Rechtsgrundlagen
Die Verarbeitung technischer Zugriffsdaten, Sicherheitslogs und zwingend notwendiger Funktionen wird vor Launch auf die jeweils passende Rechtsgrundlage nach DSGVO geprueft. Marketing, Newsletter, Analytics oder andere personenbezogene Dienste werden erst nach separater Freigabe aktiviert.
Hosting und Auslieferung
Der finale Hosting-Anbieter muss vor Produktionsfreigabe konfiguriert und in HAITECHS_PRIVACY_HOSTING_PROVIDER dokumentiert werden. Fuer den geplanten Hostinger-Betrieb sind Zugriffsdaten, Sicherheitslogs, SSL, Cache-Regeln und Auftragsverarbeitung zu pruefen.
Oeffentliche Datenzugriffe
Haitechs nutzt ausschliesslich freigegebene oeffentliche Katalog- und Redaktionsdaten im Frontend. Administrative Schluessel und interne Schreibrechte gehoeren nie in Browser, Git oder Chat.
Hostinger Hosting und Sicherheit
Hostinger ist als Hosting-Fundament fuer die statische Website vorgesehen. Vor dem Launch muessen Auftragsverarbeitung, Log-Konfiguration, SSL, .htaccess-Header, Cache-Regeln, Sicherheitsfunktionen, moegliche Drittlanduebermittlungen und die genaue Datenschutzerklaerung final geprueft werden.
Lokaler Browser-Speicher
Merkliste, Vergleichsauswahl, Leseliste und Briefing-Filter bleiben browserlokal. Es gibt keine produktive Konto-Synchronisierung und keine Uebertragung dieser Browserdaten in Nutzerkonten.
Kommentare und Newsletter
Oeffentliche Kommentare und Newsletter sind nicht aktiv. Jede Aktivierung braucht vorher eine eigene Datenschutz-, Moderations- und Sicherheitsfreigabe.
Analytics
Es ist kein produktives Analytics-System konfiguriert. Ein datenschutzfreundlicher Ansatz bleibt eine spaetere Freigabeentscheidung.
KI-gestuetzte Arbeitsprozesse
Automatisierte Quellenpruefung, KI-Entwuerfe und Quellenabrufe duerfen nur privat, quellengebunden, protokolliert und mit menschlicher Freigabe laufen. Es erfolgt keine automatische Veroeffentlichung und keine Verarbeitung personenbezogener Daten fuer redaktionelle Entwuerfe ohne separate Freigabe.
Schriften und Drittinhalte
Der aktuelle Build laedt keine externen Font-Stylesheets. Wenn spaeter eigene Webfonts, CDN-Fonts oder Drittinhalte hinzukommen, muessen Quelle, Zweck, Rechtsgrundlage und ggf. Self-Hosting vor Aktivierung geprueft werden.
Betroffenenrechte
Betroffene koennen nach Massgabe der DSGVO Auskunft, Berichtigung, Loeschung, Einschraenkung, Widerspruch, Datenuebertragbarkeit und Beschwerde bei einer Aufsichtsbehoerde geltend machen. Der konkrete Kontaktweg muss ueber die freigegebenen Betreiberangaben laufen.
Speicherdauer
Technische Logs, lokale Entwuerfe und Review-Artefakte muessen zweckgebunden und mit definierten Loeschfristen verarbeitet werden. Konkrete Fristen werden vor Produktionsstart anhand der final aktivierten Dienste festgelegt.
Aenderungen
Diese Datenschutzhinweise muessen aktualisiert werden, sobald neue Dienste, Formulare, Cookies, Analytics, Kommentare, Newsletter, Haendlerdatenimporte oder KI-gestuetzte Arbeitsprozesse produktiv aktiviert werden.