Vertrag zur Auftragsverarbeitung
nach Art. 28 DSGVO · Version 2.4 · Stand: Oktober 2026
§ 1 Parteien und Abschluss
Verantwortlicher („Auftraggeber“) ist, wer Modario auf einem Discord-Server einrichtet und diesen Vertrag bei der Einrichtung mit /modario einrichten bestätigt (Serverbetreiber).
Auftragsverarbeiter („Auftragnehmer“) ist Stefan Rohrbach, DMNT Studio, c/o Online-Impressum 10950, Europaring 90, 53757 Sankt Augustin, E-Mail: dmnt-studio@mail.online-impressum.de.
Der Vertrag kommt durch die Bestätigung bei /modario einrichten zustande (elektronisches Format nach Art. 28 Abs. 9 DSGVO). Der Auftragnehmer speichert dazu im Nachweis-Log die Discord-ID der bestätigenden Person, die ID des Servers, den Zeitpunkt und die Vertragsversion.
§ 2 Gegenstand, Art und Zweck
Der Auftragnehmer betreibt Modario für den Discord-Server des Auftraggebers und verarbeitet dabei personenbezogene Daten der Servermitglieder ausschließlich, um die vom Auftraggeber aktivierten Funktionen (Module und Plugins) bereitzustellen, z. B. Event-Verwaltung und Kalender, Gruppensuche, Begrüßung mit Rängen, Aktivitätsstufen und Klassen, Moderation, eigene Sprachkanäle, Durchsagen, Live-Anzeige für Twitch und News-Zusammenfassungen. Welche Daten verarbeitet werden, hängt davon ab, welche Module der Auftraggeber einschaltet. Ein nicht eingeschaltetes Modul verarbeitet keine Daten.
Art der Daten
- Grunddaten (alle Module): Discord-Nutzer-IDs, Anzeigenamen und Rollen, soweit eine Funktion sie braucht; Interaktionen mit dem Bot (Befehle, Klicks auf Schaltflächen, Eingaben in Formularen); IDs von Kanälen, Rollen und Nachrichten auf dem Server.
- Events: Titel, Beschreibung, Beginn und Ende, Ort (Sprachkanal), Titelbild, eigener Kanalstatus-Text und Discord-ID der Person, die das Event anlegt; die Zahl der Interessierten ohne Namen. Dazu Serien (Regel, Titel, Beschreibung, Titelbild und Discord-ID der Person, die sie anlegt), die Adressen von Kalendern, aus denen Modario Termine übernimmt, und geheime Abo-Adressen, über die Kalender-Programme die Termine des Servers abrufen (gespeichert wird nur der Zeitpunkt des letzten Abrufs, keine IP-Adresse und keine Geräteangaben).
- Gruppensuche: Suchen (Titel, Text, Termin, Dauer, Plätze, Vorlage, Discord-ID des Erstellers), Teilnehmer mit gewähltem Platz und ihren Antworten auf Terminänderungen, Anfragen von Nachzüglern und Warteliste, Stimmen einer Termin-Abstimmung, Rezepte für „Nochmal“ mit den Discord-IDs der alten Runde, die Einstellung „Seitenleiste“ sowie die IDs der dafür angelegten Sprachkanäle, Discord-Events und Nachrichten.
- Eigene Sprachkanäle: Raumdaten (Kanal, Discord-ID des Besitzers, Name, Limit, Status-Text, Eingeladene und Rausgeworfene) und – auf Klick des Besitzers – „Mein Raum“ (seine gemerkten Einstellungen je Join-Kanal). Den Spielstatus des Besitzers verarbeitet Modario nur für den Raumnamen, gespeichert wird er nicht.
- Durchsagen und Wochenüberblick: die Inhalte, die der Auftraggeber anlegt (Texte, Bilder, Knöpfe, Zeitplan, Kanal, Rollen, Discord-ID der Person, die sie anlegt), die ID der zuletzt gesendeten Nachricht sowie ein Zähler je Rolle und Woche, wie oft Modario sie angepingt hat (ohne Mitgliederdaten).
