Zum Inhalt springen
GRENZWERK
Startseite Server Regelwerk Community Vorschläge Bewerbung Anmelden Discord
Rechtliches

Datenschutzerklärung

Stand: 18.08.2026 · Version 2026-08-18-r3

1. Verantwortlicher

Raphael Garcia
Hermann-Ritter-Straße 3
52222 Stolberg
Deutschland
E-Mail: info@grenzwerk-rp.de

2. Geltungsbereich

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten auf grenzwerk-rp.de. Dazu gehören die öffentlich abrufbaren Seiten, Grenzwerk-Accounts, Forum, Vorschläge, Kommentare, Abstimmungen, Website-Chat, Discord-Anmeldung und -Verknüpfung, Moderation, Meldestellen, Sicherheitsfunktionen und E-Mail-Kommunikation.

3. Hosting, Datenbank, Serverprotokolle und E-Mail bei STRATO

Website, PHP-Anwendung, Datenbank und System-E-Mails werden über Infrastruktur der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, betrieben. Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, übertragene Datenmenge, Referrer, Browser- und Betriebssysteminformationen sowie technische Fehlerdaten gehören.

STRATO gibt an, vollständige Besucher-IP-Adressen zur Erkennung und Abwehr von Angriffen höchstens sieben Tage zu speichern. Im STRATO-Kundenbereich bereitgestellte Zugriffs-Logfiles können für einen längeren begrenzten Zeitraum abrufbar sein; Client-IP beziehungsweise Hostname werden dort nach den Angaben von STRATO anonymisiert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren, stabilen und technisch fehlerfreien Betrieb. Soweit STRATO Daten im Auftrag verarbeitet, erfolgt dies nach Art. 28 DSGVO.

4. Technisch notwendiger Session-Cookie

Die Website verwendet den Session-Cookie grenzwerk_session nur, wenn eine sitzungsgebundene Funktion aufgerufen wird oder bereits eine Grenzwerk-Sitzung besteht. Dazu gehören insbesondere Anmeldung, Registrierung, geschützte Community- und Verwaltungsfunktionen, CSRF-Schutz, Statusmeldungen sowie Formulare wie die Meldestelle für rechtswidrige Inhalte. Beim anonymen Aufruf reiner Leseseiten wird keine neue Grenzwerk-Sitzung angelegt. Der Cookie wird nicht für Werbung, Reichweitenmessung oder Profiling verwendet und ist als Session-Cookie mit Secure, HttpOnly und SameSite=Lax konfiguriert.

Die Speicherung beziehungsweise der Zugriff erfolgt, soweit für die ausdrücklich gewünschte sitzungsgebundene Funktion unbedingt erforderlich, nach § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende personenbezogene Verarbeitung beruht je nach Funktion auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Derzeit werden keine optionalen Analyse-, Marketing- oder Werbe-Cookies eingesetzt; deshalb wird kein Einwilligungsbanner für solche Dienste angezeigt.

5. Registrierung und Grenzwerk-Account

Bei der Registrierung werden insbesondere Benutzername, E-Mail-Adresse, E-Mail-Bestätigungszeitpunkt, Passwort-Hash, Zeitpunkt der 16+-Bestätigung, Accountstatus, Website-Rolle, Registrierungs-, Login- und Aktivitätszeitpunkte sowie Version und Zeitpunkt der rechtlichen Bestätigungen verarbeitet. Klartextpasswörter und ein vollständiges Geburtsdatum werden nicht gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO zur Begründung und Durchführung des unentgeltlichen Nutzungsverhältnisses.

