Datenschutzerklärung
1. Verantwortliche
Für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Website, dem FiveM-Server, dem Supportportal und den von Prestige RP betriebenen Community- und Supportangeboten gemeinsam verantwortlich im Sinne von Art. 4 Nr. 7 und Art. 26 DSGVO sind:
E-Mail: info@prestige-roleplay.de
Website: https://www.prestige-roleplay.de/
Die Verantwortlichen entscheiden gemeinsam über wesentliche Zwecke und Mittel der Verarbeitung. Als gemeinsame Kontaktstelle für Datenschutzanfragen dient die vorstehend genannte E-Mail-Adresse. Die organisatorische Bearbeitung von Betroffenenanfragen, Informationspflichten, Datensicherheit, Datenschutzvorfällen und der Zusammenarbeit mit Auftragsverarbeitern wird zwischen den Verantwortlichen koordiniert. Betroffene Personen können ihre Rechte unabhängig davon gegenüber jedem der beiden Verantwortlichen ausüben.
2. Allgemeine Hinweise
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Hierzu gehören beispielsweise Namen, Benutzernamen, Discord-IDs, IP-Adressen, FiveM-/Cfx-Kennungen, geräte- oder hardwarebezogene Kennungen, Profilbilder, Verbindungsdaten und Angaben in Support- oder Sanktionsvorgängen.
Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine gesetzliche Grundlage besteht. Je nach Verarbeitung kommen insbesondere Art. 6 Abs. 1 Buchst. a DSGVO (Einwilligung), Art. 6 Abs. 1 Buchst. b DSGVO (Vertrag oder vorvertragliche Maßnahmen), Art. 6 Abs. 1 Buchst. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 Buchst. f DSGVO (berechtigte Interessen) zur Anwendung.
3. Hosting und Server-Protokolldaten
Diese Website wird bei IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland, gehostet. Mit IONOS besteht ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO.
Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite oder Datei, Referrer-URL, Browsertyp und Browserversion, Betriebssystem, übertragene Datenmenge und HTTP-Statuscode gehören.
Die Verarbeitung dient der Auslieferung, Stabilität und Sicherheit der Website sowie der Fehler- und Missbrauchserkennung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Protokolldaten werden grundsätzlich gelöscht, sobald sie für diese Zwecke nicht mehr benötigt werden; sofern sie nicht für einen konkreten Sicherheitsvorfall erforderlich sind, spätestens nach acht Wochen oder früher, wenn der eingesetzte IONOS-Tarif eine kürzere Frist vorsieht.
4. Cookies und lokale Speichertechniken
Auf der öffentlichen Website setzen wir derzeit keine Analyse-, Marketing- oder Werbe-Cookies ein. Insbesondere sind in der von uns eingesetzten Website derzeit weder Google Analytics noch Google Tag Manager oder ein Meta/Facebook-Pixel eingebunden.
Das interne Supportportal verwendet für angemeldete Teammitglieder ein technisch notwendiges serverseitiges Sitzungsverfahren. Dabei wird ein Session-Cookie im Browser gespeichert. Die eigentlichen Anmelde- und Supabase-Sitzungstoken werden serverseitig in der PHP-Session gehalten. Das Session-Cookie ist als HTTP-only und SameSite=Strict konfiguriert; bei HTTPS-Verbindungen wird es zusätzlich als Secure gesetzt. Die vorgesehene Cookie-Laufzeit beträgt bis zu acht Stunden. Eine Abmeldung oder das Ende der Sitzung beendet die zugehörige Anmeldung.
Die Speicherung beziehungsweise der Zugriff auf das technisch notwendige Session-Cookie erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG, weil es für den ausdrücklich gewünschten geschützten Portalbetrieb erforderlich ist. Die anschließende Verarbeitung personenbezogener Daten erfolgt je nach Zweck auf Grundlage von Art. 6 Abs. 1 Buchst. b oder f DSGVO.
Sollten künftig nicht notwendige Analyse- oder Marketingdienste eingesetzt werden, werden diese erst nach einer erforderlichen Einwilligung aktiviert und diese Datenschutzerklärung entsprechend angepasst.
