🌙
Datenschutz

Datenschutzerklärung

1. Verantwortliche Stelle

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Webseite und im Zusammenhang mit den darüber angebotenen Community-Funktionen ist:

Jennifer Jablonski
Steinstraße 4
46145 Oberhausen
Deutschland

E-Mail: tea.tales.tension@gmail.com

Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter wurde nicht bestellt, da hierfür derzeit keine gesetzliche Verpflichtung besteht.

2. Allgemeine Hinweise zur Datenverarbeitung

Diese Webseite dient der Organisation der Discord-Community "Tea, Tales & Tension". Über die Webseite können unter anderem: das Onboarding durchgeführt werden; Termine vereinbart werden; Spielausschreibungen und Kampagnen verwaltet werden; Spielleiter vorgestellt werden; persönliche Kalender abonniert werden; Erfahrungsstufen zu Spielsystemen angegeben werden; Benachrichtigungswünsche hinterlegt werden; persönliche Community-Einstellungen verwaltet werden.

Personenbezogene Daten werden nur verarbeitet, soweit dies für die Bereitstellung der jeweiligen Funktion erforderlich ist, eine Einwilligung erteilt wurde oder ein berechtigtes Interesse an der Organisation, Sicherheit und Moderation der Community besteht.

Die Nutzung freiwilliger Funktionen und die Angabe freiwilliger Daten sind nicht erforderlich. Freiwillige Felder können ausgelassen oder - sofern vorgesehen - mit "keine Angabe" beantwortet werden.

Bestimmte Grunddaten sind jedoch technisch notwendig, wenn geschützte Bereiche der Webseite oder Community-Funktionen genutzt werden sollen. Dazu gehören insbesondere die Discord-Nutzer-ID sowie Daten, die für die Anmeldung, Zuordnung und Berechtigungsprüfung benötigt werden.

3. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt abhängig von der jeweiligen Funktion insbesondere auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO, wenn du freiwillig in eine Verarbeitung eingewilligt hast;
  • Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung erforderlich ist, um dir die von dir gewünschte Community- oder Webseitenfunktion zur Verfügung zu stellen;
  • Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einem sicheren, funktionsfähigen und geordneten Betrieb der Webseite und der Community;
  • Art. 9 Abs. 2 lit. a DSGVO, sofern du ausdrücklich in die Verarbeitung besonderer Kategorien personenbezogener Daten eingewilligt hast;
  • Art. 9 Abs. 2 lit. f DSGVO, soweit die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Zu den besonderen Kategorien personenbezogener Daten können insbesondere Angaben gehören, die Rückschlüsse auf die Geschlechtsidentität, sexuelle Orientierung, körperliche oder psychische Gesundheit oder persönliche Belastungen einer Person ermöglichen.

4. Freiwilligkeit und Widerruf von Einwilligungen

Die Angabe von Daten in freiwilligen Formularfeldern, Profilen und Community-Funktionen erfolgt freiwillig.

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Der Widerruf kann per E-Mail an tea.tales.tension@gmail.com erklärt werden. Alternativ können verfügbare Lösch-, Rücksetz- oder Bearbeitungsfunktionen innerhalb der Webseite genutzt werden.

Nach einem Widerruf können die hiervon betroffenen freiwilligen Funktionen gegebenenfalls nicht mehr oder nur eingeschränkt genutzt werden.

5. Aufruf der Webseite und technische Serverdaten

Beim Aufruf der Webseite können technisch erforderliche Daten verarbeitet werden. Dazu gehören insbesondere:

  • IP-Adresse des zugreifenden Geräts;
  • Datum und Uhrzeit des Zugriffs;
  • aufgerufene Seite oder Datei;
  • übertragene Datenmenge;
  • Browsertyp und Browserversion;
  • Betriebssystem;
  • Referrer-URL;
  • technische Fehler- und Sicherheitsinformationen.

Die Verarbeitung erfolgt zur technischen Bereitstellung der Webseite, zur Fehleranalyse, zur Abwehr von Angriffen und zur Gewährleistung der Betriebssicherheit.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren und störungsfreien Betrieb der Webseite.

Technische Server- und Zugriffsprotokolle werden grundsätzlich gespeichert, bis die betroffene Person ihre Löschung beantragt. Ein Löschungsantrag kann per E-Mail an tea.tales.tension@gmail.com gestellt werden.

Unabhängig von einem Löschungsantrag werden die Daten gelöscht oder anonymisiert, sobald sie für die technische Bereitstellung, Fehleranalyse, Betriebssicherheit oder die Abwehr und Aufklärung von Angriffen nicht mehr erforderlich sind und keine gesetzlichen Pflichten oder berechtigten Sicherheitsinteressen einer Löschung entgegenstehen.

6. Anmeldung über Discord

Für den Zugang zu geschützten Bereichen der Webseite kann eine Anmeldung über Discord OAuth2 erforderlich sein. Dabei können insbesondere folgende Daten von Discord übermittelt oder verarbeitet werden:

  • Discord-Nutzer-ID;
  • Discord-Nutzername und Anzeigename;
  • Discord-Avatar beziehungsweise Avatar-URL;
  • Mitgliedschaft auf dem Community-Server;
  • zugewiesene Discord-Rollen;
  • Berechtigungen innerhalb des Servers;
  • Mitgliedschaften in Kampagnen-, Gruppen- oder Event-Rollen.

