Stand: Oktober 2026
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Webseite und im
Zusammenhang mit den darüber angebotenen Community-Funktionen ist:
Jennifer Jablonski
Steinstraße 4
46145 Oberhausen
Deutschland
E-Mail: tea.tales.tension@gmail.com
Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter wurde nicht bestellt, da
hierfür derzeit keine gesetzliche Verpflichtung besteht.
Diese Webseite dient der Organisation der Discord-Community "Tea, Tales & Tension". Sie
wird als privates, nicht kommerzielles Angebot betrieben und erzielt keine Einnahmen. Der
Mitgliederbereich richtet sich ausschließlich an Mitglieder der Community. Das Angebot
richtet sich ausschließlich an Personen ab 16 Jahren; Mitglieder unter 18 Jahren
dürfen nur mit Einverständnis ihrer Erziehungsberechtigten teilnehmen, soweit dies
gesetzlich erforderlich ist (siehe Abschnitt 37).
Über die Webseite können unter anderem: das Onboarding durchgeführt werden; Termine
vereinbart werden; Spielausschreibungen und Kampagnen verwaltet werden; Spielleitungen
vorgestellt werden; persönliche Kalender abonniert werden; Erfahrungsstufen zu
Spielsystemen angegeben werden; Benachrichtigungswünsche hinterlegt werden; persönliche
Community-Einstellungen verwaltet werden.
Personenbezogene Daten werden nur verarbeitet, soweit dies für die Bereitstellung der
jeweiligen Funktion erforderlich ist, eine Einwilligung erteilt wurde oder ein
berechtigtes Interesse an der Organisation, Sicherheit und Moderation der Community
besteht.
Auf dieser Webseite gibt es kein Tracking, keine Analyse- oder Statistikdienste und keine
Werbung.
Die Nutzung freiwilliger Funktionen und die Angabe freiwilliger Daten sind nicht
erforderlich. Freiwillige Felder können ausgelassen oder - sofern vorgesehen - mit
"keine Angabe" beantwortet werden. Bestimmte Grunddaten sind jedoch technisch notwendig,
wenn geschützte Bereiche der Webseite oder Community-Funktionen genutzt werden sollen. Dazu
gehören insbesondere die Discord-Nutzer-ID sowie Daten, die für die Anmeldung, Zuordnung
und Berechtigungsprüfung benötigt werden.
Die Verarbeitung personenbezogener Daten erfolgt abhängig von der jeweiligen Funktion insbesondere auf folgenden Rechtsgrundlagen:
Zu den besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) können insbesondere Angaben gehören, die Rückschlüsse auf die Geschlechtsidentität, das Sexualleben oder die sexuelle Orientierung, die körperliche oder psychische Gesundheit oder persönliche Belastungen einer Person ermöglichen.
Die Angabe von Daten in freiwilligen Formularfeldern, Profilen und Community-Funktionen
erfolgt freiwillig.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Der Widerruf kann per E-Mail an tea.tales.tension@gmail.com erklärt werden. Alternativ können verfügbare
Lösch-, Rücksetz- oder Bearbeitungsfunktionen innerhalb der Webseite genutzt werden.
Nach einem Widerruf können die hiervon betroffenen freiwilligen Funktionen gegebenenfalls
nicht mehr oder nur eingeschränkt genutzt werden.
Die Webseite, die zugehörige Datenbank und der Discord-Bot der Community laufen auf einem
Server bei einem externen Hosting-Anbieter. Auf diesem Server werden die Daten gespeichert
und verarbeitet, die über die Webseite und den Bot anfallen. Anbieter ist:
ZAP-Hosting GmbH
Hafenweg 8
48155 Münster
Deutschland
Der Anbieter hat seinen Sitz in Deutschland. Er verarbeitet die Daten in unserem Auftrag;
mit ihm besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Zweck ist der technische Betrieb der Webseite und des Discord-Bots. Rechtsgrundlage ist
Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in einer zuverlässigen und
sicheren Bereitstellung von Webseite und Bot.
Die Webseite wird über einen vorgeschalteten Webserver (Reverse-Proxy "Caddy") ausgeliefert, der die Anfragen an die eigentliche Webanwendung weiterleitet. Damit eine Seite überhaupt ausgeliefert werden kann, werden beim Aufruf technisch bedingt insbesondere folgende Daten verarbeitet:
Eine dauerhafte Protokollierung von Seitenaufrufen findet nicht statt. Caddy speichert
keine Zugriffsprotokolle in Dateien, und die Webanwendung ist so eingestellt, dass sie
einzelne Seitenaufrufe nicht protokolliert, sondern nur Warnungen und Fehler ausgibt.
Technische Systemausgaben von Webanwendung und Discord-Bot - etwa Warn- und Fehlermeldungen
oder Hinweise auf fehlgeschlagene Vorgänge - werden nur flüchtig im Systemjournal des Servers
gehalten und nicht langfristig archiviert. Sie enthalten keine Liste der Seitenaufrufe, und
die Webanwendung schreibt keine IP-Adressen hinein; je nach Meldung können darin aber
technische Angaben wie eine Discord-ID oder ein Kanal- bzw. Nachrichtenbezug
vorkommen.
Die Verarbeitung erfolgt zur technischen Bereitstellung der Webseite, zur Fehleranalyse
und zur Gewährleistung der Betriebssicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f
DSGVO. Unser berechtigtes Interesse besteht im sicheren und störungsfreien Betrieb von
Webseite und Bot.
Um automatisierte Login-Versuche zu bremsen, wird beim Discord-Login kurzzeitig gezählt, wie viele Anmeldeversuche von einer IP-Adresse kommen. Diese Angaben werden nur im Arbeitsspeicher des Webservers gehalten, weder in der Datenbank noch in den Systemausgaben gespeichert. Berücksichtigt werden nur die Versuche der letzten fünf Minuten; ältere Zeitpunkte werden beim nächsten Versuch verworfen, und spätestens beim Neustart des Webservers wird alles gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch).
Tritt auf der Webseite ein unerwarteter technischer Fehler auf, wird ein Fehlerbericht
erstellt. Er enthält die Art der Anfrage, den aufgerufenen Pfad der Webseite (ohne
angehängte Link-Parameter), den Zeitpunkt und den vollständigen technischen
Fehlerverlauf (Python-Traceback). Je nach Fehler können darin auch Kennungen wie eine
Discord-ID oder andere Angaben aus der Anfrage vorkommen.