5. Öffentliche Website und Galerie
Auf unserer Website stellen wir Informationen über den FiveM-Server, das Serverteam, Regelwerke, Medien und die Community bereit. Galeriedaten, Profilbilder sowie Bild- und Videodateien können aus unserem Supabase-Projekt geladen werden. Beim Abruf können insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Datei, Browser- und Geräteinformationen, Referrer-URL sowie technische Fehler- und Sicherheitsdaten verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse besteht in der Bereitstellung und Darstellung unseres Servers, Teams und unserer Community. Veröffentlichte Inhalte bleiben gespeichert, bis sie entfernt werden oder der Veröffentlichungszweck entfällt. Soweit eine Veröffentlichung auf einer Einwilligung beruht, wird sie nach wirksamem Widerruf entfernt, sofern keine andere Rechtsgrundlage eine weitere Verarbeitung rechtfertigt.
6. Abgebildete Personen und Profilbilder
Soweit auf veröffentlichten Bildern natürliche Personen erkennbar sind und keine andere Rechtsgrundlage eingreift, erfolgt die Veröffentlichung auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Nach einem Widerruf werden die betroffenen Inhalte innerhalb angemessener Bearbeitungszeit aus unseren eigenen öffentlichen Bereichen entfernt; technisch bedingte Zwischenspeicherungen können vorübergehend fortbestehen.
7. Externe Links und Social-Media-Verweise
Unsere Website enthält normale Links zu externen Angeboten, insbesondere Discord, Tebex, YouTube und TikTok. Beim bloßen Besuch unserer Website wird über einen solchen Link keine Verbindung zum jeweiligen Drittanbieter hergestellt. Erst durch das Anklicken wird dessen Angebot aufgerufen. Der jeweilige Anbieter kann anschließend insbesondere IP-Adresse, Geräte- und Browserinformationen, Zeitpunkt, Kontodaten und weitere Nutzungsdaten nach seinen eigenen Datenschutzbestimmungen verarbeiten.
8. Lokal bereitgestellte Regelwerke und Schriftarten
Server-Regelwerk, Discord-Regelwerk und IC-Gesetze werden unmittelbar über diese Website bereitgestellt. Für deren Anzeige wird keine automatische Verbindung zu Google Docs hergestellt. Auch die verwendeten Schriftdateien werden lokal vom Webspace ausgeliefert; für die Darstellung der Schriftarten wird keine automatische Verbindung zu Google Fonts hergestellt.
9. Discord-Community, Supporttickets, Nachrichtenarchive und Feedback
Discord wird von uns nicht nur verlinkt, sondern auch für die Community, Teamorganisation und den Support eingesetzt. Wird ein Supportticket genutzt, verarbeitet und archiviert unser Ticketsystem zur vollständigen Nachvollziehbarkeit des Vorgangs grundsätzlich den gesamten im Ticket geführten Nachrichtenverlauf. Hierzu gehören insbesondere sämtliche innerhalb des Tickets ausgetauschten Discord-Nachrichten, die Discord-IDs der jeweiligen Verfasser und des Ticketerstellers, Benutzer- und Anzeigenamen, Nachrichten- und Ticketkennungen, Zeitstempel, Ticketname und Ticketkategorie, Rollen beziehungsweise beteiligte Teammitglieder, Zuständigkeiten, Ticketstatus, Schließzeitpunkt und Schließgrund sowie innerhalb des Tickets versandte Anhänge, Dateien und Links. Damit können auch Nachrichten von weiteren Personen gespeichert werden, die im jeweiligen Ticket geschrieben haben.
Die Ticketdaten werden nach Abschluss zusätzlich strukturiert im internen Supportportal gespeichert, damit berechtigte Master- und Managerkonten Tickets auffinden, den vollständigen Verlauf nachvollziehen und Supportvorgänge auswerten können. Die Verarbeitung dient der Bearbeitung von Supportfällen, der Nachvollziehbarkeit von Beschwerden und Entscheidungen, der Durchsetzung der Community- und Serverregeln, der Missbrauchsprävention und der Qualitätssicherung.
