LobbyOutPost
Maßgebliche deutsche Fassung · Stand 7. September 2026

Datenschutzerklärung

1. Verantwortlicher und Kontakt

Raik Haker
c/o IP-Management #9783
Ludwig-Erhard-Str. 18
20459 Hamburg
Deutschland

Kontakt für Datenschutz- und Datenanfragen: business@kiarflow.de

2. Geltungsbereich und Infrastruktur

LobbyOutPost ist eine Discord-Anwendung für konfigurierbare Spiele-News, Release- und Countdown-Informationen, Lobby Pulse, einen privaten Game Hub, regionale Game-Radar-Entdeckung, My Games, kurzlebige Community-Lite-Spielsignale und Public Play Beacons, serverbezogene Squad-Koordination sowie eine ausdrücklich aktivierte, vorübergehende Squad-Wartebenachrichtigung.

Die statische Website wird bei Hostinger gehostet. Bot und SQLite-Datenbank werden auf Infrastruktur von IONOS betrieben. Für die eigene Verarbeitung durch Discord gelten zusätzlich die Datenschutzbedingungen von Discord und das jeweilige Nutzungsverhältnis zu Discord.

3. Daten für den Kernbetrieb

LobbyOutPost verarbeitet und speichert die Daten, die für bewusst genutzte Funktionen erforderlich sind. Dazu gehören insbesondere:

Das Entfernen des Bots deaktiviert konfigurierte News und dokumentiert den Entfernungsstatus, löscht betriebliche Historie aber nicht automatisch. Eine Deinstallation kann vorübergehend sein; historische Daten unterstützen Wiederherstellung, Attributionsintegrität, Audit und Duplikatschutz.

Community Lite liest keine Mitgliederlisten aus, leitet keine Presence ab und erstellt keine serverübergreifende Spielersuche. Private Teilnehmerlisten enthalten nur Mitglieder, die dasselbe Spiel im selben Server ausdrücklich aktiviert haben. Ein Public Play Beacon zeigt nur Spiel und Ablauf, aber keinen Nutzernamen, Avatar, Discord-ID, keine Teilnehmerliste und keine Erwähnung. Beitreten speichert nur das eigene kurzlebige Signal des klickenden Mitglieds und erzeugt keine Campaign-Attribution oder Server-Konfigurationsberechtigung.

4. Wait Notify

Wait Notify wird ausschließlich durch eine ausdrückliche Nutzeraktion aktiviert. Ein Wait gilt nur für genau einen Discord-Server, einen Discord-Nutzer und ein kanonisches Spiel und bleibt höchstens zwei Stunden aktiv.

Gespeichert werden nur die für diese Funktion notwendigen Daten:

Discord-Server- und Nutzer-IDs sind keine anonymen Daten. Sie werden benötigt, um den Wait dem richtigen Nutzer im richtigen Server für das richtige Spiel zuzuordnen und eine private Benachrichtigung zu versuchen. LobbyOutPost verbindet Wait-Daten nicht zu einem serverübergreifenden Spielerprofil.

Wait Notify speichert keine Nutzernamen, Anzeigenamen, Chat- oder DM-Inhalte, Presence, Voice-Historie, Freundeslisten, IP-Adressen oder Geräteinformationen für diese Funktion, kein permanentes Spielerprofil, keine abgeleiteten Vorlieben, kein Cross-Guild-Spielerprofil und keine Wait-Analytics.

Entsteht ein passendes neues Squad, kann LobbyOutPost genau einen privaten Discord-DM-Versuch ausführen. Die Nachricht enthält das Spiel, einen Verfügbarkeitshinweis und einen Link zur ursprünglichen öffentlichen Squad-Karte. Sie ist kein privater Beitritt, keine Platzreservierung und keine Slot-Garantie. Es gibt keine öffentliche Ersatznachricht, keinen Rollen-Ping und keine Massenerwähnung.

Discord verarbeitet dafür die technisch notwendige Nutzer-ID und die über Discord zugestellte Nachricht. Eine bereits zugestellte DM unterliegt zusätzlich der Verarbeitung und Speicherung durch Discord; LobbyOutPost löscht sie nicht remote.

Nutzer können den Wait vor Ablauf beenden. Nach Stop, Abschluss oder Ablauf ist er sofort logisch inaktiv. Terminale und abgelaufene lokale Wait-Datensätze bleiben für ein kurzes technisches Fenster von aktuell ungefähr 24 Stunden bestehen und werden anschließend durch Cleanup physisch gelöscht. Bei gestoppter Runtime kann sich diese Löschung bis zum nächsten Cleanup verzögern. Stop kann eine bereits an Discord übergebene Nachricht nicht zurückrufen.

