Menü der Dokumentation
- Startseite
- Dokumentation
- Datenverarbeitung
So verarbeitet RepoReady Ihre Daten
Wohin Code und Manuskripte gehen, wie lange sie gespeichert bleiben, wer Berichte sehen kann und wie Sie sie löschen.
Zuletzt aktualisiert
RepoReady analysiert Repository und Manuskript mit statischen Prüfungen und KI-Review. Diese Seite fasst die verbindliche Datenschutzerklärung und die AGB zusammen.
Nur geteilt, wenn Sie es möchten
- Freigabelink
- Badge
- Pull Request
Nur geteilt, wenn Sie es möchten
- Freigabelink
- Badge
- Pull Request
Was wohin übermittelt wird
Die Datenschutzerklärung nennt jeden dieser Dienste.
| Schritt | Dienst | Was er erhält |
|---|---|---|
| Code abrufen | GitHub | Den gewählten Stand, dazu Details wie README, Releases und aktuelle Actions-Läufe. |
| Manuskripte abrufen | Overleaf | Nur lesende Klone der Projekte, die Sie hinzufügen, mit Ihrem Git-Token. |
| Speicherung und Verarbeitung | Unser Hosting-Anbieter in Deutschland | Code-Stände, Uploads, Manuskripte, Berichte und Korrekturentwürfe. |
| Analyse | Die in unserer Datenschutzerklärung genannten Modellanbieter | Die Dateien, Ausschnitte und Manuskriptinhalte, die das KI-Review liest. |
| Fehler-Monitoring | Unser Dienst für Fehler-Monitoring | Fehlerberichte. Solange KI-Tracing zur Fehlersuche aktiv ist, können Traces Auszüge aus Code oder Manuskript enthalten. |
| Netzwerk und Auslieferung | Unser Netzwerk-Anbieter | Alle Anfragen an Website, Web-App, API und Analyse-Engine. |
| Anmeldung | Unser Anmeldedienst | Name, E-Mail-Adresse und Anmeldedaten. Kein Code. |
| Coding-Agents | Ihr Agent und dessen Anbieter | Was Ihr Agent hochlädt, und den Bericht, den er erhält. |
API-Schlüssel, die Sie hinterlegen, werden verschlüsselt gespeichert.
Wie lange Daten gespeichert bleiben
| Daten | Aufbewahrung |
|---|---|
| Neuester Code-Stand und neuestes Manuskript jedes Projekts | Solange das Projekt besteht |
| Ältere Code-Stände und Manuskripte | Nach spätestens 14 Tagen gelöscht, außer eine offene Korrektursitzung nutzt das Manuskript |
| Repository-Details von GitHub | Nach spätestens 3 Tagen gelöscht |
| Berichte und Befunde | Bis Sie das Projekt oder Ihr Konto löschen |
| Korrekturentwürfe | Dateien bis zu 14 Tage; vorgeschlagene Änderungen 7 Tage nach Sitzungsende geleert |
| Aufzeichnungen von KI-Anfragen, nur bei aktiver Fehlersuche | In der Regel nach 15 Tagen gelöscht |
| Sicherheits-Audit-Logs | 90 Tage |
| E-Mail-Logs | 6 Monate |
| Webserver-Logs | In der Regel 14 Tage |
| Kopien bei Modellanbietern, Fehler-Monitoring und Netzwerk-Anbieter | Es gelten deren eigene Regeln |
Training von Modellen
RepoReady trainiert keine eigenen Modelle mit Ihren Inhalten (AGB § 9 Abs. 3). Es gelten die Trainingsregeln der Modellanbieter:
- Kostenlose Analysen und Organisationspläne laufen über das Konto von RepoReady, mit aktivem Trainings-Opt-out, wo der Anbieter es vorsieht.
- Mit Ihrem eigenen API-Schlüssel oder dem Ihrer Organisation entscheiden die Einstellungen dieses Kontos, welche Anbieter Anfragen erhalten.
Wer Berichte sehen kann
Projekte und Berichte gehören zu Ihrem Konto; Mitglieder Ihrer Organisation sehen sie nicht. Andere sehen einen Bericht nur, wenn Sie:
- Einen Freigabelink erstellen. Alle mit dem Link können den Bericht öffnen, bis Sie das Projekt löschen.
- Ein Badge veröffentlichen. Alle mit dem Badge-Link sehen die angeheftete Analyse samt Manuskript-Befunden, bis Sie neu anheften oder das Badge löschen.
- Einen Pull Request öffnen. Alle, die das Repository auf GitHub sehen, sehen auch ihn.
Geteilte Berichts- und Badge-Seiten bitten Suchmaschinen, sie nicht zu indexieren. Wer einen Link hat, kann ihn weitergeben.
Berechtigungen der GitHub App
- Öffentliche Repositorys brauchen keine Installation; RepoReady liest sie über die GitHub-API.
- Private Repositorys brauchen die RepoReady GitHub App. Sie geben alle oder ausgewählte Repositorys frei, und GitHub zeigt die genauen Berechtigungen.
- Lesezugriff ruft den gewählten Stand und die Repository-Details ab.
- Schreibzugriff wird nur genutzt, wenn Sie einen Pull Request anfordern, für übernommene Korrekturen oder das Badge. RepoReady committet in einen neuen Branch; über das Mergen entscheiden Sie.
- Administrationszugriff erlaubt RepoReady, ein öffentliches Repository ohne Schreibrecht in ein Konto mit der App zu forken und den Pull Request von dort zu öffnen.
- Den Zugriff ändern oder entfernen Sie jederzeit in Ihren GitHub-Einstellungen; wenn Sie Ihr RepoReady-Konto löschen, wird die App deinstalliert.
Daten löschen
- Löschen Sie ein Projekt, um Code-Stände, Repository-Details, Manuskripte, Korrekturentwürfe, Berichte und Freigabelinks zu entfernen; ein veröffentlichtes Badge löschen Sie zuerst. Zwischengespeicherter Manuskripttext und Abbildungen folgen innerhalb von 14 Tagen, außer ein anderes Ihrer Projekte nutzt dasselbe Manuskript.
- Löschen Sie Ihr Konto in den Einstellungen, um alle Projekte, Uploads, API-Schlüssel, Overleaf-Tokens, Mitgliedschaften, E-Mail-Einstellungen und Ihr Anmeldekonto zu entfernen. Einträge im Sicherheits-Audit-Log bleiben anonymisiert erhalten.
- Inhalte werden spätestens 30 Tage nach der Kontolöschung aus aktiven Systemen entfernt; Backups werden im üblichen Rotationszyklus überschrieben.
- Kopien außerhalb von RepoReady bleiben bestehen: bereits verarbeitete Anfragen bei Modellanbietern, Fehlerberichte sowie Forks, Branches oder Pull Requests auf GitHub.
Vor dem Hochladen
- Laden Sie keine besonderen Kategorien personenbezogener Daten hoch, etwa nicht pseudonymisierte Patientendaten (AGB § 5 Abs. 2).
- Ersetzen Sie eingecheckte Zugangsdaten: RepoReady meldet sie, und das KI-Review kann Dateien lesen, die sie enthalten.
Kontakt
Fragen zu Ihren Daten: [email protected].
Verdacht auf unbefugten Zugriff auf Ihr Konto: [email protected].