1. Verantwortlicher
Florian Schwarzhandelnd unter der Geschäftsbezeichnung „Galaxy Gaming“
Walther-Rathenau-Str. 12
06886 Lutherstadt Wittenberg
Deutschland
E-Mail: info@rabidhole.de
Telefon: +49 3491 6692249
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die Website und Webanwendung „Rabidhole“. Sie beschreibt insbesondere die Verarbeitung bei Registrierung und Anmeldung, Benutzer- und Rechteverwaltung, Zwei-Faktor-Authentifizierung, TeamSpeak-Bot-Verwaltung, den automatisierten Bot-Fällen, Protokollen und Statistiken, dynamischen Bannern, Support-Tickets, E-Mail-Funktionen, Lizenzbestellungen, Zahlungsabwicklung und Rechnungsstellung.
Rabidhole verwendet nach dem geprüften Systemstand keine eigenständigen Webanalyse-, Tracking- oder Social-Media-Marketingdienste. Google reCAPTCHA wird nur auf der Registrierungsseite und bei der Anforderung eines Passwort-Reset-Links geladen.
3. Rollenverteilung bei angebundenen TeamSpeak-Servern
Für Benutzerkonten im Rabidhole-Portal, Betrieb und Sicherheit der Plattform, Support, Lizenzverträge, Zahlungen und Rechnungen sind wir Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO.
Der Betreiber eines angebundenen TeamSpeak-Servers entscheidet dagegen selbst, welche Bot-Fälle aktiviert, welche TeamSpeak-Daten verarbeitet, welche Speicherfristen festgelegt und welche automatisierten Maßnahmen ausgeführt werden. Für diese Verarbeitung ist regelmäßig der jeweilige Serverbetreiber Verantwortlicher. Soweit wir personenbezogene Daten ausschließlich nach dessen dokumentierten Weisungen verarbeiten, handeln wir als Auftragsverarbeiter nach Art. 28 DSGVO. Vor dem produktiven Einsatz mit personenbezogenen Echtdaten ist dann ein Vertrag zur Auftragsverarbeitung abzuschließen.
Der Serverbetreiber muss seine TeamSpeak-Nutzer transparent über die eingesetzten Funktionen, Zwecke, Rechtsgrundlagen, Empfänger, Speicherdauern und Widerspruchsmöglichkeiten informieren. Diese Erklärung ersetzt nicht die eigene Datenschutzinformation des jeweiligen TeamSpeak-Serverbetreibers.
4. Herkunft der Daten
Wir erhalten personenbezogene Daten abhängig von der genutzten Funktion aus folgenden Quellen:
- direkt von Ihnen, etwa bei Registrierung, Anmeldung, Supportanfragen oder Lizenzbestellungen,
- automatisch von Ihrem Browser oder Endgerät beim Aufruf und bei Sicherheitsprüfungen,
- von PayPal oder Paysafecard im Rahmen der von Ihnen ausgewählten Zahlungsart,
- über das konfigurierte Support-Postfach beim Import von E-Mail-Nachrichten,
- über die TeamSpeak-Query-Schnittstelle des vom Serverbetreiber angebundenen Servers,
- aus Konfigurationen, Zuordnungen und Eingaben berechtigter Serverbetreiber oder Bot-Benutzer.
TeamSpeak-Nutzerdaten werden damit häufig nicht unmittelbar bei der betroffenen Person erhoben. Quelle ist in diesen Fällen der angebundene TeamSpeak-Server beziehungsweise dessen Query-Schnittstelle. Für die Informationspflichten nach Art. 14 DSGVO ist regelmäßig der verantwortliche Serverbetreiber zuständig.
5. Hosting, Websiteaufruf und Server-Protokolle
Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, HTTP-Methode, Statuscode, übertragene Datenmenge, Referrer, Browsertyp und -version, Betriebssystem sowie weitere technische Header gehören.
Die Verarbeitung dient der Bereitstellung der Website, Fehleranalyse, Kapazitätssteuerung sowie Erkennung und Abwehr von Angriffen und Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und nachvollziehbaren Betrieb des Angebots. Empfänger können Hosting-, Rechenzentrums-, Datenbank- und IT-Dienstleister sein, die für uns als Auftragsverarbeiter tätig werden.
