Trust Center

Sicherheit, die man prüfen kann

Aury ist für Menschen in einem sehr persönlichen Bereich da. Deshalb arbeiten wir nach einem zertifizierten Managementsystem für Informationssicherheit. Hier findest du das Zertifikat, was es abdeckt und wie wir Daten schützen.

ISO/IEC 27001:2022 zertifiziert

Die Aury Care GmbH ist nach ISO/IEC 27001:2022 zertifiziert, dem internationalen Standard für Informationssicherheit.

Zertifikat-Nr.
DE-IS-20260240
Zertifizierungsstelle
Proks Certification GmbH, Düsseldorf
Gültigkeit
06.02.2026 bis 05.02.2029

Zertifikat ansehen (PDF)

Die Gültigkeit des Zertifikats lässt sich per QR-Code auf dem Zertifikat oder per E-Mail an info@proks-cert.de prüfen.

Betrieb in der EU: Aury wird auf Servern in der EU betrieben.

Was das Zertifikat abdeckt

„Personen, Prozesse und Technologien, die an der Konzeption, Entwicklung, dem Betrieb und der Wartung der digitalen Plattform Aury sowie der zugehörigen Apps für KI-gestützte Dienstleistungen im Bereich des psychischen Wohlbefindens beteiligt sind.“

Grundlage ist die Erklärung zur Anwendbarkeit (Statement of Applicability) vom 29.11.2025, Version 1.0.1.

Sicherheitsmaßnahmen im Überblick

Organisation

  • Verbindliche Richtlinie zur Informationssicherheit mit klaren Rollen und Verantwortlichkeiten
  • Risikomanagement: Risiken werden bewertet und behandelt
  • Interne Audits des Managementsystems

Menschen

  • Jährliche Schulung zur Informationssicherheit für alle, die an Aury arbeiten
  • Verbindliche Regeln zur Nutzung von Geräten und Informationen

Zugriff

  • Zugriff nur, soweit die Aufgabe ihn erfordert
  • Mehr-Faktor-Authentifizierung für privilegierte Zugriffe auf Produktivsysteme
  • Geregelte Vergabe und Entzug von Zugängen

Technik und Betrieb

  • Verschlüsselung bei Übertragung und Speicherung
  • Betrieb in der EU
  • Datensicherung mit geregeltem Wiederherstellungsverfahren
  • Überwachung rund um die Uhr: Die Erreichbarkeit wird alle paar Minuten geprüft, neue Fehler werden innerhalb von Minuten erkannt

Entwicklung

  • Keine Änderung erreicht Aury, bevor sie automatische Prüfungen bestanden hat: Codequalität, Hunderte automatisierte Tests und eine Suche nach versehentlich offengelegten Zugangsdaten
  • Die Anweisungen, die Aurys KI steuern, sind versioniert, werden zuerst in einer getrennten Testumgebung erprobt und gehen erst nach ausdrücklicher Freigabe live
  • Jede neue Version prüft beim Ausrollen den laufenden KI-Dienst; schlägt die Prüfung fehl, wird sie nicht veröffentlicht
  • Geregeltes Verfahren, um Schwachstellen zu erkennen und nach Dringlichkeit zu beheben

Vorfälle und Datenschutz

  • Notfallplan für Sicherheitsvorfälle sowie ein Plan für Betriebskontinuität und Wiederherstellung
  • Richtlinien zum Umgang mit Daten, zur Aufbewahrung und zur Löschung
  • Dein Konto kannst du jederzeit in der App löschen; es wird sofort gesperrt und nach 30 Tagen endgültig gelöscht
  • Für Dienstleister gilt eine Richtlinie zum Lieferantenmanagement

Unterauftragsverarbeiter

Diese Dienstleister verarbeiten Daten in unserem Auftrag. Die vollständige Liste mit Zweck und Standort steht in unserer Datenschutzerklärung und wird dort gepflegt.

Zur Liste in der Datenschutzerklärung

Dokumente

Weitere Unterlagen für Partner und Geschäftskunden schicken wir auf Anfrage, gegebenenfalls nach einer Vertraulichkeitsvereinbarung.

Dokumente anfragen

Häufige Fragen

Wo wird Aury betrieben?

Aury wird auf Servern in der EU betrieben. Auch die KI-Modelle laufen in der EU. Welche Dienstleister beteiligt sind und wo sie Daten verarbeiten, steht in der Liste der Unterauftragsverarbeiter in unserer Datenschutzerklärung.

Was deckt das ISO-Zertifikat ab?

Die Menschen, Prozesse und Technik hinter der Plattform Aury und ihren Apps: von der Konzeption über die Entwicklung bis zum Betrieb und zur Wartung. Den genauen Wortlaut findest du oben und im Zertifikat.

Wie bekomme ich weitere Unterlagen?

Schreib uns an info@aury.co. Für Fragen zum Datenschutz erreichst du unseren Datenschutz-Kontakt unter dpo@aury.co.

Kontakt

Stand: September 2026