Rechtliches
Datenschutzhinweise
Stand: 2026-08-15
1. Verantwortlicher
Patrick van den Bosch
Kirchdorfer Straße 13
27245 Bahrenborstel, Deutschland
E-Mail: muiton@undvik.org
2. Aufruf der Website und technischer Betrieb
Beim Aufruf können technisch erforderliche Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, übertragene Datenmenge, Browser-/Geräteangaben und Fehlerstatus. Die Verarbeitung dient der sicheren Bereitstellung, Fehleranalyse und Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; bei angemeldeten Diensten zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
Das Portal verwendet ausschließlich technisch erforderliche Cookies und vergleichbare Speicherzugriffe für Anmeldung, Sicherheit, Statusmeldungen, CSRF-Schutz und die Blazor-Verbindung. Diese sind für den ausdrücklich angeforderten Dienst erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Es gibt derzeit keine Werbe-, Tracking- oder Reichweitenanalyse-Cookies.
Für Portal und Reverse Proxy werden keine gesonderten dauerhaften Zugriffsprotokolle geführt. Ihre technischen Containerprotokolle rotieren größenbasiert: je Container werden höchstens fünf Dateien mit jeweils höchstens 10 MiB vorgehalten. Einträge, die zur Aufklärung eines konkreten Sicherheitsvorfalls gesondert gesichert werden müssen, werden nach Abschluss der notwendigen Prüfung gelöscht, soweit keine rechtlichen Gründe entgegenstehen.
3. Studio-Konto, Passkeys, Recovery und Steam
Je nach gewähltem Zugang verarbeitet das Portal:
- Kontoname, interne Konto-ID, Rollen, Projektzugänge und Sitzungsdaten,
- Passkey-Kennung und öffentlichen kryptografischen Schlüssel; biometrische Merkmale verlassen dein Gerät nicht,
- nur gesalzene Hashwerte von Recovery- und Notfallcodes, niemals deren später abrufbaren Klartext,
- bei freiwilliger Steam-Verknüpfung die von Steam bestätigte 64-Bit-Steam-ID.
Zweck ist die Kontoerstellung, sichere Anmeldung, Rechteverwaltung, Wiederherstellung und Zuordnung zum UNDvikRP-Spielkonto. Grundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheits- und Missbrauchsschutz beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
Bei Nutzung von Steam wirst du zu Steam weitergeleitet. Steam verarbeitet den Aufruf in eigener Verantwortung. Das Portal erhält kein Steam-Passwort. Weitere Informationen stehen in der Datenschutzerklärung von Steam.
4. Projekte, Tickets, Bewerbung und Spieldaten
Bei Nutzung der Projektbereiche werden die von dir eingegebenen Tickettexte, Antworten, Benachrichtigungen, Dokumentbeiträge und zugehörige Bearbeitungsdaten gespeichert. Berechtigte Mitglieder des jeweiligen Projektteams können diese Inhalte entsprechend ihrer Rolle einsehen und bearbeiten.
Für UNDvikRP können zusätzlich Charaktername, Charakterkonzept, Regelfragen, RP-Erfahrung, Steam-ID, Bearbeitungsverlauf und Whiteliststatus verarbeitet werden. Sensible Freitextinhalte einer abgeschlossenen Whitelist-Bewerbung werden nach 90 Tagen automatisch entfernt; notwendige Status-, Sperr- und Auditdaten können länger bestehen bleiben, soweit dies für Spielbetrieb, Missbrauchsschutz oder Rechtsansprüche erforderlich ist.
Das Portal liest für angemeldete UNDvikRP-Mitglieder freigegebene Charakter-, Reichs-, Fortschritts- und Aktivitätsdaten aus der Spielserver-Datenbank. Die Verarbeitung dient der Bereitstellung des Spielerportals und des Projektbetriebs (Art. 6 Abs. 1 lit. b DSGVO) sowie der Systemsicherheit (Art. 6 Abs. 1 lit. f DSGVO).
5. Speicherdauer und Sicherungen
Konten und zugehörige Inhalte werden grundsätzlich für die Dauer der Teilnahme gespeichert. Danach werden Daten gelöscht, anonymisiert oder eingeschränkt, sofern keine notwendigen Audit-, Sicherheits- oder gesetzlichen Aufbewahrungsgründe entgegenstehen. Versionierte Projektinhalte können als Teamdokumentation fortbestehen; der Personenbezug wird entfernt, wenn er dafür nicht mehr erforderlich ist.
Verschlüsselte Sicherungen dienen der Wiederherstellung nach einem Ausfall. Auf dem VPS, im geschützten lokalen Administrationsziel und im verschlüsselten externen Sicherungsziel bleiben jeweils höchstens die neuesten 30 erfolgreichen Generationen erhalten. Bei täglicher Sicherung entspricht dies ungefähr 30 Tagen. Löschungen aus dem laufenden System werden mit dem Ablauf dieser Generationen auch aus den Sicherungen entfernt.
6. Empfänger und Übermittlungen
Zugriff erhalten nur berechtigte Studio- und Projektadministratoren im für ihre Aufgabe erforderlichen Umfang. Technische Empfänger sind der Hostinganbieter und gegebenenfalls Anbieter verschlüsselter Sicherungsspeicher als Auftragsverarbeiter. Steam erhält Daten nur, wenn du den Steam-Anmelde- oder Verknüpfungsweg selbst auswählst.
Der normale Portalbetrieb übermittelt keine Konto-, Ticket-, Bewerbungs- oder Spieldaten an generative KI-Dienste. Es gibt im Portal derzeit keinen KI-Chatbot und keine ausschließlich automatisierte Entscheidung über Aufnahme, Rollen oder Sanktionen.
7. Betroffenenrechte
Du hast nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Kontodaten können im Kontobereich heruntergeladen werden; weitergehende Anfragen gehen an die oben genannte Kontaktadresse.
Zusätzlich besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde, insbesondere an deinem Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes.
Für den Betreiber mit Sitz in Niedersachsen ist regelmäßig der Landesbeauftragte für den Datenschutz Niedersachsen die zuständige Aufsichtsbehörde.