6. Registrierung und Benutzerkonto
Bei Registrierung und Kontonutzung verarbeiten wir insbesondere Benutzername, E-Mail-Adresse, Passwort-Hash, Freigabe- und Kontostatus, Rolle, Bot-Berechtigungen und Bot-Limits, Erstellungs- und Änderungszeitpunkte sowie den letzten Anmeldezeitpunkt. Passwörter werden nicht im Klartext gespeichert. Neue Konten können bis zur manuellen Freigabe gesperrt bleiben.
Die Verarbeitung ist zur Einrichtung und Durchführung des Nutzungsverhältnisses nach Art. 6 Abs. 1 lit. b DSGVO erforderlich. Administrative und sicherheitsbezogene Protokolle verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, um Änderungen nachvollziehen und Missbrauch untersuchen zu können.
7. Google reCAPTCHA v3
Auf der Registrierungsseite und bei der Anforderung eines Passwort-Reset-Links verwenden wir Google reCAPTCHA v3. Der Dienst bewertet automatisiert, ob eine Anfrage wahrscheinlich von einem Menschen oder von einem automatisierten System stammt. Beim Aufruf einer dieser Seiten wird JavaScript von Google geladen. Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen, Referrer, Zeitpunkt, Interaktionsdaten, Cookies beziehungsweise ähnliche Kennungen und ein reCAPTCHA-Token verarbeitet werden. Unser Server übermittelt zur Prüfung das Token und die IP-Adresse an Google und prüft unter anderem Ergebnis, Risikowert, erwartete Aktion und Hostname.
Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine weitere Verarbeitung durch verbundene Unternehmen, insbesondere Google LLC in den USA, kann stattfinden. Wir setzen reCAPTCHA zum Schutz vor automatisierten Registrierungen, Reset-Missbrauch und Spam auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO ein. Unser berechtigtes Interesse liegt im Schutz von Benutzerkonten, Infrastruktur und anderen Nutzern. Soweit Google dabei Informationen in der Endeinrichtung speichert oder ausliest, stützen wir die Einbindung nach unserer Bewertung auf § 25 Abs. 2 Nr. 2 TDDDG, weil sie für die sichere Bereitstellung der ausdrücklich aufgerufenen Registrierungs- beziehungsweise Reset-Funktion erforderlich ist.
Weitere Informationen finden Sie in den Datenschutzhinweisen von Google und den Nutzungsbedingungen von Google. Ohne erfolgreiche reCAPTCHA-Prüfung sind die öffentliche Registrierung und die Anforderung eines Passwort-Reset-Links nicht möglich.
8. Sessions, technisch erforderliche Cookies und dauerhafte Anmeldung
Rabidhole verwendet technisch erforderliche Cookies und serverseitige Sitzungsdaten für Anmeldung, Formularschutz, Rechteprüfung und Sitzungsverwaltung. Das Session-Cookie wird grundsätzlich bis zum Ende beziehungsweise Ablauf der Sitzung verwendet. Die Sitzung ist zeitlich begrenzt und kann zur Abwehr von Sitzungsübernahmen an technische Merkmale wie einen gekürzten IP-Bereich gebunden werden.
Bei freiwilliger Nutzung von „Angemeldet bleiben“ oder eines vertrauenswürdigen Geräts werden die Cookies
rh_remember beziehungsweise rh_trusted_device gesetzt. Sie enthalten zufällige
Tokenbestandteile und sind grundsätzlich bis zu 30 Tage gültig. Serverseitig werden nur zur Prüfung
erforderliche Tokenwerte beziehungsweise Hashes sowie Ablauf, letzter Nutzungszeitpunkt, IP-Adresse und
User-Agent gespeichert. Die Funktion kann durch Abmeldung oder Entfernen des vertrauenswürdigen Geräts beendet werden.
Die Speicherung und der Zugriff sind für die jeweils angeforderte Funktion nach § 25 Abs. 2 Nr. 2 TDDDG erforderlich. Die anschließende Verarbeitung erfolgt zur Durchführung des Nutzungsverhältnisses nach Art. 6 Abs. 1 lit. b DSGVO und zur IT-Sicherheit nach Art. 6 Abs. 1 lit. f DSGVO.