6. Pflichtangaben und Folgen der Nichtbereitstellung

Das reine Lesen der öffentlich zugänglichen Inhalte ist ohne Grenzwerk-Account möglich. Für die Registrierung sind Benutzername, gültige E-Mail-Adresse, Passwort beziehungsweise eine Discord-Authentifizierung, die Bestätigung des Website-Mindestalters sowie die Annahme der Nutzungsbedingungen erforderlich. Die Datenschutzerklärung muss zur Kenntnis genommen werden. Ohne diese Angaben kann kein Account eingerichtet werden. Für eine Meldung möglicherweise rechtswidriger Inhalte sind Name oder Organisation, E-Mail-Adresse, Kategorie, Fundstelle, Begründung und die Erklärung nach bestem Wissen erforderlich; ohne diese Angaben kann die Meldung nicht über das vorgesehene Verfahren abgesendet werden. Ohne bestätigte E-Mail-Adresse oder aktuelle rechtliche Bestätigungen können schreibende Community-Funktionen nicht genutzt werden. Freiwillige Angaben wie eine Discord-Verknüpfung sind für normale Community-Nutzer nicht erforderlich.

7. E-Mail-Bestätigung, Passwort-Reset und Systemnachrichten

Für E-Mail-Bestätigung und Passwort-Reset werden zufällige Token erzeugt; in der Datenbank wird nur deren Hash gespeichert. Bestätigungstoken sind grundsätzlich 24 Stunden, Reset-Token 60 Minuten gültig und werden nach Nutzung oder Ablauf bereinigt. Passwort-Reset-Anfragen werden zum Schutz vor Missbrauch begrenzt und in pseudonymisierter Form protokolliert.

Über den STRATO-SMTP-Dienst werden außerdem erforderliche System- und Moderationsnachrichten versendet. Dabei werden Empfänger- und Absenderadresse, Betreff, Inhalt und technische Versandmetadaten verarbeitet. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

8. Discord-Anmeldung und Discord-Verknüpfung

Freiwillig kann Discord OAuth2 mit den Berechtigungen identify und guilds.members.read verwendet werden. Grenzwerk erhält dabei aus Discord insbesondere Discord-ID, Benutzername, globalen Anzeigenamen, Avatar-Kennung sowie Mitgliedschaft und Rollen im Grenzwerk-Discord. Diese Daten stammen unmittelbar von Discord. Das Discord-Passwort wird nicht übermittelt. Der kurzfristige OAuth-Zugriffstoken wird für die Abfrage verwendet und nicht dauerhaft als Accountdatum gespeichert.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die gewünschte Anmeldung beziehungsweise Verknüpfung und Art. 6 Abs. 1 lit. f DSGVO für sichere, konsistente Rechteverwaltung.

Discord verarbeitet Daten in eigener Verantwortung. Für Nutzer im EWR nennt Discord die Discord Netherlands BV. Discord weist auf mögliche Verarbeitungen in den USA und anderen Staaten sowie auf eingesetzte Übermittlungsmechanismen hin. Weitere Informationen: Datenschutzerklärung von Discord.

9. Discord-Rollensynchronisierung

Bei verknüpften Accounts kann die Website anhand der Discord-ID regelmäßig Mitgliedschaft und festgelegte Discord-Rollen prüfen. Daraus werden Website-Zugriffs- und Moderationsrechte abgeleitet. Rollenänderungen können deshalb Website-Rechte verändern oder entziehen. Eine automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO findet dadurch nicht statt.

10. Forum und öffentliche Community-Inhalte

Öffentliche Forumbereiche können ohne Anmeldung gelesen werden. Bei Themen und Beiträgen werden Accountzuordnung, Benutzername, Rolle, Titel, Inhalt, Kategorie, Erstellungs- und Bearbeitungszeitpunkte sowie Moderationsmerkmale verarbeitet. Benutzername, Rolle, Zeitpunkte und veröffentlichte Inhalte können öffentlich sichtbar sein. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

11. Vorschläge, Abstimmungen und Kommentare

Bei Verbesserungsvorschlägen werden insbesondere Titel, Beschreibung, Accountzuordnung, Benutzername, Zeitpunkte, Bearbeitungsstatus, Abstimmungen, Kommentare und Teamhinweise verarbeitet. Vorschläge und Kommentare können öffentlich sichtbar sein. Stimmen werden dem Account zugeordnet, um Mehrfachstimmen zu verhindern und Änderungen zu ermöglichen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

