NuvaFace Logo

Sicherheit & Datenschutz

Warum Praxen uns ihre Patientendaten anvertrauen.

Patientendaten gehören zu den sensibelsten Daten überhaupt. NuvaFace Practice speichert sie ausschließlich in einer deutschen Cloud, mit vollständigem DSGVO-Vertragswerk und ohne Lock-in. Datenschutz ist bei uns Architektur, kein Aufkleber.

Deutsche Cloud

Hosting ausschließlich in Deutschland (IONOS, Frankfurt am Main). Ihre Patientendaten verlassen den deutschen Rechtsraum nicht. Tägliche Backups, TLS-Verschlüsselung, Audit-Logging.

Vollständiges DSGVO-Vertragswerk

AVV nach Art. 28 DSGVO, TOM-Dokumentation nach Art. 32, Subprozessoren-Liste und Verpflichtung nach § 203 StGB, bei jedem Vertrag inklusive, nicht auf Nachfrage.

Verschlüsselung & Zugriff

Übertragung TLS-verschlüsselt, rollenbasierte Zugriffsrechte, protokollierter Zugriff. Nur berechtigte Teammitglieder sehen Patientendaten.

Versiegelte Einwilligungen

Digitale Einwilligungen eIDAS-tauglich signiert, kryptografisch ans Originaldokument gebunden (SHA-256) und mit vollständigem Audit-Trail.

Kein Lock-in

Ihre Daten gehören Ihnen: Export jederzeit als CSV, JSON und PDF/A. Nach Vertragsende ein garantiertes 7-Tage-Exportfenster.

Kein Medizinprodukt

NuvaFace Practice ist reine Organisations- und Verwaltungssoftware, kein Medizinprodukt im Sinne der Verordnung (EU) 2017/745 (MDR).

Im Vertrag enthalten

Rechtssicher ab Tag 1.

Sie müssen den Datenschutz nicht selbst zusammenstückeln. Das komplette Vertragswerk liegt jedem Vertrag bei, und der Schutz gilt schon in der kostenlosen Testphase.

  • Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO
  • Technische und organisatorische Maßnahmen (TOM) nach Art. 32
  • Subprozessoren-Liste, transparent und aktuell
  • Verpflichtungserklärung nach § 203 StGB (ärztliche Schweigepflicht)
  • Tägliche Backups, TLS-Verschlüsselung, Audit-Logging
  • Datenexport als CSV, JSON und PDF/A, kein Lock-in

NuvaFace Practice unterstützt Ihre Datenschutz-Pflichten, ersetzt aber keine Rechtsberatung.

Häufige Fragen

Sicherheit & Datenschutz.

Wo werden meine Patientendaten gespeichert?

Ausschließlich in Deutschland, im IONOS-Rechenzentrum Frankfurt am Main, mit täglichen Backups, TLS-Verschlüsselung und Audit-Logging. Die Daten verlassen den deutschen Rechtsraum nicht.

Ist NuvaFace Practice DSGVO-konform?

Ja. Zum Vertrag gehört ein vollständiges DSGVO-Vertragswerk: Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, technische und organisatorische Maßnahmen nach Art. 32, eine Subprozessoren-Liste und die Verpflichtungserklärung nach § 203 StGB. Der Datenschutz gilt ab dem ersten Tag der Testphase.

Komme ich bei einem Wechsel wieder an meine Daten?

Jederzeit. Sie exportieren Ihre Daten selbst als CSV, JSON und PDF/A. Nach Vertragsende ist ein Exportfenster von 7 Tagen vertraglich zugesichert. Einen Lock-in gibt es nicht.

Ist eine lokale Installation nötig?

Nein. NuvaFace Practice ist eine reine Cloud-Web-App, es gibt keine lokale Installation und keinen eigenen Server zu warten. Updates und Sicherheit laufen im Hintergrund.

Lernen Sie NuvaFace Practice kennen

In einer 30-minütigen Demo zeigen wir Ihnen die Software live, abgestimmt auf die Abläufe Ihrer Praxis. Oder Sie starten direkt: 30 Tage kostenlos, voller Funktionsumfang, endet automatisch.

Lieber persönlich? Schreiben Sie an [email protected], wir rufen Sie zurück.