Datenschutzerklärung für den Discord-Bot Crio

Informationen zur Verarbeitung von Discord-Daten bei Crio-Befehlen und automatischer Moderation.

1. Geltungsbereich, Verantwortlicher und Datenquelle

DokumentangabenGenehmigte Veröffentlichung
Gültig ab7. September 2026
Veröffentlichungsfassungsha256-GgV6pub7mV8yFuwW-altVrwk_fY8yxDUifRd0lcM9jA

Diese Erklärung gilt für Crio (Application-ID 1377884733639360633) und Baby Crio (Application-ID 1378839517330542682), seine Betaversion.

Crio und Baby Crio bieten /terms für die Crio-Nutzungsbedingungen und /privacy für diese Datenschutzerklärung an. Diese Erklärung ist außerdem in der Bot-Bio verlinkt. Discord zeigt sowohl bei Serverinstallationen als auch bei persönlichen Nutzerinstallationen Links zu beiden Dokumenten an, bevor die Installation autorisiert wird.

Verantwortlicher ist:

Jannik Höfler
c/o IP-Management #11515
Ludwig-Erhard-Straße 18
20459 Hamburg
Deutschland
privacy@fishystuff.fish

Crio erhält die nachfolgend beschriebenen Daten über Discord. Jannik Höfler bestimmt die Datenverarbeitung, Moderationsregeln und automatischen Maßnahmen der Bots. Serveradministratoren können den Bot hinzufügen oder entfernen, aber seine Moderationsregeln nicht konfigurieren. Jannik Höfler und die berechtigten Mitglieder des Moderationsteams können die eingeschränkten Maßnahmennachweise einsehen, um die Aktionen des Bots zu überprüfen und innerhalb des Teams nachvollziehbar zu machen. Diese Nachweise dienen nicht dazu, nach einem Ausschluss durch Crio zusätzliche Sanktionen zu verhängen. Discord verarbeitet Plattformdaten eigenständig. DSGVO steht für Datenschutz-Grundverordnung.

2. Befehle, Moderation und technische Protokolle

Befehle und Vorschläge

Daten und Quelle
Bei einem Befehl oder Vorschlägen während der Eingabe kann Discord Nutzer-ID, öffentliches Profil, Server und Kanal, Rollen und Berechtigungen, eingegebenen Text und für die Antwort nötige Angaben senden. Technische Protokolle können Zeitpunkt, betroffene Funktion, Ereignisart und Fehlerzustand enthalten, aber keine Befehlstexte, Nachrichteninhalte oder Discord-Benutzernamen.
Zweck
Den angeforderten Befehl oder Vorschlag ausführen und beantworten, technische Fehler finden und Missbrauch abwehren.
Rechtsgrundlage und Interessen
Artikel 6 Absatz 1 Buchstabe f DSGVO für die Verarbeitung der Kennungen, Eingaben und Befehlszusammenhänge der anfragenden Person, soweit sie zur Beantwortung ihrer freiwilligen Befehle oder Vorschläge erforderlich ist. Berechtigtes Interesse ist, die jeweils angeforderte Antwort freiwillig bereitzustellen. Dies gilt auch, wenn mit der anfragenden Person ein Installationsvertrag besteht. Technische Protokolle und Missbrauchsabwehr beruhen ebenfalls auf Buchstabe f im Interesse eines sicheren und zuverlässigen Betriebs. Die Annahme durch einen Serveradministrator ist keine Einwilligung für die Mitglieder.
Wahl, Erforderlichkeit und Aufbewahrung
Befehle und Vorschläge sind freiwillig. Ohne die erforderlichen Daten kann Crio nicht antworten. Befehlsinhalte bleiben nur bis zum Ende der Anfrage im Arbeitsspeicher; Crio führt keine gesonderte Befehlshistorie. Für technische Protokolle gilt eine Aufbewahrungsfrist von sieben Tagen; die Löschung ist innerhalb von acht Tagen abgeschlossen.

