The controller responsible for data processing on this website is:
Dennis Köcher
Hordorfer Straße 27
38162 Cremlingen, Germany
Email: [email protected]
ABURA is a Discord bot with an accompanying web dashboard. The sections below describe which data is collected, what it is used for, and, where applicable, who it is shared with.
This website is hosted by netcup. On every visit, the server automatically collects technical access data (IP address, date and time, page requested, user agent) to enable and secure the technical operation of the website (Art. 6(1)(f) GDPR, legitimate interest in reliable and secure operation).
All requests first pass through the network of Cloudflare, Inc. (San Francisco, USA), which protects the website against attacks and overload. Cloudflare processes the same access data, in particular your IP address, and may set a technically necessary cookie for this purpose (Art. 6(1)(f) GDPR, legitimate interest in secure operation). This involves a transfer to the USA; Cloudflare is certified under the EU-U.S. Data Privacy Framework. Details can be found in Cloudflare's privacy policy (cloudflare.com/privacypolicy).
Some images are loaded by your browser directly from the servers of their providers: server icons and avatars from Discord, profile pictures and stream previews from Twitch, channel images from YouTube (Google) and, on the community pages, GIFs from Giphy. These providers receive your IP address in the process (Art. 6(1)(f) GDPR, legitimate interest in showing this content without storing copies of it). Some of them are based in the USA.
Login is exclusively handled through Discord OAuth2. We request the
identify and guilds permissions. This means we receive
your Discord ID, username and display name, avatar, locale setting, some
technical account metadata (e.g. whether two-factor authentication is enabled),
and the list of Discord servers you are a member of.
Your email address is not requested and is not known to us. The
access token issued by Discord is stored so we can look up your server
memberships on your behalf; it is not shared with third parties. Legal basis is
Art. 6(1)(b) GDPR (performance of the usage relationship established by logging in).
We use a technically necessary session cookie to keep you logged in during a
visit. It serves solely to operate the website (Art. 6(1)(b), (f) GDPR) and is not
used for analytics or advertising. A second technically necessary cookie
(csrftoken) protects forms against misuse by other websites.
In addition, the dashboard stores small values in your browser's local storage
(they carry the prefix abura.tour.) to remember which guided tours of
the settings pages you have already seen, so they do not start again on every
visit. These values contain no personal data, stay on your device and are never
transmitted to us. You can delete them at any time through your browser's website
data settings; the tours will then simply run once more.
The page layout also remembers display settings in local storage, for example
light or dark mode and the state of the menu (keys with the prefix
abura and a few colour values). These values, too, contain no
personal data and never leave your device.
When you create a support ticket through the dashboard, we store the content of your messages (text and optionally attached images) so the support team of the respective server can help you (Art. 6(1)(b) GDPR). Tickets are only visible to their creator and the support staff of that server.
If you hold the support role of a ticket channel on a server, we store your Discord ID, username and avatar so that you can see and answer that server's tickets, even if you have never logged in to the dashboard (Art. 6(1)(f) GDPR, the server operator's legitimate interest in working support). If you lose the role, your access to the tickets ends.
For servers using the paid "Prime" tier, the opening message of a new ticket is automatically sent to the AI provider Anthropic PBC (San Francisco, USA) to categorize the request and assess its urgency (Art. 6(1)(f) GDPR, legitimate interest in efficiently handling support requests). Later messages in the same ticket are not sent to the AI. Servers without "Prime" do not trigger this transfer at all.
Because Anthropic is based in the USA, this processing involves a transfer of data to a third country outside the EU/EEA. According to the provider, appropriate safeguards (including EU Standard Contractual Clauses) are in place; details are available in Anthropic's privacy documentation (anthropic.com/legal/privacy).
To display server names, icons and channel lists on the dashboard, our server retrieves publicly available Discord server data via the bot's access token. For Twitch notifications, we query public channel and livestream information from the Twitch API; no personal data about you is transmitted to Twitch in this process. For YouTube notifications, we query public channel and video data through the YouTube API Services by Google; here, too, no personal data about you is transmitted. The YouTube Terms of Service and the Google Privacy Policy apply.
