Impressum

Angaben gemäß § 5 ECG, § 14 UGB und § 25 MedienG

Daniel Happacher
Pflasterstraße 2a
4055 Pucking
Österreich

Kontakt:
E-Mail: contact@pwr.lol

Medieninhaber und Herausgeber: Daniel Happacher
Grundlegende Richtung: Information über PowerBot, die angebotenen digitalen Dienste und zugehörige Community- und Unternehmensaktivitäten.

Vertragspartnerin für kostenpflichtige PowerBot-Pakete

Miami-Blue Records GmbH
Pflasterstraße 2a
4055 Pucking
Österreich

Geschäftsführer: Daniel Happacher
Firmenbuchnummer: FN 458431p
Firmenbuchgericht: Landesgericht Linz
UID-Nummer: ATU71305946
Mitgliedschaft: WKO Oberösterreich
Aufsichts- bzw. Gewerbebehörde: Landesgericht Linz

Kontakt für Verträge, Rechnungen und Zahlungen:
E-Mail: contact@pwr.lol
Telefon oder Kontaktformular: https://dash.pwr.lol/contact

Geltungsbereich des Impressums

Dieses Impressum gilt für die Onlineauftritte und verbundenen Sub-Domains:

Alternative Streitbeilegung

Die frühere Online-Streitbeilegungsplattform der Europäischen Kommission wurde eingestellt. Wir sind nicht verpflichtet und grundsätzlich nicht bereit, an einem Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.

Bildernachweis

Die Bilder, Fotos und Grafiken auf dieser Website sind urheberrechtlich geschützt.
Rechte: Daniel Happacher / PowerBot. Marken, Logos, Produktbilder und Angebotsdaten externer Spiele-Shops verbleiben bei den jeweiligen Rechteinhabern.

Datenschutzerklärung

Stand: 31. Juli 2026

Verantwortliche und Zuständigkeitsbereiche

Für die technische Bereitstellung, Entwicklung, Verwaltung und Sicherheit von PowerBot, dem Dashboard und den zugehörigen Funktionen ist verantwortlich:
Daniel Happacher
Pflasterstraße 2a, 4055 Pucking, Österreich
E-Mail: contact@pwr.lol

Für die Kunden-, Vertrags-, Rechnungs- und Zahlungsdaten im Zusammenhang mit kostenpflichtigen PowerBot-Paketen ist verantwortlich:
Miami-Blue Records GmbH
Pflasterstraße 2a, 4055 Pucking, Österreich
FN 458431p
E-Mail: contact@pwr.lol

Daniel Happacher und die Miami-Blue Records GmbH verarbeiten personenbezogene Daten grundsätzlich jeweils eigenständig innerhalb der oben beschriebenen Zuständigkeitsbereiche. Soweit Daten zwischen beiden Stellen übermittelt werden, erfolgt dies nur, soweit dies für die technische Bereitstellung, Vertragsabwicklung, Abrechnung, Erfüllung gesetzlicher Verpflichtungen oder Bearbeitung von Kundenanfragen erforderlich ist.

Grundprinzip: Serverbezogene und getrennte Verarbeitung

Funktionsbezogene Daten von PowerBot werden grundsätzlich serverbezogen gespeichert und verarbeitet. Jeder Discord-Server verfügt über ein eigenes, voneinander getrenntes Datenprofil. Eine serverübergreifende Profilbildung einzelner Discord-Nutzer zu Marketing-, Werbe- oder Trackingzwecken findet nicht statt.

Für den PWR-Assistenten werden zusätzlich pseudonymisierte und aggregierte Nutzungs- und Qualitätsstatistiken serverübergreifend ausgewertet. Diese Auswertung dient ausschließlich der Verbesserung der Frageerkennung, Antwortqualität und Nutzungserfahrung. Sie ist nur für berechtigte Mitglieder des PowerBot-Teams zugänglich.

Chatverläufe des PWR-Assistenten werden grundsätzlich nur lokal im Browser des Nutzers gespeichert. Eine Übertragung konkreter unbekannter Fragen in die Lernfunktion erfolgt ausschließlich nach einer freiwilligen Freigabe durch den Nutzer.

