Dieses Zentrum erklärt die tatsächlich verarbeiteten Daten auf der öffentlichen Website, bei Konten, Mitwirkendenabläufen, Sicherheitsmeldungen und Audits. Eine Richtlinienseite gilt nicht als Nachweis für Löschung, Export oder Aufbewahrung.
Identität, Sitzungen, Mitwirkendendaten, Arbeitsartefakte, Kommunikation und Auditnachweise
Warum?
Dienst und Mitwirkendenlebenszyklus betreiben, schützen und verifizieren
Wer darf zugreifen?
Autorisierte Rollen und zugelassene Anbieter nur für einen festgelegten Zweck
Wie lange?
Nach Laufzeit-Aufbewahrungsregeln; nicht genehmigte Fristen bleiben gesperrt
Welche Rechte?
Auskunft, Export, Berichtigung, Einschränkung, Widerspruch sowie Schließung oder Löschung, soweit anwendbar
Verarbeitung nach Dienst
Wählen Sie einen Dienstkontext. Jeder Eintrag stammt aus dem zentralen Laufzeit-Verarbeitungsregister.
Konto und Sitzung
Kontoidentität und Sitzungen
Benutzer authentifizieren, Sitzungen verwalten, CSRF- und MFA-Sicherheit durchsetzen und Zugriff widerrufen.
Datenkategorien
Benutzername
E-Mail-Verifizierungsstatus
Passwort-Hash
Sitzungsmetadaten
MFA-Status
Sicherheitsereignisse
Erhebungsquellen
Kontoinhaber
Authentifizierungslaufzeit
Empfänger
Autorisierte Identitäts- und Sicherheitsoperatoren
ADMIN_OPERATIONS
Administrative Vorgänge
Privilegierte Administration autorisieren, Konfigurationsänderungen protokollieren und Betriebsfehler untersuchen.
Datenkategorien
administrator identity
role and capability
configuration mutation
operational and error logs
Erhebungsquellen
authorized administrator
runtime diagnostics
Empfänger
authorized administrative, security and audit personnel
API_INTEGRATIONS
API- und Integrationsnutzung
Begrenzte API-Nutzung authentisieren, Rate- und Autoritätskontrollen anwenden und sicherheitsrelevante Anfragebelege erhalten.
Datenkategorien
API principal
Umfang
Anfrage-Metadaten
rate-limit events
integration provider references
Erhebungsquellen
API client
integration configuration
authorization runtime
Empfänger
Autorisierte Plattformoperatoren
explicitly configured integration provider when approved
Bewerbungen und Fähigkeiten
Bewerbungen, Fähigkeiten und Nachweise
Bewerbungen und behauptete oder verifizierte Fähigkeiten bewerten, ohne Fähigkeit mit Zugriffsautorität gleichzusetzen.
Datenkategorien
Bewerbungsantworten
Entwürfe
Fähigkeitsangaben
Eingeschränkte Nachweise
Verifizierungsentscheidungen
Erhebungsquellen
Bewerber
Prüfer
Scan- und Verifizierungssysteme
Empfänger
Autorisierte unabhängige Prüfer
Kontakt und Sicherheitsmeldung
Kontaktanfragen und Sicherheitsmeldungen
Kompakte Kontaktanfragen und eingeschränkte Schwachstellenmeldungen empfangen, triagieren und beantworten.
Datenkategorien
Nachrichteninhalt
Optionale Kontaktadresse
Sicherheitsnachweise
Triage- und Behebungsdaten
Erhebungsquellen
Besucher oder Sicherheitsforscher
Sicherheitsteam
Empfänger
Autorisierte Support- oder Sicherheitsoperatoren
Mitwirkendenportal
Mitwirkendenprofil und Vereinbarungen
Versioniertes Mitwirkendenprofil, Feldsichtbarkeit, Sicherheitseinstellungen und Vereinbarungsbelege verwalten.
Datenkategorien
Profildaten
Verfügbarkeit
Sprachen
Öffentliche Links
Vereinbarungsannahmen
Erhebungsquellen
Mitwirkender
Verwaltungsrichtlinie
Empfänger
Autorisierte Mitwirkenden-Operatoren
Besucher bei ausdrücklich öffentlichen Feldern
Benachrichtigungen und Aktivität
Benachrichtigungen und Aktivität
Handlungsrelevante Benachrichtigungen zustellen und eine mit Auditbelegen verknüpfte Aktivitätsansicht bereitstellen.
