Zum Inhalt springen
Gelhaus Solutions
Apps Leistungen Sicherheit Kontakt
EN DE

Archivierte Fassung

Contribution-Checker-Nutzungsbedingungen

AGPL-3.0, die Ihnen Anspruch auf den Quelltext der genutzten Instanz gibt — und wofür Sie einstehen, wenn Sie einen CLA-Ablauf betreiben.

Fassung 2026-09-06 Veröffentlicht 6 September 2026

Dies ist die aktuelle Fassung. Sie liegt hier unter einer festen Adresse, damit sie zitiert und verglichen werden kann. Das laufende Dokument hat denselben Text.

Auf dieser Seite

  1. Worum es geht
  2. Lizenz, und Ihr Anspruch auf den Quelltext
  3. Wenn wir es für Ihr Projekt betreiben
  4. Die Beitragsvereinbarung besteht zwischen Ihnen und Ihren Beitragenden
  5. Automatische Prüfungen sind beratend
  6. Künstliche Intelligenz
  7. Zulässige Nutzung
  8. Verfügbarkeit
  9. Keine Gewährleistung, kein Service-Level, begrenzte Haftung
  10. Wie lange eine Unterschrift aufbewahrt wird

Worum es geht

Contribution Checker verwaltet die Formalitäten rund um Beiträge von außen zu einem Softwareprojekt: die Bewerbung, eine individuell oder von einem Unternehmen unterzeichnete Beitragsvereinbarung, automatische Prüfungen an einem Pull Request und das Register, das alles davon festhält.

Diese Bedingungen gelten ergänzend zu den allgemeinen Nutzungsbedingungen.

Es ist kein GHub-Produkt und läuft nicht auf GPlatform. Wir betreiben es, und es ist zu eigenen Bedingungen lizenziert, siehe unten.

Lizenz, und Ihr Anspruch auf den Quelltext

Contribution Checker steht unter der GNU Affero General Public License, Version 3 oder später.

Das hat eine Folge, die man nennen und nicht suchen lassen sollte: Nach Abschnitt 13 der AGPL hat jede Person, die über ein Netzwerk mit unserer gehosteten Instanz interagiert, Anspruch auf deren zugehörigen Quelltext. Fragen Sie, und Sie erhalten ihn. Sie dürfen die Software selbst betreiben, verändern und anderen anbieten, sofern Sie dasselbe für alle tun, die Ihre Instanz nutzen, und sie unter derselben Lizenz halten.

Es gibt hier keine Business-Lizenz zu kaufen und keine Funktion hinter einem Schlüssel. Die GHub-Regelung — Elastic License, kommerzielle Nutzung nach Vereinbarung — gilt für dieses Produkt nicht.

Wenn wir es für Ihr Projekt betreiben

Sie sind verantwortlich für die Daten Ihrer Beitragenden, wir sind Ihr Auftragsverarbeiter: Es gelten die Vereinbarung zur Auftragsverarbeitung und ihr Anhang.

Was Sie übernehmen, ist mehr als eine Kontenliste. Dieser Dienst nimmt Unterschriften entgegen, und er bewahrt sie auf:

  • Eine Unterschrift trägt einen ausgeschriebenen bürgerlichen Namen, den genauen Zustimmungstext, der gezeigt wurde, die IP-Adresse, von der aus unterzeichnet wurde, und — wenn gezeichnet oder hochgeladen statt getippt wurde — das Bild selbst.
  • Eine Unternehmensvereinbarung trägt zusätzlich den Namen der juristischen Person, die eingetragene Anschrift, die bevollmächtigte Vertretung und die Kontaktstelle sowie die Liste der erfassten Personen.
  • Das Register darüber ist hash-verkettet, sodass sich zeigen lässt, dass es nicht umgeschrieben wurde.

Das ist ein Bestand an Beweismitteln über identifizierbare Menschen, aufbewahrt so lange, wie das Projekt zeigen können muss, wer wozu zugestimmt hat. Entscheiden Sie bewusst, dass Sie das wollen, bevor Sie es einschalten.

Die Beitragsvereinbarung besteht zwischen Ihnen und Ihren Beitragenden

Wir stellen den Mechanismus. Die Vereinbarung selbst ist Ihre: ihr Wortlaut, ihre Fassungen, ob eine Unternehmensvereinbarung Ihre Freigabe braucht und wer auf einer Liste steht.

Wir prüfen nicht, ob Ihre Vereinbarung durchsetzbar ist, beraten dazu nicht und nehmen keine Position dazu ein, ob eine von Ihnen eingeholte Unterschrift jemanden bindet. Eine neue Fassung zu veröffentlichen und erneute Unterzeichnung zu verlangen ist eine Entscheidung mit rechtlicher Wirkung für jede beitragende Person, und sie ist Ihre.

Automatische Prüfungen sind beratend

Qualitätsprüfungen an Pull Requests, Bewerbungssichtung und der Rest erzeugen Hinweise. Sie genehmigen, lehnen ab und mergen nichts. Zu jeder Bewerbung wird eine menschliche Entscheidung festgehalten, und den Einspruchsweg gibt es, weil automatische Sichtung manchmal falsch liegt.

Künstliche Intelligenz

KI-Aufgaben sind standardmäßig aus, je Projekt, jede einzelne, und eine Konfiguration, welche die Software nicht lesen kann, fällt auf aus zurück statt auf an.

