Datenschutzerklärung

Diese Erklärung beschreibt, wie personenbezogene Daten bei der Nutzung des Git-Hosting-Dienstes unter git-staging.halogenos.org verarbeitet werden. Sie erfolgt gemäß Art. 13 und 14 DSGVO.

This page in English

Verantwortlicher

Simão Gomes Viana
c/o IP-Management #10911
Ludwig-Erhard-Str. 18
20459 Hamburg
Deutschland

Anfragen zum Datenschutz: privacy@halogenos.org

Ein Datenschutzbeauftragter wurde nicht benannt, da die Schwellenwerte des § 38 BDSG nicht erreicht werden.

Welche Daten verarbeitet werden, wozu und auf welcher Grundlage

Kontodaten

Konten für diesen Dienst werden nicht hier angelegt. Die Authentifizierung erfolgt über das halogenOS-Single-Sign-on unter sso.halogenos.org, das vom selben Verantwortlichen unter einer eigenen Datenschutzerklärung betrieben wird. Bei der ersten Anmeldung wird aus den übermittelten Daten ein Konto erstellt: Benutzername, E-Mail-Adresse, Anzeigename sowie — soweit hinterlegt — Profilbild und Rollenzuordnungen.

Zweck: Bereitstellung eines Kontos und des Zugangs zum Dienst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen).

Repository-Inhalte

Alles, was Sie hochladen, pushen oder eingeben — Repository-Inhalte, Commits, Branches, Tags, Kommentare und die zugehörigen Metadaten — wird gespeichert, damit der Dienst seine Funktion erfüllen kann. Repositories auf dieser Instanz sind öffentlich und ohne Konto für jedermann lesbar.

Bitte beachten Sie: Git-Commits enthalten dauerhaft den Autorennamen und die E-Mail-Adresse, die Sie in Ihrem Git-Client konfiguriert haben. Diese Angaben werden Teil der Repository-Historie, von allen mitkopiert, die das Repository klonen, und lassen sich nachträglich nur durch Umschreiben dieser Historie ändern. Wählen Sie diese Werte bewusst; git config user.email akzeptiert jede Adresse, die Sie zu veröffentlichen bereit sind.

Zweck: Erbringung des Hosting-Dienstes.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Personenbezogene Daten in weiterveröffentlichten Repositories

Zu den hier veröffentlichten Repositories gehören Forks und Spiegelungen anderer Open-Source-Projekte. Deren Historie enthält Commit-Metadaten — Namen und E-Mail-Adressen — von Beitragenden, die zu diesem Dienst nie in einer Beziehung standen. Dabei handelt es sich um personenbezogene Daten, die nicht bei der betroffenen Person erhoben wurden; dieser Dienst wird dafür zum Verantwortlichen, und Art. 14 DSGVO ist einschlägig.

Datenkategorien: Name des Autors und des Committers, E-Mail-Adresse sowie, soweit vorhanden, der Benutzername — genau so, wie die jeweilige Person sie selbst in ihren Commits eingetragen hat.
Herkunft: die öffentlichen Upstream-Repositories, aus denen der Fork oder die Spiegelung stammt.
Empfänger: alle, die das Repository ansehen, klonen oder spiegeln. Die Urheberangaben werden mit dem Code weitergegeben, weil die Lizenz genau dies für eine rechtmäßige Weiterverbreitung verlangt: Der Empfänger benötigt sie, um die Namensnennungspflichten einzuhalten.
Speicherdauer: solange das Repository veröffentlicht bleibt. Die Commit-Historie ist ihrer Natur nach unveränderlich und wird nicht bereinigt.
Zweck: Verbreitung abgeleiteter Open-Source-Software unter Erhalt von Historie und Urheberangaben. Git identifiziert jeden Commit über einen Hash, der auch diese Metadaten umfasst; sie lassen sich daher nicht entfernen, ohne die Historie umzuschreiben und sämtliche bestehenden Klone unbrauchbar zu machen. Zudem verlangen die verwendeten Lizenzen regelmäßig den Erhalt der Urheberangaben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Zur Abwägung: Die Beitragenden haben diese Daten selbst in einem öffentlichen Repository unter einer Lizenz veröffentlicht, die die Weiterverbreitung ausdrücklich vorsieht; die Daten beschränken sich auf das, was sie selbst in ihre Commits eingetragen haben; und ihr Erhalt ist sowohl lizenz- als auch werkzeugbedingt geboten.

Nach Art. 14 Abs. 1 DSGVO wären diese Beitragenden grundsätzlich einzeln zu unterrichten. Bei Repositories mit Tausenden von Beitragenden ist das ein unverhältnismäßiger Aufwand im Sinne des Art. 14 Abs. 5 lit. b DSGVO; daher erfolgt stattdessen diese öffentliche Information — genau die Alternative, die die Vorschrift vorsieht.

Wenn Sie zu diesen Beitragenden gehören und Ihre Rechte nach Art. 15 bis 21 DSGVO ausüben möchten, schreiben Sie an privacy@halogenos.org. Jede Anfrage wird von einer Person beantwortet; automatisierte Entscheidungen finden hier nicht statt.

