{"id":6198,"date":"2026-08-26T10:22:42","date_gmt":"2026-08-26T08:22:42","guid":{"rendered":"https:\/\/dev.pollxpress.com\/?page_id=6198"},"modified":"2026-09-18T13:23:35","modified_gmt":"2026-09-18T11:23:35","slug":"tom","status":"publish","type":"page","link":"https:\/\/dev.pollxpress.com\/de\/tom\/","title":{"rendered":"TOM"},"content":{"rendered":"<div data-elementor-type=\"wp-page\" data-elementor-id=\"6198\" class=\"elementor elementor-6198\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-48197ba e-flex e-con-boxed e-con e-parent\" data-id=\"48197ba\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-b42b504 elementor-widget elementor-widget-text-editor\" data-id=\"b42b504\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<p><strong>Anlage 2: Technische und organisatorische Ma\u00dfnahmen<\/strong><\/p><p>Allgemeine technische und organisatorische Ma\u00dfnahmen<\/p><p>General technical\u00a0and\u00a0organizational measures\u00a0pursuant to Art. 32(1) GDPR<\/p><p>Firma: aisys media GmbH\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0<\/p><p>Datum der Erstellung:        \n26.08.2026<\/p><h3>1. Vertraulichkeit (Art. 32 Abs. 1 lit. b) DSGVO)<\/h3><p><strong>1.1.Zutrittskontrolle<\/strong><\/p><p>Im Folgenden werden alle Ma\u00dfnahmen aufgelistet, um Unbefugten den Zutritt zu den Datenverarbeitungsanlagen, mit denen personenbezogene Daten verarbeitet oder genutzt werden, zu verhindern:<\/p><ul><li>Chipkarten \/ Transpondersysteme<\/li><li>T\u00fcren mit Knauf an der Au\u00dfenseite<\/li><li>Notausgang nur von innen zu \u00f6ffnen<\/li><li>Eigener Serverraum<\/li><li>Eigener Serverschrank<\/li><li>Schl\u00fcsselregelung \/ Schl\u00fcsselbuch<\/li><li>Dongle-Vergaberegelung<\/li><li>Protokollierung\/Buchf\u00fchrung von Besucher\/Externe<\/li><li>Besucher \/ Externe in Begleitung durch Mitarbeiter<\/li><li>Externer Wartungsdienst<\/li><li>Ma\u00dfnahmen bei Verlust von Schl\u00fcssel \/ Ausweis \/ Dongle \/ Token\/ Chipkarte<\/li><\/ul><p><strong>1.2. System Access Control<\/strong><\/p><p>Im Folgenden werden alle Ma\u00dfnahmen aufgelistet, um Unbefugten den Zugang zu den Datenverarbeitungssystemen zu verhindern:<\/p><ul><li>Login mit Benutzername + Passwort<\/li><li>Anti-Virus-Software Clients<\/li><li>Anti-Virus-Software mobile Ger\u00e4te<\/li><li>Firewall - Server<\/li><li>Externer Zugang von externen Dienstleistern<\/li><li>Verschl\u00fcsselung von Datentr\u00e4gern<\/li><li>Automatische Desktopsperre<\/li><li>Verschl\u00fcsselung von Notebooks \/ Tablet<\/li><li>Verschl\u00fcsselung bei WLAN-Benutzung (WPA2)<\/li><li>Erstellen und Verwalten von Benutzerprofilen und -berechtigungen<\/li><li>Richtlinie \u201eSicheres Passwort\u201c<\/li><li>Richtlinie \u201eClean desk\u201c<\/li><li>Richtlinie \u201eHome-\/Mobile-Office\u201c<\/li><li>Richtlinie Datenschutz und\/oder Sicherheit<\/li><li>Mobile Device Policy<\/li><li>Anleitung \u201eManuelle Desktopsperre\u201c<\/li><\/ul><p><strong>1.3. Zugriffskontrolle<\/strong><\/p><p>Im Folgenden werden alle Ma\u00dfnahmen aufgelistet, um Unbefugten das Lesen, Kopieren, Ver\u00e4ndern oder L\u00f6schen