Impressum

Angaben gemäß § 5 ECG

Daniel Happacher
Pflasterstraße 2a
4055 Pucking
Österreich

Kontakt:
E-Mail: contact@pwr.lol

Geltungsbereich des Impressums

Dieses Impressum gilt für die Onlineauftritte und verbundenen Sub-Domains:

EU-Streitschlichtung

Verbraucher haben die Möglichkeit, Beschwerden an die Online-Streitbeilegungsplattform der Europäischen Kommission zu richten: ec.europa.eu/consumers/odr/. Wir sind nicht verpflichtet und grundsätzlich nicht bereit, an einem Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.

Bildernachweis

Die Bilder, Fotos und Grafiken auf dieser Website sind urheberrechtlich geschützt.
Rechte: PowerBot / MiamiBlue / Daniel Happacher

Datenschutzerklärung

Stand: Juli 2026

Grundsatz und Verantwortlicher

Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten im Zusammenhang mit dem Discord-Bot „PowerBot“, dem dazugehörigen Dashboard (dash.pwr.lol) und den zugehörigen Onlinepräsenzen verarbeitet werden.

Verantwortlicher gemäß Art. 4 Z 7 DSGVO:
Daniel Happacher
Pflasterstraße 2a, 4055 Pucking, Österreich
E-Mail: contact@pwr.lol

Grundprinzip: Serverbezogene und getrennte Verarbeitung

Funktionsbezogene Daten von PowerBot werden grundsätzlich serverbezogen gespeichert und verarbeitet. Jeder Discord-Server verfügt über ein eigenes, voneinander getrenntes Datenprofil. Eine serverübergreifende Profilbildung einzelner Discord-Nutzer zu Marketing-, Werbe- oder Trackingzwecken findet nicht statt.

Für den PWR-Assistenten werden zusätzlich pseudonymisierte und aggregierte Nutzungs- und Qualitätsstatistiken serverübergreifend ausgewertet. Diese Auswertung dient ausschließlich der Verbesserung der Frageerkennung, Antwortqualität und Nutzungserfahrung. Sie ist nur für berechtigte Mitglieder des PowerBot-Teams zugänglich.

Chatverläufe des PWR-Assistenten werden grundsätzlich nur lokal im Browser des Nutzers gespeichert. Eine Übertragung konkreter unbekannter Fragen in die Lernfunktion erfolgt ausschließlich nach einer freiwilligen Freigabe durch den Nutzer.

Kategorien verarbeiteter Daten

Zwecke und Rechtsgrundlagen

ZweckRechtsgrundlageBeschreibung
Bot/Dashboard bereitstellen und verwaltenArt. 6 Abs. 1 lit. b DSGVOErforderlich zur Nutzung des Bots und vertraglichen Funktionsumfangs
Datei- und Medien-Uploads bereitstellenArt. 6 Abs. 1 lit. b, lit. f DSGVOSpeicherung und Bereitstellung hochgeladener Bilder, Audio-Dateien und sonstiger Dateien für Dashboard- und Bot-Funktionen sowie Missbrauchsverhinderung
Moderation, Missbrauchs-/BetrugspräventionArt. 6 Abs. 1 lit. f DSGVOSicherstellung der Serverregeln, Beweissicherung, Community-Schutz
Bewerbungen / TeamverwaltungArt. 6 Abs. 1 lit. b DSGVODurchführung vorvertraglicher Maßnahmen (Teambewerbung)
Roblox-Verknüpfung (optional)Art. 6 Abs. 1 lit. a DSGVOFreiwillige Einwilligung des Nutzers
Zahlungs- und VertragsabwicklungArt. 6 Abs. 1 lit. b, lit. c DSGVOAbwicklung von Aboverträgen, gesetzliche Aufbewahrung
Kontakt-/SupportanfragenArt. 6 Abs. 1 lit. b DSGVOBeantwortung von Nutzeranfragen
GewinnspieleArt. 6 Abs. 1 lit. f DSGVODurchführung, Benachrichtigung, Betrugsprävention
Dashboard-Logging / Sicherheit / LogsArt. 6 Abs. 1 lit. f DSGVONachvollziehbarkeit, Missbrauchsschutz
PWR-Assistent – Nutzungs- und QualitätsanalyseArt. 6 Abs. 1 lit. f DSGVOPseudonymisierte und aggregierte Auswertung von Nutzung, Frageerkennung, Antwortqualität, Chatdauer, Funktionsaufrufen und freiwilligem Feedback zur Verbesserung und Absicherung des Assistenten
PWR-Assistent – freiwillige LernfunktionArt. 6 Abs. 1 lit. a DSGVOVerarbeitung einer vom Nutzer nach vorheriger Bereinigung und Vorschau ausdrücklich freigegebenen Einzelfrage zur Verbesserung der Frageerkennung
PWR-Assistent – Veröffentlichung geprüfter Runtime-AliasesArt. 6 Abs. 1 lit. a DSGVOVeröffentlichung des Fingerabdrucks einer freiwillig freigegebenen, bereinigten und intern geprüften Einzelfrage zur Verbesserung der Frageerkennung. Der Alias enthält keinen Fragetext und keine Nutzer- oder Serverzuordnung.
PWR-Assistent – Prüfung und Verwaltung von Runtime-AliasesArt. 6 Abs. 1 lit. f DSGVOInterne Protokollierung von Veröffentlichung, Deaktivierung, Reaktivierung und Neuzuordnung zur Qualitätssicherung, Missbrauchsvermeidung und Nachvollziehbarkeit von Änderungen.
Cookies / technische SpeicherungArt. 6 Abs. 1 lit. f bzw. lit. a DSGVONotwendig für Login/Sitzung; Einwilligung nur bei nicht notwendigen Cookies

