🔒 Datenschutz

Datenschutzerklärung

Gemäß DSGVO (EU) 2016/679 und BDSG — Stand: September 2026

Inhalt
1. Verantwortlicher

Verantwortlicher gemäß Art. 4 Nr. 7 DSGVO:

Göran Reichelt
Gewerbepark 21
24983 Handewitt
E-Mail: info.kura@web.de
Discord: ananasgamingyt (Direktnachricht)

Diese Website und die zugehörigen Dienste werden ohne kommerzielle Absicht betrieben. Es handelt sich um ein privates Gemeinschaftsprojekt der Minecraft-Community „KURA Clan" auf dem Server OPSucht.

2. Überblick — was wir verarbeiten

✓ Kein Tracking, keine Werbung, kein Verkauf von Daten an Dritte. Die verarbeiteten Daten stammen aus der freiwilligen Mitgliedschaft im KURA-Discord-Server und der freiwilligen Nutzung des Mitglieder-Portals.

Bereich Daten Rechtsgrundlage
Öffentliche Website Server-Logfiles (IP, Zeitstempel) Art. 6 Abs. 1 lit. f DSGVO
Angriffsabwehr IP-Adressen bei verdächtigen Zugriffen (dauerhaft gesperrt) Art. 6 Abs. 1 lit. f DSGVO
Discord-Bot Discord-ID, Nutzername, Avatar, Rollen, Minecraft-Name Art. 6 Abs. 1 lit. f DSGVO
Öffentliche Mitgliederanzeige Nickname, Avatar, Minecraft-Name, Team-Zugehörigkeit, Bestenlisten (Arcade/Team-Quiz) Art. 6 Abs. 1 lit. f DSGVO
Mitglieder-Portal Login Discord OAuth-Daten, Session-Cookie Art. 6 Abs. 1 lit. b DSGVO
Kreditkarte & Kredite Guthaben, Transaktionsverlauf, Item-Fotos (Sicherheitsprüfung), Bürgschaften Art. 6 Abs. 1 lit. b DSGVO
Business Card Kartenname/-design, Team-Zugangsdaten (gehasht), Töpfe, Verlauf Art. 6 Abs. 1 lit. b DSGVO
KI-Assistent „Kuri" Chatverlauf im Hilfezenter, Weitergabe der Anfrage an einen externen KI-Anbieter Art. 6 Abs. 1 lit. b/f DSGVO
Mitglieder-Akte (Rekrutierung) Strafpunkte, Ban-Status, interne Notizen, Rollen-/Discord-Verlauf Art. 6 Abs. 1 lit. f DSGVO
Externe Dienste IP-Übertragung beim Laden externer Ressourcen Art. 6 Abs. 1 lit. f DSGVO
3. Server-Logfiles & Angriffsabwehr

Allgemeine Server-Logfiles

Beim Aufruf dieser Website werden automatisch Informationen in Server-Logfiles gespeichert, die dein Browser übermittelt:

Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nach spätestens 14 Tagen automatisch gelöscht. Eine Zuordnung zu einer bestimmten Person ist uns nicht möglich und auch nicht beabsichtigt.

Zweck: Sicherer Betrieb der Website, Fehlererkennung und -behebung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Aktive Angriffsabwehr (abweichende Speicherdauer)

⚠️ Für sicherheitsrelevante Zugriffe gilt eine längere Speicherdauer als für normale Logfiles — siehe unten.

Anfragen, die eindeutigen Angriffsmustern entsprechen (z. B. Zugriffsversuche auf interne Dateien, bekannte Schwachstellen-Pfade, Schadcode-Muster in der URL), werden automatisiert erkannt. Die auffällige IP-Adresse wird dabei sofort über die Server-Firewall gesperrt und ein interner Alarm ausgelöst. Eine solche Sperre bleibt bestehen, bis sie manuell überprüft und aufgehoben wird — sie unterliegt nicht der 14-Tage-Löschfrist der normalen Zugriffslogs.

Zweck: Schutz der Website und der darauf gespeicherten Mitgliederdaten vor unbefugtem Zugriff, insbesondere nach einem vorangegangenen Sicherheitsvorfall.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der IT-Sicherheit).

