Zum Inhalt springen
frechhdachs
HomeStreamKalenderSocialsBewerbungPresse
Farbschema
Helligkeit
Mit Twitch einloggen
frechhdachs
Home Dachsbau Slots Stream Kalender Socials Bewerbung Kontakt Presse
Home › Datenschutzerklärung
Inhalt
  • 1. Verantwortlicher
  • 2. Übersicht der Verarbeitungen
  • 3. Rechtsgrundlagen
  • 4. Verarbeitungen im Einzelnen
    • 4.1 Dein Account
    • 4.2 Twitch-Login
    • 4.3 Twitch-API
    • 4.3a Chat-Statistik
    • 4.4 Namensänderung
    • 4.5 Benachrichtigungen
    • 4.6 Selbstsperre
    • 4.7 Gästebuch
    • 4.8 Logs & Rate-Limits
    • 4.9 Lokale Speicherung
    • 4.10 Discord-Verknüpfung
    • 4.11 Geburtsdatum
    • 4.12 Level-System
    • 4.13 Songbattle
    • 4.13a Schere, Stein, Papier
    • 4.14 Team-Bereich
    • 4.15 Bewerbungen
    • 4.16 Kontakt & Tickets
    • 4.17 Gewinnspiele
    • 4.18 Moderation & Sicherheit
    • 4.19 Watchtime
    • 4.20 Suche
    • 4.21 Dachsventskalender
    • 4.22 Mitmach-Funktionen
    • 4.23 Einspruch
    • 4.24 KI-Assistent im Chat
    • 4.25 Der Bot im YouTube-Chat
    • Speicherdauern
  • 5. Cookies
    • 5.1 Session-Cookie
    • 5.2 Cookie-Banner
    • 5.3 Technische Cookies
    • 5.4 Was wir nicht machen
  • 6. Wer sonst Daten bekommt
    • 6.1 Twitch-Embeds
    • 6.2 Cloudflare
    • 6.3 Twitch
    • 6.4 Discord
    • 6.5 Google Analytics
    • 6.6 Microsoft Clarity
    • 6.7 Social-Media-Links
    • 6.8 Riot Games
    • 6.8a HenrikDev (Valorant)
    • 6.9 Spotify
    • 6.10 YouTube
    • 6.11 Resend
    • 6.12 Google Maps
    • 6.13 Oracle Cloud
    • 6.14 Sentry
    • 6.15 Safe Browsing
    • 6.16 Bedrohungslisten
    • 6.17 Google Calendar
    • 6.18 Google Places
    • 6.19 Emote-Dienste
    • 6.20 Weitere Schnittstellen
    • 6.21 OpenAI
    • 6.22 DeepSeek
    • 6.23 YouTube-Chat (Bot)
  • 7. Daten außerhalb der EU
  • 8. Automatische Entscheidungen
  • 9. Einsatz von KI-Systemen
    • 9.1 Wann du mit einer KI sprichst
    • 9.2 Welche Systeme
    • 9.3 KI-generierte Inhalte
    • 9.4 Was wir nicht einsetzen
    • 9.5 Grenzen der Antworten
    • 9.6 Rolle, Rechte, Kontakt
  • 10. Minderjährige
  • 11. Deine Rechte
    • 11.1 Export & Löschung
    • 11.2 Was gelöscht wird
    • 11.3 Beschwerderecht
  • 12. Datensicherheit
  • 13. Änderungen

Datenschutzerklärung

Stand: September 2026

1. Verantwortlicher und Geltungsbereich

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO):

Exaint i. A. frechhdachs c/o OOE-Esports
Lastenstr. 42
4020 Linz, Österreich
E-Mail: kontakt@frechhdachs.tv

Du hast eine Frage zum Datenschutz oder willst eines deiner Rechte ausüben? Schreib uns an kontakt@frechhdachs.tv — eine formlose Mail reicht. Einen eigenen Datenschutzbeauftragten haben wir nicht, dafür sind wir zu klein (Art. 37 DSGVO, § 5 DSG).

Diese Erklärung gilt für:

  • die Website frechhdachs.tv und ihre Unterseiten (u.a. slots., discord., socials. und songbattle.frechhdachs.tv)
  • die interaktiven Chat-Funktionen unseres Bots im Twitch-Kanal von @frechhdachs
  • unseren Discord-Bot und die von ihm bereitgestellten Funktionen auf dem Discord-Server von frechhdachs

Sie gilt nicht für die Plattformen selbst: Twitch, Discord, YouTube, Instagram, TikTok und vergleichbare Dienste sind eigenständig Verantwortliche für die Verarbeitung, die auf ihren eigenen Plattformen stattfindet. Dafür gelten deren Datenschutzerklärungen (siehe Abschnitt 6).

Wir legen hier lieber zu viel offen als zu wenig. Deshalb stehen auch Dinge drin, die technisch winzig sind oder bei denen der Bezug zu dir nur indirekt entsteht — lieber liest du einen Punkt zu viel, als dass dich später etwas überrascht.

2. Übersicht der Verarbeitungen

Wir verarbeiten nur das, was nötig ist, damit die Website und die Community-Funktionen tatsächlich laufen. Hier steht der Überblick — die Details zu jeder einzelnen Funktion folgen in Abschnitt 4.

Welche Daten das sind:

  • dein Twitch-Name, deine Spielstatistiken und was auf deinem Profil steht
  • technische Zugriffsdaten (IP-Adresse, Zeitpunkt des Aufrufs)
  • Profilbild, Kanalrolle und Sub-Status von Twitch
  • Discord-Daten (ID, Name, Avatar) – nur wenn du dein Konto freiwillig verknüpfst
  • Riot-Games-Daten (Riot-ID, PUUID, Rang) – nur wenn du dein Konto freiwillig verknüpfst
  • Songbattle: eingereichte Songs und abgegebene Stimmen
  • Schere, Stein, Papier: gespielte Partien, Ergebnisse und der übernommene Altpunktestand
  • Twitch-Chat-Statistik (wie viele Nachrichten, welche Emotes)
  • Discord-Aktivität (Nachrichten-Anzahl, Voice-Minuten, Emote-Nutzung und die daraus berechneten XP und Level) – nur wenn das Level-System läuft und du mitmachst
  • Team-Daten (Termine, Vorschläge, Guides, Dateien) – nur für Team-Mitglieder
  • was du im Spiel gemacht hast: Spins, Duelle, Transaktionen, Benachrichtigungen
  • deine Watchtime im Twitch-Stream
  • was du auf der Website gesucht hast
  • Dachsventskalender: deine Rateversuche und dein Fortschritt
  • Mitmach-Funktionen im Chat (Zitate, Erinnerungen, Queue, Abstimmungen, eingelöste Kanalpunkte)
  • Bewerbungen (deine Antworten und Anhänge) – nur wenn du dich bewirbst
  • alles, was du uns schreibst: Name, E-Mail, Nachricht, Tickets
  • Teilnahmen an Gewinnspielen und Verlosungen
  • Moderation und Sicherheit: Vorgänge, Beweismittel (auch einzelne Nachrichten) und automatische Bewertungen, mit denen wir die Community schützen
  • technische Logs (gekürzte IP-Adresse, Zeitpunkt, aufgerufene URL, Fehlermeldungen)

Wen das betrifft:

  • alle, die diese Website besuchen
  • alle, die sich mit ihrem Twitch-Account einloggen
  • alle im Twitch-Chat und auf dem Discord-Server, die bei etwas mitmachen — Dachsbau Slots, Gewinnspiele und so weiter
  • Team-Mitglieder, die den internen Bereich nutzen
  • alle, die sich auf eine Team-Position bewerben
  • alle, die uns über das Kontaktformular oder per Mail schreiben

Wofür wir das brauchen:

  • damit die Website läuft: Profile, Leaderboards, Achievements, Shop
  • damit die Chatspiele im Twitch-Chat funktionieren („Dachsbau Slots", „Dachsbau Duell")
  • um Twitch-Profilbild, Kanalrolle und Sub-Status anzuzeigen
  • um deinen Discord- oder Riot-Games-Account zu verknüpfen, wenn du das willst
  • um dich zu benachrichtigen, wenn im Spiel etwas passiert (Achievement freigeschaltet, Shop-Kauf, Duell)
  • damit das Songbattle läuft: einreichen, abstimmen, Turnierbaum
  • damit Schere, Stein, Papier samt öffentlicher Rangliste läuft
  • für den internen Team-Bereich: Termine, Vorschläge, Doku, Dateien
  • um Bewerbungen zu bearbeiten
  • um Kontaktanfragen und Tickets zu beantworten (inklusive Mail-Versand)
  • um Gewinnspiele und Verlosungen durchzuführen
  • für das Level-System auf Discord, das Beteiligung mit XP, Leveln und Rollen sichtbar macht
  • um zu moderieren und die Community vor Spam, Malware und Missbrauch zu schützen
  • damit der Laden technisch stabil läuft: Fehlersuche, Rate-Limits gegen Überlastung
  • um zu sehen, wie die Website genutzt wird (Google Analytics und Microsoft Clarity — nur, wenn du zustimmst)

3. Rechtsgrundlagen

Für jede Verarbeitung braucht es einen Grund, den die DSGVO anerkennt. Welcher jeweils gilt, steht bei der einzelnen Funktion in Abschnitt 4 und 6. Es sind diese vier:

  • Art. 6 Abs. 1 lit. b DSGVO (Nutzungsverhältnis) – Alles, was dein Account zum Funktionieren braucht: Profil, Spielstand, Leaderboards, Achievements, Shop, Benachrichtigungen und die Login-Session. Grundlage dafür sind unsere Nutzungsbedingungen.
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – Alles, was du extra und freiwillig machst: Discord oder Riot Games verknüpfen, Geburtsdatum eintragen, ins Gästebuch schreiben, beim Songbattle oder einem Gewinnspiel mitmachen, dich bewerben, und das Ja zu Google Analytics und Microsoft Clarity im Cookie-Banner. Ein Ja kannst du jederzeit wieder zurücknehmen, es gilt dann ab sofort (Art. 7 Abs. 3 DSGVO).
  • Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen) – Damit der Betrieb sicher und fehlerfrei läuft: Fehlersuche, Abwehr von Spam, Malware und Missbrauch, Moderation und Sicherheit der Community (Abschnitt 4.18), das Discord-Level-System (Abschnitt 4.12) und die Bearbeitung deiner Anfragen.
  • Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung) – Wenn wir gesetzlich etwas aufbewahren oder herausgeben müssen, etwa bei Behördenanfragen oder weil jemand seine Betroffenenrechte ausübt.

Musst du uns deine Daten geben? Nein. Es gibt keine Pflicht dazu, weder aus einem Gesetz noch aus einem Vertrag. Ohne die jeweiligen Daten funktioniert die jeweilige Funktion aber eben nicht: ohne Twitch-Login kein Account und keine Chatspiele, ohne Discord-Verknüpfung keine Discord-Inhalte auf dem Profil, ohne Kontaktangabe keine Antwort von uns. Die öffentlichen Seiten kannst du komplett ohne Login und ohne Einwilligung ansehen.

Widerspruchsrecht nach Art. 21 DSGVO

Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung deiner personenbezogenen Daten Widerspruch einzulegen, die auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) erfolgt. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Beim Discord-Level-System haben wir den Widerspruch direkt eingebaut: ein Klick an einer von drei Stellen, wirkt sofort, ohne dass du dich erklären musst (Abschnitt 4.12). Für alles andere reicht eine kurze Mail an kontakt@frechhdachs.tv.

4. Verarbeitungen im Einzelnen

Hier geht jede Funktion einzeln durch: was dabei anfällt, wofür wir es brauchen, wie lange es liegen bleibt und auf welcher Rechtsgrundlage. Das gilt für die Website, für die Chat-Funktionen im Twitch-Kanal und für den Discord-Bot.

4.1 Dein Account (Twitch-Chat und Website)

Sobald du im Twitch-Chat von @frechhdachs einen Befehl wie !slots benutzt, legen wir unter deinem Twitch-Namen einen Account an — sonst gäbe es nichts, worauf dein Spielstand laufen könnte.

Was drin steht:

  • dein Twitch-Name (klein geschrieben)
  • dein Kontostand in DachsTalern (virtuell, ohne echten Gegenwert)
  • deine Statistiken: Spins, Gewinne, Verluste, höchster Gewinn und so weiter
  • deine Historie: einzelne Spin-Ergebnisse, Duelle, Transfers an andere
  • freigeschaltete Achievements mit Zeitstempel
  • gekaufte und aktive Items samt Kaufhistorie
  • eigene Gewinn- und Verlust-Sprüche, falls du welche hinterlegt hast
  • an welchen Tagen im Monat du eingeloggt warst (für die Monatsbelohnungen)
  • deine Einstellungen: im Leaderboard sichtbar ja/nein, Duelle erlaubt ja/nein, gewähltes Farbschema und Hell-/Dunkel-Modus und Ähnliches
  • wann du zuletzt aktiv warst und wann der Account entstanden ist

Wie lange: Solange dein Account existiert — ein festes Ablaufdatum gibt es nicht.

