Technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO (TOM)
Stand: 28.04.2026
1. Allgemeine Sicherheitsorganisation
Systempilot trifft angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Die Maßnahmen orientieren sich an Art, Umfang, Umständen und Zwecken der Verarbeitung sowie am Risiko für die Rechte und Freiheiten der betroffenen Personen.
Die Maßnahmen werden regelmäßig überprüft und bei Bedarf angepasst. Systempilot ist berechtigt, einzelne Maßnahmen durch gleichwertige oder höherwertige Maßnahmen zu ersetzen, sofern das vereinbarte Schutzniveau dadurch nicht unterschritten wird.
2. Zutrittskontrolle
Ziel ist es, unbefugten physischen Zutritt zu Systemen, Räumlichkeiten und Infrastruktur zu verhindern, in denen personenbezogene Daten verarbeitet werden.
Systempilot verarbeitet personenbezogene Daten überwiegend über cloudbasierte Systeme und Rechenzentren eingesetzter Dienstleister. Der physische Zutritt zu Rechenzentren wird durch die jeweiligen Hosting- und Cloud-Anbieter abgesichert.
Systempilot setzt insbesondere folgende Maßnahmen ein:
| Maßnahme | Beschreibung |
|---|---|
| Rechenzentrumsbetrieb durch professionelle Anbieter | Hosting und Infrastruktur erfolgen über spezialisierte Anbieter mit eigenen Zutritts- und Sicherheitskonzepten. |
| Kein öffentlicher Zugang zu produktiven Systemen | Produktive Systeme sind nicht öffentlich physisch zugänglich. |
| Geräteschutz | Arbeitsgeräte werden vor unbefugtem Zugriff geschützt. |
| Home-Office / Remote Work | Arbeiten erfolgen grundsätzlich über individuelle Benutzerkonten und gesicherte Endgeräte. |
3. Zugangskontrolle
Ziel ist es, den unbefugten Zugriff auf IT-Systeme zu verhindern.
Systempilot setzt insbesondere folgende Maßnahmen ein:
| Maßnahme | Beschreibung |
|---|---|
| Personenbezogene Benutzerkonten | Zugriff auf Systeme erfolgt über individuelle Benutzerkonten. |
| Passwortschutz | Systeme werden durch Passwörter bzw. vergleichbare Authentifizierungsmechanismen geschützt. |
| Zwei-Faktor-Authentifizierung | Soweit verfügbar und angemessen, wird Zwei-Faktor-Authentifizierung eingesetzt, insbesondere bei zentralen Cloud-, Hosting-, Kommunikations- und Verwaltungssystemen. |
| Rollen- und Rechtekonzept | Zugriffsrechte werden nach Aufgabenbereich und Erforderlichkeit vergeben. |
| Need-to-know-Prinzip | Zugriff auf Kundendaten erhalten nur Personen, die diesen für die Leistungserbringung benötigen. |
| Sperrung nicht mehr benötigter Zugänge | Nicht mehr benötigte Benutzerkonten werden deaktiviert oder gelöscht. |
4. Zugriffskontrolle
Ziel ist es, sicherzustellen, dass berechtigte Nutzer nur auf jene personenbezogenen Daten zugreifen können, die sie zur Erfüllung ihrer Aufgaben benötigen.
Systempilot setzt insbesondere folgende Maßnahmen ein:
| Maßnahme | Beschreibung |
|---|---|
| Berechtigungskonzepte | Zugriffe werden projekt- und systembezogen vergeben. |
| Mandanten- und Projekttrennung | Kundendaten werden organisatorisch und, soweit technisch vorgesehen, systemseitig getrennt verarbeitet. |
| Beschränkung administrativer Rechte | Administrative Rechte werden nur an berechtigte Personen vergeben. |
| Regelmäßige Prüfung von Berechtigungen | Berechtigungen werden anlassbezogen und in angemessenen Abständen überprüft. |
| Protokollierung | Soweit systemseitig verfügbar, werden relevante Zugriffe, Änderungen oder administrative Tätigkeiten protokolliert. |
5. Weitergabekontrolle
Ziel ist es, zu verhindern, dass personenbezogene Daten bei der Übertragung, Speicherung oder Weitergabe unbefugt gelesen, kopiert, verändert oder entfernt werden können.
Systempilot setzt insbesondere folgende Maßnahmen ein:
| Maßnahme | Beschreibung |
|---|---|
| Verschlüsselte Übertragung | Datenübertragungen erfolgen, soweit technisch möglich, über verschlüsselte Verbindungen, insbesondere TLS/HTTPS. |
| Sichere Kommunikationswege | Sensible Daten werden nach Möglichkeit über geeignete gesicherte Kanäle übertragen. |
| Beschränkung von Datenexporten | Datenexporte erfolgen nur, soweit sie für die vertragliche Leistung erforderlich sind. |
| Einsatz geprüfter Dienstleister | Unterauftragsverarbeiter werden nur eingesetzt, wenn sie vertraglich zur Einhaltung angemessener Datenschutz- und Sicherheitsanforderungen verpflichtet sind. |
| Drittlandübermittlungen | Übermittlungen in Drittländer erfolgen nur, sofern die gesetzlichen Voraussetzungen erfüllt sind. |
6. Eingabekontrolle
Ziel ist es, nachvollziehen zu können, ob und durch wen personenbezogene Daten eingegeben, verändert oder gelöscht wurden, soweit dies technisch möglich und angemessen ist.
