Version 2026-08-01-appearance-2

Datenschutzerklärung

1. Verantwortlicher

Verantwortlich ist der Administrator, der diese Installation betreibt und über die Freigabe von Konten sowie die Bot-Konfiguration entscheidet. Kontakt kann über den zugehörigen Discord-Server aufgenommen werden. Soweit die Verarbeitung ausschließlich persönlich oder familiär erfolgt, kann die Datenschutz-Grundverordnung im Einzelfall nicht anwendbar sein; diese Hinweise werden dennoch aus Transparenzgründen bereitgestellt.

2. Verarbeitete Daten

3. Zwecke und Rechtsgrundlagen

Die Daten werden zur Anmeldung, Rechteverwaltung, Bot-Steuerung, Fehlerdiagnose, Bereitstellung gewünschter Musik-, Voice- und KI-Funktionen sowie zur Absicherung gegen unbefugte Zugriffe verarbeitet. Soweit die DSGVO anwendbar ist, kommen je nach Nutzung insbesondere Art. 6 Abs. 1 Buchst. b DSGVO für die Bereitstellung des beantragten Zugangs, Art. 6 Abs. 1 Buchst. f DSGVO für Sicherheit und Administration sowie Art. 6 Abs. 1 Buchst. a DSGVO für freiwillige Profil- und Verknüpfungsangaben in Betracht.

4. Speicherung und Passwörter

Dashboard-Konten, Chatverläufe, Nachrichten, Bot-Betriebsdaten und Konfigurationen werden innerhalb der vom Betreiber kontrollierten Installationsumgebung gespeichert. Dabei werden Kontodaten und Bot-Betriebsdaten technisch getrennt verwaltet. Konkrete Verzeichnisse und Dateinamen werden aus Sicherheitsgründen nicht öffentlich dokumentiert. Passwörter werden mit einem individuellen Salt und scrypt als Einweg-Hash gespeichert. Sitzungswerte werden ebenfalls nur gehasht abgelegt.

5. Sitzungscookie

Das Dashboard setzt ausschließlich das technisch notwendige Cookie hans_dashboard_session. Es ermöglicht die gewünschte Anmeldung, ist für Skripte nicht lesbar, auf denselben Ursprung beschränkt und läuft spätestens nach sieben Tagen ab. Es gibt keine Werbe-, Analyse- oder Tracking-Cookies. Für ein unbedingt erforderliches Cookie ist nach § 25 Abs. 2 Nr. 2 TDDDG keine gesonderte Einwilligung erforderlich.

6. Empfänger und externe Dienste

Das Dashboard übermittelt Kontopasswörter und hochgeladene Profilbilder nicht an externe Anbieter. Browser-Chatnachrichten werden nur beim absichtlichen Absenden und nur bei online geschaltetem Bot gemeinsam mit einem begrenzten Gesprächskontext und der aktiven Persönlichkeitsvorgabe an den konfigurierten KI-Dienst weitergegeben. Je nach aktivierter Bot-Funktion können folgende Dienste Daten erhalten:

Bei diesen Anbietern kann eine Verarbeitung außerhalb der EU/des EWR stattfinden. Es gelten zusätzlich die Datenschutzhinweise des jeweiligen Dienstes. Welche Dienste aktiv sind, hängt von der Konfiguration des Betreibers ab.

7. Speicherdauer

Kontodaten bleiben bis zur Löschung durch den Administrator gespeichert. Bei Sperrung werden laufende Sitzungen beendet. Sitzungen laufen spätestens nach sieben Tagen ab. OAuth-Zustände verfallen nach zehn Minuten. Der persönliche Browser-Chatverlauf ist auf höchstens 200 Nachrichten je Konto begrenzt und kann über „Verlauf löschen“ vollständig entfernt werden; bei einer Kontolöschung wird er ebenfalls gelöscht. Der im Dashboard sichtbare Befehlsverlauf umfasst höchstens 60 Einträge im Arbeitsspeicher; Diagnosemeldungen höchstens 100 Einträge. Beide werden bei einem Bot-Neustart verworfen. Temporäre Sprachdateien werden nach der Verarbeitung entfernt. Die globale Persönlichkeitskonfiguration bleibt bis zur Änderung oder zum Zurücksetzen durch einen Administrator gespeichert. Andere Bot-Daten bleiben entsprechend ihrer Funktion oder bis zur manuellen Löschung gespeichert.

8. Private Nachrichten zwischen Nutzern

Freigegebene Dashboard-Nutzer können einander private Textnachrichten senden. Gespeichert werden Absender, Empfänger, Inhalt, Sendezeitpunkt und gegebenenfalls der Lesezeitpunkt. Die Nachrichten werden innerhalb der geschützten Installationsumgebung gespeichert und sind nur für die beiden Gesprächsteilnehmer bestimmt. Pro Gespräch werden höchstens 1.000 aktuelle Nachrichten vorgehalten; ältere Einträge werden automatisch entfernt. Bei der Löschung eines beteiligten Kontos werden die zugehörigen Nachrichten ebenfalls gelöscht.

9. Rechte betroffener Personen

Soweit die DSGVO anwendbar ist, bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie das Recht, eine Einwilligung für die Zukunft zu widerrufen. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde. Anfragen sind an den Administrator der Installation zu richten.

10. Sicherheit

Das Dashboard verwendet Passwort-Hashing, zeitlich begrenzte Sitzungen, SameSite-Schutz, Sicherheitsheader und eine administrative Freigabe neuer Konten. Die interne Bot-Schnittstelle ist nicht öffentlich erreichbar. Bei einem Betrieb auf einem Root-Server muss der Betreiber zusätzlich HTTPS, einen sicher konfigurierten Reverse Proxy, Firewall-Regeln, regelmäßige Sicherheitsupdates und geeignete Zugriffsbeschränkungen einsetzen. Trotz dieser Maßnahmen kann kein absoluter Schutz garantiert werden.

11. Änderungen

Bei wesentlichen Änderungen der Verarbeitung oder dieser Erklärung wird eine neue Versionsnummer verwendet und eine erneute Bestätigung im Dashboard verlangt.