← Zurück

Technisch-organisatorische Maßnahmen (TOM)

Stand: April 2026 · gemäß Art. 32 DSGVO

Die ELMETIC GmbH hat gemäß Art. 32 DSGVO geeignete technische und organisatorische Maßnahmen getroffen, um ein dem Risiko angemessenes Schutzniveau für personenbezogene Daten zu gewährleisten, die im Rahmen des Betriebs des Bauherrenportals verarbeitet werden.

1. Vertraulichkeit

1.1 Zutrittskontrolle

Maßnahmen zur Verhinderung des Zutritts Unbefugter zu Datenverarbeitungsanlagen:

1.2 Zugangskontrolle

Maßnahmen zur Verhinderung der Nutzung von Datenverarbeitungssystemen durch Unbefugte:

1.3 Zugriffskontrolle (Berechtigungskonzept)

Maßnahmen zur Gewährleistung, dass Berechtigte nur auf die ihnen zustehenden Daten zugreifen können:

1.4 Trennungskontrolle

Maßnahmen zur getrennten Verarbeitung von Daten verschiedener Auftraggeber:

1.5 Pseudonymisierung

2. Integrität

2.1 Weitergabekontrolle

Maßnahmen zur Verhinderung unbefugter Übermittlung:

2.2 Eingabekontrolle

Maßnahmen zur Nachvollziehbarkeit von Dateneingaben:

3. Verfügbarkeit und Belastbarkeit

3.1 Verfügbarkeitskontrolle

3.2 Wiederherstellbarkeit

4. Verschlüsselung

BereichVerfahrenStatus
Dateien at Rest (Fotos, Dokumente, 360°-Bilder) AES-256-GCM (Initialisierungsvektor + Auth-Tag im Datei-Header) ✓ Aktiv
Passwörter bcrypt (12 Runden) ✓ Aktiv
Transportverschlüsselung TLS 1.3 (HTTPS, Caddy als Reverse Proxy mit automatischem Let's Encrypt; optional Cloudflare als vorgeschaltete CDN/WAF-Schicht) ✓ Aktiv
Token (Sessions, Reset, Einladungen) SHA-256-Hash (nur Hash in Datenbank) ✓ Aktiv
Signierte URLs HMAC-SHA256 mit SESSION_SECRET ✓ Aktiv
Datenbankdatei (SQLite) Dateisystem-Verschlüsselung (abhängig vom Hosting) ~ Empfohlen

5. Verfahren zur regelmäßigen Überprüfung

6. Verantwortlichkeit

Verantwortlich für die Umsetzung und Überprüfung dieser Maßnahmen ist die ELMETIC GmbH.

Kontakt: support@bauherrenportal.at

Weitere Dokumente: Datenschutzerklärung · Auftragsverarbeitungsvertrag · Impressum