Datenschutz – technische Bestandsaufnahme, noch nicht freigegeben
noindex. Rechtsgrundlagen, Aufbewahrungsfristen, Empfänger-/Vertragsstatus, Drittlandtransfers und Verantwortlichenangaben werden bewusst nicht automatisch aus dem Code erfunden.
Technisch erkannte Verarbeitungsbereiche
Das Inventar wird reproduzierbar mit php cli/build_privacy_inventory.php aus überprüfbaren Code-Signaturen erzeugt. Es ersetzt keine rechtliche Bewertung.
Benutzerkonto und Anmeldung
Transaktionale E-Mails
Kontaktformular
Sicherheits- und Missbrauchsschutz
Verkostungen und Weintagebuch
Etikettenbilder und Upload-Metadaten
Persönliches Geschmacksprofil
KI-gestützte Bildanalyse und Weinrecherche
KI-Nutzungs- und Kostenprotokoll
Empfehlungs- und Rechercheergebnisse
Händler-/Produktrecherche
Credits, Bestellungen und Zahlungsnachweise
Accountlöschung
First-Party Produktmessung und Funnel
Google-Search-Performance und SEO-Keyword-Auswertung
Public Tracking / Cookies
Im öffentlichen Layer wurden keine bekannten Drittanbieter-Analytics-/Advertising-Marker erkannt.
Die App setzt für Anmeldung und Sitzungssteuerung ein PHP-Session-Cookie ein. Ob darüber hinaus im Produktionsbetrieb ein Consent-Mechanismus erforderlich wird, hängt insbesondere von später aktivierten Tracking-/Marketingdiensten und der finalen rechtlichen Bewertung ab.
Noch vor Freigabe zu klären
- Verantwortlicher und Kontaktangaben
- Zwecke und Rechtsgrundlagen je Verarbeitung
- konkrete Aufbewahrungs-/Löschfristen
- Empfänger/Auftragsverarbeiter und Vertragsstatus
- Drittlandtransfer/Transfermechanismen
- Betroffenenrechte und zuständige Aufsichtsbehörde
- Cookie-/Endgerätebewertung für den konkreten Produktionsbetrieb
- Hosting-, Mail- und Infrastrukturprovider außerhalb des Repositories
- Kontaktformular: konkrete Mailbox-/Provider-Aufbewahrung und finaler Datenschutzhinweis
- Search Console: Google-Cloud-/Service-Account-Vertrags- und Berechtigungsstatus im Produktionsbetrieb
Accountlöschung im aktuellen Code
Die Selbstlöschung entfernt operative, dem Benutzerkonto zugeordnete Appdaten transaktional. Zahlungs- und Credit-Buchungsnachweise sind im aktuellen Löschcode von der generischen Löschung ausgenommen. Welche konkrete gesetzliche Aufbewahrungsdauer dafür gilt, ist noch rechtlich festzulegen.