Datenschutzerklärung
Stand: 12. Juli 2026
Mit dieser Datenschutzerklärung informieren wir darüber, welche personenbezogenen Daten beim Besuch und bei der Nutzung von
universehub.de verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
UniUnschuld
c/o RAHFT Management GmbH
Schwalbenweg 15
15806 Zossen
Deutschland
E-Mail: kontakt@uniunschuld.de (mailto:kontakt@uniunschuld.de)
Weitere Anbieterinformationen sind im
Impressum (https://rahft.com/talents/uniunschuld/#imprint)
abrufbar.
Ein Datenschutzbeauftragter wurde nicht bestellt, da nach derzeitiger Prüfung keine gesetzliche Verpflichtung
zur Benennung besteht. Datenschutzanfragen können unmittelbar an den oben genannten Verantwortlichen gerichtet werden.
2. Allgemeine Hinweise zur Datenverarbeitung
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Hierzu gehören beispielsweise Namen, Benutzernamen, E-Mail-Adressen, IP-Adressen, Geräte- und Browserinformationen,
Profilangaben, Nachrichten, Beiträge sowie Angaben, die im Rahmen der Community-, Organisations- und Tool-Funktionen eingegeben werden.
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung der Website und ihrer Funktionen erforderlich ist,
eine Einwilligung vorliegt, ein Vertrag oder ein vertragsähnliches Nutzungsverhältnis durchgeführt wird,
eine rechtliche Verpflichtung besteht oder ein berechtigtes Interesse die Verarbeitung rechtfertigt.
Als Rechtsgrundlagen kommen insbesondere in Betracht:
• Art. 6 Abs. 1 lit. a DSGVO – Einwilligung;
• Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen;
• Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen;
• Art. 6 Abs. 1 lit. f DSGVO – Wahrung berechtigter Interessen, insbesondere sicherer, stabiler und missbrauchsfreier Betrieb der Website sowie Bearbeitung von Anfragen;
• § 25 Abs. 2 TDDDG – Speicherung oder Zugriff auf Informationen im Endgerät, soweit dies technisch unbedingt erforderlich ist, um eine vom Nutzer ausdrücklich gewünschte Funktion bereitzustellen.
3. Hosting durch STRATO
Diese Website wird bei folgendem Anbieter gehostet:
STRATO AG
Otto-Ostrowski-Straße 7
10249 Berlin
Deutschland
Beim Aufruf der Website werden technisch erforderliche Daten an die Server des Hostinganbieters übermittelt.
Hierzu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite oder Datei,
Referrer-URL, Browsertyp, Browserversion, Betriebssystem, Hostname des zugreifenden Geräts,
übertragene Datenmenge und HTTP-Statuscode gehören.
Die Verarbeitung erfolgt zur sicheren, stabilen und fehlerfreien Bereitstellung der Website,
zur Abwehr von Angriffen, zur Fehleranalyse, zur Sicherung der technischen Infrastruktur
sowie zur Bereitstellung aggregierter, nicht personenbezogener Zugriffsstatistiken
über STRATO Web-Analytics. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
STRATO gibt an, nicht anonymisierte IP-Adressen zur Erkennung und Abwehr von Angriffen höchstens sieben Tage zu speichern.
Logdateien können im Hostingbereich für einen längeren Zeitraum bereitgestellt werden, wobei ältere Daten gegebenenfalls
anonymisiert oder gekürzt sind.
Mit STRATO besteht beziehungsweise ist – soweit erforderlich – ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abzuschließen.
Weitere Informationen finden sich in den Datenschutzhinweisen von STRATO:
https://www.strato.de/datenschutz/ (https://www.strato.de/datenschutz/).
4. SSL- beziehungsweise TLS-Verschlüsselung
Diese Website nutzt eine SSL- beziehungsweise TLS-Verschlüsselung.
Eine verschlüsselte Verbindung ist an „https://“ und dem Schloss-Symbol im Browser erkennbar.
Dadurch werden übermittelte Daten gegen ein einfaches Mitlesen auf dem Transportweg geschützt.
Eine vollständige Sicherheit bei der Datenübertragung im Internet kann dennoch nicht garantiert werden.
5. Server-Logdateien und Sicherheitsdaten
Neben den durch den Hostinganbieter erzeugten Protokolldaten können bei sicherheitsrelevanten Vorgängen
weitere technische Informationen verarbeitet werden. Dies betrifft insbesondere fehlgeschlagene Anmeldeversuche,
Registrierungsversuche, Passwort-Zurücksetzungen, Formularmissbrauch, fehlerhafte Zugriffe und ungewöhnliche Zugriffsmuster.
Zum Schutz vor automatisierten Angriffen und Missbrauch können zeitlich begrenzte Versuchslimits eingesetzt werden.
Dabei kann aus der IP-Adresse ein technischer Prüfwert gebildet und für einen begrenzten Zeitraum gespeichert werden.
