Anlage 1 zum AVV | Art. 32 DSGVO | Version 1.0
Diese Dokumentation beschreibt die technischen und organisatorischen Maßnahmen, die Hebelki gemäß Art. 32 DSGVO implementiert hat, um ein dem Risiko angemessenes Schutzniveau für personenbezogene Daten zu gewährleisten.
Maßnahmen zur Verhinderung unbefugten Zutritts zu Datenverarbeitungsanlagen
Maßnahmen zur Verhinderung unbefugter Nutzung von Datenverarbeitungssystemen
Maßnahmen zur Gewährleistung, dass Berechtigte nur auf ihre Daten zugreifen können
Maßnahmen zum Schutz bei Übertragung und Transport von Daten
Maßnahmen zur Nachvollziehbarkeit von Dateneingaben und -änderungen
Maßnahmen zur weisungsgemäßen Verarbeitung durch Auftragsverarbeiter
Maßnahmen zum Schutz gegen zufällige Zerstörung oder Verlust
Maßnahmen zur getrennten Verarbeitung für unterschiedliche Zwecke
| Komponente | Anbieter | Zertifizierungen |
|---|---|---|
| Datenbank | Neon (PostgreSQL) | SOC 2 Type II |
| App-Hosting | Vercel | SOC 2 Type II, ISO 27001 |
| Authentifizierung | Clerk | SOC 2 Type II, GDPR |
| CDN/Speicher | Cloudflare R2 | ISO 27001, SOC 2 |
| KI-Verarbeitung | OpenRouter | Zero Data Retention Option |
| Messaging | Twilio | SOC 2, ISO 27001, HIPAA |
Frequenz: Die technischen und organisatorischen Maßnahmen werden mindestens jährlich auf ihre Wirksamkeit überprüft und bei Bedarf angepasst.
Auslöser: Zusätzliche Überprüfungen erfolgen bei wesentlichen Änderungen der Infrastruktur, nach Sicherheitsvorfällen oder bei neuen regulatorischen Anforderungen.
Dokumentation: Änderungen werden versioniert und sind in dieser Dokumentation nachvollziehbar.
99.9%
Plattform-Verfügbarkeit
24h
Incident-Benachrichtigung
7 Tage
Point-in-Time Recovery
Bei Fragen zu den technischen und organisatorischen Maßnahmen oder zur Meldung von Sicherheitsvorfällen wenden Sie sich bitte an:
E-Mail: security@hebelki.de
Stand: Februar 2026 | Version 1.0
Diese Dokumentation wird bei Änderungen der Maßnahmen aktualisiert.