Bot-Datenschutz

Stand: 26. September 2026 · Gilt fĂŒr den Discord-Bot „Projekt Lemon“ und das zugehörige Dashboard

1. Verantwortlicher

Robert StÀrk
HÀuselÀcker 4
69168 Wiesloch
Deutschland
E-Mail: impressum@projektlemon.de

ErgÀnzend gilt die allgemeine DatenschutzerklÀrung der Website projektlemon.de.

2. Was der Bot tut

Der Discord-Bot „Projekt Lemon“ kann auf Einladung durch Server-Administratoren u. a. Nachrichten lesen und senden, Rollen verwalten, Moderationsaktionen ausfĂŒhren, Willkommensnachrichten senden, Tickets, VorschlĂ€ge, Giveaways, Musik, Spiele und weitere konfigurierte Module betreiben. Welche Funktionen aktiv sind, steuert der jeweilige Server-Administrator ĂŒber das Dashboard.

3. Welche Daten gespeichert werden

Wichtig: Der Bot speichert – anders als rein „live“ arbeitende Bots – auch außerhalb von Discord Daten, soweit dies fĂŒr die jeweiligen Funktionen erforderlich ist. Dazu können insbesondere gehören:

  • Server-Konfiguration: Einstellungen pro Discord-Server (Module an/aus, KanĂ€le, Rollen-IDs, Texte, Embeds, Filterregeln).
  • Nutzerbezogene IDs: Discord-User-IDs und Server-IDs im Zusammenhang mit Warnungen, Levels/XP, Tickets, VorschlĂ€gen, Giveaway-Teilnahmen, Reviews, Sperrlisten und Ă€hnlichen Funktionen.
  • Moderations- und Log-Daten: z. B. Warnungen, Mod-Logs, ggf. relevante Nachrichteninhalte oder AnhĂ€nge, soweit vom Admin konfiguriert (z. B. AI-Moderation, Scam-Detection).
  • Ticket- und Support-Inhalte: Ticket-VerlĂ€ufe, ggf. gelernte Kontext-Fakten (sofern Premium-Funktionen aktiviert).
  • VorschlĂ€ge, Reviews, Giveaways, Musik-Stats: Inhalte und Metadaten der jeweiligen Module.
  • Dashboard-Login: ĂŒber Discord OAuth (User-ID, Benutzername, Avatar, Server-Liste/Berechtigungen).
  • Premium / Custom Bot: Abonnement-Status und technische Zuordnung; Zahlungsdaten werden primĂ€r beim Zahlungsdienstleister (z. B. Stripe) verarbeitet. Custom-Bot-Token werden verschlĂŒsselt gespeichert und nicht im Klartext an das Frontend ausgegeben.

Es werden keine Daten zu Werbezwecken an unbeteiligte Dritte verkauft.

4. Zwecke und Rechtsgrundlagen

  • Vertrag / vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung von Bot und Dashboard gemĂ€ĂŸ den Nutzungsbedingungen und gebuchten Leistungen.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): sicherer Betrieb, Missbrauchsschutz, Fehleranalyse, Verbesserung der Dienste.
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): z. B. optionale Website-Statistik und Marketing-Cookies (siehe Cookie-Banner).
  • Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO): soweit gesetzlich erforderlich (z. B. Aufbewahrung von Rechnungsdaten).

5. Verantwortung auf dem Discord-Server

Server-Administratoren, die den Bot einladen und Module aktivieren, entscheiden ĂŒber die konkrete Nutzung auf ihrem Server. Sie sind fĂŒr die rechtmĂ€ĂŸige Nutzung gegenĂŒber ihren Mitgliedern mitverantwortlich und sollten ihre Community ĂŒber den Einsatz des Bots informieren. Projekt Lemon stellt die technische Infrastruktur bereit.