Fehlerberichte werden an zwei nicht öffentliche Stellen auf Discord übermittelt:
Im Werkstatt-Bereich werden Fehlerberichte zusätzlich KI-gestützt ausgewertet. Dazu werden
sie zur technischen Analyse an Anthropic PBC (USA) übermittelt (Abschnitt 33). Außerdem
verarbeitet Discord die Berichte (Abschnitt 32).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in
einem fehlerfreien und sicheren Betrieb und einer schnellen Fehlerbehebung.
Fehlerberichte werden nach 90 Tagen automatisch gelöscht. Der Bot prüft das
regelmäßig, mindestens einmal täglich, in beiden genannten Kanälen. Gelöscht werden dabei
ausschließlich Nachrichten, die der Bot selbst im Format eines Fehlerberichts gepostet hat;
andere Nachrichten in diesen Kanälen bleiben unberührt.
Inhalte, die im Rahmen der KI-gestützten Auswertung bereits an Anthropic übermittelt
wurden, werden von dieser Löschung nicht erfasst; für sie gelten die eigenen
Aufbewahrungsregeln von Anthropic.
Die Webseite verwendet genau zwei Cookies. Beide sind technisch unbedingt erforderlich und werden erst gesetzt, wenn du den Discord-Login benutzt:
Beide Cookies sind nur für diese Webseite lesbar (HttpOnly), werden nur über verschlüsselte
Verbindungen übertragen (Secure) und nicht an fremde Seiten mitgeschickt (SameSite=Lax).
Sie werden nicht zu Werbe-, Analyse- oder Trackingzwecken eingesetzt.
Rechtsgrundlage für die Speicherung auf deinem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG, für die
anschließende Verarbeitung Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des
Mitgliederbereichs) und Art. 6 Abs. 1 lit. f DSGVO (Zugriffssicherheit).
Einige Komfortfunktionen merken sich Einstellungen im Speicher deines Browsers. Diese Einträge werden erst durch deine eigene Aktion angelegt, bleiben auf deinem Gerät und werden nicht an uns übertragen:
Diese Speicherungen sind für die von dir ausdrücklich gewünschten Funktionen erforderlich; eine Einwilligung ist dafür nach § 25 Abs. 2 Nr. 2 TDDDG nicht nötig. Du kannst die Einträge jederzeit über die Einstellungen deines Browsers (Websitedaten löschen) entfernen.
Es werden keine Analyse-, Statistik-, Tracking- oder Werbe-Cookies und keine vergleichbaren Techniken eingesetzt. Da ausschließlich technisch notwendige Speicherungen stattfinden und Inhalte von Drittanbietern erst nach deinem Klick geladen werden (Abschnitt 12), ist kein Cookie-Banner erforderlich.
Die verwendeten Schriftarten werden direkt von dieser Webseite ausgeliefert. Es wird dafür keine Verbindung zu Google oder anderen Schriftarten-Diensten hergestellt.
Für den Zugang zum Mitgliederbereich ist eine Anmeldung über Discord (OAuth2) erforderlich.
Dabei wirst du auf die Seite von Discord weitergeleitet und bestätigst dort den Zugriff.
Die Webseite fragt nur die Berechtigung "identify" an. Discord übermittelt damit die
Basisdaten deines Kontos (insbesondere Discord-Nutzer-ID, Nutzername, Anzeigename und
Avatar). Deine E-Mail-Adresse, deine Server-Liste oder Nachrichten werden nicht
abgefragt.
Die Webseite verwendet aus dieser Antwort die Discord-Nutzer-ID. Anschließend prüft der
Community-Bot anhand der ID, ob du Mitglied des Community-Servers bist und die erforderliche
Rolle hast. Für die Anzeige der Seiten werden außerdem folgende Daten vom Community-Server
abgerufen: Anzeigename bzw. Nickname, Avatar, zugewiesene Discord-Rollen und
Berechtigungen sowie Mitgliedschaften in Kampagnen-, Gruppen- oder Event-Rollen.
Die Daten werden verwendet, um dich eindeutig zuzuordnen, deine Zugriffsberechtigung zu
prüfen und dir die für deine Rollen freigeschalteten Bereiche und Funktionen anzuzeigen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die von dir
genutzten Community-Funktionen erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO, soweit
sie der Sicherheit und Zugriffskontrolle dient. Unser berechtigtes Interesse besteht darin,
nicht berechtigte Zugriffe zu verhindern und geschützte Community-Bereiche abzusichern.
Für die Verarbeitung personenbezogener Daten innerhalb der Discord-Plattform gelten
zusätzlich die Datenschutzbestimmungen von Discord (Abschnitt 32).
Der Mitgliederbereich der Webseite ist nur nach dem Discord-Login und nur mit der erforderlichen Rolle auf dem Community-Server erreichbar. Intern verwendet die Webseite zusätzlich zufällig erzeugte Zugriffskennungen (Token) für einzelne Bereiche wie "Meine Systeme", "Unsere DMs" oder den Onboarder-Kalender. Diese werden in der Datenbank gespeichert und enthalten selbst keine lesbaren personenbezogenen Angaben. Ein Link mit einem solchen Token öffnet den Mitgliederbereich allein nicht mehr - ohne eigenen Discord-Login sieht eine andere Person nur die Anmeldeseite.
Einige Links funktionieren bewusst ohne Login, weil sie außerhalb des Mitgliederbereichs gebraucht werden:
Wer einen solchen Link kennt, kann die damit verbundenen Inhalte abrufen. Bitte gib diese
Links nicht weiter und veröffentliche sie nicht. Den persönlichen Kalender-Feed kannst du
im persönlichen Bereich über "Kalenderlink zurücksetzen" jederzeit ungültig machen. Besteht
der Verdacht, dass ein anderer Link in falsche Hände geraten ist, melde dich bitte per
E-Mail an tea.tales.tension@gmail.com oder beim Orga-Team.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Token der Zugriffssicherheit
dienen zusätzlich Art. 6 Abs. 1 lit. f DSGVO.
Im Mitgliederbereich (nur nach Discord-Login) werden beim Seitenaufruf einige Bilder direkt von fremden Servern geladen, weil sie Teil der Community-Inhalte sind:
Dabei erhält der jeweilige Server technisch bedingt deine IP-Adresse sowie Browser-Angaben.
