4. Mitarbeitende sensibilisieren – Jährliche Schulung zu Phishing, Passwörtern und dem Umgang mit Patientendaten.
5. Endgeräte vor Schadsoftware schützen – Zentral verwalteter Virenschutz auf allen Geräten, inklusive Kontrolle, dass er tatsächlich läuft.
6. Netzwerk schützen – Firewall, getrennte Netze für Praxis, Gäste und Medizingeräte, gesichertes WLAN.
7. IT-Umgebung konfigurieren und warten – Updates für Betriebssysteme, Server und Firewall, überwacht statt dem Zufall überlassen.
8. Daten sicher ablegen – Verschlüsselte Ablage, Sicherung täglich, Kopie ausser Haus in einem Schweizer Rechenzentrum.
9. Daten sicher austauschen – HIN-Mail für Befunde und Zuweisungen, verschlüsselte Übermittlung statt Anhang im normalen Mail.
10. Vorkehrungen für Sicherheitsvorfälle – Notfallplan, Wiederherstellungstest, definierte Meldewege.
11. Externe Dienstleister beauftragen und überwachen – Auftragsbearbeitungsvertrag mit uns, dokumentierte Zugriffe, jährlicher Bericht.
Quelle: FMH, IT-Grundschutz für Praxisärztinnen und Praxisärzte – 11 Empfehlungen, Dokument D3, Fassung 2023.
revDSG: was für Ihre Praxis gilt
Seit dem 1. September 2023 gilt das revidierte Datenschutzgesetz. Patientendaten sind besonders schützenswerte Personendaten. Was das praktisch heisst:
Auftragsbearbeitungsvertrag. Wer als externer Dienstleister Zugang zu Patientendaten hat, braucht einen Vertrag mit Ihnen. Bei uns ist er in jedem Praxis-Care-Paket enthalten.
Bearbeitungsverzeichnis. Die Ausnahme für Unternehmen unter 250 Mitarbeitenden greift nicht, wenn besonders schützenswerte Daten in grossem Umfang bearbeitet werden. Für eine Praxis ist in der Regel also ein Verzeichnis zu führen. Wir liefern den technischen Teil dazu.
Meldung bei Datenverlust. Führt eine Verletzung der Datensicherheit voraussichtlich zu einem hohen Risiko für die betroffenen Personen, meldet die Praxis dies dem EDÖB so rasch als möglich (Art. 24 DSG). Eine feste 72-Stunden-Frist wie in der EU gibt es im Schweizer Recht nicht. Wir bereiten die Meldung technisch auf.
Verantwortung. Bussen nach DSG richten sich gegen natürliche Personen, nicht gegen die Praxisfirma. Das macht das Thema zur Chefsache.
Diese Seite ersetzt keine Rechtsberatung. Für die juristische Beurteilung Ihrer Praxis ziehen Sie bitte eine Fachperson bei.
Mehr zum revidierten Datenschutzgesetz
Ratgeber: Microsoft 365 in der Arztpraxis – Datenschutz, HIN-Mail und Berufsgeheimnis
Aufbewahrung und Archivierung von Patientendaten
Die Krankengeschichte ist in der Regel 20 Jahre aufzubewahren, orientiert an den Verjährungsfristen des Obligationenrechts. Die früher verbreiteten 10 Jahre sind überholt. Für arbeitsmedizinische Unterlagen gelten 40 Jahre, für Blutprodukte 30 Jahre. Kantonale Gesundheitsgesetze können abweichen.
Für die elektronische Archivierung empfiehlt die FMH archivtaugliche Formate wie PDF/A oder TIFF, beschränkten Zugriff, moderne Verschlüsselung mit verfügbaren Schlüsseln, protokollierte Änderungen und einen jährlich getesteten Wiederherstellungsprozess. Genau diesen Test führen wir durch und dokumentieren ihn.
Quelle: FMH, Leitfaden für die Aufbewahrung und Archivierung, Fassung 03/2023; EDÖB zu Aufbewahrung und Löschung von Patientendaten.
