Datenschutzerklärung
Veröffentlicht und zuletzt aktualisiert: 8. August 2026, 10:00 Uhr MESZ
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit der EU-Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG). Diese Datenschutzerklärung informiert Sie darüber, welche Daten wir zu welchen Zwecken und auf welcher Rechtsgrundlage verarbeiten, wie lange wir sie speichern und welche Rechte Ihnen zustehen.
Auf einen Blick
Dieser Überblick ist eine Lesehilfe; maßgeblich ist die vollständige Erklärung unten.
- Verantwortlich: Coflnet GmbH, Dorfstraße 27a, 84163 Marklkofen, Deutschland — für alle Datenschutzfragen, einschließlich Betroffenenanfragen, erreichbar unter [email protected] (Ziffer 1).
- Was wir verarbeiten: Konto-, Nutzungs-, Kauf- und Supportdaten sowie die in Ziffer 7 beschriebenen produktspezifischen Daten — in der Regel nur, wenn Sie das jeweilige Konto, die Funktion, den Beitrag oder den Kauf anfragen (Ziffer 3.1).
- Kein Verkauf, kaum Fremd-Tracking: Wir verkaufen keine personenbezogenen Daten. coflnet.com selbst nutzt keine Analyse- oder Tracking-Cookies; Produkt-Analytics läuft auf unserer eigenen, selbst gehosteten Instanz und bleibt aus, bis Sie sie aktivieren; Werbung gibt es nur auf sky.coflnet.com hinter einem Einwilligungsbanner (Ziffern 4.5, 7.6 und 17).
- KI-Funktionen: Eingaben werden nur für die in Ziffern 4.3 und 7 konkret beschriebenen Funktionen an einen externen KI-Anbieter übermittelt; Ihre Inhalte werden ohne gesondertes, widerrufliches Opt-in nicht für das Training von Modellen genutzt.
- Wohin Daten gehen: Das Hosting erfolgt überwiegend in der EU; alle Empfänger, Regionen und Drittlandsgarantien (DPF, SCC) stehen in Ziffern 9 und 10.
- Wie lange wir speichern: Zentrale Logs höchstens sieben Tage; Rechnungs- und Steuerunterlagen für die gesetzlichen Fristen; die produktspezifischen Fristen stehen in Ziffern 7, 8 und 11.
- Ihre Rechte: Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch und Widerruf von Einwilligungen — per E-Mail an [email protected], ohne Login — sowie Beschwerde bei einer Aufsichtsbehörde (Ziffer 13).
1. Verantwortlicher
Für Verarbeitungen, deren Zwecke und Mittel Coflnet bestimmt, ist Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO:
Coflnet GmbH Dorfstr. 27a 84163 Marklkofen, Deutschland E-Mail: [email protected]
In allen Datenschutzfragen, einschließlich Betroffenenanfragen, erreichen Sie unsere dedizierte Datenschutz-Kontaktadresse direkt unter [email protected]; die oben genannte Adresse bleibt verfügbar, und dort eingehende Anfragen bearbeitet dieselbe intern benannte datenschutzverantwortliche Person. Ob ein Datenschutzbeauftragter zu benennen ist, prüfen wir regelmäßig (Art. 37 DSGVO, § 38 BDSG); wird ein Datenschutzbeauftragter bestellt, veröffentlichen wir dessen direkte Kontaktdaten unverzüglich an dieser Stelle. Bestimmt eine andere Organisation die Verarbeitungszwecke oder verarbeitet Coflnet Kundeninhalte nach dokumentierten Weisungen, richtet sich die Verantwortlichkeit nach der tatsächlichen Dienstleistungsvereinbarung und der anwendbaren Produkt- oder Kundeninformation; diese allgemeine Erklärung weist solche Rollen nicht selbst zu.
2. Geltungsbereich
Diese Erklärung gilt für tatsächlich über coflnet.com und die folgenden verfügbaren Produkte durchgeführte Verarbeitungen, soweit Coflnet dafür verantwortlich ist oder sie aufgrund einer dokumentierten Kundenvereinbarung erbringt:
- Spables (spables.app) – Plattform für Dialekt-Audiotranskription und -validierung
- Advanced Notification Engine – ANE (ane.deals, ane.coflnet.com) – Marktplatzsuche, Preisanalyse und Benachrichtigungsdienst, einschließlich Browser-Erweiterung und Mobile App
- Toduen (toduen.com, dash.coflnet.com) – Kennzahlen-Dashboard für Unternehmen
- Prufi – CAD-Fertigbarkeitsanalyse
- CDM – Container- und Entsorgungslogistik-Plattform für Geschäftskunden
- IdleMine – von Coflnet betriebenes, über Discord gesteuertes Minecraft-Bot- und Konto-Hosting
- Coflnet-Minecraft-Hosting – von Coflnet betriebenes Minecraft-Konto-Hosting
- SkyCofl (sky.coflnet.com) – Auktionshaus-Tools für Hypixel SkyBlock
- BazaarPro (pro.skyblock.bz, pro-api.skyblock.bz) – Hypixel-SkyBlock-Marktanalyse, Benachrichtigungen zu beobachteten Gegenständen, personalisierte Aufgabenvorschläge und Abonnementzugang
- Dia (dia.coflnet.com) – Apps zur Dialekt-Aufnahme und -Forschung auf Basis der Spables-Plattform
- Twt – „the women translator“ (twt.coflnet.com) – KI-gestützte Unterhaltungs-Übersetzungs-App
- CTW – CollectTheWorld (ctw.coflnet.com) – spielerische Bilder-Sammel-App
- Vereiner (vereiner.com) – Vereinsverwaltungs-Plattform
- SongVoter (songvoter.party) – App für gemeinsame Song-Abstimmungen auf Partys
- Coflnet-Discord-Bot – Community- und Support-Bot auf unserem Discord-Server
Eine Produkt- oder Kundeninformation kann für die dort bezeichnete Verarbeitung zusätzliche Angaben enthalten. Wird ein Produkt von einer anderen Organisation angeboten, gilt deren Erklärung für die Verarbeitung, deren Zwecke und Mittel sie bestimmt.
3. Allgemeine Rechtsgrundlagen
Je nach Verarbeitungsvorgang stützen wir uns auf:
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung bzw. vorvertragliche Maßnahmen (Bereitstellung unserer Dienste);
- Art. 6 Abs. 1 lit. f DSGVO – unsere berechtigten Interessen (z. B. IT-Sicherheit, Missbrauchsabwehr, Verbesserung der Dienste), abgewogen mit Ihren Interessen;
- Art. 6 Abs. 1 lit. a DSGVO – Ihre Einwilligung, soweit wir sie einholen (z. B. optionale Integrationen oder eine von der jeweiligen Funktion ausdrücklich bezeichnete optionale Trainingsnutzung);
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Pflichten (z. B. steuerliche Aufbewahrungspflichten);
- eine anwendbare Voraussetzung nach Art. 9 DSGVO, wenn eine Funktion gezielt besondere Kategorien personenbezogener Daten verarbeitet; die jeweilige Produkterklärung benennt diese Voraussetzung.
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Eine Einwilligung für einen optionalen Zweck wird gesondert eingeholt, weder aus Untätigkeit noch aus vorausgewählten Bedienelementen abgeleitet und nicht zur Bedingung eines sachfremden Dienstes gemacht.
Die Annahme der AGB ist ein Akt des Vertragsschlusses und keine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Diese Datenschutzerklärung informiert über die Verarbeitung; sie ist keine Vertragsbestimmung, die Sie „annehmen“ müssen, und wir dokumentieren keine gesonderte allgemeine Annahme. Soweit wir uns auf eine Einwilligung stützen, fragt das jeweilige Produkt den bestimmten Zweck mit einer gesonderten aktiven Auswahl ab. Gesetzlich erforderliche Checkout-Erklärungen, einschließlich des Verlangens nach sofortiger Leistung während der Widerrufsfrist, werden ebenfalls gesondert protokolliert. AGB-Hinweis und im selben Schritt erforderliche Erklärungen dürfen zur Vermeidung wiederholter Abfragen in einer Oberfläche erscheinen, bleiben jedoch rechtlich und technisch getrennte Datensätze.
3.1 Erforderliche und optionale Daten
Die meisten in dieser Erklärung beschriebenen Daten sind nur erforderlich, wenn Sie das zugehörige Konto, die Funktion, den Beitrag oder Kauf anfordern, nicht schon beim Besuch einer zugänglichen öffentlichen Seite.
Ob Daten personenbezogen und ob sie für einen gewünschten Zweck erforderlich sind, sind getrennte Fragen: Erforderliche Daten können weiterhin personenbezogen sein, und optionale Daten sind nicht zwingend personenbezogen. Daten sind personenbezogen, wenn sie sich auf eine identifizierte oder identifizierbare Person beziehen, auch weil eine Datei oder ein Ereignis mit einem Konto verknüpft ist, obwohl sein sichtbarer Inhalt niemanden nennt. Zuverlässig aggregierte technische Metriken ohne Nutzer-, Geräte-, Netzwerk- oder sonstige verknüpfbare Kennungen sind keine personenbezogenen Daten. Öffentliche oder pseudonyme Daten sind nicht automatisch anonym.
| Situation | Für den gewünschten Zweck erforderliche Daten und Folgen der Nichtbereitstellung | Optionale Daten |
|---|---|---|
| Konto und Sicherheit | Authentifizierungs- und Kontokennung, erforderliche Kontaktangabe sowie Sitzungs- und Sicherheitsdaten sind nötig, um das Konto anzulegen, abzusichern und wiederherzustellen. Ohne sie können wir kein authentifiziertes Konto bereitstellen. | Profilbild und nicht als erforderlich gekennzeichnete produktspezifische Profilfelder. |
| Gewählte Produktfunktion | Eingaben, Einstellungen und Zustellkennungen, ohne die die ausgewählte Funktion nicht arbeiten kann. Fehlen sie, kann diese Funktion oder Benachrichtigung nicht ausgeführt werden. | Nicht ausgewählte Integrationen, Benachrichtigungen und Komforteinstellungen. |
| Öffentlicher Chat | Nachrichteninhalt, öffentliche Konto- oder Spielerkennung, Zeit und Zustellmetadaten sind erforderlich, um eine von Ihnen bewusst an einen öffentlichen Chat gesendete Nachricht zu veröffentlichen, zu verteilen und zu moderieren. Inhalt und öffentliche Kennung bleiben personenbezogen, soweit sie eine Person identifizieren oder mit ihr verknüpft werden können. | Das Schreiben ist optional; für das bloße Lesen des öffentlichen Chats ist kein Nachrichtenbeitrag erforderlich. |
| Support oder Kontakt | Nachricht und Antwortadresse oder Kontoreferenz sind erforderlich, soweit wir die Anfrage ohne sie nicht beantworten oder zuordnen können. Namen, Adressen, Nachrichteninhalte und Kennungen sind personenbezogen, soweit sie sich auf eine identifizierbare Person beziehen. | Angaben, die zum Verständnis und zur Beantwortung nicht erforderlich sind, insbesondere Passwörter, Zahlungsdaten sowie sensible oder fremde Angaben. |
| Automatische Sicherheitsmetadaten | IP-Adresse, Anfrage-/Sitzungskennungen, Zeitstempel und vergleichbare Ereignisse entstehen, soweit dies zur Auslieferung und Absicherung einer Anfrage, Fehleruntersuchung oder Missbrauchsabwehr erforderlich ist. Sie sind personenbezogen, solange sie vernünftigerweise einer Person oder einem Konto zugeordnet werden können. | Nicht erforderliche Analyse- und Werbekennungen sind keine erforderlichen Sicherheitsmetadaten. |
| Kauf oder rechtliches Anliegen | Bestell-, Zahlungs-, Steuer- und Kontakt-/Referenzdaten, die erforderlich sind, um einen Kauf abzuschließen und zuzuordnen, vorgeschriebene Belege auszustellen oder Ihre Erklärung zu bearbeiten. Ohne Pflichtangaben kann der Kauf oder das Anliegen nicht zuverlässig abgeschlossen werden. | Ausdrücklich optionale Felder, etwa ein Grund, wenn das jeweilige Formular keinen verlangt. |
| Verwalteter Platz im Freundetarif | Konto- oder Profilkennung des Abonnenten, Tarifstufe und Platzkapazität, die Platzzuweisung sowie die zur Ableitung des Zugriffs erforderlichen technischen Berechtigungsdaten sind nötig, um einen Platz bereitzustellen. Wird ein anderer Kontoinhaber eingeladen, sind zusätzlich dessen Kontokennung, Einladungs- und Annahmestatus, angenommene Vereinbarungswurzel und anwendbare Fassung des Platzhinweises erforderlich. Ohne die jeweils anwendbaren Felder kann der Platz nicht zugewiesen werden. | Einladung oder Annahme eines Platzes sind optional. Eine eingeladene Person kann ablehnen oder den Platz später verlassen. |
| Prämienprogramm | Eine Meldung kann ohne bürgerlichen Namen eingereicht werden. Um eine bewilligte Meldeprämie oder eine als auf Euro lautend bezeichnete Empfehlungsprämie dem gesonderten Prämienkonto zuzuordnen, benötigen wir eine Konto- oder pseudonyme Melderkennung oder ein stabiles Falltoken, Melde- oder Empfehlungsreferenz, Prämienbetrag und Status. Eine Auszahlung erfordert zusätzlich die in Abschnitt 5 genannten Angaben zu Zahlungsempfänger, Identität, Anschrift, Land, Steuern und Auszahlung; ohne sie können wir die Auszahlung weder vornehmen noch belegen. Bei einem Empfänger unter 18 Jahren ist zusätzlich entweder der Genehmigungsnachweis eines gesetzlichen Vertreters oder die erfasste Auswahl des Empfängers erforderlich, bis zur Vollendung des 18. Lebensjahres zu warten. | Nachweise, die für die Prüfung der Meldung oder Empfehlung nicht erforderlich sind; ein Anhang zur Meldung, soweit das Problem ohne ihn angemessen verstanden werden kann. |
| Datenbeitragsprogramm | Der aktive Beitragsweg bezeichnet die erforderlichen Daten, Beitrags- oder Stapelreferenz, Programm-/Hinweisfassung, Einreichungszeit und das Prüfergebnis. Verspricht oder gewährt das Programm eine Aktionsnutzung eines Dienstes, sind außerdem Kontoreferenz, Herkunft der Gutschrift, Höhe, ursprünglicher Euro-Einlösewert und Bereitstellungsstatus erforderlich. | Teilnahme, zusätzliche Nachweise und eine öffentliche Namensnennung sind optional, soweit das angezeigte Programm sie nicht ausdrücklich als Teilnahmebedingung bezeichnet. Vorhandene Produktdaten werden nicht rückwirkend einbezogen. |
| CTW-Beitrag | Im versionsgebundenen Ablauf nach Abschnitt 7.9 sind Konto-/Beitragsreferenz, Challenge-Daten, Objektbezeichnung und -bild, Uploadzeit sowie der Nachweis des Beitragszwecks erforderlich, um den Beitrag entgegenzunehmen, zu prüfen, zu speichern, auf seine Qualität zu prüfen, in den offengelegten CTW-Datensatz aufzunehmen und gutzuschreiben. Diese kontoverknüpften Datensätze sind personenbezogen. Ein abgeleitetes reines Objektbeispiel ist erst dann nicht personenbezogen, wenn Datei- und andere verknüpfbare Metadaten sowie die Kontoverknüpfung entfernt wurden, eine dokumentierte Prüfung weder Personen noch andere identifizierende Einzelheiten ergibt und eine Re-Identifizierung vernünftigerweise nicht zu erwarten ist. | Eine Beschreibung sowie öffentlicher Ranglistenname, Avatar und Sichtbarkeitsauswahl sind optional. Eine ältere allgemeine Auswahl „neue Dienste“ oder eine Lizenz je Upload bezieht einen früheren Beitrag weder rückwirkend ein noch erlaubt sie sachfremde Weiterverwendung. Sachfremde Profilbildung, Werbung, wesentlich andere Trainingszwecke und gezielte Verarbeitung besonderer Kategorien benötigen eine eigene Rechtsgrundlage. |
| Optionaler Einwilligungszweck | Es werden keine Daten verlangt, die nicht am Einwilligungselement bezeichnet sind. Ablehnung oder Widerruf deaktiviert nur den optionalen Zweck. | Beispiele sind optionale Trainingsnutzungen außerhalb des offengelegten Kernzwecks eines Produkts und nicht notwendige Analyse oder Werbung. |
4. Besuch unserer Websites
4.1 Server-Logs
Beim Besuch unserer Websites erfassen unsere Webserver automatisch Zugriffsprotokolle: IP-Adresse, Datum und Uhrzeit, aufgerufene URL, HTTP-Status, übertragene Datenmenge, Referrer-URL, Browsertyp/-version und Betriebssystem. Wir nutzen diese Daten zur Auslieferung der Website, zur Erkennung und Abwehr von Missbrauch und Angriffen sowie zur Abrechnung von Infrastrukturleistungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer und zuverlässiger Betrieb). Abhängig vom Dienst und Fehlerkontext können Anwendungsprotokolle oder Tracingdaten zusätzlich Konto- oder Anfragekennungen sowie übermittelte Inhalte oder im Diagnosekontext enthaltene Datenbankwerte enthalten. Zentral erfasste Anwendungs- und Zugriffsprotokolle sowie Tracingdaten werden höchstens sieben Tage aufbewahrt. Technische Metriken dürfen nur dann über längere Betriebszeiträume aufbewahrt werden, wenn sie dienstbezogene Messwerte zu Verfügbarkeit, Kapazität oder Fehlerraten sind und weder Konto-, Geräte-, Netzwerk-, Anfrage-, Sitzungs- oder Tracingkennungen, IP-Adressen, Nachrichten- oder Dateiinhalte, sonstige Nutzerinhalte noch andere vernünftigerweise verknüpfbare Merkmale enthalten. Aggregation allein gilt nicht als Nachweis der Anonymität; jeder Metrikdatenstrom mit personenbezogenen Daten unterliegt der Sieben-Tage-Grenze. Ergänzend gelten die Kriterien in Abschnitt 11.
4.2 Hosting
Unsere Websites und Dienste werden bei den in Abschnitt 9 genannten Infrastrukturanbietern und Regionen betrieben. Eine Verarbeitung außerhalb der EU/des EWR erfolgt nur nach Maßgabe von Abschnitt 10.
4.3 Kontaktformular, E-Mail und weitere Kontaktwege
Wenn Sie das Kontaktformular der Landingpage nutzen, erhalten wir Ihre E-Mail-Adresse, Ihre Nachricht und einen gegebenenfalls freiwillig angegebenen Namen und verwenden sie zur Beantwortung Ihrer Anfrage. Die Übermittlung wird als eine E-Mail über die nachstehend beschriebene konfigurierte Zustellinfrastruktur an unser betreutes Support-Postfach zugestellt; eine Übermittlung an eine Chat-Plattform erfolgt auf diesem Weg nicht. Ein dauerhafter Zustellwarteschlangen-Eintrag mit der Übermittlung besteht nur bis zur erfolgreichen Zustellung und wird dann gelöscht. Die Postfachkopie wird wie sonstige Supportkommunikation behandelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen bzw. Art. 6 Abs. 1 lit. f DSGVO zur Beantwortung sonstiger Anfragen. Es gelten die Aufbewahrungskriterien in Abschnitt 11.
Andere produktbezogene Feedback-, Support- und Fehlermeldewege können eingereichte Inhalte und Konto-, Produkt- oder Diagnosereferenzen in der Datenbank des jeweiligen Dienstes speichern und/oder in einen zugriffsbeschränkten Discord-Mitarbeiterkanal kopieren, soweit dies bei der Erhebung angegeben wird. Diese Wege sind nicht das Kontaktformular der Landingpage und unterliegen ihrem angegebenen Zweck und den Aufbewahrungskriterien in Abschnitt 11.
