Sicherheit und Datenschutz
Sicherheit, die eine Prüfung übersteht
Wer Nachweise verkauft, wird selbst geprüft. Deshalb ist bei Lekto die Sicherheitsarchitektur Teil des Produkts, nicht ein Anhang im Vertrag.
Datenverarbeitung und Anbieter
Regionen und Unterauftragnehmer werden für den vereinbarten Leistungsumfang dokumentiert. Für Gesundheitsdaten prüft eine eigene Egress-Kontrolle die erlaubten Endpunkte und Modelle.
Unveränderliche Evidenz
Befähigungsnachweise werden als unveränderliche Ereignisse geführt. Korrekturen und Widerrufe ergänzen die Historie. Bei Agent-Antworten bestimmt die Aufbewahrungsrichtlinie, ob Antworttext oder nur ein Hash gespeichert wird.
Mandantentrennung
Organisationsbezogene Zugriffsprüfungen und Datenfilter begrenzen den Zugriff. Zusätzliche Datenbankrichtlinien sind vorbereitet; ihre Wirksamkeit wird anhand der produktiven Verbindungsrolle geprüft.
Barrierefreiheit
WCAG 2.2 AA ist unser Entwicklungsziel. Eine vollständige Konformitätsprüfung des gesamten Verwaltungsbereichs liegt noch nicht vor. Den aktuellen Prüfstand und bekannte Einschränkungen besprechen wir vor der Einführung.
Ohne Tracking
Die eingesetzten Dienste und die Verarbeitung personenbezogener Daten beschreiben wir in der Datenschutzerklärung. Die Anwendung benötigt technisch erforderliche Sitzungsdaten für die Anmeldung.
AVV und Unterlagen
Auftragsverarbeitungsvertrag, technische und organisatorische Maßnahmen und Unterauftragnehmerliste erhalten Sie auf Anfrage vor jedem Vertrag.
Fragen zur Architektur beantworten wir im Gespräch, mit dem System auf dem Schirm.