Digital health application: The app on prescription

Digital health application: The app on prescription

Digitale Gesundheitsanwendungen (DiGA) sind Deine Chance, die digitale medizinische Versorgung voranzutreiben. Außerdem eröffnen DiGA Dir einen international, einzigartigen Kostenerstattungsweg. Denn gesetzlich Krankenversicherte haben nach dem Digitalen Versorgungsgesetz (DGV) einen Anspruch auf DiGA, die von Ärzt:innen und Psychotherapeut:innen verordnet und durch Krankenkassen erstattet werden können. Alternativ können Patient:innen die Erstattung einer DiGA auch direkt bei ihrer Krankenkasse beantragen.

What does DiGA support?

DiGA helfen bei der Behandlung von Krankheiten sowie dem Umgang mit medizinischen Beschwerden und dürfen seit dem neusten Update auch telemedizinische Services enthalten. Dabei kann es sich um eine App für das Smartphone, aber auch um eine Webanwendung für den Browser handeln.

However, before entering the market, the Federal Institute for Drugs and Medical Devices (BfArM) checks whether a DiGA meets all the requirements. Learn more about the six facts manufacturers should be aware of in our blog post. LINK

Medical device
CE-Kennzeichnung Die Hauptfunktion muss den medizinischen Zweck widerspiegeln. Eine App zur Datenerfassung reicht nicht aus.
Die Hauptfunktion basiert auf digitaler Technologie. Eine Kombination aus Hardware und Service ist denkbar.
Voraussetzung ist ein positivier Gesundheitseffekt. Dieser umfasst einen medizinischen Nutzen sowie eine patientenrelevante Verbesserung von Struktur und Prozessen.
Risk classification
Die Klassifizierung einer DiGA erfolgt gemäß MDR in die Risikoklassen I oder IIa.
Medical device
CE-Kennzeichnung Die Hauptfunktion muss den medizinischen Zweck widerspiegeln. Eine App zur Datenerfassung reicht nicht aus.
Die Hauptfunktion basiert auf digitaler Technologie. Eine Kombination aus Hardware und Service ist denkbar.
Voraussetzung ist ein positivier Gesundheitseffekt. Dieser umfasst einen medizinischen Nutzen sowie eine patientenrelevante Verbesserung von Struktur und Prozessen.
Risk classification
Die Klassifizierung einer DiGA erfolgt gemäß MDR in die Risikoklassen I oder IIa.

Would you like to bring a DiGA to the market? 

Requirement for listing in the DiGA directory: The digital health application must meet all requirements (among others) for safety, usability, quality, medical benefit, data protection and security.

The pathway of a Digital Health Application until its inclusion in the DiGA Directory (BfArM) looks like this:

Characteristics of a DiGA:
DiGA meets requirements for:
ensures positive supply effects:
DiGA meets requirements for:
No exclusion of DiGA according to:

Medical device

main function based on digital technology

purpose of use is health-related

low risk potential (class I or IIa MP)


suitability for use and quality of the medical device

details according to DiGAV

medical benefit


patient-relevant improvement of structure and processes

(studies may be required)

details according to DiGAV

data privacy


data security

details according to DiGAV

chapter 3 SGB V


negative decision by the G-BA

medical (or psychotherapeutic) prescription or approval by the health insurance company

The positive care effect of digital health applications

The positive care effect of digital health applications

Medical benefit

  • Improvement in the state of health
  • Reducing the duration of illness
  • Prolonging survival
  • Improving the quality of life

Patient-relevant improvement of structure and processes (among other things):

  • Coordination of treatment procedures
  • Easier access to healthcare
  • Patient safety
  • Developing health literacy

Penetration testing in DiGA development

With the enactment of the DVPMG, penetration testing is now mandatory for all Digital Health Applications, not just those with elevated protection requirements. The goal of penetration testing is to quickly identify security vulnerabilities and create maximum data security. We are happy to support you in creating the test concept in accordance with the BSI’s implementation concept for penetration tests and taking into account the current OWASP Top 10 security risks. In order to maintain objectivity, all our penetration tests are carried out by our BAYOOTEC experts.

Do you have an idea for a DiGA?

Wir wissen, welche regulatorischen Anforderungen bei der DiGA Entwicklung und Zulassung gefordert sind. Von der Interoperabilität bis zum Datenschutz und Cybersecurity – das erfahrene Team von BAYOOMED entwickelt und realisiert gemeinsam mit Dir Deine DiGA.

Standardfunktionen wie Onboarding, DiGA-Code-Validierung, Tagebuch, Connectivity, sowie Module zur Patient:inneninformation und Interoperabilität sind übrigens Bestandteil unserer DTx Plattform MedicalOne – somit kann die Entwicklungszeit bis zum Markteintritt verkürzt werden.