Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Schlanker, selbst gehosteter Git Dienst in Go, der bei Anmeldung an der Weboberfläche unbedingt erforderliche Session und CSRF Cookies setzt.
Gitea ist ein quelloffener, selbst gehosteter Git Dienst in Go. Organisationen installieren ihn auf eigener Infrastruktur, um Repositories zu hosten, Issues zu verwalten, CI Pipelines auszuführen und Code intern zu prüfen. Da jede Gitea Instanz von der betreibenden Organisation betrieben wird, werden Verantwortlicher und Datenort vollständig durch diesen Betreiber und nicht durch einen externen Anbieter bestimmt.
Wenn sich ein Nutzer an der Gitea Weboberfläche anmeldet, setzt der Server die Cookies i_like_gitea (Sitzung), _csrf (CSRF Schutz), lang (Spracheinstellung) und gitea_incredible (Angemeldet bleiben Token, sofern aktiviert). Gitea speichert außerdem Commit Metadaten, Repository Aktivitäten, Issue Kommentare und Zugriffsprotokolle. Die Verarbeitung erfolgt unter Verantwortung der betreibenden Organisation.
Die Gitea Cookies für Sitzung, CSRF und Spracheinstellung sind unbedingt erforderlich, um den vom Nutzer gewünschten Dienst zu erbringen, und fallen unter die ePrivacy Ausnahme in Artikel 5 Absatz 3, ohne Einwilligung. Das Angemeldet bleiben Cookie ist funktional und kann ebenfalls befreit sein, wenn es auf ausdrücklichen Wunsch des authentifizierten Nutzers aktiviert wird. Nutzerkonten werden je nach Kontext auf Grundlage der Vertragsausführung oder des berechtigten Interesses verarbeitet.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Da Gitea selbst gehostet ist, gibt es keine automatische Übermittlung in ein Drittland. Der Datenort wird vollständig vom Betreiber bestimmt. Wer die Instanz in der EU auf eigener Hardware oder bei einem EU Cloud Anbieter hostet, hält die Verarbeitung im EWR. Bei einem Hosting außerhalb der EU sind die üblichen Garantien aus Kapitel V anzuwenden.
Beschränken Sie den Zugriff auf authentifizierte Nutzer, erzwingen Sie HTTPS sowie die Attribute Secure und HttpOnly für Cookies, konfigurieren Sie kurze Sitzungs Timeouts und begrenzen Sie die Aufbewahrung der Zugriffsprotokolle auf das nach Ihrer Sicherheitsrichtlinie erforderliche Maß. Nehmen Sie Gitea ins Verzeichnis der Verarbeitungstätigkeiten auf, erwähnen Sie es im Datenschutzhinweis für Beschäftigte oder Mitwirkende und richten Sie ein internes Verfahren für Betroffenenanfragen ein.
Websites using Gitea must obtain user consent under GDPR regulations.
DPIA considerations
Eine vollständige DSFA ist für eine interne Gitea Instanz selten erforderlich, da Cookies unbedingt erforderlich sind und die Daten unter Kontrolle des Betreibers bleiben. Eine DSFA kann nötig sein, wenn Gitea öffentlich erreichbar ist, besondere Datenkategorien verarbeitet oder bei einem Nicht EU Cloud Anbieter gehostet wird.
Sample consent text
Diese Website nutzt Gitea, einen selbst gehosteten Git Dienst. Beim Anmelden werden unbedingt erforderliche Sitzungs und CSRF Cookies gesetzt. Für diese Cookies ist keine Einwilligung erforderlich, Details finden Sie in unserer Datenschutzerklärung.
Third-party domains contacted
gitea.comgitea.iodl.gitea.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| i_like_gitea | necessary | Session | Primary session cookie that authenticates the user against the Gitea web interface and links subsequent requests to the active session. |
| _csrf | necessary | Session | Cross site request forgery protection token used by Gitea to validate that form submissions originate from the legitimate authenticated session. |
| lang | preferences | 1 year | Stores the language preference selected by the user so the Gitea interface is displayed in the same language on subsequent visits. |
| gitea_incredible | functional | 30 days | Remember me token set only when the user activates the Stay signed in option; it keeps the session valid across browser restarts. |
Gitea erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
Gitea setzt i_like_gitea für die aktive Sitzung, _csrf für den CSRF Schutz, lang für die Spracheinstellung und gitea_incredible für die Angemeldet bleiben Option, sobald der Nutzer sie aktiviert. Alle sind First Party Cookies auf der Domain der Gitea Instanz.
Für die unbedingt erforderlichen Cookies ist keine vorherige Einwilligung nötig, da sie für eine authentifizierte Sitzung notwendig sind. Der Angemeldet bleiben Cookie ist funktional und wird nur auf ausdrücklichen Wunsch des Nutzers gesetzt, sodass für ein typisches Gitea Deployment kein Banner erforderlich ist.
Nutzerkontodaten stützen sich für Beschäftigte und Mitwirkende meist auf die Vertragsausführung nach Artikel 6 Absatz 1 Buchstabe b DSGVO oder auf das berechtigte Interesse nach Artikel 6 Absatz 1 Buchstabe f für interne Sicherheit und Protokolle. Cookies fallen unter die ePrivacy Ausnahme.
Gitea selbst übermittelt keine Daten. Wenn Sie die Instanz in der EU hosten, bleibt alles im EWR. Übermittlungen entstehen nur bei einem Hosting außerhalb der EU oder durch externe Integrationen wie Webhooks zu Diensten in Drittländern.
Für eine interne Gitea Instanz ist eine DSFA in der Regel nicht erforderlich, da die Cookies unbedingt notwendig sind und das Datenvolumen begrenzt ist. Eine DSFA kann ausgelöst werden, wenn Gitea in großem Umfang personenbezogene Daten, besondere Kategorien hostet oder öffentlich erreichbar ist.
Hosten Sie die Instanz auf EU Infrastruktur, erzwingen Sie HTTPS, setzen Sie Secure und HttpOnly auf jeden Cookie, konfigurieren Sie SSO mit starker Authentifizierung, begrenzen Sie die Aufbewahrung der Protokolle und dokumentieren Sie die Verarbeitung im Verzeichnis der Verarbeitungstätigkeiten.
Andere selbst gehostete Git Plattformen wie Forgejo, GitLab Community Edition oder cgit halten die Daten ebenfalls auf von Ihnen kontrollierter Infrastruktur. Ihr Datenschutzprofil ist ähnlich günstig, weil der Betreiber Speicherort und aktive Cookies bestimmt.
Listen Sie die vier Gitea Cookies, klassifizieren Sie sie als unbedingt erforderlich oder funktional, geben Sie die in Ihrer Instanz konfigurierte Speicherdauer an und erklären Sie, dass sie für die authentifizierte Git Weboberfläche notwendig sind. Verlinken Sie auf die Datenschutzerklärung des Betreibers.