Von Mitgliedern eingetragene Bilder werden ohne Übermittlung der aufrufenden Seite
(Referrer) geladen; bei allen übrigen Anfragen übermittelt dein Browser aufgrund der
Einstellungen dieser Webseite höchstens die Domain, nicht die konkrete Unterseite.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin,
die Community-Inhalte vollständig und so darzustellen, wie Mitglieder sie angelegt haben.
Videos, Audios, GIFs, Social-Media-Beiträge und die Karte auf der Tischgruppen-Seite werden
nicht automatisch geladen. Beim Seitenaufruf siehst du zunächst nur einen Platzhalter mit
Hinweis. Erst wenn du auf "Inhalt laden" bzw. "Karte laden" klickst, stellt dein Browser
eine Verbindung zum jeweiligen Anbieter her.
Nach dem Klick werden insbesondere deine IP-Adresse, Browser- und Geräteinformationen, die
Adresse des geladenen Inhalts und gegebenenfalls bereits vorhandene Cookies des Anbieters
an diesen übertragen. Der Anbieter kann eigene Cookies setzen und die Daten in eigener
Verantwortung verarbeiten - auch dann, wenn du dort kein Konto hast oder nicht angemeldet
bist. Auf diese Verarbeitung haben wir keinen Einfluss.
Rechtsgrundlage ist deine Einwilligung durch den Klick gemäß Art. 6 Abs. 1 lit. a DSGVO und
§ 25 Abs. 1 TDDDG. Die Einwilligung gilt nur für den jeweiligen Inhalt auf der aktuell
geöffneten Seite; beim nächsten Aufruf erscheint wieder der Platzhalter. Alternativ kannst
du den Inhalt über den angezeigten Link direkt beim Anbieter öffnen.
Einige Anbieter verarbeiten Daten auch in den USA oder anderen Drittländern. Für die USA
besteht ein Angemessenheitsbeschluss der EU-Kommission (EU-US Data Privacy Framework), der
gilt, soweit der jeweilige Anbieter danach zertifiziert ist; im Übrigen siehe Abschnitt 36.
In einigen Formularen kannst du GIFs suchen. Dein Suchbegriff wird dabei von unserem Server an die Schnittstelle von GIPHY übermittelt - diese Anfrage enthält keine Daten über dich als Besucher:in. Die Vorschaubilder der Suchergebnisse werden anschließend von deinem Browser direkt bei GIPHY geladen; dabei erhält GIPHY deine IP-Adresse. Das geschieht nur, wenn du aktiv eine Suche startest. Rechtsgrundlage ist deine Einwilligung durch die aktive Nutzung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die GIF-Suche ist freiwillig.
Diese Webseite enthält Links zu externen Webseiten und bindet nach deinem Klick Inhalte
Dritter ein (z.B. Videos, Audios, GIFs, Social-Media-Beiträge, Karten). Außerdem können
Mitglieder selbst Links und Inhalte eintragen, etwa in Steckbriefen, Profilen,
Ausschreibungen oder Kommentaren. Auf die Gestaltung und die Inhalte dieser externen
Angebote haben wir keinen Einfluss, und wir machen sie uns nicht zu eigen. Für sie ist
ausschließlich der jeweilige Anbieter oder Betreiber verantwortlich - das gilt auch für
die dort stattfindende Verarbeitung personenbezogener Daten.
Zum Zeitpunkt der Verlinkung bzw. Einbindung waren für uns keine Rechtsverstöße
erkennbar. Eine ständige inhaltliche Kontrolle der verlinkten oder eingebundenen Inhalte
ist ohne konkrete Anhaltspunkte für eine Rechtsverletzung nicht zumutbar. Werden uns
Rechtsverletzungen bekannt, entfernen wir die betreffenden Links oder Inhalte
umgehend. Hinweise darauf kannst du jederzeit per E-Mail an tea.tales.tension@gmail.com schicken.
In einigen Fällen ruft der Server der Webseite selbst Daten bei Dritten ab. Dabei werden keine Daten über die Besucherinnen und Besucher der Webseite übermittelt, sondern nur die Anfrage des Servers:
Spielleitungen können ein Profilbild für ihren DM-Steckbrief hochladen, und im System-Kompendium können Materialien (PDF- oder Präsentationsdateien) hochgeladen werden. Dabei gilt:
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (freiwilliges Hochladen) bzw. Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Community-Funktion).
Das Onboarding findet über den Discord-Bot in einem privaten Kanal statt; Termine werden teilweise über die Webseite gebucht. Bereits bestehende Mitglieder können gebeten werden, einzelne Angaben in einem verkürzten Ablauf nachträglich zu bestätigen. Dabei können folgende Daten verarbeitet werden:
Die Daten werden verwendet, um die Zugangsvoraussetzungen zu prüfen, das Onboarding
durchzuführen, altersgerechte Bereiche zuzuweisen, gewünschte Rollen einzurichten und
neuen Mitgliedern die Vorstellung innerhalb der Community zu ermöglichen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des Onboardings und
die Bereitstellung der gewünschten Community-Funktionen. Freiwillige Angaben werden auf
Grundlage von Art. 6 Abs. 1 lit. a DSGVO verarbeitet.
Die Community ist ein geschützter Raum für FLINTA*-Personen. Im Onboarding wird deshalb nur
gefragt, ob du dich selbst als FLINTA*-Person siehst ("Ja" oder "Nein"). Es wird nicht
gefragt, zu welcher Gruppe du dich zählst, und es findet keine Überprüfung statt.
Die Bestätigung ist Voraussetzung für die Aufnahme in diese ausdrücklich auf
FLINTA*-Personen ausgerichtete Community. Ohne Bestätigung ist eine Mitgliedschaft nicht
möglich.
Weil die Bestätigung Rückschlüsse auf besonders geschützte Merkmale wie deine
Geschlechtsidentität, dein Sexualleben oder deine sexuelle Orientierung zulassen kann
(Art. 9 DSGVO), verarbeiten wir sie vorsorglich nur mit deiner ausdrücklichen Einwilligung
(Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO), die du mit deiner Antwort erteilst.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen und die
Löschung deiner Onboarding-Daten verlangen, zum Beispiel per E-Mail an tea.tales.tension@gmail.com
(Abschnitt 4). Ein Widerruf beendet die weitere Verarbeitung. Weil die Bestätigung
Voraussetzung für die Mitgliedschaft ist, endet deine Mitgliedschaft auf unserem Discord
dann.
