docs(legal)+test: Compliance-Dokumentation & Consent-Unit-Tests (v1.7.4)
Teil 5 des Compliance-Updates:
- docs/legal/: data-processing-inventory.md, subprocessors.md,
technical-organizational-measures.md, retention-and-deletion.md, incident-response.md,
licenses-and-attributions.md — Ist-Zustand aus der Analyse, offene Punkte als Platzhalter
- Reine Consent-Regeln nach src/lib/legal-rules.ts ausgelagert (kein Prisma) + Texte nach
src/lib/legal-content.ts (7 Pflichtbestätigungen) — für Testbarkeit
- Vitest eingerichtet (vitest.config.ts, test-Script); 13 Tests grün:
Pflicht-Dokumenttypen, Re-Consent bei neuer Version, normale Benutzer ≠ Org-Vertreter,
7 Org-Bestätigungen, Platzhalter-Erkennung, keine erfundenen Subprozessoren
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>