1. Verhältnis zur anwaltlichen Datenschutzerklärung
Die anwaltliche Datenschutzerklärung und diese ergänzenden Hinweise gelten nebeneinander. Diese Hinweise konkretisieren ausschließlich Verarbeitungen, die durch zusätzliche Plattformfunktionen entstehen. Betroffenenrechte und Kontaktmöglichkeiten ergeben sich insbesondere aus Abschnitt 9 der anwaltlichen Datenschutzerklärung.
2. Benutzerkonto, Anmeldung und Sicherheit
Verarbeitet werden insbesondere Benutzername, E-Mail-Adresse, Passwort-Hash, E-Mail-Bestätigungsstatus, Rolle, Berechtigungen, Registrierungs- und Änderungszeitpunkte, der Zeitpunkt der letzten Aktivität, ein gegebenenfalls gesetzter Passwortänderungszwang sowie ein ausgewähltes Profilbild. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO zur Begründung und Durchführung des Nutzungsverhältnisses. Sicherheitsbezogene Verarbeitungen erfolgen zusätzlich nach Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im Schutz von Konten, Plattform und Nutzern vor Missbrauch.
Bei aktivierter Zwei-Faktor-Authentifizierung werden das für die Authenticator-App benötigte Geheimnis verschlüsselt, der zuletzt verwendete Zeitwert und die Wiederherstellungscodes ausschließlich in nicht direkt lesbarer Form gespeichert.
Der Zeitpunkt der Zustimmung zu den Nutzungsbedingungen und die Prüfsumme der akzeptierten Dokumentfassung werden zum Nachweis der Vertragseinbeziehung gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Benutzername, E-Mail-Adresse und Passwort sind für die Einrichtung eines Benutzerkontos erforderlich. Werden diese Pflichtangaben nicht bereitgestellt oder nicht bestätigt, kann kein Benutzerkonto eingerichtet beziehungsweise genutzt werden. Freiwillige Profilangaben sind als solche gekennzeichnet und können grundsätzlich leer bleiben.
3. Profile, Mitgliederverzeichnis und Namenshistorie
Im nur für angemeldete Nutzer zugänglichen Mitgliederverzeichnis können Benutzername, Rolle, freiwillige Profilbeschreibung, Avatar, Beitrittsmonat sowie Themen-, Beitrags- und Reaktionszahlen angezeigt werden. E-Mail-Adressen und Sicherheitsdaten werden nicht veröffentlicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Namensänderungen werden zur Vermeidung von Verwechslungen und Missbrauch dokumentiert. Bei Pseudonymisierung wird die lesbare Historie gelöscht; eine Reservierung des früheren Namens kann fortbestehen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
4. Support, Kontakt, Meldungen und Partnerschaften
Bei Supporttickets, Kontaktanfragen, Rechtsmeldungen und Partnerschaftsanträgen werden die eingegebenen Kontakt- und Inhaltsdaten verarbeitet. Bei Partnerschaftsanträgen werden zusätzlich ein HMAC-basierter IP-Bezug und ein HMAC-basierter User-Agent-Bezug als Missbrauchsschutz gespeichert. Interne Supportnotizen sind nur für berechtigte Teammitglieder sichtbar. Rechtsgrundlage ist je nach Anliegen Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO mit dem Interesse an Bearbeitung, Missbrauchsabwehr, Rechtsverteidigung und nachvollziehbarer Moderation.
5. Forum, Guides, Serverliste und Benachrichtigungen
Veröffentlichte Beiträge, Guides, Reaktionen, Servereinträge und Tipps werden zur Bereitstellung der Communityfunktionen verarbeitet. Servereinträge können Name, Adresse, Version, Sprache, Spielstil, Mods, Beschreibung, Tipps und externe Links enthalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Moderations- und Sicherheitsmaßnahmen beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
6. ASARO Shield und Missbrauchsschutz
ASARO Shield bewertet lokal technische Browser-, Sitzungs- und Netzsignale, Nutzungsdauer, Fehlversuche und vorhandene Vertrauensnachweise, um automatisierte oder missbräuchliche Anfragen zu erkennen. Dabei können HMAC-basierte Bezüge und ein signiertes First-Party-Vertrauenscookie eingesetzt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht in Verfügbarkeit, Missbrauchsabwehr und Schutz der Plattform. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.
7. Protokolle, E-Mail-Versand und Empfänger
Auditdaten können HMAC-basierte Bezüge zur vollständigen E-Mail-Adresse, IP-Adresse, Sitzung oder zu Browsermerkmalen sowie Zeit, Aktion, Objekt und handelndes Konto enthalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Für E-Mails werden Empfängeradresse, Betreff, Inhalt und technische Versanddaten an den Hosting- und E-Mail-Dienstleister übermittelt. Mit dem eingesetzten Dienstleister besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
8. Speicherdauer
- Rate-Limit-Daten: regelmäßig 7 Tage
- verschlüsselte Beitrags-IP-Adressen: 180 Tage
- Audit-Einträge: 365 Tage
- Mailprotokoll-Archive: 90 Tage
- Fehlerprotokoll-Archive: 30 Tage
- geschlossene Supporttickets einschließlich Nachrichten und interner Notizen: 90 Tage nach letzter Aktualisierung
Andere Anfragen werden gelöscht, sobald Bearbeitung, Nachweis- und Rechtsverteidigungszwecke entfallen, soweit keine gesetzlichen Pflichten entgegenstehen.