Kategorien verarbeiteter Daten

Zwecke und Rechtsgrundlagen

ZweckRechtsgrundlageBeschreibung
Bot/Dashboard bereitstellen und verwaltenArt. 6 Abs. 1 lit. b DSGVOErforderlich zur Nutzung des Bots und vertraglichen Funktionsumfangs
Datei- und Medien-Uploads bereitstellenArt. 6 Abs. 1 lit. b, lit. f DSGVOSpeicherung und Bereitstellung hochgeladener Bilder, Audio-Dateien und sonstiger Dateien für Dashboard- und Bot-Funktionen sowie Missbrauchsverhinderung
Moderation, Missbrauchs-/BetrugspräventionArt. 6 Abs. 1 lit. f DSGVOSicherstellung der Serverregeln, Beweissicherung, Community-Schutz
Bewerbungen / TeamverwaltungArt. 6 Abs. 1 lit. b DSGVODurchführung vorvertraglicher Maßnahmen (Teambewerbung)
Roblox-Verknüpfung (optional)Art. 6 Abs. 1 lit. a DSGVOFreiwillige Einwilligung des Nutzers
Twitch-Live-Benachrichtigungen bereitstellenArt. 6 Abs. 1 lit. b und lit. f DSGVOAbruf öffentlicher Twitch-Kanal- und Livestream-Daten sowie Veröffentlichung einer Benachrichtigung im konfigurierten Discord-Kanal
TikTok-Konto verbinden und Video-Benachrichtigungen zustellenArt. 6 Abs. 1 lit. b und lit. f DSGVODurchführung der freiwillig gestarteten OAuth-Verknüpfung, Abruf öffentlicher Profil- und Videodaten, Erkennung neu veröffentlichter Videos sowie sichere und nachvollziehbare Zustellung im ausgewählten Discord-Kanal
Zahlungs- und VertragsabwicklungArt. 6 Abs. 1 lit. b, lit. c DSGVOAbwicklung von Aboverträgen, gesetzliche AufbewahrungVerantwortlich für die Kunden-, Vertrags-, Rechnungs- und Zahlungsdaten ist die Miami-Blue Records GmbH.
GameRadar konfigurieren und Benachrichtigungen zustellenArt. 6 Abs. 1 lit. b, lit. f DSGVOSpeicherung serverbezogener Regeln, Prüfung des Discord-Ziels, Ermittlung passender Spiele-Angebote und nachvollziehbare Zustellung in den ausgewählten Kanal
Kontakt-/SupportanfragenArt. 6 Abs. 1 lit. b DSGVOBeantwortung von Nutzeranfragen
GewinnspieleArt. 6 Abs. 1 lit. f DSGVODurchführung, Benachrichtigung, Betrugsprävention
Dashboard-Logging / Sicherheit / LogsArt. 6 Abs. 1 lit. f DSGVONachvollziehbarkeit, Missbrauchsschutz
PWR-Assistent – Nutzungs- und QualitätsanalyseArt. 6 Abs. 1 lit. f DSGVOPseudonymisierte und aggregierte Auswertung von Nutzung, Frageerkennung, Antwortqualität, Chatdauer, Funktionsaufrufen und freiwilligem Feedback zur Verbesserung und Absicherung des Assistenten
PWR-Assistent – freiwillige LernfunktionArt. 6 Abs. 1 lit. a DSGVOVerarbeitung einer vom Nutzer nach vorheriger Bereinigung und Vorschau ausdrücklich freigegebenen Einzelfrage zur Verbesserung der Frageerkennung
PWR-Assistent – Veröffentlichung geprüfter Runtime-AliasesArt. 6 Abs. 1 lit. a DSGVOVeröffentlichung des Fingerabdrucks einer freiwillig freigegebenen, bereinigten und intern geprüften Einzelfrage zur Verbesserung der Frageerkennung. Der Alias enthält keinen Fragetext und keine Nutzer- oder Serverzuordnung.
PWR-Assistent – Prüfung und Verwaltung von Runtime-AliasesArt. 6 Abs. 1 lit. f DSGVOInterne Protokollierung von Veröffentlichung, Deaktivierung, Reaktivierung und Neuzuordnung zur Qualitätssicherung, Missbrauchsvermeidung und Nachvollziehbarkeit von Änderungen.
Cookies / technische SpeicherungArt. 6 Abs. 1 lit. f bzw. lit. a DSGVONotwendig für Login/Sitzung; Einwilligung nur bei nicht notwendigen Cookies

Moderation, Warns und Auto-Mod

Zur Aufrechterhaltung der Serverordnung werden Warns (Verwarnungen), Reports und automatische Maßnahmen (Auto-Mod) erfasst.

Bewerbungsportal

Über das Bewerbungsmodul können Nutzer sich für Team-Positionen auf einem Server bewerben. Verarbeitet werden die übermittelten Antworten, Discord-Benutzer-ID und eine optionale Altersangabe (nicht verifiziert). Zugriff besteht nur für berechtigte Teammitglieder. Bewerbungen werden bis zu 24 Monate gespeichert, um wiederholte Bewerbungen und frühere Entscheidungen nachvollziehen zu können. Danach werden die Bewerbungsdaten gelöscht oder anonymisiert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) i.V.m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an geordneter Teamverwaltung).

Ticket-System

Bei Nutzung des Ticket-Systems werden Inhalte der Kommunikation (Nachrichten, Zeitstempel, Beteiligte) gespeichert, um Supportanfragen zu bearbeiten. Nach Schließen des Tickets wird ein Transkript erstellt, das zur Nachvollziehbarkeit und Beweissicherung bis zu 24 Monate gespeichert bleibt und danach automatisch gelöscht oder anonymisiert wird.

Gewinnspiele

Für die Teilnahme an Gewinnspielen verarbeiten wir Discord-Benutzer-IDs und ggf. Server-Rollen. Die Daten dienen ausschließlich der Durchführung, Auswertung und Benachrichtigung der Gewinner. Gewinnspiele werden bis zu 12 Monate gespeichert - anschließend automatische Löschung oder Anonymisierung.

Roblox-Verifizierung (optional)

Freiwilliger technischer Abgleich zwischen Discord- und Roblox-Account zur Serverrollen-Zuweisung. Die Verknüpfung kann jederzeit widerrufen werden; Daten werden danach gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

Vertrags- und Zahlungsabwicklung über Miami-Blue Records GmbH und Stripe

Für kostenpflichtige Abonnements übernimmt die Miami-Blue Records GmbH, Pflasterstraße 2a, 4055 Pucking, Österreich, FN 458431p, die kaufmännische Vertrags-, Rechnungs- und Zahlungsabwicklung. Sie ist Vertragspartnerin für kostenpflichtige PowerBot-Pakete, jedoch weder Eigentümerin noch technische Betreiberin von PowerBot.

Die technische Zahlungsabwicklung erfolgt über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland. Daniel Happacher speichert keine vollständigen Kreditkarten- oder Kontodaten. Verarbeitet werden insbesondere Vertragszuordnung, Zahlungsstatus, Rechnungsnummer, Betrag, Währung, Transaktionskennung und gegebenenfalls Angaben zu Rückzahlungen oder fehlgeschlagenen Zahlungen. Die Aufbewahrung erfolgt entsprechend den gesetzlichen Aufbewahrungspflichten.

