Datenschutzerklärung
Stand: 3. Oktober 2026
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten wir verarbeiten, wenn Sie die Website anysmp.de besuchen, den Discord-Bot Vectaro nutzen oder die Android-App Vectaro verwenden.
1. Verantwortlicher
Mike DzellakHinter dem Kloster 19
38312 Dorstadt
E-Mail: support@anysmp.de
Ein Datenschutzbeauftragter ist nicht benannt, da hierzu keine gesetzliche Pflicht besteht. Bei Fragen zum Datenschutz wenden Sie sich bitte an die oben genannte E-Mail-Adresse.
2. Hosting und Server-Protokolle
Website, Datenbank und Bot laufen auf einem Server der 1blu GmbH, Riedemannweg 60, 13627 Berlin, in Deutschland. 1blu verarbeitet die Daten ausschließlich in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung (Art. 28 DSGVO).
Beim Aufruf der Website protokolliert der Webserver automatisch: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, HTTP-Statuscode, übertragene Datenmenge, Referrer und Browser-Kennung (User-Agent). Das ist technisch nötig, um die Website auszuliefern und Angriffe oder Fehler zu erkennen. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Diese Protokolle werden nach 14 Tagen automatisch gelöscht. Anwendungsprotokolle des Bots sind in ihrer Größe begrenzt und werden fortlaufend überschrieben.
Zum Schutz vor Missbrauch (z. B. zu vielen Fehlversuchen beim Login) zählen wir Fehlversuche kurzzeitig im Arbeitsspeicher, je nach Login pro IP-Adresse oder pro Konto. Diese Zähler werden nicht dauerhaft gespeichert und verfallen nach spätestens 15 Minuten.
Schriftarten werden von unserem eigenen Server geladen. Es werden keine Inhalte von Google Fonts oder anderen Schriftarten-Diensten nachgeladen.
3. Cookies
Wir setzen ausschließlich technisch notwendige Cookies, die für die Anmeldung erforderlich sind. Es gibt keine Analyse-, Tracking- oder Werbe-Cookies und keine Einbindung von Analysediensten.
admin.sid: Sitzung im Admin-Dashboard, gültig bis zu 7 Tage nach der letzten Nutzungplayer.sid: Sitzung im Spieler-Portal und in der Android-App, gültig bis zu 30 Tage nach der letzten Nutzung
Das Cookie enthält nur eine zufällige Sitzungskennung. Die Sitzungsdaten selbst (z. B. Discord-ID, Benutzername, Sprache) liegen in unserer Datenbank und werden mit Ablauf der Sitzung gelöscht. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO, da die Anmeldung ohne diese Cookies nicht möglich ist.
4. Admin-Dashboard (Anmeldung mit Discord)
Server-Administratoren melden sich über Discord (OAuth2) an. Dabei erhalten wir von Discord
mit den Berechtigungen identify und guilds: Ihre Discord-ID, Ihren
Benutzernamen, Ihr Profilbild, Ihre eingestellte Sprache und die Liste der Server, auf denen
Sie Verwaltungsrechte haben. Ihr Discord-Passwort und Ihre E-Mail-Adresse erhalten wir nicht.
Das Zugriffstoken von Discord verwenden wir nur während der Anmeldung und speichern es nicht.
Wenn Sie die Zwei-Faktor-Anmeldung (TOTP) aktivieren, speichern wir dafür einen geheimen Schlüssel verschlüsselt in unserer Datenbank.
Im Dashboard zeigen wir Neuigkeiten zum Dienst an. Damit neue Einträge markiert werden können, speichern wir zu Ihrer Discord-ID, wann Sie sie zuletzt gesehen haben. Abonnieren Sie die Neuigkeiten zusätzlich per Discord-Direktnachricht, speichern wir diese Einstellung, bis Sie sie im Dashboard wieder abbestellen (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO). Unabhängig davon informieren wir Kunden mit gebuchtem Paket per Direktnachricht über Änderungen der AGB oder Preise, die ihren Vertrag betreffen (Art. 6 Abs. 1 lit. b DSGVO).
