Technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO (TOM)

Stand: 28.04.2026

1. Allgemeine Sicherheitsorganisation

Systempilot trifft angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Die Maßnahmen orientieren sich an Art, Umfang, Umständen und Zwecken der Verarbeitung sowie am Risiko für die Rechte und Freiheiten der betroffenen Personen.

Die Maßnahmen werden regelmäßig überprüft und bei Bedarf angepasst. Systempilot ist berechtigt, einzelne Maßnahmen durch gleichwertige oder höherwertige Maßnahmen zu ersetzen, sofern das vereinbarte Schutzniveau dadurch nicht unterschritten wird.

2. Zutrittskontrolle

Ziel ist es, unbefugten physischen Zutritt zu Systemen, Räumlichkeiten und Infrastruktur zu verhindern, in denen personenbezogene Daten verarbeitet werden.

Systempilot verarbeitet personenbezogene Daten überwiegend über cloudbasierte Systeme und Rechenzentren eingesetzter Dienstleister. Der physische Zutritt zu Rechenzentren wird durch die jeweiligen Hosting- und Cloud-Anbieter abgesichert.

Systempilot setzt insbesondere folgende Maßnahmen ein:

MaßnahmeBeschreibung
Rechenzentrumsbetrieb durch professionelle AnbieterHosting und Infrastruktur erfolgen über spezialisierte Anbieter mit eigenen Zutritts- und Sicherheitskonzepten.
Kein öffentlicher Zugang zu produktiven SystemenProduktive Systeme sind nicht öffentlich physisch zugänglich.
GeräteschutzArbeitsgeräte werden vor unbefugtem Zugriff geschützt.
Home-Office / Remote WorkArbeiten erfolgen grundsätzlich über individuelle Benutzerkonten und gesicherte Endgeräte.

3. Zugangskontrolle

Ziel ist es, den unbefugten Zugriff auf IT-Systeme zu verhindern.

Systempilot setzt insbesondere folgende Maßnahmen ein:

MaßnahmeBeschreibung
Personenbezogene BenutzerkontenZugriff auf Systeme erfolgt über individuelle Benutzerkonten.
PasswortschutzSysteme werden durch Passwörter bzw. vergleichbare Authentifizierungsmechanismen geschützt.
Zwei-Faktor-AuthentifizierungSoweit verfügbar und angemessen, wird Zwei-Faktor-Authentifizierung eingesetzt, insbesondere bei zentralen Cloud-, Hosting-, Kommunikations- und Verwaltungssystemen.
Rollen- und RechtekonzeptZugriffsrechte werden nach Aufgabenbereich und Erforderlichkeit vergeben.
Need-to-know-PrinzipZugriff auf Kundendaten erhalten nur Personen, die diesen für die Leistungserbringung benötigen.
Sperrung nicht mehr benötigter ZugängeNicht mehr benötigte Benutzerkonten werden deaktiviert oder gelöscht.

4. Zugriffskontrolle

Ziel ist es, sicherzustellen, dass berechtigte Nutzer nur auf jene personenbezogenen Daten zugreifen können, die sie zur Erfüllung ihrer Aufgaben benötigen.

Systempilot setzt insbesondere folgende Maßnahmen ein:

MaßnahmeBeschreibung
BerechtigungskonzepteZugriffe werden projekt- und systembezogen vergeben.
Mandanten- und ProjekttrennungKundendaten werden organisatorisch und, soweit technisch vorgesehen, systemseitig getrennt verarbeitet.
Beschränkung administrativer RechteAdministrative Rechte werden nur an berechtigte Personen vergeben.
Regelmäßige Prüfung von BerechtigungenBerechtigungen werden anlassbezogen und in angemessenen Abständen überprüft.
ProtokollierungSoweit systemseitig verfügbar, werden relevante Zugriffe, Änderungen oder administrative Tätigkeiten protokolliert.

5. Weitergabekontrolle

Ziel ist es, zu verhindern, dass personenbezogene Daten bei der Übertragung, Speicherung oder Weitergabe unbefugt gelesen, kopiert, verändert oder entfernt werden können.

Systempilot setzt insbesondere folgende Maßnahmen ein:

MaßnahmeBeschreibung
Verschlüsselte ÜbertragungDatenübertragungen erfolgen, soweit technisch möglich, über verschlüsselte Verbindungen, insbesondere TLS/HTTPS.
Sichere KommunikationswegeSensible Daten werden nach Möglichkeit über geeignete gesicherte Kanäle übertragen.
Beschränkung von DatenexportenDatenexporte erfolgen nur, soweit sie für die vertragliche Leistung erforderlich sind.
Einsatz geprüfter DienstleisterUnterauftragsverarbeiter werden nur eingesetzt, wenn sie vertraglich zur Einhaltung angemessener Datenschutz- und Sicherheitsanforderungen verpflichtet sind.
DrittlandübermittlungenÜbermittlungen in Drittländer erfolgen nur, sofern die gesetzlichen Voraussetzungen erfüllt sind.

