N

NoopNet

Rechtliches

📌 Datenschutzerklärung

📌-datenschutzerklärung.md

Stand: 2026-05-15 — Diese Erklärung gilt für das gesamte
NoopNet-Ökosystem (Webseite, Minecraft-Netzwerk, Discord-Bot Nova).


Inhalt

  1. Verantwortlicher
  2. Welche Daten wir erheben
  3. Empfänger und Auftragsverarbeiter
  4. Cookies und ähnliche Technologien
  5. IP-Adressen — was passiert wirklich?
  6. Speicherdauer und Löschung
  7. Deine Rechte (Art. 15–22 DSGVO)
  8. Beschwerderecht
  9. Minderjährige
  10. Sicherheit
  11. Änderungen dieser Erklärung
  12. Kontakt
Geltungsbereich:
  • 🌐 Webseite noopnet.net und Subdomains (z. B. bin.noopnet.net, play.noopnet.net)
  • ⛏️ Minecraft-Netzwerk auf play.noopnet.net (Velocity-Proxy + Paper/Folia-Server)
  • 💬 Discord-Server der Community sowie der Bot Nova
Wir nehmen den Schutz deiner personenbezogenen Daten ernst und verarbeiten sie ausschließlich auf Grundlage der EU-Datenschutz- Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).

1. Verantwortlicher

Verantwortlich im Sinne von Art. 4 Nr. 7 DSGVO ist:

NoopNet
c/o COCENTER
Koppoldstr. 1
86551 Aichach
Deutschland

Serverleitung / Verantwortlicher nach § 5 DDG (vormals TMG):
- Pseudonym: Noopplayer
- Klarname: Johann Adrian Fritz

📧 [email protected]
🌐 www.noopnet.net
💬 discord.noopnet.net

Eine offizielle Datenschutzbeauftragten-Bestellung besteht derzeit
nicht — wir liegen unter den Schwellen des Art. 37 DSGVO. Datenschutz-
anfragen gehen direkt an die oben genannte E-Mail oder über den
Discord-Support-Kanal.


2. Welche Daten wir erheben

2.1 Minecraft-Netzwerk

Beim Verbinden mit play.noopnet.net und beim Spielen werden folgende
Daten verarbeitet:

DatumInhaltRechtsgrundlageSpeicherdauer
Mojang-UUIDeindeutige Account-ID (von Mojang vergeben)Art. 6 Abs. 1 lit. b DSGVO (Vertrag)unbefristet, solange Account aktiv
Minecraft-Spielernameaktueller NameVertragunbefristet
IP-Adresse (gehasht)SHA-256-Hash der Verbindungs-IP; Klartext-IP wird nicht persistiertArt. 6 Abs. 1 lit. f DSGVO (Anti-Cheat, Multi-Account-Erkennung, Hausrecht)wie Login-Eintrag
Login-/Logout-ZeitstempelTabelle logins, mit Server-Gruppeberechtigtes Interesse + ggf. Vertragbis zu 12 Monate
ProfileinstellungenSprache, AFK-Bypass, ignorierte Spieler etc.Vertragunbefristet
Chat-Logsbis zu 5.000 Nachrichten pro Accountberechtigtes Interesse (Moderation, Anti-Toxicity)rollierend, max. 5.000 jüngste
Command-Logsbis zu 5.000 Befehlsausführungen pro Accountberechtigtes Interesse (Sicherheit, Missbrauchsanalyse)rollierend
Strafen (punishments)Bans, Mutes, Kicks, Warns, Blacklists, Hausrechtssperren mit Begründung, Beweisen, Dauerberechtigtes Interesse (Hausrecht, § 1004 BGB)bis 36 Monate; lebenslange Sperren bis Widerruf
Berechtigungen (grants)zeitlich begrenzte oder dauerhafte Rang-ZuweisungenVertragunbefristet
ReportsSpieler-gegen-Spieler-Meldungenberechtigtes Interessebis zu 12 Monate
Freundeslistegespeicherte Freundes-UUIDsVertrag (Feature)bis zur Löschung durch Spieler
Clan-DatenMitgliedschaft, Rang, Bank-Coins, Skill-Fortschritt, Bauhistorie als Plot-SchematicVertragsolange Clan existiert
Skill-FortschrittLevel, XP, Quests, AchievementsVertragunbefristet
Tod-Inventareletzter Inventar-Stand pro Tod (Rollback durch Staff möglich)berechtigtes Interesse (Anti-Bug, Kundenservice)30 Tage
Audit-LogsAktionen von Staff-Mitgliedernberechtigtes Interesse (interne Aufsicht)24 Monate
Chat-SnapshotsStaff-Auszüge des Chats für Tickets/Reportsberechtigtes Interessebis zu 12 Monate

2.2 Discord (OAuth-Login + Bot)

Wer sich mit Discord auf der Webseite anmeldet (NextAuth) oder mit dem
NoopNet-Discord interagiert, übermittelt:

