Datenschutzerklärung
Stand: 25. Juli 2026. Diese Datenschutzerklärung gilt für die Gronify-Website, die Plattform, das Gronify-Konto, die Skin- und Profilfunktionen, die Web-APIs und den Gronify Client.
1. Verantwortlicher
Louis Daugs
Holunderweg 2
29646 Bispingen
Deutschland
Telefon: 01512 5829406
E-Mail: info@gronify.de
Ein Datenschutzbeauftragter ist nicht benannt, weil derzeit keine gesetzliche Benennungspflicht ersichtlich ist. Datenschutzanfragen können direkt an die vorstehende E-Mail-Adresse gerichtet werden.
2. Hosting und Server-Logfiles
Die Website, die Web-APIs, der Root-Server und Cloud-Speicher werden bei MC-HOST24.de, einem Label der Gericke KG, Mühlenstraße 8a, 14167 Berlin, betrieben. Dabei werden insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte URL oder Datei, übertragene Datenmenge, Referrer, Browser, Betriebssystem und Fehlerstatus verarbeitet.
Die Verarbeitung ist erforderlich, um die Website auszuliefern, Angriffe und Missbrauch zu erkennen und den sicheren Betrieb zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und stabilen Bereitstellung. Server-Logfiles werden regelmäßig spätestens nach 14 Tagen gelöscht, sofern kein sicherheitsrelevantes Ereignis eine längere Aufbewahrung zur Aufklärung oder Rechtsverfolgung erfordert.
Für technische Anfragelimits wird die anfragende IP-Adresse mit einem nur intern gespeicherten Zufallswert gehasht. Gespeichert werden lediglich Hash, Zeitfenster und Anzahl der Anfragen; die Einträge werden spätestens nach 48 Stunden gelöscht. Zweck und Rechtsgrundlage sind Missbrauchsschutz und Verfügbarkeit nach Art. 6 Abs. 1 lit. f DSGVO.
MC-HOST24 verarbeitet Hostingdaten als Auftragsverarbeiter nach Art. 28 DSGVO. Informationen des Anbieters: Datenschutz bei MC-HOST24.
3. Cookies und lokale Browser-Speicherungen
Beim ersten Besuch einer regulären Seite erscheint ein zentriertes Fenster „Cookies & Datenschutz“. Bis zu einer ausdrücklichen Auswahl ist die dahinterliegende Website weder per Maus noch per Tastatur bedienbar. Datenschutzerklärung und Impressum bleiben bereits vor der Entscheidung lesbar, damit die Informationen für eine informierte Auswahl zugänglich sind. Technisch notwendige Cookies werden ausschließlich für Anmeldung, Sicherheit, Kontofunktionen und die Speicherung Ihrer Cookie-Auswahl verwendet. Der bloße Aufruf frei zugänglicher Seiten erzeugt kein Login-Session-Cookie; dieses wird erst beim Start der Anmeldung oder bei einer Kontofunktion eingesetzt. Optionale Komfortspeicherungen sind standardmäßig ausgeschaltet und werden erst nach Ihrer ausdrücklichen Zustimmung aktiviert. Gronify setzt derzeit keine Analyse-, Werbe-, Marketing- oder Tracking-Cookies ein.
Vor der weiteren Nutzung ist eine Entscheidung erforderlich. Sie können auf der ersten Ebene mit gleichem Aufwand „Nur notwendige Cookies“ wählen oder allen optionalen Speicherungen zustimmen. Das Fenster kann bei der Erstentscheidung auf regulären Seiten nicht über ein Schließen-Symbol, die Escape-Taste oder einen Klick auf den Hintergrund umgangen werden. Über „Auswahl speichern“ können Sie die Komfortkategorie einzeln ein- oder ausschalten. Die Zustimmung zu optionalen Speicherungen bleibt freiwillig und kann jederzeit mit Wirkung für die Zukunft über die Schaltfläche „Cookie-Einstellungen“ im Footer geändert oder widerrufen werden. Bei einem Widerruf werden die optional gespeicherten Darstellungsdaten gelöscht.