E-Mails, Supportanfragen und sonstige Kommunikation können personenbezogene Angaben enthalten, die Sie oder andere Beteiligte mitteilen. Wir beschränken den Zugriff und löschen oder anonymisieren die Kommunikation, sobald ihr Zweck und die Kriterien in Abschnitt 11 entfallen. Ein Löschersuchen kann von einem anderen Empfänger oder einer Plattform eigenständig empfangene, zitierte oder exportierte Kopien nicht zurückrufen und verdrängt weder gesetzliche Aufbewahrungspflichten noch eine begrenzte Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Kopien bei E-Mail-Anbietern und in rotierenden Sicherungen entfallen nach den jeweiligen Löschzyklen und nicht zwingend im selben Augenblick wie der aktive Datensatz. Senden Sie keine Passwörter, Zahlungszugangsdaten oder unnötigen sensiblen beziehungsweise fremden Angaben.
Zum Versand transaktionaler oder rechtlicher E-Mails, etwa Konto-, Dienst- und Sicherheitshinweisen, Kaufbelegen, Widerrufs- oder Kündigungsbestätigungen und Hinweisen zu den AGB, verarbeiten wir Empfängeradresse und Sprache, die einschlägige Konto-, Bestell- oder Rechtsreferenz, Nachrichteninhalt, Versandzeit und -status sowie die vom konfigurierten SMTP- oder E-Mail-Zustellsystem zurückgegebene Zustellreferenz. Dies ist keine Werbung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Vertragsverwaltung, Art. 6 Abs. 1 lit. c für vorgeschriebene Hinweise und Nachweise sowie Art. 6 Abs. 1 lit. f für sichere Zustellung und den Nachweis von Versand oder Empfang. Die konfigurierte Zustellinfrastruktur erhält nur die zur Übermittlung erforderlichen Daten; Abschnitt 11 gilt für Coflnet-Aufzeichnungen, Warteschlangen und Kopien beim Anbieter.
Die elektronischen Widerrufs- und Kündigungsfunktionen verarbeiten Ihren Namen, das Produkt und die Bestell-, Kunden- oder Abonnementreferenz sowie die für die Eingangsbestätigung erforderliche E-Mail-Adresse. Beim Widerruf ist die Angabe des betroffenen Vertragsteils optional. Bei der Kündigung verarbeitet das Formular zusätzlich die gewählte Kündigungsart und den gewünschten Beendigungszeitpunkt; ein Grund wird nur bei außerordentlicher Kündigung abgefragt. Wir speichern die Erklärung, Eingangszeit, eine Referenz und die angegebenen Kontaktdaten, um sie zu bearbeiten, den Eingang zu bestätigen und die Zustellung nachzuweisen. Die Funktion stellt unmittelbar eine speicherbare Bestätigung bereit und versendet sie zusätzlich per E-Mail. Zugriff haben nur mit der Bearbeitung betraute Personen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, c und f DSGVO. Die Speicherdauer nennt Abschnitt 11.
Anrufe an unsere im Impressum und in der Widerrufsbelehrung genannte Rufnummer werden technisch über Twilio entgegengenommen und weitergeleitet. Hierfür verarbeiten Twilio und die beteiligten Telekommunikationsanbieter insbesondere die anrufende und angerufene Rufnummer, Beginn und Dauer der Verbindung, technische Routing- und Verbindungsdaten sowie das während der Verbindung übertragene Audiosignal. Abhängig vom Supportablauf kann der Anruf zur Bearbeitung live in einen zugriffsbeschränkten Coflnet-Mitarbeiter-Sprachkanal auf Discord durchgestellt werden; in diesem Fall verarbeitet Discord das Audiosignal und die für die Kanalverbindung erforderlichen technischen Daten. Ein angenommener Live-Anruf wird in diesem Weiterleitungsweg nicht aufgezeichnet.
Wird ein Anruf nicht angenommen, kann eine Ansage anbieten, nach dem Startsignal freiwillig eine Sprachnachricht zu hinterlassen. Die Ansage informiert vor Aufnahme über Aufzeichnung, Transkription, eine mögliche KI-gestützte Bearbeitung und den alternativen Kontakt per E-Mail; wer keine Aufnahme möchte, kann auflegen. Nur die anschließend bewusst hinterlassene Nachricht wird durch Twilio aufgezeichnet und Coflnet zur Bearbeitung bereitgestellt. Wir transkribieren sie auf eigener Infrastruktur. Ist die optionale KI-Unterstützung aktiviert, können das Transkript und der für die Anfrage erforderliche Supportkontext — nicht die Audioaufnahme — über die in Abschnitt 9 genannte OpenAI-API verarbeitet werden, um das Anliegen einzuordnen und eine Antwort zu entwerfen oder automatisiert zu übermitteln. Eine automatisierte Antwort wird als KI-generiert gekennzeichnet. Sie trifft keine rechtlich erhebliche Entscheidung, gibt keine verbindliche Erklärung zu einem Vertrag oder Betroffenenrecht ab und weist auf einen Weg zur menschlichen Bearbeitung hin. Aufnahme, Transkript und Antwort werden nicht für allgemeines KI-Training verwendet. Die Rohaufnahme wird nach erfolgreicher Transkription und Abschluss der Bearbeitung gelöscht, spätestens nach 30 Tagen; für Transkript und Kommunikation gelten anschließend die Supportfristen in Abschnitt 11. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen oder von Ihnen veranlassten vorvertraglichen Anliegen, sonst Art. 6 Abs. 1 lit. f DSGVO (erreichbarer und effizienter Support). Die Empfänger, Regionen und Übermittlungsgarantien ergeben sich aus den Abschnitten 9 und 10.
Sie können mit uns außerdem über einen Messenger kommunizieren, zum Beispiel Signal oder Discord, wenn Sie diesen Kanal wählen oder uns dort kontaktieren. Bei Telefon- und Messengerkontakten verarbeiten wir Ihre Rufnummer oder Messenger-Kennung sowie Inhalt und Zeitpunkt der Kommunikation, um Ihr Anliegen zu bearbeiten. Auch geschäftliche Kontakte und Interessenten betreuen wir über diese Kanäle, per E-Mail oder telefonisch. Unterlagen zu diesen Kontakten und zu Kundenbeziehungen — Kontaktdaten, den gewählten Kanal, den Kommunikationsverlauf und seinen Vertrags- oder Support-Kontext — führen wir in einem CRM-System, das wir selbst auf eigener Infrastruktur betreiben; ein externer CRM-Anbieter verarbeitet diese Daten nicht für uns. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Kontakt einen Vertrag oder von Ihnen gewünschte vorvertragliche Schritte betrifft, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (Verwaltung unserer Kunden- und Geschäftskontakte); es gelten die Kriterien in Abschnitt 11. Der jeweilige Kommunikationsanbieter verarbeitet die Kommunikation zusätzlich nach seiner eigenen Datenschutzerklärung.
4.4 Terminbuchung (Calendly)
Zur Terminvereinbarung kann unsere Website das Planungstool Calendly (Calendly LLC, Atlanta, USA) einbinden. Das Widget bleibt gesperrt, bis Sie es laden möchten. Beim Laden können IP-Adresse, aufgerufene und verweisende URL, Browser- und Geräteinformationen, Betriebssystem, Sprache, Zeitzone bzw. ungefährer Standort und Online-Kennungen an Calendly übermittelt werden; Calendly kann Cookies oder lokalen Speicher einsetzen. Bei einer Buchung verarbeitet Calendly zusätzlich Name, E-Mail-Adresse, Antworten, Termin und weitere von Ihnen eingegebene Angaben. Rechtsgrundlage für das Laden des Dritt-Widgets und dessen nicht notwendige Gerätezugriffe ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); für die von Ihnen gewünschte Buchung gilt Art. 6 Abs. 1 lit. b DSGVO. Sie können das Laden ablehnen oder widerrufen und uns stattdessen per E-Mail kontaktieren. Wir bewahren Buchungsangaben nur so lange auf, wie dies zur Organisation und Nachbereitung des Termins erforderlich ist, sofern sie nicht Teil eines Vertrags oder gesetzlich aufzubewahrenden Geschäftsbelegs werden. Calendlys eigene Verantwortlichenverarbeitung beschreibt dessen Datenschutzerklärung.
4.5 Cookies, lokale Speicherung und Analyse
Die Website coflnet.com selbst verwendet keine Analyse- oder Tracking-Cookies und bindet keine Werbung ein. Unsere Produkte verwenden Cookies und Browser-Speicher (z. B. localStorage) vorrangig, soweit dies für die Bereitstellung des von Ihnen gewünschten Dienstes unbedingt erforderlich ist – insbesondere Login-Sitzungen/Authentifizierungs-Token und Spracheinstellungen; solche unbedingt erforderliche Speicherung ist nach § 25 Abs. 2 TDDDG einwilligungsfrei. Einwilligungspflichtige Ausnahmen (Werbe- und Analyse-Cookies auf sky.coflnet.com) sind in Abschnitt 7.6 beschrieben und werden über das dortige Einwilligungsbanner verwaltet. Sollten wir weitere nicht notwendige Speicherungen einführen, holen wir zuvor Ihre Einwilligung ein und aktualisieren diese Erklärung.
4.6 Newsletter und Produktneuigkeiten
Wenn Sie sich für einen Newsletter anmelden, verarbeiten wir Ihre E-Mail-Adresse, die gewählte Sprache und die gewählten Produkt-Themen, um Ihnen Neuigkeiten zu unseren Produkten zu senden — zum Beispiel neue Funktionen, neue Dienste und Angebote. Die Anmeldung nutzt ein Double-Opt-in-Verfahren: Sie erhalten zuerst eine Bestätigungs-E-Mail, und erst nach Ihrer Bestätigung senden wir den Newsletter. Anmeldung, Bestätigung und Abmeldung protokollieren wir, um die Einwilligung nachweisen zu können. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); der Nachweis beruht auf unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Haben Sie bei uns etwas gekauft und war Coflnet der ausgewiesene Verkäufer dieses Kaufs (nicht ein über einen Merchant of Record nach der Merchant-of-Record-Regel der Kernbedingungen geschlossener Kauf), dürfen wir Ihnen außerdem ohne gesonderte Einwilligung E-Mail-Werbung für eigene ähnliche Produkte senden (§ 7 Abs. 3 UWG). Rechtsgrundlage dieser Verarbeitung ist unser berechtigtes Interesse an Direktwerbung gegenüber Bestandskunden (Art. 6 Abs. 1 lit. f DSGVO, Erwägungsgrund 47); Sie können ihr jederzeit mit Wirkung für die Zukunft widersprechen (Art. 21 Abs. 2 DSGVO), ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. Darauf weisen wir bei der Erhebung Ihrer Adresse und in jeder solchen E-Mail hin.
Jede dieser E-Mails enthält einen Abmeldelink; Sie können sich außerdem jederzeit über [email protected] abmelden. Nach der Abmeldung senden wir keine weitere Werbung; wir behalten nur den Nachweis von An- und Abmeldung, solange er zum Nachweis der Rechtmäßigkeit erforderlich ist. Der Versand läuft über den in Abschnitt 9 genannten konfigurierten E-Mail-Zustelldienst. Ob Sie eine einzelne E-Mail öffnen oder anklicken, werten wir nur aus, wenn wir das bei der Anmeldung genannt haben.
4.7 Absturzberichte und Client-Diagnose
Stürzt eine App, eine Erweiterung oder ein Client ab oder tritt ein Fehler auf, fragt der Client Sie vorher, ob der Bericht hochgeladen werden darf; ohne Ihre Bestätigung wird nichts übermittelt. Ein Bericht kann Fehlerdetails, App-Version, Gerätemodell und Betriebssystem, relevante Einstellungen und die letzten technischen Protokollzeilen enthalten. Wir nutzen ihn nur, um den Fehler zu untersuchen und zu beheben. Berichte werden auf unserer eigenen Infrastruktur gespeichert — als Protokoll- oder Tracingdaten oder, bei größeren Datenmengen, als Datei-Bündel in unserem Objektspeicher. Rechtsgrundlagen sind Ihre Bestätigung im Einzelfall (Art. 6 Abs. 1 lit. a DSGVO) und unser berechtigtes Interesse an der Fehlerbehebung (Art. 6 Abs. 1 lit. f DSGVO). Für Protokoll- und Tracingdaten gilt die Frist in Abschnitt 4.1; ein Datei-Bündel löschen wir, sobald der gemeldete Fehler untersucht ist, nach den Kriterien in Abschnitt 11. Nutzungsanalyse läuft, soweit angeboten, über unsere selbst gehostete Matomo-Instanz (Abschnitt 7.6); einen externen Absturz- oder Analysedienst setzen wir nicht ein.
5. Nutzerkonten und Zahlungen
Mehrere Produkte bieten Nutzerkonten an. Registrierung und Login erfolgen über Firebase Authentication (Google Ireland Ltd. / Google LLC, USA), typischerweise mit Ihrem Google-Konto oder Ihrer E-Mail-Adresse. Wir erhalten und speichern Ihre Nutzer-ID, E-Mail-Adresse, Ihren Anzeigenamen und ggf. die URL Ihres Profilbilds. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Soweit ein Coflnet-Produkt Sie zur Annahme einer Dienstvereinbarung auffordert, erfasst dieser Dienst die interne Nutzer- oder Vertragsparteikennung, den genauen Vereinbarungs-Wurzel-Hash, seinen unveränderlichen Deskriptor und die Abhängigkeitsfassungen, die gewählte Vertragssprache, Serverzeit der Annahme, Quelle beziehungsweise Kanal sowie Bestellung oder Dienst, für die er gilt. Der eine Wurzel-Hash bezeichnet rekursiv die genauen gemeinsamen und dienstbezogenen Dokumente; der begleitende Nachweis belegt, wer wie zugestimmt hat. Diese Aufzeichnungen dienen dem Vertragsschluss und dem Nachweis des geltenden Textes; sie dokumentieren weder eine Einwilligung in diese Datenschutzerklärung noch in einen optionalen Verarbeitungszweck. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO sowie für verhältnismäßige Nachweise und die Rechtsverteidigung Art. 6 Abs. 1 lit. f DSGVO.
Bezahlpläne und In-App-Käufe werden über externe Vertragshändler („Merchant of Record“), App-Stores oder Zahlungsdienstleister abgewickelt. Je nach Produkt gehören dazu Lemon Squeezy, Patreon, Stripe, PayPal, Google Play und CoinGate. Vollständige Karten- oder Bankzugangsdaten erhalten und speichern wir nicht; wir erhalten Transaktions-, Abonnement-, Steuerland- und Kundenreferenzen, die zur Bereitstellung des Kaufs, Betrugsprävention und Buchführung erforderlich sind. Für Verarbeitungen in eigener Verantwortlichkeit des Zahlungsanbieters gilt dessen Datenschutzerklärung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO sowie für eine verhältnismäßige Betrugsprävention Art. 6 Abs. 1 lit. f DSGVO.
Bietet ein Dienst eine kostenlose Testphase, Aktionscodes oder einen Tarifwechsel an, verarbeiten wir außerdem den Testphasen-Status (auch um eine erneute Testphase derselben Person zu erkennen), eingelöste Codes sowie die Tarif- und Wechselhistorie. Das dient der Vertragsverwaltung (Art. 6 Abs. 1 lit. b DSGVO) und der Verhinderung von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).
Verlangen Sie während einer Widerrufsfrist die sofortige Ausführung eines kostenpflichtigen Dienstes oder die Bereitstellung digitaler Inhalte, zeichnen wir außerdem die genaue Erklärung und angezeigte Textfassung, Ihre bestätigende Handlung und deren Serverzeitpunkt sowie die zugehörigen Bestell-, Transaktions- und Anbieterreferenzen und den Abschlussstatus auf. Diese Daten dienen der Ausführung der Bestellung und dem gesetzlich erforderlichen Vertragsnachweis (Art. 6 Abs. 1 lit. b und c DSGVO). Dieser Checkout-Nachweis ist sowohl von der Annahme der Vereinbarungswurzel als auch von optionalen Datenschutzeinwilligungen getrennt; dieselbe Oberfläche kann die erforderlichen Handlungen abfragen, ohne daraus eine pauschale Annahme zu machen.
Gekaufte CoflCoins und andere vom Kunden finanzierte vorausbezahlte Werte verfallen nach den Handels- und Programmbedingungen nicht. Soweit deren Verfallsregelung für Aktionsguthaben oder die Inaktivitätsschließung der Kernbedingungen betrieblich angewendet wird, verarbeiten wir den Zeitpunkt der letzten authentifizierten Anmeldung, Zeitpunkte von Guthabengutschrift und -nutzung, den erfassten Gutschriftswert und die Währung von Aktionsguthaben, den Status aktiver Dienste und ungeklärter Fälle, versandte Hinweise sowie einen vorgesehenen Verfall oder eine vorgesehene Schließung, damit Guthaben nicht vorzeitig verringert und Konten nicht vorzeitig geschlossen werden. Wir nutzen diese Daten zur Vertragsverwaltung, für die erforderlichen Hinweise, zur Bearbeitung von Einwänden und zum Nachweis der Berechnung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO sowie für die geordnete Schließung ungenutzter unentgeltlicher Konten, die Missbrauchsverhinderung und die Rechtsverteidigung Art. 6 Abs. 1 lit. f DSGVO. Eine rechtzeitige Anmeldung, ein ausstehender geschenkter Dienst oder verwalteter Platz, eine vorgemerkte oder zahlbare Prämie oder ein anwendbarer Hinderungsgrund stoppt eine vorgesehene Schließung nach Maßgabe dieser genau verankerten Bedingungen.
Falls und sobald das Schenken ausgewählter Dienste nach den Handels- und Programmbedingungen aktiviert wird, verarbeiten wir die Kontokennungen von Besteller und Empfänger; den ausgewählten Dienst und gegebenenfalls Experten, Konfiguration und Lizenzfassung; CoflCoin-Preis und den erfassten Euro-Wert einschließlich Umsatzsteuer; Bestell-, beabsichtigten Start- und Bereitstellungszeitpunkt; Status und Zeitpunkte von Einladung, Annahme, Ablehnung und Ablauf; die angezeigte Vereinbarungswurzel und dienstspezifische Lizenzfassung sowie eine erforderliche Annahme des Empfängers; Bereitstellungs- und Nutzungsstatus; Hinweise; Erstattungen, Stornierungen, Zahlungsrückabwicklungen und Chargebacks; sowie Ergebnisse verhältnismäßiger Verifikations- und Betrugsprüfungen. Die Erklärung eines Bestellers, der Verbraucher ist, zur vorzeitigen Leistung wird wie vorstehend beschrieben erfasst. Die Bestellung belastet ausschließlich das Guthaben des Bestellers. Sie schreibt dem Empfänger keine CoflCoins gut und erzeugt keinen Datensatz über eine Guthabenübertragung zwischen Nutzern, weil keine solche Übertragung stattfindet.
