Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf diesem Portal ist:
Ben Eisenberg
[ANSCHRIFT EINTRAGEN]
E-Mail: iconic_lab@gmail.com
Sofern ein Datenschutzbeauftragter benannt wurde, sind dessen Kontaktdaten hier zusätzlich einzutragen.
2. Allgemeine Hinweise zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb des SCP:RP-Portals, die Bereitstellung der Benutzerkonten und Community-Funktionen, die Administration und die IT-Sicherheit erforderlich ist oder eine andere Rechtsgrundlage besteht. Maßgebliche Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 DSGVO sowie – soweit Informationen auf Endgeräten gespeichert oder ausgelesen werden – § 25 TDDDG.
3. Hosting und Server-Logdaten
Das Portal wird auf einem Server betrieben, der über Plesk verwaltet wird. Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, HTTP-Status, übertragene Datenmenge, Referrer sowie Browser- und Betriebssysteminformationen gehören.
Die Verarbeitung erfolgt zur sicheren und stabilen Bereitstellung des Portals sowie zur Erkennung und Abwehr von Missbrauch und Angriffen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren und störungsfreien Betrieb des Angebots. Server-Logdaten werden nur so lange gespeichert, wie dies für Betrieb, Fehleranalyse und Sicherheitszwecke erforderlich ist. Längere Speicherungen können im Einzelfall erfolgen, wenn dies zur Aufklärung eines Sicherheitsvorfalls oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
Hostinganbieter: [HOSTINGANBIETER, ANSCHRIFT UND GGF. AV-VERTRAG EINTRAGEN]
4. Anmeldung mit Steam (Steam OpenID)
Für die Anmeldung verwenden wir Steam OpenID. Anbieter ist Valve Corporation, 10400 NE 4th St., Bellevue, WA 98004, USA.
Wenn du „Mit Steam anmelden“ auswählst, wirst du zu Steam weitergeleitet. Die Eingabe deiner Steam-Zugangsdaten erfolgt ausschließlich bei Steam; das Portal erhält dein Steam-Passwort nicht. Nach erfolgreicher Anmeldung übermittelt Steam im Rahmen des OpenID-Verfahrens eine eindeutige SteamID an das Portal. Diese SteamID wird verwendet, um dein Portal-Konto eindeutig zuzuordnen.
Wenn ein Steam-Web-API-Schlüssel hinterlegt ist, kann das Portal serverseitig öffentlich verfügbare Profilinformationen wie Steam-Anzeigename und Avatar abrufen. Der Avatar wird nach Möglichkeit lokal auf unserem Server zwischengespeichert, damit er im normalen Portalbetrieb nicht bei jedem Seitenaufruf direkt von Steam geladen werden muss.
Verarbeitete Daten können insbesondere sein: SteamID64, Steam-Anzeigename, lokal gespeicherter Avatar, Zeitpunkt der letzten Anmeldung und Portalrolle. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung des von dir gewünschten Portal-Kontos und der Portal-Funktionen erforderlich ist. Ergänzend kann Art. 6 Abs. 1 lit. f DSGVO für Missbrauchsvermeidung, Zugriffsschutz und Administration einschlägig sein.
Bei der Weiterleitung zu Steam und der Nutzung von Steam-Diensten kann eine Datenübermittlung an Valve und gegebenenfalls in Drittländer erfolgen. Für die Verarbeitung bei Steam ist Valve verantwortlich. Es gelten die Datenschutzinformationen von Steam/Valve.
5. Portal-Konto und Benutzerprofil
Nach der ersten erfolgreichen Steam-Anmeldung wird ein Benutzerkonto in unserer Datenbank angelegt. Gespeichert werden insbesondere die SteamID64, der Steam-Anzeigename, gegebenenfalls der lokal zwischengespeicherte Avatar, die Portalrolle, Sperrstatus, Erstellungszeitpunkt und der Zeitpunkt der letzten Anmeldung.
Diese Daten sind erforderlich, um das Benutzerkonto, Berechtigungen, Moderation und die Portal-Funktionen bereitzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO beziehungsweise Art. 6 Abs. 1 lit. f DSGVO für Sicherheits- und Administrationszwecke.
