lifeinvader

Datenschutzerklärung

Stand: 2026-05-24

Geschlossenes, nicht-kommerzielles System. Diese Plattform ist nur für eingeloggte Mitglieder der LifeInvader-Roleplay-Organisation zugänglich. Es werden keine Daten verkauft, keine Werbung ausgeliefert, kein Tracking eingesetzt und keine KI auf personenbezogene Daten angewandt.

A. Allgemeine Hinweise und Pflichtinformationen

1. Datenschutz auf einen Blick

Die folgenden Hinweise geben einen Überblick darüber, was mit deinen personenbezogenen Daten passiert, wenn du diese Webseite besuchst oder dich einloggst. Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst. Wir behandeln deine personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften (insbesondere DSGVO und BDSG) sowie dieser Datenschutzerklärung.

2. Hinweis zur verantwortlichen Stelle

Verantwortliche Stelle für die Datenverarbeitung auf dieser Webseite ist der private Betreiber dieses Hobby-Projekts. Da es sich um ein rein privates, nicht-geschäftsmäßiges Angebot handelt, wird auf die Nennung eines Klarnamens oder einer Privatanschrift bewusst verzichtet (siehe auch Impressum). Verantwortliche Stelle im Sinne des Art. 4 Nr. 7 DSGVO ist die Person, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Sie ist über folgende E-Mail-Adresse erreichbar:

harvyspecter1933@gmail.com

3. Speicherdauer

Soweit in dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben deine personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn du ein berechtigtes Löschersuchen geltend machst oder eine Einwilligung zur Datenverarbeitung widerrufst, werden deine Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben. Konkret im Kontext dieser Plattform: Account-Daten bleiben gespeichert, solange das Mitglied aktiv ist; nach Kündigung wird der Account deaktiviert, historische Datensätze (Berichte, Sanktionen, Kündigungs-Eintrag, Audit-Log) bleiben zur internen Nachvollziehbarkeit erhalten und werden auf Anfrage gelöscht oder pseudonymisiert.

4. Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung

Soweit du in die Datenverarbeitung eingewilligt hast, erfolgt diese auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Die Verarbeitung der Daten, die zur Erfüllung der internen Organisations-Aufgaben innerhalb der RP-Fraktion erforderlich ist, erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit unsere Verarbeitung auf einem berechtigten Interesse beruht (z.B. stabiler Betrieb, Forensik, einheitliches Erscheinungsbild), erfolgt diese auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

5. Empfänger von personenbezogenen Daten

Im Rahmen unserer Tätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen, die in eigener Verantwortung oder als Auftragsverarbeiter Zugang zu personenbezogenen Daten erhalten können. Konkret betroffen sind:

  • 1&1 IONOS SE — Hosting & Datenbank-Betrieb (siehe Abschnitt B. 3)
  • Google Ireland Limited — Bereitstellung von Web-Fonts via CDN (siehe Abschnitt B. 4)
  • Google Ireland Limited — optional, Google Docs / Drive API für die Erstellung von Kündigungs- und Berichts-Dokumenten (siehe Abschnitt B. 5)

Eine darüber hinausgehende Weitergabe an Dritte findet nicht statt. Weder werden Daten verkauft, noch an Werbenetzwerke übermittelt, noch an Social-Media-Plattformen weitergeleitet.

6. Widerruf deiner Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit deiner ausdrücklichen Einwilligung möglich. Du kannst eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt. Für den Widerruf genügt eine formlose Mitteilung per E-Mail an die unter Punkt 2 genannte Adresse.

7. Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen (Art. 21 DSGVO)

Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, hast du jederzeit das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, gegen die Verarbeitung deiner personenbezogenen Daten Widerspruch einzulegen (Widerspruch nach Art. 21 Abs. 1 DSGVO). Werden deine personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, hast du das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen (Widerspruch nach Art. 21 Abs. 2 DSGVO). Direktwerbung findet auf dieser Plattform allerdings nicht statt.

8. Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Eine Liste der deutschen Aufsichtsbehörden findest du z.B. unter bfdi.bund.de.

9. Recht auf Datenübertragbarkeit

Du hast das Recht, Daten, die wir auf Grundlage deiner Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an dich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen (Art. 20 DSGVO).

