EU-DPP-Register-Übermittlungspipeline · betriebsbereit
Vertrauen & Kontinuität

Ein Pass muss das Produkt überdauern – und den Anbieter.

Ihre Pässe müssen das gesetzliche Jahrzehnt hindurch korrekt, abrufbar und interoperabel bleiben – über Audits, Eigentümerwechsel und den Fortbestand der Plattform selbst hinweg. Diese Pflicht als DPP-Dienstleister im Sinne der ESPR Art 2(32) zu erfüllen, ist nichts, was ein CMS leisten kann.

Grundhaltung

Gebaut fürs gesetzliche Jahrzehnt, nicht für die Demo.

Datenstandort, Unveränderlichkeit, Interoperabilität und Zugriff sind nicht nachträglich angeflanscht – so baut man regulierte Infrastruktur.

10 yr+ retention

Datenkontinuität

Primärsystem im Vereinigten Königreich gehostet, mit einer unabhängigen verschlüsselten Sicherungskopie in der EU auf separater Infrastruktur und unveränderlichem Speicher außerhalb des primären Anbieters, sodass der Datensatz den Ausfall jedes einzelnen Systems überlebt.

EN 18222 / 18223

Interoperabilität

Gebaut nach dem entstehenden zweischichtigen DPP-Standard, damit ein Pass in jedem konformen System gleich gelesen wird.

eIDAS

Siegelung

Ausgelegt auf qualifizierte elektronische Siegel eines Anbieters von der EU-Vertrauensliste, damit die Echtheit prüfbar ist.

Logged access

Abgestufte Offenlegung

Öffentliche und beschränkte Schichten; jede beschränkte Freigabe wird als ausdrückliche, zurechenbare Handlung festgehalten.

Serialisation

Identität

Kennungen je Einzelstück, aufgelöst vom Datenträger und bei der Einreichung mit dem EU-Register abgeglichen.

Controls framework

Sicherheitsniveau

Informationssicherheits-Kontrollen, gepflegt mit Blick auf die förmliche Zertifizierung, sobald das Regime reift.

Backup-Architektur

Drei Kopien, zwei Plattformen, eine außerhalb unserer Reichweite.

Ein Backup, das nie zurückgespielt wurde, ist eine Hoffnung, kein Backup. Das steht tatsächlich hinter unserer Aufbewahrungszusage.

Three layers

Mehrschichtig statt einfach

Datenbank-Backups der Plattform für die schnelle betriebliche Wiederherstellung; ein unabhängiger, nur erweiterbarer Verwahrungsspeicher mit einer verschlüsselten Kopie jedes veröffentlichten Passes; und regelmäßige verschlüsselte Momentaufnahmen bei einem völlig anderen Anbieter, in einem Konto, das von den erzeugenden Systemen getrennt ist.

Object lock

Einmal geschrieben, von niemandem löschbar

Externe Kopien werden mit Object Lock geschrieben: Die Zugangsdaten, die Backups anlegen, können diese während der Aufbewahrungsfrist technisch weder löschen noch verändern. Ein kompromittiertes System kann die Backup-Historie nicht zerstören.

Client-side keys

Verschlüsselt, bevor die Daten uns verlassen

Daten sind durchgängig bei der Übertragung und im Ruhezustand verschlüsselt. Externe Kopien werden zusätzlich auf unserer eigenen Infrastruktur verschlüsselt, bevor sie hochgeladen werden — mit Schlüsseln, die der Speicheranbieter nie besitzt.

Rehearsed

Wiederherstellung, die geübt ist

Automatisierte Übungen holen Backup-Kopien planmäßig ab und prüfen sie; Wiederherstellungs-Handbücher liegen unter Versionskontrolle, damit die Wiederherstellung nie vom Gedächtnis einer einzelnen Person abhängt. Backup-Läufe werden überwacht, ein ausgefallener Lauf löst eine Warnung aus.

eIDAS-Siegelung

Für qualifizierte elektronische Siegelung ausgelegt, vor dem Live-Onboarding des Registers.

Das qualifizierte elektronische Siegel greift nach der Durchführungsverordnung zum Register bei der Verifizierung des Wirtschaftsakteurs — also beim Onboarding — und nicht bei jeder einzelnen Einreichung. Eine juristische Person erlangt den Status eines verifizierten Wirtschaftsakteurs, indem sie ihre Identität mit einem qualifizierten elektronischen Siegel nachweist, gestützt auf ein qualifiziertes Zertifikat eines QTSP von einer EU-Vertrauensliste (Article 4(2)). Dieser Status gilt bis zum Ablauf des Zertifikats, höchstens drei Jahre. Die automatischen Prüfungen des Registers bei einer Einreichung erstrecken sich auf semantische Konformität, Kohärenz zwischen den Registerdaten und den Passdaten, Granularität, Warennummer und den Backup-Link. Dynamic Systems Consulting Limited verfügt über ein qualifiziertes eSiegel und hat die Verifizierung als Wirtschaftsakteur im Juli 2026 abgeschlossen.

