1. Verantwortlicher
Pierre Lückenc/o Impressumservice Dein-Impressum
Stettiner Straße 41
35410 Hungen
Deutschland
E-Mail: [email protected]
2. Kontaktmöglichkeit
Datenschutzanfragen können an [email protected] gerichtet werden. Zur Zuordnung einer Anfrage kann ein Nachweis der betroffenen Discord-ID erforderlich sein.
3. Allgemeine Hinweise zur Datenverarbeitung
Byterider verarbeitet nur Daten, die für Website, Discord-Anmeldung, Serverkonfiguration und aktivierte Bot-Funktionen erforderlich sind. Es werden keine Werbeprofile erstellt und keine personenbezogenen Daten verkauft.
Welche Botmodule aktiv sind, entscheidet die jeweilige Serveradministration. Sie trägt innerhalb ihres Discord-Servers Verantwortung für eine rechtmäßige und transparente Nutzung, insbesondere bei Tickets, Moderation und öffentlichen Ranglisten.
4. Hosting und Server-Logdateien
Die Anwendung wird bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland betrieben. Der Serverstandort ist Falkenstein, Deutschland.
Reverse-Proxy, Betriebssystem und Containerplattform können technisch bedingt IP-Adresse, Zeitpunkt, angeforderte URL, Statuscode, Referrer und User-Agent in Zugriffs- oder Fehlerlogs verarbeiten. Die Anwendung selbst schreibt strukturierte Bot- und Fehlerlogs, in denen insbesondere Discord-Server-, Nutzer-, Channel- oder Interaction-IDs vorkommen können. Tokens und bekannte Secret-Felder werden in der Botprotokollierung redigiert.
Nginx-Zugriffs- und Fehlerlogs werden täglich rotiert, komprimiert und nach 14 täglichen Rotationen gelöscht. Containerlogs sind auf höchstens fünf Dateien mit jeweils 10 MB pro Container begrenzt; bei der Rotation werden die ältesten Dateien gelöscht.
5. Zugriff auf die Website
Beim Aufruf werden HTTP-Verbindungsdaten verarbeitet, um Inhalte auszuliefern, Angriffe abzuwehren und Fehler zu erkennen. Öffentliche Statistikendpunkte speichern für ihr minutenweises Rate-Limit nur einen SHA-256-Hash der übermittelten Proxy-IP im Arbeitsspeicher; der Eintrag verfällt nach dem Zeitfenster und wird nicht in PostgreSQL gespeichert.
7. Anmeldung über Discord OAuth2
Die Anmeldung fordert ausschließlich die Scopes identify und guilds. Dadurch erhält die Anwendung Discord-ID, Benutzername, globalen Anzeigenamen, Avatar sowie Serverliste, Eigentümerstatus und Serverberechtigungs-Bitfeld. Eine E-Mail-Adresse wird nicht angefordert.
Dauerhaft gespeichert werden Discord-ID, Benutzername, Anzeigename, Avatar, verschlüsselte Access-/Refresh-Tokens, tatsächlich gewährte Scopes und Token-Ablaufzeit. Die Serverliste wird kurzzeitig im Arbeitsspeicher gecacht. Abmelden löscht die aktuelle Sitzung, nicht automatisch das OAuth-Konto. Unter Datenschutz & Konto kann die Verbindung gelöscht werden. Zusätzlich lässt sie sich in Discord unter Benutzereinstellungen → Autorisierte Apps widerrufen.
8. Nutzung des Web-Dashboards
Bei Änderungen werden Discord-Serverrechte erneut geprüft. Gespeichert werden Modulkonfigurationen, ausgewählte Discord-IDs, Vorlagen, administrative Audit-Einträge sowie beim Login ein HMAC-Hash der weitergeleiteten IP-Adresse und der auf 500 Zeichen begrenzte User-Agent der Sitzung. Der IP-Hash dient der Sicherheitsnachvollziehbarkeit und kann ohne geheimen Schlüssel nicht als Klartext zurückgerechnet werden. Zusätzlich erfasst das Dashboard selbst gehostete, pseudonyme Funktionsaufrufe, Ergebnisstatus, Oberfläche, Sprache und optionale Dauer. Discord-IDs, Inhalte und externe Analytics-Dienste werden dafür nicht verwendet. Rohereignisse werden nach 30, Tagesaggregate nach 180 Tagen gelöscht.