| Name | Art und Zweck | Dauer | Kategorie und Rechtsgrundlage |
|---|---|---|---|
gronify_cookie_consent | Erstanbieter-Cookie ohne Benutzer-ID. Speichert nur die Fassung des Dialogs, den Zeitpunkt und ob die optionale Komfortspeicherung erlaubt wurde. Es dient dazu, Ihre Auswahl zu berücksichtigen und nicht bei jedem Seitenaufruf erneut abzufragen. | 180 Tage; bei Zurücksetzen der Cookie-Einstellungen sofort gelöscht | Technisch notwendig; § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO |
gronify_session | HTTP-only Session-Cookie für Loginstatus, CSRF-Schutz und sichere Kontofunktionen. Es wird erst beim Start der Anmeldung oder bei einer Kontofunktion gesetzt und nicht für Reichweitenmessung oder Werbung verwendet. | höchstens 8 Stunden; beim Logout gelöscht | Technisch notwendig; § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. b und f DSGVO |
gronify-studio-theme | Lokale Browser-Speicherung für den vom Nutzer gewählten Tag- oder Nachtmodus des Skin Studios. Sie wird nur nach Zustimmung zur Komfortkategorie angelegt. | höchstens 180 Tage; bei Widerruf oder Ablauf gelöscht | Optional; § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO |
Falls der Browser das Einwilligungs-Cookie technisch blockiert, wird dieselbe Auswahl ersatzweise unter gronify_cookie_consent_v7 im lokalen Browser-Speicher abgelegt. Inhalt und maximale Dauer sind identisch. Der Eintrag enthält keine zufällige Kennung und ermöglicht kein seitenübergreifendes Tracking.
Optionale Speicherungen oder Drittanbieterinhalte werden vor der erforderlichen Zustimmung nicht aktiviert. Die frei zugänglichen Inhalte der Website bleiben auch bei „Nur notwendige“ verfügbar. Die Minecraft-Server-Anmeldung wird erst durch eine bewusste Nutzeraktion gestartet und ist keine Werbe- oder Trackingfunktion.
4. Öffentliche Minecraft-Profile, Suche und automatische Aufnahme
Wird auf Gronify nach einem Minecraft-Namen oder einer UUID gesucht, ruft unser Server über vrc.lol / Void Resonance öffentlich zugängliche Minecraft-Profildaten ab. Dazu können Spielername, UUID beziehungsweise XUID, Edition, Skin- und Texturinformationen sowie verfügbare Namenshistorien gehören. Die IP-Adresse des Suchenden wird nicht gezielt an vrc.lol weitergereicht; der externe Dienst erhält die Suchangabe und die IP-Adresse unseres Servers.
Ein gefundenes Profil wird automatisch in das öffentliche Gronify-Profilverzeichnis aufgenommen. Dafür ist keine Zustimmung des Suchenden oder des gesuchten Spielers vorgesehen. Die Verarbeitung wird stattdessen auf Art. 6 Abs. 1 lit. f DSGVO gestützt. Unsere berechtigten Interessen sind die Bereitstellung einer Minecraft-Profil- und Skin-Suche, die Anzeige von Skin- und Namensverläufen, die Vermeidung wiederholter Drittanbieterabfragen und der Schutz vor Missbrauch.
Bei der Interessenabwägung berücksichtigen wir, dass ausschließlich spielbezogene, öffentlich abrufbare Kennungen und Texturen verarbeitet werden. Gronify ordnet diese Daten keiner bürgerlichen Identität zu, erstellt keine Werbeprofile und verwendet sie nicht zur Kontaktaufnahme. Pro Profil werden höchstens zehn beobachtete Namen und zwölf beobachtete Skins gespeichert. Profile ohne erneuten Abruf werden spätestens zwölf Monate nach dem letzten Abruf automatisch aus dem öffentlichen Archiv entfernt. Diese Grenzen dienen Datenminimierung und Speicherbegrenzung.
