Zum Inhalt springen
Datenschutz
Wörki | Development | Datenschutz | Impressum
Login

Moderator Login

oder
Mit Discord einloggen Vollständige Login-Seite öffnen

Datenschutzerklärung

Stand: 09.07.2026

Verantwortlicher

Verantwortlicher ist der im Impressum genannte Betreiber dieser Website.

Zweck des Systems

Der interne Live-Bans-Bereich dieser Website ist ein geschütztes Werkzeug für Moderatoren und Administratoren. Er dient zur Verwaltung eines Live-Ban-Counters, zur Anzeige des aktuellen Counterstands in OBS und zur Verwaltung von Moderatorenkonten.

Serverzugriffe

Beim Aufruf der Seiten verarbeitet der Server technisch notwendige Zugriffsdaten. Dazu können IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, HTTP-Status, Referrer sowie Browser-/User-Agent gehören.

Zweck der Verarbeitung ist die sichere Bereitstellung, Fehlersuche und Missbrauchsabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Login, Session und Cookies

Für den geschützten Bereich wird ein technisch notwendiges Session-Cookie verwendet. Es hält den Loginzustand während der Sitzung aufrecht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; die Speicherung ist technisch erforderlich. Nach § 25 Abs. 2 TDDDG ist dafür keine gesonderte Cookie-Einwilligung erforderlich.

Optional kann „Eingeloggt bleiben“ aktiviert werden. In diesem Fall wird ein Remember-Me-Cookie gesetzt, damit ein erneuter Login für bis zu 30 Tage möglich ist. Das Cookie enthält kein Passwort und keinen Klartext-Benutzernamen, sondern nur technische Zufallswerte. Serverseitig wird nur ein Hash gespeichert.

Das Remember-Me-Cookie wird nur gesetzt, wenn die Funktion aktiv ausgewählt wird. Es kann durch Abmelden oder Entfernen der Cookies gelöscht werden. Die aktive Auswahl gilt zugleich als Einwilligung für das Speichern und Auslesen dieses Cookies nach § 25 Abs. 1 TDDDG.

Moderatorenkonten

Für Moderatorenkonten werden Benutzername, Rolle und ein Passwort-Hash gespeichert. Passwörter werden nicht im Klartext gespeichert.

Administratoren können Moderatorenkonten anlegen, bearbeiten, Rollen ändern, Passwörter zurücksetzen und Konten löschen. Die Verarbeitung ist erforderlich, um den geschützten Adminbereich zu betreiben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Login-Schutz

Zum Schutz vor wiederholten fehlgeschlagenen Login-Versuchen werden zeitlich begrenzte technische Sperr- und Zähldaten verarbeitet. Dabei werden Identifikatoren wie IP-Adresse und Benutzername nicht im Klartext für den Abgleich gespeichert, sondern technisch gehasht.

Die Verarbeitung dient der Sicherheit des Systems. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Discord-Kopplung und Discord-Login

Moderatorenkonten können freiwillig mit Discord verknüpft werden. Dazu wird Discord OAuth2 mit dem Berechtigungsumfang identify genutzt. Beim Start der Kopplung oder des Discord-Logins wird der Nutzer zu Discord weitergeleitet.

Nach erfolgreicher Freigabe können Discord-ID, Discord-Benutzername, Discord-Anzeigename und Zeitpunkt der Verknüpfung gespeichert werden. Diese Daten werden genutzt, um das Moderatorenkonto sicher einem Discord-Konto zuzuordnen und den Discord-Login zu ermöglichen.

Die Kopplung kann im Bereich „Mein Account“ wieder gelöst werden. Administratoren können eine Kopplung aus Sicherheits- oder Supportgründen ebenfalls lösen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO, soweit die Kopplung freiwillig aktiviert wird. Für die sichere Zuordnung und Administration des Moderatorenkontos gilt ergänzend Art. 6 Abs. 1 lit. f DSGVO.

Anbieter von Discord ist für Nutzer im Europäischen Wirtschaftsraum Discord Netherlands BV. Nach Angaben von Discord können Daten auch in die USA und andere Länder übertragen werden. Weitere Informationen stellt Discord unter discord.com/privacy bereit.

Live-Ban-Counter

Bei Änderungen am Counter werden Benutzername, Aktion, alter Wert, neuer Wert und Zeitpunkt im Counter-Log gespeichert. Dies dient der Nachvollziehbarkeit im Adminbereich und dem Betrieb des Live- Counters. Es werden nur die letzten Logeinträge vorgehalten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Discord-Bot-Status und Bot-Logs

Administratoren können im Adminbereich den Status des Discord-Bots und bei Bedarf aktuelle Bot-Logzeilen einsehen. Je nach Bot-Aktion können darin technische Ereignisse, Rollenaktionen sowie Discord-Benutzernamen oder Discord-IDs enthalten sein.

Die Bot-Logs werden lokal auf dem Server geführt und zeitlich begrenzt rotiert. Zugriff erhalten nur Administratoren. Zweck ist die technische Kontrolle und Fehlersuche. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Technische Zwischenspeicherung

Zur Entlastung der Datenbank werden bestimmte Daten kurzzeitig in einem serverseitigen Zwischenspeicher verarbeitet. Dazu gehören etwa Counterwerte, Counter-Logs, Login-Schutzdaten und administrative Listen. Die Zwischenspeicherung dient ausschließlich der Performance und Stabilität des Systems.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Empfänger und Drittanbieter

Eine Übermittlung an Dritte erfolgt nur, soweit dies technisch erforderlich ist oder durch eine aktiv genutzte Funktion ausgelöst wird. Dazu gehören technische Dienstleister wie Hosting- oder Serveranbieter sowie Discord bei Nutzung der Discord-Kopplung oder des Discord-Logins.

Tracking zu Werbezwecken oder eine Weitergabe zu Marketingzwecken findet nicht statt.

Speicherdauer

Daten werden nur so lange gespeichert, wie sie für die genannten Zwecke erforderlich sind. Sessiondaten enden in der Regel mit der Sitzung. Remember-Me-Tokens laufen spätestens nach 30 Tagen ab. Kurzfristige Schutz- und Cache-Daten werden automatisch gelöscht oder überschrieben. Bot-Logs werden zeitlich begrenzt rotiert.

Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen.

Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Zuständig ist in der Regel die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

Sicherheit

Das System nutzt angemessene technische und organisatorische Schutzmaßnahmen, um Zugriffe zu beschränken, Logins abzusichern und gespeicherte Daten vor unbefugtem Zugriff zu schützen.

v1.7.0