Kurzfassung
- Diese Website setzt keine Cookies. Besuche werden mit PostHog (EU) im cookielosen Modus gezählt: Es entsteht kein Profil, und Sie können an einem anderen Tag nicht wiedererkannt werden.
- Das Plugin sendet IP-Adressen von Spielern an die Erkennungsdienste, die der Serverbetreiber aktiviert. Seit Version 0.5 ist seine Cloud-Verbindung zu connectionguard.net standardmäßig aktiv: Solange ein Server nicht verknüpft ist, sendet sie nur anonyme Installations-, Zustands- und Summendaten sowie ab Version 0.6 anonyme Fehlerberichte, keine IP-Adressen, UUIDs oder Namen von Spielern. Ab Version 0.6 lädt der Server außerdem einmal täglich Erkennungslisten von uns; auch dieser Abruf enthält keine Spielerdaten. Serverbetreiber können sie vollständig abschalten (Abschnitt 4).
- Das Dashboard nutzt die Anmeldung mit Discord, ein notwendiges Sitzungs-Cookie und eine abschaltbare Nutzungsanalyse. Sobald ein Betreiber einen Server verknüpft, erhält es zusätzlich jede Anmeldeprüfung mit IP-Adresse und verifizierter UUID des Spielers; diese Daten verarbeiten wir nur im Auftrag des Serverbetreibers.
- Die Daten werden in der EU gespeichert. Wir verkaufen keine Daten und nutzen sie nicht für Werbung.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Gero Lindner
c/o SourceArt · VM-00003645
Fritz-Thiele-Straße 3
28279 Bremen-Obervieland
Deutschland
E-Mail: privacy@connectionguard.net
Ein Datenschutzbeauftragter ist nicht vorgeschrieben. Bei Fragen zum Datenschutz schreiben Sie bitte an die oben genannte Adresse.
2. Diese Website (connectionguard.net)
2.1 Hosting und Auslieferung
Die Website wird von der Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA) als unserem Auftragsverarbeiter ausgeliefert. Um Seiten auszuliefern und vor Angriffen zu schützen, verarbeitet Cloudflare Verbindungsdaten: IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse, die verweisende Seite und Angaben zum Browser (User-Agent). Wir selbst speichern diese Protokolle nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist eine schnelle, sichere und zuverlässig erreichbare Website.
2.2 Cookies und Speicher im Browser
Diese Website setzt keine Cookies. Wenn Sie ein helles oder dunkles Design wählen, wird diese Wahl im lokalen Speicher Ihres Browsers abgelegt (cg-theme) und verlässt Ihr Gerät nicht. Diese Speicherung ist für eine von Ihnen gewünschte Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
2.3 Besuchsstatistik (PostHog, ohne Cookies)
Um zu verstehen, welche Seiten Serverbetreibern helfen und wo das Plugin heruntergeladen wird, nutzen wir PostHog. Anbieter ist die PostHog Inc. (USA) als unser Auftragsverarbeiter. Die Daten werden in der EU (Frankfurt) gespeichert, die Anfragen laufen über unsere Adresse t.connectionguard.net.
- Erfasst werden: aufgerufene Seiten und wie weit gescrollt wurde, die vorherige Seite, Klicks (zum Beispiel welche Download-Quelle oder welche Frage Sie wählen), Ladezeiten (Web Vitals), Skriptfehler sowie Browser, Gerätetyp und Betriebssystem.
- Zählung ohne Cookies: PostHog bildet aus Ihrer IP-Adresse, der Browserkennung und einem täglich wechselnden Zufallswert einen nicht umkehrbaren Hashwert. Der Tageswert wird anschließend gelöscht. Es entsteht kein Profil, Sie können nicht über Tage hinweg wiedererkannt werden, und auf Ihrem Gerät wird nichts gespeichert. IP-Adressen werden nicht gespeichert (IP-Anonymisierung ist aktiv).
- Widerspruch per Browser: Sendet Ihr Browser „Global Privacy Control“ oder „Do Not Track“, wird nichts erfasst.
- Speicherdauer: Die Ereignisse werden nach einem Jahr gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist, die Website mit möglichst wenig Daten zu verstehen und zu verbessern. Da auf Ihrem Gerät nichts gespeichert oder ausgelesen wird, ist keine Einwilligung nach § 25 TDDDG erforderlich. Sie können jederzeit widersprechen (siehe Abschnitt 9).
2.4 Keine weiteren Inhalte Dritter
Schriften, Bilder und Skripte werden von unserer eigenen Domain geladen. Die angezeigten Downloadzahlen fragen wir beim Erstellen der Website bei Modrinth, SpigotMC, Hangar und GitHub ab, nicht aus Ihrem Browser. Links zu diesen Seiten und zu Discord übertragen erst Daten, wenn Sie ihnen folgen; dann gilt die Datenschutzerklärung des jeweiligen Anbieters.
