Datenschutzrichtlinie
Letzte Aktualisierung: 29. Juli 2026
Diese Übersetzung dient zu Informationszwecken. Maßgeblich ist die englische Fassung.
Wer wir sind
Savecraft wird von Josh Symonds („wir“, „uns“, „unser“) betrieben.
Allgemeiner Kontakt: [email protected]
Datenschutzkontakt: [email protected]
Savecraft ist ein Gaming-Begleittool, das strukturierte Spielstatusdaten über das Model Context Protocol (MCP) an KI-Begleitern (Claude, ChatGPT) weiterleitet. Wie die Daten eines Spiels zu uns gelangen, hängt vom Spiel ab: Referenzdaten brauchen nichts; Kontospiele (wie World of Warcraft oder Path of Exile) stellen eine Verbindung über das spieleigene schreibgeschützte OAuth her; Speicherdateispiele werden von einem lokalen Daemon gelesen, der auf dem Gerät ausgeführt wird, auf dem du spielen. Einige modifizierbare Spiele pushen den Status über einen In-Game-Mod. Es besteht aus diesem optionalen lokalen Daemon, einem Cloud-Dienst, der deine Daten speichert und bereitstellt, und einer Weboberfläche zur Verwaltung Ihrer Spiele und Geräte.
Diese Richtlinie gilt für den gehosteten Dienst unter savecraft.gg und die Savecraft-Daemon-Software. Wenn du Savecraft aus unserem Open-Source-Repository selbst hostest, unterliegt deine Bereitstellung deinen eigenen Datenschutzpraktiken und nicht dieser Richtlinie.
Was wir sammeln und warum
Wir erheben nur das, was zur Erbringung der Dienstleistung erforderlich ist. Hier ist alles, ohne dass etwas ausgelassen wurde:
Kontodaten
Wenn du ein Konto erstellst, erfassen wir deine E-Mail-Adresse und deinen Anzeigenamen über unseren Authentifizierungsanbieter Clerk. Anhand dieser Daten identifizieren wir dein Konto und zeigen an, mit welchem Konto deine Geräte verknüpft sind.
Rechtsgrundlage (DSGVO): Vertragserfüllung – du stellst diese Daten bereit, um dein Konto zu erstellen und zu nutzen.
Zurückbehaltung: Bis du dein Konto löschst.
Gerätedaten
Wenn du ein Spielgerät verbindest, registriert sich der Daemon bei unserem Server und meldet den Hostnamen (z. B. „steam-deck“), das Betriebssystem (z. B. „linux“) und die Architektur (z. B. „arm64“). Dabei wird ein gerätespezifisches Authentifizierungstoken erzeugt; wir speichern nur den SHA-256-Hash dieses Tokens, niemals das Token selbst.
Rechtsgrundlage: Vertragserfüllung – eine Geräteidentifizierung ist erforderlich, damit der Daemon Speicherdaten übertragen kann.
Zurückbehaltung: Bis du die Verknüpfung des Geräts aufhebst, zuzüglich einer 7-tägigen Bereinigungsfrist.
API-Tasten
du kannst API-Schlüssel für den programmgesteuerten Zugriff generieren. Wir lagern ein SHA-256-Hash jedes Schlüssels, ein kurzes Präfix zur Identifizierung (z. B. „sav_a1b2“) und eine von dir bereitgestellte Bezeichnung. Der vollständige Schlüssel wird dir einmalig bei der Erstellung angezeigt und niemals gespeichert.
Rechtsgrundlage: Vertragserfüllung.
Zurückbehaltung: Bis du den Schlüssel oder dein Konto löschst.
Spielspeicherdaten
Dies ist der Kern des Dienstes. Wenn der Daemon eine Änderung der Speicherdatei erkennt, analysiert er die Datei lokal auf deinem Gerät, konvertiert sie in strukturiertes JSON (Charakter-Stats, Gear, Fähigkeiten, Questfortschritt – alles, was das Spiel-Plugin extrahiert) und überträgt dieses JSON in unsere Cloud. Wir speichern jeden Snapshot als unveränderlichen Datensatz, sodass du Änderungen im Laufe der Zeit verfolgen kannst.
