Datenschutzerklärung

Datenschutzerklärung


Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Patrick Ehrenberger Zur Schwärz 21 90559 Burgthann Deutschland

E-Mail: info@lightdraft.de Impressum: /impressum


1. Allgemeines

Diese Datenschutzerklärung informiert Sie über die Erhebung und Verarbeitung personenbezogener Daten beim Besuch und bei der Nutzung dieser Website (lightdraft.de). Wir behandeln Ihre Daten gemäß der EU-Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Telemedien-Datenschutz-Gesetzes (TTDSG).

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.


2. Hosting

Diese Website wird gehostet bei:

STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin

Der Hoster verarbeitet in unserem Auftrag personenbezogene Daten zur Bereitstellung des Webspaces. Es besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung des Online-Angebots).

Datenschutzerklärung des Hosters: https://www.strato.de/datenschutz/


3. Server-Logfiles

Beim Aufruf dieser Website erfasst der Server automatisch folgende Informationen, die Ihr Browser übermittelt:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • aufgerufene URL
  • HTTP-Statuscode
  • übertragene Datenmenge
  • Referrer-URL
  • User-Agent (Browser/Betriebssystem)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Stabilität). Speicherdauer: Logs werden nach maximal 14 Tagen gelöscht oder anonymisiert, es sei denn, sie werden zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt.


4. SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen eine TLS-Verschlüsselung (HTTPS). Sie erkennen das am https:// und am Schloss-Symbol in der Adressleiste. Übertragene Daten sind dadurch vor unbefugtem Mitlesen geschützt.


5. Cookies und ähnliche Technologien

Wir verwenden Cookies und Local-Storage-Einträge in Ihrem Browser. Beim ersten Besuch erscheint ein Cookie-Banner, über das Sie Ihre Einwilligung in nicht-notwendige Kategorien erteilen oder ablehnen können.

Kategorie Zweck Rechtsgrundlage
Notwendig Login-Session, Theme-Wahl, CSRF-Schutz, Cookie-Banner-Status § 25 Abs. 2 Nr. 2 TTDSG (technisch erforderlich)
Statistik Reichweitenmessung / Analyse: Google Analytics 4 § 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Externe Inhalte Eingebettete Inhalte von Drittanbietern: Discord-Widget, YouTube-Videos, Twitch-Streams § 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Notwendige Cookies werden ohne Einwilligung gesetzt. Alle anderen Kategorien sind standardmäßig abgelehnt und werden erst aktiv, wenn Sie zustimmen. Die Einwilligung können Sie jederzeit widerrufen, indem Sie im Footer auf „Cookie-Einstellungen“ klicken und Ihre Auswahl ändern.

Konkret eingesetzte Speichereinträge:

  • akmg_sid (Cookie, HttpOnly, Secure, SameSite=Lax) — Sitzungs-ID, gültig 30 Tage; gelöscht beim Logout
  • akmg-cookie-consent (Local Storage) — speichert Ihre Einwilligungswahl
  • akmg-tweaks (Local Storage) — Theme-Wahl (Dark/Light)

6. Konto-Registrierung über E-Mail/Passwort

Alternativ können Sie sich mit E-Mail-Adresse und selbstgewähltem Passwort registrieren. Wir speichern:

  • E-Mail-Adresse (zur Bestätigung und für sicherheitsrelevante Benachrichtigungen)
  • Passwort als Bcrypt-Hash (im Klartext nie gespeichert)
  • selbstgewählter Username

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-erfüllung). Speicherdauer: bis zur Löschung Ihres Kontos.


7. Mitglieder-Profile, Forum, Kommentare, Galerie

Eingeloggte Mitglieder können Inhalte erstellen: Forum-Beiträge, Kommentare, Profil-Felder (Bio, Lieblingsspiele, Plattformen), Bildergalerie und Direktnachrichten an andere Mitglieder.

Diese Inhalte sind je nach Einstellung öffentlich oder nur für eingeloggte Mitglieder sichtbar. Was Sie selbst eingeben, liegt in Ihrer Verantwortung. Bitte stellen Sie keine personenbezogenen Daten Dritter ohne deren Einwilligung ein. Sie können Ihre Inhalte jederzeit selbst löschen oder von uns löschen lassen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Community-Funktion).


8. Sitzungs-Tabelle und Audit-Log

Zur Sicherheit speichern wir:

  • Sitzungs-Tabelle: Sitzungs-ID, User-ID, IP-Adresse, User-Agent, Ablaufdatum. Wird beim Logout gelöscht oder spätestens nach 30 Tagen.
  • Audit-Log: Wesentliche administrative und moderative Aktionen (Login, Posts erstellt/gelöscht, Bann-Aktionen) mit User-ID, IP-Adresse und Zeitstempel. Speicherdauer: 90 Tage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchsabwehr und Nachvollziehbarkeit).


9. Profil-Verlinkungen (Steam, Twitch, Xbox, PSN)

Sie können in Ihrem Profil freiwillig Links zu externen Profilen eintragen (z. B. Steam, Twitch, Xbox-Live, PlayStation-Network). Diese werden als Klickziel angezeigt; ein Aufruf der verlinkten Seite erfolgt erst mit Klick durch andere Nutzer.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (freiwillige Eingabe, Einwilligung). Sie können diese Links jederzeit selbst entfernen.


