Datenschutzerklärung
Stand: Oktober 2026
Diese Erklärung gilt für die Webseite von Modario und für den Discord-Bot „Modario“. Sie beschreibt, welche personenbezogenen Daten wir verarbeiten, wozu und wie lange.
1. Verantwortlicher
Stefan Rohrbach, DMNT Studio
c/o Online-Impressum 10950, Europaring 90, 53757 Sankt Augustin
E-Mail: dmnt-studio@mail.online-impressum.de
Ein Datenschutzbeauftragter ist nicht bestellt, weil keine gesetzliche Pflicht dazu besteht.
2. Webseite
Server-Logdateien
Beim Aufruf der Webseite speichert der Webserver automatisch:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite, Statuscode und übertragene Datenmenge
- Browser-Kennung (User-Agent) und, falls übermittelt, die zuvor besuchte Seite
Zweck ist der sichere und stabile Betrieb der Seite, etwa um Angriffe und Fehler zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Logdateien werden nach 14 Tagen gelöscht, außer ein konkreter Vorfall muss länger aufgeklärt werden.
Cookies und externe Dienste
Die Webseite setzt keine Cookies, verwendet kein Tracking und lädt keine Inhalte von fremden Servern (etwa Schriftarten oder Analysedienste).
Schaltest du auf der Startseite den Klang aus (Standard: an) bzw. wieder ein oder wählst du über die Flagge oben rechts eine Sprache, speichert dein Browser diese Einstellung lokal (Local Storage), damit sie beim nächsten Besuch erhalten bleibt. Die Einstellung wird nicht an uns übertragen und lässt sich jederzeit über den Schalter, die Sprachauswahl oder die Browser-Einstellungen löschen bzw. ändern. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG, weil die Speicherung für die von dir gewünschte Funktion nötig ist.
Verschlüsselung
Die Verbindung ist per TLS verschlüsselt. Das Zertifikat stammt von Let's Encrypt. Dabei werden keine Daten der Besucher an Let's Encrypt übermittelt.
3. Discord-Bot „Modario“
Rollenverteilung
Wer Modario auf seinem Discord-Server einsetzt (Serverbetreiber), entscheidet, wofür der Bot dort genutzt wird. Für die Daten der Mitglieder dieses Servers ist der Serverbetreiber Verantwortlicher im Sinne der DSGVO. DMNT Studio verarbeitet diese Daten als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags, der bei der Einrichtung mit /modario einrichten abgeschlossen wird. Fragen von Mitgliedern zu ihren Daten richten sich deshalb zuerst an den jeweiligen Serverbetreiber.
Für die Daten der Serverbetreiber selbst (Einrichtung, Vertrag, Nachweise) ist DMNT Studio Verantwortlicher.
Welche Daten der Bot verarbeitet
- Server-Einstellungen: ID des Discord-Servers, IDs von Kanälen und Rollen, gewählte Einstellungen (z. B. Sprache, Zeitzone, Meldekanal, Modario-Bereich) und gebuchte Module.
- Modario-Bereich (nur wenn der Serverbetreiber ihn anlegt): Gespeichert werden nur die IDs der Kategorie, ihrer drei Kanäle, zweier Nachrichten des Bots (Bedienfeld und Statuskarte) und der Rollen, die den Bereich sehen. Ändert jemand die Rechte des Bereichs, setzt der Bot sie zurück, schaut dafür im Audit-Log des Servers nach, wer es war, und nennt diese Person in der Meldung an den Meldekanal; gespeichert wird das nicht.
- Einrichtung (geführter Server-Aufbau): Gespeichert werden je Server die Antworten der Einrichtung, der gewählte Weg und die Vorlage, die IDs der Kanäle, Kategorien und Rollen, die der Bot dabei angelegt hat, und je Kategorie die gewählte Stufe mit den Rechten der Rollen (das Soll). Ändert jemand diese Rechte, meldet der Bot das an den Meldekanal und nennt dabei aus dem Audit-Log, wer es war; gespeichert wird das nicht. Rechte einzelner Mitglieder und andere Mitgliederdaten speichert die Einrichtung nicht.
- Nutzer-IDs: die Discord-ID von Personen, die einen Befehl des Bots nutzen oder eine Funktion auslösen, soweit das für die Funktion nötig ist.
- Nachweis-Log: Bestätigungen bei der Einrichtung (z. B. Annahme des Auftragsverarbeitungsvertrags und dessen Version, Neubestätigung neuer Versionen, Bestätigung, dass die Mitglieder informiert wurden), Hinweise an den Serverbetreiber, Änderungen an Kanälen (auch, wer den Modario-Bereich sieht) und Modulen, Kündigung und Löschung. Gespeichert werden dabei die Discord-ID der handelnden Person, der Server und der Zeitpunkt.
- Events: Titel, Beschreibung, Beginn und Ende, gewählter Sprachkanal, Titelbild (hochgeladen oder als Link), ein eigener Kanalstatus-Text und die Discord-ID der Person, die das Event anlegt. Bei Discords „Interessiert“ liest der Bot nur die Zahl, keine Namen. Unfertige Eingaben (Entwürfe, auch ein hochgeladenes Bild) hält der Bot kurz fest, damit nichts verloren geht. Planung: Legt der Serverbetreiber eine Serie an, speichert der Bot ihre Regel (z. B. „jeden Freitag um 20 Uhr“), Titel, Beschreibung, Titelbild und die Discord-ID der Person, die sie anlegt, und erstellt daraus die Events der nächsten Tage. Hinterlegt der Serverbetreiber die Adresse eines Kalenders (ICS-Link, z. B. aus Google Kalender), ruft der Bot ihn regelmäßig ab und übernimmt die Termine als Events oder in den Wochenüberblick; gespeichert werden die Adresse (sie wird im Menü gekürzt gezeigt und nie protokolliert) und der Stand des Abgleichs. Für ein Kalender-Abo erzeugt der Bot geheime Adressen, unter denen Kalender-Programme die Termine des Servers abrufen; gespeichert werden die Adresse, die gewählten Starter und der Zeitpunkt des letzten Abrufs – keine IP-Adresse, keine Geräteangaben, kein Zähler (für die Server-Logdateien gilt Abschnitt 2).
