Zum Inhalt springen
Open Beta Hansestack ist in der aktuellen Phase komplett kostenlos. 🐙 Feedback auf GitHub einreichen

Rechtliche Informationen zur Public Beta

Diese Seite enthält die Nutzungsbedingungen und die Datenschutzerklärung für die Evaluierung und Nutzung von Hansestack während der Public Beta Phase.


Nutzungsbedingungen (Beta-Phase)

1. Status als Testbetrieb (Public Beta)

Hansestack wird aktuell als kostenloser Testbetrieb (Public Beta) von einer Privatperson (siehe Impressum) zur Verfügung gestellt. Es handelt sich nicht um ein kommerzielles Angebot. Der Dienst richtet sich an Entwickler, die das System evaluieren und Feedback geben möchten.

2. Haftungsausschluss & Verfügbarkeit

Da der Dienst unentgeltlich und in einer Testphase angeboten wird, gilt:

  • Nutzung auf eigene Gefahr: Die Nutzung der API und des Portals erfolgt ausdrücklich auf eigenes Risiko des Nutzers.
  • Keine Garantien: Es werden keine Zusicherungen bezüglich der Verfügbarkeit (Uptime), Fehlerfreiheit, Geschwindigkeit oder der Richtigkeit der Leak-Datenbank gegeben. Ein Service Level Agreement (SLA) existiert nicht.
  • Haftungsausschluss: Eine Haftung des Betreibers für Schäden, Datenverlust, Betriebsunterbrechungen oder entgangenen Gewinn, die durch die Nutzung oder den Ausfall des Dienstes entstehen, ist ausgeschlossen (ausgenommen Vorsatz und grobe Fahrlässigkeit, wie gesetzlich vorgeschrieben).

3. Rate-Limiting & Änderungen

Der Betreiber behält sich das Recht vor, die API, das Portal oder Ratenlimits (Rate-Limits) jederzeit ohne Vorankündigung zu ändern, einzuschränken oder den Dienst vollständig einzustellen.


Datenschutzerklärung

Wir nehmen den Schutz Ihrer Daten ernst. Als in Deutschland betriebener Dienst richten wir uns nach der Europäischen Datenschutz-Grundverordnung (DSGVO).

1. Datenminimierung & k-Anonymität (Das Kernversprechen)

Hansestack ist nach dem Prinzip „Privacy by Design“ aufgebaut.

  • Keine Klartextdaten: Bei der Nutzung unserer Leak-Check-API verarbeiten wir zu keinem Zeitpunkt Klartext-Passwörter.
  • Technische Umsetzung: Sie übermitteln lediglich die ersten 5 Zeichen eines Hash-Werts (k-Anonymitäts-Verfahren). Diese Fragmente erlauben uns keinen Rückschluss auf die Identität Ihrer Nutzer oder deren vollständige Passwörter. Ein Rückschluss oder eine Speicherung sensibler Endnutzer-Daten findet nicht statt.

2. Verarbeitung von Account-Daten

Zur Bereitstellung des Developer-Portals und der API-Keys verarbeiten wir folgende Daten von Ihnen (dem Entwickler):

  • Registrierung: E-Mail-Adresse und ggf. Name zur Account-Verwaltung.
  • Nutzungsdaten: IP-Adresse, Zugriffszeiten und API-Request-Volumen zur Missbrauchsverhinderung (Rate-Limiting) und Fehleranalyse.

3. Eingesetzte Technologien & Dienstleister

Um den Service bereitzustellen, nutzen wir folgende Dienste und Infrastruktur. Alle Kernsysteme werden in Europa gehostet (Zero Cloud-Act):

  • Hetzner Online GmbH (Deutschland): Sämtliche Server (API, Portal, Reverse Proxy via Caddy) und Datenbanken werden auf dedizierter Infrastruktur in ISO 27001 zertifizierten Rechenzentren in Deutschland (Nürnberg/Falkenstein) betrieben.
  • Zitadel (Schweiz): Für das sichere Identity & Access Management (Login, Token-Erstellung) nutzen wir Zitadel. Die Server stehen in der Schweiz (angemessenes Datenschutzniveau gemäß EU-Kommission).
  • Umami (Self-Hosted auf Hetzner): Zur reinen, anonymisierten Reichweitenmessung des Portals nutzen wir Umami. Es werden keine Cookies gesetzt und die Daten verlassen unsere Hetzner-Server nicht.

4. Auftragsverarbeitungsvertrag (AVV)

Während der aktuellen unentgeltlichen Public-Beta-Phase als Privatprojekt werden keine formalen Auftragsverarbeitungsverträge (AVV) nach Art. 28 DSGVO geschlossen. Wir empfehlen, die API in dieser Phase zur technischen Evaluierung zu nutzen.

5. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung und Portabilität Ihrer bei uns gespeicherten personenbezogenen Daten. Bitte wenden Sie sich hierfür an die im Impressum angegebene E-Mail-Adresse.


Datenquellen & Lizenzen

Unsere Leak-Check-API greift zur Validierung auf aggregierte Datenbanken zurück. Ein wesentlicher Bestandteil unseres Datenbestandes basiert auf der Pwned Passwords-Datenbank des Dienstes Have I Been Pwned (Troy Hunt).

Diese Daten werden unter der Creative Commons Attribution 4.0 International License (CC BY 4.0) genutzt. Wir danken der HIBP-Community für ihren wertvollen Beitrag zur globalen IT-Sicherheit.