Sicherheit & Datenschutz
Warum Praxen uns ihre Patientendaten anvertrauen.
Patientendaten gehören zu den sensibelsten Daten überhaupt. NuvaFace Practice speichert sie ausschließlich in einer deutschen Cloud, mit vollständigem DSGVO-Vertragswerk und ohne Lock-in. Datenschutz ist bei uns Architektur, kein Aufkleber.
Deutsche Cloud
Hosting ausschließlich in Deutschland (IONOS, Frankfurt am Main). Ihre Patientendaten verlassen den deutschen Rechtsraum nicht. Tägliche Backups, TLS-Verschlüsselung, Audit-Logging.
Vollständiges DSGVO-Vertragswerk
AVV nach Art. 28 DSGVO, TOM-Dokumentation nach Art. 32, Subprozessoren-Liste und Verpflichtung nach § 203 StGB, bei jedem Vertrag inklusive, nicht auf Nachfrage.
Verschlüsselung & Zugriff
Übertragung TLS-verschlüsselt, rollenbasierte Zugriffsrechte, protokollierter Zugriff. Nur berechtigte Teammitglieder sehen Patientendaten.
Versiegelte Einwilligungen
Digitale Einwilligungen eIDAS-tauglich signiert, kryptografisch ans Originaldokument gebunden (SHA-256) und mit vollständigem Audit-Trail.
Kein Lock-in
Ihre Daten gehören Ihnen: Export jederzeit als CSV, JSON und PDF/A. Nach Vertragsende ein garantiertes 7-Tage-Exportfenster.
Kein Medizinprodukt
NuvaFace Practice ist reine Organisations- und Verwaltungssoftware, kein Medizinprodukt im Sinne der Verordnung (EU) 2017/745 (MDR).
Im Vertrag enthalten
Rechtssicher ab Tag 1.
Sie müssen den Datenschutz nicht selbst zusammenstückeln. Das komplette Vertragswerk liegt jedem Vertrag bei, und der Schutz gilt schon in der kostenlosen Testphase.
- Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO
- Technische und organisatorische Maßnahmen (TOM) nach Art. 32
- Subprozessoren-Liste, transparent und aktuell
- Verpflichtungserklärung nach § 203 StGB (ärztliche Schweigepflicht)
- Tägliche Backups, TLS-Verschlüsselung, Audit-Logging
- Datenexport als CSV, JSON und PDF/A, kein Lock-in
NuvaFace Practice unterstützt Ihre Datenschutz-Pflichten, ersetzt aber keine Rechtsberatung.
Häufige Fragen
Sicherheit & Datenschutz.
Wo werden meine Patientendaten gespeichert?
Ausschließlich in Deutschland, im IONOS-Rechenzentrum Frankfurt am Main, mit täglichen Backups, TLS-Verschlüsselung und Audit-Logging. Die Daten verlassen den deutschen Rechtsraum nicht.
Ist NuvaFace Practice DSGVO-konform?
Ja. Zum Vertrag gehört ein vollständiges DSGVO-Vertragswerk: Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, technische und organisatorische Maßnahmen nach Art. 32, eine Subprozessoren-Liste und die Verpflichtungserklärung nach § 203 StGB. Der Datenschutz gilt ab dem ersten Tag der Testphase.
Komme ich bei einem Wechsel wieder an meine Daten?
Jederzeit. Sie exportieren Ihre Daten selbst als CSV, JSON und PDF/A. Nach Vertragsende ist ein Exportfenster von 7 Tagen vertraglich zugesichert. Einen Lock-in gibt es nicht.
Ist eine lokale Installation nötig?
Nein. NuvaFace Practice ist eine reine Cloud-Web-App, es gibt keine lokale Installation und keinen eigenen Server zu warten. Updates und Sicherheit laufen im Hintergrund.