Datenschutzerklärung
1. Verantwortlicher & Geltungsbereich
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
Jonas Hahn
c/o Online-Impressum #9549
Europaring 90
53757 Sankt Augustin, Deutschland
+49 160 4063606
E-Mail: cortexbotsupport@gmail.com
Discord: Support Server
Diese Datenschutzerklärung gilt für die Homepage cortex-discord.com sowie für die
Verarbeitung personenbezogener Daten, die durch den Discord-Bot „Cortex“ bei der Nutzung auf
Discord-Servern anfallen — einschließlich des Web-Servergenerators
(/ServerGenerator). Teile der Verarbeitung finden auf den Servern der Discord Inc. statt, auf
die wir keinen Einfluss haben; insoweit gilt die Datenschutzpraxis von Discord.
2. Allgemeine Hinweise
Der Umgang mit personenbezogenen Daten erfolgt im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Datenschutz-Grundgesetz (DDG), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG). Die folgenden Angaben erläutern, welche Daten wir erheben, wozu und auf welcher Rechtsgrundlage.
3. Rechtsgrundlagen der Verarbeitung (Art. 6 Abs. 1 DSGVO)
• (a) Einwilligung — bei Nutzung der KI-Funktionen (AI-Text via DeepSeek,
Servergenerator via DeepSeek, Bildanalyse via Gemini) sowie bei optionalen Opt-in-Funktionen.
• (b) Vertragserfüllung — Betrieb des Bots und seiner Kernfunktionen (Ticketsystem,
Teamverwaltung, Ingame-Integrationen, Servergenerator-Vorlagen), soweit ein Nutzungsverhältnis vorliegt.
• (f) Berechtigtes Interesse — Sicherheitsfunktionen (Anti-Raid, Anti-Nuke,
Honeypot, Spam-Erkennung, Auto-Mute), Moderations- und Audit-Logs sowie Betriebssicherheit.
4. Welche Daten werden verarbeitet?
Beim Einsatz des Cortex Bots und beim Aufruf der Homepage werden folgende Datenkategorien verarbeitet:
• Discord-IDs (User-ID, Server-ID, Kanal-ID, Rollen-IDs) — Identifikation &
Konfiguration
• Discord-Username & Anzeigename — Profildarstellung im Dashboard
• Discord-Avatar-URL — Profildarstellung in Logs & Dashboard
• Nachrichten-Inhalte — ausschließlich soweit für Bot-Funktionen erforderlich
(Ticket-Transkripte, Spam-/Mod-/Security-Erkennung)
• Reaktionen — für das Self-Role-System (welcher Emoji → welche Rolle)
• Sprachkanal-Aktivität (Wer ist in welchem Voice-Kanal) — Warteraum- &
Join-to-Create-System; Audio wird nicht aufgezeichnet
• Account-Alter / Beitrittszeitpunkt — Anti-Raid-Erkennung neuer Accounts
• Honeypot-Trigger — Identifikation von Angreifern / Bots
• Giveaway-Teilnahmen (User-ID je Gewinnspiel) — Auslosung
• Aktivitätscheck-Bestätigungen (User-ID je Check) — wer innerhalb der Frist auf den Button gedrückt hat
• Ingame- & Roblox-Daten (Roblox-Username, Roblox-ID, Display-Name, Avatar-URL) —
Ingame-Namens-System, Dizzy-Control, Ban-Sync
• Zahlungsbelege (Bilder) — temporär für die Gemini-KI-Analyse im Häuser-System
(werden nach Analyse gelöscht, siehe Abschnitt 8)
• Texteingaben — für den AI-Textgenerator und den Servergenerator
(Prompts, Verfeinerungsanweisungen, Nische, Kanal-Stil, Rollen-Packs) werden Eingaben an die DeepSeek API
weitergeleitet (siehe Abschnitt 8)
• Servergenerator-Vorlagen — von dir erstellte oder per KI erzeugte Serverstrukturen
(Rollen-, Kanal- und Kategorie-Namen, Berechtigungs-Bitmasks, Stil-/Metadaten) werden unter deiner
Discord-User-ID in unserer Datenbank gespeichert, damit du sie im Web-Dashboard bearbeiten und per
Bot-Befehl /server_apply anwenden kannst
• Nutzungszähler KI — pro User und Tag die Anzahl der Servergenerator-Generierungen
und -Verfeinerungen (Rate-Limits, keine Inhaltsprotokollierung)
• OAuth2-Token / Session-Cookie — Dashboard- und Servergenerator-Authentifizierung über Discord Login
(Session-Cookie, bis Logout bzw. Ablauf)
• IP-Adressen & Server-Logs — Hosting der Homepage & API (Zugriffsprotokoll,
Sicherheit); typische Aufbewahrung 7 Tage
• Backups — verschlüsselte Datenbankbackups (siehe Abschnitt 9)
5. Discord-OAuth-Login (Dashboard & Servergenerator)
Beim Login ins Dashboard bzw. in den Servergenerator via Discord werden über die
Discord-OAuth-Schnittstelle folgende Daten abgerufen (Scopes u. a. identify und
guilds): User-ID, Username, Display-Name, Avatar und die Liste der Server, auf denen du
Mitglied bist (inkl. Admin-/Owner-Status, soweit Discord dies liefert). Beim Servergenerator kann
zur Aktualisierung der Serverliste eine erneute Autorisierung (Re-Auth) erforderlich sein.
