Sicherheit
Technische & organisatorische Massnahmen
Schutz personenbezogener Daten (TOM)
Stand
Version 1.1 · Juli 2026
Dokument-Ref: TOM-2026-01
Betreiber
BD Labs (Einzelfirma)
Römerpark 15 · 4303 Kaiseraugst · Schweiz
kontakt@salon-os.app · salon-os.app
Hinweis für den Betreiber: In src/lib/legal.ts sind noch Platzhalter hinterlegt. Vor dem Verkaufsstart durch die echten Angaben ersetzen.
1. Zweck
Dieses Dokument beschreibt die technischen und organisatorischen Massnahmen (TOM), welche BD Labs (Einzelfirma) für den Betrieb von Salon-OS zum Schutz personenbezogener Daten gemäss Schweizer Datenschutzgesetz (DSG) und – soweit anwendbar – der Datenschutz-Grundverordnung (DSGVO) umgesetzt hat.
Die Massnahmen dienen insbesondere dem Schutz der Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der verarbeiteten Daten.
2. Zutrittskontrolle
Ziel ist es, unbefugten Personen den physischen Zugang zu IT-Systemen zu verwehren. Massnahmen:
- Hosting in professionellen Rechenzentren der eingesetzten Cloud-Anbieter.
- Physische Sicherheitsmassnahmen des jeweiligen Rechenzentrums (z. B. Zutrittskontrollen, Videoüberwachung, Sicherheitspersonal).
- Zugang nur für autorisierte Mitarbeitende der jeweiligen Infrastrukturbetreiber.
3. Zugangskontrolle
Ziel ist es, den unbefugten Zugriff auf Systeme zu verhindern. Massnahmen:
- Individuelle Benutzerkonten.
- Sichere Passwortanforderungen.
- Passwörter werden nicht im Klartext gespeichert.
- Passwort-Hashes nach aktuellem Stand der Technik (bcrypt).
- Sichere Authentifizierung über Supabase Auth.
- Bot- und Missbrauchsschutz (Cloudflare Turnstile) bei Registrierung und Anmeldung.
- Zwei-Faktor-Authentisierung für administrative Zugänge der eingesetzten Anbieter (Supabase, Cloudflare, Stripe).
- Sitzungsverwaltung mit automatischer Ablaufkontrolle.
- Sperrung inaktiver Sitzungen.
4. Zugriffskontrolle
Ziel ist es, sicherzustellen, dass berechtigte Benutzer nur auf die Daten zugreifen können, für die sie autorisiert sind. Massnahmen:
- Rollen- und Berechtigungssystem (Inhaber, Administrator, Mitarbeitende).
- Rollen werden ausschliesslich serverseitig in einer separaten Tabelle geführt.
- Trennung von Administrator-, Mitarbeiter- und Kundenrechten.
- Zugriff auf Mandantendaten nur innerhalb des jeweiligen Salons.
- Serverseitige Prüfung sämtlicher schreibenden Zugriffe.
- Prinzip der minimalen Berechtigung („Least Privilege“).
5. Mandantentrennung
Salon-OS ist als Multi-Tenant-System konzipiert.
Die Trennung erfolgt auf Datenbankebene durch Row Level Security (RLS): Jede Abfrage wird durch Datenbankrichtlinien auf den jeweiligen Salon des angemeldeten Benutzers eingeschränkt. Zusätzlich werden Berechtigungen (GRANTs) restriktiv vergeben und privilegierte Schlüssel ausschliesslich serverseitig verwendet.
Damit ist sichergestellt, dass Benutzer ausschliesslich auf Daten ihres eigenen Mandanten zugreifen können.
5a. Verschlüsselung
- Verschlüsselung während der Übertragung: TLS 1.2+ für sämtliche Verbindungen.
- Verschlüsselung im Ruhezustand: Datenbank, Dateispeicher und Backups werden durch die eingesetzten Cloud-Anbieter verschlüsselt gespeichert (AES-256).
- Zugangs- und API-Schlüssel werden ausschliesslich als Secrets in der Infrastruktur hinterlegt und nie im Quellcode gespeichert.
6. Weitergabekontrolle
Personenbezogene Daten werden ausschliesslich verschlüsselt übertragen. Massnahmen:
- HTTPS für sämtliche Verbindungen.
- TLS-Verschlüsselung.
- Verschlüsselte API-Kommunikation.
