Stand: 04.01.2025
Wir – die work-less GmbH, Heinrich-Heine-Straße 11, 90587 Veitsbronn, Deutschland – treffen bei der Erbringung der Dienste gemäß Hauptvertrag zusammen mit dem Kunden – nachstehend „Auftraggeber“ – unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen die folgenden technischen und organisatorischen Maßnahmen (TOM), um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Die Auswahl der Maßnahmen gliedert sich in die Bereiche:
Maßnahmen zur Pseudonymisierung haben den Zweck, die Bestimmung des Betroffenen auszuschließen oder wesentlich zu erschweren.
Maßnahmen zur Verschlüsselung haben den Zweck, die Nutzung und den Missbrauch der Daten durch unberechtigte Dritte – mangels Schlüssel – zu verhindern.
1. Für die sichere Kommunikation zwischen Server und Client verwenden wir HTTPS, das HTTP mit Transport Layer Security (TLS) kombiniert. Diese Technologie schützt die Daten während der Übertragung vor unberechtigtem Zugriff und Manipulation. Wir verwenden gültige SSL/TLS-Zertifikate von vertrauenswürdigen Zertifizierungsstellen und stellen sicher, dass die neuesten TLS-Versionen implementiert sind.
2. Passwörter werden niemals im Klartext gespeichert. Stattdessen wird ein sicheres, auf kryptographischen Hashfunktionen basiertes Verfahren verwendet (“Salted Cryptographic Hash”).
Maßnahmen zur Vertraulichkeit und Integrität dienen dem Schutz personenbezogener Daten vor unbefugter Preisgabe, sowie der Sicherstellung, dass die Systeme korrekt funktionieren, und die Daten unversehrt, das heißt vollständig und durch äußere Einflüsse unverändert, bleiben.
Die Maßnahmen zur Verfügbarkeit und Belastbarkeit haben den Zweck, die Dienste und internen Betriebsabläufe, sowie deren Informationssicherheit, auch bei Betriebsstörungen und unvorhergesehenen Ereignissen zu gewährleisten.
Die Maßnahmen zur Wirksamkeitsprüfung dienen der regelmäßigen Kontrolle und Bewertung der Effektivität aller zuvor beschriebenen technischen und organisatorischen Maßnahmen.