Datenschutzerklärung
Datenschutzerklärung
Verantwortlicher
Patrick Ehrenberger Zur Schwärz 21 90559 Burgthann Deutschland
E-Mail: darki8884@alte-knochen.de Impressum: /impressum
1. Allgemeines
Diese Datenschutzerklärung informiert Sie über die Erhebung und Verarbeitung personenbezogener Daten beim Besuch und bei der Nutzung dieser Website (alte-knochen.de). Wir behandeln Ihre Daten gemäß der EU-Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Telemedien-Datenschutz-Gesetzes (TTDSG).
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
2. Hosting
Diese Website wird gehostet bei:
STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland.
Strato verarbeitet in unserem Auftrag personenbezogene Daten zur Bereitstellung des Webspaces. Mit Strato besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung des Online-Angebots).
Datenschutzerklärung von Strato: https://www.strato.de/datenschutz/
3. Server-Logfiles
Beim Aufruf dieser Website erfasst der Server automatisch folgende Informationen, die Ihr Browser übermittelt:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- aufgerufene URL
- HTTP-Statuscode
- übertragene Datenmenge
- Referrer-URL
- User-Agent (Browser/Betriebssystem)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Stabilität). Speicherdauer: Logs werden nach maximal 14 Tagen gelöscht oder anonymisiert, es sei denn, sie werden zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt.
4. SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine TLS-Verschlüsselung (HTTPS). Sie erkennen das am https:// und am Schloss-Symbol in der Adressleiste. Übertragene Daten sind dadurch vor unbefugtem Mitlesen geschützt.
5. Cookies und ähnliche Technologien
Wir verwenden Cookies und Local-Storage-Einträge in Ihrem Browser. Beim ersten Besuch erscheint ein Cookie-Banner mit der Wahl zwischen vier Kategorien:
| Kategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| Notwendig | Login-Session, Theme-Wahl, CSRF-Schutz, Cookie-Banner-Status | § 25 Abs. 2 Nr. 2 TTDSG (technisch erforderlich) |
| Statistik | Google Analytics (siehe §11) | § 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
| Werbung | Google AdSense (siehe §12) | § 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
| Externe Inhalte | Discord-Widget, eingebettete YouTube-/Twitch-Videos (siehe §13) | § 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
Notwendige Cookies werden ohne Einwilligung gesetzt. Alle anderen Kategorien sind standardmäßig abgelehnt; sie werden erst aktiv, wenn Sie aktiv zustimmen. Die Einwilligung können Sie jederzeit widerrufen, indem Sie im Footer auf „Cookie-Einstellungen" klicken und Ihre Auswahl ändern.
Konkret eingesetzte Speichereinträge:
akmg_sid(Cookie, HttpOnly, Secure, SameSite=Lax) — Sitzungs-ID, gültig 30 Tage; gelöscht beim Logoutakmg-cookie-consent(Local Storage) — speichert Ihre Einwilligungswahlakmg-tweaks(Local Storage) — Theme-Wahl (Dark/Light)
6. Konto-Registrierung
Sie können auf dieser Website ein Mitglieds-Konto erstellen über:
6.1 Discord-OAuth (empfohlen)
Beim Klick auf „Mit Discord anmelden" werden Sie zu Discord weitergeleitet und kommen anschließend zurück. Discord übermittelt uns:
- Discord-User-ID
- Username und globaler Anzeigename
- Avatar-Hash (für Profilbild)
- E-Mail-Adresse (sofern bei Discord verifiziert)
- Mitgliedschaft im AKMG-Discord-Server (zur Rollen-Zuweisung)
Anbieter: Discord Inc., 444 De Haro Street #200, San Francisco, CA 94107, USA. Discord ist nach EU-US Data Privacy Framework zertifiziert (Drittlandtransfer auf Basis Angemessenheitsbeschluss der EU-Kommission). Datenschutz Discord: https://discord.com/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-erfüllung). Speicherdauer: bis zur Löschung Ihres Kontos durch Sie selbst (über das Profil) oder durch uns nach Inaktivität.
