Einmal den Datenschutz auslesen, sowie härten.
EU-Rechts Konform, DSGVO-Konform.
Da wir Clerk für die Regisrierung nutzen, muss bei der First-Pet Anlegung ein hinweis mit verpflichtendem bestätigen angelegt werde, das der User sich dazu verpflichtet, Alle Bild/Video rechte zu haben. Das es sich nicht um Fremdes-Urheberrecht handelt.
Sowie das, 2. Bestätigung; die Daten übermittlung an Clerk, Cloudflare, MUX, Supabase erfolgen darf ! WILLENSERKLÄRUNG!
Einmal den Datenschutz auslesen, sowie härten.
EU-Rechts Konform, DSGVO-Konform.
Da wir Clerk für die Regisrierung nutzen, muss bei der First-Pet Anlegung ein hinweis mit verpflichtendem bestätigen angelegt werde, das der User sich dazu verpflichtet, Alle Bild/Video rechte zu haben. Das es sich nicht um Fremdes-Urheberrecht handelt.
Sowie das, 2. Bestätigung; die Daten übermittlung an Clerk, Cloudflare, MUX, Supabase erfolgen darf ! WILLENSERKLÄRUNG!
Rückmeldung der Anwältin: Abschnitt zu Drittanbietern (Clerk/Mux, USA) nannte SCC als einzige Grundlage, ohne zu erwähnen, dass SCC nach Schrems-II-Rechtsprechung nicht immer allein für ein angemessenes Schutzniveau ausreicht.
Abschnitt umbenannt in „Drittanbieter, Auftragsverarbeiter und Drittlandübermittlungen" und um einen Absatz zu den tatsächlich getroffenen Zusatzmaßnahmen ergänzt (TLS-Verschlüsselung der Übertragung, rollenbasierte Admin-Zugriffsbeschränkungen, regelmäßige Prüfung der Rechtslage).
Bewusst nicht wörtlich übernommen: zwei Formulierungsvorschläge, die sich nicht bestätigen lassen — Verschlüsselung, bei der nur wir den Schlüssel besitzen (träfe bei Clerk/Mux nicht zu, die müssen die Daten ja verarbeiten können), sowie eine vertragliche Meldepflicht der Empfänger bei Behördenanfragen (müsste in deren DPAs geprüft werden, nicht ungeprüft als Tatsachenbehauptung in den Rechtstext).
Neue Version über /p/[secret]/legal (Datenschutzerklärung) veröffentlicht — Bestandsnutzer bekommen das Banner zur erneuten Bestätigung.
## Drittlandübermittlungen (Schrems II) ergänzt — Anwalts-Review (Commit `765a6fa`, deployed)
Rückmeldung der Anwältin: Abschnitt zu Drittanbietern (Clerk/Mux, USA) nannte SCC als einzige Grundlage, ohne zu erwähnen, dass SCC nach Schrems-II-Rechtsprechung nicht immer allein für ein angemessenes Schutzniveau ausreicht.
Abschnitt umbenannt in „Drittanbieter, Auftragsverarbeiter **und Drittlandübermittlungen**" und um einen Absatz zu den tatsächlich getroffenen Zusatzmaßnahmen ergänzt (TLS-Verschlüsselung der Übertragung, rollenbasierte Admin-Zugriffsbeschränkungen, regelmäßige Prüfung der Rechtslage).
Bewusst **nicht** wörtlich übernommen: zwei Formulierungsvorschläge, die sich nicht bestätigen lassen — Verschlüsselung, bei der nur wir den Schlüssel besitzen (träfe bei Clerk/Mux nicht zu, die müssen die Daten ja verarbeiten können), sowie eine vertragliche Meldepflicht der Empfänger bei Behördenanfragen (müsste in deren DPAs geprüft werden, nicht ungeprüft als Tatsachenbehauptung in den Rechtstext).
Neue Version über `/p/[secret]/legal` (Datenschutzerklärung) veröffentlicht — Bestandsnutzer bekommen das Banner zur erneuten Bestätigung.
Der zuletzt geänderte Abschnitt müsste nochmals angepasst werden,
Bei der Übermittlung personenbezogener Daten an Auftragsverarbeiter in Drittländern (insbesondere den USA) treffen wir neben dem Abschluss von Standardvertragsklauseln zusätzliche technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Hierzu zählen insbesondere Verschlüsselung und Zugriffsbeschränkungen, um die Vertraulichkeit und Integrität Ihrer Daten zu schützen. Wir überprüfen regelmäßig die Wirksamkeit dieser Maßnahmen und passen sie bei Bedarf an.