3. Das Dashboard (app.connectionguard.net)
3.1 Anmeldung mit Discord
Sie melden sich mit Ihrem Discord-Konto an. Die Anmeldung führt die Discord Inc. (444 De Haro Street, Suite 200, San Francisco, CA 94107, USA) als eigener Verantwortlicher durch. Wir fragen nur die Berechtigung identify an und speichern Ihre Discord-Nutzer-ID, Ihren Anzeigenamen und die Adresse Ihres Profilbilds. Ihre E-Mail-Adresse, Server und Nachrichten erhalten wir nicht. Ihr Profilbild wird von den Servern von Discord geladen, wenn das Dashboard es anzeigt; dabei wird Ihre IP-Adresse an Discord übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, um Ihnen das Dashboard bereitzustellen, für das Sie sich anmelden.
3.2 Cookies und Speicher im Browser
cg_session: hält Sie angemeldet, gültig für 30 Tage oder bis zur Abmeldung.cg_oauth_state: schützt die Anmeldung mit Discord vor Fälschung, gültig für 10 Minuten.- Lokaler Speicher für Ihre Einstellungen: Design (
cg-theme), ausgeblendete Hinweise (cg-dismissed:…,cg-checklist-dismissed:…) und, falls Sie die Nutzungsanalyse abschalten, diese Wahl (cg-analytics-optoutsowie PostHogs eigenes__ph_opt_in_out_…).
Alle sind für von Ihnen gewünschte Funktionen unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. b DSGVO). Das Dashboard setzt keine Tracking-Cookies.
3.3 Konto, Netzwerke und Server
Wir speichern, was Sie eingeben oder was bei der Nutzung entsteht: Namen von Netzwerken und Servern, Ihre Rolle im jeweiligen Netzwerk, den Zeitpunkt, zu dem Sie den Auftragsverarbeitungsvertrag akzeptiert haben, die Einstellungen, die Sie an Ihre Server senden, und ein Protokoll, wer wann was geändert hat. Eingegebene API-Schlüssel und Webhook-Adressen speichern wir nur verschlüsselt und nur so lange, bis Ihr Server den Empfang bestätigt; danach werden sie aus unseren Systemen gelöscht. Außerdem verarbeitet das Dashboard die Daten, die verknüpfte Server senden (Abschnitt 4.2).
Team: Mitglieder eines Netzwerks sehen gegenseitig Discord-Anzeigenamen, Profilbild und Rolle. Einladungslinks gelten einmal für 7 Tage; wir speichern nur einen Hashwert davon. Discord-Benachrichtigungen: Wenn Sie einen Discord-Webhook verbinden, speichern wir dessen Adresse verschlüsselt und senden Benachrichtigungen dorthin. Diese enthalten Servernamen und Zahlen, niemals Spielerdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Das Änderungsprotokoll dient zusätzlich unserem berechtigten Interesse an Sicherheit und Nachvollziehbarkeit (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer: Anmeldesitzungen enden nach 30 Tagen. Konto, Netzwerkdaten und Änderungsprotokoll bleiben gespeichert, solange Sie das Dashboard nutzen. Unter „Account and data“ und auf der Netzwerkseite können Sie Ihre Daten herunterladen und ein Netzwerk oder Ihr gesamtes Konto selbst löschen; die Löschung erfolgt sofort. Sie können auch an privacy@connectionguard.net schreiben; wir löschen dann innerhalb eines Monats.
3.4 Nutzungsanalyse (PostHog)
Um das Dashboard zu verbessern, erfassen wir mit PostHog (EU) wie in Abschnitt 2.3, wie es genutzt wird, hier jedoch Ihrem Konto zugeordnet. So sehen wir, wo die Einrichtung eines Servers scheitert.
- Erfasst werden: aufgerufene Seiten, Klicks, der Fortschritt im Einrichtungsassistenten, Fehler und Ladezeiten. Sitzungsaufzeichnungen zeigen den Seitenaufbau und wohin Sie geklickt haben; alle Texte und alle Eingaben sind dabei unkenntlich gemacht. Bereiche mit Spielerdaten sind von der Klick-Erfassung ausgenommen.
- Zuordnung: über Ihre zufällige Dashboard-Konto-ID und die ID des angezeigten Netzwerks. Ihr Discord-Name und Ihre Discord-ID werden nie übertragen. Auf Ihrem Gerät wird dafür nichts gespeichert, und IP-Adressen werden nicht gespeichert.
- Speicherdauer: Sitzungsaufzeichnungen werden nach 30 Tagen gelöscht, die übrigen Ereignisse nach einem Jahr.
