Sicherheit bei VitaFlow Care
Der Schutz Ihrer Daten hat für uns höchste Priorität
Sicherheitszertifizierungen & Compliance
Sicherheitszertifizierungen & Compliance
DSGVO-konform
Vollständige Einhaltung der EU-Datenschutz-Grundverordnung.
SOC 2 Type 2 Zertifiziert
Jährliche unabhängige Prüfung der Sicherheitskontrollen.
ISO 27001 Ausgerichtet
Information Security Management System (ISMS).
HIPAA-bereite Architektur
Infrastruktur geeignet für HIPAA-Anforderungen (US-Markt).
PCI-DSS-konform
Zahlungsverarbeitung über zertifizierten Anbieter (Polar).
Datenverschlüsselung
2.1 Verschlüsselung während der Übertragung
Alle Daten, die zwischen Ihrem Browser und unseren Servern übertragen werden, sind mit TLS 1.3 verschlüsselt.
2.2 Verschlüsselung im Ruhezustand
Alle Daten sind in unseren Datenbanken mit AES-256 verschlüsselt im Ruhezustand.
2.3 Schlüsselverwaltung
Hauptschlüssel werden in Hardware Security Modules (HSM) mit regelmäßiger Schlüsselrotation gespeichert.
Zugriffskontrolle & Authentifizierung
3.1 Benutzerauthentifizierung
Multi-Faktor-Authentifizierung (MFA), starke Passwortanforderungen und sicheres Sitzungsmanagement werden durchgesetzt.
3.2 Autorisierung & Zugriffskontrolle
Wir verwenden rollenbasierte Zugriffskontrolle (RBAC) und Sicherheit auf Datenbankebene, um sicherzustellen, dass Benutzer nur auf ihre eigenen Daten zugreifen.
Infrastruktursicherheit
4.1 Netzwerksicherheit
Wir verwenden Firewall-Schutz, DDoS-Schutz und Intrusion-Detection-Systeme.
4.2 Serversicherheit
Unsere Server verwenden gehärtete Betriebssysteme mit automatischen Sicherheitsupdates und regelmäßigen Schwachstellenscans.
Anwendungssicherheit
5.1 Sichere Entwicklungspraktiken
Wir folgen Security-by-Design-Prinzipien, einschließlich obligatorischer Code-Reviews und Bedrohungsmodellierung.
5.2 Schutz vor häufigen Schwachstellen
Wir schützen vor häufigen Schwachstellen wie SQL-Injection, XSS und CSRF.
Incident Response & Business Continuity
7.1 Security Incident Response Plan
Wir haben einen umfassenden Incident-Response-Plan zur Erkennung, Eindämmung und Reaktion auf Sicherheitsvorfälle.
7.3 Business Continuity & Disaster Recovery
Wir haben automatisierte tägliche Backups, kontinuierliche Replikation und einen Disaster-Recovery-Plan mit einem Recovery Time Objective (RTO) von 4 Stunden.
Personalsicherheit & Schulung
9.1 Personalsicherheit
Alle Mitarbeiter werden einer Hintergrundüberprüfung unterzogen und müssen Vertraulichkeitsvereinbarungen unterzeichnen.
9.2 Security Awareness Training
Wir bieten obligatorische Sicherheitsschulungen, einschließlich Phishing-Simulationen und sichere Codierungspraktiken.
Häufig gestellte Fragen
Wo werden meine Daten gespeichert?
Alle Daten werden ausschließlich auf EU-Servern in Deutschland gespeichert.
Können VitaFlow Care Mitarbeiter meine Gesundheitsdaten sehen?
Nein. Gesundheitsdaten sind verschlüsselt und nur für den betreffenden Praktiker und Klienten zugänglich.
Was passiert bei einer Datenverletzung?
Wir informieren betroffene Nutzer innerhalb von 24 Stunden und die Belgische Datenschutzbehörde innerhalb von 72 Stunden, falls nach der DSGVO erforderlich.