1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Webseite und im
Zusammenhang mit den darüber angebotenen Community-Funktionen ist:
Jennifer Jablonski
Steinstraße 4
46145 Oberhausen
Deutschland
E-Mail: tea.tales.tension@gmail.com
Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter wurde nicht bestellt, da
hierfür derzeit keine gesetzliche Verpflichtung besteht.
2. Allgemeine Hinweise zur Datenverarbeitung
Diese Webseite dient der Organisation der Discord-Community "Tea, Tales & Tension".
Über die Webseite können unter anderem: das Onboarding durchgeführt werden; Termine
vereinbart werden; Spielausschreibungen und Kampagnen verwaltet werden; Spielleiter
vorgestellt werden; persönliche Kalender abonniert werden; Erfahrungsstufen zu
Spielsystemen angegeben werden; Benachrichtigungswünsche hinterlegt werden; persönliche
Community-Einstellungen verwaltet werden.
Personenbezogene Daten werden nur verarbeitet, soweit dies für die Bereitstellung der
jeweiligen Funktion erforderlich ist, eine Einwilligung erteilt wurde oder ein
berechtigtes Interesse an der Organisation, Sicherheit und Moderation der Community
besteht.
Die Nutzung freiwilliger Funktionen und die Angabe freiwilliger Daten sind nicht
erforderlich. Freiwillige Felder können ausgelassen oder - sofern vorgesehen - mit
"keine Angabe" beantwortet werden.
Bestimmte Grunddaten sind jedoch technisch notwendig, wenn geschützte Bereiche der
Webseite oder Community-Funktionen genutzt werden sollen. Dazu gehören insbesondere die
Discord-Nutzer-ID sowie Daten, die für die Anmeldung, Zuordnung und
Berechtigungsprüfung benötigt werden.
3. Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt abhängig von der jeweiligen Funktion insbesondere auf folgenden Rechtsgrundlagen:
Zu den besonderen Kategorien personenbezogener Daten können insbesondere Angaben gehören, die Rückschlüsse auf die Geschlechtsidentität, sexuelle Orientierung, körperliche oder psychische Gesundheit oder persönliche Belastungen einer Person ermöglichen.
4. Freiwilligkeit und Widerruf von Einwilligungen
Die Angabe von Daten in freiwilligen Formularfeldern, Profilen und Community-Funktionen
erfolgt freiwillig.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Der Widerruf kann per E-Mail an tea.tales.tension@gmail.com
erklärt werden. Alternativ können verfügbare Lösch-, Rücksetz- oder Bearbeitungsfunktionen
innerhalb der Webseite genutzt werden.
Nach einem Widerruf können die hiervon betroffenen freiwilligen Funktionen gegebenenfalls
nicht mehr oder nur eingeschränkt genutzt werden.
5. Aufruf der Webseite und technische Serverdaten
Beim Aufruf der Webseite können technisch erforderliche Daten verarbeitet werden. Dazu gehören insbesondere:
Die Verarbeitung erfolgt zur technischen Bereitstellung der Webseite, zur Fehleranalyse,
zur Abwehr von Angriffen und zur Gewährleistung der Betriebssicherheit.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im
sicheren und störungsfreien Betrieb der Webseite.
Technische Server- und Zugriffsprotokolle werden grundsätzlich gespeichert, bis die
betroffene Person ihre Löschung beantragt. Ein Löschungsantrag kann per E-Mail an
tea.tales.tension@gmail.com gestellt werden.
Unabhängig von einem Löschungsantrag werden die Daten gelöscht oder anonymisiert, sobald
sie für die technische Bereitstellung, Fehleranalyse, Betriebssicherheit oder die Abwehr
und Aufklärung von Angriffen nicht mehr erforderlich sind und keine gesetzlichen
Pflichten oder berechtigten Sicherheitsinteressen einer Löschung entgegenstehen.
