Datenschutzerklärung
1. Verantwortlicher
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Nutzung der Website und des Web-Dashboards unter usecloudy.xyz sowie des Discord-Bots „Cloudy" (zusammen der „Dienst").
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO:
David Ipekoglu
c/o COCENTER, Koppoldstr. 1, 86551 Aichach, Deutschland
E-Mail: info@usecloudy.xyz
2. Hosting und Server-Logfiles
Der Dienst wird auf Servern der OVH GmbH, St. Johanner Straße 41–43, 66111 Saarbrücken, Deutschland, in Rechenzentren innerhalb der Europäischen Union betrieben. Mit OVH besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Beim Aufruf der Website verarbeitet unser Webserver automatisch technische Zugriffsdaten: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite/Ressource, HTTP-Statuscode, Referrer-URL sowie Browser-Kennung (User-Agent). Diese Daten sind technisch erforderlich, um die Website auszuliefern, und dienen darüber hinaus der Sicherheit und Stabilität des Betriebs (z. B. Abwehr von Angriffen und Missbrauch). Server-Logfiles werden regelmäßig, spätestens nach 14 Tagen, gelöscht, sofern kein sicherheitsrelevanter Vorfall eine längere Aufbewahrung erfordert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung des Dienstes).
3. Cookies und lokale Speicherung
Wir verwenden ausschließlich technisch notwendige, eigene (First-Party-)Cookies. Es kommen keine Tracking-, Analyse- oder Werbe-Cookies und keine Cookies von Drittanbietern zum Einsatz. Eine Einwilligung ist daher nicht erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); aus diesem Grund zeigen wir auch kein Cookie-Banner an.
- __Secure-cloudy.session_token — Login-Sitzung (Session-Cookie). HttpOnly, Secure, SameSite=Lax. Laufzeit: 7 Tage.
- __Secure-cloudy.session_data — kurzzeitiger Zwischenspeicher der Sitzungsdaten zur Beschleunigung des Dashboards. HttpOnly, Secure, SameSite=Lax. Laufzeit: 5 Minuten.
- cloudy-locale — speichert die gewählte Sprache (Deutsch/Englisch). Laufzeit: 1 Jahr.
- Während des Login-Vorgangs setzt unser Anmeldesystem zusätzlich kurzlebige Cookies zur Absicherung des OAuth-Vorgangs (z. B. Status-/CSRF-Schutz); diese werden nach Abschluss des Logins nicht weiter verwendet.
- cloudy-theme — speichert die Design-Einstellung (hell/dunkel) im localStorage Ihres Browsers; es findet keine Übertragung an uns statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des eingeloggten Dashboards) bzw. Art. 6 Abs. 1 lit. f DSGVO (nutzerfreundliche Ausgestaltung des Dienstes).
4. Registrierung und Login über Discord (Dashboard)
Die Anmeldung am Dashboard erfolgt ausschließlich über Ihr Discord-Konto (OAuth2). Dabei fordern wir von Discord die Berechtigungen identify (Profilinformationen), email (E-Mail-Adresse), guilds (Liste Ihrer Server) und guilds.join (siehe unten) an. Wir erhalten und speichern:
- Discord-Benutzer-ID, Anzeigename und Avatar-URL,
- die bei Discord hinterlegte E-Mail-Adresse,
- OAuth-Zugriffs- und Refresh-Tokens — nach dem Stand der Technik verschlüsselt (authentifizierte 256-Bit-Verschlüsselung) in unserer Datenbank,
- Sitzungsdaten einschließlich IP-Adresse und Browser-Kennung (zur Sitzungsverwaltung, Sicherheit und Missbrauchsprävention),
- Ihre Discord-Serverliste — nur kurzzeitig in einem Server-Cache (ca. 2–3 Minuten), um das Dashboard anzuzeigen; sie wird nicht dauerhaft gespeichert.
Zur Abwehr von Missbrauch setzen wir außerdem kurzlebige Zugriffszähler (Rate-Limiting) ein, die Ihrer Discord-ID zugeordnet sind und nach spätestens 60 Sekunden automatisch verfallen.
Beim ersten Login wird Ihr Discord-Konto über die Berechtigung guilds.join automatisch unserem Community-/Support-Server hinzugefügt (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — Anbindung an Support- und Produktinformationen). Sie können den Server jederzeit wieder verlassen.