DatumInhaltRechtsgrundlageSpeicherdauer
Discord-User-IDnumerische ID (Snowflake)Vertrag bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung beim OAuth-Login)bis Account-Trennung
Discord-Usernameaktueller NameVertragbis Account-Trennung
Discord-AvatarAvatar-Hash, kein Bild-Upload bei unsVertragbis Account-Trennung
E-Mail-Adressenur bei OAuth-Scope emailEinwilligungbis Widerruf
Server-Mitgliedschaft + RollenCommunity-/Team-Discord, zugewiesene Rollenberechtigtes Interesse (Staff-Verifikation)live; nicht dauerhaft kopiert (Caching ≤ 1 h)
MC-Account-VerlinkungUUID ↔ Discord-ID MappingVertrag (Feature)bis Trennung durch Spieler

ℹ️ Auf dem Discord selbst gelten zusätzlich die
Datenschutzbestimmungen von Discord Inc..
Discord ist unabhängiger Verantwortlicher für die dortige Plattform.

2.3 Webseite (noopnet.net)

DatumInhaltRechtsgrundlageSpeicherdauer
Server-LogsIP, User-Agent, Pfad, Zeitstempel, Status-CodeArt. 6 Abs. 1 lit. f DSGVO (Sicherheit, Fehleranalyse)7 Tage
NextAuth-Session-Cookie__Secure-next-auth.session-token (httpOnly, Secure, SameSite=Lax)Vertrag (Funktion)1 Stunde TTL
Sprach-Cookie (nn-locale)de oder enEinwilligung implizit1 Jahr
Web-Sessions (Redis)Token + ggf. IP-Pin für StaffCPberechtigtes Interesse (Sicherheit)1 Stunde
Tickets über WebInhalt, Anhänge (max. 10 MB, kein SVG), AntwortenVertrag12 Monate nach Schließen
Bewerbungen (Apply)Antworten auf Formular-Fragen, Discord-ID des BewerbersEinwilligung + Vertrag12 Monate
Audit-LogsAktionen von Staff im StaffCPberechtigtes Interesse24 Monate
UploadsDateien die Staff ins Wiki/Blog hochlädtVertragbis zur Löschung

🚫 Wir setzen keine Tracking-Cookies und kein Werbe- oder
Analyse-Tracking (kein Google Analytics, Meta-Pixel, etc.).

2.4 Tickets (Discord + Web)

Tickets können über das Web-Frontend oder direkt im Discord erstellt
werden. Wir speichern:

  • die ursprüngliche Anfrage und alle Antworten (Text, Anhänge),
  • die Beteiligten (Discord-ID, ggf. MC-UUID),
  • Timestamps und Status (OPEN / IN_PROGRESS / CLOSED),
  • bei Bewerbungs- und Appeal-Tickets zusätzlich die Form-Daten.
Beim Schließen eines Tickets wird optional ein Transcript als verschlüsselter PrivateBin-Eintrag erzeugt (bin.noopnet.net, selbstgehostet). Der Decryption-Key liegt im URL-Fragment (#…) — unsere Server sehen ihn nie. Optional schützen wir das Transcript zusätzlich mit einem zufälligen Passwort.

🕒 Standard-Aufbewahrung Transcripts: 1 Woche, danach automatisch
gelöscht.

2.5 Verifizierungs-Captcha

Beim Discord-Verify wird Cloudflare Turnstile geladen und die
IP-Adresse über ipapi.is auf VPN/Proxy geprüft.
Beide Drittanbieter erhalten in dem Augenblick die IP des Anfragenden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Bot-/Spam-Schutz).


3. Empfänger und Auftragsverarbeiter

EmpfängerZweckSitz / Datenübermittlung
Hetzner Online GmbH (oder aktueller Hoster)Server-Hosting (Coolify, MC-Server, Redis, Postgres)🇩🇪 Deutschland (EU)
Discord Inc.Discord-Plattform, OAuth, Bot🇺🇸 USA — Standardvertragsklauseln, EU-US Data Privacy Framework
Mojang AB / MicrosoftUUID/Name-Lookups (offizielle Mojang-API)🇸🇪 Schweden / 🇺🇸 USA
Cloudflare, Inc.Turnstile-Captcha vor /verify🇺🇸 USA — EU-US-DPF
ipapi.isVPN/Proxy-Detection bei Verify🇵🇱 Polen / 🇺🇸 USA
mclo.gs (optional, Server-Log-Uploads)externer Paste-Service für Crash-Logs🇪🇺 EU
Visage / mc-heads.net / crafatar.comSkin-/Avatar-Renderings🇪🇺/🇺🇸
Eigener PrivateBin (bin.noopnet.net)verschlüsselte Transcripts/Exports🇪🇺 gleicher Hoster

✅ Wir geben keine Daten an Dritte zu Marketing-Zwecken weiter.


4. Cookies und ähnliche Technologien

Wir setzen ausschließlich funktionale Cookies, die für den Betrieb
der Seite zwingend erforderlich sind:

NameZweckLebensdauerTyp
__Secure-next-auth.session-tokenLogin-Status (Discord OAuth)1 hhttpOnly, Secure, SameSite=Lax
__Host-next-auth.csrf-tokenCSRF-Schutz für Login-FlowSessionhttpOnly, Secure, SameSite=Lax
nn-localeSprachpräferenz (DE/EN)1 Jahrnicht-httpOnly

ℹ️ Eine Einwilligung im Sinne des § 25 TTDSG ist daher nicht
erforderlich
. Du kannst Cookies trotzdem jederzeit über die
Einstellungen deines Browsers löschen.


