Impressum
Angaben gemäß § 5 ECG
Daniel Happacher
Pflasterstraße 2a
4055 Pucking
Österreich
Kontakt:
E-Mail: contact@pwr.lol
Geltungsbereich des Impressums
Dieses Impressum gilt für die Onlineauftritte und verbundenen Sub-Domains:
- pwr.lol
- dash.pwr.lol
- docs.pwr.lol
- teams.pwr.lol
- pwrbot.app
- cdn.pwrbot.app
- und alle weiteren zugehörigen Sub-Domains oder Onlinepräsenzen (z. B. Social Media) die hier noch nicht erwähnt wurden.
EU-Streitschlichtung
Verbraucher haben die Möglichkeit, Beschwerden an die Online-Streitbeilegungsplattform der Europäischen Kommission zu richten: ec.europa.eu/consumers/odr/. Wir sind nicht verpflichtet und grundsätzlich nicht bereit, an einem Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.
Bildernachweis
Die Bilder, Fotos und Grafiken auf dieser Website sind urheberrechtlich geschützt.
Rechte: PowerBot / MiamiBlue / Daniel Happacher
Datenschutzerklärung
Stand: Juli 2026
Grundsatz und Verantwortlicher
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten im Zusammenhang mit dem Discord-Bot „PowerBot“, dem dazugehörigen Dashboard (dash.pwr.lol) und den zugehörigen Onlinepräsenzen verarbeitet werden.
Verantwortlicher gemäß Art. 4 Z 7 DSGVO:
Daniel Happacher
Pflasterstraße 2a, 4055 Pucking, Österreich
E-Mail: contact@pwr.lol
Grundprinzip: Serverbezogene und getrennte Verarbeitung
Funktionsbezogene Daten von PowerBot werden grundsätzlich serverbezogen gespeichert und verarbeitet. Jeder Discord-Server verfügt über ein eigenes, voneinander getrenntes Datenprofil. Eine serverübergreifende Profilbildung einzelner Discord-Nutzer zu Marketing-, Werbe- oder Trackingzwecken findet nicht statt.
Für den PWR-Assistenten werden zusätzlich pseudonymisierte und aggregierte Nutzungs- und Qualitätsstatistiken serverübergreifend ausgewertet. Diese Auswertung dient ausschließlich der Verbesserung der Frageerkennung, Antwortqualität und Nutzungserfahrung. Sie ist nur für berechtigte Mitglieder des PowerBot-Teams zugänglich.
Chatverläufe des PWR-Assistenten werden grundsätzlich nur lokal im Browser des Nutzers gespeichert. Eine Übertragung konkreter unbekannter Fragen in die Lernfunktion erfolgt ausschließlich nach einer freiwilligen Freigabe durch den Nutzer.
Kategorien verarbeiteter Daten
- Discord-Basisdaten: Beispiele: Benutzer-ID (pseudonym), Benutzername, Nickname, Avatar-Hash, Server-/Rollen-Zugehörigkeit, ...
- Moderationsdaten: Warns, Reports, Auto-Mod-Ergebnisse, Voice-Channel-Join/Leave-Logs, Hinweise zu gelöschten oder bearbeiteten Nachrichten (Beweissicherung).
- Bewerbungsdaten: Formularantworten, optionale Altersangabe (nicht verifiziert), Zeitstempel, Bewerbungsstatus.
- Verifizierungsdaten: Roblox-Verknüpfung (technischer Abgleich Discord ↔ Roblox).
- Ticket-System: Verläufe, Ticket-Transkripte, Statusinformationen.
- Gewinnspiele: Discord-Benutzer-ID zur Ermittlung und Benachrichtigung der Gewinner.
- Dashboard-Audit-Logs: Protokoll, welcher berechtigte Benutzer (Discord-ID) welche Änderung/Speicherung im Dashboard vorgenommen hat.
- PWR-Assistent – Nutzungs- und Qualitätsdaten: Pseudonymisierter Nutzer-Hash, Discord-Server-ID, zufällige Session-, Conversation- und Message-IDs, erkannte Themen, gegebenenfalls die interne ID eines verwendeten Runtime-Alias, verwendete Antwortvariante, Fragetyp, Erkennungsweg, Erkennungssicherheit, Interaktionsereignisse, Chatdauer, Anzahl der Nachrichten sowie freiwillige Hilfreich-/Nicht-hilfreich-Bewertungen und standardisierte Bewertungsgründe. Konkrete Fragen und Assistant-Antworten werden für diese Statistik nicht gespeichert.
- PWR-Assistent – freiwillige Lernfunktion: Bereinigter Text einer einzelnen unbekannten Frage, technische Erkennungswerte, aggregierte Häufigkeit identischer Fragen, interner Bearbeitungsstatus, zugeordnetes PowerBot-Thema sowie ein nicht rückrechenbarer Hash eines zufälligen Widerrufs-Tokens. Die Lern-Queue enthält keine Discord-Nutzer-ID, Server-ID, Session-ID, Conversation-ID oder Assistant-Antwort.
