ClariMedClariMed
Recherchen nahtlos fortsetzen
30 Sek mit Email - kein Passwort, kein Formular. Ihr Verlauf bleibt auf jedem Gerät.

Verlauf

Keine Anfragen

IT-Sicherheit & Datenschutz

Technische Dokumentation für Ihre IT-Abteilung

DSGVO-konformTLS 1.3 / AES-256EU-Server FrankfurtWir fragen keine Patientendaten ab

Auf einen Blick

ServerstandortFrankfurt / EU (PostgreSQL-Datenbank, EU-Region)
PatientendatenWir fragen keine Patientendaten ab
VerschlüsselungTLS 1.3 (Transit), AES-256 (Speicher)
AuthentifizierungJWT-basiert, bcrypt Passwort-Hashing
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Sub-AuftragsverarbeiterPostgreSQL-Hosting (EU, Frankfurt), Edge-CDN (EU), OpenAI (USA), Google AI (EU/USA) — AV nach Art. 28 DSGVO. Wir fragen keine Patientendaten ab; die Suchanfrage selbst wird an die KI-Dienste übermittelt.
CookiesNur funktionale Cookies, kein Tracking
LöschungAuf Anfrage gemäß Art. 17 DSGVO

Technische Sicherheit

MaßnahmeDetails
Mandantentrennung auf DatenbankebeneVollständige Datenisolation zwischen Nutzern auf Datenbankebene
Content Security Policy (CSP)Schutz gegen Cross-Site-Scripting (XSS)
Rate LimitingAnfragebegrenzung zum Schutz gegen Missbrauch
HSTSHTTP Strict Transport Security erzwingt HTTPS
Kein PHI-LoggingKeine personenbezogenen Gesundheitsdaten in Logs
EingabevalidierungSchema-basierte Validierung aller Nutzereingaben

AV-Vertrag nach Art. 28 DSGVO

Wir stellen Ihnen gerne einen Auftragsverarbeitungsvertrag (AV-Vertrag) nach Art. 28 DSGVO bereit. Kontaktieren Sie uns für ein individuelles Dokument für Ihre Einrichtung.

AV-Vertrag anfragen

Kontakt

Für Fragen zum Datenschutz oder zur technischen Sicherheit erreichen Sie uns unter:

contact@getclarimed.com