Datenschutz & Datenverarbeitung
Grundsätze der Datenverarbeitung (DSGVO)
Die VITAS GmbH verpflichtet sich zur strikten Einhaltung der Datenschutz-Grundverordnung (DSGVO). Das von uns betriebene Informationssicherheits-Managementsystem (ISMS) sowie die Softwarearchitektur der VITAS Plattform stellen sicher, dass alle verarbeiteten Daten nach den Grundsätzen der Vertraulichkeit, Integrität und Verfügbarkeit geschützt werden.
Die DSGVO-Grundsätze sind direkt in das Produkt integriert:
- Rechtmäßigkeit & Transparenz: Die Verarbeitung personenbezogener Daten erfolgt ausschließlich im Auftrag und auf dokumentierte Weisung der Nutzerorganisation (Art. 28 DSGVO). Kunden behalten die volle Kontrolle darüber, welche Hinweise oder expliziten Einwilligungen (z. B. bei Gesundheitsdaten nach Art. 9 DSGVO) vor oder während des Anrufs eingeholt werden.
- Zweckbindung: Daten werden ausschließlich für den von der Nutzerorganisation definierten Zweck erfasst (z. B. Terminvereinbarung, Rezeptbestellung, Überweisung). Eine Verarbeitung zu anderen Zwecken findet nicht statt.
- Datenminimierung: Die Plattform ist als No-Code-Lösung konzipiert. Der Kunde bestimmt über benutzerdefinierte Szenarien exakt, welche Informationen abgefragt werden – nach dem Prinzip: So viel wie nötig, so wenig wie möglich.
- Richtigkeit & Vertraulichkeit: Ein flexibles Rollen- und Rechtekonzept schützt vor unbefugtem Zugriff und ermöglicht berechtigten Nutzern die Korrektur von Daten.
- Speicherbegrenzung: Daten werden nur so lange gespeichert, wie es der festgelegte Zweck erfordert.
Datenarten & Verarbeitete Informationen
Die VITAS Plattform verarbeitet Informationen strikt auf Mandantenebene. Art und Umfang richten sich nach Ihrer individuellen Konfiguration.
Im Rahmen des SaaS-Dienstes können folgende Datenkategorien verarbeitet werden:
- Stammdaten der Plattformnutzer: Name, E-Mail-Adresse sowie IP-Adresse zur Systemauthentifizierung.
- Daten von Anruferinnen und Anrufern:
- Kommunikations- & Stammdaten: Vollständiger Name, Telefonnummer (übermittelt / angegeben), Geburtsdatum.
- Gesprächsinhalte: Sprachaufzeichnung, automatisiertes Transkript, Anrufgrund und spezifische Details (z. B. Grund für den Terminwunsch, Rezept- oder Überweisungsdetails).
- Besondere Datenkategorien: Freiwillig mitgeteilte Gesundheitsdaten (Art. 4 Nr. 15 DSGVO) sowie Angaben, die dem Berufsgeheimnis (§ 203 StGB) unterliegen.
- Vertrags- & Metadaten: Produktthemen, Historie sowie technische Signalisierungs- und Verbindungsdaten.
Datenstandorte & Infrastruktur (Made in Germany)
Die VITAS GmbH hat ihren Sitz in Nürnberg, unterliegt deutschem Recht und wählt Unterauftragnehmer nach strengen Datenschutz- und Sicherheitskriterien aus. Die Speicherung und Standard-Verarbeitung von Kundendaten erfolgt ohne den Einsatz von US-Hyperscalern oder ausländischen Drittanbietern.
- Hosting & Serverinfrastruktur: Die Produktiv- und Konversationsdaten der Plattform werden in der Open Telekom Cloud (T-Systems International GmbH) an den deutschen Rechenzentrumsstandorten Magdeburg und Biere gehostet.
- Telekommunikationsnetz: Die Bereitstellung deutscher Rufnummern sowie das SIP-Routing erfolgen über die Open Numbers GmbH mit Serverstandort in Deutschland.
- Domain & DNS: Registrar- und DNS-Dienste werden von der checkdomain GmbH mit Servern in Deutschland bereitgestellt.