- PWR-Assistent – geprüfte Runtime-Aliases: SHA-256-Fingerabdruck einer normalisierten und zuvor bereinigten Lern-Frage, zugeordnetes PowerBot-Thema, interne Runtime-Alias-ID, Aktivierungsstatus und Zeitpunkte der Veröffentlichung oder Deaktivierung. Änderungen werden mit einem pseudonymisierten Hash des prüfenden Teammitglieds protokolliert. Der Runtime-Alias selbst enthält keinen Fragetext, keine Discord-Nutzer-ID, Server-ID, Session-ID oder Conversation-ID.
- Datei- und Medien-Uploads: Hochgeladene Bilder, Audio-Dateien und sonstige vom Nutzer bereitgestellte Dateien, einschließlich Dateiname, Dateityp, Dateigröße, Upload-Zeitpunkt, zugehöriger Discord-Server, hochladender Dashboard-Nutzer bzw. Discord-ID sowie technische Speicher- und Abrufinformationen.
- Logs: Logging welcher User eine Aktion durchgeführt hat. Beispiel: Nachricht gelöscht. Nachricht bearbeitet (inkl. Text davor und danach). Kanal bearbeitet, Channel-Status (Join, Leave, Wechsel), ... für Beweissicherung
- Abrechnungsdaten: Metadaten zu Abos (über Stripe), Rechnungsnummer, Betrag, Währung – keine Zahlungsinformationen wie Kartennummern.
- Kontakt-/Supportdaten: Inhalte aus Anfragen via Discord, E-Mail oder Formular.
Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage | Beschreibung |
|---|---|---|
| Bot/Dashboard bereitstellen und verwalten | Art. 6 Abs. 1 lit. b DSGVO | Erforderlich zur Nutzung des Bots und vertraglichen Funktionsumfangs |
| Datei- und Medien-Uploads bereitstellen | Art. 6 Abs. 1 lit. b, lit. f DSGVO | Speicherung und Bereitstellung hochgeladener Bilder, Audio-Dateien und sonstiger Dateien für Dashboard- und Bot-Funktionen sowie Missbrauchsverhinderung |
| Moderation, Missbrauchs-/Betrugsprävention | Art. 6 Abs. 1 lit. f DSGVO | Sicherstellung der Serverregeln, Beweissicherung, Community-Schutz |
| Bewerbungen / Teamverwaltung | Art. 6 Abs. 1 lit. b DSGVO | Durchführung vorvertraglicher Maßnahmen (Teambewerbung) |
| Roblox-Verknüpfung (optional) | Art. 6 Abs. 1 lit. a DSGVO | Freiwillige Einwilligung des Nutzers |
| Zahlungs- und Vertragsabwicklung | Art. 6 Abs. 1 lit. b, lit. c DSGVO | Abwicklung von Aboverträgen, gesetzliche Aufbewahrung |
| Kontakt-/Supportanfragen | Art. 6 Abs. 1 lit. b DSGVO | Beantwortung von Nutzeranfragen |
| Gewinnspiele | Art. 6 Abs. 1 lit. f DSGVO | Durchführung, Benachrichtigung, Betrugsprävention |
| Dashboard-Logging / Sicherheit / Logs | Art. 6 Abs. 1 lit. f DSGVO | Nachvollziehbarkeit, Missbrauchsschutz |
| PWR-Assistent – Nutzungs- und Qualitätsanalyse | Art. 6 Abs. 1 lit. f DSGVO | Pseudonymisierte und aggregierte Auswertung von Nutzung, Frageerkennung, Antwortqualität, Chatdauer, Funktionsaufrufen und freiwilligem Feedback zur Verbesserung und Absicherung des Assistenten |
| PWR-Assistent – freiwillige Lernfunktion | Art. 6 Abs. 1 lit. a DSGVO | Verarbeitung einer vom Nutzer nach vorheriger Bereinigung und Vorschau ausdrücklich freigegebenen Einzelfrage zur Verbesserung der Frageerkennung |
| PWR-Assistent – Veröffentlichung geprüfter Runtime-Aliases | Art. 6 Abs. 1 lit. a DSGVO | Veröffentlichung des Fingerabdrucks einer freiwillig freigegebenen, bereinigten und intern geprüften Einzelfrage zur Verbesserung der Frageerkennung. Der Alias enthält keinen Fragetext und keine Nutzer- oder Serverzuordnung. |
| PWR-Assistent – Prüfung und Verwaltung von Runtime-Aliases | Art. 6 Abs. 1 lit. f DSGVO | Interne Protokollierung von Veröffentlichung, Deaktivierung, Reaktivierung und Neuzuordnung zur Qualitätssicherung, Missbrauchsvermeidung und Nachvollziehbarkeit von Änderungen. |
| Cookies / technische Speicherung | Art. 6 Abs. 1 lit. f bzw. lit. a DSGVO | Notwendig für Login/Sitzung; Einwilligung nur bei nicht notwendigen Cookies |
Moderation, Warns und Auto-Mod
Zur Aufrechterhaltung der Serverordnung werden Warns (Verwarnungen), Reports und automatische Maßnahmen (Auto-Mod) erfasst.
