MineLab99

Rechtliches

Datenschutzerklärung von MineLab99

Welche Daten wir erheben, wozu, an wen wir sie weitergeben, wie lange wir sie speichern und welche Rechte du hast. Gilt für den Dienst minelab99.com, das Programm MineLab Node und unsere E-Mails.

Gültig ab 28. September 2026Version 2026-09-28

Dies ist eine Übersetzung zu Ihrer Information. Rechtlich verbindlich ist nur die polnische Fassung. Polnische Fassung

  • Verantwortlicher für deine Daten ist [noch zu ergänzen: Firmenname]. Kontakt: [email protected].
  • Wir erheben nur, was wir brauchen: Kontodaten von Google oder Discord, Daten zu deinen Servern und Inhalten, Zahlungsdaten (über Stripe) und technische Daten.
  • Dein Name oder Nickname und dein Profilbild sind bei deinen Momenten, Kommentaren und Serverseiten öffentlich sichtbar.
  • Wir verkaufen keine Daten. Wir nutzen vertrauenswürdige Anbieter (u. a. Hosting, Cloudflare, Stripe, Google, Discord); einige davon arbeiten in den USA.
  • Kostenlose Server können auf Computern anderer Spieler laufen (SPOT-Programm). Diesen Spielern ist es verboten, in Serverdateien zu schauen.
  • Du hast u. a. das Recht auf Auskunft, Berichtigung und Löschung. Eltern können für ihr Kind handeln. Du kannst dich auch bei der polnischen Datenschutzbehörde (UODO) beschweren.

1.Verantwortlicher und Kontakt

Verantwortlicher für personenbezogene Daten ist [noch zu ergänzen: Firmenname], [noch zu ergänzen: Firmenanschrift], Steuernummer (NIP): [noch zu ergänzen: Steuernummer (NIP)] („wir“). In allen Datenschutzfragen schreib an [email protected].

Datenschutzbeauftragter: wir haben keinen Datenschutzbeauftragten benannt (dazu sind wir nicht verpflichtet) — in Datenschutzfragen schreib an [email protected].

Wir verarbeiten Daten nach der Verordnung (EU) 2016/679 (DSGVO) und polnischem Recht.

2.Welche Daten wir erheben

Kategorie
Kontodaten
Beispiele
Name oder Nickname, E-Mail-Adresse, Profilbild, Google- oder Discord-Konto-ID, Datum der Kontoerstellung
Herkunft
von Google oder Discord, wenn du dich mit deren Konto anmeldest
Kategorie
Öffentliches Profil
Beispiele
Name oder Nickname und Profilbild bei Momenten, Kommentaren, Folgen und Serverseiten
Herkunft
aus deinem Konto und deiner Aktivität
Kategorie
Server
Beispiele
Servername und -adresse, Einstellungen, Plan, Weltdateien, Spielerlisten (Whitelist, Banns), Konsolenprotokolle — können Nicknamen und IP-Adressen von Spielern und Chatnachrichten enthalten
Herkunft
von dir und aus dem laufenden Server
Kategorie
Inhalte
Beispiele
Serverseiten, Bilder, Videos, Bildunterschriften, Kommentare, Likes, gefolgte Konten
Herkunft
von dir
Kategorie
Zahlungen
Beispiele
Betrag, Paket, Zahlungsstatus, Land (für die MwSt.), Stripe-Kennungen, Gem-Verlauf, Text und Version der Verbraucherzustimmung, Rechnungsdaten, falls angegeben
Herkunft
von dir und von Stripe — Kartendaten erhalten wir nicht
Kategorie
Technische Daten
Beispiele
IP-Adresse, Browsertyp, Datum und Uhrzeit von Anfragen, Sicherheitsereignisse, Zähler für Anfragelimits
Herkunft
von deinem Gerät
Kategorie
Integrationen
Beispiele
Discord: Nutzer-ID und -name, Avatar, Discord-Server und Kanäle, verschlüsselte Zugriffstoken; KI-Assistenten: App-Name, Umfang der Zustimmung, Token-Hashes
Herkunft
von dir, von Discord und von der verbundenen App
Kategorie
Meldungen und Kontakt
Beispiele
Inhalt der Meldung, E-Mail der meldenden Person, Hash der IP-Adresse, Korrespondenz mit uns
Herkunft
von dir
Kategorie
SPOT-Programm
Beispiele
Computerdaten und Programmstatistiken — Details unten
Herkunft
aus dem Programm MineLab Node

Die Angabe von Daten ist freiwillig, aber ohne Kontodaten kannst du kein Konto erstellen und ohne Zahlungsdaten keine Gems kaufen.

