Impressum
Angaben gemäß § 5 ECG, § 14 UGB und § 25 MedienG
Daniel Happacher
Pflasterstraße 2a
4055 Pucking
Österreich
Kontakt:
E-Mail: contact@pwr.lol
Medieninhaber und Herausgeber: Daniel Happacher
Grundlegende Richtung: Information über PowerBot, die angebotenen digitalen Dienste und zugehörige Community- und Unternehmensaktivitäten.
Vertragspartnerin für kostenpflichtige PowerBot-Pakete
Miami-Blue Records GmbH
Pflasterstraße 2a
4055 Pucking
Österreich
Geschäftsführer: Daniel Happacher
Firmenbuchnummer: FN 458431p
Firmenbuchgericht: Landesgericht Linz
UID-Nummer: ATU71305946
Mitgliedschaft: WKO Oberösterreich
Aufsichts- bzw. Gewerbebehörde: Landesgericht Linz
Kontakt für Verträge, Rechnungen und Zahlungen:
E-Mail: contact@pwr.lol
Telefon oder Kontaktformular: https://dash.pwr.lol/contact
Geltungsbereich des Impressums
Dieses Impressum gilt für die Onlineauftritte und verbundenen Sub-Domains:
- pwr.lol
- dash.pwr.lol
- docs.pwr.lol
- teams.pwr.lol
- tasks.pwr.lol
- pwrbot.app
- cdn.pwrbot.app
- und alle weiteren zugehörigen Sub-Domains oder Onlinepräsenzen (z. B. Social Media) die hier noch nicht erwähnt wurden.
Alternative Streitbeilegung
Die frühere Online-Streitbeilegungsplattform der Europäischen Kommission wurde eingestellt. Wir sind nicht verpflichtet und grundsätzlich nicht bereit, an einem Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.
Bildernachweis
Die Bilder, Fotos und Grafiken auf dieser Website sind urheberrechtlich geschützt.
Rechte: Daniel Happacher / PowerBot. Marken, Logos, Produktbilder und Angebotsdaten externer Spiele-Shops verbleiben bei den jeweiligen Rechteinhabern.
Datenschutzerklärung
Stand: 31. Juli 2026
Verantwortliche und Zuständigkeitsbereiche
Für die technische Bereitstellung, Entwicklung, Verwaltung und Sicherheit von PowerBot, dem Dashboard und den zugehörigen Funktionen ist verantwortlich:
Daniel Happacher
Pflasterstraße 2a, 4055 Pucking, Österreich
E-Mail: contact@pwr.lol
Für die Kunden-, Vertrags-, Rechnungs- und Zahlungsdaten im Zusammenhang mit kostenpflichtigen PowerBot-Paketen ist verantwortlich:
Miami-Blue Records GmbH
Pflasterstraße 2a, 4055 Pucking, Österreich
FN 458431p
E-Mail: contact@pwr.lol
Daniel Happacher und die Miami-Blue Records GmbH verarbeiten personenbezogene Daten grundsätzlich jeweils eigenständig innerhalb der oben beschriebenen Zuständigkeitsbereiche. Soweit Daten zwischen beiden Stellen übermittelt werden, erfolgt dies nur, soweit dies für die technische Bereitstellung, Vertragsabwicklung, Abrechnung, Erfüllung gesetzlicher Verpflichtungen oder Bearbeitung von Kundenanfragen erforderlich ist.
Grundprinzip: Serverbezogene und getrennte Verarbeitung
Funktionsbezogene Daten von PowerBot werden grundsätzlich serverbezogen gespeichert und verarbeitet. Jeder Discord-Server verfügt über ein eigenes, voneinander getrenntes Datenprofil. Eine serverübergreifende Profilbildung einzelner Discord-Nutzer zu Marketing-, Werbe- oder Trackingzwecken findet nicht statt.
Für den PWR-Assistenten werden zusätzlich pseudonymisierte und aggregierte Nutzungs- und Qualitätsstatistiken serverübergreifend ausgewertet. Diese Auswertung dient ausschließlich der Verbesserung der Frageerkennung, Antwortqualität und Nutzungserfahrung. Sie ist nur für berechtigte Mitglieder des PowerBot-Teams zugänglich.
Chatverläufe des PWR-Assistenten werden grundsätzlich nur lokal im Browser des Nutzers gespeichert. Eine Übertragung konkreter unbekannter Fragen in die Lernfunktion erfolgt ausschließlich nach einer freiwilligen Freigabe durch den Nutzer.
Kategorien verarbeiteter Daten
- Discord-Basisdaten: Beispiele: Benutzer-ID (pseudonym), Benutzername, Nickname, Avatar-Hash, Server-/Rollen-Zugehörigkeit, ...
- Moderationsdaten: Warns, Reports, Auto-Mod-Ergebnisse, Voice-Channel-Join/Leave-Logs, Hinweise zu gelöschten oder bearbeiteten Nachrichten (Beweissicherung).
- Bewerbungsdaten: Formularantworten, optionale Altersangabe (nicht verifiziert), Zeitstempel, Bewerbungsstatus.
- Verifizierungsdaten: Roblox-Verknüpfung (technischer Abgleich Discord ↔ Roblox).
- Ticket-System: Verläufe, Ticket-Transkripte, Statusinformationen.
- Gewinnspiele: Discord-Benutzer-ID zur Ermittlung und Benachrichtigung der Gewinner.
- Dashboard-Audit-Logs: Protokoll, welcher berechtigte Benutzer (Discord-ID) welche Änderung/Speicherung im Dashboard vorgenommen hat.
- PWR-Assistent – Nutzungs- und Qualitätsdaten: Pseudonymisierter Nutzer-Hash, Discord-Server-ID, zufällige Session-, Conversation- und Message-IDs, erkannte Themen, gegebenenfalls die interne ID eines verwendeten Runtime-Alias, verwendete Antwortvariante, Fragetyp, Erkennungsweg, Erkennungssicherheit, Interaktionsereignisse, Chatdauer, Anzahl der Nachrichten sowie freiwillige Hilfreich-/Nicht-hilfreich-Bewertungen und standardisierte Bewertungsgründe. Konkrete Fragen und Assistant-Antworten werden für diese Statistik nicht gespeichert.
- PWR-Assistent – freiwillige Lernfunktion: Bereinigter Text einer einzelnen unbekannten Frage, technische Erkennungswerte, aggregierte Häufigkeit identischer Fragen, interner Bearbeitungsstatus, zugeordnetes PowerBot-Thema sowie ein nicht rückrechenbarer Hash eines zufälligen Widerrufs-Tokens. Die Lern-Queue enthält keine Discord-Nutzer-ID, Server-ID, Session-ID, Conversation-ID oder Assistant-Antwort.
