Onboarding Kalender

Datenschutzerklärung

Stand: Oktober 2026

1. Verantwortliche Stelle

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Webseite und im Zusammenhang mit den darüber angebotenen Community-Funktionen ist:

Jennifer Jablonski
Steinstraße 4
46145 Oberhausen
Deutschland

E-Mail: tea.tales.tension@gmail.com

Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter wurde nicht bestellt, da hierfür derzeit keine gesetzliche Verpflichtung besteht.

2. Allgemeine Hinweise zur Datenverarbeitung

Diese Webseite dient der Organisation der Discord-Community "Tea, Tales & Tension". Sie wird als privates, nicht kommerzielles Angebot betrieben und erzielt keine Einnahmen. Der Mitgliederbereich richtet sich ausschließlich an Mitglieder der Community. Das Angebot richtet sich ausschließlich an Personen ab 16 Jahren; Mitglieder unter 18 Jahren dürfen nur mit Einverständnis ihrer Erziehungsberechtigten teilnehmen, soweit dies gesetzlich erforderlich ist (siehe Abschnitt 37).

Über die Webseite können unter anderem: das Onboarding durchgeführt werden; Termine vereinbart werden; Spielausschreibungen und Kampagnen verwaltet werden; Spielleitungen vorgestellt werden; persönliche Kalender abonniert werden; Erfahrungsstufen zu Spielsystemen angegeben werden; Benachrichtigungswünsche hinterlegt werden; persönliche Community-Einstellungen verwaltet werden.

Personenbezogene Daten werden nur verarbeitet, soweit dies für die Bereitstellung der jeweiligen Funktion erforderlich ist, eine Einwilligung erteilt wurde oder ein berechtigtes Interesse an der Organisation, Sicherheit und Moderation der Community besteht.

Auf dieser Webseite gibt es kein Tracking, keine Analyse- oder Statistikdienste und keine Werbung.

Die Nutzung freiwilliger Funktionen und die Angabe freiwilliger Daten sind nicht erforderlich. Freiwillige Felder können ausgelassen oder - sofern vorgesehen - mit "keine Angabe" beantwortet werden. Bestimmte Grunddaten sind jedoch technisch notwendig, wenn geschützte Bereiche der Webseite oder Community-Funktionen genutzt werden sollen. Dazu gehören insbesondere die Discord-Nutzer-ID sowie Daten, die für die Anmeldung, Zuordnung und Berechtigungsprüfung benötigt werden.

3. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt abhängig von der jeweiligen Funktion insbesondere auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO, wenn du freiwillig in eine Verarbeitung eingewilligt hast;
  • Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung erforderlich ist, um dir die von dir gewünschte Community- oder Webseitenfunktion zur Verfügung zu stellen;
  • Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einem sicheren, funktionsfähigen und geordneten Betrieb der Webseite und der Community;
  • Art. 9 Abs. 2 lit. a DSGVO, sofern du ausdrücklich in die Verarbeitung besonderer Kategorien personenbezogener Daten eingewilligt hast;
  • Art. 9 Abs. 2 lit. f DSGVO, soweit die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
  • § 25 Abs. 2 Nr. 2 TDDDG für technisch unbedingt erforderliche Speicherungen auf deinem Endgerät (Cookies, Browser-Speicher) und § 25 Abs. 1 TDDDG, soweit hierfür eine Einwilligung nötig ist.

Zu den besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) können insbesondere Angaben gehören, die Rückschlüsse auf die Geschlechtsidentität, das Sexualleben oder die sexuelle Orientierung, die körperliche oder psychische Gesundheit oder persönliche Belastungen einer Person ermöglichen.

4. Freiwilligkeit und Widerruf von Einwilligungen

Die Angabe von Daten in freiwilligen Formularfeldern, Profilen und Community-Funktionen erfolgt freiwillig.

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Der Widerruf kann per E-Mail an tea.tales.tension@gmail.com erklärt werden. Alternativ können verfügbare Lösch-, Rücksetz- oder Bearbeitungsfunktionen innerhalb der Webseite genutzt werden.

Nach einem Widerruf können die hiervon betroffenen freiwilligen Funktionen gegebenenfalls nicht mehr oder nur eingeschränkt genutzt werden.

5. Hosting

Die Webseite, die zugehörige Datenbank und der Discord-Bot der Community laufen auf einem Server bei einem externen Hosting-Anbieter. Auf diesem Server werden die Daten gespeichert und verarbeitet, die über die Webseite und den Bot anfallen. Anbieter ist:

ZAP-Hosting GmbH
Hafenweg 8
48155 Münster
Deutschland

Der Anbieter hat seinen Sitz in Deutschland. Er verarbeitet die Daten in unserem Auftrag; mit ihm besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Zweck ist der technische Betrieb der Webseite und des Discord-Bots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in einer zuverlässigen und sicheren Bereitstellung von Webseite und Bot.

6. Aufruf der Webseite, Systemausgaben und Fehlerberichte

6.1 Seitenaufrufe und technische Systemausgaben

Die Webseite wird über einen vorgeschalteten Webserver (Reverse-Proxy "Caddy") ausgeliefert, der die Anfragen an die eigentliche Webanwendung weiterleitet. Damit eine Seite überhaupt ausgeliefert werden kann, werden beim Aufruf technisch bedingt insbesondere folgende Daten verarbeitet:

  • IP-Adresse des zugreifenden Geräts;
  • Datum und Uhrzeit des Zugriffs;
  • aufgerufene Adresse (URL);
  • HTTP-Statuscode und übertragene Datenmenge;
  • Browserkennung (User-Agent), aus der sich Browsertyp und Betriebssystem ergeben können.

Eine dauerhafte Protokollierung von Seitenaufrufen findet nicht statt. Caddy speichert keine Zugriffsprotokolle in Dateien, und die Webanwendung ist so eingestellt, dass sie einzelne Seitenaufrufe nicht protokolliert, sondern nur Warnungen und Fehler ausgibt.

Technische Systemausgaben von Webanwendung und Discord-Bot - etwa Warn- und Fehlermeldungen oder Hinweise auf fehlgeschlagene Vorgänge - werden nur flüchtig im Systemjournal des Servers gehalten und nicht langfristig archiviert. Sie enthalten keine Liste der Seitenaufrufe, und die Webanwendung schreibt keine IP-Adressen hinein; je nach Meldung können darin aber technische Angaben wie eine Discord-ID oder ein Kanal- bzw. Nachrichtenbezug vorkommen.

Die Verarbeitung erfolgt zur technischen Bereitstellung der Webseite, zur Fehleranalyse und zur Gewährleistung der Betriebssicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren und störungsfreien Betrieb von Webseite und Bot.

6.2 Schutz vor Missbrauch beim Login

Um automatisierte Login-Versuche zu bremsen, wird beim Discord-Login kurzzeitig gezählt, wie viele Anmeldeversuche von einer IP-Adresse kommen. Diese Angaben werden nur im Arbeitsspeicher des Webservers gehalten, weder in der Datenbank noch in den Systemausgaben gespeichert. Berücksichtigt werden nur die Versuche der letzten fünf Minuten; ältere Zeitpunkte werden beim nächsten Versuch verworfen, und spätestens beim Neustart des Webservers wird alles gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch).

6.3 Technische Fehlerberichte

Tritt auf der Webseite ein unerwarteter technischer Fehler auf, wird ein Fehlerbericht erstellt. Er enthält die Art der Anfrage, den aufgerufenen Pfad der Webseite (ohne angehängte Link-Parameter), den Zeitpunkt und den vollständigen technischen Fehlerverlauf (Python-Traceback). Je nach Fehler können darin auch Kennungen wie eine Discord-ID oder andere Angaben aus der Anfrage vorkommen.

Fehlerberichte werden an zwei nicht öffentliche Stellen auf Discord übermittelt:

  • in einen internen Fehler-Kanal des Orga-Teams auf dem Community-Server;
  • zusätzlich in einen Kanal des privaten Werkstatt-Servers, in dem Fehler- und Bugmeldungen technisch bearbeitet werden (Abschnitt 33).

Im Werkstatt-Bereich werden Fehlerberichte zusätzlich KI-gestützt ausgewertet. Dazu werden sie zur technischen Analyse an Anthropic PBC (USA) übermittelt (Abschnitt 33). Außerdem verarbeitet Discord die Berichte (Abschnitt 32).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in einem fehlerfreien und sicheren Betrieb und einer schnellen Fehlerbehebung.

Fehlerberichte werden nach 90 Tagen automatisch gelöscht. Der Bot prüft das regelmäßig, mindestens einmal täglich, in beiden genannten Kanälen. Gelöscht werden dabei ausschließlich Nachrichten, die der Bot selbst im Format eines Fehlerberichts gepostet hat; andere Nachrichten in diesen Kanälen bleiben unberührt.

Inhalte, die im Rahmen der KI-gestützten Auswertung bereits an Anthropic übermittelt wurden, werden von dieser Löschung nicht erfasst; für sie gelten die eigenen Aufbewahrungsregeln von Anthropic.

