Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten durch die Website, das Dashboard und den Discord-Bot. Stand: 05.10.2026.
Diese Fassung beschreibt die vorhandenen Funktionen. Verantwortlicher, Hosting, Rechtsgrundlagen und Aufbewahrungsregeln müssen vor der Veröffentlichung ergänzt und geprüft werden.
1. Verantwortlicher und Kontakt
Vollständiger Name bzw. Firmenname noch zu ergänzenDie Rollen und Zuständigkeiten des Bot-Betreibers und der jeweiligen Discord-Serverbetreiber sind für den tatsächlichen Betrieb noch festzulegen. Server-Administratoren konfigurieren Module, Kanäle, Rollen und Zugriffsrechte. Für ihre eigenen Serverregeln, Inhalte und weitere Datenverarbeitung können eigene Datenschutzinformationen gelten.
2. Welche Daten verarbeitet werden
Die Verarbeitung hängt davon ab, welche Module auf dem jeweiligen Server aktiviert sind und welche Funktionen genutzt werden. Daten stammen aus deinen Eingaben, Discord-Ereignissen und der Discord-API sowie den Einstellungen von Server-Administratoren.
| Bereich | Daten und Zweck |
|---|---|
| Website & Sicherheit | IP-Adresse und aufgerufener Pfad für die Begrenzung von Anfragen; Zugriffs- und Fehlerprotokolle des Webservers bzw. Hostings können Anfragezeit, Pfad, Status und Verbindungsdaten enthalten. Zweck: Bereitstellung, Fehlersuche und Schutz vor Missbrauch. |
| Discord-Login & Verwaltung | Discord-Nutzer-ID, Nutzername und Avatar-Kennung sowie Server-ID, Servername, Server-Metadaten, Mitgliedschaft und Verwaltungsrechte. Zweck: Anmeldung, Serverauswahl und Prüfung von Berechtigungen. Das Dashboard fordert die Bereiche identify und guilds an. Discord-Passwörter werden nicht an Crank Bot übermittelt. |
| Tickets & Transcripts | Server-, Kanal-, Ticket-, Ersteller- und Bearbeiter-IDs, Status, Priorität, Zeitpunkte und Notizen. Beim Export zusätzlich Nachrichtentext, Autor-ID/-name, Zeitstempel, Embed-Texte und Anhangnamen/-links. Zweck: Bearbeitung und Dokumentation von Supportfällen. HTML-Transcripts liegen in der Bot-Datenbank; Anhangdateien werden dabei nicht als eigene Kopien gespeichert. |
| Moderation, AutoMod & Logs | Nutzer- und Moderator-IDs, Maßnahmen, Gründe, Zeitpunkte und Ereignisse. Nachrichten werden für aktivierte Filter verarbeitet. Bearbeitete oder gelöschte Nachrichten können mit ihrem Inhalt in konfigurierten Discord-Logkanälen erscheinen. Zweck: Umsetzung der Serverregeln und Nachvollziehbarkeit von Maßnahmen. |
| Account Detector & Watchlist | Nutzer-ID/-name, Anzeigename, Account-Erstellungs- und Serverbeitrittszeit, erste/letzte Erfassung, Watchlist-Status, Risikoscore, Hinweise und Alerts. Zweck: Erkennung möglicher Missbrauchssignale. Details zur Bewertung stehen in Abschnitt 5. |
| Level, Economy & Community | Nutzer-/Server-IDs, Nachrichtenanzahl, XP, Level, virtuelle Guthaben, Daily-Zeitpunkt und Transaktionen; außerdem Rollen-/Nachrichten-Zuordnungen, Vorschlagstexte, Entscheidungen sowie Giveaway-Teilnehmer und Gewinner. Zweck: konfigurierte Community-Funktionen. XP-Berechnung benötigt Nachrichtenereignisse, speichert aber nicht selbst deren vollständigen Text. |
| Konfiguration, Premium & Audit | Server-, Kanal-, Rollen- und Verwaltungs-IDs, Modul- und Embed-Konfigurationen, eigene Commands, Feature-Rechte, Plan, Laufzeit, Gutscheinnutzung und protokollierte Verwaltungsaktionen. Zweck: Betrieb, Freischaltung und Kontrolle der Konfiguration. Lifetime-Käufe werden über PayPal abgewickelt. Beim manuellen PayPal.Me-Verfahren meldet der Käufer die Zahlung mit einer Transaktionsreferenz; der Owner prüft den Eingang in PayPal und bestätigt oder lehnt die Meldung ab. Gespeichert werden hierfür Server- und Discord-Käufer-ID, gemeldete