{{-- Anlage 1: Technische und organisatorische Maßnahmen (Art. 32 DSGVO). Written from what this installation ACTUALLY does — the backup job as RegisterBackup creates it, the isolation Proxmox gives, the sign-in as Fortify enforces it, the deletion deadlines the two prune commands run. Every sentence here is meant to survive somebody checking it against the machine. Where a measure is planned but not in place, it is not written down. A TOM that claims more than the system does is worse than a short one: it is the document an auditor reads before looking. --}} @php $c = App\Support\CompanyProfile::all(); @endphp

Anlage 1 — Technische und organisatorische Maßnahmen

gemäß Art. 32 DSGVO, Anlage zum Auftragsverarbeitungsvertrag

Fassung {{ $version }} · Stand {{ $issuedOn }} · {{ $c['name'] ?? 'CluPilot Cloud e.U.' }}

Diese Anlage beschreibt die Maßnahmen, die CluPilot beim Betrieb der Kundeninstanzen tatsächlich umsetzt. Sie wird mit jeder Fassung des Auftragsverarbeitungsvertrags überprüft und, wo nötig, fortgeschrieben.

1. Zutrittskontrolle (physisch)

Die Instanzen laufen ausschließlich in Rechenzentren der in Ziffer 6 des Hauptvertrags genannten Unterauftragsverarbeiter innerhalb der Europäischen Union. Physischer Zutritt, Videoüberwachung, Zutrittsprotokollierung, Brand- und Einbruchschutz sowie unterbrechungsfreie Stromversorgung liegen in deren Verantwortung und richten sich nach deren jeweils veröffentlichten Nachweisen (u. a. ISO/IEC 27001). CluPilot selbst betreibt keine eigenen Serverräume.

2. Zugangskontrolle (Systemzugang)

3. Zugriffskontrolle (Berechtigungen)

4. Trennungskontrolle (Mandantentrennung)

5. Weitergabekontrolle (Transport und Ablage)

6. Eingabekontrolle (Nachvollziehbarkeit)

7. Verfügbarkeit und Belastbarkeit

8. Löschung und Aufbewahrung

9. Auftragskontrolle und Überprüfung