6. Anmeldung über Discord
Für den Zugang zu geschützten Bereichen der Webseite kann eine Anmeldung über Discord OAuth2 erforderlich sein. Dabei können insbesondere folgende Daten von Discord übermittelt oder verarbeitet werden:
Die Daten werden verwendet, um dich eindeutig zuzuordnen, deine Zugriffsberechtigung zu
prüfen und dir die für deine Rollen freigeschalteten Bereiche und Funktionen anzuzeigen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die von dir
genutzten Community-Funktionen erforderlich ist.
Soweit die Verarbeitung der Sicherheit und Zugriffskontrolle dient, erfolgt sie außerdem
auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin,
nicht berechtigte Zugriffe zu verhindern und geschützte Community-Bereiche abzusichern.
Für die Verarbeitung personenbezogener Daten innerhalb der eigenständigen Discord-Plattform
gelten zusätzlich die Datenschutzbestimmungen von Discord.
7. Cookies, Sitzungsdaten und persönliche Zugriffstoken
8.1 Discord-OAuth2-Sitzung
Nach der Anmeldung über Discord wird ein technisch notwendiges Sitzungs-Cookie gespeichert.
Dieses Cookie hält deinen Anmeldestatus aufrecht, damit du dich nicht bei jedem
Seitenaufruf erneut anmelden musst.
Die Gültigkeitsdauer des Sitzungs-Cookies beträgt 30 Tage. Nach Ablauf dieser Frist ist
eine erneute Anmeldung über Discord erforderlich.
Das Cookie wird nicht zu Werbe-, Analyse- oder Trackingzwecken eingesetzt.
Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG für die Speicherung auf deinem Endgerät sowie
Art. 6 Abs. 1 lit. b DSGVO für die anschließende Verarbeitung personenbezogener Daten.
8.2 Persönliche Zugriffstoken
Für bestimmte persönliche Bereiche werden zufällig generierte Zugriffstoken verwendet.
Dies betrifft insbesondere die Bereiche "Meine Systeme", "Unsere DMs" und den
Onboarder-Kalender.
Die Token werden einmalig pro Person als kryptografisch sicherer, zufälliger 24-Byte-Wert
erzeugt und anschließend in der Datenbank gespeichert. Sie enthalten selbst keine
unmittelbar lesbaren personenbezogenen Angaben.
Die Zugriffstoken besitzen kein automatisches Ablaufdatum und bleiben grundsätzlich
zeitlich unbegrenzt gültig, solange sie nicht zurückgesetzt oder im Zusammenhang mit der
Löschung der zugehörigen Daten entfernt werden.
Die Token können Bestandteil persönlicher Links sein, die über Discord bereitgestellt
werden. Sie ermöglichen den Zugriff auf den jeweils freigeschalteten persönlichen
Bereich, ohne dass bei jedem Aufruf eine erneute Anmeldung erforderlich ist.
Persönliche Links und Zugriffstoken dürfen nicht an andere Personen weitergegeben oder
öffentlich veröffentlicht werden. Jede Person, die den vollständigen Link kennt, kann
möglicherweise auf den damit freigeschalteten Bereich zugreifen.
Besteht der Verdacht, dass ein persönlicher Link einer unbefugten Person bekannt geworden
ist, muss dies per E-Mail an tea.tales.tension@gmail.com
gemeldet werden. Der bisherige Token kann anschließend deaktiviert und durch einen neuen
Token ersetzt werden - Mitglieder können dies auch selbst im Persönlichen Bereich
über die Funktion "Kalenderlink zurücksetzen" tun.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit die Token der Zugriffssicherheit
dienen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
8. Onboarding und Community-Aufnahme
Im Rahmen des Onboardings können folgende Daten verarbeitet werden:
Die Daten werden verwendet, um die Zugangsvoraussetzungen zu prüfen, das Onboarding
durchzuführen, altersgerechte Bereiche zuzuweisen, gewünschte Rollen einzurichten und
neuen Mitgliedern die Vorstellung innerhalb der Community zu ermöglichen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des Onboardings und
die Bereitstellung der gewünschten Community-Funktionen. Freiwillige Angaben werden auf
Grundlage von Art. 6 Abs. 1 lit. a DSGVO verarbeitet.
