
Technische und organisatorische Maßnahmen, kurz TOMs, sind alle Vorkehrungen, mit denen Sie personenbezogene Daten schützen. Technisch etwa Passwörter, Verschlüsselung, Backups. Organisatorisch etwa, wer im Betrieb auf welche Daten zugreifen darf.
Die DSGVO verlangt, dass Sie solche Maßnahmen treffen und benennen können. Für Sie heißt das: Datenschutz ist nicht nur ein Text auf der Website, sondern auch, wie Sie im Alltag mit Kundendaten umgehen. Wer die Kundenliste ungesichert auf dem Rechner hat, erfüllt seine Pflichten nicht.

TOMs sind alle technischen und organisatorischen Vorkehrungen, die geeignet sind, die Vertraulichkeit, Integrität und Verfügbarkeit von personenbezogenen Daten zu gewährleisten und zu schützen. Sie helfen, Risiken zu minimieren und sind ein Beleg für die Einhaltung der DSGVO.
✔ Pflicht nach DSGVO: Art. 32 DSGVO schreibt die Umsetzung von TOMs vor.
✔ Schutz personenbezogener Daten: Verhindern unbefugten Zugriff und Datenverlust.
✔ Vertrauensbildung: Kunden und Partner erkennen, dass Datenschutz ernst genommen wird.
✔ Minimierung von Risiken: Schutz vor Cyberangriffen und Datenpannen.
✔ Vermeidung von Bußgeldern: Datenschutzbehörden prüfen TOMs bei Kontrollen.
✔ Wettbewerbsvorteil: Datenschutz als Qualitätsmerkmal gegenüber Kunden.
✅ Verschlüsselung: SSL-Zertifikate, E-Mail-Verschlüsselung.
✅ Zugangskontrollen: Passwortschutz, Zwei-Faktor-Authentifizierung.
✅ Pseudonymisierung: Anonymisierung von Daten, wo möglich.
✅ Firewalls und Virenschutz: Schutz vor Schadsoftware und unbefugtem Zugriff.
✅ Backups: Regelmäßige, sichere Datensicherungen.
✅ Updates: Regelmäßige Sicherheitsupdates von Systemen und Software.
Gehen Sie einmal durch, wie Sie Kundendaten schützen: sichere Passwörter, aktuelle Software, regelmäßige Backups, und klare Regeln, wer im Betrieb worauf zugreift. Halten Sie diese Maßnahmen kurz schriftlich fest. Das ist keine Kür, sondern gehört zu einem sauberen Datenschutz dazu.
❌ Bußgelder: Verstöße gegen die DSGVO können hohe Strafen nach sich ziehen.
❌ Cyberangriffe: Fehlende Sicherheitsmaßnahmen erleichtern Angriffe.
❌ Imageverlust: Datenschutzverstöße führen zu Vertrauensverlust bei Kunden.
❌ Rechtsunsicherheit: Fehlende Dokumentation erschwert den Nachweis bei Prüfungen.
Was zählt alles zu den TOMs?
Alles, was Daten schützt: technisch Passwörter, Verschlüsselung, Backups, Virenschutz; organisatorisch Zugriffsregeln und Schulung. Zusammen ergeben sie Ihr Schutzkonzept.
Muss ich die TOMs dokumentieren?
Ja, Sie sollten sie benennen und festhalten können. Bei einer Prüfung oder einem Vorfall müssen Sie zeigen, dass Sie angemessene Maßnahmen getroffen haben. Im Zweifel fachlich begleiten lassen.
Mehr dazu: WordPress-Websites von Signo Media
Technische und organisatorische Maßnahmen sind ein Pflichtbestandteil jeder datenschutzkonformen Unternehmensstruktur. Sie schützen personenbezogene Daten, stärken das Vertrauen von Kunden und Partnern und sichern Unternehmen rechtlich ab.
Datenschutzhinweis
Um dir ein optimales Nutzungserlebnis zu ermöglichen, setzen wir auf dieser Website Cookies und vergleichbare Technologien ein, um Geräteinformationen zu speichern und/oder darauf zuzugreifen. Mit deiner Einwilligung können wir personenbezogene Daten wie dein Nutzungsverhalten oder eindeutige Kennungen verarbeiten.
Die Datenverarbeitung kann auch außerhalb der EU erfolgen, z. B. durch Anbieter in den USA. Dabei besteht das Risiko, dass Behörden auf diese Daten zugreifen können, ohne dass dir dagegen wirksame Rechtsmittel zustehen.
Folgende Dienste können dabei zum Einsatz kommen – jeweils nur, wenn du zustimmst:
Calendly (Terminvereinbarung)
Facebook (Marketing, eingebettete Inhalte)
Google Fonts (Webschriftarten)
Google Maps (Kartendarstellung)
Google reCAPTCHA (Spamschutz)
Instagram (eingebettete Beiträge)
LinkedIn (eingebettete Inhalte, Tracking)
WhatsApp (Kontaktmöglichkeit)
YouTube (eingebettete Videos)
Wenn du keine Einwilligung erteilst oder diese später widerrufst, kann dies die Funktionalität der Website einschränken – z. B. werden eingebettete Inhalte blockiert.