Datenschutzerklärung
Diese Erklärung beschreibt, welche Daten ServerRoam verarbeitet, wozu und auf welcher Rechtsgrundlage. Sie gibt wieder, was die Anwendung tatsächlich speichert.
Stand:
Verantwortlicher
Verantwortlicher für diese Website ist der im Impressum genannte Anbieter. Nutze die dort angegebene Kontaktadresse für jedes datenschutzrechtliche Anliegen.
Aufruf der Website
Unsere Hosting-Infrastruktur erfasst technische Zugriffsdaten wie IP-Adresse, Zeitpunkt, angeforderte Adresse, Referrer und Browserkennung. Das ist nötig, um Seiten auszuliefern und Missbrauch zu erkennen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an einem sicheren, funktionierenden Dienst. Diese Aufzeichnungen werden nur für einen kurzen Betriebszeitraum aufbewahrt.
Anmeldung mit Discord
Die Anmeldung ist freiwillig und nur zur Verwaltung von Einträgen nötig. Wenn du sie nutzt, übermittelt Discord uns deine Discord-Kontokennung, deinen Anzeigenamen, deine E-Mail-Adresse und die Adresse deines Profilbilds. Zugriffs- und Erneuerungstoken werden verschlüsselt gespeichert. Wir veröffentlichen nichts in deinem Namen und fordern keine weiteren Discord-Berechtigungen an. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Sitzungs-Cookie
Nach der Anmeldung setzen wir ein technisch notwendiges Cookie mit einem Sitzungstoken und speichern zu dieser Sitzung IP-Adresse, Browserkennung und Ablaufzeitpunkt, damit sie angezeigt und widerrufen werden kann. Wir setzen keine Analyse-, Werbe- oder Tracking-Cookies; ein Cookie-Banner ist deshalb nicht erforderlich.
Inhalte deiner Einträge
Texte und Adressen, die du für eine Organisation, Community oder einen Server eingibst, werden zunächst als privater Entwurf gespeichert. Nach der Freigabe ist ein Eintrag öffentlich sichtbar, einschließlich Name, Beschreibung, Schlagwörtern, Region, Sprache und Verbindungsadresse. Gib dort keine personenbezogenen Daten ein, die nicht veröffentlicht werden sollen.
Besitznachweis
Um zu prüfen, ob du einen Server kontrollierst, speichern wir ein gehashtes Einmal-Token und stellen auf deine Anforderung hin genau eine Anfrage an die von dir eingegebene Adresse. Zeitpunkt, Ergebnis und Adresse dieses Versuchs werden protokolliert. Es erfolgt keine weitere Verbindung zu deinem Server und es werden keine Spieldaten erhoben.
ServerRoam Connect
Bei aktivierter Erfassung ruft unser Worker aggregierte Spielerzahlen für den eingestellten Join-Code aus der öffentlichen Cfx-Liste ab. Cfx erhält den Code und die Netzwerkadresse des Workers, durch diese Funktion nicht deine Browseradresse. Zahlen und Abrufzeiten sind öffentlich: Einzelbeobachtungen werden 30 Tage, Stundenaggregate bis zu 90 Tage gespeichert. Optionale txBridge-Verbindungen senden signierte Status- und Neustartereignisse. Gespeichert werden nur ausgewählte Statusfelder, Ereigniskennungen und Inhaltsprüfsummen, keine Spieleridentitäten, Ressourcenlisten oder administrativen Inhalte. Kennungen und Prüfsummen bleiben zur Vermeidung doppelter Verarbeitung für die Lebensdauer der Verbindung erhalten. Verbindungsgeheimnisse werden verschlüsselt. Ein Quellenwechsel blendet die frühere Historie bis zum Ablauf der Aufbewahrungsfrist aus; eine neue Bridge entfernt alte Zustellbelege, ein Widerruf löscht das Geheimnis.
