Terminly · Anlage 1 zum AVV
Technische und organisatorische Maßnahmen
gem. Art. 32 DSGVO · Stand: 6. Oktober 2026
1. Zutrittskontrolle
- Der Server steht in einem Rechenzentrum des Hosting-Dienstleisters (Hetzner Online GmbH, Deutschland (EU)) mit Zutrittsbeschränkung, Videoüberwachung und Brandschutz. Saint Development hat keinen physischen Zugang zu den Servern.
2. Zugangskontrolle
- Server-Zugang ausschließlich per SSH mit Ed25519-Schlüsselpaaren; kein Passwort-Login, kein Root-Login.
- Fail2ban, UFW-Firewall und Firewall-Regeln beim Hosting-Anbieter sind aktiv. Zugangsdaten werden in einem Passwortmanager verwaltet.
- Administrativer Zugang zu Server und Betriebssoftware (Coolify) nur für Saint Development.
- Salon-Admin nur mit persönlichem Passwort; das erste Passwort nur mit einmaligem Einrichtungscode (30 Tage gültig). Passwörter werden ausschließlich als bcrypt-Hash gespeichert.
- Anmeldesitzungen über signierte, nur serverseitig lesbare Cookies (HttpOnly, Secure, SameSite) mit Ablaufzeit; ein Passwort-Reset beendet alle alten Sitzungen.
- Begrenzung von Anmelde-, Buchungs- und Gutscheinversuchen je Absender-IP gegen Passwort-Raten und Spam.
3. Zugriffskontrolle und Trennung
- Prinzip der minimalen Rechtevergabe; getrennte Benutzer für Dienste.
- Mandantentrennung: Die Daten jedes Auftraggebers liegen in einem eigenen Verzeichnis; jede Schnittstelle prüft serverseitig, dass nur der berechtigte Salon zugreift.
- Umsätze und Erstattungen sind zusätzlich durch ein Finanz-Passwort geschützt; jede Rückbuchung verlangt dieses Passwort erneut.
- Die öffentliche Buchungsseite erhält nur freie Zeiten, keine Namen oder Kontaktdaten anderer Kunden. Geheime Schlüssel der Zahlungsanbieter werden nie an den Browser ausgeliefert.
- Test- und Produktivumgebung sind getrennt; Tests laufen mit Testdaten.
4. Weitergabekontrolle
- Alle Verbindungen sind per TLS 1.2/1.3 verschlüsselt (Zertifikate von Let's Encrypt); Dateiübertragungen nur per SSH/SFTP.
- E-Mails werden über einen Dienstleister mit TLS-Transportverschlüsselung versendet.
- Änderungen über E-Mail-Links (Bestätigen, Absagen, Verschieben) nur nach aktiver Bestätigung auf der Seite, nicht schon beim Öffnen des Links.
5. Eingabekontrolle
- Protokollierung der Zugriffe auf die Serversysteme.
- Preise, Zahlungsbeträge und Gutscheinwerte berechnet ausschließlich der Server; Online-Zahlungen werden vor der Buchung direkt beim Zahlungsanbieter geprüft.
- Online-Buchungen ohne Zahlung werden erst nach Bestätigung über einen Link in der E-Mail verbindlich (Schutz vor Buchungen mit fremden Adressen).
- Stornierungen, Erstattungen und stornierte Umsätze werden protokolliert und nicht stillschweigend gelöscht; die Vertragsunterschrift wird mit Zeitpunkt, IP-Adresse und Prüfsumme festgehalten.
6. Auftragskontrolle
- Unterauftragsverarbeiter nur mit Vertrag nach Art. 28 DSGVO und denselben Schutzpflichten (Anlage 2). Verarbeitung nur auf Grundlage dieses AVV.
7. Verfügbarkeitskontrolle
- Automatische Datensicherung, verschlüsselt mit AES-256-GCM (Schlüsselableitung PBKDF2, 310.000 Runden): bei Änderungen sowie täglich, mit aufbewahrten Tagesständen der letzten 7 Tage und 4 Wochen.
- Wiederherstellung einzelner Bereiche eines Salons aus der Sicherung; die Entschlüsselung erfolgt nur im Browser von Saint Development.
- Dateien werden atomar geschrieben, damit ein Absturz keine unvollständigen Daten hinterlässt. Monitoring der Serversysteme; fehlgeschlagene E-Mails werden protokolliert und dem Auftraggeber angezeigt.
8. Datenschutz durch Technikgestaltung und Voreinstellungen
- Datenminimierung: Erhoben werden nur Name, Telefon, E-Mail und Termindaten; keine Kundenkonten, kein Tracking, keine Werbe-Cookies.
- Automatische Löschung: unbestätigte Buchungen nach 60 Minuten, vergangene Termine und Stornierungen nach 24 Monaten, abgelaufene Pausen und Sperren nach 30 Tagen.
- Datenschutzfreundliche Voreinstellungen; neue Funktionen werden nach Privacy-by-Design-Grundsätzen entwickelt.
9. Überprüfung
- Updates von Software und Abhängigkeiten werden regelmäßig eingespielt; Änderungen werden vor dem Livegang getestet.
- Diese Maßnahmen werden mindestens einmal jährlich und bei wesentlichen Änderungen überprüft. Änderungen werden dem Auftraggeber mitgeteilt.