Rechtsgrundlage ist die Bereitstellung des von Ihnen genutzten Dienstes (Art. 6 Abs. 1 lit. b DSGVO).
Abwesenheiten und Erinnerungen
Tragen Sie eine Abwesenheit ein (z. B. Urlaub), speichern wir Zeitraum und optionalen Grund zu
Ihrer Discord-ID auf diesem Server, bis der Zeitraum vorbei ist oder Sie den Eintrag löschen; Raids
in dem Zeitraum werden für Sie automatisch abgesagt. Der Bot erinnert Mitglieder, die in den
letzten 60 Tagen an Raids, Wetten oder dem Lotto teilgenommen haben, einmalig per
Direktnachricht an offene Raid-Anmeldungen, den Wettschluss und die Lotto-Ziehung. Welche
Erinnerung verschickt wurde, speichern wir höchstens 30 Tage. Sie können die Erinnerungen
jederzeit abschalten (Knopf in der Nachricht, /erinnerungen oder Spieler-Portal), der
Server-Betreiber für den ganzen Server. Rechtsgrundlage ist unser berechtigtes Interesse an
einer funktionierenden Raid- und Spielorganisation (Art. 6 Abs. 1 lit. f DSGVO).
5. Spieler-Portal und Android-App
Die Anmeldung im Spieler-Portal erfolgt über einen Einmal-Code, den der Bot Ihnen per
Discord-Direktnachricht schickt (Befehl /web-login). Dafür speichern wir den
Code zusammen mit Ihrer Discord-ID, Ihrem Benutzernamen, dem Server und Ihrer
Discord-Sprache. Der Code ist 5 Minuten gültig, nur einmal verwendbar und wird spätestens
24 Stunden nach Ablauf gelöscht.
Die Android-App ist keine eigenständige Anwendung mit eigener Datenverarbeitung. Sie zeigt das Spieler-Portal in einem Chrome-Fenster ohne Adressleiste an (Trusted Web Activity). Es gelten daher dieselben Angaben wie für die Website. Die App selbst erhebt keine zusätzlichen Daten und greift nicht auf Kontakte, Standort, Kamera oder Dateien zu.
Push-Benachrichtigungen
Auf Wunsch können Sie Push-Benachrichtigungen aktivieren, z. B. Raid-Erinnerungen. Das geschieht nur, wenn Sie es ausdrücklich einschalten und in Ihrem Browser bzw. auf Ihrem Gerät erlauben. Wir speichern dann Ihre Discord-ID, die vom Browser erzeugte Push-Adresse samt Schlüsseln, die Browser-Kennung und den Zeitpunkt der letzten Nutzung.
Push-Nachrichten werden über den Push-Dienst Ihres Browsers zugestellt, bei Chrome und Android über Google (Firebase Cloud Messaging), bei Firefox über Mozilla. Dabei kann eine Übermittlung in die USA stattfinden. Die Inhalte sind Ende-zu-Ende-verschlüsselt und für den Push-Dienst nicht lesbar. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit widerrufen können, indem Sie die Benachrichtigungen im Portal oder in den Browser- bzw. App-Einstellungen abschalten. Dabei löschen wir die gespeicherte Push-Adresse.
Battle.net-Import
Wenn Sie Ihre World-of-Warcraft-Charaktere über Battle.net importieren, leiten wir Sie zur
Anmeldung an Blizzard Entertainment weiter (Berechtigung wow.profile). Wir
erhalten die Liste Ihrer Charaktere und speichern nur die, die Sie auswählen (Name, Realm,
Region, Klasse). Das Zugriffstoken von Blizzard verwenden wir nur für diesen Abruf und
speichern es nicht.