Wird die Frage mit "Nein" beantwortet, endet das Onboarding: Die Person wird vom
Community-Server entfernt und der Onboarding-Kanal gelöscht.
Die Onboarding-Angaben einschließlich der FLINTA*-Selbstzuordnung werden für die Dauer deiner Mitgliedschaft gespeichert. Verlässt du den Community-Server, werden deine Daten automatisch in zwei Stufen gelöscht bzw. anonymisiert:
Gelöscht bzw. anonymisiert wird erst, nachdem Discord bestätigt hat, dass du nicht mehr auf
dem Server bist; der Bot prüft das täglich. Wird ein Austritt erst nachträglich
festgestellt, beginnen beide Fristen ab diesem Zeitpunkt. Für das Jahresende ist die
deutsche Zeit (Europe/Berlin) maßgeblich. Kehrst du vor Ablauf einer Frist
auf den Server zurück, entfällt die jeweils anstehende Löschung bzw. Anonymisierung; bereits
gelöschte Angaben werden dadurch nicht wiederhergestellt.
Unabhängig von diesen Fristen kannst du jederzeit die Löschung verlangen, zum Beispiel per
E-Mail an tea.tales.tension@gmail.com. Eine Löschung auf Antrag umfasst auch den Nachweis, Rückmeldungen zum
Willkommensgespräch, Aufnahmeentscheidungen und Terminbuchungen und wartet die Fristen nicht
ab, soweit keine Ausnahme nach Abschnitt 38 greift. Widerrufst du deine Einwilligung zur
FLINTA*-Selbstzuordnung, wird die Angabe gelöscht und deine Mitgliedschaft endet
(Abschnitt 15.2).
Gelöschte Daten können noch bis zum Ablauf der Rotation in Sicherungskopien der Datenbank
enthalten sein (Abschnitt 39.2).
Spielleitungen können freiwillig einen DM-Steckbrief erstellen. Dabei können insbesondere folgende Daten verarbeitet werden:
Die Daten werden verwendet, um Spielleitungen innerhalb der Community vorzustellen und
Mitgliedern die Auswahl passender Spielangebote zu erleichtern. Steckbriefe sind nur für
angemeldete Mitglieder sichtbar.
Die Veröffentlichung erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a
DSGVO. Soweit besondere Kategorien personenbezogener Daten betroffen sind, gilt
zusätzlich Art. 9 Abs. 2 lit. a DSGVO.
Du kannst deinen Steckbrief jederzeit ändern oder löschen lassen. Bitte veröffentliche in
Freitextfeldern und verlinkten Inhalten keine personenbezogenen Daten anderer Personen ohne
deren Einwilligung.
Bei der Anmeldung zu einer Spielausschreibung können insbesondere folgende Daten verarbeitet werden:
Die Verarbeitung dient der Organisation des Spielangebots, der Spielerauswahl, der
Kommunikation mit den angemeldeten Personen und der Anzeige im persönlichen Kalender.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Für die Verwaltung laufender Kampagnen können folgende Daten verarbeitet werden:
Die Verarbeitung dient der Organisation der Kampagne, der Verwaltung zugehöriger
Discord-Kanäle und Rollen, der Terminfindung sowie der Erkennung längerfristig inaktiver
Kampagnen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Automatisierte Hinweise auf möglicherweise
inaktive Kampagnen erfolgen außerdem auf Grundlage unseres berechtigten Interesses an
einer übersichtlichen und funktionierenden Community-Struktur gemäß Art. 6 Abs. 1 lit. f
DSGVO.
Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar
erheblicher Wirkung findet nicht statt. Über weitergehende Maßnahmen entscheidet eine
zuständige Person aus dem Community-Team.
Bei der Buchung oder Abstimmung von Terminen können insbesondere folgende Daten verarbeitet werden:
Die Daten werden zur Terminvereinbarung, Terminanzeige und Durchführung des jeweiligen
Community-Angebots verwendet. Der Kalender der Onboarder:innen ist nur nach dem
Discord-Login erreichbar; neue Personen buchen ihren Termin über ihren persönlichen Link
(Abschnitt 10.2).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Zur Speicherdauer von Terminbuchungen für
das Onboarding nach dem Verlassen des Servers siehe Abschnitt 15.3.
Mitglieder können einen personalisierten Kalenderlink im ICS-Format erstellen und in einem eigenen Kalenderprogramm abonnieren. Dabei können folgende Informationen verarbeitet werden:
Der persönliche Kalenderlink funktioniert ohne Login, damit Kalenderprogramme ihn abrufen
können. Er ist deshalb wie ein Zugangsschlüssel zu behandeln und darf nicht veröffentlicht
oder weitergegeben werden: Wer den vollständigen Link kennt, kann die darin enthaltenen
Termine abrufen.
Mitglieder können ihren persönlichen Kalenderlink im persönlichen Bereich über die
Funktion "Kalenderlink zurücksetzen" ungültig machen und einen neuen Kalenderlink
erzeugen. Der bisherige Link funktioniert anschließend nicht mehr. Das solltest du
insbesondere tun, wenn der Verdacht besteht, dass der Link versehentlich weitergegeben
oder einer unbefugten Person bekannt geworden ist.
Beim Abonnement über externe Kalenderprogramme ruft der jeweilige Anbieter den
Kalenderlink regelmäßig ab (Abschnitt 34).
Die Nutzung des Kalenderabonnements ist freiwillig. Rechtsgrundlage ist Art. 6 Abs. 1
lit. a und lit. b DSGVO.
Mitglieder können freiwillig angeben, wie sie ihre Erfahrung in verschiedenen Spielsystemen einschätzen. Außerdem können sie auswählen, zu welchen Themen oder Spielsystemen sie Benachrichtigungen erhalten möchten. Dabei können insbesondere folgende Daten verarbeitet werden:
Die Angaben werden verwendet, um passende Spielangebote vorzuschlagen, Ausschreibungen
übersichtlicher zu gestalten und gewünschte Benachrichtigungen zu versenden.
Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einstellungen
können jederzeit geändert oder entfernt werden.
Im Zusammenhang mit Spielangeboten oder Spielrunden können freiwillige Safety-Angaben verarbeitet werden. Dazu gehören insbesondere:
Diese Angaben dienen ausschließlich dazu, die Sicherheit und das Wohlbefinden der
Beteiligten am Spieltisch zu unterstützen und sensible Inhalte angemessen zu
berücksichtigen.