- Abschalten: unter Ihrem Profilbild, „Share usage data“. Bei „Global Privacy Control“ oder „Do Not Track“ ist die Analyse automatisch aus.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein Dashboard, das für seine Nutzer funktioniert. Sie können jederzeit mit dem genannten Schalter widersprechen.
3.5 Server-Protokolle
Das Dashboard und seine Schnittstelle laufen auf Cloudflare Workers. Zur Fehleranalyse speichert Cloudflare Anfrageprotokolle, die Ihre IP-Adresse enthalten können, für bis zu drei Tage. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer und zuverlässiger Betrieb).
4. Cloud-Verbindung des Plugins (api.connectionguard.net)
Seit Version 0.5 verbindet sich das Plugin standardmäßig mit dem Dashboard. Die Anmeldung von Spielern wartet nie auf diese Verbindung. Serverbetreiber schalten sie vollständig ab mit cloud.enabled: false, /cg cloud disable oder der Umgebungsvariable CONNECTIONGUARD_CLOUD=false; dann erreicht uns keine Anfrage mehr.
4.1 Nicht mit einem Konto verknüpfte Server (Standard)
Das Plugin sendet eine anonyme Installations-ID, Plattform und Versionen, den Schutzmodus, Summen je Zeitraum (Prüfungen, Ablehnungen, Cache-Treffer, Antwortzeiten, Anzahl je Land und Grund) und den Zustand der Erkennungsdienste. Es sendet keine IP-Adressen, UUIDs oder Namen von Spielern und keine API-Schlüssel oder Webhook-Adressen. Wir nutzen diese Daten, um den Dienst zu betreiben, Kapazitäten zu planen und aktive Server zu zählen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der Betrieb und die Verbesserung des Plugins; Serverbetreiber können durch Abschalten der Verbindung widersprechen. Speicherdauer: Installationen, die sich nicht mehr melden, werden nach 30 Tagen gelöscht; stündliche Summen bleiben 13 Monate gespeichert.
4.2 Verknüpfte Server: Verarbeitung im Auftrag des Serverbetreibers
Nachdem ein Serverbetreiber einen Server verknüpft und den Auftragsverarbeitungsvertrag akzeptiert hat, sendet das Plugin zusätzlich einen Eintrag je Anmeldeprüfung. Jeder Eintrag enthält den Zeitpunkt, die IP-Adresse und die verifizierte UUID des Spielers, das Ergebnis mit Grund und die Antworten der Erkennungsdienste (Land, Netzwerk, Anbieter, Risiko). Diese Daten verarbeiten wir ausschließlich im Auftrag und nach Weisung des Serverbetreibers (Art. 28 DSGVO), der dafür Verantwortlicher ist, auf Grundlage unseres Auftragsverarbeitungsvertrags. Fragen zu diesen Daten richten Spieler bitte an den Betreiber des Servers, auf dem sie gespielt haben; wir unterstützen Betreiber bei der Beantwortung.
Damit statt UUIDs Spielernamen angezeigt werden, fragt das Dashboard den öffentlichen Minecraft-Profilnamen zu einer UUID bei der Mojang AB (Schweden) ab; die Suche nach einem Namen fragt umgekehrt die passende UUID ab. Namen werden bis zu 24 Stunden im Cache von Cloudflare zwischengespeichert und nicht in unserer Datenbank gespeichert. Zugriffsregeln, die der Betreiber anlegt, können die UUID oder IP-Adresse eines Spielers enthalten; sie werden nach demselben Vertrag verarbeitet.
Speicherdauer: Einträge werden nach 30 Tagen gelöscht, stündliche Summen nach 13 Monaten. Wird ein Server entknüpft, werden seine Einträge sofort gelöscht.
4.3 Produktstatistik über Server
Aus der Cloud-Verbindung leiten wir außerdem Statistiken ab, etwa „ein Server wurde installiert, verknüpft, hat Einstellungen übernommen oder erste Prüfungen gesendet“, sowie eine tägliche Zahl aktiver Server. Diese senden wir an PostHog (Abschnitt 2.3), zugeordnet der Installations-ID oder Ihrer Konto-ID. Sie enthalten Angaben zu Plattform und Version, niemals Spielerdaten, Einstellungswerte oder Schlüssel. Rechtsgrundlage und Speicherdauer wie in Abschnitt 3.4.