3.Zwecke und Rechtsgrundlagen

Zweck
Erstellung und Führung des Kontos, Anmeldung
Rechtsgrundlage (DSGVO)
Art. 6 Abs. 1 lit. b — Vertrag
Wie lange
bis zur Löschung des Kontos
Zweck
Serverhosting, Serverseiten, MineTok, Serverliste, Integrationen
Rechtsgrundlage (DSGVO)
Art. 6 Abs. 1 lit. b — Vertrag
Wie lange
bis zur Löschung des Kontos oder Inhalts; Welt eines ungenutzten Servers — 14 Tage ab letzter Aktivität
Zweck
Zahlungen, Gems, Abrechnung und Buchhaltung
Rechtsgrundlage (DSGVO)
Art. 6 Abs. 1 lit. b und c — Vertrag und Steuerpflichten
Wie lange
Buchhaltungsunterlagen — 5 Jahre ab Ende des Jahres, in dem die Steuerpflicht entstand
Zweck
Nachweis der Zustimmung zur sofortigen Leistung, Erstattungen
Rechtsgrundlage (DSGVO)
Art. 6 Abs. 1 lit. c und f
Wie lange
bis zur Verjährung von Ansprüchen
Zweck
Service-E-Mails (z. B. Erinnerungen vor dem Löschen einer Welt, Zahlungsbestätigungen)
Rechtsgrundlage (DSGVO)
Art. 6 Abs. 1 lit. b
Wie lange
bis zur Löschung des Kontos
Zweck
Sicherheit, Schutz vor Missbrauch und Angriffen, Anfragelimits, reCAPTCHA-Prüfung
Rechtsgrundlage (DSGVO)
Art. 6 Abs. 1 lit. f — berechtigtes Interesse (Sicherheit des Dienstes)
Wie lange
technische Protokolle — 30 Tage (Browser-Logs: 7 Tage)
Zweck
Moderation, Meldungen und Einsprüche
Rechtsgrundlage (DSGVO)
Art. 6 Abs. 1 lit. c (DSA) und lit. f
Wie lange
12 Monate ab der Entscheidung
Zweck
Automatische Vorprüfung einer Serverseite vor der Moderation
Rechtsgrundlage (DSGVO)
Art. 6 Abs. 1 lit. f — Sicherheit der Nutzer, auch von Kindern
Wie lange
Ergebnis — bis zur nächsten Änderung der Seite
Zweck
Reihenfolge in Listen, Empfehlungen auf MineTok, Statistiken
Rechtsgrundlage (DSGVO)
Art. 6 Abs. 1 lit. f — Betrieb und Weiterentwicklung des Dienstes
Wie lange
solange für diese Zwecke nötig
Zweck
SPOT-Programm
Rechtsgrundlage (DSGVO)
Art. 6 Abs. 1 lit. b und f
Wie lange
siehe Abschnitt zu MineLab Node
Zweck
Kontakt mit uns, Reklamationen
Rechtsgrundlage (DSGVO)
Art. 6 Abs. 1 lit. b, c und f
Wie lange
bis zum Abschluss der Angelegenheit und zur Verjährung von Ansprüchen
Zweck
Werbung (falls angezeigt)
Rechtsgrundlage (DSGVO)
Art. 6 Abs. 1 lit. f; personalisierte Werbung — Einwilligung (lit. a)
Wie lange
nach den Regeln von Google
Zweck
Geltendmachung, Ausübung und Verteidigung von Ansprüchen
Rechtsgrundlage (DSGVO)
Art. 6 Abs. 1 lit. f
Wie lange
bis zur Verjährung von Ansprüchen

Stützen wir uns auf ein berechtigtes Interesse, kannst du widersprechen (siehe „Deine Rechte“).