Systempilot setzt insbesondere folgende Maßnahmen ein:
| Maßnahme | Beschreibung |
|---|---|
| Benutzerbezogene Zugriffe | Änderungen erfolgen grundsätzlich über individuelle Benutzerkonten. |
| Systemprotokolle | In eingesetzten Systemen werden, soweit verfügbar, Änderungs- und Zugriffshistorien genutzt. |
| Projektbezogene Dokumentation | Wesentliche Projektentscheidungen, Datenänderungen und Abstimmungen werden angemessen dokumentiert. |
| Nachvollziehbarkeit von Supportfällen | Support- und Fehleranalysevorgänge werden in geeigneten Systemen dokumentiert. |
7. Auftragskontrolle
Ziel ist es, sicherzustellen, dass personenbezogene Daten nur entsprechend den Weisungen des Auftraggebers verarbeitet werden.
Systempilot setzt insbesondere folgende Maßnahmen ein:
| Maßnahme | Beschreibung |
|---|---|
| AVV-Regelung | Die Verarbeitung erfolgt auf Grundlage der AVV und dokumentierter Weisungen des Auftraggebers. |
| Projektvereinbarungen und Leistungsbeschreibungen | Umfang und Zweck der Verarbeitung ergeben sich zusätzlich aus Projektvereinbarungen, Leistungsbeschreibungen und dokumentierten Abstimmungen. |
| Vertraulichkeitsverpflichtung | Zur Verarbeitung befugte Personen sind zur Vertraulichkeit verpflichtet oder unterliegen einer angemessenen gesetzlichen Verschwiegenheitspflicht. |
| Unterauftragsverarbeiter | Unterauftragsverarbeiter werden in einer gesonderten UAV-Liste dokumentiert. |
| Weisungsprüfung | Systempilot weist den Auftraggeber darauf hin, wenn eine Weisung nach Einschätzung von Systempilot gegen datenschutzrechtliche Vorschriften verstößt. |
8. Verfügbarkeitskontrolle
Ziel ist es, personenbezogene Daten gegen zufällige Zerstörung, Verlust oder Nichtverfügbarkeit zu schützen.
Systempilot setzt insbesondere folgende Maßnahmen ein:
| Maßnahme | Beschreibung |
|---|---|
| Einsatz professioneller Hosting- und Cloud-Anbieter | Verfügbarkeit produktiver Systeme wird durch geeignete Anbieter und technische Infrastruktur unterstützt. |
| Backups | Soweit Systempilot selbst Systeme betreibt, werden angemessene Sicherungsmaßnahmen bzw. Backups eingesetzt. |
| Wiederherstellbarkeit | Daten und Systeme werden im Rahmen der technischen Möglichkeiten wiederherstellbar gehalten. |
| Schutz vor Schadsoftware | Arbeitsgeräte und Systeme werden angemessen gegen Schadsoftware und unbefugte Zugriffe geschützt. |
| Updates und Patches | Sicherheitsrelevante Updates werden in angemessenem Umfang eingespielt. |
9. Trennungsgebot
Ziel ist es, personenbezogene Daten, die zu unterschiedlichen Zwecken oder für unterschiedliche Auftraggeber verarbeitet werden, getrennt zu verarbeiten.
Systempilot setzt insbesondere folgende Maßnahmen ein:
| Maßnahme | Beschreibung |
|---|---|
| Projektbezogene Ablage | Kundendaten werden projekt- bzw. kundenbezogen strukturiert abgelegt. |
| Mandantentrennung | Soweit die eingesetzten Systeme Mandantenfähigkeit bieten, wird diese genutzt. |
| Rollen- und Rechtevergabe | Zugriffsrechte werden kunden- und projektbezogen beschränkt. |
| Zweckbindung | Daten werden nur im Rahmen der vertraglich vereinbarten Zwecke verarbeitet. |
10. Pseudonymisierung und Datenminimierung
Ziel ist es, personenbezogene Daten nur in dem Umfang zu verarbeiten, der für die jeweilige Leistung erforderlich ist.
Systempilot setzt insbesondere folgende Maßnahmen ein:
| Maßnahme | Beschreibung |
|---|---|
| Datenminimierung | Es werden nur solche personenbezogenen Daten verarbeitet, die für Implementierung, Support, Fehleranalyse, Betrieb oder sonstige vereinbarte Leistungen erforderlich sind. |
| Test- und Entwicklungsdaten | Soweit möglich und angemessen, werden Testdaten anonymisiert, pseudonymisiert oder auf das notwendige Maß beschränkt. |
| Log-Minimierung | Kundendaten werden nach Möglichkeit nicht oder nur minimiert in Logs, Fehlerberichte oder Monitoring-Systeme übertragen. |
| Beschränkung von KI-Verarbeitung | KI-gestützte Verarbeitung erfolgt nur, soweit sie für den jeweiligen Zweck erforderlich oder vom Kunden gewünscht bzw. freigegeben ist. |
11. Verschlüsselung
Ziel ist es, personenbezogene Daten bei Übertragung und Speicherung angemessen zu schützen.
