Rechtliches

Datenschutz

Welche Daten Skord verarbeitet, wozu, und wie du Löschung beantragst. Klare Sprache; kein Rechtsrat.

Gültig ab September 2026 · Betrieben von Devscor

Wer

Verantwortlicher

Skord ist ein Discord-Bot und Web-Panel, betrieben von Devscor („wir“). Diese Erklärung beschreibt, welche Informationen wir verarbeiten, wenn du den Bot auf einem Server nutzt oder dich im Panel anmeldest.

Bei Datenschutzfragen schreib an [email protected] und nenn, wenn möglich, die Discord-Server-ID.

Geltungsbereich

Diese Erklärung gilt für die Nutzung von Skord (Discord-App) und die zugehörige Site / das Web-Panel. Sie regelt nicht die Verarbeitung durch Discord als eigenständige Plattform: nutzt du Discord, gelten auch deren Policies.

Welche Daten

Daten, die wir verarbeiten

Wir verarbeiten nur Daten, die nötig sind, um den Dienst zu erbringen und zu verbessern. Je nach Skord-Config kann das umfassen:

  • Discord-IDs: User-, Server- (Guild-), Kanal-, Rollen- und Message-IDs, wenn eine Funktion sie braucht.
  • Server-Metadaten: Guild-Name, ungefähre Mitgliederzahl, Bot-Präsenz und Config, die du im Panel speicherst.
  • Moderation: Cases, Warns, Aktionen (Kick, Ban, Timeout usw.), optionale Gründe und wer die Aktion ausgeführt hat.
  • Auto-Mod: die ausgelöste Regel, Strikes, Eskalation und bei einem Treffer ein Ausschnitt der Nachricht (ca. 500 Zeichen) am Case.
  • Audit / Logs: wenn du Log-Kategorien aktivierst, kann der Bot Events in einen Kanal auf deinem Server posten (bearbeitete/gelöschte Nachrichten, Rollenänderungen, Voice usw.). Der Inhalt geht an Discord; wir nutzen ihn nicht als eigenes Langzeit-Archiv.
  • Level und Economy: XP, Level, Rollen-Rewards, Balances und Aktivität zu diesen Features.
  • Community: Autoroles, Starboard, Tickets (erstellte Kanäle, Support-Rolle, Open/Close-Logs), Tags, Giveaways und Panels/Nachrichten, die du veröffentlichst.
  • Community-Events und Analytics: Eventtyp, IDs, Datum und Form-Metadaten (z. B. Nachrichtenlänge, Anhänge, Zählungen). Nie Nachrichtentext, Nutzernamen oder URLs.
  • Workflows und Integrationen: die Definition, die du baust, Läufe und Webhook-Felder, die du erlaubt hast. Der rohe Webhook-Body wird nicht als Community-Verlauf gespeichert.
  • Organisationen: Mitgliedschaft, Panel-Rollen und Einladungen, damit mehrere Admins die Config teilen.
  • Web-Panel: Discord-OAuth-Session (via Supabase Auth), inklusive Access-Tokens zum Listen von Servern, die du verwalten darfst, und Konto-Prefs zu dieser Session.

Nachrichteninhalt (Message Content)

Skord fordert Discords Message-Content-Privileg für die Features, die es brauchen. Wir lesen nicht alle Nachrichten auf dem Server „auf Verdacht“: der Bot schaut sich Text an, wenn ein aktives Modul es verlangt.

Das umfasst, je nachdem was du aktivierst:

  • Auto-Mod: um Invites, Spam, Mentions oder Domains zu erkennen, die du konfiguriert hast, und bei einem Treffer einen Ausschnitt am Case zu lassen.
  • Nachrichten-Logs: um Vorher/Nachher einer Bearbeitung oder eines Löschens in deinen Audit-Kanal zu posten. Das lebt in Discord, im Kanal den du gewählt hast.
  • Starboard: um im Starboard-Kanal den Text einer Nachricht zu republizieren, die die ⭐-Schwelle geschafft hat (NSFW-Kanäle republizieren wir nicht).
  • Befehle und Tickets: wenn ein Slash oder Ticket zitieren oder kopieren muss, was jemand gerade geschrieben hat.
  • Vorlagen, die du im Panel speicherst: Willkommen, Tags, Embeds und Panels. Das ist Inhalt, den du veröffentlichst, nicht der allgemeine Chat.

Was nicht als Chat gespeichert wird

Event-Verlauf, Analytics und Workflow-Trigger speichern keine Nachrichten-Bodies: nur IDs und Form (Länge, Anhänge, Mentions). Wir indizieren den Server nicht, um Gespräche zu durchsuchen. Wir nutzen Chat nicht zum Trainieren von Modellen und nicht für Werbung.

YouTube und andere Fremd-Dienste

Skord verbindet sich nicht mit YouTube-Konten, spielt oder lädt keine Videos und verarbeitet YouTube nicht als Plattform. Bot-Musik wurde entfernt, weil YouTube diese Nutzung nicht erlaubt.