- Begrüßung (Modul „Willkommen“, nur wenn der Serverbetreiber es einschaltet): Tritt jemand dem Server bei oder verlässt ihn, übermittelt Discord dem Bot die Discord-ID, den Benutzer- und Anzeigenamen, das Profilbild, das Beitrittsdatum und die Rollen. Der Bot nutzt sie nur, um die Begrüßungs- oder Abschiedskarte (auf Wunsch des Serverbetreibers mit diesen Angaben) im gewählten Kanal zu zeigen – mit dem Zusatz „Willkommen+“ auf Wunsch des Serverbetreibers auch als Direktnachricht an das Mitglied – und die eingestellten Rollen zu vergeben; über das Mitglied speichert er dabei nichts. Lässt das Mitglied in seinen Discord-Einstellungen keine Direktnachrichten zu, überspringt der Bot es. Das Profilbild lädt der Bot nur, um die Karte zu zeichnen; weder das Profilbild noch die fertige Karte speichert er (für die Vorschau im Einstellungsmenü höchstens 15 Minuten im Arbeitsspeicher). Gespeichert werden nur die Einstellungen des Servers (Kanäle, Rollen, Texte und Aussehen der Karten, dazu ein Hintergrundbild, falls der Serverbetreiber eines hochlädt oder verlinkt – der Bot lädt es einmal, prüft es und speichert nur das geprüfte Bild, nicht den Link). Damit Gekickte oder Gebannte keinen Abschied bekommen, liest der Bot aus dem Audit-Log des Servers nur Kicks und Banns und hält das Ergebnis höchstens zwei Minuten im Arbeitsspeicher. Mit „Willkommen+“ kann der Serverbetreiber Regeln je Vorlage festlegen (Zeitraum, Wochentag, Uhrzeit, Mitgliederzahl, Einladungslink). Nur für die Einladungs-Regel und nur, wenn der Serverbetreiber dem Bot dafür das Recht „Server verwalten“ gibt, liest der Bot beim Beitritt die Einladungsliste des Servers (Link-Codes und Zähler, wer den Link angelegt hat) und ermittelt daraus, über welchen Link das Mitglied kam; die Zähler hält er nur im Arbeitsspeicher, über das Mitglied und den Link speichert er nichts. Aufräumen: Stellt der Serverbetreiber eine Lebensdauer für die Karten ein, merkt sich der Bot je gesendeter Karte nur die Nachrichten-ID, den Kanal und den Zeitpunkt der Löschung – nicht, für welches Mitglied sie war. Damit die Begrüßung eines Mitglieds gelöscht werden kann, das innerhalb von zehn Minuten wieder geht (Kurzbesuch), hält der Bot die Zuordnung Mitglied-zu-Karte etwa zehn Minuten im Arbeitsspeicher. Treten viele Mitglieder auf einmal bei, begrüßt der Bot sie mit einer gemeinsamen Karte; dafür hält er ihre Discord-IDs etwa zehn Minuten im Arbeitsspeicher. Ränge: Modario vergibt beim Beitritt den Rang (Gast, Partner über einen vom Server gewählten Einladungslink, oder Mitglied) und lässt Gäste nach der Regel des Servers aufsteigen. Der Rang selbst wird nicht gespeichert, sondern aus den Discord-Rollen gelesen. Stellt der Server „Meldung an die Mods“ ein, speichert Modario bis zur Entscheidung die Discord-ID des Mitglieds, die ID der Mod-Karte und den nächsten Prüftermin; die Zeile wird gelöscht, sobald das Mitglied aufgenommen wurde, den Server verlässt oder die Gast-Rolle verliert. Stuft ein Mod jemanden zum Gast zurück und ist ein Aufstieg eingestellt, speichert Modario die Discord-ID und den Zeitpunkt, damit der Aufstieg ab dann neu zählt – bis die Person kein Gast mehr ist oder den Server verlässt. Aktivität (nur wenn der Serverbetreiber sie im Foyer einschaltet): Modario vergibt Aktivitäts-Stufen als Rollen. Dafür zählt der Bot, dass jemand eine Nachricht schreibt, reagiert, mit anderen in einem Sprachkanal ist, ein Spiel startet (aus dem Discord-Status) oder bei einer Umfrage abstimmt – Inhalte wertet er dabei nicht aus. Gespeichert werden je Mitglied nur ein Punktewert mit Zeitpunkt und die Punkte je Quelle am laufenden Tag (für die Tagesgrenzen), keine einzelnen Ereignisse. Für Gruppensuchen und Events zählt der Bot außerdem, wer mindestens 15 Minuten im Sprachraum war (bei Events nur, wer am Discord-Event „Interessiert“ geklickt hat) – die Minuten und die „Interessiert“-Liste nur im Arbeitsspeicher, bis die Runde endet. Im Arbeitsspeicher hält der Bot Ereignisse höchstens 5 Minuten, Sprachkanal-Minuten und Spielstarts des Tages höchstens 2 Tage. Mitglieder sehen nur ihre Stufe, Admins und Mods einen Balken ohne Zahl. Über „Nicht erfassen“ in
