Datenschutzerklärung
Stand: 2. August 2026
Mit dieser Datenschutzerklärung informieren wir darüber, welche personenbezogenen Daten beim Besuch und bei der Nutzung der Website gft-clan.de sowie der dazugehörigen Community-Angebote verarbeitet werden.
Personenbezogene Daten sind alle Informationen, die sich auf eine bestimmte oder bestimmbare Person beziehen. Hierzu können beispielsweise Name, E-Mail-Adresse, Benutzername, IP-Adresse, Beiträge und hochgeladene Dateien gehören.
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website ist:
Dirk Englert
c/o Online-Impressum #9510
Europaring 90
53757 Sankt Augustin
Deutschland
E-Mail: kontakt@gft-clan.de
Ein Datenschutzbeauftragter wurde nicht bestellt, da hierfür keine gesetzliche Verpflichtung besteht.
2. Allgemeine Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine rechtliche Grundlage besteht. Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen in Betracht:
- Art. 6 Abs. 1 lit. a DSGVO: Die betroffene Person hat in die Verarbeitung eingewilligt.
- Art. 6 Abs. 1 lit. b DSGVO: Die Verarbeitung ist zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
- Art. 6 Abs. 1 lit. c DSGVO: Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
- Art. 6 Abs. 1 lit. f DSGVO: Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen oder der Interessen Dritter erforderlich, sofern nicht die Interessen oder Grundrechte der betroffenen Person überwiegen.
Zu unseren berechtigten Interessen gehören insbesondere der sichere und zuverlässige Betrieb der Website, der Schutz vor Spam und Missbrauch, die Verwaltung der Community sowie die Bearbeitung von Anfragen. Die Informationspflichten und Rechtsgrundlagen ergeben sich insbesondere aus Art. 6 und Art. 13 DSGVO.
3. Hosting und Serverinfrastruktur
Die Website, das Forum, der Mailserver und weitere Community-Dienste werden auf eigener Serverinfrastruktur betrieben, die sich in Rechenzentren der
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland
befindet.
Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Der Vertrag umfasst unter anderem Personenstammdaten, Kommunikationsdaten, Protokolldaten, Nutzungsdaten, Inhaltsdaten sowie Zugangs- und Authentifizierungsdaten. Als betroffene Personengruppen sind Websitebesucher, Nutzer der Online-Dienste, registrierte Community-Mitglieder und Kommunikationspartner erfasst.
Die im Rahmen des Auftrags vereinbarte Datenverarbeitung erfolgt grundsätzlich innerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums.
Hetzner stellt die physische Server- und Rechenzentrumsinfrastruktur bereit. Die Administration, Wartung und Absicherung der von uns genutzten Dedicated Server und virtuellen Maschinen liegt in unserem Verantwortungsbereich.
Die Verarbeitung erfolgt zur sicheren und zuverlässigen Bereitstellung der Website und der Community-Dienste auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
4. Serverprotokolle
Beim Aufruf unserer Website werden durch den Webserver automatisch technisch erforderliche Daten verarbeitet. Dazu können insbesondere gehören:
- IP-Adresse des aufrufenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Datei
- übertragene Datenmenge
- zuvor besuchte Seite beziehungsweise Referrer
- Browsertyp und Browserversion
- Betriebssystem
- verwendetes Protokoll
- HTTP-Statuscode
- Fehlermeldungen
Die Verarbeitung dient der Auslieferung der Website, der Fehleranalyse, der technischen Administration, dem Schutz vor Angriffen und der Aufklärung von Missbrauch.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und funktionsfähigen Betrieb unserer Systeme.
Server-, Fehler-, Zugriffs- und Sicherheitsprotokolle werden regelmäßig rotiert. Die Aufbewahrungsdauer hängt vom jeweiligen Server, Dienst und Protokolltyp ab und beträgt üblicherweise wenige Tage bis einige Wochen. Eine längere Speicherung kann erfolgen, wenn dies zur Untersuchung eines konkreten Sicherheitsvorfalls, zur Abwehr eines Angriffs oder zur Wahrung rechtlicher Ansprüche erforderlich ist.
5. Registrierung und Benutzerkonto
Für die Registrierung im Forum werden derzeit folgende Pflichtangaben erhoben:
- Benutzername
- E-Mail-Adresse
Nach der Registrierung wird eine Nachricht an die angegebene E-Mail-Adresse versendet. Über den darin enthaltenen Link kann ein Passwort festgelegt beziehungsweise die E-Mail-Adresse bestätigt werden.
