VERTRAUEN CENTER
Sicherheit, Datenschutz und Compliance stehen bei allem, was wir entwickeln, im Mittelpunkt. Entdecken Sie unser Rahmenwerk zum Schutz Ihrer Daten und zur Gewährleistung branchenführender Standards.
HIPAA-konform
Datenschutzstandards im Gesundheitswesen
DSGVO-konform
EU-Datenschutzbestimmungen
ISO/IEC 27001:2022
Informationssicherheitsmanagement
Einhaltung
Unabhängig geprüft nach den Rahmenwerken, die für Gesundheits- und Unternehmensdaten am wichtigsten sind.
HIPAA
Gesetz über die Portabilität und Rechenschaftspflicht von Krankenversicherungen
- Verfahren zum Umgang mit geschützten Gesundheitsinformationen (PHI).
- Business Associate Agreements (BAA) verfügbar
- Verschlüsselung und Zugriffskontrollen für Gesundheitsdaten
- Audit-Protokolle für den gesamten Datenzugriff
DSGVO
Datenschutz-Grundverordnung (EU)
- Datenverarbeitungsvereinbarungen (DPA) mit SCCs
- Verfahren zu den Rechten betroffener Personen dokumentiert
- Privacy-by-Design-Prinzipien umgesetzt
- Die Transparenz der Unterauftragsverarbeiter bleibt gewahrt
PIPEDA
Gesetz zum Schutz personenbezogener Daten und elektronischer Dokumente (Kanada)
- Einwilligungsbasierte Datenerhebung
- Individueller Zugriff auf persönliche Informationen
- Schutzmaßnahmen für personenbezogene Daten
- Verantwortung für den Datenschutz
HITRUST CSF
Gemeinsamer Sicherheitsrahmen für das Gesundheitswesen
- Umfassende Zertifizierung des Sicherheits-Frameworks
- Jährliche Bewertung und Validierung
- Deckt HIPAA-, NIST- und ISO-Kontrollen ab
- Von Dritten validierter Sicherheitsstatus
Sicherheitskontrollen
Nach ISO/IEC 27001:2022 zertifizierte Kontrollen, die kontinuierlich in allen Betriebsbereichen überwacht werden.
Informationssicherheit bei der Nutzung von Cloud-Diensten
Prozesse für den Erwerb, die Nutzung, die Verwaltung und den Ausstieg aus Cloud-Diensten müssen in Übereinstimmung mit den Informationssicherheitsanforderungen der Organisation eingerichtet werden.
Authentifizierungsinformationen
Die Zuweisung und Verwaltung von Authentifizierungsinformationen muss durch einen Managementprozess gesteuert werden, einschließlich der Beratung des Personals über den angemessenen Umgang mit Authentifizierungsinformationen.
Remote-Arbeiten
Wenn das Personal aus der Ferne arbeitet, müssen Sicherheitsmaßnahmen umgesetzt werden, um Informationen zu schützen, auf die außerhalb der Räumlichkeiten der Organisation zugegriffen, sie verarbeitet oder gespeichert werden.
Anforderungen an die Anwendungssicherheit
Anforderungen an die Informationssicherheit müssen bei der Entwicklung oder Beschaffung von Anwendungen ermittelt, spezifiziert und genehmigt werden.
Uhrzeitsynchronisation
Die Uhren der von der Organisation verwendeten Informationsverarbeitungssysteme müssen mit genehmigten Zeitquellen synchronisiert werden.
Infrastruktur
Redundanz auf Unternehmensniveau für durchgehende Verfügbarkeit.
Unterauftragsverarbeiter
Drittanbieterdienste, die Daten in unserem Auftrag verarbeiten, jeweils gebunden durch eine unterzeichnete Datenverarbeitungsvereinbarung.
Amazon Web Services (AWS)
Cloud-Infrastruktur und Hosting
Vereinigte Staaten
Google Cloud-Plattform
Cloud-Dienste und KI-Infrastruktur
Vereinigte Staaten
Anthropisch
KI- und maschinelle Lerndienste
Vereinigte Staaten
OpenAI
KI- und Sprachmodelldienste
Vereinigte Staaten
MongoDB
Datenbankdienste und Hosting
Vereinigte Staaten
Zwietracht
Kommunikation und Zusammenarbeit
Vereinigte Staaten
Twilio
Kommunikations-APIs und Messaging
Vereinigte Staaten
Streifen
Zahlungsabwicklung
Vereinigte Staaten
Treuhand
Sicheres Zahlungs- und Fondsmanagement
Vereinigte Staaten
Richtlinien
Unsere unterzeichneten Sicherheits- und Datenschutzrichtlinien stehen zum Download bereit.