GameRadar und IsThereAnyDeal

GameRadar verarbeitet serverbezogene Einstellungen wie Discord-Server-ID, Zielkanal-ID, optionale Rollen-ID, gewählte Shops, Land, Währung, Rabattgrenzen und weitere Filter. Die Discord-ID des speichernden Dashboard-Nutzers wird im Rahmen der beschriebenen Audit-Logs verarbeitet.

Angebots- und Katalogdaten werden über die API von IsThereAnyDeal abgerufen. Dabei übermittelt unser Backend nur die für die Abfrage erforderlichen Store- und Länderparameter sowie technische Verbindungsdaten; Discord-Nutzer-, Server-, Kanal- oder Rollen-IDs werden nicht an IsThereAnyDeal übermittelt. Die Benachrichtigung an Discord erfolgt anschließend über unsere PowerBot-Infrastruktur.

Preise und Verfügbarkeiten können sich kurzfristig ändern. Beim Öffnen eines Angebots gelten die Datenschutz- und Vertragsbedingungen des jeweiligen Spiele-Shops.

Social Alerts – Twitch

Berechtigte Administratoren eines Discord-Servers können öffentliche Twitch-Kanäle im PowerBot-Dashboard hinterlegen. PowerBot prüft über die Twitch-API, ob der konfigurierte Kanal live ist, und veröffentlicht bei Beginn eines Livestreams eine Benachrichtigung im ausgewählten Discord-Kanal.

Verarbeitete Daten: Twitch-Kanal-ID, Login- und Anzeigename, öffentliches Profilbild, Livestream-Status, Streamtitel, Kategorie beziehungsweise Spiel, Tags, Zuschauerzahl, Startzeit und Vorschaubild. Zusätzlich werden die Discord-Server-ID, Zielkanal-ID, optionale Rollen-ID und technische Zustellinformationen verarbeitet.

PowerBot verwendet keine Twitch-Anmeldung des Streamers und erhält keinen Zugriff auf private Twitch-Kontodaten, Nachrichten, E-Mail-Adressen oder Zahlungsinformationen. Es werden ausschließlich öffentlich zugängliche Kanal- und Livestream-Informationen verarbeitet.

Zweck: Automatische Benachrichtigung einer Discord-Community über den Beginn eines öffentlichen Twitch-Livestreams.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der vom Serveradministrator konfigurierten PowerBot-Funktion erforderlich ist, sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der zuverlässigen Bereitstellung serverbezogener Social Alerts.

Speicherdauer: Die Twitch-Konfiguration wird gespeichert, bis sie durch einen berechtigten Administrator gelöscht oder die Funktion deaktiviert wird. Aktuelle Livestream-Daten werden regelmäßig aktualisiert beziehungsweise überschrieben. Technische Fehler- und Zustellprotokolle unterliegen den in dieser Datenschutzerklärung beschriebenen Logfristen.

Drittanbieter: Die öffentlichen Kanal- und Livestream-Daten werden über Dienste von Twitch Interactive, Inc., 350 Bush Street, 2nd Floor, San Francisco, CA 94104, USA, abgerufen. Beim API-Aufruf erhält Twitch die technisch erforderlichen Verbindungs- und Anfrageinformationen. Für die Verarbeitung durch Twitch gelten die Datenschutzhinweise von Twitch.

Social Alerts – TikTok (OAuth und Display API)

Berechtigte Administratoren eines Discord-Servers können freiwillig ihren eigenen TikTok-Account mit PowerBot verbinden. Die Anmeldung und Autorisierung erfolgen unmittelbar bei TikTok über das TikTok Login Kit. PowerBot erhält dabei ausschließlich die vom Nutzer bestätigten Berechtigungen user.info.basic und video.list.

Verarbeitete Accountdaten: TikTok Open ID, gegebenenfalls Union ID, Anzeigename, öffentliches Profilbild, öffentlicher Profillink, erteilte Berechtigungen und die Zeitpunkte der Verknüpfung beziehungsweise Aktualisierung. PowerBot erhält von TikTok keine E-Mail-Adresse, Telefonnummer, Zugangsdaten oder privaten TikTok-Inhalte.

OAuth-Zugangsdaten: Der von TikTok zurückgegebene Autorisierungscode wird nur einmalig zum serverseitigen Abruf der Zugangsdaten verwendet. Access- und Refresh-Token werden ausschließlich verschlüsselt auf unseren Servern gespeichert und niemals an den Browser, Discord oder andere Servermitglieder ausgegeben. Client Secret und Entschlüsselungsschlüssel werden ausschließlich serverseitig verwaltet. Ein zur Absicherung des Anmeldevorgangs verwendeter zufälliger OAuth-State ist nur einmal verwendbar und läuft spätestens nach zehn Minuten ab.

Verarbeitete Videodaten: Über die TikTok Display API werden ausschließlich öffentlich veröffentlichte Videos des verbundenen Accounts abgefragt. Verarbeitet werden insbesondere Video-ID, Titel, Beschreibung, Veröffentlichungszeit, öffentlicher Freigabelink, Vorschaubild und Dauer. Beim ersten erfolgreichen Abruf werden vorhandene Videos lediglich als Ausgangsbestand gespeichert. Erst danach neu erkannte öffentliche Videos lösen eine Discord-Benachrichtigung aus.

Zweck: Erkennung neuer öffentlicher TikTok-Videos und automatische Veröffentlichung eines Hinweises im vom Administrator ausgewählten Discord-Kanal. Die Nachricht kann die konfigurierte Discord-Rolle erwähnen und enthält öffentliche Video- und Profildaten sowie einen Link zum Originalvideo auf TikTok.

