Merge branch 'master' into pleroma

This commit is contained in:
meaz 2022-12-17 08:06:41 +01:00
commit 9c6fbb618f
Signed by: meaz
GPG key ID: CD7A47B2F1ED43B4
4 changed files with 37 additions and 63 deletions

View file

@ -1,4 +1,7 @@
# CHANGELOG - Privacy Policy - Disroot.org
### 06.09.2022 - #2
- XMPP Chat - file retention time changed to 1 month to match the period of
Chat history stored on the server
### 02.05.2021 - #1
- add a changelog file

View file

@ -117,10 +117,10 @@ Wir speichern alle Daten auf **unseren eigenen Servern**, in einem Rechenzentrum
- Für diesen Dienst ist eine Anmeldung mit **Disroot**-Zugangsdaten erforderlich.
- Dienste-Listen (Ihre XMPP-Kontaktliste) wird in der Datenbank des Servers gespeichert.
- Der Chatverlauf wird auf dem Server in der gleichen Form wie der Chat selbst gespeichert, d. h. unverschlüsselter Chat wird im Klartext und verschlüsselter Chat wird verschlüsselt gespeichert. Außerdem wird der Chatverlauf, wenn er nicht vom Benutzer für den jeweiligen Chatraum festgelegt wurde, einen Monat lang auf dem Server gespeichert. Sie können für jeden Chat gesondert festlegen, dass kein Verlauf auf dem Server gespeichert wird.
- Der Chatverlauf wird auf dem Server in der gleichen Form wie der Chat selbst gespeichert, d. h. unverschlüsselter Chat wird im Klartext und verschlüsselter Chat wird verschlüsselt gespeichert. Außerdem wird der Chatverlauf, wenn er nicht vom Benutzer für den jeweiligen Chatraum festgelegt wurde, 1 Monat lang auf dem Server gespeichert. Sie können für jeden Chat gesondert festlegen, dass kein Verlauf auf dem Server gespeichert wird.
- Serverprotokolle, die Informationen wie z.B. Ihre IP-Adresse und Ihren Benutzernamen speichern, werden für einen Zeitraum von 24 Stunden gespeichert und danach vom Server gelöscht. Es wird keine Sicherungskopie der Protokolldateien erstellt. Die Protokolle werden aufbewahrt, um Brute-Force-Angriffe auf Konten zu verhindern und um bei der Fehlersuche einen schnellen Einblick zu erhalten.
- Da XMPP über ein **föderiertes Protokoll** funktioniert, werden bei der Interaktion mit Benutzern oder Chat-Räumen, die auf Servern von Drittanbietern gehostet werden, Daten an andere, unabhängig betriebene und im Besitz von Drittanbietern befindliche Server im Netzwerk gesendet, über die wir keine Kontrolle haben.
- Auf den Server hochgeladene Dateien werden unverändert (im Klartext oder verschlüsselt) für einen Zeitraum von drei Monaten gespeichert.
- Auf den Server hochgeladene Dateien werden unverändert (im Klartext oder verschlüsselt) 1 Monat gespeichert.
<a name="search"></a>
<br>
@ -143,27 +143,17 @@ Wir speichern alle Daten auf **unseren eigenen Servern**, in einem Rechenzentrum
<a name="pads"></a>
<br>
## 4.6 - **Disroot-Pads** (https://pad.disroot.org and https://calc.disroot.org)
## 4.6 - **Disroot-Pads** (https://pad.disroot.org)
- Für diesen Dienst ist keine Anmeldung oder Angabe persönlicher Daten erforderlich.
- Es werden **keine Protokolldaten** (IP-Adresse, Sitzungscookie usw.) auf dem Server gespeichert.
- Wir sammeln keine anderen persönlichen Daten, die mit den Pads in Verbindung gebracht werden können.
- Der Inhalt der Pads wird auf dem Server in der Datenbank in unveränderter Form (Klartext) gespeichert.
- Unberührte Pads und Calcs verfallen nach sechs Monaten und werden dann vom Server entfernt.
<a name="polls"></a>
<br>
## 4.7 - **Disroot-Umfragen** (https://poll.disroot.org)
- Für diesen Dienst ist keine Anmeldung oder Angabe persönlicher Daten erforderlich.
