DATENSCHUTZ

Datenschutz

Datenschutzinformation für die A2D Community. Sie beschreibt den aktuell tatsächlich eingesetzten technischen und organisatorischen Stand.

Verantwortlicher

Alexander Denk
Moselstr. 14
71679 Asperg
Deutschland

E-Mail: Alexander.Denk87@Yahoo.de

ℹ️ Transparenzhinweis

Diese Seite beschreibt den produktiv eingesetzten A2D-Stand. Account- bzw. vertragsbezogene Detailangaben einzelner Infrastruktur-Anbieter, die technisch nicht aus dem Server verifiziert werden können, werden nicht geraten und bei belastbarer Bestätigung nachgeführt. Die Datenschutzinformation wird bei technischen oder organisatorischen Änderungen aktualisiert.

1. Bereitstellung der Website und Server-Logs

Beim Aufruf von A2D werden technisch notwendige Verbindungsdaten verarbeitet. Im separaten A2D-Zugriffslog werden IP-Adresse, Zeitpunkt, HTTP-Methode, aufgerufener Pfad, Protokoll, Statuscode, übertragene Datenmenge, User-Agent und Host protokolliert.

Privacy-Schutz ab v9.10: Query-Strings und Referrer werden nicht in neue A2D-Zugriffslogs geschrieben. Dadurch gelangen insbesondere Discord-OAuth-Parameter wie code und state nicht mehr in neue Access-Logs. Die Logs dienen der technischen Bereitstellung, Fehleranalyse und Abwehr von Missbrauch/Scannern.

Die A2D-nginx-Logs werden täglich rotiert und nach 14 Rotationen gelöscht. Vor v9.10 bereits entstandene Einträge im früher verwendeten globalen nginx-Log laufen über dieselbe Rotationsregel aus.

2. Discord-Anmeldung und Community Hub

Der Login in den Community Hub erfolgt über Discord OAuth mit dem Scope identify. A2D verarbeitet dabei die Discord-Nutzer-ID, den Anzeigenamen sowie für die A2D-Berechtigungsprüfung notwendige Mitglieds-/Rolleninformationen.

Für eine Hub-Sitzung wird ein zufälliges Session-Token im Browser als HttpOnly-, Secure- und SameSite=Lax-Cookie gesetzt. Serverseitig wird nur der Hash des Tokens zusammen mit Erstellungs-/Ablaufzeit, IP-Adresse, User-Agent, Authentifizierungsart und Rollenbezug gespeichert. Eine Session ist maximal 30 Tage gültig.

OAuth-State-Daten sind nur kurzzeitig gültig und werden nach Verbrauch/Ablauf bereinigt.

3. Community-Funktionen

Abhängig von der tatsächlichen Nutzung können folgende Daten verarbeitet werden:

Keine normale Chat-Analyse: Für XP, Profile, Community-Pulse und Statistiken speichert A2D keine normalen Discord-Nachrichteninhalte. Der Bot arbeitet weiterhin ohne aktiviertes message_content-Intent.

4. Support

Für Support-Tickets speichert A2D Workflow-Metadaten wie Ticketinhaber, Kategorie, Betreff, Status, Priorität, Zuständigkeit sowie Zeitpunkte für Erstellung, Zuweisung, Antwort und Abschluss.

Nur Antworten, die ein Mitglied ausdrücklich über das Hub-Ticket-Cockpit oder Staff ausdrücklich über die Funktion „Hub-Antwort“ sendet, werden als strukturierte Support-Nachrichten in A2D gespeichert und gleichzeitig im privaten Discord-Ticket veröffentlicht. Normale Discord-Ticketnachrichten und die ursprüngliche Problembeschreibung werden nicht automatisch in A2D gespiegelt. Eine freiwillige Ticketbewertung kann gespeichert werden.

5. Sicherheit, Staff und Moderation

Für den internen Betrieb können Staff-Konten, Rollen/Berechtigungen, Aufgaben, interne Notizen und – soweit tatsächlich genutzt – Moderations-/AutoMod-Ereignisse verarbeitet werden. Sicherheits- und Auditdaten dienen der Nachvollziehbarkeit von administrativen Änderungen sowie dem Schutz vor Missbrauch.

