Datenschutzerklärung.
Transparent, vollständig, ohne Kleingedrucktes: Hier erfährst du, welche personenbezogenen Daten VYCE RP verarbeitet, warum, wie lange – und welche Rechte du hast.
1.
Das Wichtigste auf einen Blick
VYCE RP ist ein unabhängiges, nicht-kommerzielles Community-Projekt für einen deutschsprachigen GTA-VI-Roleplay-Server. Diese Website ist die Pre-Launch-Plattform: Sie informiert über das Projekt und stellt ein Portal für Whitelist-Anträge, Bewerbungen auf Schlüsselpositionen, Support-Tickets und ein Community-Forum bereit.
- Ohne Login verarbeiten wir nur die technisch notwendigen Verbindungsdaten (z. B. deine IP-Adresse), um die Seiten auszuliefern und vor Missbrauch zu schützen. Es gibt keine Tracking-Cookies, keine Analyse-Tools und keine Werbung.
- Mit Login meldest du dich ausschließlich über Discord an. Wir erhalten dabei deine Discord-ID, deinen Nutzernamen, Anzeigenamen, dein Profilbild und – sofern du sie bei Discord freigibst – deine E-Mail-Adresse.
- Alles, was du danach eingibst (Whitelist-Antrag, Bewerbungen, Tickets, Forenbeiträge), verarbeiten wir zur Bereitstellung genau dieser Funktionen.
- Unsere Daten liegen bei Supabase (Datenbank, Login, Dateispeicher) und auf einem Server bei einem Hosting-Anbieter in Deutschland. Discord ist für die Verarbeitung in seiner Plattform selbst verantwortlich.
- Du hast jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch – Details in Abschnitt 20.
2.
Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Bestimmungen ist:
Patrick Schlotterbeck
Gartenfelder Straße 55
13599 Berlin
Deutschland
E-Mail für Datenschutzanfragen: patte.berlin.20@gmail.com
Discord: https://discord.gg/uRrKggUQNp
Weitere Angaben zum Anbieter stehen im Impressum.
Ein Datenschutzbeauftragter ist nicht benannt. Eine Pflicht zur Benennung besteht nicht, da weder die Voraussetzungen des Art. 37 Abs. 1 DSGVO noch die des § 38 Abs. 1 BDSG (regelmäßig mindestens 20 mit der automatisierten Verarbeitung beschäftigte Personen) erfüllt sind. Datenschutzanfragen richtest du bitte an die oben genannte E-Mail-Adresse.
3.
Rechtsgrundlagen, Begriffe und Grundsätze
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen (Art. 4 Nr. 1 DSGVO) – etwa deine Discord-ID, dein Nutzername, deine IP-Adresse oder die Antworten in deinem Whitelist-Antrag. „Verarbeitung“ meint jeden Umgang mit solchen Daten, vom Speichern bis zum Löschen.
Wir verarbeiten personenbezogene Daten nur, wenn eine der folgenden Rechtsgrundlagen greift. In den einzelnen Abschnitten nennen wir jeweils die konkret einschlägige:
- Art. 6 Abs. 1 lit. b DSGVO – die Verarbeitung ist zur Erfüllung des Nutzungsverhältnisses mit dir oder zur Durchführung vorvertraglicher Maßnahmen auf deine Anfrage erforderlich (z. B. Konto, Whitelist-Antrag, Bewerbung, Ticket). Die Nutzung der Plattform ist kostenlos; das Nutzungsverhältnis kommt durch deine Anmeldung zustande.
- Art. 6 Abs. 1 lit. f DSGVO – wir oder Dritte haben ein berechtigtes Interesse, das deine Interessen nicht überwiegt (z. B. Betriebssicherheit, Missbrauchsschutz, Nachvollziehbarkeit von Moderations- und Verwaltungsentscheidungen). Gegen diese Verarbeitungen kannst du Widerspruch einlegen.
- Art. 6 Abs. 1 lit. a DSGVO – du hast eingewilligt. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Derzeit setzen wir keine Verarbeitung ein, die eine Einwilligung erfordert.
- Art. 6 Abs. 1 lit. c DSGVO – wir sind rechtlich zur Verarbeitung verpflichtet (z. B. Herausgabe an Behörden aufgrund einer gesetzlichen Anordnung).
Für das Speichern von und den Zugriff auf Informationen in deinem Endgerät (Cookies, Local Storage) gilt ergänzend § 25 TDDDG. Wir beschränken uns auf Vorgänge, die unbedingt erforderlich sind, damit du den von dir ausdrücklich gewünschten Dienst nutzen kannst (§ 25 Abs. 2 Nr. 2 TDDDG) – daher brauchen wir kein Cookie-Banner.
Wir folgen den Grundsätzen der Datenminimierung und Zweckbindung: Wir fragen nur ab, was wir für die jeweilige Funktion brauchen, und nutzen Daten nicht für andere Zwecke – insbesondere nicht für Werbung, Profilbildung oder Weitergabe an Dritte zu deren eigenen Zwecken.
