INFORMATIONEN NACH ART. 13 DSGVO
Datenschutz
Diese Erklärung beschreibt, welche Daten bei Retro Roleplay · Federal Investigation Bureau (FIB) tatsächlich verarbeitet werden.
Die Angaben zum Verantwortlichen sind noch nicht vollständig veröffentlicht. Der Coder muss die Pflichtangaben vor der Freischaltung vervollständigen.
Die Datenschutzangaben konnten gerade nicht geladen werden.
1. Verantwortlicher
2. Welche Daten verarbeitet werden
- Discord-Anmeldung: Discord-Nutzer-ID, Benutzername, Anzeigename, Avatar, Servermitgliedschaft und für die Berechtigungsprüfung erforderliche Rollen.
- Portal- und Sicherheitsdaten: Anmeldezeitpunkte, Sitzungs- und Sicherheitstoken, Berechtigungen, technische Zugriffsprotokolle, gekürzte oder gehashte Schutzmerkmale sowie Audit-Historien.
- Organisations- und Personaldaten: In-Game-Name, Dienstnummer, Rang, Unit, Dienstzeiten, Abmeldungen, Ausbildungen, Punkte, Tagesprotokolle, Personalakten, Notizen und Statusvorgänge.
- Fach- und Falldaten: Kandidatenempfehlungen, Gespräche, Qualitätskontrollen, interne Ermittlungen, ISD-/Informantenakten, Blacklist-, Sanktions-, Fahndungs-, Fraktions-, Routen- und Beweisdaten.
- Eingereichte Inhalte: Freitexte, Links, Bilder, Videos und Dokumente einschließlich darin enthaltener Metadaten.
- Öffentliche Kontaktwege: freiwillige beziehungsweise erforderliche Kontaktangaben und der Inhalt von Korruptions-, ISD- oder Digitalhinweisen.
Spielbezogene Angaben können personenbezogen sein, wenn sie über eine Discord-ID oder andere Merkmale einer realen Person zugeordnet werden können.
3. Zwecke und Rechtsgrundlagen
Die Verarbeitung dient der Bereitstellung und Absicherung des Panels, der Discord-basierten Anmeldung, der Rollen- und Rechteprüfung, der Organisation des Roleplay-Betriebs, der Bearbeitung eingereichter Vorgänge sowie der Nachvollziehbarkeit und Missbrauchsprävention.
Je nach Vorgang erfolgt sie zur Durchführung der Community-/Nutzungsbeziehung (Art. 6 Abs. 1 lit. b DSGVO), aufgrund berechtigter Interessen an einem sicheren, nachvollziehbaren und geordneten Betrieb (Art. 6 Abs. 1 lit. f DSGVO), zur Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO) oder – wo ausdrücklich eingeholt – auf Grundlage einer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Eine Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.
4. Discord und Empfänger
Für Anmeldung, Rollenprüfung und Benachrichtigungen wird Discord verwendet. Dabei werden Daten zwischen diesem Angebot und Discord verarbeitet. Es gelten ergänzend die Datenschutzinformationen von Discord. Je nach Standort und Infrastruktur von Discord kann eine Verarbeitung außerhalb der EU/des EWR stattfinden; hierfür gelten die von Discord angegebenen Übermittlungsmechanismen.
Zugriff erhalten nur nach Rolle und Aufgabe berechtigte Personen. Daten können außerdem an technische Hosting- oder Wartungsdienstleister gelangen, soweit dies für den sicheren Betrieb erforderlich ist. Eine Nutzung zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.
5. Hosting
- Hosting-Anbieter
- Anschrift / Information
6. Cookies und lokaler Speicher
Das Panel verwendet ausschließlich technisch erforderliche Cookies für OAuth-Anmeldung, Sitzungen, CSRF-Schutz, geschützte Einmal-Links und eine berechtigungskonforme Vorschau. OAuth-Zustände laufen regelmäßig nach 10 Minuten ab, reguläre Sitzungen nach 8 Stunden und externe Unterschriftssitzungen nach 20 Minuten.
Formularentwürfe können zusätzlich im lokalen Speicher des Browsers und – nach Anmeldung – serverseitig gespeichert werden, damit Eingaben bei Abstürzen oder Neustarts nicht verloren gehen. Sie werden bei erfolgreichem Absenden beziehungsweise durch Löschen oder Leeren des Browserspeichers entfernt. Es werden keine Werbe- oder Analyse-Cookies eingesetzt. Deshalb wird derzeit kein Einwilligungsbanner verwendet.
7. Protokollierung und Speicherdauer
Der Webserver protokolliert technische Zugriffe einschließlich IP-Adresse, Zeitpunkt, angeforderter Ressource und Status zur Fehleranalyse und Angriffserkennung. Anwendungsprotokolle vermeiden URL-Abfrageparameter, soweit technisch vorgesehen. Sicherheits- und Audit-Einträge dokumentieren insbesondere, wer wann welchen Vorgang angelegt, geändert, freigegeben oder gelöscht hat.
Daten werden so lange gespeichert, wie sie für den jeweiligen Community-, Sicherheits-, Nachweis- oder Archivzweck erforderlich sind. Kurzlebige Token enden automatisch. Fachakten und Audit-Historien bleiben bis zur geregelten Löschung oder Archivierung erhalten. Gesetzliche Aufbewahrungspflichten und die Sicherung berechtigter Ansprüche können eine längere Speicherung erfordern. Löschanfragen werden gegen Rechte anderer, Sicherheitsinteressen und notwendige Nachweise abgewogen.
8. Automatisierte Auswertungen
Das Panel kann Fristen, Vollständigkeit, Rollen, Punkte, Wochenziele oder andere regelbasierte Statuswerte automatisch berechnen. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne des Art. 22 DSGVO ist nicht vorgesehen; personelle oder disziplinarische Entscheidungen sind durch berechtigte Verantwortliche zu prüfen.
9. Sicherheit und Datenschutzvorfälle
Zum Schutz der Daten werden unter anderem TLS, sichere und zeitlich begrenzte Cookies, CSRF-Schutz, rollenbasierte Zugriffe, Audit-Protokolle, restriktive Browser-Sicherheitsheader sowie Backups eingesetzt. Kein technisches System kann einen Schutz vor jedem denkbaren Angriff garantieren.
Ein vermuteter Datenschutz- oder Sicherheitsvorfall sollte unverzüglich an gemeldet werden. Gesetzliche Melde-, Informations- und Haftungspflichten bleiben unberührt.
10. Rechte betroffener Personen
Betroffene Personen haben – soweit die gesetzlichen Voraussetzungen vorliegen – Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Einwilligungen können für die Zukunft widerrufen werden. Zur eindeutigen Zuordnung kann eine angemessene Identitätsprüfung erforderlich sein.
Beschwerden können bei einer Datenschutzaufsichtsbehörde eingereicht werden.
11. Änderungen
Diese Erklärung wird angepasst, wenn sich Funktionen, Empfänger oder Rechtsgrundlagen ändern. Stand: .