- Live (Twitch): je Mitglied, das seinen Twitch-Kanal einträgt, die Discord-ID, der Twitch-Name und die Twitch-User-ID, der Freigabe-Zustand (wartet, frei, abgelehnt, pausiert), der Zeitpunkt des Eintrags und die Discord-ID der Person, die freigibt oder ablehnt; solange ein Stream läuft, Stream-ID, Beginn, Titel, Spiel, die IDs von Live-Karte und Kanal und die vergebene Live-Rolle. Für die Prüfung fragt Modario bei Twitch nur Twitch-Name bzw. Twitch-User-ID ab, Discord-Daten gehen nicht an Twitch.
- Ränge: ein offener Aufstiegs-Fall (Discord-ID, ID der Mod-Karte, nächster Prüftermin) und ein Rückstufungs-Vermerk (Discord-ID, Zeitpunkt). Den Rang selbst liest Modario aus den Discord-Rollen, gespeichert wird er nicht.
- Aktivität: je Mitglied ein Punktewert für die Aktivität und je gewählter Hauptklasse ein Klassen-Punktewert, jeweils mit Zeitpunkt und den Punkten je Quelle am laufenden Tag; ein Widerspruch („Nicht erfassen“) mit Discord-ID und Zeitpunkt. Die Anwesenheit in Sprachräumen von Gruppensuchen und Events und die „Interessiert“-Liste von Discord-Events werden nur im Arbeitsspeicher ausgewertet und nicht gespeichert.
- Klassen und Klassenwahl: die Klassen und Untergruppen des Servers (Name, Emoji, Erklärtext, Rolle); je Mitglied die gewählte Hauptklasse, die Neben-Interessen und der Zeitpunkt der Wahl.
- Profil: /profil zeigt vorhandene Daten zusammen und speichert nichts Eigenes.
- Begrüßung: Beitritt und Austritt von Mitgliedern mit Zeitpunkt, Anzeigename und Profilbild für die Begrüßung, automatisch vergebene Rollen.
- Moderation: Fall-Akte (betroffenes Mitglied, Maßnahme, Dauer, Begründung, handelnder Moderator, Zeitpunkt), Beleg-Nachrichten (kopierter Text bzw. Bild-Link einer Nachricht, die ein Moderator als Beleg sichert), Einsprüche, Treffer der automatischen Moderation sowie Einträge aus dem Audit-Log des Servers zu Kicks, Banns und Timeouts. Hinzu kommen Meldungen (Beleg, Grund und Discord-ID der meldenden Person, Fehlmeldungen), vorübergehend zwischengespeicherte Bildanhänge gemeldeter Nachrichten, Einspruch-Texte, Ticket-Transkripte (Text, von Anhängen nur die Dateinamen) sowie die vom Auftraggeber hinterlegten Regeln der automatischen Moderation (eigene Wörter, Muster, Link-Freigaben, Ausnahmen für Rollen und Kanäle).
- Nachrichteninhalte: nur in Modulen, die der Auftraggeber dafür ausdrücklich einschaltet, und nur für deren Zweck: Moderation (Prüfung auf Regelverstöße wie Flut oder Wiederholungen, Beleg in der Fall-Akte) und News (Zusammenfassung der dafür ausgewählten Kanäle).
Ohne ein solches Modul liest und speichert Modario keine Nachrichteninhalte.
Speicherdauer im laufenden Betrieb
- Events: bis 24 Stunden nach ihrem tatsächlichen Ende, abgesagte Events sofort gelöscht. Unfertige Eingaben (Entwürfe mit Bild) werden 3 Stunden nach der letzten Eingabe gelöscht. Übrig bleibt ein Zähler je Server und Monat ohne Personenbezug. Serien, Kalender- und Abo-Adressen bis der Auftraggeber sie löscht oder ersetzt, beendete Serien 24 Stunden nach dem Beenden.
- Gruppensuche: Teilnehmer samt Anfragen, Warteliste und Stimmen 24 Stunden nach Ende oder Absage der Suche; Rezepte für „Nochmal“ 90 Tage nach der letzten Nutzung, die alte Runde darin 30 Tage nach dem Ende der Runde; Entwürfe 3 Stunden nach der letzten Eingabe; Einstellungen, Vorlagen und Suchen wie die Server-Einstellungen.
- Eigene Sprachkanäle: Raumdaten mit dem Raum; „Mein Raum“ bis zum „Vergessen“ oder Austritt der Person, längstens 90 Tage nach der letzten Nutzung.