Die Daten stammen nicht unmittelbar von der betroffenen Person. Da aus Minecraft-Name und UUID regelmäßig keine verlässliche Kontaktadresse hervorgeht, ist eine individuelle Information häufig nicht möglich oder nur mit unverhältnismäßigem Aufwand verbunden. Diese Einschätzung wird im Verarbeitungskonzept dokumentiert und nicht pauschal vorausgesetzt. Als Schutzmaßnahmen werden diese Informationen öffentlich bereitgestellt, Speicherumfang und Dauer begrenzt und ein einfacher Widerspruchs- und Löschweg angeboten.
Betroffene können aus Gründen ihrer besonderen Situation widersprechen und Berichtigung, Einschränkung oder Löschung verlangen. Dafür steht das Datenschutz-Anfrageformular sowie die E-Mail-Adresse info@gronify.de zur Verfügung. Nach einer erforderlichen Plausibilitätsprüfung werden Profildaten gelöscht und die betroffene UUID in einer internen Sperrliste gespeichert, damit das Profil durch eine spätere Suche nicht automatisch erneut veröffentlicht wird. Die Sperrliste enthält nur die hierfür notwendige Kennung und den Bearbeitungsnachweis.
Gronify ist kein offizieller Minecraft-Dienst. Öffentliche Profildaten können zeitlich verzögert, unvollständig oder fehlerhaft sein.
5. Anmeldung über den Minecraft-Server und Gronify-Konto
Für freiwillige Kontofunktionen gibt der Nutzer einen Minecraft-Java-Spielernamen ein. Die Website erzeugt einen kurzlebigen Einmalcode, der auf dem Gronify-Minecraft-Server mit dem angezeigten Befehl bestätigt wird. Das Server-Plugin übermittelt anschließend signiert den bestätigten Spielernamen, die Minecraft-UUID, eine Serverkennung, Zeitstempel und eine einmalig verwendbare Sicherheitskennung. Erst danach wird ein Gronify-Konto erstellt oder die bestehende Zuordnung angemeldet.
Gespeichert werden insbesondere Minecraft-UUID und Spielername, Erstellungszeitpunkt, letzte Anmeldung, Anmeldeanzahl, Rollen-, Mitgliedschafts- und Einstellungsdaten sowie kurzfristig die zur Codeprüfung erforderlichen Challenge- und Nonce-Daten. Nicht bestätigte Codes laufen üblicherweise nach fünf Minuten ab. Die Website-Sitzung ist auf höchstens acht Stunden begrenzt. Ein Microsoft-Konto, Microsoft-Token oder Minecraft-Passwort wird für diese Website-Anmeldung nicht verarbeitet.
Rechtsgrundlage für die freiwillige Konto- und Anmeldefunktion ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsprotokolle und Missbrauchsschutz erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
6. Minecraft-Verknüpfung
Die Anmeldung und Kontozuordnung erfolgt mit einem zufälligen, zeitlich begrenzten Einmalcode. Wird er auf dem Gronify-Minecraft-Server eingegeben, übermittelt das Server-Plugin signiert den bestätigten Spielernamen und die Minecraft-UUID. Gespeichert werden die Zuordnung, der Zeitpunkt und kurzfristig benötigte Sicherheitsdaten wie Code, Nonce und Status. Nicht verwendete Codes laufen in der Regel nach fünf Minuten ab; Sicherheits-Nonces werden kurzfristig automatisiert bereinigt. Ein Minecraft-Passwort wird dabei nicht verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Verknüpfung kann über das Konto getrennt werden.
7. Kontoeinstellungen, Skin-Projekte, Umhänge und Moderation
Bei Nutzung der jeweiligen Funktionen verarbeiten wir Kontozuordnung, Sichtbarkeitseinstellungen, Skin- oder Umhang-PNG, Projektname, Modell, Dateigröße, Zeitpunkte, Prüfstatus sowie gegebenenfalls eine Moderationsnotiz. Hochgeladene Inhalte werden nur zur Speicherung, Darstellung, technischen Prüfung und Moderation verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Schutz- und Moderationsmaßnahmen beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
Private Skin-Projekte sind nur dem jeweiligen Konto und berechtigten Administratoren im technisch erforderlichen Umfang zugänglich. Umhang-Einreichungen können von Moderatoren geprüft werden. Abgelehnte oder unzulässige Dateien werden gelöscht, sobald sie nicht mehr zur Klärung benötigt werden.