Die Daten werden verwendet, um dich eindeutig zuzuordnen, deine Zugriffsberechtigung zu prüfen und dir die für deine Rollen freigeschalteten Bereiche und Funktionen anzuzeigen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die von dir genutzten Community-Funktionen erforderlich ist.

Soweit die Verarbeitung der Sicherheit und Zugriffskontrolle dient, erfolgt sie außerdem auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, nicht berechtigte Zugriffe zu verhindern und geschützte Community-Bereiche abzusichern.

Für die Verarbeitung personenbezogener Daten innerhalb der eigenständigen Discord-Plattform gelten zusätzlich die Datenschutzbestimmungen von Discord.

7. Cookies, Sitzungsdaten und persönliche Zugriffstoken

8.1 Discord-OAuth2-Sitzung

Nach der Anmeldung über Discord wird ein technisch notwendiges Sitzungs-Cookie gespeichert. Dieses Cookie hält deinen Anmeldestatus aufrecht, damit du dich nicht bei jedem Seitenaufruf erneut anmelden musst.

Die Gültigkeitsdauer des Sitzungs-Cookies beträgt 30 Tage. Nach Ablauf dieser Frist ist eine erneute Anmeldung über Discord erforderlich.

Das Cookie wird nicht zu Werbe-, Analyse- oder Trackingzwecken eingesetzt.

Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG für die Speicherung auf deinem Endgerät sowie Art. 6 Abs. 1 lit. b DSGVO für die anschließende Verarbeitung personenbezogener Daten.

8.2 Persönliche Zugriffstoken

Für bestimmte persönliche Bereiche werden zufällig generierte Zugriffstoken verwendet. Dies betrifft insbesondere die Bereiche "Meine Systeme", "Unsere DMs" und den Onboarder-Kalender.

Die Token werden einmalig pro Person als kryptografisch sicherer, zufälliger 24-Byte-Wert erzeugt und anschließend in der Datenbank gespeichert. Sie enthalten selbst keine unmittelbar lesbaren personenbezogenen Angaben.

Die Zugriffstoken besitzen kein automatisches Ablaufdatum und bleiben grundsätzlich zeitlich unbegrenzt gültig, solange sie nicht zurückgesetzt oder im Zusammenhang mit der Löschung der zugehörigen Daten entfernt werden.

Die Token können Bestandteil persönlicher Links sein, die über Discord bereitgestellt werden. Sie ermöglichen den Zugriff auf den jeweils freigeschalteten persönlichen Bereich, ohne dass bei jedem Aufruf eine erneute Anmeldung erforderlich ist.

Persönliche Links und Zugriffstoken dürfen nicht an andere Personen weitergegeben oder öffentlich veröffentlicht werden. Jede Person, die den vollständigen Link kennt, kann möglicherweise auf den damit freigeschalteten Bereich zugreifen.

Besteht der Verdacht, dass ein persönlicher Link einer unbefugten Person bekannt geworden ist, muss dies per E-Mail an tea.tales.tension@gmail.com gemeldet werden. Der bisherige Token kann anschließend deaktiviert und durch einen neuen Token ersetzt werden - Mitglieder können dies auch selbst im Persönlichen Bereich über die Funktion "Kalenderlink zurücksetzen" tun.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit die Token der Zugriffssicherheit dienen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

8. Onboarding und Community-Aufnahme

Im Rahmen des Onboardings können folgende Daten verarbeitet werden:

  • Discord-Nutzer-ID;
  • Discord-Nutzername, Anzeigename oder Nickname;
  • Bestätigung der FLINTA*-Zugehörigkeit;
  • Bestätigung der Kenntnisnahme der Community- und KI-Nutzungsregeln;
  • Angabe, ob die Person volljährig oder minderjährig ist;
  • gegebenenfalls genauere Altersangaben oder eine Altersgruppe;
  • Pronomen;
  • Herkunft oder Wohnregion;
  • freiwilliger Vorstellungstext;
  • weitere freiwillige Angaben über die eigene Person;
  • ausgewähltes GIF;
  • gewünschte Rollen und Benachrichtigungen;
  • Erfahrungsstufen in unterschiedlichen Spielsystemen;
  • Terminbuchungen für das Onboarding.

Die Daten werden verwendet, um die Zugangsvoraussetzungen zu prüfen, das Onboarding durchzuführen, altersgerechte Bereiche zuzuweisen, gewünschte Rollen einzurichten und neuen Mitgliedern die Vorstellung innerhalb der Community zu ermöglichen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des Onboardings und die Bereitstellung der gewünschten Community-Funktionen. Freiwillige Angaben werden auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO verarbeitet.

Soweit Angaben Rückschlüsse auf die Geschlechtsidentität oder sexuelle Orientierung ermöglichen, erfolgt die Verarbeitung nur auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO.

9. DM-Steckbriefe und Vorstellung von Spielleitungen

Spielleitungen können freiwillig einen DM-Steckbrief erstellen. Dabei können insbesondere folgende Daten verarbeitet werden:

  • Discord-Nutzername, Anzeigename und Discord-ID;
  • Vorstellungstext;
  • Pronomen;
  • bevorzugter Spielstil;
  • angebotene oder bevorzugte Spielsysteme;
  • verwendete Tools und Plattformen;
  • Lieblingsabenteuer und weitere spielbezogene Angaben;
  • freiwillig hochgeladenes Profilbild;
  • Discord-Avatar;
  • optionale Links zu Audio-, Video- oder Social-Media-Inhalten;
  • ausgewähltes GIF.

