Zweifelsohne handelt es sich bei
sign2forms um die Verarbeitung
personenbezogener Daten. Insofern sind die einschlägigen Vorschriften (
DSGVO) von Relevanz. Im Skript
sign_2.php werden die empfangenen Fotos und die Dateien mit den PCL-Makros sofort wieder gelöscht. Die daraus erzeugten PDF-Dokumente gab es in der Regel ja bereits vor Einführung von
sign2forms. Von daher gibt es dafür ja schon ensprechende Regeln und Handhabungsvorgaben.
Um die Verarbeitung durch
sign2forms zu dokumentieren, gibt es zwei
Protokolle. Es ist dies zum einen die Log-Datei des Web-Servers aus dem Client-/Gateway-Service. Hier werden Datum und Uhrzeit des Empfangs jeder Unterschrift mit Angabe der Quelle (in der Regel die IP-Adresse des Smartphones) dokumentiert. Zum anderen schreibt das Gateway
Phase 2 eine Log-Datei, aus der Datum, Uhrzeit und Ergebnis der Verarbeitung der Fotos hervorgeht. Die Einstellungen für die Grösse der beiden Log-Dateien sind ausreichend gross zu dimensionieren. Ausserdem sei hier noch einmal auf den Wiki-Artikel
Langzeitaufzeichnungen verwiesen.