IT-Sicherheit · Pflege-Datenschutz · Hosting in Deutschland

Pflege-Daten gehören
in deutsche Rechenzentren.

Klient:innen-Daten sind nach DSGVO Art. 9 besondere Kategorien personenbezogener Daten – und nach § 203 StGB Berufsgeheimnis. Wir behandeln sie so. Vollständig dokumentiert, vollständig auditierbar, ausschließlich in Deutschland verarbeitet.

DSGVO Art. 28TI & KIM-fähigISO 27001 RZ Deutschland§ 203 StGBOpen Source · MIT
Zertifizierungen & Konformität

Die vier Säulen, auf denen Ihre Daten ruhen.

DSGVO-konform

Auftragsverarbeitung nach Art. 28 DSGVO

Wir verarbeiten Klient:innen-Daten ausschließlich auf Basis dokumentierter Weisungen. ADV-Verträge stehen für alle Pflegedienste bereit. Datenminimierung und Privacy by Design sind in der Architektur verankert.

TI · KIM-konform

Telematik-Infrastruktur · Kommunikation im Medizinwesen

Native Anbindung an die TI. KIM-fähig für sicheren Nachrichtenaustausch mit Krankenkassen, Ärzten und anderen Leistungserbringern. Konnektor-Anbindung über gematik-zertifizierte Partner.

Hosting in Deutschland

ISO 27001 · ausschließlich deutsche Rechenzentren

Datenverarbeitung in ISO-27001-zertifizierten Rechenzentren in Deutschland. Keine Übertragung in Drittländer. Backups mehrfach redundant, georedundant.

Open Source · selbst auditierbar

MIT-Lizenz · Source auf GitHub

Der gesamte vocare-Quellcode ist öffentlich einsehbar. Sicherheits-Forscher und CISOs können den Code prüfen. Self-Hosting möglich, wenn maximale Kontrolle gewünscht ist.

Pflege-spezifischer Datenschutz

Was die Pflegebranche besonders macht.

Pflege ist kein normaler B2B-Datenkontext. Vier rechtliche Rahmen, die wir konsequent umsetzen.

01

§ 203 StGB · Berufsgeheimnis

Die besondere Schweigepflicht in der Pflege ist in unserer Architektur abgebildet. Pflegekräfte sehen nur die Klient:innen, denen sie zugeordnet sind.

02

§ 8 SGB XI · Datenschutz Pflege

Verarbeitung von Sozialdaten ausschließlich nach den Vorgaben des SGB XI. Keine Werbenutzung, keine Weitergabe an Dritte ohne explizite Einwilligung.

03

DSGVO Art. 9 · Gesundheitsdaten

Pflegedaten sind besondere Kategorien personenbezogener Daten. Verarbeitung nur auf Basis von Versorgungsverträgen oder expliziter Einwilligung der Klient:innen.

04

BSI C5 · Cloud-Compliance

Architektur orientiert sich am BSI-Kriterienkatalog Cloud Computing. Unterstützung beim Nachweis gegenüber Aufsichtsbehörden.

Technische Maßnahmen

Verschlüsselung. Backups.
24/7 Monitoring.

Verschlüsselung in Transit

Alle Verbindungen ausschließlich über TLS 1.3 mit aktuellen Cipher-Suites. HSTS, automatische HTTPS-Umleitung.

Verschlüsselung at Rest

Datenbanken AES-256 verschlüsselt. Schlüssel rotiert automatisch. Hardware-Sicherheitsmodule (HSM) für Stamm-Schlüssel.

Zugriffs-Kontrolle

Rollenbasiertes Berechtigungskonzept. Mehr-Faktor-Authentifizierung für PDLs und Administratoren. Audit-Log lückenlos.

Backups & Recovery

Tägliche inkrementelle Backups, 30 Tage retention. Georedundanz in zwei deutschen RZ. RTO < 4h, RPO < 1h.

Pentests & Audits

Jährliche externe Penetration-Tests. Bug-Bounty-Programm. CVE-Monitoring für alle Abhängigkeiten.

Incident Response

24/7 Monitoring. Klare Eskalations-Pfade. Meldepflicht-Prozess nach Art. 33 DSGVO innerhalb 72 Stunden.

Open Source · MIT-Lizenz

Selbst auditierbar.
Keine Black-Box.

vocare ist Open Source unter MIT-Lizenz. CISOs, Datenschutz-Beauftragte und Sicherheits-Forscher können den gesamten Code einsehen, prüfen und auditieren. Bei Bedarf hosten Sie vocare selbst – vollständige Kontrolle über Daten und Infrastruktur.

  • Source auf GitHub einsehbar
  • Self-Hosting in Ihrem eigenen RZ möglich
  • Bug-Bounty-Programm für Sicherheits-Forscher
  • Lückenlose Commit-Historie
$ git audit --module=pflegedoku
✓ 2,847 lines reviewed
✓ no critical findings
✓ DSGVO checks pass
$ _
Datenschutz-Kontakt

Fragen zu Datenschutz?
Schreiben Sie uns direkt.

Für ADV-Vertrag, Auskunft, Löschung oder allgemeine Fragen zum Datenschutz. Wir antworten innerhalb von 48 Stunden.