Soweit Angaben Rückschlüsse auf die Geschlechtsidentität oder sexuelle Orientierung
ermöglichen, erfolgt die Verarbeitung nur auf Grundlage einer ausdrücklichen Einwilligung
gemäß Art. 9 Abs. 2 lit. a DSGVO.
9. DM-Steckbriefe und Vorstellung von Spielleitungen
Spielleitungen können freiwillig einen DM-Steckbrief erstellen. Dabei können insbesondere folgende Daten verarbeitet werden:
Die Daten werden verwendet, um Spielleitungen innerhalb der Community vorzustellen und
Mitgliedern die Auswahl passender Spielangebote zu erleichtern.
Die Veröffentlichung erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a
DSGVO. Soweit besondere Kategorien personenbezogener Daten betroffen sind, gilt
zusätzlich Art. 9 Abs. 2 lit. a DSGVO.
Du kannst deinen Steckbrief jederzeit ändern oder löschen lassen.
Bitte veröffentliche in Freitextfeldern und verlinkten Inhalten keine personenbezogenen
Daten anderer Personen ohne deren Einwilligung.
10. Ausschreibungen und Spielerauswahl
Bei der Anmeldung zu einer Spielausschreibung können insbesondere folgende Daten verarbeitet werden:
Die Verarbeitung dient der Organisation des Spielangebots, der Spielerauswahl, der
Kommunikation mit den angemeldeten Personen und der Anzeige im persönlichen Kalender.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
11. Kampagnenverwaltung
Für die Verwaltung laufender Kampagnen können folgende Daten verarbeitet werden:
Die Verarbeitung dient der Organisation der Kampagne, der Verwaltung zugehöriger
Discord-Kanäle und Rollen, der Terminfindung sowie der Erkennung längerfristig inaktiver
Kampagnen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Automatisierte Hinweise auf möglicherweise
inaktive Kampagnen erfolgen außerdem auf Grundlage unseres berechtigten Interesses an
einer übersichtlichen und funktionierenden Community-Struktur gemäß Art. 6 Abs. 1 lit. f
DSGVO.
Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar
erheblicher Wirkung findet nicht statt. Über weitergehende Maßnahmen entscheidet eine
zuständige Person aus dem Community-Team.
12. Termine und Onboarding-Kalender
Bei der Buchung oder Abstimmung von Terminen können insbesondere folgende Daten verarbeitet werden:
Die Daten werden zur Terminvereinbarung, Terminanzeige und Durchführung des jeweiligen
Community-Angebots verwendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
13. Persönlicher Kalender und ICS-Kalenderlinks
Mitglieder können einen personalisierten Kalenderlink im ICS-Format erstellen und in einem eigenen Kalenderprogramm abonnieren. Dabei können folgende Informationen verarbeitet werden:
Der persönliche Kalenderlink ist wie ein Zugangsschlüssel zu behandeln und darf nicht
veröffentlicht oder an andere Personen weitergegeben werden. Personen oder Dienste, die
den vollständigen Link kennen, können möglicherweise die darin enthaltenen Termine
abrufen.
Mitglieder können ihren persönlichen Kalenderlink im persönlichen Bereich über die
Funktion "Kalenderlink zurücksetzen" ungültig machen und einen neuen Kalenderlink
erzeugen. Der bisherige Link funktioniert anschließend nicht mehr.
Diese Funktion sollte insbesondere verwendet werden, wenn der Verdacht besteht, dass der
Kalenderlink versehentlich veröffentlicht, weitergegeben oder einer unbefugten Person
bekannt geworden ist.
Beim Abonnement über externe Kalenderprogramme - beispielsweise Google Calendar,
Microsoft Outlook oder Apple Kalender - ruft der jeweilige Anbieter den Kalenderlink
regelmäßig ab. Für diese Verarbeitung gelten die Datenschutzbestimmungen des von dir
selbst gewählten Kalenderanbieters.
Die Nutzung des Kalenderabonnements ist freiwillig. Rechtsgrundlage ist Art. 6 Abs. 1
lit. a und lit. b DSGVO.
