gwoe-antragspruefer/app/templates/v2/screens/legal.html

265 lines
9.7 KiB
HTML
Raw Normal View History

{% extends "v2/base.html" %}
{% block title %}{{ title }} — GWÖ-Antragsprüfer{% endblock %}
{% set v2_active_nav = "" %}
{% block head_extra %}
<style>
.legal-body h2 {
font-family: var(--font-display);
font-size: 18px;
color: var(--ecg-teal);
margin: 2rem 0 0.75rem;
padding-bottom: 4px;
border-bottom: 2px solid var(--ecg-teal);
}
.legal-body h3 {
font-family: var(--font-display);
font-size: 14px;
color: var(--ecg-green);
margin: 1.25rem 0 0.4rem;
text-transform: uppercase;
letter-spacing: 0.06em;
}
.legal-body h4 { font-size: 13px; margin: 1rem 0 0.3rem; color: var(--ecg-dark); }
.legal-body p { margin-bottom: 0.6rem; font-size: 13px; }
.legal-body ul { margin: 0.4rem 0 0.8rem 1.4rem; font-size: 13px; }
.legal-body li { margin: 0.25rem 0; }
.legal-body a { color: var(--ecg-teal); }
.legal-body strong { color: var(--ecg-dark); }
.legal-body table {
border-collapse: collapse;
width: 100%;
font-size: 12px;
margin: 0.5rem 0 1rem;
}
.legal-body th, .legal-body td {
border: 1px solid var(--ecg-border);
padding: 5px 8px;
text-align: left;
}
.legal-body th { background: var(--ecg-bg-subtle); font-weight: 700; }
.legal-card {
background: var(--ecg-card-bg);
border: 1px solid var(--ecg-border);
border-radius: 6px;
padding: 16px 20px;
margin-bottom: 1rem;
}
</style>
{% endblock %}
{% block main %}
<div style="padding:0 0 2rem;">
<h1 style="font-family:var(--font-display);font-size:22px;color:var(--ecg-teal);margin:0 0 4px;">{{ title }}</h1>
</div>
<div class="legal-body" style="max-width:760px;">
{% if section == 'impressum' %}
<h2>Impressum</h2>
<div class="legal-card">
<h3>Angaben gemäß § 5 DDG</h3>
<p>Tobias Rödel<br>Rüggeweg 25<br>58093 Hagen</p>
</div>
<div class="legal-card">
<h3>Kontakt</h3>
<p>Telefon: 0170 3039817<br>Telefax: 02331 9814882<br>E-Mail: mail@tobiasroedel.de</p>
</div>
<div class="legal-card">
<h3>Umsatzsteuer-ID</h3>
<p>Umsatzsteuer-Identifikationsnummer gemäß § 27a UStG: DE421290194</p>
</div>
<div class="legal-card">
<h3>Berufshaftpflichtversicherung</h3>
<p>exali GmbH<br>Franz-Kobinger-Str. 9<br>86157 Augsburg<br>Geltungsraum: Deutschland</p>
</div>
<div class="legal-card">
<h3>Redaktionell verantwortlich</h3>
<p>Tobias Rödel<br>Rüggeweg 25<br>58093 Hagen</p>
</div>
<div class="legal-card">
<h3>EU-Streitschlichtung</h3>
<p>
Die Europäische Kommission stellt eine Plattform zur Online-Streitbeilegung (OS) bereit:
<a href="https://ec.europa.eu/consumers/odr/" target="_blank" rel="noopener">https://ec.europa.eu/consumers/odr/</a>.
</p>
<p>Die E-Mail-Adresse findet sich oben im Impressum.</p>
</div>
<div class="legal-card">
<h3>Verbraucherstreitbeilegung</h3>
<p>
Wir sind nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer
Verbraucherschlichtungsstelle teilzunehmen.
</p>
</div>
{% elif section == 'datenschutz' %}
<h2>Datenschutzerklärung</h2>
<div class="legal-card">
<h3>1. Datenschutz auf einen Blick</h3>
<h4>Allgemeine Hinweise</h4>
<p>
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren
personenbezogenen Daten passiert, wenn Sie diese Website besuchen.
