Перейти до основного вмісту
Безпека та захист даних

Безпека, яку можна перевірити.

Процедура натуралізації або отримання дозволу на проживання належить до найчутливіших адміністративних процесів узагалі. Тому ми розміщуємо дані на серверах у Німеччині, додатково шифруємо дані заяв на рівні застосунку та розкриваємо кожного залученого постачальника послуг — усе задокументовано на цій сторінці.

Хостинг у НімеччиніAES-256-GCM на рівні застосункуПрава суб'єктів даних у режимі самообслуговування
Категорія 01

Хостинг та архітектура.

Платформа civitas. — застосунок, база даних і завантажені документи — працює на серверах Hetzner Online GmbH у Німеччині. Окремі, чітко відмежовані функції використовують спеціалізованих постачальників послуг у ЄС та США — повністю розкрито у Категорії 03.

Розташування серверів
Hetzner Online GmbH, Нюрнберг — німецький оператор дата-центрів, сертифікований за ISO/IEC 27001. Застосунок, база даних і завантажені файли розміщені на серверах у Німеччині.
Місце зберігання даних
Дані заяв та облікових записів зберігаються у Німеччині. Якщо окремі постачальники послуг обробляють дані у США (надсилання електронної пошти, телеметрія помилок, аналіз документів за допомогою ШІ, аналіз використання), це відбувається на підставі гарантій згідно з Art. 44 ff. DSGVO — прозоро зазначено в реєстрі постачальників послуг.
Зашифроване зберігання
Чутливі дані заяв перед збереженням шифруються на рівні застосунку за допомогою AES-256-GCM — сам лише доступ до бази даних не розкриває читабельних персональних даних. Докладніше у Категорії 02.
Обліковий запис і видалення
Ви можете самостійно видалити свій обліковий запис разом із даними (Art. 17 DSGVO) — безпосередньо в обліковому записі, без окремого запиту. Передбачені законом обов'язки зберігання (напр., бухгалтерія) залишаються непорушними.
Резервні копії
База даних щодня резервується автоматично.
Категорія 02

Шифрування.

Шифрування здійснюється під час передавання та під час зберігання. Чутливі дані заяв додатково шифруються на рівні застосунку, тож навіть прямий доступ до бази даних без ключа застосунку показує лише шифротекст.

Транспортування (in Transit)
Увесь трафік проходить виключно через HTTPS/TLS. HSTS активний зі значенням max-age=31536000; includeSubDomains; preload — браузери постійно примусово встановлюють зашифроване з'єднання.
Рівень застосунку (at Rest)
Чутливі дані заяв зберігаються зашифрованими за допомогою AES-256-GCM на рівні застосунку. Хто бачить лише базу даних, бачить шифротекст — а не ваші дані.
Керування ключами
Ключ застосунку (256 біт) керується окремо від бази даних і коду в конфігурації сервера. Без явно встановленого продакшн-ключа застосунок відмовляється запускатися — робота з ключем-заповнювачем технічно виключена.
Автентифікація
Вхід без пароля через Magic-Link: посилання для входу дійсне 30 хвилин; зберігається лише SHA-256-хеш токена — саме посилання неможливо відновити з бази даних. Немає пароля, який можна було б викрасти.
Категорія 03

Постачальники послуг та обробники за дорученням.

civitas. залучає небагатьох, чітко відмежованих постачальників послуг — кожного з визначеною метою. Якщо постачальник обробляє дані у США, ми відкрито це зазначаємо; такі передавання забезпечені гарантіями згідно з Art. 44 ff. DSGVO (стандартні договірні положення ЄС або EU-US Data Privacy Framework).