Server members and protective features. On servers with ABURA, Discord sends the bot the member list and events such as joins, leaves and role changes. ABURA keeps these only in memory and uses them to detect raids (many joins within a short time), to grant or remove access to ticket channels, and for the Botcatcher, which, depending on the server's settings, bans, kicks or reports anyone who writes in a trap channel. Botcatcher actions are posted in the server's moderation log channel and name the account concerned; raid alerts only report that unusually many members have joined. ABURA does not read the content of messages on servers (Art. 6(1)(f) GDPR, the server operator's legitimate interest in protecting their community).
Voice channel announcements. If a server has set this up and someone is the first to join a voice channel, ABURA announces this in a text channel and mentions that person. For this, ABURA receives from Discord who joins and leaves voice channels; it only stores the ID of its own announcement so that it can remove it later.
Messages to server owners. ABURA sends the owner of a server a direct message when it is added to the server or when a setting stops working (for example, a channel or role that no longer exists).
Moderation warnings. If a moderator of a server warns you using the
/warn command, we store your Discord user ID, the ID of the moderator,
the reason they entered and the time. This record is kept for the server's moderation
team (Art. 6(1)(f) GDPR, the server operator's legitimate interest in an orderly
community). It is visible only to the owner and the admins of that server, and they
can delete individual entries at any time in the dashboard.
Giveaways. If you enter a giveaway, we store your Discord user ID together with the giveaway, so that each member can enter only once and a winner can be drawn and announced in the server's Discord channel. Entries are removed when the server deletes the giveaway, and at the latest when the server's data is deleted (see section 10).
Public community page. Every server has a public page on abura.net, which the owner can switch off in the dashboard. It shows the server's name, icon and member count, live streams of the configured Twitch and YouTube channels, giveaways with their prize, number of entries and number of winners, and recently posted GIFs. The names and avatars of the winners are shown only to logged-in members of that server, who can see them on Discord anyway; to do so, we check with Discord whether you are a member and remember the result in your session for ten minutes. Names or avatars of other members and of participants do not appear there. If you are logged in, you additionally see, only for yourself, whether you have entered or won.
For error diagnosis and stable operation, we log technical events (Art. 6(1)(f) GDPR). These logs stay on our own server; they are no longer forwarded to an external logging service. A searchable copy is kept in our database and deleted automatically after 30 days; entries documenting changes to server settings are kept for 365 days. The content of ticket messages is explicitly excluded from this: the libraries used for the AI integration are deliberately configured so that ticket text never ends up in these logs.
Most data is deleted automatically after a fixed period; you do not have to ask for it:
Moderation warnings are the deliberate exception: they are the moderation record of a server and are not deleted on a timer. The owner and the admins of that server can delete individual warnings at any time, and a server owner can erase all of their server's data at once in the dashboard.
Beyond that, we delete or anonymize data upon request, unless statutory retention obligations require otherwise.
Backups. Twice a day we create a backup of the database and of the uploaded ticket images, so that a technical fault or an operating error does not destroy your data (Art. 6(1)(f) GDPR). Backups are kept for 14 days and are then deleted automatically. They are stored encrypted; the key required to decrypt them is not kept on the server (Art. 32 GDPR). Data that you or a server owner delete disappears from the live system immediately, but it remains in backups that already exist until those expire, at most 14 days. If a backup ever has to be restored, deletions that had already been carried out are applied again.
Under the GDPR you have the right to access (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction of processing (Art. 18), data portability (Art. 20), and objection to processing (Art. 21). Please contact us at the address above to exercise these rights. You also have the right to lodge a complaint with a data protection supervisory authority.
This privacy policy may be updated when our data processing changes, e.g. because new features are added. The version published on this page at any given time applies.
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Dennis Köcher
Hordorfer Straße 27
38162 Cremlingen
E-Mail: [email protected]
ABURA ist ein Discord-Bot mit zugehörigem Web-Dashboard. Die folgenden Abschnitte beschreiben, welche Daten dabei anfallen, wofür sie genutzt werden und, soweit zutreffend, an wen sie weitergegeben werden.
Diese Website wird gehostet bei netcup. Bei jedem Aufruf erhebt der Server automatisch technische Zugriffsdaten (IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, User-Agent), um den Betrieb der Website technisch zu ermöglichen und abzusichern (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an einem funktionierenden und sicheren Betrieb).