4. Discord-Bot & Mitgliederdatenbank

Was der Bot sammelt

Ein auf dem Discord-Server von KURA aktiver Bot synchronisiert regelmäßig folgende Daten aller Servermitglieder in eine Datenbank:

Öffentliche Darstellung

Nickname, Avatar, Minecraft-Name und Teamzugehörigkeit aktiver Mitglieder werden auf der öffentlichen Clan-Website (kura-clan.html, kura-familie.html und kura-struktur.html) angezeigt. Diese Seiten sind ohne Login zugänglich.

Zusätzlich zeigen einzelne Arcade-Spiele und das Team-Quiz öffentliche Bestenlisten (Nickname, Avatar, erzielte Punktzahl). Mitglieder mit aktivem Creator-Status haben außerdem ein öffentlich sichtbares Profil (Twitch-Name, Bio, Live-Status, letzte Streams).

Zweck: Darstellung der Clan-Struktur und Teamzugehörigkeiten für die Öffentlichkeit und Beitrittswillige.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der transparenten Außendarstellung einer Community, der die betroffenen Personen freiwillig beigetreten sind.
Speicherdauer: Solange die Mitgliedschaft im Discord-Server aktiv ist. Nach Verlassen des Servers werden die Daten auf inaktiv gesetzt; auf Anfrage erfolgt vollständige Löschung.

Information der Mitglieder

Über diese Datenverarbeitung informiert diese Datenschutzerklärung. Sie ist auf der Website jederzeit abrufbar, aus jedem Portal-Bereich verlinkt und wird beim ersten Login ins Mitglieder-Portal zusätzlich aktiv angezeigt (siehe Abschnitt 5).

5. Mitglieder-Portal (Discord OAuth & Session)

Das Mitglieder-Portal unter /opsucht-portal.html ist ausschließlich für Clan-Mitglieder zugänglich und erfordert eine Anmeldung über Discord OAuth 2.0.

Discord OAuth-Login

Beim Login wirst du zu Discord weitergeleitet. Discord übermittelt nach Zustimmung folgende Daten an uns:

Wir speichern keinen Discord-Access-Token dauerhaft. Die Rollen werden regelmäßig mit Discord abgeglichen und die Session wird automatisch beendet, wenn die Mitgliedschaft endet.

Zweck: Zugangssteuerung — nur berechtigte Clan-Mitglieder dürfen das Portal nutzen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/Mitgliedschaft im Clan).

Bestätigung beim ersten Login

Beim ersten Login bestätigst du einmalig die Nutzungsbedingungen und nimmst diese Datenschutzerklärung zur Kenntnis. Gespeichert werden dabei nur deine Discord-ID, die bestätigte Fassung und der Zeitpunkt — als Nachweis. Das ist keine Einwilligung in die Datenverarbeitung; deren Rechtsgrundlagen stehen in den jeweiligen Abschnitten dieser Erklärung.
Rechtsgrundlage für den Nachweis: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, die Information und die Einbeziehung der Nutzungsbedingungen belegen zu können).

Verarbeitung im Portal (Überblick)

Das Portal verarbeitet clanbezogene Daten ausschließlich für den internen Clan-Betrieb, nur einsehbar für eingeloggte Mitglieder mit entsprechenden Rollen — u. a.: Kredit-/Bank-/Business-Card-System (siehe Abschnitt 6), Lagerbestände, Bauprojekte, Event-Kalender-Anmeldungen, Ticket-Verlauf, Strafpunkte, Quiz- und Tippspiel-Ergebnisse sowie die Arcade-Spiele (Einsatz ausschließlich mit KURA-Coins, siehe Abschnitt 6).

6. Kreditkarte, Kredite & Business Card

Jedes Discord-Mitglied mit verknüpftem Minecraft-Account (/verify) erhält automatisch eine digitale, clan-interne Kreditkarte. Ihr Guthaben bildet Ingame-Währung des Minecraft-Servers OPSucht ab; Ein- und Auszahlungen erfolgen ausschließlich ingame, nie in echtem Geld. Davon getrennt gibt es KURA-Coins — Aktivitätspunkte, die nicht gekauft, sondern nur durch Aktivität verdient werden können.

