Datenschutzerklärung
1. Verantwortlicher
Benedict Schlegel, E-Mail: info@benedictschlegel.de. Die Anschrift steht im Impressum.
2. Hosting und Server-Logs
Webseite, Dashboard, Schnittstelle (api.zonebuddy.de) und Bot laufen auf Servern der Hetzner Online GmbH in Deutschland. Beim Aufruf speichert der Webserver technisch notwendige Angaben in Zugriffsprotokollen: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode und Browser-Kennung.
Zweck ist der sichere Betrieb, insbesondere das Erkennen und Abwehren von Angriffen (u. a. mit der Software CrowdSec). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Protokolle werden nach etwa sieben Tagen gelöscht.
Betriebsprotokolle: Bot, Dashboard und Schnittstelle schreiben technische Ereignisse (z. B. Fehler, Anmeldeversuche, ausgeführte Befehle, Dauer von Anfragen) mit Zeitpunkt, Discord-ID und Server-ID in ein internes Protokoll auf einem eigenen Server bei Hetzner in Deutschland. IP-Adressen werden dabei gekürzt (letzter Block entfernt), Passwörter, Tokens und Nachrichteninhalte werden nicht protokolliert. Zweck ist, Fehler zu finden und Missbrauch zu erkennen (Art. 6 Abs. 1 lit. f DSGVO). Zugriff hat nur das ZoneBuddy-Team; die Einträge werden nach 14 Tagen gelöscht.
3. Diese Webseite
zonebuddy.de selbst setzt keine Cookies und verwendet keine Analysedienste. Eigene Werbeflächen (als „Anzeige“ gekennzeichnet) werden von unserem eigenen Server ausgeliefert – ohne Tracking und ohne Cookies; erst ein Klick führt zur Seite des Werbenden. Zusätzlich kann Werbung von Google AdSense erscheinen (siehe unten). Schriftarten werden von unserem eigenen Server geladen, nicht von Drittanbietern. Die Statusanzeige im Fußbereich fragt den Bot-Status bei unserer eigenen Schnittstelle ab.
4. Spenden
Die Spendenknöpfe (Ko-fi, GoFundMe) sind einfache Links. Erst wenn du sie anklickst, verlässt du zonebuddy.de; dort gilt die Datenschutzerklärung des jeweiligen Anbieters. Bei einer Spende erfahren wir, was der Anbieter uns übermittelt (in der Regel Name, E-Mail-Adresse, Betrag und ggf. deine Nachricht). Wir nutzen das nur, um die Spende zuzuordnen und dir ggf. zu danken, und verknüpfen es nicht mit deinem Discord-Konto. Aufbewahrt wird es, solange steuerrechtliche Pflichten es verlangen.
Werbung (Google AdSense): zonebuddy.de blendet Werbeanzeigen von Google AdSense ein (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Beim Aufruf der Seite lädt dein Browser dazu ein Skript von Google; Google erhält dabei technische Daten wie IP-Adresse, Browser- und Geräteinformationen und die aufgerufene Seite. Bevor Google Cookies oder ähnliche Techniken für personalisierte Werbung und Messung einsetzt, fragt dich Googles Einwilligungsdialog („Datenschutz und Mitteilungen“, zertifiziert nach dem IAB Transparency & Consent Framework) nach deiner Zustimmung. Lehnst du ab, zeigt Google höchstens nicht personalisierte bzw. eingeschränkte Anzeigen, für die Google Cookies nur zur Betrugsabwehr und Frequenzbegrenzung nutzen kann. Rechtsgrundlage ist für personalisierte Werbung deine Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO), im Übrigen unser berechtigtes Interesse an der Finanzierung des kostenlosen Angebots (Art. 6 Abs. 1 lit. f DSGVO). Deine Entscheidung speichert Google in einem Cookie; du kannst sie jederzeit über „Datenschutz-Einstellungen“ im Fußbereich ändern oder widerrufen. Dabei können Daten an Google LLC in den USA übermittelt werden; Google ist nach dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Personalisierte Werbung kannst du zusätzlich unter adssettings.google.com abschalten. Details: So verwendet Google Cookies in der Werbung und die Datenschutzerklärung von Google.
