Technisch-organisatorische Maßnahmen (TOM)
EVUSION Event Solutions UG (haftungsbeschränkt)
Stand: 11. Juli 2026
1. Zweck und Einordnung
Dieses öffentliche TOM-Dokument beschreibt die Kategorien technischer und organisatorischer Maßnahmen, die EVUSION zum Schutz personenbezogener Daten nach Art. 32 DSGVO einsetzt. Es ergänzt den Auftragsverarbeitungsvertrag unter /legal/dpa.
Die Maßnahmen beruhen auf dem aktuellen Architektur- und Betriebsstand. Zusätzliche Informationen zu einzelnen Maßnahmen können berechtigten Vertragspartnern und Aufsichtsbehörden im erforderlichen Umfang bereitgestellt werden.
2. Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit
EVUSION setzt risikoorientierte technische und organisatorische Maßnahmen ein, um Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Verarbeitung zu schützen. Die konkrete Ausgestaltung richtet sich nach dem Schutzbedarf, der eingesetzten Funktion und dem jeweiligen technischen Betriebsstand.
Die wichtigsten Schutzbereiche sind:
- Zutritts- und Zugangskontrolle für Systeme und administrative Zugänge.
- Rollen- und zweckgebundene Zugriffskontrolle für Organisationen, Events und Daten.
- Schutz der Übertragung, Eingabe und Weitergabe personenbezogener Daten.
- Protokollierung sicherheitsrelevanter Vorgänge und Verfahren für Sicherheitsvorfälle.
- Maßnahmen zur Verfügbarkeit, Wiederherstellung und Belastbarkeit der Dienste.
- Auftragskontrolle durch Weisungsbindung, AVV und die dokumentierte Einbindung von Unterauftragsverarbeitern.
- Trennung von Mandanten, Umgebungen und Verarbeitungszwecken.
3. Auftragsverarbeitung und Unterauftragsverarbeiter
EVUSION verarbeitet Kundendaten nur nach dokumentierten Weisungen, soweit EVUSION als Auftragsverarbeiter handelt. Der aktive AVV verweist auf diese TOM, auf die Subprocessor-Liste und auf das Verzeichnis der Verarbeitungstätigkeiten.
Neue oder geänderte Unterauftragsverarbeiter werden in der Subprocessor-Liste geführt. Änderungen mit relevantem Datenschutzbezug werden im Rahmen der vertraglichen Informations- und Widerspruchsmechanik behandelt.
4. Prüfung und Aktualisierung
Die TOM werden bei wesentlichen Architektur-, Provider-, Sicherheits- oder Rechtsänderungen überprüft und fortgeschrieben. Die Wirksamkeit der Maßnahmen wird anhand geeigneter technischer und organisatorischer Nachweise bewertet.
5. Aktualisierung und Nachweise
Dieses Dokument wird mindestens jährlich sowie bei wesentlichen Änderungen der Plattform, der Infrastruktur oder der eingesetzten Dienstleister überprüft. Zusätzliche Informationen zu einzelnen Maßnahmen stellen wir berechtigten Vertragspartnern und Aufsichtsbehörden im erforderlichen Umfang bereit.
Stand: 11. Juli 2026