6.2 E-Mail/Passwort
Alternativ können Sie sich mit E-Mail-Adresse und selbstgewähltem Passwort registrieren. Wir speichern:
- E-Mail-Adresse (zur Bestätigung und für sicherheitsrelevante Benachrichtigungen)
- Passwort als Bcrypt-Hash (im Klartext nie gespeichert)
- Selbstgewählter Username
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer wie 6.1.
7. Mitglieder-Profile, Forum, Kommentare, Galerie
Eingeloggte Mitglieder können Inhalte erstellen: Forum-Beiträge, Kommentare zu News-Artikeln, Profil-Felder (Bio, Lieblingsspiele, Plattformen), Bildergalerie, Direktnachrichten an „Mitspieler" (Friends).
Diese Inhalte sind je nach Setting öffentlich oder nur für eingeloggte Mitglieder sichtbar.
Was Sie selbst eingeben, liegt in Ihrer Verantwortung. Bitte stellen Sie keine personenbezogenen Daten Dritter ein, ohne deren Einwilligung. Sie können Ihre Inhalte jederzeit selbst löschen oder von uns löschen lassen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Community-Funktion).
8. Avatar-Bilder und Discord-CDN
Wenn Mitglieder per Discord-OAuth angemeldet sind, werden ihre Discord-Avatare direkt von cdn.discordapp.com geladen. Beim Anzeigen einer Profilseite kann Discord daher Ihre IP-Adresse erfassen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an authentischer Profilanzeige). Sie können den Effekt minimieren, indem Sie keinen Avatar in Discord setzen.
9. Sitzungs-Tabelle und Audit-Log
Zur Sicherheit speichern wir:
- Sitzungs-Tabelle (
sessions): Sitzungs-ID, User-ID, IP-Adresse, User-Agent, Ablaufdatum. Wird beim Logout gelöscht oder spätestens nach 30 Tagen. - Audit-Log (
audit_log): Wesentliche administrative und moderative Aktionen (Login, Posts erstellt/gelöscht, Friend-Requests, Bann-Aktionen) mit User-ID, IP-Adresse und Zeitstempel. Speicherdauer: 90 Tage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchsabwehr und Nachvollziehbarkeit).
10. Push-Benachrichtigungen (Web-Push)
Sie können in Ihrem Profil Web-Push-Benachrichtigungen aktivieren (Friend-Requests, Antworten auf eigene Beiträge etc.). Hierzu speichern wir:
- Endpoint-URL Ihres Browser-Push-Service (z. B. Mozilla, Google, Apple)
- Öffentlicher Push-Schlüssel
- Zustimmungs-Zeitstempel
Versendet wird über das offene VAPID-Protokoll. Push-Provider erhalten dabei nur den Endpoint-Schlüssel und die verschlüsselte Nachricht — wir senden Inhalte direkt an Ihren Browser-Hersteller.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung). Sie können die Push-Anmeldung jederzeit im Profil widerrufen.
11. Google Analytics 4
Diese Website nutzt nach Ihrer Einwilligung Google Analytics 4 (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Mutterkonzern: Google LLC, USA).
Verarbeitete Daten:
- IP-Adresse (anonymisiert:
anonymize_ipaktiv, letzte Stellen werden vor Speicherung gekürzt) - Geräte- und Browserinformationen, Bildschirmauflösung
- Besuchte Seiten, Verweildauer, Klickpfade
- Geolokation (grob, auf Stadt-/Landesebene)
- Pseudonyme Client-ID (Cookie
_ga,_ga_…)
Consent Mode v2: Vor Ihrer Einwilligung werden ausschließlich aggregierte Modeling-Pings ohne Personenbezug gesendet. Erst mit Einwilligung erfolgt vollwertiges Tracking.
Rechtsgrundlage: § 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Drittlandtransfer: Daten können in die USA übermittelt werden. Rechtsgrundlage: EU-US Data Privacy Framework (Angemessenheitsbeschluss) sowie Standardvertragsklauseln. Speicherdauer in GA: 14 Monate.
Datenschutzerklärung Google: https://policies.google.com/privacy Opt-Out für GA4: Cookie-Banner-Einstellung „Statistik" widerrufen oder Browser-Add-on https://tools.google.com/dlpage/gaoptout installieren.
