Datenschutz
Diese Erklärung beschreibt, welche personenbezogenen Daten das Bewerbungsportal bewerben.boomserver.de verarbeitet — einschließlich Discord-, Twitch- und YouTube-/Google-Anmeldung. Stand: 30. September 2026.
Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist derselbe Betreiber wie für mc-boom.de:
- Lars Reichardt, BOOM Network Software
- c/o Block Services, Stuttgarter Str. 106, 70736 Fellbach
Vollständige Anbieterkennzeichnung: mc-boom.de/impressum. Angaben zum Spielbetrieb (Minecraft) stehen in der Datenschutzerklärung der Hauptseite.
Zweck dieses Portals
Das Portal dient der Bewerbung um Team-Rollen (z. B. Helper, Creator) auf dem BOOM-Minecraftserver. Wir verarbeiten Daten nur, um Bewerbungen entgegenzunehmen, zu prüfen, Schwellen (z. B. Follower/Abonnenten) zu kontrollieren und mit Bewerber:innen über Discord zu kommunizieren.
Discord-Anmeldung
Die Anmeldung erfolgt über Discord OAuth. Wir speichern:
- Discord-Benutzer-ID, Nutzername, Anzeigename und Avatar
- E-Mail-Adresse, sofern Discord sie übermittelt
- Rollen im BOOM-Discord (um Team-Zugriff zu erkennen)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Bewerbung) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch den Discord-Login).
Bewerbung und Eignungstest
Je nach Rolle erheben wir:
- Antworten im Infos-Formular (von uns festgelegte Felder)
- Antworten und Auswertung des Eignungstests
- Technische Integritätssignale während des Tests (z. B. Tab-/Fensterwechsel, Einfügen, Heartbeat), sofern Anti-Cheat aktiv ist — nur zur Betrugserkennung, nicht zu Werbung
- Status der Bewerbung, Team-Notizen und Prüfhistorie
Twitch
Optional bzw. wenn eine Rolle einen verknüpften Kanal verlangt. Nach deiner Freigabe rufen wir über die Twitch-API ab und speichern:
- Twitch-User-ID, Login, Anzeigename, Avatar und Profil-URL
- Kennzahlen zur Schwellenprüfung: Follower, Abonnenten, ungefähre Streamzeit (letzte 90 Tage), Partner-Status
- Access- und Refresh-Token, verschlüsselt (AES-256-GCM), nur zum erneuten Abruf dieser Kennzahlen
Angefragte Twitch-Berechtigungen: user:read:email, channel:read:subscriptions, moderator:read:followers.
YouTube / Google
Optional bzw. rollenbasiert. Du meldest dich bei Google an und wählst einen Kanal. Wir speichern:
- YouTube-Kanal-ID, Titel, Thumbnail, benutzerdefinierte URL
- Kennzahlen: Abonnenten, Aufrufe, Videoanzahl, geschätzte Watchtime (YouTube Analytics, ca. 12 Monate)
- Access- und Refresh-Token, verschlüsselt (AES-256-GCM)
Angefragte Google-Berechtigungen: youtube.readonly und yt-analytics.readonly.
Dieses Portal nutzt YouTube-API-Dienste. Die Verwendung von Daten, die über Google-APIs empfangen werden, entspricht der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen. YouTube-/Google-Daten werden nicht verkauft, nicht für Werbung genutzt, nicht mit anderen Daten zu Werbeprofilen zusammengeführt und nur verwendet, um die Bewerbung (Schwellen, Team-Prüfung) zu ermöglichen und den Dienst zu betreiben.
Team-Benachrichtigungen und Protokolle
- Discord-Webhook an einen Team-Kanal bei neuen Bewerbungen bzw. abgeschlossenen Tests
- optionale Discord-Direktnachricht an dich zum Bewerbungsstatus
- Audit-Log (wer wann welche Team-Aktion ausgeführt hat), ohne OAuth-Secrets
Cookies
Nur technisch notwendige Cookies (Session, kurzlebige OAuth-State-Werte für Discord/Twitch/YouTube). Kein Tracking, keine Werbung. Details: Cookie-Hinweis.
Empfänger und Hosting
- Discord (Discord Inc.) für Login, Rollen und Benachrichtigungen
- Twitch Interactive / Amazon für die optionale Kanalverknüpfung
- Google Ireland Ltd. / YouTube für die optionale Kanalverknüpfung
- Hosting und Datenbank auf einem Server in Deutschland
Eine Übermittlung in Drittländer kann bei Discord, Twitch und Google stattfinden. Grundlage sind deren jeweilige Auftrags-/Standardverträge und deine Einwilligung beim OAuth-Dialog.
Speicherdauer
Kontodaten, Bewerbungen und verknüpfte Kanäle bleiben gespeichert, solange das Konto besteht bzw. das Team die Bewerbung nachvollziehen muss. OAuth-Tokens werden gelöscht, wenn du den Kanal trennst oder das Konto gelöscht wird. Löschanfragen bearbeitet das Team über die Account-Seite.
Deine Rechte
- Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit (Art. 15–21 DSGVO)
- Widerruf der Einwilligung mit Wirkung für die Zukunft (z. B. Kanal trennen oder Konto löschen)
- Beschwerde bei einer Aufsichtsbehörde
Praktisch: unter Account Kanäle trennen oder eine Löschung beantragen.
Pflichtangaben
Ohne Discord-Login ist das Portal nicht nutzbar. Twitch- und YouTube-Verknüpfung sind nur nötig, wenn die gewählte Rolle das verlangt; sonst kannst du sie weglassen.