Datenschutz und Betroffenenrechte

Datenschutz muss der Laufzeit entsprechen

Dieses Zentrum erklärt die tatsächlich verarbeiteten Daten auf der öffentlichen Website, bei Konten, Mitwirkendenabläufen, Sicherheitsmeldungen und Audits. Eine Richtlinienseite gilt nicht als Nachweis für Löschung, Export oder Aufbewahrung.

Auf einen Blick

Wer ist verantwortlich?

Malek Dumaini, Betreiber von XPScerpto

Welche Daten?

Identität, Sitzungen, Mitwirkendendaten, Arbeitsartefakte, Kommunikation und Auditnachweise

Warum?

Dienst und Mitwirkendenlebenszyklus betreiben, schützen und verifizieren

Wer darf zugreifen?

Autorisierte Rollen und zugelassene Anbieter nur für einen festgelegten Zweck

Wie lange?

Nach Laufzeit-Aufbewahrungsregeln; nicht genehmigte Fristen bleiben gesperrt

Welche Rechte?

Auskunft, Export, Berichtigung, Einschränkung, Widerspruch sowie Schließung oder Löschung, soweit anwendbar

Verarbeitung nach Dienst

Wählen Sie einen Dienstkontext. Jeder Eintrag stammt aus dem zentralen Laufzeit-Verarbeitungsregister.

Konto und Sitzung

Kontoidentität und Sitzungen

Benutzer authentifizieren, Sitzungen verwalten, CSRF- und MFA-Sicherheit durchsetzen und Zugriff widerrufen.

Datenkategorien
  • Benutzername
  • E-Mail-Verifizierungsstatus
  • Passwort-Hash
  • Sitzungsmetadaten
  • MFA-Status
  • Sicherheitsereignisse
Erhebungsquellen
  • Kontoinhaber
  • Authentifizierungslaufzeit
Empfänger
  • Autorisierte Identitäts- und Sicherheitsoperatoren

ADMIN_OPERATIONS

Administrative Vorgänge

Privilegierte Administration autorisieren, Konfigurationsänderungen protokollieren und Betriebsfehler untersuchen.

Datenkategorien
  • administrator identity
  • role and capability
  • configuration mutation
  • operational and error logs
Erhebungsquellen
  • authorized administrator
  • runtime diagnostics
Empfänger
  • authorized administrative, security and audit personnel

API_INTEGRATIONS

API- und Integrationsnutzung

Begrenzte API-Nutzung authentisieren, Rate- und Autoritätskontrollen anwenden und sicherheitsrelevante Anfragebelege erhalten.

Datenkategorien
  • API principal
  • Umfang
  • Anfrage-Metadaten
  • rate-limit events
  • integration provider references
Erhebungsquellen
  • API client
  • integration configuration
  • authorization runtime
Empfänger
  • Autorisierte Plattformoperatoren
  • explicitly configured integration provider when approved

Bewerbungen und Fähigkeiten

Bewerbungen, Fähigkeiten und Nachweise

Bewerbungen und behauptete oder verifizierte Fähigkeiten bewerten, ohne Fähigkeit mit Zugriffsautorität gleichzusetzen.

Datenkategorien
  • Bewerbungsantworten
  • Entwürfe
  • Fähigkeitsangaben
  • Eingeschränkte Nachweise
  • Verifizierungsentscheidungen
Erhebungsquellen
  • Bewerber
  • Prüfer
  • Scan- und Verifizierungssysteme
Empfänger
  • Autorisierte unabhängige Prüfer

Kontakt und Sicherheitsmeldung

Kontaktanfragen und Sicherheitsmeldungen

Kompakte Kontaktanfragen und eingeschränkte Schwachstellenmeldungen empfangen, triagieren und beantworten.

Datenkategorien
  • Nachrichteninhalt
  • Optionale Kontaktadresse
  • Sicherheitsnachweise
  • Triage- und Behebungsdaten
Erhebungsquellen
  • Besucher oder Sicherheitsforscher
  • Sicherheitsteam
Empfänger
  • Autorisierte Support- oder Sicherheitsoperatoren

Mitwirkendenportal

Mitwirkendenprofil und Vereinbarungen

Versioniertes Mitwirkendenprofil, Feldsichtbarkeit, Sicherheitseinstellungen und Vereinbarungsbelege verwalten.

Datenkategorien
  • Profildaten
  • Verfügbarkeit
  • Sprachen
  • Öffentliche Links
  • Vereinbarungsannahmen
Erhebungsquellen
  • Mitwirkender
  • Verwaltungsrichtlinie
Empfänger
  • Autorisierte Mitwirkenden-Operatoren
  • Besucher bei ausdrücklich öffentlichen Feldern

Benachrichtigungen und Aktivität

Benachrichtigungen und Aktivität

Handlungsrelevante Benachrichtigungen zustellen und eine mit Auditbelegen verknüpfte Aktivitätsansicht bereitstellen.

