Datenschutzerklärung
Stand: 16. August 2026
1. Verantwortlicher und Kontakt
AFKSystems ist der Verantwortliche für die Verarbeitung personenbezogener Daten in diesem Dienst. AFKSystems wird außerhalb Deutschlands betrieben. Datenschutzanfragen können über ein Support-Ticket im Panel oder über den auf der Website verlinkten AFKSystems-Discord gestellt werden. Eine Anfrage zu Betroffenenrechten ist kostenlos; zur Vermeidung einer Herausgabe an Unbefugte kann ein Nachweis der Kontoinhaberschaft verlangt werden.
2. Welche Daten verarbeitet werden
- Konto- und Profildaten: E-Mail-Adresse, Benutzername, Passwort nur als kryptografischer Hash, Sprache und Einstellungen.
- Anmeldedaten: Sitzungskennung, Zeitpunkt, IP-Adresse und gekürzte Browser-/Geräteangabe. Sitzungskennungen liegen in einem HttpOnly-Cookie und sind für JavaScript nicht lesbar.
- Verknüpfte Dienste: bei freiwilliger Nutzung die von Discord oder Google übermittelte Konto-ID, Name, E-Mail-Adresse, Profilbild und Status der Discord-Mitgliedschaft. AFKSystems erhält dabei niemals das Passwort des jeweiligen Anbieters.
- Minecraft-Betriebsdaten: Kontoname und UUID, Zielserver, Version, Bot-Einstellungen, Befehle, Makros, Verbindungszustände und technische Protokolle. Für Microsoft-Konten wird die von Microsoft bereitgestellte Geräteanmeldung verwendet; Zugangsdaten werden nicht im Browser abgefragt.
- Kommunikationsdaten: Ticketinhalte, Beteiligte, Status, Discord-Zuordnung, Chat- und Supportnachrichten sowie vom Dienst versandte E-Mails.
- Abrechnungsdaten: Guthabenbewegungen, gebuchte Tarife und Zusätze, Zahlungsbetrag, Zahlungsart, Referenz und Status. Zahlungen laufen über Tebex (Tebex Limited) als Verkäufer im eigenen Namen; Kartendaten, Rechnungsanschrift und Umsatzsteuer werden dort verarbeitet und AFKSystems nicht mitgeteilt. Zurück kommt nur, dass eine Zahlung erfolgreich war, in welcher Höhe und zu welcher Aufladung sie gehört.
- Sicherheits- und Betriebsdaten: Audit-Ereignisse, Fehlermeldungen, Missbrauchsindikatoren sowie Server- und Prozessmetriken.
3. Zwecke und Rechtsgrundlagen
Die Daten werden verarbeitet, um das Konto und die gebuchten Bot-Dienste bereitzustellen, Zahlungen und Guthaben abzuwickeln, Support zu leisten, Störungen zu beheben und den Dienst gegen Missbrauch zu schützen. Soweit die DSGVO anwendbar ist, stützt sich die Verarbeitung je nach Vorgang auf die Vertragserfüllung oder vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), gesetzliche Pflichten insbesondere für Zahlungsnachweise (Art. 6 Abs. 1 lit. c DSGVO), berechtigte Interessen an einem sicheren und zuverlässigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO) oder eine freiwillige, jederzeit widerrufliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
4. Empfänger und externe Dienste
Daten erhalten nur Personen und Dienstleister, die sie für Betrieb, Hosting, Support oder Abrechnung benötigen. Je nach freiwillig genutzter Funktion werden Daten an Discord, Google, Microsoft oder Tebex übermittelt. Beim Verbinden eines Bots sieht der gewählte Minecraft-Server technisch notwendige Angaben wie Minecraft-Name, UUID, Verbindungs-IP und die gesendeten Spielaktionen. E-Mail-Anbieter verarbeiten Absender, Empfänger und Nachrichteninhalt. Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.
Diese Anbieter können Daten in Ländern außerhalb des Wohnsitzlandes oder außerhalb der EU/des EWR verarbeiten. In diesem Fall richtet sich die Übermittlung nach den anwendbaren gesetzlichen Voraussetzungen und den Schutzmechanismen des jeweiligen Anbieters. Die Datenschutzbestimmungen des gewählten Drittanbieters gelten zusätzlich.
5. Cookies und lokale Speicherung
AFKSystems verwendet keine Werbe- oder Tracking-Cookies. Erforderlich sind ein HttpOnly-Sitzungscookie für die Anmeldung sowie ein Sprachcookie. Sprache, Farbschema, eingeklappte Navigation und gelesene Hinweise können zusätzlich lokal im Browser gespeichert werden. Diese lokalen Angaben verlassen den Browser nur, wenn eine Funktion sie ausdrücklich mit dem Konto synchronisiert.
6. Speicherdauer
Kontodaten werden grundsätzlich während der Nutzung des Dienstes gespeichert. Sitzungen enden nach Ablauf, Abmeldung oder Widerruf. Technische Protokolle und Sicherheitsdaten werden nur so lange aufbewahrt, wie dies für Fehleranalyse, Sicherheit und Missbrauchsprävention erforderlich ist. Ticket- und Vertragsdaten bleiben für die Bearbeitung und mögliche Nachweise gespeichert. Zahlungs- und Buchungsdaten werden nach den anwendbaren handels-, steuer- oder verbraucherrechtlichen Fristen aufbewahrt. Danach werden Daten gelöscht oder anonymisiert, sofern keine offenen Ansprüche, Sicherheitsvorfälle oder gesetzlichen Pflichten entgegenstehen.
7. Rechte
Soweit das anwendbare Datenschutzrecht dies vorsieht, bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Außerdem kann eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde eingereicht werden. Gesetzlich notwendige Daten oder Daten, die zur Erfüllung eines laufenden Vertrags erforderlich sind, können erst nach dessen Ende gelöscht werden.
8. Sicherheit und automatisierte Entscheidungen
AFKSystems verwendet unter anderem verschlüsselte HTTPS-Verbindungen, gehashte Passwörter, zufällige widerrufbare Sitzungen, rollenbasierte Zugriffe, Eingabevalidierung, Sicherheitsheader und geschützte Serverdateien. Kein Internetdienst kann absolute Sicherheit garantieren. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung statt. Automatische Tarifverlängerungen aus vorhandenem Guthaben und technische Schutzsperren folgen den vom Nutzer gewählten Einstellungen beziehungsweise nachvollziehbaren Sicherheitsregeln.
9. Änderungen
Diese Erklärung wird angepasst, wenn sich Funktionen, Anbieter oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung und ihr Stand werden auf dieser Seite veröffentlicht.