Rechtliches

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten bei der Nutzung von board.benzobytes.

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung auf board.benzobytes ist der Betreiber von benzobytes (Domain: board.benzobytes.com).

Kontakt: [email protected] · Discord: benzorich · siehe auch Impressum.

2. Zweck der Verarbeitung

board.benzobytes ist eine geschlossene Board-Anwendung für freigeschaltete Discord-Accounts. Personenbezogene Daten werden verarbeitet, um:

  • die Anmeldung und Sitzung zu ermöglichen,
  • Freischaltungsanträge zu prüfen und zu entscheiden,
  • Boards, Karten, Kommentare und Anhänge bereitzustellen,
  • Mitglieder, Einladungen und Rollen zu verwalten,
  • Sicherheit zu gewährleisten (Login-Historie, Sperrungen/Bans),
  • optionale Funktionen (Discord-Webhooks, KI-Rechtschreibkorrektur) auszuführen.

Ohne Freischaltung deiner Discord-ID ist kein vollständiger Login möglich. Öffentliche Boards können mit dem Link lesbar sein.

3. Welche Daten werden verarbeitet?

Authentifizierung (Discord)

Bei der Anmeldung über Discord (OAuth2, Scope identify) werden u. a. Discord-ID, Nutzername, Anzeigename und Avatar-URL verarbeitet und in der Nutzerdatenbank gespeichert bzw. aktualisiert. E-Mail-Adressen werden über diesen Scope nicht abgefragt.

Freischaltungsanträge

Wenn du Freischaltung beantragst, speichern wir die genannten Discord-Profildaten, den Antragsstatus (offen / angenommen / abgelehnt), ggf. einen Ablehnungsgrund sowie den Zeitpunkt deiner Zustimmung zu Datenschutz und AGB.

Login-Historie & Sperrungen

Zur Missbrauchs- und Sicherheitskontrolle können Login-Versuche (Zeitpunkt, Ergebnis, ggf. IP und User-Agent) protokolliert werden. Bei einer Sperrung werden Zeitpunkt, Grund und sperrende Person gespeichert.

Nutzungs- und Board-Inhalte

Inhalte, die du in der Anwendung anlegst oder bearbeitest — z. B. Board-Titel, Listen, Karten, Checklisten, Kommentare, Labels, Zuweisungen, Aktivitätsereignisse und Benachrichtigungen — werden in der Datenbank gespeichert.

Anhänge

Hochgeladene Dateien zu Karten werden verschlüsselt (AES-256-GCM) in Objektspeicher (Cloudflare R2) abgelegt. Metadaten (z. B. Dateiname, Typ, Größe, Zuordnung zur Karte) liegen in der Datenbank.

Technische Daten

Zur Bereitstellung der Website können Server- und Zugriffsprotokolle beim Hosting-Anbieter anfallen (z. B. IP-Adresse, Zeitpunkt, User-Agent). Session-Informationen werden über Cookies / JWT der Auth-Library verwaltet. Für den Antragsflow können kurzlebige Cookies gesetzt werden.

4. Rechtsgrundlage

Die Verarbeitung erfolgt insbesondere auf Grundlage von:

  • Art. 6 Abs. 1 lit. b DSGVO (Nutzung der freigeschalteten Anwendung / vorvertragliche Maßnahmen beim Antrag),
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb, Missbrauchsschutz, Allowlist und Sperrungen),
  • sowie — soweit erforderlich — Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), z. B. bei der Zustimmung zu Datenschutz/AGB im Antragsflow oder bei optionalen Features (Webhooks, KI-Korrektur).

5. Empfänger & Auftragsverarbeitung

Zur technischen Bereitstellung können folgende Kategorien von Dienstleistern eingebunden sein (je nach Konfiguration):

  • Hosting: mittwald GmbH (Betrieb und Auslieferung der Web-App, Serverstandort Deutschland/EU),
  • Datenbank: mittwald GmbH (PostgreSQL, Serverstandort Deutschland/EU),
  • Objektspeicher: Cloudflare R2 (verschlüsselte Anhänge),
  • Identitätsanbieter: Discord (Login),
  • Optionale KI: mittwald AI Hosting — nur wenn die Rechtschreibkorrektur genutzt wird,
  • Optionale Webhooks: von dir konfigurierte Discord-Webhook-URLs.

Eine Weitergabe zu Werbezwecken an Dritte findet nicht statt.

6. Speicherdauer

Account- und Board-Daten werden gespeichert, solange dein Account freigeschaltet ist bzw. die Inhalte für den Betrieb benötigt werden. Anträge und Login-Ereignisse werden für den Betrieb und die Sicherheit vorgehalten und können nach angemessener Zeit gelöscht oder gekürzt werden. Nach Löschung oder Sperrung durch einen Administrator entfallen bzw. werden Zugänge eingeschränkt; technische Backups können zeitlich begrenzt nachwirken.

Sitzungsdaten enden mit Abmeldung bzw. Ablauf der Session.

7. Deine Rechte

Du hast im Rahmen der DSGVO insbesondere das Recht auf:

  • Auskunft (Art. 15),
  • Berichtigung (Art. 16),
  • Löschung (Art. 17),
  • Einschränkung der Verarbeitung (Art. 18),
  • Datenübertragbarkeit (Art. 20),
  • Widerspruch (Art. 21),
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77) — in Deutschland z. B. bei der für dich zuständigen Landesbehörde.

Kontakt für Datenschutzanfragen: [email protected].

8. Cookies & lokale Speicherung

Für Anmeldung und Session werden technisch notwendige Cookies / Token gesetzt. Für den Freischaltungsantrag können kurzlebige Cookies das Discord-Profil zwischenspeichern. Es werden keine Tracking- oder Marketing-Cookies zu Werbezwecken eingesetzt.

9. Sicherheit

Der Zugriff ist auf freigeschaltete Discord-Accounts beschränkt. Accounts können bei Verstößen gesperrt werden. Anhänge werden vor dem Speichern in R2 serverseitig verschlüsselt. Die Verbindung erfolgt über HTTPS.

Öffentliche Boards sind für Personen mit dem Link lesbar — lege keine sensiblen Inhalte auf öffentliche Boards.

10. Änderungen

Diese Datenschutzerklärung kann angepasst werden, wenn sich die Anwendung oder eingesetzte Dienste ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.

Stand: 15. August 2026

Login·Datenschutz·AGB·Impressum