9. Anmeldeschutz, Zwei-Faktor-Authentifizierung und Passwort-Zurücksetzung
Zum Schutz vor Brute-Force-Angriffen, massenhaften Registrierungen und Passwort-Reset-Missbrauch verarbeiten wir IP- beziehungsweise Netzwerkmerkmale, gehashte IP- und Netzwerkwerte, E-Mail-Domains, Zähler, Ereignisgründe, Zeitpunkte und Sperrfristen. Die Anti-E-Mail-Spam-Prüfung arbeitet mit einer lokal gepflegten Domain-Sperrliste. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Bei aktivierter Zwei-Faktor-Authentifizierung verarbeiten wir ein verschlüsselt gespeichertes TOTP-Geheimnis, Aktivierungs- und Rücksetzzeitpunkte, den gewählten Schutzumfang sowie gehashte Einmal-Backupcodes. Die Berechnung erfolgt im Rabidhole-System; das TOTP-Geheimnis wird nicht an einen externen QR-Code-Dienst übertragen.
Für Passwort-Zurücksetzungen verarbeiten wir Benutzerzuordnung, einen gehashten und zeitlich begrenzten Reset-Token sowie Erstellungs-, Ablauf- und Nutzungszeitpunkt. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.
10. E-Mails, Systeminformationen und Newsletter-Funktion
Für Registrierungs-, Sicherheits-, Passwort-, Support-, Lizenz- und Rechnungsnachrichten verarbeiten wir E-Mail-Adresse, Betreff und Nachrichtentext, Versandstatus, Fehlerdaten und technische Versandinformationen. Empfänger können die eingesetzten Hosting- und E-Mail-Dienstleister sein.
Berechtigte Administratoren können Nachrichten an aktive und freigegebene Benutzer senden. Notwendige Informationen über Betrieb, Sicherheit, Wartung, Support und bestehende Vertragsverhältnisse werden je nach Inhalt auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO gestützt. Werbung oder sonstige nicht erforderliche Direktkommunikation erfolgt nur bei wirksamer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO oder einer anderen gesetzlichen Erlaubnis. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
11. Bot-Einrichtung, Zugangsdaten und Mehrbenutzerverwaltung
Für Einrichtung und Betrieb eines Bots verarbeiten wir insbesondere Bot- und Servername, Serveradresse, Query- und Serverport, Query-Modus, Query-Benutzername, verschlüsselt gespeichertes Query-Passwort, Bot-Nickname, Zielchannel, Intervalle, Aktivierungsstatus, Bot- und Fallkonfigurationen, Benutzer- und Rollenberechtigungen, Laufzeit- und Verbindungsstatus sowie Änderungs- und Fehlerprotokolle.
Die Verarbeitung ist für die vom Kontoinhaber beauftragte Bot-Leistung nach Art. 6 Abs. 1 lit. b DSGVO erforderlich. Sicherheits-, Administrations- und Diagnoseprotokolle verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in Fehlerbehebung, Nachvollziehbarkeit, Verfügbarkeit und Missbrauchsabwehr. Zugangsdaten dürfen nur für Server hinterlegt werden, für die der Kontoinhaber oder Serverbetreiber eine entsprechende Berechtigung besitzt.
12. TeamSpeak-Nutzerdaten und automatisierte Bot-Fälle
Abhängig von den aktivierten Fällen kann der Bot über die TeamSpeak-Query-Schnittstelle insbesondere folgende Daten verarbeiten: Nickname, eindeutige TeamSpeak-Kennung, Client- und Datenbank-ID, IP-Adresse, Länderkennung, MyTeamSpeak-Status, Server- und Channelgruppen, aktuelle und frühere Channelzuordnung, Verbindungs-, Online-, Aktivitäts- und Idle-Zeiten, Aufnahme-Status, Paketverlustwerte sowie technische Server-, Channel- und Clientinformationen.
Die im System enthaltenen Fälle können unter anderem Channelnamen und -beschreibungen aktualisieren, Statistiken und Rekorde bilden, temporäre oder verwaltete Channel erstellen, ändern und löschen, Nutzer nach Zeit, Status, Gruppe, Land, Nickname oder technischen Kriterien prüfen, Gruppen und Icons vergeben oder entziehen, Nutzer verschieben, Nachrichten oder Pokes senden sowie Warnungen, Einschränkungen, Kicks oder Bans auslösen. Welche Fälle tatsächlich aktiv sind und welche Daten gespeichert werden, legt der Serverbetreiber fest.
Rechtsgrundlage, Interessenabwägung, zulässige Speicherfrist und gegebenenfalls erforderliche Einwilligungen bestimmt der verantwortliche Serverbetreiber. Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO sind für die bestimmungsgemäße Nutzung nicht erforderlich und dürfen nicht unnötig in Nicknames, Konfigurationen, Nachrichten, Tickets, Bannern oder Protokollen hinterlegt werden.
