Datenschutzerklärung
Diese Erklärung sagt, welche Daten wir verarbeiten, warum, auf welcher Grundlage und wie lange. Wir haben sie so kurz gehalten, wie es geht, ohne etwas wegzulassen.
Stand: 5. September 2026
Diese Seite ist noch nicht ausgefüllt
In apps/web/src/lib/legal.ts stehen noch Platzhalter. Trag dort Name, Anschrift und E-Mail-Adresse ein — alle Rechtsseiten und jeder Preishinweis auf der Website ziehen sich die Angaben von dort. Solange das nicht passiert ist, darf die Seite nicht online gehen.
Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
- PLATZHALTER — dein voller Name
- PLATZHALTER — Straße und Hausnummer
- PLATZHALTER PLATZHALTER — Ort
- Deutschland
- E-Mail: PLATZHALTER — deine E-Mail-Adresse
Das Wichtigste zuerst: Wir lesen in euren Kanälen nicht mit
Welche Daten wir verarbeiten
| Daten | Wozu | Rechtsgrundlage |
|---|---|---|
| Discord-Benutzer-ID, Benutzername, Profilbild, E-Mail-Adresse | Anmeldung am Dashboard, Zuordnung von Buchungen | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) |
| Server-ID, Servername, Mitgliederzahl, Einstellungen der Module | Betrieb des Bots auf eurem Server | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) |
| Selbst angelegte Inhalte (Embeds, Formulare, Umfragen, Regeln) | Bereitstellung der gebuchten Module | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) |
| Nachrichten in Ticketkanälen (Absender, Zeitpunkt, Text, Namen der Anhänge) | Gesprächsverlauf eines Support-Tickets | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) |
| Sternebewertung eines Tickets samt freiwilligem Kommentar | Rückmeldung zur Supportqualität | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
| Änderungsprotokoll: wer wann welche Einstellung geändert hat | Nachvollziehbarkeit, Missbrauchsabwehr, Support | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
| Welche Server ihr im Dashboard geöffnet habt | Zuordnung im Support — damit wir auf eine Anfrage hin wissen, um welche Server es geht | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
| Zahlungsdaten | Abwicklung der Zahlung | Art. 6 Abs. 1 lit. b DSGVO — verarbeitet ausschließlich bei Stripe, siehe unten |
| Server-Logdateien beim Hosting (IP-Adresse, Zeitpunkt, aufgerufene Seite) | Betrieb und Sicherheit der Website | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
| Seitenaufrufe: Zeitfenster von fünf Minuten und aufgerufener Pfad — ohne IP, ohne Kennung, ohne Wiedererkennung | Zu sehen, ob und wann die Website benutzt wird | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
Besucherzählung
Wir zählen, wie oft eine Seite aufgerufen wird. Gespeichert werden dabei genau zwei Angaben: das Fünf-Minuten-Fenster, in das der Aufruf fiel, und der Pfad der Seite — bei Adressen mit einer Server-Kennung darin nur die Form, nicht die Kennung selbst.
Ein Dienst eines Dritten ist daran nicht beteiligt; die Zählung läuft auf demselben Server wie die Website. Die Zeilen werden nach 180 Tagen gelöscht.
Ticket-Verläufe
Ein Ticketkanal ist ein Kanal, den der Bot für eine Supportanfrage anlegt und den nur die fragende Person und das Team des Servers sehen. Nur dort speichert der Bot Nachrichteninhalte, und nur, damit beim Abschluss ein Gesprächsverlauf entsteht — für euch als Nachweis und für die fragende Person, die ihn als Datei bekommt.
Gespeichert werden Absender, Zeitpunkt, Text und die Namen der Anhänge. Die Anhänge selbst speichern wir nicht. Wie lange der Verlauf liegen bleibt, stellt jeder Server selbst ein; voreingestellt sind 90 Tage, und „gar nicht speichern“ ist eine der Möglichkeiten.
Außerhalb von Ticketkanälen wird nichts davon gespeichert — kein Text, kein Ausschnitt, keine Auswertung.
