Datenschutzerklärung für AgencyMod
Stand: 23. September 2026
Diese Datenschutzerklärung erklärt, wie wir personenbezogene Daten verarbeiten, wenn AgencyMod auf einem Discord-Server genutzt wird, wenn du das Dashboard unter bot.agencyscripts.dev verwendest und wenn du AgencyMod Premium kaufst. AgencyMod ist ein Discord-Bot für Moderation, Tickets, Protokolle, Willkommensnachrichten, Rollen per Knopf, FiveM-Werkzeuge, Monitoring, eine Serverliste und optionale KI-Funktionen.
1. Verantwortlicher
Agency Scripts, Inhaber: Leon Rudolf
Die Halde 2, 64853 Otzberg, Deutschland
E-Mail: [email protected]
Impressum: agencyg.de/de/impressum
2. So funktioniert AgencyMod
Serveradmins fügen AgencyMod zu ihrem Discord-Server hinzu und legen im Dashboard fest, welche Funktionen eingeschaltet sind. AgencyMod verarbeitet nur die Daten, die die eingeschalteten Funktionen brauchen. Die meisten Funktionen arbeiten mit Daten, die Discord jedem Bot auf einem Server übermittelt. Wir verkaufen keine personenbezogenen Daten und nutzen sie nicht für Werbeprofile.
3. Welche Daten wir verarbeiten
3.1 Discord-Daten auf Servern, die AgencyMod nutzen
Server-ID, Name und Icon; IDs und Namen von Kanälen und Rollen; IDs, Nutzernamen, Anzeigenamen, Profilbilder und Rollen von Mitgliedern; das Beitrittsdatum eines Mitglieds. Diese Daten stellt Discord dem Bot bereit. Wir nutzen sie, um die Funktionen zu betreiben, die ein Server eingeschaltet hat, zum Beispiel Willkommensnachrichten, automatische Rollen, Moderationsbefehle und Protokolle.
3.2 Nachrichteninhalte
AgencyMod liest Nachrichten in Kanälen, die der Bot sehen kann, um die eingeschalteten Funktionen zu erbringen (zum Beispiel Spam- und Linkfilter, Ping-Schutz, den Zahl-Chat, Befehle und KI-Antworten, wenn AgencyMod erwähnt wird). Nachrichteninhalte werden im Arbeitsspeicher verarbeitet und nicht in unserer Datenbank gespeichert, mit diesen Ausnahmen, die ein Server einschalten kann:
- Protokolle: Der Inhalt gelöschter oder bearbeiteter Nachrichten wird in den Protokollkanal dieses Servers auf Discord gepostet.
- Ticket-Protokolle: Wird ein Ticket geschlossen, wird ein Verlauf in den Verlaufskanal des Servers gepostet und, falls eingeschaltet, an die Person geschickt, die das Ticket geöffnet hat.
- Bewerbungen: Die Antworten auf ein Bewerbungsformular werden bis zur Entscheidung und danach 90 Tage lang gespeichert.
- Spam-Schutz: Entfernt die Automoderation eine Nachricht, speichern wir einen Fall mit Nutzer-ID, Kanal, Regel, erkannten Stichwörtern, dem Text der Nachricht und dem Text, den die Texterkennung in angehängten Bildern gefunden hat. Das entfernte Bild selbst wird gelöscht und weder gespeichert noch irgendwo erneut gezeigt. Mit dem Fall können die Moderatoren des Servers eine Strafe aufheben oder eine Fehlerkennung an uns melden.
Bilder und Texterkennung: Ist die Bilderkennung eingeschaltet, lädt AgencyMod Bilder, die in Kanälen gepostet werden, kurz in den Arbeitsspeicher, bildet von jedem Bild einen Prüfwert (MD5) und liest den Text im Bild mit einer Texterkennung (Tesseract), die auf unserem eigenen Server in Deutschland läuft. Die Bilder werden dafür an niemanden weitergegeben und von uns nicht gespeichert. Prüfwerte und die letzten Nachrichten eines Mitglieds hält AgencyMod höchstens 10 Minuten im Arbeitsspeicher, um dieselbe Nachricht oder dasselbe Bild in mehreren Kanälen zu erkennen.
