DAnalytics-Anhang zur Auftragsverarbeitung
Die Angaben nach Art. 28 Abs. 3 für gehostetes DAnalytics — und was ein lockereres Datenschutzprofil zu Ihrer Rechtfertigungslast macht.
Dies gilt ergänzend zu den allgemeinen Nutzungsbedingungen und der Datenschutzerklärung. Wo sie in einem Punkt speziell zu DAnalytics abweichen, geht diese Seite vor.
Was dieser Anhang ist
Die Angaben nach Art. 28 Abs. 3 für gehostetes DAnalytics. Er ist Bestandteil der Vereinbarung zur Auftragsverarbeitung, in der die Pflichten stehen.
Für die Discord-Server, auf die Sie es richten, sind Sie verantwortlich. Die Menschen in diesen Servern sind Ihre betroffenen Personen, nicht unsere, und die meisten haben von uns nie gehört — was den Datenschutzhinweis zu einem Teil Ihrer Pflichten aus Art. 13 und 14 macht und nicht zu einer Formalie.
Art und Zweck der Verarbeitung
Entgegennahme der Ereignisse aus den Discord-Servern, denen Sie den Bot hinzugefügt haben, Speicherung nach dem von Ihnen eingestellten Datenschutzprofil, Aggregation und Darstellung als Dashboards, Warnungen und Exporte für Sie.
Kategorien betroffener Personen
- Mitglieder der Discord-Server, denen Sie den Bot hinzufügen. Bei Weitem die größte Gruppe und diejenige ohne Beziehung zu einem von uns beiden.
- Ihre Administrationen und Moderationen, die zusätzlich als handelnde Personen in Moderations- und Konfigurationsereignissen erscheinen.
- Personen, die sich in der Weboberfläche anmelden, um Dashboards zu sehen.
- Personen, die einen geteilten Dashboard-Link erhalten.
Kategorien personenbezogener Daten
Bestimmt durch das von Ihnen gesetzte Profil. Im Standardprofil standard: Ereignismetadaten — Zeiten, Server, Kanal, Thread, Kennung der verfassenden Person, gehashte Nachrichtenkennung, Länge und Wortzahl, Erwähnungen, Anzahl und Art der Anhänge, Emojis, Antwortkennzeichen — dazu Betreten und Verlassen von Sprachkanälen, Mitgliedschaftsänderungen, Moderationsmaßnahmen mit gehashten Gründen, Reaktionen, Interaktionen, Tickets, Boosts und Einladungen.
Nicht im Profil standard: Nachrichteninhalte, Anhangsdateinamen, Spitznamen, Präsenzaktivitätsnamen, Umfragefragen, Bühnenthemen, Tippereignisse.
Im Profil full all das im Klartext, einschließlich Nachrichteninhalten. Das ist Ihre Entscheidung und von Ihnen zu rechtfertigen.
Webkonten: Discord-Kennung, Name, globaler Name, E-Mail-Adresse, Bild, Sprache, Sitzungen, gehashte API-Schlüssel.
Dashboard-Freigaben: Freigabetoken, gehashte Linkpasswörter, Ablauf- und Widerrufsdaten.
Betrieblich: Exportaufträge, Nacherfassungsaufträge, Warnregeln und -auslösungen sowie verschlüsselte Zugangsdaten für angebundene APIs anderer Bots.
Besondere Kategorien
Nicht angestrebt und nicht vorgesehen. Im Profil full sind Nachrichteninhalte Freitext aus einer lebendigen Gemeinschaft und können alles enthalten, auch Material nach Art. 9. Wer full wählt, wählt dieses Risiko.
Verarbeitungsvorgänge
Erhebung bei Discord, Hashen oder Verwerfen nach dem wirksamen Profil, Speicherung, Aggregation, Abruf, Anzeige, Export, Einschränkung, Löschung und Löschung nach der Aufbewahrungsregel.
Unterauftragsverarbeiter
Die in der allgemeinen Vereinbarung genannten — IONOS SE und Contabo GmbH, beide in Deutschland, dazu eigene Hardware in Deutschland — und keine weiteren.
Discord ist Quelle der Daten und nicht unser Unterauftragsverarbeiter: die Daten liegen bei Discord, weil Ihre Mitglieder sie dort eingestellt haben, unter den Bedingungen von Discord mit ihnen.
Besondere Sicherheitsmaßnahmen dieses Dienstes
- Kennungen werden mit HMAC und einem Salt je Server gehasht, sodass Hashes über Server hinweg nicht korrelieren.
- Wirksam ist stets der strengste Modus aus Profil, Übersteuerung und globaler Obergrenze; eine oberhalb gesetzte Obergrenze lässt sich von innen nicht lockern.
- Der Betreiber der Instanz kann globale Obergrenzen setzen, die alle Server zugleich begrenzen.
- Widersprüche von Mitgliedern setzt der Dienst durch, je Server oder global, und eine Administration kann sie nicht übergehen.
- Löschverlangen werden als Datensätze bis zum Abschluss nachgehalten statt ad hoc bearbeitet.
- API-Schlüssel und Passwörter geteilter Links werden als Hashwerte gespeichert; Zugangsdaten fremder Bots verschlüsselt.
- Die Sprecherchronik ist ein gesondertes Opt-in und standardmäßig aus.
Aufbewahrung
Standardmäßig 365 Tage, vom Dienst durchgesetzt. Ein Server kann eine eigene Dauer setzen, die auch länger sein darf, und die Löschung ganz abschalten, sodass Ereignisse unbegrenzt bleiben.
Verlängern oder deaktivieren Sie die Aufbewahrung, verlängern Sie, wie lange personenbezogene Daten Ihrer Mitglieder gespeichert bleiben; den Grundsatz der Speicherbegrenzung nach Art. 5 Abs. 1 lit. e haben Sie einzuhalten.
Unterstützung Ihrer betroffenen Personen
Mitglieder können Widerspruch und Löschung über den Befehl /privacy des Bots ausüben, ohne dass eine von beiden Seiten beteiligt ist. Im Übrigen unterstützen wir Sie wie in der allgemeinen Vereinbarung beschrieben.
Bei Beendigung
Wie in der allgemeinen Vereinbarung: Rückgabe oder Löschung nach Ihrer Wahl, standardmäßig 30 Tage Exportmöglichkeit, Sicherungen laufen nach ihrem eigenen Zyklus ab. Exportformate sind CSV, JSON, JSONL und PDF.