Kontakt

Wie Sie die SIDES-Crew erreichen

Partneranfragen, Unterstützung für eine bestehende Anbindung, der Zustand der Plattform und die gesetzlichen Unternehmensangaben. Kontakt, Support, Status und das Impressum liegen auf dieser Seite — dorthin zeigen die Links im Seitenfuß.

Kontakt

Partneranfragen

Schreiben Sie uns. SIDES LABS ist ein Produkt von SIDES, betrieben von der SimplyDelivery GmbH in Berlin, und seine Produktpostfächer liegen auf sideslabs.com. Der gesetzliche Kontakt des Unternehmens selbst — Postanschrift, Telefon und E-Mail — steht im Impressum weiter unten.

Partneranfragen: [email protected]
Unterstützung für eine bestehende Anbindung: [email protected]

Sie überlegen, auf SIDES zu bauen

Schreiben Sie an [email protected]. Sagen Sie uns, was Sie bauen und für wen; einen fertigen Plan brauchen Sie nicht.

Unternehmensangaben

SIDES und SIDES LABS werden von der SimplyDelivery GmbH in Berlin betrieben. Die gesetzlichen Unternehmensangaben stehen weiter unten.

Zum Impressum springen

Support

Hilfe bei einer bestehenden Anbindung

Schreiben Sie an [email protected]. Ein Supportbereich im Partnerportal, verknüpft mit dem Konto, das die Anfrage gestellt hat, wird gebaut — bis dahin ist dieses Postfach der Weg.

Was hineingehört

Vier Dinge machen aus einer Supportanfrage eine Antwort statt eines Gesprächs. Jedes davon steht in der Antwort, die Ihr Client bereits erhalten hat.

Die Anfragekennung
Jede Antwort trägt X-SIDES-Request-Id, und es ist derselbe Wert wie request_id in einem Fehlerrumpf. Damit finden wir genau Ihren Aufruf.
Der Fehlercode
Der stabile code aus dem Problem-Details-Rumpf — nicht der Titel und nicht der Status allein.
Der Endpunkt und die Zeit
Methode, Pfad und ungefähr wann, in UTC. Alle unsere Zeitstempel sind UTC und enden auf Z.
Was Sie erwartet haben
Besonders bei einem Berechtigungsproblem: welche Berechtigung Sie beim Client vermutet haben, und was die Token-Antwort tatsächlich gewährt hat.

Bevor Sie schreiben

Sie haben ein 403 bekommen und ein 200 erwartet

Lesen Sie das Feld scope der Token-Antwort statt der Berechtigung, die Sie angefordert haben. Die gewährte Berechtigung ist die Schnittmenge aus dem, was Ihr Client hält, und dem, was Sie angefordert haben — und mehr anzufordern ist kein Fehler.

Sie haben ein 401 nach einem Token bekommen, das funktionierte

Zugriffstoken sind absichtlich kurzlebig. Ein 403 mit ACCOUNT_INACTIVE ist etwas anderes: Das Token ist gültig, aber der Client, den es nennt, ist nicht mehr konfiguriert. Ein neues Token zu holen hilft nicht — dafür brauchen Sie uns.

Sie haben ein 429 bekommen

Befolgen Sie Retry-After. Ratenbegrenzungen werden heute je OAuth-Client konfiguriert und folgen zusätzlich dem Partnertarif, sobald es Tarife gibt. Die X-RateLimit-* -Kopfzeilen beschreiben das Tagesbudget; die Stoßkontrolle pro Sekunde wird durchgesetzt, aber nicht gemeldet.

Eine Ratenbegrenzungs-Kopfzeile fehlt

Behandeln Sie das als „nicht gezählt“, nie als „nichts mehr übrig“. Die Kopfzeilen fehlen bei den Gesundheitsprüfungen, bei einem Prinzipal ohne Tagesgrenze, und wenn der Zähler nicht gelesen werden konnte.

Systemstatus

Läuft die Plattform?

Die API beantwortet zwei Prüfungen, beide öffentlich und beide bewusst ungezählt — eine Prüfung, die begrenzt werden kann, macht aus einer Grenze einen Ausfall. /health sagt, dass der Dienst läuft; /health/ready sagt, ob er tatsächlich bedienen kann, und nennt die ausgefallene Abhängigkeit, wenn nicht.

Eine Bereitschaftsprüfung wird von Betreibern gelesen, deshalb nennt sie die Abhängigkeit in jeder Umgebung. Sie nennt nie einen Host oder ein Zugangsmittel.

Eine öffentliche Statusseite gibt es noch nicht

Bis es eine gibt, sind die Prüfungen unten die ehrliche Antwort, und ein Vorfall, der Partner betrifft, wird ihnen unmittelbar mitgeteilt.

GET /health/ready
200 { "status": "ready",
      "checks": { "database": "ok",
                  "signing_key": "ok" } }

503 { "status": "unready",
      "checks": { "database": "unreachable",
                  "signing_key": "ok" } }

Impressum

Rechtliche Angaben

Das gesetzliche Impressum nach §5 DDG — Sitz, Geschäftsführung, Registereintrag, Umsatzsteuer-Identifikationsnummer und Kontakt — ist das versionierte Dokument unter Impressum.

Warum dieser Anker ein Link ist und nicht die Angaben selbst

Diese Seite trug diese Angaben zwei Phasen lang als Kopie, weil legal/imprint.html noch nicht existierte und §5 DDG „ständig verfügbar“ verlangt, nicht „ab Phase 7“. Das wurde damals als Schuld festgehalten, und die Schuld ist bezahlt: Das versionierte Dokument ist jetzt die Autorität, und diese Seite zeigt darauf, statt eine zweite Kopie zu führen. Rechtstext an zwei Orten driftet, und die Kopie, auf die ein Einwilligungsdatensatz zeigt, ist die, die stimmen muss.

Datenschutz

Was wir mit Daten tun, kurz gefasst

Die Datenschutzerklärung ist das verbindliche Dokument. Diese drei Entscheidungen prägen alles darin, und es lohnt sich, sie vorher zu kennen.

Kein Laden externer Ressourcen
Schriften, Bilder, Symbole und Skripte werden von diesem Ursprung ausgeliefert. Kein CDN, kein Schriftenhoster, kein Analysepixel, keine eingebettete Karte — auf keiner Seite. Eine IP-Adresse ist ein personenbezogenes Datum, und eine Anfrage an einen Dritten legt sie offen.
Einwilligung wird mit ihrer Fassung festgehalten
Jede Einwilligung wird mit der Fassung des Dokuments gespeichert, gegen die sie erteilt wurde, und mit dem Zeitpunkt der Erteilung — „wozu wurde zugestimmt“ hat also eine Antwort.
Löschung ist Anonymisierung
Eine ausscheidende Person verschwindet aus den Daten, während das Änderungsprotokoll und die veröffentlichte Marktplatz-Historie bestehen bleiben. Das ist eine bewusste Entwurfsentscheidung und keine Einschränkung.

Die vollständige Datenschutzerklärung ist das verbindliche Dokument, und diese drei Entscheidungen haben sich darin nicht geändert.

Bereit, wenn Sie es sind

Die Registrierung legt Ihren Geschäftspartner, Ihren ersten Administrator und Ihren Tarif an. Etwas zu veröffentlichen ist ein eigener, festgehaltener Schritt.