Datenschutzerklärung
Zuletzt aktualisiert :
STH respektiert Ihre Privatsphäre. Diese Richtlinie beschreibt die Daten, die wir erheben, warum wir sie erheben und welche Rechte Sie nach der Verordnung (EU) 2016/679 (DSGVO) haben.
Service in Alpha
STH befindet sich derzeit in öffentlicher Alpha. Dieses Dokument kann sich schnell ändern, während der Service voranschreitet. Jede wesentliche Änderung wird den Nutzern mitgeteilt.
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung ist der Herausgeber der Website, dessen Kontaktdaten im Impressum aufgeführt sind.
Bei Fragen zur Verarbeitung Ihrer Daten können Sie an contact@skillsth.com schreiben.
2. Grundsätze
STH ist darauf ausgelegt, die Datenerhebung zu minimieren. Das CLI läuft vollständig lokal: es sendet keine Daten an unsere Server, mit Ausnahme der Nutzungstelemetrie, die Sie ausdrücklich aktiviert haben (Modus anonymous oder connected, jederzeit über sth telemetry off deaktivierbar). Nur das (optionale) Web-Dashboard verarbeitet identifizierende Daten.
Wir speichern niemals den Inhalt Ihrer Git-Repositories, Ihre Skills oder Ihre Secrets (Tokens, API-Schlüssel). Diese verbleiben auf Ihrem Rechner oder bei Ihrem Git-Anbieter (GitHub, GitLab, Azure DevOps, Bitbucket).
3. Erhobene Daten
Wenn Sie das Web-Dashboard nutzen, verarbeiten wir die folgenden Kategorien:
| Kategorie | Daten | Quelle |
|---|---|---|
| Konto | E-Mail-Adresse, Anzeigename, Clerk-Kennung | Benutzereingabe / SSO-Anbieter |
| Organisation | Name, Mitglieder-Kennungen, Rollen | Benutzereingabe |
| Einstellungen | Theme (hell/dunkel/System), Sprache | Cookie / Einstellungen |
| CLI-Nutzung | Anonymisierte Zähler, CLI-Version, letzte Aktivität | Opt-in-CLI-Telemetrie |
| Abrechnung (Pro/Team — demnächst) | Rechnungsadresse, letzte Ziffern der Karte | Stripe (Auftragsverarbeiter) |
| Technische Logs | IP-Adresse, User-Agent, Zeitstempel der Anfragen | Hosting-Anbieter |
4. Zwecke und Rechtsgrundlagen
- Bereitstellung des Dienstes (Vertragserfüllung, Art. 6.1.b DSGVO): Authentifizierung, Organisationsverwaltung, Anzeige von Lizenzen und CLI-Nutzungsstatistiken.
- Abrechnung (Vertragserfüllung, Art. 6.1.b DSGVO): Ausstellung und Nachverfolgung von Rechnungen für kostenpflichtige Pläne.
- Sicherheit (berechtigtes Interesse, Art. 6.1.f DSGVO): Betrugserkennung, Missbrauchsprävention, Protokollierung von Verbindungen.
- Produktverbesserung (Einwilligung, Art. 6.1.a DSGVO): aggregierte, anonymisierte CLI-Telemetrie, jederzeit deaktivierbar.
- Produktkommunikation (Einwilligung, Art. 6.1.a DSGVO): E-Mails zu Releases, zur Warteliste oder zum Ende der Beta. Abmeldung mit einem Klick.
5. Speicherdauer
| Daten | Dauer |
|---|---|
| Benutzerkonto | Für die Dauer der Kontoaktivität, dann 30 Tage nach Löschung |
| Organisationsdaten | Für die Vertragsdauer, dann 30 Tage |
| CLI-Nutzungsstatistiken (detaillierte Richtlinie) | Rollierend 30 Tage, dann automatische Löschung |
| Rechnungen | 10 Jahre (Aufbewahrungspflicht, Artikel L.123-22 des französischen Handelsgesetzbuchs) |
| Technische Logs | Maximal 12 Monate (LCEN Artikel 6-II) |
6. Auftragsverarbeiter & Empfänger
Wir stützen uns auf die folgenden Auftragsverarbeiter, die alle durch einen Auftragsverarbeitungsvertrag gemäß Artikel 28 DSGVO gebunden sind:
- Clerk (Clerk Inc., USA) — Authentifizierung. Clerk DPA.
- Supabase (Supabase Inc., USA; EU-Infrastruktur) — Datenbank und Speicher. Supabase-Richtlinie.
- Stripe (Stripe Payments Europe Ltd., Irland) — Zahlungen und Abrechnung für kostenpflichtige Pläne. Stripe-Richtlinie.
- Vercel (Vercel Inc., USA) — Dashboard-Hosting. Vercel-Richtlinie.
7. Übermittlungen außerhalb der Europäischen Union
Einige Auftragsverarbeiter sind in den USA ansässig. Übermittlungen erfolgen auf Grundlage der von der Europäischen Kommission angenommenen Standardvertragsklauseln (Beschluss 2021/914/EU) und gegebenenfalls durch Beitritt zum EU-U.S. Data Privacy Framework. Eine Kopie dieser Garantien erhalten Sie auf Anfrage unter contact@skillsth.com.
8. Sicherheit
Umgesetzte technische und organisatorische Maßnahmen:
- TLS-1.3-Verschlüsselung für alle Kommunikation.
- Verschlüsselung der Datenbankdaten im Ruhezustand (Supabase, AES-256).
- RLS-Richtlinien (Row-Level Security) in der Datenbank: ein Benutzer kann nur auf seine eigenen Organisationen zugreifen.
- Kein Secret im CLI gespeichert: Tokens stammen aus Ihrer Umgebung.
- Audit-Log sensibler Aktionen (Löschung einer Organisation, Rollenänderung).
- Tägliche Backups der Benutzerdaten, 30 Tage in verschlüsselten Buckets in der EU-Region aufbewahrt.
9. Ihre Rechte
Gemäß den Artikeln 15 bis 22 DSGVO haben Sie die folgenden Rechte an Ihren Daten:
- Auskunftsrecht — eine Kopie der Sie betreffenden Daten erhalten.
- Recht auf Berichtigung — unrichtige oder unvollständige Daten korrigieren.
- Recht auf Löschung — die Löschung Ihrer Daten verlangen (vorbehaltlich gesetzlicher Aufbewahrungspflichten).
- Recht auf Einschränkung der Verarbeitung.
- Recht auf Datenübertragbarkeit — Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
- Widerspruchsrecht gegen die auf berechtigtem Interesse beruhende Verarbeitung.
- Recht auf Widerruf Ihrer Einwilligung jederzeit, sofern die Verarbeitung darauf beruht.
- Recht auf Festlegung von Anweisungen für den Todesfall (Artikel 85 des französischen Datenschutzgesetzes).
Sie können diese Rechte jederzeit über Ihr Dashboard (Reiter Einstellungen) oder schriftlich an contact@skillsth.com ausüben. Eine Antwort erhalten Sie innerhalb eines Monats.
11. Beschwerde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten nicht den Vorschriften entspricht, können Sie Beschwerde bei der CNIL (französische Datenschutzbehörde) einlegen — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, cnil.fr.