Moderation, Warns und Auto-Mod

Zur Aufrechterhaltung der Serverordnung werden Warns (Verwarnungen), Reports und automatische Maßnahmen (Auto-Mod) erfasst.

Bewerbungsportal

Über das Bewerbungsmodul können Nutzer sich für Team-Positionen auf einem Server bewerben. Verarbeitet werden die übermittelten Antworten, Discord-Benutzer-ID und eine optionale Altersangabe (nicht verifiziert). Zugriff besteht nur für berechtigte Teammitglieder. Bewerbungen werden bis zu 24 Monate gespeichert, um wiederholte Bewerbungen und frühere Entscheidungen nachvollziehen zu können. Danach werden die Bewerbungsdaten gelöscht oder anonymisiert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) i.V.m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an geordneter Teamverwaltung).

Ticket-System

Bei Nutzung des Ticket-Systems werden Inhalte der Kommunikation (Nachrichten, Zeitstempel, Beteiligte) gespeichert, um Supportanfragen zu bearbeiten. Nach Schließen des Tickets wird ein Transkript erstellt, das zur Nachvollziehbarkeit und Beweissicherung bis zu 24 Monate gespeichert bleibt und danach automatisch gelöscht oder anonymisiert wird.

Gewinnspiele

Für die Teilnahme an Gewinnspielen verarbeiten wir Discord-Benutzer-IDs und ggf. Server-Rollen. Die Daten dienen ausschließlich der Durchführung, Auswertung und Benachrichtigung der Gewinner. Gewinnspiele werden bis zu 12 Monate gespeichert - anschließend automatische Löschung oder Anonymisierung.

Roblox-Verifizierung (optional)

Freiwilliger technischer Abgleich zwischen Discord- und Roblox-Account zur Serverrollen-Zuweisung. Die Verknüpfung kann jederzeit widerrufen werden; Daten werden danach gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

Zahlungs- und Vertragsabwicklung über Stripe

Für kostenpflichtige Abonnements nutzen wir Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland. Die Zahlungsabwicklung erfolgt ausschließlich über Stripe; wir speichern keine Kreditkarten- oder Kontodaten. Erforderliche Rechnungs-/Transaktionsdaten werden gemäß gesetzlichen Aufbewahrungspflichten verarbeitet. Mehr Informationen: stripe.com/privacy.