Alle Aufrufe laufen zuvor über das Netzwerk von Cloudflare, Inc. (San Francisco, USA), das die Website vor Angriffen und Überlastung schützt. Cloudflare verarbeitet dabei dieselben Zugriffsdaten, insbesondere Ihre IP-Adresse, und kann dafür ein technisch notwendiges Cookie setzen (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an einem sicheren Betrieb). Damit ist eine Übermittlung in die USA verbunden; Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert. Einzelheiten stehen in der Datenschutzerklärung von Cloudflare (cloudflare.com/privacypolicy).
Manche Bilder lädt Ihr Browser direkt von den Servern ihrer Anbieter: Server-Symbole und Profilbilder von Discord, Profilbilder und Stream-Vorschauen von Twitch, Kanalbilder von YouTube (Google) und auf den Community-Seiten GIFs von Giphy. Diese Anbieter erhalten dabei Ihre IP-Adresse (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse daran, diese Inhalte anzuzeigen, ohne Kopien davon zu speichern). Einige von ihnen sitzen in den USA.
Die Anmeldung erfolgt ausschließlich über Discord OAuth2. Wir fragen dabei
die Berechtigungen identify und guilds ab. Das
bedeutet: wir erhalten Ihre Discord-ID, Ihren Benutzer- und Anzeigenamen, Ihr
Profilbild, Ihre Spracheinstellung sowie einige technische Konto-Metadaten
(z. B. ob Zwei-Faktor-Authentisierung aktiv ist) und die Liste der
Discord-Server, auf denen Sie Mitglied sind. Ihre E-Mail-Adresse wird
dabei nicht abgefragt und ist uns nicht bekannt. Der von Discord
ausgestellte Zugriffstoken wird gespeichert, um in Ihrem Auftrag serverseitig
Ihre Server-Mitgliedschaften abzufragen; er wird nicht an Dritte weitergegeben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des
Nutzungsverhältnisses, das Sie durch den Login herstellen).
Wir setzen ein technisch notwendiges Session-Cookie ein, um Sie während eines
Besuchs eingeloggt zu halten. Es dient ausschließlich dem Betrieb der Website
(Art. 6 Abs. 1 lit. b, lit. f DSGVO) und nicht der Analyse oder Werbung. Ein
zweites technisch notwendiges Cookie (csrftoken) schützt Formulare
vor Missbrauch durch fremde Websites.
Zusätzlich speichert das Dashboard kleine Werte im lokalen Speicher
(Local Storage) Ihres Browsers (sie tragen das Präfix
abura.tour.), um sich zu merken, welche Einführungstouren der
Einstellungsseiten Sie bereits gesehen haben, damit diese nicht bei jedem Besuch
erneut starten. Die Werte enthalten keine personenbezogenen Daten, verbleiben auf
Ihrem Gerät und werden nicht an uns übertragen. Es handelt sich um eine technisch
notwendige Speicherung im Sinne des § 25 Abs. 2 Nr. 2 TDDDG, eine Einwilligung ist
dafür nicht erforderlich. Sie können die Werte jederzeit über die
Website-Daten-Einstellungen Ihres Browsers löschen; die Touren starten dann
einmalig erneut.
Außerdem merkt sich das Seitenlayout Darstellungseinstellungen im lokalen
Speicher, etwa helles oder dunkles Design und den Zustand des Menüs (Schlüssel mit
dem Präfix abura sowie einige Farbwerte). Auch diese Werte enthalten
keine personenbezogenen Daten und verlassen Ihr Gerät nicht.
Wenn Sie über das Dashboard ein Support-Ticket bei einem Discord-Server erstellen, speichern wir den Inhalt Ihrer Nachrichten (Text sowie optional angehängte Bilder), damit das Support-Team des jeweiligen Servers Ihnen helfen kann (Art. 6 Abs. 1 lit. b DSGVO). Tickets sind ausschließlich für den Ersteller und die Support-Berechtigten des jeweiligen Servers einsehbar.