5. Anmeldung im Dashboard
Die Anmeldung auf app.zonebuddy.de erfolgt über Discord (OAuth2) mit den Berechtigungen „identify“ und „guilds“. Wir erhalten dabei deine Discord-ID, deinen Benutzernamen, dein Profilbild und die Liste deiner Server mit deinen dortigen Rechten — um zu prüfen, welche Server du verwalten darfst.
Nach der Anmeldung speichert dein Browser ein Anmelde-Token (im lokalen Speicher, kein Cookie), das nach sieben Tagen abläuft oder beim Abmelden gelöscht wird. Änderungen, die du im Dashboard vornimmst, protokollieren wir mit deiner Discord-ID und deinem Namen im Aktivitätslog des jeweiligen Servers. Einträge im Aktivitätslog werden nach 12 Monaten automatisch gelöscht, Moderationsfälle nach 24 Monaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Dashboards).
Für die Anmeldung selbst gilt die Datenschutzerklärung von Discord Inc. (USA).
6. Der Bot auf Discord-Servern
Auf Servern, auf die ZoneBuddy eingeladen wurde, verarbeitet der Bot zu Mitgliedern:
- Discord-ID, Benutzername, Datum des Server-Beitritts und ggf. des Austritts – für alle Mitglieder, sobald der Bot sie sieht (nicht erst nach der ersten Nachricht), damit Ranglisten, Profile und Statistiken vollständig sind
- Aktivitätszähler: Anzahl Nachrichten, Minuten im Voice-Chat, XP, Level, Daily-Serie — keine Nachrichteninhalte. Für die Server-Statistik und den Wochenbericht zusätzlich Tageswerte (Nachrichten pro Stunde, Kanal und Mitglied, Voice-Minuten pro Mitglied); diese werden nach 400 Tagen automatisch gelöscht. Bei eingeschalteten Ranglisten-Saisons die XP pro Saison.
- Economy und Spiele: Kontostand, Buchungen, Spielstatistiken, Käufe, Kredite, Krypto-Bestände
- Moderation: Verwarnungen mit Begründung, Moderationsfälle, befristete Banns
- Geburtstage — nur wenn du ihn selbst einträgst; das Geburtsjahr ist freiwillig
- Verifizierung (nur wenn der Server sie eingeschaltet hat): Status (offen/verifiziert/entfernt), Zeitpunkt, Fehlversuche und ggf. der Hinweis, dass dein Discord-Konto jünger als die Server-Vorgabe ist; der Captcha-Code wird nur verschlüsselt (gehasht) gespeichert. Löschung nach 7 Tagen.
Nachrichten werden nur im Arbeitsspeicher geprüft — für XP und, falls ein Server AutoMod eingeschaltet hat, gegen dessen Regeln (z. B. Spam oder Links). Der Inhalt wird dabei nicht gespeichert und nicht protokolliert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO: Die Server-Betreiber haben ein berechtigtes Interesse an Moderation und Community-Funktionen. Für Geburtstage ist die Rechtsgrundlage deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit widerrufen kannst, indem du den Eintrag löschst (/geburtstag entfernen).
Die Daten bleiben gespeichert, bis sie gelöscht werden — auf deine Anfrage oder die des Server-Betreibers. Einige Daten löschen sich selbst: Einträge im Aktivitätslog nach 12 Monaten, Moderationsfälle (z. B. Kick, Bann, Timeout) nach 24 Monaten, Tages-Challenges nach 30 Tagen, Zähler des KI-Chats nach 14 Tagen, abgelaufene Boosts nach einer Stunde. Verwarnungen bleiben gespeichert (auch aufgehobene), bis du die Löschung verlangst.
7. KI-Chat und KI-Bilder
KI-Chat und KI-Bilder sind standardmäßig aus. Schaltet ein Server sie ein, gelten sie nur in den dafür ausgewählten Kanälen. Schreibst du im KI-Chat, senden wir den Text deiner Nachricht zusammen mit deinem Anzeigenamen an OpenAI (OpenAI, L.L.C., USA), um eine Antwort zu erzeugen. Damit die KI auf das Gespräch eingehen kann, gehen außerdem bis zu acht vorherige Nachrichten aus diesem Kanal (höchstens 30 Minuten alt, mit Anzeigenamen) mit sowie – wenn du per „Antworten“ auf eine Nachricht reagierst – deren Text und der Anzeigename ihres Verfassers. Im normalen KI-Chat kennt die KI außerdem den Servernamen, die Befehle des Bots und das vom Server hinterlegte Server-Wissen. Hat ein Server KI-Willkommensfiguren eingeschaltet, geht beim Beitritt nur dein Anzeigename (und der Servername) an OpenAI, damit die Figur dich begrüßen kann. ZoneBuddy selbst speichert die Inhalte nicht, sondern nur einen Zähler für die Tageslimits.