Der Besteller wählt ein bestehendes, für den Dienst zugelassenes Empfängerkonto aus. Vor Annahme oder Bereitstellung ist die Verarbeitung der Empfängerkennung und einer Einladung oder Dienstmitteilung zur Ausführung der Bestellung des Bestellers erforderlich und beruht auf unserem berechtigten Interesse sowie den in der Regel bestehenden berechtigten Interessen von Besteller und Empfänger, das gewünschte Geschenk anzubieten und sicher bereitzustellen (Art. 6 Abs. 1 lit. f DSGVO); der Empfänger darf eine annahmebedürftige Einladung ablehnen. Nimmt der Empfänger an oder wird seinem Konto ein bereits vereinbarter Dienst bereitgestellt, beruht die zur Bereitstellung und Verwaltung erforderliche Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO. Für Rechnungs-, Steuer- und Vertragsnachweise erforderliche Verarbeitung folgt Art. 6 Abs. 1 lit. c; die verhältnismäßige Verhinderung von Scheingeschäften, Eigengeschäften, Chargeback-Missbrauch und anderem Betrug sowie die Geltendmachung oder Verteidigung von Ansprüchen folgt Art. 6 Abs. 1 lit. f. Die Einladung oder Dienstmitteilung bezeichnet den Besteller und erläutert, dass Coflnet die Auswahl des Empfängerkontos vom Besteller erhalten hat. Besteller und Empfänger erhalten nur die Anzeigeinformationen zum Konto des jeweils anderen Beteiligten und den Bestellstatus, die zur Identifizierung und Verwaltung des Geschenks erforderlich sind. Der Experte erhält weder Kontaktdaten noch Angaben zum Kontoguthaben des Bestellers oder Empfängers; transaktionsbezogene Informationen werden nur offengelegt, soweit dies für einen unterstützten Streitfall, eine Rechtspflicht oder einen Anspruch erforderlich ist.
Bietet ein Freundetarif verwaltete zusätzliche Plätze nach den SkyCofl-Dienstbedingungen, verarbeiten wir Kontokennung, Tarif, Tarifstufe und Platzkapazität des Abonnenten; die Kennung des zugewiesenen Profils oder eingeladenen Kontos und die zu seiner Erkennung erforderlichen Anzeigeinformationen; den aktuellen Einladungs- oder Zuweisungsstatus sowie Zeitpunkte von Erstellung, Einladungsablauf und Annahme; die von der eingeladenen Person angenommene Vereinbarungswurzel und Fassung des Platzhinweises; sowie technische Berechtigungsabfragen, die erforderlich sind, um den Zugriff aus dem aktiven Tarif des Abonnenten abzuleiten. Vor der Annahme beruht die Verarbeitung von Einladung und eingeladenem Konto auf dem berechtigten Interesse des Abonnenten und unserem berechtigten Interesse, die gewünschte private Teilungsfunktion anzubieten (Art. 6 Abs. 1 lit. f DSGVO); die eingeladene Person kann ablehnen. Nach Annahme beruht die zur Bereitstellung des Platzes und Verwaltung beider Konten erforderliche Verarbeitung auf Art. 6 Abs. 1 lit. b. Für Sicherheit, Missbrauchsabwehr und Rechtsverteidigung gilt Art. 6 Abs. 1 lit. f. Der Abonnent sieht nur die Konto- oder Profil-Anzeigeinformationen und den Platzstatus des Teilnehmers, nicht dessen Zugangsdaten, private Einstellungen, Nachrichten, gekauftes Guthaben, Zahlungsdaten oder individuelle Nutzung. Der Teilnehmer sieht die Anzeigeinformationen des Abonnenten und die zum Verständnis von Einladung und Zugang erforderlichen Tarifinformationen. Eine angenommene Zuweisung kann nur während einer siebentägigen Verlängerungsfrist wieder fortgesetzt werden und wird mit deren Ablauf zur automatischen Löschung fällig; die planmäßige Bereinigung oder eine einschlägige Abfrage entfernt sie, und eine Verzögerung der Bereinigung stellt weder den Zugriff wieder her noch erlaubt sie eine spätere Reaktivierung. Ablehnung, Verlassen, Widerruf durch den Inhaber, Erstattung, Rückbelastung, endgültige Beendigung des Abonnements oder Kapazitätsverlust löscht die betroffene Zuweisung, statt einen inaktiven oder automatisch reaktivierbaren Platz aufzubewahren.
Für die in den Handels- und Programmbedingungen beschriebenen, auf Euro lautenden Empfehlungs-, Creator-Code- und Meldeprämien verarbeitet das gesonderte Prämienkonto die Konto- oder pseudonyme Melderkennung des Empfängers oder ein stabiles Falltoken; die Referenz von Meldungsfall oder Empfehlung und qualifizierendem Ereignis; die Prämienquelle; den bewilligten Vergütungsbetrag ohne Umsatzsteuer und vor Steuerabzug; die Währung EUR, Bewilligungszeitpunkt, Prüfer und Grund; anwendbare Auszahlungsschwelle und Abruf- oder Auszahlungsstatus; den gewählten Abwicklungsweg und dessen Status (Auszahlungsart oder Umwandlung in CoflCoins), das für eine gewählte Auszahlungsart angezeigte und abgezogene externe Anbieterentgelt sowie den durch eine Umwandlung abgewickelten Euro-Wert und die gutgeschriebenen CoflCoins; Berichtigungen und deren Grund; sowie zugehörige Hinweise oder Streitfälle. Jeder bewilligte Eintrag bleibt unabhängig vom Erreichen der Auszahlungsschwelle im nur ergänzbaren Prämienbuch erhalten und wird in den Bericht über die Verbindlichkeiten zum Periodenabschluss einbezogen; eine spätere Auszahlung oder Berichtigung wird mit diesem Eintrag verknüpft, statt die Bewilligungshistorie zu ersetzen. Soweit ein Empfehlungsprogramm dieses Prämienkonto nutzt, werden zur Prüfung einer Empfehlung zusätzlich die Kennungen von werbendem und geworbenem Konto und der minimale Status und Zeitpunkt verarbeitet, die zur Prüfung der offengelegten Bedingungen und Verhinderung von Eigenwerbung oder erfundenen Nutzern erforderlich sind. Soweit ein Creator-Code-Programm dieses Prämienkonto nutzt, werden zur Prüfung eines Kaufs zusätzlich Kontokennung und Code des Creators sowie die minimale Kaufreferenz, der Status und der Zeitpunkt verarbeitet, die zur Prüfung der offengelegten Bedingungen und zur Verhinderung von Eigenkäufen oder vom Creator finanzierten Käufen erforderlich sind. Inhalte und Anhänge von Meldungen werden nach den Abschnitten 4.3 und 7 verarbeitet; die Abgabe einer Meldung erfordert nicht die bürgerliche Identität des Meldenden, und allein wegen des Eingangs einer Meldung werden keine Identitätsdaten eines Zahlungsempfängers erhoben.
Für eine bewilligte anonyme Prämie erhält der Meldende ein einmaliges vertrauliches Abruftoken; Coflnet speichert bei der Prämie nur dessen Einweg-Hash. Der Meldende oder Meldeweg muss das Token im Klartext bis zur Verwendung aufbewahren; Coflnet kann es aus dem Hash nicht wiederherstellen. Die Vorlage des Tokens verknüpft die Prämie mit dem authentifizierten Konto und erfasst Konto und Abrufzeitpunkt. Token und Hash dienen ausschließlich der Verhinderung eines unbefugten oder doppelten Abrufs und werden entfernt, sobald sie dafür nicht mehr erforderlich sind, einschließlich über den Kontolöschungs-Bereinigungsweg nach abgeschlossenem Abruf. Für Bewilligung und finanziellen Prämienbucheintrag gilt die gesonderte buchhalterische Aufbewahrungsregel. Mitarbeiter- oder Dienst-Akteurkennungen und Aktionszeiten werden für Bewilligung, Berichtigung, Steuerprüfung, Ablehnung und Zahlung erfasst, damit jede finanzielle Handlung zugeordnet und geprüft werden kann; die mitarbeiterbezogene Verarbeitung richtet sich zusätzlich nach der anwendbaren internen Beschäftigteninformation.
Erst wenn ein Empfänger die Auszahlung verlangt, verarbeiten wir rechtlichen Namen, Anschrift, Land und Steueransässigkeit, private oder unternehmerische Eigenschaft, Steuerkennung, gegebenenfalls Umsatzsteuerstatus und -kennung, verhältnismäßige Identitätsnachweise, soweit erforderlich Angaben zum wirtschaftlich Berechtigten, Rechnungs- oder Gutschriftdaten, Auszahlungsziel und Anbieterreferenz. Der Auszahlungs- und Buchungsbeleg enthält außerdem bewilligte Vergütung, gesondert zu berechnende Umsatzsteuer, Reverse-Charge-Behandlung, Art und Betrag eines Steuerabzugs, Netto-Auszahlungsbetrag, Zahlungsdatum und Buchungsreferenz. Wir verwenden diese Daten zur Verwaltung von Programm und Vergütungsvereinbarung (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung von Buchführungs-, Steuer-, Abzugs- und Behördenmeldepflichten (Art. 6 Abs. 1 lit. c) sowie zur verhältnismäßigen Verhinderung doppelter Prämien, von Betrug und unbefugter Auszahlung und zur Geltendmachung oder Verteidigung von Ansprüchen (Art. 6 Abs. 1 lit. f). An einen anonymen Empfänger können wir nicht auszahlen; bei fehlenden gesetzlich erforderlichen Angaben können wir nicht fortfahren. Angaben aus dem Auszahlungs-Onboarding werden weder zur öffentlichen Offenlegung der Identität eines Meldenden noch gegenüber dem geworbenen Nutzer verwendet.
Ist ein Empfänger unter 18 Jahre alt, kann er nach den Handels- und Programmbedingungen wählen, ob der erforderliche gesetzliche Vertreter die Auszahlung genehmigt oder die bewilligte Prämie bis zur Vollendung seines 18. Lebensjahres im Prämienkonto verbleibt. Für den ersten Weg verarbeiten wir Namen und Kontaktdaten des Vertreters, sein Verhältnis zum Empfänger und seine Vertretungsmacht sowie den Nachweis der Genehmigung, um Geschäftsfähigkeit und rechtmäßige Zahlung zu prüfen (Art. 6 Abs. 1 lit. b und c DSGVO sowie Art. 6 Abs. 1 lit. f für die verhältnismäßige Prüfung und deren Nachweis). Für den zweiten Weg verarbeiten wir nur die erfasste Auswahl des Empfängers und das Datum, ab dem eine Auszahlung möglich ist. Vertreterdaten dienen ausschließlich dieser Prüfung; sie machen den Vertreter nicht zum Inhaber der Prämie und sind keine optionale datenschutzrechtliche Einwilligung.
Durchsetzung von Maßnahmen und Sperrliste. Wird ein Konto nach den Fair-Use- und Durchsetzungsregeln der Kernbedingungen gesperrt oder aus wichtigem Grund gekündigt oder ein neuer Vertrag abgelehnt, führen wir einen internen Sperrlisteneintrag, um die Maßnahme durchzusetzen und ihre Umgehung zu verhindern. Er enthält die betroffenen Konto- und Authentifizierungskennungen und die E-Mail-Adresse, Kunden- oder Transaktionsreferenzen des Zahlungsdienstleisters sowie — soweit sie Teil des dokumentierten Missbrauchs waren — IP-Adressen und Geräte- oder Sitzungskennungen, zusammen mit der Maßnahme, ihrem dokumentierten Grund und ihrem Datum. Wir nutzen diese Daten ausschließlich zur Durchsetzung der Maßnahme, zum Abgleich neuer Registrierungen, Bestellungen und Zahlungen, zur Betrugs- und Missbrauchsverhinderung sowie zur Geltendmachung und Verteidigung von Rechtsansprüchen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse am Schutz unserer Dienste, Nutzer und Vermögenswerte vor Missbrauch, Betrug und der Umgehung von Durchsetzungsmaßnahmen. Ein Sperrlisteneintrag wird nur so lange gespeichert, wie er zur Durchsetzung der Maßnahme erforderlich ist, und mindestens alle zwölf Monate auf fortbestehende Erforderlichkeit geprüft; nicht mehr erforderliche Einträge werden gelöscht. Ein Treffer führt für sich genommen nicht zu einer endgültigen nachteiligen Entscheidung: Die betroffene Person kann den Weg zur menschlichen Prüfung in den Kernbedingungen nutzen oder nach Art. 21 DSGVO über den Kontakt in Ziffer 1 widersprechen; ein Mensch prüft die dokumentierte Grundlage.
6. Push-Benachrichtigungen und Messaging-Integrationen
Soweit ein Produkt Benachrichtigungen anbietet, verarbeiten wir die dafür erforderlichen Zustellkennungen: Gerätetokens von Firebase Cloud Messaging (FCM) / Apple Push (APNs), Discord-Nutzer-/Kanal-IDs und Webhook-URLs oder – wenn Sie diese aktiv verbinden – Ihre WhatsApp- oder Telegram-Identität. Benachrichtigungen werden nur für von Ihnen konfigurierte Ereignisse versendet (z. B. Treffer gespeicherter Suchen, Bot-Status, Transkriptionsergebnisse). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Sie können Benachrichtigungen jederzeit im jeweiligen Produkt oder in Ihren Geräteeinstellungen deaktivieren.
7. Produktspezifische Verarbeitung
7.1 Spables (Audiotranskription)
Wir verarbeiten die von Ihnen hochgeladenen oder eingesendeten Audioaufnahmen (auch über WhatsApp-/Telegram-/Discord-Integrationen), daraus erstellte Transkripte, Ihre E-Mail-Adresse und optionale Profildaten (z. B. Postleitzahlregion für Dialektfunktionen). Audio wird verschlüsselt in Cloudflare R2 gespeichert. Die Transkription erfolgt vorrangig auf unserer eigenen Infrastruktur. Soweit Verarbeitungskapazität für Lastspitzen verfügbar ist, darf RunPod Inc. Audio nur vorübergehend und erst dann erhalten, wenn die erforderlichen Vereinbarungen zur Auftragsverarbeitung und Drittstaatenübermittlung für die gewählte Region gelten. Textbasierte Nachverarbeitung kann die OpenAI-API nutzen. OpenAI verwendet API-Eingaben standardmäßig nicht zum Training allgemeiner Modelle. Die standardmäßigen API-Missbrauchsprotokolle können Ein- und Ausgaben enthalten und werden gewöhnlich bis zu 30 Tage aufbewahrt; OpenAI weist jedoch darauf hin, dass eine längere Aufbewahrung erfolgen kann, wenn sie gesetzlich vorgeschrieben oder zum Schutz seiner Dienste oder Dritter vor Schäden vernünftigerweise erforderlich ist. Eine genehmigte kürzere oder Zero-Retention-Konfiguration kann vorbehaltlich der dokumentierten Ausnahmen gelten. Siehe Abschnitte 9 und 10.
Eine Aufnahme, ihr Transkript und grobe Daten zur Dialektregion verwenden wir nur nach einer gesonderten, aktiven und dokumentierten Kontoeinstellung für künftige Beiträge, um kommerzielle deutschsprachige Dialekt-Spracherkennungsmodelle (Automatic Speech Recognition – ASR) zu entwickeln, zu trainieren, zu bewerten oder erneut zu trainieren. Solange diese Auswahl aktiv bleibt, gilt sie für spätere Beiträge im vorgesehenen Beitragsablauf; wir speichern sie zu jedem angenommenen Beitrag und Sie können sie vor einer späteren Einreichung ändern. Diese Auswahl umfasst auch den Einsatz der entstehenden ASR-Modelle über von Coflnet betriebene Dienste oder APIs sowie die Lizenzierung oder Auslieferung der Modellsoftware an Kunden zum Betrieb auf deren eigener oder lokaler Infrastruktur, unabhängig davon, ob das Angebot kostenpflichtig oder zeitweise kostenlos ist. Modellkunden erhalten die Modellsoftware und Dokumentation, nicht die Rohbeiträge, einzelne Audioaufnahmen oder Transkripte und nicht die Zuordnung zu Beitragenden. Die Einwilligung umfasst weder Sprecheridentifikation, Sprachsynthese oder Voice-Cloning, Werbung noch das Training sachfremder Modelle Dritter. Der Zugang zu einem kostenlosen Tarif oder einer sachfremden Funktion hängt nicht von einer Trainings-Einwilligung ab. Wird ein Beitrags-Prämienprogramm angeboten, regelt dessen Teilnahmevertrag Prämie und betrieblich erforderliches Nutzungsrecht (Art. 6 Abs. 1 lit. b DSGVO); für die Verarbeitung besonderer Kategorien von Sprachinhalten bleibt die ausdrückliche Einwilligung maßgeblich. Ein Beitrag zu diesem Ablauf darf nur die Stimme des Beitragenden enthalten; die Altersregeln in Abschnitt 16 gelten.
Für einen künftigen Beitrag, den wir unter dieser Langzeit-Trainingsauswahl annehmen, gilt kein willkürliches festes Kalender-Enddatum; wir speichern ihn jedoch nicht ohne fortbestehenden Zweck. Seine identifizierbaren Roh- und abgeleiteten Trainingsdaten bewahren wir nur auf, solange Coflnet die bezeichneten kommerziellen deutschsprachigen Dialekt-ASR-Modelle tatsächlich trainiert oder erneut trainiert und der Beitrag für diesen Trainingsbetrieb oder die unmittelbar dazugehörige Bewertung erforderlich bleibt. Die bloße Pflege oder Bereitstellung eines bereits trainierten Modells genügt dafür nicht. Wir dokumentieren in angemessenen Abständen eine Erforderlichkeitsprüfung und löschen diese Datensätze innerhalb von 30 Tagen, nachdem dieser Zweck endet. Sie können die Trainings-Einwilligung jederzeit über die vorgesehene Kontoeinstellung oder durch eine Nachricht an uns widerrufen. Wir verwenden den identifizierbaren Beitrag dann nicht mehr für künftiges Training und löschen seine identifizierbaren Roh- und abgeleiteten Trainingsdaten innerhalb von 30 Tagen, soweit nicht eine Rechtspflicht unabhängig davon einen begrenzten Nachweis verlangt. Der Widerruf ändert nicht die Rechtmäßigkeit der Verarbeitung bis zu diesem Zeitpunkt. Ein Modell wird nicht allein durch abgeschlossenes Training anonym. Kann ein betroffenes Modell Sie weiterhin mit vertretbarem Aufwand identifizieren oder personenbezogene Daten aus Ihrem Beitrag wiedergeben, prüfen und ergreifen wir dem Risiko angemessene Maßnahmen. Dazu können der Ausschluss des Datensatzes, Ausgabe-Beschränkungen oder -Filter, Machine Unlearning, erneutes Training oder die Löschung des betroffenen Artefakts gehören. Nur Parameter und Statistiken, die nach dokumentierter Prüfung anonym sind, fallen nicht unter einen Antrag auf Löschung personenbezogener Daten. Andere Arten von Trainingsbeiträgen nehmen wir erst an, wenn ein gleichwertiger Informations-, Beleg- und Widerrufspfad besteht.
Mit einer gesonderten, standardmäßig nicht ausgewählten Kontoeinstellung können Sie künftige Beiträge, die Sie bei aktiver Auswahl einreichen, für das öffentliche Dia-Wortarchiv freigeben. Wir speichern die aktive Auswahl zu jedem angenommenen Beitrag; Sie können sie vor einer späteren Einreichung ändern. Diese Einwilligung in den öffentlichen Zweck ist unabhängig von der kommerziellen ASR-Einwilligung: Sie können eine, beide oder keine der Auswahlen treffen; der Widerruf einer Auswahl widerruft nicht automatisch die andere. Eine Wortseite kann die Aufnahme, das Wort oder Transkript, die angegebene Bedeutung und die grobe Region weltweit öffentlich zugänglich machen. Sie zeigt weder Ihre E-Mail-Adresse noch Ihre Kontokennung oder die genaue Postleitzahl; ein Name oder Pseudonym erscheint nur nach einer weiteren, gesonderten Auswahl zur Namensnennung. Eine Seite ohne angezeigten Namen ist nicht zwingend anonym, weil Hörende Ihre Stimme weiterhin erkennen können. Die Öffentlichkeit kann die Seite anhören und aufrufen; Suchmaschinen oder andere Personen können öffentliches Material technisch kopieren, verlinken oder zwischenspeichern. Coflnets Freigabe für die öffentliche Seite erlaubt Dritten für sich genommen weder KI-Training, Sprecheridentifikation, Sprachsynthese noch Voice-Cloning und ist keine offene Datensatzlizenz. Eine spätere Download- oder weitergehende Drittnutzungsoption setzt eine gesonderte, bestimmte Erlaubnis und Lizenz voraus. Widerrufen Sie die Einwilligung in den öffentlichen Zweck, entfernen wir das Material aus den von uns kontrollierten Seiten und künftigen Veröffentlichungen und löschen die nur für den öffentlichen Zweck verarbeiteten Roh- und abgeleiteten Datensätze innerhalb von 30 Tagen, soweit derselbe Beitrag nicht aufgrund Ihrer unabhängigen Trainings-Einwilligung oder einer Rechtspflicht weiterhin rechtmäßig und erforderlich gespeichert bleibt. Soweit erforderlich, unternehmen wir angemessene Schritte gegenüber uns bekannten Empfängern, können die Löschung einer von einer öffentlichen Seite unabhängig angefertigten Kopie jedoch nicht garantieren.