12. Website-Chat

Im Chat werden Accountzuordnung, Benutzername, Nachricht, Kanal, Zeitpunkte und Moderationsmerkmale verarbeitet. Chatnachrichten werden nach der aktuellen technischen Konfiguration grundsätzlich nach 90 Tagen gelöscht. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

13. Accountinterne Meldungen, Moderation und Sanktionen

Angemeldete Nutzer können Community-Inhalte oder Accounts melden. Verarbeitet werden meldender Account, Ziel, Meldegrund, freiwillige Details, Status, Bearbeiter, Ergebnisnotiz und Zeitpunkte. Bei Sanktionen werden betroffener Account, Art, Begründung, Beginn, Ende, verantwortliches Teammitglied und gegebenenfalls Aufhebung verarbeitet. Ergebnis und Begründung können dem meldenden oder betroffenen Nutzer accountintern oder per E-Mail mitgeteilt werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in Regelvollzug, Schutz der Community, Missbrauchsabwehr, Verhältnismäßigkeit und Nachvollziehbarkeit. Soweit eine gesetzliche Pflicht besteht, gilt zusätzlich Art. 6 Abs. 1 lit. c DSGVO. Abgeschlossene oder zurückgewiesene interne Meldungen werden nach der aktuellen Konfiguration grundsätzlich zwölf Monate nach Abschluss bereinigt. Abgelaufene, aufgehobene und einfache Warnmaßnahmen werden grundsätzlich nach spätestens 24 Monaten bereinigt; aktive dauerhafte Sperren können solange erforderlich gespeichert bleiben.

14. Öffentliche Meldestelle für möglicherweise rechtswidrige Inhalte

Über Rechtswidrige Inhalte melden können konkrete Inhalte auch ohne Account angezeigt werden. Verarbeitet werden Name oder Organisation, E-Mail-Adresse, Kategorie, genaue Fundstelle, Begründung, Vorgangsnummer, Eingangs- und Bearbeitungszeitpunkte sowie die Korrespondenz. Zur Missbrauchsabwehr werden E-Mail-Adresse und IP-Adresse in den Anwendungstabellen nur als pseudonymisierte Hashwerte protokolliert; die Inhalte der Meldung werden per E-Mail an die zentrale Grenzwerk-Adresse übermittelt und nicht in einer zusätzlichen Website-Datenbanktabelle gespeichert.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Prüf- oder Reaktionspflichten bestehen, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Prüfung konkreter Rechtsverletzungen und im Schutz Betroffener. Meldungen und zugehörige Korrespondenz werden grundsätzlich zwölf Monate nach Abschluss gelöscht; bei anhängigen oder zu erwartenden Rechtsansprüchen kann eine Speicherung bis zum Ende der maßgeblichen Verjährungsfrist erforderlich sein.

15. Sicherheitsprotokolle und Missbrauchsabwehr

Bei Login-, E-Mail-, Passwort- und Meldefunktionen werden zur Begrenzung automatisierter oder missbräuchlicher Anfragen pseudonymisierte Hashwerte der Kennung beziehungsweise des Accounts und der IP-Adresse sowie Art, Zeitpunkt und Erfolg einer Anfrage verarbeitet. Die IP-Adresse wird in diesen Anwendungstabellen nicht im Klartext gespeichert. Diese Protokolle werden grundsätzlich nach 30 Tagen bereinigt. Administrative Aktionen werden mit ausführendem Account, Aktion, Ziel, technischen Details und Zeitpunkt in einem Audit-Log festgehalten und grundsätzlich nach 180 Tagen bereinigt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

16. Benachrichtigungen

Accountinterne Benachrichtigungen können bei Antworten, Kommentaren, Statusänderungen oder Meldungsergebnissen entstehen. Verarbeitet werden Accountzuordnung, Typ, Titel, Kurzinhalt, interne Zieladresse, Lese- und Erstellungszeitpunkt. Sie werden grundsätzlich nach 180 Tagen bereinigt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

17. Kontakt per E-Mail

Bei freiwilliger Kontaktaufnahme per E-Mail werden E-Mail-Adresse, Nachricht, Anhänge und technische Kommunikationsdaten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, bei Bezug zu einem Nutzungsverhältnis zusätzlich Art. 6 Abs. 1 lit. b DSGVO. Nachrichten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind, soweit keine Aufbewahrungspflichten oder berechtigten Gründe entgegenstehen.

