Vorbemerkung
Nachfolgend sind die technischen und organisatorischen Maßnahmen beschrieben, die der Auftragnehmer zum Schutz personenbezogener Daten umgesetzt hat. Maßnahmen, die noch nicht abschließend verifiziert sind, werden im Adminbereich gesondert als „juristisch/technisch zu prüfen" gekennzeichnet und in diese Anlage erst nach Verifikation aufgenommen.
1. Zutrittskontrolle
Der Betrieb der Plattform erfolgt durch Hallo-Webseite.de, Inhaber Enrico Fischer, Sendeweg 2, 34246 Vellmar, Deutschland — ein verbundenes Unternehmen desselben Inhabers wie AiLinkHub.de.
Die Server werden im Rechenzentrum der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland betrieben. Der tatsächliche Verarbeitungsort liegt damit ausschließlich in Deutschland. Der physische Zutritt zu den Serverräumen obliegt der Rechenzentrumsbetreiberin und ist durch deren Zutrittskontrollen geregelt; ein physischer Zutritt des Auftragnehmers zur Hardware findet nicht statt.
Eigene Serverhardware wird nicht in Geschäftsräumen des Auftragnehmers betrieben.
2. Zugangskontrolle
Der administrative Serverzugang erfolgt ausschließlich verschlüsselt über SSH mit Schlüsselauthentifizierung über ein privates Netz. Anmeldeversuche werden protokolliert; wiederholt fehlschlagende Zugriffe werden automatisch blockiert (fail2ban).
Der Kundenzugang erfolgt über Benutzername und Passwort. Passwörter werden ausschließlich als Hash gespeichert (bcrypt). Eine Zwei-Faktor-Authentifizierung steht zur Verfügung und wird empfohlen.
3. Zugriffskontrolle und Berechtigungen
Die Anwendung setzt ein rollenbasiertes Berechtigungssystem ein. Nutzerkonten, administrative Konten und Rollen sind getrennt. Zugriffe auf Vertrags- und Nachweisdaten sind an gesonderte Berechtigungen gebunden und werden protokolliert.
Dateien mit Vertragsunterlagen liegen außerhalb des öffentlich erreichbaren Verzeichnisses und sind nur über eine authentifizierte, berechtigungsgeprüfte Download-Funktion abrufbar.
4. Authentifizierung und Mehrfaktorverfahren
Für Kundenkonten steht eine zeitbasierte Zwei-Faktor-Authentifizierung (TOTP) zur Verfügung. Für die elektronische Unterzeichnung des Auftragsverarbeitungsvertrages ist eine erneute Authentifizierung erforderlich.
5. Transportverschlüsselung
Der gesamte Datenverkehr zwischen Client und Plattform ist per TLS verschlüsselt. Der Zugriff über unverschlüsselte Verbindungen wird auf verschlüsselte Verbindungen umgeleitet. Verbindungen zu eingesetzten Modellanbietern erfolgen ausschließlich über TLS.
6. Schutz gespeicherter Daten
Passwörter werden als Hash gespeichert, Zugangsdaten zu verbundenen Diensten werden verschlüsselt abgelegt. Vertrags-PDFs werden mit einer Prüfsumme (SHA-256) versehen; Abweichungen sind maschinell erkennbar.
7. Mandantentrennung
Alle inhaltlichen Datensätze sind einem Kundenkonto zugeordnet. Die Anwendung filtert sämtliche Zugriffe auf Inhalte, Verträge und Dateien anhand der Kontozuordnung; ein Zugriff auf fremde Datensätze über manipulierte Kennungen wird serverseitig abgewiesen.
8. Protokollierung
Sicherheits- und vertragsrelevante Ereignisse werden protokolliert, insbesondere Anmeldungen, Zustimmungen zu Rechtstexten, Erzeugung und Signatur von Verträgen sowie Downloads von Vertragsdateien. Vertragsbezogene Ereignisse werden zusätzlich über eine Hash-Verkettung gesichert, sodass nachträgliche Veränderungen einzelner Ereignisse erkennbar werden.
9. Backups und Wiederherstellung
Es werden regelmäßige Sicherungen der Anwendungsdaten und der Datenbank erstellt. Sicherungen werden getrennt vom Produktivsystem aufbewahrt. Die Wiederherstellbarkeit wird anlassbezogen überprüft.
10. Patch- und Schwachstellenmanagement
Betriebssystem, Webserver, PHP-Laufzeit und Anwendungsabhängigkeiten werden regelmäßig aktualisiert. Sicherheitsrelevante Aktualisierungen werden zeitnah eingespielt. Der Webserver wird durch eine Web Application Firewall mit regelbasierter Angriffserkennung ergänzt.
11. Incident Response
Für den Fall einer Verletzung des Schutzes personenbezogener Daten bestehen definierte Schritte: Feststellung und Eingrenzung, Bewertung des Risikos, Information des Auftraggebers ohne schuldhaftes Zögern, Dokumentation und Nachbereitung.
12. Löschkonzept
Kunden können Inhalte jederzeit selbst löschen. Für Nachweis- und Vertragsdaten sind konfigurierte Aufbewahrungsfristen hinterlegt; nach deren Ablauf werden die Daten gelöscht. Eine unbegrenzte Speicherung findet nicht statt.
13. Auftragskontrolle
Die Verarbeitung erfolgt ausschließlich auf Grundlage dieses Vertrages und der darin festgelegten Weisungen. Weisungen werden dokumentiert.
14. Dienstleisterprüfung
Vor der Beauftragung eines Unterauftragsverarbeiters werden dessen Datenschutz- und Sicherheitsbedingungen geprüft und ein Auftragsverarbeitungsvertrag geschlossen. Die Ergebnisse werden dokumentiert und in der Unterauftragsverarbeiterliste ausgewiesen.
15. Vertraulichkeitsverpflichtung und Schulung
Zur Verarbeitung befugte Personen werden auf die Vertraulichkeit verpflichtet und zu den geltenden Datenschutzanforderungen unterwiesen. Der Betrieb erfolgt derzeit durch den Inhaber; weitere Personen werden vor Aufnahme einer Tätigkeit verpflichtet und unterwiesen.
16. Verfügbarkeitskontrolle
Der Betrieb erfolgt auf einer überwachten Serverumgebung mit Dienstüberwachung und automatischem Neustart wesentlicher Dienste. Sicherungen ermöglichen die Wiederherstellung nach Ausfällen.
17. Regelmäßige Evaluierung
Die Wirksamkeit der Maßnahmen wird anlassbezogen und mindestens jährlich überprüft. Änderungen an Architektur, eingesetzten Anbietern oder Verarbeitungszwecken lösen eine erneute Bewertung aus.