Vertrag 2026-07-26.3
Datenschutz ist hier ein technischer Vertrag.
Behauptungen reichen nicht. Build und Produktion werden auf Cookies, unzulässigen Browser-Speicher, eingebettete Dienste und ungewollte Zuordnungsmerkmale geprüft.
01.Der geprüfte Geltungsbereich
Der Vertrag gilt für den anonymen Aufruf der öffentlichen Seiten von spanier.one und prüft zusätzlich eine ausdrücklich gestartete, auf die eigene Nachweisseite begrenzte Checker-Discovery auf Cookie-Freiheit. Konto- und Backoffice-Sitzungen beginnen erst nach einer ausdrücklich angeforderten Anmeldung. Zweck und Grenzen stehen in den Datenschutzhinweisen.
02.Was technisch gesperrt ist
- Kein Cookie beim bloßen SeitenaufrufDie im Manifest aufgeführten öffentlichen HTML-Seiten und ihre statischen Ressourcen dürfen beim anonymen Abruf kein
Set-Cookieenthalten. - Darstellungspräferenz ohne Wiedererkennung Nur
spanier.one.themedarf lokallightoderdarkspeichern.systementfernt den Schlüssel. Andere Speicherpfade und jede Übertragung der Präferenz lassen den Build scheitern. - Keine eingebetteten Tracker Externe Skripte, Tracking-Pixel, Iframes, Beacons und bekannte Analytics-Signaturen lassen den Build scheitern.
- Keine Werbekennung in der Anwendung Der geprüfte API-Einstieg entfernt bekannte Klick- und Kampagnenparameter vor der fachlichen Anwendungslogik. Die Produktionsprobe belegt nur, dass diese Parameter Status, Weiterleitungsziel und Antwortinhalt nicht verändern und kein Cookie erzeugen. Sie belegt nicht, was ein vorgelagerter Proxy protokolliert.
- Keine Routing-Cookies im öffentlichen Check Die Produktionsprüfung startet eine harmlose Discovery der eigenen Nachweisseite und verwirft den Nachweis, sobald die Antwort ein Cookie setzt. Cookie-Schreibpfade für Konto und Backoffice sind auf eine Quellcode-Freigabeliste begrenzt.
03.Drei Prüfschichten mit klaren Grenzen
- Quellcode
Sucht im eigenen Frontend nach Browser-Speicher außerhalb der eng begrenzten Darstellungspräferenz, Tracking-APIs, externen Laufzeitanfragen und Fingerprinting sowie im eigenen API-Code nach nicht freigegebenen Cookie-Schreibpfaden. Anzeigenziele werden auf bekannte Zuordnungsparameter geprüft. Zusätzlich wird die mitgelieferte Caddy-Konfiguration als nicht produktionsbelegende Defense-in-Depth auf Query- und Header-Redaktion geprüft. Der produktive Traefik-Pfad wird daraus nicht abgeleitet; seine tatsächlich ausgelieferten Sicherheitsheader werden erst in der Produktionsschicht geprüft.
- Auslieferung
Untersucht jede prerenderte HTML-Seite und jedes JavaScript-Bundle auf externe Ressourcen, Iframes, Trackingattribute und bekannte Tracker.
- Produktion
Ruft die Pfade des veröffentlichten Build-Manifests und der Sitemap anonym ab und prüft diese HTML-Seiten sowie ihre statischen Ressourcen auf Cookies, Sicherheitsheader, externe Ressourcen und bekannte Tracker. Zusätzlich vergleicht sie Status, Weiterleitungsziel und Antwortinhalt eines sauberen Abrufs mit einem Abruf samt bekannten Werbeparametern und prüft eine ausdrücklich gestartete Discovery der eigenen Nachweisseite auf Cookies. Der Vergleich belegt Anwendungsneutralität, nicht eine Redigierung in vorgelagerten Proxylogs. Andere dynamische API-Antworten und interne oder vorgelagerte Protokolle werden dadurch nicht vollständig erfasst. Der ausgelieferte Theme-Bootstrap wird zusätzlich gegen denselben eng begrenzten Speichervertrag geprüft.
04.Maschinenlesbarer Nachweis
Der erfolgreiche Build veröffentlicht Version, Geltungsbereich, geprüfte Mengen und einen SHA-256-Integritätswert über den Inhalt seines Manifests als privacy-contract.json.
Der Integritätswert macht nachträgliche Änderungen am Manifest erkennbar; er belegt für sich allein weder eine Produktionsauslieferung noch deren Zeitpunkt. Dieser Nachweis dokumentiert automatisierte technische Kontrollen. Er ist kein Behördensiegel und ersetzt keine rechtliche Einzelfallbewertung.