- PWR-Assistent – geprüfte Runtime-Aliases: SHA-256-Fingerabdruck einer normalisierten und zuvor bereinigten Lern-Frage, zugeordnetes PowerBot-Thema, interne Runtime-Alias-ID, Aktivierungsstatus und Zeitpunkte der Veröffentlichung oder Deaktivierung. Änderungen werden mit einem pseudonymisierten Hash des prüfenden Teammitglieds protokolliert. Der Runtime-Alias selbst enthält keinen Fragetext, keine Discord-Nutzer-ID, Server-ID, Session-ID oder Conversation-ID.
- Datei- und Medien-Uploads: Hochgeladene Bilder, Audio-Dateien und sonstige vom Nutzer bereitgestellte Dateien, einschließlich Dateiname, Dateityp, Dateigröße, Upload-Zeitpunkt, zugehöriger Discord-Server, hochladender Dashboard-Nutzer bzw. Discord-ID sowie technische Speicher- und Abrufinformationen.
- Twitch-Alert-Daten: Twitch-Kanal-ID, Login- und Anzeigename, öffentliches Profilbild sowie öffentliche Livestream-Daten wie Streamtitel, Kategorie beziehungsweise Spiel, Tags, Zuschauerzahl, Startzeit und Vorschaubild. Zusätzlich werden Discord-Server-ID, Zielkanal-ID, optionale Rollen-ID sowie Konfigurations- und Zustellinformationen verarbeitet.
- TikTok-Alert- und OAuth-Daten: TikTok Open ID, gegebenenfalls Union ID, Anzeigename, öffentliches Profilbild und Profillink, erteilte OAuth-Berechtigungen, verschlüsselte Zugriffs- und Aktualisierungs-Tokens samt Ablaufzeiten sowie Metadaten öffentlicher Videos. Dazu gehören insbesondere Video-ID, Titel, Beschreibung, Veröffentlichungszeit, Freigabelink, Vorschaubild und Dauer. Zusätzlich werden Discord-Server-ID, Zielkanal-ID, optionale Rollen-ID, die Discord-ID des verbindenden Administrators sowie technische Polling-, Zustell- und Fehlerstatus verarbeitet.
- Logs: Logging welcher User eine Aktion durchgeführt hat. Beispiel: Nachricht gelöscht. Nachricht bearbeitet (inkl. Text davor und danach). Kanal bearbeitet, Channel-Status (Join, Leave, Wechsel), ... für Beweissicherung
- Abrechnungsdaten: Metadaten zu Abos (über Stripe), Rechnungsnummer, Betrag, Währung – keine Zahlungsinformationen wie Kartennummern.
- GameRadar-Daten: Discord-Server-ID, Zielkanal-ID, optionale Rollen-ID, Store-, Länder-, Währungs- und Filtereinstellungen, Status und Zeitpunkte der Regeln sowie die Discord-ID des berechtigten Dashboard-Nutzers in den Audit-Logs. Katalog-, Preis- und Angebotsdaten sind regelmäßig nicht personenbezogen.
- Kontakt-/Supportdaten: Inhalte aus Anfragen via Discord, E-Mail oder Formular.
Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage | Beschreibung | |
|---|---|---|---|
| Bot/Dashboard bereitstellen und verwalten | Art. 6 Abs. 1 lit. b DSGVO | Erforderlich zur Nutzung des Bots und vertraglichen Funktionsumfangs | |
| Datei- und Medien-Uploads bereitstellen | Art. 6 Abs. 1 lit. b, lit. f DSGVO | Speicherung und Bereitstellung hochgeladener Bilder, Audio-Dateien und sonstiger Dateien für Dashboard- und Bot-Funktionen sowie Missbrauchsverhinderung | |
| Moderation, Missbrauchs-/Betrugsprävention | Art. 6 Abs. 1 lit. f DSGVO | Sicherstellung der Serverregeln, Beweissicherung, Community-Schutz | |
| Bewerbungen / Teamverwaltung | Art. 6 Abs. 1 lit. b DSGVO | Durchführung vorvertraglicher Maßnahmen (Teambewerbung) | |
| Roblox-Verknüpfung (optional) | Art. 6 Abs. 1 lit. a DSGVO | Freiwillige Einwilligung des Nutzers | |
| Twitch-Live-Benachrichtigungen bereitstellen | Art. 6 Abs. 1 lit. b und lit. f DSGVO | Abruf öffentlicher Twitch-Kanal- und Livestream-Daten sowie Veröffentlichung einer Benachrichtigung im konfigurierten Discord-Kanal | |
| TikTok-Konto verbinden und Video-Benachrichtigungen zustellen | Art. 6 Abs. 1 lit. b und lit. f DSGVO | Durchführung der freiwillig gestarteten OAuth-Verknüpfung, Abruf öffentlicher Profil- und Videodaten, Erkennung neu veröffentlichter Videos sowie sichere und nachvollziehbare Zustellung im ausgewählten Discord-Kanal | |
| Zahlungs- und Vertragsabwicklung | Art. 6 Abs. 1 lit. b, lit. c DSGVO | Abwicklung von Aboverträgen, gesetzliche Aufbewahrung | Verantwortlich für die Kunden-, Vertrags-, Rechnungs- und Zahlungsdaten ist die Miami-Blue Records GmbH. |
| GameRadar konfigurieren und Benachrichtigungen zustellen | Art. 6 Abs. 1 lit. b, lit. f DSGVO | Speicherung serverbezogener Regeln, Prüfung des Discord-Ziels, Ermittlung passender Spiele-Angebote und nachvollziehbare Zustellung in den ausgewählten Kanal | |
| Kontakt-/Supportanfragen | Art. 6 Abs. 1 lit. b DSGVO | Beantwortung von Nutzeranfragen | |
| Gewinnspiele | Art. 6 Abs. 1 lit. f DSGVO | Durchführung, Benachrichtigung, Betrugsprävention | |
| Dashboard-Logging / Sicherheit / Logs | Art. 6 Abs. 1 lit. f DSGVO | Nachvollziehbarkeit, Missbrauchsschutz | |
| PWR-Assistent – Nutzungs- und Qualitätsanalyse | Art. 6 Abs. 1 lit. f DSGVO | Pseudonymisierte und aggregierte Auswertung von Nutzung, Frageerkennung, Antwortqualität, Chatdauer, Funktionsaufrufen und freiwilligem Feedback zur Verbesserung und Absicherung des Assistenten | |
| PWR-Assistent – freiwillige Lernfunktion | Art. 6 Abs. 1 lit. a DSGVO | Verarbeitung einer vom Nutzer nach vorheriger Bereinigung und Vorschau ausdrücklich freigegebenen Einzelfrage zur Verbesserung der Frageerkennung | |
| PWR-Assistent – Veröffentlichung geprüfter Runtime-Aliases | Art. 6 Abs. 1 lit. a DSGVO | Veröffentlichung des Fingerabdrucks einer freiwillig freigegebenen, bereinigten und intern geprüften Einzelfrage zur Verbesserung der Frageerkennung. Der Alias enthält keinen Fragetext und keine Nutzer- oder Serverzuordnung. | |
| PWR-Assistent – Prüfung und Verwaltung von Runtime-Aliases | Art. 6 Abs. 1 lit. f DSGVO | Interne Protokollierung von Veröffentlichung, Deaktivierung, Reaktivierung und Neuzuordnung zur Qualitätssicherung, Missbrauchsvermeidung und Nachvollziehbarkeit von Änderungen. | |
| Cookies / technische Speicherung | Art. 6 Abs. 1 lit. f bzw. lit. a DSGVO | Notwendig für Login/Sitzung; Einwilligung nur bei nicht notwendigen Cookies |
Moderation, Warns und Auto-Mod
Zur Aufrechterhaltung der Serverordnung werden Warns (Verwarnungen), Reports und automatische Maßnahmen (Auto-Mod) erfasst.
