1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Boostify Digital
Einzelunternehmen, Inhaber: Timon Wodtke
Kücknitzer Hauptstraße 46
23569 Lübeck
Deutschland

Telefon: 01520 9522330
E-Mail: kontakt@boostify-digital.de
Anfragen zum Dienst und zum Datenschutz: contact@bitguard.app

2. Überblick

BitGuard besteht aus drei Teilen: dieser Website (bitguard.app), dem Discord-Bot und dem Dashboard (dash.bitguard.app). Welche Daten wir verarbeiten, hängt davon ab, welchen Teil du nutzt und welche Module ein Server aktiviert hat. Wir verkaufen keine Daten, nutzen sie nicht für Werbung und setzen keine Tracking- oder Analyse-Dienste ein.

3. Website

Hosting und Server-Logfiles

Diese Website wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland gehostet (Datenschutzerklärung Hetzner). Mit Hetzner besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

Beim Aufruf speichert der Webserver in Logfiles:

  • IP-Adresse (nach 7 Tagen anonymisiert)
  • Datum und Uhrzeit, abgerufene Adresse, HTTP-Statuscode, übertragene Datenmenge
  • Browser, Betriebssystem und Referrer

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren Betrieb und in der Fehleranalyse. Die Logfiles werden nach spätestens 30 Tagen gelöscht.

Schriftarten

Alle Schriftarten liegen auf unserem eigenen Server. Beim Laden der Seite entsteht keine Verbindung zu Google oder anderen Schrift-Anbietern.

Cookies

Die Website selbst setzt keine Cookies. Die Sprache steht in der Adresse (z. B. /de/...), nicht in einem Cookie.

Öffentliche Rangliste

Die Rangliste unter /de/ranking zeigt nur Server, deren Admins der Teilnahme im Dashboard ausdrücklich zugestimmt haben: Servername, Server-Icon, Mitgliederzahl und zusammengefasste Aktivitätswerte. Einzelne Mitglieder werden nicht genannt. Die Server-Icons lädt dein Browser direkt von Discord (cdn.discordapp.com). Dabei erhält Discord deine IP-Adresse, auch auf Servern in den USA (siehe Abschnitt 6). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, die Server erkennbar darzustellen.

4. Discord-Bot

Der Bot verarbeitet Daten nur auf Servern, auf die er eingeladen wurde, und nur für die dort aktivierten Module. Er liest Nachrichten, um Filter (AutoMod), Level-XP, eigene Befehle und Automatisierungen auszuführen. Nachrichteninhalte speichern wir nur in zwei Fällen: als Ticket-Transcript und als Text einer Erinnerung, die du selbst anlegst.

Was wir speichern und wie lange

DatenWofürSpeicherdauer
Server-Einstellungen (Kanal- und Rollen-IDs, Texte der Admins)Konfiguration der Modulebis zur Löschung durch den Server, spätestens 30 Tage nach Entfernen des Bots
Ticket-Transcripts: Nachrichteninhalt, Anzeigename, Nutzer-ID, Zeitpunkt, Links zu AnhängenNachvollziehbarkeit von Support-Anfragen für das Server-Team30 Tage
Nachrichten-Zähler je Nutzer-ID, Kanal und Tag (ohne Inhalt)Server-Statistik im Dashboard, Rangliste60 Tage
Beitritte und Austritte (Nutzer-ID, Zeitpunkt)Server-Statistik30 Tage
Moderations-Aktionen und Verwarnungen (Nutzer-ID, Moderator-ID, Grund, Zeitpunkt)Moderation, Verwarnungs-Stufen180 Tage
Level und XP je Nutzer-IDLevel-Systemsolange der Server das Modul nutzt
Wirtschaft: Guthaben, Inventar, Cooldowns, Spielstatistik je Nutzer-IDWirtschafts-Modulsolange der Server das Modul nutzt
Geburtstag (Tag und Monat, ohne Jahr)Gratulation, nur wenn du ihn selbst einträgstbis du ihn entfernst (/birthday)
Erinnerungen (Text, Kanal, Zeitpunkt)/remindbis zur Zustellung
Gewinnspiele (Teilnehmer- und Gewinner-IDs)Auslosung14 Tage nach Ende
Ticket-Bewertungen (Nutzer-ID, Sterne)Bewertung des Supportsdie letzten 500 je Server
Backups der Server-Struktur: Rollen, Kanäle und deren Berechtigungen (darin ggf. Nutzer-IDs mit Sonderrechten), keine NachrichtenWiederherstellung nach einem Angriff (Anti-Nuke)die 7 neuesten je Server
Fehlerprotokoll (Server-, Kanal- und Nutzer-ID, Befehl)Fehleranalyse14 Tage
Sperrliste (Nutzer- oder Server-ID, Grund)Schutz vor Missbrauch des Botsbis zur Aufhebung

Server können die Fristen im Dashboard verkürzen. Der Bot löscht abgelaufene Daten automatisch. Wird BitGuard von einem Server entfernt, löschen wir 30 Tage danach alle Daten dieses Servers. Wird der Bot vorher wieder eingeladen, bleiben sie erhalten.

