ottoextra
← Zurück zur Startseite

Datenschutzerklärung

Stand: 11. September 2026

1. Verantwortlicher

Mattis Dettmann
Bachstraße 71
24534 Neumünster
Deutschland

E-Mail: skyfullerdesign@gmail.com
Discord: skyfuller

2. Hosting und Server-Protokolle

Diese Website wird bei der netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, Deutschland, gehostet. Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Zugriffsdaten. Dazu können insbesondere gehören:

  • IP-Adresse des zugreifenden Geräts,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Seite oder Datei und übertragene Datenmenge,
  • Referrer-URL,
  • Browser, Betriebssystem und User-Agent sowie
  • HTTP-Statuscode.

Die Verarbeitung erfolgt zur Auslieferung der Website, zur Gewährleistung eines stabilen und sicheren Betriebs sowie zur Erkennung und Abwehr von Angriffen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb dieses Webangebots. Die Server-Protokolle werden grundsätzlich nach 30 Tagen gelöscht, sofern keine längere Aufbewahrung zur Aufklärung eines konkreten Sicherheitsvorfalls erforderlich ist. Der Hostinganbieter verarbeitet die Daten im Rahmen der Bereitstellung der technischen Infrastruktur.

3. Aktuelle Versionsdaten von GitHub

Der Server ruft zur Anzeige des aktuellen OttoExtra-Releases öffentliche Versionsdaten von GitHub ab. Die Anfrage erfolgt serverseitig; beim bloßen Aufruf dieser Website wird die IP-Adresse des Besuchers hierfür nicht an GitHub übermittelt.

Erst wenn ein Besucher einen GitHub-Link oder den dort bereitgestellten OttoExtra-Download öffnet, wird eine direkte Verbindung zu GitHub aufgebaut. Dabei kann GitHub insbesondere die IP-Adresse und technische Verbindungsdaten verarbeiten. Anbieter ist GitHub, Inc., 88 Colin P Kelly Jr Street, San Francisco, CA 94107, USA. Für diese anschließende Verarbeitung gelten die Datenschutzbestimmungen von GitHub. Rechtsgrundlage für die Bereitstellung der freiwillig aufrufbaren Links ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der transparenten und sicheren Bereitstellung des Open-Source-Projekts.

4. Schriftarten

Die verwendeten Schriftarten DM Sans und Manrope werden lokal von diesem Server ausgeliefert. Beim Seitenaufruf wird deshalb keine Verbindung zu Google Fonts hergestellt.

5. OttoExtra-Konto, Discord-Anmeldung und Cookies

Für den freiwilligen OttoExtra-Kontobereich erfolgt die Anmeldung über Discord OAuth2. Dabei wird der Browser zu Discord weitergeleitet. Discord erhält dadurch insbesondere die IP-Adresse und technische Verbindungsdaten. Nach erfolgreicher Bestätigung übermittelt Discord die Discord-Nutzer-ID, den Benutzernamen, den Anzeigenamen und die Kennung des Profilbilds. Ein Discord-Zugriffstoken wird nur für den unmittelbaren Abruf dieser Profildaten verwendet und nicht dauerhaft gespeichert.

Im OttoExtra-Konto werden Discord-Nutzer-ID, Benutzername, Anzeigename, Profilbild-Kennung sowie Erstellungs-, Änderungs- und letzte Anmeldezeit gespeichert. Das Profilbild wird anhand dieser Kennung direkt vom Discord-CDN geladen; dabei erhält Discord insbesondere die IP-Adresse und technische Verbindungsdaten des Browsers. Wird das Konto über OttoExtra mit Minecraft verbunden, werden zusätzlich Minecraft-UUID, Minecraft-Name und Verknüpfungszeitpunkte verarbeitet. Diese Daten sind erforderlich, um das gewünschte Nutzerkonto, die Profilansicht und die Discord-/Minecraft-Verknüpfung bereitzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Bei Aufruf der angemeldeten Profilseite fragt der Webserver anhand der verknüpften Minecraft-UUID aktuelle öffentliche Profildaten von der OttoExtra-API ab. Angezeigt werden können RP-Name, Titel, gesellschaftlicher Stand, Rang, Gefolge, Hellerbestand und API-Aktualisierungszeit. Die Abfrage erfolgt serverseitig; diese Profildaten werden durch das Nutzerportal nicht zusätzlich dauerhaft gespeichert.

