Datenschutzerklärung
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei Nutzung des Team-Dashboards, des Team-Logins und des Gastbereichs.
1. Verantwortliche Stelle und Kontakt
Streamer-Netzwerk
c/o PrivyGift
Lischmattstrasse 12
5746 Walterswil SO
Schweiz
E-Mail: kontakt@streamer-netzwerk.org
2. Zweck des Team-Dashboards
Das Team-Dashboard dient der internen Organisation des Streamer-Netzwerks sowie der Bearbeitung von Bewerbungen, Tickets, Aufgaben, Events, Projektideen, Dateiablagen, Abwesenheiten und weiteren organisatorischen Vorgängen. Zusätzlich bestehen Gastfunktionen, über die Nutzer eigene Tickets und Einreichungen einsehen oder bearbeiten können.
3. Teamkonten und Registrierung
Bei der Erstellung und Nutzung eines Team- oder Bewerberkontos können insbesondere Benutzername, Anzeigename, E-Mail-Adresse, Passwort-Hash, Rolle, Accountstatus, Discord-ID, Profilinformationen, Zeitpunkte der Registrierung sowie technisch notwendige Accountdaten verarbeitet werden.
Passwörter werden nicht im Klartext gespeichert, sondern ausschließlich als kryptografischer Passwort-Hash. Das Passwort selbst ist für das Streamer-Netzwerk nicht einsehbar.
Die Verarbeitung erfolgt, soweit sie für die Bereitstellung des Nutzerkontos und der gewünschten Dashboard-Funktionen erforderlich ist, zur Durchführung des jeweiligen Nutzungsverhältnisses beziehungsweise auf Grundlage berechtigter Interessen an einer sicheren und funktionalen Teamorganisation.
4. Team-Login und Sitzungen
Für den Team-Login werden technisch notwendige Session-Cookies eingesetzt. Diese dienen ausschließlich dazu, eine angemeldete Sitzung zu erkennen und abzusichern. Die Session-Cookies sind als HttpOnly und Secure konfiguriert und verwenden SameSite-Einstellungen.
Zum Schutz vor Missbrauch werden Sitzungen nach längerer Inaktivität beendet. Nach sicherheitsrelevanten Änderungen, beispielsweise einer Passwortänderung, können bestehende Sitzungen ungültig werden.
5. Passwort-Reset per E-Mail
Wenn ein Teammitglied die Funktion „Passwort vergessen?“ verwendet, verarbeitet das Dashboard die eingegebene Benutzerkennung beziehungsweise E-Mail-Adresse, um ein passendes aktives Teamkonto zu ermitteln. Nach außen wird aus Sicherheitsgründen nicht offengelegt, ob ein bestimmtes Konto existiert.
Für einen gültigen Account wird ein zeitlich begrenzter Einmal-Link erzeugt und an die hinterlegte E-Mail-Adresse versendet. Der Reset-Token selbst wird nicht im Klartext in der Datenbank gespeichert. Nach erfolgreicher Passwortänderung wird der Link ungültig.
Der Versand erfolgt über das für kontakt@streamer-netzwerk.org konfigurierte E-Mail-Postfach und den dafür eingesetzten Mailanbieter.
6. Discord-Gastzugang
Für bestimmte Gastfunktionen kann eine Anmeldung über Discord OAuth verwendet werden. Dabei können, abhängig von der erteilten Berechtigung, insbesondere Discord-Nutzer-ID, Benutzername, Anzeigename und Profilbild verarbeitet werden.
Diese Daten dienen der Authentifizierung, der Zuordnung eigener Tickets und Einreichungen sowie der Bereitstellung der angeforderten Gastfunktionen. Soweit Discord-Dienste genutzt werden, gelten ergänzend die Datenschutzbedingungen von Discord.
7. Tickets und Ticketkommunikation
Bei der Erstellung und Bearbeitung von Tickets werden insbesondere Ticketnummer, Kategorie, Titel, Beschreibung, Nachrichtenverlauf, Status, zuständige Abteilung, zugewiesene Teammitglieder, Bearbeitungszeiten und technische Zeitstempel gespeichert.
Interne Workflow-Informationen, Teamnotizen und Weiterleitungsgründe sind ausschließlich für berechtigte Teammitglieder vorgesehen. Der Zugriff richtet sich nach den im Dashboard hinterlegten Rollen und Berechtigungen.
