Deine Daten. Wie wir sie schützen.
Wie wir deine Gesundheitsdaten schützen — technisch und rechtlich.
- 256
- Bit Verschlüsselung
- EU
- Serverstandort
- 24/7
- Überwachung
Mehrschichtige Sicherheitsarchitektur
Unsere Sicherheitsmaßnahmen greifen auf mehreren Ebenen ineinander – von der Übertragung bis zur Speicherung deiner Daten.
TLS 1.2/1.3 Verschlüsselung
Alle Verbindungen nutzen Transport Layer Security mit den neuesten Protokollversionen.
AES-256 Datenspeicherung
Lokale Gesundheitsdaten werden mit dem stärksten Verschlüsselungsstandard geschützt.
Biometrische Authentifizierung
Optionale Absicherung per Fingerabdruck oder Face ID für sicheren Zugriff.
Hardware-Schlüsselspeicher
Android Keystore und iOS Keychain für hardware-gestützte Kryptographie.
Certificate Pinning
Zusätzliche Zertifikatsvalidierung verhindert Man-in-the-Middle-Angriffe.
Verschlüsselung auf allen Ebenen
Deine Daten sind in jeder Phase geschützt – bei der Übertragung, Speicherung und API-Kommunikation.
Standards und Rechtsrahmen
An welchen Vorgaben und Standards wir uns ausrichten.
DSGVO
RechtsrahmenWir verarbeiten personenbezogene Daten nach der europäischen Datenschutz-Grundverordnung: mit benannter Datenschutzbeauftragter, dokumentierten Rechtsgrundlagen, transparenter Verarbeitung und den Betroffenenrechten aus Art. 15 bis 22 DSGVO.
ISO 27001
Keine ZertifizierungUnsere Sicherheitspraktiken orientieren sich an den Prinzipien der ISO 27001. Eine Zertifizierung nach dieser Norm besteht nicht.
Backend-Infrastruktur
Unsere Server-Infrastruktur wird von Supabase bereitgestellt und bietet höchste Verfügbarkeit und Sicherheit.
- Hosting in EU-Rechenzentren (Frankfurt)
- PostgreSQL mit Row Level Security
- Automatische Backups & Disaster Recovery
- Supabase als Betreiber ist SOC 2 Type II zertifiziert
Sicherheitsfragen?
Bei Fragen zur Sicherheit deiner Daten wende dich an unser Security-Team. Wir antworten in der Regel innerhalb von 24 Stunden.
Letzte Aktualisierung: September 2026