6. Speicherdauer

Daten werden gespeichert, solange der Bot auf dem Server genutzt wird bzw. solange die jeweilige Funktion dies erfordert. Nach Entfernen des Bots oder Löschanfragen werden Daten im Rahmen der technischen und gesetzlichen Möglichkeiten gelöscht oder anonymisiert, sofern keine Aufbewahrungspflichten entgegenstehen. Rechnungs- und Vertragsdaten können lÀnger aufbewahrt werden.

7. Weitergabe / Auftragsverarbeitung

Technische Dienstleister (Hosting, CDN, Datenbanken, Zahlungsabwicklung, ggf. KI-/Moderations-APIs) können Zugriff im Rahmen der Auftragsverarbeitung erhalten. Soweit Dienste außerhalb der EU/des EWR eingesetzt werden, werden geeignete Garantien (z. B. Standardvertragsklauseln) angestrebt. Details zu Website-Diensten: DatenschutzerklĂ€rung.

8. Ihre Rechte

Sie haben nach DSGVO u. a. Rechte auf Auskunft, Berichtigung, Löschung, EinschrĂ€nkung, DatenĂŒbertragbarkeit und Widerspruch sowie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Anfragen an: impressum@projektlemon.de.

9. Sicherheit

Zugang zu Systemen ist auf berechtigte Personen beschrĂ€nkt. Tokens und sensible Zugangsdaten werden geschĂŒtzt gespeichert. Dennoch kann keine absolute Sicherheit im Internet garantiert werden.

10. Löschkonzept und Aufbewahrungsfristen

  • Server-Konfiguration: solange der Bot auf dem Server ist; nach Entfernen des Bots Löschung oder Anonymisierung innerhalb von höchstens 90 Tagen.
  • Tickets / Transkripte: solange fĂŒr Support nötig, standardmĂ€ĂŸig bis zu 12 Monate nach Ticket-Schließung, sofern der Server-Admin keine kĂŒrzere Frist setzt.
  • Warnungen / Mod-Logs: gemĂ€ĂŸ Server-Einstellung, sonst bis zu 24 Monate.
  • AI-Moderation / Scam-Detection (Nachrichtenausschnitte): nur bei aktivierter Funktion; keine dauerhafte Archivierung ĂŒber den Moderationszweck hinaus (in der Regel max. 90 Tage in Logs).
  • XP / Level: bis zur Löschung durch Admin oder Bot-Entfernung (90-Tage-Frist).
  • Giveaways, VorschlĂ€ge, Reviews: bis zur Löschung durch Berechtigte oder Ablauf des Zwecks; Reviews auf Anfrage löschbar.
  • Dashboard-Login (Session): Session-Lebensdauer; OAuth-Tokens nicht dauerhaft im Klartext gespeichert.
  • Zahlungs-/Vertragsdaten: gesetzliche Aufbewahrung bis zu 10 Jahre (Handels-/Steuerrecht), getrennt von Bot-Betriebsdaten.
  • Backups: produktive Löschung zeitnah; Backup-Rotation typischerweise 14–30 Tage, danach Überschreibung.

Löschanfragen (Discord-User-ID): an impressum@projektlemon.de. Globale Sperrlisten (falls eingesetzt) dienen der Missbrauchsabwehr und werden auf das notwendige Maß begrenzt.

11. Verantwortlichkeit und Auftragsverarbeitung

Verantwortlicher fĂŒr Website, Accounts, Zahlungen und Sicherheit ist Robert StĂ€rk (Projekt Lemon).

FĂŒr die konkrete Nutzung des Bots auf einem Discord-Server ist der jeweilige Server-Betreiber in der Regel Verantwortlicher fĂŒr die dortige Verarbeitung; Projekt Lemon stellt die technische Infrastruktur bereit und handelt insoweit als Auftragsverarbeiter bzw. unterstĂŒtzt den Betrieb. Ein AV-Vertrag nach Art. 28 DSGVO kann auf Anfrage geschlossen werden.