Nach Abschluss eines Tickets kann der Ticketersteller ein Feedback abgeben. Dabei können insbesondere Ticket-ID, Discord-ID des Feedbackgebers, Discord-ID des bewerteten Teammitglieds, Sternebewertung, freiwilliger Freitext und Zeitpunkt der Abgabe gespeichert werden. Feedback wird mindestens ein Jahr ab Abgabe gespeichert. Nach Ablauf dieses Mindestzeitraums wird es im vorgesehenen automatisierten Löschprozess entfernt, soweit keine gesetzliche Pflicht oder ein konkreter Rechtsanspruch eine längere Speicherung erfordert.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Verarbeitung zur Bearbeitung eines von der betroffenen Person angeforderten Vorgangs erforderlich ist, im Übrigen Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt im geordneten, nachvollziehbaren und sicheren Betrieb unserer Community und unseres Supports sowie in der Qualitätssicherung.
Geschlossene Discord-Tickets einschließlich des archivierten Nachrichtenverlaufs werden grundsätzlich spätestens ein Jahr nach dem Schließzeitpunkt automatisch gelöscht. Die zugehörigen Ticketnachrichten werden zusammen mit dem Ticketarchiv gelöscht. Ein zu einem Ticket abgegebenes Feedback kann davon unabhängig bis zum Ablauf seiner eigenen Mindestaufbewahrungsfrist von einem Jahr ab Feedbackabgabe gespeichert bleiben. Werden Inhalte in einen Supportbericht übernommen, gelten zusätzlich die dort genannten Speicherfristen. Bei gesetzlichen Aufbewahrungspflichten, laufenden Sicherheits- oder Sanktionsvorgängen oder konkreten Rechtsansprüchen kann eine im Einzelfall erforderliche längere Speicherung erfolgen.
Für Nutzer im Europäischen Wirtschaftsraum ist nach den Angaben von Discord grundsätzlich Discord Netherlands B.V., Schiphol Boulevard 195, 1118 BG Schiphol, Niederlande, für die Verarbeitung innerhalb der Discord-Dienste verantwortlich. Weitere Informationen: Datenschutzerklärung von Discord.
10. Tebex-Shop
Unser Shop wird über die externe Plattform Tebex betrieben. Eine Verbindung zu Tebex wird erst hergestellt, wenn ein entsprechender Shop-Link geöffnet wird. Beim Besuch des Shops oder bei einem Kauf können insbesondere technische Zugriffsdaten, Name und Kontaktdaten, Benutzer- und Ingame-Kennungen, Zahlungs- und Transaktionsdaten, Angaben zu erworbenen virtuellen Gütern sowie Sicherheits- und Betrugspräventionsdaten verarbeitet werden.
Tebex tritt bei der Zahlungsabwicklung als Händler beziehungsweise „Merchant of Record“ auf. Wir erhalten diejenigen Informationen, die zur Zuordnung und Bereitstellung des erworbenen virtuellen Inhalts erforderlich sind. Unsere Verarbeitung erfolgt insoweit auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO; für Betrugsprävention und Rechtsdurchsetzung kann Art. 6 Abs. 1 Buchst. f DSGVO einschlägig sein. Weitere Informationen: Datenschutzerklärung von Tebex.
11. Kontaktaufnahme per E-Mail
Bei einer Kontaktaufnahme mit uns per E-Mail verarbeiten wir insbesondere die Absenderadresse, den Namen oder Anzeigenamen, den Inhalt der Nachricht, Zeitstempel, technische E-Mail-Metadaten und gegebenenfalls übermittelte Anhänge. Die Daten werden zur Bearbeitung und Beantwortung der Anfrage verwendet.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, wenn die Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist, ansonsten Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse besteht in der sachgerechten Kommunikation und Bearbeitung von Anfragen. Die Daten werden gelöscht, sobald der Vorgang abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten, Sicherheitsgründe oder Rechtsansprüche eine weitere Speicherung erfordern.
