Technische en Organisatorische Maatregelen (TOM)
Bijlage 1 bij de verwerkersovereenkomst – octoja GmbH
octoja GmbH — Stand: juli 2026
Conform art. 32 AVG
De Duitse versie van dit document is de enige juridisch bindende versie.
Deze TOM beschrijven het per juli 2026 geïmplementeerde maatregelenpakket ter bescherming van persoonsgegevens in het kader van de exploitatie van het octoja RMM-platform. octoja beoordeelt en actualiseert deze maatregelen regelmatig conform de stand van de techniek.
1. Fysieke toegangscontrole
Maatregelen ter voorkoming van ongeautoriseerde fysieke toegang tot gegevensverwerkingsinstallaties
- Datacenter (Hetzner): De fysieke infrastructuur van het platform wordt beheerd in gecertificeerde datacenters van Hetzner Online GmbH in Duitsland (Neurenberg, Falkenstein). Hetzner waarborgt fysieke toegangsbeveiliging door toegangscontrolesystemen, beveiligingspersoneel, videobewaking en meervoudige toegangsauthenticatie. Medewerkers van octoja hebben geen directe fysieke toegang tot de serverlocaties.
- Kantoorruimtes van octoja: Toegang tot octoja-kantoorruimtes is beperkt tot geautoriseerde medewerkers; bezoekers alleen onder begeleiding.
2. Systeemtoegangscontrole
Maatregelen ter voorkoming van ongeautoriseerd gebruik van gegevensverwerkingssystemen
- Veilig wachtwoordbeleid voor alle interne systemen: minimale lengte van 12 tekens, combinatie van hoofd-/kleine letters, cijfers en speciale tekens
- Verplichte multi-factor authenticatie (MFA) voor alle administratieve toegang tot de platforminfrastructuur
- Automatische sessietime-outs na inactiviteit
- Versleutelde overdracht van alle toegangsgegevens (TLS 1.2 of hoger)
- Wachtwoord-hashing met moderne algoritmen (bcrypt/Argon2); geen opslag van wachtwoorden in platte tekst
- Gebruik van een centraal wachtwoordbeheersysteem voor interne toegangsgegevens
3. Gegevenstoegangcontrole
Maatregelen om ervoor te zorgen dat alleen geautoriseerde personen toegang hebben tot de gegevens
- Op rollen gebaseerd autorisatieconcept (RBAC) op platformniveau: scheiding van beheerders, technici en alleen-lezen toegang
- Tenantscheiding op databaseniveau: gegevens van verschillende resellers/MSP's zijn logisch strikt van elkaar gescheiden
- Principe van minimale rechten (Least Privilege): medewerkers ontvangen alleen de rechten die nodig zijn voor hun specifieke taken
- Regelmatige controle en intrekking van niet meer benodigde toegangsrechten (minimaal halfjaarlijks)
- Volledige logging van alle administratieve toegang tot productiesystemen (auditlogs)
- Scheiding van ontwikkelings-, test- en productieomgevingen; geen toegang tot productiegegevens in testomgevingen zonder anonimisering
4. Scheidingscontrole
Maatregelen voor gescheiden verwerking van gegevens die voor verschillende doeleinden zijn verzameld
- Logische tenantscheiding op database- en applicatieniveau: gegevens van verschillende opdrachtgevers (distributeurs/MSP's) kunnen niet onderling worden ingezien
- Gescheiden databaseschema's of tenant-ID's als scheidingsmechanisme
- Gescheiden verwerking van productie- en testgegevens
- Log- en protocolgegevens worden gescheiden van operationele gebruikersgegevens opgeslagen
5. Pseudonimisering en versleuteling
Maatregelen conform art. 32, lid 1, sub a AVG
- Transportversleuteling: Alle gegevensoverdrachten tussen client en platform verlopen uitsluitend via TLS 1.2 of hoger (HTTPS). HTTP-toegang wordt automatisch omgeleid naar HTTPS.
- Versleuteling van opgeslagen gegevens: Gevoelige databasevelden (bijv. authenticatietokens, API-sleutels) worden versleuteld opgeslagen.