4.An wen wir Daten weitergeben

Wir verkaufen keine Daten. Wir geben sie nur an Anbieter weiter, die uns beim Betrieb helfen (auf Grundlage von Auftragsverarbeitungsverträgen), oder — wenn nötig — an andere Verantwortliche:

Empfänger
OVHcloud
Wozu
Anwendungsserver, Datenbanken und Spielserver, Relay-Server des SPOT-Programms
Wo
EU — Polen (Warschau: Anwendung und Datenbank) und Frankreich (Roubaix: Spielserver und SPOT-Relay-Server)
Empfänger
Cloudflare
Wozu
Auslieferung der Website und Schutz vor Angriffen, DNS, Dateispeicher (Weltarchive, Bilder, Videos)
Wo
weltweit; US-Unternehmen
Empfänger
Stripe
Wozu
Zahlungen, Erstattungen und Zahlungsstreitigkeiten; für einen Teil der Daten eigenständig Verantwortlicher
Wo
EU und USA
Empfänger
Google
Wozu
Anmeldung mit Google, reCAPTCHA (Schutz von Meldungen vor Bots), AdSense-Werbung (falls aktiviert), YouTube-Player auf Serverseiten
Wo
USA
Empfänger
Discord
Wozu
Anmeldung mit Discord, Ankündigungen von Serverseiten über den Bot
Wo
USA
Empfänger
OpenAI
Wozu
automatische Vorprüfung von Text und Bildern einer Serverseite vor der Moderation
Wo
USA
Empfänger
E-Mail-Anbieter
Wozu
Versand von E-Mails des Dienstes
Wo
OVHcloud (Zimbra-Dienst), EU
Empfänger
SPOT-Teilnehmer
Wozu
auf ihren Computern können kostenlose Server laufen (siehe unten)
Wo
Wohnort des Teilnehmers
Empfänger
Andere Nutzer und Besucher
Wozu
sehen dein öffentliches Profil, Serverseiten und deine veröffentlichten Inhalte
Wo
—
Empfänger
Apps, die du selbst verbindest
Wozu
KI-Assistent oder Discord — erhalten Daten im Umfang deiner Zustimmung
Wo
je nach Anbieter
Empfänger
Behörden
Wozu
wenn gesetzlich vorgeschrieben (z. B. auf Anordnung eines Gerichts oder der Staatsanwaltschaft)
Wo
Polen oder EU
Empfänger
Buchhaltung und Rechtsberater
Wozu
Buchführung und Rechtsberatung
Wo
[noch zu ergänzen: accounting]

5.Kostenlose Server auf Computern anderer Spieler

  • Kostenlose Server können auf Computern von SPOT-Teilnehmern laufen. Die Dateien des Servers (Welt, Konfiguration, Konsolenprotokolle) liegen dann auf diesem Computer, solange der Server dort läuft. Während des Spiels erstellen wir regelmäßig Kopien der Welt und speichern sie in unserem Dateispeicher, damit der Server verlagert werden kann, wenn der Computer offline geht.
  • Der Server läuft in einem isolierten Container. Spieler verbinden sich über unseren Relay-Server, daher sieht der Computer des Teilnehmers ihre IP-Adressen nicht.
  • SPOT-Teilnehmern ist es verboten, Dateien und Daten von Servern auf ihren Computern zu öffnen, zu kopieren oder offenzulegen. Bei Verstößen schließen wir sie vom Programm aus.
  • Ein Teilnehmer hat jedoch physischen Zugriff auf seinen Computer, daher können wir nicht jeden Missbrauch technisch ausschließen. Deshalb laufen bezahlte Server nur auf unseren Maschinen — und auf einem kostenlosen Server solltest du nichts speichern, was geheim bleiben soll.
  • Verzicht auf die Platzierung eines kostenlosen Servers auf Teilnehmer-Computern: kostenlose Server laufen nur im SPOT-Pool, der Computer von Teilnehmern umfassen kann — wenn du das nicht möchtest, wähle einen bezahlten Plan (LAB), der nur auf unseren eigenen Servern läuft.

6.Übermittlung außerhalb des EWR

Einige Anbieter (Cloudflare, Stripe, Google, Discord, OpenAI) verarbeiten Daten auch in den USA oder anderen Ländern außerhalb des Europäischen Wirtschaftsraums. Grundlage ist ein Angemessenheitsbeschluss der Europäischen Kommission (EU-US Data Privacy Framework — für beigetretene Unternehmen) oder von der Kommission genehmigte Standardvertragsklauseln. Eine Kopie der Garantien erhältst du über [email protected].

