Technische und organisatorische Maßnahmen

Stand: Juni 2026

Diese Übersicht ist eine Vorlage und muss vor dem Livegang an den tatsächlichen Betriebsstand angepasst und geprüft werden.

Diese Übersicht beschreibt die Maßnahmen, mit denen wir die Sicherheit der Verarbeitung nach Art. 32 DSGVO gewährleisten.

Vertraulichkeit, Zutritt und Zugang

Der Zugriff auf Systeme erfolgt über persönliche Konten mit starken Passwörtern. Server sind nur über gesicherte Verbindungen erreichbar und der Zugang ist auf berechtigte Personen beschränkt.

Zugriffskontrolle und Mandantentrennung

Die Anwendung trennt die Daten verschiedener Kunden strikt auf Datensatzebene. Berechtigungen folgen dem Prinzip der minimalen Rechte und werden über Rollen gesteuert.

Verschlüsselung

Die Übertragung erfolgt verschlüsselt über TLS. Zugangstoken werden ausschließlich als Hash gespeichert.

Integrität

Ausgestellte Rechnungen werden unveränderbar festgeschrieben und mit einem Prüfwert gesichert. Sicherheitsrelevante Aktionen werden protokolliert.

Verfügbarkeit und Belastbarkeit

Wir betreiben den Dienst auf gehärteten Servern in der Europäischen Union und sichern die Datenbank regelmäßig.

Wiederherstellbarkeit

Aus den Sicherungen lässt sich der Datenbestand nach einem Vorfall wiederherstellen. Die Wiederherstellung aus einer Sicherung wurde getestet.

Überprüfung

Die Maßnahmen werden bei Änderungen am System überprüft und bei Bedarf angepasst.