Privacyverklaring voor AgencyMod
Laatst bijgewerkt: 1 oktober 2026
Deze privacyverklaring legt uit hoe we persoonsgegevens verwerken wanneer AgencyMod op een Discordserver wordt gebruikt, wanneer je het dashboard op bot.agencyscripts.dev gebruikt en wanneer je AgencyMod Premium koopt. AgencyMod is een Discordbot voor moderatie, tickets, logs, welkomstberichten, knoprollen, FiveM-tools, monitoring, een serverlijst en optionele AI-functies.
1. Verantwoordelijke
Agency Scripts, eenmanszaak: Leon Rudolf
Die Halde 2, 64853 Otzberg, Duitsland
E-mail: [email protected]
Juridische vermelding: agencyg.de/impressum
2. Hoe AgencyMod werkt
Serverbeheerders voegen AgencyMod toe aan hun Discordserver en bepalen in het dashboard welke functies ze inschakelen. AgencyMod verwerkt alleen de gegevens die de ingeschakelde functies nodig hebben. De meeste functies werken met gegevens die Discord naar elke bot op een server stuurt. We verkopen geen persoonsgegevens en we gebruiken ze niet voor advertentieprofielen.
3. Gegevens die we verwerken
3.1 Discordgegevens op servers die AgencyMod gebruiken
Server-ID, naam en icoon; ID's en namen van kanalen en rollen; ID's, gebruikersnamen, weergavenamen, avatars en rollen van leden; de datum waarop een lid is toegetreden. Discord levert deze gegevens aan de bot. We gebruiken ze om de functies uit te voeren die een server heeft ingeschakeld, bijvoorbeeld welkomstberichten, automatische rollen, moderatiecommando's en logs.
3.2 Berichtinhoud
AgencyMod leest berichten in kanalen die het kan zien, om de ingeschakelde functies te leveren (bijvoorbeeld spam- en linkfilters, pingbescherming, het telspel, commando's en AI-antwoorden wanneer AgencyMod wordt genoemd). Berichtinhoud wordt in het geheugen verwerkt en wordt niet opgeslagen in onze database, met deze uitzonderingen die een server kan inschakelen:
- Logs: de inhoud van verwijderde of bewerkte berichten wordt op Discord in het logkanaal van die server geplaatst.
- Ticketafschriften: wanneer een ticket wordt gesloten, wordt een afschrift in het afschriftkanaal van de server geplaatst en, indien ingeschakeld, naar degene die het ticket heeft geopend gestuurd.
- Aanvragen: de antwoorden op een aanvraagformulier worden bewaard tot er een beslissing is genomen en daarna nog 90 dagen.
- Spambescherming: wanneer automatische moderatie een bericht verwijdert, slaan we een zaak op met de gebruikers-ID, het kanaal, de regel, de gedetecteerde trefwoorden, de tekst van het bericht en de tekst die de tekstherkenning in bijgevoegde afbeeldingen heeft gevonden. De verwijderde afbeelding zelf wordt verwijderd en niet opgeslagen of ergens opnieuw getoond. Met de zaak kunnen de moderators van de server een straf opheffen of een onterechte detectie aan ons melden.
Afbeeldingen en tekstherkenning: Wanneer beeldherkenning is ingeschakeld, laadt AgencyMod afbeeldingen die in kanalen worden geplaatst kort in het geheugen, maakt van elke afbeelding een checksum (MD5) en leest de tekst in de afbeelding met een tekstherkenningsprogramma (Tesseract) dat draait op onze eigen server in Duitsland. De afbeeldingen worden hiervoor niet aan iemand doorgegeven en door ons niet opgeslagen. AgencyMod bewaart checksums en de laatste berichten van een lid maximaal 10 minuten in het geheugen, zodat dezelfde berichten of afbeeldingen in meerdere kanalen herkend kunnen worden.
3.3 Gegevens die in onze database worden opgeslagen
- Serverinstellingen uit het dashboard, inclusief teksten die de server zelf schrijft (welkomstberichten, eigen commando's, AI-instructies en kennis).
- Waarschuwingen: gebruikers-ID, moderator-ID, reden en tijdstip.
- Tickets: kanaal, de persoon die het ticket opende, categorie, status en tijdstippen (geen berichtinhoud).
- Telspel: huidig getal, laatste gebruiker en record.
- Aanvragen (zie 3.2).
