1. Verantwortlicher und Geltungsbereich
Der Verantwortliche für personenbezogene Daten im Zusammenhang mit NexNode ist M.O. Società a Responsabilità Limitata Semplificata, Mehrwertsteuer- und Steuercode 09508751212, registriert in Piazza Montessori 11, 80011 Acerra (NA), Italien. Kontakt: info@movara.it; Zertifizierte E-Mail-Adresse (PEC): mosrls@pec.cgn.it.
Dieser Hinweis gilt für die NexNode-Website, Konten, Dashboard, Discord-Bot, Spieleserver, Supportsysteme und zugehörige Servicefunktionen. Externe Dienste, die über Links erreicht werden, nutzen ihre eigenen Hinweise.
2. Verarbeitete personenbezogene Daten
- Technische Daten und Browserdaten: IP-Adresse, Datum und Uhrzeit, angeforderte Ressourcen, Benutzeragent, Anforderungskennungen, Sicherheitsprotokolle, Fehler sowie Netzwerk- oder Hostingdaten.
- Ungefährer Standort: Land, das aus der IP-Adresse und den Spracheinstellungen des Browsers abgeleitet wird und zum Vorschlagen einer verfügbaren Sprache verwendet wird. NexNode ermittelt oder speichert keinen genauen GPS-Standort.
- Kontodaten: Benutzername, E-Mail-Adresse, Authentifizierungsdaten, Konto-ID, Sitzungsstatus und Informationen im Kontobereich.
- Discord-Daten: Discord-Identifikatoren und Benutzername, temporäre Verknüpfungstoken, Communities und Bot-Interaktionen, die zum Verknüpfen eines Kontos und zum Verwalten angeforderter Server erforderlich sind.
- Dienstdaten: Server, Spiel und Version, Einstellungen, Berechtigungen, Status, Betriebsprotokolle, zugewiesene Ressourcen, Benutzerdateien und -inhalte, Sicherungen (sofern verfügbar) und Verwaltungsaktionen.
- Kommunikation: Supportanfragen, Missbrauchsberichte, Einsprüche, E-Mails und Nachrichten, die freiwillig über offizielle Kanäle gesendet werden.
- Geräteeinstellungen: Datenschutzauswahl, Sprache und Browser-Zugriffstoken, wie in der Cookie-Richtlinie beschrieben.
3. Datenquellen
- Der Benutzer bei der Registrierung, Anmeldung, Dashboard-Nutzung, Serverkonfiguration oder Supportkontakt.
- Discord und der Bot, wenn der Benutzer die Kontoverknüpfung startet oder bestätigt.
- Netzwerkprotokolle, Hosting-Infrastruktur, Sicherheitssysteme und Servicebetrieb.
- Server- oder Community-Administratoren, die den Zugriff auf eine freigegebene Ressource autorisieren.
4. Zwecke und Rechtsgrundlagen
Website und ServicebereitstellungKonten, Authentifizierung, Bot, Dashboard und angeforderte Spieleserver.Vertragliche oder vorvertragliche Maßnahmen, Art. Art. 6 Abs. 1 lit. b DSGVO.
Sprache und ZugänglichkeitSchlagen Sie eine Sprache aus den IP-Land- und Browsereinstellungen vor; Erinnern Sie sich nur mit Zustimmung daran.Berechtigtes Interesse, Art. 6(1)(f); Einwilligung zur optionalen Speicherung, Art. 6(1)(a).
Sicherheit und MissbrauchspräventionSchützen Sie Konten, Benutzer, Server und Infrastruktur. Erkennen Sie Betrug, Malware, Angriffe und Verstöße.Berechtigtes Interesse, Art. Art. 6 Abs. 1 lit. f und gegebenenfalls gesetzliche Verpflichtungen, Art. 6(1)(c).
Support und KommunikationBearbeiten Sie Anfragen, Berichte, Einsprüche und operative Kommunikation.Vertrag, Art. Art. 6 Abs. 1 lit. b) oder berechtigtes Interesse, Art. 6(1)(f).
Compliance und StreitigkeitenErfüllen Sie gesetzliche Pflichten und behördliche Anforderungen. Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.Gesetzliche Verpflichtung, Art. Art. 6 Abs. 1 lit. c und berechtigtes Interesse Art. 6(1)(f).
5. Erforderliche und optionale Daten
Unbedingt erforderliche technische Daten werden automatisch bereitgestellt, wenn eine Seite oder eine Dienstfunktion angefordert wird. Ohne sie kann die Funktion nicht sicher bereitgestellt werden.