18. Bewerbungen über Discord

Die Bewerbungsseite verlinkt lediglich zu Discord. Bewerbungsdaten werden nicht über ein Formular auf grenzwerk-rp.de erhoben. Nach Anklicken des Links gelten zusätzlich die Datenschutzbedingungen von Discord. Grenzwerk verarbeitet die dort freiwillig übermittelten Angaben, insbesondere Discord-Profilangaben, Alter, gewünschte Position, FiveM- und Teamerfahrung, Bewerbungstext, Rückfragen und interne Bewertungsvermerke, zur Prüfung und Kommunikation über eine mögliche Mitarbeit.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche beziehungsweise vorbereitende Maßnahmen auf Anfrage der bewerbenden Person und ergänzend Art. 6 Abs. 1 lit. f DSGVO für eine geordnete, nachvollziehbare Teamauswahl. Daten nicht berücksichtigter Bewerbungen werden grundsätzlich spätestens sechs Monate nach Abschluss des Bewerbungsverfahrens gelöscht, sofern keine Einwilligung oder ein rechtlicher Grund für eine längere Speicherung besteht. Bei Aufnahme ins Team werden erforderliche Angaben für die Dauer der Mitarbeit weiterverarbeitet.

19. FiveM-Serverstatus

Der technische Serverstatus wird serverseitig abgerufen. Angezeigt werden nur Informationen wie Online-Status, Spielerzahl, maximale Spielerzahl und Servername. Die IP-Adresse des Website-Besuchers wird durch diese serverseitige Abfrage nicht an den FiveM-Server oder den Cfx.re-Statusdienst weitergegeben.

20. Externe Links und Social Media

Es werden keine eingebetteten Social-Media-Plugins verwendet. Links zu Discord, Instagram, TikTok und Cfx.re/FiveM stellen erst beim Anklicken eine direkte Verbindung zum jeweiligen Anbieter her. Ab diesem Zeitpunkt gelten dessen Datenschutzbedingungen.

21. Keine Analyse-, Werbe- oder Marketingdienste

Die aktuell ausgelieferte Website verwendet keine Analyse- oder Marketingdienste, keine Werbetracker und keine extern geladenen Webfonts. Grenzwerk betreibt kein websiteübergreifendes Werbetracking.

22. Empfänger

Empfänger sind nur, soweit erforderlich: STRATO als Hosting-, Datenbank- und E-Mail-Infrastrukturanbieter; Discord bei freiwilliger Discord-Nutzung; berechtigte Grenzwerk-Teammitglieder für Moderation, Support, Rechteverwaltung und Administration; sowie Behörden, Gerichte, Rechtsberater oder sonstige Stellen bei gesetzlicher Pflicht oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

23. Drittlandübermittlungen

Eine Drittlandübermittlung durch Grenzwerk kann insbesondere bei freiwilliger Nutzung von Discord oder beim Anklicken externer Plattformlinks entstehen. Einzelheiten und eingesetzte Garantien ergeben sich aus den Datenschutzhinweisen des jeweiligen Anbieters. Die Website selbst lädt derzeit keine Inhalte dieser Plattformen automatisch ein.

24. Speicherdauer und Sicherungskopien

Personenbezogene Daten werden nur solange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind. Technische Richtwerte sind: E-Mail-Bestätigungstoken 24 Stunden, Passwort-Reset-Token 60 Minuten, Sicherheitsversuchsprotokolle 30 Tage, Chatnachrichten 90 Tage, Benachrichtigungen und Admin-Audit-Logs 180 Tage, abgeschlossene interne Meldungen zwölf Monate sowie abgelaufene oder aufgehobene Sanktionen grundsätzlich 24 Monate. Account- und veröffentlichte Community-Daten werden grundsätzlich bis zur Account- beziehungsweise Inhaltslöschung gespeichert, soweit keine längere Erforderlichkeit besteht.