Kundenkonto / Discord-Login

Für die Nutzung des Dashboards und bestimmter Funktionen von PowerBot wird ein Kundenkonto benötigt. Dieses wird automatisch angelegt, wenn sich ein Nutzer über Discord OAuth2 einloggt. Wir erhalten von Discord die Discord-Nutzer-Identifikationsnummer, den Benutzernamen, Avatar und ggf. die Serverzugehörigkeit. Diese Daten werden verwendet, um den Zugriff auf das Dashboard und die zugehörigen Serverfunktionen zu ermöglichen.

Die bei der Registrierung verwendete IP-Adresse, Datum und Uhrzeit der Anmeldung können aus Sicherheitsgründen protokolliert werden. Eine Weitergabe an Dritte erfolgt nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung im Loginvorgang) sowie Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen oder Vertragserfüllung).

Nutzer können ihre Einwilligung zur Verarbeitung der Discord-Daten jederzeit mit Wirkung für die Zukunft widerrufen. In diesem Fall wird das Kundenkonto gelöscht, sofern dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Dashboard-Audit-Logs

Zur Missbrauchsprävention wird protokolliert, welcher berechtigte Benutzer (Discord-ID) welche Änderung im Dashboard vorgenommen hat. Diese Audit-Logs werden nach 24 Monaten anonymisiert oder gelöscht (Beweissicherung). Da Beschwerden oder Moderationskonflikte häufig auch Monate nach einem Vorfall auftreten, beträgt die Speicherdauer bis zu 24 Monate.

Dashboard-Aktivität und interne Nutzungsanalyse

Zur Verbesserung der Stabilität und Sicherheit unseres Dashboards werden anonyme Nutzungsdaten sowie technische Protokolle (z. B. Aufrufzeiten, Fehlermeldungen, Useraktionen) verarbeitet. Darüber hinaus wird intern erfasst, welcher Nutzer aktuell online ist und welche Aktionen im Dashboard durchgeführt werden. Diese Informationen dienen ausschließlich der Systemüberwachung, Missbrauchserkennung und Optimierung des Dienstes.

Eine Auswertung zu Marketing- oder Trackingzwecken findet nicht statt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb).

Die Daten werden spätestens nach 24 Monaten gelöscht oder anonymisiert.

PWR-Assistent und freiwillige Lernfunktion

Lokale Speicherung der Unterhaltungen

Unterhaltungen mit dem PWR-Assistenten werden grundsätzlich nur lokal im Browser des Nutzers gespeichert. Dadurch können frühere Unterhaltungen im Dashboard fortgesetzt werden, ohne den vollständigen Chatverlauf in unserer Datenbank zu speichern. Der Nutzer kann lokal gespeicherte Unterhaltungen jederzeit über die Chat-Funktion löschen.

Pseudonymisierte Nutzungs- und Qualitätsstatistik

Zur Verbesserung der Stabilität, Frageerkennung und Antwortqualität verarbeiten wir pseudonymisierte technische Nutzungs- und Qualitätsdaten. Dazu gehören insbesondere ein pseudonymisierter Nutzer-Hash, die Discord-Server-ID, zufällige Session-, Conversation- und Message-IDs, Interaktionsereignisse, erkannte PowerBot-Themen, Antwortvarianten, Fragetypen, Erkennungswege, Erkennungssicherheit, Chatdauer, Nachrichtenanzahl sowie freiwillige Hilfreich- oder Nicht-hilfreich-Bewertungen.

Für diese Statistik werden keine konkreten Nutzerfragen, vollständigen Chatverläufe oder Assistant-Antworten gespeichert. Die Daten werden ausschließlich intern und nur für berechtigte Mitglieder des PowerBot-Teams ausgewertet. Eine Nutzung zu Werbe-, Marketing- oder Profilbildungszwecken findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Verbesserung, Qualitätssicherung, Missbrauchsprävention und dem stabilen Betrieb des PWR-Assistenten.

Freiwillige Übermittlung unbekannter Fragen

Kann der PWR-Assistent eine Frage nicht sicher beantworten, kann der Nutzer freiwillig dabei helfen, die Frageerkennung zu verbessern. Ohne eine aktive Auswahl des Nutzers wird kein Fragetext an die Lernfunktion übertragen.