Rechtsgrundlage ist Vertragserfüllung bzw. berechtigtes Interesse am Dashboard-/Generator-Betrieb.
Die Session wird über ein technisch notwendiges Cookie aufrechterhalten.
6. Cookies & Tracking (TTDSG § 25)
• Session-Cookie (Discord OAuth) — technisch erforderlich für den Dashboard-Login,
wird beim Logout gelöscht.
• Keine externen Schriftarten oder Icon-CDNs — alle Schriftarten (Inter) und Icons
(FontAwesome 6) werden von unserem eigenen Server lokal ausgeliefert. Es findet beim Seitenaufruf
keine Verbindung zu Cloudflare, Google Fonts oder anderen Drittanbietern statt.
• Es findet kein Tracking, Profiling oder Werbe-Analytics statt.
7. Drittanbieter & externe Dienste (Drittlandtransfer)
• Discord Inc. (USA / weltweit) — Kommunikationsplattform; eigene
Datenschutzerklärung gilt (discord.com/privacy). Datenübermittlung auf Basis der
Standardvertragsklauseln.
• Hosting — Server der Homepage/API bei bot-hosting.net, Standort Helsinki,
Finnland.
• Google Drive (USA) — verschlüsselte Datenbankbackups; Übermittlung auf Basis der
Standardvertragsklauseln / EU-US Data Privacy Framework.
• DeepSeek AI (VR China) — für den AI-Textgenerator und den
Servergenerator (Struktur-Generierung und -Verfeinerung) werden Texteingaben und
ggf. Struktur-JSON an die DeepSeek API übermittelt. Hinweis: Die VR China gilt nach
EU-Recht als Drittland ohne angemessenes Datenschutzniveau. Vor jeder Nutzung der jeweiligen
DeepSeek-Funktion wird eine explizite Einwilligung eingeholt; die an DeepSeek übermittelten
Prompt-Inhalte werden von uns nicht dauerhaft als Chatprotokoll gespeichert (siehe Abschnitt 8).
• Google Gemini (USA) — für die KI-Bildanalyse im Häuser-System; Bilder werden
temporär übermittelt und nach Analyse gelöscht. Wird Feedback-Ranking aktiviert, können Nachrichten
aus dem konfigurierten Feedback-Kanal zur Zuordnung und Bewertung an Gemini übermittelt werden.
• Roblox-API (USA) — Abruf von Roblox-User-Infos (ID, Name, Avatar) für Ingame- &
Dizzy-System.
8. KI-Funktionen (DeepSeek & Gemini) — besondere Aufklärung
AI-Textgenerator (DeepSeek): Texteingaben werden zur Verarbeitung an die DeepSeek API in die VR China übermittelt. Du wirst vor der Nutzung um eine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) gebeten; du kannst die Nutzung verweigern. Die Texteingaben werden nach Generierung nicht dauerhaft gespeichert.
Servergenerator (DeepSeek): Im Web-Feature „Server generieren“ kannst du per
Prompt, Nische, Kanal-Stil und Rollen-Packs eine Discord-Serverstruktur (Rollen, Kategorien, Kanäle,
Berechtigungs-Overwrites) erzeugen und verfeinern. Dafür werden an DeepSeek (VR China) u. a.
übermittelt: dein freier Text-Prompt bzw. Verfeinerungs-Anweisungen, gewählte Nische und Stil,
Rollen-Pack-Informationen sowie bei Verfeinerung die aktuelle Struktur als JSON (Rollen-/Kanalnamen
und Berechtigungswerte — in der Regel keine Discord-User-IDs von Mitgliedern). Rechtsgrundlage
ist deine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) vor der ersten KI-Nutzung im
Servergenerator; Widerruf jederzeit (z. B. über /privacy revoke mit der Option
„DeepSeek AI (Servergenerator)“ oder über den Support). Die erzeugte Struktur kann von dir in
unserer Datenbank als Vorlage gespeichert und später mit dem Bot-Befehl
/server_apply auf einen Discord-Server angewendet werden — dabei werden Kanäle und
Rollen auf dem Zielserver erstellt bzw. ersetzt (destruktiver Vorgang, nur mit deiner Bestätigung im
Discord-Dialog). Bitte gib in Prompts keine sensiblen personenbezogenen Daten Dritter ein.
Bewerbungsformular (Ticket-DMs): Server-Administratoren können pro Ticket-Kategorie ein optionales DM-Formular aktivieren. Der Bot stellt dann konfigurierte Fragen per Direktnachricht und speichert die Antworten im eröffneten Ticket-Kanal sowie in einer Session-Tabelle (bis 90 Tage). Das Feature ist standardmäßig deaktiviert und gilt nur für Kategorien, in denen ein Admin es einschaltet. Rechtsgrundlage ist die Aktivierung durch den Server-Verantwortlichen (berechtigtes Interesse Art. 6 Abs. 1 lit. f bzw. Vertragserfüllung gegenüber dem Server). Löschung über die Betroffenenrechte ist möglich.