- Es werden **keine Protokolldaten** (IP-Adresse, Sitzungscookie usw.) auf dem Server gespeichert.
- Eine Protokollierung kann gelegentlich für die Fehlersuche aktiviert werden. Die Protokolle werden dann für die Dauer der Problembewertung aktiviert und unmittelbar danach gelöscht.
- Abfragedaten werden auf dem Server in der Datenbank in unveränderter Form (Klartext) gespeichert.
- Abgelaufene Umfragen werden entsprechend der Benutzereinstellung bei der Erstellung der Umfrage aus der Datenbank entfernt.
- Als Benutzer kann man Pads nicht aktiv löschen, aber unangetastete Pads verfallen nach sechs Monaten und werden dann vom Server entfernt.
<a name="bin"></a>
<br>
## 4.8 - **Disroot-PrivateBin** (https://bin.disroot.org)
## 4.7 - **Disroot-PrivateBin** (https://bin.disroot.org)
- Für diesen Dienst ist keine Anmeldung oder Angabe von persönlichen Daten erforderlich.
- Es werden **keine Protokolldaten** (IP-Adresse, Sitzungscookie usw.) auf dem Server gespeichert.
@ -174,7 +164,7 @@ Wir speichern alle Daten auf **unseren eigenen Servern**, in einem Rechenzentrum
<a name="forum"></a>
<br>
## 4.9 - **Disroot-Forum** (https://forum.disroot.org)
## 4.8 - **Disroot-Forum** (https://forum.disroot.org)
- Dieser Dienst erfordert die Erstellung eines separaten Kontos oder die Verwendung von **Disroot**-Anmeldeinformationen, um an Diskussionen teilzunehmen.
- Es werden **keine Protokolldaten** (IP-Adresse, Sitzungscookie usw.) auf dem Server gespeichert.
@ -183,7 +173,7 @@ Wir speichern alle Daten auf **unseren eigenen Servern**, in einem Rechenzentrum
<a name="project_board"></a>
<br>
## 4.10 - **Disroot-Projektmanagement** (https://board.disroot.org)
## 4.9 - **Disroot-Projektmanagement** (https://board.disroot.org)
- Dieser Dienst erfordert eine Anmeldung mit **Disroot**-Zugangsdaten.
- Die Serverprotokolle, in denen Informationen wie z. B. Ihre IP-Adresse, Ihr Benutzername, Fehlermeldungen und der Benutzeragent gespeichert sind, werden für einen Zeitraum von 24 Stunden gespeichert und danach vom Server gelöscht. Es wird keine Sicherungskopie der Protokolldateien erstellt. Die Protokolle werden aufbewahrt, um Brute-Force-Angriffe auf Konten zu verhindern und um bei der Fehlersuche einen schnellen Einblick zu erhalten.
@ -191,7 +181,7 @@ Wir speichern alle Daten auf **unseren eigenen Servern**, in einem Rechenzentrum
<a name="calls"></a>
<br>
## 4.11 - **Disroot Calls** (https://calls.disroot.org)
## 4.10 - **Disroot Calls** (https://calls.disroot.org)
- Für diesen Dienst ist keine Anmeldung erforderlich.
- Es werden **keine Protokolldaten** (IP-Adresse, Session-Cookie, etc.) auf dem Server gespeichert.
@ -200,7 +190,7 @@ Wir speichern alle Daten auf **unseren eigenen Servern**, in einem Rechenzentrum
<a name="git"></a>
<br>
## 4.12 - **Disroot-GIT** (https://git.disroot.org)
## 4.11 - **Disroot-GIT** (https://git.disroot.org)
- Dieser Dienst erfordert die Erstellung eines separaten Git-Kontos, um mit anderen zu interagieren.
- Die Serverprotokolle, die Informationen wie z. B. Ihre IP-Adresse, Ihren Benutzernamen, Fehlermeldungen und den Benutzeragenten speichern, werden für einen Zeitraum von 24 Stunden gespeichert und danach vom Server gelöscht. Es wird keine Sicherungskopie der Protokolldateien erstellt. Die Protokolle werden aufbewahrt, um Brute-Force-Angriffe auf Konten zu verhindern und um bei der Fehlersuche einen schnellen Einblick zu erhalten.
