import type { Metadata } from "next";

export const metadata: Metadata = {
  title: "Datenschutzerklärung - Toolaro",
  description: "Informationen zu lokaler Tool-Verarbeitung, Accounts, 2FA, Newsletter, Premium, Zahlungen, Werbung und Statistik.",
  alternates: { canonical: "/privacy" },
};

export default function PrivacyPage() {
  return (
    <LegalPage title="Datenschutzerklärung" intro="Stand: Mai 2026">
      <Section title="1. Verantwortlicher">
        Arthur Kotsch, Brückenstraße 4, 09350 Lichtenstein, Deutschland. Kontakt: arthurkotsch@kotsch.tech.
      </Section>
      <Section title="2. Lokale Tool-Verarbeitung">
        Viele Toolaro-Tools laufen soweit technisch umgesetzt direkt im Browser. Dazu gehören insbesondere Passwort-Generator,
        QR-Code Generator, Wortzähler, Textumwandlungen, Base64, JSON-Formatierung, Timestamp-Umwandlung, Prozentrechner,
        BMI-Rechner und Einheiten-Umrechner. Toolaro speichert solche Tool-Eingaben nicht unnötig serverseitig.
      </Section>
      <Section title="3. Serverlogs und interne Statistik">
        Beim Aufruf der Website werden technisch notwendige Zugriffsdaten verarbeitet. Bei Statistik-Einwilligung speichert
        Toolaro interne Seitenaufrufe mit Pfad, Referrer-Host, Sprache, Zeitzone, Gerätetyp und Viewport, nicht aber Inhalte
        aus Tool-Eingaben.
      </Section>
      <Section title="4. Cookies, Sessions und LocalStorage">
        Cookie-Entscheidungen und lokale Favoriten können im Browser gespeichert werden. Für Accounts nutzt Toolaro sichere
        HttpOnly-Session-Cookies mit SameSite-Schutz. Im Produktivbetrieb sollen Cookies zusätzlich über HTTPS mit Secure
        übertragen werden.
      </Section>
      <Section title="5. Accounts, Login und 2FA">
        Für Konten werden E-Mail-Adresse, optionaler Name, Passwort-Hash, E-Mail-Verifizierung, Sessions und Sicherheitsereignisse
        gespeichert. Passwörter werden nicht im Klartext gespeichert. Nach korrekten Zugangsdaten sendet Toolaro einen zeitlich
        begrenzten 2FA-Code per E-Mail. Codes sind nur kurz gültig, einmalig nutzbar und gegen häufige Fehlversuche begrenzt.
      </Section>
      <Section title="6. E-Mail-Verifizierung und Passwort-Reset">
        Registrierungen und Passwort-Resets nutzen sichere, zufällige, gehashte Tokens. Links sind zeitlich begrenzt und nach
        Nutzung nicht erneut verwendbar. Der Versand erfolgt über das vorhandene SMTP-Mailing-System.
      </Section>
      <Section title="7. Newsletter">
        Newsletter-Anmeldungen werden mit E-Mail-Adresse, optionaler user_id, Status, Quelle, Zeitpunkt und Double-Opt-in-Status
        gespeichert. Beim Registrieren ist die Newsletter-Checkbox nicht vorausgewählt. Der Status kann im Account geändert werden.
        Newsletter-Mails müssen bei echtem Versand einen Abmeldelink enthalten.
      </Section>
      <Section title="8. Premium, Favoriten, Verlauf und Einstellungen">
        Premium speichert serverseitige Favoriten, zuletzt genutzte Tools, Tool-Einstellungen, Abo-Status und relevante Billing-
        Ereignisse. Nutzer können Verlauf löschen, Daten exportieren, Newsletter ändern und den Account löschen.
      </Section>
      <Section title="9. Zahlungen">
        Zahlungsfunktionen sind für Stripe vorbereitet. Bei Nutzung von Stripe verarbeitet Stripe Zahlungsdaten, Abo-Status,
        Zahlungsmethode und Rechnungsinformationen. Toolaro speichert Stripe-Kunden-ID, Abo-Status, Zeitraum, Kündigungsstatus
        und Webhook-/Billing-Ereignisse, aber keine vollständigen Kreditkartendaten.
      </Section>
      <Section title="10. Werbung und AdSense">
        Werbung finanziert die kostenlose Version und wird klar als Anzeige gekennzeichnet. Werbeskripte sollen nur nach
        entsprechender Einwilligung geladen werden. Premium-Nutzer sehen nach Login keine Anzeigen.
      </Section>
      <Section title="11. Hinweise zu Gesundheits-, Finanz- und Sicherheitstools">
        Ergebnisse sind Rechen- und Arbeitshilfen. Sie ersetzen keine medizinische, rechtliche, finanzielle oder
        sicherheitstechnische Beratung. Ergebnisse bitte vor wichtiger Nutzung prüfen.
      </Section>
      <Section title="12. Rechte der Nutzer">
        Nutzer haben Auskunfts-, Berichtigungs-, Lösch-, Einschränkungs-, Widerspruchs-, Widerrufs- und Datenübertragungsrechte
        nach DSGVO. Im Account steht ein JSON-Datenexport bereit.
      </Section>
    </LegalPage>
  );
}

function LegalPage({ title, intro, children }: { title: string; intro: string; children: React.ReactNode }) {
  return (
    <div className="mx-auto max-w-3xl px-4 py-16">
      <p
        className="mb-3 text-[0.7rem] font-bold uppercase tracking-[0.2em] text-brand-500"
        style={{ fontFamily: '"Courier New", monospace' }}
      >
        Toolaro · Rechtliches
      </p>
      <h1 className="mb-2 font-display text-3xl font-bold uppercase tracking-tight text-ink-primary">{title}</h1>
      <p
        className="mb-10 text-[0.7rem] font-bold uppercase tracking-[0.14em] text-ink-tertiary"
        style={{ fontFamily: '"Courier New", monospace' }}
      >
        {intro}
      </p>
      <div className="space-y-4">{children}</div>
    </div>
  );
}

function Section({ title, children }: { title: string; children: React.ReactNode }) {
  return (
    <section className="border-2 border-ink-primary bg-surface-sunken p-5">
      <h2
        className="mb-3 text-[0.7rem] font-bold uppercase tracking-[0.16em] text-ink-secondary"
        style={{ fontFamily: '"Courier New", monospace' }}
      >
        {title}
      </h2>
      <div className="space-y-3 leading-7 text-ink-secondary">{children}</div>
    </section>
  );
}