Vor dem Senden wird dem Nutzer eine bereinigte Vorschau angezeigt. Dabei werden insbesondere typische Discord-IDs und Discord-Erwähnungen, Links, Einladungslinks, E-Mail-Adressen, Handles sowie erkennbare Zugangsdaten automatisch durch neutrale Platzhalter ersetzt. Die Bereinigung erfolgt bereits im Browser und wird im Backend erneut durchgeführt.

Da frei geschriebene Namen oder ungewöhnliche persönliche Informationen nicht in jedem Fall automatisch erkannt werden können, soll die Vorschau vor dem Senden geprüft werden. Enthält sie weiterhin personenbezogene oder vertrauliche Informationen, soll die Frage nicht freigegeben werden.

Verarbeitete Daten der Lernfunktion

Bei einer freiwilligen Freigabe verarbeiten wir ausschließlich:

In der Lern-Queue werden keine Discord-Nutzer-ID, Discord-Server-ID, Session-ID, Conversation-ID, vollständigen Chatverläufe oder Antworten des Assistenten gespeichert. Die Account- und Serverberechtigung wird beim Absenden lediglich verarbeitet, um den Zugriff auf die Dashboard-Funktion zu prüfen. Sie wird nicht mit dem Eintrag in der Lern-Queue verknüpft.

Identische bereinigte Fragen werden anhand eines gesalzenen Hashwerts zusammengefasst. Dadurch kann das PowerBot-Team erkennen, welche Fragestellungen häufiger auftreten, ohne die Einsendungen bestimmten Nutzern oder Discord-Servern zuzuordnen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Die Freigabe ist freiwillig. Wird sie nicht erteilt, entstehen keine Nachteile. Der PWR-Assistent, die PowerBot-Dokumentation und der Discord-Support bleiben weiterhin nutzbar.

Widerruf der Freigabe

Die Freigabe kann im betreffenden lokal gespeicherten Chat über die Schaltfläche „Freigabe zurückziehen“ widerrufen werden. Dabei wird der eigene Beitrag entfernt. Wurde dieselbe bereinigte Frage von mehreren Nutzern eingesendet, wird nur die aggregierte Häufigkeit um den eigenen Beitrag reduziert.

Das hierfür notwendige zufällige Widerrufs-Token wird nur im lokalen Chat gespeichert. In unserer Datenbank wird ausschließlich ein nicht rückrechenbarer HMAC-Hash dieses Tokens gespeichert.

Wurde der lokale Chat bereits gelöscht, kann ein Widerruf zusätzlich per E-Mail an contact@pwr.lol angefragt werden. Dafür sollte möglichst der genaue Wortlaut der zuvor angezeigten bereinigten Vorschau angegeben werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

Geprüfte Runtime-Aliases

Eine freiwillig freigegebene Lern-Frage kann durch ein berechtigtes Mitglied des PowerBot-Teams einem vorhandenen Hilfethema zugeordnet werden. Die Zuordnung allein verändert die Antworten des PWR-Assistenten noch nicht.

Vor einer Veröffentlichung werden die aktuelle Frageerkennung, das vorgesehene Hilfethema, die erwartete Antwort und mögliche Konflikte mit bestehenden Erkennungsregeln geprüft. Erst durch eine gesonderte Veröffentlichung wird die Zuordnung als sogenannter Runtime-Alias aktiviert.

Im aktiven Runtime-Alias wird nicht der Fragetext selbst gespeichert, sondern ein mittels SHA-256 gebildeter Fingerabdruck der normalisierten und zuvor bereinigten Frage. Zusätzlich werden das zugeordnete PowerBot-Thema, der Aktivierungsstatus und technische Zeitpunkte gespeichert. Der Runtime-Alias enthält keine Discord-Nutzer-ID, Discord-Server-ID, Session-ID oder Conversation-ID.

Der ursprüngliche bereinigte Fragetext kann während der befristeten internen Prüfung über eine technische Referenz mit dem Runtime-Alias verbunden sein. Der Fragetext verbleibt ausschließlich in der Lern-Queue und wird spätestens 180 Tage nach der letzten Einsendung oder Prüfung gelöscht. Der Runtime-Alias enthält anschließend nur noch den Fingerabdruck und das zugeordnete Hilfethema.