- Warns: Nur serverbezogen. Aktive Warns sind 90 Tage relevant für automatische Maßnahmen.Archivierte Warns bleiben bis zu 24 Monate sichtbar, um wiederkehrende Verstöße nachvollziehen zu können; anschließend automatische Löschung oder Anonymisierung. Zugriff nur für berechtigte Moderatoren/Admins.
- Reports: Dienen der Nachvollziehbarkeit von Meldungen („Wiederholungstäter“); Speicherdauer bis zu 24 Monate - anschließend automatische Löschung oder Anonymisierung. Zugriff nur für berechtigte Moderatoren/Admins.
- Voice-/Message-Logs: Beitritte zu Voice-Channels sowie Hinweise auf gelöschte/bearbeitete Nachrichten (Metadaten/Textausschnitte) zur Beweissicherung. Speicherdauer: max. 24 Monate - anschließend automatische Löschung oder Anonymisierung. Zugriff nur für berechtigte Moderatoren/Admins.
- Auto-Mod: Automatische Sanktionen (z. B. Timeouts) erfolgen rein regelbasiert, ohne individuelle Bewertung iSd. Art. 22 DSGVO.
Da Beschwerden oder Moderationskonflikte häufig auch Monate nach einem Vorfall auftreten, beträgt die Speicherdauer bis zu 24 Monate.
Bewerbungsportal
Über das Bewerbungsmodul können Nutzer sich für Team-Positionen auf einem Server bewerben. Verarbeitet werden die übermittelten Antworten, Discord-Benutzer-ID und eine optionale Altersangabe (nicht verifiziert). Zugriff besteht nur für berechtigte Teammitglieder. Bewerbungen werden bis zu 24 Monate gespeichert, um wiederholte Bewerbungen und frühere Entscheidungen nachvollziehen zu können. Danach werden die Bewerbungsdaten gelöscht oder anonymisiert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) i.V.m. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an geordneter Teamverwaltung).
Ticket-System
Bei Nutzung des Ticket-Systems werden Inhalte der Kommunikation (Nachrichten, Zeitstempel, Beteiligte) gespeichert, um Supportanfragen zu bearbeiten. Nach Schließen des Tickets wird ein Transkript erstellt, das zur Nachvollziehbarkeit und Beweissicherung bis zu 24 Monate gespeichert bleibt und danach automatisch gelöscht oder anonymisiert wird.
Gewinnspiele
Für die Teilnahme an Gewinnspielen verarbeiten wir Discord-Benutzer-IDs und ggf. Server-Rollen. Die Daten dienen ausschließlich der Durchführung, Auswertung und Benachrichtigung der Gewinner. Gewinnspiele werden bis zu 12 Monate gespeichert - anschließend automatische Löschung oder Anonymisierung.
Roblox-Verifizierung (optional)
Freiwilliger technischer Abgleich zwischen Discord- und Roblox-Account zur Serverrollen-Zuweisung. Die Verknüpfung kann jederzeit widerrufen werden; Daten werden danach gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Zahlungs- und Vertragsabwicklung über Stripe
Für kostenpflichtige Abonnements nutzen wir Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland. Die Zahlungsabwicklung erfolgt ausschließlich über Stripe; wir speichern keine Kreditkarten- oder Kontodaten. Erforderliche Rechnungs-/Transaktionsdaten werden gemäß gesetzlichen Aufbewahrungspflichten verarbeitet. Mehr Informationen: stripe.com/privacy.
Kundenkonto / Discord-Login
Für die Nutzung des Dashboards und bestimmter Funktionen von PowerBot wird ein Kundenkonto benötigt. Dieses wird automatisch angelegt, wenn sich ein Nutzer über Discord OAuth2 einloggt. Wir erhalten von Discord die Discord-Nutzer-Identifikationsnummer, den Benutzernamen, Avatar und ggf. die Serverzugehörigkeit. Diese Daten werden verwendet, um den Zugriff auf das Dashboard und die zugehörigen Serverfunktionen zu ermöglichen.
Die bei der Registrierung verwendete IP-Adresse, Datum und Uhrzeit der Anmeldung können aus Sicherheitsgründen protokolliert werden. Eine Weitergabe an Dritte erfolgt nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung im Loginvorgang) sowie Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen oder Vertragserfüllung).
Nutzer können ihre Einwilligung zur Verarbeitung der Discord-Daten jederzeit mit Wirkung für die Zukunft widerrufen. In diesem Fall wird das Kundenkonto gelöscht, sofern dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Dashboard-Audit-Logs
Zur Missbrauchsprävention wird protokolliert, welcher berechtigte Benutzer (Discord-ID) welche Änderung im Dashboard vorgenommen hat. Diese Audit-Logs werden nach 24 Monaten anonymisiert oder gelöscht (Beweissicherung). Da Beschwerden oder Moderationskonflikte häufig auch Monate nach einem Vorfall auftreten, beträgt die Speicherdauer bis zu 24 Monate.
