Datenschutzinformationen nach DSGVO und TDDDG für die Selfhost-Version von MinecraftDeveloper.de.
Fynn Sommer
c/o Impressumservice Dein-Impressum
Stettiner Str. 41, 35410 Hungen, Deutschland
E-Mail: info.mcdeveloper@gmail.com
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Plattform, zur Vertrag-/Anfragebearbeitung, zur Sicherheit oder aufgrund deiner Einwilligung erforderlich ist. Daten werden nicht verkauft und nicht zu externen Werbeprofilen zusammengeführt.
Bei Registrierung verarbeiten wir E-Mail-Adresse, Minecraft-Name, einen sicher gehashten Passwortwert, Erstellungs-/Änderungszeitpunkte und den E-Mail-Bestätigungsstatus. Bestätigungs- und Passwort-Reset-Links verwenden zufällige, zeitlich begrenzte Einmal-Tokens. Passwörter werden niemals im Klartext gespeichert.
Öffentlich sichtbar sein können Minecraft-Name, Minecraft-Avatar, Mitgliedsdatum sowie aggregierte Download- und Bewertungsstatistiken. E-Mail-Adressen werden in der öffentlichen Community nicht angezeigt. Community-Chat-Beiträge werden mit Minecraft-Name und Zeitstempel gespeichert.
Bei Downloads können Plugin-ID, Account-ID und Zeitpunkt gespeichert werden. Bewertungen enthalten Sterne, Kommentar, Account-ID und Zeitpunkt und werden grundsätzlich direkt veröffentlicht. User-Plugin-Uploads speichern Datei, Bilder, Beschreibung, Rechtebestätigung, Account/Minecraft-Namen und Moderationsstatus. Forumseinträge enthalten Serverdaten, Beschreibung und Accountbezug.
Tickets speichern Titel, Kategorie, Priorität, optional einen Terminwunsch, Nachrichten, Status und Accountbezug. Teamantworten können zusätzlich per E-Mail und – wenn von dir aktiviert – per Web-Push signalisiert werden.
Bei freiwilliger Anmeldung speichern wir die E-Mail-Adresse, den Anmeldezeitpunkt, ggf. den Accountbezug und einen zufälligen Abmelde-Token. Die Abmeldung ist jederzeit über den in News-Mails enthaltenen Link möglich.
Wenn du Push aktivierst, werden Browser-Push-Endpunkt und die für Web Push notwendigen öffentlichen Schlüsselbestandteile gespeichert. Diese Daten sind technisch erforderlich, damit dein Browser Benachrichtigungen empfangen kann. Die App-Installationsstatistik speichert eine lokal erzeugte Installations-ID, Plattform, Zeitpunkte und – falls eingeloggt – den Account/Minecraft-Namen.
Für eingeloggte Nutzer können besuchte Pfade, Minecraft-Name, Browserkennung und Zeitpunkt im internen Besucher-Verlauf erfasst werden. Zusätzlich kann dein Webhoster technisch erforderliche Server-Logs wie IP-Adresse, Zeitpunkt, angeforderte Ressource und User-Agent führen. Rate-Limits werden zum Missbrauchsschutz eingesetzt.
Kontaktformulare, freiwillige Team-Bewerbungen und Website-Anfragen verarbeiten die von dir eingegebenen Kontakt- und Inhaltsdaten. Bei Bewerbungen kann zusätzlich ein freiwilliger Anhang gespeichert werden. Diese Daten sind nur für die Bearbeitung durch das Team bestimmt.
Bei Meldungen rechtswidriger oder problematischer Inhalte speichern wir Grund, Beschreibung, betroffene URL/ID, optional deine Kontakt-E-Mail und – falls angemeldet – deinen Accountbezug sowie den Bearbeitungsstatus.
Minecraft-Köpfe werden über mc-heads.net anhand des Minecraft-Namens geladen. Dabei wird technisch deine IP-Adresse an diesen Anbieter übertragen. Minecraft-Serverstatus wird serverseitig direkt über das Minecraft-Protokoll abgefragt; dabei werden keine Besucherdaten an einen externen Statusdienst gesendet.
Systemmails werden über das in der Serverkonfiguration hinterlegte SMTP-Postfach deines Webhosters versandt. Website, MySQL-Datenbank und hochgeladene Dateien liegen auf deinem eigenen Webspace. Maßgeblich für Hosting-Logdaten und Auftragsverarbeitung sind zusätzlich die Datenschutzbedingungen deines Hosters.
Für Login und Sicherheit wird ein technisch notwendiges Session-Cookie verwendet. Lokaler Browser-Speicher wird für PWA-/Installationsstatus, Push-Einwilligung und die Anzeige des Datenschutz-/Cookie-Hinweises eingesetzt. Nicht notwendige Werbe- oder Tracking-Cookies werden von dieser Selfhost-Version nicht gesetzt.
Kontodaten werden bis zur Löschung des Accounts gespeichert. Sicherheits-, Reset- und Verifizierungstokens werden nach Ablauf bzw. Nutzung gelöscht oder ungültig. Support-, Bewerbungs-, Anfrage-, Meldungs- und Besuchsdaten können durch das Team im Adminpanel gelöscht werden. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Je nach Funktion erfolgt die Verarbeitung insbesondere auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b DSGVO (vorvertragliche/vertragliche Maßnahmen) und lit. f DSGVO (berechtigtes Interesse an sicherem Plattformbetrieb, Moderation und Missbrauchsschutz).
Du hast im Rahmen der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie Widerruf erteilter Einwilligungen. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
Die Website soll ausschließlich über HTTPS betrieben werden. Passwörter werden mit PHP password_hash() gespeichert, Formulare sind CSRF-geschützt, Uploadtypen/-größen werden begrenzt und administrative Bereiche rollenbasiert geschützt.