Moderationsprotokoll
Freigabe-, Ablehnungs- und Sperrentscheidungen werden mit dem entscheidenden Konto, dem Zeitpunkt und der angegebenen Begründung protokolliert. Damit bleibt Moderation nachvollziehbar und überprüfbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Bewertungen, Einladungen und Entwicklerzugang
Bewertungen speichern Sterne, Text, Anzeigename und Moderationsstatus; Änderungen erfordern eine erneute Entscheidung. Meldungen speichern Gegenstand, Grund und Entscheidung. Organisationseigentümer können bestätigte E-Mail-Adressen einladen und Mitgliedschaftsrollen verwalten. Einladungs- und API-Zugangscodes werden als Hash gespeichert und nur einmal im Klartext angezeigt. API-Schlüssel erlauben lesenden Zugriff auf veröffentlichte Katalogdaten und können widerrufen werden. Ein gemeinsames Anfragelimit je Konto schützt den Dienst.
Stimmen und gemerkte Server
Wenn du für einen Server stimmst, speichern wir deine Konto-Kennung, den Server, den Zeitpunkt und einen gekürzten, gesalzenen Hash deiner Netzwerkadresse, damit eine Stimme pro Konto und Server alle 24 Stunden durchgesetzt werden kann. Der Hash bezieht sich auf ein ganzes Netz statt auf eine einzelne Adresse, lässt sich nicht zurückrechnen und wird nach 30 Tagen gelöscht; die Stimme selbst bleibt nur als Zahl erhalten und wird nie mit deinem Namen veröffentlicht. Ein gemerkter Server ist nur für dich sichtbar und wird nirgends gezählt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an einem Verzeichnis, das automatisiertes Abstimmen nicht verzerren kann.
Missbrauchsschutz beim Abstimmen
Sofern konfiguriert, lädt das Abstimmungselement Cloudflare Turnstile von challenges.cloudflare.com. Cloudflare erhält dabei deine IP-Adresse und technische Browserdaten, um einen Menschen von einem Skript zu unterscheiden, und meldet uns nur bestanden oder nicht bestanden. Es wird ausschließlich an dieser Stelle geladen, nie auf dem Rest der Website, und setzt kein Werbe- oder Analyse-Cookie. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Was wir nicht tun
Keine Webanalyse, keine Werbung, kein Profiling, kein Datenverkauf und keine automatisierte Entscheidung mit rechtlicher Wirkung. Der einzige Fremdcode, den wir laden, ist der oben beschriebene Missbrauchsschutz, und nur am Abstimmungselement.
Empfänger
Hosting und Cloudflare verarbeiten Auslieferungsdaten. Cloudflare R2 speichert hochgeladene Bilder in privater Quarantäne und liefert freigegebene Bilder öffentlich aus. Cloudflare Turnstile prüft Abstimmungs-Challenges. Discord erhält Daten bei der Anmeldung. Öffentliche Profilinhalte, freigegebene Bewertungen und Anzeigenamen der Verfasser sind für Besucher und über die öffentliche Katalog-API sichtbar.
Speicherdauer und Löschung
Die Kontoeinstellungen bieten einen Export personenbezogener Daten und eine Löschung nach erneuter Anmeldung. Organisationseigentümer müssen das Eigentum zuvor übertragen; Moderatoren und dokumentierte Prüfer kontaktieren den Betreiber zur Löschprüfung. Die Löschung entfernt Sitzungen, verknüpfte Anbieterzugänge, Favoriten, Stimmen und eigene Bewertungen. Audit-Verweise bleiben zur Nachvollziehbarkeit erhalten. Abgelehnte Bewertungstexte und entschiedene Meldungen werden nach 90 Tagen entfernt. Einladungscodes laufen nach sieben Tagen ab; alte Einladungsdatensätze werden nach weiteren 90 Tagen entfernt. Gelöschte Medien entfernt der Worker mit Wiederholungsversuchen; öffentliche Caches können Kopien noch bis zu 60 Sekunden nach der Entfernung vorhalten.
Deine Rechte
Dir stehen Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch nach Art. 15 bis 21 DSGVO zu. Wende dich an die Kontaktadresse im Impressum.
Aufsichtsbehörde
Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für den Anbieter zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.