diff --git a/docs/governance/MONTHLY-REVIEW-SCHEDULE.md b/docs/governance/MONTHLY-REVIEW-SCHEDULE.md index efa4be8b..7eb67193 100644 --- a/docs/governance/MONTHLY-REVIEW-SCHEDULE.md +++ b/docs/governance/MONTHLY-REVIEW-SCHEDULE.md @@ -2,7 +2,7 @@ **Document Type:** Operational Schedule **Created:** 2025-10-11 -**Last Updated:** 2025-10-11 +**Last Updated:** 2026-02-10 **Owner:** Human PM (John Stroh) --- @@ -15,18 +15,7 @@ This document tracks strategic decisions, reviews, and reminders that require hu ## November 2025 -### Strategic Decisions Deferred - -**1. Privacy-Preserving Analytics Implementation** -- **Document:** `docs/governance/PRIVACY-PRESERVING-ANALYTICS-PLAN.md` -- **Issue:** Privacy policy claims analytics exist but implementation missing -- **Options:** - - Option A: Remove analytics claims from privacy policy (no implementation) - - Option B: Implement Plausible Analytics (privacy-first, $9/month) -- **Decision Required:** Choose analytics approach (values-sensitive) -- **Deferred Date:** 2025-10-11 -- **Priority:** CRITICAL (Values alignment) -- **Status:** DEFERRED +*(No active reviews — analytics decision moved to Completed Reviews)* --- @@ -89,10 +78,14 @@ To add a new scheduled review: ## Completed Reviews -*(Completed reviews will be moved here with completion date and outcome)* +**1. Privacy-Preserving Analytics Implementation** — CLOSED 2026-02-10 +- **Document:** `docs/governance/PRIVACY-PRESERVING-ANALYTICS-PLAN.md` +- **Decision:** Option A — No Analytics +- **History:** Deferred 2025-10-11 → Umami implemented Nov 2025 → Umami removed 2026-01-20 → Privacy policy aligned 2026-02-10 +- **Outcome:** Website operates with zero analytics. Privacy policy updated to accurately reflect this. --- -**Next Review of This Document:** 2025-11-01 (monthly) +**Next Review of This Document:** 2026-03-01 (monthly) *This document is maintained as part of Tractatus governance framework operational procedures.* diff --git a/public/locales/de/privacy.json b/public/locales/de/privacy.json index 54384058..549c2fe4 100644 --- a/public/locales/de/privacy.json +++ b/public/locales/de/privacy.json @@ -5,7 +5,7 @@ }, "header": { "title": "Datenschutzbestimmungen", - "last_updated": "Zuletzt aktualisiert: Oktober 29, 2025" + "last_updated": "Zuletzt aktualisiert: 10. Februar 2026" }, "privacy_first": { "badge": "Datenschutz zuerst:", @@ -22,8 +22,7 @@ ], "subtitle_1_2": "1.2 Automatisch gesammelte Informationen", "items_1_2": [ - "Analytik: Seitenaufrufe, verweisende Websites, Browsertyp, Gerätetyp, allgemeiner Standort (auf Länderebene)", - "Cookies: Sitzungsverwaltung, Präferenzen (z. B. gewählte Währung), Analytik", + "Cookies: Sitzungsverwaltung und Präferenzen (z. B. gewählte Währung, Sprache). Wir verwenden keine Analyse- oder Tracking-Cookies.", "Server-Protokolle: IP-Adressen, Zugriffszeiten, aufgerufene Seiten (aus Sicherheitsgründen 90 Tage lang aufbewahrt)" ], "subtitle_1_3": "1.3 Auswahl der Währung", @@ -40,7 +39,7 @@ "items": [ "Spenden verarbeiten: Quittungen per E-Mail versenden, öffentliche Unterstützer bestätigen (nur Opt-in), Transparenz-Dashboard pflegen", "Beantworten Sie Anfragen: Beantwortung von Medienanfragen, Überprüfung von Fallaussendungen, Bereitstellung von Unterstützung", - "Verbesserung der Dienste: Analysieren von Nutzungsmustern, Beheben von Fehlern, Verbesserung der Benutzerfreundlichkeit", + "Verbesserung der Dienste: Beheben von Fehlern und Verbesserung der Benutzerfreundlichkeit basierend auf Benutzerfeedback", "Sicherheit: Betrug verhindern, Missbrauch aufdecken, vor