Zusätzlich werden die Zustimmung zu den Forenregeln, den Nutzungsbedingungen und der Datenschutzerklärung sowie technisch erforderliche Angaben zum Registrierungszeitpunkt dokumentiert.
Die Verarbeitung erfolgt zur Einrichtung und Verwaltung des Benutzerkontos, zur Bereitstellung der Community-Funktionen sowie zur Absicherung des Registrierungsverfahrens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Daten zur Verhinderung von Missbrauch und zur Dokumentation von Zustimmungen verarbeitet werden, erfolgt dies zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c und lit. f DSGVO.
Die bei der Registrierung angegebene E-Mail-Adresse wird grundsätzlich nicht öffentlich angezeigt.
6. Benutzerprofile und Avatare
Registrierte Benutzer können ein Benutzerprofil verwenden und – abhängig von den jeweils freigeschalteten Funktionen – freiwillige Profilangaben hinterlegen.
Teile eines Profils können für andere Besucher oder registrierte Mitglieder sichtbar sein. Pflichtangaben und Sichtbarkeit richten sich nach den jeweils aktuellen Profileinstellungen.
Profilbilder beziehungsweise Avatare werden über Simple Local Avatars lokal auf unserem eigenen Server gespeichert und ausgeliefert. Es findet hierfür keine Abfrage bei Gravatar oder einem vergleichbaren externen Avatar-Dienst statt.
Freiwillige Angaben können durch den Benutzer grundsätzlich selbst geändert oder entfernt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
7. Forum, Beiträge und Themen
Beim Veröffentlichen von Themen und Beiträgen werden insbesondere folgende Daten verarbeitet:
- Benutzername
- Benutzerkonto beziehungsweise interne Benutzer-ID
- Inhalt des Beitrags
- Datum und Uhrzeit der Veröffentlichung
- zugehöriges Forum und Thema
- gegebenenfalls Bearbeitungs- und Moderationsinformationen
- technisch erforderliche Verbindungsdaten
Benutzername und veröffentlichte Beiträge sind grundsätzlich öffentlich sichtbar, soweit sie nicht in einem zugriffsbeschränkten Bereich veröffentlicht werden.
Die Verarbeitung ist erforderlich, um das Forum und die Community-Kommunikation bereitzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Moderations- und Sicherheitsmaßnahmen erfolgen zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Beiträge können durch die Moderation verschoben, bearbeitet, ausgeblendet oder gelöscht werden, wenn dies zur Durchsetzung der Forenregeln, zum Schutz anderer Personen oder zur Einhaltung rechtlicher Verpflichtungen erforderlich ist.
8. Anhänge, Bilder und andere Dateien
Registrierte Benutzer können – abhängig von ihren Berechtigungen – Bilder und andere Dateien hochladen und an Beiträge anhängen.
Dabei werden insbesondere verarbeitet:
- Dateiname
- Dateityp und Dateigröße
- Dateiinhalt
- hochladendes Benutzerkonto
- Zeitpunkt des Uploads
- Zuordnung zu einem Beitrag oder Thema
Die Dateien werden auf unserem eigenen Server gespeichert. Der Benutzer ist dafür verantwortlich, nur Inhalte hochzuladen, die rechtmäßig verwendet und veröffentlicht werden dürfen.
Dateien können automatisiert oder manuell auf Schadsoftware, unerlaubte Dateitypen, Spam oder andere Sicherheitsrisiken geprüft werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Anhänge werden grundsätzlich so lange gespeichert, wie der zugehörige Beitrag oder Verwendungszweck besteht. Sie können früher entfernt werden, wenn Rechte Dritter betroffen sind, ein Sicherheitsrisiko besteht oder die Speicherung nicht mehr erforderlich ist.
9. Löschung von Benutzerkonten und Beiträgen
Registrierte Mitglieder können ihr Benutzerkonto grundsätzlich über die Kontoeinstellungen selbst löschen.
Bei der von uns verwendeten Löschmethode werden personenbezogene Konto- und Profildaten entfernt oder anonymisiert. Bereits veröffentlichte Beiträge können zur Erhaltung des Diskussionszusammenhangs in anonymisierter Form bestehen bleiben.
