Technische Dokumentation zu einmalzahlung200, Einbindung von Cloudflare und Technische Risikoabschätzung
* Den Vertrag zwischen dem Ministerium für Infrastruktur und Digitales Sachsen-Anhalt und Cloudflare in Bezug auf "einmalzahlung200.de"
* Die Datenschutztechnische Bewertung zur Nutzung von Cloudflare für "einmalzahlung200.de"
* Das Ergebnis der Prüfung der Technischen Implementierung in Bezug auf die in der Veröffentlichten Datenschutzerklärung angegebenen details (z.B. "Formular ist verschlüsselt und nicht für Cloudflare einsehbar")
* Die Risikobewertung für die Nutzung von Cloudflare für "einmalzahlung200.de"
* Die Ergebnisse der Tests, die Zeigen, dass keine der Daten von BundID durch "einmalzahlung200.de" durch Cloudflare zugreifbar sind.
* Bei der Benutzung der Seite "einmalzahlung200.de" werden die Informationen aus der BundID nach dem Login auf der Seite "antrag.einmalzahlung200.de" noch einmal angezeigt. Diese Seite liegt ebenfalls bei Cloudflare, deshalb hierzu bitte die Technischen details wie sichergestellt ist, dass obwohl diese Seite durch Cloudflare betrieben wird die Daten nicht durch Cloudflare eingesehen werden können (so wie es in der Datenschutzerklärung mit stand 2023-03-15 16:50:00 behauptet wird).
* Die Dokumentation zum Datenfluss für den Gesamten Prozess zur Beantragung der "Einmalzahlung200" mit Auflistung der konkreten durch jeden Beteiligten an jeder Stelle verarbeiteten, abrufbaren, offengelegten, weitergeleiteten, oder anderweitig verarbeiteten Daten sowie die dazu erfolgte Risikoanalyse und getroffene Gegenmaßnahmen.
* Der Prüfbericht der Platform "einmalzahlung200.de" zur Feststellung ob alle Anforderungen auch wie geplant/angefragt umgesetzt wurden und die Auflistung welche Abweichungen festgestellt wurden.
* Die Kapazitätsplanung zur "einmalzahlung200.de" Webseite, die Aufgestellt wurde um zu verhindern, dass die Plattform sowohl unnötig Über- als auch Unterdefiniert wird um sicherzustellen, damit die Platform nicht (wie geschehen) mehrfach offline geht und die Antragstellung nur sehr schwer, nach extremster Wartezeit (in meinem Fall 3-4x 35 Min) und nach mehrfachen Versuchen möglich ist.
* Die Begründung wieso eine Übermittlung der Daten von BundID an die Webseite einmalzahlung200 erforderlich war und nicht ohne Beteiligung der Cloudflare server direkt im Hintergrund erfolgen konnte.
* Die Begründung weshalb die Verarbeitung der im Antrag enthaltenen Daten aufgeschlüsselt je einzelnes Datum erforderlich ist, sowie die Begründung wieso eine Referenzierung des BundID Kontos und der Vorhaltung der Daten (ohne Übermittlung auf seiten der BundID) dort für diesen Zweck nicht geeignet/ausreichend war.
* Die Datenschutzbeurteilung mit Informationen darüber wieso eine Antragstellung mit weniger Daten nicht möglich war und welche Alternativen Wege geprüft wurden und welche Beurteilung getroffen wurde.
Anfrage abgelehnt
-
Datum15. März 2023
-
20. Mai 2023
-
2 Follower:innen
Ein Zeichen für Informationsfreiheit setzen
FragDenStaat ist ein gemeinnütziges Projekt und durch Spenden finanziert. Nur mit Ihrer Unterstützung können wir die Plattform zur Verfügung stellen und für unsere Nutzer:innen weiterentwickeln. Setzen Sie sich mit uns für Informationsfreiheit ein!