Datenschutzrichtlinie
Diese Richtlinie erklärt was unreliablecode sammelt über Sie, warum, wer es sonst noch sieht, wie lange es aufbewahrt wird und was Sie von uns verlangen können. Es umfasst die Website, die API, die mobilen Endpunkte und die kostenpflichtigen Dienste. Es ist geschrieben, um gelesen zu werden – wo ein Abschnitt für Sie wichtig ist, sind die Details vorhanden und nicht hinter einem Satz wie „bestimmte Informationen“ verborgen.
1. Wer ist verantwortlich?
unreliablecode, in Betrieb unreliablecode.netist der Verantwortliche für die hier beschriebenen personenbezogenen Daten. Fragen, Wünsche und Beschwerden zu Ihren Daten gehen über a Support-Ticket, wodurch die Anfrage mit Ihrem authentifizierten Konto verknüpft wird. Dies ist wichtig, da wir nicht auf eine Datenanfrage reagieren, die wir nicht dem Kontoinhaber zuordnen können.
2. Was wir sammeln
Was Sie uns direkt geben
- Kontodetails: Benutzername, E-Mail-Adresse, Passwort (wird nur als gesalzener Hash gespeichert – niemals in lesbarer Form) und Anzeigename.
- Profilinhalte, die Sie hinzufügen möchten: Avatar, Biografie, Links und alles andere, was Sie in Ihr Profil eingeben.
- Von Ihnen erstellte Inhalte: Beiträge, Kommentare, Blogs, Videos, Kurzfilme, Geschichten, Galerieelemente, Forenthreads, Chat- und Direktnachrichten, Repositorys, Gists, Drive-Dateien, App-Einreichungen und Serverlisten.
- Support-Korrespondenz: Tickets, Antworten und alle Anhänge, die Sie mitsenden.
- Handelsdaten: Bestellungen, Rechnungen, Wallet-Transaktionen, Lizenzschlüssel, für Ihre Lizenzen registrierte HWID-Werte und die Rechnungsdetails, die ein Zahlungsanbieter an uns zurückgibt.
- Lerndaten: Anmeldungen, Unterrichtsfortschritt, Code-Einreichungen, Laborsitzungen und ausgestellte Zertifikate.
Was wir automatisch erfassen
- IP-Adresse und die ungefähre Stadt, das Land, den Netzwerkbetreiber und die ASN, zu der es aufgelöst wird.
- Browser-Benutzeragent, verweisende Seite, Anforderungspfade, Zeitstempel und Antwortcodes.
- A Browser-Fingerabdruck – eine aus Browser- und Hardwareeigenschaften abgeleitete Gerätekennung, die in einem Cookie gespeichert und zur Erkennung von Sperrumgehung, Mehrfachkontenführung und Betrug verwendet wird.
- Sitzungs- und Authentifizierungsdatensätze, einschließlich Anmeldeversuchen (erfolgreich und fehlgeschlagen), Kennwortzurücksetzungen und API-Token-Nutzung.
- Vom Intrusion-Detection-System der Plattform ausgelöste Sicherheitsereignisse: blockierte Anfragen, übereinstimmende Angriffssignaturen, Ratenbegrenzungsauslösungen und Details zu Uploads, deren Scan fehlgeschlagen ist.
- Betriebstelemetrie für von Ihnen ausgeführte Dienste: VPS-Ressourcennutzung, Kontingentverbrauch und Konsolenzugriffsdatensätze.
Wir verlangen und wollen keine Daten spezieller Kategorien – Gesundheit, Biometrie, politische Meinungen, religiöse Überzeugungen, sexuelle Orientierung. Platzieren Sie es nicht in einem Profil, einem Ticket oder einem öffentlichen Beitrag in der Erwartung, dass wir es als solches schützen.
3. Warum wir es halten
- Um Ihr Konto und die Dienste zu betreiben – Sie authentifizieren, Ihre Inhalte anzeigen, den Feed bereitstellen, Server bereitstellen, Kontingente anwenden, Zertifikate ausstellen. Ohne diese Daten kann der Dienst nicht funktionieren.
- Zahlungen entgegennehmen und abgleichen – Erstellen Sie Rechnungen, schreiben Sie Gutschriften auf das Guthaben, aktivieren Sie Lizenzen, bearbeiten Sie Rückbuchungen und führen Sie die gesetzlich vorgeschriebenen Buchhaltungsunterlagen.
