Zum Inhalt springen
Gelhaus Solutions
Apps Leistungen Sicherheit Kontakt
EN DE

Archivierte Fassung

DAnalytics-Datenschutzhinweis

Ebenso für Mitglieder eines Servers geschrieben wie für dessen Betreiber: was aufgezeichnet wird, was darüber entscheidet und was Sie selbst tun können.

Fassung 2026-09-06 Veröffentlicht 6 September 2026

Dies ist die aktuelle Fassung. Sie liegt hier unter einer festen Adresse, damit sie zitiert und verglichen werden kann. Das laufende Dokument hat denselben Text.

Auf dieser Seite

  1. Wenn Sie Mitglied eines Servers sind, der dies einsetzt
  2. Wer verantwortlich ist
  3. Was aufgezeichnet werden kann, und was das entscheidet
  4. Woher es kommt
  5. Konten in der Weboberfläche
  6. Was Sie tun können
  7. Wie lange
  8. Wer sonst damit umgeht
  9. Beschwerden

Wenn Sie Mitglied eines Servers sind, der dies einsetzt

Sie haben DAnalytics vermutlich nicht ausgesucht und von uns nie gehört. Kurzfassung:

Was aufgezeichnet wird, entscheiden die Leute, die Ihren Server betreiben. Sie sind verantwortlich. Wollen Sie etwas geändert oder gelöscht haben, können sie es tun; der Abschnitt unten sagt, wie Sie sie erreichen und was Sie ohne sie tun können.

Standardmäßig werden Ihre Nachrichten nicht gespeichert. Das Profil, mit dem jeder Server startet, hält fest, dass eine Nachricht war — wann, in welchem Kanal, wie lang, wie viele Erwähnungen — und verwirft den Text. Eine Administration kann das ändern. Der Rest dieses Hinweises sagt, wie Sie herausfinden, was Ihre getan hat.

Sie können selbst handeln. Tippen Sie /privacy im Server. Es zeigt, was über Sie gespeichert ist, und lässt Sie widersprechen — für diesen Server oder überall.

Wer verantwortlich ist

Für einen Server, den jemand anderes betreibt, ist es diese Person, und wir verarbeiten nichts.

Betreiben wir DAnalytics für eine Kundin oder einen Kunden, bleibt diese Person für die Daten ihres Servers verantwortlich, und wir sind Auftragsverarbeiter nach der Vereinbarung zur Auftragsverarbeitung und ihrem Anhang.

Gelhaus Solutions, Eichenwald 3, 49624 Löningen, Deutschland, egelhaus@ennogelhaus.de.

Was aufgezeichnet werden kann, und was das entscheidet

Jedes Feld, das jemanden identifizieren könnte, hat drei mögliche Wege: unverändert gespeichert, gehasht oder verworfen. Welcher gilt, legt je Server ein Profil fest, und Server starten im Profil standard.

Im Profil standard — der Voreinstellung:

  • Nachrichtenereignisse: Zeit, Server, Kanal, Thread, Verfasserin oder Verfasser, eine gehashte Nachrichtenkennung, Länge, Wortzahl, wer erwähnt wurde, Anzahl und Art der Anhänge, verwendete Emojis, ob es eine Antwort war. Nicht der Text. Nicht die Dateinamen der Anhänge.
  • Sprachkanäle: Betreten, Verlassen, Wechseln und der Kanal. Kein Ton und keine Sprecherchronik.
  • Mitglieder: Zu- und Abgänge, Kontoalter, hinzugefügte und entfernte Rollen, ob Spitzname oder Bild geändert wurde. Nicht der Spitzname selbst.
  • Moderation: die Maßnahme, die handelnde Person, die betroffene Person und ein gehashter Grund.
  • Reaktionen, beantwortete Umfragen, genutzte Interaktionen und Befehle, Tickets, Boosts, Einladungen, Threads, Bühnen- und geplante Ereignisse.
  • Nicht Tippereignisse, nicht Namen von Präsenzaktivitäten, nicht Umfragefragen, nicht Bühnenthemen.

Im Profil minimal wird die Identität aller Beteiligten gehasht und fast alles Obige verworfen.

Im Profil full werden Nachrichteninhalte, Anhangsdateinamen, Spitznamen, Präsenzaktivitätsnamen, Umfragefragen, Bühnenthemen und Tippereignisse im Klartext aufgezeichnet.

