Trust Center

Sicherheit und Datenschutz für die Medizin

SmartArzt verarbeitet sensible Gesundheitsdaten ausschließlich auf europäischer Infrastruktur – nach ISO/IEC 27001:2022, DSGVO, Privacy by Design und mit C5-testierten Cloud-Anbietern.

Compliance & Sicherheit

ISO/IEC 27001:2022 Certified

ISO/IEC 27001:2022 zertifiziert

Das Informationssicherheits-Managementsystem (ISMS) von DataFit Solutions OÜ ist nach ISO/IEC 27001:2022 zertifiziert (Zertifikat 26ISMS-1211, gültig bis 20. Juli 2029). Zertifikat auf IAF CertSearch verifizieren →

C5-testierte Cloud-Anbieter

SmartArzt nutzt ausschließlich Cloud-Anbieter, die nach dem BSI C5-Katalog testiert sind – dem deutschen Standard für sichere Cloud-Dienste im sensiblen Umfeld.

DSGVO-Compliance

Personenbezogene Daten werden ausschließlich auf Basis der DSGVO verarbeitet. Daten werden nach Verarbeitung gelöscht. Es gibt keine Weitergabe an Dritte.

Verschlüsselung

Alle Daten werden verschlüsselt übertragen (TLS) und verschlüsselt gespeichert. Zugriffe sind auf das notwendige Minimum beschränkt.

EU-KI-Verordnung

Unsere KI-Prozesse werden kontinuierlich weiterentwickelt, um die Anforderungen des EU AI Acts für medizinische KI-Systeme zu erfüllen.

Sicherer Entwicklungsprozess

Regelmäßige Penetrationstests, Code-Reviews und kontinuierliche Sicherheitsschulungen sind Teil unseres Entwicklungsprozesses.

Datenschutzerklärung

Transparente Informationen zur Datenverarbeitung für alle SmartArzt-Produkte. Datenschutzerklärung ansehen →

Architektur & Hosting

SmartArzt basiert auf einer verteilten, cloudbasierten Architektur, die ausschließlich in der Europäischen Union betrieben wird. Die Plattform nimmt Audiodaten entgegen, verarbeitet sie mit KI-gestützten Engines und liefert strukturierte Dokumentation – alles innerhalb weniger Sekunden.

Die Architektur folgt dem Prinzip „Privacy by Design": Jedes Subsystem – von der Datenerfassung bis zur Speicherung – operiert unter strikten Zugriffskontrollen und Verschlüsselungsstandards.

Hosting ausschließlich in der EU
Audiodaten werden nach Verarbeitung gelöscht
Keine Weitergabe an Dritte
Verschlüsselte Übertragung und Speicherung

Fragen zu Sicherheit oder Compliance?

Wir beantworten gerne spezifische Anfragen zu Datenschutz, Verträgen (AVV) oder technischen Sicherheitsdetails.

Kontakt aufnehmen
SmartArzt