Zahlungsreferenz, angefragter Plan/Betrag/Währung, Status, Prüfer-ID, Zeitpunkte und optionale Prüfnotizen. Eine Käufermeldung ist keine geprüfte Zahlung. Bei später aktivierter automatischer Anbindung werden zusätzlich technische Zahlungsstatusdaten verarbeitet. Gespeichert werden Discord-Käufer- und Server-ID, Plan, Kaufbetrag, Währung, Bestell-/Transaktionsreferenzen, Status, Zeitpunkte sowie Test-/Live-Zuordnung. Zweck: Kaufabwicklung, Freischaltung, Erstattungszuordnung und Benachrichtigung des Bot-Owners. PayPal-Zahlername, Postanschrift, Zahlungs-E-Mail, Karten- und Bankdaten werden nicht in der Bot-Datenbank gespeichert. |
| Statistiken, Integrationen & Backups | Serverbezogene Zähler, Mitglieder-Snapshots und Command-Ereignisse; konfigurierte Webhook-Ziele und API-Schlüssel-Hashes. Konfigurationsexporte können IDs und eingetragene Texte enthalten. Zweck: Serverübersicht, Integrationen und Wiederherstellung. |
3. Cookies, Anmeldung und externe Inhalte
Für Anmeldung, Berechtigungen, Schutz von Formularen und die gewählte Sprache verwendet das Dashboard das Cookie session. Es enthält signierte Sitzungsdaten mit Discord-Nutzer-ID/-name, Avatar-Kennung, einer zufälligen Sitzungsreferenz, Formularschutz und gewählter Sprache. Die Liste verwaltbarer Server wird separat in der Datenbank gespeichert und über diese Referenz dem angemeldeten Konto zugeordnet; das Cookie enthält diese Serverliste bei neuen Anmeldungen nicht mehr. Die maximale Laufzeit beträgt 24 Stunden ab der letzten Erneuerung. Durch Abmelden wird die Dashboard-Sitzung gelöscht. Du kannst Cookies im Browser entfernen; ohne Sitzung funktionieren geschützte Dashboard-Bereiche nicht.
Diese Fassung bindet keine Werbetracker oder externen Analyse-Skripte ein. Der Zugriff auf erforderliche Sitzungsinformationen dient den angeforderten Dashboard-Funktionen (§ 25 Abs. 2 Nr. 2 TDDDG). Discord setzt auf seinen eigenen Seiten eigene Verfahren ein.
Logo, Banner, CSS und JavaScript werden mit der Website ausgeliefert. In Editoren konfigurierte externe Bild-URLs können bei der Vorschau direkt von deinem Browser geladen werden; dabei erhält der jeweilige Bildanbieter insbesondere Verbindungsdaten wie deine IP-Adresse. Für diese externen Anbieter gelten deren Datenschutzinformationen.
Die Anmeldung führt dich zu Discord. Zugriffstokens werden beim Login kurzzeitig serverseitig zum Abruf der freigegebenen Daten verwendet; sie werden von dieser Fassung weder in der Bot-Datenbank noch im Sitzungs-Cookie abgelegt.
4. Zwecke und Rechtsgrundlagen
Die Nutzung des Dashboards setzt die erforderlichen Discord-Daten und Serverrechte voraus. Ohne diese Daten können die geschützten Funktionen nicht bereitgestellt werden. Welche Bot-Module im Server laufen, bestimmt dessen Administration.
5. Account-Risikoscores und automatische Prüfungen
Der Account Detector bewertet Account-Alter, Beitrittszeit und Watchlist-Status. Die Suche nach möglichen Zusammenhängen vergleicht normalisierte Nutzernamen, nahe Beitrittszeiten und junge Accounts innerhalb desselben Servers. Diese heuristischen Werte sind Hinweise; sie beweisen weder einen Regelverstoß noch, dass mehrere Accounts derselben Person gehören. Discord-Mitglieder-IP-Adressen, Gerätekennungen und private Nachrichten werden für diese Bewertung nicht abgerufen.
Die Bewertung kann Alerts auslösen und dient der Prüfung durch Moderatoren. Der Account Detector sperrt aufgrund seines Scores nicht automatisch. Unabhängig davon kann aktivierter AutoMod bei passenden Regeln Nachrichten löschen und konfigurierte Timeouts ausführen. Bei Fragen oder Fehlern wende dich an die Server-Administration und den Datenschutzkontakt des Betreibers.
