Transparenz

Datenschutzerklärung

1. Verantwortlicher

Streaming-Dashboard (Produktname; Betreibername noch einzutragen)
Ladungsfähige Betreiberanschrift noch einzutragen
Deutschland
Deutschland
E-Mail: tcn.matchpulse@gmail.com

2. Hosting und Serverprotokolle

Die Anwendung wird auf Railway mit einer PostgreSQL-Datenbank betrieben. Beim Aufruf werden technisch notwendige Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Browserinformationen und übertragene Datenmenge. Das ist nötig, um die Seite auszuliefern, Angriffe abzuwehren und Fehler zu beheben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Anwendungslogs werden um E-Mail-Adressen, IP-Adressen, Konto- und Workspace-Kennungen sowie Geheimwerte bereinigt. Zusätzliche Infrastrukturprotokolle können beim Hosting-Anbieter nach dessen vertraglichen Fristen anfallen.

3. Konto, Login und Sicherheit

Für dein Konto verarbeiten wir E-Mail-Adresse, optionalen Anzeigenamen, Rolle und Produktmodus, Passwort-Hash oder Google-Konto-Kennung, Sitzungen und Sicherheitseinstellungen. Dein Google-Passwort erhalten wir nicht. Bei sicherheitsrelevanten Anmeldeversuchen werden Methode, Erfolg, IP-Adresse und User-Agent höchstens 30 Tage gespeichert. Transaktionsmails wie Magic-Link, Passwort-Reset oder Einladung können über Resend versendet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für Missbrauchs- und Angriffsschutz zusätzlich Art. 6 Abs. 1 lit. f DSGVO.

4. Gespeicherte Arbeitsdaten

Damit deine Streamsteuerung funktioniert, speichern wir die von dir angelegten Workspace-, Overlay-, Match-, Design-, Rollen-, Chatbot- und Community-Einstellungen. Ein Teil des aktuellen Arbeitsstands wird zusätzlich im lokalen Speicher deines Browsers gespiegelt. Diese Speicherung ist für die von dir angeforderte Funktion erforderlich und dient nicht der Werbung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bewusst gespeicherte Inhalte bleiben bis zu deiner Löschung oder der Kontolöschung bestehen.

5. YouTube und Twitch

Wenn du eine Plattform ausdrücklich verbindest, verarbeiten wir die erforderlichen Kanal-, Chat-, Moderations- und OAuth-Daten. Dazu können Kanalname, Plattform-Nutzerkennungen, Chatnachrichten, Avatare, Emotes sowie verschlüsselte Zugangs- und Aktualisierungstokens gehören. Die Daten werden nur für die von dir aktivierten Stream-, Chat- und Moderationsfunktionen genutzt. Beim Trennen oder bei einer Kontolöschung versuchen wir zuerst den Widerruf beim Anbieter; schlägt er vorübergehend fehl, wird er erneut versucht und der lokale Geheimwert spätestens nach sieben Tagen gelöscht. Bei YouTube gelten zusätzlich die YouTube API Services Terms und die Google-Datenschutzerklärung. Google-Zugriffe kannst du außerdem in den Google-Sicherheitseinstellungen widerrufen. Wenn du Community-Funktionen wie Tipprunden oder Bestenlisten nutzt, speichern wir den öffentlich sichtbaren Anzeigenamen der teilnehmenden Zuschauer und deren Punktestand über die Dauer der jeweiligen Saison hinweg, damit die Bestenliste funktioniert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Betroffene können der Speicherung über die oben genannte Kontaktadresse widersprechen; wir entfernen den Eintrag dann.

6. KI-Funktionen mit Google Gemini

Wenn du eine KI-Funktion nutzt, werden nur die dafür benötigten Eingaben an die Gemini API übermittelt, zum Beispiel eine mehrdeutige Chatnachricht mit Teambezeichnungen oder ein von dir hochgeladenes Aufstellungsbild. Google verarbeitet diese Daten zur Erstellung der Antwort sowie für Sicherheit und Missbrauchsschutz. Im eigenen System speichern wir keine Prompts oder KI-Antworten als Kostenlog, sondern nur Tagesaggregate zu Modell, Zweck, Aufrufen, Tokenmenge und geschätzten Kosten. Diese Aggregate werden nach 180 Tagen automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Funktion wird für Nutzer im EWR nur mit einem vertraglich geeigneten bezahlten Gemini-Dienst und Google-Cloud-Datenschutzbedingungen öffentlich aktiviert.

7. Sportdaten und externe Medien

Sportdaten werden serverseitig von OpenLigaDB abgerufen und gemäß ODbL 1.0 kenntlich gemacht. In einzelnen Ansichten können Schriftarten, Flaggen, Teamlogos, Profilbilder oder Emotes direkt von Google Fonts, FlagCDN, Sofascore, Wikimedia, YouTube, Twitch oder einer von dir eingetragenen Bildadresse geladen werden. Dabei erhält der jeweilige Anbieter technisch deine IP-Adresse, Zeitpunkt und Browserinformationen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, weil diese Medien für die gewählte Darstellung benötigt werden. Vor dem öffentlichen Start werden feste Designressourcen nach Möglichkeit lokal bereitgestellt. Die in den Overlays angezeigten Spielstände, Spielzeiten und Namen werden von dir eingegeben; wir erheben sie nicht aus fremden Quellen und geben sie nicht weiter.