</p>
<h4>Datenerfassung auf dieser Website</h4>
<p><strong>Wer ist verantwortlich?</strong></p>
<p>Die Datenverarbeitung erfolgt durch den Websitebetreiber (Kontaktdaten siehe Impressum).</p>
<p><strong>Wie erfassen wir Ihre Daten?</strong></p>
<p>
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen.
Andere Daten werden automatisch beim Besuch durch unsere IT-Systeme erfasst
(z. B. Internetbrowser, Betriebssystem, Uhrzeit).
</p>
<p><strong>Welche Rechte haben Sie?</strong></p>
<p>
Sie haben jederzeit das Recht auf unentgeltliche Auskunft, Berichtigung oder Löschung
Ihrer gespeicherten personenbezogenen Daten sowie ein Beschwerderecht bei der
zuständigen Aufsichtsbehörde.
</p>
</div>
<div class="legal-card">
<h3>2. Hosting</h3>
<h4>Externes Hosting</h4>
<p>
Diese Website wird extern gehostet bei:<br>
<strong>netcup GmbH</strong><br>
Daimlerstraße 25, 76185 Karlsruhe, Deutschland
</p>
<h4>Authentifizierung (Keycloak SSO)</h4>
<p>
Für die Benutzeranmeldung setzen wir Keycloak ein. Bei der Registrierung werden
Vorname, Nachname, E-Mail-Adresse und Benutzername gespeichert.
</p>
<h4>Cookies</h4>
<p>Diese Website verwendet ausschließlich <strong>funktional notwendige Cookies</strong>.</p>
<table>
<tr><th>Name</th><th>Zweck</th><th>Speicherdauer</th></tr>
<tr><td><code>access_token</code></td><td>Authentifizierung (JWT)</td><td>Session (max. 5 Min.)</td></tr>
</table>
</div>
<div class="legal-card">
<h3>3. Allgemeine Hinweise und Pflichtinformationen</h3>
<h4>Hinweis zur verantwortlichen Stelle</h4>
<p>Tobias Rödel<br>Rüggeweg 25<br>58093 Hagen<br>Telefon: 0170 3039817<br>E-Mail: mail@tobiasroedel.de</p>
<h4>Speicherdauer</h4>
<p>
Soweit keine speziellere Speicherdauer angegeben wurde, verbleiben personenbezogene Daten
bei uns, bis der Zweck für die Datenverarbeitung entfällt.
</p>
<h4>SSL- bzw. TLS-Verschlüsselung</h4>
<p>Diese Seite nutzt aus Sicherheitsgründen SSL- bzw. TLS-Verschlüsselung.</p>
</div>
<div class="legal-card">
<h3>4. Datenerfassung auf dieser Website</h3>
<h4>Server-Log-Dateien</h4>
<p>Der Provider erhebt und speichert automatisch Server-Log-Dateien, die Ihr Browser übermittelt:</p>
<ul>
<li>Browsertyp und -version</li>
<li>Betriebssystem</li>
<li>Referrer URL</li>
<li>Hostname des zugreifenden Rechners</li>
<li>Uhrzeit der Serveranfrage</li>
<li>IP-Adresse</li>
</ul>
<h4>Cookies</h4>
<table>
<tr><th>Name</th><th>Zweck</th><th>Speicherdauer</th><th>Typ</th></tr>
<tr><td><code>access_token</code></td><td>Authentifizierung (Keycloak-JWT)</td><td>Bis Browser-Schließen</td><td>Session / Notwendig</td></tr>
<tr><td><code>theme</code></td><td>Darstellung (hell/dunkel)</td><td>Bis manueller Löschung (localStorage)</td><td>Funktional</td></tr>
<tr><td><code>sortierung</code></td><td>Bevorzugte Sortierung</td><td>Bis manueller Löschung (localStorage)</td><td>Funktional</td></tr>
<tr><td><code>selectedBundesland</code></td><td>Zuletzt gewähltes Bundesland</td><td>Bis manueller Löschung (localStorage)</td><td>Funktional</td></tr>
</table>
<p>Es werden <strong>keine Tracking-, Analyse- oder Werbe-Cookies</strong> eingesetzt.</p>
</div>
<div class="legal-card">
<h3>5. Registrierung und Authentifizierung</h3>
<h4>Keycloak Single Sign-On (SSO)</h4>
<p>
Für Registrierung und Anmeldung nutzen wir einen selbstgehosteten Keycloak-Server (sso.toppyr.de).