Diese Erklärung richtet sich an Nutzerinnen und Nutzer in Deutschland; es gilt deutsches Datenschutzrecht ergänzend zur DSGVO. Die Erklärung ist in deutscher Sprache maßgeblich.
4.
Hosting, Verbindungsdaten und Sicherheit
Server und Hosting
Die Website läuft auf einem von uns angemieteten Server (Next.js-Anwendung) in einem Rechenzentrum in Deutschland. Hosting-Anbieter ist DeinServerHost, Inhaber Christian Ralph Hennig, Grubenstr. 21, 66265 Heusweiler, Deutschland. Der Anbieter stellt die Infrastruktur (Server, Netzwerk) bereit und hat technisch die Möglichkeit, auf Verbindungsdaten zuzugreifen; mit ihm besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO.
Verbindungsdaten bei jedem Aufruf
Bei jedem Aufruf einer Seite übermittelt dein Browser technisch bedingt folgende Daten an unseren Server:
- IP-Adresse deines Geräts
- Datum und Uhrzeit des Aufrufs, aufgerufene Adresse (URL) und ggf. die zuvor besuchte Seite (Referrer)
- Browser-Typ und -Version, Betriebssystem (User-Agent)
- übertragene Datenmenge und HTTP-Statuscode
Diese Daten sind nötig, um die Verbindung aufzubauen und die Inhalte auszuliefern. Unsere Anwendung schreibt keine dauerhaften Zugriffsprotokolle mit IP-Adressen. Die IP-Adresse wird lediglich für maximal 60 Sekunden im Arbeitsspeicher gehalten, um schreibende Anfragen (Formulare, Abstimmungen, Programmierschnittstelle) pro Adresse zu begrenzen („Rate Limiting“) und so Spam und automatisierte Angriffe abzuwehren. Betriebsprotokolle des Servers enthalten nur technische Ereignisse (z. B. Start, Fehler, Status der Discord-Verbindung), keine Besucherdaten. Der Hosting-Anbieter kann auf Netzwerkebene eigene Verbindungsprotokolle führen; dafür gelten dessen Löschfristen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technisch fehlerfreien Auslieferung der Website und in der Sicherheit unserer Systeme.
Technische und organisatorische Maßnahmen
- Verschlüsselte Übertragung (HTTPS/TLS) zwischen deinem Browser und unserem Server sowie zwischen unserem Server und Supabase bzw. Discord.
- Sicherheits-Header (u. a. Schutz gegen Einbettung in fremde Seiten, keine Freigabe von Kamera, Mikrofon oder Standort).
- Zeilenbasierte Zugriffskontrolle in der Datenbank (Row Level Security): Jede Abfrage wird auf Datenbankebene auf das beschränkt, was der jeweilige Nutzer sehen darf.
- Privilegierte Zugriffe (z. B. Rollenabgleich, Datei-Upload) laufen ausschließlich serverseitig nach vorheriger Berechtigungsprüfung.
- Rollen- und Bereichsprinzip: Teammitglieder sehen nur die Daten, die für ihre Aufgabe erforderlich sind (siehe Abschnitt 14).
- Rate Limiting und serverseitige Validierung aller Eingaben.
6.
Registrierung und Login mit Discord
Ein Konto bei VYCE RP entsteht ausschließlich über die Anmeldung mit deinem Discord-Konto (OAuth 2.0). Eine separate Registrierung mit Passwort gibt es nicht. Den Anmeldevorgang wickelt unser Dienstleister Supabase (Supabase Auth) ab.
Ablauf
- Du klickst auf „Mit Discord anmelden“ und wirst zu Discord weitergeleitet.
- Discord zeigt dir, welche Daten wir anfragen (Berechtigungen „identify“ und „email“). Du kannst die Freigabe dort ablehnen; dann kommt kein Konto zustande.
- Nach deiner Freigabe leitet Discord dich zurück, und wir legen dein Profil an bzw. aktualisieren es bei jedem weiteren Login.
Daten, die wir von Discord erhalten und speichern
- Discord-Nutzer-ID (eindeutige Nummer deines Discord-Kontos)
- Discord-Nutzername und Anzeigename
- Profilbild (als Link auf das Discord-CDN; wir laden es serverseitig und liefern es optimiert aus – dein Browser kontaktiert Discord dafür nicht)
- E-Mail-Adresse, sofern du sie bei Discord hinterlegt und die Freigabe erteilt hast
- Zeitpunkt der Kontoerstellung und der letzten Aktualisierung
Wir speichern kein Discord-Passwort und erhalten keinen Zugriff auf deine privaten Nachrichten, Freundesliste oder andere Server. Das von Discord ausgestellte Zugriffstoken dient allein dem Anmeldevorgang.
Wozu wir diese Daten nutzen
- Bereitstellung deines Kontos und Zuordnung deiner Anträge, Bewerbungen, Tickets und Beiträge
- Anzeige deines Namens und Profilbilds gegenüber dem Team (z. B. im Ticket) und – im Forum und bei News-Kommentaren – gegenüber anderen Mitgliedern
- Abgleich deiner Rollen auf unserem Discord-Server (siehe Abschnitt 7)
- Die E-Mail-Adresse verwenden wir derzeit nicht zum Versand von Nachrichten; wir versenden keine Newsletter. Sie dient ausschließlich der eindeutigen Zuordnung deines Kontos und als Kontaktweg, falls du uns z. B. eine Datenschutzanfrage stellst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Kontos und der Portalfunktionen). Die Angabe der Discord-Basisdaten ist für die Nutzung des Portals erforderlich; ohne Login kannst du nur die öffentlichen Informationsseiten nutzen.