Wird das Dia-Projekt als laufendes Projekt auf einen Unternehmensnachfolger übertragen, dürfen die anwendbare Projektlizenz und die damit verbundenen Zweck-, Widerrufs- und Löschpflichten nur in dem Umfang übergehen, den die Beitragsvereinbarung und das anwendbare Recht erlauben; der Nachfolger darf einen Beitrag nur für die vom Beitragenden ausgewählten gleichen Zwecke verwenden. Wir erteilen die erforderliche Information, die den neuen Verantwortlichen, seine Kontaktdaten und wesentliche Änderungen bezeichnet, und holen eine erneute ausdrückliche Einwilligung ein, soweit der Wechsel des Verantwortlichen, des Kontexts oder der Verarbeitung dies erforderlich macht. Die Beitragsauswahl ist keine vorweggenommene Einwilligung gegenüber einem unbekannten künftigen Verantwortlichen, in einen neuen Zweck oder in eine Verwendung des Rohbeitrags in anderen Geschäftsbereichen eines Erwerbers.
Wichtig: Aufnahmen können besondere Kategorien personenbezogener Daten offenbaren, etwa im Gespräch erwähnte Gesundheitsinformationen. Soweit Coflnet diese Verarbeitung bestimmt, holen wir die ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO gesondert ein. Außerhalb des Trainings-Beitragsablaufs ist die Transkription der Stimme einer anderen Person nur zulässig, wenn der Hochladende eine anwendbare Rechtsgrundlage hat und die erforderlichen Informationen erteilt; sie gilt nicht als Trainingsbeitrag dieser Person. Geschäftskunden dürfen Drittaufnahmen nur unter dem in Abschnitt 12 beschriebenen AVV nach Art. 28 hochladen.
Außerhalb der vorstehenden Beitragszwecke und der nachstehenden Nachweisaufbewahrung wird temporäres Audio spätestens 90 Tage nach dem Upload gelöscht; für den Zero-Retention-Modus gilt die strengere nachstehende Regel. Exportarchive und Download-Schlüssel werden nach 30 Tagen, Fallmeldungen und gewöhnliche Trainingsarchive nach 365 Tagen gelöscht. Fügen Sie einer Fehlermeldung bewusst eine Aufnahme bei, bezeichnet der Einreichungsweg Zweck und Dauer des Regressionstests. Die Kernziffer zu Testdateien erlaubt dann nur, den Fehler nachzustellen, die Korrektur zu prüfen und sie bei Aktualisierungen der betroffenen Funktion erneut zu testen, solange diese gepflegt wird. Eine gesonderte, standardmäßig nicht ausgewählte Möglichkeit kann die Aufnahme zusätzlich in den vorstehend beschriebenen Trainingsablauf einbeziehen; Bearbeitung oder Behebung der Meldung und die Prüfung einer Meldeprämie nach COMMERCE-5 hängen davon nicht ab.
Sie können die Testdatei-Erlaubnis über den Melde- oder Supportweg widerrufen. Wir löschen die Probe dann nach Behebung des Fehlers, spätestens mit Abschluss der Meldung; wurde sie zusätzlich für Training beigesteuert, widerruft die Bitte auch diesen Beitrag. Die Rechte aus Abschnitt 13 bleiben unberührt. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Meldung und verlangte Testdatei-Erlaubnis und nach der Korrektur Art. 6 Abs. 1 lit. f DSGVO für Regressionstests; können besondere Kategorien offengelegt werden, wird vor der Aufbewahrung gesondert ausdrücklich eingewilligt. Bestehende Aufnahmen werden nicht rückwirkend einbezogen.
Bewusst gespeicherte Inhalte bleiben bis zur Löschung des Inhalts oder Kontos erhalten, vorbehaltlich der vorstehenden Zweckfristen und gesetzlicher Pflichten. Die Kontolöschung erfasst Aufnahmen, abgeleitete Inhalte, Meldungen, Exporte, Integrationen und Kontometadaten. Für 90 Tage danach bewahrt Spables eine schlüsselbasiert pseudonymisierte Sperrkennung und einen minimalen Löschbeleg auf, um eine Wiederherstellung durch verspätete Schreibvorgänge zu verhindern; danach läuft sie automatisch ab. Kopien bei Auftragsverarbeitern und Sicherungen folgen den Abschnitten 9–11.
Geplante tabellenbezogene Aufbewahrungsmodi. Mit der vorgesehenen Freischaltung bietet Spables für künftige tabellenbezogene Geschäftsaufnahmen zwei alternative, vor der Aufnahme gewählte Modi. Bis zur Freischaltung begründen sichtbare Bedienelemente keine Aufbewahrungszusage. Im Modus Zero Retention verarbeitet Spables die Aufnahme und daraus erzeugte Inhaltsdaten nur vorübergehend, um die gewählte Transkription, Strukturierung und Übermittlung auszuführen. Nach Abschluss oder Abbruch werden diese Inhaltsdaten aus der serverseitigen Spables-Verarbeitung gelöscht und weder als Kontoinhalt noch in Sicherungen aufbewahrt. Die Client-Anwendung kann die Aufnahme auf dem Endgerät für höchstens sieben Tage lokal bereithalten, damit der Nutzer das Ergebnis prüfen und die Aufnahme bei einem erkannten Fehler bewusst zusammen mit einem Fehlerbericht zur Korrektur hochladen kann. Die lokale Kopie wird nicht automatisch an Coflnet übertragen und nach Ablauf der sieben Tage gelöscht. Erst mit dem Absenden des Fehlerberichts beginnt die darin angezeigte serverseitige Verarbeitung nach den vorstehend beschriebenen Regeln für Fehlermeldungen. Der Modus wird erst freigeschaltet, wenn auch jeder dafür eingesetzte Auftragsverarbeiter ohne Inhaltsaufbewahrung arbeitet. „Zero Retention“ erfasst weder diese vorübergehende lokale Kopie noch die beim Empfänger einer vom Nutzer gewählten Integration gespeicherten Daten oder erforderliche Konto-, Abrechnungs- und inhaltsfreie Sicherheitsmetadaten mit den an anderer Stelle genannten Fristen.
Im alternativen Modus Nachweisaufbewahrung werden die Aufnahme, der bestätigte Tabelleneintrag und die zu ihrer Zuordnung und Integritätsprüfung erforderlichen Angaben verschlüsselt, zugriffsbeschränkt und gegen unprotokollierte Veränderung geschützt für die vorab gewählte und dokumentierte Dauer von höchstens zehn Jahren gespeichert; Berichtigungen werden nachvollziehbar ergänzt, statt den ursprünglichen Nachweis unbemerkt zu überschreiben. Der bestätigte strukturierte Datensatz ist der maßgebliche Nachweis. Die Aufnahme dokumentiert ergänzend Ursprung und Inhalt der gesprochenen Erklärung und kann zusammen mit dem zugeordneten Datensatz sowie Zeit-, Identitäts- und Integritätsangaben als zusätzliches Beweismittel dienen. Sie ist keine qualifizierte elektronische Signatur und ersetzt keine gesetzlich vorgeschriebene Schrift-, elektronische oder Textform. Eine zehnjährige Speicherung ist nicht für jede Aufnahme gesetzlich vorgeschrieben: Der Verantwortliche muss vor der Auswahl den bestimmten Nachweiszweck, die Rechtsgrundlage und die dafür erforderliche Frist festlegen, alle aufgenommenen Personen vor Beginn informieren und die Aufnahmebefugnis — regelmäßig deren vorherige Zustimmung — dokumentieren; heimliche Aufnahmen sind nicht erlaubt. Bei einer Verarbeitung im Auftrag eines Geschäftskunden gelten dessen dokumentierte Weisung und der AVV nach Abschnitt 12.
7.2 Advanced Notification Engine (ANE)
Wir verarbeiten Ihre Kontodaten, gespeicherten Suchen/Filter, Benachrichtigungseinstellungen, Ihren Abonnementstatus und Ihre Treffer-Historie, um Schnäppchensuche und Benachrichtigungen bereitzustellen. Produkt- und Angebotsdaten werden mit selbst gehosteten Sprachmodellen analysiert; Angebotsinhalte werden zu diesem Zweck nicht an externe KI-Anbieter übermittelt.
ANE indexiert öffentlich zugängliche Marktplatzangebote (z. B. eBay, Kleinanzeigen, Vinted). Diese Angebote können personenbezogene Daten von Verkäufern enthalten (z. B. Nutzername, ungefährer Standort, im Angebot veröffentlichte Kontaktdaten). Diese Daten verarbeiten wir wie in Abschnitt 8 beschrieben („Daten aus öffentlichen Quellen“).
Die optionale Browser-Erweiterung trägt öffentliche Marktplatzdaten erst bei, nachdem Sie Crowd Sourcing aktiv eingeschaltet haben; standardmäßig ist es ausgeschaltet. Sie übermittelt die öffentliche Angebots-URL sowie sichtbaren Titel, Preis, Währung und Zustand, soweit dies zur Identifizierung des Angebots erforderlich ist. Konto- oder Nachrichtenseiten, ein browserweiter Verlauf oder rohe Seiteninhalte werden nicht übermittelt. Ein gesonderter aktiver Modus kann offengelegte Marktplatz-Aufgabenseiten nur nach zusätzlicher Bestätigung öffnen. Beide Einstellungen können Sie jederzeit ausschalten. Das Login-Token speichert die Erweiterung lokal (§ 25 Abs. 2 TDDDG – unbedingt erforderlich). Die Mobile App nutzt Firebase für Login und Push.
Die ANE-Löschfunktion im Produkt löscht die ANE-Profilfelder, gespeicherte Suchen und Benachrichtigungen, das Push-Token und den Trefferverlauf. Die dienstübergreifende Coflnet-Anmeldekennung und Daten eines anderen Coflnet-Dienstes liegen außerhalb dieser lokalen Funktion; für eine Löschung in weiteren Coflnet-Systemen genügt eine Anfrage an Abschnitt 1.
7.3 Toduen (Unternehmens-Dashboard)
Wenn Sie Drittdienste verbinden (z. B. Stripe, Google Analytics, YouTube, Shopify, GitHub oder Patreon), speichern wir die erteilten OAuth-Zugriffs- und Refresh-Token oder API-Schlüssel und rufen Kontokennzahlen zur Anzeige ab. Wir schützen diese Zugangsdaten, beschränken den Zugriff auf den Integrationsdienst und verwenden sie nur innerhalb der beim Anbieter angezeigten Berechtigungen.
Beim Trennen löschen wir unsere lokale Kopie der Zugangsdaten und die zugehörigen zwischengespeicherten Kennzahlen. Unterstützt der Anbieter einen automatischen Widerruf, versuchen wir diesen zusätzlich. Ein fehlgeschlagener oder nicht verfügbarer Widerruf beim Anbieter verhindert die lokale Löschung nicht; stattdessen weisen wir darauf hin, dass Sie die Verbindung in den Sicherheitseinstellungen des Anbieters widerrufen oder den Schlüssel dort rotieren müssen. Dieser manuelle Schritt kann bei API-Schlüssel-Integrationen und Anbietern ohne nutzbare Widerrufsfunktion erforderlich sein.
Die Kontolöschung entfernt das Toduen-Konto, Integrationen, zwischengespeicherte Kennzahlen, öffentliche Freigaben und Einstellungen. Eigenständig beim verbundenen Anbieter gespeicherte Daten müssen dort verwaltet werden; für Sicherungen und gesetzlich aufzubewahrende Unterlagen gelten die Abschnitte 9–11. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Zusätzlich verarbeiten wir E-Mail-Adresse, Sprache, Land und eine aus der IP abgeleitete Region für Kontosicherheit und Lokalisierung.
7.3a Prufi (CAD-Fertigbarkeitsanalyse)
Wenn Sie eine Prufi-Analyse anfordern, verarbeiten wir die CAD-Datei, ihren ursprünglichen Dateinamen, die Materialauswahl und die Browsersprache, um die angeforderten Fertigbarkeitsprüfungen zurückzugeben. Die Analyse läuft auf von Coflnet kontrollierter Infrastruktur; die CAD-Datei wird weder an einen externen KI-Anbieter übermittelt noch für Modelltraining verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von Ihnen angeforderten Analyse).
Der Upload wird unter einem zufälligen Namen im nicht persistenten temporären Speicher des Analysecontainers abgelegt. Die Anfragebereinigung löscht ihn nach der Verarbeitung einschließlich eines gewöhnlichen Fehlers; eine auf Prufi-Dateien begrenzte stündliche Bereinigung entfernt abgebrochene temporäre Dateien nach spätestens einer Stunde. Derzeit speichern wir weder CAD-Datei noch Analyseergebnis als Kontodatensatz.
Fügen Sie einer Fehlermeldung bewusst eine CAD-Datei oder Analyse bei, bezeichnet der Einreichungsweg Testzweck und Speicherdauer. Die Kernziffer zu Testdateien und die Prufi-Vertraulichkeitsregeln erlauben die Aufbewahrung nur, um den gemeldeten Fehler nachzustellen und zu beheben und die Korrektur erneut zu testen, solange die betroffene Prüfung gepflegt wird. Über eine Meldeprämie wird gesondert nach COMMERCE-5 entschieden; die Löschung der optionalen Datei nimmt eine bewilligte Prämie nicht für sich genommen zurück. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Meldung und verlangte Testdatei-Erlaubnis und nach der Korrektur Art. 6 Abs. 1 lit. f DSGVO für Regressionstests. Sie können die Erlaubnis über den Melde- oder Supportweg widerrufen; wir löschen die Datei dann nach Behebung des Fehlers, spätestens mit Abschluss der Meldung.
Diagnoseprotokolle können den zufälligen temporären Dateinamen und nach einem internen Fehler Analyseausgaben enthalten, nicht aber den ursprünglichen Upload-Dateinamen; ihre Frist steht in Abschnitt 4.1. Jede künftige Speicherung für einen anderen Zweck, etwa zur Anzeige früherer Prüfungen oder allgemeinen Verbesserung, wird vor dem Upload offengelegt und bleibt an die festgeschriebenen Kern- und Prufi-Vertraulichkeitsbedingungen und Abschnitt 11 gebunden. Eine gesondert angenommene Enterprise- oder Bezahlplanregel kann strengere Speicher- oder Vertraulichkeitsregeln vorsehen. Infrastrukturanbieter verarbeiten Anfrage- und Verbindungsdaten nach den Abschnitten 9 und 10.
7.4 CDM (Containerlogistik)
CDM richtet sich ausschließlich an Geschäftskunden. Coflnet aktiviert einen betrieblichen Unternehmensbereich für kundengesteuerte personenbezogene Logistikdaten erst, wenn die anwendbare versionsgebundene CDM-Bestellung und Leistungsbeschreibung, ein AVV nach Art. 28 DSGVO und die Unterauftragsinformationen gelten; bis dahin bleibt der Bereich für solche Daten deaktiviert. Nach der Aktivierung auf dieser Grundlage bestimmt der Kunde Zwecke und zulässige Nutzung von Standortadressen und -koordinaten, Aufträgen, Lieferfotos, elektronischen Unterschriften und Unterzeichner-/Geräte-/Standortnachweisen sowie in Echtzeit für Disposition und Ankunftsschätzung verwendeten Fahrer- oder Fahrzeugpositionen; für diese Daten ist der Kunde Verantwortlicher und Coflnet Auftragsverarbeiter. Konfiguriert der Kunde die Routenberechnung mit Google Maps, werden Start- und Zielkoordinaten nach seiner dokumentierten Weisung offengelegt.
Coflnet ist nur für seine eigene Verarbeitung von CDM-Kundenkonto-, Abrechnungs-, Dienstsicherheits- und Compliance-Daten Verantwortlicher. Dazu gehören die geschäftlichen Kontakt-, Vertrags- und Rechnungsdaten, die zur Bereitstellung und Absicherung von CDM und zur Erfüllung anwendbarer Aufzeichnungspflichten erforderlich sind. Diese Zwecke beruhen auf Art. 6 Abs. 1 lit. b und c sowie, für verhältnismäßige Sicherheits- und Rechtsanspruchsnachweise, lit. f DSGVO. Abschnitt 12 gilt.
7.5 IdleMine
IdleMine wird allein von der Coflnet GmbH betrieben. Coflnet bestimmt Zwecke und Mittel dieses Dienstes und ist für dessen Nutzerdaten Verantwortlicher. IdleMine ist eine Marke von Coflnet und kein eigener Verantwortlicher. Datenschutzanfragen zu IdleMine können direkt an [email protected] oder über die weiteren Kontakte in Abschnitt 1 gerichtet werden.
IdleMine verarbeitet Ihre Discord-Nutzer-ID und Rollen, Bot-Interaktionen, Kennungen des privaten Discord-Kanals und Webhooks, den von Ihnen konfigurierten Minecraft-Kontonamen, die Serveradresse, Version und Einstellungen, Instanz- und Hoststatus, Kennungen des zugewiesenen Hosts und Proxys sowie die zum Betrieb des Bots erforderlichen Microsoft-/Xbox-Authentifizierungsdaten. Wenn Sie die Weiterleitung von Chat- oder Flüsternachrichten aktivieren, werden für den Bot sichtbare Inhalte an Ihren Discord-Kanal übermittelt und unterliegen den dortigen Steuerungen.
Aktive Konfiguration und Authentifizierungsmaterial bleiben gespeichert, solange sie zum Betrieb der Instanz erforderlich sind. Vor der ersten Änderung wird die Instanzlöschung in einem dauerhaften Bereinigungsauftrag erfasst. Er deaktiviert die Instanz, löscht Coflnet-Einstellungen und Verbindungsautorisierungen sowie den primären Instanzdatensatz, weist den zugeordneten Host zur Löschung seiner Konfiguration und Microsoft-/Xbox-Caches an und wiederholt offene Schritte bis zur Bestätigung des Hosts. Solange ein Schritt nicht zusammengeführt abgeschlossen ist, bleibt der Status offen. Ausschließlich für die Instanz erstellte, von Coflnet kontrollierte private Kanäle oder Webhooks werden entfernt, wenn Eigentümerschaft und sichere Löschung festgestellt werden können. Discord-Ressourcen außerhalb der Kontrolle von Coflnet, Webhooks Dritter, getrennte oder frühere Hosts, technische Protokolle und Sicherungen können dokumentierte manuelle Nachbearbeitung erfordern; eine Drittressource muss gegebenenfalls zusätzlich bei ihrem Anbieter widerrufen werden. Für Abrechnungsunterlagen, eng begrenzte Sicherheitsnachweise und rotierende Sicherungen gilt Abschnitt 11.