5. Optionale Produktmessung

Product Metrics ist standardmäßig deaktiviert. Wird es nach Veröffentlichung der geprüften Datenschutzerklärung bewusst aktiviert, speichert LobbyOutPost domänengetrennte, SHA-256-pseudonymisierte Server- und Nutzer-Akteure sowie kontrollierte Produkt-Ereignisse. Gemessen werden Setup-Start und -Abschluss, begrenzte Setup-Schritte und -Dauer sowie die ausdrückliche Nutzung von Game Hub, Trending, Upcoming, Playing Here, My Games, Pulse, News-Aktionen, Follow/Unfollow und Squad-Erstellung/-Beitritt.

Generische Produkt-Ereignisse enthalten keine ausgewählten Spiele, Befehlsnamen, beliebigen Metadaten, freien Texte, Nachrichten- oder Frageinhalte, rohen Discord-Nutzer- oder Server-IDs, Server-/Kanalnamen oder -IDs, Nutzernamen, Anzeigenamen, Avatare, E-Mail, IP-Adresse, Gerätekennung, Land oder abgeleiteten Standort. Die Hashes sind pseudonym, nicht anonym. Berichte bleiben lokal; es gibt keine externe Produktanalyse, Werbung, Fingerprinting oder Data-Broker-Nutzung. Wait-Daten werden nicht für Product Metrics verwendet.

6. My Games, Playing Here und Spielaktivität

My Games ist von der generischen Produktmessung getrennt und funktioniert auch bei deaktivierten Product Metrics. Gespeichert werden ein domänengetrennter pseudonymer globaler Mitglieds-Hash und nur Spiele oder geprüfte Radar-Kandidaten, die das Mitglied ausdrücklich hinzufügt. Es wird keine Bibliothek aus Chat, Profil, Presence oder passiver Servermitgliedschaft abgeleitet. Einzelnes Entfernen löscht die jeweilige Auswahl; bestätigtes Bibliothek leeren löscht alle My-Games-Auswahlen dieses Hashes.

Trending und Playing Here verwenden eine getrennte zweckgebundene Aktivitätsprojektion mit pseudonymem Server-Hash, serverbezogenem Nutzer-Hash, genau einem Spiel oder Radar-Kandidaten, einem kontrollierten ausdrücklichen LobbyOutPost-Signal, UTC-Tag, Ereignis-/Ablaufzeitpunkten und der bei Erfassung ausdrücklich gesetzten Serverregion. Derselbe Nutzer hat je Server einen anderen Hash. Kleine Gruppen werden durch eine Mindestschwelle unterdrückt.

7. Region und Standort

Region stammt nur aus dem ausdrücklichen Geltungsbereich eines zugelassenen Providers, einer optional durch Administratoren gewählten Serverregion oder der privaten aktuellen Game-Hub-Sitzung. Die Sitzungswahl ist nutzer- und servergebunden, nur im Speicher, endet mit der Sitzung und wird weder persistiert noch Product Metrics hinzugefügt.

LobbyOutPost leitet Region, Land, Nationalität oder Standort nicht aus IP-Adresse, Zeitzone, Discord-Locale, Sprache, Nutzername, Anzeigename, Avatar, Profil, Servername, normalem Chat, Presence, Gerät, Campaign oder Daten anderer Regionen ab. Es findet keine IP-Geolokalisierung statt.

8. Discord-Zugriff und Monitoring-Grenzen

Discord stellt die Installations-, Interaktions-, Server-, Kanal-, Nutzer- und Nachrichtenkennungen sowie API-Verarbeitung bereit, die für ausdrücklich genutzte Funktionen erforderlich sind. LobbyOutPost überwacht keinen normalen Discord-Chat, liest keine Server-Mitgliederliste aus und baut keine Nutzername-/Avatarprofile. Die privilegierten Intents Message Content, Guild Members und Presence werden nicht angefordert.

Slash-Command-Optionen und Komponenteninteraktionen werden verarbeitet, weil ein Mitglied sie ausdrücklich auslöst. Kundendaten bleiben, wo erforderlich, serverbezogen; das zentrale Review bleibt auf den konfigurierten Betreiber-Server beschränkt.

9. News-Quellen und externe Radar-Provider

Konfigurierte öffentliche oder offizielle News-Quellen erhalten begrenzte technische HTTPS-Anfragen, keine Discord-Mitgliedsaktivität. Wenn bewusst konfiguriert, erhalten Twitch, YouTube und CHZZK nur serverseitige Authentifizierung und begrenzte Anfragefelder für ihren zugelassenen Game-Radar-Umfang. Sie erhalten keine Discord-Nutzer- oder Server-IDs, LobbyOutPost-Akteurshashes, My-Games-Auswahlen oder Server-/Mitgliedsaktivitätskennungen.

