[P0] Impressum und Datenschutz für die externe Beta fachlich prüfen und freigeben #9

Open
opened 2026-09-15 09:43:25 +00:00 by metalcircle-bot · 0 comments

Ziel

Vor einer externen Beta die rechtlichen Informationsseiten und den Umgang mit Nutzerdaten fachlich prüfen, konkretisieren und für den tatsächlichen Betrieb freigeben.

Hintergrund

Die Anwendung stellt bereits /impressum und /datenschutz auf Deutsch und Englisch bereit. Die Texte bezeichnen sich ausdrücklich als Projektgrundlage und halten fest, dass Hostinganbieter, Auftragsverarbeiter, Löschfristen und Geocoding-Dienst vor öffentlicher Veröffentlichung konkret geprüft werden müssen. Ein Nutzungsregelwerk ist im Repository nicht vorhanden.

Ist-Zustand

Die Datenschutzhinweise nennen unter anderem Kontodaten, Nachrichten, Uploads, Firebase/FCM, Nominatim und den internen Gitea-Bugreporter. Hosting-/Auftragsverarbeiter, genaue Betriebsorte, konkrete Löschfristen und die tatsächlichen Beta-Domains sind nicht abschließend dokumentiert. Ein Konto kann Daten exportieren und löschen; diese Abläufe brauchen eine fachliche Prüfung einschließlich ihrer Folgen für Beiträge und geteilte Inhalte.

Anforderungen

  • Tatsächliche Verantwortlichen-/Anbieterangaben, Hosting, Auftragsverarbeiter, Speicherorte und Kontaktwege mit dem vorgesehenen Beta-Betrieb abgleichen.
  • Datenkategorien, Zwecke, Rechtsgrundlagen, Empfänger/Übermittlungen, Speicherdauern und Löschabläufe für App, Uploads, Push/Firebase, Geocoding und Gitea prüfen und korrekt beschreiben.
  • Prüfen, welche Nutzungsbedingungen/Community-Regeln und welche dokumentierte Zustimmung vor der Registrierung erforderlich sind.
  • Export- und Account-Löschung hinsichtlich personenbezogener Daten, Nachrichten, Kommentaren und von Nutzern erstellten Veranstaltungen auf tatsächliches Verhalten abstimmen.
  • Deutsche und englische Versionen inhaltlich konsistent halten und vor Start erreichbar testen.
  • Fachliche/rechtliche Freigabe durch den Betreiber bzw. qualifizierte Beratung dokumentieren; dieses Issue ist keine Rechtsberatung.

Akzeptanzkriterien

  • Impressum und Datenschutzerklärung entsprechen dem tatsächlich gewählten Beta-Hosting und den integrierten Diensten.
  • Nutzungsbedingungen/Community-Regeln sind geprüft; falls erforderlich, vor Kontoerstellung erreichbar und Zustimmung nachvollziehbar erfasst.
  • Datenexport, Account-Löschung und verbleibende Inhalte sind geprüft und verständlich erklärt.
  • DE/EN-Seiten sind erreichbar, vollständig und inhaltlich konsistent.
  • Betreiber hat den finalen Stand vor öffentlicher oder geschlossener externer Beta freigegeben.

Test / Verifikation

Beide Sprachversionen in Browser und Android-WebView prüfen und die beschriebenen Datenflüsse mit dem tatsächlichen Beta-Konfigurationsblatt vergleichen; Freigabe außerhalb des Codes festhalten.

Abhängigkeiten

Beta-Hosting/Domain und endgültiger Push-/E-Mail-/Geocoding-Betrieb müssen feststehen.

## Ziel Vor einer externen Beta die rechtlichen Informationsseiten und den Umgang mit Nutzerdaten fachlich prüfen, konkretisieren und für den tatsächlichen Betrieb freigeben. ## Hintergrund Die Anwendung stellt bereits `/impressum` und `/datenschutz` auf Deutsch und Englisch bereit. Die Texte bezeichnen sich ausdrücklich als Projektgrundlage und halten fest, dass Hostinganbieter, Auftragsverarbeiter, Löschfristen und Geocoding-Dienst vor öffentlicher Veröffentlichung konkret geprüft werden müssen. Ein Nutzungsregelwerk ist im Repository nicht vorhanden. ## Ist-Zustand Die Datenschutzhinweise nennen unter anderem Kontodaten, Nachrichten, Uploads, Firebase/FCM, Nominatim und den internen Gitea-Bugreporter. Hosting-/Auftragsverarbeiter, genaue Betriebsorte, konkrete Löschfristen und die tatsächlichen Beta-Domains sind nicht abschließend dokumentiert. Ein Konto kann Daten exportieren und löschen; diese Abläufe brauchen eine fachliche Prüfung einschließlich ihrer Folgen für Beiträge und geteilte Inhalte. ## Anforderungen - Tatsächliche Verantwortlichen-/Anbieterangaben, Hosting, Auftragsverarbeiter, Speicherorte und Kontaktwege mit dem vorgesehenen Beta-Betrieb abgleichen. - Datenkategorien, Zwecke, Rechtsgrundlagen, Empfänger/Übermittlungen, Speicherdauern und Löschabläufe für App, Uploads, Push/Firebase, Geocoding und Gitea prüfen und korrekt beschreiben. - Prüfen, welche Nutzungsbedingungen/Community-Regeln und welche dokumentierte Zustimmung vor der Registrierung erforderlich sind. - Export- und Account-Löschung hinsichtlich personenbezogener Daten, Nachrichten, Kommentaren und von Nutzern erstellten Veranstaltungen auf tatsächliches Verhalten abstimmen. - Deutsche und englische Versionen inhaltlich konsistent halten und vor Start erreichbar testen. - Fachliche/rechtliche Freigabe durch den Betreiber bzw. qualifizierte Beratung dokumentieren; dieses Issue ist keine Rechtsberatung. ## Akzeptanzkriterien - [ ] Impressum und Datenschutzerklärung entsprechen dem tatsächlich gewählten Beta-Hosting und den integrierten Diensten. - [ ] Nutzungsbedingungen/Community-Regeln sind geprüft; falls erforderlich, vor Kontoerstellung erreichbar und Zustimmung nachvollziehbar erfasst. - [ ] Datenexport, Account-Löschung und verbleibende Inhalte sind geprüft und verständlich erklärt. - [ ] DE/EN-Seiten sind erreichbar, vollständig und inhaltlich konsistent. - [ ] Betreiber hat den finalen Stand vor öffentlicher oder geschlossener externer Beta freigegeben. ## Test / Verifikation Beide Sprachversionen in Browser und Android-WebView prüfen und die beschriebenen Datenflüsse mit dem tatsächlichen Beta-Konfigurationsblatt vergleichen; Freigabe außerhalb des Codes festhalten. ## Abhängigkeiten Beta-Hosting/Domain und endgültiger Push-/E-Mail-/Geocoding-Betrieb müssen feststehen.
kai added this to the MetalCircle 0.1 Beta milestone 2026-09-15 09:52:18 +00:00
Sign in to join this conversation.