Ersetzten durch - inklusive Formschöne Textbearbeitung da der Befehl bitte Ergänzen getroffen wurde;:
Bitte ergänzen Sie in Punkt 3 noch einen Hinweis darauf, dass bei der Übermittlung personenbezogener Daten an Dienstleister in Drittländern (insbesondere USA) neben dem Abschluss von Standardvertragsklauseln zusätzliche technische und organisatorische Maßnahmen (z.B. Verschlüsselung, Zugriffsbeschränkungen) getroffen werden, um ein angemessenes Datenschutzniveau zu gewährleisten.
Nach Abschluss der bearbeitung wird die Versionierung von mir vorgenommen.
Der zuletzt geänderte Abschnitt müsste nochmals angepasst werden,
Bei der Übermittlung personenbezogener Daten an Auftragsverarbeiter in Drittländern (insbesondere den USA) treffen wir neben dem Abschluss von Standardvertragsklauseln zusätzliche technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Hierzu zählen insbesondere Verschlüsselung und Zugriffsbeschränkungen, um die Vertraulichkeit und Integrität Ihrer Daten zu schützen. Wir überprüfen regelmäßig die Wirksamkeit dieser Maßnahmen und passen sie bei Bedarf an.
Ersetzten durch - inklusive Formschöne Textbearbeitung da der Befehl bitte Ergänzen getroffen wurde;:
Bitte ergänzen Sie in Punkt 3 noch einen Hinweis darauf, dass bei der Übermittlung personenbezogener Daten an Dienstleister in Drittländern (insbesondere USA) neben dem Abschluss von Standardvertragsklauseln zusätzliche technische und organisatorische Maßnahmen (z.B. Verschlüsselung, Zugriffsbeschränkungen) getroffen werden, um ein angemessenes Datenschutzniveau zu gewährleisten.
Nach Abschluss der bearbeitung wird die Versionierung von mir vorgenommen.
Zum Kommentar oben: hab beide Textblöcke als Anwalts-Hinweis gelesen (nicht als 1:1-Vorlage) und die inhaltlichen Unterschiede zu meiner vorherigen Fassung eingearbeitet:
Prüfzusage geändert: vorher „regelmäßige Prüfung der Rechtslage im Empfängerland", jetzt „Wirksamkeit dieser Maßnahmen regelmäßig überprüfen" — leichter nachweisbar als eine fortlaufende Beobachtung der US-Rechtslage
Die konkreten Maßnahmen (TLS-Verschlüsselung, Zugriffsbeschränkungen auf unserer Seite) beibehalten, da beides weiterhin sachlich zutrifft.
Wie beim letzten Mal: Bitte über /p/[secret]/legal (Datenschutzerklärung) erneut eine Version veröffentlichen, damit Bestandsnutzer wieder das Bestätigungs-Banner sehen — hast du ja letztes Mal schon selbst gemacht.
## Formulierung nachgeschärft — 2. Anwalts-Runde (Commit `ee04bf5`, deployed)
Zum Kommentar oben: hab beide Textblöcke als Anwalts-Hinweis gelesen (nicht als 1:1-Vorlage) und die inhaltlichen Unterschiede zu meiner vorherigen Fassung eingearbeitet:
- „Dienstleister" → „**Auftragsverarbeiter**" (der korrekte DSGVO-Begriff, Art. 28)
- „ein angemessenes Schutzniveau" → „ein **dem Risiko** angemessenes Schutzniveau" (risikobasierte Formulierung)
- Prüfzusage geändert: vorher „regelmäßige Prüfung der Rechtslage im Empfängerland", jetzt „**Wirksamkeit dieser Maßnahmen** regelmäßig überprüfen" — leichter nachweisbar als eine fortlaufende Beobachtung der US-Rechtslage
Die konkreten Maßnahmen (TLS-Verschlüsselung, Zugriffsbeschränkungen auf unserer Seite) beibehalten, da beides weiterhin sachlich zutrifft.
**Wie beim letzten Mal:** Bitte über `/p/[secret]/legal` (Datenschutzerklärung) erneut eine Version veröffentlichen, damit Bestandsnutzer wieder das Bestätigungs-Banner sehen — hast du ja letztes Mal schon selbst gemacht.
Versionierung ist veröffentlicht — Bestandsnutzer bekommen das Banner zur erneuten Bestätigung der Datenschutzerklärung. Beide Anwalts-Runden zu den Drittlandübermittlungen sind damit vollständig umgesetzt und live. Schließe hiermit.
Versionierung ist veröffentlicht — Bestandsnutzer bekommen das Banner zur erneuten Bestätigung der Datenschutzerklärung. Beide Anwalts-Runden zu den Drittlandübermittlungen sind damit vollständig umgesetzt und live. Schließe hiermit.
