Nutzungsrichtlinie
Acceptable-Use Policy · Version 1.1 · 28. Juli 2026
⚠️ Von KI verfasst, nicht anwaltlich geprüft — vor Skalierung juristisch reviewen lassen.
AI-drafted, not reviewed by a lawyer — to be legally reviewed before scaling.
Goblin hilft dir, echte Software zu bauen und live zu stellen. Dafür gibt es zwei Wege:
- Dein eigenes Vercel-Konto (Standard). Goblin pusht deinen Code dorthin — die Seite läuft bei dir, unter deiner Kontrolle und auf deine Kosten. Abschalten kann dort nur du oder Vercel.
- Von Goblin gehostet auf
{name}.justgoblin.app— derzeit eine eingeschränkte Beta für ausgewählte Konten. Hier ist Goblin der Hoster und kann Inhalte, die gegen diese Richtlinie verstoßen, selbst offline nehmen.
Auf beiden Wegen gelten die folgenden klaren Grenzen. Die vertraglichen Regeln zum Hosting stehen in den Nutzungsbedingungen, Abschnitt 7.
Was mit Goblin nicht erlaubt ist
- Phishing, Credential-Harvesting & Marken-Imitation. Keine Seiten, die Zugangsdaten abgreifen — auch nicht, indem sie den Login einer bekannten Marke (Bank, Bezahldienst, E-Mail-Anbieter, Behörde) nachbauen. Ein Login für deine eigene App ist erlaubt; das Nachbauen fremder Marken, um Nutzer zu täuschen, nicht.
- Malware & Miner. Keine Schadsoftware, keine heimlichen Krypto-Miner, kein Code, der ohne Wissen des Besuchers dessen Gerät oder Rechenleistung nutzt.
- Täuschung & Betrug. Keine Fake-Shops, erfundenen Gewinnspiele oder Vorschussbetrug-Seiten, die Menschen gezielt in die Irre führen, um sie zu schädigen.
- Illegale Inhalte (Schweizer Recht). Nichts, was nach geltendem — insbesondere Schweizer — Recht verboten ist: keine Anleitungen zu schweren Straftaten, keine rechtswidrigen Waren, keine rassendiskriminierenden Inhalte.
- Null-Toleranz: sexueller Missbrauch Minderjähriger. Das ist die eine Grenze ohne Ermessen: sofortige Entfernung, sofortige Konto-Kündigung, Beweissicherung und Meldung an die Behörden — ohne Vorwarnung und ohne Frist.
- Erfassung von Zahlungsdaten außerhalb zertifizierter Anbieter. Bezahlung über zertifizierte Anbieter (Stripe-Links, PayPal-Buttons u. Ä.) ist erlaubt. Eigene Kartenformulare, die Kreditkartennummer, CVV oder IBAN direkt einsammeln, nicht.
- Belästigung & Hass. Keine Seiten, die gezielt Einzelne belästigen oder zu Hass und Gewalt gegen Gruppen aufrufen.
- Umgehung der Schutzmechanismen. Kein Versuch, diese Grenzen, die Prüfungen beim Veröffentlichen oder die technischen Limits der Plattform zu umgehen oder zu verschleiern.
- Krypto-Drainer & Wallet-Betrug. Keine Seiten, die eine Wallet verbinden, um sie leerzuräumen — keine gefälschten Airdrops, Mint-Seiten oder Token-Freigaben, die etwas anderes vorspielen als das, was der Besucher tatsächlich signiert.
- Spam, Massenmail & SEO-Linkfarmen. Kein Versand unerbetener Massen-E-Mails, keine Adress-Sammelseiten dafür, keine Doorway-Pages, Linkfarmen oder automatisch erzeugten Textmassen zur Suchmaschinen-Manipulation.
- Urheberrechtsverletzungen. Keine Inhalte, an denen dir die Rechte fehlen — keine raubkopierten Medien, keine Software-Cracks, keine Weiterverbreitung fremder Werke ohne Erlaubnis.
- Ressourcen-Missbrauch. Kein Mining, kein Betrieb als offener Proxy oder Relay, keine Traffic-Verstärkung und kein absichtliches Ausreizen der Plattform-Limits — auch nicht verteilt über mehrere Konten.