Die Daten werden verwendet, um Spielleitungen innerhalb der Community vorzustellen und Mitgliedern die Auswahl passender Spielangebote zu erleichtern.

Die Veröffentlichung erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Soweit besondere Kategorien personenbezogener Daten betroffen sind, gilt zusätzlich Art. 9 Abs. 2 lit. a DSGVO.

Du kannst deinen Steckbrief jederzeit ändern oder löschen lassen.

Bitte veröffentliche in Freitextfeldern und verlinkten Inhalten keine personenbezogenen Daten anderer Personen ohne deren Einwilligung.

10. Ausschreibungen und Spielerauswahl

Bei der Anmeldung zu einer Spielausschreibung können insbesondere folgende Daten verarbeitet werden:

  • Discord-Nutzer-ID und Anzeigename;
  • ausgewähltes Spielangebot;
  • Anmeldestatus;
  • Status als eingeschrieben, ausgewählt, auf der Warteliste, abgelehnt oder zurückgezogen;
  • Erfahrungsstufe im jeweiligen Spielsystem;
  • gegebenenfalls freiwillige Hinweise für die Spielleitung;
  • Benachrichtigungswünsche.

Die Verarbeitung dient der Organisation des Spielangebots, der Spielerauswahl, der Kommunikation mit den angemeldeten Personen und der Anzeige im persönlichen Kalender.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

11. Kampagnenverwaltung

Für die Verwaltung laufender Kampagnen können folgende Daten verarbeitet werden:

  • Kampagnenmitgliedschaft;
  • Zuordnung zu einer Spielleitung;
  • Discord-Rollen und Kanalberechtigungen;
  • Kampagnenstatus;
  • letzte festgestellte Aktivität;
  • Pausenstatus und Pausenhistorie;
  • vorgeschlagene und festgelegte Termine;
  • Antworten auf Terminumfragen;
  • Rückmeldungen zum Fortbestand einer Kampagne;
  • Informationen zur Auflösung oder Beendigung einer Kampagne.

Die Verarbeitung dient der Organisation der Kampagne, der Verwaltung zugehöriger Discord-Kanäle und Rollen, der Terminfindung sowie der Erkennung längerfristig inaktiver Kampagnen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Automatisierte Hinweise auf möglicherweise inaktive Kampagnen erfolgen außerdem auf Grundlage unseres berechtigten Interesses an einer übersichtlichen und funktionierenden Community-Struktur gemäß Art. 6 Abs. 1 lit. f DSGVO.

Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung findet nicht statt. Über weitergehende Maßnahmen entscheidet eine zuständige Person aus dem Community-Team.

12. Termine und Onboarding-Kalender

Bei der Buchung oder Abstimmung von Terminen können insbesondere folgende Daten verarbeitet werden:

  • Discord-Nutzer-ID und Anzeigename;
  • gebuchter Termin;
  • angebotene Verfügbarkeiten;
  • Antworten auf Terminumfragen;
  • Terminstatus;
  • zugeordnete Ansprechperson;
  • Zeitstempel der Buchung oder Änderung.

Die Daten werden zur Terminvereinbarung, Terminanzeige und Durchführung des jeweiligen Community-Angebots verwendet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

13. Persönlicher Kalender und ICS-Kalenderlinks

Mitglieder können einen personalisierten Kalenderlink im ICS-Format erstellen und in einem eigenen Kalenderprogramm abonnieren. Dabei können folgende Informationen verarbeitet werden:

  • Discord-Nutzer-ID;
  • persönlicher Kalender-Token;
  • ausgewählte Kalenderkategorien;
  • zugehörige Spiel-, Kampagnen- oder Community-Termine;
  • technische Abrufe des Kalenderlinks.

Der persönliche Kalenderlink ist wie ein Zugangsschlüssel zu behandeln und darf nicht veröffentlicht oder an andere Personen weitergegeben werden. Personen oder Dienste, die den vollständigen Link kennen, können möglicherweise die darin enthaltenen Termine abrufen.

Mitglieder können ihren persönlichen Kalenderlink im persönlichen Bereich über die Funktion "Kalenderlink zurücksetzen" ungültig machen und einen neuen Kalenderlink erzeugen. Der bisherige Link funktioniert anschließend nicht mehr.

Diese Funktion sollte insbesondere verwendet werden, wenn der Verdacht besteht, dass der Kalenderlink versehentlich veröffentlicht, weitergegeben oder einer unbefugten Person bekannt geworden ist.

Beim Abonnement über externe Kalenderprogramme - beispielsweise Google Calendar, Microsoft Outlook oder Apple Kalender - ruft der jeweilige Anbieter den Kalenderlink regelmäßig ab. Für diese Verarbeitung gelten die Datenschutzbestimmungen des von dir selbst gewählten Kalenderanbieters.

Die Nutzung des Kalenderabonnements ist freiwillig. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a und lit. b DSGVO.