7.Wie lange wir Daten speichern

  • Kontodaten und Inhalte — bis zur Löschung des Kontos oder Inhalts. Nach der Kontolöschung können Daten noch in Backups verbleiben, und zwar bis zu 14 Tage.
  • Welt eines ungenutzten Servers — 14 Tage ab letzter Aktivität; vorher senden wir Erinnerungen.
  • Zahlungs- und Buchhaltungsunterlagen — 5 Jahre ab Ende des Jahres, in dem die Steuerpflicht entstand.
  • Daten zur Abwehr von Ansprüchen — bis zum Ablauf der Verjährungsfristen.
  • Technische und Sicherheitsprotokolle — 30 Tage (Browser-Logs: 7 Tage).
  • Meldungen und Moderationsentscheidungen — 12 Monate ab der Entscheidung.
  • Anmeldetoken, Einmalcodes und Schlüssel — bis zum Ablauf; der Code zum Verbinden von MineLab Node mit deinem Konto läuft nach 15 Minuten ab.

8.Deine Rechte

  • Auskunft über deine Daten und eine Kopie davon;
  • Berichtigung unrichtiger Daten;
  • Löschung von Daten („Recht auf Vergessenwerden“);
  • Einschränkung der Verarbeitung;
  • Datenübertragbarkeit für Daten, die wir auf Grundlage eines Vertrags oder einer Einwilligung verarbeiten, in maschinenlesbarem Format;
  • Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen;
  • Widerruf der Einwilligung jederzeit — ohne Auswirkung auf die Rechtmäßigkeit der Verarbeitung vor dem Widerruf;
  • keiner ausschließlich automatisierten Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung unterworfen zu werden.

Um deine Rechte auszuüben, schreib an [email protected] — am besten von der mit deinem Konto verknüpften Adresse, damit wir bestätigen können, dass du es bist. Wir antworten unverzüglich, spätestens innerhalb eines Monats; in komplexen Fällen kann sich die Frist um zwei weitere Monate verlängern — dann sagen wir dir Bescheid.

9.Kinder und Eltern

  • Der Dienst ist für Personen ab 13 Jahren. Personen unter 18 Jahren nutzen ihn mit Erlaubnis ihrer Eltern.
  • Daten von Kindern verarbeiten wir im gleichen begrenzten Umfang wie die von Erwachsenen. Wir erstellen keine Marketingprofile von Kindern und zeigen ihnen keine personalisierte Werbung.
  • Eltern können die Rechte ihres Kindes in seinem Namen ausüben, z. B. Auskunft, Berichtigung oder Löschung des Kontos verlangen. Schreiben Sie an [email protected]; wir können um eine Bestätigung bitten, dass Sie ein Elternteil sind.
  • Erfahren wir, dass eine Person unter 13 Jahren ein Konto hat, löschen wir es samt Daten.

Für Kinder: Schreib deinen vollen Namen, deine Adresse, Schule oder Telefonnummer nicht in Kommentare, Bildunterschriften, Servernamen oder Videos. Was du veröffentlichst, können alle sehen.

10.Cookies und ähnliche Technologien

Wir verwenden Cookies und Browserspeicher (localStorage, sessionStorage) vor allem, damit der Dienst funktioniert. Ohne deine Einwilligung speichern wir auf deinem Gerät nur, was für die von dir gewünschte Leistung unbedingt nötig ist (Art. 399 des polnischen Gesetzes über elektronische Kommunikation).

Name
next-auth.session-token, next-auth.csrf-token, next-auth.callback-url (über HTTPS mit Präfix __Secure- oder __Host-)
Wozu
Anmeldung und Schutz vor CSRF-Angriffen — unbedingt erforderlich
Wie lange
bis zur Abmeldung oder zum Ablauf der Sitzung
Name
ml99-lang
Wozu
merkt sich die gewählte Sprache
Wie lange
365 Tage
Name
gh_demo
Wozu
Zugriff auf deinen Demo-Server ohne Anmeldung
Wie lange
24 Std.
Name
discord_oauth_state, discord_install_state
Wozu
sichere Verbindung deines Kontos mit Discord
Wie lange
wenige Minuten
Name
Browserspeicher (localStorage, sessionStorage)
Wozu
z. B. dein Nickname im Discord-Widget einer Serverseite, ausgeblendete Hinweise im Editor, Zustand nach der Rückkehr von der Zahlung
Wie lange
bis du ihn löschst oder den Tab schließt

Dienste Dritter können eigene Dateien speichern, wenn du sie nutzt: Stripe (Zahlungsseite), Google reCAPTCHA (Meldung ohne Anmeldung), YouTube (nach dem Start eines Videos auf einer Serverseite; wir nutzen den erweiterten Datenschutzmodus) und Google AdSense (falls wir Werbung zeigen). Wo das Gesetz eine Einwilligung verlangt, fragen wir vorher danach. Derzeit zeigen wir keine Werbung und verwenden keine Marketing-Cookies; bevor wir sie aktivieren, zeigen wir ein Einwilligungsbanner.

