- Updated the API server to support asset caching with a new flag for enabling/disabling caching. - Implemented asset caching logic in the DownloadProxyHandler to store and retrieve assets efficiently. - Added tests for asset caching functionality, ensuring proper behavior for cache hits and misses. - Introduced new documentation files for software, including multi-language support. - Enhanced the SoftwareCard component to display documentation links for software with available docs. - Updated the Software model to include a flag indicating the presence of documentation. - Improved the user interface for documentation navigation and search functionality.
33 lines
2.7 KiB
Plaintext
33 lines
2.7 KiB
Plaintext
Datenschutzerklärung
|
|
Version: 2.1
|
|
Zuletzt aktualisiert: 27. Dezember 2025
|
|
|
|
Wir schätzen Ihre Privatsphäre und arbeiten in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO). Dieser Dienst wurde nach dem Prinzip "Privacy by Design" entwickelt, um eine minimale Datenerhebung zu gewährleisten.
|
|
|
|
Clientseitige Verifizierung:
|
|
Software Station verwendet ein "Zero-Trust"-Verifizierungsmodell. Alle Integritätsprüfungen (SHA256-Hashing) werden lokal in Ihrem Browser mit einer WebAssembly (WASM)-Engine durchgeführt. Kein Teil der heruntergeladenen Softwaredatei wird während des Verifizierungsprozesses jemals an unsere Server zurückübertragen. Die einzigen Daten, die während eines Downloads an unsere Server gesendet werden, sind die Standardanfrage für das Asset selbst.
|
|
|
|
Datenverarbeitung und Anonymisierung:
|
|
Um unsere Infrastruktur zu schützen und eine faire Ressourcenverteilung zu gewährleisten, verarbeiten wir bestimmte technische Metadaten. Entscheidend ist, dass wir keine rohen IP-Adressen oder personenbezogene Daten (PII) speichern.
|
|
|
|
Die folgenden Daten werden im flüchtigen Speicher verarbeitet, um einen eindeutigen, kryptografischen Einweg-Hash (Fingerabdruck) zu erstellen:
|
|
- IP-Adresse
|
|
- User Agent und Client Hints (z. B. Plattform, Mobilstatus)
|
|
- TLS-Metadaten (Cipher Suites und Handshake-Versionen)
|
|
- Eine persistente Kennung, die in einem First-Party-Cookie (_ss_uid) gespeichert ist
|
|
|
|
Unmittelbar nach der Erstellung des Fingerabdrucks werden die rohen Eingabedaten (einschließlich Ihrer IP-Adresse) aus dem Speicher verworfen. Wir speichern nur den resultierenden anonymen Hash, um Ratenschutzlimits durchzusetzen und aggregierte Download-Statistiken zu erstellen.
|
|
|
|
Rechtsgrundlage für die Verarbeitung:
|
|
Unsere Verarbeitung technischer Metadaten basiert auf "Berechtigtem Interesse" (Art. 6(1)(f) DSGVO). Dies ist notwendig, um:
|
|
1. Denial-of-Service (DoS)-Angriffe und automatisiertes Scraping zu verhindern.
|
|
2. Die Stabilität und Sicherheit der Softwareverteilungsplattform zu gewährleisten.
|
|
3. Fair-Use-Download-Limits für alle Benutzer durchzusetzen.
|
|
|
|
Cookies:
|
|
Wir verwenden ein einziges First-Party-Cookie (_ss_uid) zu Sicherheitszwecken. Es enthält keine persönlichen Informationen und dient ausschließlich dazu, einen konsistenten Sicherheitskontext für Ihr Gerät aufrechtzuerhalten. Wir verwenden keine Tracker von Drittanbietern, Analysen oder Marketing-Cookies.
|
|
|
|
Ihre Rechte:
|
|
Nach der DSGVO haben Sie das Recht auf Auskunft, Berichtigung oder Löschung Ihrer Daten. Aufgrund unseres Anonymisierungsprozesses können wir einen bestimmten Hash in der Regel nicht ohne zusätzliche identifizierende Informationen einer physischen Person zuordnen. Wenn Sie jedoch Ihre Rechte ausüben möchten, wenden Sie sich bitte an den Administrator.
|
|
|