Verantwortlicher für die Verarbeitung
Verantwortlich für die Verarbeitung ist José Luis Sánchez, Steuernummer 71223690G, Anschrift calle Repullete 100, 23300 Villacarrillo (Jaén), Spanien. Scorpio ist ein Produkt von Automaton Colony und wird von derselben Person betrieben.
Kontakt für jedes Datenschutzanliegen: jls.17@automatoncolony.xyz. Ein Datenschutzbeauftragter ist nicht benannt: Bei einer Verarbeitung dieses Umfangs und dieser Art ist das nicht verpflichtend, und es antwortet dieselbe Person, die den Dienst betreibt.
Dieses Dokument beschreibt die Verarbeitung, die der Dienst heute vornimmt, abgeglichen gegen die laufende Infrastruktur.
Daten, die Scorpio verarbeiten kann
Daten der Analyse
- Öffentliche URL des Repositorys, Organisation, Projektname und Commit.
- Zahl der eigenen und fremden Dateien, Angaben zur Kompilierung und Kennzahlen zum Umfang.
- Ergebnisse, Belege, Laufzustände, Fingerabdruck der Engine und Integritätssummen.
Zahlungs- und Betriebsdaten
- Öffentliche Wallet-Adresse, Netzwerk, Vermögenswert, Betrag und Transaktions-Hash.
- Auftragskennung, Produkt, Zeitstempel und Zustand.
Was nicht gespeichert wird
Die IP-Adresse steht in keiner Datei und in keiner Tabelle. Sie wird nur im Speicher verwendet, und nur auf den kostenlosen Routen, um zu zählen, wie viele Anfragen innerhalb eines Fensters von 60 Sekunden vom selben Ort kommen; nach dem Fenster ist sie weg. Auf den bezahlten Routen braucht man sie gar nicht, weil dort über die zahlende Adresse gezählt wird, die signiert ankommt. Der Dienst erfasst auch den User-Agent nicht, und es gibt keine Cookies, keine Analytik und kein Tracking irgendeiner Art.
Scorpio braucht keine privaten Schlüssel, keine Seed-Phrasen und keine Zugangsdaten zu Repositorys. Geben Sie sie niemals heraus.
Woher die Daten kommen
Die Daten stammen aus dem, was Sie eingeben, aus öffentlich zugänglichen Repositorys, aus der technischen Interaktion mit dem Dienst, vom Zahlungsvermittler, wenn er beteiligt ist, und aus öffentlichen Blockchain-Netzwerken.
Wenn Sie das Repository oder die Daten einer anderen Person einsenden, müssen Sie dazu befugt sein und vermeiden, unnötige personenbezogene Angaben in Branch-Namen, Commits, Tickets oder Dateien mitzuschicken.
Wofür sie verwendet werden
- Den Preflight ausführen und feststellen, ob das Repository in den Umfang fällt.
- Das x402-Angebot ausgeben und prüfen, die Zahlung bestätigen und Erstattungen abwickeln.
- Die Analyse ausführen, die Lieferung erzeugen und ihren Abruf ermöglichen.
- Den Dienst schützen, Missbrauch begrenzen, Vorfälle untersuchen und Sicherheitsprotokolle führen.
- Support, Beschwerden sowie rechtliche oder buchhalterische Pflichten bearbeiten.
- Leistung messen und die Engine anhand aggregierter oder anonymisierter Daten verbessern.
Rechtsgrundlage
Die Erbringung der Leistung, die Zahlung und die Lieferung werden verarbeitet, weil sie zur Erfüllung des Vertrags erforderlich sind. Betrugsabwehr, Sicherheit, Fehlersuche und betriebliche Verbesserung können auf dem berechtigten Interesse des Betreibers beruhen, abgewogen gegen die Rechte der Personen.
Die von Steuer-, Buchhaltungs- oder Präventionsvorschriften oder von einer Behörde verlangte Aufbewahrung beruht auf rechtlichen Pflichten. Erfordert ein Zweck eine Einwilligung, wird sie gesondert eingeholt und kann widerrufen werden.