@ -209,14 +199,14 @@ Wir speichern alle Daten auf **unseren eigenen Servern**, in einem Rechenzentrum
<a name="audio"></a>
<br>
## 4.13 - **Disroot Audio** (https://mumble.disroot.org)
## 4.12 - **Disroot Audio** (https://mumble.disroot.org)
- Dieser Dienst erfordert eine Verbindung mit einem Benutzernamen, aber es ist nicht zwingend erforderlich, ihn auf dem Server zu registrieren.
- Es werden **keine Protokolldaten** (IP-Adresse, Session-Cookie, etc.) auf dem Server gespeichert. sondern nur der Benutzername und das zugehörige Zertifikat, falls der Benutzer sich für eine Registrierung entschieden hat.
<a name="cryptpad"></a>
<br>
## 4.14 - **Disroot CryptPad** (https://cryptpad.disroot.org)
## 4.13 - **Disroot CryptPad** (https://cryptpad.disroot.org)
- Für diesen Dienst ist keine Anmeldung oder Angabe von persönlichen Daten erforderlich. Es kann jedoch ein Konto erstellt werden, um Dateien zu speichern.
- **Es werden **keine Protokolldaten** (IP-Adresse, Session-Cookie, etc.) auf dem Server gespeichert.
@ -274,7 +264,7 @@ Der Zugang zu Ihren persönlichen Daten, gespeicherten Dateien und anderen Infor
Alle Änderungen an dieser **Datenschutzerklärung** werden öffentlich zugänglich gemacht und allen Nutzern über unsere sozialen Netzwerke und Blogposts mitgeteilt. Wir empfehlen Ihnen, sich regelmäßig über Änderungen an dieser Erklärung zu informieren.
Sie können den Verlauf der Änderungen an diesem Dokument in unserem Versionskontrollsystem [**hier](https://git.disroot.org/Disroot/Disroot-Privacy-Policy/commits/branch/master) oder im **[Änderungsprotokoll](https://git.disroot.org/Disroot/Disroot-Privacy-Policy/changelog.en.md) verfolgen, um genauere Informationen zu erhalten.
Sie können den Verlauf der Änderungen an diesem Dokument in unserem Versionskontrollsystem [**hier](https://git.disroot.org/Disroot/Disroot-Privacy-Policy/commits/branch/master) oder im **[Änderungsprotokoll](https://git.disroot.org/Disroot/Disroot-Privacy-Policy/src/branch/master/changelog) verfolgen, um genauere Informationen zu erhalten.
Letzte Aktualisierung dieser Datenschutzerklärung:
28. März 2020

View file

@ -121,10 +121,10 @@ We store all data in **our own servers**, located in a data center in the **Neth
- This service requires login with **Disroot** credentials.
- The roster (your XMPP contact list) is stored on the server's database.
- Chat history is stored on the server in the same form as on the chat itself, meaning unencrypted chat is stored in plain-text and encrypted chat is stored encrypted. Additionally, the chat history, if not specified by the user on per chatroom basis, is stored on the server for a period of one month. You can decide to not have any history stored on the server per chat.
- Chat history is stored on the server in the same form as on the chat itself, meaning unencrypted chat is stored in plain-text and encrypted chat is stored encrypted. Additionally, the chat history, if not specified by the user on per chatroom basis, is stored on the server for a period of 1 month. You can decide to not have any history stored on the server per chat.
- Server logs, which store information such as, but not limited to, your IP address and your username are stored for a period of 24 hours after which they are deleted from the server. No backup of log files is created. Logs are kept to prevent brute-force attacks on accounts and to provide quick insight when debugging issues.
- Given that XMPP is a **federated** protocol, when interacting with users or chat-rooms hosted on third party servers, data is sent to other independently operated and owned servers in the network over which we have no control.
- Files uploaded to the server are stored as is (plain-text or encrypted) for a period of three months.
- Files uploaded to the server are stored as is (plain-text or encrypted) for a period of 1 month.