- Warns: Nur serverbezogen. Aktive Warns sind 90 Tage relevant für automatische Maßnahmen.Archivierte Warns bleiben bis zu 24 Monate sichtbar, um wiederkehrende Verstöße nachvollziehen zu können; anschließend automatische Löschung oder Anonymisierung. Zugriff nur für berechtigte Moderatoren/Admins.
- Reports: Dienen der Nachvollziehbarkeit von Meldungen („Wiederholungstäter“); Speicherdauer bis zu 24 Monate - anschließend automatische Löschung oder Anonymisierung. Zugriff nur für berechtigte Moderatoren/Admins.
- Voice-/Message-Logs: Beitritte zu Voice-Channels sowie Hinweise auf gelöschte/bearbeitete Nachrichten (Metadaten/Textausschnitte) zur Beweissicherung. Speicherdauer: max. 24 Monate - anschließend automatische Löschung oder Anonymisierung. Zugriff nur für berechtigte Moderatoren/Admins.
- Auto-Mod: Automatische Sanktionen (z. B. Timeouts) erfolgen rein regelbasiert, ohne individuelle Bewertung iSd. Art. 22 DSGVO.
Da Beschwerden oder Moderationskonflikte häufig auch Monate nach einem Vorfall auftreten, beträgt die Speicherdauer bis zu 24 Monate.
Bewerbungsportal
Über das Bewerbungsmodul können Nutzer sich für Team-Positionen auf einem Server bewerben. Verarbeitet werden die übermittelten Antworten, Discord-Benutzer-ID und eine optionale Altersangabe (nicht verifiziert). Zugriff besteht nur für berechtigte Teammitglieder. Bewerbungen werden bis zu 24 Monate gespeichert, um wiederholte Bewerbungen und frühere Entscheidungen nachvollziehen zu können. Danach werden die Bewerbungsdaten gelöscht oder anonymisiert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) i.V.m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an geordneter Teamverwaltung).
Ticket-System
Bei Nutzung des Ticket-Systems werden Inhalte der Kommunikation (Nachrichten, Zeitstempel, Beteiligte) gespeichert, um Supportanfragen zu bearbeiten. Nach Schließen des Tickets wird ein Transkript erstellt, das zur Nachvollziehbarkeit und Beweissicherung bis zu 24 Monate gespeichert bleibt und danach automatisch gelöscht oder anonymisiert wird.
Gewinnspiele
Für die Teilnahme an Gewinnspielen verarbeiten wir Discord-Benutzer-IDs und ggf. Server-Rollen. Die Daten dienen ausschließlich der Durchführung, Auswertung und Benachrichtigung der Gewinner. Gewinnspiele werden bis zu 12 Monate gespeichert - anschließend automatische Löschung oder Anonymisierung.
Roblox-Verifizierung (optional)
Freiwilliger technischer Abgleich zwischen Discord- und Roblox-Account zur Serverrollen-Zuweisung. Die Verknüpfung kann jederzeit widerrufen werden; Daten werden danach gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Vertrags- und Zahlungsabwicklung über Miami-Blue Records GmbH und Stripe
Für kostenpflichtige Abonnements übernimmt die Miami-Blue Records GmbH, Pflasterstraße 2a, 4055 Pucking, Österreich, FN 458431p, die kaufmännische Vertrags-, Rechnungs- und Zahlungsabwicklung. Sie ist Vertragspartnerin für kostenpflichtige PowerBot-Pakete, jedoch weder Eigentümerin noch technische Betreiberin von PowerBot.
Die technische Zahlungsabwicklung erfolgt über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland. Daniel Happacher speichert keine vollständigen Kreditkarten- oder Kontodaten. Verarbeitet werden insbesondere Vertragszuordnung, Zahlungsstatus, Rechnungsnummer, Betrag, Währung, Transaktionskennung und gegebenenfalls Angaben zu Rückzahlungen oder fehlgeschlagenen Zahlungen. Die Aufbewahrung erfolgt entsprechend den gesetzlichen Aufbewahrungspflichten.
GameRadar und IsThereAnyDeal
GameRadar verarbeitet serverbezogene Einstellungen wie Discord-Server-ID, Zielkanal-ID, optionale Rollen-ID, gewählte Shops, Land, Währung, Rabattgrenzen und weitere Filter. Die Discord-ID des speichernden Dashboard-Nutzers wird im Rahmen der beschriebenen Audit-Logs verarbeitet.
Angebots- und Katalogdaten werden über die API von IsThereAnyDeal abgerufen. Dabei übermittelt unser Backend nur die für die Abfrage erforderlichen Store- und Länderparameter sowie technische Verbindungsdaten; Discord-Nutzer-, Server-, Kanal- oder Rollen-IDs werden nicht an IsThereAnyDeal übermittelt. Die Benachrichtigung an Discord erfolgt anschließend über unsere PowerBot-Infrastruktur.
Preise und Verfügbarkeiten können sich kurzfristig ändern. Beim Öffnen eines Angebots gelten die Datenschutz- und Vertragsbedingungen des jeweiligen Spiele-Shops.
Social Alerts – Twitch
Berechtigte Administratoren eines Discord-Servers können öffentliche Twitch-Kanäle im PowerBot-Dashboard hinterlegen. PowerBot prüft über die Twitch-API, ob der konfigurierte Kanal live ist, und veröffentlicht bei Beginn eines Livestreams eine Benachrichtigung im ausgewählten Discord-Kanal.
Verarbeitete Daten: Twitch-Kanal-ID, Login- und Anzeigename, öffentliches Profilbild, Livestream-Status, Streamtitel, Kategorie beziehungsweise Spiel, Tags, Zuschauerzahl, Startzeit und Vorschaubild. Zusätzlich werden die Discord-Server-ID, Zielkanal-ID, optionale Rollen-ID und technische Zustellinformationen verarbeitet.
PowerBot verwendet keine Twitch-Anmeldung des Streamers und erhält keinen Zugriff auf private Twitch-Kontodaten, Nachrichten, E-Mail-Adressen oder Zahlungsinformationen. Es werden ausschließlich öffentlich zugängliche Kanal- und Livestream-Informationen verarbeitet.