14. Erfahrungsstufen und Benachrichtigungswünsche
Mitglieder können freiwillig angeben, wie sie ihre Erfahrung in verschiedenen Spielsystemen einschätzen. Außerdem können sie auswählen, zu welchen Themen oder Spielsystemen sie Benachrichtigungen erhalten möchten. Dabei können insbesondere folgende Daten verarbeitet werden:
Die Angaben werden verwendet, um passende Spielangebote vorzuschlagen, Ausschreibungen
übersichtlicher zu gestalten und gewünschte Benachrichtigungen zu versenden.
Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Die Einstellungen können jederzeit geändert oder entfernt werden.
15. Safety Tools, Lines, Veils und Trigger-Angaben
Im Zusammenhang mit Spielangeboten oder Spielrunden können freiwillige Safety-Angaben verarbeitet werden. Dazu gehören insbesondere:
Diese Angaben dienen ausschließlich dazu, die Sicherheit und das Wohlbefinden der
Beteiligten am Spieltisch zu unterstützen und sensible Inhalte angemessen zu
berücksichtigen.
Safety-Angaben können Rückschlüsse auf die körperliche oder psychische Gesundheit,
frühere Erfahrungen, die sexuelle Orientierung oder andere besonders geschützte
persönliche Umstände zulassen. Ihre Verarbeitung erfolgt daher nur auf Grundlage einer
ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO.
Die Angabe ist freiwillig. Bitte teile nur Informationen mit, die für die sichere
Gestaltung des jeweiligen Spielangebots tatsächlich erforderlich sind.
Zugriff auf Safety-Angaben erhalten nur diejenigen Personen, die diese Informationen für
die sichere Durchführung des jeweiligen Spielangebots benötigen. Dazu können insbesondere
die zuständige Spielleitung und erforderlichenfalls Mitglieder des Moderationsteams
gehören.
Safety-Angaben werden gelöscht, wenn du deine Einwilligung widerrufst, ihre Löschung
beantragst oder sie für das betreffende Spielangebot nicht mehr benötigt werden, sofern
keine andere Rechtsgrundlage einer Löschung entgegensteht.
16. Tickets, Kummerkasten und Kontaktaufnahme
Für Anfragen an das Community-, Onboarding- oder Moderationsteam wird ein eigenes, innerhalb des Bots betriebenes Ticketsystem verwendet. Dabei können insbesondere folgende Daten verarbeitet werden:
Nach dem Schließen eines Tickets kann ein Transkript im nicht öffentlichen
Moderationsbereich archiviert werden.
Die Archivierung dient der nachvollziehbaren Bearbeitung von Anfragen, der
Konfliktklärung, der Dokumentation von Absprachen und gegebenenfalls der Geltendmachung,
Ausübung oder Verteidigung von Rechtsansprüchen.
Rechtsgrundlage ist je nach Anliegen: Art. 6 Abs. 1 lit. a DSGVO bei freiwilligen
Anfragen und Einwilligungen; Art. 6 Abs. 1 lit. b DSGVO bei Anfragen zu einer konkreten
Community-Funktion; Art. 6 Abs. 1 lit. f DSGVO für Moderation, Konfliktklärung,
Missbrauchsprävention und Dokumentation; gegebenenfalls Art. 9 Abs. 2 lit. a DSGVO bei
freiwillig mitgeteilten besonderen Kategorien personenbezogener Daten; gegebenenfalls
Art. 9 Abs. 2 lit. f DSGVO, soweit die Verarbeitung zur Geltendmachung, Ausübung oder
Verteidigung von Rechtsansprüchen erforderlich ist.
Bitte teile innerhalb eines Tickets nur solche personenbezogenen Informationen mit, die
zur Bearbeitung deines Anliegens erforderlich sind.
Geschlossene Ticket-Transkripte werden grundsätzlich gespeichert, bis die betroffene
Person ihre Löschung beantragt. Ein Löschungsantrag kann per E-Mail an
tea.tales.tension@gmail.com gestellt werden.