Zugriff und Authentifizierung
Datenschutz
FAQ
Häufige Fragen zu unseren Sicherheits- und Compliance-Praktiken.
Datenspeicherung, -übertragung und Zugriffskontrollen
Werden meine Daten in Woltrio sicher gespeichert und übertragen?
Ihre Daten werden sowohl bei der Übertragung (zwischen dem Browser und unseren Servern) als auch im Ruhezustand (bei der Speicherung auf unseren Servern) verschlüsselt. Wir verwenden AES-256-Bit-Verschlüsselung bei der Übertragung Ihrer Daten zu/von unseren Servern und bei der Speicherung von Daten auf unseren Servern. AES-256 ist der Industriestandard für die Speicherung und Übertragung sensibler Daten. Alle Backups Ihrer Daten werden außerdem mit der AES-256-Bit-Verschlüsselung verschlüsselt. Wir verwenden TLS 1.3 zur Verschlüsselung Ihrer Daten sowohl zwischen Ihrem Browser und unseren Servern als auch zwischen unseren Servern und anderen internen Netzwerken.
Werden meine Daten über cloudbasierte Dienste gespeichert oder verarbeitet?
Ja, wir nutzen Amazon Web Services (AWS), Google Cloud Platform und andere branchenführende Cloud-Anbieter, um Ihre Daten in der Cloud zu speichern und zu verarbeiten.
Welche Drittanbieter nutzt Woltrio zur Speicherung meiner Daten?
Wir nutzen Amazon Web Services (AWS) und Google Cloud Platform als unsere primären Cloud-Infrastrukturanbieter. Unsere Kerninfrastruktur wird über diese Dienste gehostet. Wir haben Geschäftspartnervereinbarungen (HIPAA BAA) und Datenverarbeitungsvereinbarungen, die von diesen Anbietern verlangen, bei der Speicherung personenbezogener Gesundheitsdaten ein Höchstmaß an Sicherheit und Datenschutz einzuhalten.
Haben Sie Vereinbarungen mit diesen Drittanbietern von Clouds?
Ja, wir haben HIPAA-Geschäftspartnervereinbarungen und DSGVO-Datenverarbeitungsvereinbarungen mit allen Anbietern, die Daten in unserem Namen speichern und verarbeiten. Diese Vereinbarungen gewährleisten die Einhaltung aller geltenden Vorschriften.
Wie werden meine Daten vor unbefugtem Zugriff geschützt?
Wir verfügen über Multi-Faktor-Authentifizierung, rollenbasierte Zugriffskontrollen (RBAC), IP-Whitelisting und Least-Privilege-Prinzipien, um den unbefugten Zugriff auf Daten einzuschränken. Unsere Cloud-Anbieter halten sich an strenge SOC 2 Typ II-Prüfungs- und Berichtsstandards für die Verwaltung des Zugriffs auf die in ihren Systemen gespeicherten Daten. Jeder Zugriff wird rund um die Uhr protokolliert und überwacht.
Haben diese Cloud-Dienstanbieter die Möglichkeit, meine Daten dauerhaft zu löschen?
Ja, diese Anbieter sind verpflichtet, Optionen bereitzustellen (die wir nutzen), um Daten vollständig von ihren Servern zu löschen. Wir sorgen auf Wunsch für eine vollständige Datenlöschung unter Einhaltung der DSGVO und anderer Datenschutzbestimmungen.
Was passiert mit meinen Daten im Falle einer Naturkatastrophe?
Daten werden auf mehreren redundanten Servern in verschiedenen geografischen Regionen unserer Umgebung repliziert, wodurch das Risiko eines Verbindungs- oder Datenverlusts verringert wird. Wir sorgen für eine Redundanz in mehreren Regionen mit automatisierten Failover-Funktionen, um die Geschäftskontinuität sicherzustellen.
Wie werde ich über Änderungen bei Drittanbietern informiert, die Zugriff auf meine Daten haben?
Die Dienste Dritter werden in unserer Datenschutzrichtlinie und unserem Trust Center beschrieben. Aktualisierungen dieser Anbieterliste werden über Aktualisierungen unserer Datenschutzrichtlinien und über den Abschnitt „Unterauftragsverarbeiter“ unseres Trust Centers mitgeteilt.
Was passiert, wenn ich meine Daten aus Woltrio lösche?