Datenkategorien
  • Benachrichtigungsmetadaten
  • Zustellversuche
  • Präferenzen
  • Aktivitätsereignisse
Erhebungsquellen
  • Domänenereignisse
  • Mitwirkendenpräferenzen
Empfänger
  • Der Mitwirkende
  • Konfigurierter Mailtransport nach Genehmigung

Möglichkeiten und Probeaufgaben

Möglichkeiten, Zuordnung und Probeaufgaben

Genehmigte Möglichkeiten anzeigen, Eignungssignale berechnen und begrenzte Probeaufgaben betreiben.

Datenkategorien
  • Eignungsgründe
  • Interessensregistrierungen
  • Verfügbarkeit
  • Zuweisung und Bewertung von Probeaufgaben
Erhebungsquellen
  • Mitwirkendenprofil
  • Verifizierte Fähigkeiten
  • Operatorzuweisungen
Empfänger
  • Autorisierte Opportunity- und Trial-Operatoren

ORGANIZATIONS_WORKSPACES

Organisationen, Arbeitsbereiche und Einladungen

Organisationsmitgliedschaften erstellen, begrenzte Einladungen zustellen und Rollenbegrenzungen für Arbeitsbereiche durchsetzen.

Datenkategorien
  • organization membership
  • invitation address and token metadata
  • workspace role
  • acceptance and revocation events
Erhebungsquellen
  • authorized organization operator
  • invitee
  • membership runtime
Empfänger
  • authorized organization operators
  • the intended invitee
  • Konfigurierter Mailtransport nach Genehmigung

Datenschutzrechte

Datenschutzrechte-Anfragen

Datenschutzanfragen mit minimalen Daten und unveränderlichen Belegen empfangen, verifizieren, prüfen und erfüllen.

Datenkategorien
  • Anfragetyp und -umfang
  • Kontaktverifizierung
  • Entscheidungs- und Erfüllungsdaten
  • Download-Berechtigungen
Erhebungsquellen
  • Betroffene Person
  • Autorisierter Datenschutzoperator
Empfänger
  • Autorisierte Datenschutzoperatoren
  • Die verifizierte betroffene Person

Öffentliche Website

Bereitstellung der öffentlichen Website

Angeforderte Seiten bereitstellen, Verfügbarkeit schützen und Sprach- oder Designpräferenzen erhalten.

Datenkategorien
  • Anfrage-Metadaten
  • Sicherheitsprotokolle
  • Sprach- und Designpräferenz
Erhebungsquellen
  • Browseranfrage
  • Laufzeit-Sicherheitskontrollen
Empfänger
  • Autorisierte Plattformoperatoren

Sicherheitsaudit

Sicherheits- und Autoritätsaudit

Autoritative Befehle, Vereinbarungsannahmen, Zugriffsentscheidungen, Downloads, Löschung oder Anonymisierung nachweisen, ohne Auditdaten als Marketinganalyse zu verwenden.

Datenkategorien
  • Akteursreferenz
  • Befehlsmetadaten
  • Zielreferenz
  • Ergebnis
  • Kryptografische Beleg-Hashes
Erhebungsquellen
  • Laufzeit-Autoritätsbefehle
Empfänger
  • Autorisierte Sicherheits- und Auditmitarbeiter

Einreichungen und Verifizierung

Einreichungen, Verifizierung und Reviews

Einreichungen an Identität und Umfang binden, quellgebundene Verifizierung ausführen und Reviewverlauf erhalten.

Datenkategorien
  • Einreichungsmetadaten
  • Commit- oder Patch-Hashes
  • CI-Ergebnisse
  • Review-Kommentare
  • Integritätsbelege
Erhebungsquellen
  • Mitwirkender
  • Quellanbieter
  • CI und Prüfer
Empfänger
  • Autorisierte Prüfer und Verifizierungsoperatoren

Aufgaben und Zugriff

Aufgaben, Arbeitsbereiche und Zugriffsautorität

Begrenzte Arbeitsbereiche und Zugriffsrechte materialisieren, Provider-Wahrheit lesen sowie Ablauf und Widerruf durchsetzen.

Datenkategorien
  • Aufgabenzuweisung
  • Umfang
  • Zugriffsgenehmigungen
  • Provider-Referenzen
  • Ablauf- und Widerrufsereignisse
Erhebungsquellen
  • Autorisierte Operatoren
  • Arbeitsbereichs- und Zugriffsanbieter
Empfänger
  • Autorisierte Operatoren
  • Konfigurierter Arbeitsbereichs- oder Repository-Anbieter nach Genehmigung

UPLOADS_BACKUPS

Uploads, Backups und Wiederherstellung

Zugelassene Dateien speichern, eingeschränkte Evidenz isolieren, operative Backups erstellen und Dienstzustand kontrolliert wiederherstellen.

Datenkategorien
  • uploaded content and metadata
  • evidence classification
  • database backup content
  • restore audit records
Erhebungsquellen
  • authorized user
  • security reporter
  • backup runtime
Empfänger
  • authorized service, security and recovery operators

Meine Daten und Rechte verwalten

Meine Daten und Rechte verwalten