14. Erfahrungsstufen und Benachrichtigungswünsche

Mitglieder können freiwillig angeben, wie sie ihre Erfahrung in verschiedenen Spielsystemen einschätzen. Außerdem können sie auswählen, zu welchen Themen oder Spielsystemen sie Benachrichtigungen erhalten möchten. Dabei können insbesondere folgende Daten verarbeitet werden:

  • Discord-Nutzer-ID;
  • gewählte Erfahrungsstufe pro Spielsystem;
  • bevorzugte Systeme;
  • gewünschte Ping- und Benachrichtigungsrollen;
  • Kalender- und Veranstaltungskategorien.

Die Angaben werden verwendet, um passende Spielangebote vorzuschlagen, Ausschreibungen übersichtlicher zu gestalten und gewünschte Benachrichtigungen zu versenden.

Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Die Einstellungen können jederzeit geändert oder entfernt werden.

15. Safety Tools, Lines, Veils und Trigger-Angaben

Im Zusammenhang mit Spielangeboten oder Spielrunden können freiwillige Safety-Angaben verarbeitet werden. Dazu gehören insbesondere:

  • Lines und Veils;
  • Themen, die nicht oder nur eingeschränkt vorkommen sollen;
  • Trigger- und Inhaltswarnungen;
  • Hinweise auf persönliche Grenzen;
  • sonstige Safety-Präferenzen.

Diese Angaben dienen ausschließlich dazu, die Sicherheit und das Wohlbefinden der Beteiligten am Spieltisch zu unterstützen und sensible Inhalte angemessen zu berücksichtigen.

Safety-Angaben können Rückschlüsse auf die körperliche oder psychische Gesundheit, frühere Erfahrungen, die sexuelle Orientierung oder andere besonders geschützte persönliche Umstände zulassen. Ihre Verarbeitung erfolgt daher nur auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO.

Die Angabe ist freiwillig. Bitte teile nur Informationen mit, die für die sichere Gestaltung des jeweiligen Spielangebots tatsächlich erforderlich sind.

Zugriff auf Safety-Angaben erhalten nur diejenigen Personen, die diese Informationen für die sichere Durchführung des jeweiligen Spielangebots benötigen. Dazu können insbesondere die zuständige Spielleitung und erforderlichenfalls Mitglieder des Moderationsteams gehören.

Safety-Angaben werden gelöscht, wenn du deine Einwilligung widerrufst, ihre Löschung beantragst oder sie für das betreffende Spielangebot nicht mehr benötigt werden, sofern keine andere Rechtsgrundlage einer Löschung entgegensteht.

16. Tickets, Kummerkasten und Kontaktaufnahme

Für Anfragen an das Community-, Onboarding- oder Moderationsteam wird ein eigenes, innerhalb des Bots betriebenes Ticketsystem verwendet. Dabei können insbesondere folgende Daten verarbeitet werden:

  • Discord-Nutzer-ID und Anzeigename;
  • Inhalt der Anfrage;
  • Gesprächsverlauf;
  • Datum und Uhrzeit der Nachrichten;
  • beteiligte Teammitglieder;
  • hochgeladene Bilder und Dateien;
  • Informationen zu Konflikten, Beschwerden oder persönlichen Anliegen;
  • Einverständniserklärungen im Zusammenhang mit Content- oder Social-Media-Projekten.

Nach dem Schließen eines Tickets kann ein Transkript im nicht öffentlichen Moderationsbereich archiviert werden.

Die Archivierung dient der nachvollziehbaren Bearbeitung von Anfragen, der Konfliktklärung, der Dokumentation von Absprachen und gegebenenfalls der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Rechtsgrundlage ist je nach Anliegen: Art. 6 Abs. 1 lit. a DSGVO bei freiwilligen Anfragen und Einwilligungen; Art. 6 Abs. 1 lit. b DSGVO bei Anfragen zu einer konkreten Community-Funktion; Art. 6 Abs. 1 lit. f DSGVO für Moderation, Konfliktklärung, Missbrauchsprävention und Dokumentation; gegebenenfalls Art. 9 Abs. 2 lit. a DSGVO bei freiwillig mitgeteilten besonderen Kategorien personenbezogener Daten; gegebenenfalls Art. 9 Abs. 2 lit. f DSGVO, soweit die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Bitte teile innerhalb eines Tickets nur solche personenbezogenen Informationen mit, die zur Bearbeitung deines Anliegens erforderlich sind.

Geschlossene Ticket-Transkripte werden grundsätzlich gespeichert, bis die betroffene Person ihre Löschung beantragt. Ein Löschungsantrag kann per E-Mail an tea.tales.tension@gmail.com gestellt werden.

Unabhängig von einem Löschungsantrag werden Ticket-Transkripte gelöscht oder anonymisiert, sobald sie für die Bearbeitung des Anliegens, die Dokumentation einer Absprache, die Konfliktklärung oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen nicht mehr erforderlich sind.

Wird ein Ticket Bestandteil eines Meldungs- oder Moderationsfalls, gelten ergänzend die nachfolgenden Aufbewahrungsregelungen für Meldungen und Moderationsfälle.

