exart .io
So funktioniert es Datenschutz Preise

Vertrauen & Sicherheit

Sicherheitsarchitektur

Wie wir Ihre Daten und Gutachten schützen

Betreuungsgutachten enthalten die sensibelsten Informationen, die einem Arzt anvertraut werden. Unsere Sicherheitsarchitektur wurde nicht nachträglich ergänzt — sie ist der Ausgangspunkt des gesamten Systems.

Datenhaltung und Infrastruktur

Alle Daten werden ausschließlich auf Servern innerhalb der Europäischen Union gespeichert und verarbeitet. Unser primärer Datenbankdienst läuft in der Region Frankfurt (eu-central-1). Es findet keine Übermittlung in Drittstaaten statt.

Verschlüsselung

Übertragung

Alle Verbindungen zur Plattform sind durch TLS 1.3 verschlüsselt. Ältere Protokolle sind deaktiviert.

Speicherung

Alle gespeicherten Daten sind mit AES-256 verschlüsselt. Verschlüsselungsschlüssel werden vom Datenbankinhalt getrennt verwaltet.

Dateien

Hochgeladene Dokumente werden in isolierten, privaten Storage-Buckets abgelegt. Zugriff erfolgt ausschließlich über kurzlebige, signierte URLs (Gültigkeit: 1 Stunde).

Authentifizierung und Zugangskontrolle

Passwörter werden ausschließlich als bcrypt-Hashes gespeichert. Alle API-Anfragen werden durch JWT-Tokens authentifiziert. Datenbankzugriffe sind durch Row Level Security (RLS) abgesichert — jeder Nutzer kann ausschließlich auf seine eigenen Daten zugreifen.

Approbationsverifizierung

Der Zugang setzt den Nachweis einer ärztlichen Approbation voraus. Eingereichte Verifikationsdokumente werden manuell geprüft. Nur approbierte Ärzte erhalten vollständigen Zugang zu den KI-Generierungsfunktionen.

KI-Verarbeitung

Ihre Daten werden niemals zum Training von KI-Modellen verwendet. Dies ist vertraglich mit Anthropic vereinbart und gilt ohne Ausnahme.

Sicherheitsmaßnahmen im Betrieb

  • Regelmäßige Dependency-Audits und automatisierte Schwachstellenscans
  • Principle of Least Privilege für alle Systemkomponenten
  • Audit-Logs für sicherheitsrelevante Ereignisse
  • Automatisierte Backups in getrennter EU-Region
  • Monitoring bei ungewöhnlichen Zugriffsmustern

Meldung von Sicherheitslücken

Bitte melden Sie gefundene Schwachstellen vertraulich an: security@exart.io. Wir bestätigen den Eingang innerhalb von 48 Stunden.

Zertifizierungen und Konformität

  • DSGVO-konform (EU-Datenhaltung, AVV, Betroffenenrechte)
  • BDSG-konform
  • BSI-Grundschutz-orientiert
  • EU-KI-Verordnung konform
  • ISO 27001-Zertifizierung in Vorbereitung

Für ein technisches Sicherheitsbriefing im Rahmen institutioneller Beschaffung: security@exart.io

exart.io
Impressum Datenschutzerklärung Nutzungsbedingungen Sicherheit Kontakt

© 2026 K. Schlaaff · Alle Rechte vorbehalten