innerhalb der Datenverarbeitungssysteme zu verhindern:<\/p><ul><li>Aktenschredder<\/li><li>Physische L\u00f6schung von Datentr\u00e4gern<\/li><li>Protokollierung von Zugriffen auf Anwendungen in Log-Dateien<\/li><li>Berechtigungskonzept(e)<\/li><li>Minimale Anzahl an Administratoren<\/li><li>Verwaltung Benutzerrechte durch Administratoren<\/li><\/ul><p><strong>1.4. Trennungskontrolle<\/strong><\/p><p>Im Folgenden werden alle Ma\u00dfnahmen aufgelistet, um die zu unterschiedlichen Zwecken erhobenen personenbezogenen Daten zu trennen:<\/p><ul><li>Trennung von Produktiv- und Testumgebung<\/li><li>Physikalische Trennung (Systeme \/ Datenbanken \/ Datentr\u00e4ger)<\/li><li>Mandantenf\u00e4higkeit relevanter Anwendungen<\/li><li>Bedarfsgerechte Zugriffsberechtigungen der Mitarbeiter<\/li><li>Festlegung von Datenbankrechten<\/li><\/ul><p><strong>1.5. Pseudonymisierung<\/strong> <br \/>(Art. 32 Abs. 1 lit. a) &amp; Art. 25 Abs. 1 DSGVO)<\/p><p>Die Pseudonymisierung von Datens\u00e4tzen wird durch folgende Ma\u00dfnahmen umgesetzt:<\/p><p>Es findet keine Pseudonymisierung der Datens\u00e4tze statt.<\/p><h3>\u00a0<\/h3><h3>2. Integrit\u00e4t (Art. 32 Abs. 1 lit. b) DSGVO)<\/h3><p><strong>2.1. Weitergabekontrolle<\/strong><\/p><p>Personenbezogene Daten m\u00fcssen bei der elektronischen \u00dcbermittlung ausreichend gesch\u00fctzt werden, um nicht unbefugt gelesen, kopiert, ver\u00e4ndert oder entfernt zu werden. Folgende technische und organisatorische Ma\u00dfnahmen haben wir hierf\u00fcr ergriffen:<\/p><ul><li>Email-Verschl\u00fcsselung<\/li><li>Bereitstellung von Tunnelverbindungen (VPN)<\/li><li>Bereitstellung verschl\u00fcsselter Verbindungen<\/li><li>Protokollierung der Zugriffe und Abrufe in Log-Dateien<\/li><\/ul><p><strong>2.2. Eingabekontrolle<\/strong><\/p><p>Zur Kontrolle, ob und von wem personenbezogene Daten in das Datenverarbeitungssystem eingegeben, ge\u00e4ndert, gesperrt oder gel\u00f6scht werden, setzen wir folgende Ma\u00dfnahmen ein:<\/p><ul><li>Softwareliste mit Datenverarbeitungsprogrammen<\/li><li>Berechtigungskonzept mit Vergabe von bedarfsgerechten Benutzerrechten<\/li><\/ul><h3>\u00a0<\/h3><h3>3. Verf\u00fcgbarkeit und Belastbarkeit (Art. 32 Abs. 1 lit. b) DSGVO)<\/h3><p><strong>3.1. Verf\u00fcgbarkeitskontrolle<\/strong><\/p><p>Zur Gew\u00e4hrleistung der Verf\u00fcgbarkeit personenbezogener Daten gegen zuf\u00e4llige oder mutwillige Zerst\u00f6rung oder Verlust und die rasche Wiederherstellung, setzen wir folgende Ma\u00dfnahmen ein:<\/p><ul><li>Feuer- und Rauchmeldeanlagen<\/li><li>Feuerl\u00f6scher<\/li><li>Temperatur- und Feuchtigkeits\u00fcberwachung<\/li><li>Klimaanlage<\/li><li>USV<\/li><li>RAID System \/ Festplattenspiegelung<\/li><li>Regelm\u00e4\u00dfige Archivierung \/ Backup der Daten<\/li><li>Recovery-Konzept (ausformuliert)<\/li><li>Kontrolle des Sicherungsvorgangs<\/li><li>Aufbewahrung der Sicherungsmedien an einem sicheren Ort au\u00dferhalb des Serverraums<\/li><li>Keine sanit\u00e4ren Anschl\u00fcsse im oder oberhalb des Serverraums<\/li><li>Notfallpl\u00e4ne<\/li><\/ul><h3>\u00a0<\/h3><h3>4. Verfahren zur regelm\u00e4\u00dfigen \u00dcberwachung, Bewertung und Evaluierung <br \/>(Art. 32 Abs. 1 lit d) DSGVO &amp; Art. 25 Abs. 1 DSGVO)<\/h3><p>Datum des letzten externen Audits zur Evaluierung der technischen und organisatorischen Ma\u00dfnahmen durch Datenschutzauditorin (TU\u0308V)<\/p><ul><li>06.2024<\/li><\/ul><p>\u00a0<\/p><p><strong>4.1. Datenschutz-Management<\/strong><\/p><p>Zur Gew\u00e4hrleistung des Datenschutzes in unserem Unternehmen setzen wir folgende Ma\u00dfnahmen zur regelm\u00e4\u00dfigen \u00dcberpr\u00fcfung, Bewertung und Evaluierung ein:<\/p><ul><li>Zentrale Dokumentation aller Verfahrensweisen und Regelungen zum Datenschutz mit Zugriffsm\u00f6glichkeit f\u00fcr Mitarbeiter<\/li><li>Externer Datenschutzbeauftragter: SiDIT GmbH, info@sidit.de<\/li><li>Mitarbeiter geschult und auf Vertraulichkeit \/ Datengeheimnis verpflichtet<\/li><li>Regelm\u00e4\u00dfige Sensibilisierung der Mitarbeiter mindestens j\u00e4hrlich, auch und insbesondere auf das Verhalten im Home-\/Mobile-Office<\/li><li>Die Datenschutz-Folgenabsch\u00e4tzung (DSFA) wird bei Bedarf durchgef\u00fchrt<\/li><li>Die Organisation kommt den Informationspflichten nach Art. 13 und 14 DSGVO nach<\/li><\/ul><p>\u00a0<\/p><p><strong>4.2. Incident-Response-Management <\/strong><br \/><strong>(gem\u00e4\u00df Art. 33 DSGVO)<\/strong><\/p><p>Im Falle des Erkennens und der Meldung von Datenschutzverletzungen setzen wir folgende Ma\u00dfnahmen ein:<\/p><ul><li>Einsatz von Firewall und regelm\u00e4\u00dfige Aktualisierung<\/li><li>Einsatz von Spamfilter und regelm\u00e4\u00dfige Aktualisierung<\/li><li>Einsatz von Virenscanner und regelm\u00e4\u00dfige Aktualisierung<\/li><li>Dokumentierter Prozess zur Erkennung und Meldung von Sicherheitsvorf\u00e4llen \/ Datenpannen<\/li><li>Dokumentierte Vorgehensweise zum Umgang mit Sicherheitsvorf\u00e4llen<\/li><li>Einbindung von DSB in Sicherheitsvorf\u00e4llen und Datenpannen<\/li><li>Dokumentation von Sicherheitsvorf\u00e4llen und Datenpannen<\/li><li>Formaler Proze\u00df und Verantwortlichkeiten zur Nachbearbeitung von Sicherheitsvorf\u00e4llen und Datenpannen<\/li><\/ul><p>\u00a0<\/p><p><strong>4.3. Datenschutzfreundliche Voreinstellungen<\/strong><\/p><p>Im Rahmen datenschutzfreundlicher Voreinstellungen (Art. 25 Abs. 2 DSGVO) setzen wir folgende Ma\u00dfnahmen ein:<\/p><ul><li>Datenminimierung und Zweckbindung<\/li><li>Einfache (technische) Aus\u00fcbung des Widerrufrechts des Betroffenen durch technische Ma\u00dfnahmen<\/li><\/ul><p>\u00a0<\/p><p><strong>4.4. Auftragskontrolle (Outsourcing)<\/strong><\/p><p>Im Rahmen des Outsourcings der Verarbeitung personenbezogener Daten durch Auftragsverarbeiter setzen wir f\u00fcr die Gew\u00e4hrleistung eines angemessenen Schutzniveaus folgende Ma\u00dfnahmen ein:<\/p><ul><li>Vorherige Pr\u00fcfung der vom Auftragnehmer getroffenen Sicherheitsma\u00dfnahmen und deren Dokumentation<\/li><li>Auswahl des Auftragnehmers unter Sorgfalts-Gesichtspunkten (gerade in Bezug auf Datenschutz und Datensicherheit)<\/li><li>Abschluss der notwendigen Vereinbarung zur Auftragsverarbeitung bzw. EU Standard-Vertragsklauseln<\/li><li>Schriftliche