Angriffen schützen", "Einhaltung von Gesetzen: Einhaltung der geltenden Gesetze, Beantwortung rechtlicher Anfragen", "Mitteilungen: Versand von Quittungen, wichtigen Aktualisierungen (wir versenden niemals Marketing-E-Mails ohne ausdrückliche Zustimmung)" @@ -69,7 +68,7 @@ "items": [ "Spendenaufzeichnungen: 7 Jahre lang für steuerliche und rechtliche Zwecke aufbewahren", "Server-Protokolle: Gelöscht nach 90 Tagen", - "Analytische Daten: Aggregiert und anonymisiert nach 14 Monaten", + "Analytische Daten: Wir sammeln keine analytischen Daten", "Benutzerkonten: Wird aufbewahrt, bis Sie die Löschung beantragen, plus 30 Tage", "Anfragen/Eingaben: 2 Jahre lang aufbewahrt, dann archiviert oder gelöscht" ] @@ -89,43 +88,13 @@ }, "section_6": { "title": "6. Analytik und Rückverfolgung", - "privacy_badge": "Datenschutzorientierte Analytik:", - "privacy_text": "Wir verwenden Umami Analytics, eine datenschutzfreundliche, GDPR-konforme Analyseplattform, die keine personenbezogenen Daten sammelt und keine Cookies verwendet.", - "umami_heading": "Über Umami Analytics", - "umami_intro": "Umami hilft uns zu verstehen, wie Besucher unsere Website nutzen, damit wir sie verbessern können. Anders als herkömmliche Analysetools ist Umami so konzipiert, dass der Datenschutz im Mittelpunkt steht.", - "collected_heading": "Was Umami sammelt:", - "collected_items": [ - "Seitenaufrufe: Welche Seiten Sie auf unserer Website besuchen", - "Verweiser: Welche Website hat Sie empfohlen (falls vorhanden)", - "Browser-Typ: Ihr Browsername (z. B. Chrome, Firefox, Safari)", - "Gerätetyp: Ob Desktop, Tablet oder Mobiltelefon", - "Land: Ihr Land basierend auf der IP-Adresse (nicht gespeichert)" - ], - "not_collected_heading": "Was Umami NICHT sammelt:", - "not_collected_items": [ - "❌ IP-Adressen: Nicht gespeichert oder protokolliert", - "❌ Persönliche Informationen: Keine Namen, E-Mails oder Identifikatoren", - "❌ Cookies: Völlig Cookie-freies Tracking", - "❌ Seitenübergreifendes Tracking: Wir verfolgen Sie nicht über andere Websites", - "❌ Genauer Standort: Nur auf Länderebene, keine Stadt- oder GPS-Daten" - ], - "dnt_heading": "Unterstützung für Do Not Track", - "dnt_text": "Wir respektieren die Browsereinstellung Do Not Track (DNT). Wenn Sie DNT in Ihrem Browser aktiviert haben, werden unsere Analysen Ihren Besuch überhaupt nicht verfolgen.", - "optout_heading": "Wie man sich abmeldet", - "optout_text": "Sie können sich jederzeit gegen das analytische Tracking entscheiden:", - "optout_items": [ - "Browser-Konsolen-Methode: Öffnen Sie die Entwicklerkonsole Ihres Browsers (F12), und führen Sie aus: window.umamiOptOut()", - "DNT aktivieren: Aktivieren Sie \"Do Not Track\" in den Einstellungen Ihres Browsers", - "Entwicklungsmodus: Analysen werden auf localhost automatisch deaktiviert" - ], - "optout_note": "Hinweis: Ihre Opt-out-Präferenz wird im LocalStorage Ihres Browsers gespeichert. Sie müssen sich erneut abmelden, wenn Sie Ihre Browserdaten löschen.", + "privacy_badge": "Keine Analytik:", + "privacy_text": "Wir verwenden derzeit keine Analyse- oder Tracking-Tools auf dieser Website. Ihre Browsing-Aktivitäten werden weder überwacht noch aufgezeichnet.", "cookies_heading": "Cookies", - "cookies_intro": "Obwohl Umami keine Cookies verwendet, benutzen wir Cookies für andere wichtige Zwecke:", + "cookies_intro": "Wir verwenden nur minimale Cookies für wesentliche Zwecke:", "essential": "Wesentliche Cookies: Für die Funktionalität der Website erforderlich (Sitzungsmanagement, Authentifizierung)", - "preference": "Präferenz-Cookies: Erinnern Sie