Discord als eigener Verantwortlicher: Für die Verarbeitung deiner Daten innerhalb der Discord-Plattform (einschließlich der Anzeige der Freigabeseite) ist Discord Inc., 444 De Haro Street, Suite 200, San Francisco, CA 94107, USA, selbst verantwortlich. Informationen findest du in der Datenschutzerklärung von Discord. Discord ist nach dem EU-US Data Privacy Framework zertifiziert; für Übermittlungen in die USA liegt damit ein Angemessenheitsbeschluss der EU-Kommission vor (Art. 45 DSGVO).
7.
Discord-Rollenabgleich und Discord-Bot
VYCE RP betreibt auf seinem Discord-Server einen eigenen Bot („VYCE RP“). Er verknüpft deinen Status auf dem Discord-Server mit deinem Website-Konto. Der Bot liest keine Nachrichten und wertet keine Chats aus.
Rollenabgleich beim Login
Bei jeder Anmeldung fragt unser Server über die Discord-Schnittstelle ab, ob du Mitglied unseres Discord-Servers bist und welche Rollen du dort hast. Daraus leiten wir automatisch ab:
- deine Website-Rolle (Mitglied, Recruiter, Staff oder Admin) – Teamrollen gibt es nur, wenn du die entsprechende Rolle im Discord hast,
- deinen Whitelist-Status (Discord-Rolle „Spieler“),
- deine Forum-Rolle (z. B. „Verifiziert“, „Moderator“).
Gespeichert wird nur das Ergebnis (Rolle, Whitelist-Flag, Forum-Rolle) in deinem Profil – nicht die vollständige Rollenliste. Verlierst du eine Rolle im Discord, verlierst du sie beim nächsten Login auch auf der Website. Bei bestimmten sensiblen Teamfunktionen (z. B. Whitelist-Prüfung, Discord-Beiträge über die Website) prüfen wir die Discord-Rollen zusätzlich live.
Rollenvergabe durch den Bot
- Tritt jemand unserem Discord-Server bei, erhält der Bot von Discord das Beitrittsereignis (Discord-ID, Nutzername) und vergibt automatisch die Rolle „Bewerber“. Diese Daten werden nicht gespeichert.
- Wird dein Whitelist-Antrag angenommen, setzt der Bot dir im Discord die Rolle „Spieler“ und entfernt „Bewerber“; wird die Whitelist entzogen, läuft es umgekehrt. Discord protokolliert diese Änderungen in seinem Server-Audit-Log mit dem Vermerk „VYCE RP Website“.
Mitgliederzahlen auf der Startseite
Die auf der Startseite angezeigten Mitglieder- und Online-Zahlen ruft unser Server alle fünf Minuten über das öffentliche Discord-Widget bzw. die Einladungs-Schnittstelle ab. Dabei fließen ausschließlich aggregierte Zahlen; personenbezogene Daten von Website-Besuchern werden dafür nicht an Discord übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Rollen und Whitelist sind Bestandteil des Nutzungsverhältnisses) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen, missbrauchssicheren Rechteverwaltung, bei der Discord die einzige Quelle für Teamrollen ist).
8.
Whitelist-Antrag
Um später auf dem Server spielen zu können, füllst du im Dashboard einen Whitelist-Fragebogen aus. Pro Konto gibt es genau einen Antrag; du kannst ihn als Entwurf zwischenspeichern und nach einer Ablehnung überarbeitet erneut einreichen.
Abgefragte Daten
- dein Alter (außerhalb des Spiels, „OOC“) – wir verlangen ein Mindestalter von 18 Jahren
- wie du auf VYCE RP aufmerksam geworden bist
- Roleplay-Erfahrung (Dauer, Freitext), Zeitzone, wöchentliche Verfügbarkeit und übliche Spielzeiten
- ob du ein Mikrofon hast und fließend Deutsch sprichst
- Freitextantworten zu Motivation, Regelverständnis (Fear-RP, Powergaming, Metagaming, RDM/VDM, Permadeath) und Szenarien
Bitte gib in Freitextfeldern keine Daten an, die wir nicht abfragen – insbesondere keine Klarnamen, Adressen, Gesundheitsdaten oder Angaben zu Dritten.
Wer sieht den Antrag?
Ausschließlich Teammitglieder mit Prüfrecht (Whitelist-Reviewer, Staff, Admin). Sie sehen deine Antworten, deinen Discord-Namen und dein Profilbild, können den Antrag annehmen oder ablehnen und eine Begründung hinterlegen. Jede Statusänderung wird mit Bearbeiter und Zeitpunkt in einem Verlauf festgehalten. Die Begründung wird dir im Dashboard angezeigt; interne Teamnotizen sind für dich nicht sichtbar, unterliegen aber deinem Auskunftsrecht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des von dir beantragten Zugangs zum Spielangebot). Die Altersangabe verarbeiten wir zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, um den Jugendschutz und die Altersgrenze des Spiels (USK 18) einzuhalten.