7. Cookies und Speicher im Browser

7.1 Technisch notwendige Cookies

Die Webseite verwendet genau zwei Cookies. Beide sind technisch unbedingt erforderlich und werden erst gesetzt, wenn du den Discord-Login benutzt:

  • ttt_oauth_state - Sicherheits-Cookie für den Login-Vorgang. Es enthält einen zufälligen Prüfwert, mit dem sichergestellt wird, dass die Rückmeldung von Discord zu deinem eigenen Login-Vorgang gehört (Schutz vor untergeschobenen Logins). Gültigkeit: 10 Minuten; es wird nach Abschluss des Logins gelöscht.
  • ttt_session - Anmelde-Cookie. Es enthält deine Discord-Nutzer-ID sowie Ausstellungs- und Ablaufzeitpunkt und ist mit einer Signatur gegen Veränderung geschützt. Es hält dich angemeldet, damit du dich nicht bei jedem Seitenaufruf neu anmelden musst. Gültigkeit: 30 Tage. Beim Ausloggen wird das Cookie gelöscht und die Sitzung serverseitig für ungültig erklärt; dazu wird deine Discord-ID mit dem Zeitpunkt des Logouts gespeichert.

Beide Cookies sind nur für diese Webseite lesbar (HttpOnly), werden nur über verschlüsselte Verbindungen übertragen (Secure) und nicht an fremde Seiten mitgeschickt (SameSite=Lax). Sie werden nicht zu Werbe-, Analyse- oder Trackingzwecken eingesetzt.

Rechtsgrundlage für die Speicherung auf deinem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG, für die anschließende Verarbeitung Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Mitgliederbereichs) und Art. 6 Abs. 1 lit. f DSGVO (Zugriffssicherheit).

7.2 Lokaler Speicher im Browser (localStorage und sessionStorage)

Einige Komfortfunktionen merken sich Einstellungen im Speicher deines Browsers. Diese Einträge werden erst durch deine eigene Aktion angelegt, bleiben auf deinem Gerät und werden nicht an uns übertragen:

  • ttt_darkmode (localStorage) - ob du den dunklen Modus eingeschaltet hast;
  • natHelperMinimiert (localStorage) - ob du den Helfer-Drachen minimiert hast;
  • ttt_kalender_filter (localStorage) - deine zuletzt gewählten Kalenderfilter;
  • ttt_ausschreibung_entwurf und ttt_event_entwurf (localStorage) - automatisch gesicherte Entwürfe beim Ausfüllen des Formulars für Ausschreibungen bzw. Events, damit beim versehentlichen Schließen nichts verloren geht; sie werden nach dem erfolgreichen Absenden entfernt;
  • ttt_merch_disclaimer_ausgeblendet (localStorage) - ob du den Hinweis zum Merch-Shop ausgeblendet hast;
  • inAppWarnungWeg (sessionStorage) - ob du den Hinweis zum Öffnen der Seite im In-App-Browser weggeklickt hast; wird beim Schließen des Browser-Tabs automatisch gelöscht.

Diese Speicherungen sind für die von dir ausdrücklich gewünschten Funktionen erforderlich; eine Einwilligung ist dafür nach § 25 Abs. 2 Nr. 2 TDDDG nicht nötig. Du kannst die Einträge jederzeit über die Einstellungen deines Browsers (Websitedaten löschen) entfernen.

7.3 Kein Tracking und kein Cookie-Banner

Es werden keine Analyse-, Statistik-, Tracking- oder Werbe-Cookies und keine vergleichbaren Techniken eingesetzt. Da ausschließlich technisch notwendige Speicherungen stattfinden und Inhalte von Drittanbietern erst nach deinem Klick geladen werden (Abschnitt 12), ist kein Cookie-Banner erforderlich.

8. Schriftarten

Die verwendeten Schriftarten werden direkt von dieser Webseite ausgeliefert. Es wird dafür keine Verbindung zu Google oder anderen Schriftarten-Diensten hergestellt.

9. Anmeldung über Discord

Für den Zugang zum Mitgliederbereich ist eine Anmeldung über Discord (OAuth2) erforderlich. Dabei wirst du auf die Seite von Discord weitergeleitet und bestätigst dort den Zugriff. Die Webseite fragt nur die Berechtigung "identify" an. Discord übermittelt damit die Basisdaten deines Kontos (insbesondere Discord-Nutzer-ID, Nutzername, Anzeigename und Avatar). Deine E-Mail-Adresse, deine Server-Liste oder Nachrichten werden nicht abgefragt.

Die Webseite verwendet aus dieser Antwort die Discord-Nutzer-ID. Anschließend prüft der Community-Bot anhand der ID, ob du Mitglied des Community-Servers bist und die erforderliche Rolle hast. Für die Anzeige der Seiten werden außerdem folgende Daten vom Community-Server abgerufen: Anzeigename bzw. Nickname, Avatar, zugewiesene Discord-Rollen und Berechtigungen sowie Mitgliedschaften in Kampagnen-, Gruppen- oder Event-Rollen.

Die Daten werden verwendet, um dich eindeutig zuzuordnen, deine Zugriffsberechtigung zu prüfen und dir die für deine Rollen freigeschalteten Bereiche und Funktionen anzuzeigen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die von dir genutzten Community-Funktionen erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO, soweit sie der Sicherheit und Zugriffskontrolle dient. Unser berechtigtes Interesse besteht darin, nicht berechtigte Zugriffe zu verhindern und geschützte Community-Bereiche abzusichern.

Für die Verarbeitung personenbezogener Daten innerhalb der Discord-Plattform gelten zusätzlich die Datenschutzbestimmungen von Discord (Abschnitt 32).

10. Zugang zum Mitgliederbereich und persönliche Links

10.1 Discord-Login als Zugangsvoraussetzung

Der Mitgliederbereich der Webseite ist nur nach dem Discord-Login und nur mit der erforderlichen Rolle auf dem Community-Server erreichbar. Intern verwendet die Webseite zusätzlich zufällig erzeugte Zugriffskennungen (Token) für einzelne Bereiche wie "Meine Systeme", "Unsere DMs" oder den Onboarder-Kalender. Diese werden in der Datenbank gespeichert und enthalten selbst keine lesbaren personenbezogenen Angaben. Ein Link mit einem solchen Token öffnet den Mitgliederbereich allein nicht mehr - ohne eigenen Discord-Login sieht eine andere Person nur die Anmeldeseite.

10.2 Persönliche Links für Termine und Kalender

Einige Links funktionieren bewusst ohne Login, weil sie außerhalb des Mitgliederbereichs gebraucht werden:

  • Terminbuchung im Onboarding (/termin/...): Neue Personen erhalten während des Onboardings einen persönlichen Link, über den sie einen Kennenlern-Termin wählen können, bevor sie Zugang zum Mitgliederbereich haben.
  • Termin-Kalenderdatei (/ics/...): Link zum Herunterladen eines einzelnen Termins als Kalendereintrag.
  • Persönlicher Kalender-Feed (/kalender-feed/...): abonnierbarer Kalender mit deinen Terminen (Abschnitt 20).

Wer einen solchen Link kennt, kann die damit verbundenen Inhalte abrufen. Bitte gib diese Links nicht weiter und veröffentliche sie nicht. Den persönlichen Kalender-Feed kannst du im persönlichen Bereich über "Kalenderlink zurücksetzen" jederzeit ungültig machen. Besteht der Verdacht, dass ein anderer Link in falsche Hände geraten ist, melde dich bitte per E-Mail an tea.tales.tension@gmail.com oder beim Orga-Team.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Token der Zugriffssicherheit dienen zusätzlich Art. 6 Abs. 1 lit. f DSGVO.

11. Inhalte, die im Mitgliederbereich direkt geladen werden

Im Mitgliederbereich (nur nach Discord-Login) werden beim Seitenaufruf einige Bilder direkt von fremden Servern geladen, weil sie Teil der Community-Inhalte sind:

  • Profilbilder (Avatare) und eigene Server-Emojis vom Content-Delivery-Netzwerk von Discord (cdn.discordapp.com);
  • Bilder von Bild-Adressen, die Mitglieder selbst eingetragen haben, zum Beispiel Titelbilder von Ausschreibungen, Events oder Einträgen im System-Kompendium. Diese Bilder liegen auf dem jeweils angegebenen fremden Server.

Dabei erhält der jeweilige Server technisch bedingt deine IP-Adresse sowie Browser-Angaben. Von Mitgliedern eingetragene Bilder werden ohne Übermittlung der aufrufenden Seite (Referrer) geladen; bei allen übrigen Anfragen übermittelt dein Browser aufgrund der Einstellungen dieser Webseite höchstens die Domain, nicht die konkrete Unterseite.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, die Community-Inhalte vollständig und so darzustellen, wie Mitglieder sie angelegt haben.

12. Externe Inhalte nur nach Klick (Zwei-Klick-Lösung)

12.1 So funktioniert es

Videos, Audios, GIFs, Social-Media-Beiträge und die Karte auf der Tischgruppen-Seite werden nicht automatisch geladen. Beim Seitenaufruf siehst du zunächst nur einen Platzhalter mit Hinweis. Erst wenn du auf "Inhalt laden" bzw. "Karte laden" klickst, stellt dein Browser eine Verbindung zum jeweiligen Anbieter her.

Nach dem Klick werden insbesondere deine IP-Adresse, Browser- und Geräteinformationen, die Adresse des geladenen Inhalts und gegebenenfalls bereits vorhandene Cookies des Anbieters an diesen übertragen. Der Anbieter kann eigene Cookies setzen und die Daten in eigener Verantwortung verarbeiten - auch dann, wenn du dort kein Konto hast oder nicht angemeldet bist. Auf diese Verarbeitung haben wir keinen Einfluss.

Rechtsgrundlage ist deine Einwilligung durch den Klick gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung gilt nur für den jeweiligen Inhalt auf der aktuell geöffneten Seite; beim nächsten Aufruf erscheint wieder der Platzhalter. Alternativ kannst du den Inhalt über den angezeigten Link direkt beim Anbieter öffnen.