Wenn Sie die Löschung Ihrer Daten beantragen, werden wir diese unverzüglich aus unseren Primärdatenbanken löschen. Im Rahmen unserer Notfallwiederherstellungsverfahren bleiben die Daten bis zu 30 Tage lang in verschlüsselten Backups gespeichert. Wir verfügen über automatisierte Batch-Prozesse, um Backups innerhalb eines fortlaufenden 30-Tage-Zyklus zu löschen. Nach 30 Tagen werden Ihre Daten dauerhaft und unwiderruflich von allen Systemen gelöscht.
Datenexporte
Kann ich meine Daten aus Woltrio exportieren?
Ja, Sie können Ihre Daten jederzeit exportieren. Wir bieten Datenportabilität in Übereinstimmung mit der DSGVO und anderen Datenschutzbestimmungen. Ihr Export wird in Standardformaten (JSON, CSV oder PDF) bereitgestellt, die alle mit Ihrem Konto verknüpften Daten enthalten. Kontaktieren Sie unser Support-Team, um einen Datenexport anzufordern.
Kann ich eine Aufzeichnung aller Zugriffe und Weitergaben meiner Daten anfordern?
Ja, auf Anfrage können wir ein umfassendes Prüfprotokoll aller Zugriffe und Übertragungen Ihrer Daten bereitstellen. Aus Sicherheits- und Compliance-Gründen führen wir detaillierte Protokolle aller Datenzugriffe. Im Allgemeinen greifen wir nur auf Ihren Wunsch hin auf Ihre Daten zu, um Sie bei der Behebung von Problemen im Zusammenhang mit Ihrer Nutzung unserer Dienste zu unterstützen.
Einhaltung
Ist Woltrio DSGVO-konform?
Ja, Woltrio ist vollständig DSGVO-konform. Eine unterzeichnete Datenverarbeitungsvereinbarung (DPA) mit Standardvertragsklauseln (SCCs) ist auf Anfrage erhältlich. Wir setzen die Grundsätze des „Privacy by Design“ um, pflegen Verfahren zu den Rechten der betroffenen Personen und sorgen für Transparenz bei den Unterauftragsverarbeitern. Kontaktieren Sie legal@woltrio.com für unsere DPA oder wenn Sie spezielle Bedenken hinsichtlich der Einhaltung der DSGVO haben.
Ist Woltrio HIPAA-konform?
Ja, Woltrio ist vollständig HIPAA-konform. Wir implementieren alle erforderlichen technischen, physischen und administrativen Sicherheitsmaßnahmen zum Schutz geschützter Gesundheitsinformationen (PHI). Für alle Kunden im Gesundheitswesen ist ein HIPAA Business Associate Agreement (BAA) verfügbar. Kontaktieren Sie legal@woltrio.com, um eine BAA anzufordern.
Ist Woltrio HITRUST zertifiziert?
Ja, Woltrio ist HITRUST CSF-zertifiziert. Diese Zertifizierung demonstriert unser Engagement für umfassende Informationssicherheit und validiert unsere Sicherheitskontrollen anhand der HIPAA-, NIST- und ISO-Standards durch jährliche Bewertungen durch Dritte.
Ist Woltrio ISO 27001 zertifiziert?
Ja, Woltrio ist ISO 27001:2022 zertifiziert. Diese Zertifizierung beweist unser Engagement für das Informationssicherheitsmanagement und wird durch jährliche Audits Dritter validiert. Unsere Sicherheitskontrollen umfassen organisatorische, personelle und technologische Aspekte der Informationssicherheit.
Ist Woltrio PCI-konform?
Ja, die über Woltrio abgewickelten Zahlungen erfolgen auf PCI DSS-konforme Weise. Wir wickeln Zahlungen über Stripe ab, einen PCI-Level-1-Dienstleister. Die Kreditkartendaten Ihrer Kunden werden niemals auf den Servern von Woltrio gespeichert und werden vollständig von unserem PCI-konformen Zahlungsabwickler verarbeitet.
Kann ich ein Business Associate Agreement (BAA) erhalten?
Ja, ein HIPAA Business Associate Agreement (BAA) ist auf Anfrage für alle Kunden im Gesundheitswesen erhältlich. Wenden Sie sich an legal@woltrio.com, wenn Sie eine BAA benötigen oder spezifische Bedenken hinsichtlich der von Ihrer Behörde festgelegten Vorschriften haben.
Welche Zertifizierungen und Compliance-Standards unterhält Woltrio?
