DSGVO-KONFORME BACKUPS | BSI C5-TESTAT TYP 1 | ISO 27001 AUF BASIS VON IT-GRUNDSCHUTZ

DSGVO-konforme Backups:
Ihre Patientendaten jederzeit geschützt, und verfügbar gesichert

Sichern Sie Ihre Patienten- und Praxisdaten zuverlässig vor Ausfällen, Cyberangriffen und Datenverlust.

DSGVO-konforme Sicherung sensibler Patientendaten
centron Cloud mit ISO 27001 auf Basis von IT-Grundschutz, BSI-C5-Testat Typ 1
Schnelle Wiederherstellung Ihrer Praxisdaten im Ernstfall
Automatisierte Backups ohne zusätzlichen Aufwand im Praxisalltag
Schutz vor Ransomware, Hardwaredefekten und Bedienfehlern

Symbol stellt sichere Backups durch centron dar.

DSGVO-konforme Datensicherung und Dokumentation für Arztpraxen

Patientendaten gehören zu den sensibelsten Informationen überhaupt. Eine Cloud-Backup-Lösung unterstützt Sie dabei, sensible Gesundheitsdaten zentral, automatisiert und nachvollziehbar zu sichern. Zudem fördert sie nachvollziehbare Prozesse und eine DSGVO-konforme Dokumentation rund um die Sicherung sensibler Gesundheitsdaten auf Basis höchster Sicherheitsstandards wie dem C5-Testat.

Warum eine vorausschauende Datensicherungsstrategie eine zentrale Rolle spielt

Ein Systemausfall am Montagmorgen, während das Wartezimmer voll ist? Mit der richtigen Strategie kein Grund zur Panik. Im Praxisalltag tragen Sie die Verantwortung für besonders sensible Gesundheitsdaten. Bereits kleine Sicherheitslücken können das Risiko für Datenverlust, unberechtigte Zugriffe, Diebstahl oder längere Systemausfälle erhöhen.

Eine professionelle Backup-Strategie unterstützt Sie dabei, gesetzliche Anforderungen umzusetzen und Ihre Patientendaten dauerhaft zu schützen. Gleichzeitig behalten Sie die volle Datenhoheit und entscheiden jederzeit selbst, wer auf Ihre Daten zugreifen darf.

Besonders im Notfall zählt jede Minute. Eine strukturierte Datensicherung sorgt dafür, dass wichtige Patienteninformationen, Befunde und Dokumente schnell wieder verfügbar sind, sodass Ihr Praxisbetrieb innerhalb kürzester Zeit und ohne spürbare Unterbrechungen weiterlaufen kann.

Regelmäßige Tests und Schulungen helfen zusätzlich dabei, Sicherheitsrisiken frühzeitig zu erkennen und den sicheren Umgang mit sensiblen Gesundheitsdaten langfristig zu stärken.

↓ So profitieren Sie von unserer Backup-Strategie

Darauf kommt es bei einer modernen Datensicherung an:

Risiken minimieren

Risiken frühzeitig erkennen und minimieren.

Gesetzliche Anforderungen zuverlässig unterstützen.

Datenhoheit behalten

Volle Datenhoheit über Ihre Patientendaten behalten.

Zugriffe transparent steuern und nachvollziehen.

Vorbereitet bleiben

Für Notfälle vorbereitet sein.

Wiederkehrende Tests etablieren.

Regelmäßige Schulungen in bestehende Prozesse integrieren.

Die centron Backup-Strategie als Grundlage für Ihren Praxisbetrieb

Ein Praxisbetrieb lebt von Verfügbarkeit. Patientenakten, Befunde, Bilddaten, Terminpläne und Abrechnungen müssen jederzeit sicher verfügbar sein. Bereits kurze Ausfälle führen zu organisatorischem Mehraufwand, Terminverschiebungen und zusätzlicher Belastung für Ihr Team.

Mit einer Cloud-Backup-Lösung schaffen Sie eine stabile Sicherheitsbasis für Ihren gesamten Praxisbetrieb.

↓ So schützen Sie Ihre Patientendaten

Was Ihr DSGVO-Backup konkret leistet

Automatisierte Backups im Hintergrund

Regelmäßige Backups laufen im Hintergrund und entlasten Ihr Team im Praxisalltag.

Schnelle Datenwiederherstellung im Ernstfall

Patientenakten, Dokumente und Systeme stehen kurzfristig wieder zur Verfügung.

Schutz vor Ransomware und Cyberangriffen

Mehrstufige Sicherheitsmechanismen erhöhen die Widerstandsfähigkeit Ihrer Daten.

Sichere Speicherung in Deutschland

Ihre Sicherungen liegen auf einer Plattform, die nach ISO 27001 auf Basis von IT-Grundschutz zertifiziert ist und in Hallstadt, Nürnberg und Frankfurt am Main betrieben wird. Für die ccloud³ liegt zusätzlich ein BSI-C5:2020-Typ-1-Testat vor.