- Verarbeitung von Daten ohne Berechtigung. Nutze deine gehostete App nicht für personenbezogene oder vertrauliche Daten, für die dir die Rechtsgrundlage oder Erlaubnis fehlt. Dafür bist du verantwortlich, nicht Goblin.
Was Goblin prüft — und was nicht
Ehrlich, damit du dich nicht auf etwas verlässt, das es nicht gibt: Goblin führt vor dem Veröffentlichen automatische Prüfungen durch — eine feste Regelliste über die Dateien deiner App. Klare Phishing- und Malware-Treffer blockieren die Veröffentlichung; schwächere Signale werden nur protokolliert.
Goblin prüft aber nicht jede App inhaltlich und liest sie nicht durch. Es gibt keine manuelle Vorabkontrolle und keine Rund-um-die-Uhr-Überwachung. Auf Meldungen reagieren wir. Die Verantwortung für deine App bleibt bei dir — dass sie veröffentlicht wurde, ist keine Freigabe und keine Prüfung durch Goblin.
Missbrauch melden
Verstößt eine von Goblin gehostete App (*.justgoblin.app) gegen diese Richtlinie, melde sie an support@justgoblin.com — mit URL und kurzer Beschreibung. Wir zielen darauf ab, glaubwürdige Meldungen innerhalb von 24 Stunden zu sichten. Das ist ein Ziel, keine Zusicherung — Goblin wird von einer Einzelperson betrieben. Liegt die Seite im eigenen Vercel-Konto des Nutzers, ist zusätzlich vercel.com/abuse der richtige Weg.
Urheberrechtsbeschwerde
Goblin hat den Sitz in der Schweiz; es gilt Schweizer Recht. Wir unterhalten keinen DMCA-Agenten und geben keine DMCA-Verfahrensgarantien ab. Beschwerden zu von Goblin gehosteten Inhalten gehen an support@justgoblin.com mit: genauer URL, Bezeichnung des geschützten Werks, Nachweis deiner Berechtigung, Kontaktdaten und einer Erklärung, dass deine Angaben zutreffen. Ist die Beschwerde plausibel, informieren wir den Nutzer und entfernen oder sperren den Inhalt; der Nutzer kann widersprechen.
Was passiert, wenn diese Grenzen verletzt werden
Je nach Schwere und Absicht: Projekt-Sperre (das Projekt kann nicht weiter veröffentlicht werden), Abschaltung der gehosteten App (auf *.justgoblin.app kann Goblin selbst offline nehmen — soweit praktikabel mit Benachrichtigung, bei Missbrauchsdarstellungen Minderjähriger oder aktivem Phishing sofort), Konto-Kündigung (bei schweren oder wiederholten Verstößen) sowie, wo gesetzlich geboten, Meldung an Behörden. Liegt die Seite im eigenen Vercel-Konto des Nutzers, kann nur Vercel sie abschalten — dann melden wir sie dort. Bei einem ehrlichen Missverständnis suchen wir zuerst das Gespräch.
Wenn eine Sperre ein Fehler ist
Unsere automatischen Prüfungen sind bewusst vorsichtig, aber nicht unfehlbar. Wurde deine legitime App fälschlich blockiert, nutze den Feedback-Knopf — ein Mensch schaut es sich an.
Goblin helps you build and ship real software. There are two paths: your own Vercel account (the default — the site runs under your control and at your cost; only you or Vercel can take it down), and Goblin-hosted on {name}.justgoblin.app — currently a limited beta for selected accounts, where Goblin is the host and can take violating content offline itself. The limits below apply to both. The contractual hosting rules are in the Terms of Service, section 7.
What you may not do with Goblin
- Phishing, credential harvesting & brand impersonation. No pages that capture credentials — including by imitating a known brand’s login. A login for your ownapp is fine; cloning someone else’s brand to deceive users is not.
- Malware & miners. No malicious software, covert crypto-miners, or code that uses a visitor’s device or compute without their knowledge.
- Deception & fraud. No fake shops, fabricated giveaways, or advance-fee scams designed to mislead people to harm them.
- Illegal content (Swiss law). Nothing prohibited by applicable — in particular Swiss — law: no instructions for serious crimes, no unlawful goods, no racially discriminatory content.