Safety-Angaben können Rückschlüsse auf die körperliche oder psychische Gesundheit,
frühere Erfahrungen, die sexuelle Orientierung oder andere besonders geschützte
persönliche Umstände zulassen. Ihre Verarbeitung erfolgt daher nur auf Grundlage einer
ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO.
Die Angabe ist freiwillig. Bitte teile nur Informationen mit, die für die sichere
Gestaltung des jeweiligen Spielangebots tatsächlich erforderlich sind.
Zugriff auf Safety-Angaben erhalten nur diejenigen Personen, die diese Informationen für
die sichere Durchführung des jeweiligen Spielangebots benötigen. Dazu können insbesondere
die zuständige Spielleitung und erforderlichenfalls Mitglieder des Moderationsteams
gehören. Wenn du deine Safety-Angaben an eine Spielleitung schickst, erhält diese sie als
private Nachricht über Discord.
Safety-Angaben werden gelöscht, wenn du deine Einwilligung widerrufst, ihre Löschung
beantragst oder sie für das betreffende Spielangebot nicht mehr benötigt werden, sofern
keine andere Rechtsgrundlage einer Löschung entgegensteht.
Für Anfragen an das Community-, Onboarding- oder Moderationsteam wird ein eigenes, innerhalb des Bots betriebenes Ticketsystem verwendet. Dabei können insbesondere folgende Daten verarbeitet werden:
Nach dem Schließen eines Tickets kann ein Transkript im nicht öffentlichen
Moderationsbereich archiviert werden. Die Archivierung dient der nachvollziehbaren
Bearbeitung von Anfragen, der Konfliktklärung, der Dokumentation von Absprachen und
gegebenenfalls der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Rechtsgrundlage ist je nach Anliegen: Art. 6 Abs. 1 lit. a DSGVO bei freiwilligen
Anfragen und Einwilligungen; Art. 6 Abs. 1 lit. b DSGVO bei Anfragen zu einer konkreten
Community-Funktion; Art. 6 Abs. 1 lit. f DSGVO für Moderation, Konfliktklärung,
Missbrauchsprävention und Dokumentation; gegebenenfalls Art. 9 Abs. 2 lit. a DSGVO bei
freiwillig mitgeteilten besonderen Kategorien personenbezogener Daten; gegebenenfalls
Art. 9 Abs. 2 lit. f DSGVO, soweit die Verarbeitung zur Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen erforderlich ist.
Bitte teile innerhalb eines Tickets nur solche personenbezogenen Informationen mit, die
zur Bearbeitung deines Anliegens erforderlich sind.
Geschlossene Ticket-Transkripte werden gelöscht oder anonymisiert, sobald sie für die
Bearbeitung des Anliegens, die Dokumentation einer Absprache, die Konfliktklärung oder die
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen nicht mehr erforderlich
sind, spätestens aber auf deinen Antrag hin, soweit keiner dieser Gründe entgegensteht. Ein
Löschungsantrag kann per E-Mail an tea.tales.tension@gmail.com gestellt werden.
Wird ein Ticket Bestandteil eines Meldungs- oder Moderationsfalls, gelten ergänzend die
Aufbewahrungsregelungen für Meldungen und Moderationsfälle (Abschnitt 24).
Bei Meldungen über Regelverstöße oder auffälliges Verhalten können folgende Daten verarbeitet werden:
Die Daten werden ausschließlich zur Prüfung der Meldung, zur Konfliktbearbeitung, zum
Schutz der Community sowie zur Durchsetzung der Community-Regeln verwendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in
der Sicherheit der Mitglieder, der Verhinderung von Missbrauch und dem geordneten
Betrieb der Community.
Eine Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 9 DSGVO) ist bei der
Moderation nicht vorgesehen. Enthält eine Meldung dennoch solche Angaben, wird ihre
Verarbeitung auf das notwendige Maß beschränkt. Nur soweit sie im Einzelfall zur
Geltendmachung, Ausübung oder Verteidigung konkreter Rechtsansprüche erforderlich sind,
erfolgt ihre Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. f DSGVO.
Informationen zur meldenden Person werden gegenüber der gemeldeten Person nur
offengelegt, soweit dies gesetzlich erforderlich oder für eine angemessene und faire
Bearbeitung des Falls unvermeidbar ist.
Eine automatische Löschung von Meldungen, Nachweisen, Bearbeitungsvermerken und
dokumentierten Moderationsmaßnahmen ist derzeit nicht eingerichtet. Die Unterlagen werden
regelmäßig darauf überprüft, ob sie noch benötigt werden - etwa weil ein Sachverhalt nicht
abgeschlossen oder erneut relevant ist, zum Schutz der Community oder betroffener Personen,
zur Erkennung der Umgehung eines dauerhaften Ausschlusses oder für konkrete
Rechtsansprüche - und andernfalls gelöscht oder anonymisiert.
Mitglieder können einen Abwesenheits- oder Pausenstatus hinterlegen. Dabei können
insbesondere Beginn und Ende der Abwesenheit sowie die davon betroffenen Kampagnen
verarbeitet werden.
Der Status dient dazu, automatische Inaktivitätsmaßnahmen zu vermeiden und betroffene
Kampagnen gegebenenfalls vorübergehend zu pausieren. Während der Abwesenheit sind einzelne
Bereiche der Webseite (z.B. Ausschreibungen) für dich gesperrt.
Die Angabe von Gründen ist grundsätzlich nicht erforderlich. Sofern freiwillig
persönliche oder gesundheitliche Gründe mitgeteilt werden, erfolgt deren Verarbeitung
nur auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a und
gegebenenfalls Art. 9 Abs. 2 lit. a DSGVO.
Zur Community-Organisation wird gespeichert, an welchen Sessions oder Community-Angeboten eine Person teilgenommen und welche Angebote sie geleitet hat. Dabei können folgende Daten verarbeitet werden:
Die Teilnahmehistorie dient insbesondere als Archiv für die jeweiligen Spielleitungen und
zur organisatorischen Nachvollziehbarkeit vergangener Spielrunden. Sie kann außerdem für
interne Community-Statistiken und freiwillige Achievements verwendet werden.