Einige Anbieter verarbeiten Daten auch in den USA oder anderen Drittländern. Für die USA besteht ein Angemessenheitsbeschluss der EU-Kommission (EU-US Data Privacy Framework), der gilt, soweit der jeweilige Anbieter danach zertifiziert ist; im Übrigen siehe Abschnitt 36.

12.2 Die Anbieter im Einzelnen

  • YouTube - Videos werden über youtube-nocookie.com eingebettet. Anbieter: Google Ireland Limited, Irland (Mutterkonzern Google LLC, USA). Datenschutzerklärung
  • TikTok - Anbieter: TikTok Technology Limited, Irland. Datenschutzerklärung
  • Instagram und Facebook - Anbieter: Meta Platforms Ireland Limited, Irland (Mutterkonzern Meta Platforms, Inc., USA). Datenschutzerklärung
  • SoundCloud - Anbieter: SoundCloud Global Limited & Co. KG, Deutschland. Datenschutzerklärung
  • Tenor (GIFs) - ein Dienst von Google; Anbieter: Google Ireland Limited, Irland. Datenschutzerklärung
  • GIPHY (GIFs) - Anbieter: GIPHY, Inc., USA. Datenschutzerklärung
  • Externe Audiodateien - Audio-Links, die Mitglieder eingetragen haben, werden nach dem Klick direkt von dem Server geladen, auf dem die Datei liegt. Der Name dieses Servers wird im Platzhalter angezeigt.
  • Karte auf der Tischgruppen-Seite - nach dem Klick auf "Karte laden" wird die Kartenbibliothek Leaflet über cdnjs geladen (Anbieter: Cloudflare, Inc., USA; Datenschutzerklärung), die Kartenkacheln kommen von der OpenStreetMap Foundation, Vereinigtes Königreich (Datenschutzerklärung). Die Einträge werden auf der Karte nur auf Ebene der Postleitzahl angezeigt, nie mit genauer Adresse.

12.3 GIF-Suche

In einigen Formularen kannst du GIFs suchen. Dein Suchbegriff wird dabei von unserem Server an die Schnittstelle von GIPHY übermittelt - diese Anfrage enthält keine Daten über dich als Besucher:in. Die Vorschaubilder der Suchergebnisse werden anschließend von deinem Browser direkt bei GIPHY geladen; dabei erhält GIPHY deine IP-Adresse. Das geschieht nur, wenn du aktiv eine Suche startest. Rechtsgrundlage ist deine Einwilligung durch die aktive Nutzung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die GIF-Suche ist freiwillig.

12.4 Haftung für externe Inhalte und Links

Diese Webseite enthält Links zu externen Webseiten und bindet nach deinem Klick Inhalte Dritter ein (z.B. Videos, Audios, GIFs, Social-Media-Beiträge, Karten). Außerdem können Mitglieder selbst Links und Inhalte eintragen, etwa in Steckbriefen, Profilen, Ausschreibungen oder Kommentaren. Auf die Gestaltung und die Inhalte dieser externen Angebote haben wir keinen Einfluss, und wir machen sie uns nicht zu eigen. Für sie ist ausschließlich der jeweilige Anbieter oder Betreiber verantwortlich - das gilt auch für die dort stattfindende Verarbeitung personenbezogener Daten.

Zum Zeitpunkt der Verlinkung bzw. Einbindung waren für uns keine Rechtsverstöße erkennbar. Eine ständige inhaltliche Kontrolle der verlinkten oder eingebundenen Inhalte ist ohne konkrete Anhaltspunkte für eine Rechtsverletzung nicht zumutbar. Werden uns Rechtsverletzungen bekannt, entfernen wir die betreffenden Links oder Inhalte umgehend. Hinweise darauf kannst du jederzeit per E-Mail an tea.tales.tension@gmail.com schicken.

13. Abrufe durch unseren Server

In einigen Fällen ruft der Server der Webseite selbst Daten bei Dritten ab. Dabei werden keine Daten über die Besucherinnen und Besucher der Webseite übermittelt, sondern nur die Anfrage des Servers:

  • Suchanfragen an GIPHY bei Nutzung der GIF-Suche (Abschnitt 12.3);
  • Herunterladen eines Titelbilds von der Bild-Adresse, die beim Erstellen einer Ausschreibung oder eines Events eingetragen wurde, um es als Bild für das Discord-Event zu verwenden;
  • ein einmaliger Download frei verfügbarer Postleitzahl-Daten für die Umkreissuche auf der Tischgruppen-Seite; die Umkreissuche selbst wird anschließend auf unserem Server berechnet.

14. Hochgeladene Dateien

Spielleitungen können ein Profilbild für ihren DM-Steckbrief hochladen, und im System-Kompendium können Materialien (PDF- oder Präsentationsdateien) hochgeladen werden. Dabei gilt:

  • Vor dem Hochladen muss bestätigt werden, dass die hochladende Person die nötigen Rechte an der Datei hat.
  • Hochgeladene Dateien sind nicht öffentlich, sondern nur für angemeldete Mitglieder mit der erforderlichen Rolle abrufbar. Sie werden unter einem zufälligen Dateinamen gespeichert.
  • Aus hochgeladenen Profilbildern werden Metadaten automatisch entfernt (z.B. EXIF-Daten mit Aufnahmeort, Kamera- und Softwareangaben). Erhalten bleibt nur die Angabe zur Bilddrehung. Bei PDF- und Präsentationsdateien werden Metadaten nicht verändert - bitte prüfe vor dem Hochladen die Dokumenteigenschaften (z.B. Autorenname).
  • Ein ersetztes Profilbild wird gelöscht. Bei einer Löschung deiner Daten auf Antrag wird auch dein Profilbild gelöscht. Materialien im System-Kompendium sind gemeinsame Community-Inhalte und werden auf Anfrage entfernt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (freiwilliges Hochladen) bzw. Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Community-Funktion).

15. Onboarding und Community-Aufnahme

15.1 Verarbeitete Daten

Das Onboarding findet über den Discord-Bot in einem privaten Kanal statt; Termine werden teilweise über die Webseite gebucht. Bereits bestehende Mitglieder können gebeten werden, einzelne Angaben in einem verkürzten Ablauf nachträglich zu bestätigen. Dabei können folgende Daten verarbeitet werden:

  • Discord-Nutzer-ID, Discord-Nutzername, Anzeigename oder Nickname;
  • deine Antwort auf die Frage, ob du dich als FLINTA*-Person siehst (Abschnitt 15.2);
  • Bestätigung der Community- und KI-Nutzungsregeln sowie der Regeln und Datenschutzhinweise, jeweils gegebenenfalls mit Zeitpunkt;
  • Altersgruppe ("16 oder 17 Jahre" oder "18 Jahre oder älter", Abschnitt 37) und gegebenenfalls eine freiwillige genauere Altersangabe;
  • Name, Pronomen, Herkunft oder Wohnregion und ein freiwilliger Vorstellungstext mit weiteren Angaben über dich;
  • ausgewähltes GIF;
  • gewünschte Rollen und Benachrichtigungen sowie Erfahrungsstufen in Spielsystemen;
  • Terminbuchungen für das Onboarding und Aktivitätszeitpunkte im Onboarding-Kanal.

Die Daten werden verwendet, um die Zugangsvoraussetzungen zu prüfen, das Onboarding durchzuführen, altersgerechte Bereiche zuzuweisen, gewünschte Rollen einzurichten und neuen Mitgliedern die Vorstellung innerhalb der Community zu ermöglichen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des Onboardings und die Bereitstellung der gewünschten Community-Funktionen. Freiwillige Angaben werden auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO verarbeitet.

15.2 FLINTA*-Selbstzuordnung

Die Community ist ein geschützter Raum für FLINTA*-Personen. Im Onboarding wird deshalb nur gefragt, ob du dich selbst als FLINTA*-Person siehst ("Ja" oder "Nein"). Es wird nicht gefragt, zu welcher Gruppe du dich zählst, und es findet keine Überprüfung statt.

Die Bestätigung ist Voraussetzung für die Aufnahme in diese ausdrücklich auf FLINTA*-Personen ausgerichtete Community. Ohne Bestätigung ist eine Mitgliedschaft nicht möglich.

Weil die Bestätigung Rückschlüsse auf besonders geschützte Merkmale wie deine Geschlechtsidentität, dein Sexualleben oder deine sexuelle Orientierung zulassen kann (Art. 9 DSGVO), verarbeiten wir sie vorsorglich nur mit deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO), die du mit deiner Antwort erteilst.

Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen und die Löschung deiner Onboarding-Daten verlangen, zum Beispiel per E-Mail an tea.tales.tension@gmail.com (Abschnitt 4). Ein Widerruf beendet die weitere Verarbeitung. Weil die Bestätigung Voraussetzung für die Mitgliedschaft ist, endet deine Mitgliedschaft auf unserem Discord dann.

Wird die Frage mit "Nein" beantwortet, endet das Onboarding: Die Person wird vom Community-Server entfernt und der Onboarding-Kanal gelöscht.