6. Eingabekontrolle

Ziel ist es, nachvollziehen zu können, ob und durch wen personenbezogene Daten eingegeben, verändert oder gelöscht wurden, soweit dies technisch möglich und angemessen ist.

Systempilot setzt insbesondere folgende Maßnahmen ein:

MaßnahmeBeschreibung
Benutzerbezogene ZugriffeÄnderungen erfolgen grundsätzlich über individuelle Benutzerkonten.
SystemprotokolleIn eingesetzten Systemen werden, soweit verfügbar, Änderungs- und Zugriffshistorien genutzt.
Projektbezogene DokumentationWesentliche Projektentscheidungen, Datenänderungen und Abstimmungen werden angemessen dokumentiert.
Nachvollziehbarkeit von SupportfällenSupport- und Fehleranalysevorgänge werden in geeigneten Systemen dokumentiert.

7. Auftragskontrolle

Ziel ist es, sicherzustellen, dass personenbezogene Daten nur entsprechend den Weisungen des Auftraggebers verarbeitet werden.

Systempilot setzt insbesondere folgende Maßnahmen ein:

MaßnahmeBeschreibung
AVV-RegelungDie Verarbeitung erfolgt auf Grundlage der AVV und dokumentierter Weisungen des Auftraggebers.
Projektvereinbarungen und LeistungsbeschreibungenUmfang und Zweck der Verarbeitung ergeben sich zusätzlich aus Projektvereinbarungen, Leistungsbeschreibungen und dokumentierten Abstimmungen.
VertraulichkeitsverpflichtungZur Verarbeitung befugte Personen sind zur Vertraulichkeit verpflichtet oder unterliegen einer angemessenen gesetzlichen Verschwiegenheitspflicht.
UnterauftragsverarbeiterUnterauftragsverarbeiter werden in einer gesonderten UAV-Liste dokumentiert.
WeisungsprüfungSystempilot weist den Auftraggeber darauf hin, wenn eine Weisung nach Einschätzung von Systempilot gegen datenschutzrechtliche Vorschriften verstößt.

8. Verfügbarkeitskontrolle

Ziel ist es, personenbezogene Daten gegen zufällige Zerstörung, Verlust oder Nichtverfügbarkeit zu schützen.

Systempilot setzt insbesondere folgende Maßnahmen ein:

MaßnahmeBeschreibung
Einsatz professioneller Hosting- und Cloud-AnbieterVerfügbarkeit produktiver Systeme wird durch geeignete Anbieter und technische Infrastruktur unterstützt.
BackupsSoweit Systempilot selbst Systeme betreibt, werden angemessene Sicherungsmaßnahmen bzw. Backups eingesetzt.
WiederherstellbarkeitDaten und Systeme werden im Rahmen der technischen Möglichkeiten wiederherstellbar gehalten.
Schutz vor SchadsoftwareArbeitsgeräte und Systeme werden angemessen gegen Schadsoftware und unbefugte Zugriffe geschützt.
Updates und PatchesSicherheitsrelevante Updates werden in angemessenem Umfang eingespielt.

9. Trennungsgebot

Ziel ist es, personenbezogene Daten, die zu unterschiedlichen Zwecken oder für unterschiedliche Auftraggeber verarbeitet werden, getrennt zu verarbeiten.

Systempilot setzt insbesondere folgende Maßnahmen ein:

MaßnahmeBeschreibung
Projektbezogene AblageKundendaten werden projekt- bzw. kundenbezogen strukturiert abgelegt.
MandantentrennungSoweit die eingesetzten Systeme Mandantenfähigkeit bieten, wird diese genutzt.
Rollen- und RechtevergabeZugriffsrechte werden kunden- und projektbezogen beschränkt.
ZweckbindungDaten werden nur im Rahmen der vertraglich vereinbarten Zwecke verarbeitet.

10. Pseudonymisierung und Datenminimierung

Ziel ist es, personenbezogene Daten nur in dem Umfang zu verarbeiten, der für die jeweilige Leistung erforderlich ist.

Systempilot setzt insbesondere folgende Maßnahmen ein:

MaßnahmeBeschreibung
DatenminimierungEs werden nur solche personenbezogenen Daten verarbeitet, die für Implementierung, Support, Fehleranalyse, Betrieb oder sonstige vereinbarte Leistungen erforderlich sind.
Test- und EntwicklungsdatenSoweit möglich und angemessen, werden Testdaten anonymisiert, pseudonymisiert oder auf das notwendige Maß beschränkt.
Log-MinimierungKundendaten werden nach Möglichkeit nicht oder nur minimiert in Logs, Fehlerberichte oder Monitoring-Systeme übertragen.
Beschränkung von KI-VerarbeitungKI-gestützte Verarbeitung erfolgt nur, soweit sie für den jeweiligen Zweck erforderlich oder vom Kunden gewünscht bzw. freigegeben ist.