9.
Bewerbungen auf Positionen (Careers)
Über den Bereich „Careers“ kannst du dich auf Schlüsselpositionen bewerben (z. B. Behördenleitung, Regierung, Justiz, Medizin, Medien, Unternehmen, Organisationen). Die Fragen unterscheiden sich je nach Position; wir fragen ausschließlich spielbezogene Angaben ab: Charaktername und -konzept, Erfahrung, Verständnis der Rolle, Ideen und Szenarien. Klarnamen oder Kontaktdaten außerhalb von Discord werden nicht erhoben.
Angaben zu anderen Personen
Bei manchen Positionen (z. B. Organisationen, Unternehmen) kannst du die Discord-Namen deines Kernteams oder deiner Mitgründer angeben. Nenne andere Personen nur, wenn sie damit einverstanden sind. Wir verarbeiten diese Namen ausschließlich im Rahmen der Prüfung deiner Bewerbung (Art. 6 Abs. 1 lit. f DSGVO – Interesse an der Beurteilung des Gesamtkonzepts) und geben sie nicht an Dritte weiter.
Ablauf, Einsicht und Bewertung
- Entwürfe siehst nur du. Nach dem Absenden ist die Bewerbung eingefroren; du kannst sie zurückziehen.
- Bewerbungen sieht das Server-Management (Staff, Admin). Recruiter einer Fraktion sehen nur Bewerbungen ihrer eigenen Organisation.
- Das Team kann interne Notizen und Bewertungen (1–5) hinterlegen. Diese sind für dich nicht sichtbar, unterliegen aber deinem Auskunftsrecht nach Art. 15 DSGVO, soweit dadurch nicht Rechte anderer Personen beeinträchtigt werden.
- Statusänderungen (eingereicht, in Prüfung, angenommen, abgelehnt, zurückgezogen) werden mit Bearbeiter und Zeitpunkt protokolliert; über Änderungen erhältst du eine Benachrichtigung im Dashboard.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme auf deine Anfrage bzw. Ausgestaltung des Nutzungsverhältnisses). Eine Entscheidung über die Bewerbung trifft immer ein Mensch.
10.
Support-Tickets und Meldungen
Im Dashboard kannst du Support-Tickets eröffnen (z. B. zu Bewerbung, Login, Technik) und Regelverstöße melden. Wir speichern Kategorie, Titel, Beschreibung, den Nachrichtenverlauf zwischen dir und dem Team, Status, Priorität sowie den zuständigen Bearbeiter. Dein Discord-Name und Profilbild werden im Ticket angezeigt, damit das Team dich zuordnen kann; umgekehrt siehst du Name und Rolle des Bearbeiters.
Das Team kann interne Notizen zu einem Ticket anlegen und ein Ticket mit einer Aufgabe oder einem Fehlerbericht im Team-Bereich verknüpfen. Interne Notizen sind für dich nicht sichtbar.
Meldungen über andere Personen
Wenn du einen Regelverstoß meldest, verarbeitest du Daten der gemeldeten Person (z. B. Discord-Name, Schilderung des Vorfalls). Wir verarbeiten diese Angaben zur Prüfung des Vorfalls und zur Durchsetzung unseres Regelwerks auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, regelkonformen Community). Die gemeldete Person wird über die Meldung nicht automatisch informiert; wir schützen die Identität des Meldenden, soweit rechtlich möglich. Bitte beschränke dich auf sachliche, für die Prüfung notwendige Angaben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Support als Bestandteil des Nutzungsverhältnisses), bei Meldungen Art. 6 Abs. 1 lit. f DSGVO.
11.
Kontaktaufnahme per E-Mail und Discord
Über unser Kontaktformular erreichst du uns auch ohne Konto. Wir verarbeiten dabei die Angaben, die du einträgst: Name, E-Mail-Adresse, auf Wunsch deinen Discord-Namen, Betreff und den Text deiner Nachricht. Bist du angemeldet, speichern wir zusätzlich die Verknüpfung zu deinem Konto – so ist belegt, dass die Anfrage wirklich von dir stammt. Das ist besonders bei Löschanträgen wichtig, damit wir kein fremdes Konto löschen.
Dasselbe gilt, wenn du uns an die im Impressum genannte E-Mail-Adresse schreibst oder dich per Discord meldest. Wir nutzen deine Angaben ausschließlich, um dein Anliegen zu bearbeiten, und geben sie nicht an Dritte weiter. Einsehen können Kontaktanfragen nur die Projektleitung (OWNER und CO-OWNER).
