Datenschutzerklärung
1. Verantwortlicher
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Nutzung der Website und des Web-Dashboards unter usecloudy.xyz sowie des Discord-Bots „Cloudy" (zusammen der „Dienst").
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO:
D.I-Solutions
David Ipekoglu
c/o Block Services
Stuttgarter Str. 106
70736 Fellbach
Deutschland
E-Mail: info@usecloudy.xyz
2. Hosting und Server-Logfiles
Der Dienst wird auf Servern der OVH GmbH, St. Johanner Straße 41–43, 66111 Saarbrücken, Deutschland, in Rechenzentren innerhalb der Europäischen Union betrieben. Mit OVH besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Beim Aufruf der Website verarbeitet unser Webserver automatisch technische Zugriffsdaten: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite/Ressource, HTTP-Statuscode, Referrer-URL sowie Browser-Kennung (User-Agent). Diese Daten sind technisch erforderlich, um die Website auszuliefern, und dienen darüber hinaus der Sicherheit und Stabilität des Betriebs (z. B. Abwehr von Angriffen und Missbrauch). Server-Logfiles werden regelmäßig, spätestens nach 14 Tagen, gelöscht, sofern kein sicherheitsrelevanter Vorfall eine längere Aufbewahrung erfordert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung des Dienstes).
3. Cookies, lokale Speicherung und Reichweitenmessung
Die nachfolgend aufgeführten technisch notwendigen, eigenen (First-Party-)Cookies setzen wir ohne Einwilligung ein; sie sind für den Betrieb des Dienstes unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Werbe-Cookies und seitenübergreifendes Tracking setzen wir nicht ein. Zusätzlich führen wir eine Reichweitenmessung durch — diese findet ausschließlich nach Ihrer ausdrücklichen Einwilligung statt und ist unten gesondert beschrieben.
- __Secure-cloudy.session_token — Login-Sitzung (Session-Cookie). HttpOnly, Secure, SameSite=Lax. Laufzeit: 7 Tage.
- __Secure-cloudy.session_data — kurzzeitiger Zwischenspeicher der Sitzungsdaten zur Beschleunigung des Dashboards. HttpOnly, Secure, SameSite=Lax. Laufzeit: 5 Minuten.
- cloudy-locale — speichert die gewählte Sprache (Deutsch/Englisch). Laufzeit: 1 Jahr.
- Während des Login-Vorgangs setzt unser Anmeldesystem zusätzlich kurzlebige Cookies zur Absicherung des OAuth-Vorgangs (z. B. Status-/CSRF-Schutz); diese werden nach Abschluss des Logins nicht weiter verwendet.
- cloudy-theme — speichert die Design-Einstellung (hell/dunkel) im localStorage Ihres Browsers; es findet keine Übertragung an uns statt.
- cloudy-cookie-consent — speichert Ihre Entscheidung über die Reichweitenmessung (Zustimmung oder Ablehnung) samt Zeitpunkt im localStorage Ihres Browsers. Diese Speicherung ist selbst einwilligungsfrei zulässig, da wir Ihre Entscheidung andernfalls bei jedem Seitenaufruf erneut erfragen müssten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des eingeloggten Dashboards) bzw. Art. 6 Abs. 1 lit. f DSGVO (nutzerfreundliche Ausgestaltung des Dienstes).
Reichweitenmessung mit PostHog (nur mit Ihrer Einwilligung)
Um zu verstehen, wie unsere Website genutzt wird und welche Funktionen gefunden werden, setzen wir die Analyse-Software PostHog ein (PostHog, Inc.). Die Daten werden auf Servern in der Europäischen Union (Frankfurt am Main) gespeichert. Mit dem Anbieter besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO.