Diese Daten dienen ausschließlich der Sicherheit und werden nicht zur Werbung oder Profilbildung verwendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
6. Cookies, lokale Speicherung und ähnliche Technologien
Die Website verwendet technisch erforderliche Cookies und lokale Speichermechanismen,
soweit diese für Login, Sicherheit, Seitennavigation, Benutzerpräferenzen oder ausdrücklich angeforderte Tool-Funktionen notwendig sind.
Hierzu können insbesondere gehören:
• WordPress-Anmelde- und Sicherheitscookies;
• ein WordPress-Testcookie zur Prüfung, ob Cookies verfügbar sind;
• Cookies beziehungsweise lokale Einstellungen zur Darstellung des angemeldeten Bereichs;
• lokale Speicherung des geöffneten oder geschlossenen Zustands des Orga-Chats;
• lokale Tool-Einstellungen, Merkliste, Filter, Eingaben oder Darstellungspräferenzen;
• technische Informationen zur Vermeidung mehrfacher Zählung im lokalen Besucherzähler.
Die Speicherung erfolgt auf Grundlage von § 25 Abs. 2 TDDDG, soweit sie für die vom Nutzer angeforderte Funktion erforderlich ist.
Die anschließende Verarbeitung personenbezogener Daten erfolgt je nach Funktion auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Wir verwenden nach aktuellem Stand keine Werbe-, Marketing- oder verhaltensbasierten Tracking-Cookies.
Sollten künftig nicht technisch erforderliche Analyse-, Marketing- oder Drittanbieter-Technologien eingesetzt werden,
werden diese erst nach vorheriger Einwilligung geladen.
Cookies können über die Einstellungen des Browsers gelöscht oder blockiert werden.
Bei einer Blockierung technisch erforderlicher Cookies können Login, Account, Forum, Orga-Bereich oder andere Funktionen eingeschränkt sein.
7. Registrierung und Benutzerkonto
Für bestimmte Funktionen kann ein Benutzerkonto erstellt werden.
Bei der Registrierung werden insbesondere folgende Daten verarbeitet:
• Benutzername;
• Anzeigename;
• E-Mail-Adresse;
• Passwort in gehashter Form;
• optional ein RSI-Handle;
• Registrierungszeitpunkt;
• technische Sicherheits- und Protokolldaten.
Das ursprüngliche Passwort wird nicht im Klartext gespeichert.
WordPress speichert einen kryptografischen Passwort-Hash.
Das ursprüngliche Passwort kann daraus nicht regulär ausgelesen werden.
Die Verarbeitung erfolgt zur Einrichtung und Bereitstellung des Benutzerkontos,
zur Anmeldung, zur Zuordnung persönlicher Inhalte und zur Nutzung der Community- und Orga-Funktionen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Sicherheits- und Missbrauchsschutzmaßnahmen beruhen zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.
7.1 E-Mail-Bestätigung
Neue Benutzerkonten müssen über einen einmaligen Bestätigungslink freigeschaltet werden.
Hierfür werden E-Mail-Adresse, Benutzerkennung, ein zufällig erzeugter Token beziehungsweise dessen kryptografischer Prüfwert
und ein Ablaufzeitpunkt verarbeitet.
Der Link ist zeitlich begrenzt und kann nur für die vorgesehene Bestätigung verwendet werden.
Bis zur erfolgreichen Bestätigung ist die Anmeldung gesperrt.
Bestätigungslinks können erneut angefordert werden.
Die dabei angezeigte Rückmeldung ist bewusst allgemein formuliert,
damit Außenstehende nicht feststellen können, ob ein bestimmter Account existiert.
7.2 Anmeldung
Bei der Anmeldung werden Benutzername oder E-Mail-Adresse, Passwort, Sicherheitscookies und technische Zugriffsdaten verarbeitet.
Die Option „eingeloggt bleiben“ erzeugt gegebenenfalls ein länger gültiges Anmeldecookie.
7.3 Passwort zurücksetzen
Beim Zurücksetzen des Passworts werden Benutzername oder E-Mail-Adresse,
ein zeitlich begrenzter Reset-Schlüssel, der Zeitpunkt der Anfrage und technische Sicherheitsdaten verarbeitet.
Das neue Passwort wird wiederum nur als Passwort-Hash gespeichert.
7.4 Accountlöschung
Eine Löschung des Benutzerkontos kann über
kontakt@uniunschuld.de (mailto:kontakt@uniunschuld.de)
angefordert werden.
Vor der Löschung kann eine Identitätsprüfung erforderlich sein.
Bei einer Löschung werden persönliche Accountdaten entfernt oder anonymisiert,
soweit keine gesetzlichen Aufbewahrungspflichten, Sicherheitsinteressen,
berechtigte Interessen anderer Nutzer oder die Erhaltung nachvollziehbarer Diskussionsverläufe entgegenstehen.
Öffentliche Beiträge können gegebenenfalls anonymisiert werden,
wenn eine vollständige Löschung den Zusammenhang von Diskussionen beeinträchtigen würde.
8. Benutzerprofil
Angemeldete Nutzer können weitere Profilinformationen hinterlegen oder ändern.
