PII-Verschlüsselung at rest
Personenbezogene Daten (Pass-Nr., Geburtsdatum, Adresse) AES-256-GCM verschlüsselt. HMAC-Suchhashes für Lookups, ohne Klartext-Index.
Sicherheit & Compliance
TourCore verarbeitet Buchungen, Pässe und Gesundheitsangaben. Sicherheit ist kein Nachgedanke, sondern Architektur — von der DB-Spalte bis zum Audit-Log.
Personenbezogene Daten (Pass-Nr., Geburtsdatum, Adresse) AES-256-GCM verschlüsselt. HMAC-Suchhashes für Lookups, ohne Klartext-Index.
Jeder Mandant hat eine logische Datenpartition mit Tenant-ID auf allen relevanten Tabellen + Repository-Layer-Filter. Cross-Tenant-Leaks technisch ausgeschlossen.
Auftragsverarbeitungsverträge mit Sub-Prozessoren (z. B. Traffics) und TOM-Dokumentation. EU/EEA-only Verarbeitung, Hetzner-Rechenzentrum Falkenstein.
Jede Aktion mit PII-Bezug landet im Access-Log mit Benutzer, Zeit und betroffenem Datensatz. Forensisch auswertbar.
Pro Datenklasse konfigurierbare Aufbewahrungsfrist. Löschungsanträge werden im Workflow geführt; Anonymisierung statt Hard-Delete für Pflichtdaten (GoBD, §147 AO).
Liste aller Sub-Prozessoren inkl. Sitz, Zweck und Datenkategorie. Änderungen mit Vorankündigung und Widerspruchsrecht.
Wir liefern technische Details und vertragliche Dokumente vor Vertragsabschluss.