Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten diese Installation von md-platform verarbeitet und warum. Sie ist eine Information, keine Einwilligung — es gibt auf diesen Seiten nichts anzukreuzen.
Beim Besuch der öffentlichen Seiten
Die öffentlichen Seiten laden nichts von Dritten: keine Analyse-Werkzeuge, keine eingebetteten Videos, keine Schriftarten von einem CDN. Schriftarten werden von diesem Server ausgeliefert, damit Ihre IP-Adresse nicht an einen Dritten fließt. Es gibt deshalb auch kein Cookie-Banner: es gibt nichts, dem zugestimmt werden müsste.
Der Server protokolliert Zugriffe im üblichen Umfang. Die Aufbewahrungsdauer legt der Betreiber dieser Installation fest; die Kontaktdaten stehen im Impressum.
Bei der Registrierung
Wenn die Registrierung auf dieser Installation geöffnet ist, verarbeiten wir:
- Ihre E-Mail-Adresse, sobald Sie sie in das Formular eintragen. Sie wird zusammen mit dem Hashwert eines einmalig verwendbaren Bestätigungsgeheimnisses und einem Ablaufzeitpunkt gespeichert. Der Link selbst wird nicht gespeichert.
- Nichts weiter. Vor der Bestätigung entsteht kein Konto, keine Organisation, kein Workspace und kein Verzeichnis auf der Festplatte.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO — die Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin.
Löschung. Eine nicht abgeschlossene Registrierung wird nach Ablauf des Links gelöscht, nicht nur ausgeblendet. Eine abgeschlossene Registrierung bleibt vierundzwanzig Stunden erhalten, weil das installationsweite Tageslimit sie zählt, und wird danach ebenfalls gelöscht.
Wird an eine Adresse geschrieben, die bereits ein Konto hat, enthält die Nachricht nur einen Hinweis auf die Anmeldeseite. Es entsteht dadurch nichts. Pro Adresse geht höchstens eine Nachricht je Viertelstunde hinaus — damit dieses Formular nicht als Versandwerkzeug gegen Dritte benutzt werden kann.
Beim Betrieb eines Kontos
- Name und E-Mail-Adresse stehen in der Datenbank. Sie sind die Anmeldeidentität und die Anzeige im Produkt.
- Das Passwort wird ausschließlich als scrypt-Hash gespeichert.
- Sitzungen und Zugangstoken werden ausschließlich als Hashwert gespeichert. Abgelaufene Sitzungen werden gelöscht.
- In der git-Historie steht kein Name und keine Adresse. Änderungen werden unter einer pseudonymen Kennung geschrieben. Das ist Absicht: git-Historie lässt sich nicht nachträglich bereinigen, ohne jede Kopie unbrauchbar zu machen, die eine Kundin bereits gezogen hat.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Empfänger
Keine. Es gibt keinen Analysedienst, keinen Versanddienstleister und kein CDN. E-Mails werden über einen Mailserver versandt, den der Betreiber dieser Installation selbst betreibt oder beauftragt hat; Auskunft dazu gibt der Betreiber.
Ihre Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Beschwerde bei einer Aufsichtsbehörde. Wenden Sie sich an die im Impressum genannte Stelle.
Zur Datenübertragbarkeit: Ihre Dokumente liegen als Markdown-Dateien in einem git-Repository, das Sie jederzeit klonen können. Ein Export ist kein Vorgang, sondern eine Kopie.