- Back-upversleuteling: Database-back-ups worden met AES-256 versleuteld voordat ze worden overgedragen naar S3-compatibele objectopslag in Duitsland. De versleutelingssleutel blijft uitsluitend bij octoja.
- Pseudonimisering: Waar technisch mogelijk en zinvol worden in logs en analyses gepseudonimiseerde identifiers gebruikt in plaats van directe persoonsgebonden kenmerken.
6. Beschikbaarheidscontrole
Maatregelen ter bescherming tegen toevallige of opzettelijke vernietiging of verlies
- Hoge beschikbaarheid: De centrale database wordt als redundant cluster met automatische failover geëxploiteerd; bij uitval van afzonderlijke systemen neemt een vervangend systeem het over zonder handmatige interventie.
- Back-ups: Regelmatige volledige en incrementele database-back-ups en continue back-up van transactielogs maken puntsgewijs herstel (Point-in-Time-Recovery) mogelijk. Alle back-ups worden versleuteld en ruimtelijk gescheiden van de primaire locatie opgeslagen.
- Hersteltest: De herstelbaarheid van back-ups wordt per kwartaal gecontroleerd door gedocumenteerde restore-tests.
- Monitoring: Continue 24/7-monitoring van de platformbeschikbaarheid en kritieke systeemcomponenten met automatische alerteringsmechanismen
- Incident Response: Gedefinieerd intern proces voor reactie op systeemuitval met duidelijk gedefinieerde verantwoordelijkheden
- Updates en patches: Regelmatige toepassing van beveiligingspatches voor besturingssystemen, afhankelijkheden en platformcomponenten
- Noodplan: Gedocumenteerd business-continuity-plan voor kritieke uitvalscenario's
7. Systeemveerkracht
Maatregelen voor permanente veerkracht conform art. 32, lid 1, sub b AVG
- Schaalbare cloudinfrastructuur bij Hetzner maakt aanpassing aan piekbelastingen mogelijk
- Load balancing voor kritieke platformcomponenten
- Regelmatige belastingstests en capaciteitsplanning
- Automatisch herstartbeheer voor uitgevallen services
8. Overdrachtscontrole
Maatregelen om ervoor te zorgen dat gegevens bij elektronische overdracht niet ongeautoriseerd kunnen worden gelezen, gekopieerd of gewijzigd
- Uitsluitend versleutelde transmissiekanalen (TLS 1.2+) voor alle externe datacommunicatie
- Geen onversleutelde overdracht van persoonsgegevens per e-mail; gevoelige communicatie verloopt via versleutelde kanalen
- API-communicatie met diensten van derden (bijv. ThreatDown, Lywand, Microsoft 365) uitsluitend via beveiligde, geauthenticeerde verbindingen (HTTPS/TLS, API-sleutel-authenticatie)
- Levering van statische platforminhoud via Bunny CDN uitsluitend via HTTPS/TLS; in de CDN-cache worden geen persoonlijke gebruikersgegevens opgeslagen; Bunny CDN is als in de EU gevestigde aanbieder (Slovenië) AVG-conform
- Registratie van gegevensoverdrachten aan subverwerkers
- Geen overdracht van persoonsgegevens aan derden buiten de VO om zonder instructie van de verwerkingsverantwoordelijke
9. Invoercontrole
Maatregelen om te loggen of gegevens zijn ingevoerd, gewijzigd of verwijderd
- Volledige auditlogs voor alle beveiligingsrelevante acties op het platform (aanmeldingen, rechtenwijzigingen, configuratiewijzigingen, scriptuitvoeringen)
- Logging van administratieve acties met tijdstempel en gebruikers-ID
- Onveranderlijke logopslag (logs kunnen niet door de gebruiker worden verwijderd)
- Bewaring van auditlogs gedurende minimaal 90 dagen
10. Opdrachtcontrole
Maatregelen om ervoor te zorgen dat gegevens alleen worden verwerkt volgens de instructies van de verwerkingsverantwoordelijke