Löschen: Kannst du selbst, jederzeit, über die Einstellungen → Gefahrenzone. Oder du schreibst uns eine Mail. Weg sind dann Account, Historie, Statistiken, Einstellungen und alle verknüpften Konten. Die wenigen Einträge, die aus rechtlichen Gründen anonymisiert erhalten bleiben, stehen einzeln aufgelistet in Abschnitt 11.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – ohne diese Daten gibt es keinen Account und keine Spielfunktionen (siehe Nutzungsbedingungen).

4.2 Twitch-Login (OAuth)

Du kannst dich mit deinem Twitch-Account einloggen — musst du aber nicht. Wenn du es tust, holt sich die Website von Twitch:

  • deine Twitch-ID
  • deinen Twitch-Namen
  • deinen Anzeigenamen
  • die Adresse deines Profilbilds

Diese vier Angaben landen nicht dauerhaft auf unseren Servern, sondern nur im verschlüsselten Session-Cookie in deinem Browser.

Beim Login schauen wir außerdem nach, ob du @frechhdachs folgst und ob du gerade ein aktives Sub hast. Den Sub-Status (Tier 1/2/3) speichern wir, um ihn auf deinem Profil anzuzeigen und Vorteile daran zu knüpfen.

4.3 Daten aus der Twitch-API

Damit Profilbilder, Kanalrollen (Mod, VIP) und der Sub-Status überhaupt angezeigt werden können, fragen wir sie über die offizielle Twitch-API ab. Konkret:

  • die Adresse deines Profilbilds (auf Twitch ohnehin öffentlich)
  • deine Rolle im Kanal von @frechhdachs — Mod, VIP oder nichts davon
  • Sub-Status und Tier

Cache: Profilbilder halten wir 24 Stunden vor, Kanalrollen eine Stunde — sonst müssten wir Twitch bei jedem Seitenaufruf neu fragen.

Für die Twitch-API gelten die Datenschutzrichtlinien von Twitch.

4.3a Chat-Statistik auf Twitch

Schreibst du im Twitch-Chat von @frechhdachs, zählen wir mit:

  • wie viele Nachrichten du insgesamt geschrieben hast
  • welches Emote dein meistgenutztes ist und wie oft
  • welche Emotes du wie oft verwendet hast

Wichtig: Es sind wirklich nur Zähler — was du geschrieben hast, speichern wir dabei nicht. (Nachrichteninhalte kommen nur bei der Moderation ins Spiel, siehe Abschnitt 4.18.)

Die Zahlen stehen auf deinem öffentlichen Profil im Twitch-Chat-Tab.

Löschen: Löschst du deinen Account, sind Chat-Statistik und Emote-Nutzung mit weg.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – wir haben ein berechtigtes Interesse daran, Community-Statistiken über öffentliche Chat-Aktivität zu zeigen, und es bleibt bei reinen Zählern. Widersprechen kannst du trotzdem jederzeit (Art. 21 DSGVO).

4.4 Wenn du deinen Twitch-Namen änderst

Änderst du deinen Twitch-Namen, merkt das System das an deiner Twitch-ID und zieht deinen Account automatisch auf den neuen Namen um. Damit nachvollziehbar bleibt, was passiert ist, notieren wir alter Name, neuer Name, Zeitpunkt und Ergebnis des Umzugs.

4.5 Benachrichtigungen

Wenn du ein Achievement freischaltest, etwas im Shop kaufst oder ein Duell ausgeht, bekommst du eine Benachrichtigung. Die liegt bei uns auf dem Server, zusammen mit der Info, ob du sie schon gelesen hast — und räumt sich danach selbst auf:

  • gelesen: nach 30 Tagen automatisch weg
  • ungelesen: bleibt, bis du sie liest, danach laufen die 30 Tage
  • abgelaufen: sofort weg, egal ob gelesen oder nicht
  • globale Ankündigungen: nach 30 Tagen weg

4.6 Selbstsperre (Self-Ban)

Wenn du dir selbst eine Pause verordnen willst, kannst du dich in den Einstellungen für die Spielfunktionen sperren — 24 Stunden, 7 Tage, 30 Tage oder dauerhaft. Gespeichert wird nur, wann die Sperre begonnen hat und wann sie endet. Je nach gewählter Dauer kannst du sie vorzeitig aufheben, sonst fällt sie automatisch weg.

4.7 Gästebuch

Auf der Startseite kannst du eine kurze öffentliche Nachricht hinterlassen, maximal 50 Zeichen. Dafür musst du eingeloggt sein. Gespeichert wird:

  • dein Twitch-Name und dein Anzeigename
  • der Text
  • wann du ihn geschrieben oder zuletzt geändert hast

Wer das sieht: Alle. Anzeigename und Text stehen öffentlich auf der Startseite.

Löschen: Du kannst deinen Eintrag jederzeit ändern. Löschst du deinen Account, verschwindet auch der Eintrag.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – du tippst den Eintrag selbst ein und weißt, dass er öffentlich ist.

4.8 Logs, Fehlersuche und Rate-Limits

Bei jedem Seitenaufruf fallen technische Daten an — das lässt sich nicht vermeiden. Es sind vier Ebenen, und wir legen alle vier offen:

a) Was Cloudflare als Hoster mitschreibt

Cloudflare liefert jede Anfrage aus und verarbeitet dabei als unser Auftragsverarbeiter unter anderem IP-Adresse, Zeitpunkt, aufgerufene URL, Browser und Betriebssystem sowie Sicherheitssignale für die DDoS- und Bot-Abwehr. Details stehen in der Datenschutzerklärung von Cloudflare.

b) Unsere eigenen Logs

Zusätzlich schreibt unsere Anwendung eigene Logs (Cloudflare Workers Logs), damit wir Fehler nachvollziehen und Missbrauch erkennen können. Drin steht:

  • eine gekürzte IP-Adresse – bei IPv4 fällt das letzte Stück weg (aus 203.0.113.42 wird 203.0.113.0), bei IPv6 bleiben die ersten drei Blöcke. Die vollständige IP steht nicht in diesen Logs.
  • Zeitpunkt, HTTP-Methode, aufgerufener Pfad, Antwortzeit und Statuscode
  • eine zufällige Request-ID, damit zusammengehörige Einträge auffindbar bleiben
  • bei Fehlern: die technische Fehlermeldung samt Stacktrace

c) Fehlerdiagnose (Sentry) und Betriebsstatistik

Für strukturierte Fehlerdiagnose nutzen wir Sentry, für Betriebszahlen die Cloudflare Analytics Engine. Beides steht ausführlich in Abschnitt 6.14 und Abschnitt 6.2.

d) Rate-Limits

Damit niemand die Seite mit Massenanfragen überrollt, zählen wir Anfragen pro Zeitfenster. Der Zähler läuft je nach Funktion auf deine vollständige IP-Adresse oder auf deinen Namen. Er ist extrem kurzlebig und verfällt von selbst, meist nach wenigen Minuten, bei einzelnen Formularen nach höchstens zwei Stunden. Ein Profil entsteht daraus nicht, dauerhaft gespeichert wird nichts.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse daran, dass der Betrieb sicher und stabil läuft und Fehler auffindbar bleiben.

4.9 Was dein Browser lokal speichert (LocalStorage)

Ein paar Einstellungen legt die Website im lokalen Speicher deines Browsers ab. Sie existieren nur, damit die Seite sich merkt, wie du sie eingestellt hast, und verlassen dein Gerät nicht — mit einer Ausnahme, die unten bei theme steht:

  • theme – ob du Hell-, Dunkel- oder den Systemmodus gewählt hast
  • theme-preset – welches Farbschema du gewählt hast
  • categoryCollapseState – welche Kategorien du auf- oder zugeklappt hast
  • disclaimer_collapsed – ob der Hinweiskasten zugeklappt ist
  • dismissed_banners – welche Banner du schon weggeklickt hast
  • socials-preview-collapsed – wie du die Social-Media-Vorschau eingestellt hast
  • teammod:* – zuletzt gewählte Ansicht im Team-Bereich (nur Team-Mitglieder)
  • im Session-Storage, also nur bis du den Tab schließt: die zuletzt gemerkte Scroll-Position im Team-Bereich

Die Ausnahme: Bist du eingeloggt, speichern wir theme und theme-preset zusätzlich zu deinem Account, damit deine Wahl auch auf dem Handy gilt. Bist du nicht eingeloggt, passiert das nicht. Weicht das Gerät vom gespeicherten Stand ab, gewinnt immer das Gerät. Gelöscht wird die Kopie zusammen mit deinem Account.

Löschen kannst du das alles jederzeit über die Einstellungen deines Browsers. Deine Cookie-Entscheidung liegt übrigens nicht hier, sondern in einem eigenen Cookie (Abschnitt 5.2).

4.10 Discord verknüpfen (freiwillig)

Du kannst deinen Discord-Account mit deinem Website-Account verbinden. Zwei Wege führen dahin:

  • Über die Website: In den Einstellungen landest du bei Discord und musst dort zustimmen (OAuth2 mit den Scopes „identify connections guilds"). Ältere Verknüpfungen laufen noch mit „identify" allein.
  • Über den Bot: Der Befehl /link auf dem Discord-Server gibt dir einen Einmal-Link, der 10 Minuten gültig ist. Beim Klick musst du auf frechhdachs.tv mit Twitch eingeloggt sein und die Verknüpfung noch einmal bestätigen.

Egal welchen Weg du nimmst: Gespeichert wird dasselbe, und du hast dieselben Rechte.

Was wir speichern:

  • deine Discord-ID
  • deinen Discord-Namen und Anzeigenamen
  • Avatar, Banner, Akzentfarbe und die öffentlichen Profil-Flags
  • die anderen Konten, die in deinem Discord-Profil hängen (Spotify, Steam, YouTube …) – Scope „connections"
  • auf welchen Discord-Servern du bist – Scope „guilds", damit wir gemeinsame Server anzeigen und serverbezogene Funktionen bauen können
  • wann du verknüpft hast

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – ohne dein aktives Zutun passiert hier nichts, und die Berechtigungen bestätigst du direkt im Dialog von Discord.

Löschen: In den Einstellungen auf „Trennen" — damit sind alle Discord-Daten inklusive Refresh-Token sofort weg.

Zu den Tokens: Der kurzlebige Access-Token existiert nur im Arbeitsspeicher während des Logins und wird nie gespeichert. Den Refresh-Token legen wir mit AES-256-GCM verschlüsselt in die Datenbank (Schlüssel wird per HKDF aus einem serverseitigen Geheimnis abgeleitet), damit sich dein Avatar und deine Profildaten alle 14 Tage automatisch aktualisieren, ohne dass du dich neu verbinden musst. Käme die Datenbank jemals abhanden, wäre der Token ohne diesen Schlüssel nicht zu entschlüsseln.

Die Discord-API unterliegt den Datenschutzrichtlinien von Discord.

4.11 Geburtsdatum (freiwillig)

Du kannst deinen Geburtstag hinterlegen — Tag und Monat, das Jahr nur wenn du magst. Wir nutzen ihn für zwei Dinge:

  • die Glückwünsche im Geburtstags-Channel auf Discord
  • die Anzeige auf deinem öffentlichen Profil, falls du sie anlässt

Wer das sieht:

  • Tag und Monat stehen standardmäßig auf deinem Profil. Abschalten kannst du das jederzeit in den Einstellungen.
  • Das Geburtsjahr ist standardmäßig versteckt und taucht nur auf, wenn du es aktiv freigibst.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – wir speichern den Geburtstag nur, weil du ihn selbst einträgst. Er ist ein personenbezogenes Datum und wird entsprechend behandelt.

Löschen: In den Einstellungen oder auf Discord mit /geburtstag löschen.

4.12 Level-System auf Discord

Solange das Level-System läuft und du mitmachst, zählt der Bot mit:

  • wie viele Nachrichten du auf dem Server schreibst — nur die Anzahl, nie den Inhalt
  • wie lange du im Voice bist, in Minuten — keine Audiodaten, wir hören nichts mit
  • welche Server-Emotes du wie oft benutzt
  • die XP und das Level, die sich daraus ergeben

Wozu: Damit Beteiligung sichtbar wird — durch Level, Level-Rollen und das Leaderboard.

