Ein Pass muss das Produkt überdauern – und den Anbieter.
Ihre Pässe müssen das gesetzliche Jahrzehnt hindurch korrekt, abrufbar und interoperabel bleiben – über Audits, Eigentümerwechsel und den Fortbestand der Plattform selbst hinweg. Diese Pflicht als DPP-Dienstleister im Sinne der ESPR Art 2(32) zu erfüllen, ist nichts, was ein CMS leisten kann.
Gebaut fürs gesetzliche Jahrzehnt, nicht für die Demo.
Datenstandort, Unveränderlichkeit, Interoperabilität und Zugriff sind nicht nachträglich angeflanscht – so baut man regulierte Infrastruktur.
Datenkontinuität
Primärsystem im Vereinigten Königreich gehostet, mit einer unabhängigen verschlüsselten Sicherungskopie in der EU auf separater Infrastruktur und unveränderlichem Speicher außerhalb des primären Anbieters, sodass der Datensatz den Ausfall jedes einzelnen Systems überlebt.
Interoperabilität
Gebaut nach dem entstehenden zweischichtigen DPP-Standard, damit ein Pass in jedem konformen System gleich gelesen wird.
Siegelung
Ausgelegt auf qualifizierte elektronische Siegel eines Anbieters von der EU-Vertrauensliste, damit die Echtheit prüfbar ist.
Abgestufte Offenlegung
Öffentliche und beschränkte Schichten; jede beschränkte Freigabe wird als ausdrückliche, zurechenbare Handlung festgehalten.
Identität
Kennungen je Einzelstück, aufgelöst vom Datenträger und bei der Einreichung mit dem EU-Register abgeglichen.
Sicherheitsniveau
Informationssicherheits-Kontrollen, gepflegt mit Blick auf die förmliche Zertifizierung, sobald das Regime reift.
Drei Kopien, zwei Plattformen, eine außerhalb unserer Reichweite.
Ein Backup, das nie zurückgespielt wurde, ist eine Hoffnung, kein Backup. Das steht tatsächlich hinter unserer Aufbewahrungszusage.
Mehrschichtig statt einfach
Datenbank-Backups der Plattform für die schnelle betriebliche Wiederherstellung; ein unabhängiger, nur erweiterbarer Verwahrungsspeicher mit einer verschlüsselten Kopie jedes veröffentlichten Passes; und regelmäßige verschlüsselte Momentaufnahmen bei einem völlig anderen Anbieter, in einem Konto, das von den erzeugenden Systemen getrennt ist.
Einmal geschrieben, von niemandem löschbar
Externe Kopien werden mit Object Lock geschrieben: Die Zugangsdaten, die Backups anlegen, können diese während der Aufbewahrungsfrist technisch weder löschen noch verändern. Ein kompromittiertes System kann die Backup-Historie nicht zerstören.
Verschlüsselt, bevor die Daten uns verlassen
Daten sind durchgängig bei der Übertragung und im Ruhezustand verschlüsselt. Externe Kopien werden zusätzlich auf unserer eigenen Infrastruktur verschlüsselt, bevor sie hochgeladen werden — mit Schlüsseln, die der Speicheranbieter nie besitzt.
Wiederherstellung, die geübt ist
Automatisierte Übungen holen Backup-Kopien planmäßig ab und prüfen sie; Wiederherstellungs-Handbücher liegen unter Versionskontrolle, damit die Wiederherstellung nie vom Gedächtnis einer einzelnen Person abhängt. Backup-Läufe werden überwacht, ein ausgefallener Lauf löst eine Warnung aus.
Für qualifizierte elektronische Siegelung ausgelegt, vor dem Live-Onboarding des Registers.
Das qualifizierte elektronische Siegel greift nach der Durchführungsverordnung zum Register bei der Verifizierung des Wirtschaftsakteurs — also beim Onboarding — und nicht bei jeder einzelnen Einreichung. Eine juristische Person erlangt den Status eines verifizierten Wirtschaftsakteurs, indem sie ihre Identität mit einem qualifizierten elektronischen Siegel nachweist, gestützt auf ein qualifiziertes Zertifikat eines QTSP von einer EU-Vertrauensliste (Article 4(2)). Dieser Status gilt bis zum Ablauf des Zertifikats, höchstens drei Jahre. Die automatischen Prüfungen des Registers bei einer Einreichung erstrecken sich auf semantische Konformität, Kohärenz zwischen den Registerdaten und den Passdaten, Granularität, Warennummer und den Backup-Link. Dynamic Systems Consulting Limited verfügt über ein qualifiziertes eSiegel und hat die Verifizierung als Wirtschaftsakteur im Juli 2026 abgeschlossen.
