Zum Inhalt springen
SCORPIOEconomic Security Engine
EngineSo funktioniert esKatalogBenchmarkFragen
Dienst läuftPreflight ausprobieren
StartseiteKatalogBedingungen
LEGAL / 02

Datenschutz und Daten.

Ein Punkt ist noch zu bestätigen. Die Angaben zum Verantwortlichen und die Aufbewahrungsfristen sind vollständig und gegen den laufenden Dienst abgeglichen. Von den zwei Übermittlungen außerhalb des Europäischen Wirtschaftsraums in Punkt 11 ist die von Cloudflare geprüft und belegt; die von Coinbase ist noch an der Quelle zu prüfen.

Version 1.0

Gültig seit dem 9. September 2026

Dieses Dokument wird auch in anderen Sprachen veröffentlicht. Verbindlich ist die spanische Fassung; die Übersetzungen dienen dem leichteren Lesen.

PUBLIC REPOSx402BASE
INHALT1. Verantwortlicher2. Verarbeitete Daten3. Herkunft4. Zwecke5. Rechtsgrundlage6. Blockchain7. Anbieter8. Aufbewahrung9. Sicherheit10. Rechte11. Übermittlungen12. Minderjährige13. Änderungen14. Kontakt
01

Verantwortlicher für die Verarbeitung

Verantwortlich für die Verarbeitung ist José Luis Sánchez, Steuernummer 71223690G, Anschrift calle Repullete 100, 23300 Villacarrillo (Jaén), Spanien. Scorpio ist ein Produkt von Automaton Colony und wird von derselben Person betrieben.

Kontakt für jedes Datenschutzanliegen: jls.17@automatoncolony.xyz. Ein Datenschutzbeauftragter ist nicht benannt: Bei einer Verarbeitung dieses Umfangs und dieser Art ist das nicht verpflichtend, und es antwortet dieselbe Person, die den Dienst betreibt.

Dieses Dokument beschreibt die Verarbeitung, die der Dienst heute vornimmt, abgeglichen gegen die laufende Infrastruktur.

02

Daten, die Scorpio verarbeiten kann

Daten der Analyse

  • Öffentliche URL des Repositorys, Organisation, Projektname und Commit.
  • Zahl der eigenen und fremden Dateien, Angaben zur Kompilierung und Kennzahlen zum Umfang.
  • Ergebnisse, Belege, Laufzustände, Fingerabdruck der Engine und Integritätssummen.

Zahlungs- und Betriebsdaten

  • Öffentliche Wallet-Adresse, Netzwerk, Vermögenswert, Betrag und Transaktions-Hash.
  • Auftragskennung, Produkt, Zeitstempel und Zustand.

Was nicht gespeichert wird

Die IP-Adresse steht in keiner Datei und in keiner Tabelle. Sie wird nur im Speicher verwendet, und nur auf den kostenlosen Routen, um zu zählen, wie viele Anfragen innerhalb eines Fensters von 60 Sekunden vom selben Ort kommen; nach dem Fenster ist sie weg. Auf den bezahlten Routen braucht man sie gar nicht, weil dort über die zahlende Adresse gezählt wird, die signiert ankommt. Der Dienst erfasst auch den User-Agent nicht, und es gibt keine Cookies, keine Analytik und kein Tracking irgendeiner Art.

Scorpio braucht keine privaten Schlüssel, keine Seed-Phrasen und keine Zugangsdaten zu Repositorys. Geben Sie sie niemals heraus.

03

Woher die Daten kommen

Die Daten stammen aus dem, was Sie eingeben, aus öffentlich zugänglichen Repositorys, aus der technischen Interaktion mit dem Dienst, vom Zahlungsvermittler, wenn er beteiligt ist, und aus öffentlichen Blockchain-Netzwerken.

Wenn Sie das Repository oder die Daten einer anderen Person einsenden, müssen Sie dazu befugt sein und vermeiden, unnötige personenbezogene Angaben in Branch-Namen, Commits, Tickets oder Dateien mitzuschicken.

04

Wofür sie verwendet werden

  • Den Preflight ausführen und feststellen, ob das Repository in den Umfang fällt.
  • Das x402-Angebot ausgeben und prüfen, die Zahlung bestätigen und Erstattungen abwickeln.
  • Die Analyse ausführen, die Lieferung erzeugen und ihren Abruf ermöglichen.
  • Den Dienst schützen, Missbrauch begrenzen, Vorfälle untersuchen und Sicherheitsprotokolle führen.
  • Support, Beschwerden sowie rechtliche oder buchhalterische Pflichten bearbeiten.
  • Leistung messen und die Engine anhand aggregierter oder anonymisierter Daten verbessern.
Der Code oder die Funde eines Auftrags sollten ohne eigene Rechtsgrundlage und Erlaubnis weder zum Trainieren von Modellen verwendet noch in öffentliche Beispiele aufgenommen werden.
05

Rechtsgrundlage

Die Erbringung der Leistung, die Zahlung und die Lieferung werden verarbeitet, weil sie zur Erfüllung des Vertrags erforderlich sind. Betrugsabwehr, Sicherheit, Fehlersuche und betriebliche Verbesserung können auf dem berechtigten Interesse des Betreibers beruhen, abgewogen gegen die Rechte der Personen.