- Tebex: als een server de eigen Tebexwinkel koppelt, de ingeloste transactie-ID's en de Discordgebruiker die ze heeft ingewisseld. De geheime Tebexsleutel van die server wordt versleuteld opgeslagen op onze server en wordt in het dashboard nooit meer getoond.
- Monitors: de doelen die een server wil volgen (websites, poorten, gameservers) en hun status.
- Serverlijst: de openbare informatie die een server kiest te publiceren (naam, icoon, beschrijving, tags, ledenaantal, uitnodigingslink) en de bumptijdstippen.
- Premium: status, type, looptijd en betaalreferenties (zie 3.5).
- AI-gebruik: tellers per server en per dag (aantal verzoeken en tokens), zonder inhoud.
- Een wijzigingsgeschiedenis van dashboardinstellingen (wie wat wanneer heeft gewijzigd), beperkt tot de laatste 500 items per server.
- Tebex-aankooplogs: voor elke aankoop die Tebex aan de bot meldt: de transactie-ID, de gekochte pakketten, het bedrag, de naam van de koper in de winkel en de status (geen e-mailadressen, geen IP-adressen, geen echte namen).
- Reviews: als je een server beoordeelt (in de serverlijst of op Discord), je Discordgebruikers-ID, weergavenaam, profielfoto, de sterren, je tekst en het tijdstip. Naam, foto, sterren en tekst zijn openbaar: op de pagina van de server in de serverlijst, in het Discordkanaal van de server en in de widget die de server op haar website kan insluiten. Je kunt je review altijd zelf wijzigen of verwijderen.
- Documentatiekennis: als een server openbare documentatiepagina's koppelt, haalt AgencyMod deze pagina's op (met inachtneming van robots.txt) en slaat de zichtbare tekst op om vragen erover te beantwoorden.
- Geüploade afbeeldingen: afbeeldingen die een server in het dashboard uploadt (achtergronden, logo, profielfoto en banner van de bot). Ingebedde metadata zoals camera- of locatiegegevens wordt bij het uploaden verwijderd.
- Teamtoegang: de rollen en gebruikers-ID's die een server toegang tot haar dashboard geeft, met de onderdelen die ze mogen wijzigen.
- Spambescherming: strikes per server en gebruikers-ID (aantal, laatste reden, tijdstip) en de zaken uit 3.2.
- Gedeelde blokkeerlijst voor scamafbeeldingen: wanneer een afbeelding als scamadvertentie wordt herkend, slaan we de checksum (MD5), de gedetecteerde trefwoorden, de score, het tijdstip en de server waarop het is herkend op. De lijst geldt voor alle servers die AgencyMod gebruiken en bevat noch de afbeelding noch gebruikersgegevens.
- Gemelde onterechte detecties: wanneer een moderator een onterechte detectie meldt, ontvangen we de zaak (berichttekst, in de afbeelding herkende tekst, regel en straf), de servernaam, de gebruikers-ID van de melder en diens notitie. De melding verschijnt in een intern kanaal van onze Discordserver dat alleen ons team kan zien, zodat we de detectie kunnen controleren en verbeteren.
3.4 Inloggen op het dashboard
Je logt in met Discord (OAuth2, scopes identify, guilds en guilds.join). We ontvangen je Discordgebruikers-ID, gebruikersnaam, avatar en de lijst met servers waarvan je lid bent, inclusief je rechten daar, zodat we alleen servers kunnen tonen die je mag beheren. We ontvangen je e-mailadres en wachtwoord niet. Met guilds.join voegt AgencyMod je direct na het inloggen toe aan de Discordserver van Agency Scripts, waar je ondersteuning en nieuws krijgt, net zoals wanneer je inlogt in onze shop. Discord vraagt deze toestemming op het inlogscherm, en je kunt die server op elk moment verlaten zonder gevolgen voor het dashboard. Je login wordt bewaard in een ondertekende, versleutelde sessiecookie voor maximaal 7 dagen.
3.5 Betalingen
Premium wordt betaald via PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg). PayPal verwerkt je betaalgegevens onder het eigen privacybeleid. Wij ontvangen en bewaren het bestel- of abonnements-ID, het bedrag, de valuta, de status en de Discordgebruiker en -server waarop de aankoop betrekking heeft. Deze gegevens bewaren we 10 jaar, omdat de Duitse belastingwet dat vereist.
