Anlage 2: Technische und organisatorische Maßnahmen (Art. 32 DSGVO)

Fassung 1.2 · gültig ab 31.07.2026 · Prüfsumme 22210e90b9731275

Vorbemerkung

Nachfolgend sind die technischen und organisatorischen Maßnahmen beschrieben, die der Auftragnehmer zum Schutz personenbezogener Daten umgesetzt hat. Maßnahmen, die noch nicht abschließend verifiziert sind, werden im Adminbereich gesondert als „juristisch/technisch zu prüfen" gekennzeichnet und in diese Anlage erst nach Verifikation aufgenommen.

1. Zutrittskontrolle

Der Betrieb der Plattform erfolgt durch Hallo-Webseite.de, Inhaber Enrico Fischer, Sendeweg 2, 34246 Vellmar, Deutschland — ein verbundenes Unternehmen desselben Inhabers wie AiLinkHub.de.

Die Server werden in einem Rechenzentrum in Deutschland betrieben. Der tatsächliche Verarbeitungsort liegt damit ausschließlich in Deutschland. Der physische Zutritt zu den Serverräumen obliegt der Betreiberin des Rechenzentrums und ist durch deren Zutrittskontrollen geregelt; ein physischer Zutritt des Auftragnehmers zur Hardware findet nicht statt.

Eigene Serverhardware wird nicht in Geschäftsräumen des Auftragnehmers betrieben.

2. Zugangskontrolle

Der administrative Serverzugang erfolgt ausschließlich verschlüsselt über SSH mit Schlüsselauthentifizierung über ein privates Netz. Anmeldeversuche werden protokolliert; wiederholt fehlschlagende Zugriffe werden automatisch blockiert (fail2ban).

Der Kundenzugang erfolgt über Benutzername und Passwort. Passwörter werden ausschließlich als Hash gespeichert (bcrypt). Eine Zwei-Faktor-Authentifizierung steht zur Verfügung und wird empfohlen.

3. Zugriffskontrolle und Berechtigungen

Die Anwendung setzt ein rollenbasiertes Berechtigungssystem ein. Nutzerkonten, administrative Konten und Rollen sind getrennt. Zugriffe auf Vertrags- und Nachweisdaten sind an gesonderte Berechtigungen gebunden und werden protokolliert.

Dateien mit Vertragsunterlagen liegen außerhalb des öffentlich erreichbaren Verzeichnisses und sind nur über eine authentifizierte, berechtigungsgeprüfte Download-Funktion abrufbar.

4. Authentifizierung und Mehrfaktorverfahren

Für Kundenkonten steht eine zeitbasierte Zwei-Faktor-Authentifizierung (TOTP) zur Verfügung. Für die elektronische Unterzeichnung des Auftragsverarbeitungsvertrages ist eine erneute Authentifizierung erforderlich.

5. Transportverschlüsselung

Der gesamte Datenverkehr zwischen Client und Plattform ist per TLS verschlüsselt. Der Zugriff über unverschlüsselte Verbindungen wird auf verschlüsselte Verbindungen umgeleitet. Verbindungen zu eingesetzten Modellanbietern erfolgen ausschließlich über TLS.

6. Schutz gespeicherter Daten

Passwörter werden als Hash gespeichert, Zugangsdaten zu verbundenen Diensten werden verschlüsselt abgelegt. Vertrags-PDFs werden mit einer Prüfsumme (SHA-256) versehen; Abweichungen sind maschinell erkennbar.

7. Mandantentrennung

Alle inhaltlichen Datensätze sind einem Kundenkonto zugeordnet. Die Anwendung filtert sämtliche Zugriffe auf Inhalte, Verträge und Dateien anhand der Kontozuordnung; ein Zugriff auf fremde Datensätze über manipulierte Kennungen wird serverseitig abgewiesen.

8. Protokollierung

Sicherheits- und vertragsrelevante Ereignisse werden protokolliert, insbesondere Anmeldungen, Zustimmungen zu Rechtstexten, Erzeugung und Signatur von Verträgen sowie Downloads von Vertragsdateien. Vertragsbezogene Ereignisse werden zusätzlich über eine Hash-Verkettung gesichert, sodass nachträgliche Veränderungen einzelner Ereignisse erkennbar werden.

9. Backups und Wiederherstellung

Es werden regelmäßige Sicherungen der Anwendungsdaten und der Datenbank erstellt. Sicherungen werden getrennt vom Produktivsystem aufbewahrt. Die Wiederherstellbarkeit wird anlassbezogen überprüft.

10. Patch- und Schwachstellenmanagement

Betriebssystem, Webserver, PHP-Laufzeit und Anwendungsabhängigkeiten werden regelmäßig aktualisiert. Sicherheitsrelevante Aktualisierungen werden zeitnah eingespielt. Der Webserver wird durch eine Web Application Firewall mit regelbasierter Angriffserkennung ergänzt.

11. Incident Response

Für den Fall einer Verletzung des Schutzes personenbezogener Daten bestehen definierte Schritte: Feststellung und Eingrenzung, Bewertung des Risikos, Information des Auftraggebers ohne schuldhaftes Zögern, Dokumentation und Nachbereitung.

12. Löschkonzept

Kunden können Inhalte jederzeit selbst löschen. Für Nachweis- und Vertragsdaten sind konfigurierte Aufbewahrungsfristen hinterlegt; nach deren Ablauf werden die Daten gelöscht. Eine unbegrenzte Speicherung findet nicht statt.

13. Auftragskontrolle

Die Verarbeitung erfolgt ausschließlich auf Grundlage dieses Vertrages und der darin festgelegten Weisungen. Weisungen werden dokumentiert.

14. Dienstleisterprüfung

Vor der Beauftragung eines Unterauftragsverarbeiters werden dessen Datenschutz- und Sicherheitsbedingungen geprüft und ein Auftragsverarbeitungsvertrag geschlossen. Die Ergebnisse werden dokumentiert und in der Unterauftragsverarbeiterliste ausgewiesen.

15. Vertraulichkeitsverpflichtung und Schulung

Zur Verarbeitung befugte Personen werden auf die Vertraulichkeit verpflichtet und zu den geltenden Datenschutzanforderungen unterwiesen. Der Betrieb erfolgt derzeit durch den Inhaber; weitere Personen werden vor Aufnahme einer Tätigkeit verpflichtet und unterwiesen.

16. Verfügbarkeitskontrolle

Der Betrieb erfolgt auf einer überwachten Serverumgebung mit Dienstüberwachung und automatischem Neustart wesentlicher Dienste. Sicherungen ermöglichen die Wiederherstellung nach Ausfällen.

17. Regelmäßige Evaluierung

Die Wirksamkeit der Maßnahmen wird anlassbezogen und mindestens jährlich überprüft. Änderungen an Architektur, eingesetzten Anbietern oder Verarbeitungszwecken lösen eine erneute Bewertung aus.