Dashboard-Aktivität und interne Nutzungsanalyse
Zur Verbesserung der Stabilität und Sicherheit unseres Dashboards werden anonyme Nutzungsdaten sowie technische Protokolle (z. B. Aufrufzeiten, Fehlermeldungen, Useraktionen) verarbeitet. Darüber hinaus wird intern erfasst, welcher Nutzer aktuell online ist und welche Aktionen im Dashboard durchgeführt werden. Diese Informationen dienen ausschließlich der Systemüberwachung, Missbrauchserkennung und Optimierung des Dienstes.
Eine Auswertung zu Marketing- oder Trackingzwecken findet nicht statt. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb).
Die Daten werden spätestens nach 24 Monaten gelöscht oder anonymisiert.
PWR-Assistent und freiwillige Lernfunktion
Lokale Speicherung der Unterhaltungen
Unterhaltungen mit dem PWR-Assistenten werden grundsätzlich nur lokal im Browser des Nutzers gespeichert. Dadurch können frühere Unterhaltungen im Dashboard fortgesetzt werden, ohne den vollständigen Chatverlauf in unserer Datenbank zu speichern. Der Nutzer kann lokal gespeicherte Unterhaltungen jederzeit über die Chat-Funktion löschen.
Pseudonymisierte Nutzungs- und Qualitätsstatistik
Zur Verbesserung der Stabilität, Frageerkennung und Antwortqualität verarbeiten wir pseudonymisierte technische Nutzungs- und Qualitätsdaten. Dazu gehören insbesondere ein pseudonymisierter Nutzer-Hash, die Discord-Server-ID, zufällige Session-, Conversation- und Message-IDs, Interaktionsereignisse, erkannte PowerBot-Themen, Antwortvarianten, Fragetypen, Erkennungswege, Erkennungssicherheit, Chatdauer, Nachrichtenanzahl sowie freiwillige Hilfreich- oder Nicht-hilfreich-Bewertungen.
Für diese Statistik werden keine konkreten Nutzerfragen, vollständigen Chatverläufe oder Assistant-Antworten gespeichert. Die Daten werden ausschließlich intern und nur für berechtigte Mitglieder des PowerBot-Teams ausgewertet. Eine Nutzung zu Werbe-, Marketing- oder Profilbildungszwecken findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Verbesserung, Qualitätssicherung, Missbrauchsprävention und dem stabilen Betrieb des PWR-Assistenten.
Freiwillige Übermittlung unbekannter Fragen
Kann der PWR-Assistent eine Frage nicht sicher beantworten, kann der Nutzer freiwillig dabei helfen, die Frageerkennung zu verbessern. Ohne eine aktive Auswahl des Nutzers wird kein Fragetext an die Lernfunktion übertragen.
Vor dem Senden wird dem Nutzer eine bereinigte Vorschau angezeigt. Dabei werden insbesondere typische Discord-IDs und Discord-Erwähnungen, Links, Einladungslinks, E-Mail-Adressen, Handles sowie erkennbare Zugangsdaten automatisch durch neutrale Platzhalter ersetzt. Die Bereinigung erfolgt bereits im Browser und wird im Backend erneut durchgeführt.
Da frei geschriebene Namen oder ungewöhnliche persönliche Informationen nicht in jedem Fall automatisch erkannt werden können, soll die Vorschau vor dem Senden geprüft werden. Enthält sie weiterhin personenbezogene oder vertrauliche Informationen, soll die Frage nicht freigegeben werden.
Verarbeitete Daten der Lernfunktion
Bei einer freiwilligen Freigabe verarbeiten wir ausschließlich:
- den in der Vorschau angezeigten, bereinigten Fragetext;
- technische Erkennungswerte wie vorgeschlagenes Thema, Erkennungsweg und Erkennungssicherheit;
- die aggregierte Häufigkeit identischer bereinigter Fragen;
- den internen Prüfstatus und gegebenenfalls das zugeordnete PowerBot-Thema;
- einen nicht rückrechenbaren HMAC-Hash eines zufälligen Widerrufs-Tokens;
- einen pseudonymisierten Hash des Teammitglieds, das die interne Zuordnung oder Prüfung vorgenommen hat.
In der Lern-Queue werden keine Discord-Nutzer-ID, Discord-Server-ID, Session-ID, Conversation-ID, vollständigen Chatverläufe oder Antworten des Assistenten gespeichert. Die Account- und Serverberechtigung wird beim Absenden lediglich verarbeitet, um den Zugriff auf die Dashboard-Funktion zu prüfen. Sie wird nicht mit dem Eintrag in der Lern-Queue verknüpft.
Identische bereinigte Fragen werden anhand eines gesalzenen Hashwerts zusammengefasst. Dadurch kann das PowerBot-Team erkennen, welche Fragestellungen häufiger auftreten, ohne die Einsendungen bestimmten Nutzern oder Discord-Servern zuzuordnen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Die Freigabe ist freiwillig. Wird sie nicht erteilt, entstehen keine Nachteile. Der PWR-Assistent, die PowerBot-Dokumentation und der Discord-Support bleiben weiterhin nutzbar.
