Datenschutzerklärung
Diese Datenschutzerklärung beschreibt, welche Daten BotMine beim Betrieb von Website, Dashboard, Bot-Hosting, Addons, Checkout, Rechnungen und Support verarbeitet.
Verantwortlicher
Verantwortlich ist SouthLayer / Marco Hotz, Einzelunternehmen, c/o Adressgeber #1943, An der Alten Ziegelei 38, 48157 Münster, Deutschland. Kontakt: legal@layerdns.net.
Datenschutzanfragen können ebenfalls an legal@layerdns.net gerichtet werden.
Kategorien personenbezogener Daten
Accountdaten: E-Mail-Adresse, Name, Benutzername, Profilbild, Rolle, Login-Status, Sessiondaten, Sicherheits- und Auditinformationen.
Bot-spezifische Daten: Discord-IDs, Server-IDs, Bot-Konfiguration, Runtime-Konfiguration, verschlüsselte Bot-Tokens, Token-Hash, Logs, Status, Fehler, Start-/Stop-Zeitpunkte, Addon-Konfigurationen und Installationsdaten.
Checkout- und Rechnungsdaten: Warenkorb, SKU, Entitlements, Zahlungsstatus, Mollie-Payment-ID, Zahlungsart, Rechnungsnummer, Rechnungsland, Rechnungsadresse soweit erforderlich, Steuerfall, PDF-Rechnung und Lexoffice-Importstatus.
Support- und Kommunikationsdaten: Ticketinhalte, Nachrichten, Anhänge, Accountbezug, Bearbeitungsstatus und interne Staff-Notizen.
Zwecke und Rechtsgrundlagen
Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO: Account, Login, Dashboard, Bot-Runtime, Addons, Entitlements, Checkout, Rechnungen, Kündigungen und Support.
Berechtigte Interessen nach Art. 6 Abs. 1 lit. f DSGVO: Sicherheit, Missbrauchserkennung, Fehleranalyse, Audit-Logs, Plattformstabilität und Rechtsdurchsetzung.
Rechtliche Pflichten nach Art. 6 Abs. 1 lit. c DSGVO: handels- und steuerrechtliche Aufbewahrung von Rechnungen, Buchungsdaten und Zahlungsreferenzen.
Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG: optionale Analytics- und Consent-Funktionen.
Dienstleister und Empfänger
Discord Inc. verarbeitet Daten, wenn Nutzer Discord OAuth verwenden oder Bots mit Discord-Servern interagieren. Für Discords eigene Verarbeitung gelten die Discord-Datenschutzhinweise.
Mollie B.V. verarbeitet Zahlungsdaten, Zahlungsart, Payment-ID, Zahlungsstatus und für die Zahlung erforderliche Transaktionsdaten.
Lexware Office / Lexoffice wird für Buchhaltung und Rechnungsimport genutzt. Importiert werden Rechnungsdaten, Kundendaten soweit vorhanden, Steuerfall, Beträge und PDF-Dokumente.
Auth.js wird für Authentifizierung, Sessions, Magic Links und OAuth-Flows eingesetzt. E-Mails werden über den konfigurierten SMTP-Dienst aus EMAIL_SERVER versendet.
Google Analytics wird nur nach Einwilligung geladen. Die Measurement-ID ist über NEXT_PUBLIC_GA_MEASUREMENT_ID konfiguriert.
Hosting und technische Infrastruktur laufen über die für BotMine konfigurierte eigene bzw. angemietete Serverinfrastruktur unter APP_URL/NEXT_PUBLIC_APP_URL. Im Code ist aktuell kein zusätzlicher Managed-Hosting-Dienstleister wie Vercel als Empfänger hinterlegt.
Bot-Daten, Addons und Discord
BotMine verarbeitet Bot-Daten, um gehostete Discord-Bots zu starten, zu stoppen, zu konfigurieren, Logs anzuzeigen, Addons zu installieren und Runtime-Probleme zu analysieren.
Addon-Creator können eigene Addons hochladen. Addons können zusätzliche Konfigurations- oder Runtime-Daten erzeugen. BotMine verarbeitet diese Daten, soweit sie über Dashboard, Runtime, Review oder Support laufen.
Discord-Server, Nutzer und Nachrichten können abhängig vom jeweiligen Bot und Addon betroffen sein. Betreiber eines Bots müssen sicherstellen, dass ihre Nutzung von BotMine, Discord und Addons rechtmäßig ist.
Speicherfristen
Accountdaten werden grundsätzlich bis zur Löschung des Accounts gespeichert; gesetzliche Aufbewahrungspflichten bleiben unberührt.
Rechnungen, Zahlungsreferenzen und Buchungsdaten werden gemäß handels- und steuerrechtlichen Pflichten regelmäßig zehn Jahre aufbewahrt.
Bot-Konfigurationen und Entitlements werden während der aktiven Laufzeit gespeichert. Nach Ablauf oder Kündigung kann BotMine eine Grace Period nutzen und Daten danach löschen oder archivieren, soweit keine gesetzlichen Gründe entgegenstehen.
Runtime- und Sicherheitslogs werden regelmäßig kurz gehalten, typischerweise bis zu 30 Tage, sofern sie nicht für Sicherheitsvorfälle, Missbrauchsprüfung oder Support länger benötigt werden.
Support-Tickets werden für die Bearbeitung und Nachvollziehbarkeit gespeichert und regelmäßig gelöscht oder anonymisiert, wenn sie nicht mehr benötigt werden.
Cookies und Consent
Technisch notwendige Cookies und Speicherungen dienen Login, Session, CSRF-Schutz, Warenkorb, Cookie-Auswahl und Sicherheitsfunktionen.
Optionale Analytics-Funktionen werden erst nach Einwilligung aktiviert. Einwilligungen können über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen werden.
Betroffenenrechte
Betroffene Personen haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf erteilter Einwilligungen nach Maßgabe der DSGVO.
Es besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.