Hosting und Cloud

Cloud-Anbieter

Psido wird auf Microsoft Azure betrieben. Die Compliance-Zertifizierungen von Azure können Sie direkt einsehen:

Datenresidenz

Alle Ihre Daten werden ausschließlich innerhalb der Europäischen Union verarbeitet und gespeichert:

  • Produktionsdaten: Rechenzentrum in Deutschland (Frankfurt)
  • Backup-Daten: Rechenzentrum in Österreich (Steyr, Oberösterreich)

Es findet keine Datenverarbeitung außerhalb des EU/EWR-Raums statt. Auch Sub-Auftragsverarbeiter verarbeiten keine Patient:innendaten außerhalb der EU.

Verschlüsselung

Psido setzt auf mehrfache Verschlüsselung zum Schutz Ihrer Daten:

  • Verschlüsselung bei der Übertragung (in Transit): Sämtliche Verbindungen zwischen Ihrem Browser und Psido sind mit TLS 1.2 oder höher verschlüsselt.
  • Verschlüsselung bei der Speicherung (at Rest): Alle Patient:innendaten und Dateien werden mit AES-256-GCM verschlüsselt gespeichert – einem der stärksten verfügbaren Verschlüsselungsstandards.

Jede:r Benutzer:in verfügt über einen eigenen Verschlüsselungsschlüssel. Selbst bei einem hypothetischen Zugriff auf die Datenbank wären die Daten ohne den zugehörigen Schlüssel nicht lesbar.

Psido verschlüsselt nach dem Stand der Technik. Azure kann die gespeicherten Patient:innen-Daten nicht einsehen.

Serverseitige Verschlüsselung

Im Unterschied zu reinen Speicherdiensten (wie z. B. einer Cloud-Ablage für Dateien) verwendet Psido Ihre Daten zur Weiterverarbeitung in Ihrem Dienste: SMS-Versand für Termine, Rechnungserstellung, verschlüsselter E-Mail-Versand, halbautomatische Versicherungsanträge und vieles mehr. Um diese Services anbieten zu können, müssen die Daten serverseitig verarbeitbar sein.

Das bedeutet auch, dass wir keine clientseitige Verschlüsselung anwenden. Der Grund dafür wurde oben erklärt: Hätten unsere Server in Ihre Daten keine Einsicht, könnten wir sie nicht weiterverarbeiten. Wir könnten keine Rechnung serverseitig erstellen, keinen verschlüsselten E-Mail Versand anbieten, keine Terminerinnerungen schicken und auch keine Links für Videotelefonie.

Wir haben aber auch einen erheblichen Aufwand betrieben, dass die hochsensiblen Gesundheitsdaten von Ihnen nicht von Dritten eingesehen werden können. Die Daten die in der Cloud gespeichert sind, sind vom Cloud-Anbieter nicht entschlüsselbar, weil der Schlüssel nicht in der Cloud liegt. Dadurch sehen wir uns als vertrauenswürdiger Anbieter, der Zugriff auf Ihre Daten über den Cloud Act unmöglich macht.

Ende zu Ende Verschlüsselung

Wo echte Ende-zu-Ende-Verschlüsselung technisch möglich ist, wird sie eingesetzt. Das gilt zum Beispiel für die Videotelefonie - wir haben absolut keinen Einblick in Ihre Videogespräche, die Daten werden nur zwischen Ihnen und Ihrer Patient:in verschlüsselt übertragen, ohne einem Server dazwischen (wenn technisch möglich). Wir bekommen nur Metadaten gesendet, die die Gesprächsdauer und den Datenverbrauch aufzeichnen. Genaueres dazu finden im Trust Center unter Videotelefonie

Backup und Ausfallsicherheit

Psido sichert Ihre Daten auf mehreren Ebenen:

  • Automatische Snapshots der Datenbank mehrmals täglich
  • Georedundantes Backup in ein separates Rechenzentrum in Österreich
  • Verschlüsselte Übertragung aller Backup-Daten über TLS
  • Verschlüsselte Speicherung der Backup-Daten am Zielort

Durch die Verteilung auf zwei Länder (Deutschland und Österreich) ist Ihr Datenbestand selbst bei einem vollständigen Ausfall eines Rechenzentrums geschützt.

Visualisierung

graph TB
    User(("👤 Benutzer:in
(Browser)")) subgraph de["🇩🇪 Deutschland – Frankfurt"] subgraph az1["Availability Zone 1"] App1["Psido Server"] DB1[("Datenbank
(Primary)
🔒 verschlüsselt")] end subgraph az2["Availability Zone 2"] App2["Psido Server"] DB2[("Datenbank
(Standby)
🔒 verschlüsselt")] end Blob[("Dateispeicher
(3 Zonen)
🔒 verschlüsselt")] end subgraph at["🇦🇹 Österreich"] BackupDB[("Datenbank-Backup
🔒 verschlüsselt")] BackupBlob[("Datei-Backup
🔒 verschlüsselt")] end User -->|"TLS 1.2+"| App1 User -->|"TLS 1.2+"| App2 App1 --> DB1 App2 --> DB1 DB1 -.->|"Synchrone
Replikation"| DB2 App1 --> Blob App2 --> Blob DB1 -->|"Backup via TLS"| BackupDB Blob -->|"Verschlüsselte
Übertragung"| BackupBlob

Weitere Informationen

Detaillierte technische und organisatorische Maßnahmen (TOMs) erhalten Sie auf Anfrage über unsere Kontaktseite.

Unsere Selbstverpflichtungserklärung finden Sie anbei. Diese Selbstverpflichtungserklärung ersetzt rechtlich den Abschluss eines zweiseitigen Auftragsverarbeitungsvertrages (AVV) und erfüllt dieselben Anforderungen.