/profilkann jedes Mitglied jederzeit widersprechen (Art. 21 DSGVO): Die Punkte werden sofort gelöscht; Modario merkt sich nur die Discord-ID und den Zeitpunkt des Widerspruchs, damit nicht wieder gezählt wird. Im Nachweis-Log stehen Widerspruch und Rücknahme mit der Discord-ID. Profil:/profilzeigt einem Mitglied seine Mitgliedsart, Stufe, sein Beitrittsdatum und – mit dem Modul Moderation – seine aktiven Verwarnungen mit Begründung; Admins und Mods sehen bei anderen Mitgliedern zusätzlich den Balken und die Zahl der Fälle. Dafür wird nichts zusätzlich gespeichert. - Durchsagen (Modul „Frequenz“, nur wenn der Serverbetreiber es einschaltet): Gespeichert werden nur die Durchsagen, die der Serverbetreiber anlegt: Überschrift und Text (mit Durchsage+ auch weitere Textvarianten), Bilder (als geprüfte Kopie, nicht als Link), Link-Knöpfe, der Zeitplan, IDs von Kanal und Rollen (auch die der Verwalter-Rolle, die Durchsagen ohne Admin-Rechte pflegen darf), die Discord-ID der Person, die die Durchsage anlegt, und die ID der zuletzt gesendeten Nachricht (damit sie auf Wunsch ersetzt werden kann). Über Mitglieder speichert der Bot dabei nichts, er liest keine Nachrichten anderer. Nur für die Option „nur senden, wenn der Kanal ruhig ist“ (Durchsage+) schaut er vor dem Senden nach, wann zuletzt jemand im Zielkanal geschrieben hat: Er nutzt dafür nur Zeitpunkt und Absender-ID der letzten Nachrichten, wertet keinen Inhalt aus und speichert davon nichts – nur den Zeitpunkt, zu dem eine Ausgabe deshalb ausgelassen wurde. Platzhalter (z. B. Datum, Servername, Mitgliederzahl, Kanal- und Rollennamen) füllt er erst beim Senden aus und speichert das Ergebnis nicht. Anlegen, Ändern, Senden und Löschen steht ohne Inhalt im Nachweis-Log. Wochenüberblick: Modario speichert je Server nur die Einstellungen der Fenster (Wochentag, Uhrzeit, Kanal, Ping-Rolle, Einleitung) und die ID des letzten Überblick-Posts. Der Post zeigt die kommenden Events, Kalender-Termine und Gruppensuchen des Servers; Kalender werden dafür beim Senden gelesen, nichts davon wird zusätzlich gespeichert. Für den Hinweis auf viele Pings zählt Modario je Rolle und Woche, wie oft es sie anpingt (nur Rollen-ID und Zahl, 8 Wochen). Live (nur wenn der Serverbetreiber es einschaltet): Trägt ein Mitglied in
/profilseinen Twitch-Kanal ein, speichert der Bot die Discord-ID, den Twitch-Namen und die Twitch-User-ID, den Freigabe-Zustand (wartet, frei, abgelehnt, pausiert), den Zeitpunkt und die Discord-ID der Person, die freigibt oder ablehnt. Um den Kanal zu prüfen, fragt der Bot bei Twitch, ob es den Namen gibt; für freigegebene Kanäle fragt er alle 2 Minuten, ob sie live sind (zu Twitch siehe unten). Solange ein Stream läuft, speichert er Stream-ID, Beginn, Titel, Spiel, die IDs von Live-Karte und Kanal und die vergebene Live-Rolle. Am Ende des Streams löscht er diese Angaben; die Karte bleibt als normale Nachricht („war live“) stehen. Die Live-Rolle gibt der Bot nur für die Dauer des Streams. Im Nachweis-Log stehen Eintragen, Freigeben, Ablehnen und Austragen mit der Discord-ID, ohne Inhalt. - Klassen und Klassenwahl (Server-Einstellung, nur wenn der Serverbetreiber Klassen anlegt; die Wahl nur, wenn er sie einschaltet): Der Serverbetreiber legt Klassen an (z. B. „Industrie“ – Name, Emoji, Erklärtext und eine Discord-Rolle) und auf Wunsch Untergruppen (z. B. „Mining“), die Module wie die Gruppensuche als Plätze nutzen. Mitglieder können per Knopf eine Hauptklasse und Neben-Interessen wählen; die Angabe ist freiwillig. Gespeichert werden dann die Discord-ID, die gewählten Klassen und der Zeitpunkt. Modario gibt dem Mitglied dafür die Rollen dieser Klassen und – mit der Hauptklasse – eine Stufen-Rolle (nicht, wenn es der Aktivitäts-Erfassung widersprochen hat). Die Stufe ergibt sich aus einem Klassen-Punktewert je Hauptklasse (Teilnahmen an Gruppensuchen auf einem Platz dieser Klasse, gespeichert wie der Aktivitäts-Punktewert und mit der Zeit verfallend); „Keine Klasse“ löscht ihn mit der Wahl. Sucht jemand eine Gruppe mit Klassen-Plätzen, erwähnt Modario bis zu 20 Mitglieder mit passender Klasse (mit Aktivität die aktivsten); dafür wird nichts zusätzlich gespeichert. Wird jemand Mitglied (ohne Ränge: beim Beitritt) und hat noch keine Hauptklasse, schickt der Bot einmal eine Direktnachricht mit dem Knopf, sofern der Serverbetreiber das eingeschaltet hat; lässt die Person keine Direktnachrichten zu, versucht er es nicht noch einmal und speichert nichts. Den Knopf gibt es außerdem in /profil, unter der Begrüßung und auf einer Karte, die der Serverbetreiber in einen Kanal posten kann. „Keine Klasse“ löscht die Wahl sofort und nimmt die Rollen. Andere Mitglieder sehen die Klassen in /profil. Im Nachweis-Log stehen Anlegen, Ändern und Löschen von Klassen sowie das Ein- und Ausschalten der Wahl mit der Discord-ID der handelnden Person; die Wahl der Mitglieder steht dort nicht.
