Zum Inhalt springen

Nutzungsbedingungen

Nutzungsbedingungen

Was über die API erlaubt ist, wie der Auftragsverarbeitungsvertrag greift und wann Bodo einen Schlüssel sperrt. Der Zustimmungsdialog für „API an“ in Bodo verweist hierher.
Entwurf der Preview-PhaseDiese Fassung gilt für die Preview. Den verbindlichen Wortlaut gibt Bodo vor dem Aufstieg zur stabilen API frei; eine Änderung kündigen wir im Changelog an.

Zulässige Nutzung

  • Zugriff nur im Rahmen der Rechte des Prinzipals und des Scopes.
  • Schlüssel nicht weitergeben, nicht in Code oder Repositories ablegen.
  • Produktions-Integrationen über Dienstkonten, nicht über persönliche Schlüssel.
  • Apps anderer Anbieter nur über OAuth mit Zustimmung des Nutzers, nie mit einem weitergereichten Schlüssel.
  • Grenzen nicht umgehen, etwa durch viele Schlüssel für einen Zweck.

Datenschutz und AV

  • Die Organisation bleibt Verantwortliche, Bodo verarbeitet im Auftrag. Der bestehende AV-Vertrag gilt auch für die API.
  • Das Request-Log enthält keine Bodys und keine Datensatz-IDs. Die volle IP bleibt 7 Tage, danach nur das Netz.
  • Rohlog 90 Tage, Aggregate 13 Monate. Die Organisation kann kürzen.

Wann Bodo sperrt

AnlassFolge
Schlüssel öffentlich gefunden (Meldung an POST /v1/secret-scanning/report)sofort widerrufen, Mail, Glocke, Chronik
Weiterfeuern nach 4295 Minuten gesperrt
Löschbudget erreichtLöschen pausiert
Persönlicher Schlüssel 90 Tage ungenutztpausiert, 7 Tage vorher Mail und Glocke, Reaktivieren per Klick
Dienstkonto-Schlüssel über der Schwelle seines Dienstkontos ungenutzt (90 bis 400 Tage, Vorgabe 400)pausiert, 7 Tage vorher Mail und Glocke, Reaktivieren per Klick
Webhook-Endpunkt antwortet 3 Tage lang nicht mit 2xxEndpunkt deaktiviert, Mail an den Besitzer
Organisation schaltet die API aballe Schlüssel, Webhooks und App-Tokens aus
Betreiber zieht den Not-Ausalle Aufrufe 503 API_PAUSED