BlackProtect
GameShieldProtocol-aware protection for Minecraft & UDPEnterprise FiltereBPF/XDP inline scrubbing & L2 bridge
Docs ↗Contact
GameShieldProtocol-aware protection for Minecraft & UDPEnterprise FiltereBPF/XDP inline scrubbing & L2 bridge
Docs ↗Contact
Rechtliches

Datenschutzerklärung

Diese Erklärung informiert Sie gemäß Art. 13 DSGVO darüber, welche personenbezogenen Daten wir beim Besuch und bei der Nutzung von BlackProtect verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage.

Stand: August 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

blackprotect – Muhammed Türkmen
c/o Online-Impressum 5442
Europaring 90
53757 Sankt Augustin
Deutschland
E-Mail: contact@blackprotect.net

Die Angaben zum Verantwortlichen entsprechen den Angaben im Impressum.

2. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist gesetzlich nicht in jedem Fall erforderlich. Sofern für unser Unternehmen ein Datenschutzbeauftragter benannt ist, erreichen Sie ihn unter contact@blackprotect.net. Andernfalls richten Sie datenschutzrechtliche Anliegen bitte an den Verantwortlichen unter contact@blackprotect.net.

3. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Rechtsgrundlagen sind insbesondere:

  • Art. 6 Abs. 1 lit. b DSGVO — Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen (z. B. Anmeldung, Bereitstellung des Dashboards).
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse (z. B. Betriebssicherheit, Abwehr von Angriffen, technischer Betrieb).
  • Art. 6 Abs. 1 lit. c DSGVO — Erfüllung rechtlicher Verpflichtungen.
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, sofern eine solche eingeholt wird.

Die Datenübertragung zwischen Ihrem Browser und unseren Servern erfolgt durchgängig TLS-verschlüsselt (HTTPS). Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

4. Hosting und Server-Logfiles

Unsere Website und das Dashboard werden bei einem Dienstleister (Hoster: 24fire GmbH) auf Servern innerhalb der EU betrieben. Der Hoster verarbeitet in unserem Auftrag Daten, die zur Bereitstellung erforderlich sind. Mit dem Hoster besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).

Bei jedem Aufruf erfasst der Server automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser übermittelt:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene URL / Ressource und HTTP-Statuscode
  • übertragene Datenmenge
  • Browsertyp und -version, Betriebssystem (User-Agent)

Diese Verarbeitung ist zur Auslieferung der Website, zur Gewährleistung der Systemsicherheit und zur Abwehr von Angriffen technisch erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Logdaten werden nach kurzer Zeit gelöscht, soweit sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden.

5. Cookies und lokale Speicherung

Wir setzen ausschließlich technisch notwendige bzw. funktionale Cookies und Browser-Speicher (localStorage) ein. Es findet kein Tracking, keine Analyse und keine Werbung statt. Für diese Speicherung ist nach § 25 Abs. 2 TDDDG keine Einwilligung erforderlich; ein Cookie-Einwilligungsbanner entfällt daher.

NameArtZweckEinordnung
connect.sidCookie (httpOnly)Sitzungsverwaltung während des Anmeldevorgangstechnisch notwendig
bp:tokenlocalStorageAuthentifizierung (angemeldet bleiben)technisch notwendig
bp:langlocalStoragegewählte Sprachefunktional
bp:welcomed, bp:wizardDismissed, bp:hideDemoPopuplocalStorageAnzeigezustand von Onboarding-/Hinweiselementenfunktional
bp:contactlocalStorageZwischenspeichern einer Kontaktangabe im Formularfunktional

Sie können Cookies und lokale Speicherung in Ihrem Browser jederzeit löschen. In diesem Fall kann eine erneute Anmeldung erforderlich sein.

6. Registrierung, Benutzerkonto und Login (Multi-SSO)

Für die Nutzung des Dashboards legen Sie ein Benutzerkonto an. Dafür bieten wir mehrere Anmeldeverfahren an. Ein Konto kann mit mehreren Verfahren verknüpft werden. Rechtsgrundlage der Kontoführung ist jeweils Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

a) E-Mail & Passwort

Bei der Registrierung mit E-Mail und Passwort speichern wir Ihre E-Mail-Adresse sowie Ihr Passwort ausschließlich als kryptografischen Hash (bcrypt) — das Passwort selbst wird zu keinem Zeitpunkt im Klartext gespeichert. Zur Bestätigung Ihrer Adresse senden wir Ihnen einen Verifizierungslink (siehe Abschnitt E-Mail-Versand). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

b) Google Sign-In (OAuth)

