Technische und organisatorische Maßnahmen
Stand: Juni 2026
Diese Übersicht ist eine Vorlage und muss vor dem Livegang an den tatsächlichen Betriebsstand angepasst und geprüft werden.
Diese Übersicht beschreibt die Maßnahmen, mit denen wir die Sicherheit der Verarbeitung nach Art. 32 DSGVO gewährleisten.
Vertraulichkeit, Zutritt und Zugang
Der Zugriff auf Systeme erfolgt über persönliche Konten mit starken Passwörtern. Server sind nur über gesicherte Verbindungen erreichbar und der Zugang ist auf berechtigte Personen beschränkt.
Zugriffskontrolle und Mandantentrennung
Die Anwendung trennt die Daten verschiedener Kunden strikt auf Datensatzebene. Berechtigungen folgen dem Prinzip der minimalen Rechte und werden über Rollen gesteuert.
Verschlüsselung
Die Übertragung erfolgt verschlüsselt über TLS. Zugangstoken werden ausschließlich als Hash gespeichert.
Integrität
Ausgestellte Rechnungen werden unveränderbar festgeschrieben und mit einem Prüfwert gesichert. Sicherheitsrelevante Aktionen werden protokolliert.
Verfügbarkeit und Belastbarkeit
Wir betreiben den Dienst auf gehärteten Servern in der Europäischen Union und sichern die Datenbank regelmäßig.
Wiederherstellbarkeit
Aus den Sicherungen lässt sich der Datenbestand nach einem Vorfall wiederherstellen. Die Wiederherstellung aus einer Sicherung wurde getestet.
Überprüfung
Die Maßnahmen werden bei Änderungen am System überprüft und bei Bedarf angepasst.