Datenschutzerklärung
1. Verantwortlicher
Gonzi Tech UG (haftungsbeschränkt)
An der Mannsfaust 10
60599 Frankfurt am Main, Deutschland
E-Mail: kontakt@gonzi.tech
Telefon: +49 69 247422680
Geschäftsführer: David Joswig
2. Überblick
RCONductor („Dienst") ist eine SaaS-Plattform der Gonzi Tech UG (haftungsbeschränkt) zur Verwaltung von FiveM- und RedM-Gameservern über Discord. Diese Datenschutzerklärung erläutert, wie wir Ihre personenbezogenen Daten erheben, verwenden und schützen, wenn Sie unsere Website (rconductor.app) und unsere Dienste nutzen.
3. Welche Daten wir erheben
3.1 Discord-OAuth2-Daten
Beim Login über Discord erhalten wir folgende Daten von Discord:
- Discord-User-ID
- Benutzername und Avatar
- E-Mail-Adresse (zur Kontoidentifikation)
- Guild-(Server-)Mitgliedschaften und Rollen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – erforderlich zur Vertragserfüllung.
3.2 Zahlungsdaten
Zahlungen werden von Stripe, Inc. abgewickelt. Wir speichern keine vollständigen Kreditkartennummern. Stripe verarbeitet Ihre Zahlungsdaten gemäß deren eigener Datenschutzerklärung. Wir erhalten und speichern:
- Stripe-Kunden-ID
- Abonnementstatus und Plan-Stufe
- Rechnungshistorie
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – erforderlich für Abrechnung und Abonnementverwaltung.
3.3 Serverkonfigurationsdaten
Zur Bereitstellung des Dienstes speichern wir:
- RCON-Verbindungsdaten (verschlüsselt gespeichert mit AES-256)
- Befehlsberechtigungen und Rollenzuordnungen
- Event-Mappings und Panel-Konfigurationen
- Audit-Logs der über den Bot ausgeführten Aktionen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – erforderlich zur Diensterbringung.
3.4 Analytics-Daten
Wenn Analytics für Ihren Server aktiviert ist, erheben wir aggregierte Spielerzahlen (keine individuellen Spielerdaten). Diese Daten werden ausschließlich zur Anzeige von Serverstatistiken im Dashboard verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – Teil des abonnierten Dienstes.
4. Cookies und Sessions
Wir verwenden folgende Cookies:
- rconductor_session – Session-Cookie zur Authentifizierung (httpOnly, secure). Läuft nach 24 Stunden ab.
- rconductor_promo – Aktionscode-Speicherung (httpOnly, secure). Läuft nach 7 Tagen ab.
- rconductor_affiliate – Affiliate-Tracking (httpOnly, secure). Läuft nach 30 Tagen ab.
- rconductor_deal_dismissed – Speichert Deal-Modal-Schließung (httpOnly, secure). Läuft nach 7 Tagen ab.
Wir verwenden keine Tracking-Cookies, Analyse-Cookies oder Werbe-Cookies von Drittanbietern.
5. Datenspeicherung und Sicherheit
Ihre Daten werden auf Servern innerhalb der Europäischen Union gespeichert. Wir setzen folgende Sicherheitsmaßnahmen ein:
- Verschlüsselung bei der Übertragung (TLS 1.3 über Cloudflare)
- RCON-Zugangsdaten verschlüsselt gespeichert (AES-256-GCM)
- Session-Daten in Redis mit automatischem Ablauf
- Datenbankzugriff nur über internes Netzwerk
- Regelmäßige Sicherheitsupdates und Monitoring
6. Drittanbieter-Dienste
| Dienst | Zweck | Übertragene Daten |
|---|---|---|
| Discord | Authentifizierung & Bot-Integration | User-ID, Guilds, Rollen |
| Stripe | Zahlungsabwicklung | E-Mail, Zahlungsmethode |
| Cloudflare | CDN & DDoS-Schutz | IP-Adresse (anonymisiert) |
| Hetzner | Server-Hosting (EU) | Alle Dienstdaten |
7. Aufbewahrungsfristen
- Session-Daten: 24 Stunden (Redis, automatischer Ablauf).
- Kontodaten: für die Dauer des Abonnements gespeichert, 30 Tage nach Kündigung automatisch gelöscht.
- RCON-Zugangsdaten: verschlüsselt gespeichert, 30 Tage nach Abo-Ende automatisch gelöscht.
- Audit-Logs: 90 Tage aufbewahrt, danach automatisch gelöscht.
- Usage-Logs (detailliert): 90 Tage aufbewahrt, danach automatisch gelöscht.
- Rate-Limit-Logs: 30 Tage aufbewahrt.
- RCON-Job-Ergebnisse: 48 Stunden aufbewahrt.
- Analytics-Daten: Aggregierte Spielerzahlen (ohne Personenbezug) werden dauerhaft gespeichert, um langfristige Server-Einblicke zu ermöglichen.
- Rechnungen: mindestens 8 Jahre aufbewahrt (gesetzliche Pflicht nach § 147 AO).
- Verified-User-Status: für die Dauer der Community-Mitgliedschaft plus 1 Jahr aufbewahrt.
8. Ihre Rechte (DSGVO)
Nach der Datenschutz-Grundverordnung haben Sie das Recht auf:
- Auskunft über Ihre personenbezogenen Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Zur Ausübung dieser Rechte kontaktieren Sie uns unter kontakt@gonzi.tech.
9. Aufsichtsbehörde
Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Die zuständige Behörde ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden
https://datenschutz.hessen.de
10. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Die aktuelle Fassung ist stets unter /datenschutz abrufbar.