Vorübergehend können Daten in automatisch erstellten Sicherungskopien enthalten sein. Solche Kopien dienen ausschließlich Wiederherstellungs- und Sicherheitszwecken und werden im üblichen Sicherungszyklus überschrieben; eine gezielte Nutzung gelöschter Daten findet nicht statt, außer eine Wiederherstellung ist aus Sicherheitsgründen erforderlich.

25. Account-Löschung und Datenexport

Angemeldete Nutzer können über das Profil einen maschinenlesbaren Export wesentlicher Account- und Communitydaten abrufen. Bei Account-Löschung werden unter anderem E-Mail-Adresse, Passwort-Hash, Altersbestätigungen, Discord-Verknüpfung, Rollen- und Profildaten, letzte Login- und Aktivitätszeitpunkte sowie persönliche Abstimmungen entfernt oder zurückgesetzt. Der Benutzername wird durch eine neutrale technische Bezeichnung ersetzt.

Bereits veröffentlichte Beiträge, Vorschläge, Kommentare und Chatbezüge können unter neutraler Autorenbezeichnung erhalten bleiben, soweit dies für den Diskussionszusammenhang, Rechte anderer Nutzer, Missbrauchsabwehr oder Rechtsansprüche erforderlich ist. Rechtliche Annahmen, Meldungen, Audit- und Sanktionsdaten können für die jeweils genannte Frist mit dem anonymisierten technischen Account verbunden bleiben. Enthält ein Beitrag selbst personenbezogene Angaben, kann dessen gesonderte Löschung oder Anonymisierung verlangt werden.

26. Rechtsgrundlagen im Überblick

  • Art. 6 Abs. 1 lit. b DSGVO für Account, unentgeltliches Nutzungsverhältnis und ausdrücklich genutzte Community-Funktionen,
  • Art. 6 Abs. 1 lit. f DSGVO für sicheren Betrieb, Moderation, Rechteverwaltung, Missbrauchsabwehr, IT-Sicherheit und allgemeine Anfragen,
  • Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.

27. Rechte betroffener Personen

Bei Vorliegen der gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Soweit ausnahmsweise eine Einwilligung verwendet wird, kann sie nach Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft widerrufen werden. Anfragen können an info@grenzwerk-rp.de gerichtet werden. Zur Verhinderung unbefugter Auskünfte kann ein angemessener Identitätsnachweis verlangt werden.

28. Besonderer Hinweis zum Widerspruchsrecht

Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch einlegen. Grenzwerk verarbeitet die betreffenden Daten dann nicht mehr, es sei denn, es bestehen zwingende schutzwürdige Gründe oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

29. Beschwerderecht

Nach Art. 77 DSGVO besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Für Nordrhein-Westfalen ist insbesondere erreichbar:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de

30. Änderungen

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, eingesetzte Dienste oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils veröffentlichte Fassung. Registrierte Nutzer werden bei wesentlichen, für die Community-Nutzung relevanten Änderungen vor dem nächsten schreibenden Zugriff zur erneuten Kenntnisnahme geführt.

GRENZWERKFiveM Roleplay Community
CommunityForumVorschlägeChat
Social MediaInstagram ↗TikTok ↗
RechtlichesNutzungsbedingungenImpressumDatenschutzRechtsverstöße meldenKontakt
© 2026 GrenzwerkPrivates, nicht kommerzielles FiveM-Communityprojekt
Kontakt

Grenzwerk erreichen

Für allgemeine Fragen und Anliegen erreichst du uns über diese E-Mail-Adresse:

info@grenzwerk-rp.de

Beim Öffnen dieses Fensters werden keine Daten versendet.