7.5a Sonstiges von Coflnet betriebenes Minecraft-Hosting
Wird ein eigenständiges Minecraft-Konto-Hosting-Produkt außerhalb des IdleMine-Angebots bestellt, ist Coflnet auch für diesen Dienst Verantwortlicher. Wir verarbeiten Coflnet- und Discord-Kontokennungen, Minecraft-Name und -UUID, Microsoft-/Xbox-Geräteauthentifizierungs- und Token-Cache-Daten, Server- und Instanzeinstellungen, Kennungen und Status zugewiesener Hosts und Proxys, Kennungen privater Kanäle und Webhooks, Abonnementreferenzen sowie erforderliche Sicherheits- und Technikprotokolle. Chat- oder Flüsterinhalte werden nur verarbeitet, wenn die Weiterleitung aktiviert ist. Dies dient der Bereitstellung und Absicherung des Dienstes (Art. 6 Abs. 1 lit. b und f DSGVO); für Abrechnungsunterlagen gilt zusätzlich Art. 6 Abs. 1 lit. c DSGVO. Microsoft, Discord und der zugewiesene Infrastrukturbetreiber erhalten die für ihren Anteil am Dienst erforderlichen Daten; abhängig von der zugewiesenen Instanz kann die Verarbeitung nach Maßgabe von Abschnitt 10 in der EU oder den USA stattfinden.
Aktive Konfiguration und Authentifizierungsmaterial bleiben gespeichert, solange sie zum Betrieb der Instanz erforderlich sind. Vor der ersten Änderung wird die Instanzlöschung in einem dauerhaften Bereinigungsauftrag erfasst. Er deaktiviert die Instanz, löscht Coflnet-Einstellungen und Verbindungsautorisierungen sowie den primären Instanzdatensatz, weist den zugeordneten Host zur Löschung seiner Konfiguration und Microsoft-/Xbox-Caches an und wiederholt offene Schritte bis zur Bestätigung des Hosts. Solange ein Schritt nicht zusammengeführt abgeschlossen ist, bleibt der Status offen. Discord-Ressourcen ohne sicher feststellbare Eigentümerschaft, Webhooks Dritter, getrennte oder frühere Hosts, Protokolle und Sicherungen erfordern dokumentierte manuelle Nachbearbeitung; ein nicht von Coflnet kontrollierter Webhook muss gegebenenfalls zusätzlich bei Discord widerrufen werden. Für Abrechnungsunterlagen, eng begrenzte Sicherheitsnachweise und rotierende Sicherungen gilt Abschnitt 11. Der Bestell- oder Aktivierungsablauf zeigt diese Produktinformationen an, bevor Authentifizierungsdaten erhoben werden.
7.6 SkyBlock-Tools (sky.coflnet.com, BazaarPro unter pro.skyblock.bz und die SkyCofl-Mod)
Unsere SkyBlock-Dienste verarbeiten öffentlich verfügbare Spieldaten der Hypixel-SkyBlock-API (z. B. Auktionen, Bazaar-Daten, Spieler-UUIDs) zur Marktanalyse. Für registrierte Nutzer gilt zusätzlich:
-
Konto: Login über Google (E-Mail-Adresse, Name, Profilbild); optionale Verknüpfung Ihres Minecraft-Kontos (UUID).
-
BazaarPro-Konto und Produktdaten: BazaarPro unterstützt Anmeldung per E-Mail/Passwort, Google oder Discord und verarbeitet die dabei anfallende E-Mail-Adresse, den Nutzernamen, Passwort-Hash oder die Anbieterkennung, Sitzungs- und Zurücksetzungstokendaten, Abonnement-, Test- und Aktionsstatus, beobachtete Gegenstände und Benachrichtigungseinstellungen, Lesestatus, Dashboard-Einstellungen sowie eine Minecraft-UUID, wenn Sie spielerbezogene Aufgaben anfordern. Passwörter und Zurücksetzungstoken werden nicht an die Analyse übermittelt. Über BazaarPro eingereichte Vorschläge zu Aufgabenmethoden enthalten zusätzlich die authentifizierte Konto-/E-Mail-Referenz, Vorschlagsart, Titel, Methodeneinzelheiten und die von Ihnen bewusst angegebenen Beobachtungen. Sie werden zur menschlichen Prüfung und möglichen Aufnahme in den Aufgabenkatalog nach der Feedback-Lizenz der Kernbedingungen an den Coflnet-Feedbackdienst gesendet; geben Sie keine privaten Daten anderer Personen an. Eine Beitragsprämie richtet sich nach der bei Einreichung angezeigten versionierten Programminformation und den Handels- und Programmbedingungen, nicht nach einer Annahme dieser Datenschutzerklärung. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für die von Ihnen angeforderten Konto-, Authentifizierungs-, Abonnement-, Benachrichtigungs- und Aufgabenfunktionen einschließlich der Prüfung eines von Ihnen eingereichten Vorschlags; Art. 6 Abs. 1 lit. c für die gesetzlichen Abrechnungs- und Steuerunterlagen eines Abonnements; Art. 6 Abs. 1 lit. f für den verhältnismäßigen Missbrauchs-, Betrugs- und Sicherheitsschutz von Anmeldung, Sitzung und Zurücksetzung sowie für die Pflege des Aufgabenkatalogs. BazaarPro weist Coflnet als Anbieter aus und verlinkt vor Abgabe einer Bestellung die anwendbare Vereinbarungswurzel, diese Erklärung, die Widerrufs- und Kündigungsinformationen sowie das Impressum.
-
Zahlungen (CoflCoins, Premium): Abwicklung über Stripe, PayPal, Lemon Squeezy, Google Play oder CoinGate; zur Umsatzsteuerbestimmung und Betrugsprävention speichern wir Land, Postleitzahl und IP-Adresse zusammen mit der Transaktion (Art. 6 Abs. 1 lit. b und c DSGVO, gesetzliche Aufbewahrungsfristen gelten). Für das Empfehlungsprogramm werden Werber-/Geworbenen-Beziehungen gespeichert.
-
Vertrieb und Aktualisierung von Experten-Konfigurationen: Veröffentlicht ein zugelassener Experte eine SkyBlock-Konfiguration, verarbeiten wir Coflnet- und Minecraft-Kontokennungen des Experten, seinen öffentlichen Minecraft-Namen, Konfigurationseinstellungen und Filterkriterien, Name, Preis, Fassung, Änderungshinweise, Veröffentlichungs- und Aktualisierungszeiten sowie Angebotsstatus. Das Angebot zeigt den öffentlichen Minecraft-Namen des Experten und die Metadaten der Konfiguration. Der entgeltliche Erwerb ist derzeit deaktiviert: Die Ablehnung eines Erwerbs mit einem von null verschiedenen Preis erzeugt keine Zahlung oder Vergütungstransaktion. Für eine kostenlos bereitgestellte Konfiguration erfassen wir Kennungen von Empfänger und Experte, Erwerbs- und Lizenzfassung sowie Bereitstellungs-/Aktualisierungsstatus, damit der Empfänger die Konfiguration und unterstützte Aktualisierungen erhält. Wird das entgeltliche Expertenprogramm nach den bereits vereinbarten Bedingungen aktiviert, verarbeitet das Onboarding zusätzlich rechtlichen Namen, Anschrift, Geburtsdatum und Identitätsnachweis, Steueransässigkeit und Steuerkennung, private oder unternehmerische Eigenschaft, Umsatzsteuerstatus und -kennung, soweit erforderlich Nachweise zu wirtschaftlicher Berechtigung und Ansässigkeit, Gutschrift- und Auszahlungsdaten sowie den Verlauf der Statusprüfungen. Bei einem 16- oder 17-jährigen Experten verarbeiten wir außerdem Identität und Kontaktdaten jedes erforderlichen gesetzlichen Vertreters oder Sorgeberechtigten, sein Verhältnis zum Experten und seine Vertretungsmacht, Zustimmungsnachweise, Weisungsbestätigungen sowie erforderliche Nachweise zu Gewerbeanmeldung und behördlicher oder gerichtlicher Genehmigung. Die Vertreterdaten dienen der Prüfung der Geschäftsfähigkeit und rechtmäßigen Teilnahme des Minderjährigen; sie sind keine optionale datenschutzrechtliche Einwilligung und machen den Vertreter nicht zum Inhaber der Vergütung des Experten. Für jeden aktivierten entgeltlichen Erwerb einschließlich eines geeigneten geschenkten Dienstes erfassen wir Kennungen von Besteller, Empfänger und Experte, Konfigurations- und Lizenzfassung, gegebenenfalls Einladungs- und Annahmestatus, CoflCoin-Preis und Euro-Bewertung, Nettoerlöse und Umsatzsteuerbehandlung, vorgemerkte und verfügbare Lizenzvergütung, Rechnungen oder Gutschriften, deutsche oder sonstige Quellensteuerbehandlung, Verrechnungs- oder Auszahlungsweisungen, Erstattungen und Rückabwicklungen. Die weiteren Datensätze und Rechtsgrundlagen für das Schenken ausgewählter Dienste beschreibt Abschnitt 5; weder dem Empfänger noch dem Experten werden CoflCoins gutgeschrieben oder übertragen. Ein konfigurierter Identitäts-, Auszahlungs- oder Gutschriftdienstleister erhält nur die für die bezeichnete Prüfung oder Transaktion erforderlichen Daten; zuständige Steuer- oder sonstige gesetzlich verantwortliche Behörden erhalten Daten, soweit eine Melde-, Einbehaltungs-, Genehmigungs- oder Offenlegungspflicht gilt. Meldungen können Moderations-, Betrugs-, Sicherheits- oder Urheberrechtsnachweise hinzufügen. Wir nutzen diese Daten zum Betrieb von Vertrieb, Lizenzierung, Aktualisierung, Onboarding, Vergütung, Support und Abhilfe (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung steuerlicher und sonstiger Rechtspflichten (Art. 6 Abs. 1 lit. c) sowie verhältnismäßig zur Prüfung von Geschäftsfähigkeit und Vertretungsmacht, Missbrauchsverhinderung, Absicherung des Dienstes, Angebotsmoderation und Geltendmachung oder Verteidigung von Ansprüchen (Art. 6 Abs. 1 lit. f). Eine Konfiguration darf keine Zugangsdaten, Geheimnisse oder für ihre offengelegte Funktion unnötigen oder rechtswidrig verarbeiteten personenbezogenen Daten Dritter enthalten. Öffentliche Angebotsdaten bleiben gespeichert, solange die Konfiguration angeboten wird; erworbene Fassungen und Lizenz-, Bereitstellungs- und Aktualisierungsnachweise solange, wie dies für die Beziehung zum Empfänger erforderlich ist, danach nur für anwendbare Ansprüche oder Rechtspflichten; für Onboarding-, Vertreterzustimmungs-, Lizenzvergütungs-, Quellensteuer-, Auszahlungs-, Rechnungs- und Steuerunterlagen gilt die anwendbare gesetzliche Aufbewahrungsfrist.
-
Werbung: Auf sky.coflnet.com wird Werbung über NitroPay angezeigt. In dessen Einwilligungsverwaltung (CMP) wählen Sie, ob personalisierte Werbung und zugehörige Speicherungen erlaubt sind. Ohne Einwilligung darf Werbung nur angezeigt werden, wenn sie ohne nicht notwendigen Gerätezugriff und personalisierte Verarbeitung ausgeliefert werden kann; andernfalls bleibt die Werbeintegration gesperrt. Details: NitroPay-Datenschutzerklärung. Rechtsgrundlage für personalisierte Werbung und nicht notwendigen Gerätezugriff ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG), jederzeit in der CMP widerrufbar.
-
Analyse: SkyCofl und BazaarPro können unsere selbst gehostete Matomo-Instanz (track.coflnet.com, Datenspeicherung auf unseren Servern in Deutschland, keine Weitergabe an einen externen Analysedienst) verwenden, um zusammengefasste Seiten- und Funktionsnutzung zu verstehen. Die Analyse ist ausgeschaltet, bis Sie ihr zustimmen. Vor dem Einschalten der Steuerung „Analyse“ wird keine Analyseanfrage gesendet; die Steuerung ist standardmäßig nicht aktiviert, und eine Ablehnung oder Nichtbeachtung hält die Analyse ohne jede Auswirkung auf den Dienst deaktiviert. Stimmen Sie zu, deaktivieren die Clients Matomo-Cookies, übermitteln weder Kontokennung, E-Mail-Adresse, Suchtext noch Gegenstandsname und beschränken Ereignisse auf Seite/Funktion sowie auf für zusammengefasste Statistiken erforderliche nicht personenbezogene Kategorien oder Messwerte; der Matomo-Server kürzt IP-Adressen vor der Analysespeicherung. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG für eine mit der Analyse verbundene Speicherung von Informationen auf Ihrem Endgerät oder einen Zugriff darauf. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über dieselbe Steuerung oder die Kontakte in Abschnitt 13 widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Die Steuerung speichert Ihre Auswahl lokal, damit sie beachtet werden kann; diese Speicherung ist für die von Ihnen gewünschte Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und erfolgt bei Zustimmung wie bei Ablehnung. Eine Konfiguration mit Geräte-Fingerprinting, Besucherkennung oder sonst identifizierbarer Analyse bleibt gesperrt, bis sie eine eigene offengelegte Grundlage hat. Der nicht standardisierte „Do Not Track“-Header wird weder als Widerspruch noch als Einwilligungswiderruf dargestellt; Global Privacy Control behandelt Abschnitt 17.
-
Mod-Datenerfassung (SkyCofl): Wenn Sie unsere Minecraft-Mod nutzen, steuern Sie in den Privatsphäre-Einstellungen, welche Spieldaten die Mod übermittelt (z. B. Inventar-/Kisteninhalte, Chat mit Filter, Scoreboard, Tab-Liste). Diese Daten werden Ihrer Minecraft-UUID zugeordnet, um aktivierte Analysefunktionen bereitzustellen. Sie können jede Kategorie in den Einstellungen deaktivieren. Die Kontolöschung erfasst unterstützte SkyBlock-Dienste; Zahlungs- und Steuerbelege sowie Daten, die zur Beachtung eines Widerspruchs oder Verteidigung eines Rechtsanspruchs erforderlich sind, bleiben nur für die anwendbare Frist gespeichert. Über [email protected] können Sie eine Löschung in den SkyBlock-Diensten verlangen.
Die authentifizierte SkyCofl-Kontolöschungsfunktion führt die unterstützte Bereinigung nachgelagerter Dienste aus, bevor sie die zentrale Kontoverknüpfung entfernt. Sie löscht verknüpfte Spielerzustände und Einstellungen, Friends-Plan-Sitzzuweisungen als Inhaber oder Teilnehmer, verbrauchte einmalige Prämien-Abruftoken-Hashes sowie Empfehlungsbeziehungen ohne Verknüpfung zum Prämienkonto. Kauf- und Transaktionsbelege sowie Prämienkonto- oder Auszahlungsbelege verbleiben nur für die anwendbare Vergütungs-, Steuer-, Buchungs-, Compliance-, Streit- oder Rechtsanspruchsfrist. Ist eine nachgelagerte Bereinigungsverbindung nicht eingerichtet oder lehnt sie die Anfrage ab, weist die Antwort diese Daten als nicht bereinigt aus, statt eine vollständige Löschung zu behaupten; für die Nachbearbeitung in weiteren Diensten bleibt der Kontakt in Abschnitt 1 verfügbar.
-
Öffentlicher Flipper Chat (SkyChat): Nachrichten, die gezielt an den Flipper Chat gesendet werden, sind für verbundene Chatteilnehmer öffentlich. Sie werden zusätzlich öffentlich in einen Kanal des Coflnet-Discord-Servers gespiegelt, wo sie ohne Nutzung des Mods gelesen werden können. Zur Verteilung und Moderation speichern wir Nachrichteninhalt, Minecraft-UUID, sendenden Client und Zeitstempel. Die zwei knappen Regeln lauten „Sei nett“ und „Wirb nicht für etwas, nach dem niemand gefragt hat“. Bis das Konto den aktuellen Regelhinweis bestätigt, zeigt der Mod beide Regeln bei jeder Nachricht; anschließend speichert die vorhandene Tutorial-Einstellung des Kontos die versionsgebundene Kennung des Regelhinweises. Dies ist eine mit dem Konto gespeicherte Diensteinstellung und weder Annahme dieser Datenschutzerklärung noch optionale Datenschutzeinwilligung oder allgemeine AGB-Annahme. Die Auswahl einer Nachricht startet derzeit den allgemeinen Diagnose-Meldeweg. Dessen Bestätigung bestätigt nur diese Diagnoseübermittlung; sie ist weder eine dauerhafte Eingangsbestätigung einer SkyChat-Moderationsmeldung noch ein Hinweis darauf, dass eine Maßnahme ergriffen wurde. Ein Moderationsergebnis oder Maßnahmenhinweis wird derzeit noch nicht bereitgestellt. Automatische Filter und menschliche Moderatoren setzen die Regeln durch; Meldungen, Sperren und verhältnismäßige Missbrauchsnachweise werden für Moderation und Sicherheit verarbeitet (Art. 6 Abs. 1 lit. b und f DSGVO). Eine Sperre enthält zunächst die zitierte Nachricht und einen frei formulierten Grund für eine kurze Prüfung; diese beiden Felder werden nach 96 Stunden zur Schwärzung fällig und beim nächsten erfolgreichen zehnminütigen Bereinigungslauf entfernt; ein Ausfall kann die Durchführung verzögern. Der verbleibende Sanktionsdatensatz enthält Kennungen des betroffenen und handelnden Spielers, Zeitpunkt, Dauer, Status und die normalisierte Regel für die derzeitige Wiederholungsberechnung und bleibt personenbezogen; er wird nach 400 Tagen seit Ablauf der Sperre zur Löschung fällig und beim nächsten erfolgreichen zehnminütigen Bereinigungslauf entfernt. SkyChat sendet über Coflnets Ereignisinfrastruktur nur die Namen des betroffenen und handelnden Spielers oder, wenn die Namensauflösung fehlschlägt, deren UUIDs, die normalisierte Regel und Dauer an den zugriffsbeschränkten Discord-Moderationskanal; zitierte Nachricht und frei formulierter Grund werden nicht mehr mitgesendet. Diese Felder bleiben personenbezogene Moderationsdaten. Der öffentliche Discord-Spiegel ist Teil dieser öffentlichen Verteilung: Gespiegelte Kopien werden nicht automatisch gelöscht und verbleiben standardmäßig im Spiegelkanal; sie werden entfernt, wenn ein verifiziertes Löschersuchen bearbeitet wird, das sie erfasst. Die aktuellen Diagnosedatensätze können Nachricht, Konto-/Spieler- und Anfrage-/Sitzungskennungen, Einstellungen und Verbindungskontext enthalten. Soweit sie verknüpfbar sind, handelt es sich um personenbezogene Daten; es gilt die Sieben-Tage-Grenze aus Abschnitt 4.1. Nach einem verifizierten Ersuchen kann der kontoführende Dienst den geschützten SkyChat-Löschpfad für die unter der verknüpften UUID gespeicherten Nachrichten aufrufen; auf Ersuchen löschen wir auch die Nachrichten des Kontos aus dem von Coflnet kontrollierten Discord-Spiegelkanal. Eine bereits zugestellte, zitierte, per Screenshot gesicherte oder von einem anderen Teilnehmer beziehungsweise einer Plattform eigenständig gespeicherte Nachricht lässt sich nicht zwingend zurückrufen. Andere Moderationsnachweise folgen ihrem gesondert dokumentierten Zeitplan; für den derzeitigen SkyChat-Sanktionsdatensatz gibt es keine Ausnahme wegen rechtlicher Aufbewahrung, und er wird nach der 400-Tage-Regel gelöscht. Veröffentlichen Sie keine personenbezogenen, sensiblen oder vertraulichen Angaben über sich oder andere.
-
Benachrichtigungen: Geräte-Push-Token (FCM), von Ihnen konfigurierte Discord-Webhooks und Benachrichtigungen im Spiel.