Haben Sie auf einem Server die Support-Rolle eines Ticket-Kanals, speichern wir Ihre Discord-ID, Ihren Benutzernamen und Ihr Profilbild, damit Sie die Tickets dieses Servers sehen und beantworten können, auch wenn Sie sich noch nie im Dashboard angemeldet haben (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse des Serverbetreibers an einem funktionierenden Support). Verlieren Sie die Rolle, endet Ihr Zugriff auf die Tickets.
Bei Servern, die das kostenpflichtige „Prime"-Paket nutzen, wird die erste Nachricht eines neuen Tickets automatisiert an den KI-Anbieter Anthropic PBC (San Francisco, USA) übermittelt, um das Anliegen einer Kategorie zuzuordnen und seine Dringlichkeit einzuschätzen (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an einer effizienten Bearbeitung von Support-Anfragen). Spätere Nachrichten im selben Ticket werden nicht an die KI übermittelt. Bei Servern ohne „Prime" findet keine solche Übermittlung statt.
Da Anthropic in den USA ansässig ist, ist mit dieser Verarbeitung eine Datenübermittlung in ein Drittland außerhalb der EU/des EWR verbunden. Nach Angaben des Anbieters kommen hierfür geeignete Garantien (u. a. EU-Standardvertragsklauseln) zum Einsatz; Details finden Sie in den Datenschutzunterlagen von Anthropic (anthropic.com/legal/privacy).
Um Server-Namen, -Symbole und Kanallisten im Dashboard anzuzeigen, ruft unser Server über den Bot-Zugriffstoken öffentlich einsehbare Discord-Serverdaten ab. Für Twitch-Benachrichtigungen fragen wir öffentliche Kanal- und Livestream-Informationen bei der Twitch-API ab; hierbei werden keine personenbezogenen Daten von Ihnen an Twitch übermittelt. Für YouTube-Benachrichtigungen fragen wir öffentliche Kanal- und Videodaten über die YouTube API Services von Google ab; auch dabei werden keine personenbezogenen Daten von Ihnen übermittelt. Es gelten die Nutzungsbedingungen von YouTube und die Datenschutzerklärung von Google.
Server-Mitglieder und Schutzfunktionen. Auf Servern mit ABURA übermittelt Discord dem Bot die Mitgliederliste sowie Ereignisse wie Beitritte, Austritte und Rollenänderungen. ABURA hält diese Daten nur im Arbeitsspeicher und nutzt sie, um Raids zu erkennen (viele Beitritte in kurzer Zeit), den Zugang zu Ticket-Kanälen zu erteilen oder zu entziehen und für den Botcatcher, der je nach Einstellung des Servers jeden bannt, kickt oder meldet, der in einen Fallen-Kanal schreibt. Aktionen des Botcatchers erscheinen im Moderations-Log-Kanal des Servers und nennen das betroffene Konto; Raid-Warnungen melden nur, dass ungewöhnlich viele Mitglieder beigetreten sind. Den Inhalt von Nachrichten liest ABURA auf Servern nicht (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse des Serverbetreibers am Schutz seiner Community).
Sprachkanal-Ankündigungen. Hat ein Server das eingerichtet und betritt jemand als Erster einen Sprachkanal, kündigt ABURA das in einem Textkanal an und erwähnt die Person dabei. Dafür erhält ABURA von Discord, wer Sprachkanäle betritt und verlässt; gespeichert wird nur die ID der eigenen Ankündigung, damit ABURA sie später wieder entfernen kann.
Nachrichten an Server-Inhaber. ABURA schreibt dem Inhaber eines Servers eine Direktnachricht, wenn der Bot dem Server hinzugefügt wird oder eine Einstellung nicht mehr funktioniert (etwa weil ein Kanal oder eine Rolle nicht mehr existiert).
Verwarnungen. Verwarnt Sie ein Moderator eines Servers über den
Befehl /warn, speichern wir Ihre Discord-Nutzer-ID, die ID des
Moderators, den eingetragenen Grund und den Zeitpunkt. Dieser Eintrag dient dem
Moderationsteam des jeweiligen Servers (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes
Interesse des Serverbetreibers an einer geordneten Community). Einsehbar ist er
ausschließlich für den Inhaber und die Administratoren dieses Servers; diese können
einzelne Einträge jederzeit im Dashboard löschen.