Cookies kannst du in den Browsereinstellungen löschen oder blockieren. Blockierst du unbedingt erforderliche Cookies, ist keine Anmeldung möglich.

11.Daten aus dem Programm MineLab Node

Nimmst du am SPOT-Programm teil, sendet uns MineLab Node:

  • beim Verbinden mit dem Konto — Computername, Systemtyp (Linux oder Windows mit WSL) und Programmversion;
  • bei der Registrierung des Computers — Anzahl der Kerne und CPU-Modell, RAM-Größe, freien Speicherplatz, das Ergebnis eines kurzen Leistungstests, den öffentlichen Schlüssel des WireGuard-Tunnels und die freigegebene Speichermenge;
  • jede Minute — ob die Freigabe aktiv ist, CPU-Last, Speichernutzung, freien Speicherplatz sowie den Status des Tunnels und des Wings-Dienstes;
  • die IP-Adresse, von der sich das Programm verbindet — unsere API und der Relay-Server sehen sie; sie ist für den Tunnelaufbau nötig.

Daraus speichern wir: Tunneladresse und zugewiesene Ports, Aktivitätszeiten des Computers, Minuten fremder Server auf deinem Computer und die verdienten Gems. Beim Verbinden eines Computers speichern wir außerdem die Version der akzeptierten SPOT-Bedingungen, den Zeitpunkt der Annahme und die Erklärung zur Erlaubnis der Eltern.

Das Programm liest deine privaten Dateien nicht, auch nicht deinen Browserverlauf oder andere Programme. Es läuft in einer getrennten Umgebung (Systemdienst und Docker-Container, unter Windows eine eigene WSL-Distribution). Programmtoken, Tunnelschlüssel und Konfiguration liegen mit eingeschränkten Rechten auf dem Computer.

Zwecke: Betrieb von Programm und Tunnel, Zuweisung von Servern, Berechnung der Gems, Missbrauchserkennung und Sicherheit (Art. 6 Abs. 1 lit. b und f DSGVO). Wir speichern die Daten, solange der Computer teilnimmt; verdiente Gems bleiben im Kontoverlauf. Nach dem Trennen eines Computers: diese Daten werden nach 30 Tagen gelöscht.

12.Profiling und automatisierte Entscheidungen

  • Die Reihenfolge der Server in der Liste und der Momente auf MineTok bestimmen wir automatisch anhand der Aktivität (Details in den Nutzungsbedingungen). Das hat für dich keine rechtliche oder ähnlich erhebliche Wirkung.
  • Anfragelimits und Bot-Schutz arbeiten automatisch, um den Dienst zu schützen. Meinst du, zu Unrecht blockiert worden zu sein, schreib uns — ein Mensch prüft das.
  • Im SPOT-Programm kann die Belohnung von einer automatisch berechneten Qualitätsbewertung des Computers (z. B. Stabilität) abhängen. Du kannst die Berechnung anfechten — ein Mensch prüft sie.
  • Die automatische Prüfung von Serverseiten gibt dem Moderator nur Hinweise — entscheiden tut ein Mensch.

13.Datensicherheit

Zu unseren Maßnahmen gehören verschlüsselte Verbindungen (HTTPS), die Verschlüsselung von Integrationstoken in der Datenbank, das Speichern von Token und Codes nur als Hashes, gehashte IP-Adressen in Meldungen, Zugriffskontrolle und die Isolierung von Servern in Containern. Führt eine Datenschutzverletzung voraussichtlich zu einem hohen Risiko für dich, informieren wir dich.

14.Beschwerde bei der Aufsichtsbehörde

Meinst du, dass wir deine Daten rechtswidrig verarbeiten, kannst du dich beim Präsidenten des polnischen Amtes für den Schutz personenbezogener Daten (ul. Stawki 2, 00-193 Warszawa, Polen, uodo.gov.pl) oder bei der Aufsichtsbehörde des EU-Landes beschweren, in dem du lebst oder arbeitest. Schreib uns gern zuerst — wir versuchen zu helfen.

15.Änderungen dieser Erklärung

Wir aktualisieren diese Erklärung, wenn sich unsere Leistungen, Anbieter oder das Recht ändern. Über wesentliche Änderungen informieren wir im Dienst oder per E-Mail. Die aktuelle Fassung und ihr Gültigkeitsdatum stehen immer oben auf dieser Seite.