Flexible Skalierbarkeit

Ihre Backup-Lösung passt sich an die Entwicklung Ihrer Praxis an.

Ihr transparenter Weg zur DSGVO-konformen Datensicherung

In 4 einfachen Schritten können Sie Ihre Patientendaten DSGVO konform sichern.

1. Erstgespräch

Ihre aktuelle Datensicherung wird analysiert und die Anforderungen werden in Ihrer Praxis aufgenommen.

2. Beratung & Risikoanalyse

Schwachstellen werden identifiziert und eine individuelle Backup-Strategie entwickelt.

3. Planung & Angebot

Sie erhalten ein transparentes Konzept für eine sichere und gesetzeskonforme Datensicherung.

4. Einrichtung & laufende Absicherung

Die Backup-Lösung wird implementiert und überwacht.

Fachwissen für Ihre Datensicherheit

Warum DSGVO-Backups im Gesundheitswesen besondere Anforderungen erfüllen müssen:

Patientendaten in Arztpraxen und im Gesundheitswesen:

Gesundheitsdaten gehören laut DSGVO zu den besonders schützenswerten personenbezogenen Daten – die Datensicherung in einer Arztpraxis ist also Pflicht.

Backup-Strategie & praktische Umsetzung:

Eine professionelle Backup-Strategie sorgt für regelmäßige, automatisierte Sicherungskopien Ihrer Systeme. Für die verlässliche Umsetzung der Strategie sorgen wir natürlich auch.

Ransomware-Schutz:

Mehrstufige Sicherheitsmechanismen schützen Ihre Praxis vor Verschlüsselungsangriffen.

Wiederherstellungsmanagement – der „Disaster Recovery Plan“:

Im Ernstfall stehen Ihre Daten schnell wieder zur Verfügung.

Datenspeicherung in Deutschland:

Kurze Wege, hohe Datenschutzstandards und transparente Prozesse schaffen zusätzliches Vertrauen.

Vertrauen entsteht durch zuverlässige Lösungen

Gesundheitseinrichtungen benötigen Partner, die Sicherheit verständlich, transparent und dauerhaft gewährleisten.

Aufbewahren, löschen, wiederherstellen: die drei Pflichten hinter dem Backup

Ein Backup im Gesundheitswesen erfüllt drei Anforderungen gleichzeitig, die in der Praxis häufig getrennt betrachtet werden.

Aufbewahrungsfristen

Behandlungsunterlagen sind nach § 630f Abs. 3 BGB grundsätzlich zehn Jahre nach Abschluss der Behandlung aufzubewahren, sofern keine längeren Fristen gelten. Für einzelne Bereiche, etwa nach dem Strahlenschutzrecht, gelten abweichende und teils deutlich längere Fristen. Ihre Sicherungsstrategie muss diese Zeiträume abdecken, ohne dass ältere Bestände unkontrolliert weiterlaufen.

Löschung

Nach Ablauf der Frist sind die Daten zu löschen. Das betrifft auch Sicherungskopien. Ein Löschkonzept, das Backups einschließt, ist deshalb Bestandteil einer sauberen Datensicherung und nicht ein zusätzlicher Punkt daneben.

Wiederherstellbarkeit nachweisen

Art. 32 Abs. 1 lit. d DSGVO verlangt ein Verfahren zur regelmäßigen Überprüfung und Bewertung der Wirksamkeit der Sicherheitsmaßnahmen. Für Backups heißt das: Wiederherstellungen werden geprüft und dokumentiert. Ein Backup, das nie zurückgespielt wurde, ist im Prüfungsfall kein Nachweis.

Was § 393 SGB V von Ihnen verlangt

Wenn Sie als Leistungserbringer Gesundheitsdaten über Cloud-Dienste verarbeiten, müssen Sie prüfen, ob Ihr Anbieter die Anforderungen des § 393 SGB V erfüllt. Verlangt werden die Verarbeitung in zulässigen Regionen, eine Niederlassung im Inland, angemessene technische und organisatorische Maßnahmen sowie ein aktuelles C5-Testat. Seit dem 1. Juli 2025 ist dafür ein C5-Typ-2-Testat vorgesehen.

centron verfügt über ein BSI-C5:2020-Typ-1-Testat für die ccloud³ sowie über eine ISO-27001-Zertifizierung auf Basis von IT-Grundschutz durch das BSI. Deren Geltungsbereich umfasst den Betrieb von ccloud³ und Managed Cloud an den Standorten Hallstadt, Nürnberg und Frankfurt am Main, mit hohem Schutzbedarf hinsichtlich Vertraulichkeit, Integrität und Verfügbarkeit. Die C5-Typ-2-Testierung ist in Vorbereitung.