Unabhängig von einem Löschungsantrag werden Ticket-Transkripte gelöscht oder
anonymisiert, sobald sie für die Bearbeitung des Anliegens, die Dokumentation einer
Absprache, die Konfliktklärung oder die Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen nicht mehr erforderlich sind.
Wird ein Ticket Bestandteil eines Meldungs- oder Moderationsfalls, gelten ergänzend die
nachfolgenden Aufbewahrungsregelungen für Meldungen und Moderationsfälle.
17. Meldungen und Moderation
Bei Meldungen über Regelverstöße oder auffälliges Verhalten können folgende Daten verarbeitet werden:
Die Daten werden ausschließlich zur Prüfung der Meldung, zur Konfliktbearbeitung, zum
Schutz der Community sowie zur Durchsetzung der Community-Regeln verwendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in
der Sicherheit der Mitglieder, der Verhinderung von Missbrauch und dem geordneten
Betrieb der Community.
Enthält eine Meldung besondere Kategorien personenbezogener Daten, wird deren
Verarbeitung auf das notwendige Maß beschränkt. Soweit erforderlich, erfolgt die
Verarbeitung außerdem auf Grundlage von Art. 9 Abs. 2 lit. f DSGVO.
Informationen zur meldenden Person werden gegenüber der gemeldeten Person nur
offengelegt, soweit dies gesetzlich erforderlich oder für eine angemessene und faire
Bearbeitung des Falls unvermeidbar ist.
Meldungen, zugehörige Nachweise, Bearbeitungsvermerke und dokumentierte
Moderationsmaßnahmen werden grundsätzlich für 24 Monate nach Abschluss des jeweiligen
Moderationsfalls gespeichert und anschließend gelöscht oder anonymisiert.
Eine längere Speicherung erfolgt nur, wenn:
Führt ein Moderationsfall zum dauerhaften Ausschluss einer Person, können die hierfür erforderlichen Mindestangaben über den Zeitraum von 24 Monaten hinaus gespeichert werden, soweit dies notwendig ist, um eine Umgehung des Ausschlusses zu erkennen und die Community zu schützen. Die Notwendigkeit der weiteren Speicherung wird regelmäßig überprüft.
18. Abwesenheitsstatus
Mitglieder können einen Abwesenheits- oder Pausenstatus hinterlegen. Dabei können
insbesondere Beginn und Ende der Abwesenheit sowie die davon betroffenen Kampagnen
verarbeitet werden.
Der Status dient dazu, automatische Inaktivitätsmaßnahmen zu vermeiden und betroffene
Kampagnen gegebenenfalls vorübergehend zu pausieren.
Die Angabe von Gründen ist grundsätzlich nicht erforderlich. Sofern freiwillig
persönliche oder gesundheitliche Gründe mitgeteilt werden, erfolgt deren Verarbeitung
nur auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a und
gegebenenfalls Art. 9 Abs. 2 lit. a DSGVO.
19. Teilnahmehistorie, Statistiken und Achievements
Zur Community-Organisation wird gespeichert, an welchen Sessions oder Community-Angeboten eine Person teilgenommen und welche Angebote sie geleitet hat. Dabei können folgende Daten verarbeitet werden:
Die Teilnahmehistorie dient insbesondere als Archiv für die jeweiligen Spielleitungen und
zur organisatorischen Nachvollziehbarkeit vergangener Spielrunden. Sie kann außerdem für
interne Community-Statistiken und freiwillige Achievements verwendet werden.
Die Teilnahmehistorie ist nicht allgemein für sämtliche Mitglieder einsehbar. Zugriff
erhalten grundsätzlich nur die verantwortliche Betreiberin, zuständige Teammitglieder und
die jeweils berechtigten Spielleitungen, soweit dies für die genannten Zwecke
erforderlich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Historie Bestandteil der
genutzten Community- und Spielfunktionen ist. Soweit sie der organisatorischen
Nachvollziehbarkeit dient, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6
Abs. 1 lit. f DSGVO. Freiwillige Achievements oder öffentliche Darstellungen erfolgen auf
Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Die Teilnahmehistorie wird grundsätzlich gespeichert, bis die betroffene Person ihre
Löschung beantragt. Ein Löschungsantrag kann per E-Mail an
tea.tales.tension@gmail.com gestellt werden.