10. Kontaktaufnahme per E-Mail

Wenn Sie uns per E-Mail kontaktieren (info@lightdraft.de), verarbeiten wir die übermittelten Daten zur Bearbeitung der Anfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/vertraglich) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Beantwortung). Speicherdauer: bis zur Erledigung des Anliegens, anschließend gemäß gesetzlichen Aufbewahrungsfristen.


11. E-Mail-Benachrichtigungen

Wir senden E-Mails an die hinterlegte Adresse, wenn:

  • Sie Ihr Konto neu registrieren (Bestätigungslink)
  • Sie ein Passwort zurücksetzen
  • es sicherheitsrelevante Ereignisse gibt (z. B. neue Anmeldung von unbekanntem Gerät)
  • Sie es im Profil aktiviert haben (z. B. Antwort auf einen Kommentar)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. lit. a (Einwilligung bei aktivierten Benachrichtigungen). Sie können Benachrichtigungen jederzeit im Profil deaktivieren.


12. Newsletter

Sie können einen Newsletter abonnieren. Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Nach Eingabe Ihrer E-Mail-Adresse erhalten Sie eine Bestätigungsmail; erst nach Klick auf den Bestätigungslink wird Ihre Adresse in den Verteiler aufgenommen. Wir speichern dabei E-Mail-Adresse sowie Anmelde- und Bestätigungszeitpunkt nebst IP-Adresse (Nachweis der Einwilligung).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können den Newsletter jederzeit über den Abmeldelink am Ende jeder Newsletter-E-Mail abbestellen; Ihre Einwilligung wird damit widerrufen.


13. Push-Benachrichtigungen (Web-Push)

Sie können in Ihrem Profil Web-Push-Benachrichtigungen aktivieren. Hierzu speichern wir:

  • Endpoint-URL Ihres Browser-Push-Dienstes (z. B. Mozilla, Google, Apple)
  • öffentlicher Push-Schlüssel
  • Zustimmungs-Zeitstempel

Versendet wird über das offene VAPID-Protokoll. Push-Provider erhalten dabei nur den Endpoint-Schlüssel und die verschlüsselte Nachricht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung). Sie können die Push-Anmeldung jederzeit im Profil widerrufen.


14. Google Analytics 4

Diese Website nutzt nach Ihrer Einwilligung Google Analytics 4 (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Mutterkonzern: Google LLC, USA).

Verarbeitete Daten:

  • IP-Adresse (anonymisiert; letzte Stellen werden vor Speicherung gekürzt)
  • Geräte- und Browserinformationen, Bildschirmauflösung
  • besuchte Seiten, Verweildauer, Klickpfade
  • Geolokation (grob, auf Stadt-/Landesebene)
  • pseudonyme Client-ID (Cookies _ga, _ga_…)

Consent Mode v2: Vor Ihrer Einwilligung werden ausschließlich aggregierte Modeling-Pings ohne Personenbezug gesendet. Erst mit Einwilligung erfolgt vollwertiges Tracking.

Rechtsgrundlage: § 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Drittlandtransfer: Daten können in die USA übermittelt werden (EU-US Data Privacy Framework sowie Standardvertragsklauseln). Speicherdauer in GA: 14 Monate.

Datenschutzerklärung Google: https://policies.google.com/privacy Opt-Out: Cookie-Banner-Einstellung „Statistik" widerrufen oder Browser-Add-on https://tools.google.com/dlpage/gaoptout installieren.


15. Discord-Widget

Mit Ihrer Einwilligung („Externe Inhalte") binden wir ein Discord-Widget ein, das die online-Mitglieder unseres Servers anzeigt. Dabei kann Discord (Discord Inc., USA) Ihre IP-Adresse erfassen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Datenschutz: https://discord.com/privacy


16. YouTube-Videos

Mit Ihrer Einwilligung binden wir Videos von YouTube (Google Ireland Ltd., Irland) im erweiterten Datenschutzmodus („no-cookie") ein. Beim Abspielen kann YouTube Ihre IP-Adresse und Geräteinformationen erhalten und Cookies setzen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Datenschutz: https://policies.google.com/privacy


17. Twitch-Streams

Mit Ihrer Einwilligung binden wir Streams von Twitch (Twitch Interactive Inc., USA) ein. Beim Laden kann Twitch Ihre IP-Adresse und Geräteinformationen erhalten und Cookies setzen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Datenschutz: https://www.twitch.tv/p/legal/privacy-notice/


18. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Konkrete Fristen sind in den jeweiligen Abschnitten oben genannt. Bei Konto-Löschung werden alle direkt zurechenbaren personenbezogenen Daten innerhalb von 30 Tagen entfernt; veröffentlichte Inhalte (z. B. Forum-Posts, Kommentare) werden anonymisiert oder auf Wunsch ebenfalls gelöscht.


19. Ihre Rechte als betroffene Person

Sie haben gegenüber uns folgende Rechte hinsichtlich Sie betreffender personenbezogener Daten:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten, soweit keine Aufbewahrungspflicht besteht (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit in einem strukturierten Format (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung auf Basis berechtigten Interesses (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung wenden Sie sich an: info@lightdraft.de.


20. Beschwerderecht bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen geltendes Recht verstößt, haben Sie das Recht zur Beschwerde bei einer Datenschutz-Aufsichtsbehörde. Die für uns zuständige Aufsichtsbehörde ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, https://www.lda.bayern.de


21. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Vorgaben oder die tatsächliche Datenverarbeitung ändern. Die jeweils aktuelle Version finden Sie immer auf dieser Seite.

Stand: 2026-06-10