AVV Übersicht

Auftragsverarbeitungsvereinbarung zwischen PYTHOS AG und der Schweizer Tafel.

Gegenstand des Auftrags

Betrieb der SaaS-Plattform "TafelGo" zur Logistikplanung.

Art der Daten

Verarbeitet werden Kontaktdaten, Logistikdaten, Tourenpläne und Mengenerfassungen von Mitarbeitenden und Partnern der Schweizer Tafel.
Wichtig: Keine privaten Stammdaten von Fahrern.

Unterauftragnehmer

Google Cloud EMEA Ltd.

Rechenzentrum Zürich (Schweiz)

Geprüft

Technische & Org. Massnahmen (TOMs)

Zutrittskontrolle

Physische Sicherheit durch Google Cloud RZ-Standards. Kein physischer Serverzugang.

Zugangskontrolle

Verschlüsseltes Login (Admins) oder signierte Token (Fahrer). Starke Passwörter erzwungen.

Trennungskontrolle

Strikte Mandantentrennung (Workspaces) auf Datenbank-Ebene (Row Level Security).

Verfügbarkeit

Tägliche Backups, Point-in-Time Recovery und redundante Cloud-Infrastruktur.