Darstellung
19 – Legal (Impressum / Datenschutz / DSGVO)
Reifegrad: 🟢 produktiv · Schicht: src/app/impressum, src/app/datenschutz, src/lib/impressum/*, src/app/api/profile/gdpr
Zweck
Rechtlich erforderliche Seiten der öffentlichen Website (Impressum, Datenschutzerklärung) sowie DSGVO-Betroffenenrechte in der App.
Öffentliche Rechtsseiten
/impressumund/datenschutzsind demlanding-Surface zugeordnet (sieheLANDING_ROUTE_PREFIXESinsrc/lib/site-surface.ts, 17-public-website-landing).src/lib/impressum/*enthält Logik zum Parsen/Aufbereiten von Impressumsdaten, Unit-getestet (npm run test:impressum→src/lib/impressum/impressum.test.ts).- Dieselbe Impressum-Logik wird für die Kontakt-Anreicherung verwendet (
/api/kontakte/extract-impressumzieht Firmendaten aus Fremd-Websites, siehe 03-kontakte-crm).
DSGVO in der App
POST /api/profile/gdpr– Betroffenenrechte (Datenexport / Löschung) für den eingeloggten Nutzer (siehe 01-auth-onboarding-rbac).- Firmenseitige Aufbewahrungsfristen:
companies.data_retention_years,audit_log_retention_days(Felder vorhanden; automatische Durchsetzung ist organisatorisch bzw. noch nicht als Job umgesetzt). - Audit-Trail in
audit_logs(siehe 01-auth-onboarding-rbac).
Compliance-Dokumente
- E-Rechnungs-Compliance DE/AT:
../compliance/compliance-e-rechnung-de-at.md(siehe 10-rechnungen-e-rechnung).
Bekannte Befunde / offene Punkte
- Aufbewahrungs-/Löschfristen sind konfigurierbar, aber ein automatischer Retention-Job (Anonymisierung/Löschung nach Frist) fehlt.
- Inhalt von Impressum/Datenschutz selbst ist teils statisch/CMS-getrieben – Aktualität juristisch prüfen lassen.