Sicherheit nach
Bankenstandard.
Ihre Daten und die besonders schützenswerten Gesundheitsdaten Ihrer Kunden sind bei versorgepilot.de kryptografisch gesichert. DSGVO-konform, ISO-zertifiziert, revisionssicher.
Hosting in Deutschland
Keine Kompromisse: Alle Daten werden ausschließlich in ISO 27001-zertifizierten Rechenzentren in Deutschland (Frankfurt) verarbeitet und gespeichert. Kein Zugriff durch Drittstaaten.
- Standorte: Frankfurt am Main (AWS DE)
- Zertifizierungen: ISO 27001, ISO 9001, BSI C5
- Verfügbarkeit: 99,9 % SLA
- Redundante Systeme mit automatischem Failover in zweite AZ
Ende-zu-Ende-Verschlüsselung
Antragsdaten, Pflegegutachten und Kommunikation sind durchgängig verschlüsselt. Nicht einmal wir können Ihre sensiblen Patientendaten im Klartext auslesen.
- TLS 1.3 für alle Datenübertragungen im Netzwerk
- AES-256-Verschlüsselung für Daten at Rest
- Kryptografisch gesicherte Datenbank-Backups
- Sichere Schlüsselverwaltung (Hardware Security Module)
Vollständige DSGVO-Konformität
Wir haben unsere Architektur von Grund auf so gebaut, dass sie die strikten Anforderungen an die Verarbeitung von Gesundheitsdaten (Art. 9 DSGVO) erfüllt.
- Automatisierter Auftragsverarbeitungsvertrag (AVV)
- Datenschutz-Folgenabschätzung (DSFA) liegt vor
- Revisionssicheres Einwilligungsmanagement
- One-Click-Datenexport (Recht auf Datenportabilität)
Zugriffskontrolle & Audit-Logs
Sie behalten die volle Kontrolle darüber, welcher Ihrer Mitarbeiter welche Daten sehen oder ändern darf. Jeder Zugriff wird manipulationssicher protokolliert.
- Granulares Role-Based Access Control (RBAC)
- Zwei-Faktor-Authentifizierung (2FA) via TOTP
- Vollständige Audit-Logs (Wer hat wann was geändert?)
- GoBD-konforme, revisionssichere Archivierung
Disaster Recovery
Ihre Geschäftskontinuität ist garantiert. Durch Point-in-Time-Recovery können wir Datenbanken auf die Sekunde genau wiederherstellen.
- Kontinuierliche Transaktions-Backups (WAL)
- Tägliche, geografisch getrennte Off-Site Backups
- Backup-Retention: 30 Tage rotierend
- Recovery Time Objective (RTO): < 1 Stunde
Penetrationstests & Audits
Vertrauen ist gut, Kontrolle ist besser. Wir lassen unsere Systeme regelmäßig von unabhängigen Sicherheitsexperten auf Schwachstellen prüfen.
- Jährliche White-Box Penetrationstests
- Automatisierte wöchentliche Schwachstellenscans
- Strikte Code-Review-Policies vor jedem Deployment
- Secure Software Development Lifecycle (SSDLC)
Datenschutz im Detail
Welche Daten verarbeiten wir?
Wir verarbeiten nach dem Prinzip der Datenminimierung nur Informationen, die für das eKV-Clearing und Fulfillment zwingend erforderlich sind: Stammdaten, Versicherungsdaten (IK-Nummern) und die für die Versorgung nach § 40 SGB XI erforderlichen Gesundheitsdaten (insbesondere den Pflegegrad).
Wer hat Zugriff auf die Daten?
Zugriff haben ausschließlich autorisierte Mitarbeiter Ihrer Organisation gemäß Ihren Berechtigungsvorgaben. Fulfillment-Partner erhalten pseudonymisierte Packlisten ohne Krankheitsdaten. Unser Support-Team greift nur auf ausdrückliche Anweisung im Rahmen der Störungsbeseitigung zu.
Löschfristen und Aufbewahrung
Die Aufbewahrung erfolgt strikt nach gesetzlichen Vorgaben: 10 Jahre für abrechnungsrelevante Unterlagen (HGB/AO), bis zu 30 Jahre für vertragsrelevante Gesundheitsakten nach Vorgabe der Kostenträger. Nach Fristablauf greifen automatisierte Löschroutinen.