Gewinnspiele. Nehmen Sie an einem Gewinnspiel teil, speichern wir Ihre Discord-Nutzer-ID zusammen mit dem Gewinnspiel, damit jedes Mitglied nur einmal teilnehmen kann und eine Gewinnerin oder ein Gewinner gezogen und im Discord-Kanal des Servers bekannt gegeben werden kann. Die Teilnahme wird gelöscht, sobald der Server das Gewinnspiel löscht, spätestens mit den Serverdaten (siehe Abschnitt 10).
Öffentliche Community-Seite. Jeder Server hat eine öffentliche Seite auf abura.net, die der Inhaber im Dashboard abschalten kann. Sie zeigt Name, Symbol und Mitgliederzahl des Servers, laufende Streams der eingerichteten Twitch- und YouTube-Kanäle, Gewinnspiele mit Preis, Zahl der Teilnahmen und Zahl der Gewinner sowie zuletzt gepostete GIFs. Namen und Profilbilder der Gewinner sehen nur angemeldete Mitglieder dieses Servers, die sie auch in Discord sehen; dafür fragen wir bei Discord ab, ob Sie Mitglied sind, und merken uns das Ergebnis zehn Minuten in Ihrer Sitzung. Namen oder Profilbilder anderer Mitglieder und der Teilnehmer erscheinen dort nicht. Wer angemeldet ist, sieht zusätzlich nur für sich selbst, ob er teilnimmt oder gewonnen hat.
Für die Fehlerdiagnose und den stabilen Betrieb protokollieren wir technische Ereignisse (Art. 6 Abs. 1 lit. f DSGVO). Diese Protokolle bleiben auf unserem eigenen Server, eine Weitergabe an einen externen Logging-Dienst findet nicht mehr statt. Eine durchsuchbare Kopie liegt in unserer Datenbank und wird nach 30 Tagen automatisch gelöscht; Einträge über Änderungen an Server-Einstellungen bleiben 365 Tage. Der Inhalt von Ticket-Nachrichten ist davon ausdrücklich ausgenommen: die für die KI-Anbindung genutzten Bibliotheken sind bewusst so konfiguriert, dass Ticket-Texte nicht in diesen Logs landen.
Das meiste wird nach festen Fristen automatisch gelöscht, Sie müssen dafür nichts beantragen:
Verwarnungen sind die bewusste Ausnahme: sie sind der Moderations-Datensatz eines Servers und laufen nicht automatisch ab. Der Inhaber und die Administratoren dieses Servers können einzelne Verwarnungen jederzeit löschen, und der Inhaber kann sämtliche Daten seines Servers auf einmal im Dashboard löschen.
Darüber hinaus löschen oder anonymisieren wir Daten auf Anfrage, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Sicherungskopien. Von der Datenbank und den hochgeladenen Ticket-Bildern erstellen wir zweimal täglich eine Sicherung, damit ein technischer Defekt oder ein Bedienfehler Ihre Daten nicht vernichtet (Art. 6 Abs. 1 lit. f DSGVO). Die Sicherungen werden 14 Tage aufbewahrt und danach automatisch gelöscht. Sie werden verschlüsselt gespeichert; der zum Entschlüsseln nötige Schlüssel wird nicht auf dem Server aufbewahrt (Art. 32 DSGVO). Was Sie oder ein Server-Inhaber löschen, verschwindet sofort aus dem laufenden System, bleibt aber in bereits erstellten Sicherungen bis zu deren Ablauf erhalten, längstens 14 Tage. Muss eine Sicherung eingespielt werden, werden bereits vollzogene Löschungen erneut ausgeführt.
Sie haben nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21). Wenden Sie sich dafür an die oben genannte Kontaktadresse. Außerdem steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu.
Diese Datenschutzerklärung kann angepasst werden, wenn sich unsere Datenverarbeitung ändert, z. B. weil neue Funktionen hinzukommen. Es gilt die jeweils aktuelle, auf dieser Seite veröffentlichte Fassung.
Bei Widersprüchen zwischen der englischen und der deutschen Fassung ist die deutsche Fassung maßgeblich. / In case of discrepancies between the English and German version, the German version shall prevail.
Imprint / Impressum · Terms of Service / Nutzungsbedingungen