Home » TOM – Anlage
Maßnahmen, die geeignet sind, Unbefugten den Zutritt zu Datenverarbeitungsanlagen, mit denen personenbezogene Daten verarbeitet oder genutzt werden, zu verwehren.
Die Büroräume von fino stellen keinen Produktionsstandort im eigentlichen Sinn dar. Die produktive Anwendung läuft ausschließlich in ISO-27001 zertifizierten Rechenzentren.
(a) Fino Büroräume
Die Räumlichkeiten von fino sind durch nachfolgende Maßnahmen ausreichend gegen unbefugten Zutritt abgesichert:
(b) Rechenzentrum
Die Rechenzentren sind durch nachfolgende Maßnahmen ausreichend gegen unbefugten Zutritt abgesichert:
Maßnahmen, die geeignet sind zu verhindern, dass Datenverarbeitungssysteme von Unbefugten genutzt werden können.
(a) Es erfolgt eine authentifizierte Benutzeridentifikation, insbesondere dadurch, dass:
Maßnahmen, die gewährleisten, dass die zur Benutzung eines Datenverarbeitungssystems Berechtigten ausschließlich auf die ihrer Zugriffsberechtigung unterliegenden Daten zugreifen können, und dass personenbezogene Daten bei der Verarbeitung, Nutzung und nach der Speicherung nicht unbefugt gelesen, kopiert, verändert oder entfernt werden können.
(a) Die unerlaubte Tätigkeit in Datenverarbeitungssystemen außerhalb eingeräumter Berechtigungen wird im Besonderen verhindert, dadurch, dass:
Maßnahmen, die gewährleisten, dass zu unterschiedlichen Zwecken erhobene Daten getrennt verarbeitet werden können
Die Verarbeitung personenbezogener Daten in einer Weise, dass die Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und entsprechende technischen und organisatorischen Maßnahmen unterliegen;
(a)Die Verarbeitung personenbezogener Daten unter Beachtung der Vorgaben der Pseudonymisierung gemäß Art. 32 Abs. 1 a DSGVO wird insbesondere durch folgende Maßnahmen sichergestellt:
Maßnahmen, die gewährleisten, dass personenbezogene Daten bei der elektronischen Übertragung oder während ihres Transports oder ihrer Speicherung auf Datenträger nicht unbefugt gelesen, kopiert, verändert oder entfernt werden können, und dass überprüft und festgestellt werden kann, an welche Stellen eine Übermittlung personenbezogener Daten durch Einrichtungen zur Datenübertragung vorgesehen ist.
(a) Die Aspekte der Weitergabekontrolle personenbezogener Daten wird hierdurch umgesetzt, dass:
Maßnahmen, die gewährleisten, dass nachträglich überprüft und festgestellt werden kann, ob und von wem personenbezogene Daten in Datenverarbeitungssysteme eingegeben, verändert oder entfernt worden sind.
(a) Produkte ohne Datenspeicherung
fino verarbeitet die Daten des Endkunden ohne diese persistent zu speichern. Während der Bearbeitung durch den Endkunden sind die Daten nur auf seinem Eingabegerät verfügbar. Mitarbeiter haben zu keinem Zeitpunkt Zugriff auf persönlichen Daten und können solche entsprechend nicht ändern. Mit Abschluss bzw. Beauftragung des Vorgangs werden die erforderlichen Daten temporär in eine Warteschlange für eine etwaige automatisierte Weiterverarbeitung beziehungsweise Brief-/Fax-/Mailversand gehalten. Nach Zweckerreichung, beispielsweise erfolgreicher Bearbeitung und Versand aller Dokumente, werden sämtliche Dokumente und die Auftragsdaten im automatisierten Verfahren gelöscht.
(b) Produkte mit Datenspeicherung
Bei Produkten, die eine Speicherung der Daten benötigen, ist jede Eingabe, Änderung und Löschung durch die Applikation eindeutig einem User-Login zugeordnet. Eine Protokollierung von allen administrativen Zugriffen schreibender Art auf Datenbankebene ist aktiv, wobei hier der Zeitstempel sowie die Aktion protokolliert wird.