Automatische Moderation

Umfang und vorübergehende Daten
Im Server MaoMaoPrince Fishing Community prüft Crio Nachrichtenhäufigkeit innerhalb eines Kanals und über mehrere Kanäle, wiederholte Inhalte und Nachrichten in einem für automatische Spamabwehr bestimmten Kanal. Die Regeln erkennen Muster, nicht die Sicherheit einzelner Links. Crio hält Nutzer-, Kanal- und Nachrichten-IDs, Eingangszeiten und Vergleichscodes vorübergehend im Arbeitsspeicher, nicht den Nachrichtentext. Nachrichtenvergleichsfenster dauern bis zu 3 Minuten; zur Vermeidung wiederholter Maßnahmen dienen Nutzer-ID und Zeitpunkt bis zu 9 Minuten nach einer Maßnahme. Abgelaufene Einträge werden bei der regelmäßigen automatischen Bereinigung entfernt, nicht unbedingt exakt am Ende des Zeitfensters.
Zweck und berechtigte Interessen
Spam, Betrug, Phishing, schädliche Links, schädliche Werbung, Störungen und daraus entstehende Sicherheits- oder Vermögensschäden abwehren; Maßnahmen nachvollziehbar dokumentieren und spätere menschliche Prüfung ermöglichen. Die Interessen sind Mitgliederschutz und ein sicherer, funktionsfähiger Community-Server.
Rechtsgrundlage und Erforderlichkeit
Artikel 6 Absatz 1 Buchstabe f DSGVO für Musterprüfung, automatische Maßnahmen und zugriffsbeschränkte Nachweise. Schnelles Handeln begrenzt die Ausbreitung wiederholten oder massenhaften Missbrauchs vor menschlicher Prüfung. Kurze Prüfzeiträume und begrenzte Nachweise greifen weniger ein als eine gespeicherte Nachrichtenhistorie.
Maßnahmen und Maßnahmennachweis
Löst ein Spammuster eine Regel aus, kann Crio aktuelle Nachrichten dieses Nutzers im regelabhängigen Zeit- und Kanalumfang auch kanalübergreifend automatisch löschen und versuchen, den Nutzer vom Server zu entfernen. Das Muster kann mehrere Nachrichten umfassen; nicht jede gelöschte Nachricht muss es für sich erfüllen. Dies ist ein Kick, kein Bann: Crio verhindert den Wiedereintritt nicht. Andere Serverbeschränkungen können den Zugang dennoch verhindern. Spätere Nachrichten werden erneut geprüft. Crio sendet Maßnahmenergebnis, Nutzer- und Kanal-IDs, Zeitpunkt, Regel und relevante Zählwerte in einen eingeschränkten Discord-Kanal für Moderatoren; die planmäßige Löschung erfolgt nach 28 Tagen.
Schutzmaßnahmen
Nachrichtentext wird nach der Prüfung verworfen und nicht in Maßnahmennachweise aufgenommen. Regeln können auch berechtigte Nachrichten erfassen; Betroffene können eine Maßnahme beanstanden und über die unten genannten Kontakte menschliche Prüfung verlangen. Kurze Aufbewahrung, eingeschränkter Zugriff und der Verzicht auf automatische Banns begrenzen die Auswirkungen.

3. Empfänger, externe Inhalte und Übermittlungen

Daten erhalten je nach Vorgang Discord als eigenständig Verantwortlicher für die Plattform, Hetzner als Auftragsverarbeiter für den in der EU betriebenen Dienst, autorisierte Servermoderatoren mit Zugriff auf den eingeschränkten Kanal für Maßnahmennachweise sowie, soweit rechtlich erforderlich, Behörden, Gerichte oder Berater. In einem Kanal veröffentlichte Crio-Antworten und Warnungen sind auch für Personen mit Zugriff auf diesen Kanal sichtbar.

Wir übermitteln Crio-Antworten, Warnungen, Moderationsmaßnahmen und Maßnahmennachweise über die Entwickler-API an Discord, Inc. in den USA auf Grundlage des Angemessenheitsbeschlusses zum EU-US Data Privacy Framework (Art. 45 DSGVO). Discords Zertifizierung umfasst diese Übermittlungen; siehe das offizielle Register. Die eigenständige Verarbeitung auf seiner Plattform erläutert Discord in seiner Datenschutzerklärung.

Für E-Mail-Korrespondenz, einschließlich Datenschutzanfragen, nutzen wir die EU-Region von Zoho Mail. Gelegentliche Fernzugriffe aus Indien für technischen Support sichert Zoho durch EU-Standardvertragsklauseln und ergänzende Maßnahmen ab; Einzelheiten stehen in den Datenschutz-FAQ.

Weitere Informationen und, soweit anwendbar, eine Kopie der maßgeblichen Übermittlungsgarantien können über privacy@fishystuff.fish angefordert werden.

Crio-Antworten können Links oder von GitHub über github.com oder raw.githubusercontent.com bereitgestellte Bilder enthalten. Discord kann eine Vorschau abrufen oder zwischenspeichern. Wenn jemand einen Link öffnet, erhält GitHub übliche Anfragedaten und verarbeitet sie eigenständig.