Nichts davon geschieht ohne Ihre Einwilligung. Solange Sie im Cookie-Banner nicht zugestimmt haben, wird die Analyse-Software gar nicht erst geladen — es werden weder Cookies gesetzt noch Daten übertragen. Stimmen Sie zu, verarbeiten wir:
- eine zufällig erzeugte, pseudonyme Kennung (ph_*) — als Cookie mit 30 Tagen Laufzeit sowie als Eintrag im localStorage Ihres Browsers; beides wird bei einem Widerruf sofort gelöscht,
- aufgerufene Seiten, Verweildauer, verweisende Seite (Referrer) und die von Ihnen ausgelösten Ereignisse (z. B. Klick auf „Zum Server hinzufügen“),
- technische Angaben zu Browser, Betriebssystem, Gerätetyp und Bildschirmgröße,
- Messwerte zur Ladegeschwindigkeit der Seite (sogenannte Core Web Vitals), um die Performance zu verbessern,
- Ihre IP-Adresse — sie wird zur groben Ermittlung des Landes verwendet und von PostHog nicht dauerhaft gespeichert,
- sofern Sie im Dashboard angemeldet sind: Ihre Discord-Benutzer-ID und Ihr Anzeigename, damit die Nutzung über mehrere Sitzungen hinweg zusammengeführt werden kann.
Bewusst nicht eingesetzt werden: Sitzungsaufzeichnungen („Session Recording“), das automatische Mitschneiden von Klicks und Formularinhalten („Autocapture“), seitenübergreifendes Tracking und jede Form von Werbung. Sämtliche Analyse-Anfragen laufen zudem über unsere eigene Domain (usecloudy.xyz/ingest) und nicht direkt an den Anbieter.
Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — über den Link Cookie-Einstellungen im Fußbereich jeder Seite. Beim Widerruf werden die von PostHog gesetzten Cookies und localStorage-Einträge gelöscht und es werden keine weiteren Daten mehr erhoben. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Speicherdauer: Die Analysedaten werden nach 30 Tagen automatisch gelöscht. Die pseudonyme Kennung im Cookie läuft nach derselben Frist ab.
4. Registrierung und Login über Discord (Dashboard)
Die Anmeldung am Dashboard erfolgt ausschließlich über Ihr Discord-Konto (OAuth2). Dabei fordern wir von Discord die Berechtigungen identify (Profilinformationen), email (E-Mail-Adresse), guilds (Liste Ihrer Server) und guilds.join (siehe unten) an. Wir erhalten und speichern:
- Discord-Benutzer-ID, Anzeigename und Avatar-URL,
- die bei Discord hinterlegte E-Mail-Adresse,
- OAuth-Zugriffs- und Refresh-Tokens — nach dem Stand der Technik verschlüsselt (authentifizierte 256-Bit-Verschlüsselung) in unserer Datenbank,
- Sitzungsdaten einschließlich IP-Adresse und Browser-Kennung (zur Sitzungsverwaltung, Sicherheit und Missbrauchsprävention),
- Ihre Discord-Serverliste — nur kurzzeitig in einem Server-Cache (ca. 2–3 Minuten), um das Dashboard anzuzeigen; sie wird nicht dauerhaft gespeichert.
Zur Abwehr von Missbrauch setzen wir außerdem kurzlebige Zugriffszähler (Rate-Limiting) ein, die Ihrer Discord-ID zugeordnet sind und nach spätestens 60 Sekunden automatisch verfallen.
Beim ersten Login wird Ihr Discord-Konto über die Berechtigung guilds.join automatisch unserem Community-/Support-Server hinzugefügt (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — Anbindung an Support- und Produktinformationen). Sie können den Server jederzeit wieder verlassen.
Speicherdauer: Die Login-Sitzung endet nach 7 Tagen ohne Nutzung des Dashboards; bei aktiver Nutzung verlängert sie sich jeweils entsprechend. Konto- und Sitzungsdaten speichern wir, solange Sie das Dashboard nutzen; auf Anfrage löschen wir Ihr Konto vollständig (siehe Abschnitt 12).
Die Bereitstellung Ihrer Discord-Kontodaten ist weder gesetzlich noch vertraglich vorgeschrieben, aber für die Nutzung des Dashboards erforderlich — ohne sie ist ein Login technisch nicht möglich. Der Bot selbst kann auf einem Server auch ohne Dashboard-Login genutzt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für Sicherheits- und Missbrauchsmaßnahmen Art. 6 Abs. 1 lit. f DSGVO.