Datenkategorien
Benachrichtigungsmetadaten
Zustellversuche
Präferenzen
Aktivitätsereignisse
Erhebungsquellen
Domänenereignisse
Mitwirkendenpräferenzen
Empfänger
Der Mitwirkende
Konfigurierter Mailtransport nach Genehmigung
Möglichkeiten und Probeaufgaben
Möglichkeiten, Zuordnung und Probeaufgaben
Genehmigte Möglichkeiten anzeigen, Eignungssignale berechnen und begrenzte Probeaufgaben betreiben.
Datenkategorien
Eignungsgründe
Interessensregistrierungen
Verfügbarkeit
Zuweisung und Bewertung von Probeaufgaben
Erhebungsquellen
Mitwirkendenprofil
Verifizierte Fähigkeiten
Operatorzuweisungen
Empfänger
Autorisierte Opportunity- und Trial-Operatoren
ORGANIZATIONS_WORKSPACES
Organisationen, Arbeitsbereiche und Einladungen
Organisationsmitgliedschaften erstellen, begrenzte Einladungen zustellen und Rollenbegrenzungen für Arbeitsbereiche durchsetzen.
Datenkategorien
organization membership
invitation address and token metadata
workspace role
acceptance and revocation events
Erhebungsquellen
authorized organization operator
invitee
membership runtime
Empfänger
authorized organization operators
the intended invitee
Konfigurierter Mailtransport nach Genehmigung
Datenschutzrechte
Datenschutzrechte-Anfragen
Datenschutzanfragen mit minimalen Daten und unveränderlichen Belegen empfangen, verifizieren, prüfen und erfüllen.
Datenkategorien
Anfragetyp und -umfang
Kontaktverifizierung
Entscheidungs- und Erfüllungsdaten
Download-Berechtigungen
Erhebungsquellen
Betroffene Person
Autorisierter Datenschutzoperator
Empfänger
Autorisierte Datenschutzoperatoren
Die verifizierte betroffene Person
Öffentliche Website
Bereitstellung der öffentlichen Website
Angeforderte Seiten bereitstellen, Verfügbarkeit schützen und Sprach- oder Designpräferenzen erhalten.
Datenkategorien
Anfrage-Metadaten
Sicherheitsprotokolle
Sprach- und Designpräferenz
Erhebungsquellen
Browseranfrage
Laufzeit-Sicherheitskontrollen
Empfänger
Autorisierte Plattformoperatoren
Sicherheitsaudit
Sicherheits- und Autoritätsaudit
Autoritative Befehle, Vereinbarungsannahmen, Zugriffsentscheidungen, Downloads, Löschung oder Anonymisierung nachweisen, ohne Auditdaten als Marketinganalyse zu verwenden.
Datenkategorien
Akteursreferenz
Befehlsmetadaten
Zielreferenz
Ergebnis
Kryptografische Beleg-Hashes
Erhebungsquellen
Laufzeit-Autoritätsbefehle
Empfänger
Autorisierte Sicherheits- und Auditmitarbeiter
Einreichungen und Verifizierung
Einreichungen, Verifizierung und Reviews
Einreichungen an Identität und Umfang binden, quellgebundene Verifizierung ausführen und Reviewverlauf erhalten.
Datenkategorien
Einreichungsmetadaten
Commit- oder Patch-Hashes
CI-Ergebnisse
Review-Kommentare
Integritätsbelege
Erhebungsquellen
Mitwirkender
Quellanbieter
CI und Prüfer
Empfänger
Autorisierte Prüfer und Verifizierungsoperatoren
Aufgaben und Zugriff
Aufgaben, Arbeitsbereiche und Zugriffsautorität
Begrenzte Arbeitsbereiche und Zugriffsrechte materialisieren, Provider-Wahrheit lesen sowie Ablauf und Widerruf durchsetzen.
Datenkategorien
Aufgabenzuweisung
Umfang
Zugriffsgenehmigungen
Provider-Referenzen
Ablauf- und Widerrufsereignisse
Erhebungsquellen
Autorisierte Operatoren
Arbeitsbereichs- und Zugriffsanbieter
Empfänger
Autorisierte Operatoren
Konfigurierter Arbeitsbereichs- oder Repository-Anbieter nach Genehmigung