Privacy Policy
Hier leggen we uit welke gegevens NightWatch kan verwerken, waarom dat gebeurt en welke keuzes gebruikers en serverbeheerders hebben.
1. Wie verwerkt de gegevens?
NightWatch is een zelfstandige Discord-applicatie en webdienst. De NightWatch-beheerder beheert de centrale NightWatch-infrastructuur en bepaalt hoe de platform- en dashboardgegevens worden verwerkt.
Voor gegevens die binnen een specifieke Discord-server worden gelogd of verwerkt, bepaalt de betreffende serverbeheerder in belangrijke mate welke NightWatch-modules worden ingeschakeld en welke gebeurtenissen worden vastgelegd.
2. Welke gegevens kan NightWatch verwerken?
Welke gegevens daadwerkelijk worden verwerkt hangt af van het gebruik van het dashboard en de modules die een Discord-server heeft ingeschakeld.
| Categorie | Voorbeelden | Waarom |
|---|---|---|
| Discord-accountgegevens | Discord User ID, gebruikersnaam, global name en avatar | Authenticatie, toegangscontrole, weergave van beheerders en auditregels |
| Discord-servergegevens | Guild/server-ID, servernaam, icoon, rollen, kanalen en ingestelde toegangsrollen | Serverselectie, configuratie, machtigingen en botfunctionaliteit |
| OAuth- en sessiegegevens | OAuth-sessie, tijdelijk Discord access token en NightWatch-sessiecookie | Inloggen, bepalen tot welke servers iemand toegang heeft en beveiligen van het dashboard |
| Moduleconfiguratie | Automodinstellingen, Raid Shield, loggingkanalen, tickets, XP, rollen, welcomer, Twitch en botprofiel | Uitvoeren van de functies die een serverbeheerder configureert |
| Auditgegevens | Discord User ID van de beheerder, module, actie, details en tijdstip | Beveiliging, controleerbaarheid en beheerhistorie |
| Community- en moderatiegegevens | Afhankelijk van de ingestelde modules: join/leave, rolwijzigingen, verwijderde of bewerkte berichten, moderatieacties, XP en ticketinformatie | Logging, moderatie, anti-raid, communitybeheer en ondersteuning |
| Tickettranscripts | Ticketmetadata, deelnemers, berichtinhoud en een gegenereerd transcript | Ondersteuning, archivering en opvolging van tickets |
3. Waarvoor worden gegevens gebruikt?
- Authenticatie en het beveiligen van het NightWatch-dashboard.
- Controleren of een gebruiker een server of platformonderdeel mag beheren.
- Uitvoeren van door serverbeheerders geconfigureerde Discord-functies.
- Detecteren en beperken van spam, raids en ander ongewenst gedrag wanneer dergelijke modules zijn ingeschakeld.
- Verzorgen van tickets, XP, rollen, welkomstfuncties, Twitch-meldingen en andere communityfuncties.
- Registreren van wijzigingen in de NightWatch-auditlog.
- Beveiliging, foutopsporing en onderhoud van NightWatch.
4. Juridische grondslagen
Waar de Europese AVG/GDPR van toepassing is, kan verwerking afhankelijk van de situatie zijn gebaseerd op uitvoering van de gevraagde NightWatch-dienst, gerechtvaardigde belangen zoals beveiliging en fraudepreventie, toestemming wanneer die vereist en passend is, of het voldoen aan een wettelijke verplichting.
Serverbeheerders blijven verantwoordelijk voor het bepalen of hun eigen configuratie van logging- en moderatiefuncties rechtmatig is binnen hun specifieke context.
5. Discord OAuth en Discord API
NightWatch gebruikt Discord OAuth om gebruikers te authenticeren. De login kan NightWatch toegang geven tot basisprofielinformatie en de lijst met Discord-servers die voor toegangscontrole nodig is.
Het Discord access token wordt gebruikt voor de sessie en server-side toegangscontroles. Gebruikers horen hun Discord-wachtwoord nooit rechtstreeks aan NightWatch te verstrekken.
De NightWatch-bot communiceert daarnaast met de Discord API om ingestelde functies uit te voeren, bijvoorbeeld het ophalen van rollen en kanalen, aanpassen van de server-specifieke botnickname of uitvoeren van moderatieacties.
6. Logging, verwijderde berichten en tickets
Logging is grotendeels configureerbaar per Discord-server. Wanneer een serverbeheerder bepaalde logging inschakelt, kan NightWatch de bijbehorende gebeurtenis en relevante gegevens verwerken. Wanneer bijvoorbeeld berichtlogging is ingeschakeld, kan informatie over een verwijderd of bewerkt bericht onderdeel van de log worden.