Zweck: Automatische Benachrichtigung einer Discord-Community über den Beginn eines öffentlichen Twitch-Livestreams.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der vom Serveradministrator konfigurierten PowerBot-Funktion erforderlich ist, sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der zuverlässigen Bereitstellung serverbezogener Social Alerts.
Speicherdauer: Die Twitch-Konfiguration wird gespeichert, bis sie durch einen berechtigten Administrator gelöscht oder die Funktion deaktiviert wird. Aktuelle Livestream-Daten werden regelmäßig aktualisiert beziehungsweise überschrieben. Technische Fehler- und Zustellprotokolle unterliegen den in dieser Datenschutzerklärung beschriebenen Logfristen.
Drittanbieter: Die öffentlichen Kanal- und Livestream-Daten werden über Dienste von Twitch Interactive, Inc., 350 Bush Street, 2nd Floor, San Francisco, CA 94104, USA, abgerufen. Beim API-Aufruf erhält Twitch die technisch erforderlichen Verbindungs- und Anfrageinformationen. Für die Verarbeitung durch Twitch gelten die Datenschutzhinweise von Twitch.
Social Alerts – TikTok (OAuth und Display API)
Berechtigte Administratoren eines Discord-Servers können freiwillig ihren eigenen TikTok-Account mit PowerBot verbinden. Die Anmeldung und Autorisierung erfolgen unmittelbar bei TikTok über das TikTok Login Kit. PowerBot erhält dabei ausschließlich die vom Nutzer bestätigten Berechtigungen user.info.basic und video.list.
Verarbeitete Accountdaten: TikTok Open ID, gegebenenfalls Union ID, Anzeigename, öffentliches Profilbild, öffentlicher Profillink, erteilte Berechtigungen und die Zeitpunkte der Verknüpfung beziehungsweise Aktualisierung. PowerBot erhält von TikTok keine E-Mail-Adresse, Telefonnummer, Zugangsdaten oder privaten TikTok-Inhalte.
OAuth-Zugangsdaten: Der von TikTok zurückgegebene Autorisierungscode wird nur einmalig zum serverseitigen Abruf der Zugangsdaten verwendet. Access- und Refresh-Token werden ausschließlich verschlüsselt auf unseren Servern gespeichert und niemals an den Browser, Discord oder andere Servermitglieder ausgegeben. Client Secret und Entschlüsselungsschlüssel werden ausschließlich serverseitig verwaltet. Ein zur Absicherung des Anmeldevorgangs verwendeter zufälliger OAuth-State ist nur einmal verwendbar und läuft spätestens nach zehn Minuten ab.
Verarbeitete Videodaten: Über die TikTok Display API werden ausschließlich öffentlich veröffentlichte Videos des verbundenen Accounts abgefragt. Verarbeitet werden insbesondere Video-ID, Titel, Beschreibung, Veröffentlichungszeit, öffentlicher Freigabelink, Vorschaubild und Dauer. Beim ersten erfolgreichen Abruf werden vorhandene Videos lediglich als Ausgangsbestand gespeichert. Erst danach neu erkannte öffentliche Videos lösen eine Discord-Benachrichtigung aus.
Zweck: Erkennung neuer öffentlicher TikTok-Videos und automatische Veröffentlichung eines Hinweises im vom Administrator ausgewählten Discord-Kanal. Die Nachricht kann die konfigurierte Discord-Rolle erwähnen und enthält öffentliche Video- und Profildaten sowie einen Link zum Originalvideo auf TikTok.
PowerBot lädt keine Videos zu TikTok hoch, veröffentlicht oder verändert keine TikTok-Inhalte und verwendet weder die Content Posting API noch private TikTok-Daten. Die Daten werden nicht für Werbung, Profilbildung, Verkauf, Bonitätsprüfung oder automatisierte Entscheidungen mit rechtlicher beziehungsweise ähnlich erheblicher Wirkung verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der vom Nutzer ausdrücklich angeforderten TikTok-Alert-Funktion erforderlich ist. Ergänzend erfolgt die Verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an sicherer Authentifizierung, zuverlässiger Zustellung, Missbrauchsvermeidung, Fehlerbehandlung und Verhinderung doppelter Discord-Nachrichten. Die bei TikTok erteilte Autorisierung stellt die technische Zugriffsberechtigung dar und kann jederzeit widerrufen werden.
Empfänger und Drittanbieter: Profil- und Videodaten sowie OAuth-Zugangsdaten werden im erforderlichen Umfang zwischen unserem Backend und den offiziellen TikTok-API-Endpunkten übertragen. TikTok erhält dabei die technisch erforderlichen Verbindungs-, Token- und Anfrageinformationen. An Discord werden ausschließlich die für den Alert bestimmten öffentlichen Profil- und Videodaten übertragen; OAuth-Tokens werden niemals an Discord übermittelt. Für die eigenständige Verarbeitung durch TikTok gelten die Datenschutzhinweise von TikTok.
Speicherdauer und Löschung: Die serverbezogene TikTok-Verknüpfung bleibt gespeichert, bis sie durch einen berechtigten Administrator im Dashboard getrennt wird. Beim Trennen werden die betreffende Discord-Server-Verknüpfung und deren Zustelldaten gelöscht. Wird derselbe TikTok-Account von keinem weiteren Discord-Server verwendet, versucht PowerBot zusätzlich, den TikTok-Zugriff zu widerrufen, und löscht anschließend die gespeicherten Accountdaten, verschlüsselten Tokens, Videometadaten und zugehörigen Zustelldaten. Bestehen noch andere aktive Serververknüpfungen desselben TikTok-Accounts, bleiben die dafür erforderlichen Account- und Videodaten bis zur Trennung der letzten Verknüpfung gespeichert.
Kurzlebige OAuth-State-Daten werden spätestens nach zehn Minuten automatisch gelöscht. Technische Redis-Schlüssel zur Verhinderung doppelter Discord-Zustellungen enthalten keine OAuth-Tokens und laufen spätestens nach 30 Tagen ab. Fehler- und Sicherheitsprotokolle unterliegen den in dieser Datenschutzerklärung beschriebenen Logfristen.
Die Verbindung kann jederzeit über Social Alerts → TikTok → Trennen beendet werden. Darüber hinaus können Nutzer ihre TikTok-Autorisierung in den TikTok-Einstellungen widerrufen und ihre datenschutzrechtlichen Rechte über die in dieser Datenschutzerklärung genannten Kontaktmöglichkeiten ausüben.
Kundenkonto / Discord-Login
Für die Nutzung des Dashboards und bestimmter Funktionen von PowerBot wird ein Kundenkonto benötigt. Dieses wird automatisch angelegt, wenn sich ein Nutzer über Discord OAuth2 einloggt. Wir erhalten von Discord die Discord-Nutzer-Identifikationsnummer, den Benutzernamen, Avatar und ggf. die Serverzugehörigkeit. Diese Daten werden verwendet, um den Zugriff auf das Dashboard und die zugehörigen Serverfunktionen zu ermöglichen.
