Sicherheit &
Datenschutz.
Hosting in Deutschland, mehrschichtige Verschlüsselung, fertige DSGVO-Workflows. Pflegedaten gehören zu den sensibelsten Datenkategorien — wir behandeln sie auch so.
Hosting in Deutschland, mehrschichtige Verschlüsselung, fertige DSGVO-Workflows. Pflegedaten gehören zu den sensibelsten Datenkategorien — wir behandeln sie auch so.
Pflegedaten dürfen nicht in die USA — Schrems II hat das endgültig geklärt. Cuvio hostet ausschließlich in Deutschland, mit verschlüsselten Datenbanken und mehrstufigen Backups.
Server stehen physisch in einem deutschen Rechenzentrum. Kein Drittland-Transfer, keine US-Cloud, kein Schrems-II-Risiko.
Datenbanken sind auf Speicherebene verschlüsselt. Selbst bei physischem Zugriff aufs Storage sind die Daten unlesbar.
Alle Verbindungen über TLS 1.3, HSTS aktiviert, kein HTTP-Fallback. Mobile-App und Browser-Frontend sprechen ausschließlich verschlüsselt.
Tägliches Backup, wöchentliche Vollsicherung, monatliche Off-Site-Kopie. Restore-Tests quartalsweise.
Multi-Tenancy ist nicht nur „separater Login" — bei Cuvio ist jede Tabelle in der Datenbank mandantengetrennt. Daten-Lecks zwischen Pflegediensten sind technisch ausgeschlossen.
Jede Tabelle hat eine `betrieb_id`-Spalte. Pro Anfrage wird automatisch nach Mandant gefiltert — keine Daten-Lecks zwischen Pflegediensten.
Admin, PDL, Pflegekraft, Verwaltung — jede Rolle sieht nur, was sie sehen darf. Klient-Akten werden zusätzlich durch ACL-Freigaben geregelt.
Jede schreibende Aktion (Status-Wechsel, Einträge, Löschungen) wird mit User-ID + Zeitstempel + alten/neuen Werten geloggt. Revisionssicher.
Inaktive Sessions verfallen, Re-Authentifizierung bei sensiblen Aktionen, JWT mit kurzer Gültigkeit.
Auskunft Art. 15 als PDF-Bericht in 30 Sekunden. Anonymisierung Art. 17 mit klarem Stufenmodell. AVV nach Art. 28 ist Teil jedes Vertrags. Bei vielen Wettbewerbern muss man dafür Excel-Listen pflegen — bei uns ist das eine Funktion im System.
Auf Knopfdruck erzeugt Cuvio einen vollständigen PDF-Bericht mit allen Daten zu einer Person — Klient oder Mitarbeiter. Aggregiert über ~30 Tabellen.
Stufenmodell mit strikt definierter Whitelist: nur Telefon und E-Mail werden geleert, Daten mit Aufbewahrungspflicht (Pflege-Doku, Abrechnung) bleiben.
Auftragsverarbeitungs-Vertrag (AVV) ist Teil jedes Vertrags. Garantierte Datenschutz-Garantien, Subunternehmer-Liste transparent.
Externer DSB ansprechbar. Verzeichnis von Verarbeitungstätigkeiten (VVT) wird gepflegt und auf Anfrage zur Verfügung gestellt.
Datenschutz-Grundverordnung — Art. 6 Rechtsgrundlage, Art. 9 Gesundheitsdaten, Art. 32 Sicherheit der Verarbeitung
Bundesdatenschutzgesetz — ergänzende deutsche Bestimmungen
Konformität mit MDK-Prüfkriterien für Pflegedokumentation und Strukturmodell (SIS)
Grundsätze ordnungsmäßiger Buchführung — Audit-Trail, Unveränderbarkeit von Belegen
Telematik-Infrastruktur, KIM-Mail-Standard, SMC-B + HBA-Anbindung
Zahlungsdiensterichtlinie für Banking-Integration
Pflegeberufe-Gesetz und Ausbildungs-Verordnung — Pflichteinsätze, Praxisanleitung
Arbeitszeitgesetz und Jugendarbeitsschutzgesetz — eingebaut im Dienstplan-Audit
Externe ISO-27001-Zertifizierung und Penetrationstest-Berichte sind in Vorbereitung — ehrliche Aussage, weil wir lieber transparent sind als Marketing-Floskeln verwenden. Bis dahin sind die zugrundeliegenden Maßnahmen (Verschlüsselung, Multi-Tenancy, Audit-Trail, Backups) selbstverständlich umgesetzt und werden bei Bedarf in einem technischen Sicherheits-Briefing dokumentiert.
Bei Bedarf erstellen wir ein technisches Sicherheits-Dossier mit AVV-Entwurf, Hosting-Details, Verschlüsselungs-Spezifikation und Subunternehmer-Liste — alles, was Ihre Datenschutz-Beauftragten brauchen.
Sicherheits-Briefing anfragen