Datenschutzerklärung

1. Verantwortlicher

Louis Daugs
Holunderweg 2
29646 Bispingen
Deutschland

Telefon: 01512 5829406
E-Mail: info@gronify.de

Ein Datenschutzbeauftragter ist nicht benannt, weil derzeit keine gesetzliche Benennungspflicht ersichtlich ist. Datenschutzanfragen können direkt an die vorstehende E-Mail-Adresse gerichtet werden.

2. Hosting und Server-Logfiles

Die Website, die Web-APIs, der Root-Server und Cloud-Speicher werden bei MC-HOST24.de, einem Label der Gericke KG, Mühlenstraße 8a, 14167 Berlin, betrieben. Dabei werden insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte URL oder Datei, übertragene Datenmenge, Referrer, Browser, Betriebssystem und Fehlerstatus verarbeitet.

Die Verarbeitung ist erforderlich, um die Website auszuliefern, Angriffe und Missbrauch zu erkennen und den sicheren Betrieb zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und stabilen Bereitstellung. Server-Logfiles werden regelmäßig spätestens nach 14 Tagen gelöscht, sofern kein sicherheitsrelevantes Ereignis eine längere Aufbewahrung zur Aufklärung oder Rechtsverfolgung erfordert.

Für technische Anfragelimits wird die anfragende IP-Adresse mit einem nur intern gespeicherten Zufallswert gehasht. Gespeichert werden lediglich Hash, Zeitfenster und Anzahl der Anfragen; die Einträge werden spätestens nach 48 Stunden gelöscht. Zweck und Rechtsgrundlage sind Missbrauchsschutz und Verfügbarkeit nach Art. 6 Abs. 1 lit. f DSGVO.

MC-HOST24 verarbeitet Hostingdaten als Auftragsverarbeiter nach Art. 28 DSGVO. Informationen des Anbieters: Datenschutz bei MC-HOST24.

3. Cookies und lokale Browser-Speicherungen

Beim ersten Besuch einer regulären Seite erscheint ein zentriertes Fenster „Cookies & Datenschutz“. Bis zu einer ausdrücklichen Auswahl ist die dahinterliegende Website weder per Maus noch per Tastatur bedienbar. Datenschutzerklärung und Impressum bleiben bereits vor der Entscheidung lesbar, damit die Informationen für eine informierte Auswahl zugänglich sind. Technisch notwendige Cookies werden ausschließlich für Anmeldung, Sicherheit, Kontofunktionen und die Speicherung Ihrer Cookie-Auswahl verwendet. Der bloße Aufruf frei zugänglicher Seiten erzeugt kein Login-Session-Cookie; dieses wird erst beim Start der Anmeldung oder bei einer Kontofunktion eingesetzt. Optionale Komfortspeicherungen sind standardmäßig ausgeschaltet und werden erst nach Ihrer ausdrücklichen Zustimmung aktiviert. Gronify setzt derzeit keine Analyse-, Werbe-, Marketing- oder Tracking-Cookies ein.

Vor der weiteren Nutzung ist eine Entscheidung erforderlich. Sie können auf der ersten Ebene mit gleichem Aufwand „Nur notwendige Cookies“ wählen oder allen optionalen Speicherungen zustimmen. Das Fenster kann bei der Erstentscheidung auf regulären Seiten nicht über ein Schließen-Symbol, die Escape-Taste oder einen Klick auf den Hintergrund umgangen werden. Über „Auswahl speichern“ können Sie die Komfortkategorie einzeln ein- oder ausschalten. Die Zustimmung zu optionalen Speicherungen bleibt freiwillig und kann jederzeit mit Wirkung für die Zukunft über die Schaltfläche „Cookie-Einstellungen“ im Footer geändert oder widerrufen werden. Bei einem Widerruf werden die optional gespeicherten Darstellungsdaten gelöscht.

Falls der Browser das Einwilligungs-Cookie technisch blockiert, wird dieselbe Auswahl ersatzweise unter gronify_cookie_consent_v7 im lokalen Browser-Speicher abgelegt. Inhalt und maximale Dauer sind identisch. Der Eintrag enthält keine zufällige Kennung und ermöglicht kein seitenübergreifendes Tracking.

Optionale Speicherungen oder Drittanbieterinhalte werden vor der erforderlichen Zustimmung nicht aktiviert. Die frei zugänglichen Inhalte der Website bleiben auch bei „Nur notwendige“ verfügbar. Die Minecraft-Server-Anmeldung wird erst durch eine bewusste Nutzeraktion gestartet und ist keine Werbe- oder Trackingfunktion.