Hierzu können gehören:
• Anzeigename;
• Vorname und Nachname;
• RSI-Handle;
• Discord-Name;
• Profilbeschreibung beziehungsweise „Über mich“-Text;
• lokaler Buchstaben-Avatar und ausgewählte Avatar-Farbe;
• E-Mail-Adresse.
Pflichtfelder und freiwillige Angaben werden im jeweiligen Formular kenntlich gemacht.
Freiwillige Angaben können jederzeit geändert oder gelöscht werden.
Je nach Funktion können Anzeigename, RSI-Handle, Discord-Name und Profilbeschreibung
gegenüber anderen angemeldeten Nutzern oder öffentlich sichtbar sein.
Nutzer sollten keine vertraulichen Informationen, besonderen Kategorien personenbezogener Daten
oder Daten anderer Personen in öffentliche Profilfelder eintragen.
8.1 Änderung der E-Mail-Adresse
Eine neue E-Mail-Adresse wird erst übernommen, nachdem sie über einen Bestätigungslink verifiziert wurde.
Bis dahin bleibt die bisherige Adresse aktiv.
Nach erfolgreicher Änderung kann eine Sicherheitsmitteilung an die bisherige E-Mail-Adresse gesendet werden.
9. Öffentliches Forum und Community-Inhalte
Das öffentliche Community-Forum kann grundsätzlich auch von nicht angemeldeten Besuchern gelesen werden.
Nur angemeldete Nutzer können Themen, Beiträge und Antworten veröffentlichen.
Dabei werden insbesondere Benutzerkennung, Anzeigename beziehungsweise Benutzername,
Inhalt des Beitrags, Zeitstempel, Zuordnung zum jeweiligen Thema sowie gegebenenfalls
Moderations-, Bearbeitungs- und Statusinformationen verarbeitet.
Veröffentlichte Beiträge sind zusammen mit dem sichtbaren Anzeigenamen beziehungsweise Benutzernamen
grundsätzlich öffentlich abrufbar. Sie können daher auch über Suchmaschinen gefunden,
zwischengespeichert oder von anderen Personen weiterverbreitet werden.
Nutzer sollten keine vertraulichen Informationen, Zugangsdaten,
besonderen Kategorien personenbezogener Daten oder personenbezogene Daten unbeteiligter Dritter veröffentlichen.
Nicht öffentliche Bereiche sind nur für die jeweils berechtigten Nutzer zugänglich.
Das interne Orga-Forum und der Orga-Chat werden zusätzlich im Abschnitt
„Organisationsfunktionen“ beschrieben.
Die Verarbeitung erfolgt zur Bereitstellung des Community-Angebots
auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Moderation, Missbrauchsbekämpfung, Beweissicherung und Durchsetzung von Nutzungsregeln
erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Beiträge können moderiert, verschoben, gesperrt, anonymisiert oder gelöscht werden,
wenn dies zur Durchsetzung der Regeln, zum Schutz anderer Nutzer
oder aus rechtlichen Gründen erforderlich ist.
10. Blog, redaktionelle Inhalte und eigene Medien
Auf der Website können Blogbeiträge, Entwicklungsberichte, Anleitungen,
Neuigkeiten und sonstige redaktionelle Inhalte veröffentlicht werden.
Diese Inhalte können insbesondere das Spiel Star Citizen,
die Entwicklung des UniVerse Hub sowie eigene Streaming- und Community-Projekte betreffen.
Zu den veröffentlichten Medien können Bilder, Ingame-Screenshots, Grafiken,
Audioaufnahmen und Videos gehören.
Werden solche Dateien unmittelbar auf dem Server dieser Website gespeichert und ausgeliefert,
entsteht dadurch keine automatische Verbindung zu einer externen Medienplattform.
Beim Abruf werden lediglich die im Zusammenhang mit dem Hosting,
den Server-Logdateien und der technischen Bereitstellung beschriebenen Daten verarbeitet.
Dies gilt auch für Videos, die direkt in die WordPress-Mediathek beziehungsweise
auf den eigenen Webspace hochgeladen werden.
Soweit Bilder, Videos oder Audioinhalte erkennbare Personen, Stimmen,
Benutzernamen, Chatnachrichten oder andere personenbezogene Informationen enthalten,
werden diese Inhalte nur veröffentlicht, wenn hierfür eine ausreichende Rechtsgrundlage besteht
oder – soweit erforderlich – eine Einwilligung vorliegt.
Die Verarbeitung erfolgt zur redaktionellen Information,
Dokumentation und Darstellung der eigenen Angebote
auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Das berechtigte Interesse besteht in der Information über das Projekt,
das Spiel sowie die zugehörigen Community- und Streaming-Angebote.
Externe Links innerhalb von Blogbeiträgen werden im Abschnitt
„Externe Links und Social-Media-Angebote“ beschrieben.
Eingebettete Videos und Beiträge externer Plattformen
werden im Abschnitt „Eingebettete Inhalte externer Plattformen“ erläutert.
11. Organisationsfunktionen
Angemeldete Nutzer können Organisationen suchen, gründen, verwalten oder ihnen beitreten.
