Zum Hauptinhalt springen

Trust Center

Sicherheit und Datenschutz bei Vantage Fit

Alles, was Ihr Sicherheits- und Compliance-Team zur Prüfung von Vantage Fit vor einer Demo benötigt. Zertifizierungen, Datenhosting, Datenerfassung, Zugriffsrechte und Dokumentation.

Vantage Fit ist nach ISO 27001 und ISO 27701 zertifiziert sowie SOC 2-, DSGVO- und HIPAA-konform, mit einem Business Associate Agreement (BAA) für die Verarbeitung von Laborberichten.

Fordern Sie die Zertifikate und Berichte bei Ihrem Account-Team oder über das Kontaktformular bei unserem Sicherheitsteam an, um sie Ihrer Prüfung beizulegen.

Seit 2015 entwickeln wir kontinuierlich ein einziges Produkt und sind bis heute unabhängig.

Keine Übernahme, kein Rebranding, keine erzwungene Migration für unsere Kunden.

  1. Datenhosting

    Gehostet in einem dedizierten Rechenzentrum innerhalb Ihrer Region

    Regionales Hosting ist Standard und kein aufpreispflichtiges Enterprise-Add-on.

  2. Zugriffsmodell

    Mitarbeitende sehen ihre eigenen Daten. HR sieht aggregierte Trends.

    Individuelle Gesundheitsdaten bleiben privat. HR-Dashboards zeigen aggregierte Teilnahmequoten, Gesundheitsmuster und Engagement-Level.

  3. Datenweitergabe

    Wir geben keine personenbezogenen Mitarbeiterdaten an Dritte weiter

    Personenbezogene Daten verbleiben innerhalb des Ökosystems von Vantage Fit und werden niemals weitergegeben.

  4. Datenerfassung

    Die Gesundheitsdaten, die Mitarbeitende freiwillig teilen

    Ein Fragebogen zum Gesundheitsrisiko, ein optionales Profil, hochgeladene Laborberichte, Stimmungstracking und Aktivitätsdaten synchronisiert von Apple Health, Fitbit oder Garmin. Alles ist optional – Onboarding und Check-up können übersprungen werden, und der Lite-Modus erfasst nichts davon.

  5. Rollen und Verantwortung

    Sie leiten das Programm; wir speichern und verarbeiten die Daten für Sie

    Ihre Organisation wählt die Hosting-Region und bestimmt den Programmablauf. Vantage Fit speichert und verarbeitet Mitarbeiterdaten in Ihrem Auftrag innerhalb dieser Region unter einem BAA für Labordaten.

  6. Einwilligung

    Die Weitergabe von Gesundheitsdaten ist vollkommen freiwillig

    Mitarbeitende entscheiden selbst, was sie teilen möchten. Gesundheitscheck, Profil und Laborberichte sind opt-in und können übersprungen werden. Wearable-Verbindungen nutzen den Einwilligungsdialog des jeweiligen Herstellers.

  7. Löschung

    Mitarbeitende können ihre Daten löschen; Abgänge verlieren den Zugriff

    Mitarbeitende können eigene Laborberichte dauerhaft löschen. Bei der Kontolöschung werden Name und E-Mail gehasht und der Login gesperrt, während aggregierte Daten für Berichte erhalten bleiben. Scheidet jemand aus, wird das Konto deaktiviert.

  8. KI und Verarbeitung

    KI liest Labordaten aus und verfasst aggregierte Berichte – sonst nichts

    KI wird an genau zwei Stellen eingesetzt: beim Auslesen von Werten aus hochgeladenen Laborberichten und beim Erstellen von Gruppenanalysen aus aggregierten Daten ohne Personenbezug. Kein Modell erstellt individuelle Mitarbeiterprofile für HR.

  9. Datenschutzphilosophie

    Die Privatsphäre der Mitarbeitenden steht vor dem Datenhunger von HR

    Vantage Fit ist eine Plattform für gesunde Gewohnheiten, kein klinisches Überwachungstool. Wir messen Erfolg daran, ob Mitarbeitende die App gerne öffnen – und das tun sie nur, wenn sie ihr vertrauen.

  10. Dokumentation

    Sicherheitsprüfungen erfordern Nachweise, keine Versprechen

    Fordern Sie das aktuelle Sicherheitspaket bei unserem Team an. Das Self-Service-Dokumentenportal wird derzeit rechtlich finalisiert.

Vom ersten Gespräch an war das Team extrem transparent, kooperativ und ging auf all unsere Unternehmensanforderungen ein.
Teva Pharmaceuticals, E-Mail-Referenz

Geprüft und geschätzt von

  1. Teva Pharmaceuticals
  2. Serum Institute of India
  3. Dudley Building Society
  4. Momentum Investments

Senden Sie uns Ihren Sicherheitsfragenkatalog

Unser Team beantwortet Sicherheits- und Compliance-Fragebögen direkt.

Demo buchen