12. Google AdSense
Diese Website kann nach Ihrer Einwilligung Werbeanzeigen über Google AdSense ausspielen (Anbieter wie unter §11).
AdSense setzt Cookies, um Anzeigen auszuwählen, Klicks und Reichweite zu messen und Spam zu erkennen. Übermittelt werden u. a.:
- IP-Adresse (gekürzt durch Google)
- Cookie-Identifier
- Bildschirmauflösung, Browser-Informationen
- Aufgerufene Seite (zum Kontext-Matching)
Rechtsgrundlage: § 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Drittlandtransfer und Speicherdauer wie unter §11.
Personalisierung deaktivieren: https://adssettings.google.com (Google-Konto erforderlich). Datenschutzerklärung Google: https://policies.google.com/privacy
13. Externe eingebettete Inhalte
Mit Ihrer Einwilligung („Externe Inhalte" im Cookie-Banner) laden wir Inhalte von Drittanbietern, die dadurch Ihre IP-Adresse erfahren:
| Dienst | Zweck | Anbieter |
|---|---|---|
| Discord-Widget | Anzeige der online-Mitglieder im AKMG-Server | Discord Inc., USA |
| YouTube-Embeds | eingebettete Videos in News-Artikeln (no-cookie-Modus) | Google Ireland Ltd., Irland |
| Twitch-Embeds | eingebettete Streams | Twitch Interactive Inc., USA |
Ohne Ihre Einwilligung werden diese Inhalte nicht geladen — stattdessen sehen Sie einen Platzhalter mit Click-to-Activate.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
14. E-Mail-Benachrichtigungen
Wir senden E-Mails an die hinterlegte Adresse, wenn:
- Sie Ihr Konto neu registrieren (Bestätigungslink)
- Sie ein Passwort zurücksetzen
- es sicherheitsrelevante Ereignisse gibt (z. B. neue Anmeldung von unbekanntem Gerät)
- Sie es im Profil aktiviert haben (Friend-Request, Antwort auf Kommentar)
Versand erfolgt über Strato-SMTP. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. lit. a (Einwilligung bei aktivierten Benachrichtigungen).
Sie können Benachrichtigungen jederzeit im Profil unter „Benachrichtigungs-Einstellungen" einzeln deaktivieren.
15. Profil-Verlinkungen (Steam, Twitch, Xbox, PSN)
Sie können in Ihrem Profil freiwillig Links zu externen Profilen eintragen (Steam, Twitch, Xbox-Live, PlayStation-Network). Diese werden als Klickziel angezeigt; ein Aufruf der Profilseite erfolgt erst mit Klick durch andere Nutzer.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (freiwillige Eingabe, Einwilligung). Sie können diese Links jederzeit selbst entfernen.
16. Kontaktformular / E-Mail-Kontakt
Wenn Sie uns per E-Mail kontaktieren (darki8884@alte-knochen.de), verarbeiten wir die übermittelten Daten zur Bearbeitung der Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/vertraglich) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Antwort). Speicherdauer: bis zur Erledigung des Anliegens, anschließend gemäß gesetzlichen Aufbewahrungsfristen.
17. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Konkrete Fristen sind in den jeweiligen Abschnitten oben genannt. Bei Konto-Löschung werden alle direkt zurechenbaren personenbezogenen Daten innerhalb von 30 Tagen entfernt; veröffentlichte Inhalte (Forum-Posts, Kommentare) werden anonymisiert oder auf Wunsch ebenfalls gelöscht.
18. Ihre Rechte als betroffene Person
Sie haben gegenüber uns folgende Rechte hinsichtlich Sie betreffender personenbezogener Daten:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten, soweit keine Aufbewahrungspflicht besteht (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in einem strukturierten Format (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung auf Basis berechtigten Interesses (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung wenden Sie sich an: darki8884@alte-knochen.de.
19. Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen geltendes Recht verstößt, haben Sie das Recht zur Beschwerde bei einer Datenschutzaufsichtsbehörde. Für Bayern (Sitz des Verantwortlichen):
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18, 91522 Ansbach https://www.lda.bayern.de
20. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Vorgaben oder die tatsächliche Datenverarbeitung ändern. Die jeweils aktuelle Version finden Sie immer auf dieser Seite.
Stand: 2026-05-10