Anwaltliches Follow-up-Review der Datenschutzerklärung (2026-09-04) umgesetzt und deployed (Commit ef2f67a):
Klarstellung Tierdaten: Reine Tierdaten (Rasse, Gewicht, Gesundheitsdaten des Tieres) sind mangels Bezug zu einer natürlichen Person keine personenbezogenen Daten i.S.d. Art. 4 Nr. 1 DSGVO — Hinweis dazu in Abschnitt 2 ergänzt.
Abschnitt 4 (Drittanbieter): Clerk, Cloudflare, Mux und Stripe sind unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert — Angemessenheitsbeschluss Art. 45 DSGVO statt SCC-Referenz. Fallback-Klausel für den Fall einer verlorenen DPF-Zertifizierung mit konkreteren Schrems-II-Maßnahmen ergänzt (vorher nur TLS + Zugriffsbeschränkungen genannt).
Abschnitt 6 (Speicherdauer): 30-Tage-Löschfrist für technische Fehlerberichte inkl. Begründung ergänzt.
Anwaltliches Follow-up-Review der Datenschutzerklärung (2026-09-04) umgesetzt und deployed (Commit ef2f67a):
1. Klarstellung Tierdaten: Reine Tierdaten (Rasse, Gewicht, Gesundheitsdaten des Tieres) sind mangels Bezug zu einer natürlichen Person keine personenbezogenen Daten i.S.d. Art. 4 Nr. 1 DSGVO — Hinweis dazu in Abschnitt 2 ergänzt.
2. Abschnitt 4 (Drittanbieter): Clerk, Cloudflare, Mux und Stripe sind unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert — Angemessenheitsbeschluss Art. 45 DSGVO statt SCC-Referenz. Fallback-Klausel für den Fall einer verlorenen DPF-Zertifizierung mit konkreteren Schrems-II-Maßnahmen ergänzt (vorher nur TLS + Zugriffsbeschränkungen genannt).
3. Abschnitt 6 (Speicherdauer): 30-Tage-Löschfrist für technische Fehlerberichte inkl. Begründung ergänzt.
Live auf https://pawfeed.org/datenschutz, Stand-Datum auf September 2026 aktualisiert.
Health-Tracking-Consent-Modul umgesetzt und deployed (Commit e9378d9):
Neuer Consent-Gate vor dem gesamten Health-Tracking-Bereich (Gewicht, Tierarztbesuche, Impfungen, Notfall-Tierarzt, Fütterung, Health Card): nicht vorausgewählte Checkbox muss aktiv bestätigt werden, bevor der Bereich nutzbar ist.
Server-seitig hart durchgesetzt (nicht nur UI-Gate) — jeder datentragende health.*-Endpunkt prüft healthConsentGivenAt am Pet, sonst PRECONDITION_FAILED.
Jederzeitiger Widerruf direkt im Health-Bereich möglich; ein Widerruf löscht sämtliche Gesundheitsdaten des Haustiers transaktional und unwiderruflich (health.revokeConsent).
Datenschutzerklärung Abschnitt 3 um Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung) als Rechtsgrundlage sowie Widerruf-/Löschmechanik ergänzt.
5 neue Unit-Tests (Consent-Status, Gate-Blockade, Gate-Freigabe, Einwilligung erteilen, Widerruf mit vollständiger Löschung) — alle grün, tsc/lint sauber.
Health-Tracking-Consent-Modul umgesetzt und deployed (Commit e9378d9):
- Neuer Consent-Gate vor dem gesamten Health-Tracking-Bereich (Gewicht, Tierarztbesuche, Impfungen, Notfall-Tierarzt, Fütterung, Health Card): nicht vorausgewählte Checkbox muss aktiv bestätigt werden, bevor der Bereich nutzbar ist.
- Server-seitig hart durchgesetzt (nicht nur UI-Gate) — jeder datentragende health.*-Endpunkt prüft healthConsentGivenAt am Pet, sonst PRECONDITION_FAILED.
- Jederzeitiger Widerruf direkt im Health-Bereich möglich; ein Widerruf löscht sämtliche Gesundheitsdaten des Haustiers transaktional und unwiderruflich (health.revokeConsent).
- Datenschutzerklärung Abschnitt 3 um Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung) als Rechtsgrundlage sowie Widerruf-/Löschmechanik ergänzt.
- 5 neue Unit-Tests (Consent-Status, Gate-Blockade, Gate-Freigabe, Einwilligung erteilen, Widerruf mit vollständiger Löschung) — alle grün, tsc/lint sauber.
Live auf https://pawfeed.org/datenschutz und im Health-Bereich jedes Pets.
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Einmal den Datenschutz auslesen, sowie härten.
EU-Rechts Konform, DSGVO-Konform.
