Datenschutzerklärung
1. Einleitung und Überblick
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Erklärung gilt für alle Verarbeitungen personenbezogener Daten, insbesondere auf unseren Webseiten, mobilen Applikationen sowie externen Onlinepräsenzen (z. B. Social-Media-Profile), die wir zusammenfassend als "Onlineangebot" bezeichnen.
Stand: 10. März 2025
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Lukas Rabenstein
c/o Block Services
Stuttgarter Str. 106
70736 Fellbach
E-Mail: [email protected]
3. Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten: Namen, Benutzernamen (z. B. Discord-Tag, Steam-Name).
- Kontaktdaten: E-Mail-Adressen.
- Inhaltsdaten: Profilbilder (Avatare), Texteingaben.
- Nutzungsdaten: Besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten.
- Meta-/Kommunikationsdaten: IP-Adressen, Geräte-Informationen, Browser-Typ.
Kategorien betroffener Personen
- Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
Zwecke der Verarbeitung
- Bereitstellung des Onlineangebots und Nutzerfreundlichkeit.
- Sicherheitsmaßnahmen (Schutz vor DDoS, Spam).
- Bereitstellung von Anmeldefunktionen (Single-Sign-On via Discord/Steam).
- Identitätsprüfung und Account-Verwaltung.
- Einbindung externer Medien (Twitch-Streams).
4. Maßgebliche Rechtsgrundlagen
Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit:
- Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO): Die Verarbeitung ist für die Erbringung unserer vertraglichen Leistungen (z. B. Bereitstellung des Login-Bereichs) erforderlich.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO): Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen (z. B. Sicherheit, Analyse, Optimierung des Betriebs) erforderlich.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO): Sofern wir Ihre Einwilligung für bestimmte Vorgänge einholen (z. B. bei bestimmten Cookies).
- Technisch notwendige Speicherung (§ 25 Abs. 2 Nr. 2 TTDSG): Für den Zugriff auf Informationen im Endgerät (z. B. Session-Cookies), die für den Betrieb zwingend nötig sind.
5. Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs.
SSL-Verschlüsselung (HTTPS): Um Ihre via unser Online-Angebot übermittelten Daten zu schützen, nutzen wir eine SSL-Verschlüsselung. Sie erkennen derart verschlüsselte Verbindungen an dem Präfix „https://“ in der Adresszeile Ihres Browsers.
6. Bereitstellung des Onlineangebots und Webhosting
Um unser Onlineangebot sicher und effizient bereitstellen zu können, nehmen wir die Leistungen eines Webhosting-Anbieters in Anspruch, von dessen Servern (bzw. von ihm verwalteten Servern) das Onlineangebot abgerufen werden kann.
Verarbeitete Daten: Zu diesen Zwecken können wir Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, Sicherheitsleistungen sowie technische Wartungsleistungen in Anspruch nehmen.
Erhebung von Zugriffsdaten und Logfiles: Wir (bzw. unser Webhostinganbieter) erheben Daten über jeden Zugriff auf den Server (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören: Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers und die Referrer URL (die zuvor besuchte Seite).
Hinweis zu IP-Adressen: In diesen Server-Logfiles werden keine IP-Adressen der Besucher gespeichert (bzw. diese werden unverzüglich anonymisiert). Ein Rückschluss auf eine einzelne Person ist anhand der Logfiles somit nicht möglich.
Löschung von Logfiles: Logfile-Informationen werden aus Sicherheitsgründen (z. B. zur Fehleranalyse) für die Dauer von maximal 7 Tagen gespeichert und danach gelöscht.
Eingesetzter Dienstleister: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland.
Auftragsverarbeitung: Wir haben mit dem oben genannten Anbieter einen Vertrag zur Auftragsverarbeitung (AVV) geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Webseitenbesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
7. Verwendung von Cookies und Local Storage
Unsere Webseite verwendet Funktionen, die Informationen auf Ihrem Endgerät speichern (z. B. Cookies) oder darauf zugreifen (Local Storage).
Session-Management (Notwendig): Für den Betrieb der Login-Funktionen (siehe Punkte 8 und 9) ist es technisch zwingend erforderlich, dass wir temporäre Identifikationsmerkmale (Session-IDs oder Token) auf Ihrem Gerät speichern. Ohne diese Speicherung würde die Webseite bei jedem Neuladen "vergessen", dass Sie eingeloggt ist.