9. Verarbeitung von Discord-Serverdaten
Verarbeitet werden Server-ID, Name, Icon, Eigentümer-ID, Beitritts-/Entfernungszeitpunkt sowie je nach Konfiguration Channel-, Kategorie-, Rollen-, Nachrichten- und Mitglieder-IDs. Diese Angaben sind nötig, um Einstellungen eindeutig einem Server zuzuordnen und Discord-Berechtigungen anzuwenden.
10. Nutzung der Bot-Funktionen
Welcome/Goodbye, Autorollen, Embed-Builder, TempVoice, Auto-Delete, Massenrollen, Moderation, Automod, Discord-Logging, Raid-Schutz, Verifizierung, Rollenpanels und Utilities verarbeiten die zur Ausführung nötigen Nutzer-, Rollen-, Channel- und Nachrichtenmetadaten. Gewöhnliche Nachrichteninhalte werden für Commands, XP-, Automod- und Löschregeln grundsätzlich nur während der Auswertung gelesen. Automod speichert den erkannten Regelwert und die Nachrichten-ID, aber keinen vollständigen Nachrichtenverlauf. Dauerhafte vollständige Inhalte entstehen nur in ausdrücklich beschriebenen Bereichen wie Ticket-Transkripten oder gespeicherten Embed-/Nachrichtenvorlagen.
11. Ticket- und Supportsystem
Gespeichert werden Ticketnummer, Ersteller-ID, Kategorie, Channel-ID, Status, zuständiger Bearbeiter, zusätzliche Mitglieder, Antworten auf Ticketfragen, Abschlussgrund, Aktionen und Zeitpunkte. Ein Transcript enthält den sichtbaren Nachrichtenverlauf einschließlich Namen, Avataren, Inhalten, Antworten, Embeds, Reaktionen und Verweisen auf Discord-Anhänge.
Zugriff haben berechtigte Serveradministratoren und konfigurierte Supportrollen; optional erhalten Ersteller eine Discord-DM. Archive werden im geschützten Dashboard und optional in einem privaten Discord-Channel bereitgestellt. Gelöschte Tickets samt Transkripten werden standardmäßig nach 365 Tagen entfernt.
11a. Custom Commands, Automationen und Community-Inhalte
Custom Commands und Autoresponder verarbeiten Discord-Nutzer-, Server-, Channel- und Rollen-IDs sowie die zur Ausführung benötigten Argumente und Nachrichteninhalte. Ausführungsprotokolle enthalten Erfolg, Fehlercode, Laufzeit und gegebenenfalls einen nicht rückrechenbaren Eingabe-Fingerprint. Automationen können abhängig von der Konfiguration Ereignisdaten wie Nutzer-, Channel-, Rollen- oder Nachrichtenangaben in ihrem Ausführungsprotokoll speichern. Abgeschlossene Command-, Automations- und Scheduler-Protokolle werden nach 30 Tagen gelöscht.
Vorschläge speichern Verfasser-ID, Inhalt, Anhänge, Stimmen, Status und öffentliche Antwort. Formulare und Bewerbungen speichern Einsender-ID, Antworten, Status, Bearbeitung und gegebenenfalls interne Notizen oder Bewertungen. Interne Angaben sind ausschließlich für berechtigte Teammitglieder bestimmt. Der Serveradministrator legt Zweck, Datenschutzhinweis und eine Frist von 1 bis 3650 Tagen je Formular fest; abgelaufene Entwürfe werden nach 30 Minuten, übermittelte Formulare bei aktivierter automatischer Löschung nach dieser Frist entfernt.
