Unterlagen für Unternehmen
Technische und organisatorische Maßnahmen
Anlage 2 zum Auftragsverarbeitungsvertrag (Art. 32 DSGVO). Hier steht, was wir konkret tun — nur Maßnahmen, die tatsächlich umgesetzt sind.
1. Vertraulichkeit — Zutrittskontrolle
- MoveMyFile betreibt keine eigenen Server. Alle Systeme laufen in Rechenzentren von Cloudflare und Supabase (AWS, Frankfurt am Main), die nach ISO/IEC 27001 zertifiziert sind und Zutritt durch Ausweis-, Video- und Personenkontrollen sichern.
- Dateien liegen in einem Speicher mit EU-Jurisdiktion, die Datenbank in Frankfurt am Main (Deutschland).
2. Vertraulichkeit — Zugangskontrolle
- Passwörter werden nie lesbar gespeichert, nur als sicherer Hash (bcrypt).
- Zwei-Faktor-Anmeldung (TOTP, Authenticator-App) für alle Nutzer verfügbar; jedes Ein- und Ausschalten löst eine Sicherheits-E-Mail aus.
- Registrierung und Anmeldung sind gegen Bots geschützt (Captcha) und gegen Passwortraten begrenzt.
- Jedes neue Gerät an einem Konto löst sofort eine Sicherheits-E-Mail aus; Geräte lassen sich jederzeit entfernen.
- Administrative Zugänge (Hosting, Datenbank, Code, E-Mail-Versand) sind auf die Geschäftsleitung beschränkt.
3. Vertraulichkeit — Zugriffskontrolle
- Wer was sehen darf, prüft die Datenbank selbst bei jeder Anfrage (Row Level Security und geprüfte Datenbankfunktionen) — nicht nur die App. Tabellen sind für Nutzer nicht direkt lesbar.
- Dateien werden nur über signierte Download-Tickets ausgeliefert, die fünf Minuten gültig sind.
- Freigabelinks können Ablaufdatum, PIN bzw. Passwort und Download-Limit haben; nach zu vielen falschen PIN-Eingaben wird der Link gesperrt.
- Rollen in Teams (Inhaber, Admin, Mitglied, Gast) mit abgestuften Rechten.
- Teams mit Crew oder Fleet legen Freigaberegeln fest (PIN-Pflicht, maximale Gültigkeit, keine öffentlichen Links, erlaubte Empfänger-Domains); die Datenbank setzt sie durch — auch für die API.
- Zahlungsdaten verarbeitet ausschließlich Paddle; MoveMyFile sieht keine Kartendaten.
4. Vertraulichkeit — Trennungskontrolle
- Daten jedes Kontos und jedes Teams sind logisch getrennt (eigener Arbeitsbereich, durchgesetzt in der Datenbank).
- Test- und Produktivsystem sind vollständig getrennt: eigene Datenbank, eigener Dateispeicher, eigene Schlüssel. Testdaten sind keine Kundendaten.
5. Vertraulichkeit — Pseudonymisierung und Datensparsamkeit
- Für Statistiken speichern wir nur Land und Sprache, nie die IP-Adresse.
- Keine Werbung, keine Tracking-Skripte, keine Cookies von Dritten.
- Inhalte der Push-Benachrichtigungen sind bis zum Gerät verschlüsselt.
6. Integrität — Weitergabekontrolle
- Jede Verbindung ist verschlüsselt (HTTPS, TLS 1.2 oder 1.3); HSTS zwingt Browser zu HTTPS.
- Strenge Content-Security-Policy und Sicherheits-Header; unabhängig geprüft (SSL Labs A+, Mozilla HTTP Observatory A+, Security Headers A+).
- Interne Aufrufe zwischen Anwendung und Datenbank werden mit kryptografischen Nachweisen (HMAC) abgesichert.
7. Integrität — Eingabekontrolle
- Protokoll aller Übertragungen zwischen den Geräten eines Nutzers (gesendet, angekommen, heruntergeladen mit Ort) und aller hinzugefügten oder entfernten Geräte; 12 Monate aufbewahrt und für Nutzer nicht löschbar.
- Freigaben protokollieren, wann geöffnet und heruntergeladen wurde; Änderungen an Tarifen und Limits werden mit Zeitpunkt und Bearbeiter protokolliert.
- Gelöschte Dateien werden in der Datenbank als gelöscht vermerkt (Nachweis), die Inhalte selbst entfernt.
- Teams mit Crew oder Fleet: Audit-Protokoll (Hochladen, Teilen, Öffnen, Herunterladen, Löschen, Mitglieder, API) mit CSV-Export für Inhaber und Admins.
8. Verfügbarkeit und Belastbarkeit
- Tägliche Sicherung der Datenbank beim Anbieter; Sicherungen werden innerhalb von etwa 7 Tagen überschrieben.
- Schutz vor Überlastungsangriffen (DDoS) und weltweites Netzwerk von Cloudflare.
- Dateispeicher mit hoher Ausfallsicherheit beim Anbieter (redundante Speicherung).
9. Verfahren zur regelmäßigen Überprüfung
- Vor jeder Veröffentlichung laufen automatisch über 600 Tests, davon über 250 Tests, die die Zugriffsrechte direkt gegen die Datenbank prüfen. Schlägt ein Test fehl, wird nicht veröffentlicht.
- Änderungen an der Datenbank erfolgen nur über versionierte Migrationen mit vorbereiteter Rücknahme; die Anwendung startet nur mit der passenden Datenbankversion.
- Veröffentlichungen in das Produktivsystem kann nur der Inhaber des Code-Repositorys auslösen; jede Änderung wird vorher im Testsystem geprüft.
- Sicherheitsprüfung des Codes vor Veröffentlichungen; die Maßnahmen dieses Dokuments werden mindestens jährlich und bei wesentlichen Änderungen überprüft.
10. Auftragskontrolle und Organisation
- Unterauftragsverarbeiter nur mit Vertrag nach Art. 28 DSGVO; aktuelle Liste in Anlage 3, Änderungen werden vorher angekündigt.
- Alle Personen mit Zugang zu personenbezogenen Daten sind zur Vertraulichkeit verpflichtet.
- Meldungen zu Sicherheit und Datenschutz an support@movemyfile.eu werden vorrangig bearbeitet; Datenschutzverletzungen meldet der Auftragsverarbeiter dem Verantwortlichen unverzüglich (siehe AVV § 8).
- MoveMyFile ist ausdrücklich keine Ende-zu-Ende-Verschlüsselung: technisch könnten wir gespeicherte Dateien erreichen. Wir sehen nicht hinein; Zugriff nur, wenn das Gesetz es verlangt oder Inhalte als rechtswidrig gemeldet werden.
Version 1.0 · Stand 8. Oktober 2026 · HSE Support Germany s.r.o.
Unterlagen für Unternehmen
Alles, wonach Ihr Datenschutzbeauftragter oder Ihre IT fragt — öffentlich, aktuell und kostenlos.
- Auftragsverarbeitungsvertrag (AVV)Nach Art. 28 DSGVO — gilt automatisch mit unseren Nutzungsbedingungen, kostenlos
- UnterauftragsverarbeiterWer uns bei der Verarbeitung hilft, wo und auf welcher Rechtsgrundlage
Sie benötigen ein gegengezeichnetes Exemplar, einen ausgefüllten Sicherheitsfragebogen oder eine ausführliche Beschreibung unserer Maßnahmen? Schreiben Sie an support@movemyfile.eu — Antwort in der Regel innerhalb von zwei Werktagen.