Wenn dein Discord verknüpft ist, stehen diese Werte auch auf deinem öffentlichen Profil im Discord-Tab. Du kannst diese Anzeige in den Einstellungen unter „Privacy & Profil-Sichtbarkeit" abschalten und trotzdem weiter mitleveln.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse daran, eine lebendige Community zu betreiben und Beteiligung anzuerkennen. Es bleibt bei reinen Zählern, Inhalte deiner Nachrichten sieht das System nie. Eine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) holen wir hier bewusst nicht ein: Wer einfach nur auf dem Server ist, hat damit in nichts eingewilligt — das wäre eine Scheineinwilligung. Stattdessen bekommst du ein Widerspruchsrecht ohne jede Einschränkung.

Widerspruchsrecht nach Art. 21 DSGVO

Du kannst der Erfassung jederzeit widersprechen, ohne Grund und ohne Begründung. Der Widerspruch wirkt sofort und vollständig.

Drei gleichwertige Wege führen dahin:

  • in den Einstellungen → „Privacy & Profil-Sichtbarkeit" → „Am Level-System teilnehmen" ausschalten (geht bei verknüpftem Discord-Account)
  • auf Discord mit /levelteilnahme teilnehmen:false
  • auf Discord über den Button „Nicht mehr teilnehmen" unter jeder Level-Up-Nachricht

Was dann passiert: Nachrichten, Voice und Emotes werden nicht mehr gezählt, alles bereits Gespeicherte wird gelöscht und deine Level-Rollen fallen weg (bis auf die Basis-Rolle, an der Channel-Rechte hängen). Nachteile hast du davon keine — deine Level-Daten fließen danach auch in keine andere Bewertung mehr ein.

Wann die Daten weg sind:

  • bei Widerspruch — sofort
  • wenn du die Discord-Verknüpfung trennst — sofort
  • wenn du den Server verlässt — spätestens nach 90 Tagen. Die Frist ist Absicht: Kommst du in der Zeit zurück, ist dein Fortschritt noch da.
  • wenn du deinen Account löschst oder uns eine Mail schreibst — sofort

Nachsehen, was gespeichert ist: Deine Level- und Emote-Daten stecken im Datenexport in den Einstellungen. Ohne Website-Account bekommst du sie auf Discord über /meinedaten.

4.13 Songbattle

Beim Songbattle reichen Leute Songs ein, die dann im Turnier gegeneinander antreten. Abgestimmt wird auf der Website. Gespeichert wird:

  • zum Song: Titel, Interpret, Quelle (YouTube oder Spotify), die ID dort, Cover und Länge
  • wer ihn eingereicht hat — dein Twitch-Name
  • zu den Matches: Runde, Stimmen pro Song, Ergebnis
  • zu jeder Stimme: Twitch-Name, gewählter Song, Zeitpunkt

Wer was sieht: Ergebnisse und Stimmenzahlen sehen alle Teilnehmer. Wer für was gestimmt hat, ist nicht öffentlich.

Wie lange: Solange dein Account existiert. Löschst du ihn, verschwinden deine Stimmen, deine Teilnahmen und Platzierungen. Ein von dir eingereichter Song bleibt im Turnierbaum stehen, damit ausgetragene Turniere nachvollziehbar bleiben — dein Name wird dabei durch [gelöschter User] ersetzt, der Bezug zu dir ist also weg.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – du machst aktiv mit, indem du einreichst oder abstimmst.

4.13a Schere, Stein, Papier

Im Twitch-Chat kannst du mit !rps schere, !rps stein oder !rps papier gegen den Bot antreten. Ergebnisse und eine Rangliste stehen öffentlich auf /spiele/rps und in deinem Profil. Gespeichert wird zu jeder Partie:

  • deine Twitch-Benutzer-ID und dein Twitch-Benutzername
  • deine Wahl und der Zug des Bots
  • das Ergebnis (gewonnen, verloren, unentschieden)
  • der Zeitpunkt der Partie

Wie lange: Einzelne Partien 365 Tage. Danach werden sie zu einer Summe je Spieler verdichtet – Siege, Niederlagen und Unentschieden je Wahl – und die Einzelrunden gelöscht. Diese Summe bleibt dauerhaft, damit Rangliste und Profil-Statistik erhalten bleiben.

Übernommener Altpunktestand: Beim Umzug auf dieses System wurde ein bestehender Punktestand aus dem Vorgängersystem übernommen. Zu diesem Altstand gibt es keine einzelnen Partien – er wird in deinem Profil getrennt ausgewiesen und zählt nur in die Allzeit-Punktewertung, nicht in Winrate oder Gesamtspiele.

Wer das sieht: Die Rangliste ist öffentlich, geführt unter deinem Twitch-Namen.

Widerspruch und Löschen: Über die bestehende Leaderboard-Ausblendung in den Einstellungen verschwindest du aus der Rangliste. Löschen kannst du deine Daten über die Kontolöschung (Abschnitt 11.1); dieselbe Stelle bietet dir die Selbstauskunft, mit der du dir deine Partien vorab anschauen kannst.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse am Betrieb eines Community-Angebots samt öffentlicher Rangliste. Teilnahme ist freiwillig, du startest sie selbst durch Eingabe des Chat-Befehls.

4.14 Team-Bereich

Das Team von frechhdachs hat einen internen Bereich, in den nur berechtigte Team-Mitglieder kommen. Dort liegen:

  • Termine und Kalender: Titel, Beschreibung, Ort, Zeitraum, wer ihn angelegt hat — plus wer zu-, ab- oder vielleicht gesagt hat
  • Vorschläge: die Idee, wer sie eingereicht hat, Status und Kommentare mit Verfasser und Zeitpunkt
  • Guides: Titel, Inhalt, wer sie geschrieben und wer sie zuletzt bearbeitet hat
  • eigene Tabellen, die Team-Mitglieder selbst pflegen
  • Cloud-Speicher: hochgeladene Dateien in Ordnern, dazu Dateiname, Größe, Typ, Zeitpunkt und wer hochgeladen hat. Die Dateien selbst liegen in Cloudflare R2.

Zugang: Nur Team-Mitglieder mit der passenden Berechtigung. Öffentlich ist davon nichts.

Wie lange: Ohne festes Ende — löschbar, sobald jemand das Team verlässt oder danach fragt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – wer den Team-Bereich nutzt, tut das freiwillig.

4.15 Bewerbungen

Über die Seite Bewerbung kannst du dich auf eine offene Position im Team bewerben. Dafür musst du mit Twitch eingeloggt sein. Wir speichern:

  • deinen Twitch-Namen und, falls verknüpft, deinen Discord-Namen
  • deine Antworten auf die Fragen im Formular
  • Anhänge, falls du welche hochlädst (Bilder oder PDFs, maximal 3 Dateien à 5 MB) — sie liegen in Cloudflare R2
  • den Status deiner Bewerbung und was das Team intern dazu notiert
  • wann du sie abgeschickt und zuletzt geändert hast

Wer davon erfährt: Geht eine Bewerbung ein, wird sie zurückgezogen oder ändert sich ihr Status, landet eine Nachricht in einem internen Discord-Kanal des Teams. Ist dein Discord verknüpft, bekommst du Statusänderungen zusätzlich als DM.

Wer sie sieht: Nur berechtigte Team-Mitglieder. Öffentlich ist eine Bewerbung nie.

Wie lange: Bis das Auswahlverfahren durch ist und etwas darüber hinaus — spätestens aber, bis du deinen Account löschst oder uns darum bittest. Mit dem Account gehen auch Bewerbungen und die Kommentare dazu.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – du bewirbst dich freiwillig.

4.16 Kontaktformular, Tickets und E-Mail

Über Kontakt kannst du uns schreiben. Was du dort einträgst, verarbeiten wir, um dir zu antworten:

  • Kategorie, Name, Betreff und deine Nachricht
  • wie wir dich erreichen — deine Mail-Adresse oder dein Discord-Name, beides freiwillig
  • deinen Twitch-Namen, falls du eingeloggt bist

Was dann passiert: Aus deiner Nachricht wird ein internes Ticket, und das Team bekommt eine Mail sowie einen Discord-Thread dazu. Antworten und der komplette Verlauf hängen am Ticket. Ein- und ausgehende Mails (Absender, Empfänger, Betreff, Inhalt, Anhänge) archivieren wir in unserer Datenbank beziehungsweise in Cloudflare R2.

Mail-Versand: Unsere Mails verschickt Resend für uns (Abschnitt 6.11).

Spam-Schutz: Das Formular hängt hinter Cloudflare Turnstile und einem IP-basierten Rate-Limit (Abschnitt 6.2). Mails, die direkt an unsere Adressen gehen, prüft zuerst Cloudflare auf SPF, DKIM und DMARC. Danach schauen wir selbst: eine Blockliste bekannter Absender, ein paar feste Regeln (Massenmail-Kennzeichen, typisches Werbevokabular, Link-Flut) und bei unbekannten Absendern eine automatische Einschätzung durch ein Sprachmodell auf Cloudflare Workers AI (Llama, Abschnitt 6.2). Dafür bekommt das Modell Absender, Betreff und den Text der Mail; gespeichert wird nur das Ergebnis (Spam ja oder nein, kurze Begründung). Als Spam eingestufte Mails landen in einem Spam-Ordner, den das Team einsehen und korrigieren kann, und werden nicht in unseren Discord gespiegelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, das Postfach nutzbar zu halten).

Wie lange: So lange, wie wir sie zur Bearbeitung und Dokumentation brauchen. Löschst du deinen Account, verschwinden die Tickets und die über das Formular eingegangenen Mails, die dir zugeordnet sind.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) beziehungsweise Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran, Anfragen zu bearbeiten und zu dokumentieren).

Technische Transport-Berichte: An eine eigene Adresse (reports@frechhdachs.tv) schicken uns Mailanbieter automatisch Berichte darüber, ob die verschlüsselte Zustellung an unsere Mailserver funktioniert hat (SMTP-TLS-Reporting). Diese Berichte enthalten keinen Personenbezug — sie sind reine Verbindungsstatistik über unsere eigene Domain, Absender ist ein automatischer Dienst des jeweiligen Anbieters. Wir werten sie aus, um Zustellprobleme zu erkennen (Art. 6 Abs. 1 lit. f DSGVO). Die Original-Mail löschen wir nach 90 Tagen, die ausgewertete Zusammenfassung nach zwölf Monaten.

4.17 Gewinnspiele und Verlosungen

Im Twitch-Chat und auf Discord gibt es ab und zu Gewinnspiele, bei denen du freiwillig mitmachen kannst. Die öffentliche Seite Gewinnspiele ist reine Übersicht und zeigt keine Teilnehmer. Gespeichert wird:

  • auf Twitch: dein Twitch-Name beziehungsweise deine Twitch-ID und wann du teilgenommen hast
  • auf Discord: deine Discord-ID, dein Discord-Name, wie viele Lose du hast und wann du teilgenommen hast
  • wenn du gewinnst: dass du gezogen wurdest und wann

Wie lange: So lange, wie das Gewinnspiel läuft und nachvollziehbar bleiben soll. Löschst du deinen Account, sind die Teilnahmen Teil des Exports und werden auf Anfrage entfernt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – du machst aktiv mit.

4.18 Moderation, Sicherheit und automatische Bewertung

Damit der Chat und der Discord-Server kein Spam- und Belästigungsfeld werden, laufen dort Moderations- und Sicherheitsfunktionen. Die verarbeiten auch personenbezogene Daten und Inhalte — und zwar diese:

  • Moderationsvorgänge (Verwarnung, Timeout, Kick, Ban, Quarantäne) mit betroffener Person, ausführender Person, Grund, Dauer und Zeitpunkt
  • Einsprüche gegen Maßnahmen und interne Notizen zum Vorgang
  • Beweismittel: Chat-Ausschnitte, einzelne Nachrichten und gegebenenfalls Belegdateien (die liegen in Cloudflare R2)
  • Nachrichten, die ein Moderationswerkzeug erfasst — Massenlöschung („Nuke"), Wortfilter, Keyword-Erkennung — samt Absender und Auszug
  • automatische Bewertungen: ein Trust-Score, Hinweise auf mögliche Zweit- oder Umgehungsaccounts und ein zeitlich begrenzter Toxizitäts-Score
  • Treffer-Protokoll der Channel-Regeln: welche Regel angeschlagen hat, wer betroffen war, in welchem Channel und bei welcher Nachricht, aus welchem Grund und ob es nur ein Trockenlauf war — ohne Nachrichteninhalt

Woraus der Trust-Score entsteht: aus mehreren Signalen — wie alt der Discord-Account ist, wie lange jemand schon auf dem Server ist, welche Rollen er hat, ob eine Twitch-Verknüpfung existiert, dazu Aktivitätszahlen aus dem Level-System (Nachrichten, letzte Aktivität). Negativ wirken offene Verwarnungen, frühere Vorgänge, abgelehnte Einsprüche, Verdacht auf einen Zweitaccount und die Toxizitäts-Rate. Ein niedriger Score führt zu nichts außer strengeren Spam-Schwellen — er löst keine Strafe aus. Und wenn du dem Level-System widersprochen hast (Abschnitt 4.12), fließen die beiden Level-Signale gar nicht ein, die übrigen werden neu gewichtet. Der Widerspruch verschlechtert deinen Score also nicht.

