Rechtliches
Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten bei der Nutzung von board.benzobytes.
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf board.benzobytes ist der Betreiber von benzobytes (Domain: board.benzobytes.com).
Kontakt: [email protected] · Discord: benzorich · siehe auch Impressum.
2. Zweck der Verarbeitung
board.benzobytes ist eine geschlossene Board-Anwendung für freigeschaltete Discord-Accounts. Personenbezogene Daten werden verarbeitet, um:
- die Anmeldung und Sitzung zu ermöglichen,
- Freischaltungsanträge zu prüfen und zu entscheiden,
- Boards, Karten, Kommentare und Anhänge bereitzustellen,
- Mitglieder, Einladungen und Rollen zu verwalten,
- Sicherheit zu gewährleisten (Login-Historie, Sperrungen/Bans),
- optionale Funktionen (Discord-Webhooks, KI-Rechtschreibkorrektur) auszuführen.
Ohne Freischaltung deiner Discord-ID ist kein vollständiger Login möglich. Öffentliche Boards können mit dem Link lesbar sein.
3. Welche Daten werden verarbeitet?
Authentifizierung (Discord)
Bei der Anmeldung über Discord (OAuth2, Scope identify) werden u. a. Discord-ID, Nutzername, Anzeigename und Avatar-URL verarbeitet und in der Nutzerdatenbank gespeichert bzw. aktualisiert. E-Mail-Adressen werden über diesen Scope nicht abgefragt.
Freischaltungsanträge
Wenn du Freischaltung beantragst, speichern wir die genannten Discord-Profildaten, den Antragsstatus (offen / angenommen / abgelehnt), ggf. einen Ablehnungsgrund sowie den Zeitpunkt deiner Zustimmung zu Datenschutz und AGB.
Login-Historie & Sperrungen
Zur Missbrauchs- und Sicherheitskontrolle können Login-Versuche (Zeitpunkt, Ergebnis, ggf. IP und User-Agent) protokolliert werden. Bei einer Sperrung werden Zeitpunkt, Grund und sperrende Person gespeichert.
Nutzungs- und Board-Inhalte
Inhalte, die du in der Anwendung anlegst oder bearbeitest — z. B. Board-Titel, Listen, Karten, Checklisten, Kommentare, Labels, Zuweisungen, Aktivitätsereignisse und Benachrichtigungen — werden in der Datenbank gespeichert.
Anhänge
Hochgeladene Dateien zu Karten werden verschlüsselt (AES-256-GCM) in Objektspeicher (Cloudflare R2) abgelegt. Metadaten (z. B. Dateiname, Typ, Größe, Zuordnung zur Karte) liegen in der Datenbank.
Technische Daten
Zur Bereitstellung der Website können Server- und Zugriffsprotokolle beim Hosting-Anbieter anfallen (z. B. IP-Adresse, Zeitpunkt, User-Agent). Session-Informationen werden über Cookies / JWT der Auth-Library verwaltet. Für den Antragsflow können kurzlebige Cookies gesetzt werden.
4. Rechtsgrundlage
Die Verarbeitung erfolgt insbesondere auf Grundlage von:
- Art. 6 Abs. 1 lit. b DSGVO (Nutzung der freigeschalteten Anwendung / vorvertragliche Maßnahmen beim Antrag),
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb, Missbrauchsschutz, Allowlist und Sperrungen),
- sowie — soweit erforderlich — Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), z. B. bei der Zustimmung zu Datenschutz/AGB im Antragsflow oder bei optionalen Features (Webhooks, KI-Korrektur).
5. Empfänger & Auftragsverarbeitung
Zur technischen Bereitstellung können folgende Kategorien von Dienstleistern eingebunden sein (je nach Konfiguration):
- Hosting: mittwald GmbH (Betrieb und Auslieferung der Web-App, Serverstandort Deutschland/EU),
- Datenbank: mittwald GmbH (PostgreSQL, Serverstandort Deutschland/EU),
- Objektspeicher: Cloudflare R2 (verschlüsselte Anhänge),
- Identitätsanbieter: Discord (Login),
- Optionale KI: mittwald AI Hosting — nur wenn die Rechtschreibkorrektur genutzt wird,
- Optionale Webhooks: von dir konfigurierte Discord-Webhook-URLs.
Eine Weitergabe zu Werbezwecken an Dritte findet nicht statt.
6. Speicherdauer
Account- und Board-Daten werden gespeichert, solange dein Account freigeschaltet ist bzw. die Inhalte für den Betrieb benötigt werden. Anträge und Login-Ereignisse werden für den Betrieb und die Sicherheit vorgehalten und können nach angemessener Zeit gelöscht oder gekürzt werden. Nach Löschung oder Sperrung durch einen Administrator entfallen bzw. werden Zugänge eingeschränkt; technische Backups können zeitlich begrenzt nachwirken.
Sitzungsdaten enden mit Abmeldung bzw. Ablauf der Session.
7. Deine Rechte
Du hast im Rahmen der DSGVO insbesondere das Recht auf:
- Auskunft (Art. 15),
- Berichtigung (Art. 16),
- Löschung (Art. 17),
- Einschränkung der Verarbeitung (Art. 18),
- Datenübertragbarkeit (Art. 20),
- Widerspruch (Art. 21),
- Beschwerde bei einer Aufsichtsbehörde (Art. 77) — in Deutschland z. B. bei der für dich zuständigen Landesbehörde.
Kontakt für Datenschutzanfragen: [email protected].
9. Sicherheit
Der Zugriff ist auf freigeschaltete Discord-Accounts beschränkt. Accounts können bei Verstößen gesperrt werden. Anhänge werden vor dem Speichern in R2 serverseitig verschlüsselt. Die Verbindung erfolgt über HTTPS.
Öffentliche Boards sind für Personen mit dem Link lesbar — lege keine sensiblen Inhalte auf öffentliche Boards.
10. Änderungen
Diese Datenschutzerklärung kann angepasst werden, wenn sich die Anwendung oder eingesetzte Dienste ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
Stand: 15. August 2026