Hetzner Online GmbH
Хостинг · База даних · Завантаження
Мета: Серверна інфраструктура
Розташування: Нюрнберг (DE)
Німеччина
Stripe Payments Europe Ltd.
Обробка платежів
Мета: Оплата карткою
Розташування: Дублін (IE)
ЄС
Plausible Insights OÜ
Веб-статистика
Мета: Агрегована статистика без cookie
Розташування: Таллінн (EE)
ЄС
Postmark (AC PM LLC)
Транзакційні листи
Мета: Magic-Link · Сервісні листи
Розташування: США
США
Anthropic, PBC
Аналіз документів за допомогою ШІ (Claude API)
Мета: Аналіз завантажених листів і документів
Розташування: США
США
Sentry (Functional Software, Inc.)
Телеметрія помилок
Мета: Журнали помилок застосунку
Розташування: США
США
Microsoft Corporation
Microsoft Clarity
Мета: Аналіз використання вебсайту
Розташування: США
США

Цей реєстр оновлюється за кожної зміни. Відомості про цілі, правові підстави та строки зберігання за кожним постачальником послуг містить Політика захисту даних.

Категорія 04

Обробка за дорученням.

Дві ролі, чітко розмежовані: щодо приватних клієнтів civitas. є контролером згідно з Art. 4 Nr. 7 DSGVO — з нашими постачальниками послуг укладено угоди згідно з Art. 28 DSGVO тією мірою, якою вони діють як обробники за дорученням. Для інституційних партнерів (адвокатські канцелярії, консультаційні центри) civitas. працює як обробник за дорученням згідно з Art. 28 DSGVO на підставі договору про обробку за дорученням.

Чіткість ролей
Для приватних клієнтів civitas. є контролером — діє Політика захисту даних, AVV не потрібен. Як обробник за дорученням civitas. виступає лише щодо інституційних партнерів.
Зв'язаність вказівками
У відносинах обробки за дорученням civitas. обробляє персональні дані виключно за задокументованою вказівкою контролера (Art. 28 Abs. 3 lit. a DSGVO).
Видалення та повернення
Після завершення обробки за дорученням персональні дані видаляються або повертаються на вибір контролера (Art. 28 Abs. 3 lit. g DSGVO).
Прозорість субпроцесорів
Реєстр постачальників послуг у Категорії 03 є публічно доступним. Договірні партнери інформуються про заплановані зміни і можуть заперечити (Art. 28 Abs. 2 DSGVO).
AVV за запитом
Договір про обробку за дорученням згідно з Art. 28 DSGVO.
Адвокатські канцелярії та консультаційні центри отримують наш договір про обробку за дорученням за запитом — для попередньої перевірки уповноваженими із захисту даних та юридичними відділами, за потреби узгоджений з вашими вимогами.
Підстава: Art. 28 DSGVOНадання: За запитом електронною поштоюЦільова група: Адвокатські канцелярії та консультаційні центри

Для приватних клієнтів, які самі користуються civitas., civitas. є контролером згідно з Art. 4 Nr. 7 DSGVO — тут діє Політика захисту даних, а не AVV.

Категорія 05

Права суб'єктів даних.

Ви можете будь-коли реалізувати свої права за DSGVO стосовно civitas. — без формальностей, безкоштовно та без обґрунтування. Ми опрацьовуємо запити у встановлений законом строк один місяць (Art. 12 Abs. 3 DSGVO).

