Datenschutzerklärung

Stand: 2026-08-08

Entwurf. Dieses Dokument enthält noch Platzhalter — sie sind unten alsTODO(…) zu erkennen. Solange sie dort stehen, ist Kottos nicht öffentlich verfügbar; der Testbetrieb läuft auf einem geschlossenen Server. Die Angaben zu erfinden wäre eine Falschangabe in genau dem Dokument, dessen Zweck die richtige Angabe ist.

1. Verantwortlicher

TODO(impressum) Betreibername

TODO(impressum) Strasse, PLZ Ort

E-Mail: TODO(impressum) kontakt@example.de

Datenschutzbeauftragte(r): TODO(dsb) Datenschutzbeauftragte(r), Kontakt

2. Zwei Rollen, und warum der Unterschied für Sie zählt

Wir haben in dieser Sache zwei verschiedene Rollen. Welche gilt, hängt davon ab, worum es geht — nicht davon, wer fragt.

Worum es gehtUnsere RolleWas das heißt
Der Bot auf einem Discord-Server: Moderation, Level, Protokoll, RollenAuftragsverarbeiterVerantwortlich ist der Server-Betreiber. Er entscheidet, welche Module laufen und wie lange Daten bleiben. Wir führen aus. Grundlage ist der Auftragsverarbeitungsvertrag.
Dashboard-Konto, Abrechnung, ProduktanalytikVerantwortlicherHier entscheiden wir über Zweck und Mittel. Für diese Verarbeitungen gilt diese Erklärung unmittelbar.

Praktisch bedeutet das: Wenn Sie Mitglied eines Servers sind und wissen wollen, warum eine bestimmte Verarbeitung stattfindet, ist der Server-Betreiber Ihr erster Ansprechpartner. Wir helfen trotzdem — der Befehl /privacy beantwortet Auskunft und Löschung ohne Umweg über ihn.

3. Was im Einzelnen verarbeitet wird

Dieser Abschnitt wird aus dem Verzeichnis der Verarbeitungstätigkeiten erzeugt, und das entsteht aus den Modul-Manifesten. Ein Modul, das seine Verarbeitung nicht deklariert, lässt sich nicht übersetzen — es kann deshalb auch nicht aus dieser Erklärung fallen.

**Produktanalytik (Verantwortlicher)**

AngabeInhalt
BezeichnungProduktanalytik (Verantwortlicher)
ZweckNutzungsauswertung zur Verbesserung des Dienstes, pseudonymisiert
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse
DatenartenDiscord-Serverkennung, Discord-Nutzerkennung
BetroffeneMitglieder der Server und Personen mit Dashboard-Konto
Aufbewahrung90 Tage identifiziert, danach pseudonym bis 13 Monate (base/12 §3.4)
RolleVerantwortlicher (Art. 4 Nr. 7 DSGVO)

**Audit-Log (Verantwortlicher und Auftragsverarbeiter)**

AngabeInhalt
BezeichnungAudit-Log (Verantwortlicher und Auftragsverarbeiter)
ZweckNachweisbarkeit sicherheitsrelevanter Vorgaenge — wer hat wann was getan, auf Seiten des Servers wie auf unserer
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse
DatenartenDiscord-Nutzerkennung, Discord-Serverkennung, Audit-Metadaten, IP-Adresse (gekuerzt)
BetroffeneHandelnde und Betroffene eines protokollierten Vorgangs
Aufbewahrung30 Tage (Free) bis 13 Monate (Absolutmaximum, base/12 §3.4)
RolleVerantwortlicher (Art. 4 Nr. 7 DSGVO)

**Abrechnung (Verantwortlicher)**

AngabeInhalt
BezeichnungAbrechnung (Verantwortlicher)
ZweckVertragsabwicklung kostenpflichtiger Plaene ueber Stripe
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO — Vertragserfuellung
DatenartenDiscord-Nutzerkennung, E-Mail-Adresse
BetroffeneZahlende Kunden
Aufbewahrung10 Jahre (handels- und steuerrechtliche Aufbewahrungspflichten, § 147 AO)
RolleVerantwortlicher (Art. 4 Nr. 7 DSGVO)