Zur Lehensübersicht fragt der Webserver zusätzlich öffentliche Angaben zum eigenen Lehen, direkt unterstellten Vasallen-Lehen und deren öffentlich gelisteten Spielern ab. Dazu können Lehensname, Region, Rang, Beschreibung, Lehnsherr, Minecraft- und RP-Namen, Titel, Stand und Hellerbestand angezeigt werden. Wappen werden unmittelbar von api.ottoextra.dev geladen; dabei erhält dieser Dienst insbesondere IP-Adresse und technische Verbindungsdaten des Browsers. Das Nutzerportal speichert diese abgerufenen Lehens- und Spielerinformationen nicht zusätzlich dauerhaft.

Verbindet ein Lehnsherr einen Fraktions-Discordserver, speichert OttoExtra Discord-ID, Benutzername und Server-Anzeigename der dortigen Mitglieder, damit der Lehnsherr gezielte Minecraft-Verknüpfungseinladungen erstellen kann. Einladungen enthalten ausgewähltes Discordkonto, Minecraft-UUID, Minecraft-Name, Ersteller, Ablaufzeit und Bearbeitungsstatus. Die eigentliche Kontoverknüpfung entsteht erst nach Bestätigung durch das ausgewählte Discordkonto. Erstellung, Annahme, Ablehnung und Widerruf werden zum Schutz vor Missbrauch protokolliert.

Wird freiwillig der Discord-Kassenalarm im Kontobereich oder per Discord-Befehl aktiviert, speichert der Dienst die Discord-Nutzer-ID, den gewählten Heller-Grenzwert, den zuletzt geprüften Hellerbestand, erreichte Warnstufen und das Datum der letzten täglichen Schuldenwarnung. Diese Angaben dienen ausschließlich der Direktnachricht beim Erreichen oder Unterschreiten der gewählten Grenze, bei 0 und -10 Hellern sowie danach höchstens einmal pro Kalendertag, solange der Bestand -10 Heller nicht überschreitet. Der Alarm kann im Kontobereich oder per Discord-Befehl deaktiviert werden und wird bei Aufhebung der Minecraft-Verknüpfung gelöscht.

Für ausdrücklich aktivierte Testprofile kann die Administration simulierte Werte für Lehen, Rang, Stand, Titel, Hellerbestand und OttoExtra-Testrechte speichern. Diese Werte sind in den betroffenen Ansichten als Testmodus gekennzeichnet und verändern keine Rollen oder Daten auf dem Ottonien-Spielserver. Änderungen und Rücksetzungen werden mit Zielkonto, Zeitpunkt, Aktion, Vorher-/Nachher-Zustand und einem gehashten technischen Administratorbezug protokolliert.

Der Kontobereich setzt ausschließlich ein technisch notwendiges Anmelde-Cookie namens ottoextra_account. Es enthält eine zufällige Sitzungskennung, ist mit Secure, HttpOnly und SameSite=Lax geschützt und wird für Anmeldung, Sitzungsverwaltung und Schutz vor gefälschten Formularanfragen benötigt. Die Gültigkeit wird bei Nutzung erneuert und beträgt höchstens sieben Tage seit dem letzten Aufruf; bei der Abmeldung wird das Cookie sofort gelöscht. Einwilligungspflichtige Analyse-, Marketing- oder Tracking-Cookies werden nicht eingesetzt.

Die Minecraft-Verknüpfung kann im Konto gelöst werden. Das vollständige Nutzerkonto kann dort nach ausdrücklicher Bestätigung gelöscht werden; dabei werden auch die Verknüpfung und zugehörige Gerätezugänge entfernt. Technisch erforderliche Server-Protokolle bleiben von den unter Abschnitt 2 genannten Fristen unberührt.