4. Öffentliche Minecraft-Profile, Suche und automatische Aufnahme

Wird auf Gronify nach einem Minecraft-Namen oder einer UUID gesucht, ruft unser Server über vrc.lol / Void Resonance öffentlich zugängliche Minecraft-Profildaten ab. Dazu können Spielername, UUID beziehungsweise XUID, Edition, Skin- und Texturinformationen sowie verfügbare Namenshistorien gehören. Die IP-Adresse des Suchenden wird nicht gezielt an vrc.lol weitergereicht; der externe Dienst erhält die Suchangabe und die IP-Adresse unseres Servers.

Ein gefundenes Profil wird automatisch in das öffentliche Gronify-Profilverzeichnis aufgenommen. Dafür ist keine Zustimmung des Suchenden oder des gesuchten Spielers vorgesehen. Die Verarbeitung wird stattdessen auf Art. 6 Abs. 1 lit. f DSGVO gestützt. Unsere berechtigten Interessen sind die Bereitstellung einer Minecraft-Profil- und Skin-Suche, die Anzeige von Skin- und Namensverläufen, die Vermeidung wiederholter Drittanbieterabfragen und der Schutz vor Missbrauch.

Bei der Interessenabwägung berücksichtigen wir, dass ausschließlich spielbezogene, öffentlich abrufbare Kennungen und Texturen verarbeitet werden. Gronify ordnet diese Daten keiner bürgerlichen Identität zu, erstellt keine Werbeprofile und verwendet sie nicht zur Kontaktaufnahme. Pro Profil werden höchstens zehn beobachtete Namen und zwölf beobachtete Skins gespeichert. Profile ohne erneuten Abruf werden spätestens zwölf Monate nach dem letzten Abruf automatisch aus dem öffentlichen Archiv entfernt. Diese Grenzen dienen Datenminimierung und Speicherbegrenzung.

Die Daten stammen nicht unmittelbar von der betroffenen Person. Da aus Minecraft-Name und UUID regelmäßig keine verlässliche Kontaktadresse hervorgeht, ist eine individuelle Information häufig nicht möglich oder nur mit unverhältnismäßigem Aufwand verbunden. Diese Einschätzung wird im Verarbeitungskonzept dokumentiert und nicht pauschal vorausgesetzt. Als Schutzmaßnahmen werden diese Informationen öffentlich bereitgestellt, Speicherumfang und Dauer begrenzt und ein einfacher Widerspruchs- und Löschweg angeboten.

Betroffene können aus Gründen ihrer besonderen Situation widersprechen und Berichtigung, Einschränkung oder Löschung verlangen. Dafür steht das Datenschutz-Anfrageformular sowie die E-Mail-Adresse info@gronify.de zur Verfügung. Nach einer erforderlichen Plausibilitätsprüfung werden Profildaten gelöscht und die betroffene UUID in einer internen Sperrliste gespeichert, damit das Profil durch eine spätere Suche nicht automatisch erneut veröffentlicht wird. Die Sperrliste enthält nur die hierfür notwendige Kennung und den Bearbeitungsnachweis.

Gronify ist kein offizieller Minecraft-Dienst. Öffentliche Profildaten können zeitlich verzögert, unvollständig oder fehlerhaft sein.

5. Anmeldung über den Minecraft-Server und Gronify-Konto

Für freiwillige Kontofunktionen gibt der Nutzer einen Minecraft-Java-Spielernamen ein. Die Website erzeugt einen kurzlebigen Einmalcode, der auf dem Gronify-Minecraft-Server mit dem angezeigten Befehl bestätigt wird. Das Server-Plugin übermittelt anschließend signiert den bestätigten Spielernamen, die Minecraft-UUID, eine Serverkennung, Zeitstempel und eine einmalig verwendbare Sicherheitskennung. Erst danach wird ein Gronify-Konto erstellt oder die bestehende Zuordnung angemeldet.

Gespeichert werden insbesondere Minecraft-UUID und Spielername, Erstellungszeitpunkt, letzte Anmeldung, Anmeldeanzahl, Rollen-, Mitgliedschafts- und Einstellungsdaten sowie kurzfristig die zur Codeprüfung erforderlichen Challenge- und Nonce-Daten. Nicht bestätigte Codes laufen üblicherweise nach fünf Minuten ab. Die Website-Sitzung ist auf höchstens acht Stunden begrenzt. Ein Microsoft-Konto, Microsoft-Token oder Minecraft-Passwort wird für diese Website-Anmeldung nicht verarbeitet.