Aktive Alias-Fingerabdrücke werden ausschließlich an eingeloggte Dashboard-Nutzer übertragen, die Administrationszugriff auf den ausgewählten Discord-Server besitzen. Der Browser bildet den Fingerabdruck einer neuen Eingabe lokal und vergleicht ihn mit den aktiven Alias-Fingerabdrücken. Der eingegebene Fragetext wird für diesen Abgleich nicht an den Runtime-Alias-Endpunkt übertragen.

Ein Runtime-Alias greift nur bei derselben normalisierten Formulierung. Bestehende feste Erkennungs-, Exakt- und Fehlerregeln haben Vorrang. Die Nutzung eines Runtime-Alias und das dazu abgegebene Hilfreich-/Nicht-hilfreich-Feedback können anhand der internen Alias-ID in die bereits beschriebenen Nutzungs- und Qualitätsstatistiken einfließen. Der konkrete Fragetext wird dabei nicht gespeichert.

SHA-256-Fingerabdrücke machen den ursprünglichen Wortlaut nicht unmittelbar lesbar. Bei leicht erratbaren Formulierungen sind sie jedoch nicht mit einer vollständigen Anonymisierung gleichzusetzen. Der Zugriff auf die Alias-Liste ist deshalb beschränkt und die Liste wird nicht öffentlich bereitgestellt oder öffentlich zwischengespeichert.

Berechtigte Mitglieder des PowerBot-Teams können einen Runtime-Alias deaktivieren, reaktivieren oder einem anderen vorhandenen Hilfethema zuordnen. Diese Änderungen werden mit einem pseudonymisierten Hash des prüfenden Teammitglieds für höchstens 24 Monate protokolliert.

Wird die Freigabe für den letzten noch vorhandenen Lernbeitrag einer veröffentlichten Frage widerrufen, wird der zugehörige Runtime-Alias automatisch deaktiviert. Bei mehreren identischen freiwilligen Einsendungen bleibt er aktiv, solange mindestens ein Beitrag fortbesteht. Deaktivierte Runtime-Aliases werden spätestens nach 180 Tagen gelöscht.

Eine Übertragung der Lern-Fragen oder Runtime-Aliases an OpenAI oder einen anderen externen KI-Dienst findet nicht statt. Die Zuordnung erfolgt nicht durch ein generatives KI-Training.

Speicherdauer und Zugriff

Offene, einem PowerBot-Thema zugeordnete und bereits veröffentlichte Lern-Fragen werden spätestens 180 Tage nach der letzten Einsendung oder Prüfung aus der Lern-Queue gelöscht. Verworfene Fragen werden spätestens nach 30 Tagen gelöscht. Die gespeicherten Widerrufs-Token-Hashes werden spätestens zusammen mit dem zugehörigen Lern-Datensatz gelöscht.

Aktive Runtime-Aliases werden nur so lange verwendet, wie sie für die zuverlässige Frageerkennung erforderlich sind, und regelmäßig anhand ihrer Nutzung und Hilfreichkeitsbewertungen überprüft. Nach einer Deaktivierung wird der Alias-Fingerabdruck spätestens innerhalb von 180 Tagen gelöscht.

Protokolle über Veröffentlichung, Deaktivierung, Reaktivierung, Neuzuordnung oder einen durch Widerruf ausgelösten Vorgang werden spätestens nach 24 Monaten gelöscht.

Zugriff auf die Lern-Queue und die globalen Assistant-Statistiken haben ausschließlich berechtigte Mitglieder des PowerBot-Teams. Die technische Speicherung erfolgt im Rahmen der in dieser Datenschutzerklärung beschriebenen Hosting-Infrastruktur. Eine Übertragung der Lern-Fragen an OpenAI oder einen anderen externen KI-Dienst findet nicht statt.

Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne des Art. 22 DSGVO statt.

Datei- und Medien-Uploads

Im Dashboard besteht die Möglichkeit, Dateien hochzuladen, insbesondere Bilder und Audio-Dateien. Diese Dateien können für bestimmte PowerBot-Funktionen genutzt werden, z. B. für Profil-, Server- oder Inhaltseinstellungen sowie für serverbezogene Audio-Ansagen.

