Schutzniveaus unserer Online-Services

Für Ihre Sicherheit unterscheiden wir bei unseren Online-Services verschiedene Schutzniveaus. Je sensibler die Daten, desto höher die Sicherheitsanforderungen. Damit stellen wir sicher, dass Ihre persönlichen Informationen zuverlässig geschützt sind. Je nach Service unterscheiden sich die Schutzniveaus. Im Folgenden bieten wir Ihnen eine Übersicht für welchen Service, Sie welches Schutzniveau benötigen.

Unsere Schutzniveaus im Überblick

SchutzniveauBeschreibungTypische Anwendung
OhneNutzung ohne Identitätsnachweis oder dass Sie ein Konto anlegen.Kontaktformulare & Online-Formulare (Soft-Login)
Einfach/1FANutzung ohne Identitätsnachweis. Es reicht, dass Sie ein Konto anlegen.Online-Formulare
Mittel/2FAIdentitätsprüfung per Post: Sie erhalten einen Freischaltcode an Ihre Meldeadresse.hkk Service-App
Hoch/2FASicherer Identitätsnachweis über amtliche Dokumente (eID, eGK + PIN) oder persönliche Freigabe.Elektronische Patientenakte (ePA)

Was bedeutet 1FA & 2FA?

1FA – Ein-Faktor-Authentifizierung

Bei der Ein-Faktor-Authentifizierung (1FA) melden Sie sich mit einem einzigen Identitätsnachweis an – meist mit Benutzername und Passwort. Dieses Verfahren reicht für Services mit geringem Schutzbedarf, z. B. Online-Formulare.

2FA – Zwei-Faktor-Authentifizierung

Die Zwei-Faktor-Authentifizierung (2FA) bietet ein deutlich höheres Sicherheitsniveau. Hier werden zwei unabhängige Faktoren kombiniert:

  • Wissen: z. B. Ihr Passwort oder Ihre PIN
  • Besitz: z. B. Ihr Smartphone, Ihre Gesundheitskarte oder ein Freischaltcode

Durch diese zusätzliche Schutzstufe ist 2FA für Services mit hohem Schutzbedarf erforderlich – wie z. B. bei der Nutzung der elektronischen Patientenakte (ePA) oder der hkk Service-App.

So funktioniert die Identifizierung

Um Ihre persönlichen Daten bestmöglich zu schützen, bieten wir Ihnen verschiedene Identifizierungsverfahren an. Je nach Service und Sicherheitsniveau können Sie das für Sie passende Verfahren wählen. Hier finden Sie einen Überblick mit ausführlichen Erklärungen:

IdentifizierungsverfahrenSo funktioniert esSchutzniveau
Freischaltcode per PostSie fordern den Freischaltcode bequem in der Service-App an. Innerhalb weniger Tage erhalten Sie einen Brief an Ihre Meldeadresse mit einem persönlichen Code. Dies stellt sicher, dass nur Sie Zugriff erhalten.Mittel
Aktivierungscode (Geschäftsstelle)Sie besuchen eine hkk-Geschäftsstelle und weisen sich vor Ort mit einem gültigen Ausweisdokument aus. Unsere Mitarbeitenden stellen Ihnen anschließend einen Aktivierungscode für Ihre Registrierung aus.Hoch
PostIdent (Deutsche Post)Mit dem PostIdent-Verfahren identifizieren Sie sich in einer Filiale der Deutschen Post. Sie benötigen dazu lediglich Ihren Ausweis. Die Identitätsprüfung erfolgt persönlich vor Ort.Hoch
eID-Verfahren (elektronischer Personalausweis mit PIN)Nutzen Sie Ihren elektronischen Personalausweis mit PIN bequem von zu Hause. Mit einem NFC-fähigen Smartphone und Ihrer PIN authentifizieren Sie sich sicher online.Hoch

Gut zu wissen:

  • Welches Verfahren passt zu mir? – Für die Service-App reicht oft der Freischaltcode. Für die ePA braucht man ein Verfahren mit hohem Schutzniveau (z. B. eID oder eGK + PIN).
  • Welche Methode ist am schnellsten? – Die eID-Verfahren sind direkt online möglich – schnell & komfortabel. Verfahren wie PostIdent oder Freischaltcode benötigen einige Werktage.
  • Nur einmal identifizieren – Mit Ihrem zentralen hkk-Konto genügt eine einmalige Identifizierung für alle Online-Services.

Warum gibt es unterschiedliche Schutzniveaus?

Nicht jeder Online-Service stellt die gleichen Anforderungen an Sicherheit und Datenschutz. Entscheidend ist, welche Art von Daten verarbeitet wird und wie sensibel diese Informationen sind.

  • Einfache Anfragen: Für Online-Formulare oder allgemeine Kontaktaufnahmen genügt eine Registrierung mit Basisdaten wie Name und E-Mail. Das Risiko eines Missbrauchs ist hier vergleichsweise gering.
  • Persönliche Daten: Für Services, die personenbezogene Daten wie Adresse oder Versicherungsnummer verarbeiten, ist eine gesicherte Identifizierung notwendig.
  • Gesundheitsdaten: Besonders sensible Informationen – wie Befunde oder Arztberichte – erfordern höchste Sicherheitsmaßnahmen. Diese sind gesetzlich vorgeschrieben.

Unser Ziel ist es, Ihnen immer den passenden Schutz zu bieten – ohne die Nutzung unnötig kompliziert zu machen.

Beispiel: Elektronische Patientenakte (ePA)

Die elektronische Patientenakte speichert wichtige Gesundheitsdaten, auf die nur Sie Zugriff haben sollen. Daher ist für die Nutzung der ePA eine besonders sichere Identifizierung notwendig.

Sie haben dafür folgende Möglichkeiten:

  • Aktivierungscode (Geschäftstelle)
  • PostIdent (Deutsche Post)
  • eID-Verfahren (elektronischer Personalausweis mit PIN)
  • eGK + PIN (elektronische Gesundheitskarte)

So stellen wir sicher, dass Ihre sensiblen Daten jederzeit zuverlässig geschützt sind.

Weitere Infos für Sie

  • Flexibilität für Sie: Sie können Ihre Identifizierung jederzeit nachholen, wenn Sie einen Service mit höherem Schutzniveau nutzen möchten.
  • Rechtliche Grundlage: Alle Identifizierungsverfahren entsprechen den aktuellen gesetzlichen Vorgaben (z. B. § 291 SGB V, DSGVO).
  • Maximale Sicherheit: Ihre personenbezogenen Daten werden bei der hkk ausschließlich nach höchsten Datenschutz- und Sicherheitsstandards verarbeitet und gespeichert.

Mehr erfahren

Weitere Informationen zu unseren Services finden Sie hier:

Häufige Fragen (FAQ)