Zum Schutz vor automatisiertem Missbrauch begrenzen wir die Zahl der Anfragen pro Verbindung und E-Mail-Adresse und setzen ein für dich unsichtbares Prüffeld ein. Dabei wird deine IP-Adresse nur kurzzeitig im Arbeitsspeicher verarbeitet und nicht gespeichert (siehe Abschnitt 4).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, wenn deine Anfrage mit deinem Konto oder einem beantragten Zugang zusammenhängt, sonst Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Bei gesetzlich vorgeschriebenen Auskünften gilt Art. 6 Abs. 1 lit. c DSGVO.
Speicherdauer: Wir löschen die Korrespondenz, sobald dein Anliegen abschließend geklärt ist und keine gesetzlichen Aufbewahrungspflichten oder Rechtsansprüche entgegenstehen – in der Regel spätestens 12 Monate nach dem letzten Kontakt.
Hinweis zur E-Mail-Sicherheit: Unverschlüsselte E-Mails können auf dem Übertragungsweg mitgelesen werden. Bitte sende uns keine besonders sensiblen Daten per E-Mail.
12.
Forum, Ideen und Abstimmungen
Das Forum ist nur für eingeloggte Mitglieder sichtbar und nicht öffentlich. Dort kannst du Themen erstellen, antworten, Ideen einreichen, kommentieren, abstimmen, Themen abonnieren und Beiträge melden.
Was andere Mitglieder sehen
- deine Beiträge, Kommentare und Ideen mit Discord-Anzeigename, Profilbild, Forum-Rolle und Zeitpunkt (auch nach einer Bearbeitung mit Hinweis „bearbeitet“)
- eine Profilseite mit deinen Beiträgen und Statistiken (nur für eingeloggte Mitglieder)
- Abstimmungsergebnisse in Summe – nicht, wer wie abgestimmt hat
Bedenke, dass Inhalte, die du im Forum veröffentlichst, von allen Mitgliedern gelesen und zitiert werden können. Veröffentliche keine personenbezogenen Daten Dritter.
Bilder und Videos in Beiträgen
- Hochgeladene Bilder (JPG, PNG, WebP, GIF bis 8 MB) speichern wir im Dateispeicher unseres Dienstleisters Supabase unter einem zufälligen Dateinamen. Die Datei ist über ihre Adresse ohne Login abrufbar – lade daher keine Bilder hoch, die Personen oder private Informationen zeigen. Bilddateien können Metadaten (z. B. Aufnahmeort) enthalten; wir entfernen diese nicht automatisch.
- Bilder von fremden Adressen (Bild-URL) werden direkt von dieser Adresse in den Browser der Lesenden geladen; der fremde Server erfährt dabei deren IP-Adresse.
- YouTube-Videos werden im erweiterten Datenschutzmodus (youtube-nocookie.com) eingebettet; Details in Abschnitt 17.
Missbrauchsschutz bei Abstimmungen
Um Manipulation von Ideen-Abstimmungen (z. B. Mehrfachkonten) zu erkennen, speichern wir zu jeder Stimmabgabe neben Nutzer und Zeitpunkt einen gekürzten, mit einem geheimen Schlüssel gesalzenen SHA-256-Hash deiner IP-Adresse sowie die ersten 200 Zeichen deines User-Agents. Die IP-Adresse selbst wird nicht gespeichert und lässt sich aus dem Hash nicht zurückrechnen. Diese Daten sind nur für Admins in einer Übersicht auffälliger Muster einsehbar.
Moderation
Meldungen, Moderationsmaßnahmen (Sperren, Verschieben, Löschen), Verwarnungen und Stummschaltungen werden mit Bearbeiter, Begründung und Zeitpunkt protokolliert. Die Moderation sieht bei einer Meldung, wer gemeldet hat; die gemeldete Person erfährt das nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Forums), für Missbrauchsschutz und Moderation Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an fairen Abstimmungen und einer regelkonformen Community). Für Meldungen rechtswidriger Inhalte gilt zusätzlich Art. 16 der Verordnung (EU) 2022/2065 (Digital Services Act); das Verfahren ist im Impressum beschrieben.
13.
News-Kommentare
Unter News-Artikeln können eingeloggte Mitglieder kommentieren. Anders als das Forum sind die News-Seiten öffentlich: Dein Kommentar erscheint mit Discord-Anzeigename, Profilbild und Zeitpunkt für alle Besucher – auch ohne Login – und kann von Suchmaschinen erfasst werden. Kommentare können vom Team moderiert oder entfernt werden; du kannst deine Kommentare selbst löschen oder die Löschung bei uns beantragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Kommentarfunktion als Bestandteil des Nutzungsverhältnisses); Moderation auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
14.
Team-Bereich (für Teammitglieder)
Für Teammitglieder gibt es einen geschlossenen Arbeitsbereich mit Aufgabenverwaltung, Fehlerberichten, Testfällen, Aktivitätsprotokoll, Mitgliederübersicht und der Möglichkeit, Beiträge in Discord-Kanäle zu veröffentlichen. Verarbeitet werden dabei die Profildaten der Teammitglieder (Name, Profilbild, Rolle), ihre Beiträge, Zuweisungen, Kommentare und der Zeitpunkt ihrer Aktionen.
- Discord-Beiträge, die über die Website veröffentlicht werden, senden wir mit Text, Einbettungen und ggf. Bilddateien über den Bot an den gewählten Discord-Kanal. Absender ist dort der Bot; der Beitrag wird auf der Website nicht gespeichert.