17. Meldungen und Moderation

Bei Meldungen über Regelverstöße oder auffälliges Verhalten können folgende Daten verarbeitet werden:

  • Identität der meldenden Person;
  • Identität der gemeldeten Person;
  • Grund und Inhalt der Meldung;
  • betroffene Nachrichten, Bilder oder sonstige Nachweise;
  • Zeitpunkt der Meldung;
  • Bearbeitungsverlauf;
  • getroffene Moderationsmaßnahmen.

Die Daten werden ausschließlich zur Prüfung der Meldung, zur Konfliktbearbeitung, zum Schutz der Community sowie zur Durchsetzung der Community-Regeln verwendet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherheit der Mitglieder, der Verhinderung von Missbrauch und dem geordneten Betrieb der Community.

Enthält eine Meldung besondere Kategorien personenbezogener Daten, wird deren Verarbeitung auf das notwendige Maß beschränkt. Soweit erforderlich, erfolgt die Verarbeitung außerdem auf Grundlage von Art. 9 Abs. 2 lit. f DSGVO.

Informationen zur meldenden Person werden gegenüber der gemeldeten Person nur offengelegt, soweit dies gesetzlich erforderlich oder für eine angemessene und faire Bearbeitung des Falls unvermeidbar ist.

Meldungen, zugehörige Nachweise, Bearbeitungsvermerke und dokumentierte Moderationsmaßnahmen werden grundsätzlich für 24 Monate nach Abschluss des jeweiligen Moderationsfalls gespeichert und anschließend gelöscht oder anonymisiert.

Eine längere Speicherung erfolgt nur, wenn:

  • der Sachverhalt weiterhin ungeklärt oder erneut relevant ist;
  • die Speicherung zum Schutz der Community oder betroffener Personen erforderlich ist;
  • gesetzliche Aufbewahrungspflichten bestehen;
  • die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden.

Führt ein Moderationsfall zum dauerhaften Ausschluss einer Person, können die hierfür erforderlichen Mindestangaben über den Zeitraum von 24 Monaten hinaus gespeichert werden, soweit dies notwendig ist, um eine Umgehung des Ausschlusses zu erkennen und die Community zu schützen. Die Notwendigkeit der weiteren Speicherung wird regelmäßig überprüft.

18. Abwesenheitsstatus

Mitglieder können einen Abwesenheits- oder Pausenstatus hinterlegen. Dabei können insbesondere Beginn und Ende der Abwesenheit sowie die davon betroffenen Kampagnen verarbeitet werden.

Der Status dient dazu, automatische Inaktivitätsmaßnahmen zu vermeiden und betroffene Kampagnen gegebenenfalls vorübergehend zu pausieren.

Die Angabe von Gründen ist grundsätzlich nicht erforderlich. Sofern freiwillig persönliche oder gesundheitliche Gründe mitgeteilt werden, erfolgt deren Verarbeitung nur auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a und gegebenenfalls Art. 9 Abs. 2 lit. a DSGVO.

19. Teilnahmehistorie, Statistiken und Achievements

Zur Community-Organisation wird gespeichert, an welchen Sessions oder Community-Angeboten eine Person teilgenommen und welche Angebote sie geleitet hat. Dabei können folgende Daten verarbeitet werden:

  • Discord-Nutzer-ID;
  • Discord-Nutzername oder Anzeigename;
  • Spiel- oder Sessionzuordnung;
  • Rolle als Spieler oder Spielleitung;
  • Zeitpunkt der Teilnahme;
  • Anzahl geleiteter oder gespielter Sessions;
  • daraus abgeleitete Community-Achievements.

Die Teilnahmehistorie dient insbesondere als Archiv für die jeweiligen Spielleitungen und zur organisatorischen Nachvollziehbarkeit vergangener Spielrunden. Sie kann außerdem für interne Community-Statistiken und freiwillige Achievements verwendet werden.

Die Teilnahmehistorie ist nicht allgemein für sämtliche Mitglieder einsehbar. Zugriff erhalten grundsätzlich nur die verantwortliche Betreiberin, zuständige Teammitglieder und die jeweils berechtigten Spielleitungen, soweit dies für die genannten Zwecke erforderlich ist.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Historie Bestandteil der genutzten Community- und Spielfunktionen ist. Soweit sie der organisatorischen Nachvollziehbarkeit dient, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Freiwillige Achievements oder öffentliche Darstellungen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Die Teilnahmehistorie wird grundsätzlich gespeichert, bis die betroffene Person ihre Löschung beantragt. Ein Löschungsantrag kann per E-Mail an tea.tales.tension@gmail.com gestellt werden.

Die Löschung kann abgelehnt oder eingeschränkt werden, soweit einzelne Angaben weiterhin zur Bearbeitung offener Vorgänge, zur Erfüllung gesetzlicher Verpflichtungen oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind. Soweit eine vollständige Löschung organisatorisch nicht möglich oder nicht erforderlich ist, können die Daten anonymisiert werden.

20. Geburtstag

Mitglieder können freiwillig ihren Geburtstag angeben, um einen Geburtstagsgruß innerhalb der Community zu erhalten.

Die Verarbeitung erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Angabe ist freiwillig und kann jederzeit geändert oder gelöscht werden. Es werden nur die für die Geburtstagsfunktion vorgesehenen Angaben gespeichert.

21. Wunschliste, Kommentare und Upvotes

Bei der Nutzung einer Community-Wunschliste können folgende Daten verarbeitet werden:

  • Discord-Nutzer-ID und Anzeigename;
  • eingereichte Wünsche oder Vorschläge;
  • Kommentare;
  • Upvotes oder sonstige Bewertungen;
  • Zeitstempel.