PowerBot lädt keine Videos zu TikTok hoch, veröffentlicht oder verändert keine TikTok-Inhalte und verwendet weder die Content Posting API noch private TikTok-Daten. Die Daten werden nicht für Werbung, Profilbildung, Verkauf, Bonitätsprüfung oder automatisierte Entscheidungen mit rechtlicher beziehungsweise ähnlich erheblicher Wirkung verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der vom Nutzer ausdrücklich angeforderten TikTok-Alert-Funktion erforderlich ist. Ergänzend erfolgt die Verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an sicherer Authentifizierung, zuverlässiger Zustellung, Missbrauchsvermeidung, Fehlerbehandlung und Verhinderung doppelter Discord-Nachrichten. Die bei TikTok erteilte Autorisierung stellt die technische Zugriffsberechtigung dar und kann jederzeit widerrufen werden.

Empfänger und Drittanbieter: Profil- und Videodaten sowie OAuth-Zugangsdaten werden im erforderlichen Umfang zwischen unserem Backend und den offiziellen TikTok-API-Endpunkten übertragen. TikTok erhält dabei die technisch erforderlichen Verbindungs-, Token- und Anfrageinformationen. An Discord werden ausschließlich die für den Alert bestimmten öffentlichen Profil- und Videodaten übertragen; OAuth-Tokens werden niemals an Discord übermittelt. Für die eigenständige Verarbeitung durch TikTok gelten die Datenschutzhinweise von TikTok.

Speicherdauer und Löschung: Die serverbezogene TikTok-Verknüpfung bleibt gespeichert, bis sie durch einen berechtigten Administrator im Dashboard getrennt wird. Beim Trennen werden die betreffende Discord-Server-Verknüpfung und deren Zustelldaten gelöscht. Wird derselbe TikTok-Account von keinem weiteren Discord-Server verwendet, versucht PowerBot zusätzlich, den TikTok-Zugriff zu widerrufen, und löscht anschließend die gespeicherten Accountdaten, verschlüsselten Tokens, Videometadaten und zugehörigen Zustelldaten. Bestehen noch andere aktive Serververknüpfungen desselben TikTok-Accounts, bleiben die dafür erforderlichen Account- und Videodaten bis zur Trennung der letzten Verknüpfung gespeichert.

Kurzlebige OAuth-State-Daten werden spätestens nach zehn Minuten automatisch gelöscht. Technische Redis-Schlüssel zur Verhinderung doppelter Discord-Zustellungen enthalten keine OAuth-Tokens und laufen spätestens nach 30 Tagen ab. Fehler- und Sicherheitsprotokolle unterliegen den in dieser Datenschutzerklärung beschriebenen Logfristen.

Die Verbindung kann jederzeit über Social Alerts → TikTok → Trennen beendet werden. Darüber hinaus können Nutzer ihre TikTok-Autorisierung in den TikTok-Einstellungen widerrufen und ihre datenschutzrechtlichen Rechte über die in dieser Datenschutzerklärung genannten Kontaktmöglichkeiten ausüben.

Kundenkonto / Discord-Login

Für die Nutzung des Dashboards und bestimmter Funktionen von PowerBot wird ein Kundenkonto benötigt. Dieses wird automatisch angelegt, wenn sich ein Nutzer über Discord OAuth2 einloggt. Wir erhalten von Discord die Discord-Nutzer-Identifikationsnummer, den Benutzernamen, Avatar und ggf. die Serverzugehörigkeit. Diese Daten werden verwendet, um den Zugriff auf das Dashboard und die zugehörigen Serverfunktionen zu ermöglichen.

Die bei der Registrierung verwendete IP-Adresse, Datum und Uhrzeit der Anmeldung können aus Sicherheitsgründen protokolliert werden. Eine Übermittlung an Empfänger erfolgt nur, soweit sie zur Bereitstellung des Dienstes erforderlich, in dieser Datenschutzerklärung beschrieben oder gesetzlich vorgeschrieben ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung im Loginvorgang) sowie Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen oder Vertragserfüllung).

Nutzer können ihre Einwilligung zur Verarbeitung der Discord-Daten jederzeit mit Wirkung für die Zukunft widerrufen. In diesem Fall wird das Kundenkonto gelöscht, sofern dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Dashboard-Audit-Logs

Zur Missbrauchsprävention wird protokolliert, welcher berechtigte Benutzer (Discord-ID) welche Änderung im Dashboard vorgenommen hat. Diese Audit-Logs werden nach 24 Monaten anonymisiert oder gelöscht (Beweissicherung). Da Beschwerden oder Moderationskonflikte häufig auch Monate nach einem Vorfall auftreten, beträgt die Speicherdauer bis zu 24 Monate.

Dashboard-Aktivität und interne Nutzungsanalyse

Zur Verbesserung der Stabilität und Sicherheit unseres Dashboards werden anonyme Nutzungsdaten sowie technische Protokolle (z. B. Aufrufzeiten, Fehlermeldungen, Useraktionen) verarbeitet. Darüber hinaus wird intern erfasst, welcher Nutzer aktuell online ist und welche Aktionen im Dashboard durchgeführt werden. Diese Informationen dienen ausschließlich der Systemüberwachung, Missbrauchserkennung und Optimierung des Dienstes.

Eine Auswertung zu Marketing- oder Trackingzwecken findet nicht statt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb).

Die Daten werden spätestens nach 24 Monaten gelöscht oder anonymisiert.

PWR-Assistent und freiwillige Lernfunktion

Lokale Speicherung der Unterhaltungen

Unterhaltungen mit dem PWR-Assistenten werden grundsätzlich nur lokal im Browser des Nutzers gespeichert. Dadurch können frühere Unterhaltungen im Dashboard fortgesetzt werden, ohne den vollständigen Chatverlauf in unserer Datenbank zu speichern. Der Nutzer kann lokal gespeicherte Unterhaltungen jederzeit über die Chat-Funktion löschen.

