Informationen zur Verarbeitung personenbezogener Daten auf ndl-wow.de
Zurück zur StartseiteDer Schutz personenbezogener Daten ist uns wichtig. Diese Datenschutzerklärung informiert darüber, welche Daten beim Besuch und bei der Nutzung der Website ndl-wow.de verarbeitet werden. Die Website dient als Gilden- und Communityseite der World of Warcraft Gilde no drama lama.
Verantwortlich für die Datenverarbeitung auf dieser Website ist der Betreiber von ndl-wow.de.
E-Mail: webmaster@ndl-wow.de
Beim Aufruf der Website werden durch den Webserver technisch notwendige Zugriffsdaten verarbeitet. Dazu können insbesondere gehören:
Die Verarbeitung dieser Daten erfolgt, um die Website technisch bereitzustellen, die Systemsicherheit zu gewährleisten, Fehler zu analysieren und Missbrauch erkennen zu können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren, stabilen und technisch fehlerfreien Betrieb der Website.
Für bestimmte Bereiche der Website kann ein Benutzerkonto erforderlich sein. Die Registrierung erfolgt über Invite-Links. Dabei können folgende Daten verarbeitet werden:
Passwörter werden nicht im Klartext gespeichert, sondern serverseitig als Passwort-Hash verarbeitet.
Die Verarbeitung erfolgt zur Bereitstellung geschützter Mitglieder- und Administrationsbereiche, zur Benutzerverwaltung, zur Authentifizierung sowie zur Absicherung des Systems.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Nutzung des Benutzerkontos erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheits- und Missbrauchsschutzmaßnahmen.
Für den Login und die Nutzung geschützter Bereiche werden technisch notwendige Cookies und Sitzungsdaten verwendet.
Insbesondere kann ein Session-Cookie mit dem Namen NDL_SITE_SESSION gesetzt werden. Dieses Cookie dient der sicheren Sitzungsverwaltung. Zusätzlich kann bei Nutzung der Funktion „angemeldet bleiben“ ein Remember-Me-Cookie mit dem Namen ndl_admin_remember gesetzt werden.
Diese Cookies sind für die Login-Funktion und den geschützten Bereich technisch erforderlich. Sie dienen nicht zu Werbe- oder Trackingzwecken.
Rechtsgrundlage für den Einsatz technisch notwendiger Cookies ist § 25 Abs. 2 TTDSG. Die anschließende Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
Zur Absicherung der Website werden Loginversuche, sicherheitsrelevante Vorgänge und administrative Aktionen protokolliert. Dabei können insbesondere folgende Daten gespeichert werden:
Diese Verarbeitung dient der Systemsicherheit, der Missbrauchserkennung, der Nachvollziehbarkeit administrativer Handlungen und dem Schutz der Benutzerkonten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der IT-Sicherheit, der Absicherung des Loginbereichs und der Nachvollziehbarkeit sicherheitsrelevanter Vorgänge.
Benutzer können eine E-Mail-Adresse hinterlegen oder ändern. Zur Bestätigung der E-Mail-Adresse wird ein Verifizierungslink versendet. Außerdem kann für Benutzerkonten mit bestätigter E-Mail-Adresse ein Passwort-Reset-Link angefordert werden.
Dabei können verarbeitet werden:
Die Verarbeitung dient der Kontosicherheit, der Bestätigung von E-Mail-Adressen und der Wiederherstellung des Zugangs zu einem Benutzerkonto.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.
Der Versand von Systemmails erfolgt serverseitig über PHPMailer mittels SMTP. Dies betrifft insbesondere:
Beim Versand werden die für den Versand erforderlichen Daten verarbeitet, insbesondere die Empfängeradresse, der Betreff und der Inhalt der jeweiligen Nachricht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Versand für die Nutzung des Benutzerkontos erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO.
Angemeldete Benutzer können bestimmte Kontodaten verwalten. Dazu gehören insbesondere:
Änderungen an Profil-, E-Mail- oder Passwortdaten können aus Sicherheitsgründen protokolliert werden. Bei Passwortänderungen können andere aktive Sitzungen des Benutzerkontos beendet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.
Administratoren können Benutzerkonten verwalten. Dazu gehören insbesondere:
Bei einer Benutzerlöschung wird das Konto deaktiviert, gesperrt und soweit möglich anonymisiert. E-Mail-Adressen werden entfernt und aktive Sitzungen beendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der ordnungsgemäßen Verwaltung und Absicherung der Community- und Administrationsbereiche.
Im Administrationsbereich können Bilder und Medieninhalte hochgeladen werden, insbesondere für Raidmomente und Community-Inhalte.
Dabei können verarbeitet werden:
Uploads werden serverseitig auf zulässige Dateitypen und Größenbeschränkungen geprüft. Erlaubt sind insbesondere JPG, PNG, WEBP und GIF bis zur festgelegten Maximalgröße.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO im Rahmen der Nutzung des Communitybereichs sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheits- und Verwaltungszwecke.
Auf der Website ist ein Discord-Widget eingebunden. Beim Laden dieses Widgets kann der Browser des Besuchers eine Verbindung zu Servern von Discord herstellen. Dabei können technische Daten wie IP-Adresse, Browserinformationen und Nutzungsdaten an Discord übertragen werden.
Anbieter ist Discord Netherlands B.V. beziehungsweise die jeweils zuständige Discord-Gesellschaft. Für die Datenverarbeitung durch Discord gelten die Datenschutzinformationen von Discord.
Rechtsgrundlage für die Einbindung ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Darstellung aktueller Community-Informationen und der einfachen Kontaktaufnahme über den Discord-Server.
Die Website nutzt Daten von Raider.IO, um Gilden-, Raid- und Mythic+-Informationen darzustellen. Diese Daten werden serverseitig abgerufen und zwischengespeichert. Soweit die Daten serverseitig verarbeitet werden, erfolgt beim normalen Seitenaufruf kein direkter Browseraufruf zu Raider.IO durch den Besucher.
Die Darstellung dient der Information über Fortschritt, Aktivitäten und Spielinhalte der Gilde.
Nach aktuellem technischen Stand werden keine klassischen Analyse- oder Marketingdienste wie Google Analytics, Meta Pixel oder vergleichbare Werbetracker eingesetzt.
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Benutzerkonten bestehen grundsätzlich so lange, wie sie für die Nutzung der Community- oder Administrationsfunktionen erforderlich sind. Benutzerkonten können deaktiviert, gesperrt oder anonymisiert gelöscht werden.
Sicherheits- und Audit-Logs werden nur im für den sicheren Betrieb erforderlichen Umfang gespeichert und regelmäßig überprüft.
Die Verarbeitung personenbezogener Daten erfolgt insbesondere auf folgenden Rechtsgrundlagen:
Betroffene Personen haben im Rahmen der gesetzlichen Bestimmungen insbesondere folgende Rechte:
Zur Ausübung dieser Rechte kann der Verantwortliche über die angegebenen Kontaktdaten kontaktiert werden.
Es werden technische und organisatorische Maßnahmen eingesetzt, um personenbezogene Daten gegen Verlust, Manipulation, unbefugten Zugriff oder unberechtigte Verarbeitung zu schützen.
Dazu gehören insbesondere HTTPS-Verschlüsselung, Passwort-Hashing, CSRF-Schutz, rollenbasierte Zugriffsrechte, serverseitige Validierung von Eingaben und Uploads sowie Sicherheits- und Audit-Protokollierung.
Diese Datenschutzerklärung kann angepasst werden, wenn technische Änderungen an der Website oder rechtliche Entwicklungen dies erforderlich machen.
Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.