Rechtliches
Sicherheitsstandard für Kundensysteme
Stand: 5. September 2026
Auf diesen Sicherheitsstandard können Sie sich für den von veronto verantworteten Teil eines Systems verlassen. Vor der ersten Verarbeitung personenbezogener Daten im vereinbarten System setzen wir jede anwendbare Maßnahme um, prüfen ihre Funktion und dokumentieren sie in der Projektanlage. Für Tests vor dieser Freigabe verwenden wir ausschließlich synthetische oder tatsächlich anonyme Daten.
Fassung 2026-09-05. Die Anlage zum ausgefertigten Auftragsverarbeitungsvertrag hält die vertraglich maßgebliche Fassung fest und macht Systemumfang, Maßnahmen, Nachweise und Verantwortlichkeiten verbindlich. Sie konkretisiert oder verstärkt diesen Standard für den jeweiligen Produktweg.
Art. 32 DSGVO verlangt ein Schutzniveau, das zum tatsächlichen Risiko der Verarbeitung passt. Art. 28 DSGVO verlangt bei einer Auftragsverarbeitung eine bindende Vereinbarung. Der amtliche Wortlaut der DSGVO bei EUR-Lex ist die rechtliche Ausgangsquelle. Zurück zum Compliance-Center.
1. Unser Mindeststandard
Für den Verantwortungsbereich von veronto sichern wir vor der technischen Freigabe mindestens diese Punkte ab:
- Vertraulichkeitsverpflichtung für alle zur Verarbeitung befugten Personen
- eigene Konten für jede berechtigte Person, Mehr-Faktor-Authentifizierung für administrative Zugänge und nur die Rechte, die für die jeweilige Aufgabe nötig sind
- geschützte Transportwege sowie Verschlüsselung dauerhaft gespeicherter personenbezogener Daten mit dokumentierter Schlüssel- und Zugriffsverantwortung
- technische Trennung von Kunden, Projekten und Betriebsumgebungen, soweit der konkrete Aufbau diese Trennung erfordert
- Protokollierung sicherheitsrelevanter und administrativer Ereignisse mit festgelegtem Zugriff, Änderungsschutz und Aufbewahrungszeitraum
- geregelte Sicherheitsaktualisierungen, Schwachstellenbehandlung und Systemhärtung
- Datensicherungen und geprüfte Wiederherstellung für Systeme, die personenbezogene Daten dauerhaft speichern
- Vorfallprozess mit Erkennung, Eskalation, Kundeninformation, Beweissicherung und Nachbereitung
- Rückgabe, Löschung und Löschbestätigung nach den vertraglichen Regeln
- benannte Modellanbieter und menschliche Kontrollpunkte, wenn der vereinbarte Produktweg KI einsetzt
2. Betrieb klar abgrenzen
Website veronto.de
Für die Website, die eigene Terminbuchung und die E-Mail-Infrastruktur nennt die Datenschutzerklärung Hetzner in Deutschland. Produktdaten erhalten einen eigenen, vorab geprüften Datenweg.
SaaS-Projekt
Vor der ersten Verarbeitung personenbezogener Daten im vereinbarten System stehen Produktweg, Anbieter, Verarbeitungsorte, Datenflüsse, Unterauftragsverarbeiter, Schutzmaßnahmen und Service Levels fest. veronto setzt die im eigenen Verantwortungsbereich liegenden Maßnahmen um und weist die technische Freigabe nach.
Betrieb in einer Kundeninfrastruktur
Wird diese Bereitstellungsform vereinbart, legt die Projektanlage die Verantwortung für Infrastruktur, Anwendung, Konten, Sicherungen und Supportzugriffe fest. veronto prüft den eigenen Lieferumfang und die für den Gesamtbetrieb erforderlichen Übergabepunkte vor der Freigabe.
3. Datenweg und KI-Einsatz absichern
Personenbezogene Daten fließen erst nach der dokumentierten technischen Freigabe über den vereinbarten Datenweg. Vor dieser Freigabe benennt die Projektanlage Datenarten, Zwecke, Empfänger, Modellanbieter, Hosting, Verarbeitungsorte und mögliche Supportzugriffe.
Wenn ein Produktweg ein Sprachmodell nutzt, legen wir vor der technischen Freigabe Schutzschritte vor und nach dem Modell, bekannte Fehlergrenzen und menschliche Prüf- oder Freigabepunkte fest. Zusagen zu Anonymisierung oder Pseudonymisierung erhalten einen beschriebenen technischen Ablauf und einen belegten Testumfang.
