Datenschutz & Compliance
Unseenr ist von Grund auf für DSGVO-Konformität konzipiert. Die gesamte Infrastruktur wird in der EU gehostet.
Infrastruktur-Standort
Die gesamte Unseenr-Infrastruktur läuft auf Hetzner Cloud in der Europäischen Union:
| Komponente | Region |
|---|---|
| Application Server | Falkenstein, Deutschland (FSN1) |
| PostgreSQL Datenbank | Nürnberg, Deutschland (NBG1) |
| Redis Cache | Nürnberg, Deutschland (NBG1) |
| S3 Speicher (Replays) | Nürnberg, Deutschland |
| Uptime Worker (EU) | Helsinki, Finnland (HEL1) |
| Uptime Worker (US, geplant) | Ashburn, Virginia (ASH) - aktuell nicht aktiv |
Ein US-Worker (ASH) ist geplant, aber aktuell nicht aktiv; alle Uptime-Checks laufen derzeit ausschließlich über EU-Regionen. Bei Aktivierung würde er nur ausgehende HTTP-Checks durchführen, keine Kundendaten speichern und keinen direkten Datenbankzugriff haben.
DSGVO-Konformität
Rechtsgrundlage
Kundendaten (Error-Events, Logs, Session Replays) werden auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) verarbeitet.
Datenminimierung
- Es werden nur für Error Tracking notwendige Daten gespeichert
- PII-Scrubbing: E-Mail-Adressen werden automatisch aus Session-Replay-Metadaten entfernt
- Sensible Eingaben in Session Replays werden standardmäßig maskiert
- Keine personenbezogenen Daten werden gespeichert, außer sie werden explizit vom SDK gesendet
Betroffenenrechte
- Auskunftsrecht: Organisations-Owner können alle gespeicherten Daten im Dashboard einsehen
- Recht auf Löschung: Daten werden automatisch nach der Aufbewahrungsdauer des Plans gelöscht
- Recht auf Datenübertragbarkeit: Datenexport ist über das Dashboard verfügbar
- Recht auf Einschränkung: Projekte und Organisationen können deaktiviert werden
Auftragsverarbeitungsvertrag (AVV)
Ein Auftragsverarbeitungsvertrag ist unter unseenr.io/dpa verfügbar.
Verschlüsselung
Im Transit
- Sämtlicher Datenverkehr ist mit TLS 1.2+ verschlüsselt
- HSTS ist mit einem 2-Jahres max-age und Preload aktiviert
Im Ruhezustand
- PostgreSQL-Daten sind auf Hetzner Volumes verschlüsselt
- S3-Objekte (Session Replays) sind im Ruhezustand verschlüsselt
- Sensible Monitor-Felder (Datenbank-Connection-Strings, Auth-Tokens) sind mit AES-256-GCM verschlüsselt
Audit-Logging
Unseenr führt umfassende Audit-Logs mit über 24 Event-Typen:
- Organisationslebenszyklus (erstellt, gelöscht, Einstellungen geändert)
- Projektverwaltung (erstellt, gelöscht, Einstellungen geändert)
- Nutzeraktionen (erstellt, gelöscht, Passwort geändert)
- Mitgliederverwaltung (hinzugefügt, entfernt, Rolle geändert)
- Authentifizierung (Login erfolgreich, Login fehlgeschlagen, Logout)
- API Keys (generiert, widerrufen)
- Inhaltsänderungen (Issues, Kommentare)
- Datenoperationen (exportiert)
Audit-Logs werden 365 Tage aufbewahrt und enthalten IP-Adresse und User-Agent.
Sicherheitsmaßnahmen
Input-Validierung
Alle Nutzereingaben werden mit Zod-Schemas validiert und bereinigt. Keine direkte String-Interpolation in Datenbankabfragen (nur Prisma parametrisierte Queries).
SSRF-Schutz
Monitor-URLs werden gegen eine Allowlist validiert. Private IP-Bereiche (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16, localhost, etc.) werden standardmäßig blockiert.
Domain-Missbrauchsschutz
- Globales Domain-Cap: max. 10 Monitore pro Ziel-Hostname (systemweit)
- Reservierte Slugs für Status Pages zur Verhinderung von Marken-Imitation
- Missbrauchsmeldung:
[email protected]
Eingangsfilter
Events können vor der Verarbeitung gefiltert werden, um Rauschen zu reduzieren und Missbrauch zu verhindern:
- Browser-Extension-Fehler
- Localhost-Events
- Web-Crawler-Events
- Origin-Whitelisting mit Wildcard-Unterstützung
Responsible Disclosure
Sicherheitsprobleme können an [email protected] gemeldet werden. Wir streben eine Antwort innerhalb von 48 Stunden an.