Rechtsgrundlage für die freiwillige Konto- und Anmeldefunktion ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsprotokolle und Missbrauchsschutz erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

6. Minecraft-Verknüpfung

Die Anmeldung und Kontozuordnung erfolgt mit einem zufälligen, zeitlich begrenzten Einmalcode. Wird er auf dem Gronify-Minecraft-Server eingegeben, übermittelt das Server-Plugin signiert den bestätigten Spielernamen und die Minecraft-UUID. Gespeichert werden die Zuordnung, der Zeitpunkt und kurzfristig benötigte Sicherheitsdaten wie Code, Nonce und Status. Nicht verwendete Codes laufen in der Regel nach fünf Minuten ab; Sicherheits-Nonces werden kurzfristig automatisiert bereinigt. Ein Minecraft-Passwort wird dabei nicht verarbeitet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Verknüpfung kann über das Konto getrennt werden.

7. Kontoeinstellungen, Skin-Projekte, Umhänge und Moderation

Bei Nutzung der jeweiligen Funktionen verarbeiten wir Kontozuordnung, Sichtbarkeitseinstellungen, Skin- oder Umhang-PNG, Projektname, Modell, Dateigröße, Zeitpunkte, Prüfstatus sowie gegebenenfalls eine Moderationsnotiz. Hochgeladene Inhalte werden nur zur Speicherung, Darstellung, technischen Prüfung und Moderation verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Schutz- und Moderationsmaßnahmen beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.

Private Skin-Projekte sind nur dem jeweiligen Konto und berechtigten Administratoren im technisch erforderlichen Umfang zugänglich. Umhang-Einreichungen können von Moderatoren geprüft werden. Abgelehnte oder unzulässige Dateien werden gelöscht, sobald sie nicht mehr zur Klärung benötigt werden.

8. Öffentliche Profile, First Join und Aufrufzahlen

Ein Nutzer entscheidet in den Kontoeinstellungen, ob Kontorang, Mitgliedschaft und Beitrittsjahr im öffentlichen Gronify-Profil erscheinen. Veröffentlicht wird höchstens das Jahr, nicht der genaue Beitrittszeitpunkt. Die Einstellung kann jederzeit geändert werden.

Für eine einfache Profil-Aufrufzahl speichert die Anwendung keine Besucher-IP und keinen dauerhaften Browser-Marker. An den Zähler wird nur eine gehashte öffentliche Profil-ID übertragen. Die Zahl dient der Darstellung beliebter Profile; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

9. Status- und Sicherheitsfunktionen

Statusprüfungen verarbeiten technische Dienstinformationen wie Verfügbarkeit, Antwortzeit, Prüfzeitpunkt und Vorfallstatus. Signierte Minecraft-Heartbeat-Anfragen enthalten Serverkennung und Betriebsdaten; die entfernte Adresse wird ausschließlich als SHA-256-Wert im jeweils aktuellen Statusdatensatz abgelegt. Wenn eine direkte Statusabfrage vom Gronify-Webserver technisch nicht möglich ist, fragt der Webserver ersatzweise mcstatus.io und anschließend mcsrvstat.us ab. Dabei werden die öffentliche Minecraft-Serveradresse sowie die technisch anfallende IP-Adresse unseres Webservers übertragen. Der Browser des Besuchers stellt keine Verbindung zu diesen Diensten her; Besucher-IP, Gronify-Konto, Cookies oder lokale Speicherwerte werden nicht übermittelt. Die Abfragen dienen ausschließlich einer zuverlässigen Verfügbarkeitsanzeige und der Betriebssicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

10. Shop und Zahlungen

Der Verkauf von Gronify Pro ist derzeit deaktiviert; es werden aktuell keine Zahlungsdaten verarbeitet. Vor Aktivierung eines Zahlungsanbieters werden diese Datenschutzerklärung, die vorvertraglichen Informationen, AGB, Widerrufsinformationen und der technische Checkout angepasst. Vollständige Karten- oder Kontodaten sollen nicht auf Gronify-Servern gespeichert werden.

11. Kontaktaufnahme und Inhaltsmeldungen

Bei Kontakt per E-Mail oder Telefon verarbeiten wir die mitgeteilten Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Anfragen werden gelöscht, sobald sie erledigt sind und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen.