Die bei der Registrierung verwendete IP-Adresse, Datum und Uhrzeit der Anmeldung können aus Sicherheitsgründen protokolliert werden. Eine Übermittlung an Empfänger erfolgt nur, soweit sie zur Bereitstellung des Dienstes erforderlich, in dieser Datenschutzerklärung beschrieben oder gesetzlich vorgeschrieben ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung im Loginvorgang) sowie Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen oder Vertragserfüllung).
Nutzer können ihre Einwilligung zur Verarbeitung der Discord-Daten jederzeit mit Wirkung für die Zukunft widerrufen. In diesem Fall wird das Kundenkonto gelöscht, sofern dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Dashboard-Audit-Logs
Zur Missbrauchsprävention wird protokolliert, welcher berechtigte Benutzer (Discord-ID) welche Änderung im Dashboard vorgenommen hat. Diese Audit-Logs werden nach 24 Monaten anonymisiert oder gelöscht (Beweissicherung). Da Beschwerden oder Moderationskonflikte häufig auch Monate nach einem Vorfall auftreten, beträgt die Speicherdauer bis zu 24 Monate.
Dashboard-Aktivität und interne Nutzungsanalyse
Zur Verbesserung der Stabilität und Sicherheit unseres Dashboards werden anonyme Nutzungsdaten sowie technische Protokolle (z. B. Aufrufzeiten, Fehlermeldungen, Useraktionen) verarbeitet. Darüber hinaus wird intern erfasst, welcher Nutzer aktuell online ist und welche Aktionen im Dashboard durchgeführt werden. Diese Informationen dienen ausschließlich der Systemüberwachung, Missbrauchserkennung und Optimierung des Dienstes.
Eine Auswertung zu Marketing- oder Trackingzwecken findet nicht statt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb).
Die Daten werden spätestens nach 24 Monaten gelöscht oder anonymisiert.
PWR-Assistent und freiwillige Lernfunktion
Lokale Speicherung der Unterhaltungen
Unterhaltungen mit dem PWR-Assistenten werden grundsätzlich nur lokal im Browser des Nutzers gespeichert. Dadurch können frühere Unterhaltungen im Dashboard fortgesetzt werden, ohne den vollständigen Chatverlauf in unserer Datenbank zu speichern. Der Nutzer kann lokal gespeicherte Unterhaltungen jederzeit über die Chat-Funktion löschen.
Pseudonymisierte Nutzungs- und Qualitätsstatistik
Zur Verbesserung der Stabilität, Frageerkennung und Antwortqualität verarbeiten wir pseudonymisierte technische Nutzungs- und Qualitätsdaten. Dazu gehören insbesondere ein pseudonymisierter Nutzer-Hash, die Discord-Server-ID, zufällige Session-, Conversation- und Message-IDs, Interaktionsereignisse, erkannte PowerBot-Themen, Antwortvarianten, Fragetypen, Erkennungswege, Erkennungssicherheit, Chatdauer, Nachrichtenanzahl sowie freiwillige Hilfreich- oder Nicht-hilfreich-Bewertungen.
Für diese Statistik werden keine konkreten Nutzerfragen, vollständigen Chatverläufe oder Assistant-Antworten gespeichert. Die Daten werden ausschließlich intern und nur für berechtigte Mitglieder des PowerBot-Teams ausgewertet. Eine Nutzung zu Werbe-, Marketing- oder Profilbildungszwecken findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Verbesserung, Qualitätssicherung, Missbrauchsprävention und dem stabilen Betrieb des PWR-Assistenten.
Freiwillige Übermittlung unbekannter Fragen
Kann der PWR-Assistent eine Frage nicht sicher beantworten, kann der Nutzer freiwillig dabei helfen, die Frageerkennung zu verbessern. Ohne eine aktive Auswahl des Nutzers wird kein Fragetext an die Lernfunktion übertragen.
Vor dem Senden wird dem Nutzer eine bereinigte Vorschau angezeigt. Dabei werden insbesondere typische Discord-IDs und Discord-Erwähnungen, Links, Einladungslinks, E-Mail-Adressen, Handles sowie erkennbare Zugangsdaten automatisch durch neutrale Platzhalter ersetzt. Die Bereinigung erfolgt bereits im Browser und wird im Backend erneut durchgeführt.
Da frei geschriebene Namen oder ungewöhnliche persönliche Informationen nicht in jedem Fall automatisch erkannt werden können, soll die Vorschau vor dem Senden geprüft werden. Enthält sie weiterhin personenbezogene oder vertrauliche Informationen, soll die Frage nicht freigegeben werden.
Verarbeitete Daten der Lernfunktion
Bei einer freiwilligen Freigabe verarbeiten wir ausschließlich:
- den in der Vorschau angezeigten, bereinigten Fragetext;
- technische Erkennungswerte wie vorgeschlagenes Thema, Erkennungsweg und Erkennungssicherheit;
- die aggregierte Häufigkeit identischer bereinigter Fragen;
- den internen Prüfstatus und gegebenenfalls das zugeordnete PowerBot-Thema;
- einen nicht rückrechenbaren HMAC-Hash eines zufälligen Widerrufs-Tokens;
- einen pseudonymisierten Hash des Teammitglieds, das die interne Zuordnung oder Prüfung vorgenommen hat.
In der Lern-Queue werden keine Discord-Nutzer-ID, Discord-Server-ID, Session-ID, Conversation-ID, vollständigen Chatverläufe oder Antworten des Assistenten gespeichert. Die Account- und Serverberechtigung wird beim Absenden lediglich verarbeitet, um den Zugriff auf die Dashboard-Funktion zu prüfen. Sie wird nicht mit dem Eintrag in der Lern-Queue verknüpft.
Identische bereinigte Fragen werden anhand eines gesalzenen Hashwerts zusammengefasst. Dadurch kann das PowerBot-Team erkennen, welche Fragestellungen häufiger auftreten, ohne die Einsendungen bestimmten Nutzern oder Discord-Servern zuzuordnen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Die Freigabe ist freiwillig. Wird sie nicht erteilt, entstehen keine Nachteile. Der PWR-Assistent, die PowerBot-Dokumentation und der Discord-Support bleiben weiterhin nutzbar.
Widerruf der Freigabe
Die Freigabe kann im betreffenden lokal gespeicherten Chat über die Schaltfläche „Freigabe zurückziehen“ widerrufen werden. Dabei wird der eigene Beitrag entfernt. Wurde dieselbe bereinigte Frage von mehreren Nutzern eingesendet, wird nur die aggregierte Häufigkeit um den eigenen Beitrag reduziert.
Das hierfür notwendige zufällige Widerrufs-Token wird nur im lokalen Chat gespeichert. In unserer Datenbank wird ausschließlich ein nicht rückrechenbarer HMAC-Hash dieses Tokens gespeichert.
