Datensicherheit bei domonda
domonda trifft technische und organisatorische Maßnahmen zur angemessenen Sicherung der Daten des Anbieters vor Missbrauch und Verlust, die den gesetzlichen Anforderungen an Datenschutz und Datensicherheit entsprechen.
Insbesondere gestaltet domonda seine innerbetriebliche Organisation so, dass diese den besonderen Anforderungen des Datenschutzes gerecht wird. Die Maßnahmen unterliegen dem technischen Fortschritt und der Weiterentwicklung. domonda darf alternative Maßnahmen einsetzen, wenn diese mindestens das Sicherheitsniveau der zuvor zugesicherten Maßnahmen erreichen.
Weiters speichert domonda die Kundendaten (Dokumente) revisionsicher in einer versionierten Dokumentendatenbank und verschlüsselt sämtliche Kommunikation zwischen dem Browser des Kunden und dem domonda-System mittels TLS (https im Browser).
Von domonda verwendeten Cloud Anbieter
Amazon Web Services, Inc., 410 Terry Avenue North, Seattle WA 98109, USA
Rechenzentrum Frankfurt, Deutschland
Weitere Details siehe https://aws.amazon.com/de/compliance/iso-27001-faqs/
Google Ireland Limited
incorporated and operating under the laws of Ireland. Gordon House, Barrow Street, Dublin 4, Ireland
E-Mail Import via Google GMail
Weitere Details siehe https://gsuite.google.com/learn-more/security/security-whitepaper/page-5.html
2FA / Multi-Factor Authentication
Domonda verwendet Auth0 als Authentifizierungs-Provider und bietet ab 05/2021 auch eine Option für 2FA (2-Faktor Authentifizierung) an. Diese Funktion muss pro Account aktiviert werden. Bei Interesse treten Sie mit uns in Kontakt.
https://auth0.com/docs/mfa/troubleshoot-mfa-issues
Backup-Verfahren
Tägliche Backups der Server Datenträger mit ausführbaren und betrieblich notwendigen Dateien
Tägliche inkrementelle Backups der SQL Datenbanken die u.a. Buchhaltungsdaten beinhalten
Versionierte Dokumentendatenbank erstellt Kopien aller Dokumentdateien bei jeder strukturellen Dokumentänderung (Version)
Alle Backups erfolgen auf von den Ursprungsdaten isolierten Standorten via AWS Availability Zones, die beim Ausfall einer Zone unabhängig weiter verfügbar sind
Neben der Möglichkeit zum manuellen Export der Kundendaten in der Web-App stellt domonda auch eine Programmierschnittstelle (API) zur Verfügung, mit der Kunden automatische Backups all ihrer Daten auf eigene Infrastruktur implementieren können (Dokumentation: https://github.com/domonda/api)
AVV - Auftragsverarbeitungsvertrag lt DSGVO - domonda
Bitte laden Sie den Vertrag herunter und fügen Sie Ihre Informationen im Abschnitt Vertragsparteien hinzu. Die Unterschrift eines Vertreters von domonda ist bereits enthalten (Digitale Signatur, siehe auch Abschnitt Vertragsparteien).
Aktuelle Version: Version 3. September 2024 (Vorgängerversion: Version 22. November 2022):
AUFTRAGSVERARBEITUNGS-Vertrag (AVV) gemäß Art. 28 DSGVO (Version 03.09.2024)