Die Aktivierung ist vorübergehend nicht verfügbar. Laden Sie diese Seite neu und versuchen Sie es noch einmal.
Menü

SICHERHEIT & VERTRAUEN

Vertrauen beginnt bei den Aussagen, die wir nicht treffen.

Diese Seite erfasst die Castia-spezifischen Nachweise, auf die sich die Öffentlichkeit stützen kann. Fehlende Belege bleiben als solche gekennzeichnet, statt daraus pauschale Zusagen zu Sicherheit, Datenschutz, Zertifizierung oder Datenstandort abzuleiten.

Öffentlicher Umfang
Castia-Website · Deutsch
Zuletzt geprüft
28. Juli 2026
Prüfrhythmus
Monatlich und bei wesentlichen Änderungen

ÖFFENTLICHES VERTRAUENSREGISTER

Nachweisstatus, verantwortliche Stelle und Datum auf einen Blick.

„Nicht für die öffentliche Nutzung verifiziert“ bedeutet, dass die Website diese Aussage derzeit nicht stützen kann. Es bedeutet nicht, dass die zugrunde liegende Kontrolle fehlt.

Datenflüsse, Unterauftragsverarbeiter und Modelle

Nicht für öffentliche Nutzung verifiziert

Es liegt weder ein öffentliches Castia-spezifisches Datenflussdiagramm noch eine freigegebene Liste von Unterauftragsverarbeitern, Modellanbietern und Übermittlungsgrenzen vor. Aus circuly-Unterlagen darf eine solche Übersicht nicht abgeleitet werden.

Nachweisverantwortung
Castia-Entwicklung
Zuletzt geprüft
28. Juli 2026

Aufbewahrung und Löschung

Nicht für öffentliche Nutzung verifiziert

Es sind keine Castia-spezifischen öffentlichen Aufbewahrungsfristen, Löschzeiträume oder Aussagen zur Löschung von Sicherungskopien freigegeben. Bei der Produktbewertung müssen diese Bedingungen als unbestätigt gelten.

Nachweisverantwortung
Castia-Entwicklung und Rechtsabteilung von circuly
Zuletzt geprüft
28. Juli 2026

Mandantentrennung und Zugriffskontrollen

Nicht für öffentliche Nutzung verifiziert

Die Website veröffentlicht keine geprüfte technische Kontrollbeschreibung zu Mandantentrennung, privilegiertem Zugriff, Authentifizierung oder Autorisierung. Daraus darf keine Zusicherung abgeleitet werden.

Nachweisverantwortung
Castia-Entwicklung
Zuletzt geprüft
28. Juli 2026

Menschliche Freigabe und Prüfbarkeit

Öffentlich beschriebene Produktgrenze

Öffentliche Produktseiten beschreiben eine menschliche Prüfung, bevor eine konkrete Gruppe von Kontaktaufnahmen freigegeben wird. Eine gesonderte technische Bewertung der Durchsetzung, Ereignisabdeckung und Aufbewahrung von Prüfprotokollen ist noch nicht veröffentlicht.

Nachweisverantwortung
Castia-Produkt und -Entwicklung
Zuletzt geprüft
28. Juli 2026

Optionen für den Datenstandort

Nicht für öffentliche Nutzung verifiziert

Es ist weder eine Castia-spezifische Standortregion noch eine vom Kunden wählbare Hosting-Option veröffentlicht. Vor einer Nutzung muss der Datenstandort für den genauen Produktumfang schriftlich bestätigt werden.

Nachweisverantwortung
Castia-Entwicklung und Rechtsabteilung von circuly
Zuletzt geprüft
28. Juli 2026

Kontakt für Vorfälle und Sicherheitsfragen

Veröffentlichter Kontaktweg

Sicherheitsbedenken und mutmaßliche Vorfälle können mit dem Betreff „Castia Sicherheit“ an [email protected] gesendet werden. Dieser Kontaktweg beinhaltet keine veröffentlichte Zusage zu Reaktionszeiten.

Nachweisverantwortung
Geschäftsführung der circuly GmbH
Zuletzt geprüft
28. Juli 2026

Stand von Zertifizierungen und Prüfungen

Keine öffentliche Zertifizierung

Für Castia ist keine Zertifizierung veröffentlicht. Die Website behauptet weder einen Castia-spezifischen ISO- oder SOC-Status noch einen bestimmten Stand bei Penetrationstests, Verfügbarkeit oder unabhängigen Prüfungen.

Nachweisverantwortung
Sicherheitsprüfung von Castia
Zuletzt geprüft
28. Juli 2026

Rechtliche Dokumente und Produktumfang

Bestätigung des Umfangs erforderlich

Die verlinkten Seiten zu Datenschutz, Bedingungen und Auftragsverarbeitung sind Dokumente der circuly GmbH. Sie helfen bei der Bewertung der Rechtseinheit, belegen für sich allein aber keine Abdeckung des Castia-Produkts. Das anwendbare Produkt und der Verarbeitungsumfang müssen schriftlich bestätigt werden.

Nachweisverantwortung
Rechtsabteilung von circuly
Zuletzt geprüft
28. Juli 2026

GRENZE FÜR SENSIBLE DATEN

Öffentliche Signale sind keine Erlaubnis zur Verarbeitung sensibler Daten.

Arbeitsabläufe mit sensiblen Daten werden öffentlich nicht unterstützt.

Beispiele aus Versicherungen sowie Fusionen und Übernahmen beschränken sich auf Recherchen in öffentlichen Quellen und ausdrückliche menschliche Entscheidungen. Eine Kampagne, die Versicherungsunterlagen, vertrauliche Transaktionsdaten, besondere Kategorien personenbezogener Daten oder eine andere sensible Quelle benötigt, bleibt so lange nicht verfügbar, bis Datenfluss, Kontrollen, Rechtsgrundlage und Arbeitsnachweise für genau diesen Einsatz geprüft wurden.

GELTUNGSBEREICH DER DOKUMENTE

Der Kontext der Rechtseinheit ist keine Produktzusicherung.

Dies sind Dokumente der circuly GmbH. Sie belegen für sich allein keine Abdeckung des Castia-Produkts. Zu bestätigen sind die konkret anwendbare Rechtseinheit, Leistung, Verarbeitungsrolle und Dokumentversion.

Sicherheitskontakt

[email protected]

Veröffentlichter Prüfrhythmus

Monatlich sowie nach jeder wesentlichen Systemänderung.
Nächste geplante Prüfung: 28. August 2026.