Rechtliches

TOM

Technische und organisatorische Maßnahmen.

Stand: 19. August 2026

Zugriffsschutz

Ajmo nutzt rollenbasierte Zugriffe, Supabase Row-Level-Security, getrennte Schlüssel, Authentifizierung, geschützte Admin-Funktionen, sichere Session-Verarbeitung und Protokollierung, um personenbezogene Daten vor unberechtigtem Zugriff zu schützen.

Daten- und Übertragungssicherheit

Ajmo setzt Transportverschlüsselung, geschützte Storage-Buckets, getrennte Service-Rollen, sichere Umgebungsvariablen, kontrollierte Deployments und Zugriffsbeschränkungen für Supabase, Vercel, Resend, Stripe und weitere Dienste ein.

Integrität und Verfügbarkeit

Änderungen an Produktion, Datenbank, Zugriffen, Schlüsseln, Moderationslogik und Zahlungsabläufen werden über Git, CI, Deployments und Admin-Prozesse nachvollziehbar gehalten. Sicherheitsrelevante Ereignisse werden geprüft, dokumentiert und behoben.

Datenschutz durch Technikgestaltung

Ajmo beschränkt öffentliche Profildaten, blockiert direkte externe Kontaktwege im Chat, nutzt getrennte private Verifikationsbilder, zeigt keine exakten Nutzeradressen öffentlich an und überträgt bei Web-Analytics-Funnel-Events nur erlaubte nicht direkt personenbezogene Eigenschaften wie Rolle und Plan.