- Um die Plattform sicher zu halten – Erkennen Sie Einbruchsversuche, Malware-Uploads, Credential Stuffing, Ban-Umgehung, Betrug und Missbrauch. Dies ist das berechtigte Interesse, das die oben genannten Aufzeichnungen zu IP-Protokollierung, Fingerabdruck und Sicherheitsereignissen rechtfertigt. Ohne sie wird die Plattform innerhalb weniger Tage auseinandergenommen.
- Um mit Ihnen zu kommunizieren – Rechnungen, Ablauf- und Aussetzungsmitteilungen, Sicherheitswarnungen, Passwort-Resets, Ticket-Antworten und Plattformankündigungen. Hierbei handelt es sich um Servicemeldungen, die nicht optional sind, solange Sie über ein Konto verfügen.
- Um das Gesetz einzuhalten — Steuer- und Buchhaltungspflichten sowie Reaktionen auf gültige Rechtsverfahren.
- Um die Plattform zu verbessern – aggregierte Nutzungsmuster, Fehlerraten und Leistungsdaten, die wir in aggregierter Form und nicht zur Profilierung einzelner Personen verwenden.
4. Wie es geschützt ist
Passwörter werden als gesalzene Hashes gespeichert und können weder von uns noch von anderen wiederhergestellt werden. Sensible persönliche Bereiche – einschließlich E-Mail-Adressen, IP-Adressen und Standortdaten – werden im Ruhezustand mit AES-256 verschlüsselt, wobei ein separater verschlüsselter Hash für Suchvorgänge verwendet wird, sodass der verschlüsselte Wert nie entschlüsselt werden muss, nur um eine Zeile zu finden.
Der Datenverkehr zur Website wird über HTTPS bereitgestellt. Der Zugriff auf Produktionssysteme ist auf die Bediener beschränkt, die ihn benötigen. Administratoraktionen für Benutzerdatensätze werden protokolliert und Uploads werden gescannt, bevor sie verfügbar gemacht werden.
Kein System ist absolut sicher und wir behaupten auch nichts anderes. Einige Datensätze, die vor der Einführung der Verschlüsselung im Ruhezustand erstellt wurden, sind bis zur Migration möglicherweise noch im Klartext in älteren Zeilen vorhanden. Wenn wir einen Verstoß feststellen, der ein echtes Risiko für Sie darstellt, benachrichtigen wir die betroffenen Konten und, sofern gesetzlich vorgeschrieben, die zuständige Behörde.
5. Wer sonst noch Ihre Daten sieht
Wir verkaufen Ihre persönlichen Daten nicht und vermieten keine Mailinglisten. Daten gelangen nur auf folgenden Wegen an Dritte:
- Zahlungsanbieter — PayPal und Duitku. Sie erhalten die zur Entgegennahme der Zahlung erforderlichen Transaktionsdaten und verarbeiten Ihre Zahlungsdaten direkt im Rahmen ihrer eigenen Datenschutzrichtlinien; Wir erhalten oder speichern niemals vollständige Karten- oder Banknummern.
- IP-Intelligenz — IP-Adressen werden gesendet
ip-api.comum den ungefähren Standort, den Netzwerkbetreiber und die Zugehörigkeit einer Adresse zu einem Rechenzentrum, Proxy oder VPN zu ermitteln. Dies fördert die Betrugserkennung und das Sicherheits-Dashboard. - Malware-Scanning – Datei-Hashes und in einigen Fällen hochgeladene Dateien selbst werden übermittelt VirusTotal zur Analyse. An VirusTotal übermittelte Dateien können aufbewahrt und an seine Partner aus der Sicherheitsbranche weitergegeben werden. Laden Sie vertrauliches Material nicht auf öffentliche Upload-Pfade hoch, in der Annahme, dass es privat bleibt.
- Geräte-Fingerprinting – Die Fingerabdruckbibliothek wird vom CDN ihres Anbieters geladen, das zwangsläufig Ihre IP-Adresse und Ihren Benutzeragenten sieht.
- Werbenetzwerke – Seiten mit Werbung von Drittanbietern laden Code von diesen Netzwerken, die ihre eigenen Cookies setzen und ihre eigenen Daten gemäß ihren eigenen Richtlinien sammeln. Wir geben Ihre Kontodaten nicht weiter.
- Infrastruktur und Lieferung – Hosting-Anbieter, der SMTP-Dienst, der Plattform-E-Mails sendet, und die CDNs, die Schriftarten, Symbole und Bibliotheken bereitstellen.