- Gruppensuche (Modul „Formation“, nur wenn der Serverbetreiber es einschaltet): Gespeichert werden die Einstellungen des Serverbetreibers: das gewählte Forum, die ID des angehefteten Starter-Beitrags mit Titel, Text und – falls der Serverbetreiber eines hochlädt oder verlinkt – einem Bild (der Bot lädt es einmal, prüft es und speichert nur das geprüfte Bild, nicht den Link), die IDs der Forum-Tags und der Kategorie für die Sprachkanäle sowie die Vorlagen (Name, Emoji, Standardtext, Gruppengröße, Mindeststärke, Dauer, auf Wunsch ein Titelbild als geprüfte Kopie, nicht als Link, mit dem Plugin „Formation: Klassen“ auch die Aufteilung der Plätze auf Klassen) mit der Discord-ID der Person, die sie anlegt, sowie die Discord-ID der Person, die die Gruppensuche eingerichtet hat. Steht der Starter und erstellt jemand im Forum der Gruppensuche einen eigenen Beitrag, obwohl dort nur über den Starter geplant wird, entfernt der Bot ihn (Beiträge von Personen, die dort Beiträge verwalten dürfen, bleiben stehen). Damit nichts verloren geht, liest er dafür einmalig Titel und Text dieses Beitrags (von Anhängen nur die Dateinamen) und schickt sie der Person per Direktnachricht zurück; gespeichert wird davon nichts. Genauso bei Nachrichten im angehefteten Starter-Beitrag selbst, in dem nur über die Knöpfe gesucht wird: Schreibt dort jemand, der im Forum keine Beiträge verwalten darf, entfernt der Bot die Nachricht, liest dafür einmalig ihren Text (von Anhängen nur die Dateinamen) und schickt ihn der Person per Direktnachricht zurück – schreibt jemand sehr viele Nachrichten hintereinander, nur für die ersten fünf je zehn Minuten; dafür hält der Bot die Zeitpunkte dieser Direktnachrichten höchstens zehn Minuten im Arbeitsspeicher. Gespeichert wird davon nichts. Im Nachweis-Log steht nur, dass ein Beitrag bzw. eine Nachricht entfernt wurde, mit der Discord-ID der Person und ohne Inhalt. Lässt die Person keine Direktnachrichten zu, bekommt der Serverbetreiber im Meldekanal einen Hinweis, in dem sie erwähnt wird. Sucht ein Mitglied über den Starter eine Gruppe, speichert der Bot die Suche: Titel, Text, Termin, Dauer, Zahl der Plätze, die gewählte Vorlage, die ID des Forum-Beitrags und die Discord-ID des Erstellers – und die Teilnehmerliste, also die Discord-IDs der Mitglieder, die auf „Mitmachen“ klicken (bei einer Aufteilung auf Klassen auch die gewählte Klasse, z. B. „Heiler“; ab einem neuen Termin auch, ob die Person schon geantwortet hat, und die ID der Nachricht mit der Frage). Sie stehen sichtbar auf der Karte im Beitrag. Ändert der Ersteller den Termin, fragt der Bot jeden Teilnehmer per Direktnachricht, ob er trotzdem dabei ist; lässt jemand keine Direktnachrichten zu, stellt er die Frage stattdessen im Beitrag und erwähnt die Person dort. Bei einer Absage oder Übergabe erwähnt er die Teilnehmer im Beitrag. Eingaben im Formular hält er als Entwürfe fest (siehe Speicherdauer). Im Nachweis-Log stehen Anlegen, Ändern, Übergeben und Absagen einer Suche mit der Discord-ID der handelnden Person, ohne Inhalt. Zum Termin einer Suche: Eine Stunde vor Beginn erwähnt der Bot die Teilnehmer im Beitrag und schickt jedem eine Direktnachricht mit dem Termin und einem Link zum Beitrag. Sind weniger dabei, als die Vorlage als Mindeststärke vorsieht, fragt er den Ersteller per Direktnachricht (lässt dieser keine zu, im Beitrag), ob die Runde trotzdem startet, 30 Minuten später beginnt oder abgesagt wird; die ID dieser Nachricht speichert er, bis die Frage beantwortet ist oder die Runde beginnt. 15 Minuten vor Beginn legt er in der vom Serverbetreiber gewählten Kategorie einen Sprachkanal an, den alle Mitglieder sehen, aber nur die Teilnehmer betreten können (je Teilnehmer eine Berechtigung am Kanal; der Ersteller erhält dort zusätzlich Moderationsrechte), setzt unter dem Kanal einen Status (Vorlage, Besetzung) und erstellt dazu ein serverinternes Discord-Event mit Titel, Termin, Link zum Beitrag und – falls vorhanden – dem Titelbild der Vorlage. Gespeichert werden die IDs des Sprachkanals, des Discord-Events und der Erinnerungsnachricht. Nach dem Ende – sobald der Kanal leer ist, spätestens drei Stunden nach der geplanten Endzeit – löscht der Bot den Sprachkanal und beendet das Discord-Event; der Beitrag wird archiviert und gesperrt. Verschieben und Beenden einer Runde stehen im Nachweis-Log mit der Discord-ID der handelnden Person. Nachzügler: Klickt jemand beim Discord-Event einer Runde auf „Interessiert“ (oder nimmt es zurück), erfährt der Bot das mit der Discord-ID der Person und legt eine Anfrage an: Er speichert die Discord-ID, die Suche, woher die Anfrage kommt (Discord-Event, Knopf, Einladung), ihren Stand (wartet auf den Ersteller, Warteliste, eingeladen, abgelehnt) und die ID der zugehörigen Nachricht im Beitrag. Ist die Gruppe offen, erwähnt der Bot die Person im Beitrag mit einer Einladung; mit dem Plugin „Formation: Freigabe“ schickt er die Anfrage stattdessen