- Durchsagen: bis der Auftraggeber sie löscht; Ping-Zähler 8 Wochen.
- Live: der Eintrag bis zum Austragen, zum Entfernen durch einen Moderator, zum Austritt des Mitglieds oder bis der Bot den Server verlässt; Stream-Angaben bis zum Ende des Streams (die Live-Karte bleibt als normale Nachricht im Kanal).
- Ränge: ein Aufstiegs-Fall bis zur Entscheidung, zum Austritt oder bis die Gast-Rolle entfernt wird; ein Rückstufungs-Vermerk, bis die Person kein Gast mehr ist oder den Server verlässt.
- Aktivität und Klassenwahl: bis 30 Tage nach dem Austritt des Mitglieds (wer vorher wiederkommt, behält den Stand); „Keine Klasse“ löscht die Wahl sofort. Ein Widerspruch bis zur Rücknahme oder zum Ende des Vertrags.
- Moderation: ein Fall 12 Monate nach dem letzten Fall des betroffenen Mitglieds, Beleg-Nachrichten einschließlich Melder, Grund und Ticket-Transkript 90 Tage, Bildanhänge gemeldeter Nachrichten höchstens 24 Stunden bzw. bis zur Entscheidung der Moderation, Meldungs-Karten ohne Entscheidung 7 Tage, ein Bann-Eintrag so lange, wie der Bann besteht. Der Auftraggeber kann diese Fristen kürzer, aber nicht länger einstellen.
- Nachrichteninhalte für News-Zusammenfassungen: höchstens 24 Stunden.
- Einstellungen des Servers: bis zum Ende des Vertrags (§ 9).
Betroffene Personen
Mitglieder und Besucher des Discord-Servers des Auftraggebers.
Dauer
Der Vertrag gilt, solange Modario auf dem Server des Auftraggebers eingesetzt wird. Er endet automatisch, wenn der Bot vom Server entfernt wird oder der Auftraggeber kündigt.
§ 3 Weisungen
Der Auftragnehmer verarbeitet die Daten nur auf dokumentierte Weisung des Auftraggebers. Als Weisung gelten dieser Vertrag, die Einstellungen, die der Auftraggeber im Bot vornimmt, und Nachrichten an die oben genannte E-Mail-Adresse. Hält der Auftragnehmer eine Weisung für rechtswidrig, teilt er das dem Auftraggeber unverzüglich mit. Eine Verarbeitung außerhalb der Weisungen findet nur statt, wenn das Recht der EU oder Deutschlands sie verlangt; darüber informiert der Auftragnehmer vorher, soweit zulässig.
§ 4 Vertraulichkeit
Zugriff auf die Daten hat ausschließlich der Auftragnehmer selbst. Setzt er künftig weitere Personen ein, verpflichtet er sie vorher schriftlich zur Vertraulichkeit.
§ 5 Sicherheit der Verarbeitung
Der Auftragnehmer trifft die technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO, die in Anlage 1 beschrieben sind. Er darf sie weiterentwickeln, solange das Schutzniveau nicht sinkt.
§ 6 Unterauftragsverarbeiter
Der Auftraggeber stimmt dem Einsatz der in Anlage 2 genannten Unterauftragsverarbeiter zu. Neue oder ersetzte Unterauftragsverarbeiter kündigt der Auftragnehmer mindestens 14 Tage vorher auf dieser Seite und im Support-Kanal an. Der Auftraggeber kann in dieser Frist widersprechen; kommt keine Einigung zustande, kann er den Vertrag sofort beenden. Der Auftragnehmer verpflichtet Unterauftragsverarbeiter vertraglich auf dieselben Datenschutzpflichten.
Module mit KI-Funktionen (z. B. News) können weitere Unterauftragsverarbeiter brauchen. Sie werden nach dem Verfahren in Absatz 1 angekündigt und nur für Server genutzt, auf denen der Auftraggeber das jeweilige Modul einschaltet.
Discord ist kein Unterauftragsverarbeiter des Auftragnehmers. Der Auftraggeber betreibt seinen Server selbst auf Discord und hat dazu eine eigene Vertragsbeziehung mit Discord.