6. RP-Namen, Boards, Beiträge und Kalender
Wenn du RP-Namen anlegst oder Inhalte in Boards veröffentlichst, werden die von dir eingegebenen Inhalte zusammen mit deinem Benutzerkonto gespeichert. Bei Beiträgen werden insbesondere Board, Thema, Inhalt, Autor und Zeitstempel gespeichert. Kalenderdaten werden durch berechtigte Administratoren angelegt und enthalten die jeweils eingegebenen Veranstaltungsinformationen.
Die Verarbeitung dient der Bereitstellung der von dir genutzten Community-Funktionen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für Moderation, Nachvollziehbarkeit und Schutz vor Missbrauch kann zusätzlich Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.
Bitte veröffentliche in frei sichtbaren Bereichen keine personenbezogenen Daten Dritter und keine Informationen, die dort nicht veröffentlicht werden sollen.
7. Administrations- und Sicherheitsprotokolle
Zur Nachvollziehbarkeit sicherheitsrelevanter Änderungen und administrativer Aktionen führen wir ein Audit-Protokoll. Dort können Benutzer-ID, ausgeführte Aktion, betroffener Datensatz, Zeitpunkt und IP-Adresse gespeichert werden. Dies dient der Missbrauchsprävention, Fehleranalyse und IT-Sicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
8. Cookies und Sitzungsverwaltung
Das Portal verwendet ausschließlich technisch erforderliche Sitzungs-Cookies, insbesondere das Session-Cookie foundation_portal. Dieses Cookie ist erforderlich, damit eine Anmeldung, CSRF-Schutz und die Zuordnung einer laufenden Sitzung funktionieren. Es wird als HTTP-Only-Cookie und bei HTTPS mit Secure-Attribut gesetzt und ist grundsätzlich nur für die laufende Sitzung vorgesehen.
Soweit ausschließlich unbedingt erforderliche Cookies eingesetzt werden, stützt sich der Zugriff auf § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung personenbezogener Daten erfolgt nach den jeweils genannten Rechtsgrundlagen der DSGVO. Nicht erforderliche Analyse-, Werbe- oder Tracking-Cookies sind in der ausgelieferten Grundversion des Portals nicht vorgesehen.
9. Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden nur an Empfänger weitergegeben, soweit dies für den Betrieb erforderlich ist, eine gesetzliche Pflicht besteht oder eine entsprechende Rechtsgrundlage vorliegt. Als Empfänger kommen insbesondere der Hostinganbieter beziehungsweise technische Dienstleister und – bei Nutzung des Steam-Logins – Valve/Steam in Betracht.
Mit Auftragsverarbeitern werden, soweit erforderlich, Verträge nach Art. 28 DSGVO geschlossen.
10. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind. Benutzerkontodaten werden grundsätzlich für die Dauer der Nutzung des Portals gespeichert. Inhalte können nach Löschung eines Kontos aus Gründen der Nachvollziehbarkeit, Community-Struktur oder Rechtsverteidigung weiterhin gespeichert, anonymisiert oder einem gelöschten Benutzer zugeordnet werden, soweit dies erforderlich und rechtlich zulässig ist. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
11. Deine Rechte
Du hast im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft nach Art. 15 DSGVO,
- Berichtigung nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO,
- Widerspruch nach Art. 21 DSGVO,
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.
Außerdem besteht nach Art. 77 DSGVO ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Zuständig ist insbesondere die Aufsichtsbehörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat.
12. Widerspruch gegen Verarbeitungen aufgrund berechtigter Interessen
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, Widerspruch gegen diese Verarbeitung einlegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, sofern keine zwingenden schutzwürdigen Gründe für die Verarbeitung vorliegen oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
13. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Dazu gehören insbesondere HTTPS, serverseitige Sitzungsverwaltung, CSRF-Schutz, vorbereitete Datenbankabfragen, rollenbasierte Berechtigungen und eine Protokollierung administrativer Vorgänge. Kein System kann jedoch einen absoluten Schutz garantieren.
14. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, technische Abläufe oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist im Portal unter „Datenschutz“ abrufbar.
Stand: Oktober 2026
Zuletzt aktualisiert: 02.10.2026 20:50