4.4 Fehlerberichte des Plugins (ab Version 0.6)
Tritt in Connection Guard selbst ein Programmfehler auf, sendet das Plugin mit der nächsten Synchronisierung einen zusammengefassten Fehlerbericht: den Namen der Fehlerklasse und ihrer Ursache, die Stellen im Programmcode von Connection Guard (Klasse, Methode, Zeile), den Bereich (Start, Neuladen, Prüfung, Cache, Cloud-Verbindung oder Befehl), wie oft der Fehler auftrat und wann zuerst und zuletzt, sowie Plugin-, Plattform- und Java-Version. Fehlertexte und Programmstellen anderer Plugins oder des Servers werden nicht übertragen. Berichte enthalten deshalb keine IP-Adressen, UUIDs oder Namen von Spielern, keine Dateipfade und keine Schlüssel.
Wir senden die Berichte an die Fehleranalyse von PostHog (Abschnitt 2.3), zugeordnet der Installations-ID, um Fehler in neuen Versionen und auf ungetesteten Plattformen zu finden und zu beheben. Bei verknüpften Servern zeigt das Dashboard sie außerdem dem Serverbetreiber und speichert sie dafür bis 30 Tage nach dem letzten Auftreten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist ein fehlerfreies Plugin. Speicherdauer bei PostHog wie in Abschnitt 3.4. Serverbetreiber schalten die Berichte einzeln mit cloud.error-reports: false ab oder zusammen mit der gesamten Cloud-Verbindung.
4.5 Connection Guard Intel: Abruf der Erkennungslisten (ab Version 0.6)
Ist Connection Guard Intel aktiv (bei neuen Installationen standardmäßig), lädt der Server einmal täglich Listen bekannter VPN-Server, Tor-Ausgänge, Privacy-Relays und Rechenzentren von intel.connectionguard.net. Die Prüfung der Spieler findet danach ausschließlich auf dem Server statt; dabei werden keine Daten von Spielern übertragen. Beim Abruf erhalten wir und unser Hoster Cloudflare technisch die IP-Adresse des Minecraft-Servers und die Kennung des Plugins. Wir werten diese nicht aus und speichern keine Abrufprotokolle; Cloudflare verarbeitet sie zur Auslieferung und Abwehr von Angriffen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse ist die Bereitstellung der Listen. Serverbetreiber schalten den Abruf mit provider.local.connectionguard-intel.enabled: false ab. Die Listen selbst und ihre Quellen sind öffentlich unter github.com/gerolndnr/connection-guard-intel.
5. Kontakt per E-Mail
Wenn Sie uns schreiben, verarbeiten wir Ihre Adresse und Nachricht, um Ihnen zu antworten. Nachrichten an Adressen unter @connectionguard.net leitet Cloudflare Email Routing an unser Postfach weiter. Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder f DSGVO. Wir löschen die Nachrichten, wenn das Anliegen erledigt ist, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
6. Auftragsverarbeiter und Empfänger
- Cloudflare, Inc.: Hosting, Auslieferung, Sicherheit, Datenbanken (Dashboard-Daten werden in der EU gespeichert), E-Mail-Weiterleitung. Auftragsverarbeiter.
- PostHog Inc.: Produktanalyse, gehostet in der EU. Auftragsverarbeiter.
- Discord Inc.: Anmeldung und Benachrichtigungen an von Ihnen verbundene Webhooks. Eigener Verantwortlicher.
- Mojang AB (Schweden): Abfrage öffentlicher Minecraft-Spielernamen zu UUIDs. Eigener Verantwortlicher.
Mit unseren Auftragsverarbeitern haben wir Verträge zur Auftragsverarbeitung geschlossen. Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind.
7. Übermittlung in Drittländer
Cloudflare, PostHog und Discord sind Unternehmen mit Sitz in den USA. Auch wenn unsere Daten, wo der Dienst es erlaubt, in der EU gespeichert werden, ist ein Zugriff aus den USA nicht ausgeschlossen. Solche Übermittlungen stützen sich auf den Angemessenheitsbeschluss der EU-Kommission zum EU-U.S. Data Privacy Framework (Art. 45 DSGVO), soweit das Unternehmen danach zertifiziert ist, und im Übrigen auf die Standardvertragsklauseln der EU (Art. 46 Abs. 2 lit. c DSGVO).
8. Automatisierte Entscheidungen
Wir treffen keine automatisierten Entscheidungen über Sie im Sinne von Art. 22 DSGVO. Ob ein Spieler einen Minecraft-Server betreten darf, entscheidet das Plugin auf diesem Server nach den Regeln, die dessen Betreiber gewählt hat.
9. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Schreiben Sie dazu an privacy@connectionguard.net.
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Für die Nutzungsanalyse im Dashboard genügt der Schalter „Share usage data“.
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Eine Übersicht der deutschen Aufsichtsbehörden finden Sie beim Bundesbeauftragten für den Datenschutz.
10. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich unsere Dienste oder die Rechtslage ändern. Das Datum oben zeigt die aktuelle Fassung. Eine englische Übersetzung finden Sie unter Privacy policy; maßgeblich ist die deutsche Fassung.