Sicherheit & Data Governance

Die Sicherheitsprüfung beginnt vor der Datenübertragung.

Ein glaubwürdiges B2B-Deployment erfordert klare aktuelle Kontrollen, explizite deployment-spezifische Verantwortlichkeiten und eine strikte Grenze gegen Gesundheitsdaten auf der öffentlichen Website.

Azure-gehostete BasisAuthentifizierter ZugriffVersionsrückverfolgbarkeitDeployment-spezifische Prüfung
01 / Aktuelle technische Basis

Dokumentierte Kontrollen - Explizite Deployment-Grenzen.

Sicherheitsangaben beschränken sich auf Kontrollen, die dokumentiert und geprüft werden können. Deployment-spezifische Pflichten werden definiert, bevor sensible Daten in einen Partner-Workflow gelangen.

Aktuelle technische Basis

Microsoft-Azure-Umgebung

AXIS wird derzeit in Microsoft Azure betrieben. Die konkreten Dienste, Regionen und Deployment-Verantwortlichkeiten werden im Rahmen der qualifizierten Partnerprüfung definiert.

Aktuell + deployment-spezifisch

Authentifizierter Zugriff

Der Plattformzugang ist authentifiziert. Rollendefinitionen, Berechtigungen, Organisationsgrenzen und Offboarding werden für jedes qualifizierte Deployment definiert und dokumentiert.

Aktuelle technische Basis

Versionierte Engine-Ausgabe

Ausgaben bewahren Modul- und Versionskontext und unterstützen damit die technische Rückverfolgbarkeit.

Deployment-spezifisch

US-Healthcare-Paket

Datenrollen, BAAs, Subprozessoren, Aufbewahrung und sichere Übertragung hängen von Partner und Anwendungsfall ab.

02 / Prüfung eines qualifizierten Piloten

Den vollständigen Datenlebenszyklus definieren.

Sicherheit und Datenschutz müssen festgelegt werden, bevor identifizierbare oder sensible Daten in eine Pilotumgebung gelangen.

Datenklassifizierung

Feststellen, ob Daten identifizierbar, de-identifiziert, pseudonymisiert oder aggregiert sind.

Vertragliche Rollen

Verantwortlichen, Auftragsverarbeiter, Covered Entity, Business Associate oder andere anwendbare Rollen definieren.

Zugriffsmodell

Nutzer, Organisationen, Berechtigungen, Authentifizierung und Offboarding festlegen.

Übertragung & Speicherung

Kanäle, Regionen, Verschlüsselungskontrollen und genehmigte Subprozessoren definieren.

Aufbewahrung & Löschung

Betriebszeiträume, Backups, Löschung und Nachweise der Durchführung dokumentieren.

Incident Response

Erkennung, Eskalation, Benachrichtigung und Verantwortlichkeiten definieren.

Keine pauschalen Compliance-Claims

Diese Website stellt AXIS nicht pauschal als „HIPAA compliant“, „FDA exempt“, CE-gekennzeichnet oder klinisch validiert dar. Der Status hängt von der konkreten Funktion, Zweckbestimmung, den Verträgen, dem Deployment und der Jurisdiktion ab.