Zum Hauptinhalt springen
Sicherheit & Datenschutz

Sicherheit, die man nachprüfen kann.

Ein Einbürgerungs- oder Aufenthaltsverfahren gehört zu den sensibelsten Verwaltungsvorgängen überhaupt. Deshalb hosten wir in Deutschland, verschlüsseln Antragsdaten zusätzlich auf Anwendungsebene und legen jeden eingesetzten Dienstleister offen — nachlesbar auf dieser Seite.

Hosting in DeutschlandAES-256-GCM auf AnwendungsebeneBetroffenenrechte im Self-Service
Kategorie 01

Hosting & Architektur.

Die civitas.-Plattform — Anwendung, Datenbank und Dokument-Uploads — läuft auf Servern der Hetzner Online GmbH in Deutschland. Einzelne, klar abgegrenzte Funktionen nutzen spezialisierte Dienstleister in der EU und den USA — vollständig offengelegt in Kategorie 03.

Server-Standort
Hetzner Online GmbH, Nürnberg — ISO/IEC 27001-zertifizierter deutscher Rechenzentrumsbetreiber. Anwendung, Datenbank und Uploads liegen auf Servern in Deutschland.
Datenstandort
Antrags- und Kontodaten werden in Deutschland gespeichert. Soweit einzelne Dienstleister Daten in den USA verarbeiten (E-Mail-Versand, Fehler-Telemetrie, KI-Dokumentanalyse, Nutzungsanalyse), erfolgt das auf Grundlage der Garantien nach Art. 44 ff. DSGVO — transparent ausgewiesen im Dienstleister-Verzeichnis.
Verschlüsselte Speicherung
Sensible Antragsdaten werden vor dem Speichern auf Anwendungsebene mit AES-256-GCM verschlüsselt — ein Zugriff auf die Datenbank allein gibt keine lesbaren Personendaten preis. Details in Kategorie 02.
Konto & Löschung
Sie können Ihr Konto samt Daten selbstständig löschen (Art. 17 DSGVO) — direkt im Konto, ohne Anfrage-Umweg. Gesetzliche Aufbewahrungspflichten (z. B. Buchhaltung) bleiben unberührt.
Backups
Die Datenbank wird täglich automatisiert gesichert.
Kategorie 02

Verschlüsselung.

Verschlüsselung erfolgt in Transit und at Rest. Sensible Antragsdaten werden zusätzlich auf Anwendungsebene verschlüsselt, sodass selbst ein direkter Zugriff auf die Datenbank ohne den Anwendungsschlüssel nur Chiffrate zeigt.

Transport (in Transit)
Sämtlicher Datenverkehr läuft ausschließlich über HTTPS/TLS. HSTS ist aktiv mit max-age=31536000; includeSubDomains; preload — Browser erzwingen die verschlüsselte Verbindung dauerhaft.
Anwendungs-Schicht (at Rest)
Sensible Antragsdaten werden mit AES-256-GCM auf Anwendungsebene verschlüsselt gespeichert. Wer nur die Datenbank sieht, sieht Chiffrate — nicht Ihre Daten.
Schlüssel-Verwaltung
Der Anwendungsschlüssel (256 Bit) wird getrennt von Datenbank und Code in der Server-Konfiguration verwaltet. Ohne explizit gesetzten Produktionsschlüssel verweigert die Anwendung den Start — ein Betrieb mit Platzhalter-Schlüssel ist technisch ausgeschlossen.
Authentifizierung
Passwortlose Anmeldung per Magic-Link: Der Login-Link ist 30 Minuten gültig; gespeichert wird nur ein SHA-256-Hash des Tokens — der Link selbst ist aus der Datenbank nicht rekonstruierbar. Kein Passwort, das gestohlen werden könnte.
Kategorie 03

Dienstleister & Auftragsverarbeiter.

civitas. setzt wenige, klar abgegrenzte Dienstleister ein — jeder mit definiertem Zweck. Verarbeitet ein Anbieter Daten in den USA, weisen wir das offen aus; solche Übermittlungen sind über die Garantien nach Art. 44 ff. DSGVO abgesichert (EU-Standardvertragsklauseln bzw. EU-US Data Privacy Framework).