Da wir Clerk für die Regisrierung nutzen, muss bei der First-Pet Anlegung ein hinweis mit verpflichtendem bestätigen angelegt werde, das der User sich dazu verpflichtet, Alle Bild/Video rechte zu haben. Das es sich nicht um Fremdes-Urheberrecht handelt.
Sowie das, 2. Bestätigung; die Daten übermittlung an Clerk, Cloudflare, MUX, Supabase erfolgen darf ! WILLENSERKLÄRUNG!
Legal Update durchgeführt
Drittlandübermittlungen (Schrems II) ergänzt — Anwalts-Review (Commit
765a6fa, deployed)Rückmeldung der Anwältin: Abschnitt zu Drittanbietern (Clerk/Mux, USA) nannte SCC als einzige Grundlage, ohne zu erwähnen, dass SCC nach Schrems-II-Rechtsprechung nicht immer allein für ein angemessenes Schutzniveau ausreicht.
Abschnitt umbenannt in „Drittanbieter, Auftragsverarbeiter und Drittlandübermittlungen" und um einen Absatz zu den tatsächlich getroffenen Zusatzmaßnahmen ergänzt (TLS-Verschlüsselung der Übertragung, rollenbasierte Admin-Zugriffsbeschränkungen, regelmäßige Prüfung der Rechtslage).
Bewusst nicht wörtlich übernommen: zwei Formulierungsvorschläge, die sich nicht bestätigen lassen — Verschlüsselung, bei der nur wir den Schlüssel besitzen (träfe bei Clerk/Mux nicht zu, die müssen die Daten ja verarbeiten können), sowie eine vertragliche Meldepflicht der Empfänger bei Behördenanfragen (müsste in deren DPAs geprüft werden, nicht ungeprüft als Tatsachenbehauptung in den Rechtstext).
Neue Version über
/p/[secret]/legal(Datenschutzerklärung) veröffentlicht — Bestandsnutzer bekommen das Banner zur erneuten Bestätigung.Der zuletzt geänderte Abschnitt müsste nochmals angepasst werden,
Bei der Übermittlung personenbezogener Daten an Auftragsverarbeiter in Drittländern (insbesondere den USA) treffen wir neben dem Abschluss von Standardvertragsklauseln zusätzliche technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Hierzu zählen insbesondere Verschlüsselung und Zugriffsbeschränkungen, um die Vertraulichkeit und Integrität Ihrer Daten zu schützen. Wir überprüfen regelmäßig die Wirksamkeit dieser Maßnahmen und passen sie bei Bedarf an.
Ersetzten durch - inklusive Formschöne Textbearbeitung da der Befehl bitte Ergänzen getroffen wurde;:
Bitte ergänzen Sie in Punkt 3 noch einen Hinweis darauf, dass bei der Übermittlung personenbezogener Daten an Dienstleister in Drittländern (insbesondere USA) neben dem Abschluss von Standardvertragsklauseln zusätzliche technische und organisatorische Maßnahmen (z.B. Verschlüsselung, Zugriffsbeschränkungen) getroffen werden, um ein angemessenes Datenschutzniveau zu gewährleisten.
Nach Abschluss der bearbeitung wird die Versionierung von mir vorgenommen.
Formulierung nachgeschärft — 2. Anwalts-Runde (Commit
ee04bf5, deployed)Zum Kommentar oben: hab beide Textblöcke als Anwalts-Hinweis gelesen (nicht als 1:1-Vorlage) und die inhaltlichen Unterschiede zu meiner vorherigen Fassung eingearbeitet:
Die konkreten Maßnahmen (TLS-Verschlüsselung, Zugriffsbeschränkungen auf unserer Seite) beibehalten, da beides weiterhin sachlich zutrifft.
Wie beim letzten Mal: Bitte über
/p/[secret]/legal(Datenschutzerklärung) erneut eine Version veröffentlichen, damit Bestandsnutzer wieder das Bestätigungs-Banner sehen — hast du ja letztes Mal schon selbst gemacht.Versionierung ist veröffentlicht — Bestandsnutzer bekommen das Banner zur erneuten Bestätigung der Datenschutzerklärung. Beide Anwalts-Runden zu den Drittlandübermittlungen sind damit vollständig umgesetzt und live. Schließe hiermit.
Anwaltliches Follow-up-Review der Datenschutzerklärung (2026-09-04) umgesetzt und deployed (Commit
ef2f67a):Live auf https://pawfeed.org/datenschutz, Stand-Datum auf September 2026 aktualisiert.
Health-Tracking-Consent-Modul umgesetzt und deployed (Commit
e9378d9):Live auf https://pawfeed.org/datenschutz und im Health-Bereich jedes Pets.