Pseudonymisierte Nutzungs- und Qualitätsstatistik

Zur Verbesserung der Stabilität, Frageerkennung und Antwortqualität verarbeiten wir pseudonymisierte technische Nutzungs- und Qualitätsdaten. Dazu gehören insbesondere ein pseudonymisierter Nutzer-Hash, die Discord-Server-ID, zufällige Session-, Conversation- und Message-IDs, Interaktionsereignisse, erkannte PowerBot-Themen, Antwortvarianten, Fragetypen, Erkennungswege, Erkennungssicherheit, Chatdauer, Nachrichtenanzahl sowie freiwillige Hilfreich- oder Nicht-hilfreich-Bewertungen.

Für diese Statistik werden keine konkreten Nutzerfragen, vollständigen Chatverläufe oder Assistant-Antworten gespeichert. Die Daten werden ausschließlich intern und nur für berechtigte Mitglieder des PowerBot-Teams ausgewertet. Eine Nutzung zu Werbe-, Marketing- oder Profilbildungszwecken findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Verbesserung, Qualitätssicherung, Missbrauchsprävention und dem stabilen Betrieb des PWR-Assistenten.

Freiwillige Übermittlung unbekannter Fragen

Kann der PWR-Assistent eine Frage nicht sicher beantworten, kann der Nutzer freiwillig dabei helfen, die Frageerkennung zu verbessern. Ohne eine aktive Auswahl des Nutzers wird kein Fragetext an die Lernfunktion übertragen.

Vor dem Senden wird dem Nutzer eine bereinigte Vorschau angezeigt. Dabei werden insbesondere typische Discord-IDs und Discord-Erwähnungen, Links, Einladungslinks, E-Mail-Adressen, Handles sowie erkennbare Zugangsdaten automatisch durch neutrale Platzhalter ersetzt. Die Bereinigung erfolgt bereits im Browser und wird im Backend erneut durchgeführt.

Da frei geschriebene Namen oder ungewöhnliche persönliche Informationen nicht in jedem Fall automatisch erkannt werden können, soll die Vorschau vor dem Senden geprüft werden. Enthält sie weiterhin personenbezogene oder vertrauliche Informationen, soll die Frage nicht freigegeben werden.

Verarbeitete Daten der Lernfunktion

Bei einer freiwilligen Freigabe verarbeiten wir ausschließlich:

In der Lern-Queue werden keine Discord-Nutzer-ID, Discord-Server-ID, Session-ID, Conversation-ID, vollständigen Chatverläufe oder Antworten des Assistenten gespeichert. Die Account- und Serverberechtigung wird beim Absenden lediglich verarbeitet, um den Zugriff auf die Dashboard-Funktion zu prüfen. Sie wird nicht mit dem Eintrag in der Lern-Queue verknüpft.

Identische bereinigte Fragen werden anhand eines gesalzenen Hashwerts zusammengefasst. Dadurch kann das PowerBot-Team erkennen, welche Fragestellungen häufiger auftreten, ohne die Einsendungen bestimmten Nutzern oder Discord-Servern zuzuordnen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Die Freigabe ist freiwillig. Wird sie nicht erteilt, entstehen keine Nachteile. Der PWR-Assistent, die PowerBot-Dokumentation und der Discord-Support bleiben weiterhin nutzbar.

Widerruf der Freigabe

Die Freigabe kann im betreffenden lokal gespeicherten Chat über die Schaltfläche „Freigabe zurückziehen“ widerrufen werden. Dabei wird der eigene Beitrag entfernt. Wurde dieselbe bereinigte Frage von mehreren Nutzern eingesendet, wird nur die aggregierte Häufigkeit um den eigenen Beitrag reduziert.

Das hierfür notwendige zufällige Widerrufs-Token wird nur im lokalen Chat gespeichert. In unserer Datenbank wird ausschließlich ein nicht rückrechenbarer HMAC-Hash dieses Tokens gespeichert.

Wurde der lokale Chat bereits gelöscht, kann ein Widerruf zusätzlich per E-Mail an contact@pwr.lol angefragt werden. Dafür sollte möglichst der genaue Wortlaut der zuvor angezeigten bereinigten Vorschau angegeben werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

Geprüfte Runtime-Aliases

Eine freiwillig freigegebene Lern-Frage kann durch ein berechtigtes Mitglied des PowerBot-Teams einem vorhandenen Hilfethema zugeordnet werden. Die Zuordnung allein verändert die Antworten des PWR-Assistenten noch nicht.

Vor einer Veröffentlichung werden die aktuelle Frageerkennung, das vorgesehene Hilfethema, die erwartete Antwort und mögliche Konflikte mit bestehenden Erkennungsregeln geprüft. Erst durch eine gesonderte Veröffentlichung wird die Zuordnung als sogenannter Runtime-Alias aktiviert.

Im aktiven Runtime-Alias wird nicht der Fragetext selbst gespeichert, sondern ein mittels SHA-256 gebildeter Fingerabdruck der normalisierten und zuvor bereinigten Frage. Zusätzlich werden das zugeordnete PowerBot-Thema, der Aktivierungsstatus und technische Zeitpunkte gespeichert. Der Runtime-Alias enthält keine Discord-Nutzer-ID, Discord-Server-ID, Session-ID oder Conversation-ID.

Der ursprüngliche bereinigte Fragetext kann während der befristeten internen Prüfung über eine technische Referenz mit dem Runtime-Alias verbunden sein. Der Fragetext verbleibt ausschließlich in der Lern-Queue und wird spätestens 180 Tage nach der letzten Einsendung oder Prüfung gelöscht. Der Runtime-Alias enthält anschließend nur noch den Fingerabdruck und das zugeordnete Hilfethema.