Twitch (Twitch Interactive, Inc., USA) ist ebenfalls kein Unterauftragsverarbeiter. Für die Live-Anzeige fragt Modario dort nur öffentliche Kanal-Daten ab; übermittelt werden allein Twitch-Name bzw. Twitch-User-ID der Mitglieder, die ihren Kanal selbst eintragen. Twitch nimmt nach dem Stand dieses Vertrags nicht am EU-U.S. Data Privacy Framework teil. Modario weist die Mitglieder deshalb im Eintragsfenster auf die Abfrage in den USA hin; das Absenden ist ihre Einwilligung in diese Übermittlung (Art. 49 Abs. 1 lit. a DSGVO), Austragen beendet sie.
§ 7 Unterstützung des Auftraggebers
Der Auftragnehmer unterstützt den Auftraggeber im zumutbaren Rahmen
- bei Anfragen betroffener Personen (Auskunft, Löschung usw.), indem er die zu einer Discord-ID gespeicherten Daten innerhalb von 14 Tagen herausgibt oder löscht,
- bei der Sicherheit der Verarbeitung, bei Meldungen von Datenschutzverletzungen und bei einer Datenschutz-Folgenabschätzung (Art. 32 bis 36 DSGVO).
Erhält der Auftragnehmer eine Anfrage einer betroffenen Person direkt, leitet er sie an den Auftraggeber weiter.
§ 8 Datenschutzverletzungen
Stellt der Auftragnehmer eine Verletzung des Schutzes personenbezogener Daten fest, informiert er den Auftraggeber unverzüglich, spätestens innerhalb von 48 Stunden, über den Kanal, den der Auftraggeber bei /modario einrichten angegeben hat, oder per Discord-Direktnachricht an die Person, die den Vertrag bestätigt hat. Die Meldung enthält, soweit bekannt, Art der Verletzung, betroffene Daten, wahrscheinliche Folgen und ergriffene Maßnahmen.
§ 9 Löschung nach Vertragsende
Nach Vertragsende löscht der Auftragnehmer alle im Auftrag verarbeiteten Daten innerhalb von 30 Tagen. Datensicherungen werden im regulären Zyklus nach 14 Tagen überschrieben. Auf Wunsch stellt er dem Auftraggeber vor der Löschung eine Kopie der Server-Einstellungen bereit. Das Nachweis-Log bleibt nach § 1 erhalten, weil der Auftragnehmer damit eigene Rechenschaftspflichten erfüllt (drei Jahre nach Vertragsende).
§ 10 Nachweise und Kontrollen
Der Auftragnehmer stellt dem Auftraggeber auf Anfrage die Informationen zur Verfügung, die zum Nachweis der Pflichten aus Art. 28 DSGVO nötig sind. Kontrollen vor Ort sind mit angemessener Vorankündigung möglich; wegen des geringen Umfangs des Dienstes erfolgen sie vorrangig schriftlich.
§ 11 Haftung und Schlussbestimmungen
Für die Haftung gilt Art. 82 DSGVO. Es gilt deutsches Recht. Ist eine Bestimmung unwirksam, bleibt der übrige Vertrag wirksam. Änderungen dieses Vertrags erhalten eine neue Versionsnummer und werden vom Auftraggeber im Bot neu bestätigt.
Anlage 1 – Technische und organisatorische Maßnahmen
- Standort: ein gemieteter Server der Contabo GmbH in einem Rechenzentrum in der Europäischen Union (Lauterbourg, Frankreich). Physischer Zutritt und Stromversorgung liegen beim Rechenzentrum.
- Zugang zum Server: nur der Auftragnehmer, über eine verschlüsselte SSH-Verbindung. Anmeldung nur mit kryptografischem Schlüssel, Passwort-Anmeldung ist abgeschaltet.
- Trennung: Bot, Datenbank und Webseite laufen in getrennten Docker-Containern in einem eigenen, abgeschotteten Netz. Die Datenbank ist von außen nicht erreichbar.
- Zugangsdaten: Passwörter und Tokens liegen in Konfigurationsdateien auf dem Server, nicht im Quellcode.
- Übertragung: Webseite nur über HTTPS (TLS). Der Bot spricht mit Discord und Twitch ausschließlich verschlüsselt.
- Datensparsamkeit: Nachrichteninhalte nur in Modulen, die der Auftraggeber dafür einschaltet, und nur so lange wie in § 2 genannt; Aktivität nur als Summe je Mitglied (und je Hauptklasse), keine Einzelereignisse; der Spielstatus wird nur verarbeitet, nicht gespeichert; Personen in Fehlerprotokollen nur als Discord-ID; Fehlerprotokolle höchstens 30 Tage.