Widerruf der Freigabe
Die Freigabe kann im betreffenden lokal gespeicherten Chat über die Schaltfläche „Freigabe zurückziehen“ widerrufen werden. Dabei wird der eigene Beitrag entfernt. Wurde dieselbe bereinigte Frage von mehreren Nutzern eingesendet, wird nur die aggregierte Häufigkeit um den eigenen Beitrag reduziert.
Das hierfür notwendige zufällige Widerrufs-Token wird nur im lokalen Chat gespeichert. In unserer Datenbank wird ausschließlich ein nicht rückrechenbarer HMAC-Hash dieses Tokens gespeichert.
Wurde der lokale Chat bereits gelöscht, kann ein Widerruf zusätzlich per E-Mail an contact@pwr.lol angefragt werden. Dafür sollte möglichst der genaue Wortlaut der zuvor angezeigten bereinigten Vorschau angegeben werden. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Geprüfte Runtime-Aliases
Eine freiwillig freigegebene Lern-Frage kann durch ein berechtigtes Mitglied des PowerBot-Teams einem vorhandenen Hilfethema zugeordnet werden. Die Zuordnung allein verändert die Antworten des PWR-Assistenten noch nicht.
Vor einer Veröffentlichung werden die aktuelle Frageerkennung, das vorgesehene Hilfethema, die erwartete Antwort und mögliche Konflikte mit bestehenden Erkennungsregeln geprüft. Erst durch eine gesonderte Veröffentlichung wird die Zuordnung als sogenannter Runtime-Alias aktiviert.
Im aktiven Runtime-Alias wird nicht der Fragetext selbst gespeichert, sondern ein mittels SHA-256 gebildeter Fingerabdruck der normalisierten und zuvor bereinigten Frage. Zusätzlich werden das zugeordnete PowerBot-Thema, der Aktivierungsstatus und technische Zeitpunkte gespeichert. Der Runtime-Alias enthält keine Discord-Nutzer-ID, Discord-Server-ID, Session-ID oder Conversation-ID.
Der ursprüngliche bereinigte Fragetext kann während der befristeten internen Prüfung über eine technische Referenz mit dem Runtime-Alias verbunden sein. Der Fragetext verbleibt ausschließlich in der Lern-Queue und wird spätestens 180 Tage nach der letzten Einsendung oder Prüfung gelöscht. Der Runtime-Alias enthält anschließend nur noch den Fingerabdruck und das zugeordnete Hilfethema.
Aktive Alias-Fingerabdrücke werden ausschließlich an eingeloggte Dashboard-Nutzer übertragen, die Administrationszugriff auf den ausgewählten Discord-Server besitzen. Der Browser bildet den Fingerabdruck einer neuen Eingabe lokal und vergleicht ihn mit den aktiven Alias-Fingerabdrücken. Der eingegebene Fragetext wird für diesen Abgleich nicht an den Runtime-Alias-Endpunkt übertragen.
Ein Runtime-Alias greift nur bei derselben normalisierten Formulierung. Bestehende feste Erkennungs-, Exakt- und Fehlerregeln haben Vorrang. Die Nutzung eines Runtime-Alias und das dazu abgegebene Hilfreich-/Nicht-hilfreich-Feedback können anhand der internen Alias-ID in die bereits beschriebenen Nutzungs- und Qualitätsstatistiken einfließen. Der konkrete Fragetext wird dabei nicht gespeichert.
SHA-256-Fingerabdrücke machen den ursprünglichen Wortlaut nicht unmittelbar lesbar. Bei leicht erratbaren Formulierungen sind sie jedoch nicht mit einer vollständigen Anonymisierung gleichzusetzen. Der Zugriff auf die Alias-Liste ist deshalb beschränkt und die Liste wird nicht öffentlich bereitgestellt oder öffentlich zwischengespeichert.
Berechtigte Mitglieder des PowerBot-Teams können einen Runtime-Alias deaktivieren, reaktivieren oder einem anderen vorhandenen Hilfethema zuordnen. Diese Änderungen werden mit einem pseudonymisierten Hash des prüfenden Teammitglieds für höchstens 24 Monate protokolliert.
Wird die Freigabe für den letzten noch vorhandenen Lernbeitrag einer veröffentlichten Frage widerrufen, wird der zugehörige Runtime-Alias automatisch deaktiviert. Bei mehreren identischen freiwilligen Einsendungen bleibt er aktiv, solange mindestens ein Beitrag fortbesteht. Deaktivierte Runtime-Aliases werden spätestens nach 180 Tagen gelöscht.
Eine Übertragung der Lern-Fragen oder Runtime-Aliases an OpenAI oder einen anderen externen KI-Dienst findet nicht statt. Die Zuordnung erfolgt nicht durch ein generatives KI-Training.