**Dashboard-Konten (Verantwortlicher)**

AngabeInhalt
BezeichnungDashboard-Konten (Verantwortlicher)
ZweckAnmeldung ueber Discord OAuth2, Sitzungsverwaltung und Zugriffssteuerung im Dashboard
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO — Vertragserfuellung
DatenartenDiscord-Nutzerkennung, E-Mail-Adresse, IP-Adresse (gekuerzt)
BetroffenePersonen mit Dashboard-Konto (Server-Betreiber und deren Team)
AufbewahrungSitzung 30 Tage ab letzter Nutzung; Konto bis zur Loeschung durch die betroffene Person
RolleVerantwortlicher (Art. 4 Nr. 7 DSGVO)

**Aktivität**

AngabeInhalt
BezeichnungModul `activity`
ZweckAktivitaetszaehler (Nachrichten, Sprachzeit, Reaktionen, Serien) als Grundlage fuer Level, Erfolge, Auswertung und Automationen — im Auftrag des Server-Betreibers
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse
DatenartenDiscord-Serverkennung, Discord-Nutzerkennung, Discord-Kanalkennung, weitere modulspezifische Angaben
BetroffeneMitglieder des jeweiligen Discord-Servers
AufbewahrungKein Zeitablauf: Die Zaehler werden mit dem Mitglied geloescht (base/12 §3.4), nicht nach Frist. Ein Zaehler mit Frist waere ein Level, das ohne Zutun sinkt.
RolleAuftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO)

**AutoMod**

AngabeInhalt
BezeichnungModul `automod`
ZweckInhaltsfilterung im Auftrag des Server-Betreibers
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse
DatenartenDiscord-Serverkennung, Discord-Nutzerkennung
BetroffeneMitglieder des jeweiligen Discord-Servers
AufbewahrungKeine eigene Speicherung — Beweis-Snapshots folgen der Frist des Moderationsfalls
RolleAuftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO)

**Kern**

AngabeInhalt
BezeichnungModul `core`
ZweckGuild-Lebenszyklus, Basisbefehle und Betroffenenrechte im Auftrag des Server-Betreibers
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse
DatenartenDiscord-Serverkennung, Discord-Nutzerkennung
BetroffeneMitglieder des jeweiligen Discord-Servers
Aufbewahrung30 Tage nach Verlassen des Servers
RolleAuftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO)

**Level**

AngabeInhalt
BezeichnungModul `leveling`
ZweckAktivitaetsbasierte Rangfunktion im Auftrag des Server-Betreibers
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse
DatenartenDiscord-Nutzerkennung, Erfahrungspunkte, Level
BetroffeneMitglieder des jeweiligen Discord-Servers
Aufbewahrungunbegrenzt (Kernfunktion), Loeschung auf Verlangen. Ein Level, das nach einer Frist sinkt, waere kein Fortschritt (base/12 §3.4).
RolleAuftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO)

**Protokollierung**

AngabeInhalt
BezeichnungModul `logging`
ZweckServer-Protokoll fuer Moderation und Nachvollziehbarkeit, im Auftrag des Server-Betreibers
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse
DatenartenDiscord-Serverkennung, Discord-Nutzerkennung, Discord-Kanalkennung, Discord-Nachrichtenkennung, Nachrichteninhalte
BetroffeneMitglieder des jeweiligen Discord-Servers
Aufbewahrung7 Tage (Free), 30 (Pro), 90 (Ultimate) — base/12 §3.4
RolleAuftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO)

**Moderation**

AngabeInhalt
BezeichnungModul `moderation`
ZweckModerationsfaelle und Sanktionen im Auftrag des Server-Betreibers, inklusive Nachweis
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse
DatenartenDiscord-Serverkennung, Discord-Nutzerkennung, Moderationsfall (Grund, Dauer, Beteiligte)
BetroffeneMitglieder des jeweiligen Discord-Servers
Aufbewahrung90 Tage (Free), 1 Jahr (Pro), 3 Jahre (Ultimate) — base/12 §3.4
RolleAuftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO)

**Rollen**

AngabeInhalt
BezeichnungModul `roles`
ZweckRollenmenues im Auftrag des Server-Betreibers
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse
DatenartenDiscord-Serverkennung
BetroffeneMitglieder des jeweiligen Discord-Servers
AufbewahrungMenues bleiben, bis der Server sie loescht — keine Personendaten
RolleAuftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO)

