European Digital Identity Wallet — Verzeichnis der Verarbeitungstätigkeiten (Vorlage)

Mandantenseitige Vorlage für das VVT nach DSGVO Art. 30 für die European-Digital-Identity-Wallet-Verifier- und Issuer-Flüsse in Aloaha WebPhone. Vorlagenversion 1.0, Datum 2026-07-26.

Teil A gilt, wenn der Tenant der Verantwortliche ist (typisch für Self-Hosting-Tenants und für Hosted-SaaS-Tenants, die Zwecke und Mittel der Identitätsverifikation bestimmen).

Teil A — Art. 30 Abs. 1 VVT des Verantwortlichen

A.1 Name und Kontakt des Verantwortlichen

Firmenname des Verantwortlichen[eintragen]
Sitzadresse[eintragen]
Handelsregister-Nummer[eintragen]
Ansprechpartner für Datenschutzanfragen[eintragen — E-Mail + Postanschrift]
DSB-Name[eintragen — oder „Nicht bestellt, Art.-37-Bewertung in Akte“]
DSB-Kontakt[eintragen]
Vertreter in der EU (falls Verantwortlicher außerhalb EU/EWR — Art. 27)[eintragen]

A.2 Zwecke der Verarbeitung

Der Tenant-Betreiber MUSS ausschliesslich Zwecke listen, die er tatsächlich verfolgt. Vorschläge für eine European-Digital-Identity-Wallet-Deployment auf Aloaha WebPhone:

A.3 Kategorien betroffener Personen

A.4 Kategorien personenbezogener Daten

ZweckKategorien personenbezogener Daten
P1 (Login)Via DCQL angefragte Wallet-PID-Teilmenge — typischerweise given_name, family_name, Wallet-Subject-Identifier (sub), optional email und birthdate; Wallet-Attestation-Issuer-Referenz; Transaktionszeitstempel
P2 (Alters-Gate)Selective-Disclosure-Boolean age_over_NN (bevorzugt) oder birthdate, wo Boolean nicht verfügbar; Transaktionszeitstempel
P3 (Credential-Ausstellung)Öffentlicher Wallet-Schlüssel des Endnutzers, Wallet-Attestation-Issuer-Referenz, vom Tenant gewählte Claim-Werte zur Attestierung
P4 (Audit)Zeitstempel, Zweck, Wallet-Typ, Verifikationsergebnis (Erfolg / Fehler + Fehlergrund), Wallet-Attestation-Issuer-Referenz, Session-Hash
P5 (Abrechnung)Aggregierte Zähler pro Metrik-Name; keine personenbezogene Kennung persistiert
P6 (Session-Security)Session-ID (opak), DPoP-jti, Nonce, IP-Adresse, User-Agent, HTTP-Cookie-Wert, Transaktionszeitstempel

Standardmässig NICHT erhoben: Wallet-Halter-Porträt, biometrische Templates, Daten besonderer Kategorien, nationale Kennnummer (sofern nicht ausdrücklich vom Tenant per DCQL angefragt).

A.5 Empfängerkategorien

A.6 Drittland-Übermittlungen

SzenarioZielortSchutzmaßnahme
Tenant Self-Hosting innerhalb EU/EWRKeineEntfällt
Tenant Self-Hosting außerhalb EU/EWR[Land eintragen]Art. 46 SCCs ODER Art. 45 Angemessenheitsentscheidung erforderlich
Aloaha SaaS gehostet auf MITA-AzureMalta (EU)Nicht erforderlich (innereuropäisch)
Aloaha SaaS gehostet in Azure-Region ausserhalb EU[Region eintragen]Art. 46 SCCs erforderlich
Externe API für optionale KI-Sprachtranskription (nur wenn pro Tenant aktiviert)Anbieter-Infrastruktur (regional)Hängt von der Tenant-Konfiguration ab; deaktivieren, wenn nicht benötigt

A.7 Aufbewahrung

Standard-Aufbewahrungsfenster von Aloaha WebPhone. Der Tenant-DSB MUSS prüfen und zweckbezogen so setzen, dass der Erforderlichkeitstest erfüllt ist.