-
Bestenlisten: Aus öffentlichen Auktionsdaten berechnen wir wöchentliche, öffentlich einsehbare Bestenlisten (z. B. Flip-Gewinn, Kaufgeschwindigkeit), die Spielername/UUID und den Wert anzeigen. Einträge laufen automatisch ab (in der Regel binnen 20 Tagen). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Community- und Wettbewerbsfunktionen auf Basis bereits öffentlicher Spieldaten). Sie können jederzeit widersprechen – für die Kaufgeschwindigkeits-Liste direkt im Spiel über
/cl buyspeedboard disable(entfernt auch aktuelle Einträge) oder für jede Bestenliste über [email protected]; ausgetragene Spieler werden von künftigen Listen ausgeschlossen. -
KI-Supportassistent (derzeit deaktiviert): Die technisch gesperrte Implementierung kann eine Frage, den übermittelten Seitenpfad, die letzten Gesprächsrunden und relevante nur lesende Werkzeugergebnisse verarbeiten, um eine freiwillige Supportanfrage zu beantworten. Eine kontoabhängige oder pseudonyme IP-Kennung nutzt Coflnet gesondert zur Ratenbegrenzung und übermittelt sie nicht an den Modellanbieter. Der Assistent bleibt deaktiviert, bis der konkrete Anbieter und das Modell, die DSGVO-Rollen und Rechtsgrundlagen der Beteiligten, ein erforderlicher Auftragsverarbeitungsvertrag, sämtliche Verarbeitungsstaaten und die anwendbaren Garantien nach Kapitel V, die Trainingsnutzung des Anbieters sowie bestimmte Speicher- und Löschfristen des Anbieters dokumentiert sind. Die gewöhnliche Supportnutzung aktiviert kein gesondertes allgemeines Modelltraining des Anbieters. Nutzt ein ausgewählter Anbieter übermittelte Inhalte für eigenes Training, benötigt dieser Zweck eine gesondert rechtmäßige, transparente und tatsächlich freiwillige Ausgestaltung sowie einen Supportweg, der diese Trainingsnutzung nicht voraussetzt. Vor dem Absenden nennt das Eingabefeld den tatsächlichen Anbieter, das Modell, den Verarbeitungsstaat, die übermittelten Inhalte, die Trainingsnutzung und die Speicherfristen bei Anbieter und Coflnet und kennzeichnet sich als KI. Solange die Funktion deaktiviert ist, rufen die Routen keinen Modellanbieter auf und speichern keine Unterhaltung. Coflnets spätere Unterhaltungsspeicherung bleibt auf 24 Stunden begrenzt. Eine Löschfunktion und ein Weg zum nicht automatisierten Support bleiben verfügbar. KI-Antworten können falsch sein und dürfen nicht alleinige Grundlage einer wichtigen Entscheidung sein.
7.7 Dia (Apps zur Dialekt-Aufnahme und -Forschung)
Die Dia-Apps (z. B. Langform-Dialekttranskription und der Sprachassistent „HeOida“) laufen auf demselben Backend wie Spables; Abschnitt 7.1 gilt entsprechend. Der beitragsspezifische Ablauf für kommerzielle ASR-Nutzung und Widerruf sowie – soweit angeboten – die unabhängig optionale Auswahl für öffentliche Wortseiten gelten nur für authentifiziert und künftig über diese Einstellungen eingereichte Dialektaufnahmen. Die Einwilligung in eine öffentliche Wortseite macht einen Beitrag nicht zu einem offenen Datensatz. Korrigierte Langform-Transkripte und Aktivierungswort-Beispiele werden erst für Training oder Veröffentlichung angenommen, wenn ein gleichwertiger Informations-, Beleg- und Widerrufspfad besteht. Assistenten-Unterhaltungen werden zur Beantwortung Ihrer Anfrage verarbeitet und nicht als Beiträge behandelt.
7.8 Twt – „the women translator“
Twt ist ein Unterhaltungs- und Kommunikationshilfe-Dienst und schlägt KI-gestützt mögliche Interpretationen eingegebener Nachrichten vor. Der abgesendete Text und ein für die gewählte Sprache ausgewählter System-Prompt werden an die OpenAI-API übermittelt; Firebase-Kontokennung und Coflnet-Unterhaltungskennung sind nicht Bestandteil dieser API-Anfrage. OpenAI nutzt API-Eingaben standardmäßig nicht zum Training allgemeiner Modelle; die standardmäßige Aufbewahrung der Missbrauchsprotokolle und ihre Ausnahmen sind in Abschnitt 7.1 beschrieben. Coflnet speichert den eingegebenen Text, die erzeugten Optionen, Sprache, pseudonyme Nutzer- und Unterhaltungskennungen, Zeitstempel und gegebenenfalls die von Ihnen gewählte Option für den Prompt-Verlauf. Dieser Verlauf wird bis zu 24 Monate gespeichert; über die Kontolöschfunktion können Sie ihn früher löschen. Wir werten gespeicherte Prompts, die erzeugten Optionen und die getroffene Auswahl außerdem aus, um die Qualität der Vorschläge zu verbessern. Identifizierbare Roh-Prompts werten wir dafür nur innerhalb von 90 Tagen nach der Eingabe aus; danach erfolgt die Auswertung ausschließlich anhand aggregierter oder anderweitig de-identifizierter Ableitungen, und abgeleitete Datensätze ohne Personenbezug können nach Löschung des zugrunde liegenden Verlaufs weiter aufbewahrt werden. Promptinhalte werden nicht zum Training von KI-Modellen und nicht zur Auswahlprofilbildung verwendet; eine Trainingsnutzung würde nur mit einer gesondert genannten Rechtsgrundlage eingeführt und, soweit sie auf Einwilligung beruht, nur mit einem aktiven, widerrufbaren Opt-in. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung des Dienstes und des Prompt-Verlaufs sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung des Dienstes) für die beschriebene Auswertung — Sie können widersprechen (Abschnitt 13). Geben Sie keine Angaben ein, die eine andere Person identifizieren. Interpretationen können falsch sein und dürfen weder als Tatsachen noch als alleinige Grundlage wichtiger Entscheidungen behandelt werden.
7.9 CTW – CollectTheWorld
Wir verarbeiten Ihre Kontodaten (anonyme Gerätekennung oder Google-Login; bei einem verbundenen Google-Konto: Name, E-Mail-Adresse und Sprache), Konto- und Einreichungskennungen, die Objekt- oder Challenge-Bezeichnung, Objektfotos und -beschreibungen, erforderliche dienstseitig erzeugte technische Metadaten sowie Challenge-Fortschritt, Serien und Bestenlisten-Einträge. Der offengelegte CTW-Kernzweck ist die spielerische Erhebung und Qualitätsprüfung von Objektbildern und -beschreibungen zur Entwicklung und Pflege von Datensätzen für maschinelles Lernen. Die kontoverknüpften Einreichungs-, Prüf- und Fortschrittsdatensätze sind auch dann personenbezogen, wenn das Foto selbst nur einen Gegenstand zeigt. Vor der Speicherung dekodiert und rekodiert der CTW-Server ein angenommenes Bild und entfernt dadurch eingebettete Metadaten der Quelldatei einschließlich EXIF-Standortdaten. Die normalisierte Bilddatei wird im konfigurierten S3-kompatiblen Objektspeicher gespeichert; Beschreibung und Einreichungsdatensatz werden in der CTW-Anwendungsdatenbank gespeichert. Die derzeitige OpenAI-Prüfung erhält nur die in einen Anweisungs-Prompt eingebettete Objekt- oder Challenge-Bezeichnung, um einzuordnen, ob es sich um einen fotografierbaren Gegenstand der realen Welt handelt, und Sprache sowie Kategorie zu bestimmen. Bilddaten, Beschreibung, Konto- und Einreichungskennung werden nicht übermittelt. Die Verarbeitung durch die OpenAI-API ist in Abschnitt 7.1 beschrieben. Fotografieren Sie Objekte, keine Personen, und entfernen Sie Namen, Gesichter, Adressen, Dokumente und andere identifizierende Einzelheiten aus Bild und Beschreibung.
Entgegennahme, Prüfung, Speicherung, Qualitätskontrolle und Aufnahme des eingereichten Objektbeitrags in Datensätze für den offengelegten CTW-Kernzweck sind zur Erfüllung des CTW-Teilnahmevertrags erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Vor dem ersten Upload unter einer Fassung der Beitragsvereinbarung verlangt CTW eine einmalige aktive Bestätigung des lokalisierten Beitragstextes und erfasst Fassung, Texthash, Sprache und Serverzeit. Dies weist den gesondert protokollierten CTW-Beitragsvertrag und die in CTW-5 und COMMERCE-6 beschriebene Lizenz nach; es ist weder eine Annahme dieser Datenschutzerklärung noch eine Einwilligung in optionale Verarbeitungen. Werbung und nicht erforderliches Tracking bleiben getrennte Auswahlmöglichkeiten. Kein bestehender Beitrag wird durch eine spätere Bestätigung rückwirkend einbezogen. Die vertragliche Grundlage erstreckt sich nicht auf sachfremde Profilbildung oder Werbung, eine Offenlegung oder Lizenzierung an einen sachfremden Empfänger oder eine spätere wesentlich andere Nutzung. Ein gesonderter optionaler Zweck erfolgt nur nach der für seine Rechtsgrundlage erforderlichen aktiven, bestimmten Auswahl; der Widerruf beendet künftige einwilligungsbasierte Nutzung. Die Kontolöschung ist in der App möglich und beginnt nach der angezeigten dreitägigen Abbruchfrist. Kopien bei Auftragsverarbeitern, Sicherungen und rechtmäßig aufbewahrte Nachweise folgen den Abschnitten 9–11.
CTWs Bestenlistendienst speichert die interne Kontokennung, Punktzahl und eine Bestenlistenbezeichnung bis zu 30 Tage. Diese Datensätze sind pseudonyme personenbezogene Daten. Die öffentliche CTW-Antwort gibt die interne Kennung nicht aus. Hat ein Nutzer keine Auswahl zum Bestenlistenprofil getroffen, wird die Punktzahl als „Anonym“ angezeigt; ein gewählter Name und Avatar erscheinen nur nach aktiver Freigabe. Ein gesonderter Sichtbarkeitsschalter kann den Eintrag unterdrücken, neue Bestenlistenschreibvorgänge beenden und die Löschung der Punktzahlen aus dem aktiven 30-Tage-Fenster anfordern, ohne Beiträge, Fortschritt oder Belohnungen zu deaktivieren. Diese optionale Gemeinschaftsfunktion verarbeiten wir aufgrund unseres berechtigten Interesses an einer datensparsamen spielerischen Bestenliste (Art. 6 Abs. 1 lit. f DSGVO); der gesonderte Schalter und der Kontakt aus Abschnitt 1 ermöglichen einen Widerspruch.
CTW rekodiert angenommene Bilder zur Entfernung der Quelldatei-Metadaten, beschränkt den Bildzugriff auf den Uploader und berechtigte Administratoren und bietet keinen öffentlichen Bildbrowser. Diese Maßnahmen garantieren nicht, dass ein Bild keine personenbezogenen Daten enthält: Der Upload kann weiterhin eine andere Person abbilden oder beschreiben, und der Beitragsvertrag des Uploaders ist keine Rechtsgrundlage für die Daten dieser Person. Solche Inhalte dürfen nicht eingereicht werden. Eine abgebildete oder sonst betroffene Person kann ein Bild ohne CTW-Konto über den Kontakt in Abschnitt 1 melden; nach der minimal erforderlichen Prüfung kann ein berechtigter Administrator das bezeichnete Bild sperren oder löschen. Wird ein zufällig enthaltenes Bild einer dritten Person erkannt oder gemeldet, beschränken wir seine Verwendung und entfernen es aus der weiteren Nutzung, sofern nicht eine eigene Rechtsgrundlage und die erforderlichen Schutzmaßnahmen für diese Verarbeitung dokumentiert wurden.
7.10 Vereiner (Vereinsverwaltung)
Vereiner wird von Vereinen zur Verwaltung ihrer Organisation genutzt. Bestimmt ein Verein die Nutzung seiner Mitgliedsdaten und verarbeitet Coflnet sie ausschließlich nach dokumentierten Weisungen aufgrund eines AVV nach Art. 28, ist der Verein für diese Mitgliedsdaten Verantwortlicher und Coflnet Auftragsverarbeiter. Mitgliedsdaten dürfen nicht vor Inkrafttreten dieser Vereinbarung hochgeladen werden. Die Daten können Kontakt- und Zahlungsdaten von Mitgliedern, Mitgliedsstatus, Veranstaltungsanmeldungen, Vereinsnachrichten und Bilder sowie – bei Verbindung durch den Verein – WhatsApp-Nachrichten und Kalendersynchronisation umfassen. Vereinsadministratoren haben zusätzlich ein Coflnet-Konto (Abschnitt 5). Mitglieder können sich an ihren Verein wenden; soweit Coflnet Daten in dessen Auftrag verarbeitet, unterstützen wir ihn bei der Bearbeitung.
7.10a SongVoter (Party-Song-Abstimmung)
Mit SongVoter (songvoter.party, Android-App) sammeln Gruppen Songs für eine gemeinsame Party-Warteschlange und stimmen darüber ab. Wir verarbeiten Ihre Kontodaten (Google-Anmeldung: Name und Google-Kontokennung; alternativ eine anonyme Gerätekennung oder eine Spotify-Anmeldung mit Spotify-Kontokennung und Anzeigename), die von Ihnen erstellten oder beigetretenen Partys, Einladungscodes, Party-Mitgliedschaften, Songvorschläge, Auf- und Abwertungen, in SongVoter angelegte Playlists sowie die zur Anzeige und Wiedergabe erforderlichen technischen Songmetadaten (Titel, Interpret, Vorschaubild, Dauer und die Spotify- oder YouTube-Kennung eines Songs). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von Ihnen gewünschten Abstimmungs- und Wiedergabefunktion).
Wenn Sie Ihr Spotify-Konto verbinden, speichern wir das OAuth-Zugriffs- und Refresh-Token und verwenden es nur, um die von Ihnen oder Ihrer Party ausgelösten Anfragen auszuführen: Songsuche, Abruf von Titeldetails sowie Start oder Steuerung der Wiedergabe über Ihr verbundenes Konto. Diese Suchanfragen und Wiedergabebefehle werden gegenüber Spotify AB (Schweden) offengelegt; Spotify verarbeitet sie für Ihr Spotify-Konto als eigenständig verantwortlicher Anbieter nach Ihrem Spotify-Vertrag und der eigenen Datenschutzerklärung. Die Verbindung des Kontos ist Ihre Entscheidung und jederzeit trennbar. Party-Mitgliedschaften, Abstimmungen oder Identitäten anderer Mitglieder legen wir gegenüber Spotify nicht über das hinaus offen, was die Ausführung einer ausgelösten Anfrage erfordert. YouTube-Suche und Songmetadaten werden über Googles YouTube Data API ohne Verbindung Ihres eigenen YouTube-Kontos abgerufen; für Google gilt Abschnitt 9. Beim Trennen einer Integration löschen wir unsere Kopie des Tokens sofort; die Kontolöschung entfernt den Kontodatensatz, seine Partys, Mitgliedschaften, Abstimmungen und gespeicherten Tokens sofort.
7.11 Coflnet-Discord-Server und -Bots
Auf unserem Discord-Server und während direkter Bot-Interaktionen empfangen unsere Bots vorübergehend die Daten, die zur Ausführung von Befehlen und Moderation der für sie sichtbaren Nachrichten erforderlich sind. Der auf unserer Website angezeigte Entwicklungs-Update-Feed wird von Coflnet-Mitarbeitern in einem nur für Entwickler zugänglichen Discord-Veröffentlichungskanal verfasst. Um diesen Feed anzuzeigen und zu synchronisieren, kopiert Coflnet den Update-Text, den Discord-Namen und die Kontokennung des verfassenden Mitarbeiters zur Autorenzuordnung, Discord-Kanal- und Nachrichtenkennungen, Veröffentlichungs- und Synchronisierungszeitstempel sowie Anhangs-URLs in eine getrennte Datenbank; der veröffentlichte Feed kann diese Autorenangabe anzeigen. Die kopierten Autorendaten sind Mitarbeiterdaten und werden verarbeitet, um ein veröffentlichtes Update seinem Verfasser zuzuordnen (Art. 6 Abs. 1 lit. b und f DSGVO). Die redaktionellen Texte und Anhänge sind im Übrigen keine personenbezogenen Daten, soweit sie keine Person identifizieren. Die Synchronisierungskennungen und Zeitstempel behandeln wir vorsorglich als pseudonyme technische Daten, solange Coflnet sie einer Discord-Quelle zuordnen kann. Der Quellkanal bleibt auf Produktupdates beschränkt und darf nicht für Support- oder Nutzernachrichten verwendet werden. Dies ist ein Veröffentlichungsablauf für die Website und keine dauerhafte Erfassung von Nutzer- oder gewöhnlichen Discord-Nachrichten.
Direktnachrichten, Support- oder Fehlermeldekanäle und deren Threads, gewöhnlicher Serverchat und Inhalte gewöhnlicher Bot-Befehlsnachrichten werden nicht in die Datenbank des Entwicklungsfeeds kopiert; die Bots führen kein zusätzliches dauerhaftes Archiv dieser Nachrichteninhalte. Nachrichteninhalte können nach den Steuerungsmöglichkeiten von Discord auf Discord gespeichert bleiben. Das Kontaktformular der Landingpage wird wie in Abschnitt 4.3 beschrieben per E-Mail zugestellt und nicht nach Discord kopiert; für den öffentlichen Flipper-Chat-Spiegel gilt Abschnitt 7.6. Diese Wege können zitierte Chatinhalte sowie Konto-, Nachrichten- oder Moderationskennungen enthalten.
Wird eine über Discord eingereichte Meldung für eine Prämie bewilligt, erhält das in Abschnitt 5 beschriebene gesonderte Prämienkonto nur die dort bezeichnete Konto- oder pseudonyme Melderkennung, Melde-Referenz sowie Prämien-, Status- und Buchungsfelder. Discord-Thread und Anhänge werden dadurch nicht in das Prämienkonto kopiert. Für auf Discord verbleibende Inhalte bleibt Discord die Quelle; verlangt ein Meldender die Auszahlung, übermittelt er Identitäts- und Steuerangaben über den bezeichneten vertraulichen Onboarding-Weg und nicht in einem öffentlichen oder gewöhnlichen Discord-Kanal.
Discord-Server und Bots werden durch automatische Prüfungen und menschliche Moderatoren moderiert. Bewusst erstellte Meldungen, Moderationsmaßnahmen und Kontoverknüpfungsnachweise können von Beteiligten mitgeteilte personenbezogene Angaben enthalten und solange gespeichert werden, wie dies für den gemeldeten Fall, die Regeldurchsetzung oder die Kontoverknüpfung erforderlich ist; dadurch entsteht keine dauerhafte Coflnet-Kopie gewöhnlicher Nachrichteninhalte. Kontoverknüpfungen werden bei Trennung oder Kontolöschung entfernt; soweit erforderlich, erfolgt eine manuelle Nachbearbeitung. Eine bereits zugestellte, zitierte, per Screenshot gesicherte oder von Discord beziehungsweise einem anderen Teilnehmer eigenständig gespeicherte Nachricht lässt sich nicht zwingend zurückrufen. Auf Discord verbleibende Nachrichten und bewusst auf GitHub erstellte Issues unterliegen den Aufbewahrungsregeln und Steuerungsmöglichkeiten dieser Plattformen. Entfernung können Sie über [email protected] oder die Server-Moderation verlangen. Discord verarbeitet Plattformdaten nach der für die Region des Nutzers anwendbaren Datenschutzerklärung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
8. Daten aus öffentlichen Quellen (Information nach Art. 14 DSGVO)
Für ANE und unsere SkyBlock-Tools erheben wir Daten aus öffentlich zugänglichen Quellen (öffentliche Marktplatzangebote und die öffentliche Hypixel-API). Diese Daten können personenbezogene Daten von Personen enthalten, die nicht unsere Nutzer sind – etwa den Nutzernamen eines Verkäufers, Standortangaben oder dort veröffentlichte Kontaktdaten bzw. die Spiel-UUID eines Spielers. Nicht öffentliche, von einem Erweiterungsnutzer beigetragene Seiteninhalte unterliegen Abschnitt 7.2 und gelten nicht allein wegen der Marktplatz-Domain als öffentlich.