Dabei können insbesondere folgende Daten verarbeitet werden:
• Name, Kürzel, Beschreibung und Sichtbarkeit der Organisation;
• Benutzerkennung und Anzeigename der Mitglieder;
• Rolle innerhalb der Organisation, etwa Gründer, Admin oder Mitglied;
• Mitgliedschaftsstatus und Beitrittszeitpunkt;
• Bewerbungs- und Beitrittsanfragen einschließlich Nachricht;
• Entscheidungen über Bewerbungen und zuständiger Bearbeiter;
• interne Beiträge, Termine, Rückmeldungen, Freigaben und Nachrichten.
Organisationsdaten sind grundsätzlich nur für die jeweilige Organisation und ihre Mitglieder bestimmt,
soweit einzelne Profil- oder Suchdaten nicht ausdrücklich öffentlich dargestellt werden.
Der Zugriff wird anhand des eingeloggten Benutzerkontos und der Organisationsmitgliedschaft geprüft.
11.1 Orga-Verwaltung und Bewerbungen
Gründer und berechtigte Administratoren können Organisationsprofil, Mitglieder, Rollen und Bewerbungen verwalten.
Bewerber sehen die von ihnen übermittelten Angaben;
die Organisationsleitung sieht die zur Entscheidung erforderlichen Bewerbungsdaten.
11.2 Orga-Termine
Bei Organisationsterminen werden Titel, Beschreibung, Ort, Beginn, Ende,
maximale Teilnehmerzahl, Ersteller und Status gespeichert.
Mitglieder können teilnehmen, absagen oder „vielleicht“ auswählen.
Die jeweilige Antwort und eine optionale Notiz sind für berechtigte Organisationsmitglieder sichtbar.
11.3 Orga-Forum und Orga-Chat
Das Orga-Forum und der Orga-Chat sind interne Bereiche.
Sie können grundsätzlich nur von angemeldeten Mitgliedern der jeweiligen Organisation gelesen und genutzt werden.
Nicht angemeldete Besucher und Nutzer anderer Organisationen erhalten keinen vorgesehenen Zugriff.
Dabei werden insbesondere Benutzerkennung, Anzeigename,
Nachrichten- beziehungsweise Beitragsinhalt, Zeitstempel,
Themenzuordnung und gegebenenfalls Bearbeitungs- oder Moderationsinformationen verarbeitet.
Chatnachrichten können in regelmäßigen Abständen über die Website abgerufen werden,
damit neue Nachrichten ohne vollständiges Neuladen der Seite erscheinen.
Nutzer sollten auch in internen Bereichen keine sensiblen Daten,
Zugangsdaten oder vertraulichen Daten Dritter veröffentlichen.
12. Orga-Lager, Warenfreigaben und Anfragen
Mitglieder können Waren oder Lagerbestände für ihre Organisation freigeben.
Die Freigabe bedeutet nicht automatisch, dass die Organisation Eigentümerin der Ware wird.
Sie dient als Übersicht über Angebote zwischen Mitgliedern.
Dabei können insbesondere verarbeitet werden:
• Besitzer beziehungsweise Anbieter;
• Organisation;
• Bezeichnung der Ware oder des Materials;
• Menge und Einheit;
• Qualität und Standort;
• Art der Freigabe, etwa kostenlos abzugeben oder zur Verfügung gestellt;
• Notizen und Verfügbarkeitsangaben;
• Anfragen anderer Mitglieder;
• gewünschte Menge;
• Status der Anfrage und Übergabe;
• direkte Nachrichten zwischen Anbieter und Interessent.
Anfragen werden unmittelbar zwischen dem Anbieter und dem anfragenden Mitglied verarbeitet.
Organisationsgründer und Administratoren müssen die Übergabe grundsätzlich nicht genehmigen,
können aber aus Moderations- und Sicherheitsgründen Zugriff auf organisatorische Informationen erhalten,
soweit dies für den Betrieb erforderlich ist.
13. Orga-Vehicles und Leihanfragen
Mitglieder können Fahrzeuge als ausleihbar oder nach Absprache verfügbar markieren.
Das Fahrzeug bleibt Eigentum des jeweiligen Mitglieds.
Dabei können insbesondere verarbeitet werden:
• Fahrzeugname und Fahrzeugdaten;
• Besitzer beziehungsweise Anbieter;
• Standort, Loadout, Versicherungs- oder Verfügbarkeitsinformationen;
• Notiz und Freigabestatus;
• gewünschter Zeitraum und Zweck einer Anfrage;
• Status von Anfrage, Ausleihe und Rückgabe;
• direkte Nachrichten zwischen Besitzer und Interessent.
Diese Daten sind innerhalb der jeweiligen Organisation sichtbar,
soweit dies für die Übersicht, Anfrage und Abstimmung erforderlich ist.
14. Persönliche Tools und gespeicherte Nutzerdaten
Angemeldete Nutzer können je nach verfügbarer Funktion Daten in persönlichen Tools speichern.