12. FiveM-Gameserver und Verbindungsdaten
Beim Verbinden mit und bei der Nutzung unseres FiveM-Servers werden technisch und spielbezogen personenbezogene Daten verarbeitet. Hierzu können insbesondere gehören:
- IP-Adresse und Verbindungsdaten;
- FiveM-/Cfx-, Rockstar-, Discord-, Steam- oder andere vom Spiel beziehungsweise der Plattform bereitgestellte Kennungen, soweit vorhanden;
- Player Tokens sowie geräte- oder hardwarebezogene Kennungen beziehungsweise vergleichbare technische Identifikatoren;
- Zeitpunkte von Verbindungen und Trennungen sowie Spielzeit;
- serverinterne Spieler-, Charakter- und Accountkennungen;
- für den Spielbetrieb erforderliche Charakter-, Inventar-, Fahrzeug-, Wirtschafts- und Fortschrittsdaten;
- Sicherheits-, Fehler- und Ereignisprotokolle.
Die Verarbeitung dient der Bereitstellung des Gameservers, der Zuordnung von Spielern und Charakteren, dem Spielfortschritt, der technischen Stabilität, der Betrugs- und Missbrauchsprävention, der Durchsetzung des Regelwerks sowie dem Schutz anderer Spieler und unserer Systeme.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Verarbeitung für die Nutzung des von uns angebotenen Gameservers erforderlich ist. Sicherheits-, Missbrauchs-, Beweis- und Sanktionsverarbeitungen erfolgen auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse besteht im sicheren, fairen und funktionsfähigen Serverbetrieb.
13. txAdmin, Anti-Cheat und Missbrauchsschutz
Für Administration, Moderation, Verbindungsverwaltung, Sanktionsdurchsetzung und Schutz vor Cheats oder Manipulationen setzen wir txAdmin sowie ein Anti-Cheat-System ein. Dabei können insbesondere Spielerkennungen, IP-Adressen, Player Tokens, geräte- oder hardwarebezogene Kennungen, Verbindungs- und Sitzungsdaten, Warnungen, Kicks, Bans, Whitelist-Informationen, administrative Notizen, Zeitstempel, verdächtige Ereignisse, Anti-Cheat-Erkennungen und dazugehörige technische Beweisdaten verarbeitet werden.
Zweck der Verarbeitung ist die Erkennung und Abwehr von Cheats, Umgehungsversuchen, Angriffen und sonstigem Missbrauch, die Administration des Servers, die Durchsetzung von Sanktionen sowie die Aufklärung von Sicherheitsvorfällen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
Normale technische Protokolle werden gelöscht oder überschrieben, sobald sie für Administration und Sicherheit nicht mehr erforderlich sind. Daten, die einen konkreten Sicherheitsvorfall oder Regelverstoß dokumentieren, können bis zum Abschluss des Vorgangs und darüber hinaus gespeichert werden, soweit dies für eine laufende Sanktion, die Verhinderung einer Sperrumgehung oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
14. Supportportal
Das Supportportal ist ein interner Bereich für autorisierte Mitglieder unseres Serverteams. Normale Websitebesucher und Spieler können dort kein eigenes Konto registrieren. Neue Konten werden durch hierzu berechtigte Administratoren oder im Rahmen der vorgesehenen Discord-Teamrollen-Zuordnung eingerichtet.
Im Zusammenhang mit einem Supporter-Konto können insbesondere Anmeldename, technisch geschützter Passwortwert, Discord-ID, echter Vorname, Alter, RP-Erfahrung, Portal-Funktion, Teamrang, Profilbild, Kontoerstellungszeitpunkt, Anmelde- und Sitzungsdaten, Kontoänderungen, Sicherheitsdaten und Statistiken über die Supporttätigkeit verarbeitet werden.
