Datenschutzerklärung – Brandnetz EU / BrandiCore (Kundenfassung)
Stand: 2026-02-09
Geltungsbereich: Kundenportale shop.brandnetz.eu und minecraft.brandnetz.eu sowie BrandiCore-Systemfunktionen, die zur Anzeige/Verwaltung Ihrer Lizenzen und Server-/Plugin-Funktionen notwendig sind.
Diese Datenschutzerklärung richtet sich an Kundinnen und Kunden (Serverbetreiber/Account-Inhaber).
Wichtig: Wenn Sie selbst einen Minecraft-Server betreiben, sind Sie für Ihre eigenen Datenschutzhinweise gegenüber Spielern/Endnutzern verantwortlich (z. B. Tracking, Logs, Plugins, Whitelist/Bans etc.).
1. Verantwortlicher
Verantwortlicher: Brandnetz EU / BrandiCore („Brandnetz“)
Anschrift: [hier eintragen]
E-Mail / Support: über die im Kundenportal bereitgestellten Support-Kanäle
Datenschutzkontakt: [E-Mail-Adresse für Datenschutzanfragen eintragen]
Datenschutzbeauftragter: [falls vorhanden eintragen]
2. Welche Daten wir verarbeiten (Kategorien)
2.1 Kundenkonto- und Vertragsdaten (Shop)
- Stammdaten (Name/Firma/Adresse – je nach Kontoart)
- Kontakt- und Login-Daten (E-Mail, Passwort-Hash, ggf. 2FA-Status)
- Vertrags-/Lizenzdaten (Produkt, Laufzeit, Lizenzstatus, Rechnungen)
- Zahlungsstatus (keine Speicherung kompletter Zahlungsdaten bei uns, soweit Payment-Provider genutzt werden)
2.2 Server- und Systemdaten (BrandiCore / Portal-Funktionen)
- Server-Identifikatoren (z. B. Server-UUID, Lizenzschlüssel, Servername)
- Technische Metadaten (Minecraft-Version, Plattform Paper/Spigot, Plugin-Version, Java/OS-Infos)
- Status- und Betriebsdaten (z. B. Online-Spielerzahl, Performance-Kennzahlen wie TPS/MSPT – sofern aktiv)
- Fehler-/Diagnosedaten (z. B. Stacktraces/Fehlermeldungen – sofern Diagnosefunktionen aktiv und erforderlich)
2.3 Protokoll- und Sicherheitsdaten (Portale)
- Zugriffslogs (IP-Adresse, Zeitstempel, URL, Statuscode, User-Agent)
- Sicherheitsereignisse (Loginversuche, Token-/Session-Ereignisse, Missbrauchserkennung)
2.4 Support-/Kommunikationsdaten
- Ticketinhalte, Chat-Nachrichten, Anhänge (falls bereitgestellt)
- Meta-Informationen (Zeitpunkt, Bearbeitungsstatus, interne Notizen)
3. Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten, um:
- Verträge zu erfüllen (Bereitstellung von Lizenzen, Abos, Downloads, Konto-/Billing-Funktionen),
- Systemfunktionen zu ermöglichen (Server-/Plugin-Anbindung, Statusanzeigen, Konfigurationsbereitstellung),
- Sicherheit zu gewährleisten (Missbrauchsschutz, Zugriffskontrolle, Stabilität, Incident Response),
- Support zu leisten (Fehleranalyse, Kommunikation, Dokumentation),
- gesetzliche Pflichten zu erfüllen (z. B. Aufbewahrung von Rechnungsdaten).
4. Rechtsgrundlagen (DSGVO)
Je nach Verarbeitung stützen wir uns auf:
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen): Konto, Lizenz, Bereitstellung, Support.
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): Aufbewahrungsfristen, Steuer-/Handelsrecht.
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): IT-Sicherheit, Missbrauchsprävention, Stabilität, Fehleranalyse.
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), wenn wir optionale Funktionen aktivieren, die nicht zwingend erforderlich sind (z. B. optionale Diagnose-/Debug-Funktionen, sofern als optional konzipiert).
5. Empfänger / Auftragsverarbeiter
Zur Bereitstellung können wir Dienstleister einsetzen (typisch: Hosting, E-Mail, Monitoring, Zahlungsabwicklung). Je nach Setup sind Empfänger:
- Hosting-/Serverprovider (Betrieb der Portale und APIs)
- E-Mail-/Supportdienstleister (Versand von Systemmails, Ticketing)
- Zahlungsdienstleister (Abrechnung im Shop – je nach angebotener Zahlungsart)
Wir schließen – soweit erforderlich – Verträge zur Auftragsverarbeitung (Art. 28 DSGVO).
6. Drittlandtransfer
Sofern Dienstleister außerhalb der EU/des EWR eingesetzt werden, erfolgt eine Übermittlung nur bei Vorliegen geeigneter Garantien (z. B. EU-Standardvertragsklauseln) und unter Beachtung der DSGVO.
7. Speicherdauer
Wir speichern Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:
- Vertrags-/Rechnungsdaten: i. d. R. 6–10 Jahre nach steuer-/handelsrechtlichen Vorgaben (Deutschland: regelmäßig 10 Jahre).
- Supporttickets: i. d. R. bis zur Erledigung + angemessene Nachfrist; längere Speicherung bei wiederkehrenden Problemen oder aus Sicherheitsgründen.
- Zugriffslogs: i. d. R. kurzzeitig (z. B. 7–30 Tage), sofern nicht zur Missbrauchs-/Störungsaufklärung länger erforderlich.
- Technische Betriebsdaten: nur solange, wie zur Funktion erforderlich (z. B. aktuelle Statusdaten).
8. Cookies / Sessions (Portale)
Die Kundenportale verwenden in der Regel technische Cookies/Sessions, die für Login, Sicherheit (CSRF) und Sitzungsverwaltung erforderlich sind.
- Erforderliche Cookies: Login-Session, Sicherheits-Token, Spracheinstellungen (falls vorhanden)
- Optionale Cookies/Tracking: nur, wenn im Portal explizit aktiviert/ausgewiesen (Einwilligung erforderlich)
9. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um Daten zu schützen, u. a.:
- Transportverschlüsselung (HTTPS)
- Zugriffskontrollen und Token-basierte Authentifizierung
- Least-Privilege-Prinzip und Protokollierung sicherheitsrelevanter Ereignisse
- Redaction/Maskierung von Secrets in Logs, soweit möglich
10. Ihre Rechte (Betroffenenrechte)
Sie haben – abhängig von den Voraussetzungen der DSGVO – insbesondere das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO), sofern Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO), falls Verarbeitung auf Einwilligung basiert
Außerdem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO).
11. Pflicht zur Bereitstellung von Daten
Bestimmte Daten sind notwendig, um einen Vertrag zu schließen oder die Portale/Systemfunktionen bereitzustellen (z. B. Konto- und Lizenzdaten, technische Server-Identifikatoren). Ohne diese Daten kann der Dienst nicht oder nur eingeschränkt erbracht werden.
12. Automatisierte Entscheidungen / Profiling
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet grundsätzlich nicht statt.
Sicherheitsmechanismen (z. B. Rate-Limits, Missbrauchsfilter) können automatisiert Anfragen blockieren; dies dient dem Schutz der Systeme.
13. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Prozesse, Rechtslage oder Technik ändern. Die jeweils aktuelle Version wird im Kundenportal bereitgestellt.