Zum Hauptinhalt springen
azuma Trust Center

Sicherheit ist kein Feature.
Sicherheit ist unser Service.

Im Gesundheitswesen gibt es keinen Spielraum für Fehler. Wir dokumentieren unsere Standards transparent, damit Sie sich voll auf Ihre Anwendungen konzentrieren können.

Die Säulen unseres Vertrauens

Vollständige Transparenz über unsere Infrastruktur, Zertifizierungen und rechtlichen Rahmenbedingungen.

Zertifizierung

ISO 27001:2022

Unser Informationssicherheits-Managementsystem (ISMS) ist vom TÜV Rheinland nach ISO 27001:2022 zertifiziert. Wir garantieren höchste Standards bei der Verarbeitung sensibler Daten und der Entwicklung unserer Produkte.

Zertifikat herunterladen (PDF)

Audit-Intervall

Jährlich

Status

Zertifiziert

Extern auditiert

Privacy

Privacy by Design

Datenminimierung und Privacy by Default sind tief in unserer Architektur und Unternehmenskultur verwurzelt. Wir legen großen Wert darauf, dass unsere Produkte und Dienstleistungen den höchsten Datenschutzstandards entsprechen. 100% Hosting in Deutschland auf C5-zertifizierten Servern.

Privacy Policy Website Privacy Policy Applications
C5 HostingExternal DPO

Regulatory

BSI TR-03161 Compliance

Unsere Architektur orientiert sich strikt an den technischen Richtlinien des BSI für Gesundheits-Apps (Device Binding & Krypto-Agilität).

Security by DesignZero Trust Architecture

Infrastructure

Service Health & SLA

Wir garantieren 99,5% API-Verfügbarkeit. Überprüfen Sie jederzeit unsere Echtzeit-Metriken.

Systemstatus prüfen
System Online

Legal Transparency

Legal Portal

Wir stellen unsere rechtlichen Rahmenbedingungen transparent zur Verfügung.

Legal Portal
Transparency
Sustainability & Responsibility

Verantwortung, die wir messen können

Transparenz ist unser Geschäftsmodell – bei Security wie bei Nachhaltigkeit. Wir messen unseren Fußabdruck, benennen die Grenzen dieser Messung und erweitern sie schrittweise.

Green Cloud

Renewable-Backed Cloud

azuma doa und azuma mimoto laufen vollständig auf Microsoft Azure, deren Strombedarf Microsoft nach eigenen Angaben bilanziell vollständig mit erneuerbarer Energie deckt. Der nach dem Greenhouse-Gas-Protocol berechnete CO₂-Fußabdruck – bezogen ausschließlich auf unseren Cloud-Betrieb – lag in den zwölf Monaten bis Juni 2026 bei rund 174 kg CO₂e; der marktbasierte Scope-2-Anteil (Strombezug) betrug dabei durchgehend null. Home-Office, Hardware und Reisen sind darin noch nicht enthalten – wir sagen das offen, statt mit einer scheinbar vollständigen Zahl zu werben.

Renewable-backedGHG Protocol

Efficiency

Efficient by Design

Digital Health braucht sichere Identitätsinfrastruktur – aber nicht bei jedem Anbieter aufs Neue. Statt dass jeder Hersteller ein eigenes IAM baut, betreibt und wartet, teilen sich unsere Kunden eine einzige, hochoptimierte Plattform. Geteilte Infrastruktur bedeutet weniger redundante Systeme, weniger Energie, weniger Aufwand.

Shared Platform

Data Minimization

Data-Minimal by Architecture

azuma nori, unsere agentic Compliance-Analyse, läuft lokal auf dem Entwickler-Rechner – Quellcode verlässt nie das Gerät. Datenminimierung ist bei uns kein Nachhaltigkeits-Feigenblatt, sondern Architekturprinzip. Auch beim Einsatz von AI gilt für uns: so viel Compute wie nötig, so wenig wie möglich.

Mehr zu azuma nori
Local-First

Remote-First

Low-Footprint Company

azuma arbeitet zu 100 % remote – ohne eigene Büroflächen und ohne tägliches Pendeln. Das hält unseren direkten Fußabdruck strukturell klein und ermöglicht ein standortunabhängiges Team.

100% Remote

Social Responsibility

Security & Access

Der Schutz sensibler Gesundheitsdaten und ein verlässlicher, zugänglicher Weg in die digitale Versorgung sind für uns Kern verantwortungsvollen Handelns. azuma ist nach ISO 27001:2022 zertifiziert, und unsere Produkte (u. a. azuma doa und azuma mimoto) sind bei Kunden im Einsatz, deren Anwendungen erfolgreich nach BSI TR-03161 zertifiziert wurden – sie erfüllen die dortigen Anforderungen im Produktivbetrieb.

ISO 27001:2022BSI TR-03161

Ausblick. Wir halten unsere Emissionsdaten auf Basis der Azure-Berichte aktuell und prüfen, unsere Datenbasis künftig um weitere Emissionsquellen zu erweitern.

Grundlage der Emissionsangaben: Microsoft Azure Carbon Optimization (Scope 1–3, GHG-Protocol-Methodik, marktbasierte Scope-2-Bilanzierung), Zeitraum Juli 2025 – Juni 2026.

gemspec, BfArM & BSI requirements

Unser Compliance-Team unterstützt Sie bei der Erfüllung der Anforderungen von gemspec, BfArM & BSI. Schließen Sie ein NDA ab, um Einblick in unsere Audit Tabellen für DiGAs, DiPAs und BSI-TR03161 Anwärter zu erhalten.