Die Löschung kann abgelehnt oder eingeschränkt werden, soweit einzelne Angaben weiterhin
zur Bearbeitung offener Vorgänge, zur Erfüllung gesetzlicher Verpflichtungen oder zur
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind. Soweit
eine vollständige Löschung organisatorisch nicht möglich oder nicht erforderlich ist,
können die Daten anonymisiert werden.
20. Geburtstag
Mitglieder können freiwillig ihren Geburtstag angeben, um einen Geburtstagsgruß innerhalb
der Community zu erhalten.
Die Verarbeitung erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a
DSGVO. Die Angabe ist freiwillig und kann jederzeit geändert oder gelöscht werden. Es
werden nur die für die Geburtstagsfunktion vorgesehenen Angaben gespeichert.
21. Wunschliste, Kommentare und Upvotes
Bei der Nutzung einer Community-Wunschliste können folgende Daten verarbeitet werden:
Die Verarbeitung dient dazu, Community-Vorschläge sichtbar, nachvollziehbar und
bewertbar zu machen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Die Veröffentlichung des Anzeigenamens erfolgt im Zusammenhang mit der freiwilligen
Nutzung der entsprechenden Community-Funktion.
22. Newcomer-Feedback und weitere freiwillige Rückmeldungen
Freiwillige Rückmeldungen zum Onboarding, zu Kampagnen oder anderen Community-Angeboten
werden verwendet, um Abläufe zu verbessern und den aktuellen Status von Angeboten zu
klären.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.
Freitextfelder sollen nicht für unnötige Angaben über andere Personen oder besonders
sensible persönliche Informationen verwendet werden.
23. GIF-Suche über GIPHY
Sofern innerhalb eines Formulars eine GIF-Suche angeboten und aktiv genutzt wird, wird
der eingegebene Suchbegriff an die Programmierschnittstelle von GIPHY übermittelt.
Dabei können zusätzlich technisch bedingte Daten wie die IP-Adresse oder Geräte- und
Verbindungsinformationen durch GIPHY verarbeitet werden.
Die Nutzung der GIF-Suche ist freiwillig. Alternativ kann auf die Auswahl eines GIFs
verzichtet werden.
Rechtsgrundlage für die Übermittlung ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a
DSGVO und - soweit Informationen auf deinem Endgerät ausgelesen oder gespeichert werden -
§ 25 Abs. 1 TDDDG.
Die Verbindung zu GIPHY wird erst hergestellt, wenn die GIF-Suche aktiv genutzt oder eine
entsprechende Einwilligung erteilt wird.
24. Discord als Kommunikationsplattform
Die Community nutzt Discord als externe Kommunikationsplattform. Anbieter für
Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich:
Discord Netherlands B.V.
Schiphol Boulevard 195
1118 BG Schiphol
Niederlande
Über Discord werden unter anderem Nachrichten, Rollen, Kanäle, Termine,
Benachrichtigungen, Ticketinhalte und Bot-Interaktionen verarbeitet.
Discord verarbeitet personenbezogene Daten dabei teilweise in eigener
datenschutzrechtlicher Verantwortung. Es kann nicht ausgeschlossen werden, dass Discord
Daten auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums
verarbeitet.
Weitere Informationen über Art, Umfang, Rechtsgrundlagen und Speicherdauer der
Verarbeitung durch Discord enthält die
Datenschutzerklärung von Discord.
25. GIPHY
Anbieter der optionalen GIF-Suche ist:
GIPHY, Inc.
USA
Bei der aktiven Nutzung der GIF-Suche werden insbesondere Suchbegriffe sowie technisch
notwendige Verbindungsdaten an GIPHY übermittelt.
Weitere Informationen enthält die
Datenschutzerklärung von GIPHY.