Kalender-Abonnement
Für das Kalender-Abonnement (iCal) Ihrer Raids erzeugen wir einen zufälligen, geheimen Link. Wer diesen Link kennt, kann Ihre Raid-Termine abrufen. Geben Sie ihn daher nicht weiter.
6. Discord-Bot
Der Bot wird von Server-Administratoren zu ihrem Discord-Server hinzugefügt. Er verarbeitet Daten der Mitglieder dieses Servers, soweit das für seine Funktionen nötig ist. Welche Funktionen aktiv sind, legen die Administratoren des jeweiligen Servers fest.
Rechtsgrundlage ist unser berechtigtes Interesse und das der Server-Betreiber, die Community-Funktionen bereitzustellen (Art. 6 Abs. 1 lit. f DSGVO). Bei Funktionen, die Sie selbst aufrufen, ist Rechtsgrundlage die Bereitstellung des Dienstes (Art. 6 Abs. 1 lit. b DSGVO).
Welche Daten der Bot speichert
- Grunddaten: Discord-ID, Benutzername und die Zuordnung zum Server.
- Aktivität: Anzahl Ihrer Nachrichten und Ihre Zeit in Sprachkanälen, insgesamt, pro Tag und pro Kanal. Daraus berechnen wir Erfahrungspunkte, Level, Ranglisten und Erfolge. Den Inhalt Ihrer Nachrichten speichern wir dafür nicht. Hat der Server einen Gemeinschafts-Kanal eingerichtet, erscheinen Sie dort im wöchentlichen Rückblick (z. B. aktivste Mitglieder) und erhalten am Jahrestag Ihres Server-Beitritts einen Glückwunsch; dafür nutzen wir das Beitrittsdatum, das Discord bereitstellt.
- Spielstatus: Wenn Ihr Discord-Status anzeigt, welches Spiel Sie gerade spielen, speichert der Bot den Spielnamen und die Spielzeit für Statistiken auf dem Server. Das können Sie in Ihren Discord-Einstellungen unter „Aktivitätsstatus“ abschalten.
- Spiele und Wirtschaft: Münzen, Inventar, Sammelkarten, Spielstände, Siege, Erfolge, Teilnahmen an Abstimmungen sowie Tipps im Wettbüro und Lotto-Lose mit Gewinnen.
- Raids und Gruppen: Anmeldungen zu Raids und Gruppen, gewählte Rolle, Anwesenheit, DKP-Punkte, Ihre Loot-Wunschliste sowie von Ihnen hinterlegte Spielcharaktere mit Name, Realm, Klasse und öffentlicher Mythic+-Wertung. Ihre Anwesenheit und die daraus berechnete Zuverlässigkeit können Sie im Spieler-Portal vor anderen Mitgliedern verbergen; Administratoren und die Raidleitung des Servers sehen sie weiterhin, weil sie für die Raidplanung benötigt wird.
- Moderation: Verwarnungen, Stummschaltungen, Kicks und Bans mit Grund, Datum und der ausführenden Person.
- Support-Tickets: Beim Schließen eines Tickets wird der Nachrichtenverlauf als Protokoll gespeichert, damit die Server-Administratoren ihn später nachvollziehen können.
Automatische Moderation und Protokollierung
Wenn die Server-Administratoren das aktivieren, prüft der Bot neue Nachrichten automatisch auf gesperrte Wörter, Betrugs-Links, übermäßige Erwähnungen und Spam. Die Prüfung erfolgt nur im Moment des Eingangs, der Nachrichteninhalt wird dafür nicht gespeichert. Gelöschte und bearbeitete Nachrichten kann der Bot in einem Moderations-Kanal des jeweiligen Servers anzeigen. Dieser Kanal liegt bei Discord und ist nur für die Moderatoren des Servers sichtbar.
Discord selbst
Alle Nachrichten und Inhalte auf Discord werden von der Discord Inc. (USA) verarbeitet.
Dafür gilt die Datenschutzerklärung von Discord:
discord.com/privacy.
