Patientendaten: gesichert und nachweisbar
Ein Systemausfall am Montagmorgen mit vollem Wartezimmer ist mit der richtigen Sicherung kein Grund zur Panik – sondern eine Wiederherstellung. Sichern Sie Patienten- und Praxisdaten zuverlässig vor Ausfällen, Cyberangriffen und Datenverlust.
- DSGVO-konform – Sicherung sensibler Patientendaten mit Fristen nach Vorgabe.
- Schnelle Wiederherstellung – Praxisdaten im Ernstfall zügig zurück.
- Automatisiert – Backups ohne zusätzlichen Aufwand im Praxisalltag.
- Mehrfach geschützt – gegen Ransomware, Hardwaredefekte und Bedienfehler.
Was ein Backup für Gesundheitsdaten leisten muss
Patientendaten gehören zu den sensibelsten Informationen überhaupt – Sicherung ist hier Pflicht, nicht Vorsorge.
Unveränderlich abgelegt
Sicherungen liegen über die Object-Lock-Funktion des S3 Object Storage unveränderlich: Innerhalb der Aufbewahrungsfrist lassen sie sich weder überschreiben noch löschen – auch nicht mit gestohlenen Zugangsdaten.
Automatisiert statt händisch
Sicherungen laufen nach Plan, ohne dass jemand daran denken muss. Fehlgeschlagene Läufe melden sich, statt still auszufallen.
Dokumentiert für die Prüfung
Zertifikate mit Geltungsbereich, TOM-Dokumentation und Auftragsverarbeitungsvertrag liegen im Trust Center – die Grundlage für Ihr Verarbeitungsverzeichnis.
Wiederherstellung testbar
Ein Backup ist nur so gut wie die letzte erfolgreiche Wiederherstellung. Testrestores lassen sich planen, statt im Ernstfall zum Experiment zu werden.
Ihr transparenter Weg zur DSGVO-konformen Datensicherung
Von der ersten Analyse bis zum überwachten Betrieb – vier Schritte, mit denen Arztpraxen, Zahnarztpraxen, Facharztzentren und MVZ zur geprüften Datensicherung kommen.
Erstgespräch
Im kostenfreien Erstgespräch klären wir Ausgangslage und Schutzbedarf Ihrer Praxis – welche Systeme laufen, welche Daten anfallen, was heute gesichert wird.
Beratung & Risikoanalyse
Gemeinsam bewerten wir Risiken und Wiederherstellungsziele: Was darf ausfallen, wie lange, und welche Fristen gelten für Ihre Behandlungsunterlagen.
Planung & Angebot
Sie erhalten einen konkreten Sicherungsplan mit transparentem Angebot – Bausteine, Intervalle, Aufbewahrung und Kosten nachvollziehbar aufgeschlüsselt.
Einrichtung & laufende Absicherung
centron richtet die Sicherung ein und überwacht sie im Betrieb. Fehlgeschlagene Läufe melden sich, Testwiederherstellungen werden dokumentiert.
Aufbewahren, löschen, wiederherstellen
Die DSGVO verlangt beides: Daten so lange verfügbar zu halten, wie es die Aufbewahrungspflichten vorsehen, und sie danach zu löschen. Beides gehört in die Sicherungsstrategie, nicht in eine Handnotiz. Über Aufbewahrungsregeln im Object Storage laufen Fristen automatisch ab – und was innerhalb der Frist liegt, ist gegen Veränderung geschützt. Welche Fristen für Ihre Einrichtung gelten, entscheiden Sie; die technische Umsetzung dafür bekommen Sie geliefert.
- Object Lock – unveränderlich für die Aufbewahrungsfrist
- Fristen – Aufbewahrung und Löschung nach Ihrer Vorgabe
- Getrennt – unabhängig vom Produktivsystem
- Deutschland – Verarbeitung ohne Drittlandübermittlung
Was DSGVO, § 393 SGB V und § 630f BGB vom Backup verlangen
Drei Pflichten stehen hinter jedem Backup: aufbewahren, solange es die Fristen verlangen; löschen, wenn sie abgelaufen sind – auch in den Sicherungskopien; und die Wiederherstellbarkeit regelmäßig testen und dokumentieren. Was der Rahmen für die gesamte Praxis-IT bedeutet, vertieft IT-Sicherheit im Gesundheitswesen.
