Datenschutzerklärung
Stand: Oktober 2026
1. Verantwortlicher
[Vor- und Nachname bzw. Firma][Straße und Hausnummer]
[PLZ und Ort]
E-Mail: [E-Mail-Adresse für Datenschutzanfragen]
2. Überblick
Hazardo Bot besteht aus einer Website, einem Web-Dashboard und einem Bot für die Plattform Discord. Wir verarbeiten personenbezogene Daten nur, soweit das für Betrieb, Sicherheit und die jeweils genutzten Funktionen erforderlich ist. Es gibt keine Werbung, keine Tracking- oder Analyse-Dienste und keine eingebundenen Schriftarten oder Skripte von Dritten.
3. Besuch der Website
Die Startseite und die Rechtstexte sind statische Seiten. Der Webserver schreibt dafür keine Zugriffsprotokolle. Bei Aufrufen der Schnittstellen unter /api und /auth (z. B. durch das Dashboard oder die Anzeige der Einladungs-Schaltfläche) werden Zeitpunkt, Pfad, Statuscode und IP-Adresse in einer Logdatei festgehalten, um Fehler zu analysieren und Missbrauch abzuwehren. Zusätzlich wird die IP-Adresse für höchstens eine Minute im Arbeitsspeicher-Cache vorgehalten, um übermäßig viele Anfragen zu begrenzen. Die Logdateien werden rollierend überschrieben (je Dienst höchstens zwei Dateien mit jeweils etwa 20 MB).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb).
4. Anmeldung im Dashboard (Discord-Login)
Für das Dashboard meldest du dich über Discord (OAuth2) an. Dabei fragen wir die Berechtigungen identify und guilds ab. Wir erhalten und verarbeiten:
- deine Discord-ID, deinen Anzeigenamen und den Hash deines Avatars,
- die Liste deiner Server (ID, Name, Icon und deine dortigen Berechtigungen), um zu prüfen, welche Server du verwalten darfst.
Dein Discord-Passwort erhalten wir nie. Das Discord-Zugriffstoken wird ausschließlich serverseitig in einem Zwischenspeicher gehalten (bis zum Ablauf des Tokens, höchstens 7 Tage) und beim Abmelden gelöscht.
Cookies
| Name | Zweck | Dauer |
|---|---|---|
hazardo_session | Hält dich im Dashboard angemeldet (signiert, nicht lesbar für Skripte) | bis zu 7 Tage bzw. bis zum Abmelden |
hazardo_oauth_state | Schützt den Login-Vorgang vor Fälschung | 10 Minuten |
Beide Cookies sind technisch erforderlich; eine Einwilligung ist dafür nicht notwendig (§ 25 Abs. 2 Nr. 2 TDDDG). Es werden keine weiteren Cookies gesetzt.
Externe Bilder: Server-Icons und Avatare lädt dein Browser im Dashboard direkt von Discords Servern (cdn.discordapp.com). Dabei erhält Discord deine IP-Adresse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Dashboards) und lit. f (Sicherheit).
5. Der Bot auf Discord-Servern
Welche Daten der Bot verarbeitet, hängt davon ab, welche Module Server-Verwalter aktiviert haben:
- Moderation: Discord-IDs der betroffenen User und der Moderatoren, Verwarnungen (Grund, Punkte, Zeitpunkt, Ablauf), Cases (Art der Maßnahme, Dauer, Grund) sowie Log-Einträge. Wenn die Message-Logs aktiviert sind, wird der Inhalt gelöschter oder bearbeiteter Nachrichten (soweit dem Bot bekannt) im Log gespeichert und – falls eingerichtet – in einen Log-Channel des Servers geschrieben.
- Levelsystem: Discord-ID, gesammelte XP, Level, Anzahl der Nachrichten, Zeitpunkt der letzten XP-Vergabe sowie Wochen- und Monats-XP. Nachrichteninhalte werden dafür nicht gespeichert; ausgewertet wird nur, dass eine Nachricht gesendet wurde.