- Ein Teil des Teams nutzt einen gesonderten Login mit Zugangsdaten (Cookie
leonida_demo_user, 7 Tage), siehe Abschnitt 5. - Zugriff auf Bewerbungen, Whitelist-Anträge und Tickets erhalten nur Teammitglieder mit der jeweils erforderlichen Berechtigung; die Berechtigungen ergeben sich aus den Discord-Rollen.
Alle Teammitglieder sind zur Vertraulichkeit verpflichtet und dürfen Daten aus dem Portal weder außerhalb der Plattform speichern noch an Dritte weitergeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Mitwirkung im Team) und Art. 6 Abs. 1 lit. f DSGVO (Organisation und Nachvollziehbarkeit der Teamarbeit).
15.
Audit-Log, Benachrichtigungen und Protokolle
Verwaltungs- und Moderationsentscheidungen werden in einem Audit-Log festgehalten: wer (Teammitglied) hat wann welche Aktion an welchem Objekt vorgenommen (z. B. Statuswechsel einer Bewerbung, Rollenänderung, Löschung eines Beitrags). Ein Teil dieser Einträge wird automatisch auf Datenbankebene erzeugt. Das Audit-Log ist nur für Admins einsehbar.
Über wichtige Ereignisse (z. B. Statusänderung deiner Bewerbung, Antwort auf dein Ticket) informieren wir dich ausschließlich über Benachrichtigungen innerhalb des Dashboards. Wir versenden keine E-Mails und keine Discord-Direktnachrichten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Nachvollziehbarkeit von Entscheidungen, am Schutz vor Missbrauch von Teamrechten und an der Möglichkeit, Fehler zu rekonstruieren; Benachrichtigungen nach Art. 6 Abs. 1 lit. b DSGVO.
16.
Empfänger, Auftragsverarbeiter und Drittlandübermittlung
Wir geben personenbezogene Daten nur weiter, soweit dies für den Betrieb der Plattform erforderlich ist. Es findet kein Verkauf und keine Weitergabe zu Werbezwecken statt.
Auftragsverarbeiter (Art. 28 DSGVO)
| Dienstleister | Leistung | Sitz / Datenverarbeitung |
|---|---|---|
| Supabase, Inc. | Datenbank (PostgreSQL), Login (Supabase Auth), Dateispeicher für hochgeladene Bilder. Alle Konto-, Antrags-, Bewerbungs-, Ticket- und Forumsdaten liegen hier. | 970 Toa Payoh North #07-04, Singapur 318992. Datenverarbeitung auf Servern in der Region Frankfurt am Main, Deutschland (AWS eu-central-1). Auftragsverarbeitungsvertrag inkl. EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). |
| DeinServerHost, Inhaber Christian Ralph Hennig | Bereitstellung des Servers, auf dem die Website läuft (Infrastruktur, Netzwerk). | Grubenstr. 21, 66265 Heusweiler, Deutschland. Datenverarbeitung in Deutschland. Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. |
Eigenständig verantwortliche Empfänger
- Discord Inc., San Francisco, USA – Login-Anbieter und Community-Plattform. Discord erhält bei Login, Rollenabgleich und Rollenvergabe deine Discord-ID; bei Beiträgen des Teams die veröffentlichten Inhalte. Discord ist für die eigene Verarbeitung selbst verantwortlich (siehe Abschnitt 6).
- Google Ireland Ltd. (YouTube) – nur, wenn du im Forum einen Beitrag mit eingebettetem Video öffnest (siehe Abschnitt 17).
- Teammitglieder von VYCE RP im Rahmen ihrer Rolle (siehe Abschnitt 14).
- Behörden und Gerichte, wenn wir gesetzlich dazu verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO), oder zur Geltendmachung von Rechtsansprüchen (Art. 6 Abs. 1 lit. f DSGVO).
Übermittlung in Drittländer
Discord und YouTube/Google verarbeiten Daten auch in den USA. Beide Unternehmen sind unter dem EU-US Data Privacy Framework zertifiziert, sodass ein Angemessenheitsbeschluss der EU-Kommission die Übermittlung absichert (Art. 45 DSGVO). Soweit Supabase im Rahmen von Support oder Betrieb aus Drittländern auf Daten zugreift, ist dies durch die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und ergänzende Maßnahmen (Verschlüsselung, Zugriffsbeschränkung) abgesichert. Eine Kopie der Garantien stellen wir auf Anfrage zur Verfügung.
17.
Externe Inhalte, Schriftarten und Links
Schriftarten
Die verwendeten Schriften (Barlow Condensed, Plus Jakarta Sans) werden auf unserem eigenen Server ausgeliefert. Beim Seitenaufruf wird keine Verbindung zu Google Fonts oder anderen Schriftanbietern aufgebaut.