Drei Grenzen für alles, was ein Server wählt:

  1. Wirksam ist die strengste Einstellung aus Serverprofil, Feldübersteuerungen und einer globalen Obergrenze desjenigen, der die Instanz betreibt. Eine Obergrenze von oben lässt sich von unten nicht lockern.
  2. Hashes sind HMACs mit einem Salt, das allein zu diesem Server gehört. Ein Hash von Ihnen in einem Server lässt sich nicht mit einem Hash von Ihnen in einem anderen abgleichen.
  3. Eine Profiländerung wirkt nur nach vorn. Verworfenes holt sie nicht zurück.

Woher es kommt

Laufende Ereignisse von Discord und — wenn eine Administration es verlangt — aus dem Audit-Log des Servers, aus einem von einem anderen Bot geschriebenen Log-Kanal oder aus dem Nachrichtenverlauf rekonstruierte Vergangenheit. Nacherfasste Ereignisse folgen dem beim Lauf geltenden Profil.

Konten in der Weboberfläche

Wenn Sie sich anmelden, um Dashboards zu sehen: Ihre Discord-Kennung, Name, globaler Name, E-Mail-Adresse, Bild, Sprache sowie die von Ihnen erzeugten Sitzungen und API-Token. API-Schlüssel werden als Hashwerte gespeichert. Dashboards lassen sich per Link teilen; ein geteilter Link kann ein Passwort tragen — als Hash gespeichert —, ein Ablaufdatum haben und widerrufen werden.

Was Sie tun können

In Discord, ohne jemanden zu fragen: /privacy zeigt, was über Sie gespeichert ist, und lässt Sie für diesen Server oder global widersprechen. Ein Widerspruch wird von der Software durchgesetzt.

Löschung: verlangen Sie sie, und das Verlangen wird bis zum Abschluss nachgehalten. Betreiben wir die Instanz, wenden Sie sich an die Betreiber des Servers; sie können handeln, und wir unterstützen sie.

Alles Weitere — Auskunft, Berichtigung, Einschränkung, Übertragbarkeit, Widerspruch — richtet sich an die Betreiber des Servers, denn sie sind verantwortlich. Betreiben sie ihn selbst, kommen wir an ihre Datenbank nicht heran und könnten auch dann nicht handeln, wenn wir wollten.

Wie lange

Standardmäßig 365 Tage. Die Aufbewahrung setzt der Dienst durch, nicht die Datenbank — und zwar bewusst, damit ein Server sie selbst bestimmen kann. Das heißt auch: ein Server kann sie verlängern oder die Löschung ganz abschalten und Ereignisse unbegrenzt behalten. Fragen Sie Ihren, was er getan hat; /privacy ist der schnellste Weg.

Wer sonst damit umgeht

Wenn wir es betreiben: Server von IONOS SE (Deutschland) und Contabo GmbH (Deutschland, wird abgelöst) sowie eigene Hardware in Deutschland. Alles in der EU, keine Übermittlung in ein Drittland.

Discord selbst ist der Ursprung der Daten und unterliegt den eigenen Bedingungen von Discord, die nicht unsere sind.

Verbindet eine Administration die API eines anderen Bots, werden die Zugangsdaten dafür verschlüsselt gespeichert; was diese Integration tut, ist Sache der Administration und jenes Bots.

Beschwerden

Sie können sich bei einer Aufsichtsbehörde beschweren. Unsere ist Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover. Betreibt jemand anderes den Server, ist dessen Aufsichtsbehörde zuständig, nicht unsere.

Kennung der Fassung

danalytics-privacy-2026-09-06

Inhalts-Hash, SHA-256

c8298722a5e699dd803311b807cb064d1ffaf4ee281e7e12aa17bc797b1fb8f9

Alle Dokumente →

Gelhaus Solutions

Selbst betriebene Anwendungen, und die Plattform, die sie für alle betreibt, die das lieber nicht selbst tun.

Seite

  • Apps
  • Sicherheit
  • Schreiben
  • Kontakt
  • Seitenübersicht

GHub

  • GAnalytics
  • contribution-checker
  • GAdvisory
  • GeGroups
  • GControl

Rechtliches

  • Impressum
  • Datenschutz
  • Nutzungsbedingungen
  • Auftragsverarbeitung
  • Widerruf
  • Inhalte melden

Anderswo

  • egelhaus@ennogelhaus.de
  • @egelhaus
  • @egelhaus
© 2026 Enno Gelhaus Gebaut und ausgeliefert in Deutschland