- Zero tolerance: child sexual abuse material. This is the one limit with no discretion: immediate removal, immediate account termination, evidence preservation, and a report to the authorities — without warning and without a grace period.
- Collecting payment data outside certified providers. Payments via certified providers (Stripe links, PayPal buttons, etc.) are allowed. Your own card forms collecting card number, CVV, or IBAN directly are not.
- Harassment & hate. No pages targeting individuals for harassment, or inciting hatred or violence against groups.
- Circumventing safety mechanisms. No attempt to bypass, trick, or obscure the limits above, the publish-time checks, or the platform’s technical limits.
- Crypto drainers & wallet scams. No pages that connect a wallet in order to empty it — no fake airdrops, mint pages, or token approvals that show the visitor something other than what they actually sign.
- Spam, bulk mail & SEO link farms. No unsolicited bulk email, no address-harvesting pages for it, no doorway pages, link farms, or machine-generated bulk text to manipulate search engines.
- Copyright infringement. No content you don’t hold the rights to — no pirated media, no software cracks, no redistribution of someone else’s work without permission.
- Resource abuse. No mining, no running your app as an open proxy or relay, no traffic amplification, and no deliberate exhaustion of platform limits — including spread across multiple accounts.
- Processing data you have no right to process. Don’t use your hosted app for personal or confidential data you have no legal basis or permission for. You are responsible for that, not Goblin.
What Goblin checks — and what it does not
Stated honestly, so you don’t rely on something that doesn’t exist: Goblin runs automated checks before publishing— a fixed rule list over your app’s files. Clear phishing and malware hits block the publish; weaker signals are only logged.
But Goblin does not review the content of every app and does not read them. There is no manual pre-approval and no round-the-clock monitoring. We do react to reports. Responsibility for your app stays with you — the fact that it was published is not an approval or a review by Goblin.
Reporting abuse
If a Goblin-hosted app (*.justgoblin.app) violates this policy, report it to support@justgoblin.com with the URL and a short description. We aim to triage credible reports within 24 hours. That is a target, not a warranty— Goblin is run by one person. If the site lives in the user’s own Vercel account, vercel.com/abuse is additionally the right route.
Copyright complaints
Goblin is based in Switzerland and Swiss law applies. We do not maintain a DMCA agent and make no DMCA procedural guarantees. Complaints about Goblin-hosted content go to support@justgoblin.com with: the exact URL, identification of the protected work, evidence of your authority, your contact details, and a statement that your information is accurate. Where a complaint is plausible we notify the user and remove or suspend the content; the user may object.
Consequences
Depending on severity and intent: project block, takedown of the hosted app (on *.justgoblin.app Goblin can take it offline itself — with notice where practicable, immediately for child sexual abuse material or active phishing), account termination for severe or repeated violations, and where legally required a report to authorities. If the site lives in the user’s own Vercel account, only Vercel can take it down — we report it there.
If a block is a mistake
Our automated checks are deliberately cautious but not infallible. If your legitimate app was wrongly blocked, use the feedback button — a human will look at it.
Was sich geändert hat / What changed
Version 1.1 · 28. Juli 2026 — Bisher stand hier, Goblin hoste deine Inhalte nicht öffentlich. Das stimmt nicht mehr: Goblin kann Apps künftig selbst auf {name}.justgoblin.app veröffentlichen (eingeschränkte Beta). Neu sind außerdem die Grenzen zu Krypto-Drainern, Spam/SEO-Linkfarmen, Urheberrecht, Ressourcen-Missbrauch und Datenverarbeitung ohne Berechtigung, die ausdrückliche Null-Toleranz-Regel, der Abschnitt „Was Goblin prüft — und was nicht", der Meldeweg support@justgoblin.com und das Urheberrechts-Beschwerdeverfahren.
Version 1.1 · 28 July 2026 — This page previously said Goblin does not host your content publicly. That is no longer true: Goblin can now publish apps to {name}.justgoblin.app itself (limited beta). Also new: the limits on crypto drainers, spam/SEO link farms, copyright, resource abuse and processing data without authorisation; the explicit zero-tolerance rule; the section on what Goblin does and does not check; the support@justgoblin.com reporting route; and the copyright complaint procedure.
Stand / Last updated: 28. Juli 2026 · Version 1.1 · Nutzungsbedingungen / Terms