- Alarmierung – Sofern konfiguriert, werden Sicherheits- und Abrechnungswarnungen an Betreiberkanäle wie Discord oder Telegram weitergeleitet. Diese enthalten Ereignisdetails, zu denen Benutzernamen und IP-Adressen gehören können.
- Strafverfolgung und Gerichtsverfahren — wenn wir gesetzlich zur Offenlegung verpflichtet sind oder wenn die Offenlegung erforderlich ist, um ernsthaften Schaden abzuwenden. Darstellungen des sexuellen Missbrauchs von Kindern werden ausnahmslos gemeldet.
- Ein Nachfolger — Wenn die Plattform an neue Betreiber übertragen wird, erfolgt die Übertragung von Kontodaten mit ihr gemäß dieser Richtlinie.
6. Was ist standardmäßig öffentlich?
Manche Dinge sind öffentlich, weil die Funktion nur so funktioniert. Gehen Sie davon aus, dass Folgendes von jedermann eingesehen, von Suchmaschinen indiziert und von Dritten außerhalb unserer Kontrolle archiviert werden kann:
- Ihr Benutzername, Anzeigename, Avatar und Ihre Profilseite;
- Beiträge, Kommentare, Blogs, Videos, Kurzfilme, Galerieelemente und Forenaktivitäten;
- öffentliche Repositories und öffentliche Gists, einschließlich allem in ihrer Commit-Historie – ein Geheimnis, das einmal festgeschrieben und später entfernt wurde, ist immer noch in der Historie;
- Rangliste, Ränge, Abzeichen und öffentliche Statistiken;
- App-Store-Einreichungen und Minecraft-Servereinträge;
- Zertifikate über ihren öffentlichen Verifizierungslink.
Direktnachrichten, private Repositorys, private Gists, Drive-Dateien, Tickets, Rechnungen und der Wallet-Verlauf sind nicht öffentlich. Globale Chats und Gruppenchats sind für ihre Teilnehmer sichtbar. Nichts auf einer gemeinsamen Plattform ist ein Ersatz für die von Ihnen kontrollierte Verschlüsselung – senden Sie keine Anmeldeinformationen oder vertraulichen Dokumente per Chat.
7. Cookies und lokale Speicherung
Wir verwenden Cookies und Browserspeicher für:
- Sitzungscookies – Sie müssen angemeldet bleiben. Unbedingt erforderlich; Ohne sie kann die Website nicht funktionieren.
- CSRF-Token – Schutz von Formularen vor Fälschung standortübergreifender Anfragen. Unbedingt notwendig.
- Das Fingerabdruck-Cookie – eine Gerätekennung, die bis zu einem Jahr aufbewahrt wird und zur Erkennung von Betrug und Verbotsumgehungen verwendet wird.
- Einstellungen im lokalen Speicher – Ihr gewähltes Hintergrundthema, abgelehnte Ankündigungen und ähnlicher Schnittstellenstatus. Dies bleibt in Ihrem Browser.
- Werbe-Cookies von Drittanbietern – Wird von Werbenetzwerken auf Seiten, auf denen Werbung geschaltet wird, im Rahmen ihrer eigenen Richtlinien festgelegt. Ihre Blockierung wirkt sich auf die Werbung aus, nicht auf die Plattform.
Sie können Cookies in Ihrem Browser löschen oder blockieren. Wenn Sie die unbedingt erforderlichen Felder blockieren, werden Sie abgemeldet und die Übermittlung des Formulars wird unterbrochen.
8. Wie lange behalten wir es?
- Konto- und Profildaten – solange das Konto existiert, und für eine kurze Abwicklungsphase nach dem Löschen, während Backups rotieren.
- Von Ihnen gepostete Inhalte – bis Sie es löschen. Gelöschte Inhalte werden von der Live-Plattform entfernt; Kopien bleiben möglicherweise kurzzeitig in Backups bestehen, und alles andere, was über Plattformfunktionen erneut freigegeben wird, bleibt bei diesen Kopien.
- Rechnungen, Zahlungen und Wallet-Verlauf — werden so lange aufbewahrt, wie es das Steuer- und Buchhaltungsrecht vorschreibt, in der Regel mehrere Jahre, auch nach der Kontolöschung. Diese können wir auf Wunsch nicht löschen.
- Sicherheits- und Zugriffsprotokolle – auf einem Rollfenster aufbewahrt, das für die Untersuchung von Vorfällen geeignet ist, und dann weggeworfen. Aufzeichnungen im Zusammenhang mit einer aktiven Missbrauchsermittlung oder einer rechtlichen Sperre werden bis zum Abschluss aufbewahrt.
