Zum Inhalt springen
Gelhaus Solutions
Apps Leistungen Sicherheit Kontakt
EN DE

Archivierte Fassung

Contribution-Checker-Anhang zur Auftragsverarbeitung

Die Angaben nach Art. 28 Abs. 3 für gehostetes Contribution Checker: ein Unterschriftenregister, ein von Ihnen einzuschaltender KI-Anbieter und eine ehrliche Grenze der Löschung.

Fassung 2026-09-06 Veröffentlicht 6 September 2026

Dies ist die aktuelle Fassung. Sie liegt hier unter einer festen Adresse, damit sie zitiert und verglichen werden kann. Das laufende Dokument hat denselben Text.

Auf dieser Seite

  1. Was dieser Anhang ist
  2. Art und Zweck der Verarbeitung
  3. Kategorien betroffener Personen
  4. Kategorien personenbezogener Daten
  5. Unterauftragsverarbeiter
  6. Besondere Sicherheitsmaßnahmen dieses Dienstes
  7. Aufbewahrung und eine echte Grenze der Löschung
  8. Bei Beendigung

Was dieser Anhang ist

Die Angaben nach Art. 28 Abs. 3 für Contribution Checker, soweit wir ihn betreiben. Er ist Bestandteil der Vereinbarung zur Auftragsverarbeitung, in der die Pflichten stehen.

Contribution Checker ist kein GHub-Produkt und läuft nicht auf GPlatform. Das ändert seine Lizenz, nicht unsere Pflichten Ihnen gegenüber.

Art und Zweck der Verarbeitung

Verwaltung externer Beiträge zu Ihrem Projekt: Bewerbungen, individuelle und unternehmensseitige Beitragsvereinbarungen, automatische Prüfungen an Pull Requests und das Register, das all das festhält.

Kategorien betroffener Personen

  • Personen, die sich um eine Mitwirkung an Ihrem Projekt bewerben, und Personen, die eine Beitragsvereinbarung unterzeichnen, gleich ob sie danach beitragen.
  • Bevollmächtigte Vertretungen und Kontaktstellen von Unternehmen, die eine Unternehmensvereinbarung unterzeichnen, sowie die Beitragenden auf deren Liste.
  • Ihre Maintainer und prüfenden Personen, die als handelnd bei Entscheidungen erscheinen.

Kategorien personenbezogener Daten

Konto und Identität: Name, E-Mail-Adresse, Bild, numerische GitHub-Kennung und Login, Ländercode und die Verknüpfung zur Identität in unserem selbst betriebenen Hexclave.

Bewerbungen: Freitextantworten auf Ihre Fragen, Entscheidungen, Begründungen, Vermerke, Prüfungen und Einsprüche.

Unterschriften — die maßgebliche Kategorie hier: ausgeschriebener bürgerlicher Name, der genaue Zustimmungstext bei der Unterzeichnung, IP-Adresse, User Agent, Momentaufnahme der E-Mail-Adresse, GitHub-Kennung und Login, Version und Inhalts-Hash des unterzeichneten Dokuments, Antworten auf Zusatzfelder sowie die Unterschrift selbst als getippter Text oder als Bilddaten, wenn gezeichnet oder hochgeladen wurde. Unveränderlich aufbewahrt.

Unternehmensvereinbarungen: Name der juristischen Person, eingetragene Anschrift, Land, Name und E-Mail-Adresse der Kontaktstelle, Titel und getippte Unterschrift der bevollmächtigten Vertretung, Freigabe oder Ablehnung samt handelnder Person sowie die Liste der erfassten Beitragenden mit deren Streitstand.

Das Ereignisregister: ein hash-verketteter Nachweis jeder Unterzeichnung, Freigabe, Ablehnung, Aufhebung, Listenänderung und jedes Verzichts, mit der handelnden Person.

KI-Läufe, sofern Sie sie aktivieren: Aufgabe, Eingabe-Hash, geprüfte Ausgabe, Token-Zahlen, bedienendes Modell und roher Modelltext nur bei fehlgeschlagener Prüfung.

Besondere Kategorien

Nicht angestrebt und nicht vorgesehen. Ein Unterschriftsbild ist die Handschrift eines Menschen; das ist keine Kategorie nach Art. 9, liegt aber in der Nähe biometrischer Daten und wird hier als zu minimierendes Material behandelt: Eine gezeichnete Unterschrift ist nirgends erforderlich, eine getippte genügt demselben Ablauf.

