DSGVO-KONFORME BACKUPS | BSI C5-TESTAT TYP 1 | ISO 27001 AUF BASIS VON IT-GRUNDSCHUTZ
DSGVO-konforme Backups:
Ihre Patientendaten jederzeit geschützt, und verfügbar gesichert
Sichern Sie Ihre Patienten- und Praxisdaten zuverlässig vor Ausfällen, Cyberangriffen und Datenverlust.
✓ DSGVO-konforme Sicherung sensibler Patientendaten
✓ centron Cloud mit ISO 27001 auf Basis von IT-Grundschutz, BSI-C5-Testat Typ 1
✓ Schnelle Wiederherstellung Ihrer Praxisdaten im Ernstfall
✓ Automatisierte Backups ohne zusätzlichen Aufwand im Praxisalltag
✓ Schutz vor Ransomware, Hardwaredefekten und Bedienfehlern

DSGVO-konforme Datensicherung und Dokumentation für Arztpraxen
Patientendaten gehören zu den sensibelsten Informationen überhaupt. Eine Cloud-Backup-Lösung unterstützt Sie dabei, sensible Gesundheitsdaten zentral, automatisiert und nachvollziehbar zu sichern. Zudem fördert sie nachvollziehbare Prozesse und eine DSGVO-konforme Dokumentation rund um die Sicherung sensibler Gesundheitsdaten auf Basis höchster Sicherheitsstandards wie dem C5-Testat.
Warum eine vorausschauende Datensicherungsstrategie eine zentrale Rolle spielt
Ein Systemausfall am Montagmorgen, während das Wartezimmer voll ist? Mit der richtigen Strategie kein Grund zur Panik. Im Praxisalltag tragen Sie die Verantwortung für besonders sensible Gesundheitsdaten. Bereits kleine Sicherheitslücken können das Risiko für Datenverlust, unberechtigte Zugriffe, Diebstahl oder längere Systemausfälle erhöhen.
Eine professionelle Backup-Strategie unterstützt Sie dabei, gesetzliche Anforderungen umzusetzen und Ihre Patientendaten dauerhaft zu schützen. Gleichzeitig behalten Sie die volle Datenhoheit und entscheiden jederzeit selbst, wer auf Ihre Daten zugreifen darf.
Besonders im Notfall zählt jede Minute. Eine strukturierte Datensicherung sorgt dafür, dass wichtige Patienteninformationen, Befunde und Dokumente schnell wieder verfügbar sind, sodass Ihr Praxisbetrieb innerhalb kürzester Zeit und ohne spürbare Unterbrechungen weiterlaufen kann.
Regelmäßige Tests und Schulungen helfen zusätzlich dabei, Sicherheitsrisiken frühzeitig zu erkennen und den sicheren Umgang mit sensiblen Gesundheitsdaten langfristig zu stärken.
Darauf kommt es bei einer modernen Datensicherung an:
Risiken minimieren
Risiken frühzeitig erkennen und minimieren.
Gesetzliche Anforderungen zuverlässig unterstützen.
Datenhoheit behalten
Volle Datenhoheit über Ihre Patientendaten behalten.
Zugriffe transparent steuern und nachvollziehen.
Vorbereitet bleiben
Für Notfälle vorbereitet sein.
Wiederkehrende Tests etablieren.
Regelmäßige Schulungen in bestehende Prozesse integrieren.
Die centron Backup-Strategie als Grundlage für Ihren Praxisbetrieb
Ein Praxisbetrieb lebt von Verfügbarkeit. Patientenakten, Befunde, Bilddaten, Terminpläne und Abrechnungen müssen jederzeit sicher verfügbar sein. Bereits kurze Ausfälle führen zu organisatorischem Mehraufwand, Terminverschiebungen und zusätzlicher Belastung für Ihr Team.
Mit einer Cloud-Backup-Lösung schaffen Sie eine stabile Sicherheitsbasis für Ihren gesamten Praxisbetrieb.
Was Ihr DSGVO-Backup konkret leistet
Automatisierte Backups im Hintergrund
Regelmäßige Backups laufen im Hintergrund und entlasten Ihr Team im Praxisalltag.
Schnelle Datenwiederherstellung im Ernstfall
Patientenakten, Dokumente und Systeme stehen kurzfristig wieder zur Verfügung.
Schutz vor Ransomware und Cyberangriffen
Mehrstufige Sicherheitsmechanismen erhöhen die Widerstandsfähigkeit Ihrer Daten.
Sichere Speicherung in Deutschland
Ihre Sicherungen liegen auf einer Plattform, die nach ISO 27001 auf Basis von IT-Grundschutz zertifiziert ist und in Hallstadt, Nürnberg und Frankfurt am Main betrieben wird. Für die ccloud³ liegt zusätzlich ein BSI-C5:2020-Typ-1-Testat vor.