Der Daemon liest deine Sicherungsdateien ein schreibgeschützt Modus. Es kann deine Speicherungen nicht ändern. Die Rohspeicherdatei verlässt niemals dein Gerät – nur die analysierte JSON-Ausgabe wird übertragen.
Rechtsgrundlage: Vertragserfüllung – die Übermittlung deines Spielstatus an KI-Begleitern ist der gesamte Service.
Zurückbehaltung: Alle Snapshots werden derzeit für die Lebensdauer deines Kontos aufbewahrt. Möglicherweise führen wir in Zukunft eine zeitbasierte Ausdünnung ein (z. B. die Speicherung täglicher Schnappschüsse einen Monat lang und dann wöchentlich) und werden diese Richtlinie vorher aktualisieren.
Notizen
du (oder ein KI-Begleiter, der während des Gesprächs in deinem Namen handelt) können Notizen erstellen, die deinen Speicherungen beigefügt werden – Bauanleitungen, Landwirtschaftsziele, Sitzungserinnerungen. Notizen sind vom Benutzer erstellte Markdowns, die zusammen mit deinen Speicherdaten gespeichert werden.
Rechtsgrundlage: Vertragserfüllung.
Zurückbehaltung: Bis du sie löschst.
Gehosteter Begleitchat
Wenn du den gehosteten KI-Chat unter my.savecraft.gg, speichern wir deine Chat-Nachrichten und AI-Antworten in Cloudflare D1, um den Gesprächsverlauf und den KI-Begleiterspeicher bereitzustellen. Zurückbehaltung: für die Lebensdauer des Kontos.
Gehostete Chatnachrichten werden von verarbeitet OpenRouter um Begleitantworten zu generieren. Siehe die OpenRouter-Datenschutzrichtlinie.
Die aktuelle Nachricht und die letzten Gesprächsbeiträge werden zur automatischen Sicherheitsklassifizierung an OpenRouter gesendet. Wird eine Nachricht markiert, speichern wir den klassifizierten Gesprächsausschnitt mit der Markierung. Kategorie-Markierungen und Moderationstelemetrie bleiben für die Lebensdauer des Kontos gespeichert. Diese Klassifizierungen blockieren nichts automatisch.
Der Betreiber kann Nutzungsdaten und Gesprächsinhalte für Support, Sicherheit und Dienstverbesserung einsehen.
Verweisereignisse enthalten keine Nachrichteninhalte. Bei Kontolöschung werden sie zu nicht identifizierenden Zählwerten zusammengefasst und anschließend dauerhaft gelöscht.
Chatnachrichten, KI-Antworten, Kategorie-Markierungen und Moderationstelemetrie werden bei Kontolöschung gelöscht. Eine Kontolöschung kannst du per E-Mail anfordern unter [email protected].
Rechtsgrundlage: Vertragserfüllung.
Authentifizierungs- und Sitzungsdaten
Wenn du einen KI-Begleiter über MCP verbindest, erstellt der OAuth-Handshake Client-Registrierungen, Autorisierungscodes und Zugriffstokens. Diese werden in Cloudflare KV mit automatischem Ablauf gespeichert (TTL-verwaltet). Ein Datensatz verfolgt, ob du einen MCP-Client verbunden hast, und dient zur Anzeige des Verbindungsstatus in der Weboberfläche.
Rechtsgrundlage: Vertragserfüllung (Zum Funktionieren des Dienstes ist eine MCP-Authentifizierung erforderlich).
Zurückbehaltung: Token verfallen gemäß ihrem TTL automatisch. Das Aktivitätsflag MCP bleibt bestehen, bis dein Konto gelöscht wird.