3.6 AI-functies (Premium)
Wanneer een server AI-functies inschakelt, worden de vraag, een beperkt deel van het recente gesprek in dat kanaal of ticket, en de instructies en kennistekst die de server heeft geschreven, naar een gespecialiseerde AI-aanbieder in de VS gestuurd om een antwoord te genereren. Op verzoek noemen we de aanbieder. De aanbieder verwerkt de gegevens namens ons en mag ze tot 30 dagen bewaren om misbruik op te sporen; ze gebruikt ze niet om haar modellen te trainen. De inhoud van AI-verzoeken slaan wij niet op. AI-antwoorden worden als AI-antwoord gemarkeerd.
Wanneer een beheerder de installatie-assistent gebruikt, worden zijn verzoek, de instellingen van de server zonder geheimen en de namen van de kanalen en rollen naar de aanbieder gestuurd. Als een server gekoppelde documentatiepagina's heeft, worden bij vragen passende fragmenten van die pagina's meegestuurd.
Voor de AI-bescherming van automatische moderatie (Premium) worden de tekst van een bericht en, indien aanwezig, de in bijgevoegde afbeeldingen herkende tekst naar de aanbieder gestuurd om die te controleren.
3.7 Website
De website bot.agencyscripts.dev wordt geleverd via Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, VS), dat je IP-adres verwerkt om de pagina te leveren en tegen aanvallen te beschermen. Onze eigen webserver logt verzoeken zonder IP-adressen. We gebruiken alleen technisch noodzakelijke cookies (inlogsessie, taal).
3.8 YouTube-video's
Onze startpagina toont een video die op YouTube staat. Die wordt pas geladen wanneer je erop klikt: daarvoor toont de pagina een afbeelding van onze eigen server en maakt je browser geen verbinding met YouTube. Na je klik wordt de video in de privacyvriendelijke modus (youtube-nocookie.com) van YouTube geladen, een dienst van Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland. Google ontvangt dan je IP-adres, de pagina waar je vandaan komt en technische gegevens over je browser, en verwerkt mogelijk ook gegevens in de VS. De rechtsgrond is je toestemming door de klik (art. 6 lid 1 sub a AVG); wil je dat niet, start dan simpelweg de video niet. Meer informatie in het privacybeleid van Google: policies.google.com/privacy
3.9 Herroeping en opzegging
Met "Herroep contract" en "Contracten hier opzeggen" onderaan elke pagina kun je een Premium-aankoop herroepen of een abonnement opzeggen, ook zonder in te loggen. We verwerken je naam, je e-mailadres, de gegevens van het contract, bij een opzegging het type, het tijdstip en eventuele reden die je opgeeft, een optioneel bericht, de taal van het formulier en het tijdstip van ontvangst, en als je bent ingelogd ook je Discordgebruikers-ID. Dit hebben we nodig om je verklaring te verwerken, geld terug te betalen en de ontvangst per e-mail te bevestigen zoals de wet vereist (§§ 312k en 356a van het Duitse Burgerlijk Wetboek). Je IP-adres gebruiken we alleen kort in het geheugen om misbruik te beperken; het wordt niet opgeslagen. De e-mails worden namens ons verzonden door Brevo (zie hoofdstuk 5).
3.10 Aanvragen op de website
Als een server aanvragen op zijn pagina in de serverlijst heeft ingeschakeld, kun je je daar met Discord aanmelden en een formulier invullen. We slaan dan je antwoorden op samen met je Discordgebruikers-ID, je naam en je profielfoto, en tonen ze aan het team van die server in het beoordelingskanaal op Discord en in het dashboard; dat team beslist over je aanvraag. Als je "Log in met Discord en word lid" kiest en de server dit heeft ingeschakeld, voegt AgencyMod je via het recht guilds.join toe aan die server, in plaats van aan de Discordserver van Agency Scripts. Aanvragen worden 90 dagen na de beslissing verwijderd.