Die Löschung eines Benutzerkontos führt daher nicht automatisch zur Löschung sämtlicher Themen, Beiträge, Anhänge oder Zitate des betreffenden Benutzers.
Enthalten einzelne Beiträge weiterhin personenbezogene Daten der betroffenen Person, werden diese auf Anfrage im Einzelfall geprüft und, soweit ein gesetzlicher Löschanspruch besteht, entfernt, anonymisiert oder vollständig gelöscht.
Ein pauschaler Anspruch auf Löschung sämtlicher selbst verfasster Beiträge besteht nicht automatisch. Dies gilt insbesondere dann, wenn Beiträge ohne unmittelbaren Personenbezug Bestandteil eines fortlaufenden Diskussionsverlaufs sind oder ihre begrenzte weitere Speicherung zur Dokumentation von Moderationsvorgängen, zur Ausübung der Meinungs- und Informationsfreiheit oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Inhalte in Zitaten oder Antworten anderer Benutzer können weiterhin Bestandteile des ursprünglichen Beitrags oder früheren Benutzernamens enthalten. Eine automatische nachträgliche Änderung sämtlicher Zitate ist technisch nicht zuverlässig möglich.
Jeder Löschantrag wird unter Berücksichtigung der gesetzlichen Voraussetzungen und der Interessen der betroffenen Person sowie entgegenstehender berechtigter Gründe geprüft.
10. Kontaktformular
Über unser Kontaktformular können Nachrichten an uns gesendet werden.
Dabei werden folgende Angaben verarbeitet:
- Name
- E-Mail-Adresse
- Betreff
- Nachricht
- Antwort auf eine Antispam-Frage
- Zustimmung zur Verarbeitung der Angaben
- technisch erforderliche Verbindungsdaten
Die Angaben werden zur Bearbeitung der Anfrage per E-Mail an uns übermittelt. Eine zusätzliche dauerhafte Speicherung der Nachricht in der WordPress-Datenbank findet nach unserer aktuellen Konfiguration nicht statt.
Die Verarbeitung erfolgt je nach Inhalt der Anfrage auf Grundlage von Art. 6 Abs. 1 lit. a, lit. b oder lit. f DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Kontaktanfragen werden gespeichert, solange dies für die Bearbeitung der Anfrage und möglicher Rückfragen erforderlich ist. Anschließend werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.
11. E-Mail-Kommunikation
Der Versand und Empfang von E-Mails erfolgt über unseren eigenen, auf der Hetzner-Infrastruktur betriebenen KeyHelp-Mailserver. Externe Newsletter- oder Transaktionsmaildienste wie Mailchimp, Brevo oder SendGrid werden derzeit nicht eingesetzt.
Bei der Kommunikation per E-Mail werden insbesondere Absender- und Empfängeradresse, Zeitpunkt, Betreff, Nachrichteninhalt sowie technische Mail-Header verarbeitet.
E-Mails werden gespeichert, solange dies für die Kommunikation, die Bearbeitung des jeweiligen Anliegens oder die Wahrung rechtlicher Ansprüche erforderlich ist.
12. Spam- und Missbrauchsschutz
12.1 WP Armour
Zur Abwehr automatisierter Spam-Nachrichten verwenden wir WP Armour – Honeypot Anti Spam.
Das Plugin ergänzt Formulare um ein für normale Besucher unsichtbares Eingabefeld. Automatisierte Programme, die dieses Feld ausfüllen, können dadurch als Spam erkannt werden.
Die Prüfung erfolgt lokal auf unserem Server. Unsere technische Prüfung ergab keine Hinweise darauf, dass Formulardaten zur Spamprüfung an einen externen Dienst übermittelt werden. Die im Plugin enthaltenen externen Adressen betreffen Dokumentations-, Support- und Werbelinks im Administrationsbereich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz des Kontaktformulars und der Website vor automatisiertem Missbrauch.
12.2 Spam- und Flood-Schutz im Forum
wpForo verfügt über eigene lokale Spam- und Flood-Schutzfunktionen. Dabei können insbesondere das Benutzerkonto, die Anzahl und zeitliche Abfolge von Beiträgen, veröffentlichte Inhalte und technisch erforderliche Verbindungsdaten ausgewertet werden.