8. Öffentliche Profile, First Join und Aufrufzahlen
Ein Nutzer entscheidet in den Kontoeinstellungen, ob Kontorang, Mitgliedschaft und Beitrittsjahr im öffentlichen Gronify-Profil erscheinen. Veröffentlicht wird höchstens das Jahr, nicht der genaue Beitrittszeitpunkt. Die Einstellung kann jederzeit geändert werden.
Für eine einfache Profil-Aufrufzahl speichert die Anwendung keine Besucher-IP und keinen dauerhaften Browser-Marker. An den Zähler wird nur eine gehashte öffentliche Profil-ID übertragen. Die Zahl dient der Darstellung beliebter Profile; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
9. Status- und Sicherheitsfunktionen
Statusprüfungen verarbeiten technische Dienstinformationen wie Verfügbarkeit, Antwortzeit, Prüfzeitpunkt und Vorfallstatus. Signierte Minecraft-Heartbeat-Anfragen enthalten Serverkennung und Betriebsdaten; die entfernte Adresse wird ausschließlich als SHA-256-Wert im jeweils aktuellen Statusdatensatz abgelegt. Wenn eine direkte Statusabfrage vom Gronify-Webserver technisch nicht möglich ist, fragt der Webserver ersatzweise mcstatus.io und anschließend mcsrvstat.us ab. Dabei werden die öffentliche Minecraft-Serveradresse sowie die technisch anfallende IP-Adresse unseres Webservers übertragen. Der Browser des Besuchers stellt keine Verbindung zu diesen Diensten her; Besucher-IP, Gronify-Konto, Cookies oder lokale Speicherwerte werden nicht übermittelt. Die Abfragen dienen ausschließlich einer zuverlässigen Verfügbarkeitsanzeige und der Betriebssicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
10. Shop und Zahlungen
Der Verkauf von Gronify Pro ist derzeit deaktiviert; es werden aktuell keine Zahlungsdaten verarbeitet. Vor Aktivierung eines Zahlungsanbieters werden diese Datenschutzerklärung, die vorvertraglichen Informationen, AGB, Widerrufsinformationen und der technische Checkout angepasst. Vollständige Karten- oder Kontodaten sollen nicht auf Gronify-Servern gespeichert werden.
11. Kontaktaufnahme und Inhaltsmeldungen
Bei Kontakt per E-Mail oder Telefon verarbeiten wir die mitgeteilten Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Anfragen werden gelöscht, sobald sie erledigt sind und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen.
Über das Formular „Inhalt melden“ können Nutzer einen konkreten Inhalt zur Prüfung melden. Verarbeitet werden die gemeldete Gronify-URL, Meldegrund, Beschreibung, eine freiwillige Kontaktangabe, Eingangszeitpunkt, Bearbeitungsstatus sowie gegebenenfalls eine interne Moderationsnotiz. Die Angaben dienen ausschließlich der Prüfung und Bearbeitung möglicher Rechts-, Datenschutz- oder Regelverstöße. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO, soweit eine gesetzliche Prüf- oder Reaktionspflicht besteht, im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an einem sicheren und rechtskonformen Angebot. Offene Meldungen bleiben bis zur Entscheidung gespeichert; abgeschlossene Meldungen werden regelmäßig spätestens nach 180 Tagen gelöscht, soweit kein konkreter Rechtsfall eine dokumentierte längere Aufbewahrung erfordert.
