Datenschutz
Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten auf der EdelweissRP-Webseite und im geschützten Teamportal.
Stand: 30. September 2026
Der Schutz deiner personenbezogenen Daten ist uns wichtig. In dieser Datenschutzerklärung informieren wir darüber, welche personenbezogenen Daten beim Besuch von EdelweissRP verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist:
EdelweissRP
Postfach
5000 Aarau
Schweiz
2. Besuch der öffentlichen Webseite
Beim Aufruf der Webseite werden durch den Webserver technisch notwendige Verbindungsdaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer-URL, Browsertyp und -version, Betriebssystem sowie technische Status- und Protokolldaten gehören.
Die Verarbeitung dient der technischen Bereitstellung, Stabilität und Sicherheit der Webseite sowie der Erkennung und Abwehr von Missbrauch und Angriffen. Rechtsgrundlage ist, soweit die Voraussetzungen vorliegen, Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und funktionsfähigen Webangebot).
Speicherdauer: Die konkrete Dauer richtet sich nach den Einstellungen und Vorgaben des eingesetzten Hosters. Hier ist vor Veröffentlichung die tatsächliche Log-Aufbewahrung des Hosters einzutragen.
3. Hosting
Diese Webseite wird bei einem externen Hostinganbieter betrieben. Im Rahmen des Hostings können technische Zugriffsdaten und Server-Logdaten verarbeitet werden.
Hoster: Hostername und Anschrift eintragen.
Sofern der Hoster als Auftragsverarbeiter tätig wird, ist der entsprechende Vertrag zur Auftragsverarbeitung (AVV) zu berücksichtigen. Die konkreten Angaben müssen mit dem tatsächlich verwendeten Hostingvertrag übereinstimmen.
4. Cookies und ähnliche Technologien
Die öffentliche Webseite setzt nach dem derzeit vorgesehenen Aufbau keine Analyse- oder Marketing-Cookies ein und verwendet keine Reichweitenmessung.
Das geschützte Teamportal verwendet technisch notwendige Session-Funktionen für die Anmeldung. Diese dienen der Authentifizierung und der sicheren Sitzungsverwaltung. Sie sind keine Tracking-Cookies.
5. Teamportal / Supportboard
Der Bereich /support/ ist ausschließlich für autorisierte Teammitglieder bestimmt. Dort können im Rahmen des Serverbetriebs personenbezogene und rollenbezogene Daten verarbeitet werden, insbesondere Teamkonten, Kontaktdaten, interne Notizen, Supportfälle, Spielerinformationen, Protokoll- und Sicherheitsdaten sowie gegebenenfalls Anhänge.
Der Zugriff erfolgt nach einem Berechtigungskonzept. Daten werden nur Personen zugänglich gemacht, die sie für ihre jeweilige Aufgabe benötigen. Die Verarbeitung erfolgt zur Organisation des Team- und Supportbetriebs, zur Bearbeitung von Anliegen, zur Dokumentation von Vorgängen und zur Gewährleistung der Sicherheit.
Die konkreten Aufbewahrungsfristen richten sich nach dem jeweiligen Zweck und den gesetzlichen bzw. betrieblichen Erfordernissen. Nicht mehr erforderliche Daten werden gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.
6. Datenbank
Die öffentliche Webseite nutzt eine Datenbank, um insbesondere redaktionelle Inhalte wie Regelwerk, FAQ, Gesetze und weitere von berechtigten Teammitgliedern gepflegte Inhalte bereitzustellen. Dabei können technisch erforderliche Metadaten und Änderungsprotokolle verarbeitet werden.
Die Datenbank befindet sich auf bzw. über die Infrastruktur des eingesetzten Hostings. Eine Weitergabe erfolgt nur, soweit sie für den Betrieb erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine sonstige zulässige Rechtsgrundlage vorliegt.
7. Discord
Auf der Webseite werden Links zu Discord bereitgestellt. Beim Anklicken eines solchen Links verlässt du unsere Webseite und rufst das Angebot von Discord auf. Ab diesem Zeitpunkt gelten die Datenschutzbestimmungen von Discord für die dortige Verarbeitung.
Die Webseite bindet nach dem derzeitigen Aufbau keinen Discord-Chat oder Discord-Tracker direkt als iframe ein. Ein bloßer Link übermittelt beim Besuch der Zielseite nicht die gleichen Daten an Discord wie eine direkte Einbettung.
8. Externe Inhalte und Links
Auf der Seite können Links zu externen Angeboten enthalten sein, insbesondere zu Discord und externen Dokumenten. Beim Öffnen solcher Angebote kann der jeweilige Anbieter personenbezogene Daten verarbeiten. Maßgeblich sind dann die Datenschutzhinweise des jeweiligen Drittanbieters.
Insbesondere können die auf der Seite verlinkten Google-Docs-Dokumente von Google verarbeitet werden, wenn sie aufgerufen werden. Es handelt sich um externe Links und nicht um eine direkte Einbettung in die Webseite.
9. Externe Bibliotheken für berechtigte Redakteure
Für die Bearbeitung von Markdown-Inhalten durch hierzu berechtigte Teammitglieder wird derzeit EasyMDE über das CDN von jsDelivr geladen. Dies betrifft nicht den normalen öffentlichen Seitenaufruf ohne Bearbeitungsberechtigung.
Beim Laden einer externen Ressource kann die IP-Adresse des zugreifenden Geräts an den CDN-Anbieter übertragen werden. Für den produktiven Betrieb sollte geprüft werden, ob EasyMDE lokal auf dem eigenen Server bereitgestellt werden kann. Das reduziert die Abhängigkeit von einem externen CDN.
10. Rechtsgrundlagen
Die Verarbeitung erfolgt – abhängig vom jeweiligen Vorgang – insbesondere auf Grundlage von Art. 6 Abs. 1 lit. a, b, c oder f DSGVO. Welche Rechtsgrundlage konkret greift, richtet sich nach dem jeweiligen Zweck der Verarbeitung.
11. Empfänger und Drittlandübermittlungen
Personenbezogene Daten können im Rahmen des technischen Betriebs an eingesetzte Dienstleister übermittelt werden, soweit dies erforderlich und rechtlich zulässig ist. Dazu können insbesondere Hosting- und IT-Dienstleister gehören.
Bei externen Diensten wie Discord, Google oder CDN-Anbietern können eigene Datenverarbeitungen stattfinden. Ob und in welchem Umfang dabei Daten in Drittländer übertragen werden, hängt von der konkreten Nutzung und den aktuellen Vertrags- und Datenschutzbedingungen des jeweiligen Anbieters ab.
12. Deine Rechte
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft über verarbeitete personenbezogene Daten (Art. 15 DSGVO)
- Recht auf Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO), soweit anwendbar
- Recht auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruhen (Art. 21 DSGVO)
- Recht auf Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
13. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen Datenschutzrecht verstößt. Zuständig kann insbesondere die Datenschutzaufsichtsbehörde am Wohnort, Arbeitsplatz oder Ort des vermuteten Verstoßes sein.
14. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Zerstörung, Manipulation, unberechtigtem Zugriff und sonstiger unberechtigter Verarbeitung zu schützen. Dazu gehören insbesondere Zugriffsbeschränkungen, Authentifizierung, Berechtigungskonzepte und Sicherheitsmaßnahmen des Hostings.
15. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich die Webseite, die eingesetzten Dienste, die Datenverarbeitungen oder die gesetzlichen Anforderungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.