Für Träger & Datenschutz
Die Fragen, die Ihre Datenschutzbeauftragte stellen wird – und die Antworten, bevor sie fragt.
Die Architektur in drei Sätzen
Inhalte werden auf den Geräten der Beteiligten verschlüsselt; jeder Inhalt hat einen eigenen Schlüssel, der für jedes berechtigte Gerät einzeln verpackt wird. Der Server speichert ausschließlich Chiffrate, dazu Zeitpunkte, Größen und Empfängerkreise – es gibt keinen Endpunkt, der Klartext dieser Datenklassen herausgäbe. Die Trennung der Einrichtungen sichern drei unabhängige Schichten: die Rollenprüfung in der Anwendung, Row-Level-Security in PostgreSQL und getrennte Schlüssel je Einrichtung.
Nachweise
Auftragsverarbeitung
AVV nach Art. 28 DSGVO, zwei Varianten: Hosting durch uns oder Self-Hosting mit Wartungsvertrag. Entwurf auf Anfrage.
Subunternehmer
Hetzner (Hosting, Deutschland), inhaltsfreier Push über Apple/Google, Transaktions-Mail, DeepL nur als flüchtiger Übersetzungs-Proxy ohne Speicherung. Liste im Repository.
Löschkonzept
Aufbewahrung je Datenklasse; Löschen ist Kryptolöschung mit Vier-Augen-Freigabe, nicht ein Haken in einer Zeile.
Protokollierung
Jeder Zugriff auf Kinderdaten erzeugt ein Audit-Ereignis in einer Hash-Kette. Personendaten stehen nie in Logs.
Prüfungen
- Kryptografie-Gutachten: extern, vor dem Produktivstart. Die offenen Fragen dafür sammeln wir öffentlich im Repository (Reviewer-Liste).
- Sicherheitstest (Pentest): Platzhalter – geplant vor dem Pilot. Wir tragen hier ein, wer ihn gemacht hat und was herauskam.
- Quelltext: vollständig einsehbar (AGPL). Sie müssen uns nicht glauben, Sie können nachsehen.
Selbst betreiben
Träger dürfen Nestklar auf eigenen Servern betreiben – dauerhaft, ohne Lizenzkosten. Das ist keine Duldung, sondern die Lizenz: AGPL-3.0. Auf Wunsch gibt es dazu einen Wartungsvertrag mit Sicherheitsaktualisierungen.
Unterlagen
[Platzhalter: Compliance-Paket zum Herunterladen – AVV-Entwurf, Verzeichnis der Verarbeitungstätigkeiten, TOM-Beschreibung, DSB-Datenblatt. Kommt mit Sprint 7; bis dahin auf Anfrage.]