Die Verarbeitung dient dazu, Community-Vorschläge sichtbar, nachvollziehbar und bewertbar zu machen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Die Veröffentlichung des Anzeigenamens erfolgt im Zusammenhang mit der freiwilligen Nutzung der entsprechenden Community-Funktion.

22. Newcomer-Feedback und weitere freiwillige Rückmeldungen

Freiwillige Rückmeldungen zum Onboarding, zu Kampagnen oder anderen Community-Angeboten werden verwendet, um Abläufe zu verbessern und den aktuellen Status von Angeboten zu klären.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.

Freitextfelder sollen nicht für unnötige Angaben über andere Personen oder besonders sensible persönliche Informationen verwendet werden.

23. GIF-Suche über GIPHY

Sofern innerhalb eines Formulars eine GIF-Suche angeboten und aktiv genutzt wird, wird der eingegebene Suchbegriff an die Programmierschnittstelle von GIPHY übermittelt.

Dabei können zusätzlich technisch bedingte Daten wie die IP-Adresse oder Geräte- und Verbindungsinformationen durch GIPHY verarbeitet werden.

Die Nutzung der GIF-Suche ist freiwillig. Alternativ kann auf die Auswahl eines GIFs verzichtet werden.

Rechtsgrundlage für die Übermittlung ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und - soweit Informationen auf deinem Endgerät ausgelesen oder gespeichert werden - § 25 Abs. 1 TDDDG.

Die Verbindung zu GIPHY wird erst hergestellt, wenn die GIF-Suche aktiv genutzt oder eine entsprechende Einwilligung erteilt wird.

24. Discord als Kommunikationsplattform

Die Community nutzt Discord als externe Kommunikationsplattform. Anbieter für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich:

Discord Netherlands B.V.
Schiphol Boulevard 195
1118 BG Schiphol
Niederlande

Über Discord werden unter anderem Nachrichten, Rollen, Kanäle, Termine, Benachrichtigungen, Ticketinhalte und Bot-Interaktionen verarbeitet.

Discord verarbeitet personenbezogene Daten dabei teilweise in eigener datenschutzrechtlicher Verantwortung. Es kann nicht ausgeschlossen werden, dass Discord Daten auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet.

Weitere Informationen über Art, Umfang, Rechtsgrundlagen und Speicherdauer der Verarbeitung durch Discord enthält die Datenschutzerklärung von Discord.

25. GIPHY

Anbieter der optionalen GIF-Suche ist:

GIPHY, Inc.
USA

Bei der aktiven Nutzung der GIF-Suche werden insbesondere Suchbegriffe sowie technisch notwendige Verbindungsdaten an GIPHY übermittelt.

Weitere Informationen enthält die Datenschutzerklärung von GIPHY.

26. Externe Kalenderprogramme

Wenn du einen persönlichen ICS-Kalenderlink in einem externen Kalenderprogramm einträgst, wird dieser Link regelmäßig durch den von dir gewählten Anbieter abgerufen. Hierzu können insbesondere gehören:

  • Google Calendar;
  • Microsoft Outlook;
  • Apple Kalender;
  • andere Kalenderprogramme oder Kalenderdienste.

Die Auswahl und Nutzung des Kalenderprogramms erfolgt eigenständig durch dich. Für die Verarbeitung durch den jeweiligen Kalenderanbieter gelten dessen eigene Datenschutzbestimmungen.

27. Weitere Empfänger und zugriffsberechtigte Personen

Innerhalb der Community erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer jeweiligen Aufgaben benötigen. Hierzu können insbesondere gehören:

  • die verantwortliche Betreiberin;
  • Mitglieder des Moderationsteams;
  • Onboarder;
  • zuständige Spielleitungen;
  • technisch mit der Wartung des Bots oder der Webseite befasste Personen;
  • der Hostinganbieter und weitere eingesetzte technische Dienstleister.

Spielleitungen erhalten nur Zugriff auf solche Daten, die für die Organisation und sichere Durchführung ihres konkreten Spielangebots erforderlich sind.

Eine Weitergabe an andere Empfänger erfolgt nur, wenn:

  • sie zur Bereitstellung einer gewünschten Funktion erforderlich ist;
  • eine Einwilligung vorliegt;
  • eine rechtliche Verpflichtung besteht;
  • die Weitergabe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
  • ein berechtigtes Interesse die Verarbeitung rechtfertigt und keine überwiegenden Interessen der betroffenen Person entgegenstehen.

28. Übermittlung in Drittländer

Bei der Nutzung von Discord, GIPHY sowie gegebenenfalls selbst gewählten Kalenderdiensten kann es zu einer Verarbeitung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums kommen, insbesondere in den USA.

Ob im Zusammenhang mit dem Hosting der Webseite und des Bots eine Drittlandübermittlung stattfindet, richtet sich nach dem Sitz des eingesetzten Hostinganbieters, dem Standort der verwendeten Server und den eingesetzten Unterauftragnehmern.