Kreditkarte & Transaktionen

Gespeichert werden: Kartenguthaben, sämtliche Ein-/Auszahlungen und Überweisungen (inkl. Empfänger, Betrag, Verwendungszweck) sowie ggf. eine Investition im clan-internen Investoren-Pool und die daraus resultierenden Dividenden.

Kreditanträge & Sicherheitsprüfung

Wer einen Kredit beantragen möchte, reicht zuvor eine „Sicherheitsprüfung" ein: eine Liste vorhandener Ingame-Gegenstände samt geschätztem Wert und einem Beweisfoto pro Gegenstand. Diese Fotos werden von der Kreditverwaltung/Führung zur Prüfung der Kreditwürdigkeit eingesehen. Kreditanträge enthalten außerdem Summe, Laufzeit, Verwendungszweck und ggf. eine Bürgschaft einer weiteren Person.

Business Card

Eine Business Card ist eine erweiterte, für ein Team nutzbare Variante der Kreditkarte. Zusätzlich zu den obigen Daten werden verarbeitet: ein selbst gewählter Kartenname und ein optionales Design (Logo-/Banner-Bild, hochgeladen vom Inhaber), Zugangsdaten von Team-Mitgliedern (Benutzername + gehashtes Passwort — das Passwort selbst wird nicht im Klartext gespeichert), zugewiesene Rollen/Rechte sowie ein vollständiges Handlungsprotokoll (wer hat wann welche Aktion vorgenommen). Entscheidet sich der Karteninhaber für eine optionale Anbindung an einen eigenen Discord-Server, werden Kartenaktionen zusätzlich dorthin übertragen — dafür ist der Karteninhaber selbst als Betreiber jenes Servers verantwortlich. Eine Business Card kann außerdem im öffentlichen Kartenverzeichnis auftauchen (Name, Beschreibung, Design), sofern die Kreditverwaltung dies freigegeben hat.

Zweck: Führung des clan-internen Wirtschaftssystems, Kreditvergabe, Betrugsvorbeugung (Sicherheitsprüfung), Team-Verwaltung von Business Cards.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung im Rahmen der Clan-Mitgliedschaft bzw. der freiwillig beantragten Kredit-/Business-Card-Nutzung).
Speicherdauer: Solange die jeweilige Karte/Mitgliedschaft besteht; abgeschlossene Kredit- und Transaktionsverläufe werden zu Nachweiszwecken (z. B. bei Streitfällen über Zahlungen) über das Vertragsende hinaus aufbewahrt.

7. KI-gestützte Funktionen (Kuri & Phil)

Kuri — KI-Assistent im Hilfezenter

Im Hilfezenter des Mitglieder-Portals (und als eigener Discord-Befehl /kuri) steht der Assistent „Kuri" zur Verfügung. Deine Chatnachrichten werden gespeichert (Gesprächsverlauf im Portal) und zur Erstellung der Antwort an einen externen KI-Anbieter (Hostman) übermittelt, der die eigentliche Sprachmodell-Antwort berechnet.

Kuri ist technisch so eingeschränkt, dass er keine Daten anderer Mitglieder preisgibt — Fragen nach fremden Personen werden vor der eigentlichen Verarbeitung erkannt und abgelehnt. Persönliche Auskünfte (z. B. „wie viel KC habe ich") beantwortet Kuri ausschließlich über die anfragende Person selbst, anhand der Datenbank direkt auf unserem Server — hierfür wird kein externer Anbieter kontaktiert.

Phil — Sprachassistent in der KURA-Bar

In der virtuellen „KURA-Bar" (Voice-Kanal) kann „Phil" per @-Erwähnung im Text-Chat angesprochen werden. Seine Textantwort wird zur Sprachausgabe an einen Sprachsynthese-Dienst (ElevenLabs bzw. Microsoft Edge-TTS) übermittelt. Übertragen wird dabei ausschließlich der von Phil zu sprechende Antworttext — kein Mikrofon-Mitschnitt von Nutzern, da die Interaktion rein textbasiert erfolgt. Phil hat keinen Zugriff auf Kontostände, Rechte oder andere Mitgliederdaten.