Woltrio hält HIPAA-Konformität, DSGVO-Konformität, HITRUST CSF-Zertifizierung und ISO 27001:2022-Zertifizierung ein. Wir arbeiten auch mit PCI-konformen Zahlungsabwicklern zusammen und halten die SOC 2 Typ II-Konformität ein (in Bearbeitung). Alle Zertifizierungen werden durch regelmäßige Audits Dritter validiert.
KI und Datennutzung
Werden meine Daten zum Trainieren von KI-Modellen verwendet?
Nein, Ihre Daten werden niemals zum Trainieren von KI-Modellen verwendet. Die von uns gespeicherten und verarbeiteten Daten werden ausschließlich zur Erbringung unserer Leistungen für Sie genutzt. Wir verkaufen, teilen oder nutzen Ihre Daten nicht für andere Zwecke als die Erbringung der von Ihnen vertraglich vereinbarten Dienstleistungen. Wenn wir KI-Dienste von Anbietern wie OpenAI oder Anthropic nutzen, verwenden wir Unternehmensvereinbarungen, die die Verwendung Ihrer Daten für Modelltraining ausdrücklich verbieten.
Welche KI-Dienste nutzt Woltrio?
Wir nutzen KI-Dienste von OpenAI und Anthropic für bestimmte Funktionen wie Codegenerierung, Inhaltsunterstützung und Automatisierung. Die gesamte KI-Verarbeitung erfolgt über Unternehmensvereinbarungen mit strengen Datenschutzklauseln. Ihre Daten werden sicher verarbeitet und niemals von KI-Anbietern gespeichert oder für Schulungszwecke verwendet.
Wie werden meine Daten bei der Nutzung von KI-Funktionen geschützt?
Wenn KI-Funktionen verwendet werden, werden Ihre Daten während der Übertragung mit TLS 1.3 verschlüsselt, über Unternehmens-API-Vereinbarungen ohne Richtlinien zur Datenaufbewahrung verarbeitet und niemals für Modellschulungen verwendet. Wir senden nur die minimal erforderlichen Daten an KI-Dienste und die gesamte Verarbeitung erfolgt im Einklang mit DSGVO, HIPAA und anderen geltenden Vorschriften.
Sicherheit und Reaktion auf Vorfälle
Wie geht Woltrio mit Sicherheitsvorfällen um?
Wir verfügen über einen umfassenden Reaktionsplan für Vorfälle, der sofortige Eindämmungs-, Untersuchungs- und Benachrichtigungsverfahren umfasst. Im Falle eines Sicherheitsvorfalls, der personenbezogene Daten betrifft, benachrichtigen wir die betroffenen Parteien innerhalb von 48 bis 72 Stunden, wie es die geltenden Vorschriften (DSGVO, HIPAA usw.) erfordern. Unser Sicherheitsteam überwacht Systeme rund um die Uhr auf potenzielle Bedrohungen.
Wie kann ich ein Sicherheitsbedenken melden?
Bitte melden Sie Sicherheitsbedenken umgehend an security@woltrio.com. Wir nehmen alle Sicherheitsmeldungen ernst und werden innerhalb von 24 Stunden antworten. Bei dringenden Sicherheitsproblemen können Sie sich auch direkt an unser Support-Team wenden.
Wie oft werden Sicherheitsaudits durchgeführt?
Wir führen vierteljährlich interne Sicherheitsaudits durch und unterziehen uns jährlich externen Audits für unsere Compliance-Zertifizierungen (HITRUST, ISO 27001). Unsere Sicherheitskontrollen werden kontinuierlich überwacht und getestet. Penetrationstests werden mindestens einmal jährlich von unabhängigen Sicherheitsfirmen durchgeführt.
Was ist die Verfügbarkeitsgarantie von Woltrio?
Wir bieten eine Verfügbarkeits-SLA von 99,99 % mit Zuverlässigkeit und Redundanz auf Unternehmensniveau. Unsere Infrastruktur ist über mehrere Regionen verteilt und verfügt über automatisierte Failover-Funktionen. Wir haben ein Recovery Time Objective (RTO) von 4 Stunden und ein Recovery Point Objective (RPO) von 1 Stunde.
Haben Sie weitere Fragen? Unser Team hilft Ihnen gerne unter security@woltrio.com
Fragen zu unserer Sicherheit.
Unser Sicherheitsteam unterstützt Sie bei Audits, Vereinbarungen und allem, was Sie sonst benötigen, um sicher voranzukommen.