15.3 Speicherdauer der Onboarding-Angaben

Die Onboarding-Angaben einschließlich der FLINTA*-Selbstzuordnung werden für die Dauer deiner Mitgliedschaft gespeichert. Verlässt du den Community-Server, werden deine Daten automatisch in zwei Stufen gelöscht bzw. anonymisiert:

  • 30 Tage nach dem Verlassen des Servers werden deine Onboarding-Angaben gelöscht: deine Antworten aus dem Onboarding einschließlich der FLINTA*-Selbstzuordnung, deine Onboarding-Sitzungen, dein persönlicher Zugangslink für das Onboarding und Zwischenstände eines verkürzten Bestätigungsablaufs.
  • Nachweis der Bestätigungen: Dass und wann du die Regeln und Datenschutzhinweise sowie die KI-Nutzungsregeln bestätigt hast, bleibt als schlanker Nachweis erhalten - ohne deine FLINTA*-Angabe und ohne deine übrigen Onboarding-Antworten. Ebenso bleiben bis dahin Rückmeldungen zum Willkommensgespräch, Entscheidungen der Onboarder:innen über die Aufnahme (einschließlich einer Begründung) und deine Terminbuchungen für das Onboarding (Abschnitt 19) gespeichert. Diese Angaben werden bis zum Ablauf der regelmäßigen Verjährungsfrist aufbewahrt, also drei Jahre ab dem Ende des Jahres, in dem du den Server verlassen hast (§§ 195, 199 BGB). Zweck ist der Nachweis und die Abwehr möglicher Ansprüche; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, für den Nachweis erteilter Einwilligungen zusätzlich Art. 7 Abs. 1 DSGVO.
  • Nach Ablauf der Verjährungsfrist werden der Nachweis, deine Terminbuchungen, deine Rückmeldungen zum Willkommensgespräch und die Aufnahmeentscheidungen gelöscht. Zuvor werden Rückmeldungen und Entscheidungen in eine Jahresstatistik ohne Personenbezug übernommen: Gezählt wird nur, wie oft eine feste Antwortkategorie bzw. ein Entscheidungsstatus in einem Kalenderjahr vorkam. Deine Discord-ID, Kanal- und Terminbezüge, Freitexte, genaue Zeitpunkte und die entscheidende Person werden nicht übernommen; die Daten sind damit anonymisiert.

Gelöscht bzw. anonymisiert wird erst, nachdem Discord bestätigt hat, dass du nicht mehr auf dem Server bist; der Bot prüft das täglich. Wird ein Austritt erst nachträglich festgestellt, beginnen beide Fristen ab diesem Zeitpunkt. Für das Jahresende ist die deutsche Zeit (Europe/Berlin) maßgeblich. Kehrst du vor Ablauf einer Frist auf den Server zurück, entfällt die jeweils anstehende Löschung bzw. Anonymisierung; bereits gelöschte Angaben werden dadurch nicht wiederhergestellt.

Unabhängig von diesen Fristen kannst du jederzeit die Löschung verlangen, zum Beispiel per E-Mail an tea.tales.tension@gmail.com. Eine Löschung auf Antrag umfasst auch den Nachweis, Rückmeldungen zum Willkommensgespräch, Aufnahmeentscheidungen und Terminbuchungen und wartet die Fristen nicht ab, soweit keine Ausnahme nach Abschnitt 38 greift. Widerrufst du deine Einwilligung zur FLINTA*-Selbstzuordnung, wird die Angabe gelöscht und deine Mitgliedschaft endet (Abschnitt 15.2).

Gelöschte Daten können noch bis zum Ablauf der Rotation in Sicherungskopien der Datenbank enthalten sein (Abschnitt 39.2).

16. DM-Steckbriefe und Vorstellung von Spielleitungen

Spielleitungen können freiwillig einen DM-Steckbrief erstellen. Dabei können insbesondere folgende Daten verarbeitet werden:

  • Discord-Nutzername, Anzeigename und Discord-ID;
  • Vorstellungstext;
  • Pronomen;
  • bevorzugter Spielstil;
  • angebotene oder bevorzugte Spielsysteme;
  • verwendete Tools und Plattformen;
  • Lieblingsabenteuer und weitere spielbezogene oder persönliche Angaben (z.B. Lieblingszitat);
  • freiwillig hochgeladenes Profilbild (Abschnitt 14);
  • Discord-Avatar;
  • optionale Links zu Audio-, Video- oder Social-Media-Inhalten (Anzeige nach Abschnitt 12);
  • ausgewähltes GIF.

Die Daten werden verwendet, um Spielleitungen innerhalb der Community vorzustellen und Mitgliedern die Auswahl passender Spielangebote zu erleichtern. Steckbriefe sind nur für angemeldete Mitglieder sichtbar.

Die Veröffentlichung erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Soweit besondere Kategorien personenbezogener Daten betroffen sind, gilt zusätzlich Art. 9 Abs. 2 lit. a DSGVO.

Du kannst deinen Steckbrief jederzeit ändern oder löschen lassen. Bitte veröffentliche in Freitextfeldern und verlinkten Inhalten keine personenbezogenen Daten anderer Personen ohne deren Einwilligung.

17. Ausschreibungen und Spielerauswahl

Bei der Anmeldung zu einer Spielausschreibung können insbesondere folgende Daten verarbeitet werden:

  • Discord-Nutzer-ID und Anzeigename;
  • ausgewähltes Spielangebot;
  • Anmeldestatus;
  • Status als eingeschrieben, ausgewählt, auf der Warteliste, abgelehnt oder zurückgezogen;
  • Erfahrungsstufe im jeweiligen Spielsystem;
  • gegebenenfalls freiwillige Hinweise für die Spielleitung;
  • Benachrichtigungswünsche.

Die Verarbeitung dient der Organisation des Spielangebots, der Spielerauswahl, der Kommunikation mit den angemeldeten Personen und der Anzeige im persönlichen Kalender.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

18. Kampagnenverwaltung

Für die Verwaltung laufender Kampagnen können folgende Daten verarbeitet werden:

  • Kampagnenmitgliedschaft;
  • Zuordnung zu einer Spielleitung;
  • Discord-Rollen und Kanalberechtigungen;
  • Kampagnenstatus;
  • letzte festgestellte Aktivität;
  • Pausenstatus und Pausenhistorie;
  • vorgeschlagene und festgelegte Termine;
  • Antworten auf Terminumfragen;
  • Rückmeldungen zum Fortbestand einer Kampagne;
  • Informationen zur Auflösung oder Beendigung einer Kampagne.

Die Verarbeitung dient der Organisation der Kampagne, der Verwaltung zugehöriger Discord-Kanäle und Rollen, der Terminfindung sowie der Erkennung längerfristig inaktiver Kampagnen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Automatisierte Hinweise auf möglicherweise inaktive Kampagnen erfolgen außerdem auf Grundlage unseres berechtigten Interesses an einer übersichtlichen und funktionierenden Community-Struktur gemäß Art. 6 Abs. 1 lit. f DSGVO.

Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung findet nicht statt. Über weitergehende Maßnahmen entscheidet eine zuständige Person aus dem Community-Team.

19. Termine und Onboarding-Kalender

Bei der Buchung oder Abstimmung von Terminen können insbesondere folgende Daten verarbeitet werden:

  • Discord-Nutzer-ID und Anzeigename;
  • gebuchter Termin;
  • angebotene Verfügbarkeiten;
  • Antworten auf Terminumfragen;
  • Terminstatus;
  • zugeordnete Ansprechperson;
  • Zeitstempel der Buchung oder Änderung.

Die Daten werden zur Terminvereinbarung, Terminanzeige und Durchführung des jeweiligen Community-Angebots verwendet. Der Kalender der Onboarder:innen ist nur nach dem Discord-Login erreichbar; neue Personen buchen ihren Termin über ihren persönlichen Link (Abschnitt 10.2).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Zur Speicherdauer von Terminbuchungen für das Onboarding nach dem Verlassen des Servers siehe Abschnitt 15.3.

20. Persönlicher Kalender und ICS-Kalenderlinks

Mitglieder können einen personalisierten Kalenderlink im ICS-Format erstellen und in einem eigenen Kalenderprogramm abonnieren. Dabei können folgende Informationen verarbeitet werden:

  • Discord-Nutzer-ID;
  • persönlicher Kalender-Token;
  • ausgewählte Kalenderkategorien;
  • zugehörige Spiel-, Kampagnen- oder Community-Termine;
  • technische Abrufe des Kalenderlinks.

Der persönliche Kalenderlink funktioniert ohne Login, damit Kalenderprogramme ihn abrufen können. Er ist deshalb wie ein Zugangsschlüssel zu behandeln und darf nicht veröffentlicht oder weitergegeben werden: Wer den vollständigen Link kennt, kann die darin enthaltenen Termine abrufen.

Mitglieder können ihren persönlichen Kalenderlink im persönlichen Bereich über die Funktion "Kalenderlink zurücksetzen" ungültig machen und einen neuen Kalenderlink erzeugen. Der bisherige Link funktioniert anschließend nicht mehr. Das solltest du insbesondere tun, wenn der Verdacht besteht, dass der Link versehentlich weitergegeben oder einer unbefugten Person bekannt geworden ist.

Beim Abonnement über externe Kalenderprogramme ruft der jeweilige Anbieter den Kalenderlink regelmäßig ab (Abschnitt 34).

Die Nutzung des Kalenderabonnements ist freiwillig. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a und lit. b DSGVO.

21. Erfahrungsstufen und Benachrichtigungswünsche

Mitglieder können freiwillig angeben, wie sie ihre Erfahrung in verschiedenen Spielsystemen einschätzen. Außerdem können sie auswählen, zu welchen Themen oder Spielsystemen sie Benachrichtigungen erhalten möchten. Dabei können insbesondere folgende Daten verarbeitet werden:

  • Discord-Nutzer-ID;
  • gewählte Erfahrungsstufe pro Spielsystem;
  • bevorzugte Systeme;
  • gewünschte Ping- und Benachrichtigungsrollen;
  • Kalender- und Veranstaltungskategorien.