Wurde der lokale Chat bereits gelöscht, kann ein Widerruf zusätzlich per E-Mail an contact@pwr.lol angefragt werden. Dafür sollte möglichst der genaue Wortlaut der zuvor angezeigten bereinigten Vorschau angegeben werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Geprüfte Runtime-Aliases
Eine freiwillig freigegebene Lern-Frage kann durch ein berechtigtes Mitglied des PowerBot-Teams einem vorhandenen Hilfethema zugeordnet werden. Die Zuordnung allein verändert die Antworten des PWR-Assistenten noch nicht.
Vor einer Veröffentlichung werden die aktuelle Frageerkennung, das vorgesehene Hilfethema, die erwartete Antwort und mögliche Konflikte mit bestehenden Erkennungsregeln geprüft. Erst durch eine gesonderte Veröffentlichung wird die Zuordnung als sogenannter Runtime-Alias aktiviert.
Im aktiven Runtime-Alias wird nicht der Fragetext selbst gespeichert, sondern ein mittels SHA-256 gebildeter Fingerabdruck der normalisierten und zuvor bereinigten Frage. Zusätzlich werden das zugeordnete PowerBot-Thema, der Aktivierungsstatus und technische Zeitpunkte gespeichert. Der Runtime-Alias enthält keine Discord-Nutzer-ID, Discord-Server-ID, Session-ID oder Conversation-ID.
Der ursprüngliche bereinigte Fragetext kann während der befristeten internen Prüfung über eine technische Referenz mit dem Runtime-Alias verbunden sein. Der Fragetext verbleibt ausschließlich in der Lern-Queue und wird spätestens 180 Tage nach der letzten Einsendung oder Prüfung gelöscht. Der Runtime-Alias enthält anschließend nur noch den Fingerabdruck und das zugeordnete Hilfethema.
Aktive Alias-Fingerabdrücke werden ausschließlich an eingeloggte Dashboard-Nutzer übertragen, die Administrationszugriff auf den ausgewählten Discord-Server besitzen. Der Browser bildet den Fingerabdruck einer neuen Eingabe lokal und vergleicht ihn mit den aktiven Alias-Fingerabdrücken. Der eingegebene Fragetext wird für diesen Abgleich nicht an den Runtime-Alias-Endpunkt übertragen.
Ein Runtime-Alias greift nur bei derselben normalisierten Formulierung. Bestehende feste Erkennungs-, Exakt- und Fehlerregeln haben Vorrang. Die Nutzung eines Runtime-Alias und das dazu abgegebene Hilfreich-/Nicht-hilfreich-Feedback können anhand der internen Alias-ID in die bereits beschriebenen Nutzungs- und Qualitätsstatistiken einfließen. Der konkrete Fragetext wird dabei nicht gespeichert.
SHA-256-Fingerabdrücke machen den ursprünglichen Wortlaut nicht unmittelbar lesbar. Bei leicht erratbaren Formulierungen sind sie jedoch nicht mit einer vollständigen Anonymisierung gleichzusetzen. Der Zugriff auf die Alias-Liste ist deshalb beschränkt und die Liste wird nicht öffentlich bereitgestellt oder öffentlich zwischengespeichert.
Berechtigte Mitglieder des PowerBot-Teams können einen Runtime-Alias deaktivieren, reaktivieren oder einem anderen vorhandenen Hilfethema zuordnen. Diese Änderungen werden mit einem pseudonymisierten Hash des prüfenden Teammitglieds für höchstens 24 Monate protokolliert.
Wird die Freigabe für den letzten noch vorhandenen Lernbeitrag einer veröffentlichten Frage widerrufen, wird der zugehörige Runtime-Alias automatisch deaktiviert. Bei mehreren identischen freiwilligen Einsendungen bleibt er aktiv, solange mindestens ein Beitrag fortbesteht. Deaktivierte Runtime-Aliases werden spätestens nach 180 Tagen gelöscht.
Eine Übertragung der Lern-Fragen oder Runtime-Aliases an OpenAI oder einen anderen externen KI-Dienst findet nicht statt. Die Zuordnung erfolgt nicht durch ein generatives KI-Training.
Speicherdauer und Zugriff
Offene, einem PowerBot-Thema zugeordnete und bereits veröffentlichte Lern-Fragen werden spätestens 180 Tage nach der letzten Einsendung oder Prüfung aus der Lern-Queue gelöscht. Verworfene Fragen werden spätestens nach 30 Tagen gelöscht. Die gespeicherten Widerrufs-Token-Hashes werden spätestens zusammen mit dem zugehörigen Lern-Datensatz gelöscht.
Aktive Runtime-Aliases werden nur so lange verwendet, wie sie für die zuverlässige Frageerkennung erforderlich sind, und regelmäßig anhand ihrer Nutzung und Hilfreichkeitsbewertungen überprüft. Nach einer Deaktivierung wird der Alias-Fingerabdruck spätestens innerhalb von 180 Tagen gelöscht.
Protokolle über Veröffentlichung, Deaktivierung, Reaktivierung, Neuzuordnung oder einen durch Widerruf ausgelösten Vorgang werden spätestens nach 24 Monaten gelöscht.
Zugriff auf die Lern-Queue und die globalen Assistant-Statistiken haben ausschließlich berechtigte Mitglieder des PowerBot-Teams. Die technische Speicherung erfolgt im Rahmen der in dieser Datenschutzerklärung beschriebenen Hosting-Infrastruktur. Eine Übertragung der Lern-Fragen an OpenAI oder einen anderen externen KI-Dienst findet nicht statt.
Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne des Art. 22 DSGVO statt.
Datei- und Medien-Uploads
Im Dashboard besteht die Möglichkeit, Dateien hochzuladen, insbesondere Bilder und Audio-Dateien. Diese Dateien können für bestimmte PowerBot-Funktionen genutzt werden, z. B. für Profil-, Server- oder Inhaltseinstellungen sowie für serverbezogene Audio-Ansagen.
Hochgeladene Dateien können personenbezogene Daten enthalten. Dies gilt insbesondere bei Bildern, wenn Personen, Gesichter oder andere identifizierbare Merkmale erkennbar sind, sowie bei Audio-Dateien, wenn Stimmen, Namen, Sprachinhalte oder andere identifizierbare Merkmale enthalten sind.
Die hochgeladenen Dateien werden nach dem Upload im Rahmen der technischen Bereitstellung in einem Cloudflare-R2-Storage gespeichert. Dabei können insbesondere Dateiname, Dateityp, Dateigröße, Upload-Zeitpunkt, zugehöriger Discord-Server, hochladender Dashboard-Nutzer bzw. Discord-ID sowie technische Speicher- und Abrufinformationen verarbeitet werden.