Quelle: Durchführungsverordnung (EU) 2026/1778, angenommen am 16. Juli 2026 (ABl. 17.7.2026, in Kraft ab 6. August 2026), Artikel 4 und 8. Am 27. Juli 2026 gegen den angenommenen Text geprüft — die im Entwurf enthaltene Siegelprüfung bei der Einreichung wurde vor der Annahme gestrichen.

DATENSTANDORT

Wo der Datensatz liegt, klar gesagt.

Der Einkauf fragt das zuerst, deshalb steht die Antwort hier und nicht in einem Fragebogen.

eu-west-2 · London

Primäre Passdaten

Die Plattformdatenbank läuft im Vereinigten Königreich (Region London). Passdatensätze, Prüfnachweise und Kontodaten liegen dort verschlüsselt im Ruhezustand.

eu-central-1 · Frankfurt

Unabhängige Sicherungskopien

Verschlüsselte Kopien jedes veröffentlichten Passes liegen in der Europäischen Union (Region Frankfurt) auf separater Infrastruktur unter Object Lock, in einem von der Plattform isolierten Konto, sodass eine Kopie unabhängig vom Primärsystem innerhalb der EU existiert.

10 yr+ retention

Aufbewahrung

Datensätze werden über die gesamte von der Verordnung geforderte Frist aufbewahrt, zehn Jahre und länger, auch nach Stilllegung eines Passes und nach dem Ausscheiden eines Kunden.

Logged access

Zugriff und Auftragsverarbeiter

Jeder Zugriff auf geschützte Passdaten wird protokolliert. Die Dritten, die in unserem Auftrag Daten verarbeiten, sind in der Datenschutzerklärung aufgeführt und auf Anfrage als Verzeichnis erhältlich.

BESCHAFFUNGSPAKET

Alles, was der Einkauf eines Käufers braucht, auf einer Seite.

Die Fakten, die ein Lieferantenfragebogen abfragt, jeweils mit Link auf die Seite, auf der sie vollständig stehen.

Rechtsträger
Dynamic Systems Consulting Limited, handelnd als EU Digital Passport Processor. Company no. 15569270, England und Wales. ICO-Registrierung ZA00013577864.
Rolle
DPP-Dienstleister nach Artikel 2 Nummer 32 ESPR: Wir erstellen, hosten, registrieren und verwahren Pässe im Auftrag des Wirtschaftsakteurs, der die regulatorische Pflicht behält.
Vertragsbedingungen
Plattform-Jahreslizenz je Warengruppenmodul, Aktivierung und Pass-Verwahrung je Pass sowie der eigenständige Verwahrungsdienst, wie in den Nutzungsbedingungen festgelegt.
Nutzungsbedingungen
Preise
Vollständig veröffentlicht in EUR und GBP. Keine Stufen, keine Obergrenzen, kein Angebot nötig.
Preise
Datenstandort
Primärsystem im Vereinigten Königreich, unabhängige Sicherungskopien in der Europäischen Union. Details oben.
DATENSTANDORT
Backup und Kontinuität
Dreischichtige Architektur, unveränderlicher Speicher, geprobte Wiederherstellung. Details oben; jede Aussage ist an eine Kontrolle in unserem Kontrollregister gebunden.
Backup-Architektur
Qualifizierte Siegelung
Qualifiziertes elektronisches Siegel vorhanden; Verifizierung als Wirtschaftsakteur nach Durchführungsverordnung (EU) 2026/1778 abgeschlossen.
eIDAS-Siegelung
Verfügbarkeit
Zielwert 99,9 % für Plattform und öffentlichen Pass-Viewer, festgehalten in den Nutzungsbedingungen. Ohne gemessene Grundlage wird kein RTO- oder RPO-Wert veröffentlicht.
Nutzungsbedingungen
Datenschutz und Auftragsverarbeiter
Rechtsgrundlagen nach UK-DSGVO, Aufbewahrung und die Liste der Auftragsverarbeiter stehen in der Datenschutzerklärung.
Datenschutzerklärung

Lieferantenfragebögen und Sicherheitsfragen: legal@eudigitalpassportprocessor.com. Wir antworten auf Basis dieser Seite; steht ein Fakt nicht darauf, sagen wir das.

Kontinuität

Mit dem Verkauf endet die Pflicht nicht.

Jeder Pass bleibt zehn Jahre und darüber hinaus aktiv, abfragbar und gesiegelt – unabhängig von jedem einzelnen Anbieter, uns eingeschlossen.

Zuletzt geprüft am 25. August 2026