Für welche Praxen wir arbeiten
Arztpraxen
Einzel- und Doppelpraxen, Hausärzte und Spezialisten. Über 50 Praxen vertrauen uns ihre IT an. Wir kennen den Ablauf eines Praxistags und legen Wartungsarbeiten dorthin, wo sie niemanden stören.
Zahnarztpraxen
Zahnmedizin ist bildgebungslastig: Röntgen, DVT, Intraoralscanner. Das heisst grosse Datenmengen, lange Aufbewahrung und Geräte, die im Netz eine Sonderbehandlung brauchen. Wir betreiben die IT rund um Systeme wie ZaWin, ergodent und denteo.
Gruppenpraxen und Ärztezentren
Mehrere Ärzte, oft mehrere Rechtsträger, manchmal mehrere Standorte. Die Fragen, die hier wirklich zählen: Wer sieht welche Patientendaten? Wie wird die gemeinsame Infrastruktur getrennt? Was passiert beim Ein- oder Austritt eines Partnerarztes? Wir lösen das mit sauberer Mandanten- und Rechtetrennung statt mit Vertrauen auf Absprachen.
Therapie und Physio
Kleinere Teams, häufig Mac und iPad, oft eine Terminsoftware im Zentrum. Auch hier gelten Datenschutz und Aufbewahrungspflicht – nur ist das Budget kleiner. Wir bauen das entsprechend schlank.
Ihre Praxissoftware
Wir sind kein Softwarehersteller und verkaufen Ihnen keine Praxislösung. Wir sorgen dafür, dass die Software, für die Sie sich entschieden haben, zuverlässig läuft: Server, Datenbank, Arbeitsplätze, Drucker, Schnittstellen, Backup.
Bei Ärzten begegnen uns unter anderem: amétiq siMed, vitomed (Vitodata), Axenita (Axon Lab), WinMed (TMR), curaMED (Swisscom), tomedo, AESKULAP (Kern Concept), E-PAT (Vitabyte), ePaad (Compass Information Technology), Elexis.
Bei Zahnärzten: ZaWin (Martin Engineering), ergodent, denteo, AESKULAP.
Migration von Altsystemen: Wir haben Praxen schon von abgekündigten Systemen auf aktuelle Software begleitet – inklusive Datenübernahme und Testbetrieb vor dem Umstellungstag.
Abgrenzung, damit es keine Missverständnisse gibt: Den fachlichen Support für die Software selbst leistet der Hersteller. Alles darum herum kommt von uns – und wir sprechen mit dem Hersteller, damit Sie es nicht tun müssen.
Medizingeräte im Praxisnetz
Röntgen, DVT, Labor, EKG, Ultraschall: Viele dieser Geräte laufen auf Betriebssystemen, die der Hersteller nicht aktualisieren lässt, weil das die Zulassung berührt. Sie einfach zu ersetzen, ist meist keine Option.
Unser Weg: Diese Geräte kommen in ein eigenes Netzsegment, ohne Zugang ins Internet und ohne direkten Weg zu den Arbeitsplätzen. So bleibt ein verwundbares Gerät verwundbar, aber es wird nicht zum Einfallstor in die Patientendaten.
IT-Sicherheit für KMU und Praxen
Ratgeber: Virenschutz in der Arztpraxis – was die FMH verlangt
Apple und Windows in derselben Praxis
Die meisten Praxen sind gemischt: Der Arzt arbeitet am Mac oder iPad, die Praxissoftware läuft auf Windows, das Röntgengerät auf etwas Drittem. Viele IT-Anbieter behandeln das als Problem. Wir nicht.
Compu-Trade ist einer der ersten offiziellen Apple-Partner der Schweiz und gleichzeitig Microsoft Gold Partner. Wir betreiben beide Welten seit Jahrzehnten nebeneinander: Geräteverwaltung für Macs und iPads, Windows-Server oder Cloud für die Praxissoftware, HIN auf macOS und iOS.