- Server- und Labordaten — nach dem Zeitplan in der zurückgewonnen Rechnungs- und Rückerstattungsrichtlinie. Sobald es zurückgefordert wurde, ist es nicht mehr wiederherstellbar.
- Support-Tickets – Wird als Serviceaufzeichnung aufbewahrt, sodass der Verlauf jedem zur Verfügung steht, der sich um Ihr nächstes Problem kümmert.
9. Ihre Rechte und Wahlmöglichkeiten
Abhängig von Ihrem Wohnort haben Sie möglicherweise einige oder alle der folgenden Rechte. Wir wenden sie unabhängig von der Gerichtsbarkeit auf jedes Konto an, sofern dies nicht im Widerspruch zu einer anderen gesetzlichen Verpflichtung steht:
- Zugang — Fordern Sie eine Kopie der personenbezogenen Daten an, die wir über Sie gespeichert haben.
- Korrektur — Ungenaue Angaben korrigieren. Das meiste davon können Sie selbst in Ihren Profil- und Kontoeinstellungen bearbeiten.
- Streichung — Bitten Sie um die Löschung Ihres Kontos und Ihrer persönlichen Daten. Finanzunterlagen und Daten, die einer gesetzlichen Aufbewahrungspflicht unterliegen oder zur Betrugsprävention benötigt werden, werden wie oben beschrieben aufbewahrt.
- Export – Erhalten Sie Ihre Inhalte in einer tragbaren Form. Repositorys und Drive-Dateien können Sie bereits selbst klonen und herunterladen.
- Einspruch und Einschränkung – Widerspruch gegen die Verarbeitung aufgrund eines berechtigten Interesses, einschließlich einiger Sicherheitsverarbeitungen, einlegen. Beachten Sie, dass ein Einspruch gegen die Kernsicherheitsverarbeitung dazu führen kann, dass wir das Konto nicht weiter bereitstellen können.
- Beschwerde — Melden Sie die Angelegenheit bei Ihrer örtlichen Datenschutzbehörde, wenn Sie der Meinung sind, dass wir Ihre Daten rechtswidrig verarbeitet haben. Es wäre uns lieber, wenn Sie zuerst zu uns kämen.
Anfragen laufen über a Support-Ticket vom betreffenden Konto abbuchen. Wir antworten innerhalb von 30 Tagen und teilen Ihnen unter Angabe der Gründe mit, ob eine Anfrage länger dauert oder teilweise nicht erfüllt werden kann.
10. Kinder
Die Plattform ist nicht für Kinder unter 13 Jahren gedacht und Konten erfordern das in Abschnitt 3 der genannten Mindestalter Nutzungsbedingungen. Wir erfassen wissentlich keine Daten von Kindern unter diesem Alter.
Wenn Sie glauben, dass ein Kind unter dem Mindestalter ein Konto besitzt, teilen Sie uns dies über a mit Support-Ticket. Wir werden das Konto und seine Daten überprüfen und löschen.
11. Internationale Überweisungen
Die Plattform wird von Indonesien aus betrieben und ihre Infrastruktur, Zahlungsanbieter und Dienstleister sind in mehreren Ländern ansässig. Bei der Nutzung von unreliablecode kommt es zwangsläufig zu einer Übermittlung Ihrer Daten in Länder, deren Datenschutzgesetze von Ihren eigenen abweichen können. Wir nutzen nur Anbieter, die Schutzmaßnahmen bieten, die für die von ihnen verarbeiteten Daten angemessen sind.
12. Änderungen dieser Richtlinie
Wir aktualisieren diese Richtlinie, wenn sich unser Umgang mit Daten ändert. Das Datum des Inkrafttretens oben auf der Seite zeigt die aktuelle Version und wesentliche Änderungen – eine neue Datenkategorie, ein neuer Empfänger, ein wesentlich anderer Zweck – werden vor ihrem Inkrafttreten angekündigt.
Wenn Sie eine Änderung nicht akzeptieren, können Sie Ihr Konto schließen. Wenn Sie die Plattform nach Inkrafttreten einer Änderung weiterhin nutzen, akzeptieren Sie die aktualisierte Richtlinie.
Fragen zu diesem Dokument
Alles, was sich speziell auf Ihr Konto bezieht, eine Rechnung oder eine Deaktivierungsanfrage, sollte über ein Support-Ticket erfolgen, damit es aktenkundig wird und jemanden erreicht, der darauf reagieren kann. Allgemeine Fragen sind in den Community-Kanälen in Ordnung.