Zum Inhalt springen

Privacy by Design

Datenschutz als Architektur-Prinzip über alle ADDXION Repos.

Datenschutz wird von Anfang an mitgedacht, nicht nachträglich als Checkbox.

  • Datenminimierung: Nur erheben, was für den Zweck nötig ist
  • Privacy by Default: Restriktive Defaults, Opt-in wo sinnvoll
  • Transparenz: In Docs und UI nachvollziehbar, welche Daten wohin fließen
  • Secrets serverseitig: Keine API-Keys oder Tokens im Client-Bundle
  • Keine Third-Party-Tracker ohne bewusste Entscheidung und Dokumentation
  • llms.txt / öffentliche Inhalte: keine personenbezogenen Testdaten
  • CMS (/cms) nur authentifiziert; keine öffentlichen Admin-Pfade
  • Auth-Daten in D1 (@addxion/auth); minimale OAuth-Scopes
  • HttpOnly-Session-Cookies; keine Tokens in localStorage für Session-Auth
  • PII vor LLM-Aufruf filtern oder pseudonymisieren
  • Kein Training mit Kundendaten by Default
  • Retention und Löschfristen bewusst setzen und dokumentieren
  • Keine Telemetrie in Primitives oder Tokens
  • Consumer entscheiden über Analytics — nicht im Shared Package verstecken
  1. Welche personenbezogenen Daten werden verarbeitet?
  2. Warum sind sie für das Feature nötig?
  3. Wo werden sie gespeichert (D1, Neon, R2, Drittanbieter)?
  4. Wie erfolgen Löschung und Export?
  5. Ist die Verarbeitung in Datenschutz-Docs oder MASTERPLAN erwähnt?
IDWahrheit
T-DATA-AUTH-SHAREDIdentity ökosystem-weit geteilt
T-DATA-APP-ISOLATEDProdukt-Daten pro App isoliert
T-PKG-AILLM-SSOT in @addxion/ai

Scope: Datenschutz als Architektur-Prinzip.

  • Datenminimierung und Privacy by Default
  • Keine Secrets im Client; PII vor LLM filtern
  • Checkliste vor Merge auf dieser Seite