Hochgeladene Dateien können personenbezogene Daten enthalten. Dies gilt insbesondere bei Bildern, wenn Personen, Gesichter oder andere identifizierbare Merkmale erkennbar sind, sowie bei Audio-Dateien, wenn Stimmen, Namen, Sprachinhalte oder andere identifizierbare Merkmale enthalten sind.

Die hochgeladenen Dateien werden nach dem Upload im Rahmen der technischen Bereitstellung in einem Cloudflare-R2-Storage gespeichert. Dabei können insbesondere Dateiname, Dateityp, Dateigröße, Upload-Zeitpunkt, zugehöriger Discord-Server, hochladender Dashboard-Nutzer bzw. Discord-ID sowie technische Speicher- und Abrufinformationen verarbeitet werden.

Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Speicherung und Bereitstellung zur Nutzung der jeweiligen Funktion erforderlich ist. Ergänzend erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einem sicheren, stabilen und missbrauchsfreien Betrieb des Dienstes.

Für den Inhalt der hochgeladenen Dateien ist der hochladende Nutzer bzw. der jeweilige Serverbetreiber verantwortlich. Nutzer dürfen nur Dateien hochladen, für die sie über die erforderlichen Rechte verfügen.

Bild-Upload und automatisierte Inhaltsprüfung (OpenAI)

Zur Sicherstellung der Einhaltung unserer Nutzungsregeln und zum Schutz vor Missbrauch können hochgeladene Bilder automatisiert auf problematische Inhalte (z. B. Gewalt, sexuelle Inhalte oder Hassdarstellungen) geprüft werden. Hierfür nutzen wir den externen Dienst OpenAI als Auftragsverarbeiter.

Für diese Prüfung wird ausschließlich das technisch erforderliche Bildmaterial an OpenAI übermittelt. Es werden keine zusätzlich identifizierenden Profildaten oder sonstigen Dashboard-Daten mitgesendet. Die Verarbeitung dient dazu, unerlaubte Inhalte zu erkennen und zu verhindern.

Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Aufrechterhaltung eines sicheren, missbrauchsfreien Dienstes und Einhaltung von Community- und Nutzungsregeln). Soweit der Bild-Upload zur Nutzung bestimmter Funktionen erforderlich ist, kann ergänzend Art. 6 Abs. 1 lit. b DSGVO einschlägig sein.

OpenAI verarbeitet die Bilddaten ausschließlich in unserem Auftrag und nach unseren Weisungen. Hierzu bestehen geeignete vertragliche Vereinbarungen gemäß Art. 28 DSGVO. Eine Verwendung zu eigenen Zwecken von OpenAI findet nicht statt. Weitere Informationen zur Datenverarbeitung durch OpenAI können den Datenschutzhinweisen von OpenAI entnommen werden: openai.com/policies.

Die von uns für Moderationszwecke verarbeiteten Bilddaten werden nur so lange gespeichert, wie dies zur Prüfung, Dokumentation und gegebenenfalls zur Bearbeitung von Verstößen erforderlich ist. Anschließend erfolgt eine Löschung oder Anonymisierung im Rahmen der in dieser Datenschutzerklärung beschriebenen Log- und Moderationsfristen. Soweit möglich, erfolgt die Verarbeitung in pseudonymisierter Form.

Audio-Upload

Im Dashboard besteht die Möglichkeit, Audio-Dateien hochzuladen, die innerhalb bestimmter PowerBot-Funktionen verwendet werden können, z. B. für Support-Ansagen oder serverbezogene Audio-Ausgaben.

Audio-Dateien können personenbezogene Daten enthalten, insbesondere wenn Stimmen, Namen, Sprachinhalte oder andere identifizierbare Merkmale enthalten sind. Der Upload erfolgt durch berechtigte Nutzer des jeweiligen Discord-Servers.

Die hochgeladenen Audio-Dateien werden zur technischen Bereitstellung der jeweiligen Funktion gespeichert und verarbeitet. Dabei können insbesondere Dateiname, Dateityp, Dateigröße, Upload-Zeitpunkt, zugehöriger Discord-Server und die Discord-ID des hochladenden Nutzers verarbeitet werden.

