Datenschutz durch Design, nicht durch Richtlinie
I-Carenet ist so gebaut, dass Rohdaten in einem Speicher bleiben, den Sie kontrollieren, der Zugriff nachweisbar begrenzt ist und jede Aktion dokumentiert wird. Hier ist genau, wie.
Privat durch Architektur
Nur Metadaten liegen in Ihrer Datenbank. Jede Ereignis-Payload liegt in Ihrem eigenen S3-kompatiblen Objektspeicher und ist nur über kurzlebige Presigned-URLs erreichbar — Buckets sind niemals öffentlich.
Harte Mandantengrenzen
Organisationen sind eine harte Grenze — keine Daten überschreiten Org-Grenzen. Rollenbasierter Zugriff trennt globale Admins von org-bezogenen Investigatoren.
Moderne Authentifizierung
Starkes Passwort-Hashing mit kurzlebigen Access-Tokens und Refresh. Mobilgeräte authentifizieren sich mit Anmeldedaten, die aus einmaligen Registrierungscodes erzeugt werden — keine Passwörter auf dem Smartphone.
Zwei Speicher, einer davon ist Ihrer
Die Trennung ist gewollt: Die Plattform hält den Index, Sie halten die Daten.
- Metadaten (Kampagnen, Teilnehmende, Zeitpläne) liegen in einer Datenbank, die Sie betreiben.
- Ereignis-Payloads werden direkt in Ihren S3-kompatiblen Objektspeicher in gzip-komprimierten Batches hochgeladen.
- Objekte sind nur über zeitlich begrenzte Presigned-URLs erreichbar — die API proxyt niemals Rohdaten.
- Hochgeladene HTML-Aktivitäts-Bundles werden vor der Ausführung mit einem SHA-256-Hash verifiziert.
- Richten Sie es allein durch Ändern von Umgebungsvariablen auf jeden S3-kompatiblen Objektspeicher aus.

Nachweisen, wer wem zugestimmt hat — und eine Löschanfrage einhalten
Compliance-Workflows sind erstklassig, mit den Nachweisen, die sie belegen.
Versionierte E-Einwilligung
In Markdown verfasst. Das Veröffentlichen einer neuen Version sperrt jeden Teilnehmenden, bis er auf dem Smartphone erneut zustimmt, mit Annahmeprotokollen (wer, wann, welches Gerät) pro Version.
DSGVO-Löschworkflow
Eine REQUESTED → ACKNOWLEDGED → COMPLETED / REJECTED-Warteschlange. Der Abschluss widerruft die Geräte der Person; eine Ablehnung kann Wiederherstellungs-Registrierungscodes ausstellen.
Vollständiges Audit-Log
Jede Personal- und Systemaktion — Akteur, Aktion, Entität, Status und Zeit — aufgezeichnet, filterbar und aufbewahrt.


Hosten Sie es selbst, zu Ihren Bedingungen
Deployt mit Docker. Das Produktions-Setup härtet den Rest.
TLS standardmäßig
TLS wird im Produktions-Setup für Sie terminiert.
Nur interne Datenspeicher
Ihre Datenbank und Ihr Objektspeicher sind nicht im öffentlichen Netzwerk exponiert.
Nächtliche Backups
Geplante nächtliche Backups halten Ihre Metadaten wiederherstellbar.
Speicher-Portabilität
Auf jeden S3-kompatiblen Objektspeicher ausrichten, ohne Code anzufassen.
Möchten Sie die Sicherheitsdetails für Ihre Ethikkommission?
Wir führen Ihr Team durch die Architektur, von Anfang bis Ende.