Datenbank und Dateispeicher laufen in der EU-Region Irland, die Serverfunktionen der Webanwendung in Frankfurt am Main. Patientendaten ruhen ausschließlich innerhalb der EU.
Geprüfte Sicherheit für sensible Gesundheitsdaten.
Ihre Patientendaten werden ausschließlich innerhalb der Europäischen Union gespeichert und verarbeitet, in nach ISO 27001 zertifizierten Rechenzentren unserer Infrastrukturbetreiber.
Belastbare Sicherheitsarchitektur
Maßnahmen, die von Praxis-Datenschutzbeauftragten und IT-Verantwortlichen geprüft und bestätigt werden können.
Die physische Infrastruktur wird in hochsicheren Rechenzentren unseres Cloud-Infrastrukturbetreibers (AWS) betrieben, die nach ISO/IEC 27001, SOC 1, SOC 2 und SOC 3 zertifiziert sind.
Postgres Row Level Security isoliert Praxisdaten auf Datenbankebene in jeder einzelnen SQL-Abfrage. Kein Mandant kann Daten einer anderen Praxis abrufen – selbst bei Anwendungsfehlern.
Analysewerkzeuge (PostHog) sind memory-only auf rein öffentlichen Marketingseiten beschränkt. Das Praxisportal und die Patientenformulare sind vollständig frei von Tracking und Analyse.
Die Architektur berücksichtigt die strengen Anforderungen an die ärztliche Schweigepflicht und schützt Patientendaten vor unbefugtem Zugriff Dritter.
Wir legen alle beteiligten Unterauftragsverarbeiter mit Sitz, Funktion und Verarbeitungsort offen. Keine verdeckten Weitergaben.
Alle Verträge und Nachweise direkt einsehbar
Wir stellen alle erforderlichen datenschutzrechtlichen Dokumente transparent zur Verfügung – digital, ohne Vorab-Anfrage:
Rechtskonformer Vertrag nach Art. 28 DSGVO für medizinische Einrichtungen.
AVV-Muster ansehen →Detaillierte Übersicht aller technischen und organisatorischen Schutzmaßnahmen.
TOMs einsehen →Vollständige Transparenzliste aller beteiligten Dienstleister und Standorte.
Liste öffnen →Starten Sie Ihre risikofreie Testphase
In 15 Minuten eingerichtet, 30 Tage kostenlos testen, jederzeit kündbar.