13. Anti-Proxy-/VPN-Prüfung und TS3Index-Links
Aktiviert der Serverbetreiber die optionale Anti-Proxy-/VPN-Funktion, wird die von TeamSpeak bereitgestellte IP-Adresse des Nutzers an die konfigurierte Prüf-API übertragen. Standardmäßig ist eine Schnittstelle von api.xdefcon.com vorgesehen; berechtigte Administratoren können eine andere API konfigurieren. Übermittelt werden die zu prüfende IP-Adresse, gegebenenfalls ein API-Schlüssel und übliche technische Verbindungsdaten. Das Prüfergebnis kann in der Bot-Laufzeit zwischengespeichert werden; die voreingestellte Cachezeit beträgt 24 Stunden und kann geändert werden.
Für Aktivierung, Auswahl und vertragliche Prüfung des Anbieters, Rechtsgrundlage, Nutzerinformation, Drittlandtransfer und Folgemaßnahmen ist der jeweilige Serverbetreiber verantwortlich. Die API-URL wird vor dem Abruf technisch auf unzulässige interne beziehungsweise reservierte Zieladressen geprüft; dies ersetzt keine datenschutzrechtliche Anbieterprüfung.
Einzelne Konfigurationen können einen Link zur Suche einer TeamSpeak-Kennung bei TS3Index erzeugen. Erst wenn ein berechtigter Benutzer diesen externen Link aufruft, wird die Kennung als Suchwert in der URL an TS3Index und technisch bedingt die IP-Adresse des aufrufenden Geräts übermittelt. Weitere Informationen enthält die Datenschutzerklärung von TS3Index.
14. Dynamische Banner und Dateien
Für dynamische Banner verarbeiten wir Zugriffstoken, Layout-, Farb- und Textkonfigurationen, hochgeladene Hintergrundbilder und Icons sowie ausgewählte TeamSpeak-Statistiken. Abhängig von der Konfiguration können öffentlich abrufbare Banner Serverstatus, Online-Zahlen, Rekorde, Bot-Statistiken sowie Nicknames und Online-Status von Mitgliedern ausgewählter TeamSpeak-Gruppen anzeigen. Der Abruf erfolgt über eine öffentliche, tokenbasierte URL und erzeugt die üblichen Server-Protokolldaten.
Der Serverbetreiber muss vor Veröffentlichung prüfen, ob die angezeigten Daten und hochgeladenen Inhalte rechtmäßig öffentlich bereitgestellt werden dürfen. Öffentliche Banner dürfen keine vertraulichen Daten oder besonderen Kategorien personenbezogener Daten enthalten. Nicht mehr benötigte öffentliche Tokens sind zu widerrufen.
15. Support-Tickets und E-Mail-Import
Im Ticketsystem verarbeiten wir Betreff, Nachrichtentext, zugeordneten Bot, Status, Bearbeiter, Benutzer-ID, Name, E-Mail-Adresse, Rolle, Nachrichtenquelle, Zeitstempel und technische E-Mail-Metadaten wie Nachrichtenkennung, Postfach und Postfach-ID. Antworten können über die Weboberfläche erstellt, aus einem konfigurierten Support-Postfach importiert und per E-Mail zugestellt werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage einen Vertrag oder vorvertragliche Maßnahmen betrifft. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in effizienter Bearbeitung, nachvollziehbarer Kommunikation, Qualitätssicherung und Missbrauchsabwehr.
16. Lizenzen, Zahlungen, Zahlungsprotokolle und Rechnungen
Für Test-, manuell vergebene und gekaufte Lizenzen verarbeiten wir Benutzerzuordnung, Lizenzschlüssel, Lizenzart, Status und Laufzeit, Bestell- und Transaktionszuordnung, Zahlungsart, E-Mail-Adresse, angeforderten und gezahlten Betrag, Währung, Zustimmungen zu Vertragsbedingungen und vorzeitigem Leistungsbeginn, gekürztes IP-Merkmal, Zahlungsstatus, Zahlungsanbieter- und Transaktionskennungen, Rechnungsnummer, Zeitstempel sowie technische Rückmeldungen und begrenzte Protokollinhalte der Zahlungsanbieter.
