Hohe Datensicherheit

Kompromissloser Schutz für sensible Patient:innendaten

Als Gesundheitsdienstleister tragen Sie eine besondere Verantwortung für die Vertraulichkeit Ihrer Patient:innendaten. Psido wurde von Grund auf mit höchsten Sicherheitsstandards entwickelt, um dieser Verantwortung gerecht zu werden:

Ihre Daten sind ausschließlich für Sie zugänglich und vor unbefugtem Zugriff geschützt.

AES-256-Verschlüsselung mit eigenem Schlüssel

Jede Information wird mit AES-256-GCM verschlüsselt – dem gleichen Standard, der auch für streng geheime Regierungsdokumente zum Einsatz kommt. Jeder Account erhält einen eigenen Verschlüsselungsschlüssel: Ihre Patient:innendaten sind kryptografisch vollständig isoliert. Selbst bei einem direkten Zugriff auf den Server wären Ihre Daten nicht lesbar, wie der Screenshot unten zeigt.

Zwei-Faktor-Authentifizierung

Jeder Login ist durch eine Zwei-Faktor-Authentifizierung abgesichert. Nach der Passworteingabe erhalten Sie einen zeitlich begrenzten Einmal-Code – das schützt zuverlässig vor Brute-Force-Angriffen und Passwort-Phishing.

Daten ausschließlich in der EU

Alle Server befinden sich in Deutschland und Österreich. Sensible Daten werden zu keinem Zeitpunkt in Drittstaaten übertragen. Ihre Daten sind geografisch redundant gespeichert, sodass selbst bei einem Ausfall eines Rechenzentrums nichts verloren geht.

Automatische Updates und Backups

Als moderne Web-Anwendung erhalten Sie Sicherheitsupdates automatisch. Im Hintergrund laufen automatisierte Backup-Prozesse an geographisch getrennten Standorten. Sie müssen sich um nichts kümmern.

Vollständige Transparenz in unserem Trust Center

Im Trust Center dokumentieren wir alle Sicherheitsmaßnahmen im Detail:

Hosting und Cloud

Alle Daten werden auf Microsoft Azure in der EU gespeichert – mit AES-256-Verschlüsselung und Backup in Österreich.

Datenkategorien und Verarbeitung

Welche Datenkategorien Psido verarbeitet, wer betroffen ist und wie der besondere Schutzbedarf von Gesundheitsdaten gewährleistet wird.

US Cloud Act

Psido verschlüsselt alle Daten applikationsseitig mit einem externen Schlüssel – selbst Microsoft hat keinen Zugriff auf Ihre Inhalte.

Backup, Export und Löschung

Automatische Backups, vollständiger Datenexport, Löschung nach Vertragsende und Verfügbarkeit – so schützt Psido Ihre Praxisdaten.

E-Mail-Versand

Wie Psido E-Mails versendet, welche Dienstleister zum Einsatz kommen und wie Anhänge verschlüsselt übermittelt werden.

Dateianhänge

Alle hochgeladenen Dateien werden sofort mit AES-256-GCM verschlüsselt – nur Sie können Ihre Dokumente entschlüsseln.

System-Status und Uptime

Live-Ansicht der Systemverfügbarkeit und historische Ausfallzeiten – jederzeit einsehbar unter status.psido.at.

Audit-Log

Alle Änderungen an Patient:innendaten werden 180 Tage lang protokolliert – für volle Nachvollziehbarkeit und Transparenz.

Videotelefonie

Ende-zu-Ende-verschlüsselte Videogespräche über WebRTC – Inhalte sind für niemanden einsehbar, auch nicht für Psido.

Interner Zugriff und Support

Wie Psido den internen Zugriff auf Ihre Daten technisch einschränkt – und was Sie als Kund:in davon sehen können.

Subunternehmer und Dienstleister

Alle Dienste, die im Rahmen von Psido zum Einsatz kommen – transparent aufgelistet mit Datenverarbeitungsort und Rolle.

Optionale Integrationen

Google Kalender, Calendly, BanksAPI, PlaynVoice und andere Erweiterungen – freiwillig aktivierbar und für die Nutzung von Psido nicht erforderlich.

Selbstverpflichtungserklärung (AVV)

Unsere Selbstverpflichtungserklärung regelt verbindlich, wie Psido mit Ihren Patient:innendaten umgeht – transparent und DSGVO-konform.

Softwarenutzungsbedingungen

Die vertraglichen Bedingungen für die Nutzung von Psido – transparent und verständlich.

Datenschutzerklärung

Wie Psido personenbezogene Daten auf der Website und im Rahmen der Softwarenutzung verarbeitet – gemäß DSGVO.

Incident-Response-Kontakt

Im Falle eines Sicherheitsvorfalls oder Server-Ausfalls kontaktieren Sie unser Incident-Response-Team bzw. unseren Support

Security-Kontakt & Vulnerability Disclosure

Sie haben eine Sicherheitslücke entdeckt? Melden Sie diese verantwortungsvoll an security@psido.at.

Ihr Vorteil: Ein echtes Sorglos-Paket für Ihre sensiblen Patient:innendaten – damit Sie sich auf das konzentrieren können, was wirklich zählt: Ihre therapeutische Arbeit.

Responsive image