Die Angaben werden verwendet, um passende Spielangebote vorzuschlagen, Ausschreibungen übersichtlicher zu gestalten und gewünschte Benachrichtigungen zu versenden.

Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einstellungen können jederzeit geändert oder entfernt werden.

22. Safety Tools, Lines, Veils und Trigger-Angaben

Im Zusammenhang mit Spielangeboten oder Spielrunden können freiwillige Safety-Angaben verarbeitet werden. Dazu gehören insbesondere:

  • Lines und Veils;
  • Themen, die nicht oder nur eingeschränkt vorkommen sollen;
  • Trigger- und Inhaltswarnungen;
  • Hinweise auf persönliche Grenzen;
  • sonstige Safety-Präferenzen.

Diese Angaben dienen ausschließlich dazu, die Sicherheit und das Wohlbefinden der Beteiligten am Spieltisch zu unterstützen und sensible Inhalte angemessen zu berücksichtigen.

Safety-Angaben können Rückschlüsse auf die körperliche oder psychische Gesundheit, frühere Erfahrungen, die sexuelle Orientierung oder andere besonders geschützte persönliche Umstände zulassen. Ihre Verarbeitung erfolgt daher nur auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO.

Die Angabe ist freiwillig. Bitte teile nur Informationen mit, die für die sichere Gestaltung des jeweiligen Spielangebots tatsächlich erforderlich sind.

Zugriff auf Safety-Angaben erhalten nur diejenigen Personen, die diese Informationen für die sichere Durchführung des jeweiligen Spielangebots benötigen. Dazu können insbesondere die zuständige Spielleitung und erforderlichenfalls Mitglieder des Moderationsteams gehören. Wenn du deine Safety-Angaben an eine Spielleitung schickst, erhält diese sie als private Nachricht über Discord.

Safety-Angaben werden gelöscht, wenn du deine Einwilligung widerrufst, ihre Löschung beantragst oder sie für das betreffende Spielangebot nicht mehr benötigt werden, sofern keine andere Rechtsgrundlage einer Löschung entgegensteht.

23. Tickets, Kummerkasten und Kontaktaufnahme

Für Anfragen an das Community-, Onboarding- oder Moderationsteam wird ein eigenes, innerhalb des Bots betriebenes Ticketsystem verwendet. Dabei können insbesondere folgende Daten verarbeitet werden:

  • Discord-Nutzer-ID und Anzeigename;
  • Inhalt der Anfrage;
  • Gesprächsverlauf;
  • Datum und Uhrzeit der Nachrichten;
  • beteiligte Teammitglieder;
  • hochgeladene Bilder und Dateien;
  • Informationen zu Konflikten, Beschwerden oder persönlichen Anliegen;
  • Einverständniserklärungen im Zusammenhang mit Content- oder Social-Media-Projekten.

Nach dem Schließen eines Tickets kann ein Transkript im nicht öffentlichen Moderationsbereich archiviert werden. Die Archivierung dient der nachvollziehbaren Bearbeitung von Anfragen, der Konfliktklärung, der Dokumentation von Absprachen und gegebenenfalls der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Rechtsgrundlage ist je nach Anliegen: Art. 6 Abs. 1 lit. a DSGVO bei freiwilligen Anfragen und Einwilligungen; Art. 6 Abs. 1 lit. b DSGVO bei Anfragen zu einer konkreten Community-Funktion; Art. 6 Abs. 1 lit. f DSGVO für Moderation, Konfliktklärung, Missbrauchsprävention und Dokumentation; gegebenenfalls Art. 9 Abs. 2 lit. a DSGVO bei freiwillig mitgeteilten besonderen Kategorien personenbezogener Daten; gegebenenfalls Art. 9 Abs. 2 lit. f DSGVO, soweit die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Bitte teile innerhalb eines Tickets nur solche personenbezogenen Informationen mit, die zur Bearbeitung deines Anliegens erforderlich sind.

Geschlossene Ticket-Transkripte werden gelöscht oder anonymisiert, sobald sie für die Bearbeitung des Anliegens, die Dokumentation einer Absprache, die Konfliktklärung oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen nicht mehr erforderlich sind, spätestens aber auf deinen Antrag hin, soweit keiner dieser Gründe entgegensteht. Ein Löschungsantrag kann per E-Mail an tea.tales.tension@gmail.com gestellt werden.

Wird ein Ticket Bestandteil eines Meldungs- oder Moderationsfalls, gelten ergänzend die Aufbewahrungsregelungen für Meldungen und Moderationsfälle (Abschnitt 24).

24. Meldungen und Moderation

Bei Meldungen über Regelverstöße oder auffälliges Verhalten können folgende Daten verarbeitet werden:

  • Identität der meldenden Person;
  • Identität der gemeldeten Person;
  • Grund und Inhalt der Meldung;
  • betroffene Nachrichten, Bilder oder sonstige Nachweise;
  • Zeitpunkt der Meldung;
  • Bearbeitungsverlauf;
  • getroffene Moderationsmaßnahmen.

Die Daten werden ausschließlich zur Prüfung der Meldung, zur Konfliktbearbeitung, zum Schutz der Community sowie zur Durchsetzung der Community-Regeln verwendet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherheit der Mitglieder, der Verhinderung von Missbrauch und dem geordneten Betrieb der Community.

Eine Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 9 DSGVO) ist bei der Moderation nicht vorgesehen. Enthält eine Meldung dennoch solche Angaben, wird ihre Verarbeitung auf das notwendige Maß beschränkt. Nur soweit sie im Einzelfall zur Geltendmachung, Ausübung oder Verteidigung konkreter Rechtsansprüche erforderlich sind, erfolgt ihre Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. f DSGVO.

Informationen zur meldenden Person werden gegenüber der gemeldeten Person nur offengelegt, soweit dies gesetzlich erforderlich oder für eine angemessene und faire Bearbeitung des Falls unvermeidbar ist.

Eine automatische Löschung von Meldungen, Nachweisen, Bearbeitungsvermerken und dokumentierten Moderationsmaßnahmen ist derzeit nicht eingerichtet. Die Unterlagen werden regelmäßig darauf überprüft, ob sie noch benötigt werden - etwa weil ein Sachverhalt nicht abgeschlossen oder erneut relevant ist, zum Schutz der Community oder betroffener Personen, zur Erkennung der Umgehung eines dauerhaften Ausschlusses oder für konkrete Rechtsansprüche - und andernfalls gelöscht oder anonymisiert.

25. Abwesenheitsstatus

Mitglieder können einen Abwesenheits- oder Pausenstatus hinterlegen. Dabei können insbesondere Beginn und Ende der Abwesenheit sowie die davon betroffenen Kampagnen verarbeitet werden.

Der Status dient dazu, automatische Inaktivitätsmaßnahmen zu vermeiden und betroffene Kampagnen gegebenenfalls vorübergehend zu pausieren. Während der Abwesenheit sind einzelne Bereiche der Webseite (z.B. Ausschreibungen) für dich gesperrt.

Die Angabe von Gründen ist grundsätzlich nicht erforderlich. Sofern freiwillig persönliche oder gesundheitliche Gründe mitgeteilt werden, erfolgt deren Verarbeitung nur auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a und gegebenenfalls Art. 9 Abs. 2 lit. a DSGVO.

26. Teilnahmehistorie, Statistiken und Achievements

Zur Community-Organisation wird gespeichert, an welchen Sessions oder Community-Angeboten eine Person teilgenommen und welche Angebote sie geleitet hat. Dabei können folgende Daten verarbeitet werden:

  • Discord-Nutzer-ID;
  • Discord-Nutzername oder Anzeigename;
  • Spiel- oder Sessionzuordnung;
  • Rolle als Spieler oder Spielleitung;
  • Zeitpunkt der Teilnahme;
  • Anzahl geleiteter oder gespielter Sessions;
  • daraus abgeleitete Community-Achievements.

Die Teilnahmehistorie dient insbesondere als Archiv für die jeweiligen Spielleitungen und zur organisatorischen Nachvollziehbarkeit vergangener Spielrunden. Sie kann außerdem für interne Community-Statistiken und freiwillige Achievements verwendet werden.

Die Teilnahmehistorie ist nicht allgemein für sämtliche Mitglieder einsehbar. Zugriff erhalten grundsätzlich nur die verantwortliche Betreiberin, zuständige Teammitglieder und die jeweils berechtigten Spielleitungen, soweit dies für die genannten Zwecke erforderlich ist.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Historie Bestandteil der genutzten Community- und Spielfunktionen ist. Soweit sie der organisatorischen Nachvollziehbarkeit dient, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Freiwillige Achievements oder öffentliche Darstellungen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Die Teilnahmehistorie wird für die Dauer der Mitgliedschaft gespeichert und auf Antrag gelöscht. Ein Löschungsantrag kann per E-Mail an tea.tales.tension@gmail.com gestellt werden. Die Löschung kann eingeschränkt werden, soweit einzelne Angaben weiterhin zur Bearbeitung offener Vorgänge, zur Erfüllung gesetzlicher Verpflichtungen oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind. Soweit eine vollständige Löschung organisatorisch nicht möglich oder nicht erforderlich ist, können die Daten anonymisiert werden.

27. Geburtstag

Mitglieder können freiwillig ihren Geburtstag angeben, um einen Geburtstagsgruß innerhalb der Community zu erhalten.