Die Verarbeitung ist für Vertragsschluss, Zahlungsprüfung, Lizenzaktivierung und Rechnungsstellung nach Art. 6 Abs. 1 lit. b DSGVO erforderlich. Gesetzlich erforderliche Buchungs- und Nachweisdaten speichern wir nach Art. 6 Abs. 1 lit. c DSGVO. Sicherheits- und Zahlungsprotokolle verarbeiten wir zusätzlich nach Art. 6 Abs. 1 lit. f DSGVO, insbesondere zur Verhinderung mehrfach verwendeter Transaktionen und zur Abwehr von Betrug.
PayPal
Bei Auswahl von PayPal werden insbesondere Bestellkennung, Artikelbezeichnung, Betrag, Währung, Benachrichtigungs- und Rückleitungsadressen an PayPal übermittelt. PayPal teilt uns zur Zahlungsprüfung unter anderem Zahlungsstatus, Betrag, Währung, Transaktionskennung und weitere erforderliche Transaktionsdaten mit. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg. Weitere Informationen enthält die Datenschutzerklärung von PayPal.
Paysafecard
Bei Auswahl von Paysafecard übermitteln wir insbesondere Betrag, Währung, eine gehashte interne Kundenkennung, IP-Adresse, Shop-Kennung sowie Benachrichtigungs- und Rückleitungsadressen an die Paysafe-Unternehmensgruppe. Wir erhalten insbesondere Zahlungskennung, Zahlungsstatus, Betrag, Währung und technische Transaktionsinformationen zurück. Weitere Informationen enthält die Datenschutzmitteilung von Paysafecard.
17. Empfänger und Zugriffsberechtigte
Abhängig von der genutzten Funktion können personenbezogene Daten offengelegt werden gegenüber:
- berechtigten Administratoren, Moderatoren und ausdrücklich freigeschalteten Bot-Benutzern,
- dem Betreiber und berechtigten Administratoren des angebundenen TeamSpeak-Servers,
- Hosting-, Rechenzentrums-, Datenbank-, E-Mail- und sonstigen IT-Dienstleistern,
- Google bei Nutzung von reCAPTCHA,
- PayPal oder Paysafecard bei der jeweils ausgewählten Zahlung,
- dem konfigurierten Anti-Proxy-/VPN-API-Anbieter bei aktivierter Prüfung,
- TS3Index, wenn ein entsprechender externer Suchlink aktiv aufgerufen wird,
- Behörden, Gerichten oder sonstigen Stellen, soweit eine gesetzliche Pflicht oder zulässige Rechtsverfolgung besteht.
Personenbezogene Daten werden nicht verkauft und nicht ohne Rechtsgrundlage für Werbung Dritter weitergegeben.
18. Drittlandübermittlungen
Bei Google, Zahlungsanbietern, einem vom Serverbetreiber konfigurierten Anti-Proxy-/VPN-Anbieter oder sonstigen technischen Unterauftragnehmern kann eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums stattfinden. Soweit wir den Anbieter auswählen, erfolgt eine Übermittlung nur unter den Voraussetzungen der Art. 44 ff. DSGVO, etwa aufgrund eines Angemessenheitsbeschlusses, geeigneter Garantien wie Standardvertragsklauseln oder einer gesetzlichen Ausnahme.
Wählt der Serverbetreiber selbst einen externen API-Anbieter oder aktiviert eigene externe Links, ist er für die Prüfung des Empfängerlands, des Übermittlungsinstruments, zusätzlicher Schutzmaßnahmen und der notwendigen Nutzerinformation verantwortlich.
19. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck benötigt werden oder gesetzliche Aufbewahrungspflichten beziehungsweise berechtigte Ansprüche bestehen. Maßgebliche Kriterien sind insbesondere Dauer des Benutzer- oder Vertragsverhältnisses, konfigurierte Bot- und Protokollfristen, Sicherheitsbedarf, offener Support, Verjährungsfristen und handels- oder steuerrechtliche Pflichten.
- Kontodaten bestehen grundsätzlich bis zur Löschung des Kontos und Abschluss erforderlicher Nacharbeiten.
- Sessiondaten enden mit Ablauf beziehungsweise Beendigung der Sitzung.
- Dauerhafte Anmelde- und Vertrauens-Token laufen grundsätzlich nach spätestens 30 Tagen ab oder werden vorher widerrufen.
- Passwort-Reset-Token werden nach Nutzung oder Ablauf unbrauchbar gemacht und anschließend bereinigt.
- Rate-Limits und Spamereignisse werden nach Wegfall des Sicherheitszwecks beziehungsweise nach den technisch festgelegten Bereinigungsfristen gelöscht.