**Begrüßung**

AngabeInhalt
BezeichnungModul `welcome`
ZweckBegruessung und Verabschiedung im Auftrag des Server-Betreibers
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse
DatenartenDiscord-Serverkennung
BetroffeneMitglieder des jeweiligen Discord-Servers
AufbewahrungKeine eigene Speicherung
RolleAuftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO)

4. Nachrichteninhalte

Nachrichteninhalte werden nicht dauerhaft gespeichert. Der AutoMod prüft sie im Arbeitsspeicher und verwirft sie danach. Es gibt drei Ausnahmen, und alle drei muss der Server-Betreiber ausdrücklich einschalten:

  • ein aktiviertes Nachrichten-Protokoll (Modul `logging`),
  • Beweismittel eines Moderationsfalls, die mit dem Fall gelöscht werden,
  • Ticket-Transkripte (ab Phase 2).

Vollständige Mitgliederlisten werden nie abgerufen und nie gespeichert. IP-Adressen stehen ausschließlich in Zugriffsprotokollen und im Audit-Log und werden beim Schreiben gekürzt (/24 bzw. /48) — nicht erst beim Lesen.

5. Aufbewahrung

DatenartFreeProUltimateHöchstens
Moderationsfälle90 Tage1 Jahr3 Jahre3 Jahre
Nachrichten-Protokolle7 Tage30 Tage90 Tage90 Tage
Level, XP, AktivitätszählerKernfunktion — keine Frist
Audit-Log30 Tage90 Tage1 Jahr13 Monate
Auswertung (identifiziert)90 Tage90 Tage90 Tage90 Tage

Verlässt der Bot einen Server, werden dessen Daten nach 30 Tagen gelöscht. Die Karenz ist Absicht: Ein versehentlicher Rauswurf ist häufig, und eine sofortige Löschung wäre in diesem Fall der Schaden. Eine sofortige Löschung ist im Dashboard trotzdem möglich.

Verlässt ein Mitglied einen Server, bleiben seine Level 90 Tage — Wiedereintritt ist der Normalfall —, danach werden sie gelöscht.

6. Ihre Rechte

RechtWie Sie es ausüben
Auskunft (Art. 15)/privacy data — Sie bekommen eine Datei per Direktnachricht
Löschung (Art. 17)/privacy delete, mit Bestätigung
Datenübertragbarkeit (Art. 20)derselbe Export, maschinenlesbar als JSON
Berichtigung (Art. 16)im Dashboard oder über den Support
Widerspruch (Art. 21)/privacy optout — nimmt Sie aus Level und Auswertung
Beschwerde (Art. 77)bei der für Sie zuständigen Aufsichtsbehörde

Die gesetzliche Frist beträgt einen Monat (Art. 12 Abs. 3 DSGVO). Unser Ziel sind unter 24 Stunden, weil die Anfragen automatisch beantwortet werden.

Zwei Dinge überdauern eine Löschung, und beide werden Ihnen dabei genannt: offene Moderationsfälle (solange sie offen sind) und Audit-Einträge über sicherheitsrelevante Vorgänge. Alles Übrige wird gelöscht oder — bei Moderationsfällen — mit einem einmaligen, sofort verworfenen Schlüssel pseudonymisiert. Pseudonymisierung ist Risikominderung, keine Löschung; wir nennen sie deshalb beim Namen.

7. Empfänger und Drittlandtransfer

Wir setzen Unterauftragsverarbeiter ein. Die vollständige, laufend gepflegte Liste steht im Auftragsverarbeitungsvertrag (§ 7) und ist öffentlich abrufbar. Änderungen kündigen wir mit 30 Tagen Vorlauf an.

Discord steht in dieser Liste, obwohl es kein von uns ausgewaehlter Dienstleister ist: Der Server, den Sie betreiben, liegt dort, und jede Nachricht hat Discord bereits verarbeitet, bevor unser Bot sie sieht. Eine Unterauftragnehmerliste, die den groessten Empfaenger verschweigt, waere keine.

8. Keine Tracker

Website und Dashboard setzen keine Werbe- oder Analyse-Cookies. Es gibt genau ein Cookie, und es ist für die Anmeldung im Dashboard technisch notwendig; es enthält eine zufällige Sitzungskennung und sonst nichts. Ihr Discord-Token verlässt unseren Server nie.