Für die Funktion „Passwort vergessen“ werden der eingegebene Anmeldename und die Discord-ID mit dem vorhandenen Teamaccount abgeglichen. Bei passenden Angaben wird eine technische Passwortanforderung erzeugt und durch den Discord-Bot in ein internes Zugangsticket überführt. Das Ticket ist nur für den Anfordernden sowie Projektinhaber, Projektleitung und Team-Leitung zugänglich. Im Ticket werden die Anforderung, die beteiligten Discord-IDs, Entscheidungen zur Freigabe oder Ablehnung und – bei Freigabe – ein automatisch erzeugtes Einmalpasswort verarbeitet. Das Einmalpasswort muss nach erfolgreicher Anmeldung unmittelbar durch ein eigenes Passwort ersetzt werden. Das Zugangsticket wird bei Schließung wie andere Discord-Tickets archiviert und unterliegt der oben beschriebenen Ticket-Aufbewahrungsfrist. Der rein technische Warteschlangeneintrag für die Passwortanforderung wird beim Schließen des Tickets entfernt.
Die Verarbeitung dient der Teamverwaltung, Zugangskontrolle, Durchführung der Supporttätigkeit und dem Schutz des internen Bereichs. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Daten für die vereinbarte Teamtätigkeit erforderlich sind, im Übrigen Art. 6 Abs. 1 Buchst. f DSGVO.
Passwörter werden nicht im Klartext gespeichert. Bei Anmeldung werden die von Supabase ausgegebenen Zugangs- und Refresh-Tokens serverseitig in einer PHP-Session gehalten. Beim Ausscheiden aus dem Team wird der Portalzugang gesperrt. Konto, Profilbild und übrige Profildaten werden grundsätzlich spätestens 30 Tage nach dem Ausscheiden gelöscht, soweit keine offenen Vorgänge oder Sicherheitsvorfälle eine vorübergehende weitere Speicherung erfordern. Sicherheits- und Anmeldeprotokolle werden grundsätzlich nach 30 Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Vorfalls benötigt werden.
15. Öffentliches Teamprofil und Team-Auswahlverfahren
Die Tätigkeit als Supporter oder sonstiges Teammitglied erfolgt nach einem gesonderten Auswahlverfahren. Für die Nutzung der Website, des Discord-Servers und des FiveM-Servers als normaler Nutzer ist eine Tätigkeit im Team nicht erforderlich. Wer die Voraussetzungen für die Teamtätigkeit oder die hierfür vorgesehenen Einwilligungen nicht erfüllen möchte, kann unsere normalen Angebote weiterhin als Spieler beziehungsweise Community-Mitglied nutzen.
Für Teammitglieder können echter Vorname, Alter, RP-Erfahrung, Teamrang beziehungsweise Funktion und ein selbst gewähltes Profilbild öffentlich auf der Teamseite angezeigt werden. Discord-ID, Portal-Anmeldedaten und Supportinhalte werden nicht öffentlich dargestellt.
Die öffentliche Darstellung dieser personenbezogenen Teamdaten erfolgt auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO. Die Einwilligung ist auf die freiwillig übernommene Teamtätigkeit bezogen und kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Ein Widerruf führt zur Entfernung der öffentlichen Profildaten; soweit die öffentliche Darstellung Bestandteil der Voraussetzungen für die jeweilige Teamfunktion ist, kann die Teamtätigkeit anschließend nicht in dieser Form fortgeführt werden. Die Nutzung der öffentlichen Website und des FiveM-Servers als normaler Nutzer bleibt davon unberührt.
Zur Dokumentation werden Accountbezeichnung, Discord-ID, Rolle, Teamrang, Zeitpunkt, Datenschutzversion und der dokumentierte Einwilligungstext gespeichert. Der Nachweis wird während des Accounts und nach dessen Löschung grundsätzlich weitere drei Jahre gespeichert. Rechtsgrundlage für diese Nachweisspeicherung ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse besteht im Nachweis einer ordnungsgemäß erteilten Einwilligung und in der Verteidigung gegen Rechtsansprüche.