5. Datenverarbeitung durch den Discord-Bot
Wird der Bot von einem Server-Administrator zu einem Discord-Server hinzugefügt, verarbeiten wir Daten, die uns über die Discord-API übermittelt werden. Die Daten der Servermitglieder erhalten wir dabei nicht direkt von den Betroffenen, sondern über Discord (Art. 14 DSGVO).
5.1 Server- und Konfigurationsdaten
Server-ID, Kanal- und Rollen-IDs sowie die vom Server-Administrator vorgenommenen Einstellungen (z. B. Begrüßungsnachrichten, Log-Kanäle, Plugin-Konfigurationen).
Custom Bot (Premium): Hinterlegt ein Server-Administrator einen eigenen Bot-Token, speichern wir diesen verschlüsselt (AES-256-GCM) zusammen mit Anwendungs-ID, Name und Avatar der Bot-Anwendung sowie den zugehörigen Status-Einstellungen, um den Bot unter dieser Identität zu betreiben. Diese Daten werden gelöscht, wenn die Konfiguration entfernt oder der Bot vom Server entfernt wird.
5.2 Funktionsdaten einzelner Nutzer
Nur wenn die jeweilige Funktion auf einem Server aktiviert ist bzw. von Ihnen genutzt wird, speichern wir — jeweils verknüpft mit Ihrer Discord-Benutzer-ID und der Server-ID:
- Geburtstage: Monat und Tag, optional das Geburtsjahr — ausschließlich, wenn Sie diese freiwillig über den Befehl
/set-birthdayangeben (Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung; Widerruf jederzeit formlos möglich, siehe Abschnitt 12), - Level-System: Erfahrungspunkte (XP) und Level,
- Economy-System: virtuelles Guthaben und Aktivitäts-Zeitstempel,
- Virtuelle Haustiere: von Ihnen vergebener Name, Typ und Spielstände,
- Umfragen: von Ihnen erstellte Umfragen (Titel, Beschreibung, Antwortoptionen, Ersteller-ID) sowie Ihre abgegebene Stimme,
- Gewinnspiele: Erstellung (Ersteller-ID), Teilnahme und Gewinn,
- Erinnerungen: der von Ihnen eingegebene Erinnerungstext, Zeitpunkt und Ziel-Kanal,
- Custom Commands: die ID des erstellenden Nutzers,
- Custom Games: Spielstatistiken (Siege/Niederlagen/Punkte) sowie ggf. Warteschlangen-Sperren inkl. Begründung und ID des aussprechenden Moderators,
- Verwarnungen (AutoMod/Moderation): bei Verstößen gegen vom Server-Administrator konfigurierte AutoMod-Regeln speichern wir eine Verwarnung (Regel, Begründung, Zeitpunkt, ggf. ID des ausführenden Moderators); Server-Administratoren können diese im Dashboard einsehen,
- Feedback-System: Feedback-Anfragen und abgegebene Bewertungen (einschließlich der Zuordnung, welcher Nutzer welchen Nutzer bewertet hat),
- Temporäre Sprachkanäle: Inhaberschaft des Kanals (nur während der Kanal besteht).
5.3 Nachrichteninhalte
Der Bot verarbeitet Nachrichteninhalte grundsätzlich nur flüchtig (z. B. zur XP-Vergabe oder zur Erkennung von Custom Commands) und speichert sie nicht in seiner Datenbank. Zwei Ausnahmen, die durch Server-Administratoren gesteuert werden:
- Nachrichten-Logging: Ist es vom Server-Administrator aktiviert, postet der Bot bei bearbeiteten oder gelöschten Nachrichten deren Inhalt (inkl. Autor) als Log-Nachricht in einen vom Administrator festgelegten Discord-Kanal.
- Ticket-Transkripte: Beim Schließen eines Tickets kann der gesamte Verlauf des Ticket-Kanals als HTML-Datei in einen vom Administrator festgelegten Discord-Log-Kanal exportiert werden.
Daneben können Server-Administratoren weitere Log-Kategorien aktivieren (z. B. Server-Beitritte und -Austritte, Sprachkanal-Aktivität), bei denen Mitglieds-Informationen wie Discord-ID, Avatar und Konto-Erstellungsdatum als Log-Nachricht in einen Discord-Kanal gepostet werden.