dem Ersteller per Direktnachricht, der sie annimmt oder ablehnt (abgelehnt: ohne Nachricht an die Person); lässt der Ersteller keine Direktnachrichten zu, erwähnt der Bot ihn im Beitrag mit einem Hinweis ohne Namen der Person, und der Ersteller entscheidet über einen nur für ihn sichtbaren Knopf auf der Karte. Ist die Gruppe voll, kommt die Person auf eine Warteliste – auch über den Knopf „Warteliste“ –, und wird ein Platz frei, erwähnt der Bot den oder die Nächsten im Beitrag. „Interessierte einladen“ zeigt dem Ersteller die Namen der Interessierten, die Discord für das Event liefert, und die Anfragen. Im Nachweis-Log stehen Annehmen und Ablehnen einer Anfrage sowie gesammelte Einladungen mit der Discord-ID der handelnden Person. Abstimmung (mit dem Plugin „Formation: Abstimmung“): Gibt der Ersteller bis zu fünf Termine zur Wahl an, speichert der Bot die Termine, das Abstimmungsende und je Teilnehmer, welche Termine er angekreuzt hat; die Zahl der Zusagen je Termin steht sichtbar auf der Karte. Am Abstimmungsende schickt der Bot dem Ersteller die Termine per Direktnachricht (lässt er keine zu, im Beitrag mit Erwähnung) und speichert die ID dieser Nachricht, bis der Termin feststeht. Steht der Termin, bekommen alle, die ihn angekreuzt hatten, eine Direktnachricht (sonst eine Erwähnung im Beitrag); wer ihn nicht angekreuzt hatte, bekommt die Frage, ob er trotzdem dabei ist, wie bei einem neuen Termin. Im Nachweis-Log steht das Festlegen mit der Discord-ID der handelnden Person. „Nochmal“ und alte Runde: Endet eine Suche oder wird sie abgesagt, speichert der Bot für ihren Ersteller ein Rezept, damit er dieselbe Runde später mit „Nochmal“ neu planen kann: Vorlage, Titel, Text, Termin der letzten Runde (beim „Nochmal“ zählt davon nur die Uhrzeit), Dauer, Plätze (samt Aufteilung und eigener Klasse), Beitrittsmodus, die ID des Forum-Beitrags und – als „alte Runde“ – die Discord-IDs der übrigen Teilnehmer. Plant der Ersteller die Runde neu, kann er die alte Runde einladen: Der Bot erwähnt die ausgewählten Personen im neuen Beitrag mit einer Einladung; beitreten muss jede Person selbst. Für die Auswahl fragt der Bot bei Discord die Anzeigenamen dieser Personen ab, ohne sie zu speichern. Im Nachweis-Log stehen das Einladen der alten Runde (mit der Anzahl) und das Löschen eines Rezepts mit der Discord-ID der handelnden Person. Seitenleiste: Schaltet ein Mitglied am Starter „Seitenleiste“ ein, speichert der Bot dessen Discord-ID mit der Server-ID und fügt es jedem offenen Such-Beitrag als Folgenden hinzu (so steht der Beitrag in seiner Seitenleiste); ist die Gruppe voll oder läuft sie, nimmt er es wieder heraus. Dafür merkt er sich, welchen Beiträgen er wen hinzugefügt hat. Die Systemzeile, die Discord dabei in den Beitrag schreibt, löscht der Bot. Ein- und Ausschalten stehen im Nachweis-Log.
- Eigene Sprachkanäle (Modul „Resonanz“, nur wenn der Serverbetreiber es einschaltet): Gespeichert werden die Einstellungen des Serverbetreibers: die IDs des Join-Kanals und der Kategorie, das Namensmuster der Räume, das Nutzerlimit, die Raumart beim Start, die Discord-ID der Person, die es eingerichtet hat, und der Zeitpunkt. Betritt jemand den Join-Kanal, legt der Bot einen Sprachkanal an, verschiebt die Person hinein und speichert, solange der Raum besteht: die ID des Kanals, die Discord-ID des Besitzers, den Namen des Raums (nach dem Muster meist mit dem Anzeigenamen auf dem Server, z. B. „Annas Raum“ – so heißt auch der Kanal auf Discord), das Limit, die Raumart, die laufende Nummer, den zugehörigen Join-Kanal, den Zeitpunkt und die ID der Menü-Karte im Kanal-Chat; außerdem, was der Besitzer über die Menü-Karte (oder mit
/voice raum) einstellt: einen Status-Text, ob der Raum gesperrt ist, die Discord-IDs der Eingeladenen und der Rausgeworfenen und ob der Besitzer den Raum selbst umbenannt hat. Lädt der Besitzer jemanden ein, schickt der Bot dieser Person eine Direktnachricht mit dem Anzeigenamen des Besitzers, dem Raumnamen, dem Servernamen und einem Link zum Raum; lässt sie keine Direktnachrichten zu, erwähnt er sie stattdessen kurz im Chat des Raums (die Zeile verschwindet nach 2 Minuten). Gespeichert wird dafür nichts. Verlässt der Besitzer den Raum, geht er an die Person, die am längsten drin ist; dafür merkt sich der Bot nur im Arbeitsspeicher, seit wann jemand im Raum ist. Enthält das Namensmuster des Serverbetreibers den Platzhalter{spiel}, liest der Bot aus dem Discord-Status des Besitzers, welches Spiel er gerade spielt, und setzt es in den Raumnamen – das Spiel wird dabei nur verarbeitet, nicht gespeichert (gespeichert ist allein der daraus gebildete Raumname, solange der Raum besteht). Discord meldet dem Bot dafür Statusänderungen aller Mitglieder; alles, was nicht den Besitzer eines solchen Raums betrifft oder – mit Aktivität – den ersten Spielstart des Tages, verwirft der Bot sofort. Diese Angaben löscht der Bot mit dem Raum – spätestens, wenn der Bot