Eine Übermittlung personenbezogener Daten in ein Drittland erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Als Grundlage können insbesondere dienen:

  • ein Angemessenheitsbeschluss der Europäischen Kommission;
  • eine gültige Zertifizierung nach dem EU-US Data Privacy Framework;
  • von der Europäischen Kommission genehmigte Standardvertragsklauseln;
  • eine andere gesetzlich anerkannte Garantie;
  • eine ausdrückliche Einwilligung, soweit die gesetzlichen Voraussetzungen erfüllt sind.

Trotz solcher Garantien kann bei einer Verarbeitung in Drittländern ein anderes Datenschutzniveau bestehen. Insbesondere können staatliche Stellen nach den dort geltenden gesetzlichen Voraussetzungen Zugriff auf personenbezogene Daten erhalten.

29. Minderjährige Mitglieder

Die Webseite und die Community sind ausschließlich für Personen ab 16 Jahren zugänglich. Personen unter 16 Jahren dürfen die Webseite und die Community nicht nutzen und sich nicht für das Onboarding anmelden.

Im Rahmen des Onboardings wird abgefragt, ob eine Person unter oder über 18 Jahre alt ist. Diese Angabe wird verwendet, um minderjährige Mitglieder zu erkennen und ihnen ausschließlich altersgerechte Bereiche, Inhalte und Spielangebote zugänglich zu machen.

Spielangebote für minderjährige Mitglieder stehen grundsätzlich Personen ab 16 Jahren offen. Inhalte oder Spielangebote, die ausschließlich für volljährige Personen vorgesehen sind, dürfen von minderjährigen Mitgliedern nicht genutzt werden.

Minderjährige Mitglieder sind selbst dafür verantwortlich, vor der Nutzung der Community und der Webseite das gegebenenfalls erforderliche Einverständnis ihrer Sorgeberechtigten einzuholen. Eine systematische Überprüfung oder Speicherung dieses Einverständnisses durch die verantwortliche Stelle findet grundsätzlich nicht statt.

Die vorsätzliche oder fahrlässige Angabe eines falschen Alters kann zur Einschränkung des Zugangs oder zum Ausschluss aus der Community führen. Dies gilt insbesondere, wenn dadurch der Zugang zu nicht altersgerechten oder ausschließlich volljährigen Mitgliedern vorbehaltenen Inhalten ermöglicht werden soll.

Werden konkrete Anhaltspunkte dafür bekannt, dass eine Person das Mindestalter von 16 Jahren noch nicht erreicht hat oder eine unzutreffende Altersangabe gemacht hat, kann der Zugang vorläufig gesperrt und die Mitgliedschaft überprüft werden.

Stellt sich heraus, dass die Person unter 16 Jahre alt ist, werden ihre personenbezogenen Daten gelöscht, soweit keine gesetzlichen Gründe, offene Moderationsvorgänge oder zwingenden Sicherheitsinteressen einer sofortigen Löschung entgegenstehen.

30. Speicherdauer und Löschung

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Zweck benötigt werden oder eine Rechtsgrundlage für die weitere Verarbeitung besteht. Die Speicherdauer richtet sich insbesondere nach:

  • der Dauer der Mitgliedschaft in der Community;
  • der Nutzung der jeweiligen Funktion;
  • dem Bestehen einer laufenden Kampagne oder Ausschreibung;
  • einer erteilten und nicht widerrufenen Einwilligung;
  • erforderlichen Moderations- oder Sicherheitsmaßnahmen;
  • gesetzlichen Aufbewahrungspflichten;
  • der Notwendigkeit zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Für einzelne Daten gelten insbesondere folgende Regelungen:

  • Das Discord-OAuth2-Sitzungs-Cookie läuft nach 30 Tagen ab.
  • Persönliche Zugriffstoken besitzen kein automatisches Ablaufdatum und bleiben bis zu ihrer Zurücksetzung oder der Löschung der zugehörigen Daten gespeichert.
  • Persönliche Kalenderlinks bleiben gültig, bis sie über die Funktion "Kalenderlink zurücksetzen" ungültig gemacht oder die zugehörigen Daten gelöscht werden.
  • Technische Server- und Zugriffsprotokolle werden grundsätzlich bis zu einem Löschungsantrag gespeichert. Unabhängig davon werden sie gelöscht oder anonymisiert, sobald sie für die technischen und sicherheitsbezogenen Zwecke nicht mehr erforderlich sind.
  • Geschlossene Ticket-Transkripte werden grundsätzlich bis zu einem Löschungsantrag gespeichert. Unabhängig davon werden sie gelöscht oder anonymisiert, sobald sie für die Bearbeitung, Dokumentation, Konfliktklärung oder rechtliche Absicherung nicht mehr erforderlich sind.
  • Meldungen und Moderationsfälle werden grundsätzlich für 24 Monate nach Abschluss des jeweiligen Falls gespeichert.
  • Teilnahmehistorien werden grundsätzlich bis zu einem Löschungsantrag der betroffenen Person gespeichert.
  • Safety-Angaben werden gelöscht, wenn die Einwilligung widerrufen, die Löschung beantragt oder die Angabe für das betreffende Spielangebot nicht mehr benötigt wird.
  • Freiwillige Profil- und Formulardaten werden gelöscht, wenn die Einwilligung widerrufen oder die Löschung verlangt wird, sofern keine andere Rechtsgrundlage entgegensteht.