Tickets kunnen worden opgeslagen en er kan een transcript worden gemaakt. Wanneer een transcript via een geheime publieke link wordt gedeeld, kan iedereen die over die link beschikt het transcript mogelijk bekijken. Deel zulke links daarom alleen met bevoegde personen.
7. Met wie worden gegevens gedeeld?
NightWatch verkoopt geen Discord-gebruikersgegevens. Gegevens kunnen technisch worden verwerkt of doorgestuurd voor zover noodzakelijk voor het functioneren van de dienst.
- Discord: voor OAuth, botfunctionaliteit, gebruikers-, guild-, rol- en kanaalgegevens en moderatieacties.
- Hosting- en infrastructuurdiensten: voor het draaien, beveiligen en bereikbaar maken van de website, API en backend.
- Twitch: uitsluitend wanneer de Twitch-integratie wordt gebruikt en voor zover nodig voor livestreamfunctionaliteit.
- Bevoegde serverbeheerders: zij kunnen via het dashboard of ingestelde Discord-logkanalen gegevens zien waarvoor zij toegangsrechten hebben.
- Wettelijke verplichtingen: informatie kan worden verstrekt wanneer dit rechtsgeldig vereist is.
8. Hoe lang worden gegevens bewaard?
NightWatch bewaart gegevens niet langer dan redelijkerwijs nodig is voor de functie waarvoor ze zijn verzameld, de beveiliging en werking van de dienst, of wettelijke verplichtingen.
De feitelijke bewaartermijn kan per gegevenstype en serverconfiguratie verschillen. Configuraties en beheerinformatie kunnen worden bewaard zolang een server NightWatch gebruikt. Auditlogs en tickettranscripts kunnen langer beschikbaar blijven om beheer, beveiliging en opvolging mogelijk te maken.
Wanneer een gebruiker of server wordt verwijderd, kunnen gegevens die niet langer nodig zijn worden verwijderd of geanonimiseerd, behoudens gegevens die nog noodzakelijk zijn voor beveiliging, geschillen of wettelijke verplichtingen.
9. Beveiliging
NightWatch gebruikt technische en organisatorische maatregelen om ongeautoriseerde toegang te beperken. Voorbeelden binnen de huidige architectuur zijn Discord OAuth, server-side autorisatiecontroles, rolgebaseerde toegang, beveiligde sessies, afgeschermde frontend-assets, auditlogging en beperkte toegang tot beheerfuncties.
Geen enkel online systeem kan absolute veiligheid garanderen. Beveiligingsproblemen horen zo snel mogelijk bij de NightWatch-beheerder te worden gemeld en niet publiek te worden misbruikt.
10. Jouw privacyrechten
Wanneer de AVG/GDPR van toepassing is, kun je afhankelijk van de omstandigheden rechten hebben zoals inzage, rectificatie, verwijdering, beperking, overdraagbaarheid en bezwaar tegen bepaalde verwerkingen.
Een verzoek moet voldoende informatie bevatten om vast te stellen op welk Discord-account of welke gegevens het betrekking heeft. NightWatch kan om redelijke verificatie vragen voordat gegevens worden verstrekt of verwijderd.
Voor gegevens die door een specifieke Discord-server zijn vastgelegd, kan het nodig zijn ook contact op te nemen met de eigenaar of beheerder van die Discord-server.
11. Minderjarigen
NightWatch is bedoeld als aanvullende Discord-dienst en is niet ontworpen om zelfstandig persoonlijke gegevens van kinderen te verzamelen. Gebruikers moeten voldoen aan de leeftijds- en gebruiksvoorwaarden die Discord voor het eigen platform hanteert en aan toepasselijke lokale wetgeving.
12. Wijzigingen in deze Privacy Policy
Deze Privacy Policy kan worden bijgewerkt wanneer NightWatch-functionaliteit, dataverwerking, infrastructuur of toepasselijke regels veranderen. De actuele versie en ingangsdatum worden op deze pagina gepubliceerd.
13. Contact en verwijderverzoeken
Voor privacyvragen, inzage- of verwijderverzoeken kun je contact opnemen met de NightWatch-beheerder via de Discord-community waarin NightWatch wordt aangeboden of via het beheer rond botbeheer.nightshot395.nl.
Vermeld bij een verzoek waar mogelijk je Discord User ID en de betreffende server, maar deel nooit je Discord-wachtwoord of bot/tokengegevens.