Die Verarbeitung erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Angabe ist freiwillig und kann jederzeit geändert oder gelöscht werden. Es werden nur die für die Geburtstagsfunktion vorgesehenen Angaben gespeichert.

28. Mein Profil: Vorstellung, freiwillige Angaben und Erfolgs-Schaukasten

Unter „Mein Profil" kannst du dich freiwillig vorstellen. Dabei können folgende Daten verarbeitet werden:

  • Discord-ID, Anzeigename und Discord-Avatar;
  • dein Vorstellungstext;
  • freiwillige Angaben wie Region, Lieblingssysteme, Spielstil, ob du lieber online oder vor Ort spielst, seit wann du Pen & Paper spielst, Lieblingscharakter und sonstige Interessen;
  • je Angabe deine Einstellung, ob sie für Mitglieder sichtbar sein soll;
  • deine fünf seltensten Achievements (Erfolgs-Schaukasten) und die Liste deiner Achievements, berechnet aus den in Abschnitt 26 genannten Daten.

Die Angaben dienen dazu, dass sich Mitglieder innerhalb der Community kennenlernen und passende Mitspieler:innen finden können. Was du als sichtbar markierst, sehen nur angemeldete Mitglieder; öffentlich ist davon nichts. Nicht sichtbar markierte Angaben sieht außer dir niemand in der Profilansicht. Die Seltenheit eines Achievements wird als Anteil aller Mitglieder mit Achievements berechnet; dabei werden keine Namen anderer Personen angezeigt.

Die Verarbeitung erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Alle Angaben sind freiwillig und können jederzeit geändert, unsichtbar geschaltet oder geleert werden; ein geleertes Feld wird gelöscht. Bitte veröffentliche in Freitextfeldern keine personenbezogenen Daten anderer Personen ohne deren Einwilligung.

29. Newsletter

Unter „Mein Profil" kannst du freiwillig unseren Newsletter per E-Mail bestellen. Dabei werden folgende Daten verarbeitet:

  • deine E-Mail-Adresse;
  • deine Discord-ID, um die Anmeldung deinem Profil zuzuordnen;
  • Zeitpunkt der Anmeldung und gegebenenfalls der Abmeldung;
  • ob der aktuelle Stand deiner Anmeldung bereits an den Versanddienst übermittelt wurde.

Die Adresse wird ausschließlich für den Versand des Newsletters verwendet. Der Newsletter wird nur mit deiner Einwilligung verschickt (Art. 6 Abs. 1 lit. a DSGVO). Bevor du den ersten Newsletter erhältst, bekommst du eine Bestätigungs-Mail; erst mit dem Klick auf den Link darin ist die Anmeldung abgeschlossen (Double-Opt-in).

Versand über Brevo: Der Newsletter wird über den E-Mail-Versanddienst Brevo verschickt. Anbieter ist die Brevo GmbH (ehemals Sendinblue GmbH), Köpenicker Straße 126, 10179 Berlin, Deutschland. Brevo verarbeitet deine E-Mail-Adresse und die Angaben zu An- und Abmeldung in unserem Auftrag als Auftragsverarbeiter nach Art. 28 DSGVO, um die Bestätigungs-Mail und die Newsletter zuzustellen und Abmeldungen zu verwalten. Beim Versand erhält Brevo außerdem technische Angaben, die für die Zustellung nötig sind (etwa Zeitpunkt des Versands und Zustellstatus). Als Absender erscheint unsere eigene E-Mail-Adresse. Weitere Informationen findest du in der Datenschutzerklärung von Brevo.

Brevo erfasst Öffnungen und Klicks nur anonym: Diese Angaben werden nicht mit deiner Person oder deiner E-Mail-Adresse verknüpft. Wir sehen ausschließlich Gesamtzahlen (etwa, wie oft ein Newsletter insgesamt geöffnet wurde) und werten nicht aus, ob oder wann du selbst einen Newsletter öffnest oder Links darin anklickst.

Deine Adresse wird bei der Anmeldung an Brevo übermittelt, damit Brevo dir die Bestätigungs-Mail schicken kann; nach deinem Klick darin steht sie in unserer Newsletter-Liste. Meldest du dich ab - hier oder über den Link im Newsletter -, wird sie sofort aus der Liste genommen; beide Seiten gleichen den Stand automatisch ab.

Du kannst den Newsletter jederzeit unter „Mein Profil" oder über den Link in jeder Mail abbestellen und damit deine Einwilligung widerrufen. Bis die Abmeldung auch beim Versanddienst angekommen ist, kann es bis zu 48 Stunden dauern. Nach einer Abmeldung bewahren wir die Adresse mit Anmelde- und Abmeldezeitpunkt auf, um belegen zu können, dass eine Einwilligung vorlag und widerrufen wurde (Art. 6 Abs. 1 lit. c in Verbindung mit Art. 7 Abs. 1 DSGVO). Eine Löschung kannst du jederzeit per E-Mail an tea.tales.tension@gmail.com verlangen; sie erfolgt außerdem mit der Löschung deiner übrigen Daten (Abschnitt 38).

30. Wunschliste, Kommentare und Upvotes

Bei der Nutzung einer Community-Wunschliste können folgende Daten verarbeitet werden:

  • Discord-Nutzer-ID und Anzeigename;
  • eingereichte Wünsche oder Vorschläge;
  • Kommentare;
  • Upvotes oder sonstige Bewertungen;
  • Zeitstempel.

Die Verarbeitung dient dazu, Community-Vorschläge sichtbar, nachvollziehbar und bewertbar zu machen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Anzeige des Anzeigenamens erfolgt im Zusammenhang mit der freiwilligen Nutzung der entsprechenden Community-Funktion.

31. Newcomer-Feedback und weitere freiwillige Rückmeldungen

Freiwillige Rückmeldungen zum Onboarding, zu Kampagnen oder anderen Community-Angeboten werden verwendet, um Abläufe zu verbessern und den aktuellen Status von Angeboten zu klären. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Zur Speicherdauer von Rückmeldungen zum Willkommensgespräch nach dem Verlassen des Servers siehe Abschnitt 15.3.

Freitextfelder sollen nicht für unnötige Angaben über andere Personen oder besonders sensible persönliche Informationen verwendet werden.

32. Discord als Kommunikationsplattform

Die Community nutzt Discord als externe Kommunikationsplattform. Anbieter für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich:

Discord Netherlands B.V.
Schiphol Boulevard 195
1118 BG Schiphol
Niederlande

Über Discord werden unter anderem Nachrichten, Rollen, Kanäle, Termine, Benachrichtigungen, Ticketinhalte, technische Fehlerberichte (Abschnitt 6.3), als Datei hochgeladene Sicherungskopien der Datenbank (Abschnitt 39.2) und Bot-Interaktionen verarbeitet.

Discord verarbeitet personenbezogene Daten dabei teilweise in eigener datenschutzrechtlicher Verantwortung. Es kann nicht ausgeschlossen werden, dass Discord Daten auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet.

Weitere Informationen über Art, Umfang, Rechtsgrundlagen und Speicherdauer der Verarbeitung durch Discord enthält die Datenschutzerklärung von Discord.

33. Bugmeldungen und Werkstatt-Bereich

Für die technische Wartung von Bot und Webseite gibt es einen separaten, privaten Discord-Server ("Werkstatt"). Er ist nicht Teil des Community-Servers; Zugang haben die Betreiberin, mit der technischen Wartung betraute Personen und die beteiligten Bots. Der Werkstatt-Bot läuft auf einem Rechner der Betreiberin.

Nachrichten im Bug-Bereich des Community-Servers - neue Bugmeldungen und weitere Kommentare in einem Bug-Thread - werden automatisch in den Werkstatt-Server gespiegelt. Dabei werden übertragen:

  • Discord-Nutzer-ID und Anzeigename der schreibenden Person;
  • der Nachrichteninhalt;
  • Quellkanal bzw. Link zur Ursprungsnachricht;
  • Anhänge wie Screenshots (bis zu einer Größengrenze als Kopie, darüber als Link).

Dabei wird niemand erwähnt oder benachrichtigt. Zur Zuordnung speichert der Community-Bot in seiner Datenbank die IDs der Ursprungsnachricht, des Kanals, der schreibenden Person und der gespiegelten Nachricht. Ist ein gemeldeter Fehler behoben, kann im ursprünglichen Bug-Thread automatisch eine Rückmeldung gepostet und der Thread als erledigt markiert werden.

Im Werkstatt-Bereich bearbeiten die Betreiberin bzw. die Wartungspersonen die Bugmeldungen und technischen Fehlerberichte (Abschnitt 6.3). Sie werden dort zusätzlich KI-gestützt ausgewertet: Die Inhalte werden zur technischen Analyse und Fehlerbehebung an Anthropic PBC, USA, übermittelt, deren KI "Claude" sie verarbeitet. Um einen gemeldeten Fehler anhand des tatsächlichen Datenbestands nachzuvollziehen, kann die KI dabei auch Abfragen auf eine Kopie der Datenbank ausführen (Abschnitt 39.2). Zur Übermittlung in die USA siehe Abschnitt 36.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht darin, gemeldete Fehler nachvollziehen und schnell beheben zu können. Bitte schreib in Bugmeldungen keine sensiblen persönlichen Angaben und achte darauf, dass auf Screenshots keine Daten anderer Personen zu sehen sind.

Die gespiegelten Meldungen und Zuordnungsdaten werden bis zur Erledigung der Meldung benötigt. Eine automatische Löschung ist derzeit nicht eingerichtet; eine Löschung erfolgt manuell oder auf Antrag per E-Mail an tea.tales.tension@gmail.com.

