Datenschutzerklärung
Stand: Juli 2025
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
berrynote
[Firmenname / Name des Betreibers]
[Straße, Hausnummer]
[PLZ Ort]
Deutschland
E-Mail: datenschutz@berrynote.local
2. Erhobene personenbezogene Daten
berrynote erhebt und verarbeitet folgende personenbezogene Daten:
- E-Mail-Adresse: Für die Registrierung, Anmeldung und Passwort-Zurücksetzung.
- Passwort-Hash: Sicher gehasht (bcrypt/argon2 via PocketBase), niemals im Klartext gespeichert.
- Projekt-Metadaten: Projektname, Repository-URL, Branch, Zugriffstoken (verschlüsselt in der Datenbank).
- Nutzungsdaten: Lediglich die für den Betrieb notwendigen technischen Daten (Logs, Fehlerberichte) — keine Tracker, keine Analytics, keine Cookies außer dem technisch notwendigen Session-Cookie (
pb_auth).
3. Zweck der Verarbeitung
- Bereitstellung des AsciiDoc-Editors und der Projekt-Verwaltung
- Authentifizierung und Autorisierung (Login, Session-Management)
- Git-Synchronisation mit dem Codeberg-Repository (Commit, Pull, Push)
- Technische Administration, Fehlerbehebung, Sicherheitsmonitoring
4. Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Sicherheit, Betrieb)
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für optionale Funktionen, falls zutreffend)
5. Empfänger / Weitergabe
Eine Weitergabe an Dritte erfolgt nicht, außer:
- An Codeberg (oder Ihren selbst-gehosteten Git-Server) im Rahmen der Git-Synchronisation — nur die für Git notwendigen Metadaten (Commit-Autor, Commit-Nachricht, Dateiänderungen).
- Auf gesetzliche Anordnung hin an Behörden.
Wir nutzen keine Cloud-Dienste Dritter für Analytics, Tracking oder Werbung. Selbst-Hosting bedeutet: Ihre Daten bleiben auf Ihrer Infrastruktur.
6. Speicherdauer
- Kontodaten: Bis zur Löschung des Accounts.
- Projektdaten & Git-Historie: Bis zur Löschung des Projekts.
- Technische Logs: Maximal 30 Tage, danach automatische Löschung.
Sie können Ihren Account jederzeit selbst löschen (in den Einstellungen), wodurch alle personenbezogenen Daten unwiderruflich entfernt werden.
6. Ihre Rechte
Nach DSGVO stehen Ihnen folgende Rechte zu:
- Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre gespeicherten Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO): Unrichtige Daten können korrigiert werden.
- Recht auf Löschung (Art. 17 DSGVO): Löschung Ihrer Daten auf Wunsch.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Unter bestimmten Voraussetzungen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Erhalt Ihrer Daten in strukturiertem, maschinenlesbarem Format.
- Widerspruchsrecht (Art. 21 DSGVO): Gegen Verarbeitung auf Basis berechtigter Interessen.
- Beschwerderecht (Art. 77 DSGVO): Bei einer Aufsichtsbehörde (z. B. Landesdatenschutzbehörde).
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter: datenschutz@berrynote.local
7. Cookies & Session
berrynote setzt ausschließlich ein technisch notwendiges Session-Cookie (pb_auth), das für die Authentifizierung zwingend erforderlich ist.
- Keine Tracking-Cookies, keine Analytics-Cookies, keine Marketing-Cookies.
- Das Cookie ist ein "SameSite=Lax" Session-Cookie, wird beim Schließen des Browsers gelöscht.
- Keine LocalStorage/SessionStorage-Nutzung für personenbezogene Daten.
8. Self-Hosting & Datenkontrolle
berrynote ist primär für Self-Hosting konzipiert. Wenn Sie berrynote auf Ihrer eigenen Infrastruktur betreiben (via Docker Compose), haben Sie die vollständige Kontrolle über alle Daten:
- Die PocketBase-Datenbank (
pb_data/) liegt auf Ihrem Volume. - Git-Working-Copies (
data/projects/) liegen auf Ihrem Volume. - Keine Daten verlassen Ihre Infrastruktur außer der Git-Push zu Codeberg (von Ihnen konfigurierbar).
- Sie können berrynote auch komplett offline betreiben (ohne Codeberg-Sync).
9. Sicherheit
- Passwörter werden per bcrypt/argon2 gehasht (PocketBase-Standard).
- HTTPS wird in Produktion dringend empfohlen (Reverse Proxy mit TLS-Terminierung).
- Codeberg-Token werden serverseitig verschlüsselt gespeichert, niemals an den Browser gesendet.
- Git-Credentials werden temporär via Credential-Store-Datei übergeben, nie in
.git/configgeschrieben.
10. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, sofern sich gesetzliche Vorgaben ändern
oder neue Funktionen hinzukommen. Die aktuelle Version ist stets unter /datenschutz abrufbar.
Bei wesentlichen Änderungen informieren wir Sie per E-Mail (sofern Sie eine E-Mail-Adresse hinterlegt haben).
Diese Datenschutzerklärung wurde mit Sorgfalt erstellt, ersetzt jedoch keine Rechtsberatung. Für die rechtliche Korrektheit im Einzelfall sind Sie als Betreiber selbst verantwortlich.