maca Sec – Datenschutz

Datenschutzerklärung für maca Sec

Dokumentversion: 2026-07-06
Zuletzt aktualisiert: 2026-07-06
Verantwortlicher: maca Development
Website: https://maca.se/
Plugin: maca Sec (WordPress-Plugin)



1. Übersicht

Diese Datenschutzerklärung beschreibt, wie maca Sec Informationen verarbeitet. Es gibt zwei Hauptrollen:

Rolle Wer Was
Website-Betreiber Du, der das Plugin installiert Verantwortlicher für die auf deinem Server gespeicherten Daten von Besuchern und Nutzern
maca Development Herausgeber des Plugins Verantwortlicher für bestimmte Telemetriedaten an api.maca.se (siehe Abschnitt 4)

Als Website-Betreiber bist du dafür verantwortlich, deine Besucher darüber zu informieren, wie du personenbezogene Daten verarbeitest, einschließlich der Daten, die maca Sec lokal auf deiner Website erfasst.


2. Auf deiner Website lokal gespeicherte Daten

Wenn maca Sec aktiv ist, können die folgenden Daten in deiner WordPress-Datenbank und im Dateisystem gespeichert werden:

2.1 Sicherheitsprotokoll

  • IP-Adresse von Besuchern und Anmeldeversuchen
  • Ereignistyp, Schweregrad und Nachricht
  • WordPress-Benutzer-ID (falls angemeldet)
  • Zeitpunkt
  • Kontextdaten (z. B. Ländercode, Blockierungsgrund)

2.2 IP-Blockierung und Whitelist

  • IP-Adressen oder CIDR-Bereiche
  • Label/Beschreibung
  • Blockierungsdauer oder permanenter Status

2.3 Anmeldeschutz

  • Anzahl fehlgeschlagener Anmeldeversuche pro IP
  • Temporäre Sperren (Transients)

2.4 Zwei-Faktor-Authentifizierung (2FA)

  • TOTP-Geheimnis (verschlüsselte Speicherung in Benutzermeta)
  • Wiederherstellungscodes
  • Aktivierungsstatus pro Benutzer

2.5 Scannen und Dateiüberwachung

  • Ergebnisse aus dem Sicherheitsscan
  • Dateihashes für überwachte Dateien
  • Genehmigte Scanergebnisse

2.6 Einstellungen

  • Plugin-Konfiguration
  • Eventuelle von dir eingegebene API-Schlüssel (z. B. WPScan, reCAPTCHA, Turnstile)
  • E-Mail-Adresse für Sicherheitswarnungen (wenn du dies konfigurierst)

Speicherdauer

Protokolle und Sperren werden gemäß den Einstellungen des Plugins und geplanten Aufgaben bereinigt. Bei der Deinstallation des Plugins werden die Plugin-Daten gemäß uninstall.php gelöscht, einschließlich Protokolltabellen, IP-Listen und 2FA-Metadaten.


3. Rechtsgrundlage für den Website-Betreiber (DSGVO)

Als Website-Betreiber musst du selbst die Rechtsgrundlage für die Verarbeitung von IP-Adressen und Protokollen von Besuchern festlegen. Häufige Grundlagen sind:

  • Berechtigtes Interesse — die Website vor Angriffen und Missbrauch zu schützen
  • Rechtliche Verpflichtung — wenn du verpflichtet bist, bestimmte Aktivitäten zu protokollieren
  • Einwilligung — in manchen Fällen, z. B. wenn du Captcha-Dienste verwendest, die dies erfordern

Du solltest dies in deiner eigenen Datenschutzerklärung für die Website dokumentieren.


4. Telemetrie an maca Development (api.maca.se)

maca Sec sendet begrenzte Telemetriedaten an https://api.maca.se/v1/sec/events.php bei bestimmten Ereignissen:

Ereignis Wann
activated Das Plugin wird aktiviert
deactivated Das Plugin wird deaktiviert
uninstalled Das Plugin wird deinstalliert
protection_enabled Der Sicherheitsschutz wird eingeschaltet
protection_disabled Der Sicherheitsschutz wird ausgeschaltet

Daten, die gesendet werden können

  • Plugin-Slug und Version
  • Website-URL (normalisierte öffentliche Adresse)
  • WordPress-Version
  • PHP-Version
  • Sprache/Locale
  • Bei Deaktivierung: optionaler Deaktivierungsgrund (wenn du einen im Dialog angibst)
  • Quelle der Schutzumschaltung (admin, hub oder api)

Keine Passwörter, Inhalte aus dem Sicherheitsprotokoll, IP-Adressen von Besuchern oder persönliche Benutzerdaten werden in dieser Telemetrie gesendet.