Quelle: Durchführungsverordnung (EU) 2026/1778, angenommen am 16. Juli 2026 (ABl. 17.7.2026, in Kraft ab 6. August 2026), Artikel 4 und 8. Am 27. Juli 2026 gegen den angenommenen Text geprüft — die im Entwurf enthaltene Siegelprüfung bei der Einreichung wurde vor der Annahme gestrichen.
Wo der Datensatz liegt, klar gesagt.
Der Einkauf fragt das zuerst, deshalb steht die Antwort hier und nicht in einem Fragebogen.
Primäre Passdaten
Die Plattformdatenbank läuft im Vereinigten Königreich (Region London). Passdatensätze, Prüfnachweise und Kontodaten liegen dort verschlüsselt im Ruhezustand.
Unabhängige Sicherungskopien
Verschlüsselte Kopien jedes veröffentlichten Passes liegen in der Europäischen Union (Region Frankfurt) auf separater Infrastruktur unter Object Lock, in einem von der Plattform isolierten Konto, sodass eine Kopie unabhängig vom Primärsystem innerhalb der EU existiert.
Aufbewahrung
Datensätze werden über die gesamte von der Verordnung geforderte Frist aufbewahrt, zehn Jahre und länger, auch nach Stilllegung eines Passes und nach dem Ausscheiden eines Kunden.
Zugriff und Auftragsverarbeiter
Jeder Zugriff auf geschützte Passdaten wird protokolliert. Die Dritten, die in unserem Auftrag Daten verarbeiten, sind in der Datenschutzerklärung aufgeführt und auf Anfrage als Verzeichnis erhältlich.
Alles, was der Einkauf eines Käufers braucht, auf einer Seite.
Die Fakten, die ein Lieferantenfragebogen abfragt, jeweils mit Link auf die Seite, auf der sie vollständig stehen.
- Rechtsträger
- Dynamic Systems Consulting Limited, handelnd als EU Digital Passport Processor. Company no. 15569270, England und Wales. ICO-Registrierung ZA00013577864.
- Rolle
- DPP-Dienstleister nach Artikel 2 Nummer 32 ESPR: Wir erstellen, hosten, registrieren und verwahren Pässe im Auftrag des Wirtschaftsakteurs, der die regulatorische Pflicht behält.
- Vertragsbedingungen
- Plattform-Jahreslizenz je Warengruppenmodul, Aktivierung und Pass-Verwahrung je Pass sowie der eigenständige Verwahrungsdienst, wie in den Nutzungsbedingungen festgelegt.
- Nutzungsbedingungen
- Preise
- Vollständig veröffentlicht in EUR und GBP. Keine Stufen, keine Obergrenzen, kein Angebot nötig.
- Preise
- Datenstandort
- Primärsystem im Vereinigten Königreich, unabhängige Sicherungskopien in der Europäischen Union. Details oben.
- DATENSTANDORT
- Backup und Kontinuität
- Dreischichtige Architektur, unveränderlicher Speicher, geprobte Wiederherstellung. Details oben; jede Aussage ist an eine Kontrolle in unserem Kontrollregister gebunden.
- Backup-Architektur
- Qualifizierte Siegelung
- Qualifiziertes elektronisches Siegel vorhanden; Verifizierung als Wirtschaftsakteur nach Durchführungsverordnung (EU) 2026/1778 abgeschlossen.
- eIDAS-Siegelung
- Verfügbarkeit
- Zielwert 99,9 % für Plattform und öffentlichen Pass-Viewer, festgehalten in den Nutzungsbedingungen. Ohne gemessene Grundlage wird kein RTO- oder RPO-Wert veröffentlicht.
- Nutzungsbedingungen
- Datenschutz und Auftragsverarbeiter
- Rechtsgrundlagen nach UK-DSGVO, Aufbewahrung und die Liste der Auftragsverarbeiter stehen in der Datenschutzerklärung.
- Datenschutzerklärung
Lieferantenfragebögen und Sicherheitsfragen: legal@eudigitalpassportprocessor.com. Wir antworten auf Basis dieser Seite; steht ein Fakt nicht darauf, sagen wir das.
Mit dem Verkauf endet die Pflicht nicht.
Jeder Pass bleibt zehn Jahre und darüber hinaus aktiv, abfragbar und gesiegelt – unabhängig von jedem einzelnen Anbieter, uns eingeschlossen.
Zuletzt geprüft am 25. August 2026