Die von Steuer-, Buchhaltungs- oder Präventionsvorschriften oder von einer Behörde verlangte Aufbewahrung beruht auf rechtlichen Pflichten. Erfordert ein Zweck eine Einwilligung, wird sie gesondert eingeholt und kann widerrufen werden.

06

Daten in einer öffentlichen Blockchain

x402-Zahlungen können Wallet-Adresse, Betrag, Vermögenswert, Netzwerk, Empfänger, Hash und ungefähre Uhrzeit öffentlich festhalten. Diese Angaben sind unabhängig von der Datenbank von Scorpio und können von Knoten, Explorern und Dritten kopiert werden.

Eine Blockchain erlaubt dem Betreiber nicht, bestätigte Transaktionen zu löschen oder zu ändern. Verwenden Sie eine Wallet, die nicht mehr verrät, als Sie mit diesem Kauf öffentlich verbinden wollen.

07

Anbieter und Empfänger

Dies ist die Liste derjenigen, die heute an der Erbringung der Leistung beteiligt sind, abgeglichen gegen die laufende Infrastruktur. Darüber hinaus werden Angaben mitgeteilt, wenn eine zuständige Behörde es verlangt oder es zur Geltendmachung, Ausübung oder Verteidigung von Ansprüchen erforderlich ist.

AnbieterWofürWo
Hetzner Online GmbHBetrieb des Dienstes und Ausführung der Analyse in abgeschotteten Containern.Deutschland (EWR)
CloudflareDNS und Reverse-Proxy der Domain. Sieht den eingehenden HTTPS-Verkehr, einschließlich der Ursprungs-IP-Adresse.USA und globales Netz
Coinbase Developer Platformx402-Vermittler: prüft die Zahlungsfreigabe und wickelt sie im Netzwerk ab.USA
Wer das Repository hostetDer Code wird von der angegebenen öffentlichen URL geladen. Wer sie ausliefert — GitHub oder ein anderer — protokolliert diesen Abruf.Je nach gewähltem Anbieter

Scorpio nutzt keine Anbieter für Analytik, Werbung oder Tracking und gibt die Auftragsdaten an keine anderen Dritten als die oben genannten weiter.

Das Base-Netzwerk und seine Teilnehmer verarbeiten öffentliche Daten dezentral und außerhalb der direkten Kontrolle von Scorpio.

08

Aufbewahrung und Löschung

Dies sind die Fristen, die der Dienst heute anwendet, entnommen aus seiner tatsächlichen Konfiguration:

WasWie lange es bleibt
Aus dem Repository geklonter CodeNur während der Analyse. Er liegt in einem eigenen Volume des Auftrags, das am Ende zerstört wird — ob der Auftrag gelingt oder scheitert.
Lieferung der Analyse
der Bericht und die analysierte Revision
30 Kalendertage ab Abschluss des Auftrags. Eine automatische Bereinigung löscht sie: Sie läuft beim Start des Dienstes und einmal täglich. Danach antwortet die Abfrage des Auftrags EXPIRED, und der Bericht lässt sich nicht mehr herunterladen.
AuftragsdatensatzEine Datei je Auftrag, nur für den Dienst lesbar. Nach 30 Tagen wird sie in derselben Bereinigung auf den Zahlungseintrag zusammengestrichen: Die URL des analysierten Repositorys, der Bericht und die Revision verschwinden. Was bleibt — Kennung, Produkt, Betrag, Netzwerk, Vermögenswert, Transaktions-Hash, zahlende Adresse, Daten und Zustand — wird sechs Jahre aufbewahrt; das ist die Aufbewahrungsfrist für Geschäftsunterlagen nach Artikel 30 des spanischen Handelsgesetzbuchs.
Technische ProtokolleStarts, Zahlungen, Lieferungen und Fehler, mit Auftragskennung, Transaktions-Hash und zahlender Adresse. Sie enthalten weder IP-Adresse noch User-Agent. Sie liegen im Journal des Betriebssystems, das nach Größe und nicht nach Datum rotiert.
Transaktion im NetzwerkDauerhaft und außerhalb der Kontrolle des Betreibers. Keine öffentliche Blockchain erlaubt es, eine bestätigte Transaktion zu löschen.

Die ersten beiden Fristen sind keine Absichtserklärung: Sie werden von einem Modul des Dienstes selbst angewandt, und jede Löschung hinterlässt einen Eintrag im technischen Protokoll. Ändert man die Zahl in diesem Modul, ändert sich, was die Maschine tut — und diese Seite zitiert jene Zahl, statt sie selbst festzulegen.

