Datensicherheit beginnt bei der Registrierung. Bei der Registrierung und Anmeldung in der App stellt Nia daher sicher, dass persönliche Informationen nicht in falsche Hände geraten.
Deine persönlichen Daten beim Login werden bei uns verschlüsselt übertragen. Wir nutzen dafür das Codierungssystem SSL (Secure Socket Layer).
Eine grundlegende Entscheidung von Nia ist die Verschlüsselung aller Gesundheitsdaten. Mit mehrfachen Verschlüsselungen wird dafür gesorgt, dass persönliche und gesundheitliche Daten jederzeit sicher gespeichert und übertragen werden. Nia setzt zahlreiche Methoden ein, um stets aktuelle Sicherheitsstandards gewährleisten zu können.
Die asymmetrische Ende-zu-Ende-Verschlüsselung ist eine Methode zur sicheren Datenübertragung. Im Gegensatz zur einfachen Ende-zu-Ende-Verschlüsselung haben Absender und Empfänger nicht nur einen Schlüssel, mit dem die Daten ver- und entschlüsselt werden können.
Die Verschlüsselung stellt auch sicher, dass keine Versicherung, kein Nia-Mitarbeiter oder Nia selbst, kein Arzt ohne die ausdrückliche Zustimmung des Nutzers auf Daten zugreifen kann.
Mit Hilfe von externen Technologie- und Datenschutzexperten garantieren wir die sichere Übertragung sensibler Gesundheitsinformationen. Alle Daten werden in Rechenzentren in Deutschland gespeichert, die nach ISO 27001 zertifiziert sind.
A document upload via the web browser on your PC is only possible via an https-protected connection. Thus, every data transmission between the user and the Nia system can be protected from being compromised by the encrypted https connection.
Nicht nur bei der Nia App ist auf Grund der hohen Qualitätsstandards bereits ein sehr hoher Datensicherheitsstandard implementiert. Darüber hinaus ist auch das Unternehmen Nia Health, nach ISO 27001 durch TÜV Rheinland zertifiziert.
Nia führt regelmäßig Penetrationstests durch. Externe Sicherheitsunternehmen werden gezielt beauftragt, Schwachstellen und Angriffsszenarien in den Systemen von Nia zu finden.
Für die ISO 27001 Zertifizierung durchläuft Nia regelmäßig Audits, die durch externe Experten durchgeführt werden. Hierbei wird überprüft, ob das Informationssicherheits-Management-Systems (ISMS) nachweislich in der Lage ist, die Informationssicherheit dauerhaft gemäß der Norm zu steuern, zu kontrollieren, aufrechtzuerhalten und zu verbessern. Die Zertifizierung umfasst dabei alle IT-Systeme unter Berücksichtigung der Datensicherheit und der Datenintegrität.
Nia ist ein Medizinprodukt der Klasse la, mit hohen regulatorischen Anforderungen bezüglich der Datensicherheit. Nia Health ist zudem ISO 207001 zertifiziert und ist nachweislich in der Lage, die Informationssicherheit dauerhaft gemäß der Norm zu steuern, zu kontrollieren, aufrechtzuerhalten und zu verbessern. Die Zertifizierung umfasst dabei alle IT-Systeme unter Berücksichtigung der Datensicherheit und der Datenintegrität.
Ja. Die ISO 27001 ist die international führende Norm zur Informationssicherheit und belegt die Wirksamkeit des Informationssicherheits-Management-Systems (ISMS) eines Unternehmens. Je mehr wir über Dich erfahren, desto besser können wir Dir helfen, Deine Ziele zu erreichen. Bei jedem Schritt entscheidest aber Du, was mit Deinen Daten passiert.
Es gibt kaum sensiblere Daten, als die zur eigenen Gesundheit. Hierzu zählen auch die eingetragenen Daten zu Deinem Wohlbefinden und Hautzustand. Deswegen achten wir auch penibel auf die Einhaltung der Datensicherheit-Standards. Du kannst Dich jederzeit dazu entscheiden, Deine Daten zu löschen.
Nein, Deine Versicherung hat keinen direkten Zugriff auf Deine persönlichen Daten.
Melde Dich direkt bei uns. Wir können Dein Passwort innerhalb von Minuten zurücksetzen. So wirst Du von allen Geräten abgemeldet und Du kannst ein neues Passwort vergeben.
Verwende ein sicheres Passwort, das Du im Idealfall nicht mehrfach nutzt. Nicht als Passwörter geeignet sind Namen von Familienmitgliedern, des Haustiers, des besten Freundes, Geburtsdaten und so weiter.
Durch regelmäßige Updates des Betriebssystems, aber auch durch regelmäßige Updates der Nia App, können die Sicherheitsstandards auf dem neuesten Stand gehalten werden.
Gebe Deine Zugangsdaten, vor allem die Kombination aus E-Mail und Passwort niemals weiter. Auch wir werden Dich niemals bitten, Dein Passwort mit uns zu teilen.
Data security begins with the clear verification of the user. When registering and logging in to the app, Nia therefore ensures that personal information does not end up in the wrong hands:
Every Nia user account is protected twice against unauthorized access by so-called two-factor authentication: in addition to the personal password, the user account must be linked to the smartphone. This connection is made via SMS.
