Datenschutzerklärung
Stand: August 2026 · Gilt für modulobot.com und Modulo Bot
1. Allgemeines / Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Alexander Grundel
c/o COCENTER, Koppoldstr. 1, 86551 Aichach, Deutschland
E-Mail: info@modulobot.com
Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen.
Weitere Informationen zum Anbieter findest du im Impressum.
2. Welche Daten werden erhoben
2.1 Website & Dashboard
- Name / Anzeigename (soweit angegeben oder von Discord übermittelt)
- Discord-Benutzername und Discord-Nutzer-ID
- E-Mail-Adresse (von Discord und/oder Kontaktformular)
- Avatar-URL
- Sitzungs-/Login-Daten (technisch notwendige Cookies)
- IP-Adresse (nur soweit für Sicherheit, Rate-Limits oder – falls aktiviert – Audit-Logs erforderlich; standardmäßig nicht dauerhaft gespeichert)
- Geräte-/Browser-Informationen in Server-Logs (kurzzeitig)
- Zeitpunkt von Anfragen und Fehlermeldungen
2.2 Discord-Bot (pro Server)
Wenn ein Serverbesitzer Modulo auf einem Discord-Server einsetzt, können u. a. folgende Daten verarbeitet werden:
- Guild-ID, Servername, Icon, Mitgliederzahlen (aggregiert)
- Kanal-IDs und Kanalnamen (soweit konfiguriert)
- Rollen-IDs und Rollennamen (soweit konfiguriert)
- Discord-User-IDs von Mitgliedern (z. B. Moderation, Level, Tickets)
- Nachrichten-IDs (z. B. Panel-, Embed-, Ticket- oder Info-Nachrichten)
- Moderationshistorie / Fallnummern (Warn, Timeout, Kick, Ban inkl. Grund, soweit erfasst)
- Ticket-Metadaten und Transkripte (soweit vom Server aktiviert)
- Audit-/Dashboard-Änderungsprotokolle
- Level- & XP-Daten, Leaderboards
- Geburtstage (falls von Nutzern gesetzt)
- Vorschläge, Ideen, anonyme Fragen, Bewerbungen und Verifizierungsstatus
- Schutzsystem-Verstöße (Art der Regel, Aktion, Zeitstempel; Nachrichteninhalt nur als kurzlebiger Hash für Anti-Spam)
- Statistik- und Log-Kanäle (aggregierte Zähler)
2.3 Nachrichteninhalte
Nachrichteninhalte werden nicht dauerhaft als Klartext gespeichert. Für Anti-Spam wird lediglich ein kryptografischer Hash der normalisierten Nachricht für ein kurzes Zeitfenster (Standard: ca. 10 Minuten) im Arbeitsspeicher gehalten und danach verworfen. Ticket-Transkripte können – sofern vom Serverbetreiber aktiviert – Inhalte enthalten; Verantwortung und Konfiguration liegen beim jeweiligen Server.
2.4 Dashboard-Bilduploads
Server-Administratoren können im Dashboard optional Bilder (z. B. Banner, Thumbnails, Level-Hintergründe) direkt hochladen statt eine externe Bild-URL anzugeben. Dabei gilt:
- Nur Bilddateien: JPG/JPEG, PNG, WebP und GIF (Inhalt wird serverseitig geprüft)
- Maximale Dateigröße: 4 MB pro Upload
- Speicherort: auf dem Modulo-Hosting unter /uploads/{Discord-Server-ID}/ mit generierten Dateinamen (keine ungeprüften Originalnamen)
- Zuordnung: Dateien sind dem jeweiligen Discord-Server (Guild-ID) zugeordnet
- Zugriff: autorisierte Dashboard-Nutzer dieses Servers sowie der Plattformbetrieb; Dateien können über öffentlich erreichbare HTTPS-URLs in Discord-Embeds eingebunden werden
- Metadaten: es werden keine EXIF-/Kamera-Metadaten ausgewertet; gespeichert werden die Bilddaten sowie die in der Serverkonfiguration hinterlegte URL
- Löschung: beim Entfernen/Ersetzen im Dashboard wird die Datei gelöscht; zusätzlich können verwaiste Uploads nach längerer Nichtnutzung (aktuell ca. 90 Tage Dateialter) bereinigt werden
- Keine externen Upload-/CDN-Dienstleister außer dem bestehenden Hosting
2.5 Remember (optionale Admin-Zusammenfassung)
Wenn die Remember-Funktion für einen Server aktiviert ist, speichert Modulo den Zeitpunkt des letzten Dashboard-Besuchs sowie die Remember-Konfiguration (Empfänger, Kanal, Inaktivitätsintervall, Zeitpunkt der letzten Nachricht). Daraus werden aggregierte Zusammenfassungen (Statistiken, Tickets, Konfigurationshinweise) an konfigurierte Empfänger gesendet. Es werden keine zusätzlichen personenbezogenen Nachrichteninhalte zu diesem Zweck gespeichert.
