Datenschutz & Transparenz
Datenschutzerklärung
Hier wird erklärt, welche Daten bei Registrierung, Accountnutzung und Verbindung von Minecraft-Bot-Instanzen verarbeitet werden.
1. Verantwortlicher
Alessandro M. RöhrsPostfach 1509
26160 Bad Zwischenahn
Deutschland
E-Mail: info@minedevhd.net
2. Allgemeines zur Datenverarbeitung
Leviathan ist eine privat betriebene Web-Plattform zur Verwaltung von Nutzerkonten, Entwicklungsaufgaben und verbundenen Minecraft-Bot- beziehungsweise Server-Instanzen. Personenbezogene Daten werden nur verarbeitet, soweit dies zur Bereitstellung, Absicherung und Weiterentwicklung dieser Funktionen erforderlich ist.
Maßgebliche Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der von Nutzern angeforderten Account- und Verwaltungsfunktionen sowie Art. 6 Abs. 1 lit. f DSGVO für technische Sicherheit, Missbrauchsschutz und Fehleranalyse. Soweit ausnahmsweise eine Einwilligung eingeholt wird, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
3. Aufruf der Website und Server-Protokolle
Beim Aufruf der Website verarbeitet der Webserver technisch notwendige Verbindungsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browserkennung, Betriebssystem und HTTP-Status gehören.
Die Verarbeitung dient der sicheren Auslieferung der Website, der Erkennung von Angriffen und der Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und stabilen Betrieb des Angebots. Protokolldaten werden gelöscht, sobald sie für diese Zwecke nicht mehr benötigt werden, sofern keine sicherheitsbedingte oder gesetzliche Aufbewahrung erforderlich ist.
4. Registrierung und Nutzerkonto
Bei der Registrierung werden insbesondere folgende Daten verarbeitet:
- Benutzername,
- E-Mail-Adresse,
- Passwort in Form eines nicht rückrechenbaren Passwort-Hashes,
- Zeitpunkte der Registrierung, E-Mail-Bestätigung, Aktualisierung und letzten Anmeldung.
Die Daten werden zur Einrichtung, Authentifizierung und Verwaltung des Nutzerkontos verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Benutzername und E-Mail-Adresse sind erforderlich; ohne diese Angaben kann kein Account bereitgestellt werden.
Das Klartext-Passwort wird nicht gespeichert. Nutzer sind verpflichtet, ein sicheres Passwort zu verwenden und Zugangsdaten vertraulich zu behandeln.
5. E-Mail-Bestätigung und Passwort-Zurücksetzung
Für die E-Mail-Bestätigung und das Zurücksetzen des Passworts werden zeitlich begrenzte Sicherheitstoken erzeugt. Auf dem Server wird ausschließlich ein Hash des jeweiligen Tokens gespeichert. Außerdem werden Tokenart, Ablaufzeit, Erstellungszeit und gegebenenfalls Nutzungszeit verarbeitet.
Beim Versand einer Nachricht sind der konfigurierte Mailserver und der E-Mail-Anbieter des Empfängers technisch beteiligt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Abgelaufene oder verwendete Token werden gelöscht beziehungsweise im Rahmen regelmäßiger Bereinigungen entfernt, sobald sie nicht mehr benötigt werden.
6. Anmeldung, Sitzungen und technisch notwendige Cookies
Nach erfolgreicher Anmeldung wird ein technisch notwendiges Sitzungs-Cookie verwendet. Es dient dazu, den angemeldeten Account während der Nutzung sicher zuzuordnen. Das Cookie ist mit den Merkmalen HttpOnly und SameSite=Lax geschützt und wird bei verschlüsseltem Betrieb nur über HTTPS übertragen.
Die Speicherung ist erforderlich, um den ausdrücklich angeforderten Login- und Dashboard-Dienst bereitzustellen. Grundlage sind Art. 6 Abs. 1 lit. b DSGVO und § 25 Abs. 2 Nr. 2 TDDDG. Die Sitzung endet grundsätzlich beim Abmelden beziehungsweise abhängig von der Browser- und Serverkonfiguration.
Der aktuelle Leviathan-Aufbau verwendet keine Werbe-, Tracking- oder Analyse-Cookies und bindet keine externen Trackingdienste ein. Werden solche Dienste später ergänzt, muss diese Erklärung vor deren Einsatz aktualisiert und erforderlichenfalls eine Einwilligung eingeholt werden.
7. Missbrauchsschutz und Rate-Limits
Zur Begrenzung automatisierter oder missbräuchlicher Anmelde-, Registrierungs- und Wiederherstellungsversuche werden technische Kennungen verarbeitet. Hierzu können IP-Adresse, E-Mail-Adresse, Aktionsart, Anzahl der Versuche und Zeitfenster gehören. Kennungen werden soweit technisch vorgesehen gehasht gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im Schutz von Nutzerkonten, Serverressourcen und der Plattform vor Angriffen. Die Daten werden nach Ablauf des jeweiligen Sicherheitszeitfensters beziehungsweise sobald sie nicht mehr benötigt werden entfernt.
