Datenschutzerklärung
Diese Erklärung beschreibt die Datenverarbeitung durch die private Dashboard- und Discord-Bot-Installation „Hans“. Sie ist auf den derzeitigen Funktionsumfang zugeschnitten.
1. Verantwortlicher
Verantwortlich ist der Administrator, der diese Installation betreibt und über die Freigabe von Konten sowie die Bot-Konfiguration entscheidet. Kontakt kann über den zugehörigen Discord-Server aufgenommen werden. Soweit die Verarbeitung ausschließlich persönlich oder familiär erfolgt, kann die Datenschutz-Grundverordnung im Einzelfall nicht anwendbar sein; diese Hinweise werden dennoch aus Transparenzgründen bereitgestellt.
2. Verarbeitete Daten
- Kontodaten: E-Mail-Adresse, gesalzener Passwort-Hash, Kontostatus, Administratorrolle, Zustimmungszeitpunkt und Anmeldezeitpunkt.
- Optionale Profildaten: Vorname, Nachname, Profilbild sowie persönliches Farb- und Hintergrundprofil.
- Optionale Discord-Verknüpfung: Discord-Nutzer-ID, Anzeigename und Avatar-URL.
- Browser-Chat: Nachrichten des angemeldeten Nutzers und Antworten des Bots sowie der jeweilige Zeitpunkt.
- Bot-Persönlichkeit: die global gewählte Stilvorlage, Stimme, Anrede, Antwortlänge, Humor-Stufe und optionale Zusatzanweisungen.
- Bot- und Discord-Daten: Server-, Nutzer- und Channel-IDs, Anzeigenamen, Befehle, temporäre Voice-Channel-Daten und Nutzungszeiten, soweit die jeweilige Funktion dies benötigt.
- Sprach- und KI-Daten: kurze Sprachaufnahmen beziehungsweise Transkripte und Texteingaben, wenn Sprachassistent oder KI aktiv genutzt werden.
- Technische Daten: notwendige Sitzungskennung sowie Diagnose- und Fehlermeldungen.
3. Zwecke und Rechtsgrundlagen
Die Daten werden zur Anmeldung, Rechteverwaltung, Bot-Steuerung, Fehlerdiagnose, Bereitstellung gewünschter Musik-, Voice- und KI-Funktionen sowie zur Absicherung gegen unbefugte Zugriffe verarbeitet. Soweit die DSGVO anwendbar ist, kommen je nach Nutzung insbesondere Art. 6 Abs. 1 Buchst. b DSGVO für die Bereitstellung des beantragten Zugangs, Art. 6 Abs. 1 Buchst. f DSGVO für Sicherheit und Administration sowie Art. 6 Abs. 1 Buchst. a DSGVO für freiwillige Profil- und Verknüpfungsangaben in Betracht.
4. Speicherung und Passwörter
Dashboard-Konten, Chatverläufe, Nachrichten, Bot-Betriebsdaten und Konfigurationen werden innerhalb der vom Betreiber kontrollierten Installationsumgebung gespeichert. Dabei werden Kontodaten und Bot-Betriebsdaten technisch getrennt verwaltet. Konkrete Verzeichnisse und Dateinamen werden aus Sicherheitsgründen nicht öffentlich dokumentiert. Passwörter werden mit einem individuellen Salt und scrypt als Einweg-Hash gespeichert. Sitzungswerte werden ebenfalls nur gehasht abgelegt.
5. Sitzungscookie
Das Dashboard setzt ausschließlich das technisch notwendige Cookie hans_dashboard_session. Es ermöglicht die gewünschte Anmeldung, ist für Skripte nicht lesbar, auf denselben Ursprung beschränkt und läuft spätestens nach sieben Tagen ab. Es gibt keine Werbe-, Analyse- oder Tracking-Cookies. Für ein unbedingt erforderliches Cookie ist nach § 25 Abs. 2 Nr. 2 TDDDG keine gesonderte Einwilligung erforderlich.
