Verzeichnis der Verarbeitungstaetigkeiten (Art. 30 DSGVO)
Stand: 2026-08-08
Vorbemerkung
Dieses Verzeichnis wird aus den Modul-Manifesten ERZEUGT und nicht von Hand gepflegt. Ein Modul ohne `dataProcessing`-Block kompiliert nicht — es kann deshalb auch nicht aus diesem Verzeichnis fallen. Erzeugt von `tools/scripts/generate-legal.mjs`; Aenderungen an dieser Datei gehen beim naechsten Lauf verloren.
Die Eintraege mit dem Zusatz "(Verantwortlicher)" haben kein Modul-Manifest, weil sie kein Modul sind. Sie stehen trotzdem hier: Art. 30 kennt keine Trennung nach Systemgrenzen, und ein Verzeichnis mit nur der Haelfte waere unvollstaendig.
Produktanalytik (Verantwortlicher)
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Produktanalytik (Verantwortlicher) |
| Zweck | Nutzungsauswertung zur Verbesserung des Dienstes, pseudonymisiert |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
| Datenarten | Discord-Serverkennung, Discord-Nutzerkennung |
| Betroffene | Mitglieder der Server und Personen mit Dashboard-Konto |
| Aufbewahrung | 90 Tage identifiziert, danach pseudonym bis 13 Monate (base/12 §3.4) |
| Rolle | Verantwortlicher (Art. 4 Nr. 7 DSGVO) |
Audit-Log (Verantwortlicher und Auftragsverarbeiter)
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Audit-Log (Verantwortlicher und Auftragsverarbeiter) |
| Zweck | Nachweisbarkeit sicherheitsrelevanter Vorgaenge — wer hat wann was getan, auf Seiten des Servers wie auf unserer |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
| Datenarten | Discord-Nutzerkennung, Discord-Serverkennung, Audit-Metadaten, IP-Adresse (gekuerzt) |
| Betroffene | Handelnde und Betroffene eines protokollierten Vorgangs |
| Aufbewahrung | 30 Tage (Free) bis 13 Monate (Absolutmaximum, base/12 §3.4) |
| Rolle | Verantwortlicher (Art. 4 Nr. 7 DSGVO) |
Abrechnung (Verantwortlicher)
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Abrechnung (Verantwortlicher) |
| Zweck | Vertragsabwicklung kostenpflichtiger Plaene ueber Stripe |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO — Vertragserfuellung |
| Datenarten | Discord-Nutzerkennung, E-Mail-Adresse |
| Betroffene | Zahlende Kunden |
| Aufbewahrung | 10 Jahre (handels- und steuerrechtliche Aufbewahrungspflichten, § 147 AO) |
| Rolle | Verantwortlicher (Art. 4 Nr. 7 DSGVO) |
Dashboard-Konten (Verantwortlicher)
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Dashboard-Konten (Verantwortlicher) |
| Zweck | Anmeldung ueber Discord OAuth2, Sitzungsverwaltung und Zugriffssteuerung im Dashboard |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. b DSGVO — Vertragserfuellung |
| Datenarten | Discord-Nutzerkennung, E-Mail-Adresse, IP-Adresse (gekuerzt) |
| Betroffene | Personen mit Dashboard-Konto (Server-Betreiber und deren Team) |
| Aufbewahrung | Sitzung 30 Tage ab letzter Nutzung; Konto bis zur Loeschung durch die betroffene Person |
| Rolle | Verantwortlicher (Art. 4 Nr. 7 DSGVO) |
Aktivität
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Modul `activity` |
| Zweck | Aktivitaetszaehler (Nachrichten, Sprachzeit, Reaktionen, Serien) als Grundlage fuer Level, Erfolge, Auswertung und Automationen — im Auftrag des Server-Betreibers |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
| Datenarten | Discord-Serverkennung, Discord-Nutzerkennung, Discord-Kanalkennung, weitere modulspezifische Angaben |
| Betroffene | Mitglieder des jeweiligen Discord-Servers |
| Aufbewahrung | Kein Zeitablauf: Die Zaehler werden mit dem Mitglied geloescht (base/12 §3.4), nicht nach Frist. Ein Zaehler mit Frist waere ein Level, das ohne Zutun sinkt. |
| Rolle | Auftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO) |
AutoMod
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Modul `automod` |
| Zweck | Inhaltsfilterung im Auftrag des Server-Betreibers |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
| Datenarten | Discord-Serverkennung, Discord-Nutzerkennung |
| Betroffene | Mitglieder des jeweiligen Discord-Servers |
| Aufbewahrung | Keine eigene Speicherung — Beweis-Snapshots folgen der Frist des Moderationsfalls |
| Rolle | Auftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO) |
Kern
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Modul `core` |
| Zweck | Guild-Lebenszyklus, Basisbefehle und Betroffenenrechte im Auftrag des Server-Betreibers |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
| Datenarten | Discord-Serverkennung, Discord-Nutzerkennung |
| Betroffene | Mitglieder des jeweiligen Discord-Servers |
| Aufbewahrung | 30 Tage nach Verlassen des Servers |
| Rolle | Auftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO) |
Level
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Modul `leveling` |
| Zweck | Aktivitaetsbasierte Rangfunktion im Auftrag des Server-Betreibers |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
| Datenarten | Discord-Nutzerkennung, Erfahrungspunkte, Level |
| Betroffene | Mitglieder des jeweiligen Discord-Servers |
| Aufbewahrung | unbegrenzt (Kernfunktion), Loeschung auf Verlangen. Ein Level, das nach einer Frist sinkt, waere kein Fortschritt (base/12 §3.4). |
| Rolle | Auftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO) |
Protokollierung
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Modul `logging` |
| Zweck | Server-Protokoll fuer Moderation und Nachvollziehbarkeit, im Auftrag des Server-Betreibers |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
| Datenarten | Discord-Serverkennung, Discord-Nutzerkennung, Discord-Kanalkennung, Discord-Nachrichtenkennung, Nachrichteninhalte |
| Betroffene | Mitglieder des jeweiligen Discord-Servers |
| Aufbewahrung | 7 Tage (Free), 30 (Pro), 90 (Ultimate) — base/12 §3.4 |
| Rolle | Auftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO) |
Moderation
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Modul `moderation` |
| Zweck | Moderationsfaelle und Sanktionen im Auftrag des Server-Betreibers, inklusive Nachweis |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
| Datenarten | Discord-Serverkennung, Discord-Nutzerkennung, Moderationsfall (Grund, Dauer, Beteiligte) |
| Betroffene | Mitglieder des jeweiligen Discord-Servers |
| Aufbewahrung | 90 Tage (Free), 1 Jahr (Pro), 3 Jahre (Ultimate) — base/12 §3.4 |
| Rolle | Auftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO) |
Rollen
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Modul `roles` |
| Zweck | Rollenmenues im Auftrag des Server-Betreibers |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
| Datenarten | Discord-Serverkennung |
| Betroffene | Mitglieder des jeweiligen Discord-Servers |
| Aufbewahrung | Menues bleiben, bis der Server sie loescht — keine Personendaten |
| Rolle | Auftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO) |
Begrüßung
| Angabe | Inhalt |
|---|---|
| Bezeichnung | Modul `welcome` |
| Zweck | Begruessung und Verabschiedung im Auftrag des Server-Betreibers |
| Rechtsgrundlage | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse |
| Datenarten | Discord-Serverkennung |
| Betroffene | Mitglieder des jeweiligen Discord-Servers |
| Aufbewahrung | Keine eigene Speicherung |
| Rolle | Auftragsverarbeiter fuer den Server-Betreiber (Art. 28 DSGVO) |