den Server verlässt. „Mein Raum“ (nur mit dem Plugin Resonanz+): Klickt der Besitzer auf der Menü-Karte auf „💾 Merken“, speichert der Bot je Join-Kanal seine Discord-ID, den Namen des Raums (nur wenn er ihn selbst vergeben hat), das Limit, ob der Raum gesperrt ist und nur Text erlaubt, den Status-Text, die Discord-IDs der Eingeladenen und den Zeitpunkt der letzten Nutzung – damit sein nächster Raum aus diesem Join-Kanal wieder so startet. Gespeichert wird nur auf diesen Klick hin. „Vergessen“ (in der Antwort auf „Merken“ oder bei/voice raum) löscht den Eintrag sofort; sonst löscht der Bot ihn, wenn die Person den Server verlässt (ihre Discord-ID verschwindet dann auch aus den Einladungslisten anderer), wenn der Serverbetreiber den Join-Kanal entfernt, wenn der Bot den Server verlässt, spätestens aber nach 90 Tagen ohne Nutzung. Läuft Resonanz+ aus, wird nichts gelöscht; „Mein Raum“ wird dann nur nicht mehr angewendet (die 90 Tage laufen weiter). Nur im Arbeitsspeicher und höchstens einige Minuten merkt sich der Bot, wann jemand zuletzt einen Raum wollte (Wartezeit von 30 Sekunden). Klappt etwas nicht oder muss die Person kurz warten, erscheint im Chat des Join-Kanals ein kurzer Hinweis mit Erwähnung der Person, der nach 60 Sekunden verschwindet; fehlt dem Bot ein Recht, nennt die Meldung an den Serverbetreiber (Kanal #modario-meldungen) den Anzeigenamen der Person bzw. den Raumnamen. Im Nachweis-Log stehen Einrichten, Ändern und Entfernen mit der Discord-ID der handelnden Person. - Moderation (Modul „Garnison“, nur wenn der Serverbetreiber es einschaltet): Gespeichert werden die Einstellungen des Serverbetreibers (Mod-Log-Kanal, Mod-Rollen, ob Direktnachrichten den Moderator nennen, Aufbewahrung, Begründungs-Vorlagen, Regeln der automatischen Moderation samt Ausnahmen für Rollen und Kanäle; mit Garnison+ auch eigene Wörter, Muster und freigegebene Links). Verhängt ein Moderator oder Modario selbst eine Maßnahme (Warnung, Timeout, Kick, Bann), legt der Bot einen Fall an: Discord-ID des betroffenen Mitglieds, Art, Dauer, Begründung, handelnde Person (bei automatischen Maßnahmen „Modario“), Zeitpunkt und gegebenenfalls einen Beleg (kopierter Text bzw. Bild-Link der betroffenen Nachricht samt Kanal). Das Mitglied bekommt vor einem Kick oder Bann eine Direktnachricht mit Server, Maßnahme, Dauer und Begründung (je nach Einstellung mit oder ohne Namen des Moderators); legt es Einspruch ein, wird der eingegebene Text (höchstens 1000 Zeichen) dem Serverbetreiber im gewählten Kanal gezeigt und am Fall gespeichert. Meldet ein Mitglied einen Beitrag, speichert der Bot den Beleg, den Grund, die Discord-ID der meldenden Person (nur für Moderatoren sichtbar) und die Zahl der Meldungen; Bildanhänge der gemeldeten Nachricht lädt der Bot sofort herunter (Discord-Links laufen ab) und zeigt sie nur auf der Meldungs-Karte. Verwirft die Moderation eine Meldung, zählt der Bot das als Fehlmeldung der meldenden Person; bei drei Fehlmeldungen in 30 Tagen sperrt er das Melden für diese Person sieben Tage. Die automatische Moderation (Discord-AutoMod mit Regeln, die Modario anlegt, sowie die Flut-Erkennung) blockt Nachrichten schon vor dem Posten; Discord meldet Modario jeden Treffer mit der Discord-ID, dem Kanal und dem geblockten Text, daraus entstehen Warnung, Beleg und ein Zähler je Regel. Für die Flut-Erkennung zählt der Bot nur Zeitpunkte von Nachrichten je Mitglied im Arbeitsspeicher, ohne Inhalt. Kicks, Banns und Timeouts, die über Discord oder andere Bots erfolgen, liest der Bot aus dem Audit-Log des Servers und legt dazu einen Fall an. Tickets (private Threads zwischen Mitglied und Team): Der Bot speichert die ID des Threads, den Zustand und beim Schließen ein Transkript (Text der Nachrichten, von Anhängen nur die Dateinamen, höchstens 500 Nachrichten), das er auf Wunsch per Direktnachricht schickt. Warnungen können den Aufstieg zum Mitglied verzögern.
- Fehlerprotokolle: technische Angaben zu Aktionen des Bots. Personen erscheinen darin nur als Discord-ID.
Nachrichteninhalte, also was Mitglieder in Kanälen schreiben: Damit die Gruppensuche entfernte Beiträge und Nachrichten an ihre Verfasser zurückgeben kann, hat der Bot bei Discord die Berechtigung, Nachrichteninhalte zu empfangen („Message Content Intent“). Discord übermittelt ihm deshalb technisch auch den Inhalt anderer Nachrichten auf Servern, auf denen er ist. Der Bot wertet diese Inhalte nicht aus, hält sie nicht im Speicher vor und speichert sie nicht – er nutzt Inhalte nur im oben beschriebenen Fall der Gruppensuche. Eingaben in Formulare des Bots (z. B. ein Event-Titel) sind davon getrennt und oben beschrieben. Mit dem Modul Garnison empfängt der Bot Nachrichteninhalte auch für die Moderation: Er nutzt sie nur, um Treffer der automatischen Moderation und gemeldete Beiträge als Beleg zu sichern und das Transkript eines Tickets zu führen; andere Nachrichten wertet er nicht aus und speichert sie nicht.
