MODAR
DE

Vertrag zur Auftragsverarbeitung

nach Art. 28 DSGVO · Version 2.4 · Stand: Oktober 2026

§ 1 Parteien und Abschluss

Verantwortlicher („Auftraggeber“) ist, wer Modario auf einem Discord-Server einrichtet und diesen Vertrag bei der Einrichtung mit /modario einrichten bestätigt (Serverbetreiber).

Auftragsverarbeiter („Auftragnehmer“) ist Stefan Rohrbach, DMNT Studio, c/o Online-Impressum 10950, Europaring 90, 53757 Sankt Augustin, E-Mail: dmnt-studio@mail.online-impressum.de.

Der Vertrag kommt durch die Bestätigung bei /modario einrichten zustande (elektronisches Format nach Art. 28 Abs. 9 DSGVO). Der Auftragnehmer speichert dazu im Nachweis-Log die Discord-ID der bestätigenden Person, die ID des Servers, den Zeitpunkt und die Vertragsversion.

§ 2 Gegenstand, Art und Zweck

Der Auftragnehmer betreibt Modario für den Discord-Server des Auftraggebers und verarbeitet dabei personenbezogene Daten der Servermitglieder ausschließlich, um die vom Auftraggeber aktivierten Funktionen (Module und Plugins) bereitzustellen, z. B. Event-Verwaltung und Kalender, Gruppensuche, Begrüßung mit Rängen, Aktivitätsstufen und Klassen, Moderation, eigene Sprachkanäle, Durchsagen, Live-Anzeige für Twitch und News-Zusammenfassungen. Welche Daten verarbeitet werden, hängt davon ab, welche Module der Auftraggeber einschaltet. Ein nicht eingeschaltetes Modul verarbeitet keine Daten.

Art der Daten

Ohne ein solches Modul liest und speichert Modario keine Nachrichteninhalte.

Speicherdauer im laufenden Betrieb

Betroffene Personen

Mitglieder und Besucher des Discord-Servers des Auftraggebers.

Dauer

Der Vertrag gilt, solange Modario auf dem Server des Auftraggebers eingesetzt wird. Er endet automatisch, wenn der Bot vom Server entfernt wird oder der Auftraggeber kündigt.

§ 3 Weisungen

Der Auftragnehmer verarbeitet die Daten nur auf dokumentierte Weisung des Auftraggebers. Als Weisung gelten dieser Vertrag, die Einstellungen, die der Auftraggeber im Bot vornimmt, und Nachrichten an die oben genannte E-Mail-Adresse. Hält der Auftragnehmer eine Weisung für rechtswidrig, teilt er das dem Auftraggeber unverzüglich mit. Eine Verarbeitung außerhalb der Weisungen findet nur statt, wenn das Recht der EU oder Deutschlands sie verlangt; darüber informiert der Auftragnehmer vorher, soweit zulässig.

§ 4 Vertraulichkeit

Zugriff auf die Daten hat ausschließlich der Auftragnehmer selbst. Setzt er künftig weitere Personen ein, verpflichtet er sie vorher schriftlich zur Vertraulichkeit.

§ 5 Sicherheit der Verarbeitung

Der Auftragnehmer trifft die technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO, die in Anlage 1 beschrieben sind. Er darf sie weiterentwickeln, solange das Schutzniveau nicht sinkt.

§ 6 Unterauftragsverarbeiter

Der Auftraggeber stimmt dem Einsatz der in Anlage 2 genannten Unterauftragsverarbeiter zu. Neue oder ersetzte Unterauftragsverarbeiter kündigt der Auftragnehmer mindestens 14 Tage vorher auf dieser Seite und im Support-Kanal an. Der Auftraggeber kann in dieser Frist widersprechen; kommt keine Einigung zustande, kann er den Vertrag sofort beenden. Der Auftragnehmer verpflichtet Unterauftragsverarbeiter vertraglich auf dieselben Datenschutzpflichten.

Module mit KI-Funktionen (z. B. News) können weitere Unterauftragsverarbeiter brauchen. Sie werden nach dem Verfahren in Absatz 1 angekündigt und nur für Server genutzt, auf denen der Auftraggeber das jeweilige Modul einschaltet.

Discord ist kein Unterauftragsverarbeiter des Auftragnehmers. Der Auftraggeber betreibt seinen Server selbst auf Discord und hat dazu eine eigene Vertragsbeziehung mit Discord.

Twitch (Twitch Interactive, Inc., USA) ist ebenfalls kein Unterauftragsverarbeiter. Für die Live-Anzeige fragt Modario dort nur öffentliche Kanal-Daten ab; übermittelt werden allein Twitch-Name bzw. Twitch-User-ID der Mitglieder, die ihren Kanal selbst eintragen. Twitch nimmt nach dem Stand dieses Vertrags nicht am EU-U.S. Data Privacy Framework teil. Modario weist die Mitglieder deshalb im Eintragsfenster auf die Abfrage in den USA hin; das Absenden ist ihre Einwilligung in diese Übermittlung (Art. 49 Abs. 1 lit. a DSGVO), Austragen beendet sie.

§ 7 Unterstützung des Auftraggebers

Der Auftragnehmer unterstützt den Auftraggeber im zumutbaren Rahmen

Erhält der Auftragnehmer eine Anfrage einer betroffenen Person direkt, leitet er sie an den Auftraggeber weiter.

§ 8 Datenschutzverletzungen

Stellt der Auftragnehmer eine Verletzung des Schutzes personenbezogener Daten fest, informiert er den Auftraggeber unverzüglich, spätestens innerhalb von 48 Stunden, über den Kanal, den der Auftraggeber bei /modario einrichten angegeben hat, oder per Discord-Direktnachricht an die Person, die den Vertrag bestätigt hat. Die Meldung enthält, soweit bekannt, Art der Verletzung, betroffene Daten, wahrscheinliche Folgen und ergriffene Maßnahmen.

§ 9 Löschung nach Vertragsende

Nach Vertragsende löscht der Auftragnehmer alle im Auftrag verarbeiteten Daten innerhalb von 30 Tagen. Datensicherungen werden im regulären Zyklus nach 14 Tagen überschrieben. Auf Wunsch stellt er dem Auftraggeber vor der Löschung eine Kopie der Server-Einstellungen bereit. Das Nachweis-Log bleibt nach § 1 erhalten, weil der Auftragnehmer damit eigene Rechenschaftspflichten erfüllt (drei Jahre nach Vertragsende).

§ 10 Nachweise und Kontrollen

Der Auftragnehmer stellt dem Auftraggeber auf Anfrage die Informationen zur Verfügung, die zum Nachweis der Pflichten aus Art. 28 DSGVO nötig sind. Kontrollen vor Ort sind mit angemessener Vorankündigung möglich; wegen des geringen Umfangs des Dienstes erfolgen sie vorrangig schriftlich.

§ 11 Haftung und Schlussbestimmungen

Für die Haftung gilt Art. 82 DSGVO. Es gilt deutsches Recht. Ist eine Bestimmung unwirksam, bleibt der übrige Vertrag wirksam. Änderungen dieses Vertrags erhalten eine neue Versionsnummer und werden vom Auftraggeber im Bot neu bestätigt.

Anlage 1 – Technische und organisatorische Maßnahmen

Anlage 2 – Unterauftragsverarbeiter

Änderungen in Version 2.4 gegenüber Version 2.3

Änderungen in Version 2.3 gegenüber Version 2.2

Änderungen in Version 2.2 gegenüber Version 2.1

Änderungen in Version 2.1 gegenüber Version 2.0

Änderungen gegenüber Version 1.0