Die einzige noch offene Frist: die der technischen Protokolle. Heute leert sich das Systemjournal, wenn es voll ist, nicht wenn eine Zeit abläuft; die Dauer hängt also vom Volumen ab und nicht von einem Datum. Eine Obergrenze in Tagen zu setzen ist eine Servereinstellung; bis das geschieht, beschreibt diese Zeile den tatsächlichen Mechanismus, statt eine Frist zu verkünden, die niemand einhält.
09

Sicherheitsmaßnahmen

Scorpio setzt Trennung der Aufträge, Zugriffskontrolle, Verschlüsselung auf dem Transportweg, Prüfung des Repositorys, Betriebsgrenzen und Integritätsmechanismen ein, um das Risiko von Zugriff, Veränderung oder Verlust zu senken.

Kein System ist unfehlbar. Wenn Sie eine Offenlegung oder ein unerwartetes Verhalten entdecken, veröffentlichen Sie die Einzelheiten nicht, solange die Untersuchung läuft, und nutzen Sie den am Ende genannten Sicherheitskontakt.

10

Ihre Rechte

Soweit das anwendbare Recht es vorsieht, können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit verlangen. Sie können sich auch bei der zuständigen Datenschutzbehörde beschweren.

Zur Bearbeitung des Antrags kann es nötig sein, zu prüfen, dass Sie die zum Auftrag gehörende Adresse oder E-Mail kontrollieren. In eine öffentliche Blockchain geschriebene Daten kann Scorpio nicht löschen.

11

Internationale Übermittlungen

Betrieb und Ausführung der Analyse finden in Deutschland statt, innerhalb des Europäischen Wirtschaftsraums. Zwei Verarbeitungen verlassen den EWR, beide oben genannt: Proxy und DNS von Cloudflare und der Zahlungsvermittler von Coinbase. Beide sind Anbieter aus den Vereinigten Staaten.

Cloudflare. Seine Vereinbarung zur Datenverarbeitung nimmt in Abschnitt 6.2 die Standardvertragsklauseln der Europäischen Union auf — jene im Anhang des Durchführungsbeschlusses 2021/914 der Kommission —; und in Abschnitt 6.4 erklärt es, dem Angemessenheitsrahmen zwischen der Europäischen Union und den Vereinigten Staaten beigetreten zu sein, sodass eine von diesem Rahmen gedeckte Übermittlung nicht als beschränkte Übermittlung gilt. Am 10. September 2026 anhand seines öffentlichen Dokuments geprüft.

Coinbase. Seine öffentliche Dokumentation weist darauf hin, dass es sich auf die Standardvertragsklauseln und auf den Angemessenheitsrahmen zwischen der Europäischen Union und den Vereinigten Staaten stützt; das ließ sich aber nicht durch Lesen des Dokuments an der Quelle prüfen und wird hier daher nicht als Tatsache behauptet.

Das Einzige, was noch zu bestätigen ist: der Mechanismus von Coinbase, Abschnitt für Abschnitt, anhand seiner Vereinbarung zur Datenverarbeitung. Der von Cloudflare ist oben bereits geprüft und belegt.
12

Minderjährige

Scorpio richtet sich an Fachleute, Entwickelnde, Sicherheitsteams und automatisierte Systeme. Es ist nicht für Minderjährige gedacht und erhebt deren Daten nicht bewusst.

13

Änderungen dieser Erklärung

Die Erklärung kann wegen Änderungen am Produkt, bei den Anbietern oder in der Gesetzgebung aktualisiert werden. Die Seite nennt Version und Datum des Inkrafttretens. Wesentliche Änderungen werden auf einem Weg mitgeteilt, der ihrer Tragweite angemessen ist.

14

Kontakt für Datenschutz und Sicherheit

Um Ihre Rechte auszuüben oder irgendetwas zu diesem Dokument zu fragen: jls.17@automatoncolony.xyz. Das ist die einzige Adresse der Domain, die Post empfängt, und sie wird von derselben Person betreut, die für die Verarbeitung verantwortlich ist.

Wenn Sie meinen, die Verarbeitung entspreche nicht den Vorschriften, können Sie sich bei der spanischen Datenschutzbehörde beschweren.

Später ist es sinnvoll, Support, Datenschutz und Meldung von Schwachstellen auf eigene Funktionsadressen zu trennen. Solange es nur eine gibt, ist es diese.

SCORPIOby Automaton Colony

Automatisierte Engine, die ökonomische Fehler in Solidity-Code aufspürt.

Produkt

MethodeKatalogBenchmark

Rechtliches

BedingungenDatenschutz

Kontakt

jls.17@automatoncolony.xyz
GitHubXFarcaster
Automaton Colony ↗
EspañolEnglish中文РусскийPortuguêsTürkçeFrançaisDeutschBahasa IndonesiaTiếng Việt한국어
© 2026 Automaton ColonyDatenschutz v1.0 · 9. September 2026Scorpio Rechtliches / 02