Aktive Alias-Fingerabdrücke werden ausschließlich an eingeloggte Dashboard-Nutzer übertragen, die Administrationszugriff auf den ausgewählten Discord-Server besitzen. Der Browser bildet den Fingerabdruck einer neuen Eingabe lokal und vergleicht ihn mit den aktiven Alias-Fingerabdrücken. Der eingegebene Fragetext wird für diesen Abgleich nicht an den Runtime-Alias-Endpunkt übertragen.

Ein Runtime-Alias greift nur bei derselben normalisierten Formulierung. Bestehende feste Erkennungs-, Exakt- und Fehlerregeln haben Vorrang. Die Nutzung eines Runtime-Alias und das dazu abgegebene Hilfreich-/Nicht-hilfreich-Feedback können anhand der internen Alias-ID in die bereits beschriebenen Nutzungs- und Qualitätsstatistiken einfließen. Der konkrete Fragetext wird dabei nicht gespeichert.

SHA-256-Fingerabdrücke machen den ursprünglichen Wortlaut nicht unmittelbar lesbar. Bei leicht erratbaren Formulierungen sind sie jedoch nicht mit einer vollständigen Anonymisierung gleichzusetzen. Der Zugriff auf die Alias-Liste ist deshalb beschränkt und die Liste wird nicht öffentlich bereitgestellt oder öffentlich zwischengespeichert.

Berechtigte Mitglieder des PowerBot-Teams können einen Runtime-Alias deaktivieren, reaktivieren oder einem anderen vorhandenen Hilfethema zuordnen. Diese Änderungen werden mit einem pseudonymisierten Hash des prüfenden Teammitglieds für höchstens 24 Monate protokolliert.

Wird die Freigabe für den letzten noch vorhandenen Lernbeitrag einer veröffentlichten Frage widerrufen, wird der zugehörige Runtime-Alias automatisch deaktiviert. Bei mehreren identischen freiwilligen Einsendungen bleibt er aktiv, solange mindestens ein Beitrag fortbesteht. Deaktivierte Runtime-Aliases werden spätestens nach 180 Tagen gelöscht.

Eine Übertragung der Lern-Fragen oder Runtime-Aliases an OpenAI oder einen anderen externen KI-Dienst findet nicht statt. Die Zuordnung erfolgt nicht durch ein generatives KI-Training.

Speicherdauer und Zugriff

Offene, einem PowerBot-Thema zugeordnete und bereits veröffentlichte Lern-Fragen werden spätestens 180 Tage nach der letzten Einsendung oder Prüfung aus der Lern-Queue gelöscht. Verworfene Fragen werden spätestens nach 30 Tagen gelöscht. Die gespeicherten Widerrufs-Token-Hashes werden spätestens zusammen mit dem zugehörigen Lern-Datensatz gelöscht.

Aktive Runtime-Aliases werden nur so lange verwendet, wie sie für die zuverlässige Frageerkennung erforderlich sind, und regelmäßig anhand ihrer Nutzung und Hilfreichkeitsbewertungen überprüft. Nach einer Deaktivierung wird der Alias-Fingerabdruck spätestens innerhalb von 180 Tagen gelöscht.

Protokolle über Veröffentlichung, Deaktivierung, Reaktivierung, Neuzuordnung oder einen durch Widerruf ausgelösten Vorgang werden spätestens nach 24 Monaten gelöscht.

Zugriff auf die Lern-Queue und die globalen Assistant-Statistiken haben ausschließlich berechtigte Mitglieder des PowerBot-Teams. Die technische Speicherung erfolgt im Rahmen der in dieser Datenschutzerklärung beschriebenen Hosting-Infrastruktur. Eine Übertragung der Lern-Fragen an OpenAI oder einen anderen externen KI-Dienst findet nicht statt.

Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne des Art. 22 DSGVO statt.

Datei- und Medien-Uploads

Im Dashboard besteht die Möglichkeit, Dateien hochzuladen, insbesondere Bilder und Audio-Dateien. Diese Dateien können für bestimmte PowerBot-Funktionen genutzt werden, z. B. für Profil-, Server- oder Inhaltseinstellungen sowie für serverbezogene Audio-Ansagen.

Hochgeladene Dateien können personenbezogene Daten enthalten. Dies gilt insbesondere bei Bildern, wenn Personen, Gesichter oder andere identifizierbare Merkmale erkennbar sind, sowie bei Audio-Dateien, wenn Stimmen, Namen, Sprachinhalte oder andere identifizierbare Merkmale enthalten sind.

Die hochgeladenen Dateien werden nach dem Upload im Rahmen der technischen Bereitstellung in einem Cloudflare-R2-Storage gespeichert. Dabei können insbesondere Dateiname, Dateityp, Dateigröße, Upload-Zeitpunkt, zugehöriger Discord-Server, hochladender Dashboard-Nutzer bzw. Discord-ID sowie technische Speicher- und Abrufinformationen verarbeitet werden.

Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Speicherung und Bereitstellung zur Nutzung der jeweiligen Funktion erforderlich ist. Ergänzend erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einem sicheren, stabilen und missbrauchsfreien Betrieb des Dienstes.

Für den Inhalt der hochgeladenen Dateien ist der hochladende Nutzer bzw. der jeweilige Serverbetreiber verantwortlich. Nutzer dürfen nur Dateien hochladen, für die sie über die erforderlichen Rechte verfügen.

Bild-Upload und automatisierte Inhaltsprüfung (OpenAI)

Zur Sicherstellung der Einhaltung unserer Nutzungsregeln und zum Schutz vor Missbrauch können hochgeladene Bilder automatisiert auf problematische Inhalte (z. B. Gewalt, sexuelle Inhalte oder Hassdarstellungen) geprüft werden. Hierfür nutzen wir den externen Dienst OpenAI als Auftragsverarbeiter.