8. Bewerbungen, Termine und Teamorganisation
Bei Teambewerbungen werden die vom Bewerber bereitgestellten Angaben wie gewünschte Position, Motivation, Erfahrung, Verfügbarkeit, Discord-ID und gegebenenfalls Terminabsprachen verarbeitet. Nach Aufnahme ins Team können außerdem Aufgaben, Abwesenheiten, interne Benachrichtigungen und organisatorische Informationen gespeichert werden.
9. Datei-Uploads und Cloud-Bereich
Teammitglieder können im Rahmen ihrer Berechtigungen Dateien hochladen. Dabei werden unter anderem Dateiname, Dateityp, Dateigröße, interner Speichername, Uploader und Zeitpunkt verarbeitet. Aus Sicherheitsgründen werden Dateiendungen und MIME-Typen überprüft und bestimmte aktive oder ausführbare Dateitypen blockiert.
Die Dateien werden in einem nicht direkt über das öffentliche Web erreichbaren Datenbereich gespeichert.
10. Sicherheitsprotokolle und Missbrauchsschutz
Zur Absicherung des Dashboards werden sicherheitsrelevante Ereignisse protokolliert. Hierzu können erfolgreiche und fehlgeschlagene Login-Versuche, temporäre Sperren und administrative beziehungsweise schreibende Aktionen gehören.
IP-Adressen werden für die vorgesehenen Sicherheitsfunktionen nicht als frei lesbarer Klartext in den Anwendungslogs gespeichert, sondern technisch gehasht beziehungsweise auf das erforderliche Maß beschränkt. Passwörter, Reset-Tokens, OAuth-Codes und SMTP-Passwörter werden nicht als Protokollinhalt gespeichert.
11. Schutz vor automatisierten Angriffen
Zum Schutz vor Bruteforce-Angriffen und Missbrauch können fehlgeschlagene Login-Versuche gezählt und Benutzerkennungen oder Verbindungen für einen begrenzten Zeitraum gesperrt werden. Passwort-Reset-Anfragen unterliegen ebenfalls technischen Begrenzungen.
12. Technische Serverdaten
Beim Aufruf des Dashboards können technisch erforderliche Serverinformationen verarbeitet werden, etwa Zeitpunkt des Zugriffs, angeforderte Ressource, Browser- beziehungsweise Geräteinformationen und technische Verbindungsdaten. Diese Verarbeitung dient insbesondere der Bereitstellung, Stabilität, Fehleranalyse und Sicherheit des Dienstes.
13. Hosting und E-Mail-Versand
Für den Betrieb des Dashboards und den Versand von Passwort-Reset-E-Mails können externe Infrastruktur- und E-Mail-Dienstleister eingesetzt werden. Dabei werden nur die für die jeweilige technische Leistung erforderlichen Daten verarbeitet. Sofern ein Dienstleister personenbezogene Daten im Auftrag verarbeitet, sind die hierfür erforderlichen datenschutzrechtlichen Anforderungen zu berücksichtigen.
14. Rechtsgrundlagen
Je nach konkreter Verarbeitung kommen insbesondere Art. 6 Abs. 1 lit. b DSGVO für nutzungsbezogene und vertragliche beziehungsweise vorvertragliche Vorgänge sowie Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen an Betrieb, Organisation, Support, IT-Sicherheit und Missbrauchsprävention in Betracht. Sofern eine Verarbeitung ausdrücklich auf Einwilligung beruht, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
15. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungspflichten bestehen. Sicherheitslogs können für einen begrenzten Zeitraum aufbewahrt werden, um Angriffe und Missbrauch nachvollziehen zu können. Nicht mehr benötigte Reset-Tokens werden nach Ablauf beziehungsweise Verwendung ungültig.
16. Empfänger und Zugriffsberechtigungen
Innerhalb des Streamer-Netzwerks erhalten nur diejenigen Teammitglieder Zugriff auf personenbezogene Daten, die diese zur Erfüllung ihrer jeweiligen Aufgaben benötigen. Zugriffe werden technisch durch Rollen und Berechtigungen beschränkt.
Eine Weitergabe an externe Empfänger erfolgt nur, wenn sie zur Bereitstellung einer Funktion erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine andere zulässige Rechtsgrundlage vorliegt.
17. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen können mit Wirkung für die Zukunft widerrufen werden.
Anfragen zu Datenschutzrechten können an kontakt@streamer-netzwerk.org gerichtet werden.
18. Beschwerderecht
Betroffene Personen können sich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen anwendbares Datenschutzrecht verstößt.
19. Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen des Dashboards, eingesetzte Dienste oder rechtliche Anforderungen ändern. Es gilt die jeweils im Team-Dashboard veröffentlichte Fassung.
Stand: August 2026