6. Empfänger, Hosting und Übermittlungen
Zugriff erhalten im Rahmen ihrer jeweiligen Berechtigungen der Bot-Betreiber, befugte Dashboard-Mitarbeiter sowie Server-Administratoren und entsprechend berechtigte Discord-Mitglieder. Ticket-Kanäle, Logkanäle, Transcripts und öffentliche Community-Ausgaben können unterschiedliche Zugriffsrechte haben.
Hostinganbieter: Noch zu ergänzen
Hosting-/Datenbankstandort: Noch zu ergänzen
Bei einem Lifetime-Kauf wirst du zur PayPal-Zahlungsseite weitergeleitet. Der PayPal.Me-Link enthält Empfängerprofil sowie den angeforderten Betrag und die Währung (15 EUR). Beim Öffnen kommuniziert dein Browser direkt mit PayPal. Der Bot sendet in diesem Verfahren weder deine Discord-ID noch Server-ID über eine Zahlungs-API an PayPal. Den Zahlungseingang prüft der Betreiber selbst in seinem PayPal-Konto. Karten- und Bankdaten gibst du direkt dort ein. PayPal verarbeitet Zahlungsdaten nach seinen eigenen Datenschutzinformationen. Der Betreiber ordnet die Zahlungsreferenz deiner Meldung zu und protokolliert die manuelle Freischaltung oder Ablehnung. Erstattungen und Rückbuchungen werden in diesem Verfahren manuell geprüft und bearbeitet. Der Betreiber muss die tatsächliche PayPal-Vertragspartnergesellschaft, Rechtsgrundlagen, Zahlungsdatenfristen und mögliche Drittlandübermittlungen passend zu seinem Händlerkonto ergänzen. Der Bot kommuniziert mit Discord. Discord verarbeitet Plattformdaten nach seiner eigenen Datenschutzerklärung. Bei aktivierten Webhooks werden konfigurierte Ereignisse und deren Daten, etwa Account-Alerts, an das vom Server konfigurierte Ziel übertragen. Exporte und heruntergeladene Transcripts liegen anschließend zusätzlich beim jeweiligen Empfänger.
7. Speicherdauer und Löschung
Sitzung: Das Sitzungs-Cookie und der zugehörige Datenbankeintrag laufen nach höchstens 24 Stunden ohne Erneuerung ab; Abmelden beendet die Sitzung früher und löscht den zugehörigen Datenbankeintrag. Abgelaufene Einträge sind nicht mehr für die Anmeldung gültig und werden beim nächsten Anmeldevorgang oder beim Aufruf der abgelaufenen Sitzung entfernt. Die Begrenzung von Webanfragen verwendet kurzzeitige Zähler im Arbeitsspeicher mit einem 60-Sekunden-Fenster; keine dauerhafte IP-Tabelle wird dafür geschrieben. Inaktive Schlüssel können bis zur Speicherbereinigung oder zum Prozessende im Speicher verbleiben.
Hosting-Protokolle: Aufbewahrungsdauer und Löschung beim Hostinganbieter sind noch zu ergänzen.
Das Schließen oder Löschen eines Ticket-Kanals entfernt nicht automatisch dessen gespeicherte Transcripts und Metadaten. Auch das Entfernen des Bots von einem Server oder das Deaktivieren eines Moduls löscht vorhandene Datenbankeinträge nicht automatisch.
8. Deine Datenschutzrechte
Unter den gesetzlichen Voraussetzungen hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit. Soweit die Verarbeitung auf berechtigten Interessen beruht, kannst du aus Gründen deiner besonderen Situation widersprechen. Eine Einwilligung kannst du für die Zukunft widerrufen. Außerdem kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren.
Für Anfragen nutze den Kontakt in Abschnitt 1 und nenne möglichst deine Discord-Nutzer-ID sowie den betroffenen Server oder Vorgang. Zur Vermeidung unberechtigter Auskünfte kann ein angemessener Identitätsnachweis erforderlich sein. Sende kein Discord-Passwort und keinen Bot-Token.
Die zuständige Aufsichtsbehörde ist anhand des Betreiberstandorts zu bestimmen. Eine Übersicht der deutschen Landesbehörden findest du bei der BfDI. Übersicht der Aufsichtsbehörden
9. Änderungen
Diese Informationen müssen angepasst werden, wenn sich Datenverarbeitung, Anbieter, Funktionen oder Betriebsregeln ändern. Die Angaben zur aktivierten PayPal-Anbindung sind vor Nutzung durch den Betreiber zu vervollständigen und bei Änderungen anzupassen.
Rechtliche Grundlagen und Hinweise: DSGVO, § 25 TDDDG, Datenschutzrechte.