- Ticketsystem: Discord-IDs des Erstellers, des bearbeitenden Teammitglieds und der Hinzugefügten, gewählte Kategorie, Antworten auf die Eingangsfragen, Priorität, interne Team-Notizen, Zeitpunkte, ggf. eine Bewertung (1–5 Sterne mit optionalem Text) sowie ein Transcript: der Wortlaut aller Nachrichten im Ticket-Channel (inklusive Anhangs-Links) als HTML-Datei. Das Transcript wird in der Datenbank gespeichert, in den Log-Channel des Servers gesendet und – wenn aktiviert – dem Ersteller per Direktnachricht zugeschickt. Die Ticket-Teilnehmer sollten darauf hingewiesen werden, dass die Unterhaltung aufgezeichnet wird; der Bot weist im Ticket selbst darauf hin.
- Servereinstellungen: Konfiguration der Module, Rechte-Gruppen und -Overrides (Rollen- und User-IDs), Log-Channel-IDs.
- Dashboard-Änderungen: Wer (Discord-ID) wann welche Einstellung geändert hat, inklusive Werten vorher/nachher.
- Befehle: Eingaben von Slash-Commands werden zur Ausführung verarbeitet; Fehler werden ggf. im Fehler-Log des Servers vermerkt.
Dafür empfängt der Bot von Discord Ereignisse der Server, auf denen er eingeladen wurde, darunter Nachrichten (Berechtigung „Message Content“) und Mitgliederinformationen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse der Server-Betreiber an Moderation, Sicherheit und Community-Pflege. Hinweis für Server-Betreiber: Ihr entscheidet, welche Module ihr aktiviert, und seid dafür gegenüber euren Mitgliedern mitverantwortlich. Informiert eure Mitglieder bitte über den Einsatz von Moderations- und Level-Funktionen.
6. Speicherdauer
| Daten | Speicherdauer |
|---|---|
| Log-Einträge | standardmäßig 30 Tage; Server-Verwalter können die Dauer im Dashboard auf 1 bis 365 Tage einstellen. Die Löschung läuft täglich automatisch |
| Geschlossene Tickets (inkl. Transcript, Notizen, Bewertung) | standardmäßig 365 Tage nach dem Schließen; Server-Verwalter können die Dauer auf 7 bis 3650 Tage einstellen. Die Löschung läuft täglich automatisch. Offene Tickets bleiben bis zum Schließen bestehen |
| Verwarnungen | zählen bis zu ihrem Ablauf (Standard: 30 Tage) bzw. Widerruf; Cases bleiben zur Nachvollziehbarkeit bestehen |
| XP und Level | bis ein Verwalter sie zurücksetzt; Wochen- und Monats-XP werden zu Beginn der neuen Woche bzw. des neuen Monats zurückgesetzt |
| Änderungsverlauf des Dashboards | solange der Bot auf dem Server ist |
| Alle Daten eines Servers | werden 30 Tage nach dem Entfernen des Bots automatisch gelöscht |
| Anmelde-Sitzung | bis zu 7 Tage bzw. bis zum Abmelden |
Auf Wunsch löschen wir Daten auch früher (siehe Abschnitt 9).
7. Hosting und Empfänger
Der Betrieb erfolgt auf einem eigenen Server bei [Hoster bzw. Standort angeben]. Daten werden nicht zu Werbezwecken weitergegeben und nicht verkauft. Discord Inc. verarbeitet als Betreiber der Plattform Daten nach eigener Datenschutzerklärung; soweit dabei Daten in die USA übermittelt werden, geschieht das nach Discords eigenen Garantien.
8. Sicherheit
Die Verbindung zur Website und zum Dashboard ist per HTTPS verschlüsselt. Datenbank und Zwischenspeicher sind nicht aus dem Internet erreichbar. Schreibende Zugriffe im Dashboard erfordern eine gültige Anmeldung mit Verwaltungsrechten auf dem jeweiligen Server.
9. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Wende dich dafür an [E-Mail-Adresse für Datenschutzanfragen]. Bitte gib deine Discord-ID an, damit wir die Daten zuordnen können.
Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Bundesland, in dem du lebst oder arbeitest.
10. Änderungen
Wenn sich der Funktionsumfang ändert, passen wir diese Erklärung an. Es gilt die jeweils hier veröffentlichte Fassung.