Regulatorische Nachweise können sensible Industrie-, Lieferanten- und Produktionsinformationen enthalten. WEETRA verarbeitet Kundennachweise in einer kontrollierten Portal-Architektur, die in Deutschland innerhalb der Europäischen Union gehostet wird.
Die zentralen Kundennachweise werden in der WEETRA-Portal-Umgebung in Deutschland gespeichert. Die primäre evidenzbezogene Verarbeitung bleibt damit in der EU.
Dateien erhalten während der Aufnahme einen SHA-256-Fingerabdruck, gelangen in Quarantäne, erhalten einen Malware-Status und werden durch ClamAV geprüft, bevor sie für die Analyse verfügbar werden.
Portal-Zugriffe werden serverseitig gesteuert. Für sensible Funktionen gelten verstärkte Authentisierung, einschließlich MFA wo erforderlich, Rate Limits und kontrollierte Sessions.
Nachweisdateien, OCR-Inhalte, Fall-Fakten, detaillierte Findings und Reviewer-Notizen verbleiben im Portal. WEETRA Ops erhält nur bereinigte Telemetrie und opake Referenzen zur Überwachung.
WEETRA veröffentlicht Datenschutz- und Artikel-28-Verarbeitungsbedingungen zu Weisungen, Betroffenenrechten, Aufbewahrung, Sicherheit, Unterauftragsverarbeitung und Datenschutzkontakt.
WEETRA veröffentlicht konkrete, in der aktuellen Architektur belegbare Kontrollen anstelle selbst vergebener Sicherheitsnoten oder nicht belegter Zertifizierungsabzeichen.
Der Evidence Check erstellt ein teilbares PDF, das den geprüften Umfang, den Dokumentenbestand, identifizierte Beziehungen, Feststellungen und erforderliche Maßnahmen festhält.