12. Empfänger, Drittlandübermittlungen und Aufbewahrung
Empfänger können MC-HOST24 als Hosting-Auftragsverarbeiter und vrc.lol / Void Resonance als Anbieter des Profildienstes sein. Beim Profilabruf werden Suchangabe und Server-IP an vrc.lol übermittelt. Die genaue Betreiberidentität, der Sitz, mögliche Drittlandübermittlungen und die Nutzungsbedingungen müssen vor dem Produktivbetrieb anhand der aktuell veröffentlichten Anbieterinformationen dokumentiert werden; ist dies nicht zuverlässig möglich, muss der Dienst deaktiviert oder ersetzt werden. Für die serverseitige Minecraft-Verfügbarkeitsprüfung können außerdem api.mcstatus.io und api.mcsrvstat.us Empfänger der Minecraft-Serveradresse und der IP-Adresse des Gronify-Webservers sein. Diese Anbieter erhalten dabei keine Besucher-IP, keine Cookie-ID und keine Kontodaten. Weitere Empfänger erhalten Daten nur, wenn dies gesetzlich erlaubt oder vorgeschrieben ist.
Kontodaten werden grundsätzlich bis zur Kontolöschung gespeichert. Einmalcodes und Nonces werden nach Ablauf bereinigt. Technische Profilantworten werden regulär sechs Stunden und reine Abruf-Caches für Skin-Dateien sieben Tage zwischengespeichert. Öffentliche Minecraft-Profile werden spätestens zwölf Monate nach dem letzten Abruf gelöscht; pro Profil bleiben höchstens zehn Namen und zwölf Skins gespeichert. Abgelehnte Uploads werden spätestens nach 90 Tagen, Audit- und Administrationsprotokolle sowie abgeschlossene Inhaltsmeldungen regelmäßig nach 180 Tagen gelöscht, sofern kein konkreter Sicherheits-, Moderations- oder Rechtsfall eine befristete längere Aufbewahrung erfordert. Offene Inhaltsmeldungen bleiben bis zur Entscheidung gespeichert. Datenschutzsperren bleiben so lange gespeichert, wie dies erforderlich ist, um eine erneute Veröffentlichung zu verhindern. Gesetzliche Aufbewahrungspflichten können im Einzelfall eine längere Aufbewahrung erfordern.
13. Datenschutz für den Gronify Client
Die folgenden ergänzenden Angaben gelten für die Desktop-Anwendung Gronify Client. Verantwortlicher, Kontakt, Betroffenenrechte und Beschwerdemöglichkeiten richten sich nach den allgemeinen Abschnitten dieser Datenschutzerklärung.
Grundsätze
Der Gronify Client soll ohne Werbetracking und ohne automatische Nutzungsprofile arbeiten. Es werden nur Daten verarbeitet, die für eine vom Nutzer gestartete Funktion, Sicherheit, Aktualisierung oder Fehlerbehebung erforderlich sind. Optionale Übermittlungen müssen verständlich erklärt und standardmäßig ausgeschaltet sein.
Lokale Daten
Der Client kann Einstellungen, Modulkonfigurationen, Minecraft-Profile, Cache-Dateien, Skins und lokale Protokolle auf dem Gerät speichern. Diese Daten verbleiben grundsätzlich lokal. Der Nutzer kann sie in den Client-Einstellungen oder durch Löschen des Gronify-Datenordners entfernen. Vor Veröffentlichung werden die konkreten Speicherpfade für jedes unterstützte Betriebssystem im Client angezeigt.
Microsoft- und Minecraft-Anmeldung
Eine Microsoft-Anmeldung darf ausschließlich über den offiziellen OpenID-Connect-/OAuth-Ablauf erfolgen. Passwörter werden nicht an Gronify übermittelt. Erforderliche Token werden verschlüsselt oder durch den sicheren Anmeldespeicher des Betriebssystems geschützt und nur so lange aufbewahrt, wie sie für die Anmeldung benötigt werden. Angeforderte Berechtigungen müssen auf das technisch notwendige Minimum begrenzt bleiben.
Bei Nutzung des Gronify-Kontos gelten ergänzend die Angaben in der Datenschutzerklärung. Microsoft verarbeitet Login- und Kontodaten in eigener Verantwortlichkeit; Einzelheiten stehen in den Microsoft-Datenschutzbestimmungen.