The user has data sovereignty. With multiple encryptions, Nia ensures that personal and health data is securely stored and transmitted at all times.
Asymmetric end-to-end encryption is a method for secure data transmission in which only the sender and recipient can read the data. In contrast to simple end-to-end encryption, senders and recipients not only have a key with which the data can be encrypted and decrypted
Encryption also ensures that no insurance, no Vivy employees or Nia himself, no doctors can access data without the express approval of the user.
With the help of external technology and data protection experts, we guarantee the secure transmission of sensitive health information. All data is stored in data centers in Germany that are ISO 27001 certified.
A document upload via the web browser on your PC is only possible via an https-protected connection. Thus, every data transmission between the user and the Vivy system can be protected from being compromised by the encrypted https connection.
Nia regularly carries out penetration tests. External security companies are specifically commissioned to find vulnerabilities and attack scenarios in Nia’s systems.
Every Nia user account is protected twice against unauthorized access by so-called two-factor authentication: in addition to the personal password, the user account must be linked to the smartphone. This connection is made via SMS.
Every Nia user account is protected twice against unauthorized access by so-called two-factor authentication: in addition to the personal password, the user account must be linked to the smartphone. This connection is made via SMS.
Cookie | Dauer | Beschreibung |
---|---|---|
__cfduid | 1 month | The cookie is used by cdn services like CloudFlare to identify individual clients behind a shared IP address and apply security settings on a per-client basis. It does not correspond to any user ID in the web application and does not store any personally identifiable information. |
__stripe_mid | 1 year | This cookie is set by Stripe payment gateway. This cookie is used to enable payment on the website without storing any patment information on a server. |
__stripe_sid | 30 minutes | This cookie is set by Stripe payment gateway. This cookie is used to enable payment on the website without storing any patment information on a server. |
cookielawinfo-checbox-analytics | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics". |
cookielawinfo-checbox-functional | 11 months | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional". |
cookielawinfo-checbox-others | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other. |
cookielawinfo-checkbox-advertisement | 1 year | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Advertisement". |
cookielawinfo-checkbox-necessary | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary". |
cookielawinfo-checkbox-performance | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance". |
viewed_cookie_policy | 11 months | The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data. |
Cookie | Dauer | Beschreibung |
---|---|---|
pll_language | 1 year | This cookie is set by Polylang plugin for WordPress powered websites. The cookie stores the language code of the last browsed page. |
Cookie | Dauer | Beschreibung |
---|---|---|
YSC | session | This cookies is set by Youtube and is used to track the views of embedded videos. |
Cookie | Dauer | Beschreibung |
---|---|---|
_ga | 2 years | This cookie is installed by Google Analytics. The cookie is used to calculate visitor, session, campaign data and keep track of site usage for the site's analytics report. The cookies store information anonymously and assign a randomly generated number to identify unique visitors. |
_gat_UA-145850475-1 | 1 minute | This is a pattern type cookie set by Google Analytics, where the pattern element on the name contains the unique identity number of the account or website it relates to. It appears to be a variation of the _gat cookie which is used to limit the amount of data recorded by Google on high traffic volume websites. |
_gid | 1 day | This cookie is installed by Google Analytics. The cookie is used to store information of how visitors use a website and helps in creating an analytics report of how the website is doing. The data collected including the number visitors, the source where they have come from, and the pages visted in an anonymous form. |
_hjFirstSeen | 30 minutes | This is set by Hotjar to identify a new user’s first session. It stores a true/false value, indicating whether this was the first time Hotjar saw this user. It is used by Recording filters to identify new user sessions. |
Cookie | Dauer | Beschreibung |
---|---|---|
_fbp | 3 months | This cookie is set by Facebook to deliver advertisement when they are on Facebook or a digital platform powered by Facebook advertising after visiting this website. |
fr | 3 months | The cookie is set by Facebook to show relevant advertisments to the users and measure and improve the advertisements. The cookie also tracks the behavior of the user across the web on sites that have Facebook pixel or Facebook social plugin. |
IDE | 1 year 24 days | Used by Google DoubleClick and stores information about how the user uses the website and any other advertisement before visiting the website. This is used to present users with ads that are relevant to them according to the user profile. |
test_cookie | 15 minutes | This cookie is set by doubleclick.net. The purpose of the cookie is to determine if the user's browser supports cookies. |
VISITOR_INFO1_LIVE | 5 months 27 days | This cookie is set by Youtube. Used to track the information of the embedded YouTube videos on a website. |
Cookie | Dauer | Beschreibung |
---|---|---|
_hjAbsoluteSessionInProgress | 30 minutes | No description |
_hjid | 1 year | This cookie is set by Hotjar. This cookie is set when the customer first lands on a page with the Hotjar script. It is used to persist the random user ID, unique to that site on the browser. This ensures that behavior in subsequent visits to the same site will be attributed to the same user ID. |
_hjIncludedInPageviewSample | 2 minutes | No description |
_hjTLDTest | session | No description |
CONSENT | 16 years 7 months 26 days 15 hours 9 minutes | No description |
m | 2 years | No description |