Feedback-Ranking (Gemini oder DeepSeek): Server-Administratoren können einen öffentlichen Feedback-Kanal festlegen. Nachrichten in diesem Kanal werden zur Zuordnung an ein Teammitglied und zur Sentiment-Bewertung an den gewählten Anbieter übermittelt (Gemini/USA oder DeepSeek/VR China). Rechtsgrundlage ist die Aktivierung durch den Server-Admin (berechtigtes Interesse Art. 6 Abs. 1 lit. f bzw. Einwilligung des Server-Verantwortlichen). Rohtexte werden bis zu 365 Tage gespeichert und können über die Betroffenenrechte gelöscht werden. Das Feature ist standardmäßig deaktiviert.
Bildanalyse (Google Gemini, Häuser-System): Hochgeladene Screenshots können personenbezogene Daten (z. B. Namen, Kontoinformationen) enthalten. Sie werden ausschließlich zur Extraktion der relevanten Felder (Betrag, Empfänger, Verwendungszweck etc.) an die Gemini API übermittelt und unmittelbar nach der Analyse, spätestens nach 24 Stunden gelöscht. Eine dauerhafte Speicherung der Originalbilder erfolgt nicht; gespeichert werden nur die extrahierten Metadaten.
9. Speicherdauer
• Konfigurationsdaten: solange der Bot auf dem jeweiligen Server aktiv ist; nach
Entfernung des Bots werden serverspezifische Daten auf Anfrage gelöscht.
• Ticket-Transkripte: bis zu 90 Tage nach Schließung.
• Bewerbungs-Sessions (DM-Formular): bis zu 90 Tage nach Abschluss/Abbruch.
• Ticket-Feedback & Kanal-Feedback: bis zu 365 Tage.
• Mod- & Security-Logs: 30 Tage (werden danach automatisiert bereinigt).
• Ban-Listen: bis zur Entbannung.
• Homepage-/API-Server-Logs (inkl. IP): typisch 7 Tage.
• Session-Cookies: bis Logout bzw. Ablauf der Token-Lebensdauer.
• Servergenerator-Vorlagen: solange die Vorlage unter deinem Account gespeichert
bzw. nicht von dir gelöscht/archiviert ist; Revisionsstände werden begrenzt vorgehalten.
• KI-Tageszähler (Servergenerator): pro Kalendertag, danach irrelevant für das Limit.
• Gemini-Screenshots: sofort nach Analyse, spätestens nach 24 Stunden.
• Backups (Google Drive): Maximal 3 Backups pro Server (Rotationsprinzip, älteste
werden überschrieben).
• Gesetzliche Aufbewahrungspflichten bleiben unberührt.
10. Automatisierte Entscheidungen & Profiling (Art. 22 DSGVO)
Zur Gewährleistung der Serversicherheit und -ordnung werden automatisierte Maßnahmen eingesetzt (Anti-Spam-Level mit Auto-Mute, Honeypot-Ban bei Angriffen, Anti-Raid bei neuen Accounts). Es handelt sich um sicherheitsrelevante Automatisierung, nicht um rechtlich verbindliche Profiling-Entscheidungen i. S. d. Art. 22 DSGVO. Betroffene können sich jederzeit an den Support wenden.
11. Datensicherheit (Art. 32 DSGVO)
Die Übertragung der Homepage erfolgt verschlüsselt (TLS). Backups werden verschlüsselt in Google Drive gespeichert. Der Zugriff auf Datenbank und Konfiguration ist auf berechtigte Personen beschränkt.
12. Deine Rechte (Art. 13–22 DSGVO)
Du hast jederzeit das Recht auf:
• Auskunft (Art. 15), Berichtigung (Art. 16),
Löschung (Art. 17),
• Einschränkung der Verarbeitung (Art. 18) und
Datenübertragbarkeit (Art. 20),
• Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen (Art.
21),
• Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3)
— insbesondere für die KI-Funktionen (AI-Text, Servergenerator/DeepSeek, Gemini-Bildanalyse),
z. B. per /privacy revoke oder über den Support.
Zudem steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Du kannst dich hierfür beispielsweise an die Aufsichtsbehörde deines üblichen Aufenthaltsortes, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden. Eine Übersicht der deutschen Aufsichtsbehörden findest du auf der Website des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI).
13. Pflicht zur Bereitstellung
Die Bereitstellung deiner Daten ist weder gesetzlich noch vertraglich zwingend vorgeschrieben. Ohne Discord-Account und ohne die für die jeweilige Funktion erforderlichen Daten (z. B. Roblox-Name beim Ingame-System) ist die Nutzung der entsprechenden Funktionen jedoch technisch nicht möglich.
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht. Wesentliche Änderungen werden wir auf unserem Discord-Support-Server bekanntgeben.
15. Kontakt bei Datenschutzfragen
Discord: Support Server
E-Mail: cortexbotsupport@gmail.com