- Autorisierungsservice (Oso Security, Inc.): Für feingranulare Berechtigungsprüfungen wird Oso Security genutzt. Die Infrastruktur läuft über AWS in den USA – es werden keinerlei Auftrags-, Inhalts- oder Kundendaten übermittelt, sondern ausschließlich anonymisierte User-IDs und Rolleninformationen verarbeitet.
Technische Schutzmaßnahmen & Verschlüsselung
Zum Schutz der Vertraulichkeit und Integrität setzen wir auf modernste kryptografische Verfahren gemäß BSI-Standards (z. B. BSI TR-02102-2):
- Verschlüsselung im Ruhezustand (Data at Rest): Sämtliche gespeicherte Daten und Datenbank-Backups werden durchgängig mit AES-256 verschlüsselt. Die Schlüsselverwaltung erfolgt über einen Key-Management-Service unter Nutzung hardwarebasierter Sicherheitsmodule. Kryptografische Schlüssel werden niemals auf Festplatten geschrieben, sondern ausschließlich im flüchtigen Speicher der HSMs verwendet.
- Verschlüsselung bei der Übertragung (Data in Transit): Datenübertragungen über öffentliche Netzwerke werden lückenlos mit TLS 1.2+ verschlüsselt (wenn technisch möglich, immer TLS 1.3).
- Netzwerksicherheit & Segmentierung: Das System ist logisch in geschützte Subnetze unterteilt. Der Schutz vor Angriffen wird durch Cloud-native DDoS-Abwehrmachsnahmen, Firewalls sowie Intrusion-Detection- und Intrusion-Prevention-Systeme gewährleistet.
- Zugriffsschutz & Zero Trust: Interne Zugriffe auf Produktivsysteme durch VITAS-Mitarbeitende sind auf ein Minimum beschränkt (Least-Privilege-Prinzip) und erfolgen ausschließlich über ein geschütztes Zero-Trust-Netzwerk mit strenger Zwei-Faktor-Authentifizierung (2FA) sowie nachvollziehbarer Protokollierung.
Mandantentrennung & Benutzerzugriff
Die VITAS Plattform ist als mandantenfähiges SaaS-System aufgebaut.
- Logische Mandantentrennung: Daten verschiedener Kunden sind auf Anwendungsebene strikt voneinander isoliert. Nutzer einer Organisation haben ausschließlich Zugriff auf ihre eigenen Kommunikationsdaten und Einstellungen.
- Entwicklungs- & Produktionsumgebung: Umgebungen für Entwicklung, Test und Produktion sind logisch komplett voneinander getrennt.
- Plattform-Zugriffsschutz: Der Zugang zur VITAS Plattform erfordert komplexe Passwörter sowie optional eine Zwei-Faktor-Authentifizierung (2FA) via Authentifikator-App. Über ein flexibles Rollen- und Rechtekonzept (z. B. Owner, Admin, Manager) steuern Kunden die Zugriffsrechte innerhalb ihres Teams eigenständig.
Aufbewahrung & Automatisiertes Löschkonzept
Die Speicherdauer der verarbeiteten Kommunikationsdaten wird vom Kunden (Datenverantwortlicher) selbstständig in der VITAS Plattform konfiguriert.
- Frei wählbare Fristen: Für Termindaten und Gesprächsinhalte kann eine individuelle Speicherdauer gewählt werden (Mindestspeicherdauer 14 Tage, erweiterbar auf bis zu 10 Jahre).
- Automatische Löschung: Nach Ablauf der konfigurierten Frist werden die Daten automatisiert und unwiderruflich aus den Produktivsystemen gelöscht.
- Verbindungs- & Protokolldaten: Technische Zugriffs- und Verbindungsdaten werden automatisch nach 30 Tagen gelöscht.
- Datenbehandlung bei Vertragsende: Bei Beendigung des Vertragsverhältnisses werden alle Kundendaten nach 30 Tagen endgültig gelöscht. Vor Ablauf dieser Frist haben Kunden die Möglichkeit, sämtliche Daten in einem gängigen, maschinenlesbaren Format (z. B. CSV) zu exportieren.