Dazu gehören insbesondere:
• SCNote: persönliche Notizen und zugehörige Metadaten;
• Erz-Lager: Material, Menge, Qualität, Station, OCR-Importe und Bearbeitungsdaten;
• Vehicles: Fahrzeugname, Standort, Zustand, Loadout, Versicherung, Fracht- und Notizangaben;
• RIGGED und Loadout-Funktionen: Suchanfragen, gemerkte Einträge, Konfigurationen oder Beratungsangaben, soweit gespeichert;
• Warencheck und Raffinerie: Eingaben, Filter, Mengen, Berechnungseinstellungen und lokale Präferenzen, soweit gespeichert.
Persönliche Daten sind grundsätzlich dem jeweiligen Benutzerkonto zugeordnet.
Einzelne Tool-Daten können alternativ ausschließlich im lokalen Speicher des verwendeten Browsers verbleiben.
Lokal gespeicherte Daten werden nicht automatisch auf andere Geräte übertragen
und können durch Löschen der Browserdaten verloren gehen.
Die Verarbeitung erfolgt zur Bereitstellung der ausdrücklich angeforderten Funktionen
auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO beziehungsweise Art. 6 Abs. 1 lit. f DSGVO.
14.1 Import, Export und Sicherungsdateien
Einzelne Tools können den Import und Export von Sicherungsdateien ermöglichen,
beispielsweise im TXT- oder JSON-Format.
Solche Dateien können die vom Nutzer gespeicherten Tool-Daten,
Notizen, Einstellungen, Fahrzeug- oder Lagerinformationen,
Konfigurationen sowie weitere eingegebene Inhalte enthalten.
Soweit eine Datei ausschließlich lokal im Browser eingelesen,
verarbeitet oder erzeugt wird, wird sie nicht automatisch an den Server übertragen.
Lokal erzeugte Exportdateien werden auf dem Gerät des Nutzers gespeichert.
Erfolgt ein serverseitiger Upload oder Import,
können insbesondere Dateiname, Dateigröße, Dateityp,
Dateiinhalt sowie technisch erforderliche Verarbeitungsdaten verarbeitet werden.
Die Verarbeitung erfolgt ausschließlich zur Durchführung der vom Nutzer angeforderten Import-,
Wiederherstellungs- oder Speicherfunktion.
Importierte Dateien oder deren Inhalte werden nur so lange gespeichert,
wie dies für die Verarbeitung oder eine ausdrücklich gewählte dauerhafte Speicherung erforderlich ist.
Temporäre Uploads werden nach Abschluss der Verarbeitung gelöscht,
soweit sie nicht für die gewählte Funktion weiterhin benötigt werden.
Nutzer sind für die sichere Aufbewahrung exportierter Sicherungsdateien verantwortlich.
Solche Dateien sollten keine Zugangsdaten, Passwörter, privaten Nachrichten,
besonderen Kategorien personenbezogener Daten oder personenbezogenen Daten
unbeteiligter Dritter enthalten.
Die Verarbeitung erfolgt zur Bereitstellung der Import-, Export- und Sicherungsfunktionen
auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO
beziehungsweise Art. 6 Abs. 1 lit. f DSGVO.
15. Screenshot- und OCR-Funktionen
Soweit Screenshots oder Bilder zur automatischen Texterkennung hochgeladen oder lokal verarbeitet werden,
können Bildinhalt, erkannter Text, Dateiname, Dateigröße und technische Verarbeitungsdaten betroffen sein.
Nutzer dürfen nur Bilder hochladen, zu deren Verarbeitung sie berechtigt sind.
Screenshots sollten keine privaten Chatnachrichten, Zugangsdaten,
Namen unbeteiligter Personen oder andere vertrauliche Informationen enthalten.
Soweit die Texterkennung vollständig im Browser erfolgt, wird das Bild nicht an den Server übertragen.
Soweit eine serverseitige Verarbeitung erfolgt, wird das Bild nur zur Durchführung der angeforderten Erkennung verarbeitet
und anschließend gelöscht, sobald es für diesen Zweck nicht mehr erforderlich ist,
sofern keine ausdrückliche Speicherung durch den Nutzer erfolgt.
16. Feedback-Formular und öffentliche Discord-Weiterleitung
Über das Feedback-Formular können Fehler, Wünsche und Verbesserungsvorschläge übermittelt werden.
Die Nutzung ist ohne Benutzerkonto und ohne Anmeldung möglich.
Wichtiger Hinweis zur Veröffentlichung:
Das von Ihnen gesendete Feedback wird über eine automatisierte Schnittstelle (Webhook)
an einen öffentlichen Kanal in unserem Community-Discord weitergeleitet
und ist dort für andere Nutzer sichtbar.
Dabei werden insbesondere folgende Daten verarbeitet und an Discord übertragen:
• ausgewählter Bereich beziehungsweise Art des Feedbacks;
• eingegebener Nachrichtentext;
• Seitentitel und URL der aufgerufenen Seite;
• Spracheinstellung;
• kontextbezogene Tool-Daten, beispielsweise ausgewähltes Schiff, Loadout-Punkte oder Spielversion, sofern das Feedback direkt aus einem Tool wie RIGGED gesendet wird.