6. RP-Namen in OttoExtra und der API

6.1 Zweck, Datenquellen und Empfänger

Das RP-Verzeichnis dient dazu, Minecraft-Konten den auf Ottonien verwendeten Rollenspielnamen zuzuordnen und diese Namen in der Mod sowie in zugehörigen Spieleransichten anzuzeigen. Verarbeitet werden Minecraft-UUID, Minecraft-Accountname und zugeordneter RP-Name. Angaben können aus den Ottonien-Spielerdaten, aus manuellen Einträgen des Betreibers und aus bereits übermittelten RP-Beobachtungen stammen. Minecraft-Namen und UUIDs werden dabei nicht als anonyme Daten behandelt.

Website, OttoExtra-API und deren Datenbank werden bei netcup auf Servern in Deutschland betrieben. Verantwortlicher und Kontakt sind in Abschnitt 1 genannt. Aktuelle RP-Zuordnungen können über Spieler-API-Abfragen an die Mod und weitere abrufende Anwendungen ausgegeben werden. Die Zuordnungen sind deshalb nicht ausschließlich für den Betreiber sichtbar. Davon getrennte Änderungs- und Anfrageprotokolle sind nur im zugriffsgeschützten Verwaltungsbereich für berechtigte Administration zugänglich.

Für die technische Bereitstellung, Pflege und Absicherung des RP-Verzeichnisses ist das berechtigte Interesse an einer korrekten Namenszuordnung und einem zuverlässigen Betrieb maßgeblich (Art. 6 Abs. 1 lit. f DSGVO). Die Erforderlichkeit und die Interessen betroffener Spieler sind dabei zu berücksichtigen. Ein Widerspruch gegen die Verarbeitung kann über den Kontakt in Abschnitt 1 eingereicht werden.

6.2 Deine Freigaben für Abfragen und Übermittlungen

Du entscheidest im Einrichtungsassistenten und in den Datenschutz-Einstellungen der Mod über OttoExtra-Onlinedienste und das Teilen beobachteter RP-Namen. Auf der ersten Assistentenseite kannst du über „Alles erlauben“ sämtliche dort aufgeführten Freigaben gemeinsam erteilen, über „Alles ablehnen“ gemeinsam verweigern oder einzeln entscheiden. Die Übersicht zeigt vorher die betroffenen Zwecke, Dienste, Daten und Folgen; die Gesamtauswahl schließt den Assistenten direkt ab. Auch gemeinsam erteilte Freigaben lassen sich später einzeln abschalten. Diese Auswahl bestimmt, welche Aktionen dein eigener Client ausführen darf. Der bloße Beitritt zu Ottonien, die Installation der Mod oder das Lesen dieser Erklärung aktiviert keine dieser Freigaben.

OttoExtra-Onlinedienste: Nach deiner Freigabe darf die Mod die beschriebenen Onlinedaten abfragen und sich für geschützte Funktionen anmelden. Die Standard-API ist api.ottoextra.dev; Regionsabfragen gehen außerdem an mcp-api.ottonien.com. Bei solchen Verbindungen erhalten die jeweiligen Betreiber insbesondere deine IP-Adresse, die angefragte Adresse und technische HTTP-Daten. Für die Anmeldung werden dein Minecraft-Accountname, deine UUID und ein Mojang-Sitzungsnachweis verwendet. Dein Minecraft-Zugriffstoken wird von der Minecraft-Anmeldung gegenüber Mojang verwendet und nicht an die OttoExtra-API gesendet. Die OttoExtra-API erhält den Nachweis und stellt ein kurzlebiges Zugangstoken aus. Für die Ottonien-Dienste gelten zusätzlich die Datenschutzhinweise von Ottonien.

Beobachtete RP-Namen teilen: Diese zusätzliche Auswahl betrifft das Übermitteln der vom Client im Spiel erkannten RP-Zuordnungen an die OttoExtra-Datenbank. Sie ist keine Voraussetzung für reine Online-Abfragen. Für RP-Uploads werden sowohl die Online-Freigabe als auch die gesonderte Upload-Freigabe benötigt. Der nachfolgende Abschnitt beschreibt den Ablauf dieser Funktion.

