RP-Servers verkauft keine personenbezogenen Daten und verwendet sie nicht für verhaltensbasierte Werbung über verschiedene Dienste hinweg. Wir verarbeiten nur Daten, die für Betrieb, Sicherheit, Moderation und Verbesserung der Plattform erforderlich sind.
1. Von Discord erhaltene Daten
Discord OAuth ist die Anmeldemethode. Wir fordern die Berechtigungen identify und email an. Discord übermittelt eine E-Mail-Adresse nur, wenn sie verfügbar und für die Anwendung freigegeben ist. Dein Discord-Passwort wird weder empfangen noch gespeichert.
- Discord-Benutzer-ID
- Benutzername und Anzeigename
- Avatar-ID und URL des Avatarbildes
- E-Mail-Adresse, sofern Discord sie übermittelt
- Registrierungszeitpunkt, letzter Login, Spracheinstellung, Kontorolle und Sperrstatus
2. Servereinträge und Inhalte
Beim Erstellen oder Verwalten eines Eintrags verarbeiten wir die von dir eingegebenen Daten und hochgeladenen Dateien. Freigegebene Eintragsdaten sind öffentlich. Entwürfe, abgelehnte und ausstehende Revisionen sind nur für den Besitzer und autorisierte Administratoren sichtbar.
- Servername, Slug, Kurz- und Langbeschreibung
- Logo, Banner, Tags, Sprache, Region, RP-Typ, Mindestalter und Whitelist-Status
- Website, Discord-Einladung, FiveM-Verbindungsdaten und optionale Social Links
- Versionsverlauf, Moderationsstatus, Ablehnungsgründe und Administratoraktionen
- Aufrufzahlen sowie aktive und vergangene Boosts
3. Technische, Cookie- und Sicherheitsdaten
Die Plattform verwendet notwendige Cookies und technische Datensätze, um Konten angemeldet zu halten, Spracheinstellungen zu speichern, gefälschte Anfragen zu verhindern, Limits durchzusetzen, Fehler zu untersuchen und den Dienst zu schützen.
- Session-Cookie und CSRF-Sicherheitstoken; inaktive Sitzungen laufen nach ungefähr zwei Stunden ab
- Sprach-Cookie mit einer Speicherdauer von bis zu einem Jahr
- IP-Adresse und Browser-User-Agent während der Verarbeitung einer Anfrage
- Ein geheimer, nicht umkehrbarer Besucher-Hash zur täglichen Entdoppelung von Serveraufrufen; die rohe IP-Adresse wird nicht in der Aufruftabelle gespeichert
- Gehashte Rate-Limit-Schlüssel und Ablaufzeiten
- Serverlogs, Sicherheitsereignisse und Admin-Audit-Logs; Admin-Audit-Einträge können eine IP-Adresse enthalten
4. Benachrichtigungen, E-Mail und Aktivitätsdaten
Wir erstellen interne Benachrichtigungen und können transaktionale E-Mails zu Registrierung, Moderation, Zahlungen und Boosts senden. E-Mails werden nur versendet, wenn eine Adresse verfügbar ist.
- Titel, Nachricht, Status, Link sowie Erstellungs- und Lesezeit einer Benachrichtigung
- E-Mail-Empfänger, Nachrichteninhalt, Zustellversuch und Markierung einer erfolgreichen Zustellung
- Plattformaktivitäten im privaten Discord-Administrationskanal von RP-Servers, darunter Konto-IDs und relevante Server-, Moderations-, Zahlungs- oder Boost-Daten
- Discord-Aktivitätsmeldungen enthalten keine E-Mail-Adressen, rohen IP-Adressen, OAuth-Tokens, Passwörter oder vollständigen Formularinhalte
5. Zahlungs- und Boost-Daten
Der Kunden-Checkout ist derzeit deaktiviert. Wenn Zahlungen später aktiviert werden, verarbeitet Stripe Checkout die Zahlungsdaten. RP-Servers speichert keine vollständigen Kartennummern oder Kartenprüfcodes.
