Datenschutzerklärung
Stand: 2026-08-08
TODO(…) zu erkennen. Solange sie dort stehen, ist Kottos nicht öffentlich verfügbar; der Testbetrieb läuft auf einem geschlossenen Server. Die Angaben zu erfinden wäre eine Falschangabe in genau dem Dokument, dessen Zweck die richtige Angabe ist.1. Verantwortlicher
TODO(impressum) Betreibername
TODO(impressum) Strasse, PLZ Ort
E-Mail: TODO(impressum) kontakt@example.de
Datenschutzbeauftragte(r): TODO(dsb) Datenschutzbeauftragte(r), Kontakt
2. Zwei Rollen, und warum der Unterschied für Sie zählt
Wir haben in dieser Sache zwei verschiedene Rollen. Welche gilt, hängt davon ab, worum es geht — nicht davon, wer fragt.
| Worum es geht | Unsere Rolle | Was das heißt |
|---|---|---|
| Der Bot auf einem Discord-Server: Moderation, Level, Protokoll, Rollen | Auftragsverarbeiter | Verantwortlich ist der Server-Betreiber. Er entscheidet, welche Module laufen und wie lange Daten bleiben. Wir führen aus. Grundlage ist der Auftragsverarbeitungsvertrag. |
| Dashboard-Konto, Abrechnung, Produktanalytik | Verantwortlicher | Hier entscheiden wir über Zweck und Mittel. Für diese Verarbeitungen gilt diese Erklärung unmittelbar. |
Praktisch bedeutet das: Wenn Sie Mitglied eines Servers sind und wissen wollen, warum eine bestimmte Verarbeitung stattfindet, ist der Server-Betreiber Ihr erster Ansprechpartner. Wir helfen trotzdem — der Befehl /privacy beantwortet Auskunft und Löschung ohne Umweg über ihn.
3. Was im Einzelnen verarbeitet wird
Dieser Abschnitt wird aus dem Verzeichnis der Verarbeitungstätigkeiten erzeugt, und das entsteht aus den Modul-Manifesten. Ein Modul, das seine Verarbeitung nicht deklariert, lässt sich nicht übersetzen — es kann deshalb auch nicht aus dieser Erklärung fallen.
**Produktanalytik (Verantwortlicher)**
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Produktanalytik (Verantwortlicher) |
| Zweck | Nutzungsauswertung zur Verbesserung des Dienstes, pseudonymisiert |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
| Datenarten | Discord-Serverkennung, Discord-Nutzerkennung |
| Betroffene | Mitglieder der Server und Personen mit Dashboard-Konto |
| Aufbewahrung | 90 Tage identifiziert, danach pseudonym bis 13 Monate (base/12 §3.4) |
| Rolle | Verantwortlicher (Art. 4 Nr. 7 DSGVO) |
**Audit-Log (Verantwortlicher und Auftragsverarbeiter)**
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Audit-Log (Verantwortlicher und Auftragsverarbeiter) |
| Zweck | Nachweisbarkeit sicherheitsrelevanter Vorgaenge — wer hat wann was getan, auf Seiten des Servers wie auf unserer |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
| Datenarten | Discord-Nutzerkennung, Discord-Serverkennung, Audit-Metadaten, IP-Adresse (gekuerzt) |
| Betroffene | Handelnde und Betroffene eines protokollierten Vorgangs |
| Aufbewahrung | 30 Tage (Free) bis 13 Monate (Absolutmaximum, base/12 §3.4) |
| Rolle | Verantwortlicher (Art. 4 Nr. 7 DSGVO) |
**Abrechnung (Verantwortlicher)**
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Abrechnung (Verantwortlicher) |
| Zweck | Vertragsabwicklung kostenpflichtiger Plaene ueber Stripe |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO — Vertragserfuellung |
| Datenarten | Discord-Nutzerkennung, E-Mail-Adresse |
| Betroffene | Zahlende Kunden |
| Aufbewahrung | 10 Jahre (handels- und steuerrechtliche Aufbewahrungspflichten, § 147 AO) |
| Rolle | Verantwortlicher (Art. 4 Nr. 7 DSGVO) |
**Dashboard-Konten (Verantwortlicher)**
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Dashboard-Konten (Verantwortlicher) |
| Zweck | Anmeldung ueber Discord OAuth2, Sitzungsverwaltung und Zugriffssteuerung im Dashboard |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO — Vertragserfuellung |
| Datenarten | Discord-Nutzerkennung, E-Mail-Adresse, IP-Adresse (gekuerzt) |
| Betroffene | Personen mit Dashboard-Konto (Server-Betreiber und deren Team) |
| Aufbewahrung | Sitzung 30 Tage ab letzter Nutzung; Konto bis zur Loeschung durch die betroffene Person |
| Rolle | Verantwortlicher (Art. 4 Nr. 7 DSGVO) |
**Aktivität**
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Modul `activity` |
| Zweck | Aktivitaetszaehler (Nachrichten, Sprachzeit, Reaktionen, Serien) als Grundlage fuer Level, Erfolge, Auswertung und Automationen — im Auftrag des Server-Betreibers |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