Über das Formular „Inhalt melden“ können Nutzer einen konkreten Inhalt zur Prüfung melden. Verarbeitet werden die gemeldete Gronify-URL, Meldegrund, Beschreibung, eine freiwillige Kontaktangabe, Eingangszeitpunkt, Bearbeitungsstatus sowie gegebenenfalls eine interne Moderationsnotiz. Die Angaben dienen ausschließlich der Prüfung und Bearbeitung möglicher Rechts-, Datenschutz- oder Regelverstöße. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO, soweit eine gesetzliche Prüf- oder Reaktionspflicht besteht, im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an einem sicheren und rechtskonformen Angebot. Offene Meldungen bleiben bis zur Entscheidung gespeichert; abgeschlossene Meldungen werden regelmäßig spätestens nach 180 Tagen gelöscht, soweit kein konkreter Rechtsfall eine dokumentierte längere Aufbewahrung erfordert.

12. Empfänger, Drittlandübermittlungen und Aufbewahrung

Empfänger können MC-HOST24 als Hosting-Auftragsverarbeiter und vrc.lol / Void Resonance als Anbieter des Profildienstes sein. Beim Profilabruf werden Suchangabe und Server-IP an vrc.lol übermittelt. Die genaue Betreiberidentität, der Sitz, mögliche Drittlandübermittlungen und die Nutzungsbedingungen müssen vor dem Produktivbetrieb anhand der aktuell veröffentlichten Anbieterinformationen dokumentiert werden; ist dies nicht zuverlässig möglich, muss der Dienst deaktiviert oder ersetzt werden. Für die serverseitige Minecraft-Verfügbarkeitsprüfung können außerdem api.mcstatus.io und api.mcsrvstat.us Empfänger der Minecraft-Serveradresse und der IP-Adresse des Gronify-Webservers sein. Diese Anbieter erhalten dabei keine Besucher-IP, keine Cookie-ID und keine Kontodaten. Weitere Empfänger erhalten Daten nur, wenn dies gesetzlich erlaubt oder vorgeschrieben ist.

Kontodaten werden grundsätzlich bis zur Kontolöschung gespeichert. Einmalcodes und Nonces werden nach Ablauf bereinigt. Technische Profilantworten werden regulär sechs Stunden und reine Abruf-Caches für Skin-Dateien sieben Tage zwischengespeichert. Öffentliche Minecraft-Profile werden spätestens zwölf Monate nach dem letzten Abruf gelöscht; pro Profil bleiben höchstens zehn Namen und zwölf Skins gespeichert. Abgelehnte Uploads werden spätestens nach 90 Tagen, Audit- und Administrationsprotokolle sowie abgeschlossene Inhaltsmeldungen regelmäßig nach 180 Tagen gelöscht, sofern kein konkreter Sicherheits-, Moderations- oder Rechtsfall eine befristete längere Aufbewahrung erfordert. Offene Inhaltsmeldungen bleiben bis zur Entscheidung gespeichert. Datenschutzsperren bleiben so lange gespeichert, wie dies erforderlich ist, um eine erneute Veröffentlichung zu verhindern. Gesetzliche Aufbewahrungspflichten können im Einzelfall eine längere Aufbewahrung erfordern.

13. Datenschutz für den Gronify Client

Die folgenden ergänzenden Angaben gelten für die Desktop-Anwendung Gronify Client. Verantwortlicher, Kontakt, Betroffenenrechte und Beschwerdemöglichkeiten richten sich nach den allgemeinen Abschnitten dieser Datenschutzerklärung.

14. Minderjährige

Die frei zugängliche Website verarbeitet ohne Kontonutzung keine Altersangabe. Konten richten sich grundsätzlich an Personen ab 16 Jahren. Jüngere Nutzer sollen Kontofunktionen nur mit Zustimmung ihrer Eltern oder gesetzlichen Vertreter verwenden. Kostenpflichtige Leistungen dürfen Minderjährige nur mit wirksamer Zustimmung der gesetzlichen Vertreter bestellen.

15. Rechte betroffener Personen

Nach den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Einwilligungen können nach Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen werden. Eine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt.

Zur Ausübung der Rechte genügt eine Nachricht an info@gronify.de. Zudem besteht ein Beschwerderecht beim Landesbeauftragten für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.

16. Sicherheit und Aktualisierung

Wir setzen angemessene technische und organisatorische Maßnahmen ein, insbesondere TLS, restriktive Session-Cookies, CSRF-Schutz, signierte Serveranfragen, Zugriffsbeschränkungen und Sicherheitsheader. Diese Erklärung wird angepasst, wenn sich Funktionen, Anbieter oder Datenflüsse wesentlich ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.