| Regelwerk | Was es verlangt |
|---|---|
| Art. 32 Abs. 1 DSGVO | Verfügbarkeit und Belastbarkeit der Systeme müssen sichergestellt sein; personenbezogene Daten müssen nach einem Zwischenfall rasch wiederhergestellt werden können. Bei Gesundheitsdaten nach Art. 9 DSGVO ist der Maßstab entsprechend hoch. |
| § 393 SGB V | Erlaubt seit dem 1. Juli 2024 die Verarbeitung von Sozial- und Gesundheitsdaten über Cloud-Dienste nur unter bestimmten Voraussetzungen – dazu gehören zulässige Regionen, eine Niederlassung im Inland, angemessene TOMs und ein aktuelles C5-Testat. |
| § 630f Abs. 3 BGB | Behandlungsunterlagen sind grundsätzlich zehn Jahre nach Abschluss der Behandlung aufzubewahren, sofern keine längeren Fristen gelten. Für einzelne Bereiche, etwa nach dem Strahlenschutzrecht, gelten abweichende und teils deutlich längere Fristen. |
| § 203 StGB | Ein IT-Dienstleister, der Berufsgeheimnisträger bei der Datenverarbeitung unterstützt, ist sonstige mitwirkende Person nach § 203 Abs. 3 StGB – die eingesetzten Personen sind zur Geheimhaltung zu verpflichten. |
Die passenden centron Produkte
Mit diesen Bausteinen setzen Kliniken und medizinische Einrichtungen IT-Sicherheit typischerweise um – kombinierbar und jederzeit erweiterbar.
- Unveränderliche Sicherungen
- 0,02 € pro GB und Monat
- Externer Traffic kostenlos
- Nach Plan statt von Hand
- Aufbewahrung nach Vorgabe
- Wiederherstellung testbar
- 15-Minuten-Replikation
- Failover in Sekunden
- Getrennter Brandabschnitt
Wie sichert man Patientendaten DSGVO-konform?
DSGVO-konforme Sicherung von Patientendaten braucht automatisierte Läufe, unveränderliche Ablage und dokumentierte Aufbewahrungs- sowie Löschfristen. Tragender Baustein ist S3 Object Storage ab 5,00 € pro Monat mit Object Lock, ergänzt durch cBacks für die Automatisierung und cProtect für schnellen Wiederanlauf. Die Infrastruktur läuft in eigenen deutschen Rechenzentren, ISO 27001 auf Basis IT-Grundschutz zertifiziert (BSI-Zertifikat BSI-IGZ-0773) und mit uneingeschränktem BSI C5:2020 Typ 1-Testat. Neue Konten erhalten 200 € Startguthaben.
| Baustein | Preis |
|---|---|
| S3 Object Storage | ab 5,00 € / Monat |
| cBacks Backup | auf Anfrage |
| cProtect | ab 0,03 € / Monat |
Häufige Fragen
Ist die Datensicherung in einer Arztpraxis Pflicht?
Wie lange müssen Patientendaten aufbewahrt werden?
Ist ein C5-Testat für die Speicherung von Patientendaten Pflicht?
Wo sollten Patientendaten gespeichert werden?
Wo werden die Sicherungen gespeichert?
Erfüllt centron die Anforderungen des § 393 SGB V?
Wie häufig sollten Backups durchgeführt werden?
Wie lange dauert die Wiederherstellung nach einem Ausfall?
Für welche Einrichtungen eignet sich eine DSGVO-konforme Backup-Lösung?
Schützt ein Backup gegen Ransomware?
Wofür ist centron verantwortlich und wofür bleiben wir es?
Wie wird das Patientengeheimnis nach § 203 StGB gewahrt?
Welche Unterlagen erhalte ich für Datenschutzprüfung und Audit?
Mehr für das Gesundheitswesen
Jetzt kostenlos anfangen
Melden Sie sich an und erhalten Sie in den ersten 60 Tagen ein Guthaben von 200 € bei centron.
Dieses Werbeangebot gilt nur für neue Konten. Angebot ausschließlich für Gewerbetreibende.
Wie sichert man Patientendaten DSGVO-konform?
DSGVO-konforme Sicherung von Patientendaten heißt: automatisiert, dokumentiert und mit definierten Aufbewahrungs- und Löschfristen. Technisch braucht es Sicherungen, die vom Produktivsystem getrennt liegen und innerhalb der Aufbewahrungsfrist nicht verändert werden können – bei centron über S3 Object Storage mit Object Lock. Betrieben wird in eigenen deutschen Rechenzentren, ISO 27001 auf Basis IT-Grundschutz zertifiziert und mit uneingeschränktem BSI C5:2020 Typ 1-Testat.