Bewertungen
Nach einem abgeschlossenen Ticket fragt der Bot per Direktnachricht nach einer Note von eins bis fünf und einem freiwilligen Satz dazu. Die Teilnahme ist freiwillig, einmal je Ticket möglich und läuft nach drei Tagen aus. Der Server kann die Funktion ganz abschalten und die Veröffentlichung anonym stellen.
Welche Server zu euch gehören
Wenn ihr im Dashboard den Bereich eines Servers öffnet, merken wir uns, dass euer Konto diesen Server verwaltet, zusammen mit dem Zeitpunkt. Mehr nicht: keine Mitgliederlisten, und auch nicht, auf welchen anderen Servern ihr sonst noch seid.
Der Zweck ist der Support. Ohne diese Zuordnung müssten wir bei jeder Anfrage erst fragen, um welchen Server es geht — und könnten nicht prüfen, ob die Person überhaupt dazu berechtigt ist.
Ihr könnt dieser Verarbeitung nach Art. 21 DSGVO widersprechen. Die Zuordnung wird dann gelöscht; das Dashboard funktioniert weiter.
Anmeldung über Discord
Die Anmeldung läuft über das OAuth2-Verfahren von Discord. Dabei übermittelt Discord uns eure Benutzer-ID, den Benutzernamen, das Profilbild, die E-Mail-Adresse und die Liste der Server, auf denen ihr Verwaltungsrechte habt. Ein Passwort erhalten wir nie. Die Verarbeitung durch Discord selbst richtet sich nach deren Datenschutzerklärung.
Cookies
Wir setzen genau ein Cookie: das Sitzungs-Cookie, das euch nach der Anmeldung angemeldet hält. Es ist technisch notwendig, enthält keine Werbekennungen und wird nicht an Dritte weitergegeben. Deshalb gibt es hier auch kein Einwilligungsbanner — es gäbe nichts, worin man einwilligen könnte. Tracking, Analyse-Werkzeuge oder Werbenetzwerke setzen wir nicht ein.
Empfänger eurer Daten
- Stripe Payments Europe, Ltd. (Irland) wickelt die Zahlungen ab. Kartennummern und Bankdaten gebt ihr direkt dort ein; wir sehen sie nie. Stripe meldet uns nur zurück, ob eine Zahlung erfolgreich war und bis wann ein Zeitraum bezahlt ist. Eine Übermittlung in die USA an die Muttergesellschaft ist dabei möglich und auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework gestützt.
- Discord Inc. — ohne Discord gibt es den Dienst nicht. Alles, was der Bot auf eurem Server tut, läuft über deren Schnittstelle.
- Unser Hosting-Anbieter, der die Website und die Datenbank betreibt, auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
Darüber hinaus geben wir keine Daten weiter. Verkauft werden sie nie — weder an Werbetreibende noch an sonst jemanden.
Wie lange wir speichern
- Einstellungen und Inhalte eines Servers: solange der Bot auf dem Server ist, danach 90 Tage — damit ein versehentlicher Rauswurf nicht alles vernichtet.
- Kontodaten: bis ihr die Löschung verlangt.
- Änderungsprotokolle: 12 Monate.
- Ticket-Verläufe: so lange, wie der jeweilige Server es einstellt — voreingestellt 90 Tage, höchstens 2 Jahre.
- Zuordnung Nutzer zu Server: solange der Bot auf dem Server ist, danach 90 Tage.
- Rechnungen und Belege: 10 Jahre, weil das Handels- und Steuerrecht es so vorschreibt (§ 147 AO). Diese Frist können wir auch auf Wunsch nicht abkürzen.
Eure Rechte
Ihr habt jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO).
Eine E-Mail an PLATZHALTER — deine E-Mail-Adresse genügt. Im Dashboard könnt ihr die Daten eines Servers außerdem selbst exportieren und löschen lassen.
Wenn ihr meint, dass etwas nicht mit rechten Dingen zugeht, könnt ihr euch bei einer Datenschutz-Aufsichtsbehörde beschweren — zuständig ist die Behörde eures Bundeslandes oder die unseres Sitzes.
Verschlüsselung
Die Seite wird ausschließlich über HTTPS ausgeliefert. Alles, was zwischen eurem Browser und uns hin- und hergeht, ist verschlüsselt.