8. Abos und Zahlungen

Wenn die Bezahlfunktion aktiviert ist und du ein Abo auswählst, wird der Checkout über Stripe abgewickelt. Stripe verarbeitet dabei insbesondere Kontakt-, Zahlungs-, Kunden-, Transaktions- und Abodaten. Wir erhalten keine vollständigen Karten- oder Bankdaten, sondern Anbieterkennungen und den Abo-, Laufzeit- und Zahlungsstatus. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; gesetzlich erforderliche Rechnungs- und Buchhaltungsdaten werden nach Art. 6 Abs. 1 lit. c DSGVO aufbewahrt.

9. Getrennte Newsletter-Kampagne

Der Newsletter ist keine Funktion und kein Navigationspunkt des Streaming-Dashboards. Nur wenn du dich auf einer getrennten Kampagnenseite freiwillig anmeldest, verarbeitet Brevo deine E-Mail-Adresse, Sprache und den Einwilligungsnachweis. Die Anmeldung wird erst nach Klick auf den Bestätigungslink wirksam. Es gibt keine zusätzliche lokale Newsletter-Empfängerdatenbank. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit über den Abmeldelink oder die Kontaktadresse oben für die Zukunft widerrufen.

10. Cookies, lokaler Speicher und Tracking

Wir verwenden technisch notwendige Sitzungs- und Sicherheitscookies sowie lokalen Browserspeicher (localStorage und sessionStorage) für Anmeldung, Staging-Zugang, Sprache, Hinweise und deinen Arbeitsstand. Diese Speicherungen sind für den ausdrücklich gewünschten Dienst erforderlich; maßgeblich ist § 25 Abs. 2 Nr. 2 TDDDG. Aktuell gibt es keine Werbe-, Reichweiten- oder Nutzeranalyse und keine entsprechenden Tracking-Cookies. Sollte sich das ändern, wird vor der Aktivierung eine erforderliche Einwilligung eingeholt.

11. Aufbewahrung, Export und Löschung

Magic-Links sind 15 Minuten, Passwort-Reset-Links 60 Minuten und offene MFA-Einrichtungen 10 Minuten gültig. Importierte Live-Chat- und Tippdaten werden nach 24 Stunden bereinigt. Verwendete Recovery-Prüfwerte, Loginereignisse und erledigte Einladungen werden nach 30 Tagen gelöscht; eine ungenutzte Sitzung läuft nach spätestens 30 Tagen ab. Du kannst in der Kontosicherheit einen JSON-Export anfordern und dein Konto löschen. Dabei werden Konto, Sitzungen, gespeicherte Arbeitsbereiche, KI-Aggregate, Communitydaten sowie personenbezogene Login- und Einladungsdaten entfernt. Gesetzliche Aufbewahrungspflichten und notwendige Nachweise können einer sofortigen Löschung einzelner Zahlungs- oder Vertragsdaten entgegenstehen. Verschlüsselte Backups rotieren nach 30 Tagen; bei einer Wiederherstellung werden zwischenzeitliche Löschungen erneut angewendet.

12. Empfänger und Drittlandübermittlungen

Empfänger sind nur die für die jeweilige Funktion benötigten Auftragsverarbeiter und Plattformanbieter: Railway, Google, YouTube, Twitch, Resend, Brevo und Stripe sowie die oben genannten Medien- und Sportdatenanbieter, soweit aktiviert. Manche Anbieter oder Unterauftragsverarbeiter sitzen außerhalb des EWR. In diesem Fall werden die gesetzlichen Voraussetzungen, insbesondere Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln und ergänzende Schutzmaßnahmen, vor der Aktivierung geprüft.

13. Deine Rechte und Kontakt

Du hast im Rahmen der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kannst du jederzeit für die Zukunft widerrufen. Für Datenschutzanfragen nutze bitte die Kontaktadresse oben. Wir beantworten Anfragen grundsätzlich innerhalb eines Monats; bei komplexen Fällen kann die gesetzliche Verlängerung gelten. Außerdem kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren.

14. Interne Datenschutzprüfung, Stand und Änderungen

Der Betreiber hat die beschriebenen Verarbeitungsvorgänge, Zugriffsschutzmaßnahmen, Löschwege, Aufbewahrungsfristen und eingesetzten Anbieter im Rahmen einer internen Eigenprüfung kontrolliert und dokumentiert. Nach dem aktuellen Prüfstand wird die Anwendung im hier beschriebenen Funktionsumfang DSGVO-konform gestaltet und betrieben. Diese Angabe bezeichnet eine Eigenprüfung und keine behördliche Prüfung, amtliche Zertifizierung oder ein Datenschutzsiegel. Stand: 19. Juli 2026. Wir prüfen den Stand erneut und aktualisieren diese Erklärung, wenn sich Funktionen, Anbieter oder rechtliche Anforderungen ändern.