16. Supportberichte und Herkunft der Daten
Autorisierte Teammitglieder können Supportberichte erstellen, bearbeiten und auswerten. In einem Bericht können insbesondere zuständiger Supporter, Ticket- oder Berichtsnummer, Discord-ID einer betroffenen Person, Discord-Nutzername beziehungsweise Anzeigename, Server-Nutzername, Charaktername oder sonstige zur Zuordnung verwendete Ingame-Bezeichnungen, Datum und Dauer, Vorfall, Sachverhaltsbeschreibung, gewählte Lösung, ergänzende Anmerkungen, Status, gegebenenfalls Support-Feedback beziehungsweise Bewertung sowie Erstellungs- und Änderungszeitpunkte verarbeitet werden. Soweit dies zur Aufklärung, Dokumentation oder Beurteilung eines konkreten Supportfalls, Regelverstoßes oder einer Sanktion erforderlich ist, können außerdem Beweisclips beziehungsweise Videoaufzeichnungen sowie dazugehörige Dateiverweise oder Links als Bestandteil des Supportvorgangs gespeichert werden. Solche Beweisclips können insbesondere sichtbare Spieler- oder Charakternamen, Discord- oder Serverkennungen, Chat-Inhalte, Spielgeschehen und – soweit im Clip enthalten – Sprachaufnahmen betroffener oder beteiligter Personen enthalten. Im Zusammenhang mit der Discord-Anbindung können außerdem interne Ticket-, Channel-, Log- oder Nachrichtenkennungen verarbeitet werden.
Die Informationen können unmittelbar von der betroffenen Person, von beteiligten Spielern, aus Discord-Supporttickets und deren Transkripten, aus Server-/txAdmin-/Anti-Cheat-Protokollen oder aus eigenen Feststellungen berechtigter Teammitglieder stammen. Soweit Daten nicht unmittelbar bei der betroffenen Person erhoben wurden, gelten die Informationspflichten nach Art. 14 DSGVO nach Maßgabe der gesetzlichen Voraussetzungen.
Die Verarbeitung dient der Bearbeitung und Dokumentation von Supportfällen, Beschwerden, Regelverstößen und Sicherheitsvorfällen, der Qualitätssicherung sowie der Verteidigung gegen unberechtigte Ansprüche. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
Supporter dürfen nur Informationen eintragen, die für den konkreten Vorgang erforderlich sind. Besonders geschützte Daten im Sinne von Art. 9 DSGVO sollen nicht in Supportberichte aufgenommen werden, sofern hierfür keine ausdrückliche rechtliche Grundlage und Erforderlichkeit besteht.
Supportberichte einschließlich der darin gespeicherten Discord- und Serverkennungen, Nutzernamen sowie erforderlicher Beweisclips oder Beweisverweise werden grundsätzlich für ein Jahr ab Erstellung gespeichert und danach durch den vorgesehenen automatisierten Löschprozess entfernt. Zu einem Supportbericht abgegebenes Feedback, insbesondere Sternebewertung, freiwillige Aussage und Zeitpunkt der Abgabe, wird mindestens ein Jahr ab Feedbackabgabe gespeichert. Erfolgt das Feedback erst nach Erstellung des Berichts, kann der Bericht daher ausnahmsweise so lange über seine reguläre Ein-Jahres-Frist hinaus gespeichert bleiben, wie dies erforderlich ist, um die einjährige Mindestaufbewahrung des Feedbacks einzuhalten. Beweismaterial wird nicht länger aufbewahrt, als es für den jeweiligen Support-, Moderations- oder Nachweiszweck erforderlich ist. Wird ein Bericht vorher manuell gelöscht, kann er zusammen mit Löschzeitpunkt, löschendem Teammitglied und Löschgrund bis zum Ablauf der anwendbaren Aufbewahrungsfrist in einem internen Löschprotokoll aufbewahrt werden. Ist eine längere Speicherung wegen einer laufenden Sanktion, eines konkreten Sicherheitsvorfalls, gesetzlicher Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich, kann der betroffene Vorgang einschließlich erforderlichen Beweismaterials gesondert länger aufbewahrt werden.
17. Verwarnungen, Sperren und sonstige Sanktionen
Zur Durchsetzung des Server- und Community-Regelwerks können Verwarnungen, Kicks, temporäre oder permanente Bans und andere Sanktionen dokumentiert werden. Hierbei können insbesondere Spieler- und Discord-Kennungen, IP-Adresse, Player Tokens oder andere zur Wiedererkennung geeignete technische Kennungen, Art und Grund der Sanktion, Zeitpunkt, Dauer, zuständiges Teammitglied, Notizen und erforderliche Beweisdaten verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unsere berechtigten Interessen bestehen in der Durchsetzung des Regelwerks, dem Schutz der Community, der Verhinderung von Sperrumgehungen und der Nachvollziehbarkeit von Moderationsentscheidungen.