Die Speicherung erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TTDSG. Die darauffolgende Verarbeitung Ihrer Daten erfolgt auf Grundlage unseres berechtigten Interesses an einer funktionierenden Webseite sowie zur Vertragserfüllung (Bereitstellung des Mitgliederbereichs).
8. Anmeldung über Discord (OAuth2)
Wir bieten die Funktion "Login mit Discord" an. Dienstanbieter ist die Discord Inc., 444 De Haro Street, Suite 200, San Francisco, CA 94107, USA.
Funktionsweise: Wenn Sie diese Funktion nutzen, werden Sie für den Anmeldevorgang auf die Webseite von Discord weitergeleitet. Wir haben dabei zu keinem Zeitpunkt Zugriff auf Ihr Discord-Passwort. Nach erfolgreicher Anmeldung übermittelt Discord uns ein Authentifizierungs-Token.
Übermittelte Daten: Mithilfe dieses Tokens rufen wir folgende Daten von Discord ab, um für Sie ein Benutzerkonto auf unserer Seite zu erstellen:
- Ihre Discord-ID (eindeutige Kennnummer)
- Ihren Benutzernamen und Discriminator (z.B. User#1234)
- Ihre verifizierte E-Mail-Adresse
- Ihr Profilbild (Avatar-URL)
Drittlandtransfer: Durch die Nutzung von Discord können Daten in die USA übertragen werden.
9. Anmeldung über Steam (OpenID)
Wir bieten alternativ die Funktion "Login mit Steam" an. Dienstanbieter ist die Valve Corporation, P.O. Box 1688, Bellevue, WA 98009, USA.
Funktionsweise: Bei Nutzung dieses Dienstes werden Sie auf die Webseite der Steam Community weitergeleitet. Nach erfolgreicher Anmeldung bestätigt Steam uns gegenüber Ihre Identität mittels einer numerischen ID (SteamID64).
Übermittelte Daten: Wir nutzen die SteamID, um folgende öffentlich einsehbare Profilinformationen abzurufen:
- Steam-Anzeigename (Persona Name)
- Link zum Profilbild
Drittlandtransfer: Daten können in die USA (Server der Valve Corp.) übertragen werden.
10. Einbindung von Twitch
Wir binden auf unserer Website Inhalte (Video-Player und Live-Streams) der Plattform Twitch ein. Dienstanbieter ist Twitch Interactive, Inc., 350 Bush Street, 2nd Floor, San Francisco, CA 94104, USA (eine Tochtergesellschaft der Amazon.com, Inc.).
Wenn Sie eine Seite aufrufen, die einen Twitch-Player enthält, stellt Ihr Browser eine direkte Verbindung zu den Servern von Twitch her. Dabei werden Daten (wie Ihre IP-Adresse, Browser-Informationen, Zeitpunkt des Aufrufs) an Twitch in die USA übermittelt. Dies erfolgt unabhängig davon, ob Sie ein Twitch-Konto besitzen oder dort eingeloggt sind.
Sind Sie bei Twitch eingeloggt, kann Twitch den Besuch Ihrem Benutzerkonto zuordnen. Wir haben keinen Einfluss auf den Umfang der Daten, die Twitch erhebt.
Weitere Informationen zum Datenschutz bei Twitch finden Sie unter:https://www.twitch.tv/p/de-de/legal/privacy-notice/
11. Löschung von Daten
Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet.
12. Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu:
- Widerrufsrecht (Art. 7 Abs. 3 DSGVO): Sie haben das Recht, erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft zu widerrufen.
- Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Art. 18 DSGVO eine Einschränkung der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Beschwerderecht (Art. 77 DSGVO): Sie haben das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
Widerspruchsrecht
Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben.
13. Haftungsausschluss für Links
Unser Angebot enthält Links zu externen Webseiten Dritter, auf deren Inhalte wir keinen Einfluss haben. Deshalb können wir für diese fremden Inhalte auch keine Gewähr übernehmen. Für die Inhalte der verlinkten Seiten ist stets der jeweilige Anbieter oder Betreiber der Seiten verantwortlich. Rechtswidrige Inhalte waren zum Zeitpunkt der Verlinkung nicht erkennbar. Bei Bekanntwerden von Rechtsverletzungen werden wir derartige Links umgehend entfernen.