3.3 In unserer Datenbank gespeicherte Daten
- Servereinstellungen aus dem Dashboard, einschließlich der Texte, die der Server selbst schreibt (Willkommensnachrichten, eigene Befehle, KI-Anweisungen und Wissen).
- Verwarnungen: Nutzer-ID, Moderator-ID, Grund und Zeitpunkt.
- Tickets: Kanal, Ersteller, Kategorie, Status und Zeiten (keine Nachrichteninhalte).
- Zahl-Chat: aktuelle Zahl, letzte Person und Rekord.
- Bewerbungen (siehe 3.2).
- Tebex: Verbindet ein Server seinen eigenen Tebex-Shop, die eingelösten Transaktions-IDs und der Discord-Nutzer, der sie eingelöst hat. Der geheime Tebex-Schlüssel dieses Servers wird auf unserem Server verschlüsselt gespeichert und im Dashboard nie wieder angezeigt.
- Monitore: die Ziele, die ein Server überwachen möchte (Webseiten, Ports, Spielserver), und deren Status.
- Serverliste: die öffentlichen Angaben, die ein Server veröffentlichen möchte (Name, Icon, Beschreibung, Tags, Mitgliederzahl, Einladungslink), und die Bump-Zeiten.
- Premium: Status, Art, Laufzeit und Zahlungsreferenzen (siehe 3.5).
- KI-Nutzung: Zähler je Server und Tag (Anzahl der Anfragen und Tokens), ohne Inhalte.
- Ein Änderungsverlauf der Dashboard-Einstellungen (wer wann was geändert hat), begrenzt auf die letzten 500 Einträge je Server.
- Tebex-Kaufmeldungen: zu jedem Kauf, den Tebex an den Bot meldet, die Transaktions-ID, die gekauften Pakete, der Betrag, der Name des Käufers im Shop und der Status (keine E-Mail-Adressen, keine IP-Adressen, keine Klarnamen).
- Bewertungen: Bewertest du einen Server (in der Serverliste oder im Discord), speichern wir deine Discord-Nutzer-ID, deinen Anzeigenamen, dein Profilbild, die Sterne, deinen Text und den Zeitpunkt. Name, Profilbild, Sterne und Text sind öffentlich: auf der Seite des Servers in der Serverliste, im Discord-Kanal des Servers und in dem Widget, das der Server auf seiner Webseite einbinden kann. Du kannst deine Bewertung jederzeit selbst ändern oder löschen.
- Doku-Wissen: Verknüpft ein Server öffentliche Dokumentationsseiten, ruft AgencyMod diese Seiten ab (unter Beachtung der robots.txt) und speichert ihren sichtbaren Text, um Fragen dazu zu beantworten.
- Hochgeladene Bilder: Bilder, die ein Server im Dashboard hochlädt (Hintergründe, Logo, Profilbild und Banner des Bots). Eingebettete Metadaten wie Kamera- oder Ortsangaben entfernen wir beim Hochladen.
- Team-Zugang: die Rollen und Nutzer-IDs, denen ein Server Zugriff auf sein Dashboard gibt, mit den Bereichen, die sie ändern dürfen.
- Spam-Schutz: Strikes je Server und Nutzer-ID (Anzahl, letzter Grund, Zeitpunkt) und die Fälle aus 3.2.
- Gemeinsame Sperrliste für Scam-Bilder: Wird ein Bild als Betrugswerbung erkannt, speichern wir seinen Prüfwert (MD5), die erkannten Stichwörter, die Punktzahl, den Zeitpunkt und den Server, auf dem es erkannt wurde. Die Liste gilt für alle Server, die AgencyMod nutzen, und enthält weder das Bild noch Nutzerdaten.
- Gemeldete Fehlerkennungen: Meldet ein Moderator eine Fehlerkennung, erhalten wir den Fall (Nachrichtentext, erkannter Bildtext, Regel und Strafe), den Servernamen, die Nutzer-ID der meldenden Person und ihre Notiz. Die Meldung erscheint in einem internen Kanal unseres Discord-Servers, den nur unser Team sieht, damit wir die Erkennung prüfen und verbessern können.