Updates und Downloads
Für die Prüfung und den Abruf von Updates verbindet sich der Client mit der von Gronify bei MC-HOST24 betriebenen Infrastruktur. Dabei werden IP-Adresse, Client-Version, Betriebssystem, Zeitpunkt und angeforderte Datei in Server-Logfiles verarbeitet. Dies dient der sicheren Bereitstellung und dem Schließen von Sicherheitslücken. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Logfiles werden regelmäßig spätestens nach 14 Tagen gelöscht, soweit kein Sicherheitsvorfall eine längere Aufbewahrung erfordert.
Gronify Voice
Gronify Voice ist für eine spätere Client-Version vorgesehen und derzeit nicht als produktive Funktion freigeschaltet. Die Funktion soll grundsätzlich auf beliebigen Minecraft-Servern funktionieren, ohne dass der jeweilige Serverbetreiber ein Gronify-Plugin installieren muss. Voraussetzung ist, dass die beteiligten Spieler einen kompatiblen Gronify Client verwenden und die Voice-Funktion bewusst aktivieren.
Für den räumlichen Voice Chat ordnet der bei MC-HOST24 betriebene Voice-Dienst Spieler derselben Minecraft-Server-Sitzung zu und ermittelt anhand ihrer Spielposition, wer sich innerhalb des eingestellten Hör- beziehungsweise Sprechabstands befindet. Dafür werden nur die technisch erforderlichen Daten verarbeitet: IP-Adresse, kurzlebige Verbindungs- und Sitzungskennungen, Minecraft-Name und UUID, eine normalisierte Kennung des aktuell verbundenen Minecraft-Servers, Dimension oder Welt, aktuelle Spielposition, Voice-Radius, Sprechstatus sowie die während des Sprechens übertragenen Audio-Datenpakete.
Die Serverkennung soll nach Möglichkeit gehasht oder anderweitig pseudonymisiert werden. Positions-, Radius- und Sprechstatusdaten werden nur flüchtig für die laufende Voice-Sitzung gehalten und beim Verlassen des Servers beziehungsweise Beenden des Clients verworfen. Sie werden nicht für Bewegungsprofile, Werbung oder Statistiken verwendet.
Audio wird ausschließlich in Echtzeit an kompatible Spieler im jeweiligen Radius beziehungsweise bewusst gewählten Kanal weitergeleitet. Gronify zeichnet Gespräche nicht auf, erstellt keine Transkripte oder Sprachprofile und speichert keine Audioinhalte. Technische Voice-Logs dürfen keine Gesprächsinhalte oder dauerhaften Positionsverläufe enthalten und werden spätestens nach sieben Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Sicherheits- oder Missbrauchsfalls länger benötigt werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die vom Nutzer aktivierte Voice-Funktion und Art. 6 Abs. 1 lit. f DSGVO für Missbrauchsschutz und Betriebssicherheit. Mikrofonzugriff erfolgt erst nach einer bewussten Aktivierung. Vor Freischaltung müssen Transportverschlüsselung, Zugriffsschutz, Sitzungsisolation, Löschroutinen und die vorstehenden Datenflüsse technisch verifiziert sein.
Eine Aufnahme durch andere Nutzer liegt außerhalb der Kontrolle von Gronify. Nutzer dürfen Gespräche nur aufzeichnen oder verbreiten, wenn dies rechtlich zulässig ist und alle erforderlichen Zustimmungen vorliegen. Betreiber fremder Minecraft-Server bleiben für ihre eigenen Serverregeln und Datenverarbeitungen verantwortlich.