- Bot-Konfigurationen, Laufzeitdaten, Protokolle, Statistiken und Tickets werden nach den betrieblichen beziehungsweise vom Serverbetreiber festgelegten Fristen gelöscht.
- Zahlungs-, Rechnungs- und Buchungsdaten bleiben für die jeweils geltenden gesetzlichen Aufbewahrungsfristen gespeichert.
Daten in Sicherungskopien werden mit deren regulärem Überschreibungszyklus gelöscht, sofern keine sofortige selektive Löschung technisch möglich ist. Bis zur Überschreibung werden sie nur für Wiederherstellungs- und Sicherheitszwecke verwendet.
20. Pflicht zur Bereitstellung
Die als erforderlich gekennzeichneten Konto-, Verbindungs-, Vertrags- und Zahlungsdaten werden benötigt, um Registrierung, Anmeldung, Bot-Betrieb, Support oder Lizenzkauf bereitzustellen. Ohne diese Daten kann die jeweilige Funktion nicht oder nur eingeschränkt genutzt werden. Freiwillige Angaben sind als solche erkennbar.
21. Automatisierte Bewertungen und Maßnahmen
Google reCAPTCHA erzeugt automatisiert einen Risikowert. Ein unzureichendes oder technisch ungültiges Ergebnis kann dazu führen, dass Registrierung oder Passwort-Reset-Anforderung abgelehnt werden. Betroffene können sich über die oben genannten Kontaktdaten an uns wenden.
Bot-Fälle und die Anti-Proxy-/VPN-Prüfung können nach den Vorgaben des Serverbetreibers automatisiert Gruppen verändern, Nachrichten senden, Nutzer verschieben, einschränken, kicken oder bannen. Verantwortlich für Konfiguration, Rechtsgrundlage, Verhältnismäßigkeit, Ausnahmen, Einspruchsweg und gegebenenfalls eine menschliche Überprüfung ist der jeweilige Serverbetreiber. Eine ausschließlich durch Rabidhole getroffene Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO ist für die bestimmungsgemäße Portalnutzung nicht vorgesehen.
22. Rechte betroffener Personen
Nach Maßgabe der gesetzlichen Voraussetzungen bestehen insbesondere folgende Rechte:
- Auskunft nach Art. 15 DSGVO,
- Berichtigung nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO,
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO nach Art. 21 DSGVO,
- Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO,
- Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.
Betrifft ein Anliegen Daten, die ein TeamSpeak-Serverbetreiber über Rabidhole verarbeitet, sollte es zuerst an diesen Betreiber gerichtet werden. Wir unterstützen ihn im Rahmen einer bestehenden Auftragsverarbeitung bei der Bearbeitung. Zur Ausübung von Rechten gegenüber uns genügt eine Nachricht an info@rabidhole.de. Zur Vermeidung unberechtigter Auskünfte kann ein angemessener Identitätsnachweis erforderlich sein.
23. Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. f DSGVO
Soweit wir personenbezogene Daten auf Grundlage berechtigter Interessen verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
24. Datenschutzaufsichtsbehörde
Landesbeauftragte für den Datenschutz Sachsen-AnhaltOtto-von-Guericke-Straße 34a
39104 Magdeburg
Postanschrift: Postfach 1947, 39009 Magdeburg
Telefon: 0391 81803-0
E-Mail: poststelle@lfd.sachsen-anhalt.de
Eine Beschwerde kann auch bei jeder anderen nach Art. 77 DSGVO zuständigen Aufsichtsbehörde eingereicht werden.
25. Sicherheit und Aktualisierung
Wir setzen angemessene technische und organisatorische Maßnahmen ein. Dazu gehören insbesondere rollenbasierte Zugriffe, Passwort-Hashing, verschlüsselte Speicherung sensibler Zugangsdaten, Zwei-Faktor- Authentifizierung, CSRF- und Herkunftsprüfungen, zeitlich begrenzte Token, Rate-Limits, Protokollierung, Transportverschlüsselung, restriktive Sicherheitsheader sowie Schutz interner Konfigurations- und Laufzeitverzeichnisse. Ein vollständiger Schutz vor sämtlichen Risiken kann technisch nicht garantiert werden.
Diese Erklärung wird angepasst, wenn sich Funktionen, Dienstleister, Verträge oder die Rechtslage ändern. Maßgeblich ist die jeweils auf dieser Website veröffentlichte Fassung.
Stand: 1. August 2026