Zum Inhalt springen

Trust Center

Alles, was Sie für die Zusammenarbeit brauchen

Aldor verarbeitet Gesundheitsdaten in Ihrem Auftrag. Hier finden Sie an einem Ort, was die Datenschutz-Grundverordnung dafür verlangt: Auftragsverarbeitungsvertrag, technische Maßnahmen und die vollständige Liste unserer Unterauftragsverarbeiter.

Was Aldor einhält

  • Geprüft

    DSGVO-konform

    Verarbeitung nach Art. 6, AVV nach Art. 28. Vollständige TOMs.

  • Live

    Hetzner Deutschland

    Hosting in Nürnberg + Falkenstein. Keine US-Cloud, EU-only.

  • Anerkannt

    § 45a SGB XI

    Anerkennungsprüfungs-Reports auf Knopfdruck. 10 Jahre Aufbewahrung.

  • Zertifiziert

    ISO 27001 (Hetzner)

    Rechenzentren ISO-27001-zertifiziert. Aldor selbst nach denselben Maßstäben gebaut.

  • Aktiv

    AES-256 vor der DB

    Active Record Encryption pro Spalte. Selbst Datenbank-Admins sähen Chiffrat.

  • Standard

    Postgres Row-Level-Security

    Mandantentrennung in der DB, nicht im Code. Keine Filterregel zu vergessen.

Unterauftragsverarbeiter

Wen wir einsetzen

Vollständige Liste
Hetzner Online GmbH Zweck Hosting, Datenbank, Object Storage & E-Mail-Versand (EU-Rechenzentrum) Ort der Verarbeitung Deutschland (Nürnberg, Falkenstein) Datenkategorien Stammdaten, Gesundheitsdaten (Art. 9), Abrechnungsdaten, Dokumente, Kommunikationsdaten
finAPI GmbH Zweck Kontoinformationsdienst (Bankabgleich für Abrechnung) Ort der Verarbeitung Deutschland (München) Datenkategorien Bankverbindung, Zahlungsdaten
Stripe Payments Europe, Ltd. Zweck Zahlungsabwicklung des Aldor-Abonnements Ort der Verarbeitung Irland Datenkategorien Rechnungsdaten, Zahlungsdaten
Google Cloud EMEA Ltd. (Vertex AI) Zweck KI-Funktionen (Lotte-Assistent, Dokumentenerkennung); keine Speicherung der übergebenen Inhalte Ort der Verarbeitung EU (Frankfurt) Datenkategorien Zur KI-Verarbeitung übergebene Inhalte (können Gesundheitsdaten umfassen)
Google Ireland Limited (Google Maps Platform) Zweck Adress-Autovervollständigung, Geokodierung & Routenberechnung Ort der Verarbeitung EU (Irland) Datenkategorien Adressen, Koordinaten
Apple Distribution International Ltd. (APNs) Zweck Push-Benachrichtigungen an iOS-Geräte Ort der Verarbeitung Irland Datenkategorien Push-Token, Benachrichtigungstexte
Twilio Ireland Limited Zweck SMS-Versand (optional, je Organisation aktivierbar) Ort der Verarbeitung Irland Datenkategorien Mobilfunknummern, Nachrichteninhalte

Diese Liste wird laufend aktualisiert.