- Trennung der Kunden: alle Daten sind der jeweiligen Server-ID zugeordnet; Befehle wirken nur auf dem eigenen Server.
- Verfügbarkeit: tägliche Sicherung der Datenbank, 14 Tage aufbewahrt.
- Änderungen: neue Versionen laufen zuerst auf einem Testserver.
Anlage 2 – Unterauftragsverarbeiter
- Contabo GmbH, Welfenstraße 22, 81541 München · Hosting von Server und Datenbank
- Contabo France SAS, 2 rue Taunus, 67630 Lauterbourg, Frankreich · Betrieb des Rechenzentrums (Unterauftragnehmer der Contabo GmbH)
Änderungen in Version 2.4 gegenüber Version 2.3
- § 2, Zweck: Live-Anzeige für Twitch ergänzt.
- § 2, Art der Daten: neu ist „Live (Twitch)“ – Twitch-Name und -User-ID, Freigabe-Zustand, laufender Stream.
- § 2, Speicherdauer: Fristen für Live.
- § 6: Twitch ist kein Unterauftragsverarbeiter; Abfrage nur öffentlicher Kanal-Daten, Twitch nimmt nicht am EU-U.S. Data Privacy Framework teil, Einwilligung der Mitglieder im Eintragsfenster.
- Anlage 1, Übertragung: auch Twitch nur verschlüsselt.
Änderungen in Version 2.3 gegenüber Version 2.2
- § 2, Art der Daten: zur Aktivität kommt je gewählter Hauptklasse ein Klassen-Punktewert (Teilnahmen an Gruppensuchen); die Anwesenheit in Sprachräumen und die „Interessiert“-Liste von Discord-Events werden nur im Arbeitsspeicher ausgewertet.
- Anlage 1, Datensparsamkeit: Aktivität nur als Summe je Mitglied und je Hauptklasse.
Änderungen in Version 2.2 gegenüber Version 2.1
- § 2, Zweck: Beispiele um Kalender, Gruppensuche, Ränge, Aktivität, Klassen, eigene Sprachkanäle und Durchsagen ergänzt.
- § 2, Art der Daten: neu genannt sind Serien, Kalender- und Abo-Adressen (Events), Gruppensuche, eigene Sprachkanäle, Durchsagen und Wochenüberblick, Ränge, Aktivität, Klassen und Klassenwahl sowie das Profil (ohne eigene Daten).
- § 2, Speicherdauer: Fristen für Serien und Kalender, Gruppensuche, eigene Sprachkanäle, Durchsagen und Ping-Zähler, Ränge, Aktivität, Klassenwahl und Widerspruch.
- Anlage 1, Datensparsamkeit: Aktivität nur als Summe je Mitglied; Spielstatus nur verarbeitet, nicht gespeichert.
Änderungen in Version 2.1 gegenüber Version 2.0
- § 2, Art der Daten (Moderation): Meldungen mit Melder, Grund und Fehlmeldungen, zwischengespeicherte Bildanhänge gemeldeter Nachrichten, Einspruch-Texte, Ticket-Transkripte und die vom Auftraggeber hinterlegten Regeln der automatischen Moderation sind ausdrücklich genannt.
- § 2, Speicherdauer (Moderation): Belege einschließlich Melder, Grund und Ticket-Transkript 90 Tage; Bildanhänge gemeldeter Nachrichten höchstens 24 Stunden bzw. bis zur Entscheidung; Meldungs-Karten ohne Entscheidung 7 Tage.
Änderungen gegenüber Version 1.0
- § 2: Datenarten je Modul (Events, Begrüßung, Moderation, News) statt einer allgemeinen Liste.
- § 2: Nachrichteninhalte sind nicht mehr ausgeschlossen, sondern nur in Modulen erlaubt, die der Auftraggeber dafür ausdrücklich einschaltet (Moderation, News).
- § 2: neue Liste „Speicherdauer im laufenden Betrieb“.
- § 6: Hinweis auf Unterauftragsverarbeiter für KI-Funktionen.
- Anlage 1: Datensparsamkeit an die Module angepasst.