01
Право на доступ до інформації
Art. 15 DSGVO
Які персональні дані ми обробляємо, з якими цілями та яким одержувачам вони передаються — за запитом ви отримуєте повний огляд.
02
Право на виправлення
Art. 16 DSGVO
Виправлення неправильних або неповних даних — можна здійснити безпосередньо в обліковому записі або електронною поштою на kontakt@einbuergerungsservice.de.
03
Право на видалення
Art. 17 DSGVO
Повне видалення ваших даних, якщо цьому не перешкоджають установлені законом строки зберігання (напр., бухгалтерія). Запускається безпосередньо в обліковому записі через „Налаштування → Видалити обліковий запис“.
04
Право на обмеження обробки
Art. 18 DSGVO
Обмеження обробки ваших даних у певних випадках — наприклад, поки перевіряється точність даних.
05
Переносимість даних
Art. 20 DSGVO
Експорт даних ваших заяв та облікового запису у структурованому, машинозчитуваному форматі (JSON) — за запитом електронною поштою, після перевірки особи, протягом одного місяця.
06
Право на заперечення
Art. 21 DSGVO
Заперечення проти обробок на підставі законних інтересів — проти прямої реклами заперечення діє без винятків.
Як з нами зв'язатися: електронною поштою на kontakt@einbuergerungsservice.de. Незалежно від цього ви можете будь-коли подати скаргу до компетентного наглядового органу (Art. 77 DSGVO): Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2-4, 40213 Düsseldorf.
Категорія 06

Реагування на інциденти.

У разі порушення захисту персональних даних діє таке: повідомлення компетентного наглядового органу (LDI NRW) невідкладно та за можливості протягом 72 годин згідно з Art. 33 DSGVO — а за ймовірно високого ризику невідкладне повідомлення суб'єктів даних згідно з Art. 34 DSGVO.

Порядок дій при інцидентах безпеки.

Виявити, локалізувати, повідомити, опрацювати — саме в такому порядку. Суб'єкти даних і наглядовий орган інформуються настільки рано та прозоро, наскільки це дозволяє стан з'ясування обставин.

Негайно
Виявлення та локалізація. Уражені системи ізолюються, доступи захищаються, подальше поширення блокується.
≤ 72 год.
Повідомлення наглядового органу (LDI NRW) при інцидентах, що підлягають повідомленню, — невідкладно, за можливості протягом 72 годин (Art. 33 DSGVO).
Невідкладно
Повідомлення суб'єктів даних за ймовірно високого ризику для їхніх прав і свобод (Art. 34 DSGVO).
Після цього
Аналіз причин і наслідки. Інцидент повністю опрацьовується, заходи впроваджуються та документуються.
Категорія 07

Комплаєнс.

Чесний стан справ замість комплаєнс-театру: що діє сьогодні і що буде далі — чітко розділено на Дотримано та Заплановано.

Дотримано
DSGVO / BDSG
Обробка персональних даних згідно з DSGVO та BDSG — з правами суб'єктів даних у режимі самообслуговування, прозорим реєстром постачальників послуг і шифруванням на рівні застосунку.
Дотримано
§ 19 TDDDG
Технічні заходи для цифрових послуг згідно з § 19 Abs. 4 TDDDG: захист від несанкціонованого доступу та застосування визнаних безпечними методів шифрування.
Дотримано
Розмежування за RDG
Ми надаємо програмну допомогу в підготовці та заповненні заяв.
Дотримано
Передавання до третіх країн
Постачальники послуг зі США — лише з гарантіями згідно з Art. 44 ff. DSGVO (стандартні договірні положення ЄС або EU-US Data Privacy Framework) — відкрито зазначено в Категорії 03.
Заплановано
ISO/IEC 27001
Сертифікація управління інформаційною безпекою — передбачена як наступний крок розвитку платформи.
Заплановано
BSI C5
Cloud Computing Compliance Criteria Catalogue від BSI — актуальний для співпраці з органами державного управління.
Відповідальний

Прямий контакт з питань безпеки та захисту даних.

Для запитів щодо захисту даних, повідомлень про безпеку та питань щодо нашої архітектури. У разі підозри на вразливість безпеки просимо повідомити конфіденційно електронною поштою — у машинозчитуваному вигляді також розміщено за адресою /.well-known/security.txt.

Захист даних та безпека

Civitas UG (haftungsbeschränkt)

Запити щодо захисту даних
Повідомлення про безпеку
Адреса
Breite Straße 22, 40213 Düsseldorf
Наглядовий орган
LDI NRW, Kavalleriestr. 2-4, 40213 Düsseldorf