11b. Giveaways, Erinnerungen, Feeds und Minecraft
Giveaways speichern Teilnehmer-ID, Teilnahmezeit, Gewicht und die zum Teilnahmezeitpunkt geprüften Voraussetzungen. Gewinnerlisten speichern Nutzer-ID, Ziehungsnummer und Prüfnachweis; bei einer Nutzerlöschung wird die Gewinner-ID pseudonymisiert. Erinnerungen speichern Nutzer-ID, Inhalt, Ziel und Fälligkeit bis zur Zustellung, Löschung oder Serverentfernung.
Feeds speichern Quell-IDs, Titel, URL, Zeitstempel und einen Inhalts-Hash zur Duplikaterkennung für höchstens 180 Tage. Website-Prüfungen speichern Statuscode, Laufzeit, Hash und begrenzte Fehlermeldung, nicht die vollständige Website, für 30 Tage. Beim Abruf sehen Betreiber von RSS-/Atom-Feeds, YouTube, Twitch, GitHub und überwachten Websites technisch die Server-IP.
Die Minecraft-Integration verarbeitet Serveradresse, Erreichbarkeit, Spielerzahlen und Statusereignisse. Eine freiwillige Kontoverknüpfung speichert Discord-ID, Minecraft-UUID und Spielernamen und kann mit /minecraft unlink oder über/daten loeschen entfernt werden. Link-Codes sind kurzlebig und nur als Hash gespeichert. Plugin-Webhooks speichern für 30 Tage ausschließlich Client-ID, Ereignis-ID/-typ, Zeitstempel und Payload-Hash; Statusereignisse werden nach 180 Tagen entfernt.
12. Moderation, Automod, Sicherheits- und Discord-Logs
Moderationsfälle speichern Server-, Nutzer- und Moderator-ID, Maßnahme, Grund, Zeitpunkte, Status, optionale Belege/Notizen sowie das Ergebnis einer DM-Zustellung. Automod-Verstöße speichern Regel, Nutzer-, Channel- und Nachrichten-ID, erkannten Wert, Aktion und Zeitpunkt; sie werden spätestens nach 180 Tagen gelöscht.
Konfigurationsänderungen und administrative Aktionen speichern Server-ID, Akteur-ID, Aktion, Zieltyp/-ID, begrenzte Metadaten und Zeitpunkt und werden nach 365 Tagen gelöscht. Intern gespeicherte Discord-Log- Ereignisse folgen der vom Serveradministrator gewählten Frist von 1 bis 365 Tagen. Im Datenschutzmodus werden Nachrichtentext, Linkziele und Dateinamen nicht in diese Logdaten übernommen. Discord führt daneben eigene Audit-Logs unter eigener Verantwortung.
Raid-/Anti-Nuke-Ereignisse enthalten Ereignisart, betroffene beziehungsweise handelnde Discord-ID, begrenzte Metadaten und Zeitpunkt und werden nach spätestens 180 Tagen gelöscht. Lockdown-Sicherungen enthalten nur Channel-ID und vorherige Berechtigungszustände, damit Allow, Deny und Neutral korrekt wiederhergestellt werden.
13. Verifizierung und Rollenpanels
Verifizierungsversuche speichern Server- und Nutzer-ID, Status, Versuchszahl, Zeitpunkte und eine begrenzte Fehlermeldung. Captcha-Lösungen werden nicht gespeichert: gespeichert wird ausschließlich ein mit Servergeheimnis gebildeter Prüfwert, der nach höchstens zehn Minuten automatisch entfernt wird. Rollenpanels speichern Konfiguration, Rollen-IDs und aggregierte Nutzungszähler. Für temporäre Rollen werden Nutzer-, Rollen- und Ablaufzeit bis zur erfolgreichen Entfernung oder endgültigen Fehlerbehandlung gespeichert.
14. Levelsystem und Aktivitätsstatistiken
Je Server werden Discord-ID, Nutzer-/Anzeigename, Avatar-Hash, Level, Text-/Voice-/Bonus-XP, Nachrichtenanzahl, Voicezeit, Ausschluss- und Opt-out-Status, letzte Aktivität, Join-/Leave-Zeit und Booster-Status gespeichert. Tagesaggregate ermöglichen 7-/30-Tage-Ansichten.