Die Grenze sei lieber klar benannt, als mehr in Aussicht gestellt, als eingehalten werden kann. Ein Repository kann aus diesem Dienst entfernt werden, und das geschieht auch, wenn die Abwägung dafür spricht. Nicht möglich ist es, Daten innerhalb einer bestehenden Entwicklungshistorie zu ändern oder zu löschen: Git identifiziert jeden Commit über einen Hash, der die Autoren- und Committer-Felder einschließt — eine Änderung schreibt daher jeden nachfolgenden Commit um, entwertet sämtliche Signaturen und zerstört alle davon abgeleiteten Klone, Tags und Referenzen. Erreicht wäre damit ohnehin wenig, denn dieselben Commits liegen im Upstream-Projekt und in jeder jemals erstellten Kopie, auf die dieser Dienst keinen Einfluss hat. Das ist eine Eigenschaft des Versionskontrollsystems selbst und keine Ermessensentscheidung; dieselbe Grenze gilt für jeden Git-Hoster und jedes Archiv.

SSH-Schlüssel und Zugriffstoken

Von Ihnen hinterlegte öffentliche SSH-Schlüssel und API-Zugriffstoken werden gespeichert, damit Git-Operationen und API-Anfragen Ihrem Konto zugeordnet und authentifiziert werden können.

Beides ist für die Nutzung des Dienstes nicht erforderlich — die Weboberfläche funktioniert auch ohne —, und das Löschen eines Schlüssels oder Tokens beendet diese Verarbeitung unmittelbar.

Zweck: Bereitstellung des optionalen Zugangswegs, den Sie selbst aktiviert haben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, bezogen auf diese Funktion für sich betrachtet: Die Speicherung des Schlüssels ist erforderlich, um den von Ihnen durch das Hinterlegen angeforderten SSH- oder API-Zugang bereitzustellen, nicht für den Dienst als Ganzes.

Server-Logs

Webserver und Anwendung protokollieren technische Daten zu Anfragen: IP-Adresse, Zeitstempel, aufgerufener Pfad, HTTP-Status, Referrer und User-Agent. Diese Protokolle dienen dem Betrieb, der Fehlerdiagnose sowie der Erkennung und Abwehr von Angriffen und Missbrauch. Sie verbleiben auf dem Server, werden automatisch rotiert und weder zur Profilbildung genutzt noch zu anderen Zwecken mit Kontodaten zusammengeführt.

Zweck: Betrieb, Sicherheit und Fehlerbehebung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen, sicheren Dienst).

Cookies

Es werden ausschließlich Cookies gesetzt, die für den Betrieb unbedingt erforderlich sind: ein Sitzungs-Cookie, das Sie angemeldet hält, ein CSRF-Token zum Schutz von Formularen vor Cross-Site-Request-Forgery sowie ein Cookie für die gewählte Oberflächensprache. Cookies zu Analyse-, Werbe-, Tracking- oder Profilbildungszwecken werden nicht gesetzt. Ein Einwilligungsbanner ist nicht erforderlich, da § 25 Abs. 2 TDDDG unbedingt erforderliche Speicherung ausnimmt.

Rechtsgrundlage: § 25 Abs. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. b/f DSGVO.

Was nicht stattfindet

Es wird keine Werbung angezeigt. Es werden keine Webanalyse, keine Tracking-Pixel, keine Social-Media-Widgets, keine Schriftarten und keine Skripte von Dritten geladen — sämtliche Ressourcen werden von dieser Domain ausgeliefert. Personenbezogene Daten werden nicht verkauft, vermietet oder zu Marketingzwecken übermittelt. Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Benachrichtigungs-E-Mails versendet dieser Dienst nicht.

Empfänger und Auftragsverarbeiter

Empfänger Rolle Grundlage
Hetzner Online GmbH Serverhosting in Nürnberg, Deutschland Auftragsverarbeiter, Art. 28 DSGVO
Die Öffentlichkeit Repository-Inhalte, die bestimmungsgemäß veröffentlicht werden Ihre eigene Veröffentlichung

Eine Übermittlung in ein Drittland außerhalb der EU/des EWR findet nicht statt. Die Server und sämtliche gespeicherten Daten befinden sich in der Europäischen Union.

Speicherdauer

Repository-Inhalte und Kontodaten werden gespeichert, bis Sie sie löschen oder die Löschung des Kontos verlangen. Server-Logs werden nur so lange aufbewahrt, wie es für Betrieb und Sicherheit erforderlich ist, und automatisch rotiert. Daten, die gesetzlichen Aufbewahrungspflichten unterliegen, werden entsprechend aufbewahrt und im Übrigen in der Verarbeitung eingeschränkt.

Ihre Rechte

Nach der DSGVO haben Sie das Recht auf Bestätigung darüber, ob Sie betreffende Daten verarbeitet werden, und auf Auskunft (Art. 15), auf Berichtigung (Art. 16), auf Löschung (Art. 17), auf Einschränkung der Verarbeitung (Art. 18), auf Datenübertragbarkeit (Art. 20) sowie auf Widerspruch gegen eine auf berechtigten Interessen beruhende Verarbeitung (Art. 21). Soweit eine Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung genügt eine Nachricht an privacy@halogenos.org.

Eine praktische Grenze sei deutlich benannt: Inhalte, die Sie in ein öffentliches Git-Repository veröffentlicht haben — einschließlich Autorennamen und E-Mail-Adressen innerhalb von Commits — können bereits von Dritten geklont worden sein. Eine Löschung hier erreicht diese Kopien nicht, und das Umschreiben veröffentlichter Historie ist nicht immer möglich.

Beschwerderecht

Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, insbesondere im Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für diesen Verantwortlichen zuständig ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
https://www.lda.bayern.de

Änderungen

Diese Erklärung kann angepasst werden, wenn sich der Dienst ändert. Die jeweils aktuelle Fassung ist stets unter dieser Adresse abrufbar.

Stand: 26. Juli 2026