Datenschutzerklärung für maca Sec
Dokumentversion: 2026-07-06
Zuletzt aktualisiert: 2026-07-06
Verantwortlicher: maca Development
Website: https://maca.se/
Plugin: maca Sec (WordPress-Plugin)
1. Übersicht
Diese Datenschutzerklärung beschreibt, wie maca Sec Informationen verarbeitet. Es gibt zwei Hauptrollen:
| Rolle | Wer | Was |
|---|---|---|
| Website-Betreiber | Du, der das Plugin installiert | Verantwortlicher für die auf deinem Server gespeicherten Daten von Besuchern und Nutzern |
| maca Development | Herausgeber des Plugins | Verantwortlicher für bestimmte Telemetriedaten an api.maca.se (siehe Abschnitt 4) |
Als Website-Betreiber bist du dafür verantwortlich, deine Besucher darüber zu informieren, wie du personenbezogene Daten verarbeitest, einschließlich der Daten, die maca Sec lokal auf deiner Website erfasst.
2. Auf deiner Website lokal gespeicherte Daten
Wenn maca Sec aktiv ist, können die folgenden Daten in deiner WordPress-Datenbank und im Dateisystem gespeichert werden:
2.1 Sicherheitsprotokoll
- IP-Adresse von Besuchern und Anmeldeversuchen
- Ereignistyp, Schweregrad und Nachricht
- WordPress-Benutzer-ID (falls angemeldet)
- Zeitpunkt
- Kontextdaten (z. B. Ländercode, Blockierungsgrund)
2.2 IP-Blockierung und Whitelist
- IP-Adressen oder CIDR-Bereiche
- Label/Beschreibung
- Blockierungsdauer oder permanenter Status
2.3 Anmeldeschutz
- Anzahl fehlgeschlagener Anmeldeversuche pro IP
- Temporäre Sperren (Transients)
2.4 Zwei-Faktor-Authentifizierung (2FA)
- TOTP-Geheimnis (verschlüsselte Speicherung in Benutzermeta)
- Wiederherstellungscodes
- Aktivierungsstatus pro Benutzer
2.5 Scannen und Dateiüberwachung
- Ergebnisse aus dem Sicherheitsscan
- Dateihashes für überwachte Dateien
- Genehmigte Scanergebnisse
2.6 Einstellungen
- Plugin-Konfiguration
- Eventuelle von dir eingegebene API-Schlüssel (z. B. WPScan, reCAPTCHA, Turnstile)
- E-Mail-Adresse für Sicherheitswarnungen (wenn du dies konfigurierst)
Speicherdauer
Protokolle und Sperren werden gemäß den Einstellungen des Plugins und geplanten Aufgaben bereinigt. Bei der Deinstallation des Plugins werden die Plugin-Daten gemäß uninstall.php gelöscht, einschließlich Protokolltabellen, IP-Listen und 2FA-Metadaten.
3. Rechtsgrundlage für den Website-Betreiber (DSGVO)
Als Website-Betreiber musst du selbst die Rechtsgrundlage für die Verarbeitung von IP-Adressen und Protokollen von Besuchern festlegen. Häufige Grundlagen sind:
- Berechtigtes Interesse — die Website vor Angriffen und Missbrauch zu schützen
- Rechtliche Verpflichtung — wenn du verpflichtet bist, bestimmte Aktivitäten zu protokollieren
- Einwilligung — in manchen Fällen, z. B. wenn du Captcha-Dienste verwendest, die dies erfordern
Du solltest dies in deiner eigenen Datenschutzerklärung für die Website dokumentieren.
4. Telemetrie an maca Development (api.maca.se)
maca Sec sendet begrenzte Telemetriedaten an https://api.maca.se/v1/sec/events.php bei bestimmten Ereignissen:
| Ereignis | Wann |
|---|---|
activated |
Das Plugin wird aktiviert |
deactivated |
Das Plugin wird deaktiviert |
uninstalled |
Das Plugin wird deinstalliert |
protection_enabled |
Der Sicherheitsschutz wird eingeschaltet |
protection_disabled |
Der Sicherheitsschutz wird ausgeschaltet |
Daten, die gesendet werden können
- Plugin-Slug und Version
- Website-URL (normalisierte öffentliche Adresse)
- WordPress-Version
- PHP-Version
- Sprache/Locale
- Bei Deaktivierung: optionaler Deaktivierungsgrund (wenn du einen im Dialog angibst)
- Quelle der Schutzumschaltung (
admin,huboderapi)
Keine Passwörter, Inhalte aus dem Sicherheitsprotokoll, IP-Adressen von Besuchern oder persönliche Benutzerdaten werden in dieser Telemetrie gesendet.
