Sicherheit ist kein Feature.
Sicherheit ist unser Service.
Im Gesundheitswesen gibt es keinen Spielraum für Fehler. Wir dokumentieren unsere Standards transparent, damit Sie sich voll auf Ihre Anwendungen konzentrieren können.
Die Säulen unseres Vertrauens
Vollständige Transparenz über unsere Infrastruktur, Zertifizierungen und rechtlichen Rahmenbedingungen.
Zertifizierung
ISO 27001:2022
Unser Informationssicherheits-Managementsystem (ISMS) ist vom TÜV Rheinland nach ISO 27001:2022 zertifiziert. Wir garantieren höchste Standards bei der Verarbeitung sensibler Daten und der Entwicklung unserer Produkte.
Zertifikat herunterladen (PDF)Audit-Intervall
Jährlich
Status
Zertifiziert
Privacy
Privacy by Design
Datenminimierung und Privacy by Default sind tief in unserer Architektur und Unternehmenskultur verwurzelt. Wir legen großen Wert darauf, dass unsere Produkte und Dienstleistungen den höchsten Datenschutzstandards entsprechen. 100% Hosting in Deutschland auf C5-zertifizierten Servern.
Privacy Policy Website Privacy Policy ApplicationsRegulatory
BSI TR-03161 Compliance
Unsere Architektur orientiert sich strikt an den technischen Richtlinien des BSI für Gesundheits-Apps (Device Binding & Krypto-Agilität).
Infrastructure
Service Health & SLA
Wir garantieren 99,5% API-Verfügbarkeit. Überprüfen Sie jederzeit unsere Echtzeit-Metriken.
Systemstatus prüfenLegal Transparency
Legal Portal
Wir stellen unsere rechtlichen Rahmenbedingungen transparent zur Verfügung.
Legal PortalVerantwortung, die wir messen können
Transparenz ist unser Geschäftsmodell – bei Security wie bei Nachhaltigkeit. Wir messen unseren Fußabdruck, benennen die Grenzen dieser Messung und erweitern sie schrittweise.
Green Cloud
Renewable-Backed Cloud
azuma doa und azuma mimoto laufen vollständig auf Microsoft Azure, deren Strombedarf Microsoft nach eigenen Angaben bilanziell vollständig mit erneuerbarer Energie deckt. Der nach dem Greenhouse-Gas-Protocol berechnete CO₂-Fußabdruck – bezogen ausschließlich auf unseren Cloud-Betrieb – lag in den zwölf Monaten bis Juni 2026 bei rund 174 kg CO₂e; der marktbasierte Scope-2-Anteil (Strombezug) betrug dabei durchgehend null. Home-Office, Hardware und Reisen sind darin noch nicht enthalten – wir sagen das offen, statt mit einer scheinbar vollständigen Zahl zu werben.
Efficiency
Efficient by Design
Digital Health braucht sichere Identitätsinfrastruktur – aber nicht bei jedem Anbieter aufs Neue. Statt dass jeder Hersteller ein eigenes IAM baut, betreibt und wartet, teilen sich unsere Kunden eine einzige, hochoptimierte Plattform. Geteilte Infrastruktur bedeutet weniger redundante Systeme, weniger Energie, weniger Aufwand.
Data Minimization
Data-Minimal by Architecture
azuma nori, unsere agentic Compliance-Analyse, läuft lokal auf dem Entwickler-Rechner – Quellcode verlässt nie das Gerät. Datenminimierung ist bei uns kein Nachhaltigkeits-Feigenblatt, sondern Architekturprinzip. Auch beim Einsatz von AI gilt für uns: so viel Compute wie nötig, so wenig wie möglich.
Mehr zu azuma noriRemote-First
Low-Footprint Company
azuma arbeitet zu 100 % remote – ohne eigene Büroflächen und ohne tägliches Pendeln. Das hält unseren direkten Fußabdruck strukturell klein und ermöglicht ein standortunabhängiges Team.
Social Responsibility
Security & Access
Der Schutz sensibler Gesundheitsdaten und ein verlässlicher, zugänglicher Weg in die digitale Versorgung sind für uns Kern verantwortungsvollen Handelns. azuma ist nach ISO 27001:2022 zertifiziert, und unsere Produkte (u. a. azuma doa und azuma mimoto) sind bei Kunden im Einsatz, deren Anwendungen erfolgreich nach BSI TR-03161 zertifiziert wurden – sie erfüllen die dortigen Anforderungen im Produktivbetrieb.
Ausblick. Wir halten unsere Emissionsdaten auf Basis der Azure-Berichte aktuell und prüfen, unsere Datenbasis künftig um weitere Emissionsquellen zu erweitern.
Grundlage der Emissionsangaben: Microsoft Azure Carbon Optimization (Scope 1–3, GHG-Protocol-Methodik, marktbasierte Scope-2-Bilanzierung), Zeitraum Juli 2025 – Juni 2026.
gemspec, BfArM & BSI requirements
Unser Compliance-Team unterstützt Sie bei der Erfüllung der Anforderungen von gemspec, BfArM & BSI. Schließen Sie ein NDA ab, um Einblick in unsere Audit Tabellen für DiGAs, DiPAs und BSI-TR03161 Anwärter zu erhalten.