Zwecke und Rechtsgrundlagen
- Bereitstellung des Bots und seiner Funktionen für den Serverbetreiber: Art. 6 Abs. 1 lit. b DSGVO (Vertrag), für Mitgliederdaten im Auftrag des Serverbetreibers.
- Nachweis-Log: Art. 6 Abs. 1 lit. c DSGVO (Rechenschaftspflicht nach Art. 5 Abs. 2 und Art. 28 DSGVO) und Art. 6 Abs. 1 lit. f DSGVO (Nachweis gegenüber Behörden und bei Streitfällen).
- Fehlerprotokolle: Art. 6 Abs. 1 lit. f DSGVO (sicherer, fehlerfreier Betrieb).
- Moderation: im Auftrag des Serverbetreibers (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse des Serverbetreibers an einem geordneten Servergeschehen).
- Aktivität: im Auftrag des Serverbetreibers (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an einem Überblick, wer aktiv mitspielt), mit Widerspruch per Knopf in
/profil. - Klassenwahl: im Auftrag des Serverbetreibers (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse daran, dass Mitglieder passende Mitspieler finden); die Angabe ist freiwillig und lässt sich mit „Keine Klasse“ jederzeit löschen.
- Live: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung – das Mitglied trägt seinen Kanal selbst ein und kann ihn in
/profiljederzeit austragen), im Auftrag des Serverbetreibers; für die Abfrage bei Twitch in den USA Art. 49 Abs. 1 lit. a DSGVO.
Speicherdauer
- Server-Einstellungen: bis der Bot vom Server entfernt oder der Vertrag beendet wird, danach Löschung innerhalb von 30 Tagen.
- Events: 24 Stunden nach ihrem tatsächlichen Ende, abgesagte Events sofort. Übrig bleibt nur ein Zähler je Server und Monat ohne Personenbezug. Serien, Kalender- und Abo-Adressen, bis der Serverbetreiber sie löscht oder ersetzt (ein neuer Abo-Link macht den alten sofort ungültig); beendete Serien 24 Stunden nach dem Beenden.
- Klassen: Klassen und Untergruppen wie die Server-Einstellungen. Die Wahl eines Mitglieds bis „Keine Klasse“, bis 30 Tage nach dem Austritt (wer vorher wiederkommt, behält sie) oder bis der Bot den Server verlässt.
- Begrüßung: Die Karten sind normale Nachrichten im Kanal und bleiben, bis der Server sie löscht – oder bis die vom Serverbetreiber eingestellte Lebensdauer (eine Stunde, ein Tag oder sieben Tage) abläuft; die dafür vorgemerkte Nachrichten-ID löscht der Bot mit der Karte. Kurzbesuch- und Sammelgruß-Vermerke etwa zehn Minuten, nur im Arbeitsspeicher. Direktnachrichten stehen im Chat des Mitglieds mit Modario; der Bot speichert sie nicht und löscht sie nicht nachträglich. Ein Hintergrundbild bleibt gespeichert, bis der Serverbetreiber es ersetzt, eine Modario-Farbe wählt oder die Vorlage löscht, längstens so lange wie die übrigen Server-Einstellungen. Kick-/Bann-Vermerke höchstens zwei Minuten, nur im Arbeitsspeicher. Zähler der Einladungslinks (nur mit Einladungs-Regel) nur im Arbeitsspeicher, bis zum nächsten Neustart des Bots. Ränge: offener Aufstiegs-Fall („Meldung an die Mods“) bis zur Aufnahme, zum Austritt oder bis die Gast-Rolle entfernt wird; Rückstufungs-Vermerk, bis die Person kein Gast mehr ist oder den Server verlässt. Aktivität: Punktewerte (auch je Hauptklasse) bis 30 Tage nach dem Austritt (wer vorher wiederkommt, behält den Stand); Widerspruch bis zur Rücknahme oder bis der Bot den Server verlässt.
- Durchsagen: bis der Serverbetreiber sie löscht oder der Bot vom Server entfernt wird (wie die Server-Einstellungen). Gesendete Durchsagen sind normale Nachrichten im Kanal. Wochenüberblick: Einstellungen wie die Server-Einstellungen; Ping-Zähler je Rolle 8 Wochen. Live: der Eintrag bis zum Austragen in
/profil, zum Entfernen durch einen Mod, zum Austritt aus dem Server oder bis der Bot den Server verlässt; Stream-Angaben bis zum Ende des Streams. Die Live-Karte ist eine normale Nachricht im Kanal und bleibt, bis der Server sie löscht. - Gruppensuche: Einstellungen und Vorlagen, bis der Serverbetreiber sie löscht oder der Bot vom Server entfernt wird (wie die Server-Einstellungen). Titel und Text entfernter Beiträge und Nachrichten speichert der Bot nicht; die Direktnachricht steht im Chat der Person. Suchen bleiben als Datensatz, solange der Serverbetreiber die Gruppensuche betreibt; die Teilnehmerliste einer Suche (samt der angekreuzten Termine einer Abstimmung) löscht der Bot 24 Stunden nach ihrem Ende oder ihrer Absage – ebenso Anfragen, Warteliste und die Liste, welchen Beiträgen er wen wegen der Seitenleiste hinzugefügt hat. Die Einstellung „Seitenleiste“ bleibt, bis das Mitglied sie ausschaltet oder den Server verlässt. Der Forum-Beitrag mit der Karte bleibt als normaler Beitrag im Forum stehen, bis der Server ihn löscht. Die IDs des Sprachkanals, des Discord-Events und der Erinnerungsnachricht bleiben am Datensatz der Suche; die Merkliste der vom Bot angelegten Sprachkanäle löscht er, sobald der Kanal weg ist. Rezepte für „Nochmal“: 90 Tage nach der letzten Nutzung (eine neue Runde daraus verlängert sie), höchstens 10 je Mitglied und Server – das älteste fällt heraus; die alte Runde darin (die Discord-IDs der Teilnehmer) 30 Tage nach dem Ende der Runde. Früher weg ist ein Rezept, wenn der Ersteller es löscht, wenn er den Server verlässt oder wenn der Forum-Beitrag der Runde gelöscht wird (das prüft der Bot spätestens nach einem Tag); wer den Server verlässt, fällt auch aus fremden alten Runden heraus – beides, sofern Discord dem Bot den Austritt meldet. Entwürfe: 3 Stunden nach der letzten Eingabe.
