Was bedeutet C5?
C5 steht für „Cloud Computing Compliance Criteria Catalogue" — den Kriterienkatalog des Bundesamts für Sicherheit in der Informationstechnik (BSI) für sicheres Cloud Computing, erstmals 2016 veröffentlicht. Ein C5-Testat wird durch unabhängige Wirtschaftsprüfer erteilt und bestätigt, dass ein Cloud-Anbieter die Sicherheitskriterien des Katalogs umsetzt.
Was bedeutet Typ 2?
Ein Typ-1-Testat prüft, ob geeignete Sicherheitskontrollen zu einem Stichtag vorhanden sind. Ein Typ-2-Testat prüft zusätzlich deren Wirksamkeit über einen längeren Zeitraum im laufenden Betrieb — es belegt also, dass Sicherheitsmaßnahmen dauerhaft funktionieren.
Wo werden die Daten gespeichert?
Ausschließlich in Deutschland — in Hochsicherheitsrechenzentren der noris network AG in Nürnberg, zertifiziert u. a. nach ISO/IEC 27001 und TÜV TSI Level 4. Auch der Unternehmenssitz des Plattformbetreibers liegt in Deutschland.
Ist die Lösung DSGVO-konform?
Ja. Die Plattform ist DSGVO-konform mit Firmensitz und Datenspeicherung in Deutschland. Audit-Logs, granulare Rechtevergabe und Ende-zu-Ende-Verschlüsselung unterstützen Sie zusätzlich bei der Umsetzung Ihrer datenschutzrechtlichen Pflichten.
Ist die Lösung für Arztpraxen geeignet?
Ja. Sie ist auf den Schutz von Patientendaten ausgerichtet: Ende-zu-Ende-Verschlüsselung, Zero-Knowledge-Prinzip, revisionssichere Audit-Logs und sichere Arbeitsräume — auch im Kontext der Digitalisierungsanforderungen des Gesundheitswesens (DigiG). Einrichtung und Betreuung übernehmen wir.
Ist die Lösung für Finanzdienstleister geeignet?
Ja. Die Rechenzentren erfüllen Anforderungen von BaFin und EZB; die Plattform unterstützt regulierte Unternehmen bei der Umsetzung regulatorischer Vorgaben wie DORA — etwa durch Zugriffsprotokolle, sichere Datenräume und eIDAS-konforme Signaturen.
Was ist der Unterschied zu OneDrive, Dropbox oder Google Drive?
Drei Unterschiede: der rechtliche Rahmen (diese Dienste unterliegen als US-Angebote dem US Cloud Act), die geprüfte Sicherheit (C5-Testat Typ 2, Zero-Knowledge, lückenlose Audit-Logs) und die Betreuung — Sie erhalten einen persönlich betreuten Service statt eines anonymen Dienstes.
Gibt es Audit-Logs?
Ja. Jede Änderung an Ordnern und Dateien sowie jeder Up- und Download wird protokolliert — inklusive der Angabe, wer die Änderung vorgenommen hat. Das schafft eine revisionssichere Grundlage für Datenschutz-Dokumentation, GoBD-relevante Prozesse und Prüfungen.
Können externe Partner sicher Dateien erhalten?
Ja. Über sichere Freigaben teilen Sie Dateien verschlüsselt mit Mandanten, Patienten, Laboren oder Geschäftspartnern — absicherbar mit Passwörtern, Nur-Lesen-Zugriff, Downloadbeschränkungen und Wasserzeichen, jederzeit widerrufbar.
Können Zugriffe zeitlich begrenzt werden?
Ja. Freigaben können mit einem Ablaufdatum versehen werden; zusätzlich stehen automatische Time-outs zur Verfügung. Berechtigungen lassen sich jederzeit auch vorzeitig entziehen.
Gibt es Unterstützung bei Einrichtung und Migration?
Ja — das ist Kern unseres Angebots. Wir beraten, richten ein, strukturieren Berechtigungen, migrieren Bestandsdaten und schulen Ihr Team. Auch im laufenden Betrieb bleiben wir Ihr Ansprechpartner.
Was ist im Preis von 12 € netto monatlich enthalten?
Für 12 € netto pro Monat und Account erhalten Sie 100 GB Speicherplatz auf dem C5-testierten Cloud-Speicher (SecureCloud-Basis) mit Datenhaltung in deutschen Rechenzentren, Ende-zu-Ende-Verschlüsselung, Zero-Knowledge-Prinzip, Mehrfaktorauthentifizierung, sicheren Freigaben, gemeinsamer Office-Bearbeitung, Audit-Logs und Schnappschüssen — sowie unsere persönliche Betreuung. Die Mindestvertragslaufzeit beträgt 12 Monate. Elektronische Signaturen sowie zusätzlicher Speicher sind optional ergänzbar.
Gibt es elektronische Signaturen?
Ja, als optionale Erweiterung: eIDAS-konforme elektronische Signaturen mit fortgeschrittener (FES) oder qualifizierter elektronischer Signatur (QES) — inklusive Vorlagen, Stapelverarbeitung und Office-Integration.