34. Externe Kalenderprogramme

Wenn du einen persönlichen ICS-Kalenderlink in einem externen Kalenderprogramm einträgst, wird dieser Link regelmäßig durch den von dir gewählten Anbieter abgerufen, zum Beispiel Google Calendar, Microsoft Outlook, Apple Kalender oder andere Kalenderprogramme oder Kalenderdienste.

Die Auswahl und Nutzung des Kalenderprogramms erfolgt eigenständig durch dich. Für die Verarbeitung durch den jeweiligen Kalenderanbieter gelten dessen eigene Datenschutzbestimmungen.

35. Merch-Shop

Merch der Community gibt es ausschließlich über einen externen Shop von Seedshirt. Die Community verdient daran nichts. Auf dieser Webseite befindet sich nur ein Link zum Shop; beim Aufruf der Merch-Seite werden keine Daten an Seedshirt übertragen.

Wenn du den Shop besuchst oder dort bestellst, ist Seedshirt dein Vertragspartner und für die Verarbeitung deiner Daten (z.B. Bestell-, Zahlungs- und Versanddaten) selbst verantwortlich. Es gilt die Datenschutzerklärung von Seedshirt. Wir erhalten keine Angaben über deine Bestellung.

36. Empfänger, zugriffsberechtigte Personen und Drittländer

36.1 Empfänger und zugriffsberechtigte Personen

Innerhalb der Community erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer jeweiligen Aufgaben benötigen. Hierzu können insbesondere gehören:

  • die verantwortliche Betreiberin;
  • Mitglieder des Moderations- und Orga-Teams;
  • Onboarder:innen;
  • zuständige Spielleitungen;
  • technisch mit der Wartung des Bots oder der Webseite befasste Personen;
  • der Hosting-Anbieter (Abschnitt 5) und Discord (Abschnitt 32);
  • die Brevo GmbH, Berlin, als Versanddienst für den Newsletter (Abschnitt 29);
  • Anthropic PBC, USA, für die KI-gestützte Auswertung von Fehlerberichten und Bugmeldungen im Werkstatt-Bereich einschließlich Abfragen auf Datenbankkopien bei der technischen Wartung (Abschnitte 33 und 39.2).

Spielleitungen erhalten nur Zugriff auf solche Daten, die für die Organisation und sichere Durchführung ihres konkreten Spielangebots erforderlich sind.

Eine Weitergabe an andere Empfänger erfolgt nur, wenn:

  • sie zur Bereitstellung einer gewünschten Funktion erforderlich ist;
  • eine Einwilligung vorliegt;
  • eine rechtliche Verpflichtung besteht;
  • die Weitergabe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
  • ein berechtigtes Interesse die Verarbeitung rechtfertigt und keine überwiegenden Interessen der betroffenen Person entgegenstehen.

36.2 Übermittlung in Drittländer

Bei der Nutzung von Discord, bei der KI-gestützten Auswertung durch Anthropic PBC (Abschnitte 33 und 39.2), bei nach Klick geladenen Inhalten (Abschnitt 12) sowie gegebenenfalls bei selbst gewählten Kalenderdiensten kann es zu einer Verarbeitung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums kommen, insbesondere in den USA.

Eine Übermittlung personenbezogener Daten in ein Drittland erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Als Grundlage können insbesondere dienen:

  • ein Angemessenheitsbeschluss der Europäischen Kommission - für die USA das EU-US Data Privacy Framework, soweit der jeweilige Anbieter danach zertifiziert ist;
  • von der Europäischen Kommission genehmigte Standardvertragsklauseln;
  • eine andere gesetzlich anerkannte Garantie;
  • eine ausdrückliche Einwilligung, soweit die gesetzlichen Voraussetzungen erfüllt sind.

Trotz solcher Garantien kann bei einer Verarbeitung in Drittländern ein anderes Datenschutzniveau bestehen. Insbesondere können staatliche Stellen nach den dort geltenden gesetzlichen Voraussetzungen Zugriff auf personenbezogene Daten erhalten.

37. Mindestalter und minderjährige Mitglieder

Das Angebot richtet sich ausschließlich an Personen ab 16 Jahren. Jüngere Personen dürfen die Community nicht nutzen und sich nicht für das Onboarding anmelden.

Mitglieder unter 18 Jahren dürfen nur mit Einverständnis ihrer Erziehungsberechtigten teilnehmen, soweit dies gesetzlich erforderlich ist. Darauf wird bei der Altersabfrage im Onboarding hingewiesen.

Im Rahmen des Onboardings wird abgefragt, ob eine Person "16 oder 17 Jahre" oder "18 Jahre oder älter" ist. Diese Angabe wird verwendet, um minderjährigen Mitgliedern ausschließlich altersgerechte Bereiche, Inhalte und Spielangebote zugänglich zu machen. Inhalte oder Spielangebote, die ausschließlich für volljährige Personen vorgesehen sind, dürfen von minderjährigen Mitgliedern nicht genutzt werden.

Eine systematische Überprüfung des Alters findet nicht statt. Die vorsätzliche oder fahrlässige Angabe eines falschen Alters kann zur Einschränkung des Zugangs oder zum Ausschluss aus der Community führen. Werden konkrete Anhaltspunkte dafür bekannt, dass eine Person das Mindestalter von 16 Jahren noch nicht erreicht hat oder eine unzutreffende Altersangabe gemacht hat, kann der Zugang vorläufig gesperrt und die Mitgliedschaft überprüft werden.

Stellt sich heraus, dass die Person jünger als 16 Jahre ist, werden ihre personenbezogenen Daten gelöscht, soweit keine gesetzlichen Gründe, offene Moderationsvorgänge oder zwingenden Sicherheitsinteressen einer sofortigen Löschung entgegenstehen.

38. Speicherdauer und Löschung

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Zweck benötigt werden oder eine Rechtsgrundlage für die weitere Verarbeitung besteht. Für einzelne Daten gelten insbesondere folgende Regelungen:

  • Das Cookie ttt_oauth_state läuft nach 10 Minuten ab, das Anmelde-Cookie ttt_session nach 30 Tagen oder beim Ausloggen.
  • Seitenaufrufe werden nicht dauerhaft protokolliert; technische Systemausgaben werden nur flüchtig im Systemjournal gehalten und nicht langfristig archiviert (Abschnitt 6.1).
  • Angaben zum Missbrauchsschutz beim Login liegen nur kurzzeitig im Arbeitsspeicher (Abschnitt 6.2).
  • Technische Fehlerberichte in den Discord-Fehlerkanälen werden nach 90 Tagen automatisch gelöscht; für bereits an Anthropic übermittelte Inhalte gelten die Aufbewahrungsregeln von Anthropic (Abschnitt 6.3).
  • Für gespiegelte Bugmeldungen im Werkstatt-Bereich ist derzeit keine automatische Löschung eingerichtet (Abschnitt 33).
  • Einträge im Browser-Speicher bleiben auf deinem Gerät, bis du sie löschst; sessionStorage-Einträge werden beim Schließen des Tabs gelöscht.
  • Onboarding-Angaben einschließlich der FLINTA*-Selbstzuordnung werden für die Dauer der Mitgliedschaft gespeichert und 30 Tage nach dem Verlassen des Community-Servers automatisch gelöscht, auf Antrag oder bei Widerruf der Einwilligung auch früher (Abschnitt 15.3).
  • Der Nachweis über bestätigte Regeln, Datenschutzhinweise und KI-Nutzungsregeln (ohne FLINTA*-Angabe) sowie Rückmeldungen zum Willkommensgespräch, Aufnahmeentscheidungen und Onboarding-Terminbuchungen werden bis zum Ablauf der regelmäßigen Verjährungsfrist aufbewahrt (drei Jahre ab Ende des Austrittsjahres, §§ 195, 199 BGB); danach werden sie gelöscht; Rückmeldungen und Aufnahmeentscheidungen fließen zuvor nur anonymisiert als Jahresstatistik ohne Personenbezug ein (Abschnitt 15.3).
  • Persönliche Links und Token bleiben gültig, bis sie zurückgesetzt oder die zugehörigen Daten gelöscht werden.
  • Für Meldungen und Moderationsfälle ist derzeit keine automatische Löschung eingerichtet; sie werden regelmäßig überprüft (Abschnitt 24).
  • Teilnahmehistorien werden für die Dauer der Mitgliedschaft gespeichert und auf Antrag gelöscht.
  • Safety-Angaben werden gelöscht, wenn die Einwilligung widerrufen, die Löschung beantragt oder die Angabe für das betreffende Spielangebot nicht mehr benötigt wird.
  • Freiwillige Profil- und Formulardaten werden gelöscht, wenn die Einwilligung widerrufen oder die Löschung verlangt wird, sofern keine andere Rechtsgrundlage entgegensteht.
  • Sicherungskopien der Datenbank werden auf dem Server nach etwa einem Monat, im Werkstatt-Kanal auf Discord nach 30 Tagen automatisch gelöscht (die neueste Kopie bleibt stets erhalten); im Sicherungsordner auf dem Rechner der Betreiberin werden automatisch nur die sieben neuesten Kopien behalten; Kopien für einzelne Wartungsaufträge werden nach deren Abschluss automatisch gelöscht (Abschnitt 39.2).

Ein Antrag auf Löschung kann jederzeit per E-Mail an tea.tales.tension@gmail.com gestellt werden.

