# Sicherheitsübersicht und Zugang zu den Detail-TOMs Stand: 2026-08-01 Diese öffentliche Übersicht beschreibt die Grundsätze der technischen und organisatorischen Maßnahmen von savien nach Art. 32 DSGVO. Sie ermöglicht eine erste Sicherheitsprüfung, ohne interne Konfigurationen oder andere Informationen offenzulegen, die Angriffe erleichtern könnten. ## 1. Sicherheitsgrundsätze - Zugriffe auf Konten und Unternehmensdaten werden authentifiziert und rollenbasiert beschränkt. - Berechtigungen werden nach dem Erforderlichkeitsprinzip vergeben. - Datenübertragungen zwischen Browser, Anwendung und angebundenen Diensten werden transportverschlüsselt. - Mandanten- und Speicherzugriffe werden durch anwendungs- und datenbankseitige Kontrollen getrennt. - Sicherheitsrelevante Änderungen und Ereignisse werden in einem für den jeweiligen Zweck angemessenen Umfang nachvollziehbar protokolliert. - Wiederherstellungs-, Aktualisierungs- und Reaktionsprozesse werden regelmäßig überprüft und bei wesentlichen Änderungen angepasst. - Dienstleister mit möglichem Zugriff auf personenbezogene Daten werden vertraglich und risikobasiert geprüft. ## 2. Maßnahmenbereiche Die Detail-TOMs beschreiben insbesondere Zutritts-, Zugangs-, Zugriffs-, Weitergabe-, Eingabe-, Verfügbarkeits- und Trennungskontrollen sowie Prozesse für Berechtigungen, Schwachstellen, Sicherheitsvorfälle, Backups und Wiederherstellung. Die Maßnahmen werden unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie Art, Umfang, Umständen und Zwecken der Verarbeitung und der Risiken für betroffene Personen ausgewählt und weiterentwickelt. ## 3. Nicht öffentlich zugängliche Details Nicht öffentlich bereitgestellt werden insbesondere konkrete Schlüssel und Geheimnisse, interne Kennungen, Netzwerk- und Firewall-Regeln, detaillierte Speicher- oder Backup-Pfade, Alarmierungsschwellen, Administrationszugänge und vollständige Incident-Playbooks. ## 4. Zugang vor Abschluss des AVV Vertretungsberechtigte Interessenten und Kunden können die für den beabsichtigten Vertrag maßgeblichen Detail-TOMs bereits vor Annahme des AVV einsehen: 1. Anfrage per E-Mail an security@savien.io mit dem Betreff „TOM-Zugang“. 2. Angabe von Organisation, geschäftlicher E-Mail-Adresse, Funktion der anfragenden Person und Bezug zum geplanten oder bestehenden Vertrag. 3. savien prüft die geschäftliche Identität und Berechtigung der anfragenden Person. 4. Nach erfolgreicher Prüfung stellt savien eine versionierte, schreibgeschützte Fassung über einen geschützten Zugangsweg bereit. Ein bestehendes Nutzerkonto oder ein bereits geschlossener AVV ist dafür nicht erforderlich. 5. Rückfragen und dokumentierte Einwände können vor der Annahme an security@savien.io gerichtet werden. Die im Vertrag einbezogene Fassung wird durch Dokument-ID, Version und Inhalts-Hash bestimmt. ## 5. Zugehörige Dokumente - [Auftragsverarbeitungsvertrag](/de/avv) - [Unterauftragsverarbeiter](/de/unterauftragsverarbeiter) - Kontakt für Sicherheitsfragen: security@savien.io