Die Teilnahmehistorie ist nicht allgemein für sämtliche Mitglieder einsehbar. Zugriff
erhalten grundsätzlich nur die verantwortliche Betreiberin, zuständige Teammitglieder und
die jeweils berechtigten Spielleitungen, soweit dies für die genannten Zwecke
erforderlich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Historie Bestandteil der
genutzten Community- und Spielfunktionen ist. Soweit sie der organisatorischen
Nachvollziehbarkeit dient, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6
Abs. 1 lit. f DSGVO. Freiwillige Achievements oder öffentliche Darstellungen erfolgen auf
Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Die Teilnahmehistorie wird für die Dauer der Mitgliedschaft gespeichert und auf Antrag
gelöscht. Ein Löschungsantrag kann per E-Mail an tea.tales.tension@gmail.com gestellt werden. Die Löschung
kann eingeschränkt werden, soweit einzelne Angaben weiterhin zur Bearbeitung offener
Vorgänge, zur Erfüllung gesetzlicher Verpflichtungen oder zur Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen erforderlich sind. Soweit eine vollständige Löschung
organisatorisch nicht möglich oder nicht erforderlich ist, können die Daten anonymisiert
werden.
Mitglieder können freiwillig ihren Geburtstag angeben, um einen Geburtstagsgruß innerhalb
der Community zu erhalten.
Die Verarbeitung erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a
DSGVO. Die Angabe ist freiwillig und kann jederzeit geändert oder gelöscht werden. Es
werden nur die für die Geburtstagsfunktion vorgesehenen Angaben gespeichert.
Unter „Mein Profil" kannst du dich freiwillig vorstellen. Dabei können folgende Daten verarbeitet werden:
Die Angaben dienen dazu, dass sich Mitglieder innerhalb der Community kennenlernen und
passende Mitspieler:innen finden können. Was du als sichtbar markierst, sehen nur
angemeldete Mitglieder; öffentlich ist davon nichts. Nicht sichtbar markierte Angaben
sieht außer dir niemand in der Profilansicht. Die Seltenheit eines Achievements wird als
Anteil aller Mitglieder mit Achievements berechnet; dabei werden keine Namen anderer
Personen angezeigt.
Die Verarbeitung erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a
DSGVO. Alle Angaben sind freiwillig und können jederzeit geändert, unsichtbar geschaltet
oder geleert werden; ein geleertes Feld wird gelöscht. Bitte veröffentliche in
Freitextfeldern keine personenbezogenen Daten anderer Personen ohne deren Einwilligung.
Unter „Mein Profil" kannst du freiwillig unseren Newsletter per E-Mail bestellen. Dabei werden folgende Daten verarbeitet:
Die Adresse wird ausschließlich für den Versand des Newsletters verwendet. Der Newsletter
wird nur mit deiner Einwilligung verschickt (Art. 6 Abs. 1 lit. a DSGVO). Bevor du den
ersten Newsletter erhältst, bekommst du eine Bestätigungs-Mail; erst mit dem Klick auf den
Link darin ist die Anmeldung abgeschlossen (Double-Opt-in).
Versand über Brevo: Der Newsletter wird über den E-Mail-Versanddienst Brevo
verschickt. Anbieter ist die Brevo GmbH (ehemals Sendinblue GmbH), Köpenicker Straße 126,
10179 Berlin, Deutschland. Brevo verarbeitet deine E-Mail-Adresse und die Angaben zu An-
und Abmeldung in unserem Auftrag als Auftragsverarbeiter nach Art. 28 DSGVO, um die
Bestätigungs-Mail und die Newsletter zuzustellen und Abmeldungen zu verwalten. Beim
Versand erhält Brevo außerdem technische Angaben, die für die Zustellung nötig sind (etwa
Zeitpunkt des Versands und Zustellstatus). Als Absender erscheint unsere eigene
E-Mail-Adresse. Weitere Informationen findest du in der
Datenschutzerklärung von Brevo.
Brevo erfasst Öffnungen und Klicks nur anonym: Diese Angaben werden nicht mit deiner
Person oder deiner E-Mail-Adresse verknüpft. Wir sehen ausschließlich Gesamtzahlen (etwa,
wie oft ein Newsletter insgesamt geöffnet wurde) und werten nicht aus, ob oder wann du
selbst einen Newsletter öffnest oder Links darin anklickst.
Deine Adresse wird bei der Anmeldung an Brevo übermittelt, damit Brevo dir die
Bestätigungs-Mail schicken kann; nach deinem Klick darin steht sie in unserer
Newsletter-Liste. Meldest du dich ab - hier oder über den Link im Newsletter -, wird
sie sofort aus der Liste genommen; beide Seiten gleichen den Stand automatisch ab.
Du kannst den Newsletter jederzeit unter „Mein Profil" oder über den Link in jeder Mail
abbestellen und damit deine Einwilligung widerrufen. Bis die Abmeldung auch beim
Versanddienst angekommen ist, kann es bis zu 48 Stunden dauern.
Nach einer Abmeldung bewahren wir die Adresse mit Anmelde- und Abmeldezeitpunkt auf, um
belegen zu können, dass eine Einwilligung vorlag und widerrufen wurde (Art. 6 Abs. 1
lit. c in Verbindung mit Art. 7 Abs. 1 DSGVO). Eine Löschung kannst du jederzeit per
E-Mail an tea.tales.tension@gmail.com verlangen; sie erfolgt außerdem mit der Löschung deiner übrigen Daten
(Abschnitt 38).
Bei der Nutzung einer Community-Wunschliste können folgende Daten verarbeitet werden:
Die Verarbeitung dient dazu, Community-Vorschläge sichtbar, nachvollziehbar und bewertbar zu machen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Anzeige des Anzeigenamens erfolgt im Zusammenhang mit der freiwilligen Nutzung der entsprechenden Community-Funktion.
Freiwillige Rückmeldungen zum Onboarding, zu Kampagnen oder anderen Community-Angeboten
werden verwendet, um Abläufe zu verbessern und den aktuellen Status von Angeboten zu
klären. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Zur Speicherdauer von
Rückmeldungen zum Willkommensgespräch nach dem Verlassen des Servers siehe
Abschnitt 15.3.
Freitextfelder sollen nicht für unnötige Angaben über andere Personen oder besonders
sensible persönliche Informationen verwendet werden.
Die Community nutzt Discord als externe Kommunikationsplattform. Anbieter für
Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich:
Discord Netherlands B.V.
Schiphol Boulevard 195
1118 BG Schiphol
Niederlande
Über Discord werden unter anderem Nachrichten, Rollen, Kanäle, Termine,
Benachrichtigungen, Ticketinhalte, technische Fehlerberichte (Abschnitt 6.3),
als Datei hochgeladene Sicherungskopien der Datenbank (Abschnitt 39.2) und
Bot-Interaktionen verarbeitet.