Automatische Inhaltsbewertung: Nachrichten können automatisch darauf geprüft werden, ob sie schädlich sind — dafür läuft unter anderem Llama Guard auf Cloudflare Workers AI.

Was automatisch passiert: Ein Teil der Schutzmaßnahmen greift, ohne dass vorher ein Mensch draufschaut. Schlägt der Spam- oder Wortfilter an, werden die betroffenen Nachrichten gelöscht und es gibt einen Strike; je nachdem, wie viele Strikes zusammenkommen, folgt automatisch ein Mute, die Quarantäne-Rolle oder der Rauswurf vom Server. Der Trust-Score bestimmt dabei nur, ab wann der Spam-Filter anschlägt. Welche Garantien du in dem Fall hast, steht in Abschnitt 8.

Was dich davor schützt: Team und Mods sind von automatischen Sanktionen ausgenommen. Gegen jede Maßnahme kannst du Einspruch einlegen, und den prüft ein Mensch, der sie auch wieder aufheben kann. Du kannst jederzeit verlangen, dass sich eine Person das ansieht, und deine Sicht schildern (kontakt@frechhdachs.tv). Alles Weitergehende — etwa ein dauerhafter Ban nach Einzelfallprüfung — kommt ohnehin nur von Menschen.

Wie lange: So lange, wie es für den Schutz der Community, die Nachvollziehbarkeit und laufende Einsprüche nötig ist. Beweismittel haben je nach Art eine feste Frist, meist zwischen 90 Tagen und 2 Jahren.

Und bei einer Kontolöschung? Moderations- und Audit-Einträge können pseudonymisiert erhalten bleiben — als Nachweis, dass korrekt moderiert wurde, und damit ein Ban nicht einfach durch einen neuen Account umgangen wird.

Sonderfall Channel-Regeln: Die Channel-Regeln bestrafen nicht — ein falscher Channel ist eine Ordnungsfrage, kein Vergehen, und löst deshalb keinen Strike aus. Ihr Treffer-Protokoll dient allein dazu, automatische Löschungen und Verschiebungen nachvollziehbar zu machen, und wird nach 30 Tagen automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an einer sicheren Community, in der niemand belästigt wird.

4.19 Watchtime

Während ein Stream von @frechhdachs läuft, fragen wir jede Minute über die offizielle Twitch-API ab, wer gerade im Chat ist, und schreiben die Zeit auf ein Konto gut.

Gespeichert wird: dein Twitch-Name, deine gesammelte Watchtime in Sekunden und wann sie zuletzt aktualisiert wurde. Nicht gespeichert wird, wann genau du zugesehen hast — es gibt keine einzelnen Zeitpunkte und keinen Verlauf, nur die Summe.

Wofür: Für die Anzeige auf deinem Profil und im Leaderboard, und als Grundlage für Achievements und Belohnungen.

Wie lange: Solange dein Account existiert. Einträge, die sehr lange nicht mehr aktualisiert wurden, räumt das System automatisch weg. Korrigiert das Team etwas von Hand, wird das protokolliert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an Community-Statistiken über öffentliche Kanal-Aktivität. Es sind nur Summen, nichts Feineres.

4.20 Suche auf dieser Website

Suchst du hier etwas, speichern wir den Suchbegriff, den Zeitpunkt, wie viele Treffer es gab und — falls du eingeloggt bist — deinen Twitch-Namen.

Wofür: Um die Suche besser zu machen. Häufige Begriffe zeigen, was Leute wirklich suchen, Tippfehler ermöglichen „Meintest du …?", und wo nie Treffer entstehen, fehlt offenbar ein Inhalt.

Wer das sieht: Nur wir, und nur zusammengefasst. Einzelne Suchanfragen tauchen nirgends öffentlich auf.

Löschen: Deine Suchanfragen sind Teil des Datenexports und verschwinden mit deinem Account.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse daran, das Angebot zu verbessern. Du kannst dem jederzeit widersprechen (Art. 21 DSGVO); such in dem Fall ausgeloggt oder schreib uns.

4.21 Dachsventskalender

Im Dachsventskalender öffnest du jeden Tag ein Türchen und tippst eine Rätselantwort ein. Dafür musst du mit Twitch eingeloggt sein. Gespeichert wird:

  • dein Twitch-Name
  • deine Rateversuche in vereinheitlichter Form (klein geschrieben, ohne Sonderzeichen) und ob sie richtig waren
  • dein Fortschritt: geöffnete und gelöste Türchen, Anzahl der Versuche, Zeitpunkte und ob du dich mit zu vielen Fehlversuchen ausgesperrt hast

Wofür: Damit die Aktion läuft, niemand die Antworten durchprobiert und die Belohnungen bei den Richtigen landen.

Löschen: Mit deinem Account gehen Rateversuche und Fortschritt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – du machst freiwillig mit.

4.22 Die kleineren Mitmach-Funktionen

Der Bot bringt im Twitch-Chat und auf Discord noch eine Reihe kleiner Funktionen mit. Bei jeder fällt kaum etwas an — meist dein Name beziehungsweise deine Plattform-ID und ein Zeitstempel. Der Vollständigkeit halber steht hier trotzdem jede einzeln:

  • Zitate: der Text und wer das Zitat eingetragen hat.
  • Erinnerungen: wer sie gestellt hat, für wen, der Text, der Channel und wann sie fällig ist. Sobald sie raus ist, wird der Eintrag gelöscht.
  • Zuschauer-Queue: Name, wann du reingekommen und wann du wieder raus bist, und warum — gezogen, selbst gegangen oder Queue zurückgesetzt.
  • Abstimmungen (etwa Votekick): um wen es geht, wer sie gestartet hat und die abgegebenen Stimmen, bis die Abstimmung abläuft.
  • Chat-Spiele wie Bingo, Combo oder Pyramide, dazu Counter: wer mitgemacht hat und mit welchem Punktestand.
  • Kanalpunkte: wer wann welche Belohnung eingelöst hat und was der Bot daraufhin gemacht hat.
  • Begrüßungen: wer wann welche Willkommensnachricht bekommen hat — damit niemand zweimal begrüßt wird.
  • Erstschreiber-Erkennung: Twitch-ID, Name und Zeitpunkt der allerersten Nachricht im Kanal. Daraus entstehen die Begrüßungen für Erstschreiber, und frisch angelegte Wegwerf-Accounts fallen so auf.
  • Rollen auf Discord: seit wann du eine bestimmte Rolle hast — etwa für „Hall of Fame"-Übersichten.
  • Link-Bestätigung: Muss ein Link, den du gepostet hast, erst bestätigt werden, liegt der Beitrag mit Channel und Discord-ID so lange zwischengespeichert, bis du bestätigst oder die Frist abläuft.

Wie lange: Nur so lange, wie die Funktion es braucht. Was gerade läuft — Queue, Abstimmung, Link-Bestätigung — verschwindet, sobald es durch oder abgelaufen ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb dieser Funktionen); wo du sie selbst auslöst, zusätzlich Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Mitmachen).

4.23 Einspruch gegen eine Moderationsmaßnahme

Gegen eine Moderationsmaßnahme kannst du auf /appeal Einspruch einlegen. Damit sicher ist, dass wirklich du das bist und nicht irgendwer, loggst du dich dafür mit Discord ein (OAuth2, nur die Berechtigung „identify").

Gespeichert wird: deine Discord-ID und dein Discord-Name, die Nummer des Vorgangs, dein Text, der Zeitpunkt sowie die Entscheidung und ihre Begründung. Für den Login selbst kommen kurzlebige Session-Token dazu. Außerdem begrenzen wir Login-Versuche und Einsprüche pro IP-Adresse und Stunde (Abschnitt 4.8 d).

Wer entscheidet: Jeden Einspruch prüft ein Mensch (Abschnitt 8).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an einem fairen, überprüfbaren Verfahren — plus Art. 6 Abs. 1 lit. a DSGVO für den Discord-Login, den du selbst auslöst.

4.24 Der KI-Assistent im Chat (!ai)

Mit !ai kannst du im Twitch-Chat eine Frage an eine KI stellen; die Antwort schreibt der Bot in den Chat. Du redest dabei mit einem KI-System, nicht mit einem Menschen — das sagen wir dir hier auch deshalb, weil Art. 50 Abs. 1 der KI-Verordnung (EU) 2024/1689 es verlangt. Die Antworten kommen von einem Sprachmodell, können schlicht falsch sein und sind nicht die Meinung von frechhdachs. In diesem Abschnitt geht es um die Daten; alles Übrige zum KI-Einsatz — Kennzeichnung, welche Systeme laufen, was wir bewusst nicht machen — steht gesammelt in Abschnitt 9.

Was rausgeht: nur der Fragetext, den du eingetippt hast. Dein Name geht nicht mit — der bleibt bei uns. Deine IP-Adresse auch nicht, weil die Anfrage über unseren Server läuft und nicht über dein Gerät.

Zu wem: Entweder zu OpenAI (USA), siehe Abschnitt 6.21, oder zu DeepSeek (China), siehe Abschnitt 6.22. Aktiv ist immer nur einer von beiden; welcher, stellen wir im Team-Bereich ein und können es jederzeit umschalten. Eine Übermittlung nach China ist etwas anderes als eine in die USA — nutz den Befehl also nur, wenn du mit beidem einverstanden bist. Wenn du fragst, sagen wir dir, wer gerade dran ist.

Was bei uns bleibt: Weder deine Frage noch die Antwort speichern wir dauerhaft. Beides steht allerdings, wie jede andere Chat-Nachricht auch, im öffentlichen Twitch-Chat — Twitch und alle Mitlesenden sehen es.

Wichtig: Tipp in eine KI-Frage nichts Persönliches und nichts Vertrauliches — weder über dich noch über andere. Der Befehl ist komplett freiwillig: Benutzt du ihn nicht, geht auch nichts raus.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO – du willigst ein, indem du den Befehl benutzt. Zur Übermittlung in die USA siehe Abschnitt 7.

4.25 Der Bot im YouTube-Chat

Der Bot ist auch im YouTube-Chat aktiv (Details auf der Bot-Seite). Streamt frechhdachs live auf YouTube, liest der Bot dort den öffentlichen Live-Chat mit — genauso wie im Twitch-Chat. Er reagiert auf Chat-Befehle und moderiert Regelverstöße: Er kann Nachrichten löschen und Nutzer zeitweise oder dauerhaft aus dem Chat entfernen.

Verarbeitet wird: der Nachrichtentext, der angezeigte Kanalname, deine YouTube-Kanal-ID und der Zeitpunkt.

Wie lange: Die Chat-Nachrichten selbst laufen nur flüchtig durch den Arbeitsspeicher des Bots und werden nicht dauerhaft gespeichert. Dauerhaft bleiben nur die Moderationsvorgänge selbst — so lange, wie es für den Schutz der Community, die Nachvollziehbarkeit und laufende Einsprüche nötig ist, genau wie bei den Twitch-Moderationsdaten aus Abschnitt 4.18.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an einem funktionierenden, moderierten Chat.

Fürs Mitlesen und fürs Senden und Moderieren im YouTube-Chat nutzt der Bot zwei technisch getrennte Wege zu Google — Details dazu in Abschnitt 6.23.

