Rechtliches

Transparenz & Regeln

Impressum, Datenschutz und Nutzungsbedingungen für das Helper Bewerbungsportal.

Datenschutz

Diese Erklärung beschreibt, welche personenbezogenen Daten das Bewerbungsportal bewerben.boomserver.de verarbeitet — einschließlich Discord-, Twitch- und YouTube-/Google-Anmeldung. Stand: 30. September 2026.

Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist derselbe Betreiber wie für mc-boom.de:

  • Lars Reichardt, BOOM Network Software
  • c/o Block Services, Stuttgarter Str. 106, 70736 Fellbach

Vollständige Anbieterkennzeichnung: mc-boom.de/impressum. Angaben zum Spielbetrieb (Minecraft) stehen in der Datenschutzerklärung der Hauptseite.

Zweck dieses Portals

Das Portal dient der Bewerbung um Team-Rollen (z. B. Helper, Creator) auf dem BOOM-Minecraftserver. Wir verarbeiten Daten nur, um Bewerbungen entgegenzunehmen, zu prüfen, Schwellen (z. B. Follower/Abonnenten) zu kontrollieren und mit Bewerber:innen über Discord zu kommunizieren.

Discord-Anmeldung

Die Anmeldung erfolgt über Discord OAuth. Wir speichern:

  • Discord-Benutzer-ID, Nutzername, Anzeigename und Avatar
  • E-Mail-Adresse, sofern Discord sie übermittelt
  • Rollen im BOOM-Discord (um Team-Zugriff zu erkennen)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Bewerbung) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch den Discord-Login).

Bewerbung und Eignungstest

Je nach Rolle erheben wir:

  • Antworten im Infos-Formular (von uns festgelegte Felder)
  • Antworten und Auswertung des Eignungstests
  • Technische Integritätssignale während des Tests (z. B. Tab-/Fensterwechsel, Einfügen, Heartbeat), sofern Anti-Cheat aktiv ist — nur zur Betrugserkennung, nicht zu Werbung
  • Status der Bewerbung, Team-Notizen und Prüfhistorie

Twitch

Optional bzw. wenn eine Rolle einen verknüpften Kanal verlangt. Nach deiner Freigabe rufen wir über die Twitch-API ab und speichern:

  • Twitch-User-ID, Login, Anzeigename, Avatar und Profil-URL
  • Kennzahlen zur Schwellenprüfung: Follower, Abonnenten, ungefähre Streamzeit (letzte 90 Tage), Partner-Status
  • Access- und Refresh-Token, verschlüsselt (AES-256-GCM), nur zum erneuten Abruf dieser Kennzahlen

Angefragte Twitch-Berechtigungen: user:read:email, channel:read:subscriptions, moderator:read:followers.

YouTube / Google

Optional bzw. rollenbasiert. Du meldest dich bei Google an und wählst einen Kanal. Wir speichern:

  • YouTube-Kanal-ID, Titel, Thumbnail, benutzerdefinierte URL
  • Kennzahlen: Abonnenten, Aufrufe, Videoanzahl, geschätzte Watchtime (YouTube Analytics, ca. 12 Monate)
  • Access- und Refresh-Token, verschlüsselt (AES-256-GCM)

Angefragte Google-Berechtigungen: youtube.readonly und yt-analytics.readonly.

Dieses Portal nutzt YouTube-API-Dienste. Die Verwendung von Daten, die über Google-APIs empfangen werden, entspricht der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen. YouTube-/Google-Daten werden nicht verkauft, nicht für Werbung genutzt, nicht mit anderen Daten zu Werbeprofilen zusammengeführt und nur verwendet, um die Bewerbung (Schwellen, Team-Prüfung) zu ermöglichen und den Dienst zu betreiben.

Team-Benachrichtigungen und Protokolle

  • Discord-Webhook an einen Team-Kanal bei neuen Bewerbungen bzw. abgeschlossenen Tests
  • optionale Discord-Direktnachricht an dich zum Bewerbungsstatus
  • Audit-Log (wer wann welche Team-Aktion ausgeführt hat), ohne OAuth-Secrets

Cookies

Nur technisch notwendige Cookies (Session, kurzlebige OAuth-State-Werte für Discord/Twitch/YouTube). Kein Tracking, keine Werbung. Details: Cookie-Hinweis.

Empfänger und Hosting

  • Discord (Discord Inc.) für Login, Rollen und Benachrichtigungen
  • Twitch Interactive / Amazon für die optionale Kanalverknüpfung
  • Google Ireland Ltd. / YouTube für die optionale Kanalverknüpfung
  • Hosting und Datenbank auf einem Server in Deutschland

Eine Übermittlung in Drittländer kann bei Discord, Twitch und Google stattfinden. Grundlage sind deren jeweilige Auftrags-/Standardverträge und deine Einwilligung beim OAuth-Dialog.

Speicherdauer

Kontodaten, Bewerbungen und verknüpfte Kanäle bleiben gespeichert, solange das Konto besteht bzw. das Team die Bewerbung nachvollziehen muss. OAuth-Tokens werden gelöscht, wenn du den Kanal trennst oder das Konto gelöscht wird. Löschanfragen bearbeitet das Team über die Account-Seite.

Deine Rechte

  • Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit (Art. 15–21 DSGVO)
  • Widerruf der Einwilligung mit Wirkung für die Zukunft (z. B. Kanal trennen oder Konto löschen)
  • Beschwerde bei einer Aufsichtsbehörde

Praktisch: unter Account Kanäle trennen oder eine Löschung beantragen.

Pflichtangaben

Ohne Discord-Login ist das Portal nicht nutzbar. Twitch- und YouTube-Verknüpfung sind nur nötig, wenn die gewählte Rolle das verlangt; sonst kannst du sie weglassen.