Neue Benutzerkonten können während ihrer ersten Beiträge zusätzlichen Einschränkungen oder einer manuellen Freigabe unterliegen. Die Verarbeitung erfolgt auf unserem eigenen Server auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
13. Google reCAPTCHA
Auf der Anmelde- und Registrierungsseite verwenden wir Google reCAPTCHA v2 zum Schutz vor automatisierten Anmeldeversuchen, Spam, Missbrauch und betrügerischen Aktivitäten.
Anbieter für Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Beim Aufruf einer mit reCAPTCHA geschützten Seite wird eine Verbindung zu Google hergestellt. Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen, Datum und Uhrzeit, aufgerufene Seite, Interaktionen mit dem reCAPTCHA-Element, Cookies und weitere zur Risikoanalyse erforderliche Daten verarbeitet werden.
Das reCAPTCHA-Widget lädt JavaScript-Ressourcen von Google. Die vom Benutzer erzeugte Antwort wird anschließend über die Google-Schnittstelle serverseitig geprüft. Google beschreibt reCAPTCHA als Dienst zum Schutz vor Spam und Missbrauch; die serverseitige Verifizierung erfolgt über Googles reCAPTCHA-Server.
Wir verwenden reCAPTCHA ausschließlich auf sicherheitsrelevanten Anmelde- und Registrierungsformularen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz der Benutzerkonten, der Website und der Community vor automatisierten Angriffen und missbräuchlichen Registrierungen.
Soweit reCAPTCHA Informationen auf dem Endgerät speichert oder ausliest, betrachten wir dies als technisch erforderlich für die vom Benutzer ausdrücklich gewünschte sichere Anmeldung beziehungsweise Registrierung gemäß § 25 Abs. 2 Nr. 2 TDDDG. § 25 TDDDG sieht eine Ausnahme von der Einwilligung vor, wenn der Zugriff unbedingt erforderlich ist, um einen ausdrücklich gewünschten digitalen Dienst bereitzustellen.
Eine Verarbeitung durch verbundene Google-Unternehmen, insbesondere die Google LLC in den USA, kann nicht ausgeschlossen werden. Weitere Informationen ergeben sich aus den Datenschutzinformationen von Google.
14. Zwei-Faktor-Authentifizierung
Zum Schutz besonders berechtigter Benutzerkonten verwenden wir WP 2FA – Two-factor authentication for WordPress.
Für ausgewählte Rollen, insbesondere Administratoren, Moderatoren und Game-Admins, ist die Zwei-Faktor-Authentifizierung verpflichtend. Andere registrierte Benutzer können sie gegebenenfalls freiwillig verwenden.
Je nach Auswahl erfolgt die Authentifizierung über:
- zeitbasierte Einmalcodes einer kompatiblen Authenticator-App,
- einen per E-Mail versendeten Einmalcode,
- oder zuvor erzeugte Backup-Codes.
Bei Verwendung einer Authenticator-App werden das zur Einrichtung erforderliche Geheimnis und die für die Prüfung benötigten Authentifizierungsdaten auf unserem eigenen Server verarbeitet. Die App erzeugt den Einmalcode lokal auf dem Endgerät.
E-Mail-Codes werden über unseren eigenen Mailserver an die im Benutzerkonto gespeicherte E-Mail-Adresse gesendet. Eine frei wählbare abweichende Empfängeradresse ist nicht vorgesehen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz besonders berechtigter Konten und der von ihnen verwalteten Daten und Systeme.
15. Cookies und ähnliche Technologien
Unsere Website verwendet Cookies und vergleichbare Speichertechnologien.
Ein Cookie ist eine kleine Information, die im Browser beziehungsweise auf dem Endgerät gespeichert wird. Cookies können erforderlich sein, um eine Anmeldung aufrechtzuerhalten, Einstellungen zu speichern oder eine Einwilligungsentscheidung zu dokumentieren.
Für technisch nicht erforderliche Cookies oder Zugriffe auf das Endgerät holen wir grundsätzlich vorher eine Einwilligung ein. § 25 TDDDG erlaubt eine Speicherung oder einen Zugriff ohne Einwilligung, wenn dies unbedingt erforderlich ist, um einen vom Benutzer ausdrücklich gewünschten digitalen Dienst bereitzustellen.
15.1 WordPress-Anmeldung
WordPress verwendet technisch erforderliche Cookies, um registrierte Benutzer zu authentifizieren und angemeldet zu halten. Dazu gehören insbesondere Cookies zur Anmeldung, Sitzungsverwaltung und Speicherung benutzerspezifischer Einstellungen.
WordPress dokumentiert unter anderem die Cookies wordpress_[hash], wordpress_logged_in_[hash] und wp-settings-[UID]. Ohne Authentifizierungs-Cookies ist eine Anmeldung nicht möglich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO in Verbindung mit § 25 Abs. 2 Nr. 2 TDDDG.
15.2 Real Cookie Banner
Zur Verwaltung von Einwilligungen verwenden wir Real Cookie Banner.
Dabei wird dem Browser eine pseudonyme Kennung zugewiesen und die Einwilligungsentscheidung gespeichert. Zusätzlich werden die erteilten, abgelehnten, widerrufenen oder erneuerten Einwilligungen dokumentiert, damit wir unsere gesetzlichen Nachweis- und Rechenschaftspflichten erfüllen können.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c und lit. f DSGVO. Die Speicherung der technisch erforderlichen Einwilligungsinformationen auf dem Endgerät erfolgt gemäß § 25 Abs. 2 Nr. 2 TDDDG.
Die Einwilligung kann jederzeit über die auf der Website erreichbaren Cookie-Einstellungen geändert oder widerrufen werden.
16. YouTube-Videos
Auf unserer Website und im Forum können Videos des Dienstes YouTube eingebettet sein.
Anbieter für Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich Google Ireland Limited. Eine Verarbeitung durch weitere verbundene Google-Unternehmen, insbesondere die Google LLC in den USA, kann nicht ausgeschlossen werden.
YouTube-Inhalte werden durch unseren Content Blocker zunächst blockiert. Ohne Einwilligung wird keine direkte Verbindung zu YouTube hergestellt und das Video nicht geladen.
Erst wenn der Benutzer ausdrücklich in die Anzeige einwilligt, wird eine Verbindung zu YouTube aufgebaut. Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen, aufgerufene Seite, Zeitpunkt, Referrer, Cookies, lokale Speicherinformationen und Angaben zur Interaktion mit dem Video verarbeitet werden. Ist der Benutzer bei Google angemeldet, kann Google die Nutzung gegebenenfalls dem Google-Konto zuordnen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Die Speicherung oder das Auslesen von Informationen auf dem Endgerät erfolgt auf Grundlage der Einwilligung gemäß § 25 Abs. 1 TDDDG.
Die Einwilligung kann jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen werden. Die Google-Datenschutzerklärung gilt auch für YouTube.
17. Eigene Plugins und lokale Statusanzeigen
Wir verwenden mehrere selbst entwickelte oder lokal betriebene Funktionen.
17.1 External Link Guard
Der External Link Guard erkennt externe Links und zeigt vor dem Verlassen unserer Website einen Hinweisdialog an.
Die Prüfung der Links und Ausnahmeregeln erfolgt lokal. Dabei werden keine Daten an einen externen Prüfdienst übermittelt.
Erst wenn der Benutzer die externe Website ausdrücklich öffnet, wird eine Verbindung zum jeweiligen Zielanbieter hergestellt. Ab diesem Zeitpunkt gelten die Datenschutzbestimmungen des externen Anbieters.
17.2 TeamSpeak-Status
Die Statusdaten unserer TeamSpeak-Server werden serverseitig von unseren eigenen Systemen abgefragt und an WordPress übermittelt.
Der Browser des Websitebesuchers nimmt für die Statusanzeige keine direkte Verbindung zum TeamSpeak-Server oder zu einem externen Statusdienst auf. Angezeigt werden ausschließlich die vom Server bereitgestellten Statusinformationen, etwa Erreichbarkeit, Servername und Benutzerzahl.
Erst beim aktiven Betätigen eines Verbindungslinks kann der lokale TeamSpeak-Client geöffnet werden.
17.3 Forum-News-Box
Die Forum-News-Box liest Inhalte aus der lokalen WordPress- und wpForo-Datenbank aus. Dabei werden beispielsweise Titel, Veröffentlichungsdatum, Anzahl der Antworten und Links zu Forenthemen angezeigt.
Eine Übermittlung an externe Analyse- oder Nachrichtendienste findet nicht statt.
17.4 Gameserver-Viewer
Ein künftig eingesetzter Gameserver-Viewer soll ausschließlich serverseitig beziehungsweise über unsere eigenen Systeme arbeiten. Solange diese Funktion noch nicht öffentlich verfügbar ist, findet darüber keine zusätzliche Verarbeitung statt.
Sobald die Funktion aktiviert wird, wird diese Datenschutzerklärung bei Bedarf angepasst. Werden Spielernamen angezeigt, können diese pseudonyme Nutzungsdaten darstellen.
17.5 Downloads
Zum Bereitstellen von Dateien verwenden wir einen lokal betriebenen Download-Bereich. Dateien werden grundsätzlich über unsere eigene Serverinfrastruktur ausgeliefert.
Beim Abruf werden die üblichen Webserverdaten verarbeitet. Zusätzlich können technische Downloadzähler geführt werden. Eine Übermittlung an externe Download- oder Analysedienste findet nach aktueller Konfiguration nicht statt.
18. Lokaler Schadsoftware- und E-Mail-Schutz
Zur Absicherung unserer Systeme verwenden wir lokal betriebene Schutzmechanismen wie:
- ClamAV zur Erkennung von Schadsoftware
- Rspamd zur Analyse eingehender E-Mails
- Fail2ban und vergleichbare Sicherheitsmechanismen zur Abwehr wiederholter oder auffälliger Zugriffsversuche
Je nach Funktion können hochgeladene oder gespeicherte Dateien, E-Mail-Header, Absender- und Empfängerangaben, Nachrichteninhalte, IP-Adressen und Zugriffszeitpunkte automatisiert geprüft werden.
Die Prüfungen erfolgen nach unserem technischen Stand auf unseren eigenen Servern. Dateien oder Nachrichten werden nicht zur Analyse an einen externen Antiviren- oder Antispam-Dienst übermittelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
19. Externe Links
Unsere Website enthält Links zu externen Websites, auf deren Inhalte und Datenverarbeitung wir keinen Einfluss haben.
Das bloße Anzeigen eines Links stellt grundsätzlich noch keine Verbindung zum externen Anbieter her. Erst beim Anklicken wird die externe Website aufgerufen. Dabei können insbesondere die IP-Adresse, Browserinformationen, Referrer und weitere Verbindungsdaten an den Betreiber der Zielseite übertragen werden.
Unser External Link Guard weist vor dem Öffnen nicht freigegebener externer Links auf das Verlassen unserer Website hin.
Für die Datenverarbeitung auf der Zielseite ist der jeweilige Betreiber verantwortlich.
20. Empfänger personenbezogener Daten
Personenbezogene Daten erhalten nur diejenigen Personen und Stellen, die sie zur Erfüllung der jeweiligen Aufgaben benötigen.
Als externe Empfänger kommen nach aktuellem Stand insbesondere in Betracht:
- Hetzner Online GmbH als Auftragsverarbeiter für Hosting und Serverinfrastruktur
- Google Ireland Limited und verbundene Google-Unternehmen bei der Nutzung von reCAPTCHA
- Google Ireland Limited und verbundene Google-Unternehmen nach Einwilligung in YouTube-Inhalte
- Behörden oder andere Stellen, soweit eine gesetzliche Verpflichtung zur Übermittlung besteht
Weitere externe Analyse-, Werbe-, Newsletter-, Mailversand- oder Cloud-Dienste werden derzeit nicht eingesetzt.
21. Drittlandübermittlungen
Unsere eigenen Systeme und die von uns genutzte Hetzner-Infrastruktur werden grundsätzlich innerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums betrieben.
Bei Google reCAPTCHA und nach Einwilligung bei YouTube kann eine Verarbeitung durch Google LLC oder andere verbundene Unternehmen außerhalb der EU beziehungsweise des EWR nicht ausgeschlossen werden.
Google beschreibt in seinen Datenschutzinformationen die verwendeten Mechanismen und Garantien für internationale Datenübermittlungen.
22. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten, Sicherheitsgründe oder die Wahrung rechtlicher Ansprüche eine weitere Speicherung rechtfertigen.