Rechtsgrundlage

maca Development verarbeitet die Telemetriedaten auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), um die Nutzung zu verstehen, das Produkt zu verbessern und den Betrieb aufrechtzuerhalten. Du kannst dieser Verarbeitung widersprechen, indem du uns kontaktierst (siehe Abschnitt 9).

Speicherdauer

Telemetriedaten werden so lange gespeichert, wie sie für Statistik und Produktverbesserung benötigt werden, in der Regel höchstens 24 Monate, sofern keine kürzere Speicherung erforderlich oder angefordert ist.


5. Drittanbieterdienste

Wenn du bestimmte Funktionen aktivierst, kann das Plugin Daten an externe Dienste senden:

5.1 ip-api.com

  • Zweck: Ländercode-Abfrage für IP-Adressen (Ländercode-Blockierung)
  • Daten: IP-Adresse des Besuchers
  • Hinweis: ip-api.com hat Einschränkungen für die kommerzielle Nutzung; Ergebnisse werden lokal bis zu 7 Tage zwischengespeichert

5.2 Google reCAPTCHA

  • Zweck: Bot-Schutz bei der Anmeldung
  • Daten: Interaktionsdaten gemäß den Bedingungen von Google
  • Richtlinie: Google Privacy Policy

5.3 Cloudflare Turnstile

  • Zweck: Bot-Schutz bei der Anmeldung
  • Daten: Interaktionsdaten gemäß den Bedingungen von Cloudflare
  • Richtlinie: Cloudflare Privacy Policy

5.4 WPScan API

  • Zweck: CVE-Scanning installierter Plugins und Themes
  • Daten: Plugin-/Theme-Slug und Version (über deinen API-Token)
  • Richtlinie: WPScan

5.5 maca Hub (optional)

Wenn du maca Hub verwendest, können Sicherheitsstatus, Protokollereignisse und Website-Informationen gemäß deiner Konfiguration mit der maca Hub-App geteilt werden. Dies unterliegt den eigenen Bedingungen von maca Hub.

5.6 Kollaborative Bedrohungsdaten (optional)

Wenn aktiviert, kann das Plugin lokal zwischengespeicherte Informationen über IP-Adressen verwenden, die bei Angriffen auf mehrere maca-Sec-Installationen beobachtet wurden. In der aktuellen Version erfolgt über diese Funktion keine automatische Übertragung deines vollständigen Protokolls.


6. Cookies und Tracking im Browser

Die Admin-Oberfläche von maca Sec verwendet die standardmäßigen WordPress-Cookies für angemeldete Administratoren.

Auf der Anmeldeseite (wp-login.php) können Drittanbieterdienste (reCAPTCHA, Turnstile) eigene Cookies setzen, wenn du Captcha aktiviert hast. Informiere Besucher darüber in deiner Website-Cookie-/Datenschutzerklärung.


7. Sicherheitsmaßnahmen

maca Sec implementiert technische Maßnahmen zum Schutz gespeicherter Daten, zum Beispiel:

  • Bereinigung von Eingaben in Protokollen
  • Hash-basierte Dateiüberwachung
  • Möglichkeit, bei Deinstallation alle Daten zu löschen

Allerdings ist keine Methode 100 % sicher. Du bist verantwortlich für Serversicherheit, HTTPS, Backups und eingeschränkten Administratorzugang.


8. Deine Rechte (gegenüber maca Development)

Wenn maca Development personenbezogene Daten über dich in der Telemetrie verarbeitet (z. B. als Vertreter einer Website), hast du gemäß DSGVO das Recht:

  • Auskunft über deine Daten zu verlangen
  • Berichtigung unrichtiger Daten zu verlangen
  • Löschung zu verlangen („Recht auf Vergessenwerden“)
  • Einschränkung der Verarbeitung zu verlangen
  • der auf berechtigtem Interesse basierenden Verarbeitung zu widersprechen
  • Datenübertragbarkeit zu verlangen (sofern anwendbar)
  • Beschwerde bei der Datenschutzbehörde einzureichen

Kontaktiere uns über die Angaben in Abschnitt 9. Wir antworten innerhalb von 30 Tagen, sofern nicht anders angegeben.


9. Kontakt

maca Development
Website: https://maca.se/
E-Mail: Kontakt über die Website

Für Daten, die lokal auf deiner Website gespeichert sind (Besucherprotokolle, IP-Blockierung usw.), musst du als Website-Betreiber der Ansprechpartner für deine Besucher sein.


10. Änderungen

Wir können diese Richtlinie aktualisieren. Die neueste Version wird mit Datum auf maca.se veröffentlicht.


Verwandte Dokumente