- Schriftelijke verwerkersovereenkomst met alle sub-verwerkers conform art. 28 AVG
- Regelmatige controle van sub-verwerkers op naleving van gegevensbeschermingsvereisten
- Interne trainingen van octoja-medewerkers over gegevensbescherming en instructiegebondenheid
- Gedocumenteerde instructie van de verwerkingsverantwoordelijke als voorwaarde voor elke gegevensverwerking buiten de reguliere platformexploitatie
11. Organisatorische maatregelen
- Functionaris voor gegevensbescherming: octoja is momenteel niet onderworpen aan de verplichting om een functionaris voor gegevensbescherming aan te wijzen conform art. 37 AVG in samenhang met § 38 BDSG. De aanwijzingsplicht wordt regelmatig herbeoordeeld, in het bijzonder bij groei van het personeel. Contactpunt voor alle gegevensbeschermingsverzoeken: datenschutz@octoja.de
- Medewerkersopleiding: Alle medewerkers met toegang tot persoonsgegevens worden bij indiensttreding en ten minste jaarlijks opgeleid in gegevensbescherming en informatiebeveiliging
- Geheimhoudingsplicht: Alle medewerkers zijn schriftelijk gebonden aan geheimhouding
- Gegevensbeschermingsbeleid: Intern beleid regelt de omgang met persoonsgegevens binnen het bedrijf
- Incidentbeheer: Gedocumenteerd proces voor detectie, melding en afhandeling van datalekken
12. Toetsing van de doeltreffendheid van de maatregelen
Procedures voor regelmatige toetsing, beoordeling en evaluatie conform art. 32 lid 1 sub d AVG
- De effectiviteit van de technische en organisatorische maatregelen wordt regelmatig getoetst, onder andere door kwartaalgewijze restore-tests conform punt 6 en ten minste jaarlijkse penetratietests.
- Resultaten van de toetsingen worden gedocumenteerd; geconstateerde kwetsbaarheden worden op basis van prioriteit verholpen.
- Deze TOM worden ten minste jaarlijks en incidenteel bij wezenlijke wijzigingen van de infrastructuur getoetst en geactualiseerd.
13. Maatregelen bij inzet van diensten van derden
De volgende diensten van derden zijn in het Platform geïntegreerd of worden voor de exploitatie ingezet. Voor deze diensten gelden de eigen TOM en gegevensbeschermingsdocumenten van de aanbieders, die door octoja op passendheid worden getoetst:
| Dienst | Aanbieder | Bewijs gegevensbescherming |
|---|---|---|
| Hosting / Datacenter | Hetzner Online GmbH (DE) | ISO 27001, AVG-conform, VO aanwezig |
| Database-back-upopslag | Hetzner Online GmbH – Object Storage (DE) | ISO 27001, AVG-conform, VO aanwezig |
| Domein / DNS | Hetzner Online GmbH (DE) | ISO 27001, AVG-conform, VO aanwezig |
| Database klantbeheer | Supabase Pte. Ltd. (Singapore; verwerking in EU/Frankfurt) | SOC 2 Type 2, EU-standaardcontractbepalingen, VO aanwezig |
| Ticketsysteem / Support | CORDNET OÜ (d/b/a Featurebase, EE/EU) | AVG-conform, VO aanwezig |
| E-mailcommunicatie (support) | Microsoft 365 (Microsoft Ireland, EU) | ISO 27001, EU-standaardcontractbepalingen, VO aanwezig |
| E-mailmeldingen | Brevo (Sendinblue GmbH, DE) | AVG-conform, VO aanwezig, gegevensverwerking in de EU |
| CDN / Contentlevering | BunnyWay d.o.o. – Bunny CDN (SI/EU) | AVG-conform, ISO 27001, VO aanwezig |
| Alarmering (oproep, sms, WhatsApp) | seven communications GmbH & Co. KG (DE) | AVG-conform, VO aanwezig, gegevensverwerking in de EU |
octoja GmbH – Stand juli 2026
Deze TOM worden minimaal jaarlijks en op ad-hocbasis bij belangrijke wijzigingen in de infrastructuur gecontroleerd en bijgewerkt.