Wenn es doch passiert: der Ernstfall
2022 wurde eine Gruppenpraxis in La Chaux-de-Fonds von Ransomware getroffen. Patientenakten von schätzungsweise über 20'000 Personen landeten im Darknet. Die Praxis hatte zuvor Schutzmassnahmen umgesetzt. Der Fall zeigt: Einmal einrichten reicht nicht, es braucht laufenden Betrieb und geübte Wiederherstellung.
Unser Ablauf, wenn es Sie trifft:
1. Sofort: Betroffene Systeme vom Netz trennen, Ausbreitung stoppen.
2. Innerhalb weniger Stunden: Lage beurteilen, saubere Sicherung identifizieren, Notbetrieb aufsetzen, damit Sie behandeln können.
3. Gleicher Tag: Wiederherstellung starten, Reihenfolge nach Praxisbetrieb statt nach Technik.
4. Parallel: Dokumentation für die Meldung an den EDÖB nach Art. 24 DSG vorbereiten, Unterlagen für die Cyberversicherung zusammenstellen.
5. Danach: Ursache klären, Lücke schliessen, Massnahmen schriftlich festhalten.
Datenrettung nach Angriff oder Defekt
So starten wir mit Ihrer Praxis
1. Erstgespräch, kostenlos. 30 bis 45 Minuten, telefonisch oder bei Ihnen. Wir hören zu und stellen Fragen.
2. Analyse vor Ort. Wir schauen uns Netzwerk, Server, Arbeitsplätze, Backup und Geräte an und halten fest, was gut ist und was nicht.
3. Bericht und Offerte. Sie erhalten eine Massnahmenliste nach Dringlichkeit und einen Preis. Ohne Verpflichtung.
4. Übernahme. Umstellung ausserhalb der Sprechzeiten, mit Rückfallplan. Danach laufender Betrieb mit festem Ansprechpartner.
Erstgespräch vereinbaren: Telefon 034 411 11 33 oder info@compu-trade.ch
Zwei Praxen, die wir seit Jahren betreuen
Gruppenpraxis mit drei Standorten – einmal Bern, zweimal Biel
8 Ärztinnen und Ärzte, 20 MPA, gemischte Umgebung aus Mac und Windows.
Drei Standorte, ein Ansprechpartner. Lokaler Fileserver, curaMED als Praxissoftware, an jedem Standort eine eigene Firewall. Macs und Windows-Rechner laufen nebeneinander, betreut aus einer Hand.
Die IT ist bewusst schlicht und robust gebaut: Die Praxis ist über die Jahre gewachsen, und die Infrastruktur ist mitgewachsen – ohne dass bei jedem Ausbauschritt neu investiert werden musste. IT-Gesamtkosten inklusive Lizenzen: rund CHF 25'000 pro Jahr für 28 Personen an drei Standorten.
Zahnarztpraxis in Bern mit zwei Standorten
5 Zahnärztinnen und Zahnärzte, 12 MPA, reine Windows-Umgebung.
ZaWin als Praxissoftware, zwei Standorte, gleicher Betreuungsumfang wie oben – bei tieferen Kosten, weil die Umgebung einheitlicher ist.
Weitere Referenzen nennen wir Ihnen gerne im Gespräch.
Häufige Fragen zur IT in Arzt- und Zahnarztpraxen
Was kostet IT für eine Arztpraxis pro Monat?
Mit CT Praxis-Care zahlen Sie eine feste Pauschale: ab CHF 190 pro Monat plus CHF 29 pro Arbeitsplatz im Paket Basis. Eine Praxis mit fünf Arbeitsplätzen liegt damit bei CHF 335 pro Monat, im Paket Premium bei CHF 885. Enthalten sind Virenschutz, tägliche Backup-Kontrolle, Sicherungskopie ausser Haus, Updates und der Auftragsbearbeitungsvertrag. Kurz gesagt: Sie kennen Ihre IT-Kosten im Voraus.
Was kostet die IT-Erstausstattung bei einer Praxisgründung?