Nicht umfasst sind die von Ihnen betriebenen Betriebssysteme und Anwendungen sowie Ihre Inhalte und Nutzdaten. Diese Ebenen verantworten Sie, unterstützt durch unsere Managed Services. Zertifikate, die technisch-organisatorischen Maßnahmen und den Auftragsverarbeitungsvertrag finden Sie im Trust Center.

Schützen Sie Ihre Patientendaten, bevor ein Ausfall Ihren Praxisalltag beeinflusst

Eine professionelle Backup-Lösung schafft Sicherheit, Vertrauen und Stabilität.

Sichern Sie Ihre sensiblen Daten mit einer Lösung, die speziell auf die Anforderungen des Gesundheitswesens ausgelegt ist.

Häufig gestellte Fragen zu DSGVO Backup Patientendaten

Ja. Art. 32 Abs. 1 DSGVO verlangt, dass Verfügbarkeit und Belastbarkeit der Systeme sichergestellt sind und personenbezogene Daten nach einem Zwischenfall rasch wiederhergestellt werden können. Bei Gesundheitsdaten nach Art. 9 DSGVO ist der Maßstab entsprechend hoch. Hinzu kommen die Aufbewahrungspflichten für Behandlungsunterlagen.

Ja, für den Cloud-Einsatz. Seit dem 1. Juli 2024 erlaubt § 393 SGB V Leistungserbringern die Verarbeitung von Sozial- und Gesundheitsdaten über Cloud-Dienste nur unter bestimmten Voraussetzungen, zu denen ein aktuelles C5-Testat der datenverarbeitenden Stelle gehört. Seit dem 1. Juli 2025 ist dafür ein C5-Typ-2-Testat vorgesehen; die C5-Gleichwertigkeitsverordnung lässt daneben bestimmte alternative Zertifizierungen in Verbindung mit einem Maßnahmenplan zu.

Als Praxis sind Sie damit verpflichtet zu prüfen, welche Nachweise Ihr Anbieter vorlegt. centron verfügt über ein BSI-C5:2020-Typ-1-Testat für die ccloud³ und über eine ISO-27001-Zertifizierung auf Basis von IT-Grundschutz; die Typ-2-Testierung ist in Vorbereitung.

§ 393 SGB V lässt die Verarbeitung in Deutschland, in der EU und im EWR zu sowie in Drittstaaten mit Angemessenheitsbeschluss, sofern die datenverarbeitende Stelle eine Niederlassung im Inland hat. Achten Sie zusätzlich darauf, welche Standorte und Dienste vom Zertifikat Ihres Anbieters tatsächlich abgedeckt sind. Bei centron sind das die Standorte Hallstadt, Nürnberg und Frankfurt am Main.

Idealerweise automatisiert und täglich. Kritische Daten können zusätzlich in kürzeren Intervallen gesichert werden.

Das hängt von Umfang und Infrastruktur ab. Professionelle Backup-Lösungen ermöglichen eine schnelle Wiederaufnahme des Praxisbetriebs.

Für Arztpraxen, Zahnarztpraxen, Facharztzentren, MVZ und weitere medizinische Einrichtungen mit sensiblen Patientendaten.

§ 393 SGB V verlangt die Verarbeitung in zulässigen Regionen, eine Niederlassung im Inland, angemessene technische und organisatorische Maßnahmen und ein aktuelles C5-Testat. centron erfüllt die Standort- und Niederlassungsanforderungen, verfügt über ein BSI-C5:2020-Typ-1-Testat für die ccloud³ und über eine ISO-27001-Zertifizierung auf Basis von IT-Grundschutz. Die C5-Typ-2-Testierung ist in Vorbereitung. Den aktuellen Stand und die Unterlagen erhalten Sie über unser Sales-Team.

centron verantwortet Plattform und Betrieb: Rechenzentren, Virtualisierung, Netzwerk, Monitoring, Logging, Backup der Plattform sowie Incident-, Change-, Notfall- und Dienstleistermanagement. In Ihrer Verantwortung bleiben Ihre Betriebssysteme, Ihre Anwendungen, Ihre fachlichen Prozesse und Ihre Inhalte, also auch die Patientendaten selbst. Diese Grenze ist im Geltungsbereich unserer ISO-27001-Zertifizierung ausdrücklich festgehalten und damit im Audit belegbar.

Ein IT-Dienstleister, der Berufsgeheimnisträger bei der Datenverarbeitung unterstützt, ist sonstige mitwirkende Person nach § 203 Abs. 3 StGB. Die dabei eingesetzten Personen sind zur Geheimhaltung zu verpflichten. Wie centron das umsetzt, beschreibt unsere Seite zu StGB-203-konformen Cloud-Lösungen.

Den Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, die Dokumentation der technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO sowie die Zertifikate und das C5-Testat einschließlich Geltungsbereich. Alle Dokumente stehen im Trust Center zum Download bereit.