Zum Inhalt springen
Menü der Dokumentation

So verarbeitet RepoReady Ihre Daten

Wohin Code und Manuskripte gehen, wie lange sie gespeichert bleiben, wer Berichte sehen kann und wie Sie sie löschen.

Zuletzt aktualisiert

RepoReady analysiert Repository und Manuskript mit statischen Prüfungen und KI-Review. Diese Seite fasst die verbindliche Datenschutzerklärung und die AGB zusammen.

Was wohin übermittelt wird

Die Datenschutzerklärung nennt jeden dieser Dienste.

SchrittDienstWas er erhält
Code abrufenGitHubDen gewählten Stand, dazu Details wie README, Releases und aktuelle Actions-Läufe.
Manuskripte abrufenOverleafNur lesende Klone der Projekte, die Sie hinzufügen, mit Ihrem Git-Token.
Speicherung und VerarbeitungUnser Hosting-Anbieter in DeutschlandCode-Stände, Uploads, Manuskripte, Berichte und Korrekturentwürfe.
AnalyseDie in unserer Datenschutzerklärung genannten ModellanbieterDie Dateien, Ausschnitte und Manuskriptinhalte, die das KI-Review liest.
Fehler-MonitoringUnser Dienst für Fehler-MonitoringFehlerberichte. Solange KI-Tracing zur Fehlersuche aktiv ist, können Traces Auszüge aus Code oder Manuskript enthalten.
Netzwerk und AuslieferungUnser Netzwerk-AnbieterAlle Anfragen an Website, Web-App, API und Analyse-Engine.
AnmeldungUnser AnmeldedienstName, E-Mail-Adresse und Anmeldedaten. Kein Code.
Coding-AgentsIhr Agent und dessen AnbieterWas Ihr Agent hochlädt, und den Bericht, den er erhält.

API-Schlüssel, die Sie hinterlegen, werden verschlüsselt gespeichert.

Wie lange Daten gespeichert bleiben

DatenAufbewahrung
Neuester Code-Stand und neuestes Manuskript jedes ProjektsSolange das Projekt besteht
Ältere Code-Stände und ManuskripteNach spätestens 14 Tagen gelöscht, außer eine offene Korrektursitzung nutzt das Manuskript
Repository-Details von GitHubNach spätestens 3 Tagen gelöscht
Berichte und BefundeBis Sie das Projekt oder Ihr Konto löschen
KorrekturentwürfeDateien bis zu 14 Tage; vorgeschlagene Änderungen 7 Tage nach Sitzungsende geleert
Aufzeichnungen von KI-Anfragen, nur bei aktiver FehlersucheIn der Regel nach 15 Tagen gelöscht
Sicherheits-Audit-Logs90 Tage
E-Mail-Logs6 Monate
Webserver-LogsIn der Regel 14 Tage
Kopien bei Modellanbietern, Fehler-Monitoring und Netzwerk-AnbieterEs gelten deren eigene Regeln

Training von Modellen

RepoReady trainiert keine eigenen Modelle mit Ihren Inhalten (AGB § 9 Abs. 3). Es gelten die Trainingsregeln der Modellanbieter:

  • Kostenlose Analysen und Organisationspläne laufen über das Konto von RepoReady, mit aktivem Trainings-Opt-out, wo der Anbieter es vorsieht.
  • Mit Ihrem eigenen API-Schlüssel oder dem Ihrer Organisation entscheiden die Einstellungen dieses Kontos, welche Anbieter Anfragen erhalten.

Wer Berichte sehen kann

Projekte und Berichte gehören zu Ihrem Konto; Mitglieder Ihrer Organisation sehen sie nicht. Andere sehen einen Bericht nur, wenn Sie:

  • Einen Freigabelink erstellen. Alle mit dem Link können den Bericht öffnen, bis Sie das Projekt löschen.
  • Ein Badge veröffentlichen. Alle mit dem Badge-Link sehen die angeheftete Analyse samt Manuskript-Befunden, bis Sie neu anheften oder das Badge löschen.
  • Einen Pull Request öffnen. Alle, die das Repository auf GitHub sehen, sehen auch ihn.

Geteilte Berichts- und Badge-Seiten bitten Suchmaschinen, sie nicht zu indexieren. Wer einen Link hat, kann ihn weitergeben.

Berechtigungen der GitHub App

  • Öffentliche Repositorys brauchen keine Installation; RepoReady liest sie über die GitHub-API.
  • Private Repositorys brauchen die RepoReady GitHub App. Sie geben alle oder ausgewählte Repositorys frei, und GitHub zeigt die genauen Berechtigungen.
  • Lesezugriff ruft den gewählten Stand und die Repository-Details ab.
  • Schreibzugriff wird nur genutzt, wenn Sie einen Pull Request anfordern, für übernommene Korrekturen oder das Badge. RepoReady committet in einen neuen Branch; über das Mergen entscheiden Sie.
  • Administrationszugriff erlaubt RepoReady, ein öffentliches Repository ohne Schreibrecht in ein Konto mit der App zu forken und den Pull Request von dort zu öffnen.
  • Den Zugriff ändern oder entfernen Sie jederzeit in Ihren GitHub-Einstellungen; wenn Sie Ihr RepoReady-Konto löschen, wird die App deinstalliert.

Daten löschen

  • Löschen Sie ein Projekt, um Code-Stände, Repository-Details, Manuskripte, Korrekturentwürfe, Berichte und Freigabelinks zu entfernen; ein veröffentlichtes Badge löschen Sie zuerst. Zwischengespeicherter Manuskripttext und Abbildungen folgen innerhalb von 14 Tagen, außer ein anderes Ihrer Projekte nutzt dasselbe Manuskript.
  • Löschen Sie Ihr Konto in den Einstellungen, um alle Projekte, Uploads, API-Schlüssel, Overleaf-Tokens, Mitgliedschaften, E-Mail-Einstellungen und Ihr Anmeldekonto zu entfernen. Einträge im Sicherheits-Audit-Log bleiben anonymisiert erhalten.
  • Inhalte werden spätestens 30 Tage nach der Kontolöschung aus aktiven Systemen entfernt; Backups werden im üblichen Rotationszyklus überschrieben.
  • Kopien außerhalb von RepoReady bleiben bestehen: bereits verarbeitete Anfragen bei Modellanbietern, Fehlerberichte sowie Forks, Branches oder Pull Requests auf GitHub.

Vor dem Hochladen

  • Laden Sie keine besonderen Kategorien personenbezogener Daten hoch, etwa nicht pseudonymisierte Patientendaten (AGB § 5 Abs. 2).
  • Ersetzen Sie eingecheckte Zugangsdaten: RepoReady meldet sie, und das KI-Review kann Dateien lesen, die sie enthalten.

Kontakt

Fragen zu Ihren Daten: [email protected].

Verdacht auf unbefugten Zugriff auf Ihr Konto: [email protected].