Was wie lange liegen bleibt

DatenSpeicherdauer
Account & SpielstatistikenSolange der Account existiert
Spielhistorie (Spins, Duelle, Transfers)Solange der Account existiert
Kontostandsänderungen (Balance-Log)30 Tage, dann automatisch weg
Benachrichtigungen (gelesen)30 Tage, dann automatisch weg
Benachrichtigungen (ungelesen)Bis du sie liest, danach 30 Tage
Globale Ankündigungen30 Tage, dann automatisch weg
Twitch-Profilbild im Cache24 Stunden
Kanalrolle im Cache1 Stunde
Riot-Games-DatenBis du trennst (Auto-Refresh alle 24 h)
Discord-VerknüpfungBis du trennst
Discord-Aktivität (Level, Voice, Emotes)Bis zum Widerspruch, bis du trennst oder 90 Tage nach Server-Austritt
Twitch-Chat-Statistik & Emote-NutzungSolange der Account existiert
WatchtimeSolange der Account existiert; fällt bei dauerhafter Inaktivität weg
SuchanfragenSolange der Account existiert, danach gelöscht
Dachsventskalender (Rateversuche, Fortschritt)Bis du deinen Account löschst
SongbattleSolange der Account existiert; eingereichte Songs bleiben anonymisiert im Archiv
Schere, Stein, Papier (Einzelpartien)365 Tage, danach zu einer Summe verdichtet
Schere, Stein, Papier (verdichtete Summe)Dauerhaft
Mitmach-Funktionen (Zitate, Queue, Abstimmungen)Bis der jeweilige Vorgang durch oder abgelaufen ist
ErinnerungenBis sie zugestellt sind
Team-DatenOhne festes Ende (bis Austritt oder Anfrage)
Cloud-DateienOhne festes Ende (bis jemand sie löscht)
Bewerbungen & AnhängeBis das Verfahren durch ist bzw. bis zur Account-Löschung
Kontaktanfragen, Tickets & MailsSolange wir sie zur Bearbeitung und Dokumentation brauchen
Gewinnspiel-TeilnahmenFür die Durchführung des Gewinnspiels (bis Account-Löschung oder Anfrage)
EinsprücheBis das Verfahren durch ist, danach als Teil der Vorgangsdokumentation
Moderationsvorgänge & Audit-LogSo lange wie für Sicherheit und Nachweis nötig (Audit pseudonymisiert)
Moderations-BeweismittelBefristet, in der Regel 90 Tage bis 2 Jahre
Treffer-Protokoll der Channel-Regeln30 Tage, dann automatisch weg
YouTube-Chat-Nachrichten (Bot)Nicht gespeichert — nur flüchtig im Arbeitsspeicher verarbeitet
Unsere Logs (gekürzte IP)Kurz, für die Fehlersuche (Aufbewahrung durch Cloudflare)
Fehler-Events bei Sentry90 Tage
Betriebsstatistik (Analytics Engine)90 Tage
Rate-Limit-Zähler (enthält die IP)Doppelte Fensterlänge — meist Minuten, höchstens 2 Stunden
OAuth-State-Token5 Minuten
Discord-Link aus /link10 Minuten
Session-Cookie7 Tage
Cookie-Entscheidung (cookie_consent)12 Monate

5. Cookies und lokale Speicherung

Auf dieser Website gibt es keine Werbe-Cookies und keine Werbenetzwerke. Solange du nicht zustimmst, werden nur die Cookies gesetzt, ohne die die Seite technisch nicht funktioniert. Google Analytics und Microsoft Clarity starten erst, wenn du im Cookie-Banner Ja sagst.

Das sind alle Cookies, die von uns kommen:

NameZweckInhaltDauerKategorie
dachsbau_session Hält dich eingeloggt Signierter Token mit Twitch-ID, Name und Profilbild-Adresse 7 Tage Notwendig
cookie_consent Merkt sich, was du im Banner gewählt hast Deine Auswahl, die Version des Banners und der Zeitpunkt 12 Monate Notwendig
_ga, _ga_* Reichweitenmessung mit Google Analytics Pseudonyme Kennung zur Wiedererkennung bis 24 Monate Nur mit deinem Ja
_clck, _clsk und weitere Nutzungsanalyse mit Microsoft Clarity Pseudonyme Session- und Nutzerkennung Session bis 12 Monate Nur mit deinem Ja
Cloudflare-Cookies wie __cf_bm Bot-Erkennung, Sicherheit, Stabilität Technische Prüfsumme bis 30 Minuten Notwendig

5.1 Der Session-Cookie beim Login

dachsbau_session wird nur gesetzt, wenn du dich tatsächlich mit Twitch einloggst. Er trägt die Flags HttpOnly, Secure und SameSite=Lax — Skripte im Browser kommen also nicht an ihn heran. Loggst du dich aus, ist er weg.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – ohne diesen Cookie gibt es keinen Login. Er ist damit für genau den Dienst nötig, den du haben willst (§ 165 Abs. 3 TKG 2021).

5.2 Der Cookie-Banner

Beim ersten Besuch fragt dich der Banner, welche der optionalen Analyse-Tools laufen dürfen. Deine Antwort landet im Cookie cookie_consent, damit der Banner beim nächsten Mal nicht wieder aufpoppt. Wir werten ihn auf dem Server nicht aus, und er enthält keine Kennung, an der man dich wiedererkennen könnte.

Ändern oder komplett zurücknehmen kannst du deine Entscheidung jederzeit über „Cookie-Einstellungen" im Footer. Sie gilt dann ab sofort — und Nein zu sagen ist genauso einfach wie Ja.

5.3 Technische Cookies von Cloudflare

Cloudflare setzt als unser Hoster ein paar technisch notwendige Cookies, damit die Seite sicher und erreichbar bleibt — Bot- und DDoS-Abwehr zum Beispiel. Diese Cookies analysieren nicht dein Verhalten und haben mit Werbung nichts zu tun. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb).

5.4 Was wir bewusst nicht machen

  • keine Werbe- oder Retargeting-Cookies, keine Werbenetzwerke
  • keine Daten verkaufen oder tauschen
  • kein geräteübergreifendes Tracking, kein Zusammenführen mit fremden Datenquellen
  • kein Newsletter-Tracking, keine Zählpixel in unseren Mails
  • keine Analyse, bevor du zugestimmt hast

Was ohne Cookies lokal in deinem Browser liegt (Theme, auf- oder zugeklappte Ansichten), steht in Abschnitt 4.9.

6. Wer sonst noch Daten bekommt

Wir verkaufen keine Daten und geben nichts für Werbung weiter. Etwas verlässt uns nur, wenn es für den Betrieb nötig ist — an die unten genannten Dienstleister — oder wenn eine Behörde uns gesetzlich dazu verpflichtet. Mit allen Dienstleistern, die in unserem Auftrag Daten verarbeiten, haben wir einen Vertrag nach Art. 28 DSGVO.

Der schnelle Überblick, wer was bekommt:

EmpfängerRolleWofürSitzDetails
CloudflareAuftragsverarbeiterHosting, Datenbank, Dateien, E-Mail-Zustellung, Schutzfunktionen, KI-ModerationUSA (DPF)6.2
Twitch (Amazon)Eigenständig verantwortlichLogin, Kanaldaten, eingebetteter Stream und ChatUSA6.3
DiscordEigenständig verantwortlichKontoverknüpfung, Bot-Funktionen, Einspruchs-LoginUSA6.4
Google (Analytics)AuftragsverarbeiterReichweitenmessung – nur mit EinwilligungIrland / USA (DPF)6.5
Microsoft (Clarity)AuftragsverarbeiterNutzungsanalyse – nur mit EinwilligungUSA (DPF)6.6
Riot GamesEigenständig verantwortlichRang-Daten bei freiwilliger VerknüpfungUSA6.8
HenrikDevEigenständig verantwortlichValorant-Statistiken – nur bei freiwilliger Riot-VerknüpfungCommunity-Projekt, Sitz nicht offengelegt6.8a
SpotifyEigenständig verantwortlichSong-Metadaten und Player im SongbattleSchweden (EU)6.9
Google (YouTube)Eigenständig verantwortlichEingebettete Videos im SongbattleIrland / USA (DPF)6.10
ResendAuftragsverarbeiterVersand unserer E-MailsUSA (SCC)6.11
OracleAuftragsverarbeiterServer für den Discord-BotDeutschland (EU)6.13
SentryAuftragsverarbeiterFehler- und AbsturzdiagnoseUSA (SCC)6.14
Google (Safe Browsing)Eigenständig verantwortlichPrüfung von Links auf Schadsoftware (nur Hash-Präfixe)Irland / USA (DPF)6.15
Google (Calendar, Places)AuftragsverarbeiterTeam-Termine und Ortssuche – nur Team-BereichIrland / USA (DPF)6.17, 6.18
OpenAIAuftragsverarbeiterKI-Assistent im Chat – nur bei aktiver Nutzung von !aiUSA (DPF)6.21
DeepSeekAuftragsverarbeiterKI-Assistent im Chat – alternativ zu OpenAI, nur bei aktiver Nutzung von !aiChina (Einwilligung, Art. 49)6.22
Google (YouTube-Live-Chat)Eigenständig verantwortlichMitlesen des öffentlichen Live-Chats über eine inoffizielle SchnittstelleIrland / USA (DPF)6.23
Google (YouTube Data API)Eigenständig verantwortlichSenden und Moderieren im YouTube-Live-ChatIrland / USA (DPF)6.23

Dienste, an die keine personenbezogenen Daten unserer Nutzer fließen, sind der Vollständigkeit halber in 6.16, 6.19 und 6.20 beschrieben.

6.1 Twitch-Embeds (Stream und Chat)

Auf einigen Seiten läuft der Livestream oder der Chat von @frechhdachs direkt eingebettet als iFrame von Twitch.

Wichtig: Sobald so ein Embed lädt, baut dein Browser eine direkte Verbindung zu Twitch auf. Dabei kann bei Twitch ankommen:

  • deine IP-Adresse
  • Infos zu Browser und Gerät
  • die Adresse der Seite, auf der das Embed steckt
  • und wenn du bei Twitch eingeloggt bist: deine Twitch-Session

Das läuft direkt zwischen deinem Browser und Twitch — wir sitzen nicht dazwischen und haben keinen Einfluss darauf, was Twitch dabei sammelt. Es gilt deren Datenschutzerklärung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – diese Website ist das Begleitangebot zum Twitch-Kanal, ohne Stream und Chat wäre sie ihren Zweck los.

6.2 Hosting und Plattform (Cloudflare)

Die Website, die Datenbank und praktisch der gesamte Betrieb rund um die Website laufen bei Cloudflare, Inc. Cloudflare ist unser Auftragsverarbeiter nach Art. 28 DSGVO, der Vertrag dazu besteht.

Cloudflare, Inc.
101 Townsend St
San Francisco, CA 94107, USA

Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert (siehe Abschnitt 7). Weitere Informationen: Cloudflare Datenschutzerklärung

Das sind die Cloudflare-Dienste, die bei uns im Einsatz sind:

DienstWofür wir ihn einsetzen
WorkersFührt die Anwendung aus und liefert alle Seiten aus
D1 (Datenbank)Speichert fast alles, was in Abschnitt 4 steht
KV, Durable ObjectsSessions, Caches, Rate-Limit-Zähler, Live-Funktionen
R2 (Dateispeicher)Anhänge aus Bewerbungen, Tickets und Moderationsvorgängen, Team-Cloud, Bilder (cdn.frechhdachs.tv)
QueuesSorgt dafür, dass ausgehende Mails zuverlässig rausgehen
Email RoutingNimmt Mails an unsere Adressen entgegen und leitet sie weiter
TurnstileBot-Schutz auf Formularen (siehe unten)
Workers AIAutomatische Inhaltsbewertung für die Moderation (4.18) und Spam-Einschätzung eingehender Mails (4.16)
Browser RenderingBaut die PDFs (Media-Kit) im Team- und Pressebereich
Workers LogsUnsere Logs mit gekürzter IP (4.8)
Analytics EngineBetriebs- und Nutzungszahlen (siehe unten)
WAF und DDoS-SchutzHält Angriffe und automatisierten Missbrauch ab

Turnstile schützt einzelne Formulare vor Bots, etwa das Kontaktformular. Dafür gehen deine IP-Adresse und ein paar technische Merkmale deines Browsers an Cloudflare, das daraus schließt, ob da ein Mensch sitzt. Kein Tracking-Cookie, kein Profil über mehrere Besuche hinweg.

Analytics Engine: Hier landen Betriebszahlen, damit wir Auslastung, Antwortzeiten und die Nutzung einzelner Funktionen im Blick haben. Normalerweise sind das rein technische Angaben — Methode, Host, Pfad, Dauer. In genau zwei Fällen steht ein Twitch-Name dabei: beim Abstimmen im Songbattle und beim Zählen der Emote-Nutzung im Chat. Nachrichteninhalte und IP-Adressen sind nie dabei, und nach 90 Tagen ist alles weg.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, damit es das Angebot überhaupt gibt, und Art. 6 Abs. 1 lit. f DSGVO für den sicheren, stabilen Betrieb.

6.3 Twitch (Amazon / Twitch Interactive, Inc.)

Login, Chat-Funktionen und die Embeds laufen über Twitch — API und iFrames. Dahinter steht:

Twitch Interactive, Inc.
350 Bush Street, 2nd Floor
San Francisco, CA 94104, USA

Twitch Datenschutzerklärung

6.4 Discord (Discord Inc.)

Verknüpfst du dein Discord-Konto, tauschen wir dafür Daten mit Discord aus. Dahinter steht:

Discord Inc.
444 De Haro Street, Suite 200
San Francisco, CA 94107, USA

Die Übermittlung in die USA stützt sich auf Art. 49 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung) — du startest die Verknüpfung ja selbst. Abgerufen werden nur deine öffentlichen Discord-Profildaten (Name, ID, Avatar), die verknüpften Konten (Scope „connections") und deine Server-Mitgliedschaften (Scope „guilds").

