Datenschutzinformationen

Diese Informationen beschreiben den vorgesehenen Betrieb des privaten Projekts Hermes-Backup.

Projekt und Kontakt

Projektbetreiber: SnafuFugazi.
E-Mail: snafu.fugazi@gmail.com

Zweck und verwendete Daten

Google Drive wird zum Speichern, Prüfen und Wiederherstellen privater Sicherungsarchive verwendet. Archive können Konfiguration, Sitzungsverläufe, Projektdaten und darin enthaltene personenbezogene Daten oder Zugangsdaten umfassen. Die genaue Auswahl ergibt sich aus der Backup-Konfiguration des Kontoinhabers.

Das Skript verarbeitet Dateinamen, Ordnerkennungen, Dateigrößen und Prüfsummen, soweit diese für Übertragung und Prüfung benötigt werden. Bei einem Wiederherstellungstest verarbeitet es auch den Inhalt des ausgewählten Archivs.

OAuth und Berechtigungen

Die Anmeldung erfolgt bei Google. Der Kontoinhaber erteilt dem OAuth-Client die Drive-Berechtigung. OAuth-Zugangstoken und Aktualisierungstoken werden in der lokalen rclone-Konfiguration auf dem betriebenen Server gespeichert. Der Berechtigungsbereich erlaubt technisch den Zugriff auf sämtliche Drive-Dateien dieses Kontos. Die Anwendung ist für die Arbeit mit dem konfigurierten Backup-Ordner vorgesehen.

Speicherung und Übertragung

Die Verarbeitung erfolgt auf dem eigenen Server und bei Google Drive. Für Übertragungen verwendet rclone HTTPS. Die Archive werden derzeit ohne zusätzliche anwendungsseitige Ende-zu-Ende-Verschlüsselung in Google Drive abgelegt. Aus dem Standort des eigenen Servers ergibt sich keine Zusicherung eines bestimmten Speicherorts bei Google.

Verwendung und Weitergabe

Die über diesen OAuth-Client abgerufenen Google-Nutzerdaten werden nur für Sicherung, Übertragungsprüfung und Wiederherstellung verwendet. Sie werden nicht verkauft, für Werbung verwendet oder zum Training von KI-Modellen eingesetzt. Der Client ist für den privaten Backup-Betrieb bestimmt.

Aufbewahrung und Widerruf

Der Kontoinhaber verwaltet die Aufbewahrung und Löschung der Archive. Eine feste automatische Löschfrist ist derzeit nicht festgelegt. Der OAuth-Zugriff kann im Google-Konto widerrufen werden; dies beendet künftige Zugriffe dieses Clients, löscht aber bereits vorhandene Archive nicht. Archivkopien müssen jeweils am betreffenden Speicherort gelöscht werden.

Diese Informationswebsite

Die Seiten verwenden keine eingebauten Analysewerkzeuge, Werbedienste, Formulare oder eigenen Cookies. GitHub Pages stellt die Website bereit und verarbeitet dabei technische Zugriffsdaten nach den eigenen Datenschutzbedingungen. Weitere Informationen: GitHub-Datenschutzerklärung.