Beim Verlassen der Community werden personenbezogene Daten grundsätzlich gelöscht oder anonymisiert, sobald sie nicht mehr für offene Vorgänge, Moderationsfälle, Sicherheitszwecke oder rechtliche Ansprüche benötigt werden.

Ein Antrag auf Löschung kann per E-Mail an tea.tales.tension@gmail.com gestellt werden.

Eine Löschung kann ganz oder teilweise aufgeschoben oder abgelehnt werden, soweit:

  • gesetzliche Aufbewahrungspflichten bestehen;
  • offene Vorgänge bearbeitet werden müssen;
  • berechtigte Sicherheitsinteressen entgegenstehen;
  • die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden;
  • eine andere gesetzliche Rechtsgrundlage für die weitere Verarbeitung besteht.

Technische Sicherungskopien können bereits gelöschte Daten vorübergehend weiterhin enthalten. Diese Daten werden im Rahmen der regulären Überschreibung beziehungsweise Löschung der Sicherungen entfernt und nicht erneut in das laufende System übernommen, sofern dies nicht zur Wiederherstellung nach einem technischen Ausfall erforderlich ist.

31. Datensicherheit

Es werden angemessene technische und organisatorische Maßnahmen getroffen, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und unberechtigter Weitergabe zu schützen. Hierzu können insbesondere gehören:

  • verschlüsselte Übertragung der Webseite;
  • rollenbasierte Zugriffsrechte;
  • Beschränkung administrativer Zugänge;
  • zufällig generierte und kryptografisch sichere Zugriffstoken;
  • regelmäßige Sicherheitsaktualisierungen;
  • Datensicherungen;
  • Protokollierung technischer Fehler;
  • Beschränkung des Zugriffs auf zuständige Teammitglieder;
  • Verträge zur Auftragsverarbeitung mit eingesetzten Dienstleistern, soweit erforderlich.

Ein vollständiger Schutz bei der Datenübertragung im Internet kann dennoch nicht garantiert werden.

32. Keine Werbung und kein Verkauf personenbezogener Daten

Die über die Community-Webseite erhobenen personenbezogenen Daten werden nicht zu personalisierter Werbung verwendet und nicht an Dritte verkauft.

Eine kommerzielle Auswertung des Nutzungsverhaltens durch die verantwortliche Stelle findet nicht statt.

Die eigenständige Verarbeitung durch eingebundene Drittanbieter richtet sich nach deren jeweiligen Datenschutzbestimmungen.

33. Automatisierte Entscheidungen und Profiling

Es findet keine ausschließlich automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt, die gegenüber Mitgliedern rechtliche Wirkung entfaltet oder sie in vergleichbarer Weise erheblich beeinträchtigt.

Automatische Vorschläge, Rollenvergaben, Benachrichtigungen, Aktivitätshinweise oder Zuordnungen dienen ausschließlich der organisatorischen Unterstützung.

Soweit eine Entscheidung erhebliche Auswirkungen auf ein Mitglied haben kann, wird sie durch eine zuständige Person überprüft.

Ein Profiling zu Werbe-, Bonitäts- oder vergleichbaren kommerziellen Zwecken findet nicht statt.

34. Deine Rechte

Du hast nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Recht auf Auskunft nach Art. 15 DSGVO;
  • Recht auf Berichtigung nach Art. 16 DSGVO;
  • Recht auf Löschung nach Art. 17 DSGVO;
  • Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO;
  • Recht auf Datenübertragbarkeit nach Art. 20 DSGVO;
  • Recht auf Widerspruch nach Art. 21 DSGVO;
  • Recht auf Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO;
  • Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde nach Art. 77 DSGVO.

Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen.

35. Kontakt für Datenschutzanfragen

Zur Ausübung deiner Rechte kannst du dich per E-Mail an folgende Adresse wenden: tea.tales.tension@gmail.com

Damit deine Daten eindeutig gefunden und einer Verwechslung mit anderen Mitgliedern vorgebeugt werden kann, gib bitte möglichst folgende Informationen an:

  • deinen Nickname oder Anzeigenamen auf dem Community-Server;
  • deinen vollständigen aktuellen Discord-Nutzernamen;
  • deine Discord-Nutzer-ID, sofern bekannt;
  • gegebenenfalls einen früher verwendeten Discord-Namen.

Ein früher üblicher Discord-Tag im Format "Name#1234" muss nur angegeben werden, wenn dein Konto noch über eine solche Kennung verfügt oder du sie früher innerhalb der Community verwendet hast.

Es können zusätzliche Informationen zur Identitätsprüfung angefordert werden, wenn begründete Zweifel daran bestehen, dass die Anfrage von der tatsächlich betroffenen Person stammt. Dabei werden nur die Informationen verlangt, die für die Identitätsprüfung erforderlich sind.

36. Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für die verantwortliche Stelle ist grundsätzlich folgende Aufsichtsbehörde zuständig:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf

Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de

Du kannst dich auch an eine andere zuständige Datenschutz-Aufsichtsbehörde wenden, insbesondere an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsortes.

37. Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich die Webseite, die eingesetzten Dienste, die verarbeiteten Daten oder die gesetzlichen Anforderungen ändern. Es gilt die jeweils auf dieser Webseite veröffentlichte Fassung.

Stand: August 2026

⬅ Zurück
Nat, der Drache
🐉 Nat-Helper