3.11 Socialmediameldingen, patchnotes en GitHub
Voor socialmediameldingen, patchnotes en GitHub haalt onze server in Duitsland openbaar beschikbare pagina's en feeds op, bijvoorbeeld van YouTube, Twitch, Kick, TikTok, Reddit, Bluesky, Medal, Steam en gamestudio's, net zoals een browser dat zou doen. We slaan alleen op wat een server heeft ingesteld (naam, link en foto van het gevolgde account, spel of de repository, kanaal, rol, filters, eigen bericht), de ID's van berichten die al zijn aangekondigd zodat niets dubbel wordt geplaatst, en het tijdstip van de laatste controle. In het dashboard laadt je browser afbeeldingen van kanalen, games en repositories van deze diensten niet rechtstreeks, maar via onze server. Voor GitHub krijgt elke server een eigen webhookadres met een eigen geheim. Wat GitHub daarheen stuurt (bijvoorbeeld commitberichten, titels van pull requests en issues, GitHub-gebruikersnamen en avatars van de betrokken personen) wordt als bericht in het gekozen Discordkanaal geplaatst. Hiervan bewaren we alleen een korte log van de laatste 15 leveringen (gebeurtenis, repository, resultaat, tijdstip). Met Premium kan AgencyAI patchnotes samenvatten; alleen de openbare tekst van de patchnotes wordt naar de AI-aanbieder gestuurd, geen gebruikersgegevens. De rechtsgrond is art. 6 lid 1 sub b AVG ten opzichte van de server die de functie gebruikt, en art. 6 lid 1 sub f AVG, omdat het gaat om inhoud die de makers zelf openbaar hebben gemaakt.
3.12 Medal-clips en affiliatelinks
AgencyMod is partner van Medal (medal.tv). Wanneer iemand een link naar een Medal-clip plaatst, haalt onze server de openbare clippagina op om titel, game, maker en weergaven in een kaartje te tonen; het resultaat wordt alleen kort in het geheugen bewaard. De knop "Clip je games met Medal" en Medal-links met de toevoeging via=tdysky zijn affiliatelinks: als iemand Medal via die links installeert, kan Agency Scripts een commissie ontvangen. De prijs verandert voor jou niet, en wij weten niet wie er heeft geklikt. Alleen wanneer je zo'n link aanklikt, maakt je browser verbinding met Medal en de partnerdienst Dub (dub.co), die mogelijk je IP-adres verwerkt en een cookie plaatst voor de toewijzing; Medal en Dub zijn daar zelf verantwoordelijk voor. Met Premium kan een server de knop verbergen.
3.13 Automatische rollen voor Tebex-aankopen
Als Tebex een aankoop meldt die is gedaan met een Discordaccount (winkels met Discordlogin), gebruiken we de Discordgebruikers-ID uit die melding om de koper de ingestelde rollen op deze server te geven en, als de server dit heeft ingeschakeld, een bedankbericht te sturen. Als de koper nog niet op de server zit, bewaren we de gebruikers-ID en de transactie-ID tot de koper meedoet, maximaal zolang de Tebex-aankopen zelf worden bewaard. Wanneer een abonnement eindigt, verwijdert AgencyMod de rollen weer als de server dat wil.
3.14 Rolgeheugen
Als een server "Rolgeheugen" heeft ingeschakeld, slaan we bij je vertrek van die server je Discordgebruikers-ID, de ID's van je rollen op die server en, indien ingesteld, je bijnaam daar op, zodat je ze terugkrijgt wanneer je opnieuw meedoet. Verbannen leden worden niet onthouden. De gegevens worden verwijderd wanneer je opnieuw meedoet, uiterlijk na de termijn die de server heeft ingesteld (maximaal 365 dagen). De rechtsgrond is art. 6 lid 1 sub f AVG; het gerechtvaardigd belang is dat leden na het vertrek niet alles opnieuw hoeven in te stellen.
4. Doeleinden en rechtsgronden
- AgencyMod en het dashboard leveren zoals gevraagd door serverbeheerders en gebruikers: art. 6 lid 1 sub b AVG.
- Moderatie, beveiliging, het voorkomen van spam en misbruik op servers die AgencyMod gebruiken, en het stabiel houden van de dienst: art. 6 lid 1 sub f AVG. Ons gerechtvaardigd belang, en dat van de servergemeenschappen, is een veilige en goed werkende dienst.
- Betalingen en belastingadministratie: art. 6 lid 1 sub b en c AVG.
- Tekstherkenning in afbeeldingen, de gedeelde blokkeerlijst voor scamafbeeldingen en de beoordeling van gemelde onterechte detecties: art. 6 lid 1 sub f AVG. Ons gerechtvaardigd belang, en dat van de servergemeenschappen, is scams en spam snel en op alle servers tegelijk stoppen en onterechte detecties corrigeren.
- Verwerking van herroepingen en opzeggingen met de bevestigingen van ontvangst die de wet vereist: art. 6 lid 1 sub b en c AVG.