Auditdaten können Actor-ID/-Name, Aktion, Status, technische Vorher-/Nachherwerte, IP-Adresse und User-Agent enthalten. Sensible Konfigurationswerte werden in der bestehenden Audit-Logik redigiert. Ab v9.10 wird der Admin-Audit-Verlauf technisch auf 90 Tage begrenzt.

6. Web Push

Web-Push-Benachrichtigungen sind freiwillig und werden erst nach aktiver Freigabe durch das Mitglied eingerichtet. Dafür speichert A2D den technisch notwendigen Push-Endpoint, Push-Schlüssel, Discord-Nutzer-ID, User-Agent und Versand-/Fehlerstatus.

Die Zustellung erfolgt über den Push-Dienst des jeweiligen Browsers/Geräts. Bei den aktuell registrierten produktiven Subscriptions wird Apple Web Push verwendet. Wird Push deaktiviert oder eine Subscription dauerhaft ungültig, wird sie deaktiviert und nach der technischen Aufbewahrungsfrist bereinigt.

7. Hosting und externe Dienste

ZAP-Hosting

Der produktive A2D-Webserver wird auf Infrastruktur der ZAP-Hosting GmbH betrieben. Dabei fallen die für Server- und Netzwerkbetrieb notwendigen Daten an. Der konkret gebuchte Produkt-/Rechenzentrumsstandort und der Status einer Auftragsverarbeitungsvereinbarung sind aus dem Server technisch nicht verifizierbar und werden bei belastbarer account-/vertragsbezogener Bestätigung nachgeführt.

Discord

A2D nutzt Discord für OAuth, Servermitgliedschaft, Rollen, Bot-/Community-Funktionen und strukturierte Bot-/Staff-Logs. Discord verarbeitet Plattformdaten im Rahmen des eigenen Dienstes. Für Nutzer im Europäischen Wirtschaftsraum nennt Discord Netherlands BV sich als Verantwortlichen und beschreibt internationale Datenübermittlungen einschließlich USA sowie eingesetzte Transfermechanismen. Ein von Discord veröffentlichter Auftragsverarbeitungsvertrag gilt nicht automatisch für jede gewöhnliche Community-/Bot-Nutzung; die konkrete Rollenverteilung bleibt Bestandteil der rechtlichen Schlussprüfung.

A2D-Lognachrichten auf Discord können Ereignis, Nutzer/ID, Channel und Zeitpunkt enthalten. Normale Nachrichteninhalte werden in den A2D-Nachrichtenlogs bewusst nicht gespeichert. Diese externen Discord-Nachrichten werden nicht automatisch durch eine lokale A2D-Datenlöschung verändert und sind bei Betroffenenrechten/Retention separat zu prüfen.

Hetzner Storage Box

Verifizierte A2D-Recovery-Backups werden verschlüsselt per Restic in einer Hetzner Storage Box gesichert. Storage Box ist laut Hetzner in Falkenstein (Deutschland) oder Helsinki (Finnland) verfügbar; der konkret gebuchte Standort und der im Kundenkonto abschließbare AV-Vertragsstatus sind aus dem Server technisch nicht verifizierbar und werden bei belastbarer Bestätigung nachgeführt.

Browser-/Push-Dienste

Optionaler Web Push wird erst nach Browser-Berechtigung eingerichtet. A2D speichert dann den vom Browser bereitgestellten Push-Endpoint und die technischen Verschlüsselungsschlüssel und sendet Nachrichten an den jeweiligen Push-Dienst; aktuell ist Apple Web Push produktiv nachgewiesen.

Yahoo Mail / E-Mail

Die veröffentlichte Betreiberkontaktadresse wird über Yahoo Mail betrieben. Bei Kontakt per E-Mail werden Absender-, Empfänger-, Transport- und Inhaltsdaten zusätzlich durch Yahoo und weitere beteiligte Mail-Infrastruktur verarbeitet. Yahoo International Limited bezeichnet sich für seine EWR-Verbraucherdienste als eigener Verantwortlicher und beschreibt internationale Übermittlungen mit geeigneten Schutzmechanismen.

8. Aufbewahrung und Löschung

A2D verwendet feste Fristen, wo der Verarbeitungszweck zeitlich bestimmbar ist, und Zweckkriterien für aktive Community-Stammdaten.