Im KI-Bilder-Kanal senden wir den Text deiner Nachricht an OpenAI, erst zur automatischen Prüfung auf verbotene Inhalte, dann zur Bilderzeugung. Bearbeitest du ein Bild über „Bearbeiten“, gehen deine Änderung und das Bild an OpenAI — entweder das Bild aus dem Kanal oder eines, das du im Formular selbst hochlädst. Das Ergebnis postet der Bot im Kanal mit deinem Anzeigenamen; ZoneBuddy speichert weder Auftrag noch Bild, sondern protokolliert nur, wer wann ein Bild erzeugt oder bearbeitet hat. Für das tägliche Punktekonto beim Bearbeiten speichern wir, wie viele Punkte du an welchem Tag verbraucht hast; diese Einträge löschen sich nach 14 Tagen. Bilder sind als KI-generiert gekennzeichnet.
KI-Moderation: Schaltet ein Server die KI-Moderation im AutoMod ein, senden wir den Text neuer Nachrichten (ab vier Buchstaben, nicht von Moderatoren oder ausgenommenen Rollen/Kanälen) an die Moderations-Schnittstelle von OpenAI. Zurück kommt nur eine Einschätzung, ob die Nachricht z. B. beleidigend oder bedrohlich ist; danach löscht der Bot die Nachricht, verwarnt oder meldet sie dem Team des Servers – je nach Einstellung. Wir speichern dabei keinen Nachrichteninhalt, nur Regel, Kategorie und Maßnahme im Protokoll des Servers. Rechtsgrundlage ist das berechtigte Interesse des Servers an einer sicheren Community (Art. 6 Abs. 1 lit. f DSGVO).
KI-Willkommensfiguren: Hat ein Server sie eingeschaltet, senden wir bei deinem Beitritt deinen Anzeigenamen und den Servernamen an OpenAI, damit die Figur dich persönlich begrüßt. Gespeichert wird dabei nichts.
OpenAI verarbeitet die Daten nach eigenen Bedingungen; nach Angaben von OpenAI werden über die Schnittstelle übermittelte Daten nicht zum Training verwendet und höchstens 30 Tage zur Missbrauchserkennung aufbewahrt. Dabei werden Daten in die USA übermittelt. Wenn du das nicht möchtest, schreibe nicht in KI-Chat-Kanälen.
8. Roast-Kanal und Roast-Akten
Richtet ein Server einen Roast-Kanal ein, wählt jedes Mitglied beim ersten Schreiben selbst, wie persönlich der Bot werden darf: FULL, LITE oder Nicht nutzen. Die Wahl speichern wir mit deiner Discord-ID; ändern kannst du sie jederzeit mit /roastakte modus.
Roast-Akte: Moderatoren des Servers können zu Mitgliedern kurze Angaben hinterlegen (z. B. Spielname, Rolle, Running Gags); mit FULL kannst du selbst Angaben einreichen, die Moderatoren vor dem Speichern prüfen. Die Akte wird nur verwendet, wenn du FULL gewählt hast.
Lernen (nur bei FULL): Der Bot merkt sich deine Nachrichten sowie Nachrichten anderer, die dich erwähnen, deinen Namen nennen oder auf dich antworten – außer in Kanälen, die der Server davon ausnimmt, und außer von Mitgliedern, die „Nicht nutzen“ gewählt haben. Einmal täglich werden diese Nachrichten an OpenAI (USA) übermittelt und zu höchstens 12 Stichpunkten verdichtet; Adressen, Gesundheit, Herkunft, Religion und Sexualität werden dabei ausgeschlossen. Die Nachrichten selbst werden nach der Auswertung gelöscht, spätestens nach drei Tagen; gespeichert bleiben nur die Stichpunkte. Roast-Gedächtnis (FULL und LITE): Damit sich der Bot nicht wiederholt, speichern wir seine letzten sechs Roast-Sprüche über dich (höchstens 14 Tage berücksichtigt) und geben sie beim nächsten Roast an OpenAI mit. Wählst du „Nicht nutzen“, löschen wir sie sofort. Wechselst du zu LITE oder „Nicht nutzen“, löschen wir Gelerntes und Zwischenspeicher sofort; die Akte löschen Moderatoren auf Wunsch.