Discord verarbeitet personenbezogene Daten dabei teilweise in eigener
datenschutzrechtlicher Verantwortung. Es kann nicht ausgeschlossen werden, dass Discord
Daten auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums
verarbeitet.
Weitere Informationen über Art, Umfang, Rechtsgrundlagen und Speicherdauer der
Verarbeitung durch Discord enthält die
Datenschutzerklärung von Discord.
Für die technische Wartung von Bot und Webseite gibt es einen separaten, privaten
Discord-Server ("Werkstatt"). Er ist nicht Teil des Community-Servers; Zugang haben die
Betreiberin, mit der technischen Wartung betraute Personen und die beteiligten Bots. Der
Werkstatt-Bot läuft auf einem Rechner der Betreiberin.
Nachrichten im Bug-Bereich des Community-Servers - neue Bugmeldungen und weitere
Kommentare in einem Bug-Thread - werden automatisch in den Werkstatt-Server gespiegelt.
Dabei werden übertragen:
Dabei wird niemand erwähnt oder benachrichtigt. Zur Zuordnung speichert der Community-Bot
in seiner Datenbank die IDs der Ursprungsnachricht, des Kanals, der schreibenden Person und
der gespiegelten Nachricht. Ist ein gemeldeter Fehler behoben, kann im ursprünglichen
Bug-Thread automatisch eine Rückmeldung gepostet und der Thread als erledigt markiert
werden.
Im Werkstatt-Bereich bearbeiten die Betreiberin bzw. die Wartungspersonen die Bugmeldungen
und technischen Fehlerberichte (Abschnitt 6.3). Sie werden dort zusätzlich KI-gestützt
ausgewertet: Die Inhalte werden zur technischen Analyse und Fehlerbehebung an Anthropic
PBC, USA, übermittelt, deren KI "Claude" sie verarbeitet. Um einen gemeldeten Fehler anhand
des tatsächlichen Datenbestands nachzuvollziehen, kann die KI dabei auch Abfragen auf eine
Kopie der Datenbank ausführen (Abschnitt 39.2). Zur Übermittlung in die USA siehe
Abschnitt 36.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht darin,
gemeldete Fehler nachvollziehen und schnell beheben zu können. Bitte schreib in
Bugmeldungen keine sensiblen persönlichen Angaben und achte darauf, dass auf Screenshots
keine Daten anderer Personen zu sehen sind.
Die gespiegelten Meldungen und Zuordnungsdaten werden bis zur Erledigung der Meldung
benötigt. Eine automatische Löschung ist derzeit nicht eingerichtet; eine Löschung erfolgt
manuell oder auf Antrag per E-Mail an tea.tales.tension@gmail.com.
Wenn du einen persönlichen ICS-Kalenderlink in einem externen Kalenderprogramm einträgst,
wird dieser Link regelmäßig durch den von dir gewählten Anbieter abgerufen, zum Beispiel
Google Calendar, Microsoft Outlook, Apple Kalender oder andere Kalenderprogramme oder
Kalenderdienste.
Die Auswahl und Nutzung des Kalenderprogramms erfolgt eigenständig durch dich. Für die
Verarbeitung durch den jeweiligen Kalenderanbieter gelten dessen eigene
Datenschutzbestimmungen.
Merch der Community gibt es ausschließlich über einen externen Shop von Seedshirt. Die
Community verdient daran nichts. Auf dieser Webseite befindet sich nur ein Link zum Shop;
beim Aufruf der Merch-Seite werden keine Daten an Seedshirt übertragen.
Wenn du den Shop besuchst oder dort bestellst, ist Seedshirt dein Vertragspartner und für
die Verarbeitung deiner Daten (z.B. Bestell-, Zahlungs- und Versanddaten) selbst
verantwortlich. Es gilt die Datenschutzerklärung von Seedshirt. Wir erhalten keine Angaben
über deine Bestellung.
Innerhalb der Community erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer jeweiligen Aufgaben benötigen. Hierzu können insbesondere gehören:
Spielleitungen erhalten nur Zugriff auf solche Daten, die für die Organisation und sichere Durchführung ihres konkreten Spielangebots erforderlich sind.
Eine Weitergabe an andere Empfänger erfolgt nur, wenn:
Bei der Nutzung von Discord, bei der KI-gestützten Auswertung durch Anthropic PBC
(Abschnitte 33 und 39.2), bei nach Klick geladenen Inhalten (Abschnitt 12) sowie
gegebenenfalls bei selbst gewählten Kalenderdiensten kann es zu einer Verarbeitung
personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen
Wirtschaftsraums kommen, insbesondere in den USA.
Eine Übermittlung personenbezogener Daten in ein Drittland erfolgt nur, wenn die
Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Als Grundlage können insbesondere
dienen:
Trotz solcher Garantien kann bei einer Verarbeitung in Drittländern ein anderes Datenschutzniveau bestehen. Insbesondere können staatliche Stellen nach den dort geltenden gesetzlichen Voraussetzungen Zugriff auf personenbezogene Daten erhalten.
Das Angebot richtet sich ausschließlich an Personen ab 16 Jahren. Jüngere
Personen dürfen die Community nicht nutzen und sich nicht für das Onboarding anmelden.
Mitglieder unter 18 Jahren dürfen nur mit Einverständnis ihrer Erziehungsberechtigten
teilnehmen, soweit dies gesetzlich erforderlich ist. Darauf wird bei der Altersabfrage im
Onboarding hingewiesen.
Im Rahmen des Onboardings wird abgefragt, ob eine Person "16 oder 17 Jahre" oder "18 Jahre
oder älter" ist. Diese Angabe wird verwendet, um minderjährigen Mitgliedern ausschließlich
altersgerechte Bereiche, Inhalte und Spielangebote zugänglich zu machen. Inhalte oder
Spielangebote, die ausschließlich für volljährige Personen vorgesehen sind, dürfen von
minderjährigen Mitgliedern nicht genutzt werden.
Eine systematische Überprüfung des Alters findet nicht statt. Die vorsätzliche oder
fahrlässige Angabe eines falschen Alters kann zur Einschränkung des Zugangs oder zum
Ausschluss aus der Community führen. Werden konkrete Anhaltspunkte dafür bekannt, dass eine
Person das Mindestalter von 16 Jahren noch nicht erreicht hat oder eine unzutreffende
Altersangabe gemacht hat, kann der Zugang vorläufig gesperrt und die Mitgliedschaft
überprüft werden.