API-Anmeldeinformationen für das Spiel eines Drittanbieters
Einige Spiele (z. B. World of Warcraft und Path of Exile) verbinden sich über das spielinterne Konto statt über lokale Speicherdateien. Für diese Spiele autorisierst du den Zugriff über den OAuth-Ablauf des Anbieters (Battle.net für WoW, dein GGG-Konto für Path of Exile; Savecraft ist eine von GGG genehmigte Anwendung). Das daraus hervorgehende OAuth-Zugriffstoken und das Aktualisierungstoken speichern wir in unserer Datenbank.
Diese Tokens werden ausschließlich gespeichert, um deinen Besitz von Charakteren im Spiel zu verifizieren und Charakterdaten bei Bedarf zu aktualisieren, wenn du oder dein KI-Begleiter dies anfordert. Wir verwenden die Tokens für keinen anderen Zweck und greifen nur zum Lesen von Charakterprofildaten auf dein Spielkonto zu.
Wir speichern auch eine Liste Ihrer verknüpfte Charaktere (Charaktername, spielspezifische ID und Metadaten wie Reich, Klasse und Level), damit wir verfolgen können, welche Charaktere du zur Überwachung ausgewählt haben. Von dir entfernte Zeichen werden vorläufig gelöscht (als inaktiv markiert) und nicht endgültig gelöscht, sodass dein Speicherverlauf erhalten bleibt.
Rechtsgrundlage: Vertragserfüllung – die Verbindung deines Spielkontos ist erforderlich, um Charakterdaten für von API unterstützte Spiele abzurufen.
Zurückbehaltung: Bis du dein Spielkonto trennen. du kannst den Zugriff jederzeit über die Kontoeinstellungen Ihrer Spielplattform (z. B. Battle.net Autorisierte Anwendungen) widerrufen, wodurch die gespeicherten Token sofort ungültig werden.
Gerätestatusereignisse
Der Daemon meldet den Betriebsstatus (online/offline, Analyse erfolgreich/fehlgeschlagen, Push-Status), um den Echtzeit-Aktivitäts-Feed in der Web-Benutzeroberfläche zu unterstützen. Wir speichern die letzten 100 Ereignisse pro Gerät.
Rechtsgrundlage: Berechtigtes Interesse – die Betriebsüberwachung hilft dir, die Funktionsfähigkeit deines Daemons zu überprüfen und hilft uns bei der Fehlerbehebung.
Zurückbehaltung: Rollierendes Fenster von 100 Ereignissen pro Gerät, beschnitten beim Einfügen.
Was wir NICHT sammeln
Das ist genauso wichtig wie das, was wir sammeln:
- Keine Analytics-SDKs von Drittanbietern (kein Google Analytics, Posthog, Mixpanel, Hotjar, Segment oder Ähnliches).
- Keinerlei Verhaltens-Tracking: keine Heatmaps, Sitzungsaufzeichnungen oder Funnel-Analysen.
- Wir nutzen gehostete Chats nicht für Verhaltens-Tracking oder Werbung.
- Kein Geräte-Fingerprinting. Das einzige browserseitige Signal, das wir speichern, ist ein kurzes Label des anfragenden KI-Clients (z. B. "chatgpt", "claude-desktop").
- Rohe Bytes deiner Speicherdateien bleiben auf deinem Gerät. Der Daemon verarbeitet sie lokal und übermittelt nur strukturiertes JSON.
- Keine Werbenetzwerke, Datenhändler, Marketing- oder Social-Media-Tracker.
Wie Daten durch MCP fließen
Dies muss klar erklärt werden, da es sich um eine neue Art von Datenfluss handelt, der in den meisten Datenschutzrichtlinien nicht berücksichtigt wird.
Wenn du einen KI-Begleitern mit Savecraft verbinden, kann der Assistent unsere MCP-Tools verwenden, um deine Spieldaten anzufordern. Eine typische Interaktion sieht so aus: du stellen dem AI eine Frage zu deinem Charakter, der AI ruft uns an get_section Wenn du das Tool mit Ihrer Speicher-ID verbinden, senden wir die angeforderten JSON-Daten (z. B. deine ausgerüstete Ausrüstung) zurück und AI verwendet diese Daten, um deine Frage zu beantworten.