Diese Log-Nachrichten und Transkripte werden bei Discord (in Kanälen des jeweiligen Servers) gespeichert, nicht auf unseren Systemen. Für die dortige Speicherung und Löschung sind die Administratoren des jeweiligen Servers gemeinsam mit Discord verantwortlich; wir empfehlen Administratoren, ihre Mitglieder hierüber zu informieren (siehe auch unsere AGB).
5.4 Speicherdauer und Löschung
- Wird der Bot von einem Server entfernt, werden die zu diesem Server gespeicherten Daten (Konfigurationen und alle Funktionsdaten der Mitglieder) automatisch aus unserer Datenbank gelöscht; ausgenommen sind Lizenz- und Abrechnungsdaten, für die die Speicherfristen aus Abschnitt 7 gelten.
- Erinnerungen und virtuelle Haustiere können Sie jederzeit selbst löschen.
- Abgelaufene Warteschlangen-Sperren werden automatisch entfernt.
- Jede weitere Löschung (z. B. einzelner Funktionsdaten oder Ihres Geburtstags) nehmen wir auf Anfrage vor (siehe Abschnitt 12).
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der vom Server bzw. Nutzer angeforderten Funktionen), Art. 6 Abs. 1 lit. f DSGVO (Sicherheit, Missbrauchsprävention) sowie Art. 6 Abs. 1 lit. a DSGVO (freiwillige Angaben wie Geburtstage).
6. Discord als Plattform
Der Dienst setzt die Nutzung von Discord voraus. Für die Datenverarbeitung durch Discord selbst ist für Nutzer im Europäischen Wirtschaftsraum Discord Netherlands B.V., Schiphol Boulevard 195, 1118 BG Schiphol, Niederlande, verantwortlich. Soweit Daten an Discord Inc. in die USA übermittelt werden, ist Discord Inc. unter dem EU-U.S. Data Privacy Framework zertifiziert (Art. 45 DSGVO). Details: https://discord.com/privacy.
Im Dashboard werden Profilbilder, Server-Icons und Banner direkt von Discords Content-Delivery-Network (cdn.discordapp.com) in Ihrem Browser geladen. Dabei wird Ihre IP-Adresse an Discord übermittelt (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — funktionsnotwendige Darstellung der Discord-Inhalte).
7. Zahlungsabwicklung über Stripe (Premium)
Kostenpflichtige Premium-Funktionen werden über den Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland („Stripe") abgewickelt. Der Bezahlvorgang findet auf von Stripe gehosteten Seiten (Stripe Checkout, Stripe-Kundenportal) statt.
- An Stripe übermittelt werden: Ihr Name und Ihre E-Mail-Adresse (aus Ihrem Dashboard-Konto) sowie Ihre Discord-Benutzer-ID und ggf. die Server-ID als Bestellreferenz. Zahlungsdaten (z. B. Kartendaten) geben Sie direkt bei Stripe ein; sie erreichen unsere Systeme zu keinem Zeitpunkt.
- Wir speichern: Stripe-Referenznummern (Kunden-, Abonnement- bzw. Zahlungs-IDs), den Lizenz- bzw. Abonnementstatus, die zugehörige Discord-Benutzer- und ggf. Server-ID sowie die von Ihnen im Bestellvorgang abgegebenen Erklärungen zum Widerrufsrecht (Inhalt und Zeitpunkt).
Stripe verarbeitet Zahlungsdaten teilweise in eigener Verantwortung (z. B. zur Betrugsprävention und zur Erfüllung eigener gesetzlicher Pflichten). Stripe, Inc. (USA) ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Details: https://stripe.com/de/privacy.
Speicherdauer: Kauf- und Abrechnungsdaten bewahren wir auf, solange dies für die Vertragsdurchführung erforderlich ist, sowie darüber hinaus im Rahmen gesetzlicher handels- und steuerrechtlicher Aufbewahrungsfristen (bis zu 10 Jahre).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten).
