Rechtsgrundlagen
Die Verarbeitung technischer Zugriffsdaten, Sicherheitslogs und zwingend notwendiger Funktionen wird vor Launch auf die jeweils passende Rechtsgrundlage nach DSGVO geprüft. Marketing, Newsletter, Analytics oder andere personenbezogene Dienste werden erst nach separater Freigabe aktiviert.
Hosting und Auslieferung
Die Website wird über Cloudflare Pages ausgeliefert. Dabei können technische Zugriffsdaten wie IP-Adresse, Zeitpunkt, angeforderte URL, Referrer und User-Agent verarbeitet werden, soweit dies für Sicherheit und Bereitstellung erforderlich ist.
Öffentliche Datenzugriffe
Haitechs nutzt ausschließlich freigegebene öffentliche Katalog- und Redaktionsdaten im Frontend. Administrative Schlüssel und interne Schreibrechte gehören nie in Browser, Git oder Chat.
Cloudflare Pages und Sicherheit
Cloudflare Pages ist als primärer Hosting-Weg für die statische Website vorgesehen; Hostinger bleibt nur als manuelle Fallback-Option. Vor dem Launch müssen Auftragsverarbeitung, Log-Konfiguration, SSL, Header, Cache-Regeln, Sicherheitsfunktionen, mögliche Drittlandübermittlungen und die genaue Datenschutzerklärung final geprüft werden.
Lokaler Browser-Speicher
Merkliste, Vergleichsauswahl, Leseliste und Briefing-Filter bleiben browserlokal. Es gibt keine serverseitige Konto-Synchronisierung und keine Übertragung dieser Browserdaten in Nutzerkonten.
Kommentare und Newsletter
Öffentliche Kommentare und Newsletter sind nicht aktiv. Jede Aktivierung braucht vorher eine eigene Datenschutz-, Moderations- und Sicherheitsfreigabe.
Analytics
Cloudflare Web Analytics ist als cookieloser, datensparsamer Analyseweg vorgesehen. Im Standard-Noindex-Build bleibt das Beacon aus; es wird erst aktiviert, wenn PUBLIC_CLOUDFLARE_WEB_ANALYTICS_TOKEN und HAITECHS_PRIVACY_ANALYTICS_PROVIDER bewusst gesetzt und Legal-, Owner- sowie Indexable-Gates freigegeben sind. Auftragsverarbeitung, Speicherdauer, Token-Konfiguration und diese Datenschutzhinweise müssen vor öffentlicher Aktivierung final freigegeben sein.
KI-gestützte Arbeitsprozesse
Automatisierte Quellenprüfung, KI-Entwürfe und Quellenabrufe dürfen nur privat, quellengebunden, protokolliert und mit menschlicher Freigabe laufen. Es erfolgt keine automatische Veröffentlichung und keine Verarbeitung personenbezogener Daten für redaktionelle Entwürfe ohne separate Freigabe.
Schriften und Drittinhalte
Die aktuelle Fassung lädt keine externen Font-Stylesheets. Wenn später eigene Webfonts, CDN-Fonts oder Drittinhalte hinzukommen, müssen Quelle, Zweck, Rechtsgrundlage und ggf. Self-Hosting vor Aktivierung geprüft werden.
Betroffenenrechte
Betroffene können nach Maßgabe der DSGVO Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit und Beschwerde bei einer Aufsichtsbehörde geltend machen. Der konkrete Kontaktweg muss über die freigegebenen Betreiberangaben laufen.
Speicherdauer
Technische Logs, lokale Entwürfe und Review-Artefakte müssen zweckgebunden und mit definierten Löschfristen verarbeitet werden. Konkrete Fristen werden vor öffentlicher Freigabe anhand der final aktivierten Dienste festgelegt.
Aenderungen
Diese Datenschutzhinweise müssen aktualisiert werden, sobald neue Dienste, Formulare, Cookies, Analytics, Kommentare, Newsletter, Händlerdatenimporte oder KI-gestützte Arbeitsprozesse öffentlich aktiviert werden.