Technische und Organisatorische Maßnahmen (TOM)

Gemäß Art. 32 DSGVO für die Anwendung "Ministranten Bruck" (Self-Hosted).

1. Vertraulichkeit

Zutrittskontrolle

Der Server befindet sich in einem abgeschlossenen Raum im privaten Haushalt/Pfarramt. Unbefugter physischer Zugriff ist durch bauliche Maßnahmen (Türschloss) verhindert.

Zugangskontrolle

Sicherung des Betriebssystems durch starke Passwörter und SSH-Key-Verfahren. Datenbankzugriff ist nur lokal (localhost) möglich.

Zugriffskontrolle

Rollenbasiertes Berechtigungssystem (User, Operator, Admin). Passwörter werden mittels Bcrypt-Algorithmus gesichert gespeichert.

Trennungskontrolle

Die Daten der Anwendung werden in einer dedizierten SQL-Datenbank getrennt von anderen Diensten verarbeitet.

2. Integrität & Verfügbarkeit

Weitergabekontrolle

Sämtliche Datenübertragungen zwischen Client und Server erfolgen verschlüsselt via HTTPS/TLS.

Eingabekontrolle

Verwendung von Prepared Statements zur Verhinderung von SQL-Injection. Protokollierung kritischer Änderungen in der `publiclog.log`.

Verfügbarkeit

Regelmäßige automatisierte Backups der Datenbank auf ein externes Speichermedium.

Belastbarkeit

Automatisierte Bereinigung der aktiven Nutzerliste (`active_users.log`) zur Ressourcenschonung.

3. Organisatorische Maßnahmen

Incident Management

Vorgehensweise bei Datenpannen: Sofortige Sperrung des Servers, Analyse der Log-Dateien und ggf. Meldung an die betroffenen Nutzer.

Datensparsamkeit

Es werden nur funktional notwendige Daten erhoben. Löschung inaktiver Profile nach Austritt aus der Gemeinschaft.