26. Externe Kalenderprogramme
Wenn du einen persönlichen ICS-Kalenderlink in einem externen Kalenderprogramm einträgst, wird dieser Link regelmäßig durch den von dir gewählten Anbieter abgerufen. Hierzu können insbesondere gehören:
Die Auswahl und Nutzung des Kalenderprogramms erfolgt eigenständig durch dich. Für die Verarbeitung durch den jeweiligen Kalenderanbieter gelten dessen eigene Datenschutzbestimmungen.
27. Weitere Empfänger und zugriffsberechtigte Personen
Innerhalb der Community erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer jeweiligen Aufgaben benötigen. Hierzu können insbesondere gehören:
Spielleitungen erhalten nur Zugriff auf solche Daten, die für die Organisation und sichere Durchführung ihres konkreten Spielangebots erforderlich sind.
Eine Weitergabe an andere Empfänger erfolgt nur, wenn:
28. Übermittlung in Drittländer
Bei der Nutzung von Discord, GIPHY sowie gegebenenfalls selbst gewählten Kalenderdiensten
kann es zu einer Verarbeitung personenbezogener Daten in Staaten außerhalb der
Europäischen Union oder des Europäischen Wirtschaftsraums kommen, insbesondere in den
USA.
Ob im Zusammenhang mit dem Hosting der Webseite und des Bots eine Drittlandübermittlung
stattfindet, richtet sich nach dem Sitz des eingesetzten Hostinganbieters, dem Standort
der verwendeten Server und den eingesetzten Unterauftragnehmern.
Eine Übermittlung personenbezogener Daten in ein Drittland erfolgt nur, wenn die
Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Als Grundlage können insbesondere
dienen:
Trotz solcher Garantien kann bei einer Verarbeitung in Drittländern ein anderes Datenschutzniveau bestehen. Insbesondere können staatliche Stellen nach den dort geltenden gesetzlichen Voraussetzungen Zugriff auf personenbezogene Daten erhalten.
29. Minderjährige Mitglieder
Die Webseite und die Community sind ausschließlich für Personen ab 16 Jahren zugänglich.
Personen unter 16 Jahren dürfen die Webseite und die Community nicht nutzen und sich
nicht für das Onboarding anmelden.
Im Rahmen des Onboardings wird abgefragt, ob eine Person unter oder über 18 Jahre alt
ist. Diese Angabe wird verwendet, um minderjährige Mitglieder zu erkennen und ihnen
ausschließlich altersgerechte Bereiche, Inhalte und Spielangebote zugänglich zu machen.
Spielangebote für minderjährige Mitglieder stehen grundsätzlich Personen ab 16 Jahren
offen. Inhalte oder Spielangebote, die ausschließlich für volljährige Personen vorgesehen
sind, dürfen von minderjährigen Mitgliedern nicht genutzt werden.
Minderjährige Mitglieder sind selbst dafür verantwortlich, vor der Nutzung der Community
und der Webseite das gegebenenfalls erforderliche Einverständnis ihrer Sorgeberechtigten
einzuholen. Eine systematische Überprüfung oder Speicherung dieses Einverständnisses
durch die verantwortliche Stelle findet grundsätzlich nicht statt.
Die vorsätzliche oder fahrlässige Angabe eines falschen Alters kann zur Einschränkung des
Zugangs oder zum Ausschluss aus der Community führen. Dies gilt insbesondere, wenn
dadurch der Zugang zu nicht altersgerechten oder ausschließlich volljährigen Mitgliedern
vorbehaltenen Inhalten ermöglicht werden soll.
Werden konkrete Anhaltspunkte dafür bekannt, dass eine Person das Mindestalter von 16
Jahren noch nicht erreicht hat oder eine unzutreffende Altersangabe gemacht hat, kann der
Zugang vorläufig gesperrt und die Mitgliedschaft überprüft werden.
Stellt sich heraus, dass die Person unter 16 Jahre alt ist, werden ihre personenbezogenen
Daten gelöscht, soweit keine gesetzlichen Gründe, offene Moderationsvorgänge oder
zwingenden Sicherheitsinteressen einer sofortigen Löschung entgegenstehen.