Für diese Prüfung wird ausschließlich das technisch erforderliche Bildmaterial an OpenAI übermittelt. Es werden keine zusätzlich identifizierenden Profildaten oder sonstigen Dashboard-Daten mitgesendet. Die Verarbeitung dient dazu, unerlaubte Inhalte zu erkennen und zu verhindern.

Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Aufrechterhaltung eines sicheren, missbrauchsfreien Dienstes und Einhaltung von Community- und Nutzungsregeln). Soweit der Bild-Upload zur Nutzung bestimmter Funktionen erforderlich ist, kann ergänzend Art. 6 Abs. 1 lit. b DSGVO einschlägig sein.

OpenAI verarbeitet die Bilddaten ausschließlich in unserem Auftrag und nach unseren Weisungen. Hierzu bestehen geeignete vertragliche Vereinbarungen gemäß Art. 28 DSGVO. Eine Verwendung zu eigenen Zwecken von OpenAI findet nicht statt. Weitere Informationen zur Datenverarbeitung durch OpenAI können den Datenschutzhinweisen von OpenAI entnommen werden: openai.com/policies.

Die von uns für Moderationszwecke verarbeiteten Bilddaten werden nur so lange gespeichert, wie dies zur Prüfung, Dokumentation und gegebenenfalls zur Bearbeitung von Verstößen erforderlich ist. Anschließend erfolgt eine Löschung oder Anonymisierung im Rahmen der in dieser Datenschutzerklärung beschriebenen Log- und Moderationsfristen. Soweit möglich, erfolgt die Verarbeitung in pseudonymisierter Form.

Audio-Upload

Im Dashboard besteht die Möglichkeit, Audio-Dateien hochzuladen, die innerhalb bestimmter PowerBot-Funktionen verwendet werden können, z. B. für Support-Ansagen oder serverbezogene Audio-Ausgaben.

Audio-Dateien können personenbezogene Daten enthalten, insbesondere wenn Stimmen, Namen, Sprachinhalte oder andere identifizierbare Merkmale enthalten sind. Der Upload erfolgt durch berechtigte Nutzer des jeweiligen Discord-Servers.

Die hochgeladenen Audio-Dateien werden zur technischen Bereitstellung der jeweiligen Funktion gespeichert und verarbeitet. Dabei können insbesondere Dateiname, Dateityp, Dateigröße, Upload-Zeitpunkt, zugehöriger Discord-Server und die Discord-ID des hochladenden Nutzers verarbeitet werden.

Die Speicherung erfolgt nur so lange, wie die Datei für die jeweilige Funktion benötigt wird oder bis sie durch den Nutzer gelöscht oder ersetzt wird. Eine längere Speicherung kann erfolgen, soweit dies zur Missbrauchsverhinderung, Rechtsverteidigung oder Erfüllung gesetzlicher Pflichten erforderlich ist.

Eine automatisierte Inhaltsprüfung von Audio-Dateien durch OpenAI oder andere externe Moderationsdienste findet nicht statt, sofern dies in dieser Datenschutzerklärung nicht ausdrücklich anders angegeben ist.

Logs

Zur Missbrauchsprävention und Moderation wird protokolliert, welcher Benutzer (Discord-ID) welche Änderungen / Aktionen am Server vorgenommen hat bzw. in welchen Channel er war, welche Nachrichten er gelöscht oder bearbeitet hat, ... . Diese Logs werden nach 24 Monaten anonymisiert oder gelöscht (Beweissicherung). Da Beschwerden oder Moderationskonflikte häufig auch Monate nach einem Vorfall auftreten, beträgt die Speicherdauer bis zu 24 Monate.

Kontaktanfragen

Bei Kontaktaufnahme (z. B. per Discord oder E-Mail) werden die mitgeteilten Daten zur Bearbeitung der Anfrage verarbeitet und nach Abschluss gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.

Cookies

Wir verwenden nur technisch notwendige Cookies (z. B. Session-, CSRF- und Login-Cookies), um das Dashboard und Authentifizierungsfunktionen sicher bereitzustellen. Nicht notwendige Cookies werden nur mit ausdrücklicher Einwilligung gesetzt.

Hosting und Auftragsverarbeitung

Website, Bot-Backends und Dashboard werden bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland betrieben (Serverstandort: Deutschland). Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Kein Drittlandtransfer.

Nutzung von Cloudflare R2 für Datei-Uploads

Für den Upload und die Speicherung bestimmter Dateien, insbesondere Bilder, Audio-Dateien, Server-Konfigurationen oder sonstige vom Nutzer bereitgestellte Inhalte, nutzen wir Cloudflare R2 (Object Storage), bereitgestellt von Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA sowie Cloudflare EMEA Limited, 2nd Floor, 25-28 North Wall Quay, Dublin 1, Irland.

Die Speicherung erfolgt in R2-Storage-Buckets mit gewähltem europäischem Speicherstandort, sofern verfügbar. Cloudflare agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO. Hierfür besteht ein entsprechender Auftragsverarbeitungsvertrag inklusive Standardvertragsklauseln (SCC), die ein angemessenes Datenschutzniveau gewährleisten.

Verarbeitete Daten: Hochgeladene Dateien, insbesondere Bilder, Audio-Dateien und sonstige Medieninhalte, sowie Metadaten wie Dateiname, Dateigröße, Dateityp, Upload-Zeitpunkt und technische Protokolldaten.

Zweck: Speicherung von Medien und Dateien, die für den Betrieb von PowerBot, das Dashboard und personalisierte Einstellungen erforderlich sind.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Erforderlichkeit) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer und performanter Bereitstellung).

Speicherdauer: Entsprechend den in dieser Datenschutzerklärung definierten Fristen für Inhalts- und Medien-Daten bzw. bis zur Löschung, Ersetzung oder Deaktivierung der jeweiligen Funktion durch den Nutzer.