11. Verschlüsselung

Ziel ist es, personenbezogene Daten bei Übertragung und Speicherung angemessen zu schützen.

Systempilot setzt insbesondere folgende Maßnahmen ein:

MaßnahmeBeschreibung
TransportverschlüsselungNutzung verschlüsselter Verbindungen, insbesondere HTTPS/TLS, soweit technisch möglich.
Verschlüsselung durch AnbieterBei Cloud- und SaaS-Diensten werden die vom jeweiligen Anbieter bereitgestellten Verschlüsselungsmechanismen genutzt.
Zugriffsschutz auf EndgerätenEndgeräte werden durch geeignete Zugriffsschutzmechanismen gesichert.
GeheimnisschutzZugangsdaten, API-Schlüssel und vergleichbare Geheimnisse werden nicht öffentlich abgelegt und angemessen in einem Passwort Vault mit Zugangsbeschränkung geschützt.

12. Integrität und Belastbarkeit der Systeme

Ziel ist es, die dauerhafte Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste sicherzustellen.

Systempilot setzt insbesondere folgende Maßnahmen ein:

MaßnahmeBeschreibung
Auswahl geeigneter AnbieterEs werden Anbieter eingesetzt, die angemessene technische und organisatorische Sicherheitsmaßnahmen anbieten.
Monitoring und FehleranalyseFür eigene Systeme können Monitoring-, Logging- und Fehleranalysewerkzeuge eingesetzt werden.
SicherheitsupdatesSysteme werden in angemessenem Umfang aktualisiert.
ZugriffsbeschränkungAdministrative Zugänge werden beschränkt und geschützt.
KonfigurationskontrolleÄnderungen an produktiven Systemen erfolgen kontrolliert und nachvollziehbar.

13. Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung

Ziel ist es, die Wirksamkeit der technischen und organisatorischen Maßnahmen regelmäßig zu überprüfen.

Systempilot setzt insbesondere folgende Maßnahmen ein:

MaßnahmeBeschreibung
Regelmäßige ÜberprüfungSicherheits- und Datenschutzmaßnahmen werden anlassbezogen und in angemessenen Abständen überprüft.
Anpassung bei ÄnderungenMaßnahmen werden angepasst, wenn sich technische, organisatorische oder rechtliche Rahmenbedingungen ändern.
Prüfung von UnterauftragsverarbeiternUnterauftragsverarbeiter werden vor Einsatz und anlassbezogen auf angemessene Datenschutz- und Sicherheitsstandards geprüft.
DokumentationWesentliche Datenschutz- und Sicherheitsentscheidungen werden dokumentiert.

14. Incident Management / Datenschutzverletzungen

Ziel ist es, Sicherheitsvorfälle und Datenschutzverletzungen angemessen zu erkennen, zu bewerten und zu behandeln.

Systempilot setzt insbesondere folgende Maßnahmen ein:

MaßnahmeBeschreibung
Interne BewertungVerdächtige Sicherheitsvorfälle werden intern geprüft und bewertet.
Meldung an AuftraggeberDatenschutzverletzungen im Zusammenhang mit Auftragsverarbeitungen werden dem Auftraggeber unverzüglich gemeldet, soweit Systempilot davon Kenntnis erlangt und eine Meldepflicht besteht.
DokumentationRelevante Sicherheitsvorfälle werden dokumentiert.
AbhilfemaßnahmenErforderliche technische und organisatorische Maßnahmen zur Eindämmung und Behebung werden umgesetzt.

15. Löschung und Rückgabe

Ziel ist es, personenbezogene Daten nach Beendigung der Verarbeitung nach Weisung des Auftraggebers ordnungsgemäß zu löschen oder zurückzugeben.

Systempilot setzt insbesondere folgende Maßnahmen ein:

MaßnahmeBeschreibung
Löschung nach VertragsendeNach endgültiger Beendigung der relevanten Leistungen werden personenbezogene Daten nach Maßgabe der AVV gelöscht oder zurückgegeben.
Gesetzliche AufbewahrungspflichtenGesetzliche Aufbewahrungspflichten bleiben unberührt.
Löschung von KopienVorhandene Kopien werden gelöscht, soweit keine rechtliche Pflicht oder berechtigter technischer Grund zur weiteren Aufbewahrung besteht.
Backup-ZyklenDaten in Backups werden im Rahmen der üblichen Backup- und Löschzyklen entfernt.

Fragen, Verstöße oder andere datenschutzrelevante Meldungen sind an die eigens dafür eingerichtete E-Mailadresse privacy@systempilot.net zu richten.