Für ein Konto sind Benutzername, E-Mail-Adresse und Anmeldeinformationen erforderlich. Discord-Daten sind nur für Discord-verknüpfte Funktionen erforderlich. Der Serviceinhalt hängt von den vom Benutzer ausgewählten Funktionen ab.
Die Einwilligung zur Speicherung der Sprache ist optional. Eine Ablehnung verhindert nicht die Nutzung der Website oder des Dienstes, die Wahl bleibt jedoch möglicherweise beim nächsten Besuch nicht bestehen.
6. Cookies und gleichwertige Speicherung
Das Frontend installiert keine Analyse-, Werbe- oder Profilierungscookies. Es verwendet technischen lokalen Speicher für die Datenschutzauswahl und nach der Anmeldung für das für die Sitzung benötigte Zugriffstoken. Die ausgewählte Sprache wird nur mit Einwilligung gespeichert.
Die Speicherlisten-, Dauer- und Auswahlsteuerungen werden unter /cookies beschrieben. Die Cookie-Einstellungen können jederzeit über die Fußzeile erneut geöffnet werden.
7. Empfänger und Auftragsverarbeiter
Die Datenverarbeitung erfolgt ggf. durch autorisiertes Personal und beauftragte Auftragsverarbeiter gem. Art. 28 DSGVO. 28 DSGVO, einschließlich Anbieter von Hosting, CDN, Serverinfrastruktur, Sicherheit, E-Mail, Support und technischer Wartung.
Wenn ein Benutzer Discord verlinkt oder den Bot nutzt, werden die notwendigen Daten mit den Integrationssystemen Discord und NexNode ausgetauscht. Discord fungiert auch als unabhängiger Controller für seine Plattform.
Daten können an Behörden, Strafverfolgungsbehörden, Berater oder Rechteinhaber weitergegeben werden, wenn dies gesetzlich vorgeschrieben oder zum Schutz von Rechten und Sicherheit erforderlich ist. Personenbezogene Daten werden weder verkauft noch für Zwecke der verhaltensbezogenen Werbung weitergegeben.
8. Internationale Überweisungen
Einige Technologieanbieter oder Discord verarbeiten möglicherweise Daten außerhalb des Europäischen Wirtschaftsraums. Übermittlungen basieren gegebenenfalls auf einer Angemessenheitsentscheidung, dem Datenschutzrahmen, den Standardvertragsklauseln der Europäischen Kommission oder einer anderen Garantie gemäß Artikel 44 ff. DSGVO.
Informationen zu den geltenden Sicherheitsmaßnahmen können unter info@movara.it angefordert werden.
9. Aufbewahrung
- Konto und Profil: für die gesamte Kontolaufzeit und den technischen Löschzeitraum, es sei denn, gesetzliche Pflichten, Sicherheitsbestimmungen oder Streitigkeiten erfordern eine Aufbewahrung.
- Browser-Zugriffstoken: bis zur Abmeldung, zum Ablauf oder zur Ungültigmachung, zur Löschung der Browserdaten oder zur automatischen Entfernung nach einer ungültigen Sitzung.
- Server, Einstellungen und Dateien: für die Serverlebensdauer und entsprechend den im Plan oder Dashboard angezeigten Inaktivitäts-, Lösch- und Sicherungszeiträumen. Gelöschte Daten können vorübergehend in isolierten Backups verbleiben, bis sie überschrieben werden.
- Technische und Sicherheitsprotokolle: für einen Zeitraum, der der Sicherheit, Diagnose, Missbrauchsprävention und Vorfalluntersuchung angemessen ist; länger nur für einen bestimmten Vorfall oder eine bestimmte Verpflichtung.
- Unterstützungs-, Missbrauchs- und Beschwerdeaufzeichnungen: zur Bearbeitung und dann bei Bedarf für rechtliche Verpflichtungen und die Verteidigung von Rechten.
- Datenschutzwahl und Sprache: nicht länger als sechs Monate, sofern sie nicht früher geändert oder gelöscht werden.
- Aufzeichnungen, die steuerlichen, buchhalterischen oder gesetzlichen Pflichten unterliegen: für gesetzliche Zeiträume.
10. Sicherheit
NexNode wendet risikogerechte technische und organisatorische Schutzmaßnahmen an, darunter HTTPS-Verschlüsselung bei der Übertragung, Zugriffskontrollen, Rollentrennung, Protokollierung von Sicherheitsereignissen, Updates, Backups (sofern verfügbar), Browser-Sicherheitsrichtlinien und Vorfallverfahren.