| Datenarten | Discord-Serverkennung, Discord-Nutzerkennung, Discord-Kanalkennung, weitere modulspezifische Angaben |
| Betroffene | Mitglieder des jeweiligen Discord-Servers |
| Aufbewahrung | Kein Zeitablauf: Die Zaehler werden mit dem Mitglied geloescht (base/12 §3.4), nicht nach Frist. Ein Zaehler mit Frist waere ein Level, das ohne Zutun sinkt. |
| Rolle | Auftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO) |
**AutoMod**
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Modul `automod` |
| Zweck | Inhaltsfilterung im Auftrag des Server-Betreibers |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
| Datenarten | Discord-Serverkennung, Discord-Nutzerkennung |
| Betroffene | Mitglieder des jeweiligen Discord-Servers |
| Aufbewahrung | Keine eigene Speicherung — Beweis-Snapshots folgen der Frist des Moderationsfalls |
| Rolle | Auftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO) |
**Kern**
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Modul `core` |
| Zweck | Guild-Lebenszyklus, Basisbefehle und Betroffenenrechte im Auftrag des Server-Betreibers |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
| Datenarten | Discord-Serverkennung, Discord-Nutzerkennung |
| Betroffene | Mitglieder des jeweiligen Discord-Servers |
| Aufbewahrung | 30 Tage nach Verlassen des Servers |
| Rolle | Auftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO) |
**Level**
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Modul `leveling` |
| Zweck | Aktivitaetsbasierte Rangfunktion im Auftrag des Server-Betreibers |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
| Datenarten | Discord-Nutzerkennung, Erfahrungspunkte, Level |
| Betroffene | Mitglieder des jeweiligen Discord-Servers |
| Aufbewahrung | unbegrenzt (Kernfunktion), Loeschung auf Verlangen. Ein Level, das nach einer Frist sinkt, waere kein Fortschritt (base/12 §3.4). |
| Rolle | Auftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO) |
**Protokollierung**
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Modul `logging` |
| Zweck | Server-Protokoll fuer Moderation und Nachvollziehbarkeit, im Auftrag des Server-Betreibers |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
| Datenarten | Discord-Serverkennung, Discord-Nutzerkennung, Discord-Kanalkennung, Discord-Nachrichtenkennung, Nachrichteninhalte |
| Betroffene | Mitglieder des jeweiligen Discord-Servers |
| Aufbewahrung | 7 Tage (Free), 30 (Pro), 90 (Ultimate) — base/12 §3.4 |
| Rolle | Auftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO) |
**Moderation**
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Modul `moderation` |
| Zweck | Moderationsfaelle und Sanktionen im Auftrag des Server-Betreibers, inklusive Nachweis |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
| Datenarten | Discord-Serverkennung, Discord-Nutzerkennung, Moderationsfall (Grund, Dauer, Beteiligte) |
| Betroffene | Mitglieder des jeweiligen Discord-Servers |
| Aufbewahrung | 90 Tage (Free), 1 Jahr (Pro), 3 Jahre (Ultimate) — base/12 §3.4 |
| Rolle | Auftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO) |
**Rollen**
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Modul `roles` |
| Zweck | Rollenmenues im Auftrag des Server-Betreibers |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
| Datenarten | Discord-Serverkennung |
| Betroffene | Mitglieder des jeweiligen Discord-Servers |
| Aufbewahrung | Menues bleiben, bis der Server sie loescht — keine Personendaten |
| Rolle | Auftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO) |
**Begrüßung**
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Modul `welcome` |
| Zweck | Begruessung und Verabschiedung im Auftrag des Server-Betreibers |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
| Datenarten | Discord-Serverkennung |
| Betroffene | Mitglieder des jeweiligen Discord-Servers |
| Aufbewahrung | Keine eigene Speicherung |
| Rolle | Auftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO) |
4. Nachrichteninhalte
Nachrichteninhalte werden nicht dauerhaft gespeichert. Der AutoMod prüft sie im Arbeitsspeicher und verwirft sie danach. Es gibt drei Ausnahmen, und alle drei muss der Server-Betreiber ausdrücklich einschalten:
- ein aktiviertes Nachrichten-Protokoll (Modul `logging`),
- Beweismittel eines Moderationsfalls, die mit dem Fall gelöscht werden,
- Ticket-Transkripte (ab Phase 2).