Rechtsgrundlage ist deine Einwilligung durch die Wahl von FULL (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit durch Wechsel zu LITE widerrufen kannst; für Nachrichten anderer über dich ist es das berechtigte Interesse der Mitglieder an der Roast-Funktion, die du mit FULL gewählt hast (Art. 6 Abs. 1 lit. f DSGVO).
9. Bugreports und Feature-Wünsche
Meldest du über /bugreport oder mit „bug:“ bzw. „wunsch:“ im Chat einen Fehler oder Wunsch, speichern wir Text, Discord-ID, Benutzernamen und Server auf unserem Server. Zur Bearbeitung legen wir außerdem einen Eintrag (Issue) in einem nicht öffentlichen Projekt bei GitHub (GitHub, Inc., USA) an. Dorthin übermitteln wir nur den Text deiner Meldung, die Art (Fehler/Wunsch), den Zeitpunkt und eine interne Nummer – nicht deinen Namen, deine Discord-ID oder den Server. Schreib deshalb bitte keine persönlichen Angaben in die Meldung. Die Übermittlung in die USA stützt sich auf das EU-US Data Privacy Framework, unter dem GitHub zertifiziert ist. Zweck ist die Verbesserung von ZoneBuddy (Art. 6 Abs. 1 lit. f DSGVO); die Einträge löschen wir, wenn sie erledigt sind, spätestens nach zwei Jahren.
10. Premium und Zahlung
Server-Betreiber können ZoneBuddy Premium kaufen (Abo oder Einmalzahlung). Die Zahlung wickelt Stripe ab (Stripe Payments Europe, Ltd., Irland). Auf der Bezahlseite von Stripe gibst du Name, E-Mail-Adresse, ggf. Rechnungsanschrift und dein Zahlungsmittel an; Kartendaten erhält nur Stripe, nicht wir. Stripe verarbeitet die Daten auch zur Betrugsvermeidung und kann sie an Stripe, Inc. (USA) übermitteln (EU-Standardvertragsklauseln, EU-US Data Privacy Framework). Es gilt zusätzlich die Datenschutzerklärung von Stripe.
Wir speichern zum Kauf: Server-ID, Discord-ID der kaufenden Person, Stripe-Kundennummer, gewählten Plan, Laufzeit, Status und Ablaufdatum. Von Stripe erhalten wir außerdem Rechnungsdaten (Name, E-Mail, Betrag). Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und für Rechnungen die gesetzliche Aufbewahrungspflicht (Art. 6 Abs. 1 lit. c DSGVO, § 147 AO, § 257 HGB: bis zu 10 Jahre). Kündigen, Rechnungen und Zahlungsmittel verwaltest du im Kundenportal von Stripe, erreichbar über „Abo verwalten“ im Dashboard.
Kündigung über „Verträge hier kündigen“: Wir speichern die Angaben aus dem Formular (Name, E-Mail, ggf. Server und Vertrag, Art, Grund, Zeitpunkt) mit Eingangszeit, um die Kündigung umzusetzen und nachweisen zu können (Art. 6 Abs. 1 lit. b und c DSGVO). Gelöscht wird nach drei Jahren.
11. Twitch-, YouTube- und Reddit-Benachrichtigungen
Für Stream-, Video- und Beitragsmeldungen fragt der Bot bei Twitch (Twitch Interactive, Inc., USA), YouTube (Google Ireland Ltd.) und Reddit (Reddit, Inc., USA) öffentliche Informationen zu den eingetragenen Kanälen ab. Daten von Server-Mitgliedern werden dabei nicht übermittelt.
12. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie auf Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Schreib dafür an info@benedictschlegel.de — nenne bitte deine Discord-ID und den betroffenen Server.
Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren.