Rechtliches
Datenschutz
Datenschutzerklärung
Stand: 1. August 2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Patrick Wiedemann
Suhlenstraße 14
30890 Barsinghausen
Deutschland
Kontakt
E-Mail: redstate.kontakt@gmail.com
2. Allgemeines
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten bei der Nutzung der RedState-Website verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben.
RedState ist ein privat betriebenes, nicht kommerzielles Community- und Roleplay-Projekt.
3. Bereitstellung der Website und Serverprotokolle
Beim Aufruf der Website können durch den Webserver insbesondere folgende Daten verarbeitet werden:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Datei
- übertragene Datenmenge
- HTTP-Statuscode
- zuvor aufgerufene Seite, soweit übermittelt
- Browsertyp und Browserversion
- Betriebssystem und Geräteinformationen
- technische Fehler- und Sicherheitsinformationen
Die Verarbeitung ist erforderlich, um die Website auszuliefern, technische Fehler zu erkennen, Angriffe abzuwehren und die Sicherheit des Angebots zu gewährleisten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb der Website.
Serverprotokolle werden grundsätzlich nur so lange gespeichert, wie sie für den Betrieb, die Fehleranalyse und die Abwehr von Missbrauch erforderlich sind.
Interne Regelfrist für Serverprotokolle:
30 TAGE
Eine längere Speicherung kann erfolgen, wenn ein sicherheitsrelevanter Vorfall untersucht werden muss oder gesetzliche Pflichten bestehen.
4. Anmeldung über Discord
Für die Anmeldung wird Discord OAuth verwendet. Eine Anmeldung mit einem eigenen RedState-Passwort findet nicht statt.
Bei der Anmeldung können insbesondere folgende Informationen von Discord abgerufen und auf der RedState-Website verarbeitet werden:
- Discord-Benutzer-ID
- Benutzername
- globaler Anzeigename
- Profilbild
- E-Mail-Adresse
- Mitgliedschaft auf dem zugehörigen Discord-Server
- Discord-Rollen
- Zeitpunkt der letzten Anmeldung
Die abgefragten Discord-Berechtigungen können außerdem dazu verwendet werden, die Servermitgliedschaft und Rollen des Nutzers zu prüfen und den Nutzer dem RedState-Discord-Server hinzuzufügen.
Die Daten werden verwendet für:
- Erstellung und Verwaltung des Websitekontos
- Anmeldung und Sitzungsverwaltung
- Zuordnung von Rollen und Berechtigungen
- Schutz geschützter Team- und Verwaltungsbereiche
- Durchführung des Whitelist- und Verifizierungsverfahrens
- Verknüpfung des Websitekontos mit dem RedState-Projekt
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Bereitstellung des gewünschten Nutzerkontos und der Projektfunktionen erforderlich ist.
Sicherheits-, Rollen- und Missbrauchsprüfungen erfolgen außerdem auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Zugriffskontrolle, der Projektsicherheit und dem Schutz vor Mehrfachkonten, Bots und Missbrauch.
Discord verarbeitet Daten in eigener Verantwortlichkeit. Dabei kann es auch zu einer Verarbeitung in den Vereinigten Staaten oder anderen Staaten außerhalb des Europäischen Wirtschaftsraums kommen.
Weitere Informationen:
5. Sitzungen und technisch notwendige Cookies
Die Website verwendet technisch notwendige Cookies oder vergleichbare Speichermechanismen, um insbesondere:
- angemeldete Sitzungen zu verwalten
- Nutzer sicher zu authentifizieren
- Anmeldevorgänge gegen Manipulation zu schützen
- die Verknüpfung externer Konten abzusichern
- ausgewählte Seiteneinstellungen zu speichern
Diese Speicherungen sind erforderlich, damit die ausdrücklich gewünschten Websitefunktionen bereitgestellt werden können.
Soweit personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Nach aktuellem Stand werden keine Werbe-, Marketing- oder Reichweitenanalyse-Cookies eingesetzt.
Sollten zukünftig nicht notwendige Analyse-, Werbe- oder Drittanbieterdienste eingebunden werden, wird diese Datenschutzerklärung angepasst und eine erforderliche Einwilligung eingeholt.
6. Sicherheits- und Verifizierungsprüfung
Vor dem Zugriff auf bestimmte geschützte Bereiche kann eine automatisierte Sicherheitsprüfung durchgeführt werden.
Dabei können folgende Informationen verarbeitet werden:
- IP-Adresse
- Bewertung der IP-Adresse als VPN oder Proxy
- Alter des Discord-Kontos
- technische Hinweise auf automatisierte oder botähnliche Nutzung
- Ergebnis und Zeitpunkt der Prüfung
- Gründe für eine fehlgeschlagene Prüfung
- Zeitpunkt einer vorübergehenden Wiederholungssperre
Die IP-Adresse kann zur Prüfung auf VPN- oder Proxy-Nutzung an den Dienst proxycheck.io übermittelt werden.
Die Prüfung dient dazu, Bots, automatisierte Zugriffe, Mehrfachkonten und sonstigen Missbrauch zu erschweren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im Schutz des Projekts, seiner Nutzer und seiner geschützten Bereiche.
Die Prüfung erfolgt automatisiert und kann zu einer vorübergehenden Sperre des Zugangs führen. Betroffene Nutzer können über die oben genannte Kontakt-E-Mail-Adresse eine manuelle Überprüfung verlangen.
Prüfergebnisse und Sicherheitsvermerke werden nur so lange aufbewahrt, wie sie für die Missbrauchsprävention, die Bearbeitung von Einsprüchen oder die Verteidigung gegen Ansprüche erforderlich sind.
Interne Regelfrist für Sicherheitsvermerke:
12 MONATE
7. Whitelist-Verfahren
Bei der Teilnahme am Whitelist-Verfahren können insbesondere folgende Daten verarbeitet werden:
- Benutzerkonto und Discord-ID
- Beginn und Ende eines Versuchs
- dem Versuch zugeordnete Fragen
- Status des Versuchs
- Anzahl richtiger Antworten
- Gesamtpunktzahl und Ergebnis
- Sperrzeitpunkt und Sperrgrund
- Zeitpunkt des erfolgreichen Bestehens
Die Verarbeitung ist erforderlich, um das Whitelist-Verfahren durchzuführen, Versuche nachvollziehbar auszuwerten und Umgehungsversuche zu verhindern.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer fairen und nachvollziehbaren Vergabe des Projektzugangs.
8. Freiwillige Verknüpfung mit Twitch
Angemeldete Nutzer können ihr Websitekonto freiwillig mit einem Twitch-Konto verknüpfen.
Dabei werden nach erfolgreicher Verknüpfung insbesondere folgende Angaben gespeichert:
- Twitch-Benutzer-ID
- Twitch-Benutzername
- Link zum Twitch-Kanal
Die Verknüpfung wird verwendet, um Streamer auf der RedState-Website anzuzeigen und den zugehörigen Twitch-Kanal zuzuordnen.
Die Verarbeitung erfolgt aufgrund der freiwillig gestarteten Verknüpfung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Die Verknüpfung kann im Profil entfernt oder durch eine Nachricht an den Verantwortlichen widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Twitch verarbeitet Daten in eigener Verantwortlichkeit. Dabei kann es auch zu einer Verarbeitung in den Vereinigten Staaten oder anderen Staaten außerhalb des Europäischen Wirtschaftsraums kommen.
Weitere Informationen:
https://www.twitch.tv/p/de-de/legal/privacy-notice/
9. Team-, Verwaltungs- und Communitybereiche
Nutzer mit entsprechenden Berechtigungen können innerhalb der Website beispielsweise Boards, Karten, Konzepte, Kommentare, Anhänge, Changelog-Beiträge und administrative Inhalte erstellen oder bearbeiten.
Dabei können verarbeitet werden:
- Name und Benutzer-ID des Verfassers
- erstellte oder bearbeitete Inhalte
- Kommentare und Anhänge
- Zuweisungen und Zuständigkeiten
- Zeitpunkte von Änderungen
- Aktivitäts- und Administrationsprotokolle
- Rollen und individuelle Berechtigungen
Diese Daten werden benötigt, um die Zusammenarbeit im Projekt zu ermöglichen, Änderungen nachvollziehbar zu machen und Missbrauch zu verhindern.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Organisation und Sicherheit des Projekts.
Nutzer dürfen in frei beschreibbaren Feldern keine unnötigen personenbezogenen Daten Dritter veröffentlichen.
10. Verbindung zum RedM-Spielserver
Berechtigte Teammitglieder können über die Website auf bestimmte Daten des RedM-Spielservers zugreifen.
Je nach Berechtigung können hierzu insbesondere gehören:
- Charakterdaten
- Inventar- und Gegenstandsdaten
- Kleidung und Ausrüstung
- Berufe und Unternehmenszuordnungen
- Spielzeit
- Position
- Statuswerte
- Dokumente
- wirtschaftliche Daten des Spielcharakters
- administrative Maßnahmen
- Anti-Cheat- und Sicherheitsvorfälle
Zugriffe und Änderungen können protokolliert werden.
Die Verarbeitung dient dem Betrieb, der Verwaltung und der Sicherheit des RedState-Spielservers.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der ordnungsgemäßen Verwaltung des Spielbetriebs und der Aufklärung von Regelverstößen.
11. Discord-Benachrichtigungen und Webhooks
Die Website kann öffentliche Changelog-Beiträge oder interne Projektinformationen automatisiert an festgelegte Discord-Kanäle übertragen.
Bei öffentlichen Changelog-Beiträgen werden insbesondere Titel, Kurzbeschreibung und Link zum Beitrag übertragen. Der Verfasser wird dabei nicht öffentlich mitgesendet.
Bei internen Teamfunktionen können die Inhalte von Benachrichtigungen von der jeweiligen Funktion abhängen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Information der Community und der Organisation des Teams.
12. Empfänger und Auftragsverarbeiter
Personenbezogene Daten können im erforderlichen Umfang an folgende Kategorien von Empfängern übermittelt werden:
- Hosting- und Serveranbieter
- technische Dienstleister
- Discord
- Twitch bei freiwilliger Kontoverknüpfung
- proxycheck.io bei der Sicherheitsprüfung
- berechtigte Mitglieder des RedState-Teams
- Behörden oder Gerichte, soweit eine rechtliche Verpflichtung besteht
Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.
13. Übermittlung in Drittländer
Bei der Nutzung von Discord, Twitch oder anderen externen Diensten kann eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums stattfinden.
Für solche Übermittlungen sind die jeweiligen Anbieter verantwortlich und verwenden nach ihren Angaben geeignete Übermittlungsmechanismen, beispielsweise Angemessenheitsbeschlüsse oder Standardvertragsklauseln.
14. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind.
Insbesondere gelten folgende Kriterien:
- Kontodaten werden grundsätzlich bis zur Löschung des Kontos oder bis zum Ende des Projekts gespeichert.
- Twitch-Daten werden bis zur Trennung der Verknüpfung gespeichert.
- Whitelist-, Sicherheits- und Moderationsdaten können länger gespeichert werden, wenn dies zur Missbrauchsprävention oder zur Bearbeitung eines Regelverstoßes erforderlich ist.
- Inhalte und Aktivitätsprotokolle können erhalten bleiben, solange sie für die Projektdokumentation und Nachvollziehbarkeit erforderlich sind.
- Gesetzliche Aufbewahrungs- und Nachweispflichten bleiben unberührt.
Nach Wegfall des Zwecks werden Daten gelöscht oder anonymisiert, sofern keine rechtliche Grundlage für eine weitere Speicherung besteht.
15. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf:
- Auskunft über die gespeicherten personenbezogenen Daten
- Berichtigung unrichtiger oder unvollständiger Daten
- Löschung personenbezogener Daten
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen Verarbeitungen aufgrund berechtigter Interessen
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
Zur Ausübung dieser Rechte genügt eine Nachricht an:
Email: redstate.kontakt@gmail.com
Vor der Bearbeitung einer Anfrage kann ein geeigneter Nachweis der Identität verlangt werden.
16. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Die Beschwerde kann insbesondere bei der Aufsichtsbehörde des gewöhnlichen Aufenthaltsorts, des Arbeitsplatzes oder des Orts des vermuteten Verstoßes eingereicht werden.
17. Sicherheit
Es werden angemessene technische und organisatorische Maßnahmen eingesetzt, um personenbezogene Daten vor Verlust, Manipulation, unberechtigtem Zugriff und sonstigem Missbrauch zu schützen.
Ein vollständiger Schutz bei der Übertragung von Daten über das Internet kann jedoch nicht garantiert werden.
18. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, eingesetzte Dienste oder rechtliche Anforderungen ändern.
Die jeweils aktuelle Fassung wird auf dieser Website veröffentlicht.
Stand: 1. August 2026