Log-Kanäle

Aktiviert ein Server das Logging, sendet der Bot gelöschte und bearbeitete Nachrichten, Beitritte, Austritte und Moderations-Aktionen in einen Kanal dieses Servers. Diese Nachrichten liegen dann bei Discord im Server und sind für dessen Team sichtbar. BitGuard selbst speichert sie nicht.

Rechtsgrundlage

Für Server-Admins, die BitGuard einladen und im Dashboard einrichten, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Dienstes). Für Mitglieder eines Servers, die selbst keinen Vertrag mit uns haben, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt darin, die Funktionen bereitzustellen, die der Server für seine Community gewählt hat, etwa Moderation, Schutz vor Spam und Raids, Tickets und Level.

5. Dashboard und Discord-Login

Die Anmeldung im Dashboard läuft über Discord OAuth2 mit den Berechtigungen identify und guilds. Wir erhalten dabei:

  • Discord-Nutzer-ID, Nutzername, Anzeigename, Avatar und Spracheinstellung
  • die Liste deiner Server mit deinen dortigen Berechtigungen

Deine E-Mail-Adresse fragen wir nicht ab. Den Zugriffsschlüssel von Discord speichern wir nicht. Von der Server-Liste behalten wir nur die Server, die du verwalten darfst und auf denen BitGuard ist. Diese Daten liegen in deiner Sitzung auf unserem Server. Das Sitzungs-Cookie (bitguard_sid) ist technisch notwendig, gilt höchstens 7 Tage und endet beim Abmelden. Einer Einwilligung bedarf es nach § 25 Abs. 2 TDDDG nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Wählst du im Dashboard selbst eine Sprache aus, merken wir uns die Wahl im Cookie bitguard_lang. Es enthält nur das Sprachkürzel (z. B. de), gilt ein Jahr und wird nur gesetzt, wenn du die Sprache aktiv umstellst. Es speichert eine von dir gewünschte Einstellung und ist damit nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig.

Änderungen im Dashboard protokollieren wir mit deiner Nutzer-ID, dem Zeitpunkt und einer kurzen Zusammenfassung, damit Server-Teams nachvollziehen können, wer was geändert hat. Dieses Protokoll wird nach 30 Tagen gelöscht.

6. Empfänger und Übermittlung in Drittländer

Discord: Der Bot und das Dashboard funktionieren nur über die Schnittstellen von Discord Inc., 444 De Haro Street, Suite 200, San Francisco, CA 94107, USA. Alle Nachrichten, Rollen und Server-Daten liegen primär bei Discord und werden von Discord auch in den USA verarbeitet. Die Übermittlung stützt sich auf das EU-US Data Privacy Framework, soweit Discord danach zertifiziert ist, im Übrigen auf die Standardvertragsklauseln der EU-Kommission. Es gilt zusätzlich die Datenschutzrichtlinie von Discord.

Social Alerts: Für Benachrichtigungen fragt der Bot öffentliche Schnittstellen von Twitch, YouTube, Kick, Reddit, Bluesky, GitHub, Steam und GamerPower sowie die RSS-Feeds ab, die ein Server einträgt. Dabei übermitteln wir keine Daten von Mitgliedern, nur den abgefragten Kanal oder Feed.

Hosting: Bot, Dashboard und Datenbank laufen auf Servern der Hetzner Online GmbH in Deutschland. Darüber hinaus geben wir keine Daten weiter, außer wir sind gesetzlich dazu verpflichtet.

7. Deine Rechte

Du hast nach der DSGVO das Recht auf:

  • Auskunft über deine gespeicherten Daten (Art. 15)
  • Berichtigung (Art. 16) und Löschung (Art. 17)
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21)

Als Mitglied eines Servers schreib uns an contact@bitguard.app und nenne deine Discord-Nutzer-ID. Deinen Geburtstag kannst du jederzeit selbst mit /birthday entfernen.
Als Server-Admin kannst du im Dashboard unter Einstellungen alle Daten deines Servers als Datei exportieren. Der Server-Owner kann dort alle Daten sofort löschen.

Wir beantworten Anfragen innerhalb eines Monats.

8. Beschwerderecht

Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, etwa an deinem Wohnort. Für uns zuständig ist das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Kiel, www.datenschutzzentrum.de.

9. Datensicherheit

Verbindungen zu Website und Dashboard sind per HTTPS verschlüsselt. Dashboard und Bot sprechen nur über signierte Anfragen miteinander, und bei jeder Änderung prüft der Bot erneut, ob du auf dem Server das Recht „Server verwalten“ hast. Der Bot fragt bei der Einladung nur die Discord-Rechte an, die er für seine Module braucht, und vergibt keine Rollen mit gefährlichen Rechten. Auf die Daten aller Server haben nur der Betreiber und wenige namentlich festgelegte Support-Mitarbeiter Zugriff, die zur Vertraulichkeit verpflichtet sind. Der Support kann dabei nur lesen, und zwar nur so weit, wie es zur Fehlersuche nötig ist.

10. Änderungen

Wir passen diese Erklärung an, wenn sich BitGuard oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.

Stand: September 2026