10. Auskunft, Berichtigung und Löschung

Du hast im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über deine gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung (Art. 15 DSGVO) sowie ggf. ein Recht auf Berichtigung (Art. 16 DSGVO) oder Löschung (Art. 17 DSGVO) dieser Daten. Eine formlose Mitteilung an die unter Punkt 2 genannte E-Mail-Adresse genügt.

11. Recht auf Einschränkung der Verarbeitung

Du hast das Recht, die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen (Art. 18 DSGVO). Dieses Recht besteht insbesondere, wenn die Richtigkeit deiner personenbezogenen Daten von dir bestritten wird, die Verarbeitung unrechtmäßig ist, die Daten für die ursprünglichen Zwecke nicht mehr benötigt werden oder du Widerspruch nach Art. 21 DSGVO eingelegt hast.

12. SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte — etwa beim Einloggen oder beim Übertragen von Formular-Daten — eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers von http:// auf https:// wechselt und am Schloss-Symbol in deiner Browserzeile. Solange die SSL-/TLS-Verschlüsselung aktiviert ist, können die Daten, die du an uns übermittelst, nicht von Dritten mitgelesen werden.

B. Datenerfassung auf dieser Website

1. Cookies

Unsere Webseite verwendet ausschließlich ein technisch notwendiges Session-Cookie mit dem Namen LIFEINVADER_SID. Dieses dient allein dazu, deine Anmeldung über mehrere Seitenaufrufe hinweg aufrechtzuerhalten. Das Cookie wird mit den Flags HttpOnly und SameSite=Lax gesetzt, ist nicht per JavaScript auslesbar und wird nach Ablauf der Sitzung bzw. beim Logout gelöscht. Es werden keinerlei Tracking-, Marketing- oder Drittanbieter-Cookies gesetzt. Eine Einwilligung nach § 25 Abs. 1 TDDDG ist daher nicht erforderlich, da das Cookie für den Betrieb der Plattform unbedingt notwendig ist (§ 25 Abs. 2 Nr. 2 TDDDG).

2. Server-Log-Dateien

Der Provider der Seite (IONOS) erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die dein Browser automatisch an uns übermittelt:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene URL und übertragene Datenmenge
  • Browser-Typ und Browser-Version (User-Agent)
  • verwendetes Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)

Eine Zusammenführung dieser Daten mit anderen Datenquellen (z.B. deinen Account-Daten) wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Webseiten-Betreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Abwehr von Angriffen. Die Logs werden vom Hoster nach kurzer Zeit automatisch gelöscht.

3. Welche Daten verarbeiten wir konkret im Mitglieder-Bereich?

Sobald du als Mitarbeiter eingeloggt bist, werden für den Betrieb der Plattform folgende Daten in der zentralen Datenbank gespeichert:

  • Account-Daten: Benutzername, Anzeigename, IC-Spielername, IC-Telefonnummer, Spiel-ID, Rang, Abteilung
  • Anmeldedaten: Passwort (gehasht via password_hash / bcrypt — Klartext wird nie gespeichert), Zeitpunkt des letzten Logins
  • Optional: Profilbild (Avatar), falls vom Mitarbeiter hochgeladen
  • Arbeitsdaten: erstellte Berichte, Auszahlungs-Anträge, Sanktionen, Prüfungs-Ergebnisse, Kündigungen
  • Audit-Protokoll: Wer hat wann welche sicherheitsrelevante Aktion ausgeführt (Login, Kündigung erfassen, …). IP-Adressen werden bewusst nicht ins Audit geschrieben.

4. Externe Schriftarten (Google Fonts)

Diese Webseite bindet die Schriftarten Inter und JetBrains Mono über das CDN von Google ein (fonts.googleapis.com, fonts.gstatic.com). Beim Aufruf wird dadurch eine Verbindung zu Servern von Google aufgebaut; deine IP-Adresse wird an Google übertragen (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Eine Übermittlung in die USA ist möglich; Google ist nach dem EU-US Data Privacy Framework zertifiziert. Cookies werden durch Google Fonts nicht gesetzt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einer einheitlichen Darstellung der Seite. Datenschutzhinweise von Google: policies.google.com/privacy.

