← Zurück

Sicherheit

Technische & organisatorische Massnahmen

Schutz personenbezogener Daten (TOM)

Stand

Version 1.1 · Juli 2026

Dokument-Ref: TOM-2026-01

Betreiber

BD Labs (Einzelfirma)
Römerpark 15 · 4303 Kaiseraugst · Schweiz
kontakt@salon-os.app · salon-os.app

Hinweis für den Betreiber: In src/lib/legal.ts sind noch Platzhalter hinterlegt. Vor dem Verkaufsstart durch die echten Angaben ersetzen.

1. Zweck

Dieses Dokument beschreibt die technischen und organisatorischen Massnahmen (TOM), welche BD Labs (Einzelfirma) für den Betrieb von Salon-OS zum Schutz personenbezogener Daten gemäss Schweizer Datenschutzgesetz (DSG) und – soweit anwendbar – der Datenschutz-Grundverordnung (DSGVO) umgesetzt hat.

Die Massnahmen dienen insbesondere dem Schutz der Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der verarbeiteten Daten.

2. Zutrittskontrolle

Ziel ist es, unbefugten Personen den physischen Zugang zu IT-Systemen zu verwehren. Massnahmen:

  • Hosting in professionellen Rechenzentren der eingesetzten Cloud-Anbieter.
  • Physische Sicherheitsmassnahmen des jeweiligen Rechenzentrums (z. B. Zutrittskontrollen, Videoüberwachung, Sicherheitspersonal).
  • Zugang nur für autorisierte Mitarbeitende der jeweiligen Infrastrukturbetreiber.

3. Zugangskontrolle

Ziel ist es, den unbefugten Zugriff auf Systeme zu verhindern. Massnahmen:

  • Individuelle Benutzerkonten.
  • Sichere Passwortanforderungen.
  • Passwörter werden nicht im Klartext gespeichert.
  • Passwort-Hashes nach aktuellem Stand der Technik (bcrypt).
  • Sichere Authentifizierung über Supabase Auth.
  • Bot- und Missbrauchsschutz (Cloudflare Turnstile) bei Registrierung und Anmeldung.
  • Zwei-Faktor-Authentisierung für administrative Zugänge der eingesetzten Anbieter (Supabase, Cloudflare, Stripe).
  • Sitzungsverwaltung mit automatischer Ablaufkontrolle.
  • Sperrung inaktiver Sitzungen.

4. Zugriffskontrolle

Ziel ist es, sicherzustellen, dass berechtigte Benutzer nur auf die Daten zugreifen können, für die sie autorisiert sind. Massnahmen:

  • Rollen- und Berechtigungssystem (Inhaber, Administrator, Mitarbeitende).
  • Rollen werden ausschliesslich serverseitig in einer separaten Tabelle geführt.
  • Trennung von Administrator-, Mitarbeiter- und Kundenrechten.
  • Zugriff auf Mandantendaten nur innerhalb des jeweiligen Salons.
  • Serverseitige Prüfung sämtlicher schreibenden Zugriffe.
  • Prinzip der minimalen Berechtigung („Least Privilege“).

5. Mandantentrennung

Salon-OS ist als Multi-Tenant-System konzipiert.

Die Trennung erfolgt auf Datenbankebene durch Row Level Security (RLS): Jede Abfrage wird durch Datenbankrichtlinien auf den jeweiligen Salon des angemeldeten Benutzers eingeschränkt. Zusätzlich werden Berechtigungen (GRANTs) restriktiv vergeben und privilegierte Schlüssel ausschliesslich serverseitig verwendet.

Damit ist sichergestellt, dass Benutzer ausschliesslich auf Daten ihres eigenen Mandanten zugreifen können.

5a. Verschlüsselung

  • Verschlüsselung während der Übertragung: TLS 1.2+ für sämtliche Verbindungen.
  • Verschlüsselung im Ruhezustand: Datenbank, Dateispeicher und Backups werden durch die eingesetzten Cloud-Anbieter verschlüsselt gespeichert (AES-256).
  • Zugangs- und API-Schlüssel werden ausschliesslich als Secrets in der Infrastruktur hinterlegt und nie im Quellcode gespeichert.

6. Weitergabekontrolle

Personenbezogene Daten werden ausschliesslich verschlüsselt übertragen. Massnahmen:

  • HTTPS für sämtliche Verbindungen.
  • TLS-Verschlüsselung.
  • Verschlüsselte API-Kommunikation.
  • Sichere Datenübertragung zwischen den eingesetzten Diensten.

