Sicherheit nach
Bankenstandard.

Ihre Daten und die besonders schützenswerten Gesundheitsdaten Ihrer Kunden sind bei versorgepilot.de kryptografisch gesichert. DSGVO-konform, ISO-zertifiziert, revisionssicher.

Hosting in Deutschland

Keine Kompromisse: Alle Daten werden ausschließlich in ISO 27001-zertifizierten Rechenzentren in Deutschland (Frankfurt) verarbeitet und gespeichert. Kein Zugriff durch Drittstaaten.

  • Standorte: Frankfurt am Main (AWS DE)
  • Zertifizierungen: ISO 27001, ISO 9001, BSI C5
  • Verfügbarkeit: 99,9 % SLA
  • Redundante Systeme mit automatischem Failover in zweite AZ

Ende-zu-Ende-Verschlüsselung

Antragsdaten, Pflegegutachten und Kommunikation sind durchgängig verschlüsselt. Nicht einmal wir können Ihre sensiblen Patientendaten im Klartext auslesen.

  • TLS 1.3 für alle Datenübertragungen im Netzwerk
  • AES-256-Verschlüsselung für Daten at Rest
  • Kryptografisch gesicherte Datenbank-Backups
  • Sichere Schlüsselverwaltung (Hardware Security Module)

Vollständige DSGVO-Konformität

Wir haben unsere Architektur von Grund auf so gebaut, dass sie die strikten Anforderungen an die Verarbeitung von Gesundheitsdaten (Art. 9 DSGVO) erfüllt.

  • Automatisierter Auftragsverarbeitungsvertrag (AVV)
  • Datenschutz-Folgenabschätzung (DSFA) liegt vor
  • Revisionssicheres Einwilligungsmanagement
  • One-Click-Datenexport (Recht auf Datenportabilität)

Zugriffskontrolle & Audit-Logs

Sie behalten die volle Kontrolle darüber, welcher Ihrer Mitarbeiter welche Daten sehen oder ändern darf. Jeder Zugriff wird manipulationssicher protokolliert.

  • Granulares Role-Based Access Control (RBAC)
  • Zwei-Faktor-Authentifizierung (2FA) via TOTP
  • Vollständige Audit-Logs (Wer hat wann was geändert?)
  • GoBD-konforme, revisionssichere Archivierung

Disaster Recovery

Ihre Geschäftskontinuität ist garantiert. Durch Point-in-Time-Recovery können wir Datenbanken auf die Sekunde genau wiederherstellen.

  • Kontinuierliche Transaktions-Backups (WAL)
  • Tägliche, geografisch getrennte Off-Site Backups
  • Backup-Retention: 30 Tage rotierend
  • Recovery Time Objective (RTO): < 1 Stunde

Penetrationstests & Audits

Vertrauen ist gut, Kontrolle ist besser. Wir lassen unsere Systeme regelmäßig von unabhängigen Sicherheitsexperten auf Schwachstellen prüfen.

  • Jährliche White-Box Penetrationstests
  • Automatisierte wöchentliche Schwachstellenscans
  • Strikte Code-Review-Policies vor jedem Deployment
  • Secure Software Development Lifecycle (SSDLC)

Datenschutz im Detail

Welche Daten verarbeiten wir?

Wir verarbeiten nach dem Prinzip der Datenminimierung nur Informationen, die für das eKV-Clearing und Fulfillment zwingend erforderlich sind: Stammdaten, Versicherungsdaten (IK-Nummern) und die für die Versorgung nach § 40 SGB XI erforderlichen Gesundheitsdaten (insbesondere den Pflegegrad).

Wer hat Zugriff auf die Daten?

Zugriff haben ausschließlich autorisierte Mitarbeiter Ihrer Organisation gemäß Ihren Berechtigungsvorgaben. Fulfillment-Partner erhalten pseudonymisierte Packlisten ohne Krankheitsdaten. Unser Support-Team greift nur auf ausdrückliche Anweisung im Rahmen der Störungsbeseitigung zu.

Löschfristen und Aufbewahrung

Die Aufbewahrung erfolgt strikt nach gesetzlichen Vorgaben: 10 Jahre für abrechnungsrelevante Unterlagen (HGB/AO), bis zu 30 Jahre für vertragsrelevante Gesundheitsakten nach Vorgabe der Kostenträger. Nach Fristablauf greifen automatisierte Löschroutinen.

Fragen zum Datenschutz?

Unser externer Datenschutzbeauftragter und unser Security-Team stellen Ihnen auf Anfrage gerne weiterführende Dokumentationen, AVVs und Zertifikate zur Verfügung.