3.4 Anmeldung im Dashboard
Du meldest dich mit Discord an (OAuth2, Bereiche identify, guilds und guilds.join). Wir erhalten deine Discord-Nutzer-ID, deinen Nutzernamen, dein Profilbild und die Liste der Server, in denen du Mitglied bist, samt deiner Berechtigungen dort, damit wir nur Server anzeigen, die du verwalten darfst. Deine E-Mail-Adresse und dein Passwort erhalten wir nicht. Über guilds.join fügt AgencyMod dich direkt nach der Anmeldung dem Discord-Server von Agency Scripts hinzu, wo es Support und Neuigkeiten gibt, genau wie bei der Anmeldung in unserem Shop. Discord fragt diese Berechtigung im Anmeldefenster ab, und du kannst den Server jederzeit verlassen, ohne dass sich am Dashboard etwas ändert. Deine Anmeldung liegt höchstens 7 Tage in einem signierten, verschlüsselten Sitzungscookie.
3.5 Zahlungen
Premium wird über PayPal bezahlt (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg). PayPal verarbeitet deine Zahlungsdaten nach eigener Datenschutzerklärung. Wir erhalten und speichern die Bestell- oder Abo-ID, den Betrag, die Währung, den Status sowie den Discord-Nutzer und den Server, zu dem der Kauf gehört. Diese Unterlagen bewahren wir 10 Jahre auf, weil das deutsche Steuerrecht es verlangt.
3.6 KI-Funktionen (Premium)
Schaltet ein Server KI-Funktionen ein, werden die Frage, ein begrenzter Teil des aktuellen Gesprächs in diesem Kanal oder Ticket sowie die vom Server geschriebenen Anweisungen und Wissenstexte an einen spezialisierten KI-Anbieter mit Sitz in den USA übermittelt, um eine Antwort zu erzeugen. Den Namen des Anbieters nennen wir auf Anfrage. Der Anbieter verarbeitet die Daten in unserem Auftrag und darf sie bis zu 30 Tage aufbewahren, um Missbrauch zu erkennen; zum Training seiner Modelle nutzt er sie nicht. Die Inhalte der KI-Anfragen speichern wir nicht. KI-Antworten sind als KI-Antworten gekennzeichnet.
Nutzt ein Admin den Einrichtungsassistenten, werden seine Anfrage, die Einstellungen des Servers ohne Geheimnisse sowie die Namen seiner Kanäle und Rollen an den Anbieter übermittelt. Hat ein Server Dokumentationsseiten verknüpft, werden passende Auszüge dieser Seiten mit den Fragen mitgeschickt.
Beim KI-Schutz der Automoderation (Premium) werden der Text einer Nachricht und, falls vorhanden, der in angehängten Bildern erkannte Text zur Prüfung an den Anbieter übermittelt.
3.7 Webseite
Die Webseite bot.agencyscripts.dev wird über Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) ausgeliefert, das deine IP-Adresse verarbeitet, um die Seite auszuliefern und vor Angriffen zu schützen. Unser eigener Webserver protokolliert Anfragen ohne IP-Adressen. Wir setzen nur technisch notwendige Cookies ein (Anmeldesitzung, Sprache).
3.8 YouTube-Videos
Unsere Startseite zeigt ein Video, das bei YouTube liegt. Es wird erst geladen, wenn du darauf klickst: Vorher zeigt die Seite nur ein Bild von unserem eigenen Server, und dein Browser verbindet sich nicht mit YouTube. Nach deinem Klick wird das Video im erweiterten Datenschutzmodus (youtube-nocookie.com) von YouTube geladen, einem Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google erhält dann deine IP-Adresse, die Seite, von der du kommst, und technische Angaben zu deinem Browser und kann Daten auch in den USA verarbeiten. Rechtsgrundlage ist deine Einwilligung durch den Klick (Art. 6 Abs. 1 lit. a DSGVO); wenn du das nicht möchtest, starte das Video einfach nicht. Mehr dazu in der Datenschutzerklärung von Google: policies.google.com/privacy
4. Zwecke und Rechtsgrundlagen
- Bereitstellung von AgencyMod und des Dashboards, wie von Serveradmins und Nutzern gewünscht: Art. 6 Abs. 1 lit. b DSGVO.