<a name="search"></a>
<br>
@ -147,27 +147,18 @@ We store all data in **our own servers**, located in a data center in the **Neth
<a name="pads"></a>
<br>
## 4.6 - **Disroot Pads** (https://pad.disroot.org and https://calc.disroot.org)
## 4.6 - **Disroot Pads** (https://pad.disroot.org)
- This service does not require login or providing any personal data.
- **No log data** (IP address, session cookie, etc.) is stored on the server.
- We do not collect any other personal data that can be linked to the pads.
- Pad content is stored on the server in the database as is (plain-text).
- Untouched pads and calcs expire after six months and are then removed from the server.
- Users can't delete pads, but untouched pads expire after six months and are then removed from the server.
<a name="polls"></a>
<br>
## 4.7 - **Disroot Polls** (https://poll.disroot.org)
- This service does not require login or providing any personal data.
- **No log data** (IP address, session cookie, etc.) is stored on the server.
- Logs may be enabled occasionally in case of troubleshooting. Logs are then enabled for the duration of problem assessment and are purged immediately after.
- Poll data is stored on the server in the database as is (plain-text).
- Expired polls are removed from the database according to the user setting during poll creation.
<a name="bin"></a>
<br>
## 4.8 - **Disroot Bin** (https://bin.disroot.org)
## 4.7 - **Disroot Bin** (https://bin.disroot.org)
- This service does not require login or providing any personal data.
- **No log data** (IP address, session cookie, etc.) is stored on the server.
@ -178,7 +169,7 @@ We store all data in **our own servers**, located in a data center in the **Neth
<a name="forum"></a>
<br>
## 4.9 - **Disroot Forum** (https://forum.disroot.org)
## 4.8 - **Disroot Forum** (https://forum.disroot.org)
- This service requires to create separate account or use **Disroot** credentials to interact with discussions.
- **No log data** (IP address, session cookie, etc.) is stored on the server.
@ -187,7 +178,7 @@ We store all data in **our own servers**, located in a data center in the **Neth
<a name="project_board"></a>
<br>
## 4.10 - **Disroot Project Board** (https://board.disroot.org)
## 4.09 - **Disroot Project Board** (https://board.disroot.org)
- This service requires login with **Disroot** credentials.
- Server logs, which store information such as, but not limited to, your IP address, your username, error messages and User Agent, are stored for a period of 24 hours after which they are deleted from the server. No backup of log files is created. Logs are kept to prevent brute-force attacks on accounts and to provide quick insight when debugging issues.
@ -195,7 +186,7 @@ We store all data in **our own servers**, located in a data center in the **Neth
<a name="calls"></a>
<br>
## 4.11 - **Disroot Calls** (https://calls.disroot.org)
## 4.10 - **Disroot Calls** (https://calls.disroot.org)
- This service does not require login.
- **No log data** (IP address, session cookie, etc.) is stored on the server.
@ -204,7 +195,7 @@ We store all data in **our own servers**, located in a data center in the **Neth
<a name="git"></a>
<br>
## 4.12 - **Disroot GIT** (https://git.disroot.org)
## 4.11 - **Disroot GIT** (https://git.disroot.org)
- This service requires to create a separate git account to interact with others.
- Server logs, which store information such as, but not limited to, your IP address, your username, error messages and User Agent, are stored for a period of 24 hours after which they are deleted from the server. No backup of log files is created. Logs are kept to prevent brute-force attacks on accounts and to provide quick insight when debugging issues.
@ -212,14 +203,14 @@ We store all data in **our own servers**, located in a data center in the **Neth
<a name="audio"></a>
<br>
## 4.13 - **Disroot Audio** (https://mumble.disroot.org)
## 4.12 - **Disroot Audio** (https://mumble.disroot.org)
- This service requires to connect with an username, but it is not mandatory to register it on the server.
- **No log data** (IP address, session cookie, etc.) is stored on the server, only the username and its associated certificate are saved, if the user decided to register.
<a name="cryptpad"></a>
<br>
## 4.14 - **Disroot CryptPad** (https://cryptpad.disroot.org)
## 4.13 - **Disroot CryptPad** (https://cryptpad.disroot.org)
- This service does not require login or providing any personal data. However, an account can be created in order to save files.