Discord ist nach dem EU-US Data Privacy Framework zertifiziert. Profilbilder im Web-Portal
werden direkt von Discords Server (cdn.discordapp.com) geladen. Dabei wird Ihre
IP-Adresse an Discord übermittelt.
7. Eingebundene Dienste und Schnittstellen
Für einzelne Funktionen ruft der Bot Daten bei externen Diensten ab:
- Blizzard Entertainment und Raider.io: Charakterdaten, Mythic+-Wertungen und Auktionshauspreise für World of Warcraft. Dabei übermitteln wir Charaktername, Realm und Region, aber keine Discord-Daten.
-
Warcraft Logs (Archon Studios, Inc.): Auswertung eines Kampf-Logs mit
/logs. Übermittelt wird nur der Berichtscode, den ein Mitglied angibt; zurück kommen die öffentlichen Daten des Berichts (u. a. Charakternamen, Tode, Schaden). Wir zeigen eine Zusammenfassung im Kanal an und speichern den Bericht nicht. - Twitch, YouTube (Google) und TikTok: Benachrichtigungen, wenn eingetragene Kanäle live gehen oder neue Videos veröffentlichen. Übermittelt werden nur die öffentlichen Kanalnamen, die die Server-Administratoren eingetragen haben.
- Weitere öffentliche Datenquellen wie RSS-Feeds, Spiele-News (z. B. Helldivers 2) und Webradio-Streams. Dabei werden keine personenbezogenen Daten übermittelt. Beim Webradio verbindet sich der Bot-Server mit dem Sender, nicht Ihr Gerät.
8. Werbung und kostenpflichtige Pakete
Der Bot blendet gelegentlich eigene Werbehinweise in seine Antworten ein. Dabei gibt es kein Tracking und keine Nutzerprofile. Welcher Hinweis erscheint, ist zufällig. Damit Sie nicht zu oft Werbung sehen, merkt sich der Bot nur im Arbeitsspeicher, wann Ihnen zuletzt ein Hinweis angezeigt wurde. Diese Angabe geht bei jedem Neustart verloren.
Klicken Sie in einem Werbehinweis auf „Mehr erfahren“, führt der Link zunächst über
anysmp.de/go/… und leitet sofort zum Ziel weiter. Dabei zählen wir nur, wie oft der
jeweilige Hinweis angeklickt wurde. Damit ein doppelter Klick nicht doppelt zählt, wird Ihre
IP-Adresse für höchstens 10 Minuten im Arbeitsspeicher vorgehalten und nicht gespeichert. Eine
Zuordnung zu Ihrem Discord-Konto findet nicht statt. Rechtsgrundlage ist unser berechtigtes
Interesse an der Abrechnung und Bewertung der Werbung (Art. 6 Abs. 1 lit. f DSGVO).
Zahlung über Stripe
Server-Betreiber bezahlen die Pakete „Werbefrei“ und „Pro“ über den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland). Zum Bezahlen werden Sie auf eine Zahlungsseite von Stripe weitergeleitet. Die Zahlungsdaten (z. B. Name, E-Mail-Adresse, Karten- oder Kontodaten, Rechnungsadresse) geben Sie dort direkt bei Stripe ein; sie werden nicht an uns übermittelt. Wir erhalten von Stripe nur die zur Abwicklung nötigen Angaben: welches Paket für welchen Server bezahlt wurde, Betrag, Zeitpunkt, Zahlungsstatus, die bei Stripe angegebene E-Mail-Adresse und eine Kennung des Zahlungsvorgangs. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Stripe verarbeitet die Daten auch in eigener Verantwortung, etwa zur Betrugsvorbeugung und zur Erfüllung gesetzlicher Pflichten (z. B. Geldwäscheprävention). Dabei können Daten an die Stripe, Inc. in den USA übermittelt werden. Stripe ist unter dem EU-US Data Privacy Framework zertifiziert; zusätzlich gelten die Standardvertragsklauseln der EU-Kommission. Näheres steht in der Datenschutzerklärung von Stripe. Zahlungsbelege bewahren wir wegen steuer- und handelsrechtlicher Pflichten bis zu 10 Jahre auf (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB).