7. Eingabekontrolle

Nachvollziehbarkeit von Änderungen. Massnahmen:

  • Protokollierung sicherheitsrelevanter Ereignisse.
  • Speicherung von Login-Zeitpunkten.
  • Speicherung administrativer Änderungen, soweit technisch vorgesehen.
  • Nachvollziehbarkeit von Benutzeraktionen.

8. Auftragskontrolle

Alle eingesetzten Dienstleister werden sorgfältig ausgewählt.

Mit den eingesetzten Auftragsbearbeitern bzw. Unterauftragsbearbeitern bestehen geeignete vertragliche Vereinbarungen.

9. Verfügbarkeitskontrolle

  • Nutzung professioneller Cloud-Infrastruktur.
  • Redundante Systeme der Hosting-Anbieter.
  • Regelmässige Sicherheitsupdates.
  • DDoS-Schutz über Cloudflare.
  • Datensicherungen gemäss internen Prozessen.
  • Notfallwiederherstellungsverfahren.

10. Wiederherstellbarkeit

  • Regelmässige Backups.
  • Wiederherstellung nach technischen Störungen im Rahmen der vorhandenen Möglichkeiten.
  • Überwachung der Systemverfügbarkeit.
  • Dokumentierte Wiederherstellungsprozesse.

11. Integrität

  • Verschlüsselte Datenübertragung.
  • Schutz vor Manipulation während der Übertragung.
  • Zugriffsbeschränkungen.
  • Protokollierung sicherheitsrelevanter Änderungen.

12. Vertraulichkeit

Alle Mitarbeitenden mit Zugriff auf personenbezogene Daten sind zur Vertraulichkeit verpflichtet. Zugriffe erfolgen ausschliesslich im Rahmen der jeweiligen Aufgaben.

13. Datenschutz durch Technikgestaltung

Salon-OS berücksichtigt bereits bei der Entwicklung datenschutzfreundliche Grundsätze. Hierzu gehören insbesondere:

  • Privacy by Design
  • Privacy by Default
  • Rollenbasierte Zugriffe
  • Datenminimierung
  • Sichere Standardeinstellungen

14. Löschkonzept

Nach Vertragsende werden personenbezogene Daten grundsätzlich innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Backups werden nach den internen Aufbewahrungsfristen (in der Regel 14 Tage rollierend) überschrieben oder gelöscht.

15. Datensicherung

  • Automatische tägliche Sicherung der Salondaten (22:00 Uhr Schweizer Zeit).
  • Verschlüsselte Ablage der Sicherungen im Cloud-Speicher.
  • Zugriff auf Sicherungen ausschliesslich durch den Betreiber.
  • Dokumentiertes und getestetes Wiederherstellungsverfahren.

16. Sicherheitsüberprüfung

Die Sicherheitsmassnahmen werden regelmässig überprüft und bei Bedarf an den Stand der Technik angepasst. Dazu gehören Abhängigkeits- und Schwachstellenprüfungen sowie die Kontrolle der Datenbankrichtlinien und Berechtigungen.

17. Umgang mit Sicherheitsvorfällen

  • Dokumentierter Prozess zur Erkennung, Bewertung und Behebung von Vorfällen.
  • Information betroffener Kunden unverzüglich, spätestens innerhalb von 48 Stunden nach Kenntnis.
  • Unterstützung der Kunden bei ihren Meldepflichten (72 Stunden gemäss Art. 33 DSGVO, Art. 24 DSG).
  • Interne Dokumentation sämtlicher Vorfälle und ergriffener Massnahmen.

18. Unterauftragsbearbeiter

Aktuell werden unter anderem folgende Dienstleister eingesetzt:

UnternehmenZweckStandort
Cloudflare, Inc.CDN, Hosting, DDoS-Schutz, Web Application FirewallGlobal (inkl. EU/USA)
Supabase, Inc.Datenbank, Authentifizierung, DateispeicherEU (Frankfurt)
Stripe, Inc.Zahlungsabwicklung und RechnungsprozesseEU / USA
Resend, Inc.Versand transaktionaler E-MailsUSA

19. Sicherheitsmeldungen

Sicherheitslücken bitte vertraulich an TODO: security@salon-os.app melden. Wir bestätigen den Eingang und melden uns mit dem Bearbeitungsstand zurück.