Daten in einer öffentlichen Blockchain
x402-Zahlungen können Wallet-Adresse, Betrag, Vermögenswert, Netzwerk, Empfänger, Hash und ungefähre Uhrzeit öffentlich festhalten. Diese Angaben sind unabhängig von der Datenbank von Scorpio und können von Knoten, Explorern und Dritten kopiert werden.
Eine Blockchain erlaubt dem Betreiber nicht, bestätigte Transaktionen zu löschen oder zu ändern. Verwenden Sie eine Wallet, die nicht mehr verrät, als Sie mit diesem Kauf öffentlich verbinden wollen.
Anbieter und Empfänger
Dies ist die Liste derjenigen, die heute an der Erbringung der Leistung beteiligt sind, abgeglichen gegen die laufende Infrastruktur. Darüber hinaus werden Angaben mitgeteilt, wenn eine zuständige Behörde es verlangt oder es zur Geltendmachung, Ausübung oder Verteidigung von Ansprüchen erforderlich ist.
| Anbieter | Wofür | Wo |
|---|---|---|
| Hetzner Online GmbH | Betrieb des Dienstes und Ausführung der Analyse in abgeschotteten Containern. | Deutschland (EWR) |
| Cloudflare | DNS und Reverse-Proxy der Domain. Sieht den eingehenden HTTPS-Verkehr, einschließlich der Ursprungs-IP-Adresse. | USA und globales Netz |
| Coinbase Developer Platform | x402-Vermittler: prüft die Zahlungsfreigabe und wickelt sie im Netzwerk ab. | USA |
| Wer das Repository hostet | Der Code wird von der angegebenen öffentlichen URL geladen. Wer sie ausliefert — GitHub oder ein anderer — protokolliert diesen Abruf. | Je nach gewähltem Anbieter |
Scorpio nutzt keine Anbieter für Analytik, Werbung oder Tracking und gibt die Auftragsdaten an keine anderen Dritten als die oben genannten weiter.
Das Base-Netzwerk und seine Teilnehmer verarbeiten öffentliche Daten dezentral und außerhalb der direkten Kontrolle von Scorpio.
Aufbewahrung und Löschung
Dies sind die Fristen, die der Dienst heute anwendet, entnommen aus seiner tatsächlichen Konfiguration:
| Was | Wie lange es bleibt |
|---|---|
| Aus dem Repository geklonter Code | Nur während der Analyse. Er liegt in einem eigenen Volume des Auftrags, das am Ende zerstört wird — ob der Auftrag gelingt oder scheitert. |
| Lieferung der Analyse der Bericht und die analysierte Revision | 30 Kalendertage ab Abschluss des Auftrags. Eine automatische Bereinigung löscht sie: Sie läuft beim Start des Dienstes und einmal täglich. Danach antwortet die Abfrage des Auftrags EXPIRED, und der Bericht lässt sich nicht mehr herunterladen. |
| Auftragsdatensatz | Eine Datei je Auftrag, nur für den Dienst lesbar. Nach 30 Tagen wird sie in derselben Bereinigung auf den Zahlungseintrag zusammengestrichen: Die URL des analysierten Repositorys, der Bericht und die Revision verschwinden. Was bleibt — Kennung, Produkt, Betrag, Netzwerk, Vermögenswert, Transaktions-Hash, zahlende Adresse, Daten und Zustand — wird sechs Jahre aufbewahrt; das ist die Aufbewahrungsfrist für Geschäftsunterlagen nach Artikel 30 des spanischen Handelsgesetzbuchs. |
| Technische Protokolle | Starts, Zahlungen, Lieferungen und Fehler, mit Auftragskennung, Transaktions-Hash und zahlender Adresse. Sie enthalten weder IP-Adresse noch User-Agent. Sie liegen im Journal des Betriebssystems, das nach Größe und nicht nach Datum rotiert. |
| Transaktion im Netzwerk | Dauerhaft und außerhalb der Kontrolle des Betreibers. Keine öffentliche Blockchain erlaubt es, eine bestätigte Transaktion zu löschen. |
Die ersten beiden Fristen sind keine Absichtserklärung: Sie werden von einem Modul des Dienstes selbst angewandt, und jede Löschung hinterlässt einen Eintrag im technischen Protokoll. Ändert man die Zahl in diesem Modul, ändert sich, was die Maschine tut — und diese Seite zitiert jene Zahl, statt sie selbst festzulegen.