Das hängt von der Zahl der Arbeitsplätze, von der Wahl zwischen lokalem Server und Cloud und von der Bildgebung ab. Wir erstellen die Offerte nach dem Erstgespräch und rechnen sie so, dass Sie sie mit anderen vergleichen können. Kurz gesagt: keine Pauschalzahl ohne Kenntnis Ihrer Praxis.
Wie schnell sind Sie da, wenn am Montagmorgen nichts geht?
Je nach Paket reagieren wir innerhalb von 8, 4 oder 2 Stunden, Montag bis Freitag von 08.00 bis 17.30 Uhr. Vieles lösen wir per Fernwartung in Minuten. Von Hettiswil und Burgdorf aus sind wir in der Region Bern und im Emmental rasch vor Ort. Kurz gesagt: Die Reaktionszeit hängt vom jeweiligen Paket ab. In der Regel sind wir aber innerhalb 1-2h beim Kunden.
Erfüllen Sie die FMH-Empfehlungen zum IT-Grundschutz?
Wir richten die IT entlang der 11 Empfehlungen der FMH in der Fassung 2023 ein und dokumentieren die Umsetzung. Eine FMH-Zertifizierung gibt es nicht – es sind Empfehlungen. In den Paketen Plus und Premium erhalten Sie jährlich einen Prüfbericht. Kurz gesagt: umgesetzt und nachweisbar, aber ohne erfundenes Siegel.
Unterstützen Sie meine Praxissoftware?
Wir betreiben die IT rund um die gängigen Schweizer Systeme, darunter amétiq siMed, vitomed, Axenita, WinMed, curaMED, tomedo, AESKULAP, ePaad und Elexis sowie ZaWin, ergodent und denteo bei Zahnärzten. Den fachlichen Support für die Software leistet der Hersteller, die Abstimmung mit ihm übernehmen wir. Kurz gesagt: Ihre Software bleibt Ihre Wahl.
Wie läuft der Wechsel vom bisherigen IT-Betreuer ab?
Zuerst Bestandsaufnahme und Übergabeliste, dann Umstellung ausserhalb der Sprechzeiten, mit Rückfallplan, falls etwas klemmt. Der Praxisbetrieb läuft normal weiter. Kurz gesagt: Ein Wechsel kostet Sie keinen Behandlungstag.
Cloud, lokaler Server oder eine Mischung – was ist richtig?
Das entscheidet nicht die Mode, sondern Ihre Praxissoftware, Ihr Bildgebungsvolumen, Ihre Internetanbindung und die Zahl der Standorte. Bei viel Bildgebung und einem Standort ist lokal oft schneller und günstiger, bei mehreren Standorten spricht vieles für die Cloud. Kurz gesagt: Wir rechnen beide Varianten durch, statt eine zu verkaufen.
Was passiert, wenn wir trotzdem gehackt werden?
Wir trennen betroffene Systeme, sichern Spuren, bauen einen Notbetrieb auf und stellen aus der letzten sauberen Sicherung wieder her. Parallel bereiten wir die Meldung an den EDÖB und die Unterlagen für die Cyberversicherung vor. Kurz gesagt: Es gibt einen Plan, bevor der Ernstfall eintritt.
Muss ich einen Datenverlust melden, und wie schnell?
Wenn eine Verletzung der Datensicherheit voraussichtlich zu einem hohen Risiko für die betroffenen Personen führt, meldet die Praxis dies dem EDÖB so rasch als möglich (Art. 24 DSG). Die aus der EU bekannte 72-Stunden-Frist gilt in der Schweiz nicht. Kurz gesagt: so rasch als möglich, und wir liefern die technischen Fakten dazu.
Hafte ich als Praxisinhaber persönlich?
Bussen nach dem revidierten Datenschutzgesetz richten sich gegen natürliche Personen. Dazu kommt das Berufsgeheimnis. Ein Auftragsbearbeitungsvertrag mit dem IT-Dienstleister und eine dokumentierte Umsetzung sind deshalb keine Formalität. Für die rechtliche Beurteilung ziehen Sie bitte eine Fachperson bei. Kurz gesagt: Datenschutz ist in der Praxis Chefsache.