Speicherdauer: Die Login-Sitzung endet nach 7 Tagen ohne Nutzung des Dashboards; bei aktiver Nutzung verlängert sie sich jeweils entsprechend. Konto- und Sitzungsdaten speichern wir, solange Sie das Dashboard nutzen; auf Anfrage löschen wir Ihr Konto vollständig (siehe Abschnitt 12).
Die Bereitstellung Ihrer Discord-Kontodaten ist weder gesetzlich noch vertraglich vorgeschrieben, aber für die Nutzung des Dashboards erforderlich — ohne sie ist ein Login technisch nicht möglich. Der Bot selbst kann auf einem Server auch ohne Dashboard-Login genutzt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für Sicherheits- und Missbrauchsmaßnahmen Art. 6 Abs. 1 lit. f DSGVO.
5. Datenverarbeitung durch den Discord-Bot
Wird der Bot von einem Server-Administrator zu einem Discord-Server hinzugefügt, verarbeiten wir Daten, die uns über die Discord-API übermittelt werden. Die Daten der Servermitglieder erhalten wir dabei nicht direkt von den Betroffenen, sondern über Discord (Art. 14 DSGVO).
5.1 Server- und Konfigurationsdaten
Server-ID, Kanal- und Rollen-IDs sowie die vom Server-Administrator vorgenommenen Einstellungen (z. B. Begrüßungsnachrichten, Log-Kanäle, Plugin-Konfigurationen).
Custom Bot (Premium): Hinterlegt ein Server-Administrator einen eigenen Bot-Token, speichern wir diesen verschlüsselt (AES-256-GCM) zusammen mit Anwendungs-ID, Name und Avatar der Bot-Anwendung sowie den zugehörigen Status-Einstellungen, um den Bot unter dieser Identität zu betreiben. Diese Daten werden gelöscht, wenn die Konfiguration entfernt oder der Bot vom Server entfernt wird.
5.2 Funktionsdaten einzelner Nutzer
Nur wenn die jeweilige Funktion auf einem Server aktiviert ist bzw. von Ihnen genutzt wird, speichern wir — jeweils verknüpft mit Ihrer Discord-Benutzer-ID und der Server-ID:
- Geburtstage: Monat und Tag, optional das Geburtsjahr — ausschließlich, wenn Sie diese freiwillig über den Befehl
/set-birthdayangeben (Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung; Widerruf jederzeit formlos möglich, siehe Abschnitt 12), - Level-System: Erfahrungspunkte (XP) und Level,
- Economy-System: virtuelles Guthaben und Aktivitäts-Zeitstempel,
- Virtuelle Haustiere: von Ihnen vergebener Name, Typ und Spielstände,
- Umfragen: von Ihnen erstellte Umfragen (Titel, Beschreibung, Antwortoptionen, Ersteller-ID) sowie Ihre abgegebene Stimme,
- Gewinnspiele: Erstellung (Ersteller-ID), Teilnahme und Gewinn,
- Erinnerungen: der von Ihnen eingegebene Erinnerungstext, Zeitpunkt und Ziel-Kanal,
- Custom Commands: die ID des erstellenden Nutzers,
- Custom Games: Spielstatistiken (Siege/Niederlagen/Punkte) sowie ggf. Warteschlangen-Sperren inkl. Begründung und ID des aussprechenden Moderators,
- Verwarnungen (AutoMod/Moderation): bei Verstößen gegen vom Server-Administrator konfigurierte AutoMod-Regeln speichern wir eine Verwarnung (Regel, Begründung, Zeitpunkt, ggf. ID des ausführenden Moderators); Server-Administratoren können diese im Dashboard einsehen,
- Feedback-System: Feedback-Anfragen und abgegebene Bewertungen (einschließlich der Zuordnung, welcher Nutzer welchen Nutzer bewertet hat),
- Temporäre Sprachkanäle: Inhaberschaft des Kanals (nur während der Kanal besteht).