8. Persönliches Todo-Board
Das Todo-Board speichert vom Nutzer angelegte Aufgaben accountbezogen. Dazu können Titel, Beschreibungen, Status, Prioritäten, Labels, Unteraufgaben sowie Erstellungs- und Änderungszeitpunkte gehören.
Die Verarbeitung erfolgt zur Bereitstellung der gewünschten Verwaltungsfunktion nach Art. 6 Abs. 1 lit. b DSGVO. Nutzer sollten keine besonderen Kategorien personenbezogener Daten oder unnötige Daten Dritter in Aufgaben eintragen.
9. Bot- und Minecraft-Server-Verwaltung
Zur Verbindung und Verwaltung einer Minecraft-Bot- oder Server-Instanz können folgende Daten verarbeitet werden:
- Accountzuordnung und kurzlebiger Verbindungscode in gehashter Form,
- Instanz-ID, frei gewählter Instanzname und API-Token-Hash,
- technische Metadaten wie Minecraft-Name, Softwareversion und Buildnummer,
- Zeitpunkt der Erstellung, letzter Kontakt und Sperrstatus,
- vom verbundenen Client übermittelte Statistik- und Logdaten.
Statistik- und Logdaten können abhängig von der Konfiguration auch Minecraft-Spielernamen, Transaktionsangaben, Itemnamen, Kontostände, Statusmeldungen oder Fehlermeldungen enthalten. Die Verarbeitung dient der ausdrücklich angeforderten Verwaltung und Auswertung der verbundenen Instanz und beruht auf Art. 6 Abs. 1 lit. b DSGVO.
Der Nutzer, der eine Instanz verbindet, ist dafür verantwortlich, nur zulässige und für den Zweck erforderliche Daten zu übertragen. Daten Dritter dürfen nur verarbeitet werden, wenn dafür eine ausreichende Rechtsgrundlage besteht und erforderliche Informationen erteilt wurden.
10. Empfänger und Weitergabe
Personenbezogene Daten werden grundsätzlich nicht verkauft. Zugriff erhalten nur Stellen, die für Betrieb, Hosting, Wartung, E-Mail-Versand oder Sicherheit erforderlich sind, sowie Behörden oder sonstige Empfänger, wenn eine gesetzliche Verpflichtung besteht oder die Weitergabe zur Rechtsdurchsetzung notwendig ist.
Die Website und ihre Accountdaten werden auf der für Leviathan betriebenen Serverinfrastruktur gespeichert. Eine gezielte Übermittlung in Drittstaaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums ist durch den Betreiber nicht vorgesehen. Beim E-Mail-Versand kann sich eine Verarbeitung außerhalb dieses Bereichs aus dem vom Nutzer gewählten E-Mail-Anbieter ergeben.
11. Speicherdauer und Löschung
Accountdaten werden grundsätzlich für die Dauer des Nutzerkontos gespeichert. Nach einer berechtigten Löschanfrage werden sie gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten, offenen Sicherheitsvorfälle oder Rechtsansprüche entgegenstehen.
Bot-Instanzen, Todo-Daten, Statistiken und Logs werden gelöscht, wenn der zugehörige Account beziehungsweise die Instanz gelöscht wird oder die Daten für die jeweilige Funktion nicht mehr erforderlich sind. Sicherheits- und Protokolldaten werden nach dem Zweckfortfall entfernt. Sicherungskopien können bis zur regulären Überschreibung noch für einen begrenzten Zeitraum fortbestehen.
12. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft über verarbeitete personenbezogene Daten,
- Berichtigung unrichtiger oder unvollständiger Daten,
- Löschung oder Einschränkung der Verarbeitung,
- Datenübertragbarkeit,
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen,
- Widerruf einer Einwilligung mit Wirkung für die Zukunft.
Anfragen können an info@minedevhd.net gerichtet werden. Zur Vermeidung unberechtigter Auskünfte kann ein geeigneter Identitätsnachweis verlangt werden.
13. Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für einen in Niedersachsen ansässigen privaten Betreiber ist insbesondere der Landesbeauftragte für den Datenschutz Niedersachsen zuständig:
Der Landesbeauftragte für den Datenschutz NiedersachsenPrinzenstraße 5
30159 Hannover
E-Mail: poststelle@lfd.niedersachsen.de
14. Datensicherheit
Leviathan verwendet technische und organisatorische Schutzmaßnahmen. Dazu gehören insbesondere verschlüsselte Übertragung per HTTPS, gehashte Passwörter und Sicherheitstoken, serverseitige Sitzungen, CSRF-Schutz, Zugriffsbeschränkungen, Rate-Limits sowie atomare Schreibvorgänge für hochgeladene Statistik- und Logdaten. Ein absoluter Schutz vor allen Risiken kann technisch nicht garantiert werden.
15. Aktualisierung dieser Erklärung
Diese Datenschutzerklärung wird angepasst, wenn Funktionen, Datenflüsse oder rechtliche Anforderungen geändert werden. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.