- Eigene Sprachkanäle: Einstellungen, bis der Serverbetreiber sie entfernt oder der Bot vom Server entfernt wird (wie die Server-Einstellungen). Die Angaben zu einem Raum (samt Discord-ID des Besitzers) löscht der Bot mit dem Raum – sobald er leer ist, von Hand gelöscht wird oder der Bot den Server verlässt. Hinweise im Join-Kanal verschwinden nach 60 Sekunden; Meldungen in #modario-meldungen bleiben, bis der Serverbetreiber sie löscht. „Mein Raum“: bis zum „Vergessen“, zum Austritt der Person, zum Entfernen des Join-Kanals oder bis der Bot den Server verlässt – längstens 90 Tage nach der letzten Nutzung (Merken oder ein Raum, der danach startet).
- Moderation: ein Fall 12 Monate nach dem letzten Fall des betroffenen Mitglieds; Belege samt Melder, Grund und Ticket-Transkript 90 Tage; ein Bann-Eintrag so lange, wie der Bann besteht. Der Serverbetreiber kann beides nur kürzer stellen. Heruntergeladene Bildanhänge gemeldeter Nachrichten: höchstens 24 Stunden bzw. bis zur Entscheidung der Moderation. Meldungs-Karten ohne Entscheidung laufen nach 7 Tagen ab. Fehlmeldungen: 30 Tage, eine Melde-Sperre 7 Tage. Zähler der automatischen Moderation (ohne Personenbezug): bis der Bot den Server verlässt. Einstellungen und Listen: wie die Server-Einstellungen.
- Entwürfe (inkl. hochgeladenem Bild): 3 Stunden nach der letzten Eingabe.
- Nachweis-Log: für die Dauer des Vertrags und danach drei Jahre (regelmäßige Verjährungsfrist nach § 195 BGB).
- Fehlerprotokolle: höchstens 30 Tage.
- Datensicherungen: 14 Tage, danach werden sie überschrieben.
Discord
Der Bot arbeitet über die Plattform Discord. Alle Daten laufen dabei auch über Discord. Für Nutzer im Europäischen Wirtschaftsraum ist das die Discord Netherlands BV, Schiphol Boulevard 195, 1118 BG Schiphol, Niederlande. Discord verarbeitet Daten auch in den USA. Discord nimmt nach eigenen Angaben am EU-U.S. Data Privacy Framework teil. Welche Daten Discord selbst verarbeitet, steht in der Datenschutzerklärung von Discord.
Twitch
Für die Live-Anzeige fragt der Bot öffentliche Kanal-Daten bei der Twitch Interactive, Inc., 350 Bush Street, 2nd Floor, San Francisco, CA 94104, USA, ab. Übermittelt werden dabei nur der Twitch-Name bzw. die Twitch-User-ID, nie Discord-Daten; Twitch erfährt so, dass der Live-Status dieses Kanals abgefragt wird. Twitch nimmt nach unserem Stand (Oktober 2026) nicht am EU-U.S. Data Privacy Framework teil; für Twitch in den USA gibt es damit keinen Angemessenheitsbeschluss, und deine Daten sind dort nicht gleichwertig geschützt (etwa vor dem Zugriff von Behörden). Die Abfrage findet deshalb nur statt, wenn du deinen Kanal selbst einträgst; darauf weist das Eintragsfenster hin, und mit dem Absenden willigst du ein (Art. 49 Abs. 1 lit. a DSGVO). Mit „Twitch austragen“ in /profil endet sie sofort. Vorschau- und Profilbild auf der Live-Karte sind Links zu Twitch, die Discord lädt; der Bot lädt sie nicht. Welche Daten Twitch selbst verarbeitet, steht in der Datenschutzerklärung von Twitch.
4. Hosting
Webseite, Bot und Datenbank laufen auf einem Server der Contabo GmbH, Welfenstraße 22, 81541 München. Das Rechenzentrum steht in der Europäischen Union (Lauterbourg, Frankreich) und wird von der Contabo France SAS betrieben. Mit Contabo besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
5. Kontakt per E-Mail oder Discord
Wenn du uns per E-Mail oder im Support-Kanal schreibst, verarbeiten wir deine Angaben, um die Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn es um einen Vertrag geht, sonst Art. 6 Abs. 1 lit. f DSGVO. Wir löschen die Anfrage, wenn sie erledigt ist und keine Aufbewahrungspflicht besteht.
6. Deine Rechte
Du hast das Recht auf
- Auskunft über deine gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO).
Eine formlose Nachricht an die oben genannte E-Mail-Adresse genügt. Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren, zum Beispiel bei der für uns zuständigen: Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, www.baden-wuerttemberg.datenschutz.de.
7. Änderungen
Kommen neue Funktionen hinzu, etwa Bezahlstufen oder das News-Modul, ergänzen wir diese Erklärung, bevor sie verfügbar sind. Der Auftragsverarbeitungsvertrag (Version 2.4) beschreibt diese Module bereits. Es gilt die jeweils hier veröffentlichte Fassung.