sich an Ihre Einstellungen (Währungsauswahl, Sprachpräferenz)", - "control": "Sie können Cookies über Ihre Browsereinstellungen steuern. Die Deaktivierung von Cookies kann die Funktionalität der Website beeinträchtigen.", - "hosting_heading": "Analytik Datenspeicherung", - "hosting_text": "Die Analysedaten werden auf unserer selbst gehosteten Umami-Instanz gespeichert, die auf OVHCloud-Servern in Frankreich (EU) läuft. Alle Analysedaten verbleiben innerhalb der EU und werden niemals an Dritte weitergegeben." + "preference": "Präferenz-Cookies: Merken Ihre Einstellungen (Währungsauswahl, Sprachpräferenz)", + "control": "Sie können Cookies über Ihre Browsereinstellungen steuern. Die Deaktivierung von Cookies kann die Funktionalität der Website beeinträchtigen." }, "section_7": { "title": "7. Sicherheit", diff --git a/public/locales/fr/privacy.json b/public/locales/fr/privacy.json index 6a0468fc..d5cd47d3 100644 --- a/public/locales/fr/privacy.json +++ b/public/locales/fr/privacy.json @@ -5,7 +5,7 @@ }, "header": { "title": "Politique de confidentialité", - "last_updated": "Dernière mise à jour : 29 octobre 2025" + "last_updated": "Dernière mise à jour : 10 février 2026" }, "privacy_first": { "badge": "Le respect de la vie privée d'abord :", @@ -22,8 +22,7 @@ ], "subtitle_1_2": "1.2 Informations collectées automatiquement", "items_1_2": [ - "Analyses : Pages consultées, sites de référence, type de navigateur, type d'appareil, emplacement général (au niveau du pays)", - "Cookies : Gestion des sessions, préférences (par exemple, devise sélectionnée), analyse", + "Cookies : Gestion des sessions et préférences (par exemple, devise sélectionnée, langue). Nous n'utilisons pas de cookies d'analyse ou de suivi.", "Journaux du serveur : Adresses IP, temps d'accès, pages consultées (conservés pendant 90 jours pour des raisons de sécurité)" ], "subtitle_1_3": "1.3 Sélection de la monnaie", @@ -40,7 +39,7 @@ "items": [ "Traitement des dons : Envoyer des reçus par courrier électronique, accuser réception des soutiens publics (opt-in uniquement), tenir un tableau de bord de la transparence", "Répondre aux demandes de renseignements : Répondre aux questions des médias, examiner les dossiers soumis, fournir une assistance", - "Améliorer les services : Analyser les modèles d'utilisation, corriger les bogues, améliorer l'expérience des utilisateurs", + "Améliorer les services : Corriger les bogues et améliorer l'expérience des utilisateurs sur la base de leurs commentaires", "Sécurité : Prévenir la fraude, détecter les abus, protéger contre les attaques", "Conformité juridique : Respecter les lois applicables, répondre aux demandes légales", "Communications : Envoi de reçus, de mises à jour importantes (nous n'envoyons jamais d'e-mails marketing sans consentement explicite)" @@ -69,7 +68,7 @@ "items": [ "Registres des dons : Conservés pendant 7 ans pour des raisons fiscales et légales", "Journaux du serveur : Supprimés après 90 jours", - "Données analytiques : Agrégées et anonymisées après 14 mois", + "Données analytiques : Nous ne collectons pas de données analytiques", "Comptes d'utilisateurs : Conservés jusqu'à ce que vous demandiez leur suppression, plus 30 jours", "Demandes de renseignements / soumissions : Conservées pendant 2 ans, puis archivées ou supprimées" ] @@ -89,43 +88,13 @@ }, "section_6": { "title": "6. Analyse et suivi", - "privacy_badge": "L'analyse au service de la protection de la vie privée :", - "privacy_text": "Nous utilisons Umami Analytics, une plateforme d'analyse respectueuse de la vie privée et