Rechtlicher Entwicklungsentwurf
Bestell- und Plattformregeln
Betriebsregeln für Kunden, Support, Programmierer, Administratoren, KI-Unterstützung, Repositories, Dateien und Freigaben.
1. Rollen und Freigabegrenzen
Die Plattform hat vier Hauptrollen: Kunde, Support, Programmierer und Administrator. Anmeldung allein gewährt keinen Projektzugriff. Serverseitige Rollenprüfungen, Projektmitgliedschaft, Aufgabenzuweisung und ausdrückliche Freigaben bestimmen Sicht- und Änderungsrechte. Administratoren verwalten sensible Geschäfts- und Zugriffsentscheidungen; Support prüft Bestellungen und schlägt Anpassungen vor; Programmierer arbeiten nur an freigegebenen Aufgaben.
2. Bestellprüfung und Änderungen
Support darf Angaben klären und Änderungen empfehlen, den bestätigten Umfang aber nicht unbemerkt ändern. Ein wesentlicher Vorschlag pausiert betroffene Arbeiten bis zur Kundenzustimmung. Wesentlich bedeutet mindestens 10 % und 250 € Preisänderung, mehr als fünf Werktage Verzögerung oder Änderung einer Kernleistung oder Lizenz. Dokumentierte geringfügige Korrekturen kann der Support als unwesentlich einstufen.
3. KI-Aufgabenvorschläge und menschliche Kontrolle
KI darf das bestätigte Projekt anhand minimaler, geschwärzter Bestellinformationen oder Codeausschnitte in vorgeschlagene Arbeitspakete zerlegen. Support muss den Vorschlag prüfen, bevor daraus eine Zuweisung wird. Kunden sehen allgemeine Fortschrittsbezeichnungen und geeignete Vorschau-Links, nicht jedoch private Implementierungsunteraufgaben, Geheimnisse, uneingeschränkte Repositories oder Vergütungsdetails von Programmierern.
4. GitHub- und Programmiererzugriff
GitHub ist als Versionskontrolle vorgesehen. Repository-Sicht- oder Schreibzugriff erfordert eine genehmigte Projektzuweisung und kann nach Wegfall des Zwecks entzogen werden. CODEOWNERS, Branch-Schutz, Reviews, möglichst kurzlebige Zugangsdaten und Auditprotokolle sind vorgesehene Schutzmaßnahmen; sie garantieren innerhalb eines Repositories keine leseisolierten Verzeichnisse. Erweiterter Zugriff kann beantragt werden, muss aber autorisiert genehmigt werden.
Verifizierte Auftragnehmer sollen nach Supportfreigabe und geltender Qualitätssperre einen Festbetrag je Aufgabe erhalten. Deutsche Arbeitnehmer müssen dagegen über rechtskonforme Lohnabrechnung behandelt werden; Aufgabenbeträge können interne Kalkulation oder Bonus sein, ersetzen aber keine arbeitsrechtlichen Pflichten. Endverträge und Statusprüfung bleiben erforderlich.
5. Kundenangaben und Dateien
Kunden müssen zur Nutzung berechtigte Informationen bereitstellen, Umfangsfragen wahrheitsgemäß beantworten, Freigaben bearbeiten und rechtswidrige, verletzende, schädliche oder für das Projekt unnötige geheime Inhalte vermeiden. Geplante Uploadformate sind Bilder, PDF und DOCX, begrenzt auf 25 MB je Datei und 50 MB je Bestellung.
Krill verspricht keinen Virenscan. Geplante serverseitige MIME-, Magic-Byte-/Signatur-, Größen- und Zugriffskontrollen reduzieren Risiken, können aber Harmlosigkeit nicht beweisen. Dateien können bei fehlgeschlagener Prüfung abgelehnt, von der Vorschau isoliert oder zur Ersetzung angefordert werden.
6. Protokollierung, Sicherheit und Durchsetzung
Sensible Aktionen sollen serverseitig autorisiert, validiert, begrenzt und protokolliert werden. Protokolle sollen Akteur, Aktion, Ziel und Zeit erfassen, nicht aber Passwörter, OTPs, Geheimnisse oder unnötige persönliche Inhalte. Zugriff kann aus Sicherheits-, Rechts-, Zahlungs-, Freigabe- oder Projektintegritätsgründen ausgesetzt werden, vorbehaltlich Vertrags- und Verbraucherrechts.
Amtliche Rechtsquellen
Dieser Text dokumentiert die beabsichtigten Produkt- und Geschäftsregeln. Er ist keine Rechtszusage und ersetzt nicht die finalen, anwaltlich freigegebenen Dokumente im Checkout.