Vollständige Mitgliederlisten werden nie abgerufen und nie gespeichert. IP-Adressen stehen ausschließlich in Zugriffsprotokollen und im Audit-Log und werden beim Schreiben gekürzt (/24 bzw. /48) — nicht erst beim Lesen.
5. Aufbewahrung
| Datenart | Free | Pro | Ultimate | Höchstens |
|---|---|---|---|---|
| Moderationsfälle | 90 Tage | 1 Jahr | 3 Jahre | 3 Jahre |
| Nachrichten-Protokolle | 7 Tage | 30 Tage | 90 Tage | 90 Tage |
| Level, XP, Aktivitätszähler | Kernfunktion — keine Frist | — | ||
| Audit-Log | 30 Tage | 90 Tage | 1 Jahr | 13 Monate |
| Auswertung (identifiziert) | 90 Tage | 90 Tage | 90 Tage | 90 Tage |
Verlässt der Bot einen Server, werden dessen Daten nach 30 Tagen gelöscht. Die Karenz ist Absicht: Ein versehentlicher Rauswurf ist häufig, und eine sofortige Löschung wäre in diesem Fall der Schaden. Eine sofortige Löschung ist im Dashboard trotzdem möglich.
Verlässt ein Mitglied einen Server, bleiben seine Level 90 Tage — Wiedereintritt ist der Normalfall —, danach werden sie gelöscht.
6. Ihre Rechte
| Recht | Wie Sie es ausüben |
|---|---|
| Auskunft (Art. 15) | /privacy data — Sie bekommen eine Datei per Direktnachricht |
| Löschung (Art. 17) | /privacy delete, mit Bestätigung |
| Datenübertragbarkeit (Art. 20) | derselbe Export, maschinenlesbar als JSON |
| Berichtigung (Art. 16) | im Dashboard oder über den Support |
| Widerspruch (Art. 21) | /privacy optout — nimmt Sie aus Level und Auswertung |
| Beschwerde (Art. 77) | bei der für Sie zuständigen Aufsichtsbehörde |
Die gesetzliche Frist beträgt einen Monat (Art. 12 Abs. 3 DSGVO). Unser Ziel sind unter 24 Stunden, weil die Anfragen automatisch beantwortet werden.
Zwei Dinge überdauern eine Löschung, und beide werden Ihnen dabei genannt: offene Moderationsfälle (solange sie offen sind) und Audit-Einträge über sicherheitsrelevante Vorgänge. Alles Übrige wird gelöscht oder — bei Moderationsfällen — mit einem einmaligen, sofort verworfenen Schlüssel pseudonymisiert. Pseudonymisierung ist Risikominderung, keine Löschung; wir nennen sie deshalb beim Namen.
7. Empfänger und Drittlandtransfer
Wir setzen Unterauftragsverarbeiter ein. Die vollständige, laufend gepflegte Liste steht im Auftragsverarbeitungsvertrag (§ 7) und ist öffentlich abrufbar. Änderungen kündigen wir mit 30 Tagen Vorlauf an.
Discord steht in dieser Liste, obwohl es kein von uns ausgewaehlter Dienstleister ist: Der Server, den Sie betreiben, liegt dort, und jede Nachricht hat Discord bereits verarbeitet, bevor unser Bot sie sieht. Eine Unterauftragnehmerliste, die den groessten Empfaenger verschweigt, waere keine.
8. Keine Tracker
Website und Dashboard setzen keine Werbe- oder Analyse-Cookies. Es gibt genau ein Cookie, und es ist für die Anmeldung im Dashboard technisch notwendig; es enthält eine zufällige Sitzungskennung und sonst nichts. Ihr Discord-Token verlässt unseren Server nie.