Die Protokolldaten der jeweiligen Anwendungen werden in einem zentralen Logging System gespeichert (Sematext).
Maßnahmen, die gewährleisten, dass personenbezogene Daten gegen zufällige Zerstörung oder Verlust geschützt sind und rasch wiederhergestellt werden können.
Die Datenhaltung innerhalb einer Cloud-Architektur ist mehrfach redundant gesichert und von der Sache selbst ausfallsicher. Es werden tägliche Backups als Festplattensnapshot in mehrfacher Spiegelung erstellt, die jederzeit als Ersatz für ein laufendes System zurückgespielt werden können. Die Systeme werden fortlaufend überwacht, und bei entsprechenden Lastspitzen Maßnahmen zur Lastverteilung durchgeführt. Sofern ein Server ausfällt, wird dieser mit Hilfe von self-healing neu gestartet.
Version: 09.10.2023
GrundsteuerDigital – Deutschlands Lösung #1 zur Umsetzung der Grundsteuerreform für Steuerberater, Unternehmen und Privatpersonen.
Wir laden Sie als Premium-Abonnent/in exklusiv zum jährlichen Steuerberaterforum ein, bei dem wir gemeinsam mit Ihnen an neuen Produktideen und Weiterentwicklungen arbeiten.
Experten Webinare
Sie erhalten als Professional- und Premium-Abonnent/in in regelmäßigen Abständen zu aktuellen Thematiken informatives Hintergrundwissen, das für Ihre Mandantschaft und Sie als Steuerkanzlei von Bedeutung ist.
Mindestumsatz pro Jahr
Nur im Basis-Paket gibt es einen jährlichen Mindestumsatz. Dafür gibt es in diesem Paket keine monatliche Gebühr.
Preis pro ELSTER-Übertragung
Ein größeres Paket bietet neben umfangreicheren Funktionen auch einen günstigeren Preis pro ELSTER-Übertragung. Als Basis-Abonnent profitieren Sie beispielsweise mit einem Upgrade auf das Standard-Paket neben der vergleichsweise 5€ günstigeren ELSTER-Übertragungsgebühr pro Stück, auch von der Massenverarbeitungsfunktion und der Fristenkontrolle.
Massenbescheidprüfung mit OCR
Bei der Massenbescheidprüfung mit der automatischen Texterkennung „Optical Character Recognition“ können Bescheide massenhaft hochgeladen, automatisch zugeordnet und alle Grundsteuerwerte und Grundsteuermessbeträge automatisch ausgelesen und mit der jeweiligen Berechnung in einer Gesamtübersicht verglichen werden.
Fristenkontrolle
Mit der Fristenkontrollfunktion, die in allen Paketen enthalten ist, laden Sie nach Erhalt der Bescheide, diese im Menüpunkt „Fristen“ hoch. Die Einspruchsfrist wird automatisch berechnet. Damit Sie keine Frist verpassen, erhalten Sie standardmäßig eine Woche vor Ablauf der Frist eine Erinnerung. Der Zeitraum ist auch individuell einstellbar.
Änderungsmanagement inkl. Grundstücksdatenabfrage
Das Änderungsmanagement ermöglicht es Ihnen, Grundstücksänderungen auf Erklärungsrelevanz zu prüfen und anschließend für diese massenhaft neue Erklärungen anlegen zu können. In Hinsicht auf die Anzeigepflicht von Änderungen behalten Sie mit dieser neuen Funktion den Überblick.
Außerdem dient die dazugehörige Grundstücksdatenabfrage dazu, bei den Grundstücksbesitzerinnen und -besitzern schnell & einfach nachzufragen, ob es eine Veränderung an den Grundstücken gegeben hat.
Bleiben Sie auf dem Laufenden! Erhalten Sie aktuelle Informationen und wichtige Neuigkeiten rund um das Thema Grundsteuer direkt in Ihren Posteingang.