Flexible Skalierbarkeit
Ihre Backup-Lösung passt sich an die Entwicklung Ihrer Praxis an.
Ihr transparenter Weg zur DSGVO-konformen Datensicherung
In 4 einfachen Schritten können Sie Ihre Patientendaten DSGVO konform sichern.
1. Erstgespräch
Ihre aktuelle Datensicherung wird analysiert und die Anforderungen werden in Ihrer Praxis aufgenommen.
2. Beratung & Risikoanalyse
Schwachstellen werden identifiziert und eine individuelle Backup-Strategie entwickelt.
3. Planung & Angebot
Sie erhalten ein transparentes Konzept für eine sichere und gesetzeskonforme Datensicherung.
4. Einrichtung & laufende Absicherung
Die Backup-Lösung wird implementiert und überwacht.
Fachwissen für Ihre Datensicherheit
Warum DSGVO-Backups im Gesundheitswesen besondere Anforderungen erfüllen müssen:
Patientendaten in Arztpraxen und im Gesundheitswesen:
Gesundheitsdaten gehören laut DSGVO zu den besonders schützenswerten personenbezogenen Daten – die Datensicherung in einer Arztpraxis ist also Pflicht.
Backup-Strategie & praktische Umsetzung:
Eine professionelle Backup-Strategie sorgt für regelmäßige, automatisierte Sicherungskopien Ihrer Systeme. Für die verlässliche Umsetzung der Strategie sorgen wir natürlich auch.
Ransomware-Schutz:
Mehrstufige Sicherheitsmechanismen schützen Ihre Praxis vor Verschlüsselungsangriffen.
Wiederherstellungsmanagement – der „Disaster Recovery Plan“:
Im Ernstfall stehen Ihre Daten schnell wieder zur Verfügung.
Datenspeicherung in Deutschland:
Kurze Wege, hohe Datenschutzstandards und transparente Prozesse schaffen zusätzliches Vertrauen.
Vertrauen entsteht durch zuverlässige Lösungen
Gesundheitseinrichtungen benötigen Partner, die Sicherheit verständlich, transparent und dauerhaft gewährleisten.
Aufbewahren, löschen, wiederherstellen: die drei Pflichten hinter dem Backup
Ein Backup im Gesundheitswesen erfüllt drei Anforderungen gleichzeitig, die in der Praxis häufig getrennt betrachtet werden.
Aufbewahrungsfristen
Behandlungsunterlagen sind nach § 630f Abs. 3 BGB grundsätzlich zehn Jahre nach Abschluss der Behandlung aufzubewahren, sofern keine längeren Fristen gelten. Für einzelne Bereiche, etwa nach dem Strahlenschutzrecht, gelten abweichende und teils deutlich längere Fristen. Ihre Sicherungsstrategie muss diese Zeiträume abdecken, ohne dass ältere Bestände unkontrolliert weiterlaufen.
Löschung
Nach Ablauf der Frist sind die Daten zu löschen. Das betrifft auch Sicherungskopien. Ein Löschkonzept, das Backups einschließt, ist deshalb Bestandteil einer sauberen Datensicherung und nicht ein zusätzlicher Punkt daneben.
Wiederherstellbarkeit nachweisen
Art. 32 Abs. 1 lit. d DSGVO verlangt ein Verfahren zur regelmäßigen Überprüfung und Bewertung der Wirksamkeit der Sicherheitsmaßnahmen. Für Backups heißt das: Wiederherstellungen werden geprüft und dokumentiert. Ein Backup, das nie zurückgespielt wurde, ist im Prüfungsfall kein Nachweis.
Was § 393 SGB V von Ihnen verlangt
Wenn Sie als Leistungserbringer Gesundheitsdaten über Cloud-Dienste verarbeiten, müssen Sie prüfen, ob Ihr Anbieter die Anforderungen des § 393 SGB V erfüllt. Verlangt werden die Verarbeitung in zulässigen Regionen, eine Niederlassung im Inland, angemessene technische und organisatorische Maßnahmen sowie ein aktuelles C5-Testat. Seit dem 1. Juli 2025 ist dafür ein C5-Typ-2-Testat vorgesehen.
centron verfügt über ein BSI-C5:2020-Typ-1-Testat für die ccloud³ sowie über eine ISO-27001-Zertifizierung auf Basis von IT-Grundschutz durch das BSI. Deren Geltungsbereich umfasst den Betrieb von ccloud³ und Managed Cloud an den Standorten Hallstadt, Nürnberg und Frankfurt am Main, mit hohem Schutzbedarf hinsichtlich Vertraulichkeit, Integrität und Verfügbarkeit. Die C5-Typ-2-Testierung ist in Vorbereitung.