Unterauftragsverarbeiter

Die in der allgemeinen Vereinbarung genannten — IONOS SE und Contabo GmbH, beide in Deutschland, dazu eigene Hardware in Deutschland — und für diesen Dienst:

  • Sentry (Functional Software, Inc.), EU-Datenregion — Fehler- und Leistungsberichte.
  • OpenRouter, Inc. (Vereinigte Staaten), mit Groq (gpt-oss-120b) dahinter — nur soweit Sie eine KI-Aufgabe aktivieren, was für jede Aufgabe standardmäßig aus ist. Es erhält den zu beurteilenden Inhalt und leitet ihn weiter. Lassen Sie KI aus, erhält es nichts.

Für die Projekte, die Gelhaus Solutions selbst führt, ist es eingeschaltet. Das ist unsere Entscheidung für unsere eigenen Projekte und wirkt sich auf Ihre nicht aus.

Da OpenRouter in den Vereinigten Staaten sitzt, ist die Aktivierung einer Aufgabe eine Übermittlung in ein Drittland und stützt sich auf die Garantien seiner Auftragsverarbeitungsbedingungen.

Der Mailbetrieb läuft auf eigenen Servern und Geheimnisse werden über unser eigenes Vault aufgelöst; beides ist damit kein Dritter.

GitHub, Inc. (Vereinigte Staaten) ist die Integration, für die es dieses Produkt gibt, und nicht unser Unterauftragsverarbeiter: Sie installieren eine GitHub-App an Ihren eigenen Repositories, und die Identitäten kommen von GitHub, weil ein Beitrag dort hängt.

Besondere Sicherheitsmaßnahmen dieses Dienstes

  • Das Ereignisregister ist hash-verkettet, eine umgeschriebene Historie ist damit erkennbar.
  • Unterschriftsdatensätze sind unveränderlich; der übliche Lebenszyklus ist die protokollierte Aufhebung statt einer Bearbeitung.
  • Geheimnisse werden über Vault aufgelöst statt in der Konfiguration zu liegen.
  • KI ist je Aufgabe standardmäßig aus, und eine unlesbare Konfiguration fällt auf aus zurück; ein beschädigter Wert kann eine Funktion also nicht einschalten.

Aufbewahrung und eine echte Grenze der Löschung

Kontodaten bestehen so lange wie das Konto.

Unterschriftsdatensätze bestehen, solange Sie sich auf sie stützen, bei einer Beitragslizenz also im Regelfall so lange, wie der Beitrag verbreitet wird. Eine Beitragsvereinbarung, die sich auf Zuruf löschen ließe, täte nicht, wozu es sie gibt; das ist die ehrliche Feststellung dazu und keine Verweigerung des Art. 17.

Die Aufhebung ist der übliche Weg und vollständig unterstützt. Sie hält fest, wer wann und warum aufgehoben hat, und beendet die Deckungswirkung. Den Registereintrag entfernt sie nicht, denn die Kette macht das Register erst zum Beweismittel.

Verlangt eine betroffene Person von Ihnen die Löschung eines Unterschriftsdatensatzes, sagen wir Ihnen klar, was erreichbar ist — in der Regel die Schwärzung eines Feldes statt der Entfernung einer verketteten Zeile — und setzen Ihre Entscheidung um.

Bei Beendigung

Wie in der allgemeinen Vereinbarung: Rückgabe oder Löschung nach Ihrer Wahl, standardmäßig 30 Tage Exportmöglichkeit, Sicherungen laufen nach ihrem eigenen Zyklus ab.

Kennung der Fassung

contribution-checker-dpa-2026-09-06

Inhalts-Hash, SHA-256

42e2823d2b363686a660c4299ac9ac604cfa13b836f93875d9dec382322c4de0

Alle Dokumente →

Gelhaus Solutions

Selbst betriebene Anwendungen, und die Plattform, die sie für alle betreibt, die das lieber nicht selbst tun.

Seite

  • Apps
  • Sicherheit
  • Schreiben
  • Kontakt
  • Seitenübersicht

GHub

  • GAnalytics
  • contribution-checker
  • GAdvisory
  • GeGroups
  • GControl

Rechtliches

  • Impressum
  • Datenschutz
  • Nutzungsbedingungen
  • Auftragsverarbeitung
  • Widerruf
  • Inhalte melden

Anderswo

  • egelhaus@ennogelhaus.de
  • @egelhaus
  • @egelhaus
© 2026 Enno Gelhaus Gebaut und ausgeliefert in Deutschland