Discord Datenschutzerklärung

6.5 Google Analytics

Diese Website nutzt Google Analytics 4, einen Webanalysedienst von:

Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Irland

Wichtig: Analytics lädt erst, wenn du im Cookie-Banner zugestimmt hast. Vorher geht nichts an Google und es wird kein Analytics-Cookie gesetzt.

Analytics arbeitet mit Cookies und ähnlicher Technik, um auszuwerten, wie die Website genutzt wird. Was dabei entsteht, landet auf einem Google-Server. IP-Adressen anonymisiert Google Analytics 4 automatisch. Erfasst wird:

  • welche Seiten du besuchst und wie lange
  • Infos zu Gerät und Browser
  • ein grober Standort, abgeleitet aus der anonymisierten IP
  • woher du gekommen bist

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO – ohne dein Ja im Cookie-Banner passiert hier nichts.

Dein Ja kannst du jederzeit über „Cookie-Einstellungen" im Footer zurücknehmen. Wer es lieber generell abstellt, kann auch das Opt-out-Plugin von Google installieren.

Google Datenschutzerklärung

6.6 Microsoft Clarity

Diese Website nutzt Microsoft Clarity, einen Webanalysedienst von:

Microsoft Corporation
One Microsoft Way
Redmond, WA 98052, USA

Wichtig: Clarity lädt erst, wenn du im Cookie-Banner zugestimmt hast. Vorher geht nichts an Microsoft.

Clarity zeichnet anonymisierte Sessions auf und baut daraus Heatmaps — Mausbewegungen, Klicks, Scrollen. Das hilft uns zu sehen, wo Leute auf der Seite hängenbleiben. Erfasst wird:

  • wo du klickst und wie du scrollst
  • anonymisierte Session-Aufzeichnungen
  • Infos zu Gerät und Browser
  • welche Seiten du aufrufst und wie lange du bleibst

Hinweis: Eingabefelder mit sensiblen Inhalten — Passwörter, persönliche Angaben — maskiert Clarity automatisch und zeichnet sie nicht auf.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO – ohne dein Ja im Cookie-Banner passiert hier nichts.

Zurücknehmen kannst du das jederzeit über „Cookie-Einstellungen" im Footer.

Microsoft Datenschutzerklärung

6.7 Social-Media-Links

Auf dieser Website verlinken wir auf die Social-Media-Profile von frechhdachs auf folgenden Plattformen:

  • Twitch (Twitch Interactive, Inc.) – Datenschutzerklärung
  • Instagram (Meta Platforms, Inc.) – Datenschutzerklärung
  • TikTok (TikTok Technology Limited) – Datenschutzerklärung
  • YouTube (Google Ireland Limited) – Datenschutzerklärung

Das sind normale Links, keine Social-Media-Plugins. Solange du nur auf unserer Seite bist, geht an diese Plattformen nichts. Erst wenn du klickst und dort landest, gilt deren Datenschutz.

6.8 Riot Games (freiwillige Verknüpfung)

Du kannst dein Riot-Games-Konto verknüpfen, damit dein Rang aus League of Legends, Teamfight Tactics oder Valorant auf deinem Profil steht. Das läuft über deine Riot-ID (Spielername#Tag).

Wichtig: Es gibt hier kein OAuth. Du tippst deine Riot-ID in den Einstellungen ein, und wir holen die Daten dazu ab — bei League of Legends und TFT über die offizielle Riot-API, bei Valorant über HenrikDev (siehe Abschnitt 6.8a). Nach deinem Riot-Passwort fragen wir nie, gespeichert wird es schon gar nicht.

Was wir speichern:

  • Riot-ID und Tag, also etwa „Spielername#EUW"
  • die PUUID, Riots eindeutige Spieler-ID
  • League of Legends: Summoner-Level, Profilsymbol, Rang in Solo/Duo und Flex (Tier, Division, LP) und deine Top-3-Champions nach Mastery
  • Teamfight Tactics: Tier, Division, LP, Siege, Niederlagen
  • Valorant: Rang, RR, Peak-Rang, Account-Level und die letzten Matches
  • wann du verknüpft hast und wann zuletzt aktualisiert wurde

Aktualisierung: Läuft automatisch alle 24 Stunden. Von Hand kannst du alle 5 Minuten in den Einstellungen nachladen.

Wer das sieht: Die Rang-Daten stehen auf deinem öffentlichen Profil im Riot-Games-Tab.

Löschen: In den Einstellungen auf „Trennen" — damit sind alle Riot-Daten sofort weg.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – ohne dein aktives Zutun passiert hier nichts.

Anbieter:

Riot Games, Inc.
12333 West Olympic Blvd
Los Angeles, CA 90064, USA

Die Übermittlung in die USA stützt sich auf Art. 49 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung), weil du die Verknüpfung selbst startest. Abgerufen werden nur Spieldaten, die über die API ohnehin öffentlich sind.

Riot Games Datenschutzerklärung

6.8a HenrikDev (Valorant-Statistiken)

Riot bietet für Valorant keine offene Schnittstelle für Spielerstatistiken an. Die Valorant-Daten auf deinem Profil holen wir deshalb über api.henrikdev.xyz — eine inoffizielle Community-API, die nicht von Riot betrieben wird.

Was dorthin geht: deine Riot-ID und dein Tag, sonst nichts. Kein Twitch-Name, keine Discord-ID, keine IP von dir — die Anfrage stellt unser Server, nicht dein Browser. Zurück kommen Rang, RR, Peak-Rang, Account-Level und deine letzten Matches.

Wann das passiert: Ausschließlich, wenn du selbst ein Riot-Konto verknüpft hast. Trennst du die Verknüpfung, hört es sofort auf.

Ehrlich gesagt: Der Betreiber legt weder einen Firmensitz noch einen Serverstandort offen, und einen Auftragsverarbeitungsvertrag gibt es mit einem solchen Community-Projekt nicht. Wir können dir also nicht garantieren, wo diese Anfrage landet. Deshalb steht es hier so deutlich: Wenn dir das zu unsicher ist, verknüpf kein Riot-Konto — alles andere auf der Seite funktioniert davon unabhängig.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch die Verknüpfung), für eine mögliche Übermittlung außerhalb der EU zusätzlich Art. 49 Abs. 1 lit. a DSGVO.

6.9 Spotify (Songbattle)

Fürs Songbattle holen wir Song-Infos über die Spotify-API und binden den Spotify-Player als iFrame ein.

Wichtig: Von deinem Spotify-Konto erfahren wir nichts und speichern nichts. Der Zugriff auf die API läuft rein serverseitig über einen Client-Credentials-Flow, also Maschine zu Maschine — dein persönliches Spotify-Konto ist daran nicht beteiligt.

Was wir abrufen: nur Song-Infos — Titel, Interpret, Album-Cover, Länge.

Der eingebettete Player: Spielst du einen Song ab, verbindet sich dein Browser direkt mit Spotify. Es gilt dasselbe wie bei allen Embeds (Abschnitt 6.1): IP-Adresse, Browser- und Geräteinfos und gegebenenfalls deine Spotify-Session können dort ankommen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – du machst beim Songbattle aktiv mit.

Anbieter:

Spotify AB
Regeringsgatan 19
111 53 Stockholm, Schweden

Spotify Datenschutzerklärung

6.10 YouTube-Embeds (Songbattle)

Beim Songbattle darf man auch YouTube-Videos einreichen. Die laufen dann als iFrame von YouTube.

Wichtig: Lädt der YouTube-Player, verbindet sich dein Browser direkt mit Google. Dort kann ankommen:

  • deine IP-Adresse
  • Infos zu Browser und Gerät
  • die Adresse der Seite, auf der das Video steckt
  • und wenn du bei YouTube oder Google eingeloggt bist: deine Google-Session

Das läuft direkt zwischen deinem Browser und Google — wir haben keinen Einfluss darauf, was dort gesammelt wird.

Das hier sind ausschließlich die eingebetteten Videos beim Songbattle. Dass der Bot bei YouTube-Livestreams den Chat mitliest und dort moderiert, ist ein eigenes Thema — dazu Abschnitt 6.23.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – du machst beim Songbattle mit, und ohne Embed ließen sich die eingereichten Songs nicht abspielen.

Anbieter:

Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Irland

Google Datenschutzerklärung

6.11 Mail-Versand (Resend)

Unsere Mails — Antworten auf Kontaktanfragen, Bestätigungen und so weiter — verschickt Resend für uns, als Auftragsverarbeiter. Dorthin geht, was zum Verschicken nötig ist: Empfängeradresse, Betreff und Inhalt.

Resend (Plus Five Five, Inc.)
2261 Market Street #5039
San Francisco, CA 94114, USA

Das passiert nur, während wir deine Anfrage bearbeiten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a beziehungsweise lit. f DSGVO.

Resend Datenschutzerklärung

6.12 Google Maps (Verlinkung)

An ein paar Stellen, etwa bei Terminen im Team-Bereich, verlinken wir Adressen auf Google Maps. Das sind normale Links, keine eingebetteten Karten. Beim Aufrufen unserer Seiten geht deshalb nichts an Google. Erst wenn du so einen Link anklickst, gelten die Datenschutzbestimmungen von Google.

6.13 Server für den Discord-Bot (Oracle Cloud)

Unser Discord-Bot — Level-System, Geburtstage, Moderation und der ganze Rest — läuft auf einer gemieteten VM bei Oracle Cloud Infrastructure, Region Frankfurt am Main (Deutschland, EU). Anbieter ist:

Oracle Deutschland B.V. & Co. KG
Riesstraße 25
80992 München, Deutschland

Damit das läuft, verarbeitet der Bot Discord-Events, etwa Nachrichten und Voice-Status. Für das Level-System bleibt davon nur die abgeleitete Zahl übrig — Nachrichten-Anzahl, Voice-Minuten, genutzte Emotes. Inhalte und Audiodaten nicht. Das alles passiert innerhalb der EU; allein durch den Bot-Server geht also nichts in ein Drittland.

Wo die Zahlen landen: Nicht dauerhaft auf dieser VM, sondern in unserer Datenbank bei Cloudflare (Abschnitt 6.2; Cloudflare, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse am Betrieb der Community-Funktionen. Dem Level-System kannst du jederzeit widersprechen (Abschnitt 4.12).

6.14 Fehlerdiagnose (Sentry)

Damit wir merken, wenn etwas abstürzt oder klemmt, schicken wir Fehler-Events an Sentry. Anbieter:

Functional Software, Inc. (Sentry)
45 Fremont Street, 8th Floor
San Francisco, CA 94105, USA

Was mitgeht: die technische Fehlermeldung samt Stacktrace, welcher Teil des Codes betroffen war, welche Adresse aufgerufen wurde, der Zeitpunkt und die Versionsnummer unseres Deployments. Ein Bezug zu dir kann dabei indirekt entstehen, wenn der Fehler mitten in einem Vorgang passiert, der zu dir gehört.

Was ausdrücklich nicht mitgeht: Die Übertragung personenbezogener Standardangaben ist abgeschaltet — IP-Adressen und Cookies bekommt Sentry nicht. Bekannte Geheimnisse wie Token und Schlüssel werden vorher automatisch unkenntlich gemacht. Und kurze Netzwerkhänger melden wir gar nicht erst.

Wie lange: 90 Tage, dann löscht Sentry automatisch.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse daran, dass die Seite funktioniert und sicher bleibt.

Sentry Datenschutzerklärung

6.15 Link-Prüfung (Google Safe Browsing)

Damit im Chat niemand auf Malware oder Phishing klickt, gleichen wir gepostete Links mit der Safe-Browsing-Datenbank von Google ab.

Und zwar sparsam: Die Adresse selbst geht nicht an Google. Raus geht nur ein 4 Byte kurzes Stück ihres Hashes. Google schickt alle vollständigen Hashes zurück, die dazu passen könnten — verglichen wird dann bei uns. Google erfährt dadurch weder die Adresse noch, wer sie gepostet hat.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse daran, die Community vor Malware und Betrug zu schützen.

6.16 Bedrohungslisten (URLhaus, OpenPhish)

Zusätzlich laden wir regelmäßig die öffentlichen Listen bekannter Malware- und Phishing-Domains von URLhaus (abuse.ch, Schweiz) und OpenPhish herunter und vergleichen Links lokal damit.

Wichtig: Dorthin geht nichts — weder etwas über dich noch über gepostete Links. Wir laden nur die Listen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Malware).

6.17 Google Calendar (nur Team-Bereich)

Die Termine im internen Team-Bereich gleichen wir mit einem Google-Kalender ab. Das läuft über ein technisches Dienstkonto, nicht über die privaten Google-Konten der Team-Mitglieder.

Was rausgeht: Titel, Beschreibung, Ort und Zeitraum der Termine — darin können Namen von Team-Mitgliedern stehen.

Wen es betrifft: nur das Team, nicht die Community.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden Team-Organisation).