Speicherdauer und Zugriff
Offene, einem PowerBot-Thema zugeordnete und bereits veröffentlichte Lern-Fragen werden spätestens 180 Tage nach der letzten Einsendung oder Prüfung aus der Lern-Queue gelöscht. Verworfene Fragen werden spätestens nach 30 Tagen gelöscht. Die gespeicherten Widerrufs-Token-Hashes werden spätestens zusammen mit dem zugehörigen Lern-Datensatz gelöscht.
Aktive Runtime-Aliases werden nur so lange verwendet, wie sie für die zuverlässige Frageerkennung erforderlich sind, und regelmäßig anhand ihrer Nutzung und Hilfreichkeitsbewertungen überprüft. Nach einer Deaktivierung wird der Alias-Fingerabdruck spätestens innerhalb von 180 Tagen gelöscht.
Protokolle über Veröffentlichung, Deaktivierung, Reaktivierung, Neuzuordnung oder einen durch Widerruf ausgelösten Vorgang werden spätestens nach 24 Monaten gelöscht.
Zugriff auf die Lern-Queue und die globalen Assistant-Statistiken haben ausschließlich berechtigte Mitglieder des PowerBot-Teams. Die technische Speicherung erfolgt im Rahmen der in dieser Datenschutzerklärung beschriebenen Hosting-Infrastruktur. Eine Übertragung der Lern-Fragen an OpenAI oder einen anderen externen KI-Dienst findet nicht statt.
Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne des Art. 22 DSGVO statt.
Datei- und Medien-Uploads
Im Dashboard besteht die Möglichkeit, Dateien hochzuladen, insbesondere Bilder und Audio-Dateien. Diese Dateien können für bestimmte PowerBot-Funktionen genutzt werden, z. B. für Profil-, Server- oder Inhaltseinstellungen sowie für serverbezogene Audio-Ansagen.
Hochgeladene Dateien können personenbezogene Daten enthalten. Dies gilt insbesondere bei Bildern, wenn Personen, Gesichter oder andere identifizierbare Merkmale erkennbar sind, sowie bei Audio-Dateien, wenn Stimmen, Namen, Sprachinhalte oder andere identifizierbare Merkmale enthalten sind.
Die hochgeladenen Dateien werden nach dem Upload im Rahmen der technischen Bereitstellung in einem Cloudflare-R2-Storage gespeichert. Dabei können insbesondere Dateiname, Dateityp, Dateigröße, Upload-Zeitpunkt, zugehöriger Discord-Server, hochladender Dashboard-Nutzer bzw. Discord-ID sowie technische Speicher- und Abrufinformationen verarbeitet werden.
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Speicherung und Bereitstellung zur Nutzung der jeweiligen Funktion erforderlich ist. Ergänzend erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einem sicheren, stabilen und missbrauchsfreien Betrieb des Dienstes.
Für den Inhalt der hochgeladenen Dateien ist der hochladende Nutzer bzw. der jeweilige Serverbetreiber verantwortlich. Nutzer dürfen nur Dateien hochladen, für die sie über die erforderlichen Rechte verfügen.
Bild-Upload und automatisierte Inhaltsprüfung (OpenAI)
Zur Sicherstellung der Einhaltung unserer Nutzungsregeln und zum Schutz vor Missbrauch können hochgeladene Bilder automatisiert auf problematische Inhalte (z. B. Gewalt, sexuelle Inhalte oder Hassdarstellungen) geprüft werden. Hierfür nutzen wir den externen Dienst OpenAI als Auftragsverarbeiter.
Für diese Prüfung wird ausschließlich das technisch erforderliche Bildmaterial an OpenAI übermittelt. Es werden keine zusätzlich identifizierenden Profildaten oder sonstigen Dashboard-Daten mitgesendet. Die Verarbeitung dient dazu, unerlaubte Inhalte zu erkennen und zu verhindern.
Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Aufrechterhaltung eines sicheren, missbrauchsfreien Dienstes und Einhaltung von Community- und Nutzungsregeln). Soweit der Bild-Upload zur Nutzung bestimmter Funktionen erforderlich ist, kann ergänzend Art. 6 Abs. 1 lit. b DSGVO einschlägig sein.
OpenAI verarbeitet die Bilddaten ausschließlich in unserem Auftrag und nach unseren Weisungen. Hierzu bestehen geeignete vertragliche Vereinbarungen gemäß Art. 28 DSGVO. Eine Verwendung zu eigenen Zwecken von OpenAI findet nicht statt. Weitere Informationen zur Datenverarbeitung durch OpenAI können den Datenschutzhinweisen von OpenAI entnommen werden: openai.com/policies.
Die von uns für Moderationszwecke verarbeiteten Bilddaten werden nur so lange gespeichert, wie dies zur Prüfung, Dokumentation und gegebenenfalls zur Bearbeitung von Verstößen erforderlich ist. Anschließend erfolgt eine Löschung oder Anonymisierung im Rahmen der in dieser Datenschutzerklärung beschriebenen Log- und Moderationsfristen. Soweit möglich, erfolgt die Verarbeitung in pseudonymisierter Form.