5. Google-Docs-Integration (nur mit ausdrücklicher Einwilligung)

Sofern aktiviert, werden Kündigungs-Schreiben und Berichte über die Google Docs / Drive API automatisch in ein konkretes privates Google-Konto geschrieben, das per OAuth mit dem System verbunden ist (Anbieter: Google Ireland Limited). Dabei werden die für das jeweilige Dokument relevanten Inhalte — insbesondere Name, IC-ID, Telefonnummer, Kündigungsgrund — an Google übermittelt. Das Dokument wird im Google Drive dieses Kontos abgelegt; ein eigenes Google-Konto wird für andere Mitarbeiter nicht verlangt.

Konkret verwendetes Google-Konto: harvyspecter1933@gmail.com. Sämtliche über die Google-Docs-Integration erzeugten Dokumente (Kündigungen, Berichte) liegen ausschließlich im Google Drive dieses Kontos und werden ausschließlich von dort aus zugänglich gemacht.

Wichtiger Hinweis zur Rechtsgrundlage: Das eingebundene Google-Konto ist ein privates Google-Konto (Gmail). In diesem Fall besteht kein Vertrag zur Auftragsverarbeitung (AVV) nach Art. 28 DSGVO mit Google — ein AVV ist nur in den kostenpflichtigen Produkten Google Workspace bzw. Google Cloud Platform automatisch enthalten. Google verarbeitet die übertragenen Inhalte daher in eigener Verantwortung nach den eigenen Datenschutzbestimmungen.

Aus diesem Grund wird die Google-Docs-Integration ausschließlich auf Grundlage einer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) des betroffenen Mitarbeiters eingesetzt. Solange du nicht eingewilligt hast, werden zu deinen Daten keine Google-Docs erzeugt. Die Einwilligung kann jederzeit formlos per E-Mail an die unter Punkt A. 2 genannte Adresse widerrufen werden — bereits erstellte Dokumente können auf Wunsch im Drive des HR-Accounts gelöscht werden.

Eine Datenübermittlung in die USA ist möglich; ergänzend kommen das EU-US Data Privacy Framework sowie die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) zum Tragen. Datenschutzhinweise von Google: policies.google.com/privacy.

6. Hosting bei IONOS (Auftragsverarbeitung)

Wir hosten die Inhalte unserer Webseite und die Datenbank bei der 1&1 IONOS SE, Elgendorfer Straße 57, 56410 Montabaur (Deutschland). Beim Besuch dieser Webseite erfasst IONOS verschiedene Logfiles inklusive deiner IP-Adressen (siehe B. 2). Die Daten werden ausschließlich auf Servern innerhalb der Bundesrepublik Deutschland verarbeitet.

Die Verwendung von IONOS erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Webseite. Mit IONOS wurde ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen; die AVV-Bedingungen werden mit jedem Hosting-Vertrag bei IONOS automatisch wirksam.

Datenschutzhinweise von IONOS: ionos.de/terms-gtc/terms-privacy/.

C. Was diese Webseite ausdrücklich NICHT tut

1. Kein Einsatz von KI auf personenbezogenen Daten

Diese Plattform setzt keine Künstliche Intelligenz zur Verarbeitung personenbezogener Daten ein. Es werden keine Chatbots, keine generativen KI-Modelle und keine Profiling-/Scoring-Algorithmen verwendet. Es findet kein Training externer KI-Modelle mit deinen Daten statt.

2. Keine Analyse-Tools, kein Tracking

Es wird kein Webanalyse-Dienst eingesetzt — weder Google Analytics, Matomo, Plausible, Mixpanel, Hotjar noch ein vergleichbares Tool. Es gibt kein Conversion-Tracking, kein Cross-Site-Tracking und kein Fingerprinting.

3. Keine Plugins, keine Social-Media-Buttons, keine Werbung

Es sind keine Social-Media-Plugins (Facebook, Instagram, X/Twitter, TikTok, Discord-Widgets …), keine Werbe-Netzwerke und keine eingebetteten Drittinhalte (z.B. YouTube-Videos, Google Maps) auf der Plattform integriert. Es werden keine Affiliate-Links gesetzt und keine Einnahmen erzielt.

← Zurück zum Login · Impressum