Systempilot setzt insbesondere folgende Maßnahmen ein:
| Maßnahme | Beschreibung |
|---|---|
| Transportverschlüsselung | Nutzung verschlüsselter Verbindungen, insbesondere HTTPS/TLS, soweit technisch möglich. |
| Verschlüsselung durch Anbieter | Bei Cloud- und SaaS-Diensten werden die vom jeweiligen Anbieter bereitgestellten Verschlüsselungsmechanismen genutzt. |
| Zugriffsschutz auf Endgeräten | Endgeräte werden durch geeignete Zugriffsschutzmechanismen gesichert. |
| Geheimnisschutz | Zugangsdaten, API-Schlüssel und vergleichbare Geheimnisse werden nicht öffentlich abgelegt und angemessen in einem Passwort Vault mit Zugangsbeschränkung geschützt. |
12. Integrität und Belastbarkeit der Systeme
Ziel ist es, die dauerhafte Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste sicherzustellen.
Systempilot setzt insbesondere folgende Maßnahmen ein:
| Maßnahme | Beschreibung |
|---|---|
| Auswahl geeigneter Anbieter | Es werden Anbieter eingesetzt, die angemessene technische und organisatorische Sicherheitsmaßnahmen anbieten. |
| Monitoring und Fehleranalyse | Für eigene Systeme können Monitoring-, Logging- und Fehleranalysewerkzeuge eingesetzt werden. |
| Sicherheitsupdates | Systeme werden in angemessenem Umfang aktualisiert. |
| Zugriffsbeschränkung | Administrative Zugänge werden beschränkt und geschützt. |
| Konfigurationskontrolle | Änderungen an produktiven Systemen erfolgen kontrolliert und nachvollziehbar. |
13. Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung
Ziel ist es, die Wirksamkeit der technischen und organisatorischen Maßnahmen regelmäßig zu überprüfen.
Systempilot setzt insbesondere folgende Maßnahmen ein:
| Maßnahme | Beschreibung |
|---|---|
| Regelmäßige Überprüfung | Sicherheits- und Datenschutzmaßnahmen werden anlassbezogen und in angemessenen Abständen überprüft. |
| Anpassung bei Änderungen | Maßnahmen werden angepasst, wenn sich technische, organisatorische oder rechtliche Rahmenbedingungen ändern. |
| Prüfung von Unterauftragsverarbeitern | Unterauftragsverarbeiter werden vor Einsatz und anlassbezogen auf angemessene Datenschutz- und Sicherheitsstandards geprüft. |
| Dokumentation | Wesentliche Datenschutz- und Sicherheitsentscheidungen werden dokumentiert. |
14. Incident Management / Datenschutzverletzungen
Ziel ist es, Sicherheitsvorfälle und Datenschutzverletzungen angemessen zu erkennen, zu bewerten und zu behandeln.
Systempilot setzt insbesondere folgende Maßnahmen ein:
| Maßnahme | Beschreibung |
|---|---|
| Interne Bewertung | Verdächtige Sicherheitsvorfälle werden intern geprüft und bewertet. |
| Meldung an Auftraggeber | Datenschutzverletzungen im Zusammenhang mit Auftragsverarbeitungen werden dem Auftraggeber unverzüglich gemeldet, soweit Systempilot davon Kenntnis erlangt und eine Meldepflicht besteht. |
| Dokumentation | Relevante Sicherheitsvorfälle werden dokumentiert. |
| Abhilfemaßnahmen | Erforderliche technische und organisatorische Maßnahmen zur Eindämmung und Behebung werden umgesetzt. |
15. Löschung und Rückgabe
Ziel ist es, personenbezogene Daten nach Beendigung der Verarbeitung nach Weisung des Auftraggebers ordnungsgemäß zu löschen oder zurückzugeben.
Systempilot setzt insbesondere folgende Maßnahmen ein:
| Maßnahme | Beschreibung |
|---|---|
| Löschung nach Vertragsende | Nach endgültiger Beendigung der relevanten Leistungen werden personenbezogene Daten nach Maßgabe der AVV gelöscht oder zurückgegeben. |
| Gesetzliche Aufbewahrungspflichten | Gesetzliche Aufbewahrungspflichten bleiben unberührt. |
| Löschung von Kopien | Vorhandene Kopien werden gelöscht, soweit keine rechtliche Pflicht oder berechtigter technischer Grund zur weiteren Aufbewahrung besteht. |
| Backup-Zyklen | Daten in Backups werden im Rahmen der üblichen Backup- und Löschzyklen entfernt. |
Fragen, Verstöße oder andere datenschutzrelevante Meldungen sind an die eigens dafür eingerichtete E-Mailadresse privacy@systempilot.net zu richten.