5.3 Nachrichteninhalte
Der Bot verarbeitet Nachrichteninhalte grundsätzlich nur flüchtig (z. B. zur XP-Vergabe oder zur Erkennung von Custom Commands) und speichert sie nicht in seiner Datenbank. Zwei Ausnahmen, die durch Server-Administratoren gesteuert werden:
- Nachrichten-Logging: Ist es vom Server-Administrator aktiviert, postet der Bot bei bearbeiteten oder gelöschten Nachrichten deren Inhalt (inkl. Autor) als Log-Nachricht in einen vom Administrator festgelegten Discord-Kanal.
- Ticket-Transkripte: Beim Schließen eines Tickets kann der gesamte Verlauf des Ticket-Kanals als HTML-Datei in einen vom Administrator festgelegten Discord-Log-Kanal exportiert werden.
Daneben können Server-Administratoren weitere Log-Kategorien aktivieren (z. B. Server-Beitritte und -Austritte, Sprachkanal-Aktivität), bei denen Mitglieds-Informationen wie Discord-ID, Avatar und Konto-Erstellungsdatum als Log-Nachricht in einen Discord-Kanal gepostet werden.
Diese Log-Nachrichten und Transkripte werden bei Discord (in Kanälen des jeweiligen Servers) gespeichert, nicht auf unseren Systemen. Für die dortige Speicherung und Löschung sind die Administratoren des jeweiligen Servers gemeinsam mit Discord verantwortlich; wir empfehlen Administratoren, ihre Mitglieder hierüber zu informieren (siehe auch unsere AGB).
5.4 Speicherdauer und Löschung
- Wird der Bot von einem Server entfernt, werden die zu diesem Server gespeicherten Daten (Konfigurationen und alle Funktionsdaten der Mitglieder) automatisch aus unserer Datenbank gelöscht; ausgenommen sind Lizenz- und Abrechnungsdaten, für die die Speicherfristen aus Abschnitt 7 gelten.
- Erinnerungen und virtuelle Haustiere können Sie jederzeit selbst löschen.
- Abgelaufene Warteschlangen-Sperren werden automatisch entfernt.
- Jede weitere Löschung (z. B. einzelner Funktionsdaten oder Ihres Geburtstags) nehmen wir auf Anfrage vor (siehe Abschnitt 12).
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der vom Server bzw. Nutzer angeforderten Funktionen), Art. 6 Abs. 1 lit. f DSGVO (Sicherheit, Missbrauchsprävention) sowie Art. 6 Abs. 1 lit. a DSGVO (freiwillige Angaben wie Geburtstage).
6. Discord als Plattform
Der Dienst setzt die Nutzung von Discord voraus. Für die Datenverarbeitung durch Discord selbst ist für Nutzer im Europäischen Wirtschaftsraum Discord Netherlands B.V., Schiphol Boulevard 195, 1118 BG Schiphol, Niederlande, verantwortlich. Soweit Daten an Discord Inc. in die USA übermittelt werden, ist Discord Inc. unter dem EU-U.S. Data Privacy Framework zertifiziert (Art. 45 DSGVO). Details: https://discord.com/privacy.
Im Dashboard werden Profilbilder, Server-Icons und Banner direkt von Discords Content-Delivery-Network (cdn.discordapp.com) in Ihrem Browser geladen. Dabei wird Ihre IP-Adresse an Discord übermittelt (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — funktionsnotwendige Darstellung der Discord-Inhalte).
7. Zahlungsabwicklung über Stripe (Premium)
Kostenpflichtige Premium-Funktionen werden über den Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland („Stripe") abgewickelt. Der Bezahlvorgang findet auf von Stripe gehosteten Seiten (Stripe Checkout, Stripe-Kundenportal) statt.
- An Stripe übermittelt werden: Ihr Name und Ihre E-Mail-Adresse (aus Ihrem Dashboard-Konto) sowie Ihre Discord-Benutzer-ID und ggf. die Server-ID als Bestellreferenz. Zahlungsdaten (z. B. Kartendaten) geben Sie direkt bei Stripe ein; sie erreichen unsere Systeme zu keinem Zeitpunkt.
- Wir speichern: Stripe-Referenznummern (Kunden-, Abonnement- bzw. Zahlungs-IDs), den Lizenz- bzw. Abonnementstatus, die zugehörige Discord-Benutzer- und ggf. Server-ID sowie die von Ihnen im Bestellvorgang abgegebenen Erklärungen zum Widerrufsrecht (Inhalt und Zeitpunkt).