Wir liefern Daten an den KI-Begleitern in deinem Namen und unter deiner Genehmigung. Wir haben keine Kontrolle darüber, was der AI-Anbieter mit den Daten nach Erhalt macht – dies unterliegt Ihrer Vereinbarung mit dem AI-Anbieter (Anthropic, Open AI usw.). Wir speichern keine Anfragen von AI-Anbietern im Cache.
Wir speichern für jeden Aufruf 90 Tage lang ein Audit-Log (Fehleranalyse, Missbrauchsschutz und Fragen wie "Warum ist dieses Tool fehlgeschlagen?"). Es enthält: Toolname, Parameter (auf 4 KB gekürzt), Antwortgröße in Bytes, Dauer in Millisekunden, Fehlerstatus, KI-Client-Label (aus User-Agent), Nutzer-UUID und Zeitstempel. Nicht enthalten sind die KI-Antwort an dich und der vom Tool zurückgegebene Inhalt (nur dessen Größe).
Kekse
Savecraft verwendet ein einzelnes Cookie:
| Plätzchen | Anbieter | Zweck | Dauer |
|---|---|---|---|
__client_uat | Clerk | Verwaltung der Authentifizierungssitzung | Sitzung |
Dieses Cookie ist unbedingt notwendig damit der Dienst funktioniert (du bleibst angemeldet) und ist von den Einwilligungsanforderungen gemäß der Datenschutzrichtlinie für elektronische Kommunikation ausgenommen. Wir verwenden keine Analyse-, Werbe- oder Tracking-Cookies. Es ist kein Cookie-Zustimmungsbanner erforderlich oder wird angezeigt, da es keine optionalen Cookies gibt, denen man zustimmen muss.
Wo deine Daten gespeichert sind, im Detail
Die Infrastruktur von Cloudflare unterstützt alles. Darin werden die Daten auf vier Schichten verteilt:
- D1: Spielstandabschnitte (geparste JSON-Snapshots); Konto- und Gerätemetadaten; Spielerfeedback; Notizen; Suchindex (FTS5); API-Schlüssel (SHA-256-gehasht); Geräte-Auth-Tokens (SHA-256-gehasht); verknüpfte Charaktere; Adapter-OAuth-Tokens (provider_credentials); Audit-Log der MCP-Toolaufrufe (90 Tage); Chatnachrichten und KI-Antworten (Lebensdauer des Kontos); Moderationskategorien mit markiertem Gesprächsausschnitt (Lebensdauer des Kontos); Moderationstelemetrie (Lebensdauer des Kontos); Referenzdaten.
- R2: WASM-Plugin-Binärdateien; Plugin-Manifeste und Signaturen.
- KV: kurzlebiger OAuth-Handshake-Status (TTL-gesteuert).
- Durable Objects: WebSocket-Status von SourceHub und UserHub; Ringpuffer für Gerätestatus (rollierendes Fenster pro Gerät).
Wer hat Zugriff auf deine Daten?
Wir nennen jeden Dritten, was er erhält und warum.
Cloudflare
Rolle: Infrastrukturanbieter (Auftragsverarbeiter nach DSGVO).
Was sie erhalten: Alle Anwendungsdaten: Spielstand-Snapshots, Konto-Metadaten, Notizen, Chatnachrichten und KI-Antworten, Authentifizierungs-Tokens, Geräteereignisse und Moderationsdaten. Cloudflare Workers verarbeitet API-Anfragen; D1 speichert Spielstände, Chats, Antworten, Moderationsdaten und Metadaten; R2 speichert Plugin-Binärdateien; KV speichert den OAuth-Handshake-Status.
