Sicherheit & Hosting

    Ihre Patientendaten liegen in Genf, Schweiz

    Viali läuft auf Exoscale, einem Schweizer Cloud-Anbieter. Anwendungs- und Datenbankserver stehen in der Zone Genf 2 (CH-GVA-2). Diese Seite nennt Anbieter, Standort und Zertifizierungen — damit Ihre IT und Ihre Datenschutzverantwortlichen die Antwort schriftlich vor sich haben.

    Die Fakten

    Wo die Daten liegen

    Vier Angaben, nach denen jede Klinik in einer Ausschreibung fragt.

    Hosting-Anbieter

    Exoscale — Akenes SA, Boulevard de Grancy 19A, 1006 Lausanne, Schweiz.

    Standort der Server

    Zone Genf 2 (CH-GVA-2), ein Equinix-Rechenzentrum in Genf.

    Datenhaltung

    Anwendungsserver und Datenbank stehen ausschliesslich in der Schweiz. Patientendaten verlassen das Land nicht.

    Übertragung und Backup

    Jede Verbindung läuft über TLS. Die Backups laufen täglich und automatisch, ebenfalls in der Schweiz.

    Zertifizierungen

    Zertifikate des Infrastruktur-Anbieters

    Exoscale hält diese Zertifikate für seine Rechenzentren und seinen Betrieb. Sie sind keine Zertifizierung der Software Viali. Den aktuellen Stand veröffentlicht Exoscale auf exoscale.com/compliance.

    ISO/IEC 27001:2022

    Managementsystem für Informationssicherheit

    ISO/IEC 27017:2015

    Sicherheitskontrollen für Cloud-Dienste

    ISO/IEC 27018:2019

    Schutz personenbezogener Daten in der Cloud

    SOC 2 Type II

    Geprüfte Wirksamkeit der Kontrollen über einen Zeitraum

    HDS

    Französische Zertifizierung für das Hosting von Gesundheitsdaten

    BSI C5

    Kriterienkatalog des deutschen BSI für Cloud-Betrieb

    CSA STAR

    Register der Cloud Security Alliance

    PCI DSS v4.0

    Sicherheitsstandard für Zahlungsdaten

    Massnahmen

    Was Viali selbst tut

    • Jede Klinik arbeitet in einem eigenen Mandanten. Kein Zugriff auf die Daten einer anderen Klinik.
    • Rollenbasierte Zugriffskontrolle: Die Rolle steuert, welche Bereiche der Anwendung eine Person benutzt.
    • Der Zugang zur Hosting-Umgebung ist mit Zwei-Faktor-Authentifizierung geschützt.
    • Der Datenbankserver ist aus dem Internet nicht erreichbar. Nur der Anwendungsserver hat Zugriff darauf.
    • Audit-Logs protokollieren den Zugriff auf Patientendaten.
    • Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO und Schweizer DSG steht bereit.
    • Viali verkauft keine Patientendaten und gibt sie nicht zu Werbezwecken weiter.
    • Technische Details zur Infrastruktur geben wir nur schriftlich und nur an eine benannte Klinik heraus.
    Zugriff

    Zugriff und Protokollierung

    Wer die Patientendaten einer Klinik erreichen kann, und was davon nachvollziehbar ist. Die Klinik ist verantwortliche Stelle; Viali verarbeitet die Daten in ihrem Auftrag.

    Was gilt

    • Der Zugriff erfolgt ausschliesslich über ein persönliches Login. Gemeinsam genutzte Konten gibt es nicht.
    • Zugriff hat ausschliesslich Personal der behandelnden Klinik. Andere Kliniken haben keinen Zugriff auf diese Daten.
    • Die Rolle steuert, welche Bereiche der Anwendung eine Person benutzt. Die Klinik vergibt die Rollen und begrenzt den Kreis auf die an der Behandlung beteiligten Personen.
    • Änderungen an der Krankengeschichte werden mit Person und Zeitpunkt protokolliert.
    • Inaktive Sitzungen werden automatisch beendet.

    Was heute nicht besteht

    • Einzelne Lesezugriffe werden heute nicht protokolliert. Eine Zugriffsprotokollierung ist in Vorbereitung.
    • Eine technische Sperre einzelner Patientenakten besteht nicht. Die Berechtigung wirkt auf Ebene der Klinik und der Rolle, nicht auf Ebene der einzelnen Akte.

    Der zweite Punkt ist eine bewusste Entscheidung. Eine Sperre einzelner Akten würde im Notfall genau die Person aussperren, die den Zugriff braucht. Die Fachpraxis begegnet dem mit Nachvollziehbarkeit statt mit Verhinderung — deshalb hat die Zugriffsprotokollierung Vorrang.

    Unterauftragsverarbeiter

    Wer die Daten sonst noch berührt

    AnbieterZweckStandort
    Exoscale (Akenes SA)Betrieb der Plattform, Datenbank und BackupsGenf, Schweiz
    ResendVersand der E-Mails aus den Formularen auf viali.app. Keine Patientendaten.USA

    Die vollständige und aktuelle Liste der Unterauftragsverarbeiter erhalten Sie zusammen mit dem Auftragsverarbeitungsvertrag.

    Für Ausschreibungen

    Sicherheitsfragebogen und Detailfragen

    Wir beantworten Fragen zur Infrastruktur schriftlich. Senden Sie Name, Funktion und Klinik von Ihrer Geschäftsadresse an hello@viali.app. Sie erhalten den Auftragsverarbeitungsvertrag, die Liste der Unterauftragsverarbeiter und einen ausgefüllten Sicherheitsfragebogen. Am Telefon geben wir keine technischen Details heraus.