Stripe verarbeitet Zahlungsdaten teilweise in eigener Verantwortung (z. B. zur Betrugsprävention und zur Erfüllung eigener gesetzlicher Pflichten). Stripe, Inc. (USA) ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Details: https://stripe.com/de/privacy.
Speicherdauer: Kauf- und Abrechnungsdaten bewahren wir auf, solange dies für die Vertragsdurchführung erforderlich ist, sowie darüber hinaus im Rahmen gesetzlicher handels- und steuerrechtlicher Aufbewahrungsfristen (bis zu 10 Jahre).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten).
8. Optionale Funktionen mit Drittanbieter-APIs
- Valorant-Statistiken: Nutzen Sie den Befehl
/valo-stats, wird die von Ihnen eingegebene Riot-ID (Name und Tag) an die Drittanbieter-API „HenrikDev" (api.henrikdev.xyz) übermittelt, um Spielstatistiken abzurufen. Die Ergebnisse werden nur angezeigt, nicht gespeichert. Die Übermittlung erfolgt ausschließlich auf Ihre aktive Anfrage hin (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für eine etwaige Übermittlung in ein Drittland ohne Angemessenheitsbeschluss: Art. 49 Abs. 1 lit. b DSGVO — die Übermittlung ist zur Erfüllung der von Ihnen angeforderten Funktion erforderlich). - Streaming-Benachrichtigungen: Für Live-Benachrichtigungen fragt der Bot die APIs von Twitch (Twitch Interactive, Inc., USA), Kick (Kick Streaming Pty Ltd, Australien) und YouTube (Google Ireland Ltd., Irland) ab. Dabei werden ausschließlich die vom Server-Administrator hinterlegten Kanal- bzw. Streamernamen übermittelt — keine Daten von Servermitgliedern.
9. Weitergabe von Daten; Empfänger
Eine Weitergabe personenbezogener Daten erfolgt nur:
- an die in dieser Erklärung genannten Auftragsverarbeiter und Dienstleister (OVH, Stripe, Discord, im Einzelfall HenrikDev/Twitch/Kick/YouTube wie in Abschnitt 8 beschrieben),
- innerhalb des Dienstes: Server-Administratoren mit Verwaltungsrechten sehen im Dashboard, wer die Premium-Lizenz ihres Servers erworben hat (Anzeigename, Avatar, Discord-ID des Käufers),
- wenn wir gesetzlich dazu verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO) oder Sie eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO).
10. Übermittlung in Drittländer
Unsere Systeme werden in der EU betrieben. Übermittlungen in die USA finden nur an Empfänger statt, die unter dem EU-U.S. Data Privacy Framework zertifiziert sind (Discord Inc., Stripe Inc.) — es besteht damit ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Bei der Nutzung optionaler Drittanbieter-Funktionen (Abschnitt 8) kann eine Übermittlung in weitere Drittländer erfolgen, die allein durch Ihre aktive Nutzung der Funktion ausgelöst wird; Rechtsgrundlage hierfür ist Art. 49 Abs. 1 lit. b DSGVO.
11. Kontaktaufnahme
Bei Kontaktaufnahme per E-Mail oder über den Discord-Support-Server verarbeiten wir die übermittelten Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b DSGVO, bei sonstigen Anfragen Art. 6 Abs. 1 lit. f DSGVO). Die Korrespondenz wird gelöscht, sobald sie nicht mehr erforderlich ist und keine gesetzlichen Aufbewahrungspflichten bestehen.
12. Ihre Rechte
Ihnen stehen hinsichtlich der Sie betreffenden personenbezogenen Daten folgende Rechte zu:
- Auskunft (Art. 15 DSGVO),
- Berichtigung (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
Löschung Ihrer Daten: Richten Sie Lösch- und sonstige Betroffenenanfragen formlos per E-Mail an info@usecloudy.xyz (unter Angabe Ihrer Discord-Benutzer-ID). Wir löschen Ihre Daten dann unverzüglich, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Gelöschte Daten können in täglichen Datensicherungen für bis zu 14 weitere Tage enthalten sein, bevor sie endgültig entfernt werden.
Sie haben zudem das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO), z. B. beim für uns zuständigen Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
Stand: 17. Juli 2026