- Socialmediameldingen, patchnotes, GitHub-meldingen, clipkaartjes, automatische rollen voor aankopen en rolgeheugen, zoals ingesteld door de betreffende server: art. 6 lid 1 sub b en f AVG.
5. Ontvangers
Discord Inc. (het platform waarop de bot draait), Cloudflare (levering van de website), PayPal (betalingen) en de AI-aanbieder (alleen voor AI-functies). AgencyMod zelf draait op onze eigen server in Duitsland. We geven gegevens alleen door wanneer dat nodig is voor de doeleinden hierboven of wanneer we wettelijk verplicht zijn.
Brevo (Köpenicker Str. 126, 10179 Berlijn, Duitsland) verzendt namens ons onze e-mails, bijvoorbeeld de bevestiging van een herroeping of opzegging.
6. Doorgiften naar landen buiten de EU
Discord, Cloudflare en de AI-aanbieder zijn gevestigd in de VS. Doorgiften vinden plaats op basis van het EU-VS Data Privacy Framework waar de ontvanger gecertificeerd is, en anders op basis van de EU-standaardcontractbepalingen (art. 46 lid 2 sub c AVG).
7. Bewaartermijnen
- Alle gegevens van een server worden 30 dagen nadat AgencyMod van die server is verwijderd, gewist. Beheerders kunnen ze ook altijd in het dashboard verwijderen.
- Waarschuwingen worden bewaard tot een moderator ze verwijdert, of tot ze verlopen volgens de instelling van de server.
- Ticketgegevens worden 90 dagen na sluiting van het ticket verwijderd.
- Aanvragen worden 90 dagen na de beslissing verwijderd.
- AI-gebruikstellers worden na 90 dagen verwijderd.
- Betaalgegevens worden 10 jaar bewaard (belastingwet).
- De inlogcookie verloopt uiterlijk na 7 dagen.
- Tebex-aankopen worden 400 dagen na de aankoop verwijderd.
- Reviews blijven staan tot je ze verwijdert of de server haar gegevens verwijdert; als AgencyMod van de server wordt verwijderd, worden ze na 30 dagen gewist.
- Geüploade afbeeldingen die niet meer worden gebruikt, worden na 3 dagen verwijderd.
- Documentatieteksten worden dagelijks ververst en verwijderd zodra de server de links verwijdert.
- Spambeschermingszaken worden na 30 dagen verwijderd, gemelde onterechte detecties na 90 dagen en strikes een jaar na de laatste treffer.
- Vermeldingen op de blokkeerlijst voor scamafbeeldingen blijven staan tot we ze na een beoordeling verwijderen, bijvoorbeeld na een gemelde onterechte detectie.
- Herroepings- en opzegverklaringen maken deel uit van de betaalgegevens en worden op dezelfde manier bewaard.
- De status van socialmediameldingen, patchnotes en GitHub-controles (ID's van aangekondigde berichten) wordt verwijderd zodra de server de vermelding verwijdert, uiterlijk samen met alle gegevens van de server.
- Samenvattingen van patchnotes door AgencyAI worden na 60 dagen verwijderd.
- Het GitHub-log bevat alleen de laatste 15 leveringen.
- Openstaande rollen uit Tebex-aankopen worden verwijderd zodra de koper meedoet, uiterlijk na 400 dagen.
- Onthouden rollen worden verwijderd wanneer het lid opnieuw meedoet, uiterlijk na de termijn die de server heeft ingesteld (maximaal 365 dagen).
8. Jouw rechten
Je hebt het recht op inzage (art. 15 AVG), rectificatie (art. 16), wissing (art. 17), beperking van de verwerking (art. 18), overdraagbaarheid van gegevens (art. 20) en bezwaar tegen verwerking op basis van gerechtvaardigd belang (art. 21). Om deze rechten uit te oefenen, mail je naar [email protected] of open je een ticket in de categorie AgencyMod op help.agencyg.de. Voeg je Discordgebruikers-ID toe.
Je hebt ook het recht een klacht in te dienen bij een toezichthoudende autoriteit, bijvoorbeeld: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Duitsland.
9. Kinderen
AgencyMod is bedoeld voor mensen die de minimumleeftijd van Discord in hun land hebben bereikt. We verzamelen wetens en willens geen gegevens van kinderen die jonger zijn.
10. Wijzigingen
We passen deze verklaring aan wanneer AgencyMod verandert. De actuele versie is altijd beschikbaar op bot.agencyscripts.dev/privacy.