savien Legal
Sicherheitsübersicht und TOM-Zugang
Öffentliche Sicherheitsübersicht und Zugang zu den Detail-TOMs.
- Dokument-ID
- toms/de
- Version / Stand
- 2026-09-16
- Gültig ab
- 16. September 2026
- Kontakt
- security@savien.io
- SHA-256
- 3796fd35062e29cd7cb5e56af3f0980c43b189598eb2bfd338e07d52292baa9e
Stand: 2026-09-16
Diese öffentliche Übersicht beschreibt die Grundsätze der technischen und organisatorischen Maßnahmen von savien nach Art. 32 DSGVO. Sie ermöglicht eine erste Sicherheitsprüfung, ohne interne Konfigurationen oder andere Informationen offenzulegen, die Angriffe erleichtern könnten.
1. Sicherheitsgrundsätze
- Zugriffe auf Konten und Unternehmensdaten werden authentifiziert und rollenbasiert beschränkt.
- Berechtigungen werden nach dem Erforderlichkeitsprinzip vergeben.
- Datenübertragungen zwischen Browser, Anwendung und angebundenen Diensten werden transportverschlüsselt.
- Mandanten- und Speicherzugriffe werden durch anwendungs- und datenbankseitige Kontrollen getrennt.
- Sicherheitsrelevante Änderungen und Ereignisse werden in einem für den jeweiligen Zweck angemessenen Umfang nachvollziehbar protokolliert.
- Wiederherstellungs-, Aktualisierungs- und Reaktionsprozesse werden regelmäßig überprüft und bei wesentlichen Änderungen angepasst.
- Dienstleister mit möglichem Zugriff auf personenbezogene Daten werden vertraglich und risikobasiert geprüft.
2. Maßnahmenbereiche
Die Detail-TOMs beschreiben insbesondere Zutritts-, Zugangs-, Zugriffs-, Weitergabe-, Eingabe-, Verfügbarkeits- und Trennungskontrollen sowie Prozesse für Berechtigungen, Schwachstellen, Sicherheitsvorfälle, Backups und Wiederherstellung.
Die Maßnahmen werden unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie Art, Umfang, Umständen und Zwecken der Verarbeitung und der Risiken für betroffene Personen ausgewählt und weiterentwickelt.
3. Nicht öffentlich zugängliche Details
Nicht öffentlich bereitgestellt werden insbesondere konkrete Schlüssel und Geheimnisse, interne Kennungen, Netzwerk- und Firewall-Regeln, detaillierte Speicher- oder Backup-Pfade, Alarmierungsschwellen, Administrationszugänge und vollständige Incident-Playbooks.
4. Vertragsanlage und weitergehende Nachweise
Die vertragliche TOM-Anlage ist bereits vor Annahme des AVV ohne Anmeldung abrufbar und speicherbar. Die angenommene Fassung wird gemeinsam mit dem AVV und der Unterauftragsverarbeiterliste dokumentiert.
Weitergehende vertrauliche Nachweise koennen Interessenten und Kunden unter security@savien.io mit Organisation, geschaeftlicher E-Mail-Adresse und Funktion anfragen. Wir pruefen die Berechtigung und stellen geeignete Unterlagen ueber einen geschuetzten Weg bereit. Eine Anfrage ist auch vor Vertragsschluss moeglich. Betriebsnachweise ergaenzen die Vertragsanlage; kundenspezifische Leistungszusagen beduerfen einer ausdruecklichen Vereinbarung.
5. Zugehörige Dokumente
- Auftragsverarbeitungsvertrag
- Unterauftragsverarbeiter
- Kontakt für Sicherheitsfragen: security@savien.io