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Speicherung und Bereitstellung zur Nutzung der jeweiligen Funktion erforderlich ist. Ergänzend erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einem sicheren, stabilen und missbrauchsfreien Betrieb des Dienstes.
Für den Inhalt der hochgeladenen Dateien ist der hochladende Nutzer bzw. der jeweilige Serverbetreiber verantwortlich. Nutzer dürfen nur Dateien hochladen, für die sie über die erforderlichen Rechte verfügen.
Bild-Upload und automatisierte Inhaltsprüfung (OpenAI)
Zur Sicherstellung der Einhaltung unserer Nutzungsregeln und zum Schutz vor Missbrauch können hochgeladene Bilder automatisiert auf problematische Inhalte (z. B. Gewalt, sexuelle Inhalte oder Hassdarstellungen) geprüft werden. Hierfür nutzen wir den externen Dienst OpenAI als Auftragsverarbeiter.
Für diese Prüfung wird ausschließlich das technisch erforderliche Bildmaterial an OpenAI übermittelt. Es werden keine zusätzlich identifizierenden Profildaten oder sonstigen Dashboard-Daten mitgesendet. Die Verarbeitung dient dazu, unerlaubte Inhalte zu erkennen und zu verhindern.
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Aufrechterhaltung eines sicheren, missbrauchsfreien Dienstes und Einhaltung von Community- und Nutzungsregeln). Soweit der Bild-Upload zur Nutzung bestimmter Funktionen erforderlich ist, kann ergänzend Art. 6 Abs. 1 lit. b DSGVO einschlägig sein.
OpenAI verarbeitet die Bilddaten ausschließlich in unserem Auftrag und nach unseren Weisungen. Hierzu bestehen geeignete vertragliche Vereinbarungen gemäß Art. 28 DSGVO. Eine Verwendung zu eigenen Zwecken von OpenAI findet nicht statt. Weitere Informationen zur Datenverarbeitung durch OpenAI können den Datenschutzhinweisen von OpenAI entnommen werden: openai.com/policies.
Die von uns für Moderationszwecke verarbeiteten Bilddaten werden nur so lange gespeichert, wie dies zur Prüfung, Dokumentation und gegebenenfalls zur Bearbeitung von Verstößen erforderlich ist. Anschließend erfolgt eine Löschung oder Anonymisierung im Rahmen der in dieser Datenschutzerklärung beschriebenen Log- und Moderationsfristen. Soweit möglich, erfolgt die Verarbeitung in pseudonymisierter Form.
Audio-Upload
Im Dashboard besteht die Möglichkeit, Audio-Dateien hochzuladen, die innerhalb bestimmter PowerBot-Funktionen verwendet werden können, z. B. für Support-Ansagen oder serverbezogene Audio-Ausgaben.
Audio-Dateien können personenbezogene Daten enthalten, insbesondere wenn Stimmen, Namen, Sprachinhalte oder andere identifizierbare Merkmale enthalten sind. Der Upload erfolgt durch berechtigte Nutzer des jeweiligen Discord-Servers.
Die hochgeladenen Audio-Dateien werden zur technischen Bereitstellung der jeweiligen Funktion gespeichert und verarbeitet. Dabei können insbesondere Dateiname, Dateityp, Dateigröße, Upload-Zeitpunkt, zugehöriger Discord-Server und die Discord-ID des hochladenden Nutzers verarbeitet werden.
Die Speicherung erfolgt nur so lange, wie die Datei für die jeweilige Funktion benötigt wird oder bis sie durch den Nutzer gelöscht oder ersetzt wird. Eine längere Speicherung kann erfolgen, soweit dies zur Missbrauchsverhinderung, Rechtsverteidigung oder Erfüllung gesetzlicher Pflichten erforderlich ist.
Eine automatisierte Inhaltsprüfung von Audio-Dateien durch OpenAI oder andere externe Moderationsdienste findet nicht statt, sofern dies in dieser Datenschutzerklärung nicht ausdrücklich anders angegeben ist.
Logs
Zur Missbrauchsprävention und Moderation wird protokolliert, welcher Benutzer (Discord-ID) welche Änderungen / Aktionen am Server vorgenommen hat bzw. in welchen Channel er war, welche Nachrichten er gelöscht oder bearbeitet hat, ... . Diese Logs werden nach 24 Monaten anonymisiert oder gelöscht (Beweissicherung). Da Beschwerden oder Moderationskonflikte häufig auch Monate nach einem Vorfall auftreten, beträgt die Speicherdauer bis zu 24 Monate.
Kontaktanfragen
Bei Kontaktaufnahme (z. B. per Discord oder E-Mail) werden die mitgeteilten Daten zur Bearbeitung der Anfrage verarbeitet und nach Abschluss gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.
Cookies
Wir verwenden nur technisch notwendige Cookies (z. B. Session-, CSRF- und Login-Cookies), um das Dashboard und Authentifizierungsfunktionen sicher bereitzustellen. Nicht notwendige Cookies werden nur mit ausdrücklicher Einwilligung gesetzt.
Hosting und Auftragsverarbeitung
Website, Bot-Backends und Dashboard werden bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland betrieben (Serverstandort: Deutschland). Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Kein Drittlandtransfer.
Nutzung von Cloudflare R2 für Datei-Uploads
Für den Upload und die Speicherung bestimmter Dateien, insbesondere Bilder, Audio-Dateien, Server-Konfigurationen oder sonstige vom Nutzer bereitgestellte Inhalte, nutzen wir Cloudflare R2 (Object Storage), bereitgestellt von Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA sowie Cloudflare EMEA Limited, 2nd Floor, 25-28 North Wall Quay, Dublin 1, Irland.
Die Speicherung erfolgt in R2-Storage-Buckets mit gewähltem europäischem Speicherstandort, sofern verfügbar. Cloudflare agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO. Hierfür besteht ein entsprechender Auftragsverarbeitungsvertrag inklusive Standardvertragsklauseln (SCC), die ein angemessenes Datenschutzniveau gewährleisten.
Verarbeitete Daten: Hochgeladene Dateien, insbesondere Bilder, Audio-Dateien und sonstige Medieninhalte, sowie Metadaten wie Dateiname, Dateigröße, Dateityp, Upload-Zeitpunkt und technische Protokolldaten.
Zweck: Speicherung von Medien und Dateien, die für den Betrieb von PowerBot, das Dashboard und personalisierte Einstellungen erforderlich sind.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Erforderlichkeit) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer und performanter Bereitstellung).
Speicherdauer: Entsprechend den in dieser Datenschutzerklärung definierten Fristen für Inhalts- und Medien-Daten bzw. bis zur Löschung, Ersetzung oder Deaktivierung der jeweiligen Funktion durch den Nutzer.
Weitere Informationen: cloudflare.com/privacypolicy
Verlinkungen auf Drittanbieter und soziale Netzwerke
Unsere Websites und das Dashboard können Links zu Onlinepräsenzen oder Social-Media-Profilen (z. B. Discord, YouTube, X/Twitter, GitHub) enthalten. Beim Anklicken dieser Links verlassen Sie unsere Seite; für die Verarbeitung der Daten durch diese Anbieter gelten deren jeweilige Datenschutzbestimmungen.