Zahlung per Banküberweisung
Nach vorheriger Absprache per E-Mail können die Pakete ausnahmsweise auch per Banküberweisung bezahlt werden. Dabei verarbeiten wir die Zahlungsdaten der Überweisung (Name, Kontoverbindung, Betrag, Verwendungszweck) zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Die Kontoverbindung speichert der Bot nicht; sie liegt nur in unseren Bankunterlagen. Wegen steuer- und handelsrechtlicher Pflichten bewahren wir diese Unterlagen bis zu 10 Jahre auf (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB).
Zu jedem Server speichern wir das gebuchte Paket, die Abrechnungsart (Monat, Jahr oder Lifetime), das Ablaufdatum und einen Zahlencode, der als Verwendungszweck dient. Diese Angaben betreffen den Server, nicht einzelne Mitglieder. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Eigener Bot (Branded Bot)
Im Paket „Pro“ kann ein Server den Bot unter eigenem Namen betreiben. Dazu speichern wir den Bot-Token und die Anwendungs-ID der Discord-Anwendung des Kunden in unserer Datenbank. Der Token wird nie im Dashboard angezeigt und ist nicht Teil herunterladbarer Server-Backups. Der Token dient ausschließlich dem Betrieb dieses Bots und wird nicht weitergegeben. Endet das Paket, löschen wir den Token spätestens 30 Tage danach automatisch.
Damit ungenutzte eigene Bots nicht dauerhaft weiterlaufen, speichern wir pro Server den Zeitpunkt, zu dem zuletzt ein Befehl des Bots benutzt wurde (höchstens stündlich aktualisiert, ohne Angabe der Person). Wird sechs Monate lang kein Befehl benutzt, pausieren wir den eigenen Bot. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
9. Speicherdauer und Löschung
- Entfernen des Bots: Wird der Bot von einem Server entfernt, löschen wir nach 7 Tagen automatisch alle Daten dieses Servers und seiner Mitglieder. Wird der Bot in dieser Zeit wieder hinzugefügt, bleiben die Daten erhalten.
- Paketdaten und Branded-Bot-Token: siehe Abschnitt 8. Der Token wird spätestens 30 Tage nach Ende des Pakets „Pro“ gelöscht.
- Sitzungen werden nach ihrem Ablauf gelöscht, Login-Codes spätestens 24 Stunden nach Ablauf (siehe Abschnitte 3 und 5).
- Datensicherungen: Datensicherungen der Datenbank werden nach höchstens 14 Tagen überschrieben bzw. gelöscht.
- Sonstige Daten speichern wir, solange der Bot auf dem jeweiligen Server aktiv ist. Auf Anfrage löschen wir Ihre Daten auch vorher, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
10. Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft über Ihre bei uns gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Widerspruchsrecht: Soweit wir Daten auf Grundlage unseres berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO).
Schreiben Sie dazu einfach eine E-Mail an support@anysmp.de und nennen Sie Ihre Discord-ID oder Ihren Benutzernamen, damit wir Ihre Daten zuordnen können.
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, www.lfd.niedersachsen.de.
11. Sonstiges
Mindestalter: Die Nutzung setzt ein Discord-Konto voraus. Es gelten die Altersgrenzen von Discord.
Keine automatisierten Entscheidungen: Wir treffen keine Entscheidungen, die ausschließlich auf automatisierter Verarbeitung beruhen und Ihnen gegenüber rechtliche Wirkung entfalten (Art. 22 DSGVO). Automatische Moderationsmaßnahmen wie eine Stummschaltung betreffen nur die Nutzung des jeweiligen Discord-Servers und werden von dessen Administratoren eingerichtet.
Änderungen: Wir passen diese Datenschutzerklärung an, wenn sich unsere Dienste oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.