YouTube-Videos im Forum
Mitglieder können im Forum YouTube-Videos einbetten. Wir nutzen dafür den erweiterten Datenschutzmodus (youtube-nocookie.com): YouTube speichert erst dann Informationen über dich, wenn du das Video abspielst. Sobald ein Beitrag mit Video angezeigt wird, stellt dein Browser jedoch eine Verbindung zu Servern von Google her und übermittelt dabei deine IP-Adresse und Browserdaten. Im Editor werden Vorschaubilder von i.ytimg.com geladen. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Datenschutzerklärung von Google. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsreichen Community-Plattform); die Einbettung erfolgt nur in nicht-öffentlichen Forenbeiträgen, die du aktiv öffnest.
Bilder von fremden Servern
Bindet ein Mitglied im Forum ein Bild über eine fremde Adresse ein, lädt dein Browser es direkt von dort. Der jeweilige Anbieter erhält dabei deine IP-Adresse; darauf haben wir keinen Einfluss.
Links zu sozialen Netzwerken
Im Footer verlinken wir auf unsere Präsenzen bei Discord, YouTube, TikTok und Instagram. Es handelt sich um einfache Links – keine Plugins, keine Zähl- oder Share-Buttons. Beim bloßen Besuch unserer Website werden keine Daten an diese Netzwerke übertragen. Erst wenn du einen Link anklickst, gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
Links zu Rockstar Games / Take-Two
VYCE RP steht in keiner Verbindung zu Rockstar Games oder Take-Two Interactive. Wir übermitteln keine Daten an diese Unternehmen.
18.
Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Danach werden die Daten gelöscht oder anonymisiert.
| Daten | Speicherdauer |
|---|---|
| IP-Adresse (Rate Limiting) | Höchstens 60 Sekunden im Arbeitsspeicher, keine dauerhafte Speicherung |
| Login-Cookies | Bis zum Logout bzw. Ablauf der Sitzung; Team-Login-Cookie 7 Tage |
| Konto / Profil (Discord-Daten, Rolle, Whitelist-Status) | Bis zur Löschung des Kontos. Konten, die länger als 24 Monate nicht genutzt wurden, prüfen wir und löschen sie, sofern keine laufenden Vorgänge bestehen. |
| Whitelist-Antrag | Angenommen: für die Dauer der Mitgliedschaft. Abgelehnt oder nicht eingereicht: 6 Monate nach der Entscheidung bzw. letzten Änderung, danach Löschung. Der Verlauf wird mit dem Antrag gelöscht. |
| Bewerbungen auf Positionen | Angenommen: für die Dauer der Rolle. Abgelehnt oder zurückgezogen: 6 Monate nach der Entscheidung, danach Löschung inkl. interner Notizen. |
| Support-Tickets | 12 Monate nach Schließung des Tickets |
| Kontaktanfragen aus dem Formular | Bis zur abschließenden Klärung des Anliegens, spätestens 12 Monate nach dem letzten Kontakt |
| Löschanträge (Nachweis der Erledigung) | 3 Jahre ab Löschung des Kontos – als Nachweis, dass wir deinem Antrag nachgekommen sind (Art. 5 Abs. 2 DSGVO) |
| E-Mail- und Discord-Korrespondenz | Bis zur abschließenden Klärung des Anliegens, spätestens 12 Monate nach dem letzten Kontakt |
| Forenbeiträge, Ideen, Kommentare | Bis zur Löschung durch dich, durch die Moderation oder mit deinem Konto. Bei Kontolöschung werden deine Beiträge vollständig entfernt. |
| Hochgeladene Bilder | Bis zur Löschung des zugehörigen Beitrags bzw. Kontos |
| Abstimmungs-Ereignisse (IP-Hash, User-Agent) | 12 Monate ab Stimmabgabe |
| Meldungen, Moderationsprotokolle, Verwarnungen | 24 Monate ab Erstellung; Sperren für die Dauer der Sperre plus 12 Monate |
| Benachrichtigungen im Dashboard | 12 Monate bzw. bis zur Kontolöschung |
| Audit-Log | 3 Jahre ab Eintrag (regelmäßige Verjährungsfrist, § 195 BGB), danach Löschung oder Anonymisierung |
| Team-Bereich (Aufgaben, Bugs, Aktivitäten) | Für die Dauer der Projektarbeit; personenbezogene Zuordnung endet mit dem Ausscheiden aus dem Team, spätestens nach 24 Monaten |
Kontolöschung
Du kannst dein Konto jederzeit löschen lassen – am einfachsten über unser Formular für Löschanträge. Melde dich dafür nach Möglichkeit vorher an: Dann ist sofort belegt, dass es dein Konto ist, und wir können den Antrag ohne Rückfragen umsetzen. Alternativ genügt eine Nachricht an patte.berlin.20@gmail.com oder ein Support-Ticket aus dem betroffenen Konto heraus. Über die Löschung informieren wir dich per E-Mail. Mit dem Konto löschen wir dein Profil, deinen Whitelist-Antrag, deine Bewerbungen, Tickets, Forenbeiträge, Kommentare, Abonnements und Benachrichtigungen. Einträge im Audit-Log und in Moderationsprotokollen, die sich auf dich beziehen, werden anonymisiert (Verweis auf „gelöschter Nutzer“). Deine Daten bei Discord selbst bleiben davon unberührt; die Freigabe für VYCE RP kannst du in den Discord-Einstellungen unter „Autorisierte Apps“ entfernen.