- Kategorien: Angebotsinhalt, Preis, Verkäuferkennung/Nutzername und Standortangaben aus öffentlichen Angeboten; öffentliche Spieldaten.
- Quelle: der jeweilige öffentliche Marktplatz bzw. die öffentliche Spiel-API.
- Zwecke: Preisvergleich, Marktanalyse, Benachrichtigungen für unsere Nutzer.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse und das unserer Nutzer an Markttransparenz auf Basis bereits öffentlicher Informationen. Wir nutzen diese Daten nicht für an die Betroffenen gerichtete Werbung und reichern sie nicht mit Daten aus anderen Quellen zu Verkäuferprofilen an.
- Speicherdauer: Bei ANE werden vollständige durchsuchbare Angebotssnapshots nach dem derzeitigen Indexlebenszyklus ungefähr 15 Tage nach der Indexierung gelöscht; die Löschung erfolgt beim nächsten Lebenszykluslauf, nachdem das Roll-over-Alter von 14 Tagen erreicht wurde. Produkt-Angebots-Zuordnungen bleiben bis zu 90 Tage und nach Kennzeichnung eines Angebots als inaktiv 30 Tage gespeichert. Abgeleitete Produktdatensätze bleiben bis zu 365 Tage nach ihrer letzten Aktualisierung und Preisverlaufspunkte bis zu drei Jahre gespeichert, soweit dies für die Preisanalyse erforderlich ist. Aggregierte Preisstatistiken ohne Bezug zu einer identifizierbaren Person oder einem identifizierbaren Verkäufer — zum Beispiel Durchschnitts-, Median- oder Verteilungswerte je Produkt und Zeitraum — unterliegen keiner festen Löschfrist; wir bewahren sie für die langfristige Preisanalyse auf und können sie erneut verwenden, auch um Preisschätzmodelle neu zu trainieren. Als frei von Personenbezug behandeln wir solche Statistiken nur nach dokumentierter Prüfung; ist ein Segment so dünn, dass sich Werte noch einem einzelnen Verkäufer zuordnen ließen, gelten weiterhin die vorstehenden Fristen. Der Produktsuchindex kann abgeleitete Felder, beispielhafte Angebotstitel, Bildlinks und grobe Standort- oder Länderangaben speichern, solange ein Produkt betrieblich relevant ist, jedoch nicht länger als 365 Tage nach seiner letzten Aktualisierung; direkte Verkäuferkennungen oder Kontaktdaten enthält er nicht. Diese Datensätze bezeichnen wir nur dann als anonym, wenn die Anonymisierung geprüft wurde. Für öffentliche SkyBlock-Marktverläufe und spielerbezogene historische Daten ist die Speicherung auf den Zeitraum begrenzt, in dem der Datensatz für die in Abschnitt 7.6 beschriebene Verlaufs-, Marktanalyse-, Ranglisten-, Widerspruchs- oder Moderationsfunktion erforderlich bleibt; direkte Kennungen werden entfernt, sobald sie für diese Funktion oder einen dokumentierten Widerspruch beziehungsweise Rechtsanspruch nicht mehr erforderlich sind. Die feste Ranglistenfrist in Abschnitt 7.6 bleibt maßgeblich.
Soweit uns Kontaktdaten vorliegen und keine dokumentierte Ausnahme greift, erteilen wir die Informationen nach Art. 14 unmittelbar und spätestens innerhalb der gesetzlichen Frist. Bei der großflächigen Indexierung öffentlicher Angebote kann eine individuelle Kontaktaufnahme unmöglich sein oder einen unverhältnismäßigen Aufwand erfordern. In diesem Fall dokumentieren wir die Prüfung, veröffentlichen diese Erklärung leicht auffindbar, minimieren die Daten, stellen suchmaschinenauffindbare Widerspruchsinformationen bereit und kontaktieren Betroffene nicht zu Werbezwecken.
Als Verkäufer oder Spieler können Sie unter [email protected] widersprechen. Nach Prüfung entfernen wir die Sie betreffenden Daten einschließlich abgeleiteter Felder, soweit diese Ihnen weiterhin zugeordnet werden können, und verhindern eine erneute Indexierung, soweit wir nicht zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient (Art. 21 DSGVO). Den zur Beachtung des Widerspruchs erforderlichen Mindestnachweis bewahren wir so lange auf, wie dieser Schutz erforderlich ist.
Werden substantiierte Berichte oder öffentliche Marktplatzinformationen zur Betrugsprävention genutzt, sind sie nicht die alleinige Grundlage einer Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung. Sie können die Informationen über den Kontakt in Abschnitt 1 bestreiten; wir prüfen Quelle, Richtigkeit und weitere Erforderlichkeit.
9. Empfänger und Auftragsverarbeiter
Die folgenden Anbieter erhalten Daten nur für die oben beschriebenen Produkte und von Ihnen gewählten Funktionen. Eigenständig verantwortliche Anbieter, etwa Zahlungsdienste und von Ihnen verbundene Plattformen, verarbeiten Daten zusätzlich nach ihren eigenen Erklärungen. Die anwendbare Gesellschaft und Verarbeitungsregion können vom Produkt, Konto und der gewählten Funktion abhängen.
| Anbieter oder Kategorie | Zweck und Zeitpunkt der Offenlegung | Üblicher Standort |
|---|---|---|
| Hetzner Online GmbH | Hosting für von Coflnet betriebene Dienste | Deutschland |
| Cloudflare Inc. | CDN, DNS und verschlüsselter Spables-Objektspeicher | EU/USA, abhängig von der Konfiguration |
| Google Ireland Ltd. / Google LLC | Firebase-Login und -Push, Maps, Google-/YouTube-Verbindungen und Google-Play-Käufe | Irland/USA |
| Apple Distribution International Ltd. / Apple Inc. | Push-Benachrichtigungen und App-Store-Käufe | Irland/USA |
| OpenAI Ireland Ltd. (Auftragsverarbeiter nach den derzeitigen OpenAI-Standardbedingungen für EWR-Kunden, mit verbundenen Unternehmen und Unterauftragsverarbeitern) | Textverarbeitung für die aktivierten Funktionen aus den Abschnitten 4.3 und 7, einschließlich KI-gestützter Einordnung und Antworterzeugung für freiwillige telefonische Sprachnachrichten sowie der Einordnung von CTW-Objekt- oder Challenge-Bezeichnungen; für den Telefonweg wird nur das Transkript mit erforderlichem Supportkontext, nicht die Audioaufnahme, übermittelt; das eingereichte Foto wird beim CTW-Vorgang nicht übermittelt | Irland; unterstützende Verarbeitung kann nach Maßgabe von Abschnitt 10 an weiteren veröffentlichten Standorten von Unterauftragsverarbeitern einschließlich der USA erfolgen |
| Für CTW konfigurierter Auftragsverarbeiter für S3-kompatiblen Objektspeicher | Speicherung normalisierter beigetragener CTW-Bilder; Beschreibungen verbleiben in der CTW-Anwendungsdatenbank | konfigurierte Speicherregion; eine Drittlandübermittlung folgt Abschnitt 10 |
| Für den jeweiligen Dienst konfigurierter SMTP- oder E-Mail-Zustelldienst | Transaktionale, dienstbezogene, Sicherheits- und rechtliche E-Mails nach Abschnitt 4.3 sowie angeforderte Newsletter nach Abschnitt 4.6 | konfigurierte Zustellregion; eine Drittlandübermittlung folgt Abschnitt 10 |
| RunPod Inc. | Vorübergehende Spables-Audioverarbeitung, nur soweit diese Kapazität aktiviert ist | gewählte Verarbeitungsregion; Anbieter mit Sitz in den USA |
| Lemon Squeezy, Patreon, Stripe, PayPal und CoinGate | Käufe oder Abonnements im jeweiligen Produkt | EU/USA, abhängig vom Anbieter |
| Weitere für einen Bestellablauf konfigurierte Zahlungs- oder Vertriebsanbieter | Nur wenn der Bestellablauf den Anbieter vor dem Kauf als Zahlungsweg oder Verkäufer ausweist und die Dokumentation nach dem Absatz unter dieser Tabelle vorliegt | ausgewiesene Region; eine Drittlandübermittlung folgt Abschnitt 10 |
| Im Prämien- oder entgeltlichen Experten-Onboarding bezeichneter Identitäts-, Auszahlungs- oder Gutschriftdienstleister | Nur wenn die bezeichnete Prüfungs-, Abrechnungs- oder Auszahlungsfunktion genutzt wird | im Onboarding offengelegte Region; eine Drittlandübermittlung folgt Abschnitt 10 |
| Zuständige Steuer- und Zollbehörden einschließlich gegebenenfalls des Bundeszentralamts für Steuern | Gesetzlich erforderliche Registrierung, Einbehaltung, Meldung, Prüfung oder Offenlegung zu Prämien- oder Lizenzvergütungen | Deutschland oder der zuständige Staat |
| Steuerberater, Buchhalter und Finanzbuchhalter von Coflnet sowie konfigurierte Buchführungs- oder Belegübertragungsplattformen wie Lexware Office oder DATEV | Buchführung, Jahresabschluss, Umsatzsteuer-/OSS-/UK-Meldungen, Abstimmung von Verbindlichkeiten aus gekauftem Guthaben, Dienstgeschenken, Prämien und Lizenzvergütungen, gesetzliche Aufzeichnungen und Prüfungsunterstützung. Soweit ausreichend, stellen wir zusammengefasste oder pseudonyme Unterlagen bereit; konto-, transaktions-, zahlungsempfänger- oder steuerbezogene Einzelheiten nur, soweit sie hierfür erforderlich sind. | Deutschland/EWR, soweit der konkrete Auftrag und eine etwaige Übermittlungsgarantie nach Abschnitt 10 nichts anderes dokumentieren |
| Calendly LLC | Terminbuchung, nur wenn Sie das Widget laden oder nutzen | USA |
| Twilio Ireland Limited (Vertragspartner für EWR-Kunden, mit verbundenen Twilio-Unternehmen und Unterauftragsverarbeitern gemäß DPA) | Entgegennahme und Weiterleitung von Anrufen an die veröffentlichte Rufnummer; Verbindungsmetadaten und Live-Audio einschließlich einer konfigurierten Durchstellung in einen zugriffsbeschränkten Discord-Mitarbeiter-Sprachkanal sowie nach vorheriger Ansage die Aufnahme freiwilliger Sprachnachrichten bei nicht angenommenen Anrufen | Dublin, Irland (IE1) für die konfigurierte regionale Voice-Verarbeitung und -Speicherung statt US1; Twilio-Supportzugriffe, Unterauftragsverarbeiter und beteiligte Telekommunikationsanbieter können nach Maßgabe von Abschnitt 10 in weiteren Staaten verarbeiten |
| Discord Netherlands B.V. / Discord Inc., je nach Nutzer und Verarbeitung | Discord-Bot, Benachrichtigungen, der öffentliche Flipper-Chat-Spiegelkanal, SkyChat-Moderationskanäle, zugriffsbeschränkte Telefon-Support-Sprachkanäle und von Ihnen genutzte Kanäle | EWR/USA |
| Microsoft Corp. | Minecraft-Kontoauthentifizierung für IdleMine und von Coflnet betriebenes Minecraft-Hosting | USA |
| Zugewiesene Infrastrukturbetreiber für IdleMine oder sonstiges von Coflnet betriebenes Minecraft-Hosting | Verarbeitung nach Coflnets Weisungen zum Betrieb der für den angeforderten Dienst zugewiesenen Instanz, des Hosts oder Proxys | EU/USA, abhängig von der zugewiesenen Instanz |
| Overwolf Ltd. (Betreiber von Nitro) und in der Einwilligungsoberfläche genannte Partner | Werbung auf SkyCofl, wenn Sie die entsprechende Auswahl treffen | Israel und die in der Einwilligungsoberfläche genannten Staaten |
| Meta, X und GitHub | Login oder Messaging, wenn Sie den Anbieter auswählen | EU/USA |
| Spotify AB | Eigenständig verantwortlicher Anbieter: Ausführung der von Ihnen oder Ihrer Party ausgelösten Songsuch- und Wiedergabeanfragen über das in SongVoter verbundene Spotify-Konto | Schweden (EU) |
| In Toduen verbundene Anbieter, darunter Google/YouTube, GitHub, Patreon, Stripe und Shopify | Abruf der von Ihnen gewünschten Kontokennzahlen | abhängig vom gewählten Anbieter |
| WhatsApp, Telegram und Signal | Messaging, wenn Sie den Kanal oder die Integration wählen | abhängig vom gewählten Anbieter |
Soweit diese Tabelle statt eines Rechtsträgers eine „konfigurierte“ Anbieterkategorie nennt, dokumentiert Coflnet vor Aktivierung dieses Wegs den tatsächlichen Anbieter-Rechtsträger, DSGVO-Rolle und AVV, die Verarbeitungsregion sowie eine etwaige Garantie nach Kapitel V. Ein Weg, für den diese Dokumentation unvollständig ist, muss deaktiviert bleiben.
Die Rollen in der Buchführungszeile unterscheiden sich: Ein im Rahmen eigener berufs- und gesetzlicher Pflichten beauftragter Steuerberater oder Wirtschaftsprüfer ist für dieses Mandat eigener Verantwortlicher, während eine Buchführungs- oder Belegübertragungsplattform, die Unterlagen nur nach unseren Weisungen verarbeitet, Auftragsverarbeiter auf Grundlage einer Vereinbarung nach Art. 28 DSGVO ist. Coflnet dokumentiert vor der Übermittlung von Unterlagen, welche Rolle für den jeweiligen Auftrag gilt.
Unternehmens- und Projektänderungen. Wir können einen Dienst neu ordnen, auf ein verbundenes Unternehmen oder einen Erwerber übertragen, Rechtsträger verschmelzen oder Gegenstand einer gesetzlichen Rechtsnachfolge sein. Dieser Absatz dient nur der Information; er ist weder eine Einwilligung noch eine eigenständige Rechtsgrundlage für die Offenlegung personenbezogener Daten. Wir verkaufen personenbezogene Daten nicht als isolierten Vermögenswert und gestatten keine Nutzung für sachfremde Zwecke. Vor Abschluss einer Transaktion dürfen beruflich zur Vertraulichkeit verpflichtete Berater und ein ernsthafter möglicher Rechtsnachfolger nur die für eine vertrauliche Due-Diligence-Prüfung erforderlichen minimierten Daten erhalten, regelmäßig in anonymer oder aggregierter Form; jede Offenlegung identifizierbarer Daten setzt eine dokumentierte Erforderlichkeit und Rechtsgrundlage voraus, regelmäßig ein verhältnismäßiges berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Vor einer Offenlegung oder Übertragung bestimmen wir die tatsächlichen datenschutzrechtlichen Rollen und die Rechtsgrundlage, übertragen nur die für die Fortführung des Dienstes oder gesetzliche Pflichten erforderlichen Daten und schließen die erforderlichen Vereinbarungen nach Art. 26 oder 28 DSGVO sowie gegebenenfalls Garantien nach Kapitel V. Nur zur Erfüllung gesetzlicher Aufbewahrungspflichten gespeicherte Daten werden getrennt gehalten und nicht zur Kundengewinnung oder für neue Zwecke verwendet. Wird ein anderer Rechtsträger Verantwortlicher, erhalten betroffene Nutzer eine direkte Mitteilung mit dessen Identität und Kontaktdaten, Wirksamkeitsdatum, betroffenen Daten und Zwecken, Rechtsgrundlagen, Speicherdauer, Empfängern und Übermittlungen sowie den Möglichkeiten zur Ausübung ihrer Rechte. Bei einer geplanten wesentlichen Änderung erfolgt diese Mitteilung rechtzeitig vor ihrem Wirksamwerden; Fristen nach Art. 14 DSGVO sowie erforderliche Einwilligungen, Widerspruchsfristen oder Zustimmungen zu einer Vertragsübernahme bleiben unberührt.
An Behörden geben wir personenbezogene Daten nur nach Prüfung und bei gesetzlicher Pflicht weiter.
10. Übermittlung in Drittländer
Einige Empfänger aus Abschnitt 9 können Daten außerhalb der EU/des EWR verarbeiten. Eine Übermittlung erfolgt nur, wenn der tatsächliche Empfänger und die Verarbeitung von einem EU-Angemessenheitsbeschluss einschließlich des EU-US Data Privacy Framework (DPF) erfasst sind oder eine andere Garantie nach Art. 46 DSGVO gilt, in der Regel EU-Standardvertragsklauseln (SCC) mit den erforderlichen Zusatzmaßnahmen. Eine vom Nutzer gewählte Integration oder die Einwilligung in eine Funktion ersetzt für sich genommen nicht die erforderliche Übermittlungsgarantie. Eine Ausnahme nach Art. 49 DSGVO wird nur in den dort zugelassenen Ausnahmefällen genutzt. Eine Kopie oder Informationen zur für eine bestimmte Übermittlung geltenden Garantie können Sie über Abschnitt 1 anfordern.
11. Speicherdauer
Die Aufbewahrung richtet sich nach dem Zweck, den produktspezifischen Fristen in den Abschnitten 7 und 8, gesetzlichen Pflichten und der Erforderlichkeit zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Ist keine feste Frist angegeben, bewahren wir Daten nur auf, solange eines dieser Kriterien gilt, und löschen oder anonymisieren sie anschließend unumkehrbar.