Es findet <strong>keine Datenübermittlung an Dritte</strong> statt.
</p>
<p>Bei der Registrierung werden folgende Daten verarbeitet:</p>
<ul>
<li>Vorname, Nachname</li>
<li>E-Mail-Adresse</li>
<li>Benutzername</li>
<li>Gehashtes Passwort (serverseitig)</li>
<li>Zeitpunkt der Registrierung und letzten Anmeldung</li>
</ul>
<p>Ihr Account kann auf Anfrage jederzeit gelöscht werden.</p>
</div>
<div class="legal-card">
<h3>6. Nutzung von KI-Diensten (Datenverarbeitung durch Dritte)</h3>
<h4>Alibaba Cloud / DashScope API</h4>
<p>
Für die Analyse von Parlamentsanträgen nutzen wir das Sprachmodell <strong>Qwen Plus</strong>
über die DashScope-API der <strong>Alibaba Cloud International</strong>.
</p>
<p>Dabei werden folgende Daten an den Dienst übermittelt:</p>
<ul>
<li>Der Volltext des zu analysierenden Parlamentsantrags (öffentlich zugänglich)</li>
<li>Relevante Ausschnitte aus öffentlichen Wahlprogrammen</li>
</ul>
<p>Es werden <strong>keine personenbezogenen Daten</strong> der Nutzer:innen übermittelt.</p>
<p style="font-size:11px;">
<a href="https://www.alibabacloud.com/help/en/legal/latest/chinese-mainland-privacy-policy" target="_blank" rel="noopener">Alibaba Cloud Privacy Policy</a>
</p>
</div>
<div class="legal-card">
<h3>7. Gespeicherte Nutzungsdaten</h3>
<p>
Registrierte Nutzer:innen können Anträge mit Lesezeichen versehen und Kommentare hinterlassen.
Diese Daten werden mit dem Benutzerkonto verknüpft und bei Konto-Löschung entfernt.
</p>
<h4>Merkliste</h4>
<p>
Angemeldete Nutzer:innen können Anträge zur Merkliste hinzufügen, um sie geräteübergreifend
abrufbar zu halten. Die gespeicherten Antrags-IDs werden serverseitig in der Datenbank
mit der Benutzerkennung verknüpft. Bei Account-Löschung werden alle Merklisten-Einträge
dieses Kontos ebenfalls gelöscht.
</p>
</div>
<div class="legal-card">
<h3>8. Keine Analyse-Tools</h3>
<p>
Diese Website verwendet <strong>keine Analyse- oder Tracking-Dienste</strong>
wie Google Analytics, Matomo oder vergleichbare Tools.
</p>
</div>
<div class="legal-card">
<h3>9. Keine externen Schriften oder CDNs</h3>
<p>
Diese Website lädt <strong>keine Schriften von externen Servern</strong>.
Alle verwendeten Schriftarten sind lokal gehostet bzw. Systemschriftarten.
</p>
</div>
<div class="legal-card">
<h3>10. Datenübermittlung an Parlaments-Server</h3>
<p>
Bei der Suche nach Parlamentsanträgen werden Anfragen an die öffentlichen
Dokumentationssysteme der jeweiligen Landesparlamente weitergeleitet.
Dabei werden die eingegebenen Suchbegriffe und die IP-Adresse an den
jeweiligen Parlaments-Server übermittelt.
</p>
</div>
{% endif %}
</div>{# .legal-body #}
{% endblock %}