Eine Löschung kann ganz oder teilweise aufgeschoben oder abgelehnt werden, soweit:

  • gesetzliche Aufbewahrungspflichten bestehen;
  • offene Vorgänge bearbeitet werden müssen;
  • berechtigte Sicherheitsinteressen entgegenstehen;
  • die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden;
  • eine andere gesetzliche Rechtsgrundlage für die weitere Verarbeitung besteht.

Gelöschte Daten - etwa nach Ablauf einer Speicherfrist oder nach einem Löschantrag - können noch in bestehenden Sicherungskopien der Datenbank enthalten sein, bis diese im Rahmen der automatischen Rotation gelöscht werden: auf dem Server nach etwa einem Monat, im Werkstatt-Kanal nach 30 Tagen, im Sicherungsordner auf dem Rechner der Betreiberin, sobald sieben neuere tägliche Kopien vorliegen (Abschnitt 39.2).

39. Datensicherheit und Datensicherungen

39.1 Technische und organisatorische Maßnahmen

Es werden angemessene technische und organisatorische Maßnahmen getroffen, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und unberechtigter Weitergabe zu schützen. Hierzu gehören insbesondere:

  • verschlüsselte Übertragung der Webseite (HTTPS);
  • Zugang zum Mitgliederbereich nur mit Discord-Login und erforderlicher Rolle;
  • signierte, serverseitig widerrufbare Anmelde-Sitzungen und geschützte Cookies;
  • rollenbasierte Zugriffsrechte und Beschränkung administrativer Zugänge;
  • zufällig generierte, kryptografisch sichere Zugriffstoken;
  • Zugriffsschutz für hochgeladene Dateien und Entfernung von Bild-Metadaten;
  • Begrenzung von Login-Versuchen;
  • Sicherheits-Header, die u.a. das Einbetten der Webseite in fremde Seiten verhindern;
  • Protokollierung technischer Fehler;
  • tägliche Datensicherung der Datenbank (Abschnitt 39.2).

Ein vollständiger Schutz bei der Datenübertragung im Internet kann dennoch nicht garantiert werden.

39.2 Datensicherungen

Die Datenbank von Bot und Webseite wird einmal täglich (derzeit gegen 5:00 Uhr deutscher Zeit) gesichert. Die Sicherungskopie enthält alle in der Datenbank gespeicherten Daten, die in dieser Erklärung beschrieben sind. Ein vom Server-Administrator eingerichteter Webhook lädt sie automatisch als Datei in einen nicht öffentlichen Kanal des privaten Werkstatt-Servers auf Discord (Abschnitt 33) hoch. Von dort überträgt das Wartungsprogramm "TTT Werkstatt" die jeweils neueste Kopie auf den Rechner der Betreiberin (derzeit täglich gegen 5:30 Uhr bzw. beim nächsten Start des Programms). Die Kopien werden also nicht an weitere Dienstleister gegeben, sondern bei der Verantwortlichen selbst gespeichert; Discord verarbeitet die hochgeladene Datei als genutzte Plattform (Abschnitt 32).

Aufbewahrung der Sicherungskopien:

  • Server: Zusätzlich erstellt der Server-Administrator Sicherungskopien auf dem Server beim Hosting-Anbieter (Abschnitt 5). Diese werden nach etwa einem Monat gelöscht.
  • Werkstatt-Kanal auf Discord: Die hochgeladenen Sicherungsdateien werden nach 30 Tagen automatisch gelöscht. Die Prüfung erfolgt beim täglichen Abgleich; die jeweils neueste Sicherungsdatei bleibt immer erhalten, und ältere werden erst gelöscht, wenn die neueste Kopie auf dem Rechner der Betreiberin gesichert ist.
  • Rechner der Betreiberin: Die neueste Kopie wird als Arbeitsstand für Tests und Fehleranalysen genutzt; zusätzlich wird die vorherige Kopie aufbewahrt. Beide werden beim nächsten Abgleich durch neuere Kopien ersetzt. Außerdem wird jede übernommene Kopie in einem Sicherungsordner abgelegt, in dem automatisch höchstens die sieben neuesten Kopien behalten werden; ältere werden beim nächsten Abgleich gelöscht.
  • Wartungsaufträge: Für die KI-gestützte technische Wartung (Abschnitt 33) wird eine schreibgeschützte Kopie des aktuellen Stands vorübergehend in den Arbeitsbereich des jeweiligen Wartungsauftrags gelegt, damit gemeldete Fehler anhand des tatsächlichen Datenbestands nachvollzogen werden können. Die KI "Claude" von Anthropic PBC (USA) kann dabei gezielte Abfragen auf diese Kopie ausführen; die Ergebnisse dieser Abfragen werden an Anthropic übermittelt (Abschnitt 36) und unterliegen dort den eigenen Aufbewahrungsregeln von Anthropic. Die Kopie im Arbeitsbereich wird automatisch gelöscht, sobald der Wartungsauftrag abgeschlossen ist und nicht mehr daran gearbeitet wird; bei fehlgeschlagenen Aufträgen, die erneut aufgenommen werden können, spätestens sieben Tage nach dem Fehlschlag. Übrig gebliebene Kopien werden zusätzlich beim täglichen Abgleich entfernt.

Werden Daten in der Datenbank gelöscht - etwa nach Ablauf einer Speicherfrist oder auf Antrag -, können sie in bereits bestehenden Sicherungskopien noch enthalten sein, bis diese im Rahmen der beschriebenen Rotation gelöscht werden: im Werkstatt-Kanal nach 30 Tagen, im Sicherungsordner auf dem Rechner der Betreiberin, sobald sieben neuere tägliche Kopien vorliegen. Eine gezielte Löschung einzelner Daten aus Sicherungskopien erfolgt nicht; die Kopien werden ausschließlich zu den nachfolgend genannten Zwecken verwendet.

Zweck ist der Schutz vor Datenverlust sowie die technische Wartung und Fehleranalyse von Bot und Webseite. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht darin, Daten nach einem technischen Defekt wiederherstellen und Fehler zuverlässig beheben zu können.

40. Keine Werbung, kein Tracking und kein Verkauf personenbezogener Daten

Die über die Community-Webseite erhobenen personenbezogenen Daten werden nicht zu Werbezwecken verwendet und nicht an Dritte verkauft. Es findet kein Tracking und keine Analyse des Nutzungsverhaltens statt.

Die eigenständige Verarbeitung durch Drittanbieter, deren Inhalte du selbst per Klick lädst oder deren Seiten du über Links aufrufst, richtet sich nach deren jeweiligen Datenschutzbestimmungen.

41. Automatisierte Entscheidungen und Profiling

Es findet keine ausschließlich automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt, die gegenüber Mitgliedern rechtliche Wirkung entfaltet oder sie in vergleichbarer Weise erheblich beeinträchtigt.

Automatische Vorschläge, Rollenvergaben, Benachrichtigungen, Aktivitätshinweise oder Zuordnungen dienen ausschließlich der organisatorischen Unterstützung. Soweit eine Entscheidung erhebliche Auswirkungen auf ein Mitglied haben kann, wird sie durch eine zuständige Person überprüft.

Ein Profiling zu Werbe-, Bonitäts- oder vergleichbaren kommerziellen Zwecken findet nicht statt.

42. Deine Rechte

Du hast nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Recht auf Auskunft nach Art. 15 DSGVO;
  • Recht auf Berichtigung nach Art. 16 DSGVO;
  • Recht auf Löschung nach Art. 17 DSGVO;
  • Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO;
  • Recht auf Datenübertragbarkeit nach Art. 20 DSGVO;
  • Recht auf Widerspruch nach Art. 21 DSGVO;
  • Recht auf Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO;
  • Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde nach Art. 77 DSGVO (Abschnitt 44).

Widerspruchsrecht: Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen.

Widerruf der FLINTA*-Einwilligung: Du kannst deine Einwilligung zur FLINTA*-Selbstzuordnung jederzeit widerrufen und die Löschung deiner Onboarding-Daten verlangen. Weil die Bestätigung Voraussetzung für die Mitgliedschaft ist, endet deine Mitgliedschaft auf unserem Discord dann (Abschnitt 15.2).

43. Kontakt für Datenschutzanfragen

Zur Ausübung deiner Rechte kannst du dich per E-Mail an folgende Adresse wenden: tea.tales.tension@gmail.com

Damit deine Daten eindeutig gefunden und einer Verwechslung mit anderen Mitgliedern vorgebeugt werden kann, gib bitte möglichst folgende Informationen an:

  • deinen Nickname oder Anzeigenamen auf dem Community-Server;
  • deinen vollständigen aktuellen Discord-Nutzernamen;
  • deine Discord-Nutzer-ID, sofern bekannt;
  • gegebenenfalls einen früher verwendeten Discord-Namen.

Es können zusätzliche Informationen zur Identitätsprüfung angefordert werden, wenn begründete Zweifel daran bestehen, dass die Anfrage von der tatsächlich betroffenen Person stammt. Dabei werden nur die Informationen verlangt, die für die Identitätsprüfung erforderlich sind.

44. Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für die verantwortliche Stelle ist grundsätzlich folgende Aufsichtsbehörde zuständig:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf

Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de

Du kannst dich auch an eine andere zuständige Datenschutz-Aufsichtsbehörde wenden, insbesondere an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsortes.

45. Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich die Webseite, die eingesetzten Dienste, die verarbeiteten Daten oder die gesetzlichen Anforderungen ändern. Es gilt die jeweils auf dieser Webseite veröffentlichte Fassung.

Stand: Oktober 2026

⬅ Zurück zur Startseite