Weitere Informationen: cloudflare.com/privacypolicy

Verlinkungen auf Drittanbieter und soziale Netzwerke

Unsere Websites und das Dashboard können Links zu Onlinepräsenzen oder Social-Media-Profilen (z. B. Discord, YouTube, X/Twitter, GitHub) enthalten. Beim Anklicken dieser Links verlassen Sie unsere Seite; für die Verarbeitung der Daten durch diese Anbieter gelten deren jeweilige Datenschutzbestimmungen.

Onlinepräsenzen bei Drittanbietern / sozialen Netzwerken

Wir unterhalten Onlinepräsenzen in sozialen Netzwerken und auf Plattformen, um mit Nutzern zu kommunizieren und über PowerBot und unsere Leistungen zu informieren. Beim Besuch dieser Präsenzen gelten die Nutzungsbedingungen und Datenschutzrichtlinien der jeweiligen Betreiber.

Soweit in dieser Datenschutzerklärung nicht anders angegeben, verarbeiten wir personenbezogene Daten nur dann, wenn Nutzer innerhalb dieser Netzwerke mit uns kommunizieren, z. B. durch Kommentare, Nachrichten oder Reaktionen auf Beiträge. Diese Daten werden ausschließlich zur Beantwortung der Anfrage oder Kommunikation mit dem Nutzer verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effektiver Kommunikation und Öffentlichkeitsarbeit); sofern eine Einwilligung erforderlich ist, zusätzlich Art. 6 Abs. 1 lit. a DSGVO.

Die Daten werden gelöscht, sobald die Kommunikation abgeschlossen ist, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Soziale Netzwerke:

Rechte der betroffenen Personen

Nutzer haben nach Art. 15–22 DSGVO folgende Rechte: Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft. Zur Ausübung genügt eine formlose Nachricht an contact@pwr.lol. Zudem besteht ein Beschwerderecht bei der österreichischen Datenschutzbehörde.

Technische und organisatorische Maßnahmen

Alle internen Zugriffe auf Daten sind protokolliert und rollenbasiert beschränkt.

Hinweise zu Klarnamen

Discord-Benutzernamen, Nicknames und Discord-Benutzer-IDs sind pseudonyme Daten und keine Klarnamen. Es erfolgt keine Verknüpfung mit realen Identitätsmerkmalen (z. B. bürgerlicher Name, externe E-Mail).

Speicherdauern (Übersicht)

DatenkategorieSpeicherdauerLöschung/Anonymisierung
Server-/Sicherheits-Logs14 Tageautomatisch
Warns / Reportsbis 24 Monateautomatisch
Voice-/Message-Logsbis 24 Monateautomatisch
Bewerbungen24 Monateautomatisch
Ticket-Transkripte24 Monateautomatisch
Gewinnspiele12 Monate nach Abschlussautomatisch
Dashboard-Audit-Logs24 Monateautomatisch
GameRadar-Regelnbis zur Löschung der Regel bzw. bis zum Wegfall der Erforderlichkeitmanuell/automatisch
GameRadar-Zustell- und Angebotshistoriebis 90 Tageautomatisch
Logs24 Monateautomatisch
Datei- und Medien-Uploadsbis zur Löschung oder Ersetzungmanuell
PWR-Assistent – lokale Chatverläufebis zur Löschung durch den Nutzer oder der lokalen Browserdatenlokal durch den Nutzer
PWR-Assistent – Nutzungs- und Feedbackdatenbis 24 Monateautomatisch
PWR-Assistent – offene, zugeordnete oder veröffentlichte Lern-Fragenmax. 180 Tage nach letzter Einsendung oder Prüfungautomatisch
PWR-Assistent – aktive Runtime-Aliasesbis zur Deaktivierung nach regelmäßiger Erforderlichkeitsprüfungmanuelle Prüfung und Deaktivierung
PWR-Assistent – deaktivierte Runtime-Aliasesmax. 180 Tage nach Deaktivierungautomatisch
PWR-Assistent – Runtime-Alias-Prüfprotokollemax. 24 Monateautomatisch
PWR-Assistent – verworfene Lern-Fragenmax. 30 Tageautomatisch
PWR-Assistent – Widerrufs-Token-Hashesbis zur Löschung des zugehörigen Lern-Datensatzesautomatisch
Twitch-Alert-Konfigurationenbis zur Löschung oder Deaktivierung durch einen Administratormanuell/automatisch
TikTok-OAuth-Statemaximal 10 Minuten beziehungsweise bis zur einmaligen Verwendungautomatisch
TikTok-Verknüpfung, verschlüsselte Tokens und öffentliche Videometadatenbis zur Trennung der letzten zugehörigen Discord-Server-Verknüpfungautomatisch beim Trennen
TikTok-Zustelldaten und technische IdempotenzschlüsselZustelldaten bis zur Trennung der zugehörigen Verbindung; Redis-Idempotenzschlüssel maximal 30 Tageautomatisch
Rechnungsdatengesetzliche Frist (AT i. d. R. 7 Jahre)nach Frist
Kontaktanfragennach Abschluss der Anfragemanuell/automatisch

Aktualität

Diese Datenschutzerklärung wird bei Änderungen der Funktionen oder rechtlichen Anforderungen aktualisiert. Den jeweils aktuellen Stand finden Sie auf dieser Seite.

Sollten zukünftig neue Funktionen oder Module hinzugefügt werden, die eine Verarbeitung personenbezogener Daten erfordern, wird diese Datenschutzerklärung so bald als möglich angepasst. Bis zur Aktualisierung gelten die bestehenden Grundsätze – insbesondere die serverbezogene Speicherung, Zweckbindung, Datenminimierung und keine globale Profilbildung – sinngemäß auch für neue Features.


v1.4.2-rc-8/7/2026_8:34:13 PM