Datenschutzhinweise Stand: 11.09.2026 1. Verantwortlicher und Kontakt Verantwortlich für dieses Portal ist Sebastian Meiller, Michael-Sailer-Str 8 36093 Künzell. E-Mail: nightmarecommunityteam@gmail.com. 2. Besuch der Website und Hosting Beim Abruf der Website werden technische Verbindungsdaten wie IP-Adresse, Zeitpunkt, aufgerufene Adresse, HTTP-Status, übertragene Datenmenge, Browser und Betriebssystem durch die Server- und Proxy-Infrastruktur verarbeitet. Wir benötigen diese Daten für die Auslieferung, Stabilität und Sicherheit der Website (Art. 6 Abs. 1 Buchst. f DSGVO; berechtigtes Interesse: sicherer Betrieb und Abwehr von Missbrauch). Hosting und Empfänger: Carsten Zeidler Ederstr. 10 DE-44807 Bochum Tel.: +49 209 88 30 73 79 Email: czeidler@carsten-zeidler.de UstId: DE320169307 3. Technisch erforderliche Cookies Das Portal nutzt eine Sitzung zur Anmeldung, zur Zuordnung von Formularen und zum Schutz gegen gefälschte Anfragen (CSRF). Dafür wird ein technisch erforderliches Sitzungscookie eingesetzt (§ 25 Abs. 2 Nr. 2 TDDDG). Die anschließende Verarbeitung erfolgt zur Bereitstellung der angeforderten Kontofunktionen nach Art. 6 Abs. 1 Buchst. b DSGVO sowie zur Absicherung nach Art. 6 Abs. 1 Buchst. f DSGVO. Das ausgelieferte Portal enthält keine Analyse- oder Werbetracker; Schriften werden lokal bereitgestellt. Zusätzliche Dienste sind unter Ziffer 10 beschrieben. 4. Benutzerkonto und E-Mail Bei der Registrierung verarbeiten wir Anzeigename, E-Mail-Adresse, einen Passwort-Hash, Bestätigungs- und Kontostatus. Passwörter werden nicht im Klartext gespeichert. Bestätigungs- und Passwort-Zurücksetzen-Nachrichten dienen dem Betrieb und der Absicherung des Kontos. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, ergänzend Art. 6 Abs. 1 Buchst. f DSGVO zur Missbrauchsvermeidung. Ohne die erforderlichen Kontodaten können wir kein Konto bereitstellen. 5. Bewerbungen, Entbannung und Moderation Wir verarbeiten die von dir angegebenen Bewerbungsdaten, darunter Charaktername, Alter, Roleplay-Erfahrung, Geschichte und Motivation, sowie Angaben in Entbannungsanträgen. Das Team entscheidet über Anträge und dokumentiert Status und Rückmeldung. Diese Verarbeitung dient der Durchführung der beantragten Community-Mitgliedschaft (Art. 6 Abs. 1 Buchst. b DSGVO). Sperr- und Sicherheitsinformationen sowie administrative Audit-Einträge dienen der Durchsetzung unserer Regeln und der Verhinderung von Missbrauch (Art. 6 Abs. 1 Buchst. f DSGVO). Nicht erforderliche sensible Angaben oder Daten anderer Personen sollen nicht eingereicht werden. 6. Öffentliche Inhalte und Community-Bilder Freigegebene Bewertungen, Community-Beiträge, Teamprofile und Bilder sind öffentlich abrufbar. Dabei können Anzeigename, Rolle, Freitext, Bildbeschreibung und Urheberangabe sichtbar sein. Bildvorschläge werden zunächst nur dem einreichenden Konto und Administratoren angezeigt. Die Veröffentlichung eines freiwillig vorgeschlagenen Community-Bildes erfolgt nach Prüfung auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 Buchst. a DSGVO). Du kannst deinen Vorschlag einschließlich des veröffentlichten Bildes im Konto zurückziehen und löschen; die Rechtmäßigkeit bis zum Widerruf bleibt unberührt. Veröffentlichte Inhalte können von Dritten gespeichert oder über Suchmaschinen gefunden werden. 7. Discord-Verbindung Die freiwillige Discord-Verknüpfung nutzt OAuth2 zur Zuordnung deiner Discord-Benutzer-ID. Das Portal fragt hierfür den Bereich „identify“ an. Die hinterlegte Whitelist-Rolle wird auf unserem Discord-Server über den Bot geprüft; nach Annahme einer Whitelist-Bewerbung kann diese Rolle vergeben werden. Die Discord-Verbindung ist für eine über Rollen verwaltete FiveM-Whitelist erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO für die angeforderte Verknüpfung und Mitgliedschaft. Bei eingerichteten Webhooks können Ereignistypen und Vorgangsnummern an unseren Discord-Kanal übermittelt werden. Ein optional eingerichteter Social-Feed übernimmt ausgewählte veröffentlichte Nachrichten serverseitig. Externe Discord-Links führen erst beim Öffnen auf dessen Website. Anbieter, Empfänger, Verarbeitungsorte sowie ggf. Rechtsgrundlagen und Garantien für Drittlandübermittlungen: https://discord.gg/KxNgJFgXvh 8. FiveM und IC-Verknüpfung Zur Verbindung zwischen Website und Spielserver verarbeiten wir Kontozuordnung, Charaktername, einmalige Verknüpfungscodes und einen Hash der Spiel-Lizenzkennung. Bei einer Whitelist-Prüfung werden Verknüpfung, Discord-Rolle und lokale Sperren berücksichtigt. Dies dient dem angeforderten Spielzugang (Art. 6 Abs. 1 Buchst. b DSGVO) und dem Schutz vor Missbrauch (Art. 6 Abs. 1 Buchst. f DSGVO). Öffentlich zeigt das Portal aggregierte Serverwerte wie Spieleranzahl, durchschnittlichen Ping und Erreichbarkeit. Die Verarbeitung innerhalb des Spielservers und zusätzlich installierter Ressourcen ist gesondert zu beschreiben, soweit sie über diese Schnittstelle hinausgeht. 9. Speicherdauer und Löschung Wir speichern Daten nur für die beschriebenen Zwecke und ggf. einschlägige gesetzliche Aufbewahrungspflichten. Die konkret geltenden Fristen, Kriterien und Zuständigkeiten sind: Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind. 10. Weitere Empfänger und Dienste Zugriff erhalten nur die für den jeweiligen Zweck zuständigen Teammitglieder sowie die genannten Dienstleister. Soweit Dienstleister als Auftragsverarbeiter tätig werden, erfolgt dies auf Grundlage eines Vertrages nach Art. 28 DSGVO. Gesetzliche Offenlegungspflichten bleiben unberührt. Für Drittlandübermittlungen sind die tatsächlichen Empfänger, Länder und geeigneten Garantien sowie die Möglichkeit, diese zu erhalten, hier oder beim jeweiligen Dienst anzugeben. 11. Deine Rechte Unter den gesetzlichen Voraussetzungen hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO, kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen. Wende dich hierfür an unseren oben genannten Kontakt. Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Ort des vermuteten Verstoßes.