Die Speicherung erfolgt nur so lange, wie die Datei für die jeweilige Funktion benötigt wird oder bis sie durch den Nutzer gelöscht oder ersetzt wird. Eine längere Speicherung kann erfolgen, soweit dies zur Missbrauchsverhinderung, Rechtsverteidigung oder Erfüllung gesetzlicher Pflichten erforderlich ist.

Eine automatisierte Inhaltsprüfung von Audio-Dateien durch OpenAI oder andere externe Moderationsdienste findet nicht statt, sofern dies in dieser Datenschutzerklärung nicht ausdrücklich anders angegeben ist.

Logs

Zur Missbrauchsprävention und Moderation wird protokolliert, welcher Benutzer (Discord-ID) welche Änderungen / Aktionen am Server vorgenommen hat bzw. in welchen Channel er war, welche Nachrichten er gelöscht oder bearbeitet hat, ... . Diese Logs werden nach 24 Monaten anonymisiert oder gelöscht (Beweissicherung). Da Beschwerden oder Moderationskonflikte häufig auch Monate nach einem Vorfall auftreten, beträgt die Speicherdauer bis zu 24 Monate.

Kontaktanfragen

Bei Kontaktaufnahme (z. B. per Discord oder E-Mail) werden die mitgeteilten Daten zur Bearbeitung der Anfrage verarbeitet und nach Abschluss gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.

Cookies

Wir verwenden nur technisch notwendige Cookies (z. B. Session-, CSRF- und Login-Cookies), um das Dashboard und Authentifizierungsfunktionen sicher bereitzustellen. Nicht notwendige Cookies werden nur mit ausdrücklicher Einwilligung gesetzt.

Hosting und Auftragsverarbeitung

Website, Bot-Backends und Dashboard werden bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland betrieben (Serverstandort: Deutschland). Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Kein Drittlandtransfer.

Nutzung von Cloudflare R2 für Datei-Uploads

Für den Upload und die Speicherung bestimmter Dateien, insbesondere Bilder, Audio-Dateien, Server-Konfigurationen oder sonstige vom Nutzer bereitgestellte Inhalte, nutzen wir Cloudflare R2 (Object Storage), bereitgestellt von Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA sowie Cloudflare EMEA Limited, 2nd Floor, 25-28 North Wall Quay, Dublin 1, Irland.

Die Speicherung erfolgt in R2-Storage-Buckets mit gewähltem europäischem Speicherstandort, sofern verfügbar. Cloudflare agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO. Hierfür besteht ein entsprechender Auftragsverarbeitungsvertrag inklusive Standardvertragsklauseln (SCC), die ein angemessenes Datenschutzniveau gewährleisten.

Verarbeitete Daten: Hochgeladene Dateien, insbesondere Bilder, Audio-Dateien und sonstige Medieninhalte, sowie Metadaten wie Dateiname, Dateigröße, Dateityp, Upload-Zeitpunkt und technische Protokolldaten.

Zweck: Speicherung von Medien und Dateien, die für den Betrieb von PowerBot, das Dashboard und personalisierte Einstellungen erforderlich sind.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Erforderlichkeit) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer und performanter Bereitstellung).

Speicherdauer: Entsprechend den in dieser Datenschutzerklärung definierten Fristen für Inhalts- und Medien-Daten bzw. bis zur Löschung, Ersetzung oder Deaktivierung der jeweiligen Funktion durch den Nutzer.

Weitere Informationen: cloudflare.com/privacypolicy

Verlinkungen auf Drittanbieter und soziale Netzwerke

Unsere Websites und das Dashboard können Links zu Onlinepräsenzen oder Social-Media-Profilen (z. B. Discord, YouTube, X/Twitter, GitHub) enthalten. Beim Anklicken dieser Links verlassen Sie unsere Seite; für die Verarbeitung der Daten durch diese Anbieter gelten deren jeweilige Datenschutzbestimmungen.

Onlinepräsenzen bei Drittanbietern / sozialen Netzwerken

Wir unterhalten Onlinepräsenzen in sozialen Netzwerken und auf Plattformen, um mit Nutzern zu kommunizieren und über PowerBot und unsere Leistungen zu informieren. Beim Besuch dieser Präsenzen gelten die Nutzungsbedingungen und Datenschutzrichtlinien der jeweiligen Betreiber.