Audio-Upload
Im Dashboard besteht die Möglichkeit, Audio-Dateien hochzuladen, die innerhalb bestimmter PowerBot-Funktionen verwendet werden können, z. B. für Support-Ansagen oder serverbezogene Audio-Ausgaben.
Audio-Dateien können personenbezogene Daten enthalten, insbesondere wenn Stimmen, Namen, Sprachinhalte oder andere identifizierbare Merkmale enthalten sind. Der Upload erfolgt durch berechtigte Nutzer des jeweiligen Discord-Servers.
Die hochgeladenen Audio-Dateien werden zur technischen Bereitstellung der jeweiligen Funktion gespeichert und verarbeitet. Dabei können insbesondere Dateiname, Dateityp, Dateigröße, Upload-Zeitpunkt, zugehöriger Discord-Server und die Discord-ID des hochladenden Nutzers verarbeitet werden.
Die Speicherung erfolgt nur so lange, wie die Datei für die jeweilige Funktion benötigt wird oder bis sie durch den Nutzer gelöscht oder ersetzt wird. Eine längere Speicherung kann erfolgen, soweit dies zur Missbrauchsverhinderung, Rechtsverteidigung oder Erfüllung gesetzlicher Pflichten erforderlich ist.
Eine automatisierte Inhaltsprüfung von Audio-Dateien durch OpenAI oder andere externe Moderationsdienste findet nicht statt, sofern dies in dieser Datenschutzerklärung nicht ausdrücklich anders angegeben ist.
Logs
Zur Missbrauchsprävention und Moderation wird protokolliert, welcher Benutzer (Discord-ID) welche Änderungen / Aktionen am Server vorgenommen hat bzw. in welchen Channel er war, welche Nachrichten er gelöscht oder bearbeitet hat, ... . Diese Logs werden nach 24 Monaten anonymisiert oder gelöscht (Beweissicherung). Da Beschwerden oder Moderationskonflikte häufig auch Monate nach einem Vorfall auftreten, beträgt die Speicherdauer bis zu 24 Monate.
Kontaktanfragen
Bei Kontaktaufnahme (z. B. per Discord oder E-Mail) werden die mitgeteilten Daten zur Bearbeitung der Anfrage verarbeitet und nach Abschluss gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.
Cookies
Wir verwenden nur technisch notwendige Cookies (z. B. Session-, CSRF- und Login-Cookies), um das Dashboard und Authentifizierungsfunktionen sicher bereitzustellen. Nicht notwendige Cookies werden nur mit ausdrücklicher Einwilligung gesetzt.
Hosting und Auftragsverarbeitung
Website, Bot-Backends und Dashboard werden bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland betrieben (Serverstandort: Deutschland). Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Kein Drittlandtransfer.
Nutzung von Cloudflare R2 für Datei-Uploads
Für den Upload und die Speicherung bestimmter Dateien, insbesondere Bilder, Audio-Dateien, Server-Konfigurationen oder sonstige vom Nutzer bereitgestellte Inhalte, nutzen wir Cloudflare R2 (Object Storage), bereitgestellt von Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA sowie Cloudflare EMEA Limited, 2nd Floor, 25-28 North Wall Quay, Dublin 1, Irland.
Die Speicherung erfolgt in R2-Storage-Buckets mit gewähltem europäischem Speicherstandort, sofern verfügbar. Cloudflare agiert als Auftragsverarbeiter gemäß Art. 28 DSGVO. Hierfür besteht ein entsprechender Auftragsverarbeitungsvertrag inklusive Standardvertragsklauseln (SCC), die ein angemessenes Datenschutzniveau gewährleisten.
Verarbeitete Daten: Hochgeladene Dateien, insbesondere Bilder, Audio-Dateien und sonstige Medieninhalte, sowie Metadaten wie Dateiname, Dateigröße, Dateityp, Upload-Zeitpunkt und technische Protokolldaten.
Zweck: Speicherung von Medien und Dateien, die für den Betrieb von PowerBot, das Dashboard und personalisierte Einstellungen erforderlich sind.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Erforderlichkeit) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer und performanter Bereitstellung).
Speicherdauer: Entsprechend den in dieser Datenschutzerklärung definierten Fristen für Inhalts- und Medien-Daten bzw. bis zur Löschung, Ersetzung oder Deaktivierung der jeweiligen Funktion durch den Nutzer.
Weitere Informationen: cloudflare.com/privacypolicy
Verlinkungen auf Drittanbieter und soziale Netzwerke
Unsere Websites und das Dashboard können Links zu Onlinepräsenzen oder Social-Media-Profilen (z. B. Discord, YouTube, X/Twitter, GitHub) enthalten. Beim Anklicken dieser Links verlassen Sie unsere Seite; für die Verarbeitung der Daten durch diese Anbieter gelten deren jeweilige Datenschutzbestimmungen.
Onlinepräsenzen bei Drittanbietern / sozialen Netzwerken
Wir unterhalten Onlinepräsenzen in sozialen Netzwerken und auf Plattformen, um mit Nutzern zu kommunizieren und über PowerBot und unsere Leistungen zu informieren. Beim Besuch dieser Präsenzen gelten die Nutzungsbedingungen und Datenschutzrichtlinien der jeweiligen Betreiber.
