PLSMRS

Technische und organisatorische Maßnahmen (Art. 32 DSGVO)

1. Vertraulichkeit

Zutrittskontrolle

Serverbetrieb ausschließlich in zertifizierten Rechenzentren mit Zutrittsschutz (Schlüsselkarten, Videoüberwachung, Vereinzelungsanlagen) in der EU.

Zugangskontrolle

Identifizierung über persönliche Accounts mit starken Passwortvorgaben. Optionale Zwei-Faktor-Authentifizierung (TOTP). Automatischer Session-Timeout. Bcrypt-Hashing.

Zugriffskontrolle

Rollenbasiertes Berechtigungssystem (SAAS_OWNER ⊇ HQ_ADMIN ⊇ FRANCHISE_AUDITOR ⊇ PARTNER_ADMIN ⊇ BETRIEBSLEITER ⊇ MITARBEITER) mit Mandanten- und Store-Scope. Audit-Trail.

Trennungskontrolle

Mandantentrennung über `tenantId` auf jedem Datensatz. Logische Datenbankisolation. Keine Cross-Tenant-Abfragen.

2. Integrität

Eingabekontrolle

Audit-Trail (`ChecklistRunRevision`) mit Zeitstempel, Bearbeiter und Änderungsgrund für jede Korrektur. Manipulationsschutz im PDF-Export durch SHA-256-Hash im Dokumentenfuß.

Weitergabekontrolle

Verschlüsselung der Verbindung (TLS 1.3). Verschlüsselte Backups. Restriktive API-Zugriffe.

3. Verfügbarkeit

Backup

Tägliche, automatisierte Backups mit Aufbewahrung von mindestens 30 Tagen. Backups werden verschlüsselt gespeichert.

Wiederherstellung

Regelmäßige Wiederherstellungstests. Dokumentierter Disaster-Recovery-Plan mit Ziel-Wiederherstellungszeit (RTO) ≤ 24 h.

4. Belastbarkeit

Skalierbare Cloud-Infrastruktur, automatische Lastverteilung, Monitoring mit Alarmierung. Regelmäßige Penetrationstests.

5. Verfahren zur regelmäßigen Überprüfung

Jährliche Überprüfung der Schutzmaßnahmen, Datenschutzschulungen für Mitarbeitende, kontinuierliche Schwachstellen-Scans, dokumentierte Vorfallreaktion.