Datenspeicherort: Globales Edge-Netzwerk, einschließlich der Vereinigten Staaten
Übertragungssicherungen: Cloudflare ist nach dem EU-U.S. Data Privacy Framework zertifiziert und bindet EU-Standardvertragsklauseln in seinen automatisch geltenden Auftragsverarbeitungsvertrag ein.
deine Datenschutzrichtlinie: www.cloudflare.com/privacypolicy/
Clerk
Rolle: Authentifizierungsanbieter (Auftragsverarbeiter für Authentifizierung; eigenständiger Verantwortlicher für die eigene Kontoverwaltung).
Was sie erhalten: Deine E-Mail-Adresse, dein Anzeigename und gehashte Anmeldedaten. Clerk verarbeitet außerdem Sitzungs- und Gerätemetadaten für die Authentifizierung.
Datenspeicherort: Vereinigte Staaten (Google Cloud Platform)
Übertragungssicherungen: Clerk ist nach dem EU-U.S. Data Privacy Framework zertifiziert und bietet einen DPA mit Standardvertragsklauseln: clerk.com/legal/dpa
deine Datenschutzrichtlinie: clerk.com/legal/privacy
Blizzard Entertainment (Battle.net)
Rolle: Spieldatenanbieter, wenn du ein Battle.net-Konto für World of Warcraft verbindest.
Was sie erhalten: API-Anfragen nach deinen Charakterprofildaten (Ausrüstung, Werte, Talente, Raid-Fortschritt). Sie werden mit deinem OAuth-Token und den Anmeldedaten der Savecraft-Anwendung authentifiziert.
Was wir von ihnen erhalten: Charakterprofildaten (Name, Realm, Klasse, Level, Ausrüstung, Talente, Mythic+-Runs, Raid-Fortschritt, Berufe). Sie werden Teil deines Spielstands in Savecraft.
Datenspeicherort: Vereinigte Staaten
deine Datenschutzrichtlinie: www.blizzard.com/en-us/legal/a4380ee5-5c8d-4e3b-83b7-ea4d874e7f22/blizzard-entertainment-online-privacy-policy
Raider.io
Rolle: Anbieter ergänzender Daten für World of Warcraft (keine Authentifizierung nötig).
Was sie erhalten: Charaktername, Realm und Region in API-Anfragen. Es werden keine OAuth-Tokens oder personenbezogenen Daten geteilt.
Was wir von ihnen erhalten: Mythic+-Wertungen, Ranglisten und Zusammenfassungen des Raid-Fortschritts. Diese Daten ergänzen deinen Spielstand, sind aber nicht erforderlich; ist Raider.io nicht verfügbar, bleiben die Blizzard-API-Daten vollständig.
Datenspeicherort: Vereinigte Staaten
deine Datenschutzrichtlinie: raider.io/privacy
Grinding Gear Games (pathofexile.com)
Rolle: Anbieter von Charakterdaten für Path of Exile. Savecraft ist eine von GGG genehmigte Anwendung.
Was sie erhalten: API-Anfragen nach deinem Charakterprofil, authentifiziert mit deinem GGG-OAuth-Token und den Anmeldedaten der Savecraft-Anwendung.
Was wir von ihnen erhalten: Charakterprofildaten (Name, Liga, Klasse, Level, Ausrüstung, passiver Skilltree, Gegenstände). Sie werden Teil deines Spielstands in Savecraft.
Datenspeicherort: International (GGG ist weltweit tätig)
deine Datenschutzrichtlinie: www.pathofexile.com/privacy-policy
Google Fonts
Rolle: Bereitstellung von Webfonts, die dein Browser per CSS lädt.
Was sie erhalten: IP-Adresse, User-Agent und Referrer deines Browsers beim Abruf von fonts.googleapis.com. Es werden keine Savecraft-Anwendungsdaten an Google gesendet.
Datenspeicherort: Globales Edge-Netzwerk von Google
deine Datenschutzrichtlinie: policies.google.com/privacy
OpenRouter
Rolle: KI-Inferenzanbieter für den gehosteten Begleiter-Chat.
Was sie erhalten: Deine Chatnachrichten und relevanter Gesprächskontext, die OpenRouter für KI-Antworten verarbeitet. Die aktuelle Nachricht und letzte Gesprächsbeiträge werden außerdem zur automatischen Sicherheitsklassifizierung gesendet.