- Ausgewählter Server und Boost-Plan
- Betrag, Währung, gekaufte Laufzeit, Status und Zeitpunkte
- Stripe-Checkout- und Zahlungskennungen
- Webhook-Ereignis-ID und Payload-Hash zum Schutz vor doppelter Verarbeitung
- Erstattungsstatus und Start-/Endzeit des Boosts
6. Zwecke der Verarbeitung
- Konten erstellen und authentifizieren
- Servereinträge veröffentlichen, durchsuchen, moderieren und verwalten
- Servicenachrichten und transaktionale E-Mails senden
- Missbrauch verhindern, entdoppelte Aufrufe zählen, Fehler untersuchen und die Plattform absichern
- Boosts, Zahlungen, Erstattungen und Administratoraktionen verarbeiten und dokumentieren
- Geltendes Recht einhalten und Nutzer, RP-Servers sowie Dritte schützen
7. Weitergabe von Daten
Daten werden nur weitergegeben, soweit dies für den Dienst, eine vom Nutzer gewünschte Aktion, die Sicherheit der Plattform oder gesetzliche Pflichten erforderlich ist.
- Discord für die Kontoanmeldung und den privaten Administrations-Aktivitätskanal
- Der konfigurierte SMTP-Anbieter für transaktionale E-Mails
- Stripe, falls Kundenzahlungen aktiviert werden
- Hosting-, Datenbank- und Infrastruktur-Anbieter für den Plattformbetrieb
- Behörden oder andere Stellen, wenn die Offenlegung gesetzlich vorgeschrieben oder zur Verhinderung von Betrug, Missbrauch oder Schäden erforderlich ist
- Die Öffentlichkeit bei freigegebenen Servereinträgen und bewusst veröffentlichten Informationen
8. Cookies und Online-Tracking
RP-Servers nutzt notwendige Session-, Sicherheits- und Sprach-Cookies. Derzeit werden keine Werbe-Cookies und keine verhaltensbasierte Drittanbieter-Analyse eingesetzt. Do-Not-Track-Signale verändern das Verhalten der Plattform nicht, weil RP-Servers Nutzer nicht über fremde Websites hinweg verfolgt. Schriftdateien liegen auf unserem eigenen Server; beim Laden wird keine Anfrage an Google Fonts gesendet.
9. Aufbewahrung
Konto- und Eintragsdaten werden gespeichert, solange das Konto oder der Eintrag aktiv ist und soweit dies für Moderation, Sicherheit, Streitbeilegung und Integrität des Dienstes erforderlich ist. Zahlungs-, Erstattungs- und Auditdaten können länger aufbewahrt werden, wenn dies für Buchhaltung, Betrugsprävention oder gesetzliche Pflichten nötig ist. Session-, Rate-Limit-, Log-, E-Mail-Zustell- und Outbox-Daten werden nur so lange gespeichert, wie es für ihren betrieblichen Zweck angemessen erforderlich ist. Gelöschte Einträge verschwinden aus der öffentlichen Anzeige; begrenzte Datensätze oder Sicherungen können für einen zulässigen betrieblichen Zeitraum verbleiben.
10. Deine Wahlmöglichkeiten
Du kannst eigene Servereinträge im Dashboard bearbeiten oder löschen, die Sprache ändern, die Discord-Autorisierung in Discord trennen und Cookies im Browser löschen. Du kannst bei RP-Servers Auskunft, Berichtigung oder Löschung deiner Kontodaten anfragen. Zur Bearbeitung kann eine Identitätsprüfung erforderlich sein. Gesetzliche Aufbewahrung, Sicherheit, Betrugsprävention oder Rechte anderer können die Erfüllung einer Anfrage begrenzen. RP-Servers benachteiligt niemanden wegen einer Datenschutzanfrage.
11. Sicherheit
RP-Servers verwendet Zugriffskontrollen, vorbereitete Datenbankabfragen, CSRF-Schutz, sichere Sessions, Ausgabekodierung, Upload-Prüfungen, serverseitige Autorisierung, Webhook-Verifikation und eingeschränkte Adminrechte. Kein Onlinedienst kann absolute Sicherheit garantieren.
12. Kinder
RP-Servers richtet sich nicht an Kinder unter 13 Jahren und erhebt wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren. Kontaktiere uns, wenn du glaubst, dass ein Kind solche Daten übermittelt hat.
13. Datenschutzkontakt
Bei Datenschutzfragen oder für Anfragen auf Auskunft, Berichtigung oder Löschung erreichst du uns unter:
[email protected]