Hetzner Online GmbH
Hosting · Datenbank · Uploads
Zweck: Server-Infrastruktur
Standort: Nürnberg (DE)
Deutschland
Stripe Payments Europe Ltd.
Zahlungsabwicklung
Zweck: Kartenzahlung
Standort: Dublin (IE)
EU
Plausible Insights OÜ
Web-Statistik
Zweck: Cookielose, aggregierte Statistik
Standort: Tallinn (EE)
EU
Postmark (AC PM LLC)
Transaktions-E-Mails
Zweck: Magic-Link · Service-Mails
Standort: USA
USA
Anthropic, PBC
KI-Dokumentanalyse (Claude API)
Zweck: Analyse hochgeladener Briefe & Dokumente
Standort: USA
USA
Sentry (Functional Software, Inc.)
Fehler-Telemetrie
Zweck: Anwendungs-Fehler-Logs
Standort: USA
USA
Microsoft Corporation
Microsoft Clarity
Zweck: Nutzungsanalyse der Website
Standort: USA
USA

Dieses Verzeichnis wird bei jeder Änderung aktualisiert. Details zu Zwecken, Rechtsgrundlagen und Speicherdauern je Dienstleister enthält die Datenschutzerklärung.

Kategorie 04

Auftragsverarbeitung.

Zwei Rollen, klar getrennt: Gegenüber Privatkunden ist civitas. Verantwortlicher nach Art. 4 Nr. 7 DSGVO — mit unseren Dienstleistern bestehen Vereinbarungen nach Art. 28 DSGVO, soweit sie als Auftragsverarbeiter tätig sind. Für institutionelle Partner (Kanzleien, Beratungsstellen) arbeitet civitas. als Auftragsverarbeiter nach Art. 28 DSGVO auf Basis eines Auftragsverarbeitungsvertrags.

Rollen-Klarheit
Für Privatkunden ist civitas. Verantwortlicher — es gilt die Datenschutzerklärung, ein AVV ist nicht erforderlich. Als Auftragsverarbeiter tritt civitas. nur gegenüber institutionellen Partnern auf.
Weisungsbindung
Im Auftragsverarbeitungs-Verhältnis verarbeitet civitas. personenbezogene Daten ausschließlich nach dokumentierter Weisung des Verantwortlichen (Art. 28 Abs. 3 lit. a DSGVO).
Löschung & Rückgabe
Nach Ende der Auftragsverarbeitung werden personenbezogene Daten nach Wahl des Verantwortlichen gelöscht oder zurückgegeben (Art. 28 Abs. 3 lit. g DSGVO).
Subprozessor-Transparenz
Das Dienstleister-Verzeichnis in Kategorie 03 ist öffentlich einsehbar. Vertragspartner werden über beabsichtigte Änderungen informiert und können widersprechen (Art. 28 Abs. 2 DSGVO).
AVV auf Anfrage
Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Kanzleien und Beratungsstellen erhalten unseren Auftragsverarbeitungsvertrag auf Anfrage — zur Vorprüfung durch Datenschutzbeauftragte und Rechtsabteilungen, bei Bedarf abgestimmt auf Ihre Anforderungen.
Grundlage: Art. 28 DSGVOBereitstellung: Auf Anfrage per E-MailZielgruppe: Kanzleien & Beratungsstellen

Für Privatkunden, die civitas. selbst nutzen, ist civitas. Verantwortlicher nach Art. 4 Nr. 7 DSGVO — hier gilt die Datenschutzerklärung, kein AVV.

Kategorie 05

Betroffenenrechte.

Sie können Ihre Rechte aus der DSGVO jederzeit gegenüber civitas. ausüben — formlos, kostenfrei und ohne Begründung. Wir bearbeiten Anfragen innerhalb der gesetzlichen Frist von einem Monat (Art. 12 Abs. 3 DSGVO).

