Sicherheit bei VitaFlow Care

Der Schutz Ihrer Daten hat für uns höchste Priorität

Sicherheitszertifizierungen & Compliance

Sicherheitszertifizierungen & Compliance

DSGVO-konform

Vollständige Einhaltung der EU-Datenschutz-Grundverordnung.

SOC 2 Type 2 Zertifiziert

Jährliche unabhängige Prüfung der Sicherheitskontrollen.

ISO 27001 Ausgerichtet

Information Security Management System (ISMS).

HIPAA-bereite Architektur

Infrastruktur geeignet für HIPAA-Anforderungen (US-Markt).

PCI-DSS-konform

Zahlungsverarbeitung über zertifizierten Anbieter (Polar).

Datenverschlüsselung

2.1 Verschlüsselung während der Übertragung

Alle Daten, die zwischen Ihrem Browser und unseren Servern übertragen werden, sind mit TLS 1.3 verschlüsselt.

2.2 Verschlüsselung im Ruhezustand

Alle Daten sind in unseren Datenbanken mit AES-256 verschlüsselt im Ruhezustand.

2.3 Schlüsselverwaltung

Hauptschlüssel werden in Hardware Security Modules (HSM) mit regelmäßiger Schlüsselrotation gespeichert.

Zugriffskontrolle & Authentifizierung

3.1 Benutzerauthentifizierung

Multi-Faktor-Authentifizierung (MFA), starke Passwortanforderungen und sicheres Sitzungsmanagement werden durchgesetzt.

3.2 Autorisierung & Zugriffskontrolle

Wir verwenden rollenbasierte Zugriffskontrolle (RBAC) und Sicherheit auf Datenbankebene, um sicherzustellen, dass Benutzer nur auf ihre eigenen Daten zugreifen.

Infrastruktursicherheit

4.1 Netzwerksicherheit

Wir verwenden Firewall-Schutz, DDoS-Schutz und Intrusion-Detection-Systeme.

4.2 Serversicherheit

Unsere Server verwenden gehärtete Betriebssysteme mit automatischen Sicherheitsupdates und regelmäßigen Schwachstellenscans.

Anwendungssicherheit

5.1 Sichere Entwicklungspraktiken

Wir folgen Security-by-Design-Prinzipien, einschließlich obligatorischer Code-Reviews und Bedrohungsmodellierung.

5.2 Schutz vor häufigen Schwachstellen

Wir schützen vor häufigen Schwachstellen wie SQL-Injection, XSS und CSRF.

Incident Response & Business Continuity

7.1 Security Incident Response Plan

Wir haben einen umfassenden Incident-Response-Plan zur Erkennung, Eindämmung und Reaktion auf Sicherheitsvorfälle.

7.3 Business Continuity & Disaster Recovery

Wir haben automatisierte tägliche Backups, kontinuierliche Replikation und einen Disaster-Recovery-Plan mit einem Recovery Time Objective (RTO) von 4 Stunden.

Personalsicherheit & Schulung

9.1 Personalsicherheit

Alle Mitarbeiter werden einer Hintergrundüberprüfung unterzogen und müssen Vertraulichkeitsvereinbarungen unterzeichnen.

9.2 Security Awareness Training

Wir bieten obligatorische Sicherheitsschulungen, einschließlich Phishing-Simulationen und sichere Codierungspraktiken.

Häufig gestellte Fragen

Wo werden meine Daten gespeichert?

Alle Daten werden ausschließlich auf EU-Servern in Deutschland gespeichert.

Können VitaFlow Care Mitarbeiter meine Gesundheitsdaten sehen?

Nein. Gesundheitsdaten sind verschlüsselt und nur für den betreffenden Praktiker und Klienten zugänglich.

Was passiert bei einer Datenverletzung?

Wir informieren betroffene Nutzer innerhalb von 24 Stunden und die Belgische Datenschutzbehörde innerhalb von 72 Stunden, falls nach der DSGVO erforderlich.