Anonymität und Datensparsamkeit:
Es werden keine IP-Adressen oder User-Agents an den Discord-Kanal übermittelt.
Soweit Sie im Formular freiwillig eine Kontaktmöglichkeit,
beispielsweise eine E-Mail-Adresse oder einen Discord-Namen,
für Rückfragen angeben, wird diese Information intern verarbeitet
und ausdrücklich nicht im öffentlichen Discord-Kanal veröffentlicht.
Bitte achten Sie im eigenen Interesse darauf,
in das freie Textfeld keine vertraulichen oder personenbezogenen Daten
wie echte Namen, Telefonnummern oder Passwörter einzutragen,
da dieser Text unmittelbar und automatisiert veröffentlicht wird.
Die Verarbeitung erfolgt zur transparenten Bearbeitung des Feedbacks
unter Einbezug der Community und zur Verbesserung des Angebots.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Soweit das Feedback auf eine konkrete Anfrage,
Zusammenarbeit oder ein vertragsähnliches Anliegen gerichtet ist,
kann Art. 6 Abs. 1 lit. b DSGVO einschlägig sein.
17. Kontaktaufnahme per E-Mail
Bei einer Kontaktaufnahme per E-Mail werden E-Mail-Adresse,
Nachrichteninhalt, Zeitstempel und weitere freiwillig übermittelte Angaben verarbeitet.
Die Verarbeitung erfolgt zur Bearbeitung der Anfrage.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO,
wenn die Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist,
ansonsten Art. 6 Abs. 1 lit. f DSGVO.
E-Mails werden gelöscht, wenn die Anfrage abschließend erledigt ist und keine gesetzlichen Aufbewahrungspflichten,
Sicherheitsinteressen oder berechtigten Interessen an einer weiteren Speicherung bestehen.
18. System- und Sicherheits-E-Mails
Die Website versendet notwendige System-E-Mails, insbesondere für:
• E-Mail-Bestätigung;
• erneuten Versand eines Bestätigungslinks;
• Passwort-Zurücksetzung;
• Hinweise zu Änderungen der E-Mail-Adresse;
• gegebenenfalls sicherheitsrelevante Account-Mitteilungen.
Die E-Mails werden über die technische Infrastruktur des Hosting- beziehungsweise E-Mail-Anbieters versendet.
Als Absender wird grundsätzlich
UniVerse Hub <kontakt@uniunschuld.de>
verwendet.
Die Verarbeitung ist zur Bereitstellung und Absicherung des Benutzerkontos erforderlich
und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Es wird derzeit kein Newsletter und keine automatisierte Werbe-E-Mail auf Grundlage der Benutzerregistrierung versendet.
19. Lokaler Besucherzähler
Auf der Website kann ein einfacher Besucherzähler angezeigt werden.
Dieser dient ausschließlich einer groben Anzeige der täglichen und gesamten Seitenaufrufe
und nicht der Erstellung personenbezogener Nutzungsprofile.
Zur Vermeidung mehrfacher Zählungen innerhalb eines begrenzten Zeitraums
kann eine technisch reduzierte Kennung, ein Cookie, ein lokaler Speichereintrag
oder ein aus technischen Daten abgeleiteter Prüfwert verwendet werden.
Soweit möglich, werden Daten gekürzt, gehasht oder anonymisiert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Das berechtigte Interesse besteht in einer einfachen, datensparsamen Reichweitenübersicht
und der Vermeidung offensichtlich mehrfacher Zählungen.
20. Twitch-Player
Auf der Website kann ein Twitch-Player eingebunden werden.
Der Player wird grundsätzlich erst geladen, nachdem der Nutzer ihn aktiv startet beziehungsweise entsperrt.
Vor der Aktivierung wird lediglich ein lokaler Platzhalter angezeigt.
Nach der Aktivierung stellt der Browser eine Verbindung zu Twitch her.
Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen,
Referrer-URL, aufgerufene Inhalte, Zeitpunkt und gegebenenfalls Twitch-Cookies verarbeitet werden.
Ist der Nutzer bei Twitch eingeloggt, kann Twitch den Aufruf dem Twitch-Konto zuordnen.
Anbieter ist:
Twitch Interactive, Inc.
350 Bush Street, 2nd Floor
San Francisco, CA 94104
USA
Das Laden erfolgt auf Grundlage der aktiven Einwilligung des Nutzers gemäß Art. 6 Abs. 1 lit. a DSGVO
und § 25 Abs. 1 TDDDG.
Die Einwilligung kann für die Zukunft widerrufen werden,
indem die Seite neu geladen und der Player nicht erneut aktiviert wird
beziehungsweise entsprechende Browser- oder Cookie-Einstellungen verwendet werden.
Eine Datenübermittlung in die USA kann nicht ausgeschlossen werden.
Weitere Informationen:
Datenschutzhinweise von Twitch (https://www.twitch.tv/p/de-de/legal/privacy-notice/).