01
Auskunftsrecht
Art. 15 DSGVO
Welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken und an welche Empfänger sie gehen — auf Anfrage erhalten Sie eine vollständige Übersicht.
02
Berichtigungsrecht
Art. 16 DSGVO
Korrektur unrichtiger oder unvollständiger Daten — direkt im Konto selbst durchführbar oder per E-Mail an kontakt@einbuergerungsservice.de.
03
Löschungsrecht
Art. 17 DSGVO
Vollständige Löschung Ihrer Daten, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen (z. B. Buchhaltung). Direkt im Konto unter „Einstellungen → Konto löschen“ auslösbar.
04
Einschränkungsrecht
Art. 18 DSGVO
Verarbeitung Ihrer Daten in bestimmten Fällen einschränken lassen — etwa solange die Richtigkeit der Daten geprüft wird.
05
Datenportabilität
Art. 20 DSGVO
Export Ihrer Antrags- und Kontodaten in einem strukturierten, maschinenlesbaren Format (JSON) — auf Anfrage per E-Mail, nach Identitätsprüfung, innerhalb eines Monats.
06
Widerspruchsrecht
Art. 21 DSGVO
Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen — gegen Direktwerbung wirkt der Widerspruch ausnahmslos.
So erreichen Sie uns: per E-Mail an kontakt@einbuergerungsservice.de. Unabhängig davon können Sie sich jederzeit bei der zuständigen Aufsichtsbehörde beschweren (Art. 77 DSGVO): Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2-4, 40213 Düsseldorf.
Kategorie 06

Incident-Response.

Bei einer Verletzung des Schutzes personenbezogener Daten gilt: Meldung an die zuständige Aufsichtsbehörde (LDI NRW) unverzüglich und möglichst binnen 72 Stunden nach Art. 33 DSGVO — und bei voraussichtlich hohem Risiko die unverzügliche Benachrichtigung der Betroffenen nach Art. 34 DSGVO.

Ablauf bei Sicherheitsvorfällen.

Erkennen, eindämmen, melden, aufarbeiten — in dieser Reihenfolge. Betroffene und Aufsichtsbehörde werden so früh und so transparent informiert, wie es der Stand der Aufklärung erlaubt.

Sofort
Erkennen & Eindämmen. Betroffene Systeme werden isoliert, Zugänge gesichert, weitere Ausbreitung verhindert.
≤ 72 Std.
Meldung an die Aufsichtsbehörde (LDI NRW) bei meldepflichtigen Vorfällen — unverzüglich, möglichst binnen 72 Stunden (Art. 33 DSGVO).
Unverzüglich
Benachrichtigung der Betroffenen bei voraussichtlich hohem Risiko für ihre Rechte und Freiheiten (Art. 34 DSGVO).
Danach
Ursachenanalyse & Konsequenzen. Der Vorfall wird vollständig aufgearbeitet, Maßnahmen werden umgesetzt und dokumentiert.
Kategorie 07

Compliance.

Ein ehrlicher Stand statt Compliance-Theater: was heute gilt und was als Nächstes kommt — klar getrennt in Eingehalten und Geplant.

Eingehalten
DSGVO / BDSG
Verarbeitung personenbezogener Daten nach DSGVO und BDSG — mit Betroffenenrechten im Self-Service, transparentem Dienstleister-Verzeichnis und Verschlüsselung auf Anwendungsebene.
Eingehalten
§ 19 TDDDG
Technische Vorkehrungen für digitale Dienste nach § 19 Abs. 4 TDDDG: Schutz vor unerlaubtem Zugriff und Einsatz als sicher anerkannter Verschlüsselungsverfahren.
Eingehalten
RDG-Abgrenzung
Wir bieten Software-gestützte Antrags- und Ausfüllhilfe.
Eingehalten
Drittland-Transfers
US-Dienstleister nur mit Garantien nach Art. 44 ff. DSGVO (EU-Standardvertragsklauseln bzw. EU-US Data Privacy Framework) — offen ausgewiesen in Kategorie 03.
Geplant
ISO/IEC 27001
Zertifizierung des Information-Security-Managements — vorgesehen als nächster Ausbauschritt der Plattform.
Geplant
BSI C5
Cloud Computing Compliance Criteria Catalogue des BSI — relevant für die Zusammenarbeit mit der öffentlichen Verwaltung.
Verantwortlich

Direkter Draht für Sicherheit und Datenschutz.

Für Datenschutzanfragen, Sicherheitsmeldungen und Fragen zu unserer Architektur. Bei Verdacht auf eine Sicherheitslücke bitten wir um vertrauliche Meldung per E-Mail — maschinenlesbar hinterlegt auch unter /.well-known/security.txt.

Datenschutz & Sicherheit

Civitas UG (haftungsbeschränkt)

Anschrift
Breite Straße 22, 40213 Düsseldorf
Aufsichtsbehörde
LDI NRW, Kavalleriestr. 2-4, 40213 Düsseldorf