Technische und organisatorische Maßnahmen (TOMs)
Stand: 11. Juli 2026
Übersicht der Maßnahmen gemäß Art. 32 DSGVO. Aufgeführt sind Maßnahmen, die im System vorgesehen und umgesetzt sind; final verbindlich ist die mit der jeweiligen Praxis unterzeichnete Anlage.
1. Zutrittskontrolle
- Nutzung professioneller Rechenzentrums- und Cloudanbieter
- physischer Zutritt wird durch die jeweiligen Infrastrukturbetreiber kontrolliert
- kein eigener öffentlich zugänglicher Serverbetrieb
2. Zugangskontrolle
- individuelle Benutzerkonten
- sichere Passwortverfahren
- Mehrfaktor-Authentifizierung für administrative Konten
- Sperrung deaktivierter Benutzer
- keine gemeinsamen Adminzugänge
- regelmäßige Prüfung aktiver Konten
3. Zugriffskontrolle
- rollenbasierte Zugriffsrechte
- Praxisbenutzer sehen nur ihre eigene Praxis
- Gruppen- oder Adminrechte nur nach ausdrücklicher Zuweisung
- Supabase Row-Level Security
- serverseitige Service-Role-Schlüssel
- kein Zugriff auf fremde Mandantendaten
- Protokollierung kritischer Änderungen
4. Mandantentrennung
- eindeutige practice_id beziehungsweise tenant_id
- Datenbankregeln zur Trennung jeder Praxis
- automatisierte Tests gegen mandantenübergreifenden Zugriff
- kein Laden fremder Datensätze im Frontend
- serverseitige Autorisierungsprüfung
5. Übertragungskontrolle
- TLS/HTTPS
- verschlüsselte Webhook-Kommunikation
- Prüfung von Twilio-Signaturen
- keine Patientendaten in URLs
- keine Patientendaten in öffentlichen Logs
- keine API-Schlüssel im Browser
6. Speicherkontrolle
- Verschlüsselung im Ruhezustand durch eingesetzte Infrastruktur
- Zugriff nur für erforderliche Systemkomponenten
- keine dauerhafte Audiospeicherung
- 90-Tage-Löschregel für strukturierte Patientendaten
- frühere manuelle Löschung möglich
7. Eingabekontrolle und Nachvollziehbarkeit
- Zeitstempel
- Bearbeitungsstatus
- Audit-Log für Statusänderungen
- Protokollierung von Benutzer- und Rollenänderungen
- keine unnötige Speicherung medizinischer Freitexte in technischen Logs
8. Verfügbarkeitskontrolle
- Backups nach dem eingesetzten Hosting- und Datenbankplan
- dokumentierte Wiederherstellung
- Fehlerüberwachung
- Notfallplan
- regelmäßige Updates
- Schutz vor missbräuchlichen Anfragen
- Rate Limiting öffentlicher Endpunkte
9. Trennungsgebot
- getrennte Verarbeitung nach Praxis
- Trennung von Demo- und Produktivdaten
- keine echten Patientendaten im Demo-Modus
- getrennte Entwicklungs- und Produktionszugänge
10. Datenschutzfreundliche Voreinstellungen
- keine Audioaufnahme
- keine Werbetracker
- minimale Datenerhebung
- 90-Tage-Löschung
- eingeschränkte Adminrechte
- menschliche Prüfung medizinisch relevanter Angaben
11. Incident-Management
- dokumentierter Meldeprozess
- Bewertung von Sicherheitsvorfällen
- unverzügliche Information betroffener Praxen
- Sicherung relevanter Protokolle
- Ursachenanalyse
- Abhilfemaßnahmen
12. Dienstleistermanagement
- Auftragsverarbeitungsverträge
- Prüfung von Unterauftragnehmern
- Dokumentation von Drittlandübermittlungen
- regelmäßige Aktualisierung der Unterauftragnehmerliste