Cloud-Speicherung und Synchronisation
Cloud-Funktionen werden nur nach einer ausdrücklichen Nutzeraktion verwendet. Übertragen werden ausschließlich die ausgewählten Inhalte und erforderlichen Metadaten, etwa Kontozuordnung, Projektname, Skin-Datei und Änderungszeitpunkt. Die Speicherung erfolgt auf Gronify-Infrastruktur bei MC-HOST24. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Diagnose und Crash-Reports
Es werden keine Diagnose- oder Crash-Reports automatisch versendet. Eine spätere freiwillige Meldefunktion muss den Inhalt vor dem Absenden anzeigen, vertrauliche Daten wie Tokens, Chat- und Voice-Inhalte entfernen und eine ausdrückliche Bestätigung verlangen. Freiwillig übermittelte Berichte werden ausschließlich zur Fehleranalyse verwendet und nach Erledigung, spätestens nach 90 Tagen, gelöscht, sofern keine gesetzlichen Gründe entgegenstehen.
Module und Drittanbieter
Optionale Module dürfen nicht unbemerkt Tracker oder eigene Netzwerkverbindungen aktivieren. Vor einer Aktivierung müssen Anbieter, Zweck, Berechtigungen und Datenflüsse verständlich angezeigt werden. Für fremde Minecraft-Server und von Nutzern installierte Drittanbieter-Module sind deren Betreiber beziehungsweise Anbieter selbst verantwortlich.
Empfänger und Aufbewahrung
Empfänger können MC-HOST24 als Hosting-Auftragsverarbeiter und Microsoft als eigenständig Verantwortlicher für die Anmeldung sein. Bei Gronify Voice erhalten kompatible Nutzer innerhalb des berechneten Radius beziehungsweise gewählten Kanals den Minecraft-Namen, Sprechstatus und die übertragenen Audiodaten der jeweils sprechenden Person. Exakte Koordinaten sollen anderen Nutzern nicht offengelegt werden, sondern ausschließlich serverseitig zur Radiusberechnung dienen. Weitere Empfänger werden vor Aktivierung einer betroffenen Funktion benannt. Serverseitige Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist. Lokale Daten kann der Nutzer selbst löschen; Kontodaten können über die Website gelöscht werden.
Minderjährige
Der Client richtet sich auch an ein junges Minecraft-Publikum, Konten und Kommunikationsfunktionen jedoch grundsätzlich an Personen ab 16 Jahren. Jüngere Nutzer sollen diese Funktionen nur mit Zustimmung ihrer Eltern oder gesetzlichen Vertreter verwenden. Voice-Sicherheits- und Meldefunktionen müssen altersgerecht gestaltet sein.
Rechte und Beschwerde
Nach den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Anfragen sind an info@gronify.de zu richten. Beschwerden können beim Landesbeauftragten für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, eingereicht werden.
Release-Abgleich und Änderungen
Vor jedem Client-Release wird diese Erklärung mit Quellcode, Netzwerkzielen, Berechtigungen, Speicherorten und Löschfristen abgeglichen. Neue Datenverarbeitungen werden vor ihrer Aktivierung transparent ergänzt. Die im Client verlinkte Fassung muss mit der veröffentlichten Fassung übereinstimmen.
14. Minderjährige
Die frei zugängliche Website verarbeitet ohne Kontonutzung keine Altersangabe. Konten richten sich grundsätzlich an Personen ab 16 Jahren. Jüngere Nutzer sollen Kontofunktionen nur mit Zustimmung ihrer Eltern oder gesetzlichen Vertreter verwenden. Kostenpflichtige Leistungen dürfen Minderjährige nur mit wirksamer Zustimmung der gesetzlichen Vertreter bestellen.
15. Rechte betroffener Personen
Nach den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Einwilligungen können nach Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen werden. Eine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt.
Zur Ausübung der Rechte genügt eine Nachricht an info@gronify.de. Zudem besteht ein Beschwerderecht beim Landesbeauftragten für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.
16. Sicherheit und Aktualisierung
Wir setzen angemessene technische und organisatorische Maßnahmen ein, insbesondere TLS, restriktive Session-Cookies, CSRF-Schutz, signierte Serveranfragen, Zugriffsbeschränkungen und Sicherheitsheader. Diese Erklärung wird angepasst, wenn sich Funktionen, Anbieter oder Datenflüsse wesentlich ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.