Diese Seite beschreibt, wie wir personenbezogene und teils sensible Gesundheitsdaten innerhalb der Pflegesoftware Acodia Care (WebApp und mobile App) schützen und verarbeiten.
Im Rahmen der Nutzung von Acodia Care agiert Ihre Einrichtung in der Regel als datenschutzrechtlich Verantwortlicher, Acodia als Auftragsverarbeiter im Sinne von Art. 28 DSGVO.
Wie wir Ihre Daten schützen: Einige ausgewählte Aspekte zur Orientierung.
Mandantenisolierung auf allen Ebenen: Die Daten Ihrer Einrichtung sind logisch vollständig von anderen Mandanten getrennt.
Sichere Anmeldung über Microsoft Entra ID: Die Nutzeranmeldung erfolgt über ein modernes, geprüftes Identitätsmanagement mit verschlüsselten, zeitlich begrenzten Zugriffstokens.
Zugriffsschutz durch externe Schlüsselverwaltung: Kryptografische Operationen erfolgen ausschließlich über Microsofts Key Vault, bei dem private Schlüssel nicht exportierbar sind.
Betrieb ausschließlich in deutschen Rechenzentren: Acodia Care wird auf Microsoft Azure betrieben, ausschließlich an den deutschen Standorten Frankfurt und Berlin mit mehreren Availability Zones für hohe Ausfallsicherheit. Azure Policies stellen sicher, dass sämtliche Daten ausschließlich in Deutschland gespeichert und verarbeitet werden.
Schutz vor typischen Bedrohungen: Wir orientieren uns unter anderem an den OWASP Top 10 und setzen gezielte Maßnahmen gegen gängige Angriffsmuster wie Injektionsangriffe oder unautorisierte Zugriffe um.
Drittanbieteranbindung mit Datensparsamkeit: Externe Dienste werden nur eingebunden, wenn sie unseren hohen Anforderungen an Sicherheit, Datenschutz und Verfügbarkeit entsprechen.
Weitere Hintergründe finden Sie in unserem Whitepaper zur Datensicherheit.