Zum Inhalt springen
Trustcenter

Sicherheit und Datenschutz

Ein sicherer Datenaustausch erfordert Prüfungen der teilnehmenden Organisationen und Wallets. Hier erfahren Sie, wie Ver.iD diese prüft, Datenschutzrisiken bewertet und Meldungen zu Schwachstellen entgegennimmt.

Prüfung vor und nach der Zulassung

Kunden und ihre Datenanfragen

Vor der Zulassung prüfen wir die Organisation, ihre Rolle als Aussteller oder vertrauende Partei und die Attribute, die sie verarbeiten möchte. Dabei betrachten wir interne Kontrollen, Datenschutzverantwortlichkeiten und die Eignung der angefragten Daten für den Zweck des Dienstes.

Bei sensiblen Daten, etwa der niederländischen Bürgernummer BSN, prüfen wir die Befugnis zur Verarbeitung. Kunden werden jährlich erneut geprüft. Diese Prüfung ersetzt nicht ihre eigenen gesetzlichen Verantwortlichkeiten.

Wallets vor dem Produktionseinsatz

Eine Wallet wird vor der Integration in unsere Produktionsumgebung geprüft. Wir betrachten Kryptografie, Interoperabilität, ihr Ökosystem, verfügbare Attribute und das Geschäftsmodell.

Auch die Kontrolle über die eigenen Daten und Datenminimierung gehören zur Prüfung. Wallets werden jährlich erneut bewertet. Ein Eintrag in einem Wallet-Verzeichnis allein belegt keine Zulassung.

Datenschutzrisiken und Folgenabschätzung

Unsere interne Datenschutz-Folgenabschätzung wurde 2024 abgeschlossen und wird jährlich überprüft. Wesentliche Änderungen bei Verarbeitung, Systemen oder Datenschutzrisiken führen ebenfalls zu einer erneuten Bewertung.

Die Folgenabschätzung unterstützt unsere Bewertung von Datenschutzrisiken. Kunden bestimmen, ob für ihre eigene Verarbeitung eine Folgenabschätzung erforderlich ist. Der interne Bericht ist kein öffentliches Zertifikat.

Verantwortlichkeiten bei der Datenverarbeitung

Wenn Ver.iD Daten im Auftrag eines Kunden verarbeitet, geschieht dies gemäß der Vereinbarung und den rechtmäßigen Weisungen des Kunden. Bestimmt Ver.iD selbst Zweck und Mittel der Verarbeitung, handelt Ver.iD als Verantwortlicher.

Der Kunde bleibt für den Zweck und die Rechtsgrundlage seiner Verarbeitung sowie die Information seiner Nutzer verantwortlich. Die Datenschutzerklärung beschreibt die Verarbeitung für Endkunden, Vertreter und Websitebesucher.

Datenschutzerklärung

Eine Schwachstelle melden

Senden Sie einen technischen Sicherheitsbefund an die folgende Adresse. Nennen Sie die betroffene Komponente, mögliche Auswirkungen und Schritte zur Reproduktion des Problems.

security@ver.id

Teilen Sie nur die Informationen, die zum Verständnis des Befunds erforderlich sind. Senden Sie keine Passwörter, privaten Schlüssel oder unnötigen personenbezogenen Daten.