Beide Freigaben sind freiwillig. Du kannst sie in den Datenschutz-Einstellungen wieder abschalten. Ohne Online-Freigabe entfallen die entsprechenden OttoExtra-Onlinefunktionen; ohne Upload-Freigabe sendet diese Funktion keine beobachteten RP-Namen. Die weitere Einrichtung und lokale Funktionen bleiben möglich. Nach dem Abschalten starten keine weiteren zugehörigen Übermittlungen oder Wiederholungen; laufende Übertragungen werden soweit technisch möglich abgebrochen. Bereits übertragene Daten und angelegte Datenbankeinträge werden dadurch nicht automatisch gelöscht. Dafür bestehen die unten beschriebenen Auskunfts-, Berichtigungs-, Lösch- und Widerspruchsmöglichkeiten.

Die Mod speichert deine Auswahl, den Entscheidungszeitpunkt, die Version des Freigabetexts und den zugehörigen Dienst beziehungsweise Zweck lokal in ihrer Konfiguration. Geänderte zustimmungsrelevante Dienste oder Zwecke erfordern eine neue Entscheidung. Upload-Freigaben aus früheren Versionen werden für den hier beschriebenen Übermittlungsweg nicht übernommen; du musst ihn ausdrücklich neu erlauben.

6.3 Übermittlung beobachteter RP-Namen

Ab OttoExtra 0.1.17-n kannst du „Beobachtete RP-Namen teilen“ selbst erlauben oder ablehnen. Die Funktion ist standardmäßig ausgeschaltet und benötigt zusätzlich die Online-Freigabe. Ein Update, der Serverbeitritt oder die Veröffentlichung dieser Erklärung schaltet sie für dich nicht ein. Ältere Builds mit gesperrtem Freigabeschalter bleiben deaktiviert.

Nach deiner ausdrücklichen Auswahl kann dein angemeldeter Client eigene RP-Namen bestätigen sowie Beobachtungen zu anderen Spielern übermitteln. Eine Meldung enthält den beobachteten RP-Namen und, soweit zur Zuordnung erforderlich, Minecraft-UUID beziehungsweise Accountname des betroffenen Spielers. Der Dienst ordnet den Absender anhand seiner geprüften Minecraft-Anmeldung zu. Der RP-Upload überträgt keine vollständigen Chatnachrichten oder privaten Personenbuchnotizen. Bei der Verbindung fallen außerdem technische Zugriffsdaten an.

Meldungen über andere Spieler werden zunächst als nichtöffentliche Vorschläge für die Administration gespeichert. Vorschläge enthalten Absender-UUID, Ziel-UUID, vorgeschlagenen Namen und Zeitpunkt. Sie überschreiben keinen bestätigten fremden Namen. Übernimmt die Administration einen Vorschlag nach Prüfung in das gemeinsame Verzeichnis, kann die bestätigte Zuordnung anschließend über die unter 6.1 beschriebenen API-Abfragen ausgegeben werden. Vorschläge werden spätestens beim Bereinigungslauf nach sechs Kalendermonaten ohne erneute Aktualisierung entfernt.

Die Upload-Freigabe erlaubt die Aktion deines Clients. Sie ist keine Einwilligung im Namen anderer Spieler. Für deren Verzeichnisdaten gilt die unter 6.1 beschriebene Grundlage; erforderliche Informationen und Rechte der betroffenen Personen bleiben davon unberührt. Das Akzeptieren von Serverbestimmungen wird hier nicht als pauschale Einwilligung in beliebige externe Datenverarbeitung behandelt.

6.4 Protokolle, Aufbewahrung und Löschung

Bereits vorhandene RP-Anfrageprotokolle können zusätzlich Absender- und Zielaccount, angefragten RP-Namen, Anfragezeitpunkt, Ergebnis, IP-Adresse und User-Agent enthalten. Änderungsprotokolle können den vorherigen und neuen RP-Namen enthalten. Diese Protokolle dienen der Nachvollziehbarkeit von Änderungen und der Untersuchung fehlerhafter oder missbräuchlicher Anfragen; sie werden nicht als öffentliches Namensarchiv bereitgestellt.

