Liegenwerk

Technische und organisatorische Maßnahmen (TOMs)

Stand: 26. August 2026 · Dieses Dokument ist Online-Vertragsbestandteil der Verträge über die Auftragsverarbeitung der FSA Liegenwerk Digital GmbH. Erweiterungen des Schutzniveaus können jederzeit erfolgen; das vertraglich vereinbarte Schutzniveau wird nicht unterschritten.

Geltungsbereich

Diese Maßnahmen gelten für die von der FSA Liegenwerk Digital GmbH betriebenen Digital-Services: Kundenportal, KI-Assistent „Liegenwerk Lotse“ und Integrationsdienste (Integrationsplattform und System-Connector). Der Betrieb erfolgt auf Microsoft Azure in der Region Germany West Central (Frankfurt am Main); die eingesetzten Unterauftragnehmer ergeben sich aus dem Verzeichnis der Unterauftragnehmer.

1. Vertraulichkeit (Art. 32 Abs. 1 lit. b DSGVO)

Zutrittskontrolle

Die Verarbeitung erfolgt ausschließlich in Rechenzentren von Microsoft Azure (zertifiziert u. a. nach ISO/IEC 27001, SOC 2). Ein physischer Zugriff durch Mitarbeitende der FSA Liegenwerk Digital GmbH auf Rechenzentrumsinfrastruktur besteht nicht.

Zugangskontrolle

Zugriffs- und Trennungskontrolle

2. Integrität (Art. 32 Abs. 1 lit. b DSGVO)

3. Verfügbarkeit und Belastbarkeit (Art. 32 Abs. 1 lit. b und c DSGVO)

4. Besondere Maßnahmen beim Einsatz von KI-Diensten

5. Verfahren zur regelmäßigen Überprüfung (Art. 32 Abs. 1 lit. d DSGVO)