Verarbeitung außerhalb der EU/des EWR

Die Weiterleitung an Kuris KI-Anbieter und an ElevenLabs (Sitz in den USA) kann eine Verarbeitung außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums beinhalten. Wir setzen nur Anbieter ein, die nach eigener Angabe geeignete Garantien bieten (z. B. EU-Standardvertragsklauseln nach Art. 46 DSGVO). Details entnimmst du den Datenschutzhinweisen des jeweiligen Anbieters (siehe Abschnitt 10).

Zweck: Automatisierte Hilfestellung im Hilfezenter bzw. unterhaltsame Sprachausgabe in der Bar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/Mitgliedschaft) für die Kernfunktion, Art. 6 Abs. 1 lit. f DSGVO für die technisch notwendige Weiterleitung an den externen Anbieter.
Speicherdauer Chatverlauf: Der Gesprächsverlauf mit Kuri bleibt im Portal einsehbar, kann von dir jederzeit über „Verlauf leeren" aus deiner eigenen Ansicht entfernt werden.

8. Mitglieder-Akte & interne Notizen

Für Rekrutierungs- und Vetting-Zwecke können Rekrutierer, Rekrutierungsleitung und Führung eine „Akte"-Anfrage zu einem Mitglied stellen. Nach Freigabe durch die zuständige Leitung kann eine zeitlich befristete Zusammenstellung folgender bereits vorhandener Daten eingesehen werden: Strafpunkte, aktueller Sperr-/Ban-Status, interne Notizen des Teams, zugewiesene Rollen sowie der bisherige Discord-Verlauf. Welche dieser Kategorien konkret freigegeben werden, entscheidet die genehmigende Leitung im Einzelfall.

Unabhängig davon können Team-Mitglieder mit entsprechender Berechtigung interne Notizen zu einem Mitglied hinterlegen (z. B. im Rahmen von Vorfällen oder Bewerbungsgesprächen). Diese Notizen sind ausschließlich für die Führungsebene und explizit berechtigte Rollen einsehbar.

Zweck: Interne Personalführung der Community — Bewerbungsentscheidungen, Nachvollziehbarkeit früherer Vorfälle, Team-Übergaben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden, nachvollziehbaren Team- und Mitgliederverwaltung innerhalb der Community).
Speicherdauer: Notizen bleiben bestehen, solange die Mitgliedschaft aktiv ist bzw. bis zu einer berechtigten Löschanfrage; Akte-Anfragen selbst laufen automatisch nach Ablauf der festgelegten Frist ab.

9. Nutzung durch Minderjährige

Der Zugang zum Discord-Server und zum Mitglieder-Portal setzt eine aktive Mitgliedschaft auf unserem Discord-Server voraus und richtet sich damit an Personen, die die Nutzungsbedingungen von Discord erfüllen (Mindestalter dort: 13 Jahre, in einigen Ländern höher).

Für die Nutzung von Diensten der Informationsgesellschaft durch Personen unter 16 Jahren sieht Art. 8 DSGVO grundsätzlich die Einwilligung der Erziehungsberechtigten vor. Mitglieder zwischen 13 und 16 Jahren sollten das Mitglieder-Portal daher nur mit Zustimmung ihrer Erziehungsberechtigten nutzen. Wir führen aktuell keine technische Altersverifikation durch. Erziehungsberechtigte, die feststellen, dass ihr minderjähriges Kind das Portal ohne ihre Zustimmung nutzt, können sich jederzeit an info.kura@web.de wenden — wir löschen die betreffenden Daten und sperren den Zugang dann umgehend.

Die Arcade-/Casino-Spiele und das Glücksrad werden ausschließlich mit KURA-Coins gespielt, die nicht gekauft, sondern nur durch Aktivität verdient werden können — es wird dafür also kein Geld eingesetzt. Unabhängig davon empfehlen wir, dass minderjährige Mitglieder diese Funktionen nur mit Kenntnis ihrer Erziehungsberechtigten nutzen.

Rechtsgrundlage: Art. 8 DSGVO i. V. m. Art. 6 Abs. 1 lit. b DSGVO.

10. Cookies & Session-Speicher

Die öffentliche Website setzt keine Cookies. Es wird kein Tracking, keine Analyse und kein Remarketing betrieben.