Weisungen an den Auftragnehmer<\/li><li>Verpflichtung der Mitarbeiter des Auftragnehmers auf Datengeheimnis<\/li><li>Obligation of the processor to appoint a data protection officer where a duty to appoint exists<\/li><li>Vereinbarung wirksamer Kontrollrechte gegen\u00fcber dem Auftragnehmer<\/li><li>Regelung zum Einsatz weiterer Subunternehmer<\/li><li>Sicherstellung der Vernichtung von Daten nach Beendigung des Auftrags<\/li><li>Bei l\u00e4ngerer Zusammenarbeit: Laufende \u00dcberpr\u00fcfung des Auftragnehmers und seines Schutzniveaus<\/li><\/ul><p>\u00a0<\/p><p>Version: 1.0<br \/>G\u00fcltig ab: 17.07.2026<br \/>Diese Technischen und Organisatorischen Ma\u00dfnahmen gelten f\u00fcr die Datenverarbeitung im Rahmen der Nutzung von pollxpress und sind Bestandteil der Vereinbarung zur Auftragsverarbeitung. Es gilt jeweils die zum Zeitpunkt des Vertragsschlusses ver\u00f6ffentlichte Fassung.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>Annex 2: Technical and Organizational Measures Annex to the\u00a0Data Processing Agreement: General technical\u00a0and\u00a0organizational measures\u00a0pursuant to Art. 32(1) GDPR Company: aisys media GmbH\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Date of creation: 17.07.2026 1. Confidentiality (Art. 32(1)(b) GDPR) 1.1. Physical Access Control The following lists all measures taken to prevent unauthorized persons from gaining physical access to the data processing facilities with [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"class_list":["post-6198","page","type-page","status-publish","hentry"],"acf":[],"rttpg_featured_image_url":null,"rttpg_author":{"display_name":"Marko Matovina","author_link":"https:\/\/dev.pollxpress.com\/de\/author\/mmatovina\/"},"rttpg_comment":0,"rttpg_category":null,"rttpg_excerpt":"Annex 2: Technical and Organizational Measures Annex to the\u00a0Data Processing Agreement: General technical\u00a0and\u00a0organizational measures\u00a0pursuant to Art. 32(1) GDPR Company: aisys media GmbH\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 Date of creation: 17.07.2026 1. Confidentiality (Art. 32(1)(b) GDPR) 1.1. Physical Access Control The following lists all measures taken to prevent unauthorized persons from gaining physical access to the data processing facilities with&hellip;","_links":{"self":[{"href":"https:\/\/dev.pollxpress.com\/de\/wp-json\/wp\/v2\/pages\/6198","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dev.pollxpress.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/dev.pollxpress.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/dev.pollxpress.com\/de\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/dev.pollxpress.com\/de\/wp-json\/wp\/v2\/comments?post=6198"}],"version-history":[{"count":25,"href":"https:\/\/dev.pollxpress.com\/de\/wp-json\/wp\/v2\/pages\/6198\/revisions"}],"predecessor-version":[{"id":6406,"href":"https:\/\/dev.pollxpress.com\/de\/wp-json\/wp\/v2\/pages\/6198\/revisions\/6406"}],"wp:attachment":[{"href":"https:\/\/dev.pollxpress.com\/de\/wp-json\/wp\/v2\/media?parent=6198"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}