Patientendaten sind Art.-9-Daten. Entsprechend behandeln wir sie.
Haftbar sind Sie, nicht wir. Deshalb steht hier, wo die Daten liegen und wer sie sonst noch sieht — und nicht, dass uns Sicherheit „am Herzen liegt“.
MitaBase läuft auf eigenen Servern bei Hetzner in Nürnberg; Patientendaten liegen auf einer LUKS2-verschlüsselten Platte. Backups laufen nachts um 03:00 verschlüsselt in ein zweites Rechenzentrum. Im Positionsweg ist kein Drittanbieter beteiligt — eigene Kartenkacheln, kein Google, kein Mapbox, keine Analytics.
Wo die Daten liegen
Hetzner, Nürnberg
LUKS2Patientendaten auf einer LUKS2-verschlüsselten Platte. Art.-9-Daten liegen nie auf einer unverschlüsselten Platte.
Backups in ein zweites Rechenzentrum
restic · 03:00Verschlüsselt mit restic, nachts um 03:00, nach Falkenstein. Ein Brand im ersten Rechenzentrum verliert keine Daten.
Zugang nur per SSH-Schlüssel
22 · 80 · 443Root-Login und Passwort-Login sind geschlossen. Offen sind 22, 80 und 443 — sonst nichts.
Wer sie sonst noch sieht
Im Positionsweg: niemand
0 DritteEigene Kartenkacheln, `geo:`-Links aus dem Büro. Kein Google, kein Mapbox, kein CARTO. Ein Test hält das fest.
Push ohne Anbieter
APNs · FCMDer Server signiert APNs und FCM selbst. Ein Gerätetoken verlässt ihn nicht.
Auch das Routing ist unseres
Selbst gehostetKarte, Routenberechnung und Adresssuche laufen auf eigenen Servern in Deutschland — kein Kartendienst, kein Schlüssel eines Dritten. Ein Test pinnt das: keine Anfrage verlässt mitabase.com.
Keine Analytics
0 TrackerNirgends. Auch nicht auf dieser Seite — prüfen Sie es im Netzwerk-Tab Ihres Browsers.
Wer was darf
Rechte im Server, nicht in der Oberfläche
132 + 72132 Routen hinter der Admin-Prüfung, 72 hinter der Fahrer-Prüfung. Der Build schlägt fehl, wenn eine Route die schwache Prüfung benutzt.
Protokolle, die niemand kürzt
lückenlosArbeitszeit und Geld sind lückenlos protokolliert. Jede Löschung ist Master-Sache und braucht einen geschriebenen Grund, der im Protokoll landet.
Passwortwechsel beendet jede Sitzung
sofortSofort, über die Token-Version — nicht erst beim nächsten Ablauf.
Dateien werden an ihren Bytes geprüft
magic bytesNach dem Schreiben, nicht am Dateinamen. Eine umbenannte .txt wird gelöscht und abgewiesen. Private Dokumente liegen außerhalb des Web-Roots und sind nie ein Link mit Token.
Was wir nicht haben
Diese Liste steht hier, weil sie sonst jemand anders findet. Ein Zertifikat, das wir nicht haben, behaupten wir nicht — und ein Anbieter, der seine Lücken nennt, ist der einzige, dessen übrige Angaben Sie prüfen müssen statt glauben.
- Kein ISO 27001, kein TISAX, kein C5. Kein Zertifikat irgendeiner Art.
- Kein fertiger AV-Vertrag und kein TOM-Dokument. Beides kommt, wenn es geschrieben ist — vorher bieten wir es nicht an.
- EXIF-Daten in Fotos werden nicht entfernt. Wir sagen es lieber, als eine Bereinigung anzudeuten, die nicht stattfindet.
- Keine Schnittstelle zu Kostenträgern: kein § 301, kein § 302, kein EDIFACT.
FAQ
Wo genau liegen die Patientendaten?
Auf Servern bei Hetzner in Nürnberg, auf einer LUKS2-verschlüsselten Platte. Backups laufen nachts um 03:00 verschlüsselt mit restic in ein zweites Rechenzentrum in Falkenstein.
Bekommen wir einen AV-Vertrag nach Art. 28 DSGVO?
Noch nicht. Ein fertiger AV-Vertrag existiert bei uns heute nicht, und wir bieten ihn deshalb auch nicht an. Sobald er geschrieben und geprüft ist, steht er hier zum Download.
Ist MitaBase zertifiziert?
Nein. Kein ISO 27001, kein TISAX, kein C5. Wir nennen stattdessen die Technik, die Sie selbst prüfen können — bis hin zu den Netzwerkanfragen dieser Seite.
GPS im Fahrzeug — was sagt der Betriebsrat?
Zu Recht etwas: das ist Mitbestimmung nach § 87 BetrVG. Erfasst werden die Position während des Dienstes, die Arbeitszeit und die gefahrenen Aufträge. Kein Mikrofon, keine privaten Wege, keine Auswertung nach Feierabend. Die Positionsanzeige lässt sich abschalten; alles Übrige funktioniert weiter.