- Sichere Datenübertragung zwischen den eingesetzten Diensten.
7. Eingabekontrolle
Nachvollziehbarkeit von Änderungen. Massnahmen:
- Protokollierung sicherheitsrelevanter Ereignisse.
- Speicherung von Login-Zeitpunkten.
- Speicherung administrativer Änderungen, soweit technisch vorgesehen.
- Nachvollziehbarkeit von Benutzeraktionen.
8. Auftragskontrolle
Alle eingesetzten Dienstleister werden sorgfältig ausgewählt.
Mit den eingesetzten Auftragsbearbeitern bzw. Unterauftragsbearbeitern bestehen geeignete vertragliche Vereinbarungen.
9. Verfügbarkeitskontrolle
- Nutzung professioneller Cloud-Infrastruktur.
- Redundante Systeme der Hosting-Anbieter.
- Regelmässige Sicherheitsupdates.
- DDoS-Schutz über Cloudflare.
- Datensicherungen gemäss internen Prozessen.
- Notfallwiederherstellungsverfahren.
10. Wiederherstellbarkeit
- Regelmässige Backups.
- Wiederherstellung nach technischen Störungen im Rahmen der vorhandenen Möglichkeiten.
- Überwachung der Systemverfügbarkeit.
- Dokumentierte Wiederherstellungsprozesse.
11. Integrität
- Verschlüsselte Datenübertragung.
- Schutz vor Manipulation während der Übertragung.
- Zugriffsbeschränkungen.
- Protokollierung sicherheitsrelevanter Änderungen.
12. Vertraulichkeit
Alle Mitarbeitenden mit Zugriff auf personenbezogene Daten sind zur Vertraulichkeit verpflichtet. Zugriffe erfolgen ausschliesslich im Rahmen der jeweiligen Aufgaben.
13. Datenschutz durch Technikgestaltung
Salon-OS berücksichtigt bereits bei der Entwicklung datenschutzfreundliche Grundsätze. Hierzu gehören insbesondere:
- Privacy by Design
- Privacy by Default
- Rollenbasierte Zugriffe
- Datenminimierung
- Sichere Standardeinstellungen
14. Löschkonzept
Nach Vertragsende werden personenbezogene Daten grundsätzlich innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Backups werden nach den internen Aufbewahrungsfristen (in der Regel 14 Tage rollierend) überschrieben oder gelöscht.
15. Datensicherung
- Automatische tägliche Sicherung der Salondaten (22:00 Uhr Schweizer Zeit).
- Verschlüsselte Ablage der Sicherungen im Cloud-Speicher.
- Zugriff auf Sicherungen ausschliesslich durch den Betreiber.
- Dokumentiertes und getestetes Wiederherstellungsverfahren.
16. Sicherheitsüberprüfung
Die Sicherheitsmassnahmen werden regelmässig überprüft und bei Bedarf an den Stand der Technik angepasst. Dazu gehören Abhängigkeits- und Schwachstellenprüfungen sowie die Kontrolle der Datenbankrichtlinien und Berechtigungen.
17. Umgang mit Sicherheitsvorfällen
- Dokumentierter Prozess zur Erkennung, Bewertung und Behebung von Vorfällen.
- Information betroffener Kunden unverzüglich, spätestens innerhalb von 48 Stunden nach Kenntnis.
- Unterstützung der Kunden bei ihren Meldepflichten (72 Stunden gemäss Art. 33 DSGVO, Art. 24 DSG).
- Interne Dokumentation sämtlicher Vorfälle und ergriffener Massnahmen.
18. Unterauftragsbearbeiter
Aktuell werden unter anderem folgende Dienstleister eingesetzt:
| Unternehmen | Zweck | Standort |
|---|---|---|
| Cloudflare, Inc. | CDN, Hosting, DDoS-Schutz, Web Application Firewall | Global (inkl. EU/USA) |
| Supabase, Inc. | Datenbank, Authentifizierung, Dateispeicher | EU (Frankfurt) |
| Stripe, Inc. | Zahlungsabwicklung und Rechnungsprozesse | EU / USA |
| Resend, Inc. | Versand transaktionaler E-Mails | USA |
19. Sicherheitsmeldungen
Sicherheitslücken bitte vertraulich an TODO: security@salon-os.app melden. Wir bestätigen den Eingang und melden uns mit dem Bearbeitungsstand zurück.