- **No log data** (Ip address, session cookie, etc) is stored on the server.
@ -287,7 +278,7 @@ Access to your personal data, stored files and other information you provide to
Any and all changes to this **Privacy Statement** will be publicly available and communicated to all users via our social networks and blog post. We recommend that you regularly check for any changes on this Statement.
You can follow the history of changes on this document on our version control system [**here**](https://git.disroot.org/Disroot/Disroot-Privacy-Policy/commits/branch/master) or the [**changelog**](https://git.disroot.org/Disroot/Disroot-Privacy-Policy/changelog.en.md) for more detailed information.
You can follow the history of changes on this document on our version control system [**here**](https://git.disroot.org/Disroot/Disroot-Privacy-Policy/commits/branch/master) or the [**changelog**](https://git.disroot.org/Disroot/Disroot-Privacy-Policy/src/branch/master/changelog) for more detailed information.
#### Last update of this Privacy Statement:

View file

@ -124,7 +124,7 @@ Nous stockons toutes les données dans **nos propres serveurs**, situés dans un
- L'historique du chat est stocké sur le serveur sous la même forme que sur le chat lui-même, ce qui signifie que le chat non chiffré est stocké en texte clair et le chat chiffré est stocké chiffré. En outre, l'historique des chats, s'il n'est pas spécifié par l'utilisateur pour chaque salle de discussion, est stocké sur le serveur pendant une période d'un mois. Vous pouvez décider de ne pas faire stocker d'historique sur le serveur par chat.
- Les journaux du serveur, qui contiennent des informations telles que, mais sans s'y limiter, votre adresse IP et votre nom d'utilisateur, sont conservés pendant une période de 24 heures, après quoi ils sont supprimés du serveur. Aucune sauvegarde des fichiers journaux n'est créée. Les journaux sont conservés pour éviter les attaques de brute-force sur les comptes et pour fournir un aperçu rapide lors du débogage des problèmes.
- Étant donné que XMPP est un protocole **fédéré**, lors de l'interaction avec des utilisateurs ou des salons de discussion hébergés sur des serveurs tiers, les données sont envoyées à d'autres serveurs du réseau, exploités et détenus indépendamment, sur lesquels nous n'avons aucun contrôle.
- Les fichiers téléchargés vers le serveur sont stockés tels quels (en clair ou chiffrés) pendant une période de trois mois.
- Les fichiers téléchargés vers le serveur sont stockés tels quels (en clair ou chiffrés) pendant une période d'un mois.
<a name="search"></a>
<br>
@ -147,27 +147,17 @@ Nous stockons toutes les données dans **nos propres serveurs**, situés dans un
<a name="pads"></a>
<br>
## 4.6 - **Pads Disroot** (https://pad.disroot.org and https://calc.disroot.org)
## 4.6 - **Pads Disroot** (https://pad.disroot.org)
- Ce service ne nécessite pas de se connecter ni de fournir de données personnelles.
- **Aucune donnée de connexion** (adresse IP, cookie de session, etc.) n'est stockée sur le serveur.
- Nous ne collectons aucune autre donnée personnelle pouvant être liée aux pads.
- Le contenu des pads est stocké sur le serveur dans la base de données tel quel (texte en clair).
- Les pads et calcs non modifiés expirent au bout de six mois et sont ensuite retirés du serveur.
<a name="polls"></a>
<br>
## 4.7 - **Sondage Disroot** (https://poll.disroot.org)
- Ce service ne nécessite pas de se connecter ni de fournir de données personnelles.
- **Aucune donnée de connexion** (adresse IP, cookie de session, etc.) n'est stockée sur le serveur.
- Les journaux peuvent être activés occasionnellement en cas de problème. Les journaux sont alors activés pendant la durée de l'évaluation du problème et sont purgés immédiatement après.
- Les données des sondages sont stockées telles quelles sur le serveur dans la base de données (texte en clair).
- Les sondages expirés sont supprimés de la base de données en fonction des paramètres définis par l'utilisateur lors de la création du sondage.
- Les utilisateurs ne peuvent pas supprimer les pads, mais les pads non modifiés expirent au bout de six mois et sont ensuite retirés du serveur.
