Rechtliches
Sicherheits- und Datenaufbewahrungsrichtlinie
Zuletzt aktualisiert · 13. Juli 2026
Diese Richtlinie erläutert, wie Applied America das Applied America OS absichert, welche Geschäfts- und Sicherheitsaktivität wir überwachen, wer darauf zugreifen darf und wie lange wir sie aufbewahren. Sie ergänzt unsere Datenschutzrichtlinie, die Nutzungsbedingungen und den Cookie-Hinweis und spiegelt unseren Grundsatz wider, dass Aufsicht dem Schutz der Plattform und ihrer Nutzer dient — nicht deren Überwachung.
Sicherheitsprogramm
Wir setzen administrative, technische und organisatorische Schutzmaßnahmen ein, die die Plattform und die darin enthaltenen vertraulichen Projekt-, Kapital- und Organisationsinformationen schützen sollen. Dazu zählen Zugriffskontrollen, Transportverschlüsselung, Sicherheits-Header und eine Content-Security-Policy, Administration nach dem Prinzip der geringsten Rechte sowie Audit-Protokollierung sensibler Vorgänge. Kein System ist vollkommen sicher, und wir gewährleisten keine absolute Sicherheit.
Was wir überwachen
Für authentifizierte Plattformkonten zeichnen wir Geschäfts- und Sicherheitsaktivität zu Zwecken der Sicherheit, Compliance, Prüfbarkeit und Unterstützung auf:
- Authentifizierung & Sitzungen — An-/Abmeldung, Sitzungsdauer, IP-Adresse, ungefährer IP-basierter Standort, Netzanbieter, Gerät, Browser und Betriebssystem.
- Aktivität in der Anwendung — geöffnete Seiten und Module, aufgerufene Projekte und Kapitalräume, angesehene oder heruntergeladene Dokumente, abgesendete Formulare, Suchen sowie gestellte oder entschiedene Zugriffsanfragen.
- Sicherheitsereignisse — fehlgeschlagene Anmeldungen, verweigerte Berechtigungen, ungewöhnliches Downloadvolumen, Anmeldungen von neuen Geräten oder Orten und damit verbundene Risikoindikatoren.
Die IP-basierte Standortbestimmung ist ungefähr und stellt keine verifizierte physische Adresse dar. Wir führen keine verdeckten Bildschirmaufzeichnungen durch; ist eine Rekonstruktion von Aktivitäten erforderlich, erfolgt sie aus dem oben beschriebenen Ereignisprotokoll. Wir verkaufen keine Aktivitätsdaten.
Administrativer Zugriff (nach Stufen)
Der Zugriff auf Überwachung und Analysen ist rollenbasiert und nach dem Kenntnis-nur-wenn-nötig-Prinzip beschränkt; jeder administrative Zugriff wird selbst protokolliert:
- Analytics Viewer — ausschließlich aggregierte Analysen.
- Security Admin — Anmelde-, IP-, Sicherheits- und Risikodaten.
- Compliance Admin — Auditprotokolle, rechtliche Kennzeichnungen und Prüfung öffentlicher Aufzeichnungen.
- Platform Admin — Betriebs- und Nutzungsanalysen.
- Super Admin — vollständige Einsicht, wobei jeder Zugriff protokolliert wird.
Aufbewahrungsfristen
Die folgenden Angaben sind Richtwerte; die genauen Fristen werden rechtlich geprüft und können je nach Rechtsordnung und rechtlicher Aufbewahrungspflicht abweichen:
- Sicherheitsereignisprotokolle — 1–7 Jahre
- Auditprotokolle — 3–7 Jahre
- Anmelde-/Sitzungsdaten — 1–3 Jahre
- Dokumentzugriffsprotokolle — 3–7 Jahre
- Seiten- und Interaktionsanalysen — 12–24 Monate
- Aggregierte/anonymisierte Analysen — längere Aufbewahrung
- Exportprotokolle — 3–7 Jahre
- Supportunterlagen — 2–5 Jahre
- Daten gelöschter Konten — nur soweit rechtlich erforderlich
- Sensible Unterlagen aus dem Bereich Tribal Affairs — besondere, von der Governance genehmigte Aufbewahrungs- und Löschregeln mit Schutz der Datensouveränität und strengen Zugriffskontrollen.
Schutzmaßnahmen & Governance
- Rollenbasierter Zugriff auf sämtliche Überwachung und Analysen.
- Datenminimierung — wir erheben, was Aufsicht und Sicherheit erfordern, und nicht mehr.
- Maskierung sensibler Felder und Exportkontrollen, wobei sensible Exporte einer Freigabe bedürfen.
- Rechtliche Prüfung jeder überwachungssensiblen Funktion vor der Freigabe.
- Kein Verkauf von Nutzeraktivitätsdaten; kein verstecktes Tracking über das Offengelegte hinaus.
Hinweis zur Prototypphase
Während der Prototypphase der Plattform wird Aktivität zu Demonstrationszwecken ausschließlich im aktuellen Browser erfasst; rein serverseitige Signale (etwa IP-Adresse und Geolokalisierung) werden nicht erhoben. Die maßgebliche serverseitige Erfassung, die ausschließlich anfügende Audit-Protokollierung und die durchgesetzte Aufbewahrung werden mit dem Einsatz des sicheren Backends aktiviert. Dieser Hinweis wird entsprechend aktualisiert.
Ein Anliegen melden
Um eine Sicherheitslücke oder ein Anliegen dazu zu melden, wie Aktivität überwacht oder aufbewahrt wird, wenden Sie sich an applied@thecefa.org.
Fragen zu dieser Richtlinie? Schreiben Sie an applied@thecefa.org.