DatenkategorieStandard-AufbewahrungKonfigurierbar?
Session-Zustand (App_Data/<tenant>/sessions/)Sitzungsdauer (typisch Minuten bis Browser-Session)Sitzungsdauer, mindestens
Audit-Logs (App_Data/<tenant>/audit/)12 Monate rollierendJa pro Tenant
Abrechnungsmetrik-Zähler (App_Data/<tenant>/metrics/)24 Monate rollierend (Rechnungszyklus-Aufbewahrung)Ja pro Tenant
Transaktions-Records (Verifier-Erfolg/Fehler pro Session)12 Monate rollierendJa pro Tenant
Verifizierte PID persistiert im Nutzer-Datensatz30 Tage (Oidc:PidRetentionSeconds=2592000)Ja pro Tenant; Produktionsprofil verweigert unbegrenzt
IP + UA-Bindung in SessionSitzungsdauerSitzungsdauer, mindestens
DPoP-jti-Replay-Cache5 Minuten (kurzlebig)Cache-TTL konfigurierbar
Server-seitige Backup-Dateien (.backup-*)5 Tage rollierendJa pro Tenant

A.8 Technische und organisatorische Maßnahmen

Referenz-Maßnahmen der Aloaha-WebPhone-Plattform. Der Tenant MUSS prüfen, dass sie in seiner Konfiguration aktiviert sind.

Transportsicherheit

Kryptographischer Schutz der Wallet-Flüsse

Session-Integrität

Datenisolation

Daten in Ruhe

Beobachtbarkeit

Zugriffskontrolle

Verfügbarkeit

A.9 Einwilligungsnachweise (wo einschlägig)

Wo die Verarbeitung auf Art. 6 Abs. 1 lit. a Einwilligung beruht:

Einwilligungsmechanismus[eintragen — z. B. Wallet-UI, Tenant-Anmeldeformular]
Aufbewahrungsdauer für Einwilligungsnachweise[eintragen]
Widerrufsmechanismus[eintragen — muss so einfach sein wie die Erteilung]
Einwilligungsversion / Text-Hash[eintragen]

Im Wallet-Fluss wird die primäre Nutzereinwilligung in der Wallet-UI des Endnutzers erfasst, nicht durch Aloaha WebPhone. Der Verifier vermerkt lediglich, dass eine Antwort akzeptiert wurde, sowie die freigegebene Claim-Teilmenge.

Teil B gilt für Aloaha Limited, wenn sie für einen Tenant als Auftragsverarbeiter tätig wird (Hosted-SaaS-Deployments, in denen der Tenant Aloaha mit Hosting beauftragt).

Teil B — Art. 30 Abs. 2 VVT des Auftragsverarbeiters

B.1 Name und Kontakt des Auftragsverarbeiters und jedes Verantwortlichen

Firmenname AuftragsverarbeiterAloaha Limited [oder anwendbare Aloaha-Entität]
Sitzadresse[eintragen]
Ansprechpartner für DatenschutzanfragenÜber den veröffentlichten DPA-Kanal von Aloaha
VerantwortlicherSiehe Teil A.1 oben; jeder Tenant ist ein eigener Verantwortlicher
Vertreter in der EU (falls Auftragsverarbeiter ausserhalb EU/EWR — Art. 27)Entfällt, solange Aloaha in der EU niedergelassen ist

B.2 Kategorien der Verarbeitung im Auftrag jedes Verantwortlichen

B.3 Uebermittlungen personenbezogener Daten an Drittland oder internationale Organisation

B.4 Allgemeine Beschreibung der TOMs

Siehe Teil A.8 oben. Aloaha wendet dieselben Maßnahmen über alle Tenants an; per-Tenant-Konfigurationsschrauben sind im DPA dokumentiert.

B.5 Auftragsverarbeitungsvereinbarung (DPA/AVV)

Teil C — Änderungshistorie

DatumÄnderungFreigegeben
2026-07-26Vorlage v1.0 ausgestellt für die Aloaha-WebPhone-European-Digital-Identity-Wallet-ProduktflächeAloaha Engineering

Begleitdokumente

Diese Vorlage unterstützt die Tenant-Compliance zu DSGVO Art. 30 für die European-Digital-Identity-Wallet-Fläche von Aloaha WebPhone. Sie ersetzt nicht das eigene VVT des Tenants und begründet keinerlei Gewährleistung der Konformität.

Letzte Aktualisierung 2026-07-26. Zugehörige Seiten: Datenschutz-Manifest · DSFA-Vorlage · HAIP-Betreiber-Setup · English