4. Aufbewahrung und Löschanfragen

KategorieAufbewahrung
Befehle, Vorschläge und zugehörige Angabennur bis zum Ende der Anfrage im Arbeitsspeicher
Daten zur Erkennung wiederholter oder missbräuchlicher NachrichtenVergleichsfenster im Arbeitsspeicher bis zu 3 Minuten
Nutzer-ID und Zeitpunkt zur Vermeidung wiederholter MaßnahmenZeitfenster im Arbeitsspeicher zur Vermeidung wiederholter Maßnahmen bis zu 9 Minuten
Technische Betriebs- und Fehlerprotokollesieben Tage Aufbewahrung; Löschung innerhalb von 8 Tagen abgeschlossen
Crio-Einträge zu Moderationsmaßnahmen in einem eingeschränkten Discord-Kanalplanmäßige Löschung nach 28 Tagen; verhindert ein vorübergehendes technisches Problem die Löschung, bis zur nächsten erfolgreichen Löschmöglichkeit

Discord kann eigene Interaktions-, Nachrichten-, Audit-, Sicherheits- und Backupdaten länger nach seinen Regeln speichern.

Berichtigung oder Löschung von durch Crio kontrollierten Daten kann über privacy@fishystuff.fish verlangt werden. Zur Auffindung eines Maßnahmennachweises können Nutzer-ID, Server, Kanal und ein ungefährer Zeitpunkt erforderlich sein. Für von Discord kontrollierte Daten gelten dessen Datenschutz- und Kontofunktionen. Eine endgültige Einstellung ändert die geltenden Aufbewahrungsgrenzen und Löschungsrechte nicht.

5. Menschliche Prüfung und Rechte

Von automatischer Moderation Betroffene können eine menschliche Prüfung durch das Server-Moderationsteam oder über contact@karpfen.dev verlangen.

Für diese Anfragen nutzt der Betreiber Kontaktdaten, Erläuterung und die zur Zuordnung der Maßnahme benötigten Angaben. Menschliche Moderationsprüfung beruht auf Artikel 6 Absatz 1 Buchstabe f DSGVO im Interesse der Fehlerkorrektur und des Mitgliederschutzes; gesetzliche Datenschutzanfragen auf Buchstabe c in Verbindung mit Artikeln 12–22 DSGVO. Die gemeinsam genutzten E-Mail- und Postanbieter sowie Korrespondenzfristen stehen in Abschnitten 5–7 der FishyStuff-Datenschutzerklärung. Dafür ist kein FishyStuff-Konto erforderlich.

Unter den gesetzlichen Voraussetzungen können Sie Auskunft und eine Kopie Ihrer personenbezogenen Daten, Berichtigung, Löschung oder Einschränkung der Verarbeitung verlangen.

Datenübertragbarkeit nach Artikel 20 DSGVO gilt für von Ihnen bereitgestellte personenbezogene Daten, soweit die Verarbeitung automatisiert erfolgt und auf Einwilligung oder Artikel 6 Absatz 1 Buchstabe b DSGVO beruht. Ausschließlich auf Buchstabe f beruhende Verarbeitung erfüllt diese Voraussetzung nicht. Auskunft, Kopien und unabhängig bestehende Rechte auf Herausgabe von Daten bleiben unberührt.

Sie können sich auch bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Wohn- oder Arbeitsort oder am Ort des vermuteten Verstoßes.

Widerspruch: Die betroffene Person kann aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO Widerspruch einlegen. Der Betreiber verarbeitet diese personenbezogenen Daten dann nicht mehr, es sei denn, er weist zwingende schutzwürdige Gründe für die Verarbeitung nach, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Dies umfasst die Verarbeitung zur Beantwortung von Befehlen und Vorschlägen, unabhängig davon, ob mit der anfragenden Person ein Installationsvertrag besteht. Ein Widerspruch wird nach den betroffenen Daten, Vorgängen und Zwecken geprüft; er beendet diesen Vertrag nicht automatisch. Unter den Voraussetzungen des Artikels 18 DSGVO können Sie Einschränkung verlangen, auch während die Gründe eines Widerspruchs geprüft werden.

Diese Datenschutzhinweise werden auf Deutsch und Englisch bereitgestellt. Ihre gesetzlichen Datenschutzrechte bestehen unabhängig von der Sprachfassung. Änderungen sind auch über einen optionalen RSS-Feed (Klartext herunterladen (.txt)) verfügbar.