Auftragsverarbeitungsvertrag (AVV)
Auftragsverarbeitungsvertrag (AVV) gem. Art. 28 DSGVO
Gegenstand: Der Anbieter verarbeitet im Auftrag des Hosts personenbezogene Daten (insb. Gastdaten wie Namen, Passnummern, Geburtsdaten, Unterschriften).
Technische und Organisatorische Maßnahmen (TOMs):
- Vertraulichkeit: Verschlüsselung der Datenbanken (AES-256), SSL/TLS-Verschlüsselung der Plattform, striktes Rollenkonzept in Laravel.
- Integrität: Regelmäßige automatisierte Backups auf verschlüsselten Speichermedien innerhalb der EU.
- Verfügbarkeit: Einsatz von Load-Balancern und Monitoring durch das Hetzner-Rechenzentrum.
- E-Signatur: Die Erfassung der Unterschrift erfolgt über ein digitales Canvas-Element und wird unveränderbar mit dem Datensatz verknüpft (einfache elektronische Signatur gem. eIDAS-VO).