Google Datenschutzerklärung

6.18 Google Places (nur Team-Bereich)

Wer im Team-Bereich einen Termin anlegt, kann nach dem Ort suchen. Der eingetippte Suchbegriff geht dafür an die Google-Places-Schnittstelle, die Adressvorschläge zurückliefert. Eine Nutzerkennung schicken wir dabei nicht mit.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an korrekten Ortsangaben bei Terminen.

6.19 Emote-Dienste (7TV, BetterTTV, FrankerFaceZ)

Damit der Bot Emotes im Chat richtig erkennt und anzeigt, laden wir die Emote-Listen von 7TV, BetterTTV und FrankerFaceZ. Das sind nur die Kataloge des Kanals und die globalen Listen — nichts über einzelne Personen geht an diese Dienste.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Darstellung der Chat-Funktionen).

6.20 Weitere Schnittstellen im Hintergrund

Ein paar Bot- und Website-Funktionen greifen auf weitere Schnittstellen zu. In allen folgenden Fällen geht nichts Personenbezogenes von dir raus — abgerufen werden öffentliche Inhalte oder Daten unserer eigenen Kanäle:

DienstWofürWas rausgeht
YouTube Data API / WebSub (Google)Neue Videos unseres Kanals erkennen und ankündigendie ID unseres eigenen Kanals
TikTok API und TikWMNeue Beiträge unseres eigenen Kontos erkennen; TikWM ist eine inoffizielle Quelle für das zuletzt gepostete VideoZugangsdaten bzw. der Name unseres eigenen Kontos
Last.fmMusik-Infos für Chat-Befehledie Kennung unseres eigenen Kontos
Open-MeteoWetter-Befehl im Chatder Ortsname aus dem Befehl, sonst nichts
TiltifySpendenstand bei Charity-Aktionen anzeigender Name unserer eigenen Kampagne
IndexNowSuchmaschinen über neue oder geänderte Seiten informierenAdressen unserer eigenen Seiten
Twitch-SchnittstellenStream-Status, Kanal-Infos, Chat-VerbindungKanal- und Zugangsdaten unseres eigenen Kanals

Eine Einschränkung beim Wetter-Befehl: Wenn du dort deinen echten Wohnort eintippst, sagt das natürlich etwas über dich aus. Freiwillig ist es trotzdem, und dauerhaft speichern wir die Eingabe nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betrieb der Kanal- und Chat-Funktionen).

6.21 KI-Assistent (OpenAI)

Hinter dem freiwilligen Chat-Befehl !ai (Abschnitt 4.24) steckt entweder die API von OpenAI, L.L.C., 1455 3rd Street, San Francisco, CA 94158, USA oder die von DeepSeek (Abschnitt 6.22). Aktiv ist immer nur einer von beiden.

Raus geht nur dein Fragetext. Name, Twitch-ID und IP-Adresse bleiben hier. Die Anfrage stellt unser Server, dein Gerät und OpenAI reden also nie direkt miteinander.

OpenAI sagt zu, dass Inhalte aus der API nicht zum Training der Modelle verwendet werden und nur kurz — in der Regel bis zu 30 Tage — zur Missbrauchserkennung liegen bleiben, danach gelöscht werden. OpenAI ist unter dem EU-US Data Privacy Framework zertifiziert, dazu kommen die Auftragsverarbeitungs- und Standardvertragsklauseln von OpenAI.

Mehr dazu: Datenschutzerklärung von OpenAI.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO – du willigst ein, indem du den Befehl benutzt.

6.22 KI-Assistent (DeepSeek)

Statt OpenAI können wir für !ai die API von Hangzhou DeepSeek Artificial Intelligence Co., Ltd. (China) nutzen. Als Vertreter in der EU nach Art. 27 DSGVO hat DeepSeek die Prighter Group benannt.

Auch hier geht nur dein Fragetext raus. Name, Twitch-ID und IP-Adresse bleiben bei uns, die Anfrage stellt unser Server.

Übermittlung in die Volksrepublik China

DeepSeek verarbeitet und speichert Daten nach eigenen Angaben in der Volksrepublik China. Für China gibt es keinen Angemessenheitsbeschluss der EU-Kommission, und chinesisches Recht räumt Behörden weitreichende Zugriffsrechte ein. Ein Schutzniveau wie in Europa können wir für diesen Anbieter deshalb nicht garantieren. Wir stützen die Übermittlung auf deine ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO — die du erteilst, indem du den Befehl benutzt.

DeepSeek sagt, dass Inhalte aus kostenpflichtigen API-Zugängen standardmäßig nicht zum Training verwendet werden. Eine feste Zusage, gar nichts aufzubewahren, gibt es aber nicht — Inhalte können also unbestimmt lange liegen bleiben. Tipp deshalb, wie bei jeder KI, nichts Persönliches und nichts Vertrauliches ein.

Mehr dazu: Datenschutzerklärung von DeepSeek.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO – du willigst mit dem Befehl ein; für die Übermittlung nach China zusätzlich Art. 49 Abs. 1 lit. a DSGVO.

6.23 YouTube-Chat (Bot)

Das hier ist ein anderer YouTube-Einsatz als die eingebetteten Videos im Songbattle (Abschnitt 6.10): Ist der Bot im YouTube-Live-Chat aktiv (Abschnitt 4.25), nutzt er dafür zwei technisch getrennte Wege zu Google — je nachdem, ob er mitliest oder selbst aktiv wird.

Mitlesen: Den öffentlichen Live-Chat liest der Bot über eine inoffizielle YouTube-Schnittstelle mit (intern „Innertube" genannt) — nicht über die offizielle YouTube Data API.

Senden und Moderieren: Postet der Bot eine Nachricht, löscht eine Nachricht oder entfernt jemanden zeitweise oder dauerhaft aus dem Chat, läuft das über die offizielle YouTube Data API. Dabei verwendet der Bot ein Zugangstoken des Bot-Kontos mit dem Kontonamen „dachsbauarbeiter" (klein geschrieben, wie der Kanalname es auf YouTube vorgibt — auf der Bot-Seite heißt dieselbe Anwendung „frechhdachs", intern auch „Dachsbauarbeiter" genannt) — es werden keine Zuschauerkonten ausgelesen, und niemand meldet sich zum Chatten über Google an.

Empfänger ist in beiden Fällen Google Ireland Limited.

Die Verwendung von Informationen, die über Google-APIs empfangen werden, richtet sich nach der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an einem funktionierenden, moderierten Chat.

Anbieter:

Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Irland

Google Datenschutzerklärung

7. Wenn Daten die EU verlassen

Ein Teil der Anbieter aus Abschnitt 6 sitzt in den USA oder verarbeitet dort; kommt der KI-Befehl mit DeepSeek zum Einsatz, zusätzlich in China. Dafür brauchen wir eine Grundlage, und es sind diese drei:

  • Angemessenheitsbeschluss (Art. 45 DSGVO): Für Anbieter, die unter dem EU-US Data Privacy Framework zertifiziert sind, hat die EU-Kommission das Schutzniveau anerkannt. Das trifft auf Cloudflare, Google, Microsoft und OpenAI zu.
  • Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO): Wo das nicht greift, schließen wir zusätzlich die Standardvertragsklauseln der EU-Kommission ab — bei Sentry und Resend zum Beispiel.
  • Deine ausdrückliche Einwilligung (Art. 49 Abs. 1 lit. a DSGVO): Wenn du selbst etwas verknüpfst (Discord, Riot Games — und damit auch HenrikDev, siehe Abschnitt 6.8a) oder eine Funktion auslöst, bei der etwas rausgeht (der KI-Befehl !ai), dann beruht diese Übermittlung auf deinem eigenen Ja.

Der Discord-Bot selbst läuft auf einem Server in Frankfurt am Main (Deutschland, EU) — durch den Bot allein verlässt also nichts die EU (Abschnitt 6.13).

Ehrlich zur Rechtslage: Auch mit diesen Garantien lässt sich nicht völlig ausschließen, dass US-Behörden an Daten kommen. Ein Schutzniveau, das dem europäischen in jeder Hinsicht entspricht, können wir deshalb nicht überall versprechen. Kopien der jeweiligen Garantien bekommst du auf Anfrage.

Und speziell zu China: Dafür gibt es weder einen Angemessenheitsbeschluss noch eine Möglichkeit, den behördlichen Zugriff zu begrenzen. Etwas geht dorthin ausschließlich dann, wenn du den Befehl !ai benutzt und gerade DeepSeek geschaltet ist (Abschnitt 6.22). Grundlage ist allein deine ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO. Benutzt du den Befehl nicht, geht nichts nach China.

8. Automatische Entscheidungen und Profiling

Auf der Website und in den Spielfunktionen entscheidet nichts automatisch über dich.

Bei Moderation und Sicherheit (Abschnitt 4.18) sieht das anders aus: Ein Teil der Schutzmaßnahmen läuft ohne Menschen. Schlägt der Spam- oder Wortfilter an, werden die Nachrichten gelöscht und es gibt Strikes; je nach Anzahl folgt automatisch ein Mute, die Quarantäne-Rolle oder der Rauswurf. In diese Bewertung fließt der automatisch berechnete Trust-Score ein — und das ist eine Form von Profiling.

Ob so etwas eine „rechtliche Wirkung" oder „ähnlich erhebliche Beeinträchtigung" nach Art. 22 DSGVO ist, wird bei freiwilligen Community-Angeboten unterschiedlich gesehen. Wir behandeln es vorsichtshalber so, als gälte Art. 22, und geben dir die Garantien, die dort stehen:

Was dir zusteht, wenn etwas automatisch passiert

  • Gegen jede Maßnahme kannst du Einspruch einlegen (Abschnitt 4.23). Den prüft ein Mensch, der sie auch wieder aufheben kann.
  • Du kannst jederzeit verlangen, dass sich eine Person das ansieht, deine Sicht schildern und der Entscheidung widersprechen: kontakt@frechhdachs.tv.
  • Wenn du fragst, sagen wir dir, welche Signale zu der Maßnahme geführt haben.
  • Alles Weitergehende — etwa ein dauerhafter Ban nach Einzelfallprüfung — kommt nur von Menschen.
  • Team und Mods sind von automatischen Sanktionen ausgenommen.
  • Ein Widerspruch gegen das Level-System verschlechtert deinen Trust-Score nicht (Abschnitt 4.18).

Besondere Datenkategorien nach Art. 9 DSGVO — Gesundheit, Weltanschauung und Ähnliches — verarbeiten wir bewusst nicht und ziehen sie auch für keine Bewertung heran.

Nicht verwechseln: Automatische Entscheidungen sind etwas anderes als KI-Einsatz. Welche KI-Systeme bei uns laufen, wie sie gekennzeichnet sind und was wir bewusst nicht machen, steht gesammelt in Abschnitt 9.

9. Einsatz von KI-Systemen (KI-Verordnung)

Hier steht, wo bei uns künstliche Intelligenz im Spiel ist — und wo nicht. Das verlangt Art. 50 der KI-Verordnung (EU) 2024/1689, der seit dem 2. August 2026 gilt. Was datenschutzrechtlich dahintersteckt, steht weiterhin in den Abschnitten, auf die hier verwiesen wird.

9.1 Wann du mit einer KI redest

Auf !ai im Twitch-Chat antwortet ein KI-System, kein Mensch. Jede solche Antwort trägt im Chat das Präfix [KI] — damit nicht nur du das siehst, sondern auch alle, die mitlesen.

Sonst gibt es bei uns keinen weiteren Chatbot und keine Funktion, die dir unmarkierte KI-Antworten unterschiebt. Was im Chat, auf Discord oder hier ohne [KI] steht, kommt von Menschen.

9.2 Welche KI-Systeme laufen

SystemWoWozuAnbieterDetails
KI-Assistent (!ai) Twitch-Chat, nur auf Zuruf Beantwortet die Frage, die du eingibst OpenAI (USA) oder DeepSeek (China) — umschaltbar, immer nur einer aktiv 4.24, 6.21, 6.22
Automatisierte Inhaltsbewertung (Llama Guard) Discord, im Hintergrund Prüft Nachrichten auf schädliche Inhalte; das Ergebnis fließt in den Vertrauens-Score ein Cloudflare Workers AI 4.18
Spam-Einschätzung eingehender Mails (Llama) Mail-Postfach, im Hintergrund Schätzt bei unbekannten Absendern, ob eine Mail Spam ist; das Team kann das Ergebnis jederzeit korrigieren Cloudflare Workers AI 4.16

Mehr KI, die Daten von dir sieht, gibt es nicht. Beide Systeme nutzen fertige Modelle von Drittanbietern — wir trainieren nichts selbst und geben deine Daten auch nicht zum Training weiter. KI, die wir nur zum Erstellen von Inhalten benutzen und die nie Nutzerdaten sieht, steht in Abschnitt 9.3.