Soweit in dieser Datenschutzerklärung nicht anders angegeben, verarbeiten wir personenbezogene Daten nur dann, wenn Nutzer innerhalb dieser Netzwerke mit uns kommunizieren, z. B. durch Kommentare, Nachrichten oder Reaktionen auf Beiträge. Diese Daten werden ausschließlich zur Beantwortung der Anfrage oder Kommunikation mit dem Nutzer verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effektiver Kommunikation und Öffentlichkeitsarbeit); sofern eine Einwilligung erforderlich ist, zusätzlich Art. 6 Abs. 1 lit. a DSGVO.
Die Daten werden gelöscht, sobald die Kommunikation abgeschlossen ist, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Soziale Netzwerke:
- YouTube – Betreiber: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland · Datenschutzerklärung
- Instagram – Betreiber: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland · Datenschutzerklärung
- TikTok – Betreiber: TikTok Technology Limited, The Sorting Office, Ropemaker Place, Dublin 2, Irland · Datenschutzerklärung
- X (Twitter) – Betreiber: X Internet Unlimited Company, One Cumberland Place, Dublin 2, Irland · Datenschutzerklärung
Rechte der betroffenen Personen
Nutzer haben nach Art. 15–22 DSGVO folgende Rechte: Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft. Zur Ausübung genügt eine formlose Nachricht an contact@pwr.lol. Zudem besteht ein Beschwerderecht bei der österreichischen Datenschutzbehörde.
Technische und organisatorische Maßnahmen
- TLS/HTTPS-Verschlüsselung
- Zugriffsschutz durch Rollen- und Rechtekonzepte
- Serverstandort EU (Deutschland)
- Regelmäßige Backups
- Schutz der Log-Kanäle vor unbefugtem Zugriff
- „Privacy by Default“: nur erforderliche Datenverarbeitung
Alle internen Zugriffe auf Daten sind protokolliert und rollenbasiert beschränkt.
Hinweise zu Klarnamen
Discord-Benutzernamen, Nicknames und Discord-Benutzer-IDs sind pseudonyme Daten und keine Klarnamen. Es erfolgt keine Verknüpfung mit realen Identitätsmerkmalen (z. B. bürgerlicher Name, externe E-Mail).
Speicherdauern (Übersicht)
| Datenkategorie | Speicherdauer | Löschung/Anonymisierung |
|---|---|---|
| Server-/Sicherheits-Logs | 14 Tage | automatisch |
| Warns / Reports | bis 24 Monate | automatisch |
| Voice-/Message-Logs | bis 24 Monate | automatisch |
| Bewerbungen | 24 Monate | automatisch |
| Ticket-Transkripte | 24 Monate | automatisch |
| Gewinnspiele | 12 Monate nach Abschluss | automatisch |
| Dashboard-Audit-Logs | 24 Monate | automatisch |
| Logs | 24 Monate | automatisch |
| Datei- und Medien-Uploads | bis zur Löschung oder Ersetzung | manuell |
| PWR-Assistent – lokale Chatverläufe | bis zur Löschung durch den Nutzer oder der lokalen Browserdaten | lokal durch den Nutzer |
| PWR-Assistent – Nutzungs- und Feedbackdaten | bis 24 Monate | automatisch |
| PWR-Assistent – offene, zugeordnete oder veröffentlichte Lern-Fragen | max. 180 Tage nach letzter Einsendung oder Prüfung | automatisch |
| PWR-Assistent – aktive Runtime-Aliases | bis zur Deaktivierung nach regelmäßiger Erforderlichkeitsprüfung | manuelle Prüfung und Deaktivierung |
| PWR-Assistent – deaktivierte Runtime-Aliases | max. 180 Tage nach Deaktivierung | automatisch |
| PWR-Assistent – Runtime-Alias-Prüfprotokolle | max. 24 Monate | automatisch |
| PWR-Assistent – verworfene Lern-Fragen | max. 30 Tage | automatisch |
| PWR-Assistent – Widerrufs-Token-Hashes | bis zur Löschung des zugehörigen Lern-Datensatzes | automatisch |
| Rechnungsdaten | gesetzliche Frist (AT i. d. R. 7 Jahre) | nach Frist |
| Kontaktanfragen | nach Abschluss der Anfrage | manuell/automatisch |
Aktualität
Diese Datenschutzerklärung wird bei Änderungen der Funktionen oder rechtlichen Anforderungen aktualisiert. Den jeweils aktuellen Stand finden Sie auf dieser Seite.
Sollten zukünftig neue Funktionen oder Module hinzugefügt werden, die eine Verarbeitung personenbezogener Daten erfordern, wird diese Datenschutzerklärung so bald als möglich angepasst. Bis zur Aktualisierung gelten die bestehenden Grundsätze – insbesondere die serverbezogene Speicherung, Zweckbindung, Datenminimierung und keine globale Profilbildung – sinngemäß auch für neue Features.