med-forms Logo
Säule 5: Datenschutz & Compliance

Geprüfte Sicherheit für sensible Gesundheitsdaten.

Ihre Patientendaten werden ausschließlich innerhalb der Europäischen Union gespeichert und verarbeitet, in nach ISO 27001 zertifizierten Rechenzentren unserer Infrastrukturbetreiber.

Technische Schutzmaßnahmen

Belastbare Sicherheitsarchitektur

Maßnahmen, die von Praxis-Datenschutzbeauftragten und IT-Verantwortlichen geprüft und bestätigt werden können.

Ausschließliche Datenhaltung in der EU

Datenbank und Dateispeicher laufen in der EU-Region Irland, die Serverfunktionen der Webanwendung in Frankfurt am Main. Patientendaten ruhen ausschließlich innerhalb der EU.

ISO 27001-zertifizierte Rechenzentren

Die physische Infrastruktur wird in hochsicheren Rechenzentren unseres Cloud-Infrastrukturbetreibers (AWS) betrieben, die nach ISO/IEC 27001, SOC 1, SOC 2 und SOC 3 zertifiziert sind.

Mandantentrennung per Row Level Security (RLS)

Postgres Row Level Security isoliert Praxisdaten auf Datenbankebene in jeder einzelnen SQL-Abfrage. Kein Mandant kann Daten einer anderen Praxis abrufen – selbst bei Anwendungsfehlern.

Keine Patientendaten in Web-Analytics

Analysewerkzeuge (PostHog) sind memory-only auf rein öffentlichen Marketingseiten beschränkt. Das Praxisportal und die Patientenformulare sind vollständig frei von Tracking und Analyse.

Konzipiert für Berufsgeheimnisträger (§ 203 StGB)

Die Architektur berücksichtigt die strengen Anforderungen an die ärztliche Schweigepflicht und schützt Patientendaten vor unbefugtem Zugriff Dritter.

Transparente Unterauftragsverarbeiter

Wir legen alle beteiligten Unterauftragsverarbeiter mit Sitz, Funktion und Verarbeitungsort offen. Keine verdeckten Weitergaben.

Rechtssicherheit

Alle Verträge und Nachweise direkt einsehbar

Wir stellen alle erforderlichen datenschutzrechtlichen Dokumente transparent zur Verfügung – digital, ohne Vorab-Anfrage:

Auftragsverarbeitungsvertrag (AVV)

Rechtskonformer Vertrag nach Art. 28 DSGVO für medizinische Einrichtungen.

AVV-Muster ansehen →
TOMs (Art. 32 DSGVO)

Detaillierte Übersicht aller technischen und organisatorischen Schutzmaßnahmen.

TOMs einsehen →
Unterauftragsverarbeiter

Vollständige Transparenzliste aller beteiligten Dienstleister und Standorte.

Liste öffnen →

Starten Sie Ihre risikofreie Testphase

In 15 Minuten eingerichtet, 30 Tage kostenlos testen, jederzeit kündbar.