Перейти к основному содержанию
Безопасность и защита данных

Безопасность, которую можно проверить.

Процедура натурализации или оформления вида на жительство относится к числу самых чувствительных административных процессов вообще. Поэтому мы используем хостинг в Германии, дополнительно шифруем данные заявлений на уровне приложения и раскрываем каждого привлечённого поставщика услуг — с чем можно ознакомиться на этой странице.

Хостинг в ГерманииAES-256-GCM на уровне приложенияПрава субъектов данных в режиме самообслуживания
Категория 01

Хостинг и архитектура.

Платформа civitas. — приложение, база данных и загрузки документов — работает на серверах Hetzner Online GmbH в Германии. Отдельные, чётко очерченные функции используют специализированных поставщиков услуг в ЕС и США — полностью раскрыты в категории 03.

Местоположение серверов
Hetzner Online GmbH, Нюрнберг — немецкий оператор центров обработки данных, сертифицированный по ISO/IEC 27001. Приложение, база данных и загрузки размещаются на серверах в Германии.
Место хранения данных
Данные заявлений и учётных записей хранятся в Германии. Если отдельные поставщики услуг обрабатывают данные в США (отправка электронной почты, телеметрия ошибок, ИИ-анализ документов, аналитика использования), это происходит на основании гарантий согласно Art. 44 ff. DSGVO — прозрачно указано в реестре поставщиков услуг.
Зашифрованное хранение
Чувствительные данные заявлений перед сохранением шифруются на уровне приложения с помощью AES-256-GCM — доступ к одной лишь базе данных не раскрывает читаемых персональных данных. Подробности в категории 02.
Учётная запись и удаление
Вы можете самостоятельно удалить свою учётную запись вместе с данными (Art. 17 DSGVO) — прямо в личном кабинете, без обходного пути через запрос. Установленные законом обязанности по хранению (например, бухгалтерия) остаются незатронутыми.
Резервные копии
База данных ежедневно автоматически резервируется.
Категория 02

Шифрование.

Шифрование применяется при передаче и при хранении. Чувствительные данные заявлений дополнительно шифруются на уровне приложения, так что даже прямой доступ к базе данных без ключа приложения показывает лишь шифротексты.

Транспортировка (in Transit)
Весь трафик данных идёт исключительно через HTTPS/TLS. HSTS активен с параметрами max-age=31536000; includeSubDomains; preload — браузеры постоянно принудительно используют зашифрованное соединение.
Прикладной уровень (at Rest)
Чувствительные данные заявлений хранятся зашифрованными с помощью AES-256-GCM на уровне приложения. Тот, кто видит только базу данных, видит шифротексты — а не Ваши данные.
Управление ключами
Ключ приложения (256 бит) управляется отдельно от базы данных и кода в конфигурации сервера. Без явно заданного производственного ключа приложение отказывается запускаться — работа с ключом-заглушкой технически исключена.
Аутентификация
Вход без пароля через Magic-Link: ссылка для входа действительна 30 минут; сохраняется только SHA-256-хеш токена — саму ссылку невозможно восстановить из базы данных. Нет пароля, который можно было бы украсть.
Категория 03

Поставщики услуг и обработчики по поручению.

civitas. привлекает немногих, чётко ограниченных поставщиков услуг — каждого с определённой целью. Если поставщик обрабатывает данные в США, мы открыто на это указываем; такие передачи обеспечены гарантиями согласно Art. 44 ff. DSGVO (Стандартные договорные положения ЕС либо EU-US Data Privacy Framework).

Hetzner Online GmbH
Хостинг · База данных · Загрузки
Цель: Серверная инфраструктура
Местоположение: Нюрнберг (DE)
Германия
Stripe Payments Europe Ltd.
Обработка платежей
Цель: Оплата картой
Местоположение: Дублин (IE)
ЕС
Plausible Insights OÜ
Веб-статистика
Цель: Агрегированная статистика без cookie
Местоположение: Таллин (EE)
ЕС
Postmark (AC PM LLC)
Транзакционные письма
Цель: Magic-Link · Сервисные письма
Местоположение: США
США
Anthropic, PBC
ИИ-анализ документов (Claude API)
Цель: Анализ загруженных писем и документов
Местоположение: США
США
Sentry (Functional Software, Inc.)
Телеметрия ошибок
Цель: Журналы ошибок приложения
Местоположение: США
США
Microsoft Corporation
Microsoft Clarity
Цель: Аналитика использования сайта
Местоположение: США
США

Этот реестр обновляется при каждом изменении. Подробности о целях, правовых основаниях и сроках хранения по каждому поставщику услуг содержит политика конфиденциальности.

Категория 04

Обработка по поручению.

Две роли, чётко разделённые: по отношению к частным клиентам civitas. является контролёром согласно Art. 4 Nr. 7 DSGVO — с нашими поставщиками услуг заключены соглашения согласно Art. 28 DSGVO в той мере, в какой они действуют как обработчики по поручению. Для институциональных партнёров (адвокатские конторы, консультационные центры) civitas. выступает обработчиком по поручению согласно Art. 28 DSGVO на основании договора об обработке по поручению.