3. Zweck der Verarbeitung
- Bereitstellung der Website und des Web-Dashboards
- Authentifizierung über Discord OAuth2 und Sitzungsverwaltung
- Betrieb der Bot-Funktionen (Moderation, Tickets, Willkommen, Schutz, Spiele, Community-Module usw.)
- Optionale Remember-Zusammenfassungen bei Dashboard-Inaktivität
- Speicherung hochgeladener Bilder für Server-Konfiguration (Banner, Embeds usw.)
- Support und Bearbeitung von Kontaktanfragen
- Feature-Vorschläge und Feedback
- Sicherheit, Missbrauchs- und Spamschutz, Rate-Limits
- Erfüllung gesetzlicher Pflichten
- Technischer Betrieb, Fehleranalyse und Systemstabilität
Es findet derzeit keine Nutzung für Newsletter-Marketing oder werbliche Profiling-Analysen statt.
4. Rechtsgrundlagen (DSGVO)
- Art. 6 Abs. 1 lit. b DSGVO – Vertrag / vorvertragliche Maßnahmen (Nutzung von Bot und Dashboard)
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. optionale Angaben, Kontaktformular-Double-Opt-in)
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (Sicherheit, Spamschutz, Missbrauchsprävention, stabile Infrastruktur)
- Art. 6 Abs. 1 lit. c DSGVO – gesetzliche Pflicht (soweit einschlägig)
5. Speicherdauer
- Dashboard-Accounts: bis zur Löschung bzw. bis der Dienst nicht mehr genutzt wird
- Server-/Bot-Konfiguration: solange der Bot auf dem Server genutzt wird bzw. bis der Serverbetreiber Daten löschen lässt
- Hochgeladene Dashboard-Bilder: bis zum Entfernen/Ersetzen durch Server-Admins; verwaiste Dateien können nach ca. 90 Tagen bereinigt werden
- Remember-Besuchszeitpunkt und Versandstatus: solange Remember konfiguriert bzw. der Bot auf dem Server aktiv ist
- Kontaktanfragen: in der Regel bis zur abschließenden Bearbeitung, danach Löschung oder Anonymisierung (i. d. R. innerhalb von 12 Monaten, sofern keine Aufbewahrungspflicht)
- Moderationsfälle / Tickets: abhängig von Serverkonfiguration; typischerweise mehrere Monate bis dauerhaft, solange der Bot aktiv ist
- Anti-Spam-Hashes: Minutenbereich (Arbeitsspeicher)
- Technische Server-Logs: üblicherweise wenige Tage bis ca. 30 Tage
- FAQ-/Changelog-Inhalte der Website: bis zur redaktionellen Änderung
6. Zugriff und Empfänger
Zugriff auf personenbezogene Daten haben nur der Betreiber sowie – im Rahmen der jeweiligen Serverdaten – autorisierte Dashboard-Nutzer des betreffenden Discord-Servers (z. B. Server-Admins). Plattform-Admins von Modulo können systemweite Betriebsdaten und Support-/Kontaktanfragen einsehen.
Weitergabe an Dritte / Auftragsverarbeitung
- Discord Inc. – Discord API / OAuth (Authentifizierung und Bot-Funktionen)
- Hostinger International Ltd. – Hosting / VPS / ggf. E-Mail-Infrastruktur
- Google Ireland Limited / Google LLC – Google reCAPTCHA (Spam-Schutz beim Kontaktformular)
Eine Übermittlung an Analyse-, Werbe- oder Zahlungsdienstleister (z. B. Google Analytics, Stripe, PayPal) findet derzeit nicht statt. Für den Spam-Schutz des Kontaktformulars wird Google reCAPTCHA eingesetzt (siehe Abschnitt 10). Soweit Dienste in Drittländern genutzt werden (insbesondere Discord und Google / USA), erfolgt die Übermittlung auf Grundlage der Standardvertragsklauseln bzw. der von den Anbietern bereitgestellten Datenschutzinformationen sowie unseres berechtigten Interesses an sicherem Betrieb.
