Stand: 22. August 2026
Datenschutz
Diese Erklärung informiert darüber, welche personenbezogenen Daten im Vertex City Community Portal verarbeitet werden und welche Rechte du hast.
1. Verantwortlicher
Verantwortlich für dieses Community-Portal ist die Vertex City Community.
Kontakt: support@vertex-city.com
2. Bereitstellung und technische Protokolle
Beim Aufruf des Portals verarbeitet der Server technisch erforderliche Verbindungsdaten, insbesondere Zeitpunkt, angeforderte Route, Antwortstatus und gegebenenfalls die IP-Adresse in Server-Protokollen. Diese Verarbeitung dient dem sicheren und stabilen Betrieb, der Fehleranalyse sowie dem Schutz vor Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
3. Discord-Anmeldung
Die Anmeldung erfolgt über Discord OAuth2 mit PKCE. Dabei erhalten wir von Discord deine Discord-ID, deinen Benutzernamen und dein Profilbild. Discord-Zugangstokens werden nicht dauerhaft gespeichert. Das Sitzungscookie enthält ein zufälliges Token; in unserer Datenbank liegt ausschließlich dessen SHA-256-Hash.
Discord verarbeitet Daten als eigenständiger Anbieter. Informationen dazu findest du in der Datenschutzerklärung von Discord. Dabei kann eine Verarbeitung außerhalb der EU beziehungsweise des EWR stattfinden.
4. Community- und Botdaten
Nach der Anmeldung können Discord-Profil, Roblox-Name, Rollen, Teamrang, Tickets, Abwesenheiten, Level und Aktivitätswerte angezeigt werden. Die Verarbeitung ist erforderlich, um Community-, Support- und Verwaltungsfunktionen bereitzustellen. Zugriffe richten sich nach der jeweiligen Rolle. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.
5. Audit-, Bot- und Web-Logs
Native Discord-Ereignisse, Botaktionen und authentifizierte Websiteaktionen werden getrennt protokolliert. Erfasst werden abhängig vom Ereignis insbesondere Benutzer-ID und -name, Aktion, Zeitpunkt, Erfolg, Dauer, Kanal- oder Zielbezug. Request-Inhalte, Suchparameter, Cookies, OAuth-Tokens und Session-Tokens werden nicht in Web Logs gespeichert. Zugriff haben ausschließlich berechtigte Web-Admins und Developer. Zweck ist Sicherheit, Nachvollziehbarkeit, Moderation und Fehleranalyse.
6. Kontaktformular
Bei Nutzung des Kontaktformulars speichern wir Name, E-Mail-Adresse, Betreff, Nachricht, Bearbeitungsstatus und Zeitpunkt. Zur Missbrauchsbegrenzung wird die IP-Adresse nur als nicht direkt lesbarer Hash verarbeitet; die Klartext-IP wird nicht im Kontaktpostfach gespeichert. Die Angaben werden zur Bearbeitung deiner Anfrage verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertrags- oder mitgliedschaftsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO.
7. Cookies
Das Portal verwendet ausschließlich technisch notwendige HttpOnly-Cookies für die kurzzeitige OAuth-Transaktion und die angemeldete Sitzung. Sie sind mit SameSite=Lax und im Produktivbetrieb zusätzlich Secure geschützt. Analyse-, Marketing- oder Tracking-Cookies werden nicht eingesetzt. Daher ist kein Einwilligungsbanner erforderlich.
8. Speicherdauer
OAuth-Transaktionen laufen nach etwa zehn Minuten ab, reguläre Portalsitzungen standardmäßig nach zwölf Stunden. Kontaktanfragen, Communitydaten und Sicherheitsprotokolle werden nur so lange gespeichert, wie dies für Bearbeitung, Communitybetrieb, Moderation, Missbrauchsschutz oder gesetzliche Pflichten erforderlich ist. Nicht mehr benötigte Daten werden gelöscht oder anonymisiert; technische Sicherungen können zeitlich verzögert überschrieben werden.
9. Empfänger und Weitergabe
Daten werden nicht verkauft. Zugriff erhalten nur berechtigte Community-Verantwortliche und technische Administratoren. Eine Weitergabe erfolgt nur, soweit sie für Hosting, Discord-Integration, Rechtsdurchsetzung oder gesetzliche Verpflichtungen erforderlich ist.
10. Deine Rechte
Du hast nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Außerdem kannst du dich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren. Zur Ausübung deiner Rechte genügt eine E-Mail an support@vertex-city.com. Vor einer Auskunft können wir einen geeigneten Identitätsnachweis verlangen.
11. Sicherheit und Änderungen
Wir verwenden rollenbasierte Zugriffskontrollen, verschlüsselte HTTPS-Übertragung im Produktivbetrieb, PKCE, serverseitig widerrufbare Sitzungen und getrennte Protokolldatenbanken. Diese Erklärung kann angepasst werden, wenn sich Funktionen, Rechtslage oder Datenverarbeitung ändern.