Doğrulayabileceğiniz güvenlik.
Bir vatandaşlığa kabul ya da ikamet işlemi, var olan en hassas idari süreçlerden biridir. Bu nedenle Almanya'da barındırma yapıyor, başvuru verilerini ayrıca uygulama düzeyinde şifreliyor ve kullandığımız her hizmet sağlayıcıyı açıkça beyan ediyoruz — bu sayfada okunabilir şekilde.
Barındırma ve Mimari.
civitas. platformu — uygulama, veritabanı ve belge yüklemeleri — Almanya'daki Hetzner Online GmbH sunucularında çalışır. Belirli, açıkça sınırlandırılmış işlevler AB ve ABD'deki uzmanlaşmış hizmet sağlayıcıları kullanır — tümü Kategori 03'te eksiksiz olarak açıklanmıştır.
Şifreleme.
Şifreleme aktarım sırasında ve beklemede gerçekleştirilir. Hassas başvuru verileri ayrıca uygulama düzeyinde şifrelenir; böylece uygulama anahtarı olmadan veritabanına doğrudan erişim bile yalnızca şifreli metin gösterir.
Hizmet Sağlayıcılar ve Veri İşleyenler.
civitas. az sayıda, açıkça sınırlandırılmış hizmet sağlayıcı kullanır — her biri tanımlı bir amaçla. Bir sağlayıcı verileri ABD'de işliyorsa bunu açıkça belirtiriz; bu tür aktarımlar Art. 44 ff. DSGVO uyarınca sağlanan güvencelerle korunmaktadır (AB Standart Sözleşme Hükümleri veya EU-US Data Privacy Framework).
Bu dizin her değişiklikte güncellenir. Her hizmet sağlayıcı için amaçlar, hukuki dayanaklar ve saklama süreleri hakkındaki ayrıntılar Veri Koruma Bildirimi'nde yer alır.
Veri işleme.
İki rol, açıkça ayrılmıştır: Bireysel müşterilere karşı civitas. veri sorumlusudur — Art. 4 Nr. 7 DSGVO uyarınca; hizmet sağlayıcılarımızla, veri işleyen sıfatıyla faaliyet gösterdikleri ölçüde Art. 28 DSGVO uyarınca sözleşmeler mevcuttur. Kurumsal ortaklar (hukuk büroları, danışmanlık merkezleri) için civitas. bir veri işleme sözleşmesi temelinde Art. 28 DSGVO uyarınca veri işleyen olarak çalışır.
civitas. hizmetini bizzat kullanan bireysel müşteriler için civitas. Art. 4 Nr. 7 DSGVO uyarınca veri sorumlusudur — burada Veri Koruma Bildirimi geçerlidir, AVV değil.
Veri Sahibi Hakları.
DSGVO'dan doğan haklarınızı her zaman civitas. nezdinde kullanabilirsiniz — şekle bağlı olmadan, ücretsiz ve gerekçe göstermeden. Talepleri bir aylık yasal süre içinde işleme alırız (Art. 12 Abs. 3 DSGVO).
Olay Müdahalesi.
Bir kişisel verilerin korunmasının ihlali durumunda şu geçerlidir: yetkili denetim makamına (LDI NRW) gecikmeksizin ve mümkünse 72 saat içinde Art. 33 DSGVO uyarınca bildirim — ve muhtemelen yüksek risk söz konusuysa, Art. 34 DSGVO uyarınca veri sahiplerinin gecikmeksizin bilgilendirilmesi.
Güvenlik olaylarında izlenen süreç.
Tespit etmek, sınırlamak, bildirmek, ele almak — bu sırayla. Veri sahipleri ve denetim makamı, olayın aydınlatılmasının elverdiği ölçüde erken ve şeffaf biçimde bilgilendirilir.
Uyumluluk.
Uyumluluk gösterisi yerine dürüst bir durum: bugün ne geçerli ve sırada ne var — Karşılanıyor ve Planlanıyor olarak açıkça ayrılmıştır.
Güvenlik ve veri koruması için doğrudan hat.
Veri koruma talepleri, güvenlik bildirimleri ve mimarimize ilişkin sorular için. Bir güvenlik açığından şüphelenmeniz durumunda, e-posta ile gizli bir bildirimde bulunmanızı rica ederiz — makine tarafından okunabilir biçimde /.well-known/security.txt altında da mevcuttur.