19.
Datensicherheit und Meldung von Datenpannen
Wir sichern deine Daten durch die unter Abschnitt 4 beschriebenen technischen und organisatorischen Maßnahmen (Art. 32 DSGVO). Einen absoluten Schutz kann allerdings niemand garantieren.
Kommt es dennoch zu einer Verletzung des Schutzes personenbezogener Daten, melden wir diese unverzüglich und möglichst binnen 72 Stunden der zuständigen Aufsichtsbehörde (Art. 33 DSGVO). Besteht für dich voraussichtlich ein hohes Risiko, benachrichtigen wir dich zusätzlich direkt – über eine Meldung im Dashboard, per E-Mail an die in deinem Konto hinterlegte Adresse und über eine Ankündigung in unserem Discord (Art. 34 DSGVO).
Fällt dir eine Sicherheitslücke auf, melde sie uns bitte vertraulich an patte.berlin.20@gmail.com, bevor du sie veröffentlichst. Wir gehen solchen Hinweisen zügig nach.
20.
Deine Rechte
Dir stehen gegenüber uns folgende Rechte zu. Zur Ausübung genügt eine formlose Nachricht an patte.berlin.20@gmail.com oder über unser Kontaktformular. Wir antworten unverzüglich, spätestens innerhalb eines Monats.
- Auskunft (Art. 15 DSGVO): Du kannst erfahren, welche Daten wir über dich verarbeiten, und eine Kopie verlangen.
- Berichtigung (Art. 16 DSGVO): Unrichtige Daten korrigieren wir. Discord-Profildaten aktualisieren sich bei jedem Login automatisch.
- Löschung (Art. 17 DSGVO): Du kannst die Löschung deiner Daten verlangen, soweit keine Aufbewahrungspflichten oder überwiegenden Interessen entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): In bestimmten Fällen kannst du verlangen, dass wir deine Daten nur noch speichern, aber nicht weiter verarbeiten.
- Datenübertragbarkeit (Art. 20 DSGVO): Daten, die du uns bereitgestellt hast, erhältst du auf Wunsch in einem gängigen, maschinenlesbaren Format (z. B. JSON).
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Damit wir deine Daten nicht an Unbefugte herausgeben, stellen wir Auskünfte nur der Person zur Verfügung, zu der sie gehören. Stelle deine Anfrage deshalb am besten aus deinem Konto heraus oder nenne uns deine Discord-ID; bei Zweifeln an deiner Identität fragen wir zusätzliche Angaben ab (Art. 12 Abs. 6 DSGVO).
Widerspruchsrecht (Art. 21 DSGVO)
Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung dich betreffender personenbezogener Daten, die auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) beruht, Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Wir betreiben keine Direktwerbung; ein Widerspruch gegen Direktwerbung ist daher gegenstandslos.
Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Unabhängig von anderen Rechtsbehelfen kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren – insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist: Berliner Beauftragte für Datenschutz und Informationsfreiheit. Eine Übersicht aller deutschen Aufsichtsbehörden findest du beim Bundesbeauftragten für den Datenschutz und die Informationsfreiheit.
Pflicht zur Bereitstellung
Du bist weder gesetzlich noch vertraglich verpflichtet, uns Daten bereitzustellen. Ohne Discord-Login kannst du das Portal jedoch nicht nutzen, und ohne Beantwortung der als Pflichtfeld gekennzeichneten Fragen kannst du keinen Whitelist-Antrag oder keine Bewerbung einreichen.
21.
Minderjährige
VYCE RP richtet sich ausschließlich an Personen ab 18 Jahren. Das zugrunde liegende Spiel ist ab 18 Jahren freigegeben, und die Roleplay-Inhalte (u. a. Kriminalität, Gewalt) sind für Minderjährige nicht geeignet. Wir erheben wissentlich keine Daten von Personen unter 16 Jahren (Art. 8 DSGVO). Stellen wir fest, dass ein Konto von einer minderjährigen Person angelegt wurde, löschen wir es samt aller Daten. Eltern und Erziehungsberechtigte können sich dazu jederzeit an uns wenden.
22.
Keine automatisierten Entscheidungen, kein Profiling
Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Über Whitelist-Anträge, Bewerbungen, Tickets und Moderationsmaßnahmen entscheiden immer Menschen aus dem Team. Die automatische Zuordnung von Website- und Forum-Rollen anhand deiner Discord-Rollen ist eine rein technische Rechteverwaltung, die die von Menschen im Discord vergebenen Rollen abbildet. Ein Profiling – etwa die Auswertung deines Verhaltens zu Werbezwecken – findet nicht statt.
23.
Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Website, die eingesetzten Dienste oder die Rechtslage ändern – insbesondere mit dem Serverstart, wenn das Portal um Bürger- und Fraktionsfunktionen erweitert wird. Wesentliche Änderungen kündigen wir über die News und im Discord an. Es gilt jeweils die hier veröffentlichte Fassung.
Stand dieser Fassung: 24. September 2026