6. Empfänger und externe Dienste
Das Dashboard übermittelt Kontopasswörter und hochgeladene Profilbilder nicht an externe Anbieter. Browser-Chatnachrichten werden nur beim absichtlichen Absenden und nur bei online geschaltetem Bot gemeinsam mit einem begrenzten Gesprächskontext und der aktiven Persönlichkeitsvorgabe an den konfigurierten KI-Dienst weitergegeben. Je nach aktivierter Bot-Funktion können folgende Dienste Daten erhalten:
- Discord: Betrieb des Bots, Server- und Nutzerdaten sowie optionale OAuth-Profilverknüpfung.
- YouTube/Google: Suchbegriffe, Video-Links und technische Abrufe für Musikwiedergabe.
- Google Gemini oder Groq: Texteingaben, Persönlichkeitsvorgabe und notwendiger Gesprächskontext für KI-Antworten.
- Groq Speech-to-Text: kurze Sprachdateien für die vom Nutzer ausgelöste Transkription.
- Microsoft Text-to-Speech: der von Hans erzeugte Antworttext beziehungsweise ein fester Hörproben-Text zur Erzeugung der ausgewählten Stimme.
Bei diesen Anbietern kann eine Verarbeitung außerhalb der EU/des EWR stattfinden. Es gelten zusätzlich die Datenschutzhinweise des jeweiligen Dienstes. Welche Dienste aktiv sind, hängt von der Konfiguration des Betreibers ab.
7. Speicherdauer
Kontodaten bleiben bis zur Löschung durch den Administrator gespeichert. Bei Sperrung werden laufende Sitzungen beendet. Sitzungen laufen spätestens nach sieben Tagen ab. OAuth-Zustände verfallen nach zehn Minuten. Der persönliche Browser-Chatverlauf ist auf höchstens 200 Nachrichten je Konto begrenzt und kann über „Verlauf löschen“ vollständig entfernt werden; bei einer Kontolöschung wird er ebenfalls gelöscht. Der im Dashboard sichtbare Befehlsverlauf umfasst höchstens 60 Einträge im Arbeitsspeicher; Diagnosemeldungen höchstens 100 Einträge. Beide werden bei einem Bot-Neustart verworfen. Temporäre Sprachdateien werden nach der Verarbeitung entfernt. Die globale Persönlichkeitskonfiguration bleibt bis zur Änderung oder zum Zurücksetzen durch einen Administrator gespeichert. Andere Bot-Daten bleiben entsprechend ihrer Funktion oder bis zur manuellen Löschung gespeichert.
8. Private Nachrichten zwischen Nutzern
Freigegebene Dashboard-Nutzer können einander private Textnachrichten senden. Gespeichert werden Absender, Empfänger, Inhalt, Sendezeitpunkt und gegebenenfalls der Lesezeitpunkt. Die Nachrichten werden innerhalb der geschützten Installationsumgebung gespeichert und sind nur für die beiden Gesprächsteilnehmer bestimmt. Pro Gespräch werden höchstens 1.000 aktuelle Nachrichten vorgehalten; ältere Einträge werden automatisch entfernt. Bei der Löschung eines beteiligten Kontos werden die zugehörigen Nachrichten ebenfalls gelöscht.
9. Rechte betroffener Personen
Soweit die DSGVO anwendbar ist, bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie das Recht, eine Einwilligung für die Zukunft zu widerrufen. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde. Anfragen sind an den Administrator der Installation zu richten.
10. Sicherheit
Das Dashboard verwendet Passwort-Hashing, zeitlich begrenzte Sitzungen, SameSite-Schutz, Sicherheitsheader und eine administrative Freigabe neuer Konten. Die interne Bot-Schnittstelle ist nicht öffentlich erreichbar. Bei einem Betrieb auf einem Root-Server muss der Betreiber zusätzlich HTTPS, einen sicher konfigurierten Reverse Proxy, Firewall-Regeln, regelmäßige Sicherheitsupdates und geeignete Zugriffsbeschränkungen einsetzen. Trotz dieser Maßnahmen kann kein absoluter Schutz garantiert werden.
11. Änderungen
Bei wesentlichen Änderungen der Verarbeitung oder dieser Erklärung wird eine neue Versionsnummer verwendet und eine erneute Bestätigung im Dashboard verlangt.