Kein System ist risikofrei. Benutzer müssen ihre Anmeldeinformationen schützen, eindeutige Passwörter verwenden, unabhängige Kopien wichtiger Daten aufbewahren und verdächtige Zugriffe unverzüglich melden.
11. Kinder
Der Dienst ist nicht für Personen unter 13 Jahren oder einem gemäß Discord oder örtlichen Gesetzen vorgeschriebenen höheren Alter bestimmt. Die einwilligungsbasierte Verarbeitung für Dienste der Informationsgesellschaft richtet sich nach dem im nationalen Recht festgelegten Alter. In Italien kann ein Kind ab dem 14. Lebensjahr einwilligen, andernfalls ist eine Genehmigung der elterlichen Aufsichtsbehörde erforderlich.
NexNode kann das Alter oder die Berechtigung überprüfen, wenn dies vernünftigerweise erforderlich ist, und Daten löschen, die entgegen diesen Regeln erhoben wurden.
12. Automatisierte Entscheidungen und Profiling
NexNode führt kein Werbeprofiling durch und trifft keine Entscheidungen ausschließlich auf der Grundlage einer automatisierten Verarbeitung, die rechtliche oder ähnlich erhebliche Auswirkungen gemäß Art. 22 DSGVO.
Automatisierte Systeme können Anomalien, Missbrauch oder Sicherheitsrisiken melden. Relevante Maßnahmen können durch Unterstützung überprüft und angefochten werden.
13. Rechte der betroffenen Person
- Zugang und eine Kopie der persönlichen Daten.
- Berichtigung unrichtiger oder unvollständiger Daten.
- Löschung und Einschränkung bei Vorliegen der gesetzlichen Voraussetzungen.
- Gegebenenfalls Portabilität der vom Nutzer bereitgestellten Daten.
- Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen.
- Der Widerruf der Einwilligung ist jederzeit möglich, ohne dass dies Auswirkungen auf die vorherige rechtmäßige Verarbeitung hat.
- Informationen zu Schutzmaßnahmen bei internationalen Überweisungen.
Anfragen können an info@movara.it oder mosrls@pec.cgn.it gesendet werden. Der für die Verarbeitung Verantwortliche antwortet normalerweise innerhalb eines Monats und kann angemessene Informationen zur Überprüfung der Identität anfordern.
14. Beschwerden
Eine betroffene Person kann sich unbeschadet anderer verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe an die italienische Datenschutzbehörde unter www.garanteprivacy.it oder an die zuständige Aufsichtsbehörde in ihrem Mitgliedstaat wenden.
15. Updates und Kontakte
Dieser Hinweis kann aktualisiert werden, wenn sich Funktionen, Anbieter, Rechtsgrundlagen oder geltendes Recht ändern. Wesentliche Änderungen werden gegebenenfalls vor Inkrafttreten angemessen kommuniziert.
Datenschutzinformationen und Rechte: info@movara.it. Formelle Kommunikation: mosrls@pec.cgn.it.
16. Webhosting-Daten und Rolle des Nutzers
NexNode verarbeitet notwendige Domain-, DNS-, Anwendungs-, xCloud-, SSL-, Deployment-, Datenbank-, Backup-, File-Manager-/SFTP-, Log- und Nutzungsdaten. Bei WordPress werden Administratorname und E-Mail verarbeitet; das Initialpasswort ist zur einmaligen Anzeige und nicht zur lesbaren Speicherung bestimmt. Für Besucherdaten ist grundsätzlich der Nutzer verantwortlich.
17. Bestellungen, Zahlungen, Guthaben und Empfehlungen
Verarbeitet werden Bestellungen, Tarife, Preise, Rechnungen, Zahlungsstatus und -referenzen, Guthabenbuchungen, Shop-Käufe, Erstattungen und Betrugssignale. Empfehlungen umfassen Code, beteiligte Konten, Zuordnung und Bonus zur Durchführung und Missbrauchsprävention.
18. Anbieter, Zugriff und Aufbewahrung
xCloud, Infrastruktur, DNS, Transaktionsmail, Zahlungen, Sicherheit und autorisiertes Personal können notwendige Daten verarbeiten. Dateien folgen dem Website-Zyklus; Logs, Messwerte, Bestellungen und Audits werden für angemessene oder gesetzliche Fristen aufbewahrt.