Technische und organisatorische Maßnahmen

nach Art. 32 DSGVO · Stand: 11. September 2026

Stand und Geltung. Dieses Dokument beschreibt den tatsächlichen technischen und organisatorischen Stand des Systems zum angegebenen Datum. Es ist von uns erstellt und nicht anwaltlich geprüft. Für den Vertragsabschluss mit einem Auftraggeber empfehlen wir die Prüfung durch dessen Rechtsabteilung; wir passen den Text auf Wunsch an ein kundenseitiges Muster an.

1. Vertraulichkeit

1.1 Zutrittskontrolle

Eigene Server werden nicht betrieben. Datenbank, Dateispeicher und Anwendungslogik laufen in Rechenzentren von Amazon Web Services in der Region eu-west-1 (Irland), betrieben über Supabase. Die physische Sicherung obliegt dem Betreiber; Nachweise (ISO 27001, SOC 2) liegen dort vor.

1.2 Zugangskontrolle

1.3 Zugriffskontrolle

Die Trennung der Mandanten erfolgt nicht in der Anwendung, sondern in der Datenbank: Jede Tabelle mit Kundendaten hat Zugriffsregeln auf Zeilenebene (Row Level Security), die das Konto des angemeldeten Nutzers über eine zentrale Funktion bestimmen. Ein Programmfehler in der Oberfläche kann dadurch keine fremden Daten sichtbar machen — die Datenbank gibt sie nicht heraus.

1.4 Trennungskontrolle

Daten verschiedener Auftraggeber liegen in derselben Datenbank, aber logisch getrennt über die oben beschriebenen Zeilenregeln. Test- und Demonstrationsdaten liegen in eigenen Konten und sind als solche gekennzeichnet.

2. Integrität

2.1 Übertragungskontrolle

Sämtliche Verbindungen laufen ausschließlich über TLS (HTTPS). Unverschlüsselte Aufrufe werden automatisch umgeleitet; Strict-Transport-Security ist mit einem Jahr Gültigkeit gesetzt. Fremde Bibliotheken werden nicht zur Laufzeit von Content-Delivery-Netzen nachgeladen, sondern vom eigenen Server ausgeliefert.

2.2 Eingabekontrolle

Ein Änderungsprotokoll erfasst schreibende Vorgänge auf den fachlich relevanten Tabellen mit altem Wert, neuem Wert, geänderten Feldern, Zeitpunkt und auslösendem Konto. Daraus lässt sich nachträglich feststellen, wer wann welche Angabe geändert hat.

Mengenmeldungen durchlaufen vor dem Absenden eine Plausibilitätsprüfung und werden nach dem Absenden unveränderlich archiviert. Erzeugte Nachweise werden als Momentaufnahme gespeichert und nicht nachträglich neu berechnet.

3. Verfügbarkeit und Belastbarkeit

Ausdrücklich offengelegt: Eine vertraglich zugesicherte Verfügbarkeit (SLA) ist derzeit nicht Bestandteil des Standardvertrags. Für Auftraggeber mit entsprechendem Bedarf vereinbaren wir sie gesondert.

4. Verfahren zur Überprüfung und Bewertung

Ausdrücklich offengelegt: Ein externer Penetrationstest wurde bisher nicht durchgeführt. Eine Zertifizierung nach ISO 27001 oder SOC 2 besteht für den Auftragnehmer selbst nicht; sie liegt für die eingesetzte Plattforminfrastruktur vor.

5. Datenschutz durch Technikgestaltung