diff --git a/AstraOS/Frontend/HTML/datenschutz.html b/AstraOS/Frontend/HTML/datenschutz.html new file mode 100644 index 0000000..8ecf82c --- /dev/null +++ b/AstraOS/Frontend/HTML/datenschutz.html @@ -0,0 +1,149 @@ +{% extends "sidebar.html" %} + +{% block title %}Datenschutzerklärung — AstraOS{% endblock %} + +{% block content %} +
+

Datenschutzerklärung

+ +
+
+

1. Verantwortlicher für die Datenverarbeitung

+

Name: {{ datenschutz.name }}

+

Adresse: {{ datenschutz.address }}

+

Kontakt: {{ datenschutz.email }}

+
+ +
+

2. Geltungsbereich

+

Diese Datenschutzerklärung ist gültig für die Website astra-os.de und alle zugehörigen Dienste („Dienst"). Sie informiert Nutzer über die Verarbeitung personenbezogener Daten gemäß der Datenschutz-Grundverordnung (DSGVO) und dem Telemediengesetz (TMG).

+
+ +
+

3. Verarbeitete Datenarten

+
    +
  • Authentifizierungsdaten: Discord-Benutzerkonto (ID, Username, Avatar-URL), falls Sie sich über Discord anmelden.
  • +
  • Benutzerprofildaten: Benutzername, E-Mail-Adresse, Rollen, Berechtigungen, Steam-ID (falls angegeben).
  • +
  • Verbindungsdaten: IP-Adresse, Browser-Typ, Zugriffszeitstempel, Referrer, User-Agent.
  • +
  • Aktionsprotokolle (Logs): Aufzeichnungen von Benutzeraktionen in der Verwaltungsoberfläche (User-Management, Bot-Verwaltung, Einstellungsänderungen).
  • +
  • Altersüberprüfungsdaten: Geburtsdatum (verschlüsselt gespeichert) und Verifizierungsstatus.
  • +
  • Bot-Daten: Discord-Bot-Konfigurationen, Token, Logs der laufenden Bots.
  • +
  • IP-Analyzer-Daten: Eingegebene IP-Adressen, Abfrageergebnisse, geografische Standorte.
  • +
  • Session-Daten: Session-ID und Authentifizierungstoken (in Cookies / Session Security).
  • +
+
+ +
+

4. Rechtliche Grundlagen der Verarbeitung

+
    +
  • Art. 6 Abs. 1 Buchstabe a DSGVO: Einwilligung (z. B. bei Discord-Login).
  • +
  • Art. 6 Abs. 1 Buchstabe b DSGVO: Erforderlichkeit für die Erfüllung eines Vertrags (Bereitstellung der Dienste).
  • +
  • Art. 6 Abs. 1 Buchstabe f DSGVO: Berechtigte Interessen (Sicherheit, Missbrauchsprävention, Betriebsfortsetzung).
  • +
  • § 7 TMG: Speicherung von Zugriffsdaten für die Dauer der Sessionen (z. B. IP-Adressen in Logs).
  • +
+
+ +
+

5. Zweck der Verarbeitung

+
    +
  • Bereitstellung und Verwaltung des Portal-Zugangs.
  • +
  • Authentifizierung und Autorisierung von Nutzern.
  • +
  • Verwaltung von Benutzerrollen und Berechtigungen.
  • +
  • Logging und Auditierung von Aktionen (Compliance, Sicherheit).
  • +
  • Archivierung von Discord-Bot-Daten und ETS2-DLC-Verwaltung.
  • +
  • Analyse von IP-Adressen (IP-Analyzer-Tool).
  • +
  • Altersüberprüfung für altersgerechte Inhalte.
  • +
  • Sicherheit, Missbrauchserkennung und Schutz vor Angriffen.
  • +
  • Technischer Support und Troubleshooting.
  • +
+
+ +
+

6. Speicherdauer

+
    +
  • Benutzerkonto: Solange das Konto aktiv ist; nach Konto-Löschung werden Daten anonym gemacht oder gelöscht (max. 30 Tage).
  • +
  • Session & Cookies: 8 Stunden (oder bis Logout).
  • +
  • Logs: Mindestens 90 Tage zu Sicherheits- und Compliance-Zwecken, danach Archivierung/Löschung.
  • +
  • IP-Analyzer-Ergebnisse: Können kurzzeitig gespeichert werden (bis zu 7 Tage).
  • +
  • Altersüberprüfungsdaten: Solange notwendig für die Überprüfung; danach Löschung.
  • +
+
+ +
+

7. Weitergaben an Dritte

+

Ihre Daten werden an folgende Drittanbieter weitergegeben:

+
    +
  • Discord (OAuth 2.0): Ihre Discord-User-ID und Authentifizierungsinformationen werden während des Anmeldevorgangs an Discord übermittelt. Discord unterliegt den Discord Privacy Policy.
  • +
  • MongoDB: Ihre Daten werden in einer MongoDB-Datenbank gespeichert. Die Datenbank wird sicher gehostet und ist extern nicht erreichbar.
  • +
  • Keine weiteren Weitergaben: Wir geben Ihre Daten nicht an Werbetreibende, Marketing-Unternehmen oder andere nicht autorisierte Dritte.
  • +
+
+ +
+

8. Cookies & Session-Management

+

Technisch notwendige Cookies:

+
    +
  • Session-Cookie: Speichert Ihre Authentifizierungsinformationen für 8 Stunden. HttpOnly und Secure Flags sind aktiviert.
  • +
  • CSRF-Token: Schutz vor Cross-Site-Request-Forgery-Angriffen.
  • +
+

Analyse-Cookies: Wir verwenden derzeit keine Google Analytics oder andere Tracking-Tools.

