Self-hosted knowledge management for SMEs: a split-screen Markdown editor whose sections an LLM refines while you write, and RAG question answering over the documents that result. FastAPI + Postgres/pgvector on the back, SvelteKit on the front, everything OpenAI-compatible and self-hostable. Squashed into a single commit; the development history stays local. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01CA43ZJda8Rbp2hKXNy8f6b
1.2 KiB
1.2 KiB
id, title, department, visibility
| id | title | department | visibility |
|---|---|---|---|
| datenschutz-grundlagen | Datenschutz im Arbeitsalltag | Administration | public |
Datenschutz im Arbeitsalltag
Kurzfassung der wichtigsten DSGVO-Regeln für den Alltag bei Nordwind. Die vollständige Datenschutzrichtlinie liegt im Intranet; Ansprechpartner ist der externe Datenschutzbeauftragte (Kontakt am Schwarzen Brett).
Grundregeln
- Personenbezogene Daten nur erheben, wenn sie für die Aufgabe nötig sind
- Keine Kundendaten auf private Geräte oder in private Cloud-Speicher
- Bildschirm sperren beim Verlassen des Platzes (Windows-Taste + L)
- Unterlagen mit Personenbezug in den Datenschutztonnen entsorgen, nicht im Papiermüll
E-Mail und Verteiler
Bei Rundmails an externe Empfänger immer BCC verwenden. Bewerbungen werden ausschließlich von der Personalabteilung weitergeleitet — auch intern nicht „mal eben" an Kollegen schicken.
Datenpannen melden
Verlorener Laptop, falsch versendete E-Mail mit Personendaten, verdächtige Anmeldungen: sofort an it@nordwind-maschinenbau.example UND die Personalabteilung melden. Die 72-Stunden-Meldefrist der DSGVO beginnt, sobald irgendjemand im Unternehmen von der Panne weiß.