Provider-Daten bleiben auf begrenzte externe Spiel-/Kategoriekennungen, Zuordnungen, Ränge/normalisierte Scores, ausdrückliche Provider-/Land-/Regionsbereiche, Health-/Freshness-Zeitpunkte und gehashte nicht zugeordnete Identitäten beschränkt. Rohe Provider-Bodies, Video-Titel/-Beschreibungen/-Tags, Creator-/Kanalprofile, Zuschaueridentitäten, Zugangsdaten und Tokens werden nicht in SQLite gespeichert oder absichtlich protokolliert. Game Radar belegt nur Aufmerksamkeit/Entdeckung und kann keine News-Behauptung freigeben oder zustellen.

10. Campaign Attribution und Ask Lobby

Bei Aktivierung speichert die serverinstallationsbezogene First-Party Campaign Attribution Campaign-Metadaten, den SHA-256-Hash eines kurzlebigen Einmal-Installationsstatus, die installierte Discord-Server-ID, Installations-/Setup-/Entfernungszeitpunkte und begrenzte Server-Mitgliederzahlen für die Campaign-Qualifikation. Nicht gespeichert werden Nutzername oder Nutzer-ID der installierenden Person, E-Mail, IP-Adresse, Discord-Nachrichten, OAuth-Zugriffs-/Refresh-Tokens oder ein externes Analytics-Profil. Spätere Campaigns überschreiben keine bestehende First-Touch-Attribution.

Ask Lobby ist im aktuell vorgesehenen Rollout deaktiviert. Bei späterer Aktivierung gehen eine ausdrücklich gestellte Frage und begrenzte bereits sichere LobbyOutPost-Fakten nur an den vom Betreiber konfigurierten lokalen Ollama-Dienst. LobbyOutPost speichert keine Frage, Antwort, Unterhaltung oder Embeddings und führt keine KI-Websuche aus. Änderungen an Provider oder Datenpraxis erfordern eine vorherige Policy-Prüfung.

11. Empfänger und Dienstleister

Wait-Daten werden nicht an Werbenetzwerke, externe Analytics, Data Broker, Tracking-Dienste oder Matchmaking-Drittanbieter weitergegeben.

12. Rechtsgrundlagen

Soweit die DSGVO anwendbar ist, beruht die Verarbeitung auf:

13. Aufbewahrung, Löschung, Backups und Logs

Nicht identifizierende historische Tageszähler können für Kontinuität erhalten bleiben. Serverkonfiguration, Squad-Historie, Quellen-/Intelligence-/Review-/Publikationsdaten, Zustellhistorie, Campaign Attribution, Provider-Zuordnungen/-Kandidaten und andere Betriebs-/Auditdaten können ohne festen Anwendungstimer länger gespeichert werden, soweit dies für Betrieb, Wiederherstellung, Sicherheitsentscheidungen, Attributionsintegrität, Audit oder Duplikatschutz erforderlich ist.

Runtime-Logs und Backups folgen der Infrastruktur-Rotation des Betreibers; eine zusätzliche feste automatische Backup-Frist wird hier nicht versprochen. Ein Datenbank-Backup kann einen Wait-Datensatz enthalten, der zum Sicherungszeitpunkt noch vorhanden war; diese Kopie bleibt, bis das zugehörige Backup die Infrastruktur-Rotation verlässt. Wait Notify speichert keine DM-Inhalte oder freien Fehlermeldungen als funktionale Wait-Daten.

14. Anfragen und Betroffenenrechte

Datenschutz- und Datenanfragen können an business@kiarflow.de gerichtet werden. Der Betreiber kann die zur Zuordnung eines Discord-Servers oder Mitglieds und zur Prüfung der Berechtigung notwendigen Angaben anfordern.

Abhängig vom anwendbaren Recht können Betroffene insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und Beschwerde bei einer zuständigen Aufsichtsbehörde haben. Für diese Rechte gelten die gesetzlichen Voraussetzungen und Ausnahmen.

15. Sicherheit und Änderungen

LobbyOutPost verwendet Discord-Berechtigungen nach dem Least-Privilege-Prinzip, serverbezogene Abfragen, begrenzte Eingaben, vorbereitete SQLite-Anweisungen, Prozesssperren, additive Migrationen, Idempotenzkontrollen und Backups. Kein System kann absolute Sicherheit garantieren. Für allgemeine Datenschutz- und Datenanfragen gilt der oben genannte Kontakt; ein separater Datenschutzbeauftragter oder Security-Kontakt wird in dieser Erklärung nicht benannt.

Wesentliche Änderungen der Datenpraxis werden vor ihrem Wirksamwerden geprüft und mit aktualisiertem Stand veröffentlicht. Anforderungen von Discord und anwendbares Recht gelten unabhängig davon.

16. Sprache

Diese deutsche Datenschutzerklärung ist maßgeblich. Die englische Fassung wird als Übersetzung zur besseren Verständlichkeit bereitgestellt. Bei Abweichungen geht die deutsche Fassung vor.