Nicht umfasst sind die von Ihnen betriebenen Betriebssysteme und Anwendungen sowie Ihre Inhalte und Nutzdaten. Diese Ebenen verantworten Sie, unterstützt durch unsere Managed Services. Zertifikate, die technisch-organisatorischen Maßnahmen und den Auftragsverarbeitungsvertrag finden Sie im Trust Center.
Schützen Sie Ihre Patientendaten, bevor ein Ausfall Ihren Praxisalltag beeinflusst
Eine professionelle Backup-Lösung schafft Sicherheit, Vertrauen und Stabilität.
Sichern Sie Ihre sensiblen Daten mit einer Lösung, die speziell auf die Anforderungen des Gesundheitswesens ausgelegt ist.
Häufig gestellte Fragen zu DSGVO Backup Patientendaten
Ja. Art. 32 Abs. 1 DSGVO verlangt, dass Verfügbarkeit und Belastbarkeit der Systeme sichergestellt sind und personenbezogene Daten nach einem Zwischenfall rasch wiederhergestellt werden können. Bei Gesundheitsdaten nach Art. 9 DSGVO ist der Maßstab entsprechend hoch. Hinzu kommen die Aufbewahrungspflichten für Behandlungsunterlagen.
Ja, für den Cloud-Einsatz. Seit dem 1. Juli 2024 erlaubt § 393 SGB V Leistungserbringern die Verarbeitung von Sozial- und Gesundheitsdaten über Cloud-Dienste nur unter bestimmten Voraussetzungen, zu denen ein aktuelles C5-Testat der datenverarbeitenden Stelle gehört. Seit dem 1. Juli 2025 ist dafür ein C5-Typ-2-Testat vorgesehen; die C5-Gleichwertigkeitsverordnung lässt daneben bestimmte alternative Zertifizierungen in Verbindung mit einem Maßnahmenplan zu.
Als Praxis sind Sie damit verpflichtet zu prüfen, welche Nachweise Ihr Anbieter vorlegt. centron verfügt über ein BSI-C5:2020-Typ-1-Testat für die ccloud³ und über eine ISO-27001-Zertifizierung auf Basis von IT-Grundschutz; die Typ-2-Testierung ist in Vorbereitung.
§ 393 SGB V lässt die Verarbeitung in Deutschland, in der EU und im EWR zu sowie in Drittstaaten mit Angemessenheitsbeschluss, sofern die datenverarbeitende Stelle eine Niederlassung im Inland hat. Achten Sie zusätzlich darauf, welche Standorte und Dienste vom Zertifikat Ihres Anbieters tatsächlich abgedeckt sind. Bei centron sind das die Standorte Hallstadt, Nürnberg und Frankfurt am Main.
Idealerweise automatisiert und täglich. Kritische Daten können zusätzlich in kürzeren Intervallen gesichert werden.
Das hängt von Umfang und Infrastruktur ab. Professionelle Backup-Lösungen ermöglichen eine schnelle Wiederaufnahme des Praxisbetriebs.
Für Arztpraxen, Zahnarztpraxen, Facharztzentren, MVZ und weitere medizinische Einrichtungen mit sensiblen Patientendaten.
§ 393 SGB V verlangt die Verarbeitung in zulässigen Regionen, eine Niederlassung im Inland, angemessene technische und organisatorische Maßnahmen und ein aktuelles C5-Testat. centron erfüllt die Standort- und Niederlassungsanforderungen, verfügt über ein BSI-C5:2020-Typ-1-Testat für die ccloud³ und über eine ISO-27001-Zertifizierung auf Basis von IT-Grundschutz. Die C5-Typ-2-Testierung ist in Vorbereitung. Den aktuellen Stand und die Unterlagen erhalten Sie über unser Sales-Team.
centron verantwortet Plattform und Betrieb: Rechenzentren, Virtualisierung, Netzwerk, Monitoring, Logging, Backup der Plattform sowie Incident-, Change-, Notfall- und Dienstleistermanagement. In Ihrer Verantwortung bleiben Ihre Betriebssysteme, Ihre Anwendungen, Ihre fachlichen Prozesse und Ihre Inhalte, also auch die Patientendaten selbst. Diese Grenze ist im Geltungsbereich unserer ISO-27001-Zertifizierung ausdrücklich festgehalten und damit im Audit belegbar.
Ein IT-Dienstleister, der Berufsgeheimnisträger bei der Datenverarbeitung unterstützt, ist sonstige mitwirkende Person nach § 203 Abs. 3 StGB. Die dabei eingesetzten Personen sind zur Geheimhaltung zu verpflichten. Wie centron das umsetzt, beschreibt unsere Seite zu StGB-203-konformen Cloud-Lösungen.
Den Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, die Dokumentation der technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO sowie die Zertifikate und das C5-Testat einschließlich Geltungsbereich. Alle Dokumente stehen im Trust Center zum Download bereit.

