Безпека, яку можна перевірити.
Процедура натуралізації або отримання дозволу на проживання належить до найчутливіших адміністративних процесів узагалі. Тому ми розміщуємо дані на серверах у Німеччині, додатково шифруємо дані заяв на рівні застосунку та розкриваємо кожного залученого постачальника послуг — усе задокументовано на цій сторінці.
Хостинг та архітектура.
Платформа civitas. — застосунок, база даних і завантажені документи — працює на серверах Hetzner Online GmbH у Німеччині. Окремі, чітко відмежовані функції використовують спеціалізованих постачальників послуг у ЄС та США — повністю розкрито у Категорії 03.
Шифрування.
Шифрування здійснюється під час передавання та під час зберігання. Чутливі дані заяв додатково шифруються на рівні застосунку, тож навіть прямий доступ до бази даних без ключа застосунку показує лише шифротекст.
Постачальники послуг та обробники за дорученням.
civitas. залучає небагатьох, чітко відмежованих постачальників послуг — кожного з визначеною метою. Якщо постачальник обробляє дані у США, ми відкрито це зазначаємо; такі передавання забезпечені гарантіями згідно з Art. 44 ff. DSGVO (стандартні договірні положення ЄС або EU-US Data Privacy Framework).
Цей реєстр оновлюється за кожної зміни. Відомості про цілі, правові підстави та строки зберігання за кожним постачальником послуг містить Політика захисту даних.
Обробка за дорученням.
Дві ролі, чітко розмежовані: щодо приватних клієнтів civitas. є контролером згідно з Art. 4 Nr. 7 DSGVO — з нашими постачальниками послуг укладено угоди згідно з Art. 28 DSGVO тією мірою, якою вони діють як обробники за дорученням. Для інституційних партнерів (адвокатські канцелярії, консультаційні центри) civitas. працює як обробник за дорученням згідно з Art. 28 DSGVO на підставі договору про обробку за дорученням.
Для приватних клієнтів, які самі користуються civitas., civitas. є контролером згідно з Art. 4 Nr. 7 DSGVO — тут діє Політика захисту даних, а не AVV.
Права суб'єктів даних.
Ви можете будь-коли реалізувати свої права за DSGVO стосовно civitas. — без формальностей, безкоштовно та без обґрунтування. Ми опрацьовуємо запити у встановлений законом строк один місяць (Art. 12 Abs. 3 DSGVO).
Реагування на інциденти.
У разі порушення захисту персональних даних діє таке: повідомлення компетентного наглядового органу (LDI NRW) невідкладно та за можливості протягом 72 годин згідно з Art. 33 DSGVO — а за ймовірно високого ризику невідкладне повідомлення суб'єктів даних згідно з Art. 34 DSGVO.
Порядок дій при інцидентах безпеки.
Виявити, локалізувати, повідомити, опрацювати — саме в такому порядку. Суб'єкти даних і наглядовий орган інформуються настільки рано та прозоро, наскільки це дозволяє стан з'ясування обставин.
Комплаєнс.
Чесний стан справ замість комплаєнс-театру: що діє сьогодні і що буде далі — чітко розділено на Дотримано та Заплановано.
Прямий контакт з питань безпеки та захисту даних.
Для запитів щодо захисту даних, повідомлень про безпеку та питань щодо нашої архітектури. У разі підозри на вразливість безпеки просимо повідомити конфіденційно електронною поштою — у машинозчитуваному вигляді також розміщено за адресою /.well-known/security.txt.