21. Eingebettete Inhalte externer Plattformen
Auf einzelnen Seiten können Videos, Beiträge oder sonstige Inhalte
von externen Plattformen wie YouTube, Instagram, TikTok
oder vergleichbaren Anbietern eingebunden werden.
Solche externen Inhalte werden grundsätzlich erst geladen,
nachdem der Nutzer sie durch einen aktiven Klick freigeschaltet hat.
Vor der Freischaltung wird lediglich ein lokal gespeicherter Platzhalter angezeigt.
Ohne diese Aktivierung wird durch die Einbindung keine vorgesehene Verbindung
zur jeweiligen externen Plattform hergestellt.
Nach der Freischaltung stellt der Browser eine Verbindung zum jeweiligen Anbieter her.
Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen,
Referrer-URL, die aufgerufene Seite, Zeitpunkt des Abrufs,
Cookies sowie Informationen aus dem lokalen Speicher verarbeitet werden.
Ist der Nutzer bei der jeweiligen Plattform angemeldet,
kann der Anbieter den Aufruf gegebenenfalls dem dortigen Benutzerkonto zuordnen.
Das Laden erfolgt auf Grundlage der Einwilligung des Nutzers
gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Die Einwilligung gilt nur für die jeweils aktivierte Einbindung
und kann für die Zukunft widerrufen werden,
indem die Seite neu geladen und der externe Inhalt nicht erneut freigeschaltet wird
beziehungsweise vorhandene Cookie- oder Browsereinstellungen angepasst werden.
Eine Verarbeitung außerhalb der Europäischen Union
beziehungsweise des Europäischen Wirtschaftsraums,
insbesondere in den USA, kann nicht ausgeschlossen werden.
Soweit technisch verfügbar, können datenschutzfreundlichere Einbindungsvarianten verwendet werden;
auch hierbei wird der externe Inhalt jedoch erst nach der aktiven Freigabe geladen.
Alternativ können Videos oder Beiträge lediglich über einen externen Link geöffnet werden.
Bei einem solchen einfachen Link wird vor dem Anklicken
keine vorgesehene Verbindung zur externen Plattform hergestellt.
22. Externe Links und Social-Media-Angebote
Die Website enthält Links zu externen Plattformen und Angeboten, insbesondere:
• Twitch;
• YouTube;
• Discord;
• Ko-fi;
• Instagram;
• TikTok;
• Roberts Space Industries beziehungsweise Star Citizen;
• externe Anbieter von Spiel- und Community-Daten.
Bei einem einfachen externen Link werden durch unsere Website grundsätzlich noch keine Daten an den verlinkten Anbieter übertragen.
Erst wenn der Link angeklickt und die externe Website geöffnet wird,
verarbeitet der jeweilige Anbieter insbesondere IP-Adresse, Browserdaten und weitere Nutzungsinformationen
nach seinen eigenen Datenschutzbestimmungen.
Auf die Datenverarbeitung externer Anbieter haben wir keinen vollständigen Einfluss.
Nutzer sollten die jeweiligen Datenschutzhinweise prüfen.
23. Externe Schnittstellen und öffentliche Spieldaten
Einzelne Tools können öffentliche Daten aus Spiel-, Status- oder Community-Schnittstellen abrufen,
beispielsweise zu Star Citizen, Fahrzeugen, Komponenten, Waren, Terminals, Missionen oder Serverstatus.
Soweit der Abruf serverseitig erfolgt und lokal zwischengespeichert wird,
erhält der externe Datenanbieter grundsätzlich keine direkten Accountdaten des Besuchers.
Soweit eine Schnittstelle unmittelbar durch den Browser aufgerufen wird,
können IP-Adresse, Browserinformationen, Referrer-URL und Zeitpunkt an den jeweiligen Anbieter übertragen werden.
Personenbezogene Profildaten oder Zugangsdaten werden nicht absichtlich an öffentliche Spiel-APIs übermittelt.
24. Empfänger und Kategorien von Empfängern
Personenbezogene Daten können – soweit erforderlich – an folgende Empfänger oder Empfängerkategorien übermittelt werden:
• Hosting- und E-Mail-Dienstleister;
• technische Dienstleister und Auftragsverarbeiter;
• andere Nutzer entsprechend der Sichtbarkeit von Profilen, Foren, Orga-Bereichen und Freigaben;
• Organisationsgründer und Administratoren im Rahmen ihrer Berechtigungen;
• externe Plattformen, wenn ein Nutzer eine Einbindung aktiv freischaltet oder einen externen Link öffnet;
• Behörden, Gerichte oder sonstige Stellen, soweit eine gesetzliche Verpflichtung besteht oder dies zur Rechtsdurchsetzung erforderlich ist.
Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.
25. Datenübermittlung in Drittländer
Bei der Nutzung externer Anbieter kann eine Verarbeitung außerhalb der Europäischen Union
beziehungsweise des Europäischen Wirtschaftsraums stattfinden, insbesondere in den USA.
