Technische und organisatorische Maßnahmen (Art. 32 DSGVO)
1. Vertraulichkeit
Zutrittskontrolle
Serverbetrieb ausschließlich in zertifizierten Rechenzentren mit Zutrittsschutz (Schlüsselkarten, Videoüberwachung, Vereinzelungsanlagen) in der EU.
Zugangskontrolle
Identifizierung über persönliche Accounts mit starken Passwortvorgaben. Optionale Zwei-Faktor-Authentifizierung (TOTP). Automatischer Session-Timeout. Bcrypt-Hashing.
Zugriffskontrolle
Rollenbasiertes Berechtigungssystem (SAAS_OWNER ⊇ HQ_ADMIN ⊇ FRANCHISE_AUDITOR ⊇ PARTNER_ADMIN ⊇ BETRIEBSLEITER ⊇ MITARBEITER) mit Mandanten- und Store-Scope. Audit-Trail.
Trennungskontrolle
Mandantentrennung über `tenantId` auf jedem Datensatz. Logische Datenbankisolation. Keine Cross-Tenant-Abfragen.
2. Integrität
Eingabekontrolle
Audit-Trail (`ChecklistRunRevision`) mit Zeitstempel, Bearbeiter und Änderungsgrund für jede Korrektur. Manipulationsschutz im PDF-Export durch SHA-256-Hash im Dokumentenfuß.
Weitergabekontrolle
Verschlüsselung der Verbindung (TLS 1.3). Verschlüsselte Backups. Restriktive API-Zugriffe.
3. Verfügbarkeit
Backup
Tägliche, automatisierte Backups mit Aufbewahrung von mindestens 30 Tagen. Backups werden verschlüsselt gespeichert.
Wiederherstellung
Regelmäßige Wiederherstellungstests. Dokumentierter Disaster-Recovery-Plan mit Ziel-Wiederherstellungszeit (RTO) ≤ 24 h.
4. Belastbarkeit
Skalierbare Cloud-Infrastruktur, automatische Lastverteilung, Monitoring mit Alarmierung. Regelmäßige Penetrationstests.
5. Verfahren zur regelmäßigen Überprüfung
Jährliche Überprüfung der Schutzmaßnahmen, Datenschutzschulungen für Mitarbeitende, kontinuierliche Schwachstellen-Scans, dokumentierte Vorfallreaktion.