Aufbewahrung: Die serverseitige RP-Zuordnung wird sechs Kalendermonate ab ihrer letzten ausdrücklichen Bestätigung oder Aktualisierung aufbewahrt und anschließend beim regelmäßigen Bereinigungslauf entfernt. Reines Abrufen oder gewöhnliche Spieleraktivität verlängert diese Frist nicht. Für vorhandene Zuordnungen ohne belegbaren Zeitpunkt beginnt einmalig mit der Einführung der Bereinigung eine sechsmonatige Übergangsfrist. Änderungs- und RP-Anfrageprotokolle werden sechs Kalendermonate ab ihrem jeweiligen Eintrag aufbewahrt und danach bereinigt. Fehlende Protokollzeitpunkte erhalten ebenfalls einmalig eine sechsmonatige Übergangsfrist. Andere Spielerdaten werden durch diese RP-Namensbereinigung nicht gelöscht.

Die sechs Monate schließen eine frühere Berichtigung oder eine nach den gesetzlichen Voraussetzungen erforderliche Löschung nicht aus. Auskunft, Berichtigung, Löschung und Widerspruch können beim Kontakt in Abschnitt 1 beantragt werden. Zur Zuordnung genügt zunächst die Minecraft-UUID oder der Accountname; bei Bedarf wird ein geeigneter Nachweis der Kontozugehörigkeit angefordert. Bitte keine Minecraft-, Microsoft- oder Discord-Passwörter senden.

Die serverseitige Bereinigung kann bereits abgerufene lokale Kopien auf Spielerrechnern nicht nachträglich entfernen. Lokale RP-Daten und selbst angelegte Exporte werden gesondert auf dem jeweiligen Gerät verwaltet. Für die eigenen verschlüsselten RP-Sicherungskopien gilt eine Aufbewahrung von 30 Tagen mit täglicher Bereinigung. Die Sicherungen enthalten nur RP-Zuordnungen, RP-Protokolle und gegebenenfalls Namensvorschläge. Sie sind getrennt vom öffentlichen Webverzeichnis gespeichert und nur für die Administration zugänglich. Netcup erstellt für diesen Betrieb nach den vom Verantwortlichen bestätigten Einstellungen keine zusätzlichen Backups. Selbst angelegte Exporte oder sonstige manuelle Kopien werden von der automatischen Rotation der RP-Sicherungen nicht erfasst.

Nach einer erforderlichen Löschung oder einem akzeptierten Widerspruch kann eine minimale Sperrinformation gespeichert bleiben, um erneute Einträge durch Uploads, Imports oder die Wiederherstellung einer Datenbanksicherung zu verhindern. Sie enthält einen aus der Minecraft-UUID abgeleiteten Prüfwert und den Sperrstatus, keine gelöschten RP-Namen. Der Prüfwert ist nicht anonym. Die Sperre wird nur so lange benötigt, wie die weitere Verarbeitung verhindert werden muss; ihre Erforderlichkeit wird bei Änderungen und regelmäßig überprüft. Vor Wiederherstellungen werden der aktuelle Lösch-/Sperrstand und die ursprünglichen Ablaufdaten berücksichtigt.

7. Kontaktaufnahme

Bei einer Kontaktaufnahme per E-Mail werden die übermittelten Angaben zur Bearbeitung der Anfrage verarbeitet. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.

Eine Kontaktaufnahme über Discord erfolgt freiwillig über einen externen Dienst. Dabei gelten zusätzlich die Datenschutzbestimmungen des jeweiligen Discord-Anbieters.

8. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

Außerdem besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein oder die Aufsichtsbehörde am eigenen Aufenthaltsort.

9. Verschlüsselung

Die Website wird über HTTPS übertragen. Dadurch werden die zwischen Browser und Server ausgetauschten Daten während der Übertragung verschlüsselt.

10. Änderungen dieser Erklärung

Diese Datenschutzerklärung wird angepasst, wenn sich die Website, die eingesetzten Dienste oder die rechtlichen Anforderungen ändern.

OttoExtra
ImpressumWebsite-DatenschutzTranslateUtils-Datenschutz