Sicherheitsmaßnahmen
Scorpio setzt Trennung der Aufträge, Zugriffskontrolle, Verschlüsselung auf dem Transportweg, Prüfung des Repositorys, Betriebsgrenzen und Integritätsmechanismen ein, um das Risiko von Zugriff, Veränderung oder Verlust zu senken.
Kein System ist unfehlbar. Wenn Sie eine Offenlegung oder ein unerwartetes Verhalten entdecken, veröffentlichen Sie die Einzelheiten nicht, solange die Untersuchung läuft, und nutzen Sie den am Ende genannten Sicherheitskontakt.
Ihre Rechte
Soweit das anwendbare Recht es vorsieht, können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit verlangen. Sie können sich auch bei der zuständigen Datenschutzbehörde beschweren.
Zur Bearbeitung des Antrags kann es nötig sein, zu prüfen, dass Sie die zum Auftrag gehörende Adresse oder E-Mail kontrollieren. In eine öffentliche Blockchain geschriebene Daten kann Scorpio nicht löschen.
Internationale Übermittlungen
Betrieb und Ausführung der Analyse finden in Deutschland statt, innerhalb des Europäischen Wirtschaftsraums. Zwei Verarbeitungen verlassen den EWR, beide oben genannt: Proxy und DNS von Cloudflare und der Zahlungsvermittler von Coinbase. Beide sind Anbieter aus den Vereinigten Staaten.
Cloudflare. Seine Vereinbarung zur Datenverarbeitung nimmt in Abschnitt 6.2 die Standardvertragsklauseln der Europäischen Union auf — jene im Anhang des Durchführungsbeschlusses 2021/914 der Kommission —; und in Abschnitt 6.4 erklärt es, dem Angemessenheitsrahmen zwischen der Europäischen Union und den Vereinigten Staaten beigetreten zu sein, sodass eine von diesem Rahmen gedeckte Übermittlung nicht als beschränkte Übermittlung gilt. Am 10. September 2026 anhand seines öffentlichen Dokuments geprüft.
Coinbase. Seine öffentliche Dokumentation weist darauf hin, dass es sich auf die Standardvertragsklauseln und auf den Angemessenheitsrahmen zwischen der Europäischen Union und den Vereinigten Staaten stützt; das ließ sich aber nicht durch Lesen des Dokuments an der Quelle prüfen und wird hier daher nicht als Tatsache behauptet.
Minderjährige
Scorpio richtet sich an Fachleute, Entwickelnde, Sicherheitsteams und automatisierte Systeme. Es ist nicht für Minderjährige gedacht und erhebt deren Daten nicht bewusst.
Änderungen dieser Erklärung
Die Erklärung kann wegen Änderungen am Produkt, bei den Anbietern oder in der Gesetzgebung aktualisiert werden. Die Seite nennt Version und Datum des Inkrafttretens. Wesentliche Änderungen werden auf einem Weg mitgeteilt, der ihrer Tragweite angemessen ist.
Kontakt für Datenschutz und Sicherheit
Um Ihre Rechte auszuüben oder irgendetwas zu diesem Dokument zu fragen: jls.17@automatoncolony.xyz. Das ist die einzige Adresse der Domain, die Post empfängt, und sie wird von derselben Person betreut, die für die Verarbeitung verantwortlich ist.
Wenn Sie meinen, die Verarbeitung entspreche nicht den Vorschriften, können Sie sich bei der spanischen Datenschutzbehörde beschweren.