8. Optionale Funktionen mit Drittanbieter-APIs
- Valorant-Statistiken: Nutzen Sie den Befehl
/valo-stats, wird die von Ihnen eingegebene Riot-ID (Name und Tag) an die Drittanbieter-API „HenrikDev" (api.henrikdev.xyz) übermittelt, um Spielstatistiken abzurufen. Die Ergebnisse werden nur angezeigt, nicht gespeichert. Die Übermittlung erfolgt ausschließlich auf Ihre aktive Anfrage hin (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für eine etwaige Übermittlung in ein Drittland ohne Angemessenheitsbeschluss: Art. 49 Abs. 1 lit. b DSGVO — die Übermittlung ist zur Erfüllung der von Ihnen angeforderten Funktion erforderlich). - Streaming-Benachrichtigungen: Für Live-Benachrichtigungen fragt der Bot die APIs von Twitch (Twitch Interactive, Inc., USA), Kick (Kick Streaming Pty Ltd, Australien) und YouTube (Google Ireland Ltd., Irland) ab. Dabei werden ausschließlich die vom Server-Administrator hinterlegten Kanal- bzw. Streamernamen übermittelt — keine Daten von Servermitgliedern.
9. Weitergabe von Daten; Empfänger
Eine Weitergabe personenbezogener Daten erfolgt nur:
- an die in dieser Erklärung genannten Auftragsverarbeiter und Dienstleister (OVH, Stripe, Discord, PostHog — Letzteres nur bei erteilter Einwilligung, siehe Abschnitt 3 —, im Einzelfall HenrikDev/Twitch/Kick/YouTube wie in Abschnitt 8 beschrieben),
- innerhalb des Dienstes: Server-Administratoren mit Verwaltungsrechten sehen im Dashboard, wer die Premium-Lizenz ihres Servers erworben hat (Anzeigename, Avatar, Discord-ID des Käufers),
- wenn wir gesetzlich dazu verpflichtet sind (Art. 6 Abs. 1 lit. c DSGVO) oder Sie eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO).
10. Übermittlung in Drittländer
Unsere Systeme werden in der EU betrieben. Übermittlungen in die USA finden nur an Empfänger statt, die unter dem EU-U.S. Data Privacy Framework zertifiziert sind (Discord Inc., Stripe Inc.) — es besteht damit ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Die Reichweitenmessung (Abschnitt 3) nutzen wir bewusst in der EU-Ausführung von PostHog: die Analysedaten werden in Frankfurt am Main gespeichert und verlassen die EU im Regelbetrieb nicht. Soweit der Anbieter als US-Unternehmen im Rahmen von Support oder Wartung dennoch Zugriff erhalten kann, ist dies durch die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) abgesichert. Bei der Nutzung optionaler Drittanbieter-Funktionen (Abschnitt 8) kann eine Übermittlung in weitere Drittländer erfolgen, die allein durch Ihre aktive Nutzung der Funktion ausgelöst wird; Rechtsgrundlage hierfür ist Art. 49 Abs. 1 lit. b DSGVO.
11. Kontaktaufnahme
Bei Kontaktaufnahme per E-Mail oder über den Discord-Support-Server verarbeiten wir die übermittelten Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b DSGVO, bei sonstigen Anfragen Art. 6 Abs. 1 lit. f DSGVO). Die Korrespondenz wird gelöscht, sobald sie nicht mehr erforderlich ist und keine gesetzlichen Aufbewahrungspflichten bestehen.
12. Ihre Rechte
Ihnen stehen hinsichtlich der Sie betreffenden personenbezogenen Daten folgende Rechte zu:
- Auskunft (Art. 15 DSGVO),
- Berichtigung (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
Löschung Ihrer Daten: Richten Sie Lösch- und sonstige Betroffenenanfragen formlos per E-Mail an info@usecloudy.xyz (unter Angabe Ihrer Discord-Benutzer-ID). Wir löschen Ihre Daten dann unverzüglich, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Gelöschte Daten können in täglichen Datensicherungen für bis zu 14 weitere Tage enthalten sein, bevor sie endgültig entfernt werden.
Sie haben zudem das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO), z. B. beim für uns zuständigen Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
Stand: 20. August 2026