Soweit in dieser Datenschutzerklärung nicht anders angegeben, verarbeiten wir personenbezogene Daten nur dann, wenn Nutzer innerhalb dieser Netzwerke mit uns kommunizieren, z. B. durch Kommentare, Nachrichten oder Reaktionen auf Beiträge. Diese Daten werden ausschließlich zur Beantwortung der Anfrage oder Kommunikation mit dem Nutzer verwendet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effektiver Kommunikation und Öffentlichkeitsarbeit); sofern eine Einwilligung erforderlich ist, zusätzlich Art. 6 Abs. 1 lit. a DSGVO.

Die Daten werden gelöscht, sobald die Kommunikation abgeschlossen ist, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Soziale Netzwerke:

Rechte der betroffenen Personen

Nutzer haben nach Art. 15–22 DSGVO folgende Rechte: Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft. Zur Ausübung genügt eine formlose Nachricht an contact@pwr.lol. Zudem besteht ein Beschwerderecht bei der österreichischen Datenschutzbehörde.

Technische und organisatorische Maßnahmen

Alle internen Zugriffe auf Daten sind protokolliert und rollenbasiert beschränkt.

Hinweise zu Klarnamen

Discord-Benutzernamen, Nicknames und Discord-Benutzer-IDs sind pseudonyme Daten und keine Klarnamen. Es erfolgt keine Verknüpfung mit realen Identitätsmerkmalen (z. B. bürgerlicher Name, externe E-Mail).

Speicherdauern (Übersicht)

DatenkategorieSpeicherdauerLöschung/Anonymisierung
Server-/Sicherheits-Logs14 Tageautomatisch
Warns / Reportsbis 24 Monateautomatisch
Voice-/Message-Logsbis 24 Monateautomatisch
Bewerbungen24 Monateautomatisch
Ticket-Transkripte24 Monateautomatisch
Gewinnspiele12 Monate nach Abschlussautomatisch
Dashboard-Audit-Logs24 Monateautomatisch
Logs24 Monateautomatisch
Datei- und Medien-Uploadsbis zur Löschung oder Ersetzungmanuell
PWR-Assistent – lokale Chatverläufebis zur Löschung durch den Nutzer oder der lokalen Browserdatenlokal durch den Nutzer
PWR-Assistent – Nutzungs- und Feedbackdatenbis 24 Monateautomatisch
PWR-Assistent – offene, zugeordnete oder veröffentlichte Lern-Fragenmax. 180 Tage nach letzter Einsendung oder Prüfungautomatisch
PWR-Assistent – aktive Runtime-Aliasesbis zur Deaktivierung nach regelmäßiger Erforderlichkeitsprüfungmanuelle Prüfung und Deaktivierung
PWR-Assistent – deaktivierte Runtime-Aliasesmax. 180 Tage nach Deaktivierungautomatisch
PWR-Assistent – Runtime-Alias-Prüfprotokollemax. 24 Monateautomatisch
PWR-Assistent – verworfene Lern-Fragenmax. 30 Tageautomatisch
PWR-Assistent – Widerrufs-Token-Hashesbis zur Löschung des zugehörigen Lern-Datensatzesautomatisch
Rechnungsdatengesetzliche Frist (AT i. d. R. 7 Jahre)nach Frist
Kontaktanfragennach Abschluss der Anfragemanuell/automatisch

Aktualität

Diese Datenschutzerklärung wird bei Änderungen der Funktionen oder rechtlichen Anforderungen aktualisiert. Den jeweils aktuellen Stand finden Sie auf dieser Seite.

Sollten zukünftig neue Funktionen oder Module hinzugefügt werden, die eine Verarbeitung personenbezogener Daten erfordern, wird diese Datenschutzerklärung so bald als möglich angepasst. Bis zur Aktualisierung gelten die bestehenden Grundsätze – insbesondere die serverbezogene Speicherung, Zweckbindung, Datenminimierung und keine globale Profilbildung – sinngemäß auch für neue Features.


v1.3.2-rc-7/27/2026_2:57:32 AM