Rechtsgrundlage
maca Development verarbeitet die Telemetriedaten auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), um die Nutzung zu verstehen, das Produkt zu verbessern und den Betrieb aufrechtzuerhalten. Du kannst dieser Verarbeitung widersprechen, indem du uns kontaktierst (siehe Abschnitt 9).
Speicherdauer
Telemetriedaten werden so lange gespeichert, wie sie für Statistik und Produktverbesserung benötigt werden, in der Regel höchstens 24 Monate, sofern keine kürzere Speicherung erforderlich oder angefordert ist.
5. Drittanbieterdienste
Wenn du bestimmte Funktionen aktivierst, kann das Plugin Daten an externe Dienste senden:
5.1 ip-api.com
- Zweck: Ländercode-Abfrage für IP-Adressen (Ländercode-Blockierung)
- Daten: IP-Adresse des Besuchers
- Hinweis: ip-api.com hat Einschränkungen für die kommerzielle Nutzung; Ergebnisse werden lokal bis zu 7 Tage zwischengespeichert
5.2 Google reCAPTCHA
- Zweck: Bot-Schutz bei der Anmeldung
- Daten: Interaktionsdaten gemäß den Bedingungen von Google
- Richtlinie: Google Privacy Policy
5.3 Cloudflare Turnstile
- Zweck: Bot-Schutz bei der Anmeldung
- Daten: Interaktionsdaten gemäß den Bedingungen von Cloudflare
- Richtlinie: Cloudflare Privacy Policy
5.4 WPScan API
- Zweck: CVE-Scanning installierter Plugins und Themes
- Daten: Plugin-/Theme-Slug und Version (über deinen API-Token)
- Richtlinie: WPScan
5.5 maca Hub (optional)
Wenn du maca Hub verwendest, können Sicherheitsstatus, Protokollereignisse und Website-Informationen gemäß deiner Konfiguration mit der maca Hub-App geteilt werden. Dies unterliegt den eigenen Bedingungen von maca Hub.
5.6 Kollaborative Bedrohungsdaten (optional)
Wenn aktiviert, kann das Plugin lokal zwischengespeicherte Informationen über IP-Adressen verwenden, die bei Angriffen auf mehrere maca-Sec-Installationen beobachtet wurden. In der aktuellen Version erfolgt über diese Funktion keine automatische Übertragung deines vollständigen Protokolls.
6. Cookies und Tracking im Browser
Die Admin-Oberfläche von maca Sec verwendet die standardmäßigen WordPress-Cookies für angemeldete Administratoren.
Auf der Anmeldeseite (wp-login.php) können Drittanbieterdienste (reCAPTCHA, Turnstile) eigene Cookies setzen, wenn du Captcha aktiviert hast. Informiere Besucher darüber in deiner Website-Cookie-/Datenschutzerklärung.
7. Sicherheitsmaßnahmen
maca Sec implementiert technische Maßnahmen zum Schutz gespeicherter Daten, zum Beispiel:
- Bereinigung von Eingaben in Protokollen
- Hash-basierte Dateiüberwachung
- Möglichkeit, bei Deinstallation alle Daten zu löschen
Allerdings ist keine Methode 100 % sicher. Du bist verantwortlich für Serversicherheit, HTTPS, Backups und eingeschränkten Administratorzugang.
8. Deine Rechte (gegenüber maca Development)
Wenn maca Development personenbezogene Daten über dich in der Telemetrie verarbeitet (z. B. als Vertreter einer Website), hast du gemäß DSGVO das Recht:
- Auskunft über deine Daten zu verlangen
- Berichtigung unrichtiger Daten zu verlangen
- Löschung zu verlangen („Recht auf Vergessenwerden“)
- Einschränkung der Verarbeitung zu verlangen
- der auf berechtigtem Interesse basierenden Verarbeitung zu widersprechen
- Datenübertragbarkeit zu verlangen (sofern anwendbar)
- Beschwerde bei der Datenschutzbehörde einzureichen
Kontaktiere uns über die Angaben in Abschnitt 9. Wir antworten innerhalb von 30 Tagen, sofern nicht anders angegeben.
9. Kontakt
maca Development
Website: https://maca.se/
E-Mail: Kontakt über die Website
Für Daten, die lokal auf deiner Website gespeichert sind (Besucherprotokolle, IP-Blockierung usw.), musst du als Website-Betreiber der Ansprechpartner für deine Besucher sein.
10. Änderungen
Wir können diese Richtlinie aktualisieren. Die neueste Version wird mit Datum auf maca.se veröffentlicht.
Verwandte Dokumente