- Moderation, Sicherheit, Schutz vor Spam und Missbrauch auf Servern, die AgencyMod nutzen, und ein stabiler Betrieb: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das der Server-Communitys ist ein sicherer, funktionierender Dienst.
- Zahlungen und steuerliche Aufbewahrung: Art. 6 Abs. 1 lit. b und c DSGVO.
- Texterkennung in Bildern, die gemeinsame Sperrliste für Scam-Bilder und die Prüfung gemeldeter Fehlerkennungen: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das der Server-Communitys ist, Betrug und Spam schnell und über alle Server hinweg zu stoppen und Fehlerkennungen zu korrigieren.
5. Empfänger
Discord Inc. (die Plattform, auf der der Bot läuft), Cloudflare (Auslieferung der Webseite), PayPal (Zahlungen) und der KI-Anbieter (nur für KI-Funktionen). AgencyMod selbst läuft auf unserem eigenen Server in Deutschland. Wir geben Daten nur weiter, wenn es für die genannten Zwecke nötig ist oder wir gesetzlich dazu verpflichtet sind.
6. Übermittlung in Länder außerhalb der EU
Discord, Cloudflare und der KI-Anbieter haben ihren Sitz in den USA. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework, soweit der Empfänger zertifiziert ist, und im Übrigen auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
7. Speicherdauer
- Alle Daten eines Servers werden 30 Tage, nachdem AgencyMod von diesem Server entfernt wurde, gelöscht. Admins können sie außerdem jederzeit im Dashboard löschen.
- Verwarnungen bleiben, bis ein Moderator sie entfernt oder sie nach der Einstellung des Servers verfallen.
- Ticketdaten werden 90 Tage nach dem Schließen des Tickets gelöscht.
- Bewerbungen werden 90 Tage nach der Entscheidung gelöscht.
- Zähler der KI-Nutzung werden nach 90 Tagen gelöscht.
- Zahlungsunterlagen werden 10 Jahre aufbewahrt (Steuerrecht).
- Das Anmeldecookie läuft spätestens nach 7 Tagen ab.
- Tebex-Käufe werden 400 Tage nach dem Kauf gelöscht.
- Bewertungen bleiben, bis du sie löschst oder der Server seine Daten löscht; wird AgencyMod vom Server entfernt, werden sie nach 30 Tagen gelöscht.
- Hochgeladene Bilder, die nicht mehr verwendet werden, werden nach 3 Tagen gelöscht.
- Doku-Texte werden täglich erneuert und gelöscht, sobald der Server die Links entfernt.
- Fälle des Spam-Schutzes werden nach 30 Tagen gelöscht, gemeldete Fehlerkennungen nach 90 Tagen und Strikes ein Jahr nach dem letzten Treffer.
- Einträge der Sperrliste für Scam-Bilder bleiben, bis wir sie nach einer Prüfung entfernen, zum Beispiel nach einer gemeldeten Fehlerkennung.
8. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und auf Widerspruch gegen Verarbeitungen, die auf berechtigten Interessen beruhen (Art. 21). Schreib dafür an [email protected] oder öffne auf help.agencyg.de ein Ticket in der Kategorie AgencyMod. Gib dabei bitte deine Discord-Nutzer-ID an.
Du hast außerdem das Recht, dich bei einer Aufsichtsbehörde zu beschweren, zum Beispiel: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden.
9. Kinder
AgencyMod richtet sich an Menschen, die das Mindestalter von Discord in ihrem Land erreicht haben. Wir erheben nicht wissentlich Daten von Kindern unter diesem Alter.
10. Änderungen
Wir passen diese Erklärung an, wenn sich AgencyMod ändert. Die aktuelle Fassung steht immer unter bot.agencyscripts.dev/de/privacy.