ART. 32 DSGVO

Technische und organisatorische Maßnahmen (TOM)

Beschreibung aller technischen und organisatorischen Maßnahmen zur Sicherstellung des Datenschutzes bei Flowmatix.

Verantwortlicher: Bastian Barkowski / Flowmatix · Gültig ab: 8. April 2026 · Version: 1.0 · Letzte Aktualisierung: 8. April 2026
Was ist das? Die TOM beschreiben gemäß Art. 32 DSGVO die technischen und organisatorischen Maßnahmen, mit denen Flowmatix die Sicherheit personenbezogener Daten gewährleistet. Diese Dokumentation wird regelmäßig überprüft und bei Änderungen aktualisiert.

1. Vertraulichkeit (Art. 32 Abs. 1 lit. b DSGVO)

1.1 Zutrittskontrolle (Server)

1.2 Zugangskontrolle (Systeme)

1.3 Zugriffskontrolle (RBAC)

RolleZugriff auf PatientendatenZugriff auf medizinische DatenZugriff auf Finanzdaten
AdminEingeschränkt (Stammdaten)NEINNEIN
DoctorVollständigVollständigNEIN
CoordinatorStammdaten + TermineNEINNEIN
FinanceName + RechnungsadresseNEINVollständig

1.4 Trennungskontrolle

2. Integrität (Art. 32 Abs. 1 lit. b DSGVO)

2.1 Weitergabekontrolle

2.2 Eingabekontrolle

3. Verfügbarkeit und Belastbarkeit (Art. 32 Abs. 1 lit. b DSGVO)

3.1 Verfügbarkeitskontrolle

3.2 Wiederherstellbarkeit

4. Verfahren zur regelmäßigen Überprüfung (Art. 32 Abs. 1 lit. d DSGVO)

5. Pseudonymisierung & Verschlüsselung

6. Auftragsverarbeitung

Auftragsverarbeiter werden sorgfältig ausgewählt. Mit jedem besteht ein AVV (Art. 28 DSGVO). Vollständige Liste: Subprocessor-Verzeichnis

7. Datenschutz durch Technikgestaltung (Art. 25 DSGVO)

8. Schulung und Sensibilisierung

9. Kontaktdaten

Datenschutzanfragen: datenschutz@flowmatix.io

Sicherheitsmeldungen: security@flowmatix.io