4. Zugänge, Verschlüsselung und Trennung
Spätestens vor der technischen Freigabe schützen wir administrative Zugänge im Verantwortungsbereich von veronto mit persönlich zugeordneten Konten und Mehr-Faktor-Authentifizierung. Rollen, Freigaben, inaktive Konten und Supportzugriffe begrenzen wir auf das, was für die jeweilige Aufgabe nötig ist, und überprüfen sie danach regelmäßig.
Spätestens vor der technischen Freigabe verschlüsseln wir Transportwege für personenbezogene Daten. Bei dauerhafter Speicherung im Verantwortungsbereich von veronto verschlüsseln wir auch ruhende personenbezogene Daten. Die Projektanlage benennt erfasste Systeme, Schlüsselverantwortung und technisch notwendige Ausnahmen.
Spätestens vor der technischen Freigabe trennen wir Kunden, Projekte sowie Entwicklungs-, Test- und Produktivumgebungen entsprechend der Architektur und prüfen die vorgesehenen Grenzen.
5. Protokollierung, Verfügbarkeit und Wiederherstellung
Spätestens vor der technischen Freigabe legen wir die sicherheitsrelevanten und administrativen Ereignisse fest, die wir protokollieren. Die Anlage regelt Zeitquelle, Zugriff, Schutz vor Änderungen, Aufbewahrung und Export. Besondere Anforderungen an Beweissicherheit oder Unveränderbarkeit vereinbaren wir ausdrücklich und weisen sie technisch nach.
Für dauerhaft speichernde Systeme richten wir spätestens vor der technischen Freigabe einen Sicherungsplan und festgelegte Aufbewahrungszeiten ein und prüfen den Wiederherstellungsweg. Überwachung und Reaktionswege passen wir dem vereinbarten Dienst und Risiko an. Verfügbarkeitswerte und Service Levels stehen im Hauptvertrag.
Spätestens vor der technischen Freigabe regeln wir Sicherheitsaktualisierungen, Systemhärtung und Schwachstellenbehandlung mit Zuständigkeit, erfassten Systemen, Intervallen und einem Verfahren für dringende Abweichungen.
6. Wirksamkeit und Vorfälle
veronto prüft die anwendbaren Maßnahmen vor der ersten Verarbeitung personenbezogener Daten im vereinbarten System und danach in risikogerechten Abständen. Festgestellte Mängel erhalten Verantwortliche, Priorität, Termin und dokumentierten Abschluss.
Spätestens vor der technischen Freigabe richten wir für Sicherheits- und Datenschutzvorfälle einen Prozess mit Erkennung, Bewertung, Eskalation, Kundeninformation, Beweissicherung und Nachbereitung ein. Das AVV-Muster sieht eine unverzügliche Meldung nach Bekanntwerden vor, in der Regel innerhalb von 48 Stunden.
7. Die verbindliche Projektanlage
Die TOM-Anlage benennt mindestens:
- Produktweg, Funktionen, Systemgrenzen und verantwortliche Organisationen
- Datenarten, betroffene Personengruppen, Zwecke und Löschregeln
- Bereitstellungsform, Verarbeitungsorte, Empfänger und Unterauftragsverarbeiter
- anwendbare Maßnahmen mit Abdeckung, Ausnahmen und Zuständigkeiten
- Nachweise mit Datum, Prüfumfang und Ergebnis
- technische Freigabe für den Produktivstart
8. Geplante ISO/IEC-27001-Zertifizierung
Die eigene ISO/IEC-27001-Zertifizierung ist geplant und wird vorbereitet. Sicherheitsprozesse, Zuständigkeiten und Nachweise werden mit Blick auf die spätere unabhängige Prüfung aufgebaut. Bis zur Erteilung lautet der öffentlich ausgewiesene Status „in Vorbereitung“. Zertifikate von Infrastrukturpartnern gelten für deren ausgewiesenen Geltungsbereich.
9. Vor dem Start
Fordern Sie die projektbezogene TOM-Anlage zusammen mit dem ausgefertigten AVV an. Wir klären offene Anforderungen, setzen die vereinbarten Maßnahmen um und dokumentieren die technische Freigabe vor der ersten Verarbeitung personenbezogener Daten im vereinbarten System.
Projektbezogene TOM-Anlage anfragen · Alle Prüfunterlagen öffnen
veronto GmbH & Co. KG · Fassung 2026-09-05. Die unterzeichnete Projektanlage bestimmt den verbindlichen Umfang für das konkrete System.