Archivierte Fassung
Contribution-Checker-Anhang zur Auftragsverarbeitung
Die Angaben nach Art. 28 Abs. 3 für gehostetes Contribution Checker: ein Unterschriftenregister, ein von Ihnen einzuschaltender KI-Anbieter und eine ehrliche Grenze der Löschung.
Dies ist die aktuelle Fassung. Sie liegt hier unter einer festen Adresse, damit sie zitiert und verglichen werden kann. Das laufende Dokument hat denselben Text.
Was dieser Anhang ist
Die Angaben nach Art. 28 Abs. 3 für Contribution Checker, soweit wir ihn betreiben. Er ist Bestandteil der Vereinbarung zur Auftragsverarbeitung, in der die Pflichten stehen.
Contribution Checker ist kein GHub-Produkt und läuft nicht auf GPlatform. Das ändert seine Lizenz, nicht unsere Pflichten Ihnen gegenüber.
Art und Zweck der Verarbeitung
Verwaltung externer Beiträge zu Ihrem Projekt: Bewerbungen, individuelle und unternehmensseitige Beitragsvereinbarungen, automatische Prüfungen an Pull Requests und das Register, das all das festhält.
Kategorien betroffener Personen
- Personen, die sich um eine Mitwirkung an Ihrem Projekt bewerben, und Personen, die eine Beitragsvereinbarung unterzeichnen, gleich ob sie danach beitragen.
- Bevollmächtigte Vertretungen und Kontaktstellen von Unternehmen, die eine Unternehmensvereinbarung unterzeichnen, sowie die Beitragenden auf deren Liste.
- Ihre Maintainer und prüfenden Personen, die als handelnd bei Entscheidungen erscheinen.
Kategorien personenbezogener Daten
Konto und Identität: Name, E-Mail-Adresse, Bild, numerische GitHub-Kennung und Login, Ländercode und die Verknüpfung zur Identität in unserem selbst betriebenen Hexclave.
Bewerbungen: Freitextantworten auf Ihre Fragen, Entscheidungen, Begründungen, Vermerke, Prüfungen und Einsprüche.
Unterschriften — die maßgebliche Kategorie hier: ausgeschriebener bürgerlicher Name, der genaue Zustimmungstext bei der Unterzeichnung, IP-Adresse, User Agent, Momentaufnahme der E-Mail-Adresse, GitHub-Kennung und Login, Version und Inhalts-Hash des unterzeichneten Dokuments, Antworten auf Zusatzfelder sowie die Unterschrift selbst als getippter Text oder als Bilddaten, wenn gezeichnet oder hochgeladen wurde. Unveränderlich aufbewahrt.
Unternehmensvereinbarungen: Name der juristischen Person, eingetragene Anschrift, Land, Name und E-Mail-Adresse der Kontaktstelle, Titel und getippte Unterschrift der bevollmächtigten Vertretung, Freigabe oder Ablehnung samt handelnder Person sowie die Liste der erfassten Beitragenden mit deren Streitstand.
Das Ereignisregister: ein hash-verketteter Nachweis jeder Unterzeichnung, Freigabe, Ablehnung, Aufhebung, Listenänderung und jedes Verzichts, mit der handelnden Person.
KI-Läufe, sofern Sie sie aktivieren: Aufgabe, Eingabe-Hash, geprüfte Ausgabe, Token-Zahlen, bedienendes Modell und roher Modelltext nur bei fehlgeschlagener Prüfung.
Besondere Kategorien
Nicht angestrebt und nicht vorgesehen. Ein Unterschriftsbild ist die Handschrift eines Menschen; das ist keine Kategorie nach Art. 9, liegt aber in der Nähe biometrischer Daten und wird hier als zu minimierendes Material behandelt: Eine gezeichnete Unterschrift ist nirgends erforderlich, eine getippte genügt demselben Ablauf.
Unterauftragsverarbeiter
Die in der allgemeinen Vereinbarung genannten — IONOS SE und Contabo GmbH, beide in Deutschland, dazu eigene Hardware in Deutschland — und für diesen Dienst:
- Sentry (Functional Software, Inc.), EU-Datenregion — Fehler- und Leistungsberichte.
- OpenRouter, Inc. (Vereinigte Staaten), mit Groq (gpt-oss-120b) dahinter — nur soweit Sie eine KI-Aufgabe aktivieren, was für jede Aufgabe standardmäßig aus ist. Es erhält den zu beurteilenden Inhalt und leitet ihn weiter. Lassen Sie KI aus, erhält es nichts.
Für die Projekte, die Gelhaus Solutions selbst führt, ist es eingeschaltet. Das ist unsere Entscheidung für unsere eigenen Projekte und wirkt sich auf Ihre nicht aus.
Da OpenRouter in den Vereinigten Staaten sitzt, ist die Aktivierung einer Aufgabe eine Übermittlung in ein Drittland und stützt sich auf die Garantien seiner Auftragsverarbeitungsbedingungen.
Der Mailbetrieb läuft auf eigenen Servern und Geheimnisse werden über unser eigenes Vault aufgelöst; beides ist damit kein Dritter.
GitHub, Inc. (Vereinigte Staaten) ist die Integration, für die es dieses Produkt gibt, und nicht unser Unterauftragsverarbeiter: Sie installieren eine GitHub-App an Ihren eigenen Repositories, und die Identitäten kommen von GitHub, weil ein Beitrag dort hängt.
Besondere Sicherheitsmaßnahmen dieses Dienstes
- Das Ereignisregister ist hash-verkettet, eine umgeschriebene Historie ist damit erkennbar.
- Unterschriftsdatensätze sind unveränderlich; der übliche Lebenszyklus ist die protokollierte Aufhebung statt einer Bearbeitung.
- Geheimnisse werden über Vault aufgelöst statt in der Konfiguration zu liegen.
- KI ist je Aufgabe standardmäßig aus, und eine unlesbare Konfiguration fällt auf aus zurück; ein beschädigter Wert kann eine Funktion also nicht einschalten.
Aufbewahrung und eine echte Grenze der Löschung
Kontodaten bestehen so lange wie das Konto.
Unterschriftsdatensätze bestehen, solange Sie sich auf sie stützen, bei einer Beitragslizenz also im Regelfall so lange, wie der Beitrag verbreitet wird. Eine Beitragsvereinbarung, die sich auf Zuruf löschen ließe, täte nicht, wozu es sie gibt; das ist die ehrliche Feststellung dazu und keine Verweigerung des Art. 17.
Die Aufhebung ist der übliche Weg und vollständig unterstützt. Sie hält fest, wer wann und warum aufgehoben hat, und beendet die Deckungswirkung. Den Registereintrag entfernt sie nicht, denn die Kette macht das Register erst zum Beweismittel.
Verlangt eine betroffene Person von Ihnen die Löschung eines Unterschriftsdatensatzes, sagen wir Ihnen klar, was erreichbar ist — in der Regel die Schwärzung eines Feldes statt der Entfernung einer verketteten Zeile — und setzen Ihre Entscheidung um.
Bei Beendigung
Wie in der allgemeinen Vereinbarung: Rückgabe oder Löschung nach Ihrer Wahl, standardmäßig 30 Tage Exportmöglichkeit, Sicherungen laufen nach ihrem eigenen Zyklus ab.
Kennung der Fassung
contribution-checker-dpa-2026-09-06
Inhalts-Hash, SHA-256
42e2823d2b363686a660c4299ac9ac604cfa13b836f93875d9dec382322c4de0