Datenspeicherort: Vereinigte Staaten und weitere Standorte von OpenRouter und seinen Modellanbietern
deine Datenschutzrichtlinie: openrouter.ai/privacy
Stripe
Rolle: Zahlungsabwickler für Plus-Abos über Clerk Billing.
Was sie erhalten: Zahlungs- und Abodaten deines Plus-Abos. Clerk Billing verarbeitet Zahlungen über Stripe; Savecraft speichert keine Kartendaten.
Datenspeicherort: Vereinigte Staaten
deine Datenschutzrichtlinie: stripe.com/privacy
Stripe ist sowohl Auftragsverarbeiter für Transaktionen über Clerk Billing als auch eigenständiger Verantwortlicher für Betrugsprävention und regulatorische Pflichten.
Es haben keine weiteren Dritten Zugriff auf deine Daten. Wir nutzen keine Werbenetzwerke, Datenbroker, Marketingplattformen oder Social-Media-Integrationen.
Internationale Datenübertragungen
Wenn du dich in der EU/dem EWR oder im Vereinigten Königreich befinden, werden deine Daten in die Vereinigten Staaten und möglicherweise in andere Länder übertragen und dort verarbeitet, in denen Cloudflare Edge-Infrastruktur betreibt. Diese Übertragungen sind geschützt durch:
- Der EU-USA Datenschutzrahmen Angemessenheitsbeschluss (Europäische Kommission, 10. Juli 2023), nach dem sowohl Cloudflare als auch Clerk zertifiziert sind.
- EU-Standardvertragsklauseln (Beschluss 2021/914 der Kommission) wurde als Fallback-Mechanismus in die Datenverarbeitungsvereinbarungen von Cloudflare und Clerk aufgenommen.
- Der Nachtrag zur internationalen Datenübertragung im Vereinigten Königreich für Daten aus dem Vereinigten Königreich.
deine Rechte
Alle
du kannst eine Kopie aller Daten, die wir über du gespeichert haben, anfordern, uns bitten, unrichtige Daten zu korrigieren, oder dein Konto und alle damit verbundenen Daten per E-Mail löschen [email protected]. Einzelne Spielstände, Notizen und Geräte kannst du jederzeit direkt über die Weboberfläche oder MCP-Tools löschen.
Einwohner der EU/des EWR und des Vereinigten Königreichs
Nach der DSGVO hast du das Recht:
- Zugang deine persönlichen Daten und erhältst du eine Kopie in einem tragbaren Format
- Beheben ungenaue oder unvollständige Daten
- Löschen deine Daten („Recht auf Vergessenwerden“)
- Beschränken Verarbeitung unter bestimmten Umständen
- Objekt zur Verarbeitung aufgrund eines berechtigten Interesses
- Datenportabilität -- erhältst du deine Daten in einem strukturierten, maschinenlesbaren Format (dein Spielstatus ist bereits strukturiert JSON )
- Reiche eine Beschwerde ein bei Ihrer örtlichen Datenschutzaufsichtsbehörde
Wir beantworten alle Anfragen zu Datenrechten innerhalb von einen Monat. Bei komplexen Anfragen können wir die Frist mit Mitteilung um bis zu 2 weitere Monate verlängern. Anfragen sind kostenlos.
Wir haben keinen Datenschutzbeauftragten, da unsere Verarbeitungstätigkeiten keine groß angelegte systematische Überwachung oder Daten besonderer Kategorien umfassen. Bei Datenschutzbedenken kontaktiere uns bitte direkt unter [email protected].
Einwohner Kaliforniens
Wir erfüllen derzeit nicht die Anwendbarkeitsschwellen des California Consumer Privacy Act (CCPA/CPRA). Unabhängig davon erklären wir freiwillig: Wir verkaufen oder geben deine persönlichen Daten nicht weiter wie im kalifornischen Recht definiert, und wir haben dies noch nie getan. Wenn der CCPA auf uns anwendbar wird, werden wir diese Richtlinie mit den erforderlichen Offenlegungen aktualisieren.