5. IP-Adressen — was passiert wirklich?

Wir wissen, dass die IP eine besonders schützenswerte Information ist.

  • 🔒 Die rohe IP von MC-Logins wird nicht in der Datenbank gespeichert. Stattdessen legen wir nur einen SHA-256-Hash ab — damit erkennen wir Muster (Multi-Account, Ban-Evasion), können aber die IP nicht zurückrechnen.
  • 📋 Server-Logs des Coolify-Reverse-Proxy enthalten die IP für maximal 7 Tage zur technischen Fehleranalyse.
  • 🚪 Velocity-Proxy sieht die IP zur Verbindungs-Aufbau-Zeit, hält sie aber nur transient im RAM.
  • 🧷 Bei aktiver Maintenance und der Web-Login-Sicherung (/aweb, /mweb) pinnen wir Sessions an die ursprüngliche IP, um Session-Hijacking zu erschweren.

6. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die
genannten Zwecke notwendig ist (Art. 5 Abs. 1 lit. e DSGVO).

  • 📤 DSGVO-Auskunfts-Export (Art. 15) — über StaffCP → Compliance, alle Daten zu einer Person als verschlüsselter PrivateBin-Link.
  • 🗑️ DSGVO-Löschung (Art. 17) — 7 Tage Quarantäne nach Antrag, dann Anonymisierung (AnonymizedUser) und Hard-Delete von Logins, Grants, Chat-/Command-Logs, Friends. Strafen bleiben aus Hausrechtsgründen erhalten, IP-Hashes werden auf 0.0.0.0 gesetzt.
  • 🎫 Tickets/Bewerbungen — 12 Monate nach Schließen.
  • 📄 Transcripts auf PrivateBin — 1 Woche.

7. Deine Rechte (Art. 15–22 DSGVO)

Du hast jederzeit das Recht auf:

RechtArtikelInhalt
AuskunftArt. 15wir liefern auf Anfrage einen vollständigen Datenexport
BerichtigungArt. 16falsche Daten korrigieren
LöschungArt. 17"Recht auf Vergessenwerden"
EinschränkungArt. 18Verarbeitung pausieren
DatenübertragbarkeitArt. 20Export im JSON-Format
WiderspruchArt. 21gegen Verarbeitung auf Grundlage berechtigten Interesses
Widerruf der EinwilligungArt. 7 Abs. 3z. B. für Discord-OAuth-Verlinkung — wirkt nicht zurück

📩 Anfragen an [email protected]
oder per Support-Ticket.


8. Beschwerderecht

Du hast nach Art. 77 DSGVO das Recht, Beschwerde bei einer
Aufsichtsbehörde einzulegen — typischerweise bei der Behörde deines
gewöhnlichen Aufenthaltsorts.

Für unseren Sitz (Aichach, Bayern) ist zuständig:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
📞 +49 981 180093-0
📧 [email protected]
🌐 www.lda.bayern.de


9. Minderjährige

Unser Angebot richtet sich an Spieler ab 16 Jahren. Dieses
Mindestalter entspricht sowohl den Nutzungsbedingungen von Discord
für Deutschland als auch dem Schwellenwert für eine eigenständige
Einwilligung nach Art. 8 DSGVO (in Deutschland sowie weiteren
EU-Staaten 16 Jahre).

Personen unter 16 Jahren ist die Nutzung nur mit nachweisbarer
Zustimmung der Erziehungsberechtigten
gestattet. Wir erheben keine
Daten in dem Wissen, dass eine Person das Mindestalter unterschreitet
und keine elterliche Zustimmung vorliegt; sollte uns das bekannt
werden, löschen wir die Daten unverzüglich und sperren den Account.


10. Sicherheit

  • 🔐 TLS-Verschlüsselung auf allen Web-Endpunkten (HSTS aktiv).
  • 🔑 Keine Passwörter — Login ausschließlich über Discord-OAuth.
  • #️⃣ IP-Adressen nur als SHA-256-Hash persistiert (wo überhaupt gespeichert).
  • 🛡️ Transcript-Uploads AES-256-GCM mit Key im URL-Fragment + optionalem Passwort, PBKDF2-HMAC-SHA256 mit 100k Iterationen.
  • 🧰 Rollenbasierte Zugriffskontrolle im StaffCP, MC-Presence-Gate für Admin-Aktionen.
  • 🧪 Regelmäßige Security-Audits (siehe legal/audits/).

11. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich rechtliche
Vorgaben oder unser Angebot ändern. Die jeweils aktuelle Version mit
Datum oben findest du unter
www.noopnet.net/privacy.

🔔 Wesentliche Änderungen kündigen wir im Discord und beim nächsten
MC-Login (Rules-Acceptance-Version) an.


12. Kontakt

Datenschutzanfragen, Auskunfts- und Löschwünsche:

📧 [email protected]

Allgemeine Anfragen über den
Support-Bereich oder im
Discord.