Der Ops-Monitor prüft fällige Departure-Reviews, führt aber selbst keine automatische Personenlöschung aus. Die Mutation erfolgt über den kontrollierten Member-Data-Rights-Prozess.

9. Backups

Lokale Recovery-Artefakte werden nach erfolgreichem Recovery-Test auf den aktuellen stabilen Source-/Datenstand, den vorherigen stabilen Source-/Datenstand und das jüngste unabhängige Tagesbackup reduziert. Zusätzliche Candidate-/Zwischenstände werden durch das Hygiene-Werkzeug entfernt.

Die verschlüsselte Restic-Offsite-Sicherung verwendet eine Aufbewahrung von 7 täglichen, 4 wöchentlichen und 12 monatlichen Snapshots. Wird ein Datensatz im Livesystem oder lokalen Backup gelöscht, kann er deshalb in bereits vorhandenen verschlüsselten historischen Offsite-Snapshots bis zum Ablauf des jeweiligen Snapshots fortbestehen.

Bot-Token, Admin-Geheimnisse, .env, TLS-Private-Keys und Zertifikatsgeheimnisse werden nicht in das A2D-Anwendungsbackup aufgenommen. Die separate Security-Datenbank mit aktiven Sessions und Push-Secrets ist ebenfalls nicht Bestandteil des A2D-Anwendungsbackups.

10. Deine Rechte

Nach Maßgabe der anwendbaren Datenschutzvorschriften können insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch bestehen. Eine erteilte Einwilligung kann für die Zukunft widerrufen werden.

Für Anfragen nutze bitte die oben angegebene E-Mail-Adresse. Vor Herausgabe oder Löschung personenbezogener Mitgliedsdaten muss A2D die Identität des Antragstellers angemessen prüfen.

Technischer Stand: A2D verfügt über einen internen, nicht öffentlichen Operator-Workflow für Ermittlung, kontrollierten Export sowie gezielte Löschung/Anonymisierung von Mitgliedsdaten. Direkt nutzereigene Daten können entfernt werden; gemeinsame Community-/Support-Historien werden nicht blind gelöscht, sondern erforderlichenfalls anonymisiert. Moderations- und Security-/Auditdaten werden gesondert nach Zweck und Aufbewahrungsbedarf geprüft.

Erfolgreiche lokale Löschungen werden über ein pseudonymes Erasure-Ledger restore-stabil abgesichert. Bei einem späteren Restore eines älteren Datenbackups werden erledigte Löschungen vor Live-Aktivierung erneut angewendet. Historische verschlüsselte Offsite-Snapshots selbst werden nicht rückwirkend verändert und können Daten bis zum Ablauf ihrer Aufbewahrungsfrist enthalten. Zusätzlich auf Discord erzeugte A2D-Lognachrichten sind ein externer Bestand und werden bei einer Anfrage gesondert geprüft.

11. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für Baden-Württemberg ist insbesondere erreichbar:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
Heilbronner Straße 35
70191 Stuttgart
E-Mail: poststelle@lfdi.bwl.de
Telefon: +49 711 61 55 41-0

Informationen zur Beschwerde beim LfDI BW ↗

12. Rechtsgrundlagen und laufende Überprüfung

Abhängig vom konkreten Zweck kommen insbesondere Einwilligung für freiwilliges Profil/Directory und optionalen Web Push sowie berechtigte Interessen für sicheren Betrieb, Community-Schutz und bestimmte Betriebsfunktionen in Betracht. Bei ausdrücklich angeforderten Hub-/Support-/Community-Funktionen wird zusätzlich berücksichtigt, ob die Verarbeitung zur Durchführung der angeforderten Funktion erforderlich ist. Eine rechtliche Verpflichtung wird nur dort herangezogen, wo tatsächlich eine konkrete gesetzliche Pflicht besteht.

Die technische Rechtsgrundlagen-/Provider-Matrix wird als interne Prüfdokumentation gepflegt. Anbieterrollen, Drittlandübermittlungen und account-/vertragsbezogene Detailangaben werden bei Änderungen oder belastbaren neuen Informationen überprüft und diese Datenschutzinformation erforderlichenfalls angepasst.