Eine Übermittlung erfolgt – soweit erforderlich – auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission,
geeigneter Garantien wie Standardvertragsklauseln oder einer ausdrücklichen Einwilligung.
Trotz solcher Garantien kann bei einer Verarbeitung in Drittländern ein abweichendes Datenschutzniveau bestehen.
26. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert,
wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Im Allgemeinen gelten folgende Kriterien:
• Benutzerkonto: bis zur Löschung des Kontos oder bis der Nutzungszweck entfällt;
• nicht bestätigte Accounts: bis zur Bestätigung oder manuellen beziehungsweise regelmäßigen Bereinigung;
• Profil- und Tool-Daten: bis zur Löschung durch den Nutzer, Accountlöschung oder Zweckfortfall;
• Import- und Sicherungsdateien: bis zum Abschluss der Verarbeitung, zur Löschung durch den Nutzer oder solange eine ausdrücklich gewählte dauerhafte Speicherung erforderlich ist;
• Forum und Chat: bis zur Löschung, Anonymisierung, Moderation oder Zweckfortfall;
• Orga-Mitgliedschaften und Bewerbungen: bis zum Austritt, zur Ablehnung, Löschung der Organisation oder Zweckfortfall;
• Waren- und Fahrzeuganfragen: bis zum Abschluss, zur Löschung oder bis sie für Nachvollziehbarkeit und Missbrauchsschutz nicht mehr benötigt werden;
• Feedback und E-Mail-Anfragen: bis zur abschließenden Bearbeitung und Ablauf möglicher Nachweis- oder Aufbewahrungsfristen;
• Sicherheits- und Versuchslimits: grundsätzlich nur für kurze, technisch erforderliche Zeiträume;
• Server-Logdaten: nach den Vorgaben und Löschfristen des Hostinganbieters;
• gesetzlich aufzubewahrende Daten: für die Dauer der jeweiligen gesetzlichen Frist.
Ist eine Löschung aus rechtlichen oder technischen Gründen vorübergehend nicht möglich,
wird die Verarbeitung soweit möglich eingeschränkt.
27. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen,
um personenbezogene Daten gegen Verlust, Manipulation, unberechtigten Zugriff und Offenlegung zu schützen.
Dazu gehören insbesondere:
• verschlüsselte Übertragung über HTTPS;
• gehashte Speicherung von Passwörtern;
• zeitlich begrenzte Bestätigungs- und Reset-Token;
• Login-, Rollen- und Berechtigungsprüfungen;
• Schutz vor manipulierten Formularanfragen;
• Versuchslimits und Maßnahmen gegen automatisierten Missbrauch;
• Trennung der Daten verschiedener Organisationen;
• Beschränkung administrativer Zugriffe;
• regelmäßige Aktualisierung der eingesetzten Software, soweit dies organisatorisch möglich ist.
Nutzer sollten ein einzigartiges, ausreichend starkes Passwort verwenden
und ihre Zugangsdaten nicht an andere Personen weitergeben.
28. Keine automatisierte Entscheidungsfindung
Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling statt,
die gegenüber betroffenen Personen rechtliche Wirkung entfaltet
oder sie in ähnlicher Weise erheblich beeinträchtigt.
29. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
• Auskunft über die verarbeiteten personenbezogenen Daten gemäß Art. 15 DSGVO;
• Berichtigung unrichtiger oder unvollständiger Daten gemäß Art. 16 DSGVO;
• Löschung personenbezogener Daten gemäß Art. 17 DSGVO;
• Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
• Datenübertragbarkeit gemäß Art. 20 DSGVO;
• Widerspruch gegen bestimmte Verarbeitungen gemäß Art. 21 DSGVO;
• Widerruf einer Einwilligung mit Wirkung für die Zukunft gemäß Art. 7 Abs. 3 DSGVO;
• Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO.
Zur Ausübung der Rechte genügt eine Nachricht an
kontakt@uniunschuld.de (mailto:kontakt@uniunschuld.de).
Zur Verhinderung unberechtigter Auskünfte oder Änderungen kann ein geeigneter Nachweis der Identität verlangt werden.
30. Besonderes Widerspruchsrecht
Werden personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO verarbeitet,
besteht das Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben,
jederzeit Widerspruch gegen die Verarbeitung einzulegen.
Nach einem Widerspruch werden die betroffenen Daten nicht mehr verarbeitet,
es sei denn, es bestehen zwingende schutzwürdige Gründe,
die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen,
oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
31. Beschwerderecht bei einer Aufsichtsbehörde
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren,
insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts,
ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
32. Minderjährige
Das Angebot richtet sich nicht gezielt an Kinder.
Personen unter 16 Jahren sollten personenbezogene Daten nur mit Zustimmung
beziehungsweise unter Mitwirkung einer erziehungsberechtigten Person übermitteln,
soweit eine Einwilligung als Rechtsgrundlage erforderlich ist.
33. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen,
wenn sich Funktionen, eingesetzte Dienste, rechtliche Anforderungen oder Verarbeitungsabläufe ändern.
Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.