Datenschutz

Ihre Daten bleiben in Deutschland

VERETO läuft vollständig auf deutschen Servern -- keine Patientendaten verlassen Deutschland, keine US-Cloud-Anbieter im Spiel.

Gerade für Heilpraktikerinnen und Heilpraktiker, die mit besonders schützenswerten Gesundheitsdaten (Art. 9 DSGVO) arbeiten, ist der Serverstandort keine Nebensache. VERETO wird ausschließlich auf Servern in Deutschland betrieben — Ihre Klienten- und Patientendaten verlassen zu keinem Zeitpunkt den deutschen Rechtsraum. Der technische Betrieb läuft über Server des deutschen Hosting-Anbieters IONOS, mit Rechenzentren ausschließlich in Deutschland.

Alle sensiblen Daten sind zusätzlich AES-verschlüsselt gespeichert, sensible Zugriffsschlüssel existieren nur während einer aktiven Sitzung. Kommunikation läuft durchgehend über HTTPS/TLS. Für die Auftragsverarbeitung stellt Concreativ Ihnen einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO zur Verfügung.

Das bietet Ihnen diese Funktion

Serverstandort DeutschlandKeine Datenübermittlung in Drittstaaten oder zu US-Cloud-Anbietern.
Verschlüsselte SpeicherungPatientendaten liegen AES-verschlüsselt in der Datenbank, nicht im Klartext.
HTTPS/TLS durchgehendJede Verbindung zwischen Ihrem Browser und dem Server ist verschlüsselt.
AuftragsverarbeitungsvertragAVV nach Art. 28 DSGVO auf Anfrage verfügbar.
Keine Werbe-Tracker in der AppDie eigentliche Praxissoftware läuft ohne Drittanbieter-Tracking.
Regelmäßige SicherheitsprüfungenDer Code wird fortlaufend auf Sicherheitslücken geprüft und aktualisiert.

Diese Funktion ist Teil des normalen VERETO-Jahrespreises — alle Preise im Überblick. Einen vollständigen Überblick über alle Funktionen finden Sie auf der Startseite.

Häufige Fragen

Wo genau stehen die Server, auf denen VERETO läuft?

VERETO wird ausschließlich auf Servern in Deutschland betrieben. Es findet keine Datenübermittlung an Server außerhalb Deutschlands oder der EU statt.

Gibt es einen Auftragsverarbeitungsvertrag (AVV)?

Ja, Concreativ als Anbieter von VERETO stellt Ihnen auf Anfrage einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO zur Verfügung -- die notwendige Grundlage, um Patientendaten datenschutzkonform in VERETO zu verarbeiten.

Sind meine Patientendaten verschlüsselt gespeichert?

Ja, sensible Klienten- und Patientendaten werden AES-verschlüsselt in der Datenbank abgelegt. Der Entschlüsselungsschlüssel existiert nur während einer aktiven, eingeloggten Sitzung.

Brauche ich als Heilpraktiker eine eigene Datenschutz-Folgenabschätzung?

Das hängt von Ihrer individuellen Situation ab und ist eine Frage, die Sie am besten mit einem Datenschutzberater oder Rechtsanwalt klären -- VERETO liefert Ihnen mit deutschem Serverstandort, Verschlüsselung und AVV die technischen und vertraglichen Grundlagen dafür.