Bei zeitlich begrenzten Sanktionen werden erforderliche Sanktionsdaten grundsätzlich für die Dauer der Sanktion und eine angemessene Nachhaltefrist gespeichert. Bei permanenten Sperren können die für die wirksame Durchsetzung und Verhinderung einer Sperrumgehung erforderlichen Kennungen für die Dauer der Sperre gespeichert werden. Nicht mehr erforderliche Zusatzinformationen werden gelöscht oder reduziert.
18. Supabase
Für Datenbankfunktionen, Authentifizierung, Speicherung von Supportberichten, Discord-Ticketarchiven einschließlich Nachrichten, Support- und Ticketfeedback, Profilbildern, Datenschutz-Nachweisen und Galerieinhalten verwenden wir Dienste von Supabase, Inc., USA. Mit Supabase besteht ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO.
Supabase kann in unserem Auftrag insbesondere Konto- und Profildaten, Authentifizierungs- und Sitzungsinformationen, IP-Adressen und technische Protokolldaten, Supportberichte einschließlich darin enthaltener Discord- und Serverkennungen, Discord-Ticketarchive mit vollständigen Ticketnachrichten und den Discord-IDs der Verfasser, Ticketmetadaten und Anhängen beziehungsweise Links, Support- und Ticketfeedback einschließlich Bewertungen und Freitexten, Nutzernamen und Beweisverweise sowie – soweit Beweisdateien über unsere Supabase-Infrastruktur gespeichert werden – entsprechendes Beweismaterial, Profil- und Galeriebilder, Zeitstempel und Datenbankkennungen verarbeiten. Die Rechtsgrundlagen richten sich nach dem jeweiligen in dieser Datenschutzerklärung beschriebenen Zweck.
Die primäre Speicherung erfolgt in der für das Supabase-Projekt konfigurierten Region. Soweit Supabase oder Unterauftragsverarbeiter Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, gelten die nachstehend beschriebenen Regeln zu Drittlandübermittlungen. Weitere Informationen: Supabase Privacy Policy und Data Processing Addendum.
19. Drittlandübermittlungen
Bei der Nutzung von Supabase und externen Diensten wie Discord oder Tebex kann es je nach Dienst und Verarbeitung zu Übermittlungen oder Zugriffen aus Staaten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums kommen.
Soweit wir für eine solche Übermittlung verantwortlich sind, erfolgt sie nur nach Maßgabe der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines einschlägigen Angemessenheitsbeschlusses, einer gültigen Zertifizierung unter dem EU-US Data Privacy Framework, der Standardvertragsklauseln der Europäischen Kommission und gegebenenfalls zusätzlicher Schutzmaßnahmen. Betroffene Personen können über unsere Kontaktadresse weitere Informationen zu den im Einzelfall eingesetzten Garantien erhalten.
20. Empfänger personenbezogener Daten
Personenbezogene Daten werden nur solchen Stellen zugänglich gemacht, die sie für die genannten Zwecke benötigen. Empfänger beziehungsweise Kategorien von Empfängern können insbesondere IONOS als Hosting-Anbieter, Supabase als Datenbank-, Authentifizierungs- und Speicheranbieter, berechtigte Teammitglieder und Serverleitung, Anbieter eingesetzter Discord-Bots oder Ticket-Systeme, Discord im Rahmen seiner Plattform, Tebex und Zahlungsdienstleister bei Shopkäufen, Anbieter des FiveM-/Cfx-Ökosystems im technisch erforderlichen Umfang sowie Rechtsberater, Gerichte und Behörden bei entsprechender rechtlicher Grundlage sein.
21. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Dazu gehören insbesondere HTTPS, technisch geschützte Passwortspeicherung, serverseitige Sitzungstoken im Portal, HTTP-only- und SameSite-Session-Cookies, rollenbasierte Zugriffsberechtigungen, Beschränkung administrativer Zugriffe, Sperrung nicht mehr benötigter Konten, abgesicherte Supabase-Zugriffsregeln, begrenzte öffentliche Speicherbereiche, Sicherheitsprotokollierung und regelmäßige Aktualisierung der eingesetzten Software.
22. Speicherdauer
Für die zentralen Datenbereiche gelten insbesondere folgende Fristen: geschlossene Discord-Tickets einschließlich ihrer archivierten Nachrichten werden grundsätzlich spätestens ein Jahr nach Schließung automatisch gelöscht; Supportberichte grundsätzlich ein Jahr ab Erstellung; Support- und Ticketfeedback mindestens ein Jahr ab Abgabe; aktive Portalaccounts bis zur Löschung beziehungsweise bis der Zugang für den jeweiligen Zweck nicht mehr erforderlich ist. Datenschutz- und Einwilligungsnachweise können nach einer Accountlöschung entsprechend der oben beschriebenen Nachweisfrist weiter gespeichert werden.
Soweit in dieser Datenschutzerklärung keine besondere Speicherdauer genannt ist, speichern wir personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Anschließend werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, offenen Support- oder Sicherheitsvorgänge, aktiven Sanktionen oder konkreten Rechtsansprüche eine weitere Speicherung erforderlich machen.
23. Pflicht zur Bereitstellung von Daten
Normale Websitebesucher müssen keine personenbezogenen Daten aktiv bereitstellen; technische Verbindungsdaten sind für die Auslieferung der Website jedoch erforderlich. Die für den FiveM-Server technisch notwendigen Verbindungs- und Identifikationsdaten sind Voraussetzung für eine Verbindung mit dem Gameserver. Ohne diese Daten ist eine Nutzung des Servers technisch nicht möglich.
Für Teammitglieder sind die als Pflichtfelder vorgesehenen Angaben erforderlich, um die jeweilige Teamtätigkeit und das interne Supportportal in der vorgesehenen Form zu nutzen. Die Ablehnung einer freiwilligen Teamtätigkeit oder der hierfür vorgesehenen öffentlichen Profildarstellung hindert nicht an der normalen Nutzung unserer Website und des FiveM-Servers als Spieler.
24. Automatisierte Entscheidungen
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet durch uns nicht statt. Anti-Cheat-Systeme können automatisiert Auffälligkeiten erkennen, technische Schutzmaßnahmen auslösen oder Vorgänge zur Prüfung markieren. Entscheidungen über längerfristige oder permanente Sanktionen werden nicht ausschließlich auf einer automatisierten Bewertung ohne menschliche Überprüfung gestützt.
25. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft nach Art. 15 DSGVO, Berichtigung nach Art. 16 DSGVO, Löschung nach Art. 17 DSGVO, Einschränkung der Verarbeitung nach Art. 18 DSGVO, Datenübertragbarkeit nach Art. 20 DSGVO, Widerspruch nach Art. 21 DSGVO, Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO und Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.
Zur Ausübung dieser Rechte genügt eine Nachricht an info@prestige-roleplay.de. Zum Schutz vor unberechtigter Offenlegung können wir einen geeigneten Nachweis der Identität verlangen.
26. Widerspruchsrecht
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO verarbeiten, können betroffene Personen aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Wir verarbeiten die betreffenden Daten danach nicht weiter, sofern keine zwingenden schutzwürdigen Gründe oder Gründe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen überwiegen.
27. Widerruf von Einwilligungen
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Der Widerruf kann über info@prestige-roleplay.de erklärt werden.
28. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für die Verantwortlichen ist insbesondere zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Deutschland
Telefon: +49 211 38424-0
E-Mail: poststelle@ldi.nrw.de
Weitere Informationen: Beschwerdeseite der LDI NRW.
29. Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich unsere Website, der Gameserver, eingesetzte Dienste, Support- oder Sicherheitsprozesse oder die gesetzlichen Anforderungen ändern.
Stand: 5. September 2026