15. Textaktivität und Nachrichtenstatistiken
Für gültige XP-Nachrichten werden Anzahl, XP, Zeitpunkt und der letzte normalisierte Nachrichtentext zur Spam-Erkennung gespeichert. Normale vollständige Nachrichtenverläufe werden dafür nicht archiviert. Der normalisierte Vergleichswert wird bei der nächsten gültigen Nachricht überschrieben und mit dem Profil gelöscht.
16. Voicezeit und Voice-XP
Verarbeitet werden Beitritt, Verlassen, Channel-ID, Zeitdauer, AFK-Channel, Selbst-/Server-Mute und -Deaf, Ausschlussstatus und ob weitere geeignete Mitglieder anwesend sind. Daraus entstehen Voicezeit und aktive Voice-XP-Zeit.
Es werden keine Gespräche, Audiosignale oder Transkriptionen aufgezeichnet. Der Bot nimmt nicht als Audioempfänger am Gespräch teil.
17. Öffentliche Leaderboards und Benutzerprofile
Öffentliche Ranglisten sind standardmäßig deaktiviert. Aktiviert ein Serveradministrator sie bewusst, können Servername/-icon, Nutzername, Anzeigename, Avatar und ausgewählte XP-, Level-, Nachrichten-, Voice- oder Boosterwerte weltweit abrufbar und über direkte Profil-URLs erreichbar sein. Suchmaschinen dürfen die öffentlichen Seiten indexieren.
Administratoren können sichtbare Felder reduzieren oder die Veröffentlichung deaktivieren. Nutzer können sich, sofern erlaubt, mit /daten optout aktiv:true ausblenden; administrative Ausschlüsse werden ebenfalls berücksichtigt.
18. Wetter- und andere externe API-Abfragen
Der optionale Befehl /wetter übermittelt nur den eingegebenen Ortsnamen, die Server-IP und den API-Schlüssel an WeatherAPI.com; keine Discord-ID wird in die API-Anfrage eingebettet. Ergebnisse werden fünf Minuten im Bot-Arbeitsspeicher gecacht.
19. Kontaktaufnahme per E-Mail
Bei einer E-Mail werden Adresse, Inhalt, Metadaten und Anhänge zur Bearbeitung der Anfrage verarbeitet. Für die Adresse [email protected] wird die netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, als E-Mail-Dienstleister eingesetzt; der Mailserver befindet sich in Nürnberg, Deutschland. Nachrichten werden gelöscht, wenn sie nicht mehr erforderlich sind und keine gesetzlichen Pflichten entgegenstehen.
20. Speicherung und Löschung von Daten
Abgelaufene Sessions, OAuth-States und Rate-Limit-Buckets werden regelmäßig entfernt. Verlassene Mitglieder werden nach der serverseitig konfigurierten Level-Frist gelöscht (Standard 90 Tage). Nach Entfernung des Bots bleiben Serverdaten zur Wiederherstellung noch 30 Tage bestehen und werden dann kaskadierend gelöscht. Abgeschlossene Hintergrundjobs werden nach 30 Tagen entfernt.
21. Backups
In der Datenbank angelegte Konfigurationsbackups werden nach 180 Tagen gelöscht. Sie enthalten Bot-Einstellungen sowie Rollen-, Kategorie- und Channel-Strukturen, aber keine Nachrichten, Tokens oder Mitgliederdaten.
22. Empfänger und Auftragsverarbeiter
Empfänger sind abhängig von der Funktion Discord, optional WeatherAPI.com, YouTube, Twitch, GitHub, Betreiber konfigurierter RSS-/Atom-Feeds und überwachter Websites sowie vom Serveradministrator konfigurierte ausgehende Webhook-Empfänger. Hetzner Online GmbH ist Hostinganbieter und netcup GmbH E-Mail-Dienstleister. Daten in öffentlichen Leaderboards sind für jedermann abrufbar. Für Produktmetriken wird kein externer Analytics-Empfänger eingesetzt.
