Legal
Privacy Policy
Stand: 11. Juli 2026
Verantwortlicher
Stefan Preu, Steinbruch 5, 3250 Wieselburg, Oesterreich, [email protected].
Verarbeitete Daten und Speicherorte
Bei Registrierung und Nutzung verarbeitet pm-web Konto- und Nutzungsdaten: E-Mail-Adresse, Anzeigename, Passwort-Hash, Projekt- und Gruppendaten, Freigaben sowie technische Sitzungs- und Sicherheitsdaten.
Bei Anmeldung ueber den privaten Authentik-OpenID-Connect-Dienst verarbeitet pm-web insbesondere Aussteller, unveraenderliche Subject-Kennung, verifizierte Identitaetsmerkmale und die externe Identitaetszuordnung in pm_external_identities. Ein GitHub-Konto ist fuer Registrierung und die allgemeinen pm-Funktionen nicht erforderlich.
Projekt- und Freigabemetadaten liegen in der privaten Anwendungsdatenbank. Die kanonischen pm-Projekte, einschliesslich Items, Verlauf und Projektkonfiguration, liegen im privaten Volume pm-cli_pm-web-projects. Optionale Graphdaten liegen in der privaten Neo4j-Instanz.
Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt zur Bereitstellung der Anwendung, Authentifizierung, Projektverwaltung, Zusammenarbeit, Sicherheit, Missbrauchsschutz und Fehleranalyse. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. f und, soweit einschlaegig, lit. c DSGVO.
Cookies und lokale Speicherung
pm_token ist das technisch notwendige HTTP-only Sitzungscookie. Bei einer aktiv gestarteten OIDC-Anmeldung schuetzt pm_oidc_state voruebergehend Status, Nonce und PKCE-Verifier. Lokale Browser-Speicherung kann Theme, PWA-Hinweise und die mit pm_cookie_preferences_v1 gespeicherte Bestaetigung dieser Hinweise enthalten. Die Basisanwendung setzt keine Analyse- oder Marketing-Cookies.
Optionale externe Dienste und pm-gpt
GitHub-Funktionen werden nur verwendet, wenn ein Nutzer sie aktiv verbindet oder aufruft. Dabei werden die fuer die gewaehlte Funktion erforderlichen Repository-, Organisations-, Identitaets- und Autorisierungsdaten mit GitHub ausgetauscht; gespeicherte Zugangsdaten werden durch pm-web verschluesselt abgelegt.
Wenn ein Nutzer pm-gpt als Remote-MCP-App mit ChatGPT oder Codex verbindet, verarbeitet pm-gpt die OAuth-Identitaet, erteilte Scopes und Freigaben, Anfrage- und Auditkennungen sowie die fuer das ausgewaehlte Werkzeug erforderlichen Eingaben und Ergebnisse. Autorisierte pm-Inhalte und Werkzeugergebnisse werden auf Anforderung des Nutzers an den verbundenen ChatGPT- oder Codex-Client uebertragen. Fuer die Verarbeitung durch diesen Client beziehungsweise dessen Anbieter gelten zusaetzlich die dortigen Bedingungen und Datenschutzhinweise.
pm-gpt darf nur auf serverseitig autorisierte Projekte und Funktionen zugreifen. Die Nutzung der allgemeinen pm-Funktionen bleibt ohne GitHub moeglich. Schriftarten werden lokal beziehungsweise als Systemschriftarten dargestellt.
Speicherdauer, Protokolle und Sicherungen
Konto- und Projektdaten bleiben im aktiven Dienst gespeichert, bis sie geloescht werden oder gesetzliche beziehungsweise sicherheitsbezogene Pflichten entgegenstehen. Private Betriebs- und Sicherheitsprotokolle koennen Konto- oder Projektkennungen und technische Anfragemetadaten enthalten. Private Sicherungen koennen Datenbank-, Projekt- und Graphdaten enthalten.
Es wird keine einheitliche feste Speicherdauer zugesagt, solange kein technisch durchgesetzter und dokumentierter Zeitplan besteht. Die tatsaechliche Dauer richtet sich nach dem jeweils implementierten Betriebs-, Sicherungs- und Loeschverfahren sowie zwingenden gesetzlichen Pflichten. Eine Loeschung im aktiven System entfernt Sicherungskopien nicht zwingend sofort; sie werden nach dem jeweils umgesetzten Sicherungszyklus ueberschrieben oder geloescht. Auskunft zum aktuellen Stand kann ueber den angegebenen Kontakt verlangt werden.
Betroffenenrechte
Betroffene Personen haben Rechte auf Auskunft, Berichtigung, Loeschung, Einschraenkung, Datenuebertragbarkeit, Widerspruch und Beschwerde bei einer Aufsichtsbehoerde. Anfragen bitte an [email protected].
Zustaendige oesterreichische Aufsichtsbehoerde: Datenschutzbehoerde, Barichgasse 40-42, 1030 Wien, dsb.gv.at.