<a name="bin"></a>
<br>
## 4.8 - **Bin Disroot** (https://bin.disroot.org)
## 4.7 - **Bin Disroot** (https://bin.disroot.org)
- Ce service ne nécessite pas de se connecter ni de fournir de données personnelles.
- **Aucune donnée de connexion** (adresse IP, cookie de session, etc.) n'est stockée sur le serveur.
@ -178,7 +168,7 @@ Nous stockons toutes les données dans **nos propres serveurs**, situés dans un
<a name="forum"></a>
<br>
## 4.9 - **Forum Disroot** (https://forum.disroot.org)
## 4.8 - **Forum Disroot** (https://forum.disroot.org)
- Ce service nécessite de créer un compte séparé ou d'utiliser des identifiants **Disroot** pour interagir avec les discussions.
- **Aucune donnée de journal** (adresse IP, cookie de session, etc.) n'est stockée sur le serveur.
@ -187,7 +177,7 @@ Nous stockons toutes les données dans **nos propres serveurs**, situés dans un
<a name="project_board"></a>
<br>
## 4.10 - **Tableau de bord Disroot** (https://board.disroot.org)
## 4.9 - **Tableau de bord Disroot** (https://board.disroot.org)
- Ce service nécessite une connexion avec des identifiants **Disroot**.
- Les journaux du serveur, qui stockent des informations telles que, mais sans s'y limiter, votre adresse IP, votre nom d'utilisateur, les messages d'erreur et le User Agent, sont conservés pendant une période de 24 heures, après quoi ils sont supprimés du serveur. Aucune sauvegarde des fichiers journaux n'est créée. Les journaux sont conservés afin de prévenir les attaques de brute force sur les comptes et de fournir un aperçu rapide lors du débogage des problèmes.
@ -195,7 +185,7 @@ Nous stockons toutes les données dans **nos propres serveurs**, situés dans un
<a name="calls"></a>
<br>
## 4.11 - **Calls Disroot** (https://calls.disroot.org)
## 4.10 - **Calls Disroot** (https://calls.disroot.org)
- Ce service ne nécessite pas de connexion.
- **Aucune donnée de connexion** (adresse IP, cookie de session, etc.) n'est stockée sur le serveur.
@ -204,7 +194,7 @@ Nous stockons toutes les données dans **nos propres serveurs**, situés dans un
<a name="git"></a>
<br>
## 4.12 - **GIT Disroot** (https://git.disroot.org)
## 4.11 - **GIT Disroot** (https://git.disroot.org)
- Ce service nécessite la création d'un compte git séparé pour interagir avec les autres.
- Les journaux du serveur, qui stockent des informations telles que, mais sans s'y limiter, votre adresse IP, votre nom d'utilisateur, les messages d'erreur et le User Agent, sont conservés pendant une période de 24 heures, après quoi ils sont supprimés du serveur. Aucune sauvegarde des fichiers journaux n'est créée. Les journaux sont conservés afin de prévenir les attaques de brute-force sur les comptes et de fournir un aperçu rapide lors du débogage des problèmes.
@ -212,14 +202,14 @@ Nous stockons toutes les données dans **nos propres serveurs**, situés dans un
<a name="audio"></a>
<br>
## 4.13 - **Audio Disroot** (https://mumble.disroot.org)
## 4.12 - **Audio Disroot** (https://mumble.disroot.org)
- Ce service nécessite de se connecter avec un nom d'utilisateur, mais il n'est pas obligatoire de l'enregistrer sur le serveur.
- **Aucune donnée de connexion** (adresse IP, cookie de session, etc.) n'est stockée sur le serveur, seul le nom d'utilisateur et son certificat associé sont sauvegardés, si l'utilisateur a décidé de s'enregistrer.
<a name="cryptpad"></a>
<br>
## 4.14 - **CryptPad Disroot** (https://cryptpad.disroot.org)
## 4.13 - **CryptPad Disroot** (https://cryptpad.disroot.org)
- Ce service ne nécessite pas de connexion ni de fournir de données personnelles. Toutefois, un compte peut être créé afin de sauvegarder des fichiers.
- **Aucune donnée de connexion** (adresse IP, cookie de session, etc.) n'est stockée sur le serveur.