Stellt sich heraus, dass die Person jünger als 16 Jahre ist, werden ihre personenbezogenen
Daten gelöscht, soweit keine gesetzlichen Gründe, offene Moderationsvorgänge oder
zwingenden Sicherheitsinteressen einer sofortigen Löschung entgegenstehen.
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Zweck benötigt werden oder eine Rechtsgrundlage für die weitere Verarbeitung besteht. Für einzelne Daten gelten insbesondere folgende Regelungen:
Ein Antrag auf Löschung kann jederzeit per E-Mail an tea.tales.tension@gmail.com gestellt werden.
Eine Löschung kann ganz oder teilweise aufgeschoben oder abgelehnt werden, soweit:
Gelöschte Daten - etwa nach Ablauf einer Speicherfrist oder nach einem Löschantrag - können noch in bestehenden Sicherungskopien der Datenbank enthalten sein, bis diese im Rahmen der automatischen Rotation gelöscht werden: auf dem Server nach etwa einem Monat, im Werkstatt-Kanal nach 30 Tagen, im Sicherungsordner auf dem Rechner der Betreiberin, sobald sieben neuere tägliche Kopien vorliegen (Abschnitt 39.2).
Es werden angemessene technische und organisatorische Maßnahmen getroffen, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und unberechtigter Weitergabe zu schützen. Hierzu gehören insbesondere:
Ein vollständiger Schutz bei der Datenübertragung im Internet kann dennoch nicht garantiert werden.
Die Datenbank von Bot und Webseite wird einmal täglich (derzeit gegen 5:00 Uhr deutscher
Zeit) gesichert. Die Sicherungskopie enthält alle in der Datenbank gespeicherten Daten,
die in dieser Erklärung beschrieben sind. Ein vom Server-Administrator eingerichteter Webhook lädt sie automatisch als Datei
in einen nicht öffentlichen Kanal des privaten Werkstatt-Servers auf Discord (Abschnitt 33)
hoch. Von dort überträgt das Wartungsprogramm "TTT Werkstatt" die jeweils neueste Kopie auf
den Rechner der Betreiberin (derzeit täglich gegen 5:30 Uhr bzw. beim nächsten Start des
Programms). Die Kopien werden also nicht an weitere Dienstleister gegeben, sondern bei der
Verantwortlichen selbst gespeichert; Discord verarbeitet die hochgeladene Datei als
genutzte Plattform (Abschnitt 32).
Aufbewahrung der Sicherungskopien:
Werden Daten in der Datenbank gelöscht - etwa nach Ablauf einer Speicherfrist oder auf
Antrag -, können sie in bereits bestehenden Sicherungskopien noch enthalten sein, bis diese
im Rahmen der beschriebenen Rotation gelöscht werden: im Werkstatt-Kanal nach 30 Tagen, im
Sicherungsordner auf dem Rechner der Betreiberin, sobald sieben neuere tägliche Kopien
vorliegen. Eine gezielte Löschung einzelner Daten aus Sicherungskopien erfolgt nicht; die
Kopien werden ausschließlich zu den nachfolgend genannten Zwecken verwendet.
Zweck ist der Schutz vor Datenverlust sowie die technische Wartung und Fehleranalyse von Bot
und Webseite. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse
besteht darin, Daten nach einem technischen Defekt wiederherstellen und Fehler zuverlässig
beheben zu können.
Die über die Community-Webseite erhobenen personenbezogenen Daten werden nicht zu
Werbezwecken verwendet und nicht an Dritte verkauft. Es findet kein Tracking und keine
Analyse des Nutzungsverhaltens statt.
Die eigenständige Verarbeitung durch Drittanbieter, deren Inhalte du selbst per Klick
lädst oder deren Seiten du über Links aufrufst, richtet sich nach deren jeweiligen
Datenschutzbestimmungen.
Es findet keine ausschließlich automatisierte Entscheidungsfindung im Sinne des Art. 22
DSGVO statt, die gegenüber Mitgliedern rechtliche Wirkung entfaltet oder sie in
vergleichbarer Weise erheblich beeinträchtigt.
Automatische Vorschläge, Rollenvergaben, Benachrichtigungen, Aktivitätshinweise oder
Zuordnungen dienen ausschließlich der organisatorischen Unterstützung. Soweit eine
Entscheidung erhebliche Auswirkungen auf ein Mitglied haben kann, wird sie durch eine
zuständige Person überprüft.
Ein Profiling zu Werbe-, Bonitäts- oder vergleichbaren kommerziellen Zwecken findet nicht
statt.
Du hast nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
Widerspruchsrecht: Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht,
kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit
Widerspruch gegen die Verarbeitung einlegen.
Widerruf der FLINTA*-Einwilligung: Du kannst deine Einwilligung zur
FLINTA*-Selbstzuordnung jederzeit widerrufen und die Löschung deiner Onboarding-Daten
verlangen. Weil die Bestätigung Voraussetzung für die Mitgliedschaft ist, endet deine
Mitgliedschaft auf unserem Discord dann (Abschnitt 15.2).
Zur Ausübung deiner Rechte kannst du dich per E-Mail an folgende Adresse wenden:
tea.tales.tension@gmail.com
Damit deine Daten eindeutig gefunden und einer Verwechslung mit anderen Mitgliedern
vorgebeugt werden kann, gib bitte möglichst folgende Informationen an:
Es können zusätzliche Informationen zur Identitätsprüfung angefordert werden, wenn begründete Zweifel daran bestehen, dass die Anfrage von der tatsächlich betroffenen Person stammt. Dabei werden nur die Informationen verlangt, die für die Identitätsprüfung erforderlich sind.
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für die
verantwortliche Stelle ist grundsätzlich folgende Aufsichtsbehörde zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
Du kannst dich auch an eine andere zuständige Datenschutz-Aufsichtsbehörde wenden,
insbesondere an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsortes.
Diese Datenschutzerklärung kann angepasst werden, wenn sich die Webseite, die
eingesetzten Dienste, die verarbeiteten Daten oder die gesetzlichen Anforderungen
ändern. Es gilt die jeweils auf dieser Webseite veröffentlichte Fassung.
Stand: Oktober 2026