conforme au GDPR qui ne collecte aucune donnée personnelle et n'utilise pas de cookies.", - "umami_heading": "À propos d'Umami Analytics", - "umami_intro": "Umami nous aide à comprendre comment les visiteurs utilisent notre site web afin que nous puissions l'améliorer. Contrairement aux outils d'analyse traditionnels, Umami a été conçu dans le respect de la vie privée.", - "collected_heading": "Ce que l'Umami collectionne :", - "collected_items": [ - "Pages vues : Les pages que vous visitez sur notre site", - "Référents : Quel site web vous a référé (le cas échéant)", - "Type de navigateur : Nom de votre navigateur (par exemple, Chrome, Firefox, Safari)", - "Type d'appareil : Que vous soyez sur un ordinateur de bureau, une tablette ou un téléphone portable", - "Pays : Votre pays en fonction de l'adresse IP (non stocké)" - ], - "not_collected_heading": "Ce que l'Umami ne recueille pas :", - "not_collected_items": [ - "❌ Adresses IP : Non stockées ou enregistrées", - "❌ Informations personnelles : Pas de noms, de courriels ou d'identifiants", - "❌ Cookies : Suivi totalement exempt de cookies", - "❌ Suivi des sites croisés : Nous ne vous suivons pas sur d'autres sites web", - "❌ Localisation précise : Uniquement au niveau du pays, pas de ville ni de données GPS" - ], - "dnt_heading": "Support Do Not Track", - "dnt_text": "Nous respectons les paramètres de navigation \"Do Not Track\" (DNT). Si cette option est activée dans votre navigateur, notre système d'analyse ne suivra pas du tout votre visite.", - "optout_heading": "Comment se désengager", - "optout_text": "Vous pouvez à tout moment refuser le suivi analytique :", - "optout_items": [ - "Méthode de la console du navigateur : Ouvrez la console de développement de votre navigateur (F12) et exécutez : window.umamiOptOut()", - "Activer DNT : Activez la fonction \"Do Not Track\" dans les paramètres de votre navigateur", - "Mode développement : Les analyses sont automatiquement désactivées sur localhost" - ], - "optout_note": "Remarque : vos préférences en matière d'exclusion sont stockées dans la mémoire locale de votre navigateur. Vous devrez vous désinscrire à nouveau si vous effacez les données de votre navigateur.", + "privacy_badge": "Pas d'analyse :", + "privacy_text": "Nous n'utilisons actuellement aucun outil d'analyse ou de suivi sur ce site. Votre activité de navigation n'est ni surveillée ni enregistrée.", "cookies_heading": "Cookies", - "cookies_intro": "Bien qu'Umami soit exempt de cookies, nous utilisons des cookies à d'autres fins essentielles :", + "cookies_intro": "Nous utilisons un minimum de cookies à des fins essentielles uniquement :", "essential": "Cookies essentiels : Nécessaires à la fonctionnalité du site (gestion de la session, authentification)", "preference": "Cookies de préférence : Mémorisent vos paramètres (choix de la devise, choix de la langue)", - "control": "Vous pouvez contrôler les cookies par le biais des paramètres de votre navigateur. La désactivation des cookies peut affecter la fonctionnalité du site.", - "hosting_heading": "Analyse Stockage des données", - "hosting_text": "Les données analytiques sont stockées sur notre instance Umami auto-hébergée fonctionnant sur des serveurs OVHCloud en France (UE). Toutes les données analytiques restent dans la juridiction de l'UE et ne sont jamais partagées avec des tiers." + "control": "Vous pouvez contrôler les cookies par le biais des paramètres de votre navigateur. La désactivation des cookies peut affecter la fonctionnalité du site." }, "section_7": { "title": "7. Sécurité",