Onlinepräsenzen bei Drittanbietern / sozialen Netzwerken
Wir unterhalten Onlinepräsenzen in sozialen Netzwerken und auf Plattformen, um mit Nutzern zu kommunizieren und über PowerBot und unsere Leistungen zu informieren. Beim Besuch dieser Präsenzen gelten die Nutzungsbedingungen und Datenschutzrichtlinien der jeweiligen Betreiber.
Soweit in dieser Datenschutzerklärung nicht anders angegeben, verarbeiten wir personenbezogene Daten nur dann, wenn Nutzer innerhalb dieser Netzwerke mit uns kommunizieren, z. B. durch Kommentare, Nachrichten oder Reaktionen auf Beiträge. Diese Daten werden ausschließlich zur Beantwortung der Anfrage oder Kommunikation mit dem Nutzer verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effektiver Kommunikation und Öffentlichkeitsarbeit); sofern eine Einwilligung erforderlich ist, zusätzlich Art. 6 Abs. 1 lit. a DSGVO.
Die Daten werden gelöscht, sobald die Kommunikation abgeschlossen ist, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Soziale Netzwerke:
- YouTube – Betreiber: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland · Datenschutzerklärung
- Instagram – Betreiber: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland · Datenschutzerklärung
- TikTok – Betreiber für den Europäischen Wirtschaftsraum unter anderem: TikTok Technology Limited, The Sorting Office, Ropemaker Place, Dublin 2, Irland · Datenschutzerklärung
- Twitch – Betreiber: Twitch Interactive, Inc., 350 Bush Street, 2nd Floor, San Francisco, CA 94104, USA · Datenschutzerklärung
- X (Twitter) – Betreiber: X Internet Unlimited Company, One Cumberland Place, Dublin 2, Irland · Datenschutzerklärung
Rechte der betroffenen Personen
Nutzer haben nach Art. 15–22 DSGVO folgende Rechte: Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft. Zur Ausübung genügt eine formlose Nachricht an contact@pwr.lol. Zudem besteht ein Beschwerderecht bei der österreichischen Datenschutzbehörde.
Technische und organisatorische Maßnahmen
- TLS/HTTPS-Verschlüsselung
- Zugriffsschutz durch Rollen- und Rechtekonzepte
- Verschlüsselte Speicherung externer OAuth-Zugangsdaten
- Kurzlebige, zufällige und nur einmal verwendbare OAuth-State-Werte
- Serverseitige Verwaltung von Client Secrets und Entschlüsselungsschlüsseln
- Serverstandort EU (Deutschland)
- Regelmäßige Backups
- Schutz der Log-Kanäle vor unbefugtem Zugriff
- „Privacy by Default“: nur erforderliche Datenverarbeitung
Alle internen Zugriffe auf Daten sind protokolliert und rollenbasiert beschränkt.
Hinweise zu Klarnamen
Discord-Benutzernamen, Nicknames und Discord-Benutzer-IDs sind pseudonyme Daten und keine Klarnamen. Es erfolgt keine Verknüpfung mit realen Identitätsmerkmalen (z. B. bürgerlicher Name, externe E-Mail).
Speicherdauern (Übersicht)
| Datenkategorie | Speicherdauer | Löschung/Anonymisierung |
|---|---|---|
| Server-/Sicherheits-Logs | 14 Tage | automatisch |
| Warns / Reports | bis 24 Monate | automatisch |
| Voice-/Message-Logs | bis 24 Monate | automatisch |
| Bewerbungen | 24 Monate | automatisch |
| Ticket-Transkripte | 24 Monate | automatisch |
| Gewinnspiele | 12 Monate nach Abschluss | automatisch |
| Dashboard-Audit-Logs | 24 Monate | automatisch |
| GameRadar-Regeln | bis zur Löschung der Regel bzw. bis zum Wegfall der Erforderlichkeit | manuell/automatisch |
| GameRadar-Zustell- und Angebotshistorie | bis 90 Tage | automatisch |
| Logs | 24 Monate | automatisch |
| Datei- und Medien-Uploads | bis zur Löschung oder Ersetzung | manuell |
| PWR-Assistent – lokale Chatverläufe | bis zur Löschung durch den Nutzer oder der lokalen Browserdaten | lokal durch den Nutzer |
| PWR-Assistent – Nutzungs- und Feedbackdaten | bis 24 Monate | automatisch |
| PWR-Assistent – offene, zugeordnete oder veröffentlichte Lern-Fragen | max. 180 Tage nach letzter Einsendung oder Prüfung | automatisch |
| PWR-Assistent – aktive Runtime-Aliases | bis zur Deaktivierung nach regelmäßiger Erforderlichkeitsprüfung | manuelle Prüfung und Deaktivierung |
| PWR-Assistent – deaktivierte Runtime-Aliases | max. 180 Tage nach Deaktivierung | automatisch |
| PWR-Assistent – Runtime-Alias-Prüfprotokolle | max. 24 Monate | automatisch |
| PWR-Assistent – verworfene Lern-Fragen | max. 30 Tage | automatisch |
| PWR-Assistent – Widerrufs-Token-Hashes | bis zur Löschung des zugehörigen Lern-Datensatzes | automatisch |
| Twitch-Alert-Konfigurationen | bis zur Löschung oder Deaktivierung durch einen Administrator | manuell/automatisch |
| TikTok-OAuth-State | maximal 10 Minuten beziehungsweise bis zur einmaligen Verwendung | automatisch |
| TikTok-Verknüpfung, verschlüsselte Tokens und öffentliche Videometadaten | bis zur Trennung der letzten zugehörigen Discord-Server-Verknüpfung | automatisch beim Trennen |
| TikTok-Zustelldaten und technische Idempotenzschlüssel | Zustelldaten bis zur Trennung der zugehörigen Verbindung; Redis-Idempotenzschlüssel maximal 30 Tage | automatisch |
| Rechnungsdaten | gesetzliche Frist (AT i. d. R. 7 Jahre) | nach Frist |
| Kontaktanfragen | nach Abschluss der Anfrage | manuell/automatisch |
Aktualität
Diese Datenschutzerklärung wird bei Änderungen der Funktionen oder rechtlichen Anforderungen aktualisiert. Den jeweils aktuellen Stand finden Sie auf dieser Seite.
Sollten zukünftig neue Funktionen oder Module hinzugefügt werden, die eine Verarbeitung personenbezogener Daten erfordern, wird diese Datenschutzerklärung so bald als möglich angepasst. Bis zur Aktualisierung gelten die bestehenden Grundsätze – insbesondere die serverbezogene Speicherung, Zweckbindung, Datenminimierung und keine globale Profilbildung – sinngemäß auch für neue Features.