Einstieg & Vertrauensversprechen
Willkommen im VITAS Trust Center
Informationssicherheit, kompromissloser Datenschutz und die Einhaltung regulatorischer Vorgaben bilden das Fundament unserer Arbeit. Insbesondere im Gesundheitswesen – in Praxen, MVZs und Kliniken – erfordert der Einsatz moderner Cloud- und KI-Technologien ein Höchstmaß an Transparenz und Verlässlichkeit.
Das VITAS Trust Center dient als zentrale Anlaufstelle für Patienten, Kunden, IT-Sicherheitsverantwortliche und Datenschutzbeauftragte. Hier dokumentieren wir offen, wie wir sensible Daten schützen, welche technischen Standards wir einsetzen und auf welchen vertraglichen wie auch regulatorischen Grundlagen unsere Services basieren.
Unsere Sicherheitsversprechen auf einen Blick
100 % Made & Hosted in Germany – Echte Unabhängigkeit
- Keine US-Drittanbieter: Während viele Plattformen auf US-amerikanische Hyperscale-Infrastrukturen oder Unterauftragnehmer setzen, verarbeiten und speichern wir Daten ausschließlich in zertifizierten Rechenzentren in Deutschland (Open Telekom Cloud in Magdeburg und Bier).
- Schutz vor Fremdzugriffen: Da im Standard keine Mutterkonzerne oder Dienstleister außerhalb der Europäischen Union eingebunden sind, besteht kein Risiko eines unberechtigten Datenzugriffs durch ausländische Behörden.
Keine Nutzung von Produktivdaten für KI-Training
- Strikte Zweckbindung: Anruferdaten, Sprachaufzeichnungen, Transkripte oder medizinische Anliegen werden zu keinem Zeitpunkt für das Training oder die Optimierung eigener oder fremder KI-Modelle verwendet.
- Synthetische Daten: Für die Weiterentwicklung und interne Qualitätssicherung unserer KI-Systeme nutzen wir ausschließlich künstlich erzeugte (synthetische) Testdaten. Ihre Echtdaten verbleiben isoliert in Ihrer eigenen Verantwortung.
Zertifizierte und geprüfte Sicherheit
- ISO/IEC 27001: Unser Informationssicherheits-Managementsystem (ISMS) ist nach dem internationalen Standard ISO/IEC 27001 zertifiziert und wird regelmäßig durch den TÜV Süd auditiert.
- BSI C5 (Typ 1): Mit der Erfüllung des C5-Kriterienkatalogs des Bundesamts für Sicherheit in der Informationstechnik (BSI) erbringen wir den Nachweis über ein Cloud-Sicherheitsniveau, das speziell den extrem hohen Schutzbedarf des Gesundheitssektors abdeckt.