9.3 KI-generierte Inhalte

Ein Teil der Alerts im Twitch-Stream — die kurzen Sounds und Musikstücke bei Follows, Subs, Raids und Ähnlichem — ist mit dem KI-Musikdienst Suno gemacht. Kennzeichnen müssten wir das nicht, rein kreative Inhalte fallen nicht darunter. Wir sagen es trotzdem.

Daten von Zuschauern sind dabei nie im Spiel: Die Stücke entstehen vorab aus einer Textbeschreibung und laufen dann als fertige Audiodatei. Aus dem Chat oder von dieser Website geht nichts an Suno.

9.4 Was wir bewusst nicht machen

  • Keine Emotionserkennung und keine biometrische Kategorisierung — wir analysieren weder Gesichter noch Stimmen noch Stimmungen.
  • Keine Deepfakes. Wir erzeugen nichts, das echte Personen, ihre Stimmen oder tatsächliche Ereignisse nachbildet und dabei echt wirken soll. Die KI-Musik aus 9.3 bildet niemanden nach.
  • Sonst nichts KI-Generiertes. Außer der Alert-Musik aus Abschnitt 9.3 kommt alles von Menschen: Grafiken, Emotes, Overlays, Panel-Bilder und die Texte auf frechhdachs.tv, für die zusätzlich jemand redaktionell geradesteht.
  • Kein „Social Scoring". Der Trust-Score (Abschnitt 4.18) ist eine feste Rechenformel aus wenigen Zahlen und keine KI. Er wirkt nur innerhalb der Community, aus der die Daten stammen, und löst für sich genommen keine Strafe aus.
  • Kein Hochrisiko-KI-System im Sinne von Art. 6 und Anhang III der KI-Verordnung. Wir setzen KI weder bei Bewerbungen noch bei Prüfungen, Krediten oder vergleichbaren Entscheidungen über Menschen ein.

9.5 Was KI-Antworten wert sind

Sprachmodelle erfinden Dinge. Was der KI-Assistent ausspuckt, kann schlicht falsch, unvollständig oder daneben sein, ist nicht die Meinung von frechhdachs und schon gar keine Beratung — weder medizinisch noch rechtlich noch finanziell. Verlass dich nicht darauf.

Tipp in eine KI-Frage nichts Persönliches und nichts Vertrauliches, weder über dich noch über andere. Der Fragetext verlässt unsere Infrastruktur und geht an den Anbieter (Abschnitt 4.24). Freiwillig ist das Ganze sowieso: Benutzt du den Befehl nicht, geht nichts raus.

9.6 Unsere Rolle, deine Rechte, Kontakt

Wir sind Betreiber dieser KI-Systeme im Sinne der KI-Verordnung; die Modelle selbst kommen von den oben genannten Anbietern. Dafür, dass die Ausgaben gekennzeichnet sind und der Einsatz zulässig bleibt, sind wir verantwortlich.

  • Du kannst jederzeit erfahren, welcher KI-Anbieter gerade dran ist.
  • Du kannst dich beschweren, wenn dich eine KI-Ausgabe betrifft — wir sehen uns das an und können den Befehl jederzeit einschränken oder ganz abschalten.
  • Wo dabei personenbezogene Daten verarbeitet werden, gelten zusätzlich deine Rechte aus Abschnitt 11.

Fragen zum KI-Einsatz gehen an kontakt@frechhdachs.tv. Die nationale Anlaufstelle zur KI-Verordnung ist in Österreich die KI-Servicestelle der RTR.

10. Minderjährige

Das hier ist das Begleitangebot zu einem Twitch-Kanal, also sind auch junge Leute dabei. Nach unseren Nutzungsbedingungen musst du mindestens 13 sein — so wie bei Twitch und Discord auch.

Beim Einwilligen gilt aber 14: In Österreich ist eine Einwilligung in die Datenverarbeitung bei Online-Diensten erst ab dem vollendeten 14. Lebensjahr wirksam (§ 4 Abs. 4 DSG mit Art. 8 DSGVO). Bist du jünger, brauchst du für alles, was auf Einwilligung beruht, das Okay deiner Eltern — also für die Discord- oder Riot-Verknüpfung, den Geburtstag, den Gästebuch-Eintrag und die Zustimmung zu den Analyse-Diensten.

Wir fragen das Alter nicht ab und können es technisch auch nicht prüfen. Wenn du Erziehungsberechtigte oder Erziehungsberechtigter bist und den Eindruck hast, dass ein Kind hier ohne dein Okay Daten hinterlassen hat, schreib an kontakt@frechhdachs.tv — wir löschen sie dann umgehend.

Beim Abwägen berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) zählt für uns, dass Kinder besonders schutzbedürftig sind (Erwägungsgrund 38 DSGVO). Deshalb bleibt es im Level-System bei reinen Zählern statt Inhalten, und die Leaderboards sind nicht frei im Netz abrufbar.

11. Deine Rechte

Die DSGVO gibt dir diese Rechte:

RechtWas es bedeutet
Auskunft (Art. 15)Du darfst wissen, ob und was wir über dich verarbeiten — und eine Kopie davon bekommen.
Berichtigung (Art. 16)Was falsch ist, lässt du korrigieren; was fehlt, ergänzen.
Löschung (Art. 17)Du kannst verlangen, dass deine Daten weg müssen, solange nichts dagegensteht.
Einschränkung (Art. 18)Du kannst verlangen, dass Daten vorerst nur liegen bleiben und nicht weiter verwendet werden.
Datenübertragbarkeit (Art. 20)Du bekommst deine Daten in einem gängigen, maschinenlesbaren Format.
Widerspruch (Art. 21)Gegen alles, was auf berechtigten Interessen beruht, kannst du widersprechen (Abschnitt 3).
Widerruf (Art. 7 Abs. 3)Ein einmal gegebenes Ja kannst du jederzeit zurücknehmen, es gilt dann ab sofort.
Beschwerde (Art. 77)Du kannst dich bei einer Aufsichtsbehörde beschweren (siehe unten).

Das alles kostet dich nichts.

11.1 Selbst erledigen: exportieren, zurücksetzen, löschen

In den Einstellungen → Gefahrenzone machst du das ohne Umweg über uns:

  • Daten exportieren (Art. 20 — Datenübertragbarkeit): ein JSON-Download mit deinen Daten. Moderationsdaten sind hier ausgenommen, weil sie Dritte oder laufende Verfahren betreffen können — die bekommst du per Mail auf Anfrage.
  • Slots-Daten zurücksetzen: löscht deinen Spielfortschritt, der Account bleibt.
  • Account komplett löschen (Art. 17 — Recht auf Löschung): du wirst dabei automatisch ausgeloggt.

Hast du gar keinen Website-Account, kommst du auf Discord mit /meinedaten an deine dort gespeicherten Daten.

11.2 Was bei einer Account-Löschung genau passiert

Hier steht offen, was gelöscht wird — und die wenigen Ausnahmen, die anonymisiert stehen bleiben, samt Grund:

DatenWas passiertWarum
Account, Profil, Statistiken, Spielhistorie, Achievements, Käufe, Einstellungen, Benachrichtigungen Vollständig gelöscht —
Discord- und Riot-Verknüpfung inkl. gespeicherter Token Vollständig gelöscht —
Discord-Level-, Voice- und Emote-Daten Vollständig gelöscht —
Chat-Statistik, Emote-Nutzung, Watchtime, Suchanfragen, Dachsvent-Rateversuche Vollständig gelöscht —
Tickets, Kontaktanfragen, Bewerbungen samt Anhängen und Kommentaren Vollständig gelöscht —
Bot-Daten: Zitate, Erinnerungen, Queue-Einträge, Geburtstag, Erstschreiber-Vermerk, Begrüßungs- und Link-Bestätigungs-Protokolle Vollständig gelöscht —
Gewinnspiel-Teilnahmen (Twitch und Discord) Einträge gelöscht, Gewinner-Protokolle anonymisiert Nachvollziehbarkeit bereits gezogener Verlosungen
Songbattle: Stimmen, Teilnahmen, Platzierungen Vollständig gelöscht —
Gästebuch-Eintrag Anonymisiert (Text bleibt, Name entfernt) Der Eintrag ist Teil einer öffentlichen, gemeinsam gestalteten Seite
Eingereichte Songs im Turnierarchiv Anonymisiert (Einreicher wird zu [gelöschter User]) Bereits ausgetragene Turniere sollen nachvollziehbar bleiben
Moderations- und Audit-Einträge Pseudonymisiert (Name durch Platzhalter ersetzt) Nachweis ordnungsgemäßer Moderation, Verhinderung von Sperr-Umgehung (Art. 17 Abs. 3 lit. e DSGVO)

Der Knopf in den Einstellungen macht exakt dasselbe wie eine Löschanfrage per Mail — beides läuft durch denselben technischen Löschpfad und räumt auch die Daten aus Twitch- und Discord-Bot weg. Du stehst also nicht schlechter da, wenn du es selbst machst.

Sollte im Einzelfall doch etwas übrig bleiben — etwa in einem Vorgang, in dem du als dritte Person vorkommst — löschen wir es auf Anfrage. Anfragen beantworten wir innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).

11.3 Kontakt und Beschwerderecht

Für alles, was deine Rechte betrifft: kontakt@frechhdachs.tv

Unabhängig davon kannst du dich immer bei einer Aufsichtsbehörde beschweren — dort, wo du wohnst, wo du arbeitest oder wo der mutmaßliche Verstoß passiert ist. Für uns zuständig ist:

Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien, Österreich
E-Mail: dsb@dsb.gv.at
Web: www.dsb.gv.at

12. Datensicherheit

Nach Art. 32 DSGVO müssen wir deine Daten gegen Verlust, Manipulation und fremde Zugriffe schützen. Das tun wir so:

  • TLS überall: Jede Verbindung läuft verschlüsselt, erkennbar am „https://" in der Adresszeile.
  • Verschlüsselte Token: Der Discord-Refresh-Token liegt mit AES-256-GCM verschlüsselt in der Datenbank; der Schlüssel wird serverseitig abgeleitet und steht nicht mit in der Datenbank.
  • Sichere Sessions: Das Session-Cookie ist signiert und trägt HttpOnly, Secure und SameSite=Lax — Skripte im Browser kommen also nicht heran.
  • Enge Zugriffsrechte: Team-, Admin- und Moderationsbereiche hängen an Rollen, und administrative Eingriffe werden protokolliert.
  • Schutz vor Missbrauch: Rate-Limits, Turnstile gegen Bots und Firewall- plus DDoS-Schutz von Cloudflare.
  • So wenig Daten wie möglich: IP-Adressen sind in unseren Logs gekürzt, an die Fehlerdiagnose gehen weder IPs noch Cookies, und bekannte Geheimnisse fliegen vorher raus.

Absolut sicher ist im Internet trotzdem nichts. Wenn dir eine Sicherheitslücke auffällt, schreib uns bitte an kontakt@frechhdachs.tv.

13. Änderungen an dieser Erklärung

Diese Fassung ist vom August 2026 und gilt aktuell. Wir ziehen sie nach, wenn sich am Angebot oder an der Rechtslage etwas ändert — neue Funktion, anderer Dienstleister, neues Gesetz.

Die jeweils aktuelle Fassung steht immer hier. Ändert sich etwas Wesentliches, sagen wir zusätzlich auf der Website, im Twitch-Chat oder auf Discord Bescheid. Und wenn für etwas Neues deine Einwilligung nötig ist, fragen wir dich gesondert.

→ Zum Impressum · → Zu den Nutzungsbedingungen

frechhdachs

frechhdachs frechhdachs_ frechhdachs frechhdachs
Kontakt Archiv Glossar Bot Bot-Commands Suche Dachsbau Slots Songbattle

© 2026 frechhdachs Alle Rechte vorbehalten.

Impressum · Datenschutz · Nutzungsbedingungen · Cookie-Einstellungen

This website is not affiliated with or endorsed by Twitch.

Emotes are drawn by the talented Bryan. Check out his Etsy-Shop BryanGeeDesignsLLC.

Austrian Streamers Austrian Streamers
Cookie Auch Dachse hinterlassen Spuren
Cookies, damit hier alles rund läuft.
Notwendig
Session-Cookie für deinen Login, technische Cloudflare-Cookies für Sicherheit. Diese Cookies sind für den Betrieb der Seite erforderlich und können nicht deaktiviert werden.
Analyse & Statistik
Google Analytics und Microsoft Clarity helfen uns zu verstehen, welche Seiten besucht werden und wie die Seite genutzt wird. Clarity zeichnet anonymisierte Nutzerinteraktionen auf (Klicks, Scrollverhalten). Deine IP-Adresse wird anonymisiert.
Datenschutzerklärung
↑↓ Navigation Enter Öffnen Esc Schließen