Wie lange müssen wir Patientendaten aufbewahren?
In der Regel 20 Jahre nach Abschluss der Behandlung, bei arbeitsmedizinischen Unterlagen 40 Jahre, bei Blutprodukten 30 Jahre. Elektronisch archiviert wird in Formaten wie PDF/A, mit beschränktem Zugriff und jährlich getesteter Wiederherstellung. Kurz gesagt: 20 Jahre, nicht 10 – und die Sicherung muss belegbar funktionieren.
Was passiert mit den Daten, wenn ich die Praxis übergebe oder schliesse?
Die Aufbewahrungspflicht endet nicht mit der Praxis. Wer die Daten weiterführt, hängt davon ab, mit wem der Behandlungsvertrag bestand; Einsicht durch die Nachfolge setzt die Zustimmung der Patienten voraus. Technisch bauen wir dafür ein Langzeitarchiv, das ohne laufende Praxis-IT auskommt. Kurz gesagt: Auch nach der Schliessung muss der Zugriff 20 Jahre möglich bleiben.
Wir sind eine Gruppenpraxis – wie trennen Sie die Zugriffe?
Über getrennte Mandanten, Benutzerkonten je Person und Rechte je Funktion, bei Bedarf mit getrennten Netzen pro Rechtsträger auf gemeinsamer Infrastruktur. Ein- und Austritt eines Partnerarztes ist ein definierter Ablauf mit Checkliste. Kurz gesagt: Trennung technisch geregelt statt mündlich vereinbart.
Unsere Röntgen- und Laborgeräte laufen auf altem Windows. Müssen wir sie ersetzen?
In der Regel nicht sofort. Wir stellen diese Geräte in ein eigenes Netzsegment ohne Internetzugang und ohne direkten Weg zu den Arbeitsplätzen und überwachen sie. Ersetzt wird, wenn der Hersteller ein Update liefert oder das Gerät ohnehin ansteht. Kurz gesagt: absichern statt Panikkauf.
Wir arbeiten mit Macs und iPads. Geht das in einer Praxis?
Ja. tomedo läuft nativ auf macOS, andere Systeme erreichen Sie über Browser oder Terminalsitzung. Dazu kommen Geräteverwaltung für Macs und iPads, gesicherte Apple-IDs und HIN auf macOS und iOS. Kurz gesagt: Die gemischte Praxis ist Normalfall, nicht Ausnahme.
Brauchen wir HIN?
HIN ist keine gesetzliche Pflicht, aber der faktische Standard für den sicheren Austausch von Patientendaten und Voraussetzung für viele Anwendungen. Die Einzelmitgliedschaft kostet CHF 195 pro Jahr plus Einschreibegebühr, für MPA ist die Jahresgebühr kostenlos. Wir richten HIN ein und binden es in Ihre Mailumgebung ein. Kurz gesagt: praktisch unverzichtbar, auch wenn es kein Gesetz verlangt.
Müssen wir ans elektronische Patientendossier?
Ärztinnen und Ärzte, die seit dem 1. Januar 2022 neu zur Tätigkeit zulasten der Grundversicherung zugelassen wurden, müssen sich anschliessen; für früher zugelassene Praxen ist die Teilnahme freiwillig. Das EPDG soll mittelfristig durch das EGDG abgelöst werden, die Botschaft dazu ging im November 2025 ans Parlament. Kurz gesagt: Pflicht nur für neu Zugelassene.
Reden wir über Ihre Praxis
Erstgespräch kostenlos, Analyse vor Ort mit Bericht, danach entscheiden Sie.
Telefon 034 411 11 33 · info@compu-trade.ch
Hettiswil, Bergfeld 17 · Burgdorf, Wynigenstrasse 6
Wir melden uns innerhalb eines Werktags.