Das Mitglieder-Portal setzt nach dem Login ein technisch notwendiges Session-Cookie:

Name Zweck Laufzeit Typ
connect.sid Anmeldesitzung (Portal) Browser-Sitzung / bis zu 7 Tage httpOnly, SameSite=Lax

Dieses Cookie ist technisch zwingend notwendig für die Funktion des Portals (Anmeldestatus erhalten) und erfordert keine gesonderte Einwilligung (§ 25 Abs. 2 Nr. 2 TTDSG).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

11. Externe Dienste & Drittanbieter

Beim Laden dieser Website bzw. bei Nutzung bestimmter Portal-Funktionen werden Daten an folgende externe Dienste übertragen:

mc-heads.net / img.mc-api.io (Minecraft-Avatar-APIs)

Lädt Minecraft-Profilbilder (Charakterköpfe) anhand des Minecraft-Namens der Clan-Mitglieder.

Unsplash (images.unsplash.com) / jsDelivr (cdn.jsdelivr.net)

Liefern rein dekorative Hintergrundbilder bzw. Flaggen-Icons im Tippspiel-Bereich. Es werden keine personenbezogenen Daten übertragen, außer der technisch unvermeidbaren IP-Adresse beim Laden der Ressource.

Discord CDN (cdn.discordapp.com)

Lädt Profilbilder von Discord-Nutzern. Datenschutzhinweis: discord.com/privacy

Discord OAuth (discord.com)

Wird beim Portal-Login genutzt. Die Weiterleitung zu Discord und die Datenverarbeitung beim Login unterliegen der Datenschutzerklärung von Discord: discord.com/privacy

Hostman (KI-Sprachmodell für „Kuri")

Erhält deine Chat-Anfrage im Hilfezenter zur Erstellung der Antwort. Es werden keine Daten anderer Mitglieder übermittelt (siehe Abschnitt 7). Die Verarbeitung kann außerhalb der EU/des EWR erfolgen (siehe Abschnitt 7).

ElevenLabs (Sitz: USA) / Microsoft Edge-TTS (Sprachsynthese für „Phil")

Erhält den von Phil zu sprechenden Antworttext zur Umwandlung in Sprache (siehe Abschnitt 7). Verarbeitung kann außerhalb der EU/des EWR erfolgen. Datenschutzhinweis: elevenlabs.io/privacy-policy, privacy.microsoft.com

Schriftarten (lokal gehostet)

Die verwendeten Schriftarten (u. a. DM Sans, JetBrains Mono, Cormorant Garamond) liegen auf unserem eigenen Server und werden von dort geladen. Beim Seitenaufruf wird dafür keine Verbindung zu Google oder einem anderen Schriftarten-Anbieter aufgebaut.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technisch korrekten Darstellung der Website bzw. an der Bereitstellung der jeweiligen Funktion) bzw. Art. 6 Abs. 1 lit. b DSGVO für die Kuri-/Phil-Funktionen. Du kannst das Laden rein darstellungsbezogener Dienste durch entsprechende Browser-Einstellungen oder Add-ons einschränken.

13. Deine Rechte

Dir stehen gegenüber dem Verantwortlichen folgende Rechte zu:

Auskunft

Art. 15 DSGVO — welche Daten wir über dich gespeichert haben

Berichtigung

Art. 16 DSGVO — Korrektur unrichtiger Daten

Löschung

Art. 17 DSGVO — vollständige Entfernung deiner Daten

Einschränkung

Art. 18 DSGVO — Einschränkung der Verarbeitung

Widerspruch

Art. 21 DSGVO — Widerspruch gegen Verarbeitung auf Basis lit. f

Übertragbarkeit

Art. 20 DSGVO — Daten in maschinenlesbarem Format

Zur Ausübung deiner Rechte wende dich an: info.kura@web.de oder per Discord-Direktnachricht an ananasgamingyt
Wir antworten innerhalb von 30 Tagen (Art. 12 Abs. 3 DSGVO).

14. Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, dich jederzeit bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die zuständige Behörde richtet sich nach deinem Wohnsitz-Bundesland. Eine Liste aller deutschen Datenschutzbehörden:

bfdi.bund.de — Datenschutzbehörden der Länder

Zuständige Aufsichtsbehörde für den Verantwortlichen: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel — datenschutzzentrum.de

Stand: September 2026 · KURA Clan