Privatsphäre der Kinder
Savecraft richtet sich nicht an Kinder unter 13 Jahren. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren. Wenn du unter 13 Jahre alt bist, verwende Savecraft bitte nicht und gib uns keine Informationen weiter. Wenn wir erfahren, dass wir personenbezogene Daten von einem Kind unter 13 Jahren erfasst haben, werden wir diese Daten umgehend löschen. Wenn du glaubst, dass uns ein Kind unter 13 Jahren personenbezogene Daten zur Verfügung gestellt hat, kontaktiere uns bitte unter [email protected].
In EU-Mitgliedstaaten, in denen das Mindestalter für die digitale Einwilligung 13 Jahre übersteigt, benötigen Benutzer unter diesem Alter zur Nutzung des Dienstes die Zustimmung eines Elternteils oder Erziehungsberechtigten.
Datensicherheit
Speicherdaten und Notizen werden in der Cloudflare-Infrastruktur gespeichert, die eine Verschlüsselung im Ruhezustand und bei der Übertragung bietet. Die Besonderheiten, wie jeder Anmeldeinformationstyp geschützt wird:
- Geräteauthentifizierungstoken: Vor der Speicherung mit SHA-256 gehasht; das Klartext-Token wird nie serverseitig gespeichert.
- API-Schlüssel: Mit SHA-256 gehasht; ein kurzes Präfix (z. B. "sav_a1b2") wird bei der Erstellung einmal zur Identifizierung angezeigt.
- MCP OAuth-Token: Undurchsichtige Zufallszeichenfolgen in Cloudflare KV mit automatischem TTL-Ablauf.
- Spielplattform-OAuth-Token: In D1 provider_credentials gespeichert und vom Worker zum bedarfsgesteuerten Abruf deiner Charakterdaten beim Spieleanbieter (Battle.net, GGG) genutzt. Durch Cloudflares Plattformverschlüsselung im Ruhezustand geschützt; jederzeit in den Kontoeinstellungen des Spieleanbieters widerrufbar.
- Passwörter: Von Clerk nach dessen Sicherheitsverfahren verarbeitet. Savecraft sieht oder speichert dein Passwort nie.
- Zugriff auf das Daemon-Dateisystem: Schreibgeschützter Zugriff über Go os.ReadFile (internal/osfs/osfs.go). Der Daemon kann deine Speicherdateien weder ändern noch löschen.
- WASM-Plugin-Sandbox: WASM-Plugins laufen unter wazero und haben nur stdin / stdout / stderr. Kein Dateisystem-, Netzwerk- oder Umgebungszugriff (internal/runner/wazero.go).
Unser Quellcode ist öffentlich verfügbar. du kannst genau überprüfen, welche Daten der Daemon sammelt, wie Plugins Parse speichern und wie der Server Anfragen verarbeitet.
Änderungen an dieser Richtlinie
Wir werden diese Richtlinie aktualisieren, wenn sich unsere Datenpraktiken ändern. Bei wesentlichen Änderungen – neue Datenerfassung, neue Dienste Dritter, Änderungen der Aufbewahrungsfristen – benachrichtigen wir du per E-Mail und/oder durch einen deutlich sichtbaren Hinweis auf savecraft.gg mindestens 30 Tage vor Inkrafttreten der Änderungen. Für kleinere Klarstellungen oder Formatierungsänderungen aktualisieren wir das Datum „Letzte Aktualisierung“ oben.
Frühere Versionen dieser Richtlinie findest du in unserem öffentliches Git-Repository.
Kontakt
Bei datenschutzbezogenen Fragen, Bedenken oder Anfragen zu Datenrechten:
E-Mail: [email protected]
Unser Ziel ist es, alle Anfragen innerhalb von 5 Werktagen und alle formellen Anfragen zu Datenrechten innerhalb eines Monats zu beantworten.