30. Speicherdauer und Löschung
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Zweck benötigt werden oder eine Rechtsgrundlage für die weitere Verarbeitung besteht. Die Speicherdauer richtet sich insbesondere nach:
Für einzelne Daten gelten insbesondere folgende Regelungen:
Beim Verlassen der Community werden personenbezogene Daten grundsätzlich gelöscht oder
anonymisiert, sobald sie nicht mehr für offene Vorgänge, Moderationsfälle,
Sicherheitszwecke oder rechtliche Ansprüche benötigt werden.
Ein Antrag auf Löschung kann per E-Mail an
tea.tales.tension@gmail.com gestellt werden.
Eine Löschung kann ganz oder teilweise aufgeschoben oder abgelehnt werden, soweit:
Technische Sicherungskopien können bereits gelöschte Daten vorübergehend weiterhin enthalten. Diese Daten werden im Rahmen der regulären Überschreibung beziehungsweise Löschung der Sicherungen entfernt und nicht erneut in das laufende System übernommen, sofern dies nicht zur Wiederherstellung nach einem technischen Ausfall erforderlich ist.
31. Datensicherheit
Es werden angemessene technische und organisatorische Maßnahmen getroffen, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und unberechtigter Weitergabe zu schützen. Hierzu können insbesondere gehören:
Ein vollständiger Schutz bei der Datenübertragung im Internet kann dennoch nicht garantiert werden.
32. Keine Werbung und kein Verkauf personenbezogener Daten
Die über die Community-Webseite erhobenen personenbezogenen Daten werden nicht zu
personalisierter Werbung verwendet und nicht an Dritte verkauft.
Eine kommerzielle Auswertung des Nutzungsverhaltens durch die verantwortliche Stelle
findet nicht statt.
Die eigenständige Verarbeitung durch eingebundene Drittanbieter richtet sich nach deren
jeweiligen Datenschutzbestimmungen.
33. Automatisierte Entscheidungen und Profiling
Es findet keine ausschließlich automatisierte Entscheidungsfindung im Sinne des Art. 22
DSGVO statt, die gegenüber Mitgliedern rechtliche Wirkung entfaltet oder sie in
vergleichbarer Weise erheblich beeinträchtigt.
Automatische Vorschläge, Rollenvergaben, Benachrichtigungen, Aktivitätshinweise oder
Zuordnungen dienen ausschließlich der organisatorischen Unterstützung.
Soweit eine Entscheidung erhebliche Auswirkungen auf ein Mitglied haben kann, wird sie
durch eine zuständige Person überprüft.
Ein Profiling zu Werbe-, Bonitäts- oder vergleichbaren kommerziellen Zwecken findet nicht
statt.
34. Deine Rechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen.
35. Kontakt für Datenschutzanfragen
Zur Ausübung deiner Rechte kannst du dich per E-Mail an folgende Adresse wenden:
tea.tales.tension@gmail.com
Damit deine Daten eindeutig gefunden und einer Verwechslung mit anderen Mitgliedern
vorgebeugt werden kann, gib bitte möglichst folgende Informationen an:
Ein früher üblicher Discord-Tag im Format "Name#1234" muss nur angegeben werden, wenn
dein Konto noch über eine solche Kennung verfügt oder du sie früher innerhalb der
Community verwendet hast.
Es können zusätzliche Informationen zur Identitätsprüfung angefordert werden, wenn
begründete Zweifel daran bestehen, dass die Anfrage von der tatsächlich betroffenen
Person stammt. Dabei werden nur die Informationen verlangt, die für die
Identitätsprüfung erforderlich sind.
36. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für die
verantwortliche Stelle ist grundsätzlich folgende Aufsichtsbehörde zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
Du kannst dich auch an eine andere zuständige Datenschutz-Aufsichtsbehörde wenden,
insbesondere an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsortes.
37. Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich die Webseite, die
eingesetzten Dienste, die verarbeiteten Daten oder die gesetzlichen Anforderungen
ändern. Es gilt die jeweils auf dieser Webseite veröffentlichte Fassung.
Stand: August 2026
✖