- Konto-Stammdaten und Nutzerinhalte sowie – soweit die Inaktivitätsschließung betrieblich angewendet wird – der Zeitpunkt der letzten Anmeldung: solange das Konto oder der gewünschte Dienst aktiv ist. Eine Inaktivitätsschließung nach der Inaktivitätsregel der Kernbedingungen kommt erst in Betracht, nachdem alle verbundenen Dienste beendet sind, kein nutzbares oder erstattungsfähiges Guthaben, keine ausstehende Einladung oder Annahme für einen geschenkten Dienst oder verwalteten Platz und keine vorgemerkte oder zahlbare Prämie oder Lizenzvergütung verbleibt und seit der letzten authentifizierten Anmeldung drei volle Jahre vergangen sind; vor der Schließung erfolgen eine Vorabmitteilung und eine Erinnerung. Danach werden Daten nur aufbewahrt, soweit dies zum Abschluss eines unterstützten Export- oder Löschablaufs, zur Rechtserfüllung oder zur Bearbeitung dokumentierter Rechtsansprüche erforderlich ist;
- die in den Handels- und Programmbedingungen und Kernbedingungen beschriebenen Felder zu Aktionsguthaben-Verfall und Inaktivitätsschließung, soweit betrieblich angewendet: solange das betroffene Guthaben nutzbar oder streitig ist oder das Konto beziehungsweise ein erforderlicher Hinweis aktiv bleibt, danach nur für eine anwendbare Aufzeichnungspflicht oder einen Rechtsanspruch;
- die in Abschnitt 5 und bei Experten-Konfigurationen in Abschnitt 7.6 beschriebenen Felder zu Bestellung, Einladung, Annahme, Bereitstellung, Erstattung, Rückabwicklung und Betrugsprüfung eines geschenkten ausgewählten Dienstes: solange eine Einladung aussteht, der ausgewählte Anspruch aktiv oder noch nicht bereitgestellt ist oder eine Bestellung, Erstattung, ein Chargeback, eine Lizenzvergütung oder ein Streit ungeklärt ist; danach nur für die anwendbare Frist für Transaktions-, Steuer- oder Compliance-Nachweise oder Rechtsansprüche. Abgelehnte oder abgelaufene Einladungen und nicht mehr erforderliche Anzeigeinformationen zu Beteiligten werden aus aktiven Kontoansichten entfernt und gelöscht oder unumkehrbar anonymisiert, sobald die verbleibenden Kriterien entfallen;
- die in Abschnitt 5 beschriebenen Felder zu Einladung, Annahme und Zuweisung eines verwalteten Platzes: solange eine Einladung aussteht, der Platz aktiv ist oder seine siebentägige Verlängerungsfrist läuft. Ablehnung, Verlassen, Widerruf durch den Inhaber, Erstattung, Rückbelastung, endgültige Beendigung des Abonnements oder Kapazitätsverlust löscht die betroffene Zuweisung; ein gewöhnlicher Ablauf beendet den Zugriff sofort und macht die Zuweisung mit Ablauf der siebentägigen Frist zur Löschung fällig, wenn keine qualifizierende Verlängerung erfolgt. Sie wird beim nächsten erfolgreichen sechsstündlichen Bereinigungslauf oder bei einer früheren einschlägigen Abfrage entfernt; ein Ausfall kann die physische Löschung, niemals aber den Zugriff oder eine spätere Reaktivierung verzögern. Die Platztabelle bewahrt keinen gesonderten beendeten Zuweisungs- oder Teilnehmeranzeigeverlauf auf. Ein unabhängig erforderliches Sicherheitsprotokoll, ein AGB-Nachweis oder eine Unterlage für einen Rechtsanspruch folgt seinem eigenen Zweck und der eigenen Speicherregel dieser Erklärung und stellt den Zugriff nicht wieder her;
- die in den Abschnitten 3 und 7.6 beschriebenen Unterlagen eines Datenbeitragsprogramms: identifizierbare Beitragsinhalte, solange sie für den bei Erhebung versioniert angegebenen Zweck und Zeitraum erforderlich bleiben; Programm-/Hinweisbeleg, Beitrags- und Prüfreferenz sowie Aktionsgutschrift, solange dies zur Verwaltung oder Bestreitung der Teilnahme erforderlich ist, danach nur für eine anwendbare Aufzeichnungspflicht oder einen Rechtsanspruch. Abgelehnte, für einen Streit nicht erforderliche Inhalte werden innerhalb der im Programm genannten kurzen Prüfungsfrist gelöscht; anonyme zusammengefasste Statistiken dürfen nur nach dokumentierter Prüfung fortbestehen, dass sie sich nicht mehr auf eine Person beziehen;
- die in Abschnitt 5 beschriebenen Felder zu Prämienprogramm-Fall, Empfehlung, Bewilligung, Berichtigung, Auszahlungs-Onboarding und Buchung: Melde- und Empfehlungsprüfdaten, solange der Fall bewertet wird oder eine Teilnahmeentscheidung oder ein Streit offen ist; ein bewilligter Eintrag im Prämienkonto, solange die Prämie vorgemerkt, zahlbar oder streitig ist; nach Auszahlung, Ablauf oder Berichtigung nur für die anwendbare Frist für Vergütungs-, Steuer-, Buchungs-, Compliance-Nachweise oder Rechtsansprüche. Der Einweg-Hash des einmaligen Abruftokens einer nicht abgerufenen Prämie bleibt nur erhalten, solange er zur Ermöglichung und Absicherung des Abrufs erforderlich ist. Nach abgeschlossenem Abruf wird er über den unterstützten Kontolöschungs-Bereinigungsendpunkt entfernt, oder früher, wenn der Abrufschutz-Zweck entfällt; er wird nicht allein deshalb behalten, weil der finanzielle Eintrag fortbesteht. Für eine Auszahlung erhobene Identitäts-, Steuer- und Auszahlungsdaten folgen denselben gesetzlichen Belegfristen und werden nicht allein zur Identifizierung einer sonst anonymen Meldung darüber hinaus aufbewahrt. Der Genehmigungsnachweis eines gesetzlichen Vertreters für die Auszahlung an einen Empfänger unter 18 Jahren oder die Auswahl des Empfängers, bis zur Vollendung des 18. Lebensjahres zu warten, bleibt gespeichert, solange die Prämie zahlbar oder streitig ist, danach nur für die anwendbare Vergütungs-, Steuer-, Buchungs- oder Rechtsanspruchsfrist;
- die in Abschnitt 7.6 beschriebenen Felder zu Experten-Onboarding, Vertreterzustimmung, Lizenzvergütung, Gutschriftverfahren, Quellensteuer, Verrechnung und Auszahlung: solange ein Onboarding-Status verifiziert bleiben muss oder eine Lizenzvergütung vorgemerkt, zahlbar oder streitig ist, danach für die anwendbare Frist für Transaktions-, Steuer- oder Compliance-Nachweise oder Rechtsansprüche;
- Integrations- und Benachrichtigungstoken: solange die Verbindung oder Benachrichtigungsfunktion aktiv ist; unsere Kopie wird bei Trennung gelöscht, vorbehaltlich eines dokumentierten Sicherheitsvorfalls oder einer Rechtspflicht;
- zentral erfasste Anwendungs- und Zugriffsprotokolle sowie Tracingdaten: höchstens sieben Tage; technische Metriken dürfen nur so lange über längere Betriebszeiträume gespeichert werden, wie sie weiterhin die Kriterien für nicht personenbezogene Messwerte aus Abschnitt 4.1 erfüllen;
- gewöhnliche Kontakt- und Supportanfragen einschließlich Telefonkontakten und der per E-Mail an unser Support-Postfach zugestellten Kontaktformular-Nachrichten der Landingpage: bis zum Abschluss der Anfrage und danach nur, solange eine dokumentierte Aufzeichnungspflicht oder ein Rechtsanspruch dies erfordert; Twilio- und Discord-Verbindungsmetadaten entfallen nach den für den jeweiligen Anbieter konfigurierten Löschzyklen; kopiert oder überträgt ein Weg Inhalte zusätzlich nach Discord, müssen dieser Umstand und seine Löschregeln bei der Erhebung genannt werden;
- freiwillige Sprachnachrichten bei nicht angenommenen Anrufen: die Rohaufnahme bis zur erfolgreichen Transkription und zum Abschluss der Bearbeitung, spätestens 30 Tage nach dem Anruf; Transkript, KI-Kennzeichnung und gesendete oder entworfene Antwort anschließend wie die zugehörige gewöhnliche Supportanfrage;
- Kundenbeziehungs-Unterlagen (CRM) nach Abschnitt 4.3: solange die Kunden- oder Geschäftsbeziehung aktiv ist, und danach nur, solange eine dokumentierte Aufzeichnungspflicht oder ein Rechtsanspruch dies erfordert;
- transaktionale und rechtliche E-Mails sowie Versandnachweise: solange dies zur Verwaltung des zugrunde liegenden Kontos, Geschäfts oder Hinweises erforderlich ist und danach nur für eine anwendbare Aufzeichnungspflicht oder einen damit zusammenhängenden Rechtsanspruch; Warteschlangen und Kopien beim Anbieter entfallen nach dessen konfiguriertem Löschzyklus;
- Newsletter- und Werbe-E-Mail-Daten: bis zur Abmeldung beziehungsweise Ihrem Widerspruch; danach nur der Nachweis von Anmeldung, Bestätigung und Abmeldung, solange er zum Nachweis der Rechtmäßigkeit erforderlich ist;
- Absturzberichte: Protokoll- und Tracingdaten nach der Frist in Abschnitt 4.1; ein als Datei-Bündel gespeicherter Bericht bis zum Abschluss der Untersuchung des gemeldeten Fehlers, danach nur für einen dokumentierten Rechtsanspruch;
- Text, Autorenangabe, Anhangs-URLs und technische Nachrichten-/Kanal-Synchronisierungsfelder des Entwicklungs-Update-Feeds: solange das veröffentlichte Update-Archiv geführt wird;
- öffentliche Flipper-Chat-Nachrichten einschließlich ihrer Kopien im öffentlichen Coflnet-Discord-Spiegelkanal: solange dies zum Betrieb und zur Moderation des öffentlichen Chats erforderlich ist; Spiegelkopien verbleiben standardmäßig, bis ein verifiziertes Lösch- oder Widerspruchsersuchen bearbeitet wird, vorbehaltlich einer begrenzten weiteren Speicherung für Moderationsnachweise oder Rechtsansprüche;
- frei formulierter Text und zitierte Nachricht in SkyChat-Sanktionen: Sie werden nach 96 Stunden zur Schwärzung fällig und beim nächsten erfolgreichen zehnminütigen Bereinigungslauf entfernt; die verbleibende normalisierte Regel, Spieler-/Akteurskennungen, Zeitpunkt, Dauer und Status werden 400 Tage nach Ablauf der Sanktion zur Löschung fällig und beim nächsten erfolgreichen Lauf entfernt. Ein Ausfall kann beide Bereinigungen verzögern;
- Widerrufs- und Kündigungserklärungen sowie Bestätigungen: soweit sie empfangene oder abgesandte Handelsbriefe sind, sechs Jahre ab Schluss des Kalenderjahres ihres Empfangs bzw. Versands (§ 257 Abs. 1 Nr. 2 und 3, Abs. 2, 4 und 5 HGB); technische Referenzen und Zustellmetadaten bewahren wir nur auf, solange dies zum Nachweis von Empfang oder Versand, zur Erfüllung einer anderen anwendbaren Pflicht oder zur Bearbeitung damit zusammenhängender Rechtsansprüche erforderlich ist;
- Termindaten: solange dies zur Organisation und Nachbereitung des Termins erforderlich ist, soweit sie nicht Teil eines Vertrags oder anderen gesetzlich aufzubewahrenden Geschäftsbelegs werden;
- Vereinbarungs-Annahmenachweise einschließlich Wurzel-Hash, unveränderlichem Deskriptor und Abhängigkeitsfassungen sowie zugehöriger Annahmemetadaten: solange die angenommene Vereinbarung für das Konto oder den Vertrag gilt und danach nur, solange dies zum Nachweis des geltenden Vertragstextes, der Compliance oder zur Bearbeitung damit zusammenhängender Rechtsansprüche erforderlich ist;
- Nachweise bestimmter Einwilligungen, Checkout-Erklärungen, AVV-Annahmen und Widerspruchsnachweise: für die anwendbare Verarbeitungs- oder Vertragsdauer und danach nur, solange dies zum Nachweis der Compliance oder zur Bearbeitung damit zusammenhängender Rechtsansprüche erforderlich ist; ein allgemeiner Nachweis über die Annahme der Datenschutzerklärung wird nicht geführt;
- Verträge, Rechnungen, Zahlungs- und Steuerbelege: die jeweilige gesetzliche Frist, abhängig von der Belegart gewöhnlich 6, 8 oder 10 Jahre;
- CDM-Signatur- und Liefernachweise: die vom Kunden gewählte Vertrags-/Nachweisfrist, vorbehaltlich handels-, steuer- und verjährungsrechtlicher Fristen;
- Daten aus öffentlichen Quellen, Audio, CTW-Inhalte und produktspezifische Aufzeichnungen: die spezielleren Fristen in Abschnitten 7 und 8.
Sicherungskopien folgen der für das jeweilige System geltenden Rotation und werden nicht für die gewöhnliche Produktverarbeitung genutzt. Ein anwendbares Löschersuchen und die vorstehenden Kriterien gelten weiter, wenn eine Sicherung wiederhergestellt wird.
12. Auftragsverarbeitung für Geschäftskunden (AVV)
Dieser Abschnitt gilt nur, wenn ein Dienst ausdrücklich zur Verarbeitung personenbezogener Daten Dritter nach dokumentierten Weisungen eines Geschäftskunden vereinbart wird, etwa für kundengesteuerte Aufnahmen oder Mitgliedsdaten. Für diese Verarbeitung bestimmt der Kunde die Zwecke und Coflnet wird aufgrund eines AVV nach Art. 28 Auftragsverarbeiter. Laden Sie solche Daten nicht hoch, bevor der AVV einschließlich der anwendbaren Unterauftragsinformationen gilt. Ist die Vereinbarung nicht Teil der Bestellung oder des Onboardings, kontaktieren Sie [email protected]. Diese Rolle erstreckt sich nicht auf Coflnets eigene Konto-, Abrechnungs-, Sicherheits- oder Compliance-Verarbeitung; der Abschnitt weist auch keine Rollen für einen Dienst zu, für den keine solche Verarbeitungsvereinbarung geschlossen wurde.
13. Ihre Rechte
Soweit die jeweiligen gesetzlichen Voraussetzungen erfüllt sind, haben Sie das Recht auf:
- Auskunft über Ihre personenbezogenen Daten (Art. 15 DSGVO);
- Berichtigung unrichtiger Daten (Art. 16 DSGVO);
- Löschung (Art. 17 DSGVO);
- Einschränkung der Verarbeitung (Art. 18 DSGVO);
- Datenübertragbarkeit (Art. 20 DSGVO);
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO);
- Widerruf erteilter Einwilligungen jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung dieser Rechte genügt eine E-Mail an [email protected] oder [email protected] oder unser Kontaktformular. Sie müssen nicht angemeldet sein. Bestehen begründete Zweifel an der Identität, verlangen wir nur die zusätzlichen Informationen, die zur Prüfung erforderlich sind, dass die Anfrage Sie betrifft. Wir informieren Sie über die auf den Antrag ergriffenen Maßnahmen unverzüglich und in jedem Fall innerhalb eines Monats nach Eingang des Antrags. Soweit dies wegen der Komplexität oder Anzahl der Anträge erforderlich ist, kann diese Frist um zwei weitere Monate verlängert werden; über die Verlängerung und ihre Gründe unterrichten wir Sie innerhalb eines Monats nach Eingang des Antrags (Art. 12 Abs. 3 und 6 DSGVO).
Ihnen steht außerdem ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde zu, insbesondere in dem EU-Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
14. Automatisierte Entscheidungen und KI
Wir setzen keine ausschließlich automatisierte Entscheidungsfindung ein, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO). Einige Produkte nutzen Machine-Learning-Modelle (z. B. Transkription, Angebotsanalyse, Deal-Bewertung) als unterstützende Funktionen; deren Ergebnisse sind Vorschläge und können Fehler enthalten. Wo Sie direkt mit einem KI-System interagieren, kennzeichnen wir dies.
15. Sicherheit
Wir setzen dem Risiko angemessene technische und organisatorische Maßnahmen ein, darunter verschlüsselte Übertragung, Zugriffsbeschränkungen, die angemessene Verschlüsselung sensibler Zugangsdaten und Inhalte, Protokollierungskontrollen, Sicherungen und Verfahren für Sicherheitsvorfälle. Die Maßnahmen werden anhand der betroffenen Daten und Dienste geprüft und bei Bedarf aktualisiert.
16. Minderjährige
Nach unserer Produktregel sind Coflnet-Konten für Personen ab 16 Jahren vorgesehen; ein einzelnes Beitragsprogramm kann ein höheres Alter vorsehen. Dies bedeutet nicht, dass 16 in jedem Staat das Einwilligungsalter oder das Alter der Geschäftsfähigkeit ist. Beruht eine Verarbeitung auf der Einwilligung eines Kindes, gelten die Alters- und Zustimmungsvorgaben des anwendbaren Rechts. Erfahren wir, dass ein Kind Daten oder eine Einwilligung ohne die danach erforderliche Genehmigung bereitgestellt hat, beenden wir die betroffene Verarbeitung und löschen die Daten, soweit keine Aufbewahrungspflicht besteht. Ist ein Prämienempfänger unter 18 Jahre alt, zahlen wir erst nach dem dokumentierten Einverständnis eines gesetzlichen Vertreters oder nach Vollendung seines 18. Lebensjahres aus, wie in Abschnitt 5 und den Handels- und Programmbedingungen beschrieben. Kontaktieren Sie uns bei einem entsprechenden Verdacht.
17. Hinweise für Nutzer in Kalifornien (CCPA)
Dieser Abschnitt gilt nur, soweit Coflnet die Definition und Schwellenwerte eines „business“ nach CCPA/CPRA erfüllt. Die Bereitstellung dieses Hinweises bedeutet nicht, dass jeder Coflnet-Dienst dem Gesetz unterliegt.
In den vergangenen 12 Monaten können die Dienste die oben beschriebenen Kategorien erhoben haben: Kennungen und Kontodaten; Kunden- und Geschäftsdaten; Internet-/Netzwerkaktivität und Gerätekennungen; ungefährer oder präziser Standort, wenn eine Funktion ihn verlangt; vom Nutzer bereitgestellte Audio-, Bild- und Nachrichteninhalte; sowie für den gewünschten Dienst erzeugte Schlussfolgerungen. Quellen sind Sie, Ihr Gerät, verbundene Integrationen, Zahlungs-/App-Store-Anbieter und öffentliche Quellen aus Abschnitt 8. Wir nutzen sie für Dienstleistung, Sicherheit, Support, Zahlungen, Rechtspflichten, Analyse und optionale Werbe- oder Verbesserungsentscheidungen. Wir legen sie zu diesen Zwecken gegenüber den Kategorien in Abschnitt 9 offen und speichern sie nach Abschnitt 11.
Wir verkaufen personenbezogene Informationen nicht gegen Geld. Aktiviert ein Nutzer personalisierte Werbung auf SkyCofl, kann die Offenlegung von Online-Kennungen und Internetaktivität an NitroPay oder dessen Werbepartner ein Teilen für kontextübergreifende verhaltensbezogene Werbung nach kalifornischem Recht darstellen. Wir verkaufen oder teilen wissentlich keine Informationen von Nutzern unter 16 Jahren.
Soweit der CCPA gilt, können Einwohner Kaliforniens Zugang zu Kategorien und konkreten Daten, Berichtigung, Löschung und Portabilität verlangen, Verkauf oder Teilen widersprechen, die Nutzung/Offenlegung sensibler Informationen im gesetzlichen Anwendungsbereich beschränken und diese Rechte diskriminierungsfrei ausüben. Senden Sie eine verifizierbare Anfrage an [email protected] oder über unser Kontaktformular. Bevollmächtigte können mit Vertretungsnachweis handeln. Wir prüfen nur die für die Anfrage angemessenen Angaben und antworten in der gesetzlichen Frist.
Für personalisierte Werbung nutzen Sie die NitroPay-Einwilligungs-/Opt-out-Steuerung auf SkyCofl. Soweit der CCPA gilt und unsere Website ein technisch erkennbares Global Privacy Control-Signal erhält, behandeln wir es als Opt-out-Antrag für diesen Browser oder das bekannte Konto; die CMP darf es nicht durch eine Vorauswahl überschreiben. Alternativ stehen beide vorgenannten Anfragewege offen. Den älteren „Do Not Track“-Header behandeln wir nicht als dasselbe standardisierte Signal.
18. Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Erklärung, wenn sich Produkte, Verarbeitungen oder die Rechtslage ändern. Bevor wir bestehende Daten zu einem neuen Zweck weiterverarbeiten, erteilen wir die Informationen nach Art. 13 Abs. 3 bzw. Art. 14 Abs. 4 DSGVO. Für eine neue Erhebung stellen wir die erforderlichen Informationen spätestens bei der Erhebung im jeweiligen Produkt bereit. Eine bloße Aktualisierung dieser Seite erweitert weder einen Vertrag noch eine Einwilligung. Ihre gesetzlichen Rechte bleiben unberührt.
Fassung 2026-08-08 – exakte Kopie herunterladen (Markdown) · Alle Fassungen
SHA-256: e31b0e8780e198a040184d9b5530ced5a65550b8723605906dc51d71f241b816