Ясность ролей
Для частных клиентов civitas. является контролёром — действует политика конфиденциальности, AVV не требуется. В качестве обработчика по поручению civitas. выступает только по отношению к институциональным партнёрам.
Связанность указаниями
В отношениях по обработке по поручению civitas. обрабатывает персональные данные исключительно по задокументированному указанию контролёра (Art. 28 Abs. 3 lit. a DSGVO).
Удаление и возврат
После окончания обработки по поручению персональные данные по выбору контролёра удаляются или возвращаются (Art. 28 Abs. 3 lit. g DSGVO).
Прозрачность субпроцессоров
Реестр поставщиков услуг в категории 03 доступен для публичного ознакомления. Договорные партнёры информируются о планируемых изменениях и могут возразить (Art. 28 Abs. 2 DSGVO).
AVV по запросу
Договор об обработке по поручению согласно Art. 28 DSGVO.
Адвокатские конторы и консультационные центры получают наш договор об обработке по поручению по запросу — для предварительной проверки уполномоченными по защите данных и юридическими отделами, при необходимости адаптированный под Ваши требования.
Основание: Art. 28 DSGVOПредоставление: По запросу по электронной почтеЦелевая аудитория: Адвокатские конторы и консультационные центры

Для частных клиентов, которые сами используют civitas., civitas. является контролёром согласно Art. 4 Nr. 7 DSGVO — здесь действует политика конфиденциальности, а не AVV.

Категория 05

Права субъектов данных.

Вы можете в любое время осуществить свои права по DSGVO в отношении civitas. — без формальностей, бесплатно и без обоснования. Мы обрабатываем запросы в установленный законом срок один месяц (Art. 12 Abs. 3 DSGVO).

01
Право на информацию
Art. 15 DSGVO
Какие персональные данные мы обрабатываем, для каких целей и каким получателям они передаются — по запросу Вы получаете полный обзор.
02
Право на исправление
Art. 16 DSGVO
Исправление неверных или неполных данных — можно выполнить самостоятельно прямо в личном кабинете или по электронной почте на kontakt@einbuergerungsservice.de.
03
Право на удаление
Art. 17 DSGVO
Полное удаление Ваших данных, если этому не препятствуют установленные законом сроки хранения (например, бухгалтерия). Запускается прямо в личном кабинете через «Настройки → Удалить учётную запись».
04
Право на ограничение
Art. 18 DSGVO
Ограничение обработки Ваших данных в определённых случаях — например, пока проверяется точность данных.
05
Переносимость данных
Art. 20 DSGVO
Экспорт данных Ваших заявлений и учётной записи в структурированном, машиночитаемом формате (JSON) — по запросу по электронной почте, после проверки личности, в течение одного месяца.
06
Право на возражение
Art. 21 DSGVO
Возражение против обработки на основании законных интересов — против прямой рекламы возражение действует без исключений.
Как с нами связаться: по электронной почте на kontakt@einbuergerungsservice.de. Независимо от этого Вы в любое время можете подать жалобу в компетентный надзорный орган (Art. 77 DSGVO): Уполномоченный по защите данных и свободе информации земли Северный Рейн-Вестфалия (LDI NRW), Kavalleriestr. 2-4, 40213 Düsseldorf.
Категория 06

Реагирование на инциденты.

При нарушении защиты персональных данных действует следующее: уведомление компетентного надзорного органа (LDI NRW) без промедления и по возможности в течение 72 часов согласно Art. 33 DSGVO — а при вероятно высоком риске незамедлительное уведомление затронутых лиц согласно Art. 34 DSGVO.

Порядок действий при инцидентах безопасности.

Обнаружить, локализовать, уведомить, разобрать — именно в таком порядке. Затронутые лица и надзорный орган информируются настолько рано и настолько прозрачно, насколько это позволяет ход расследования.

Немедленно
Обнаружение и локализация. Затронутые системы изолируются, доступы защищаются, дальнейшее распространение предотвращается.
≤ 72 ч.
Уведомление надзорного органа (LDI NRW) при инцидентах, подлежащих уведомлению — без промедления, по возможности в течение 72 часов (Art. 33 DSGVO).
Незамедлительно
Уведомление затронутых лиц при вероятно высоком риске для их прав и свобод (Art. 34 DSGVO).
После этого
Анализ причин и последствия. Инцидент полностью прорабатывается, меры внедряются и документируются.
Категория 07

Комплаенс.

Честное положение дел вместо комплаенс-театра: что действует сегодня и что будет дальше — чётко разделено на Соблюдено и Запланировано.

Соблюдено
DSGVO / BDSG
Обработка персональных данных в соответствии с DSGVO и BDSG — с правами субъектов данных в режиме самообслуживания, прозрачным реестром поставщиков услуг и шифрованием на уровне приложения.
Соблюдено
§ 19 TDDDG
Технические меры для цифровых сервисов согласно § 19 Abs. 4 TDDDG: защита от несанкционированного доступа и применение признанных безопасными методов шифрования.
Соблюдено
Разграничение по RDG
Мы предлагаем программную помощь при подготовке и заполнении заявлений.
Соблюдено
Передачи в третьи страны
Поставщики услуг из США — только с гарантиями согласно Art. 44 ff. DSGVO (Стандартные договорные положения ЕС либо EU-US Data Privacy Framework) — открыто указаны в категории 03.
Запланировано
ISO/IEC 27001
Сертификация системы управления информационной безопасностью — предусмотрена как следующий этап развития платформы.
Запланировано
BSI C5
Cloud Computing Compliance Criteria Catalogue от BSI — актуален для сотрудничества с государственным управлением.
Ответственный

Прямой контакт по вопросам безопасности и защиты данных.

Для запросов по защите данных, сообщений о безопасности и вопросов о нашей архитектуре. При подозрении на уязвимость безопасности просим сообщить конфиденциально по электронной почте — в машиночитаемом виде также размещено по адресу /.well-known/security.txt.

Защита данных и безопасность

Civitas UG (haftungsbeschränkt)

Запросы по защите данных
Сообщения о безопасности
Адрес
Breite Straße 22, 40213 Düsseldorf
Надзорный орган
LDI NRW, Kavalleriestr. 2-4, 40213 Düsseldorf