Veriler korunur Almanya'da.
Vatandaşlığa kabul, son derece hassas bir idari işlemdir. Bu süreçte ortaya çıkan verileri buna uygun şekilde işliyoruz — net bir DSGVO mimarisi, tamamen Almanya’da barındırma ve şeffaf alt işleyicilerle.
Barındırma ve Mimari.
civitas platformunun tamamı Almanya'daki sunucularda çalışmaktadır. AB dışına veri aktarımı yapılmamakta, temel veriler için merkezi üçüncü ülkelerde bulunan alt hizmet sağlayıcılarla çalışılmamakta ve her kamu kurumu ile kurumsal ortağın kendine ait, izole edilmiş bir veri alanına sahip olması için çoklu kullanıcı desteğine uygun bir mimari kullanılmaktadır.
Şifreleme.
Şifreleme hem aktarım sırasında hem de depolandığında gerçekleştirilir. Hassas başvuru verileri ayrıca uygulama düzeyinde şifrelenir; böylece, uygulama anahtarı olmadan veritabanına erişim sağlanmış olsa bile okunabilir kişisel veriler açığa çıkmaz.
Alt işlemciler.
civitas, belirli görevler için seçilmiş hizmet sağlayıcılarla çalışır. Tüm alt işleyiciler, Art. 28 DSGVO uyarınca hazırlanmış işleme sözleşmesi (AVV) ile sözleşme yoluyla DSGVO’ya bağlıdır. Konum bilgileri şeffaf bir şekilde belgelenmiştir; mümkün olduğunca merkezi ve veri işleme faaliyetleri AB’de bulunan sağlayıcılar tercih edilmektedir.
Liste, değişiklikler yapıldığında güncellenir. Alt işleyiciler listesinde önemli değişiklikler olması durumunda, resmi makamlar ve kurumsal ortaklar bilgilendirilir. Tam bir alt işleyiciler kataloğu, AVV sözleşmesinin bir parçasıdır.
Sipariş işleme.
civitas. kurumsal ortaklar (makamlar, hukuk büroları, danışmanlık merkezleri) için veri işlediğinde, bu işlem yalnızca Art. 28 DSGVO uyarınca bir sipariş işleme sözleşmesi (Auftragsverarbeitungsvertrag) temelinde gerçekleştirilir. Bu sözleşme, lisans sözleşmesinin otomatik olarak bir parçası haline gelir ve standartlaştırılmış olarak sunulur.
AVV, kurumsal müşteriler (resmi kurumlar, hukuk büroları, danışmanlık merkezleri) için tasarlanmıştır. Civitas. hizmetini bireysel olarak kullanan müşteriler için, Civitas. Art. 4 Nr. 7 DSGVO uyarınca veri sorumlusudur — bu durumda Gizlilik Politikası geçerlidir, AVV geçerli değildir.
Mağdurların hakları.
Başvuru sahipleri ve diğer tüm ilgili kişiler, DSGVO'dan doğan haklarını her zaman civitas. nezdinde kullanabilirler. Talepleri, Art. 12 Abs. 3 DSGVO uyarınca bir aylık yasal süre içinde değerlendiririz.
Olay Müdahalesi.
Güvenlik olayları, tanımlanmış eskalasyon aşamaları, bildirim süreleri ve olay sonrası neden analizi içeren, açıkça belgelenmiş bir süreç uyarınca ele alınır. Kişisel verilerin korunmasına ilişkin bir ihlal durumunda, Art. 33 DSGVO uyarınca denetim makamına 72 saat içinde bildirimde bulunulur.
Güvenlik olaylarında izlenecek prosedür.
Bir olayın tespitinden normal işleyişin yeniden sağlanmasına kadar standart bir süreç izliyoruz. İlgili taraflar ve etkilenen kişiler mümkün olan en kısa sürede, şeffaf ve anlaşılır bir şekilde bilgilendirilir.
Uyum.
Dürüst bir durum değerlendirmesi: Bugün hangi standartlara uyuluyor, hangi sertifikasyon süreçleri devam ediyor ve 2026/2027 için hangileri planlanıyor. Bunu, "uyum gösterisi" yapmak yerine şeffaf bir şekilde aktarıyoruz.
Güvenlik ve Gizlilik.
Güvenlik bildirimleri, veri koruma talepleri, denetim talepleri veya mimarimizle ilgili özel sorularınız için. Güvenlik açıklarından şüphelenmeniz durumunda lütfen bize gizli bir şekilde bildirin — bildiriminizi 24 saat içinde aldığımızı teyit edeceğiz.