Insbesondere gelten folgende Grundsätze:
- Benutzerkonten und Profile: grundsätzlich für die Dauer des Benutzerkontos
- Beiträge und Themen: grundsätzlich solange sie Bestandteil des Forums sind; nach Kontolöschung gegebenenfalls anonymisiert
- Anhänge: solange der zugehörige Beitrag oder Verwendungszweck besteht
- Kontaktanfragen und E-Mails: solange dies zur Bearbeitung und für mögliche Rückfragen erforderlich ist
- Server- und Sicherheitsprotokolle: üblicherweise wenige Tage bis einige Wochen
- Einwilligungsnachweise: solange dies zur Erfüllung gesetzlicher Nachweispflichten erforderlich ist
- Sicherheitsrelevante Informationen: im Einzelfall länger, wenn dies zur Aufklärung von Missbrauch oder Angriffen erforderlich ist
Entfällt der Verarbeitungszweck und besteht keine andere Rechtsgrundlage, werden die Daten gelöscht oder anonymisiert.
23. Sicherheitskopien
Personenbezogene Daten können vorübergehend auch in Sicherheitskopien enthalten sein.
Backups werden nach einem Rotations- und Löschkonzept überschrieben oder entfernt. Eine gezielte Änderung einzelner Datensätze innerhalb bereits bestehender Sicherungskopien ist regelmäßig nicht möglich.
Gelöschte Daten werden nicht absichtlich wieder in das Produktivsystem übernommen. Sollte im Rahmen einer technisch notwendigen Wiederherstellung eine ältere Sicherung eingespielt werden, werden bereits zuvor wirksam gelöschte Daten erneut gelöscht oder anonymisiert, soweit dies technisch und organisatorisch möglich ist.
24. Minderjährige
Unser Angebot richtet sich nicht gezielt an Kinder.
Für die allgemeine Registrierung im Forum besteht derzeit kein festgelegtes Mindestalter. Das Alter registrierter Benutzer wird nicht abgefragt oder überprüft.
Das in den Clanregeln genannte Mindestalter von 18 Jahren gilt ausschließlich für die volle Mitgliedschaft in der German Fun Team Community und nicht automatisch für die allgemeine Nutzung des Forums.
Soweit eine Verarbeitung auf einer Einwilligung beruht, müssen minderjährige Nutzer die hierfür geltenden gesetzlichen Voraussetzungen beachten. Gegebenenfalls ist die Zustimmung einer erziehungsberechtigten Person erforderlich.
Auf unserer Website können Beiträge, Bilder, Videos und Diskussionen zu Spielen oder anderen Medien veröffentlicht werden, die nicht für alle Altersgruppen freigegeben sind. Bei Computerspielen gelten insbesondere die jeweiligen USK-Alterskennzeichnungen.
25. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft über die verarbeiteten personenbezogenen Daten
- Recht auf Berichtigung unrichtiger Daten
- Recht auf Löschung personenbezogener Daten, soweit die gesetzlichen Voraussetzungen erfüllt sind
- Recht auf Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Recht auf Widerspruch gegen bestimmte Verarbeitungen
- Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde
Zur Ausübung dieser Rechte genügt eine Nachricht an:
Die Rechte ergeben sich insbesondere aus Art. 15 bis 21 DSGVO. Zudem besteht nach Art. 77 DSGVO das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
Das Recht auf Löschung ist kein uneingeschränktes Recht auf Entfernung sämtlicher veröffentlichter Inhalte. Ob und in welchem Umfang eine Löschung, Anonymisierung oder weitere Speicherung erfolgt, wird anhand der gesetzlichen Voraussetzungen und möglicher entgegenstehender Rechte oder berechtigter Gründe im Einzelfall geprüft.
26. Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. f DSGVO
Soweit wir personenbezogene Daten auf Grundlage berechtigter Interessen verarbeiten, besteht das Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch gegen die Verarbeitung einzulegen.
Wir verarbeiten die betreffenden Daten anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
27. Widerruf von Einwilligungen
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Einwilligungen für Cookies und eingebettete Dienste können über die Cookie-Einstellungen der Website geändert oder widerrufen werden.
Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Zeitpunkt des Widerrufs auf Grundlage der Einwilligung erfolgt ist.
28. Keine automatisierte Entscheidungsfindung
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet durch uns nicht statt.
Automatisierte Spam- und Sicherheitsprüfungen können einzelne Aktionen vorübergehend blockieren oder einer manuellen Prüfung zuführen. Entscheidungen über dauerhafte Moderationsmaßnahmen oder den Ausschluss eines Mitglieds werden nicht ausschließlich automatisiert getroffen.
29. Änderung dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich rechtliche Anforderungen, eingesetzte Dienste oder technische Abläufe ändern.
Es gilt die jeweils auf dieser Website veröffentlichte Fassung.
