SIEDELMANN
Auftragsverarbeitung
gemäß Art. 28 DSGVO.
Vertragsbedingungen und technisch-organisatorische Sicherheitsmaßnahmen (TOM) nach Art. 28 & 32 DSGVO für Unternehmenskunden der Siedelmann Business Suite.
1. Gegenstand und Anwendungsbereich
Diese Vereinbarung regelt die Rechte und Pflichten von Stefan Siedelmann (Auftragsverarbeiter) und dem Auftraggeber (Verantwortlicher) bei der Verarbeitung personenbezogener Daten im Rahmen der Bereitstellung von Individualsoftware, E-Rechnungsmanagement oder der Siedelmann Business Suite.
2. Art der Daten und Kreis der Betroffenen
Gegenstand der Verarbeitung sind Stammdaten von Geschäftspartnern (Kunden, Lieferanten), Rechnungs- und Belegdaten, Bankverbindungen (IBAN/BIC) sowie technische Protokolldaten.
3. Technisch-organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO
Vollständige TLS 1.3 / HTTPS-Verschlüsselung aller Web- und API-Aufrufe. Sicheres Hashing von Passwörtern mit Bcrypt.
Strikte logische Mandantentrennung auf Datenbankebene (Tenant-Isolation). Zugriff ausschließlich für autorisierte Benutzer.
Automatisierte tägliche verschlüsselte Backups zur Wiederherstellbarkeit bei technischen Ausfällen.
Hosting in nach ISO/IEC 27001 zertifizierten deutschen Rechenzentren (EU-DSGVO-konform).
4. Abschluss eines individuellen AV-Vertrags
Wenn Sie für Ihr Unternehmen einen gegengezeichneten, individualisierten AV-Vertrag inklusive Ihrer spezifischen Firmenanhänge benötigen, senden Sie bitte eine kurze Nachricht an:
Stefan Siedelmann IT- & Softwareentwicklung
E-Mail: stefan@siedelmann.com
Telefon: 01523 3790716