+
+ +
+

9. Sicherheitsmaßnahmen

+
    +
  • HTTPS-Verschlüsselung für alle Übertragungen (TLS/SSL).
  • +
  • Passwort-Hashing mit Werkzeug-Sicherheitsbibliothekauszügen (werkzeug.security).
  • +
  • Session-Cookies mit Secure, HttpOnly und SameSite-Flags.
  • +
  • CSRF-Schutz via Flask-WTF.
  • +
  • Firewall und DDoS-Schutz durch Hosting-Provider.
  • +
  • Regelmäßige Aktualisierung von Sicherheits-Patches.
  • +
+
+ +
+

10. Betroffenenrechte (DSGVO)

+

Sie haben folgende Rechte:

+
    +
  • Auskunftsrecht (Art. 15 DSGVO): Sie können jederzeit eine Kopie ihrer Daten anfordern.
  • +
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können unrichtige Daten korrigieren.
  • +
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung ihrer Daten verlangen (sofern keine gesetzlichen Aufbewahrungspflichten bestehen).
  • +
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Verarbeitung ihrer Daten begrenzen.
  • +
  • Recht auf Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung widersprechen.
  • +
  • Recht auf Datenportabilität (Art. 20 DSGVO): Sie können ihre Daten in einem strukturierten Format erhalten und an einen anderen Anbieter übermitteln.
  • +
  • Widerrufsrecht: Sie können erteilte Einwilligungen jederzeit widerrufen.
  • +
+

Ausübung der Rechte: Richten Sie Anfragen bitte an {{ datenschutz.email }}.

+

Beschwerderecht: Sie haben das Recht, sich bei einer Datenschutzbehörde zu beschweren.

+
+ +
+

11. API-Anfragen & externe Services

+
    +
  • Discord API: Bei OAuth-Authentifizierung wird Ihre Discord-ID mit unserem System verknüpft. Siehe Discord Privacy Policy.
  • +
  • IP-Geolocation-APIs: IP-Analyzer nutzt möglicherweise externe APIs zur Standortbestimmung. Diese Anfragen werden mit der abgefragten IP-Adresse durchgeführt (keine persönlichen Daten).
  • +
+
+ +
+

12. Automatisierte Entscheidungsfindung & Profiling

+

Wir verwenden keine automatisierten Entscheidungsfindung oder systematisches Profiling (z. B. Scoring) für die Nutzer.

+
+ +
+

13. Änderungen dieser Datenschutzerklärung

+

Wir behalten uns vor, diese Datenschutzerklärung jederzeit zu ändern. Im Falle wesentlicher Änderungen werden wir Sie informieren oder um Ihre Zustimmung erneut bitten. Das Datum der letzten Änderung ist am Ende dieser Erklärung angegeben.

+
+ +
+

14. Kontakt

+

Für Fragen zur Datenschutz kontaktieren Sie bitte:

+

{{ datenschutz.email }}

+
+ +
+

Letztes Update: Juni 2026

+
+
+
+{% endblock %} diff --git a/AstraOS/Frontend/HTML/sidebar.html b/AstraOS/Frontend/HTML/sidebar.html index d31bcd0..3f9355d 100644 --- a/AstraOS/Frontend/HTML/sidebar.html +++ b/AstraOS/Frontend/HTML/sidebar.html @@ -366,7 +366,7 @@ {% block content %}{% endblock %} diff --git a/AstraOS/astra_os.py b/AstraOS/astra_os.py index 0053aa5..a92afa0 100644 --- a/AstraOS/astra_os.py +++ b/AstraOS/astra_os.py @@ -1478,6 +1478,17 @@ def impressum(): 'company_registration': os.environ.get('IMPRESSUM_COMPANY_REG') } return render_template('impressum.html', active_page='impressum', impressum=impressum_data) + +@app.route('/datenschutz') +def datenschutz(): + # Datenschutzerklärungsdaten werden aus Umgebungsvariablen geladen + datenschutz_data = { + 'name': os.environ.get('IMPRESSUM_NAME', 'AstraOS'), + 'email': os.environ.get('IMPRESSUM_EMAIL', 'kontakt@astra-os.de'), + 'address': os.environ.get('IMPRESSUM_ADDRESS', '') + } + return render_template('datenschutz.html', active_page='datenschutz', datenschutz=datenschutz_data) + @app.route('/update_maintenance', methods=['POST']) @login_required @permission_required('maintenance_management')