Anbieter ist die Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) bzw. Google LLC (USA). Bei der Anmeldung erhalten wir folgende Daten Ihres Google-Kontos: Nutzer-ID, E-Mail-Adresse, Name und Profilbild-URL. Dabei kann eine Übermittlung in die USA erfolgen; diese ist durch den EU-US Data Privacy Framework sowie Standardvertragsklauseln der EU-Kommission abgesichert.

c) GitHub Sign-In (OAuth)

Anbieter ist die GitHub, Inc. (88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA). Bei der Anmeldung erhalten wir folgende Daten Ihres GitHub-Kontos: Nutzer-ID, Benutzername, E-Mail-Adresse und Avatar-URL. Dabei kann eine Übermittlung in die USA erfolgen (Standardvertragsklauseln der EU-Kommission).

d) Discord Sign-In (OAuth)

Die Anmeldung am Dashboard ist auch über den Login-Dienst von Discord (Discord Inc., USA) möglich. Wenn Sie sich über Discord anmelden, werden Sie zunächst auf eine Seite von Discord weitergeleitet, wo Sie sich authentifizieren und der Datenweitergabe zustimmen. Von Discord erhalten wir anschließend folgende Angaben Ihres Discord-Kontos:

  • Discord-Benutzer-ID
  • Benutzername
  • Avatar-Kennung (Profilbild)
  • E-Mail-Adresse

Diese Daten verwenden wir ausschließlich zur Bereitstellung Ihres Benutzerkontos und zur Zuordnung Ihrer Konfigurationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Discord ist ein US-Anbieter; dabei können Daten in die USA übermittelt werden. Discord stützt diese Übermittlung nach eigenen Angaben auf den EU-US Data Privacy Framework sowie auf Standardvertragsklauseln der EU-Kommission. Einzelheiten zur Datenverarbeitung durch Discord finden Sie in der Datenschutzerklärung von Discord: discord.com/privacy ↗.

e) E-Mail-Versand (Transaktions-E-Mails)

Für den Versand von Bestätigungslinks, Passwort-Zurücksetzungen und System­benachrichtigungen nutzen wir den Dienst Resend (Resend, Inc., USA/EU). Dabei verarbeitet Resend in unserem Auftrag die Empfänger-E-Mail-Adresse, die IP-Adresse zum Versandzeitpunkt sowie den Zeitstempel. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (Betriebssicherheit). Bei einer Übermittlung in die USA greifen die Standardvertragsklauseln der EU-Kommission. Mit Resend besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO); der Dienst verarbeitet die genannten Daten ausschließlich weisungsgebunden für den E-Mail-Versand.

7. Eingebundene Dienste und Datenübermittlung an Dritte

Bestimmte Funktionen des Dashboards rufen — durch Ihre aktive Nutzung ausgelöst — externe Dienste auf. Die Anfragen erfolgen serverseitig über unsere Infrastruktur.

a) IP-Geolokalisierung (ip-api.com)

Zur Anzeige von Standortinformationen zu einer IP-Adresse nutzen wir den Dienst ip-api.com. Dabei wird die betreffende IP-Adresse an den Anbieter übermittelt, der Server in den USA, der EU und im asiatisch-pazifischen Raum betreibt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Bereitstellung der angefragten Funktion).

b) Erreichbarkeits-/Verbindungsprüfung (check-host.net)

Für Ping- und TCP-Prüfungen nutzen wir den Dienst check-host.net. Dabei werden die zu prüfende IP-Adresse und der Port an den Anbieter übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Bitte beachten Sie, dass hierbei eine Übermittlung an einen Anbieter außerhalb der EU erfolgen kann.

8. Ihre Rechte als betroffene Person

Ihnen stehen gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten zu:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an contact@blackprotect.net.

Unabhängig davon haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Widerspruchsrecht: Soweit wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen.

9. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand August 2026. Durch die Weiterentwicklung unserer Website und unserer Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Erklärung anzupassen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite.

BlackProtect

Next-generation kernel-level DDoS protection for Minecraft networks. XDP/eBPF filtering that drops attacks before they reach your server.

support@blackprotect.net
Products
XDP GameShieldEnterprise FilterL7 Anti-BotVPN / Proxy FilterWhy BlackProtectFor hosting providers
Legal & Compliance
Terms of ServiceImprintPrivacy PolicyRight of Withdrawal
Resources
FAQChangelogDocumentation ↗System Status ↗Discord Community ↗
© 2026 BlackProtect. All rights reserved.

Not an official Minecraft service. Not approved by or associated with Mojang or Microsoft.