7. Cookies & Sessions
Wir setzen technisch notwendige Cookies / Speichermechanismen für Login und Spracheinstellung ein (u. a. NextAuth.js). Es werden keine eigenen Tracking-, Marketing- oder Analyse-Cookies gesetzt. Beim Laden von Google reCAPTCHA auf der Kontaktseite kann Google eigene Cookies bzw. lokale Speicherdaten setzen; Details dazu findest du in den Datenschutzhinweisen von Google (siehe Abschnitt 10). Google reCAPTCHA wird nur geladen, wenn du dem optionalen Spam-Schutz im Cookie-Banner zustimmst. Du kannst diese Einwilligung jederzeit über den Link „Cookie-Einstellungen“ im Footer der Website widerrufen oder ändern.
8. Discord OAuth
Die Anmeldung erfolgt über Discord OAuth2. Dabei können u. a. abgefragt bzw. übermittelt werden: Nutzer-ID, Nutzername, Avatar, E-Mail (sofern freigegeben) sowie die Liste der Server, auf denen du Verwaltungsrechte hast (zur Serverauswahl im Dashboard).
Zweck: Authentifizierung, Zuordnung von Dashboard-Rechten und Einladung/Verwaltung des Bots. Es gelten zusätzlich die Datenschutzrichtlinien von Discord.
9. Kontaktformular
Über das Kontaktformular verarbeiten wir Name, E-Mail, Betreff und Nachricht sowie technische Metadaten (Zeitpunkt, Status der Bestätigung). Vor der Weiterleitung an uns bestätigst du deine E-Mail-Adresse (Double-Opt-in). Unbestätigte Anfragen verfallen nach Ablauf der Bestätigungsfrist. Zusätzlich speichern wir deine Zustimmung zu Datenschutzerklärung und Nutzungsbedingungen zum Zeitpunkt der Absendung.
9a. Öffentliches Server-Verzeichnis & Bewertungen
Server-Admins können optional ein öffentliches Profil (Name, Beschreibung, Logo, Invite, Tags) freischalten. Bewertungen von Servern und vom Modulo-Bot speichern wir mit Discord-Nutzer-ID, Anzeigename, Sternebewertung und optionalem Kommentar. Öffentliche Profile und freigegebene Bewertungen sind für alle Website-Besucher sichtbar.
10. Spam-Schutz (Google reCAPTCHA)
Zum Schutz vor automatisierten Anfragen nutzen wir Google reCAPTCHA (Checkbox „Ich bin kein Roboter“). Dabei können Daten wie IP-Adresse, Browserinformationen und Interaktionsdaten an Google Ireland Limited / Google LLC übermittelt werden. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Spam und Missbrauch) bzw. deiner Einwilligung im Rahmen der Formularnutzung. Weitere Informationen findest du in den Datenschutzrichtlinien von Google und den Nutzungsbedingungen von Google.
11. Server-Logs
Zur Sicherstellung des Betriebs können kurzzeitig IP-Adresse, User-Agent (Browser), angefragte URL, Statuscode und Zeitpunkt in Server-Logs gespeichert werden. Diese Daten dienen der Fehleranalyse und Abwehr von Angriffen und werden regelmäßig gelöscht.
12. Sicherheit
- Übertragung per TLS/SSL (HTTPS)
- Zugriffsschutz für Dashboard und Admin-Bereich
- Rollen- und Berechtigungsprüfung für Serverdaten
- Rate-Limits bei Formularen und APIs
- Google reCAPTCHA beim Kontaktformular
13. Rechte der Nutzer
Du hast nach der DSGVO insbesondere folgende Rechte:
- Auskunft (Art. 15)
- Berichtigung (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch (Art. 21)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft
- Beschwerde bei einer Aufsichtsbehörde
Anfragen bitte an info@modulobot.com.
14. Löschung durch Serverbesitzer
Serverbesitzer bzw. berechtigte Dashboard-Admins können Bot-Daten ihres Servers über die Entfernung des Bots und/oder Support-Anfrage löschen lassen. Nach Entfernung des Bots werden serverseitige Konfigurations- und Funktionsdaten in angemessener Frist gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
15. Minderjährige
Der Dienst richtet sich an Nutzer, die die Voraussetzungen der Discord-Nutzung erfüllen (in der Regel mindestens 13 Jahre). Personenbezogene Daten von Kindern werden nicht wissentlich gezielt erhoben.
16. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder Änderungen unserer Leistungen widerspiegelt. Die aktuelle Fassung ist stets unter dieser URL abrufbar.