Privacy by Design
Datenschutz wird von Anfang an mitgedacht, nicht nachträglich als Checkbox.
Prinzip
Abschnitt betitelt „Prinzip“- Datenminimierung: Nur erheben, was für den Zweck nötig ist
- Privacy by Default: Restriktive Defaults, Opt-in wo sinnvoll
- Transparenz: In Docs und UI nachvollziehbar, welche Daten wohin fließen
- Secrets serverseitig: Keine API-Keys oder Tokens im Client-Bundle
Regeln nach Bereich
Abschnitt betitelt „Regeln nach Bereich“Marketing (addxion-com)
Abschnitt betitelt „Marketing (addxion-com)“- Keine Third-Party-Tracker ohne bewusste Entscheidung und Dokumentation
llms.txt/ öffentliche Inhalte: keine personenbezogenen Testdaten- CMS (
/cms) nur authentifiziert; keine öffentlichen Admin-Pfade
Auth und Sessions (addxion-ai, CMS)
Abschnitt betitelt „Auth und Sessions (addxion-ai, CMS)“- Auth-Daten in D1 (
@addxion/auth); minimale OAuth-Scopes - HttpOnly-Session-Cookies; keine Tokens in
localStoragefür Session-Auth
KI und LLM (@addxion/ai)
Abschnitt betitelt „KI und LLM (@addxion/ai)“- PII vor LLM-Aufruf filtern oder pseudonymisieren
- Kein Training mit Kundendaten by Default
- Retention und Löschfristen bewusst setzen und dokumentieren
Design System (addxion-neon)
Abschnitt betitelt „Design System (addxion-neon)“- Keine Telemetrie in Primitives oder Tokens
- Consumer entscheiden über Analytics — nicht im Shared Package verstecken
Checkliste vor Merge
Abschnitt betitelt „Checkliste vor Merge“- Welche personenbezogenen Daten werden verarbeitet?
- Warum sind sie für das Feature nötig?
- Wo werden sie gespeichert (D1, Neon, R2, Drittanbieter)?
- Wie erfolgen Löschung und Export?
- Ist die Verarbeitung in Datenschutz-Docs oder MASTERPLAN erwähnt?
Verwandte Docs
Abschnitt betitelt „Verwandte Docs“- Server / Client — Bundle-Grenzen, keine Secrets im Client
- AI Architecture — Datenbanken, Bindings
- Repo Boundaries
- Websites entwickeln — Marketing ohne Tracker-Defaults
| ID | Wahrheit |
|---|---|
| T-DATA-AUTH-SHARED | Identity ökosystem-weit geteilt |
| T-DATA-APP-ISOLATED | Produkt-Daten pro App isoliert |
| T-PKG-AI | LLM-SSOT in @addxion/ai |
Für Agents
Abschnitt betitelt „Für Agents“Scope: Datenschutz als Architektur-Prinzip.
- Datenminimierung und Privacy by Default
- Keine Secrets im Client; PII vor LLM filtern
- Checkliste vor Merge auf dieser Seite