Links: Discord-Datenschutz · WeatherAPI-Datenschutz · netcup-Datenschutz
23. Übermittlungen in Drittländer
Discord und WeatherAPI können Daten außerhalb Deutschlands beziehungsweise des Europäischen Wirtschaftsraums verarbeiten. Umfang und Garantien richten sich nach den verlinkten Erklärungen der Anbieter. Durch öffentliche Discord-CDN-Bilder kann bereits beim Seitenaufruf eine Verbindung zu Discord entstehen. Das Hosting bei Hetzner erfolgt am Serverstandort Falkenstein in Deutschland.
24. Rechtsgrundlagen der Verarbeitung
Je nach Beziehung und Funktion kommen insbesondere Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung angeforderter Dienste), lit. f (sicherer, stabiler Betrieb, Missbrauchsschutz und nachvollziehbare Serververwaltung), lit. c (gesetzliche Pflichten) sowie lit. a (Einwilligung bei freiwilliger öffentlicher Darstellung oder optionalen Funktionen) in Betracht.
Serverbetreiber müssen die Rechtsgrundlage ihrer konkreten Botnutzung eigenständig bewerten. Abhängig von der konkreten Nutzung können zusätzliche datenschutzrechtliche Pflichten bestehen.
25. Rechte der betroffenen Personen
Betroffene haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung. Anfragen sind an die oben genannte Kontaktadresse zu richten.
26. Auskunft, Berichtigung und Löschung
Mit /daten export lassen sich eigene Aktivitäts-, Community-, Giveaway-, Erinnerungs- und Minecraft-Verknüpfungsdaten eines Servers exportieren;/daten loeschen löscht sie nach Identitätsprüfung über Discord und pseudonymisiert erforderliche historische Gewinnernachweise. Das Dashboard-Konto kann unter Datenschutz & Konto gelöscht werden. Für weitere oder ticketbezogene Anfragen ist eine E-Mail möglich.
27. Einschränkung der Verarbeitung
Unter den gesetzlichen Voraussetzungen kann die Einschränkung verlangt werden. Bis zur Klärung können betroffene Profile aus öffentlichen Ranglisten ausgeblendet und Module durch Serveradministratoren deaktiviert werden.
28. Datenübertragbarkeit
Eigene Level- und Tagesaktivitätsdaten werden über /daten export als JSON bereitgestellt. Weitere maschinenlesbare Daten können nach Identitätsprüfung angefragt werden, soweit das Recht anwendbar ist.
29. Widerspruch
Gegen Verarbeitungen auf Grundlage berechtigter Interessen kann aus Gründen der besonderen Situation widersprochen werden. Öffentliche Leveldarstellung kann unmittelbar per Opt-out beendet werden, sofern der Server dies zulässt.
30. Widerruf einer Einwilligung
Eine Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Die bisherige Rechtmäßigkeit bleibt unberührt. Discord-Zugriff kann unter Autorisierte Apps widerrufen und die gespeicherte Dashboard-Verbindung zusätzlich gelöscht werden.
31. Beschwerderecht bei einer Aufsichtsbehörde
Betroffene können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Ort des vermuteten Verstoßes.
32. Sicherheitsmaßnahmen
Zum Schutz personenbezogener Daten werden angemessene technische und organisatorische Maßnahmen eingesetzt. Dazu gehören insbesondere verschlüsselte Verbindungen, Zugriffskontrollen, geschützte Sitzungen, Berechtigungsprüfungen und Maßnahmen gegen missbräuchliche Zugriffe.
33. Aktualisierung der Datenschutzerklärung
Diese Erklärung wird angepasst, wenn Funktionen, Anbieter, Datenflüsse oder Fristen geändert werden. Wesentliche Änderungen sollten zusätzlich im Support-Server oder Dashboard angekündigt werden.
34. Stand der Datenschutzerklärung
Stand: 17. Juli 2026.