Wenn du in Auto-Mod eine Domain (z. B. youtube.com) als Link-Filter hinzufügst, sucht der Bot nur diese Zeichenkette im Nachrichtentext, wie bei jeder anderen Site. Es gibt keine YouTube-API-Integration.

Daten, die wir nicht suchen

Wir fragen nicht nach Discord-Passwörtern. Wir lesen keine DMs. Wir verkaufen keine personenbezogenen Daten und nutzen sie nicht für Werbung Dritter.

Wofür und wo

Zwecke und Grundlage

Wir nutzen die Daten, um:

  • Den Dienst zu erbringen, den du konfigurierst (Moderation, Auto-Mod, Level, Willkommen, Economy, Tickets, Panels, Workflows, Analytics usw.).
  • Die Config im Dashboard zu zeigen und zu speichern.
  • Den Dienst abzusichern (Missbrauch, Rate-Limits, Auth).
  • Rechtliche Pflichten zu erfüllen, wenn sie gelten.
  • Stabilität und technischen Support zu verbessern (System-Error-Logs, nicht für Werbung).

Speicherort und Anbieter

Bot-Config und Aufzeichnungen liegen in PostgreSQL-Datenbanken auf Cloud-Infra (z. B. Supabase / API-Hosting).

Panel-Auth läuft über Supabase Auth mit Discord als Identity-Provider. Bot und API können auf Compute-Anbietern laufen (z. B. Railway), das Front auf Web-Hosting (z. B. Vercel).

Diese Anbieter sind Auftragsverarbeiter oder technische Dienste, die nötig sind, um Skord zu betreiben. Für sie gelten ihre eigenen Bedingungen und Sicherheitsmaßnahmen.

Weitergabe und Übermittlungen

Wir verkaufen oder vermieten keine personenbezogenen Daten. Wir teilen Infos nur mit technischen Anbietern, die für den Dienst nötig sind, oder wenn das Gesetz es verlangt (gültiges Auskunftsersuchen einer Behörde).

Bei Nutzung von Discord findet ein Teil der Verarbeitung auf Discords Infra statt (Nachrichten in Log-Kanälen, Interactions, OAuth). Das gehört zum Produkt.

Zeit und Sicherheit

Speicherdauer

Wir behalten die Guild-Config, solange Skord installiert ist oder wir einen Server-Datensatz für den Dienst führen.

Cases, Warns und Modul-Daten (Level, Economy usw.) bleiben nach Produktlogik und deiner Config; du kannst Löschung von Daten zu einem Server verlangen, indem du an [email protected] schreibst.

Das Live-Audit wird als Nachrichten in den Kanal gepostet, den du wählst: die Speicherdauer hängt davon ab, wie du den Kanal in Discord verwaltest.

Panel-Sessions dauern, solange OAuth-Session / Auth-Cookies gelten oder bis du dich abmeldest.

Sicherheit

Wir setzen angemessene Maßnahmen um: interner API-Zugang mit Keys, OAuth fürs Panel, Secrets in Umgebungsvariablen und granulare Bot-Rechte (Administrator ist standardmäßig nicht nötig).

Kein System ist 100 % sicher. Wenn du einen Vorfall bemerkst, der Skord-Daten betrifft, sag uns so schnell wie möglich Bescheid.

Deine Kontrolle

Deine Rechte und Kontrolle

Du kannst:

  • Skord jederzeit vom Server kicken (dann verarbeitet er dort keine neuen Events mehr).
  • Module oder Log-Kanäle im Panel deaktivieren.
  • Dich vom Dashboard abmelden.
  • Auskunft, Berichtigung oder Löschung von Daten zu deiner Guild verlangen, indem du an [email protected] schreibst und die Server-ID angibst.

Minderjährige

Skord ist für Discord-Communities gedacht. Wer den Bot einlädt oder das Panel verwaltet, muss geschäftsfähig sein und genug Rechte auf dem Server haben. Betreibst du einen Server mit Minderjährigen, bist du dafür verantwortlich, den Bot angemessen zu konfigurieren und geltendes Recht einzuhalten.

Cookies und ähnliche Technologien

Das Panel nutzt Cookies oder ähnlichen Speicher, die für die Auth-Session (Supabase) und einfache UI-Prefs (z. B. Theme) nötig sind. Wir nutzen keine Third-Party-Werbe-Cookies im Sinne von Remarketing.

Geltung

Änderungen dieser Erklärung

Wir können diese Seite aktualisieren. Das Geltungsdatum steht oben. Ist die Änderung wesentlich, bemühen wir uns, die aktuelle Version hier zu veröffentlichen. Die weitere Nutzung nach Veröffentlichung bedeutet, dass du die geltende Version kennst.

Kontakt

Verantwortlicher: Devscor, Betreiber von Skord.

Für Datenschutz- oder Löschanfragen schreib an [email protected] und nenn die Discord-Server-ID, wenn sie gilt.

Du kannst auch die Nutzungsbedingungen.