Technische und organisatorische Maßnahmen
Synordis · Anlage zum AVV · Version 1.1 · Stand 20. Mai 2026

Maßnahmen nach Art. 32 DSGVO

Diese Dokumentation beschreibt das Basisschutzniveau von Synordis. Kundenindividuelle Integrationen, Betriebsmodelle oder besonders schutzbedürftige Verarbeitungen können ergänzende Maßnahmen erfordern und werden vertraglich konkretisiert.

1. Sicherheitsorganisation

2. Hosting und räumlicher Schutz

3. Zugangs- und Zugriffskontrolle

4. Mandantentrennung

5. Verschlüsselung

6. Protokollierung und Nachvollziehbarkeit

7. Verfügbarkeit, Backup und Wiederherstellung

8. Sichere Entwicklung und Anwendungssicherheit

9. Datenminimierung, Aufbewahrung und Löschung

10. Sicherheitsvorfälle

11. Unterauftragnehmer und externe Dienste

12. Wirksamkeitskontrolle

Einordnung

Die ISO/IEC-27001-Aussage bezieht sich auf die zertifizierte Infrastruktur des Hostinganbieters und stellt keine eigene ISO-Zertifizierung von Synordis oder der Octramind AI GmbH dar. Die Auswahl einzelner ISO/IEC-27001- und OWASP-ASVS-Anforderungen ist als Sicherheitsrahmen zu verstehen, nicht als vollständige Konformitäts- oder Zertifizierungsbehauptung.