Schalten Sie eine ein, läuft sie über OpenRouter, das an denjenigen Modellanbieter weiterleitet, der die Anfrage bedient. Der Inhalt des Beurteilten — die Antworten einer Bewerbung, der Text eines Pull Requests — geht dorthin. Der Vorfilter, der entscheidet, ob überhaupt ein Modell aufgerufen wird, ist eine Kostenbremse und keine Schwärzung; er entfernt vor dem Senden nichts.

Der Prompt weist das Modell an, aus Namen oder Schreibstil nicht auf Staatsangehörigkeit, Geschlecht, Alter oder Beschäftigung zu schließen, und Text zu kennzeichnen, der offenbar an das Modell statt an eine prüfende Person gerichtet ist. Das sind echte Schutzmaßnahmen und keine Garantie.

Ist das für Ihre Beitragenden nicht hinnehmbar, lassen Sie die KI-Aufgaben aus. Alles Übrige funktioniert ohne sie.

Auf der von uns betriebenen Instanz ist KI für die Projekte eingeschaltet, die Gelhaus Solutions selbst führt. Anbieter ist OpenRouter mit Groq (gpt-oss-120b) dahinter. Für fremde Projekte wird sie nicht eingeschaltet — das bleibt Ihre Entscheidung, je Projekt, und beginnt bei aus.

Zulässige Nutzung

Über die allgemeinen Bedingungen hinaus: Nutzen Sie einen CLA-Ablauf nicht, um Ausweisdokumente oder personenbezogene Daten zu sammeln, die Sie nicht brauchen, und nutzen Sie Einspruchs- oder Prüfvermerke nicht, um über eine beitragende Person etwas zu belegen, das mit ihrem Beitrag nichts zu tun hat.

Verfügbarkeit

Ein Service Level wird nicht zugesagt, sofern nicht eine gesonderte unterzeichnete Vereinbarung eines nennt.

Keine Gewährleistung, kein Service-Level, begrenzte Haftung

Dieses Produkt wird so bereitgestellt, wie es ist und wie es gerade erreichbar ist, ohne Gewährleistung jeder Art; die Nutzung erfolgt auf eigenes Risiko. Verfügbarkeit, Reaktions- und Wiederherstellungszeiten werden nicht geschuldet, sofern nicht eine gesonderte unterzeichnete Vereinbarung sie benennt. Bei unentgeltlicher Überlassung ist die Haftung auf Vorsatz und grobe Fahrlässigkeit beschränkt (§ 521 BGB).

Soweit das Gesetz es zulässt, haften wir nicht für Schäden aus der Nutzung, der Nichtverfügbarkeit oder dem Verlust von Daten — eigene Sicherungen anzulegen ist Ihre Obliegenheit. Die zwingend gebotenen Haftungsgrenzen, die innerhalb dieser Grenzen geltenden Ausschlüsse und die zusätzliche Begrenzung gegenüber Unternehmern stehen vollständig in den allgemeinen Nutzungsbedingungen, die für dieses Produkt gelten und hier nicht wiederholt werden.

Wie lange eine Unterschrift aufbewahrt wird

Eine unterzeichnete Vereinbarung wird so lange aufbewahrt, wie das Projekt den davon erfassten Beitrag behält, und zehn Jahre nach dem letzten darunter geleisteten Beitrag. Das ist die voreingestellte Aufbewahrung; sie gilt, solange das betreibende Projekt keine andere festlegt.

Sie ist deshalb lang, weil das Register genau dafür da ist: Eine Beitragsvereinbarung ist der Nachweis, dass ein Projekt das Recht hatte, zu verbreiten, was es verbreitet hat, und diese Frage stellt sich Jahre später oder gar nicht. Die Unterschrift zu löschen, während der Code bleibt, nähme dem Projekt die Möglichkeit zu antworten.

Erfasst sind die Vereinbarung und ihr Nachweis — der eingetragene Name, die angezeigte Erklärung, der Zeitstempel, das Unterschriftsbild, sofern gezeichnet oder hochgeladen, und die Adresse, von der die Unterschrift kam. Verlangen Sie Löschung, entfallen das Konto und die Kontaktdaten; der Unterschriftsdatensatz wird auf Grundlage von Art. 6 Abs. 1 lit. f zur Geltendmachung und Verteidigung von Rechtsansprüchen aufbewahrt, und Art. 17 Abs. 3 lit. e ist der Grund, weshalb die Löschung ihn nicht erreicht. Das wird Ihnen gesagt, statt Sie annehmen zu lassen, sie habe gewirkt.

Kennung der Fassung

contribution-checker-terms-2026-09-06

Inhalts-Hash, SHA-256

4d147e153d56f5c90789be1c131ec1b4a98c0791c138e7e56d9e74375ae03d52

Alle Dokumente →

Gelhaus Solutions

Selbst betriebene Anwendungen, und die Plattform, die sie für alle betreibt, die das lieber nicht selbst tun.

Seite

  • Apps
  • Sicherheit
  • Schreiben
  • Kontakt
  • Seitenübersicht

GHub

  • GAnalytics
  • contribution-checker
  • GAdvisory
  • GeGroups
  • GControl

Rechtliches

  • Impressum
  • Datenschutz
  • Nutzungsbedingungen
  • Auftragsverarbeitung
  • Widerruf
  • Inhalte melden

Anderswo

  • egelhaus@ennogelhaus.de
  • @egelhaus
  • @egelhaus
© 2026 Enno Gelhaus Gebaut und ausgeliefert in Deutschland