Spoločnosť Toll Collect GmbH vypracovala rozsiahlu a integrálnu koncepciu ochrany údajov a bezpečnosti pre systém na výber mýta. Technické opatrenia zodpovedajú stavu bezpečnostnej techniky a priebežne sa rozvíjajú.
Pre všetky komponenty bola vykonaná analýza potrieb ochrany na základe príručky základnej ochrany v oblasti IT Spolkového úradu pre bezpečnosť v informačnej technike (BSI), ktorá zohľadnila dostupnosť, integritu a dôvernosť. Spracovávané údaje musia byť klasifikované podľa ich citlivosti a musia byť prijaté technické a organizačné opatrenia zodpovedajú schéme klasifikácie.
Na základe tejto koncepcie bezpečnosti budú pre osobné údaje prijaté bezpečnostné opatrenia, ktoré zabránia, aby tieto údaje mohli byť použité v rozpore so schváleným účelom a aby k nim mali prístup neoprávnené osoby.
Osobné údaje budú transferované len v takých správach a v takom rozsahu, ktoré sú potrebné na splnenie úloh vyplývajúcich zo zákona alebo úloh v rámci systému na výber mýta stanovených v zmluve so zákazníkom. V koncepcii bezpečnosti bolo zohľadnené, že komunikácia (SMS alebo GPRS) je realizovaná prostredníctvom verejných sietí. Na ochranu proti neoprávnenému prístupu tretích subjektov sú správy z palubného prístroja do centrály Toll Collect zašifrované vlastnou metódou šifrovania. Ďalej je vykonávaná autentifikácia komunikačných partnerov. Vždy sa vytvorí uzavretý bezpečnostný reťazec (koncové šifrovanie) s kryptografickými funkciami, s cieľom zabrániť manipulácii s údajmi a vylúčiť „odpočúvanie“ informácií.
Nie je možné načítať údaje z palubného prístroja na základe hovoru. Používajú sa modifikované SIM karty určené výlučne na dátovú komunikáciu. Hlasová komunikácia nie je možná. Jedine autorizované servisné dielne majú možnosť vykonávať údržbu koncových zariadení. Na načítanie údajov z palubného prístroja sú potrebné prístupové kódy, ktoré nie sú sprístupnené tretím subjektom. V prípade pokusu o manipuláciu s palubným prístrojom, alebo pri jeho krádeži a opätovnom namontovaní, to kontrolná technológia zistí.
Bola vytvorená organizácia na ochranu a bezpečnosť údajov s koordinátormi ochrany údajov a bezpečnosti v určitých operatívnych oblastiach. Analýzy potreby ochrany a opatrenia sú zdokumentované v databáze a sprístupnené pracovníkom v organizácii na ochranu a bezpečnosť údajov.
Systém na výber mýta pre nákladné vozidlá je prevádzkovaný na vysokej úrovni bezpečnosti s bezpečnostnou organizáciou, ktorá môže rýchlo reagovať na bezpečnostné incidenty. Oblasti ochrany údajov a bezpečnosti údajov tu úzko spolupracujú.