Datenschutzerklärung
Hier erklären wir, welche Daten LichtLoot für Charakterverwaltung, Priolisten, Raidorganisation, Auswertungen und die Verbindung zu externen Diensten verarbeitet.
1. Verantwortlicher
ArieeEverlook
Betreiber des privaten Projekts LichtLoot
E-Mail: arieeverlook@gmail.com
Alternativ ist eine Kontaktaufnahme über den LichtLoot-Support oder Discord möglich.
2. Hosting und technische Bereitstellung
Die Website, API und Datenbank werden über Railway bereitgestellt. Beim Aufruf werden technisch notwendige Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, übertragene Datenmenge, Browserkennung und HTTP-Status. Diese Verarbeitung ist erforderlich, um die Website auszuliefern und Angriffe oder Störungen zu erkennen.
LichtLoot führt außerdem eine eigene, datensparsame Aufrufstatistik. Gespeichert werden Datum, aufgerufene Seite, Gildenzuordnung, Anzahl der Aufrufe und ein täglich wechselnder Einweg-Hash aus technischen Verbindungsmerkmalen. Die rohe IP-Adresse wird dafür nicht in der LichtLoot-Datenbank gespeichert. Bekannte Bots und technische API-Aufrufe werden nicht als Seitenaufrufe gezählt. Die Statistik setzt kein zusätzliches Analyse-Cookie und dient der Reichweitenmessung sowie der Verbesserung des Angebots.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren und zuverlässigen Betrieb sowie in der bedarfsgerechten Weiterentwicklung des Dienstes.
3. Welche Daten LichtLoot verarbeitet
Spieler, Charaktere und Zugang
- SpielerLogin beziehungsweise SpielerPIN und technische Zuordnungen
- Charaktername, Realm, Klasse, Spezialisierung, Main-/Twink-Zuordnung
- gegebenenfalls Discord-ID und Discord-Anzeigename
- Zeitpunkte von Anlage, Änderungen, Freigaben und letzten Zugriffen
Priolisten und Lootorganisation
- P1-, P2-, P3-, P0- und P0+-Auswahlen, Punkte und Freigabestatus
- Raid, Raidtermin, PrioPIN, Anmeldestatus und Rolle
- Lootentscheidungen, Änderungsverläufe und zuständige Bearbeiter
Raid- und Logdaten
- Teilnahmen, Anwesenheit, Kämpfe und öffentlich zugängliche Warcraft-Logs-Daten
- Schaden, Heilung, Todesfälle, Buffs, Verbrauchsgüter, Ausrüstung und weitere Raidstatistiken
- gespeicherte oder berechnete Auswertungen und Archivdaten
Ausrüstung und Armory
- Ausrüstung, Verzauberungen, Werte, Talente, Charakterbild und Datenstand
- gespeicherte Ausrüstungspläne und ausgewählte Vergleichsgegenstände
- bei Freigabeanträgen: Armory-Link, hochgeladener Screenshot, Prüfstatus und Begründung
Kommunikation und Administration
- Nachrichten im LichtLoot-Postfach, Supportmeldungen und Ablehnungsgründe
- Gildeneinstellungen, Rollen, Discord-Channels und Layoutkonfiguration
- Worldbuff-Termine, Raidvorlagen und organisatorische Notizen
4. Zwecke und Rechtsgrundlagen
| Bereitstellung des Gildendienstes | Charakterverwaltung, Priolisten, Raidplanung und Lootorganisation; Art. 6 Abs. 1 lit. b DSGVO beziehungsweise Art. 6 Abs. 1 lit. f DSGVO. |
|---|---|
| Sicherheit und Missbrauchsschutz | Prüfung von Zugangsdaten, Berechtigungen und technischen Fehlern; Art. 6 Abs. 1 lit. f DSGVO. |
| Datensparsame Reichweitenmessung | Zählung von Seitenaufrufen und täglichen Besuchern ohne Analyse-Cookie; Art. 6 Abs. 1 lit. f DSGVO. |
| Externe Datenabfragen | Abruf aktueller Armory- und Logdaten auf Anforderung; Art. 6 Abs. 1 lit. b und lit. f DSGVO. |
| Kommunikation | Bearbeitung von Support, Freigaben und Gildennachrichten; Art. 6 Abs. 1 lit. b und lit. f DSGVO. |
| Einwilligung | Soweit für eine freiwillige Funktion eine Einwilligung erforderlich ist, gilt Art. 6 Abs. 1 lit. a DSGVO. Sie kann jederzeit für die Zukunft widerrufen werden. |
5. Empfänger und externe Dienste
Discord
Discord wird für Botfunktionen, Raidanmelder, Rollenprüfung, Erinnerungen und Benachrichtigungen verwendet. Dabei können Discord-IDs, Anzeigenamen, Rollen, Channel- und Nachrichten-IDs verarbeitet werden. Anbieter: Discord Inc., USA.
Warcraft Logs
Warcraft Logs dient als Quelle für öffentliche Raidberichte und Anwesenheits- beziehungsweise Leistungsdaten. LichtLoot ruft diese Daten serverseitig über die Warcraft-Logs-API ab. Anbieter: Archon / Warcraft Logs.
Blizzard Armory und Classic Armory
Aktuelle Charakter-, Talent- und Ausrüstungsdaten werden vorrangig von der offiziellen Blizzard-Armory abgerufen. Falls dort keine verwertbaren Daten verfügbar sind, kann classic-armory.org als Fallback genutzt werden. Hierzu werden Charaktername, Realm und Region übermittelt.
Wowhead und Bildquellen
Für Iteminformationen, Icons, Tooltips oder externe Gear-Planner-Links können Inhalte von Wowhead beziehungsweise wow.zamimg.com geladen werden. Beim direkten Abruf durch den Browser wird dem jeweiligen Anbieter technisch die IP-Adresse mitgeteilt.
Google Sheets
Einzelne Worldbuff-, P0- oder Bestandsdaten können aus freigegebenen Google-Sheets-Tabellen importiert werden. Beim Öffnen eines externen Links gelten zusätzlich die Datenschutzbestimmungen von Google.
Gmail
Für einzelne System- und Einrichtungs-E-Mails wird ein konfiguriertes Gmail-Konto über SMTP verwendet. Dabei werden Empfängeradresse, Betreff und Nachrichteninhalt an Google übermittelt.
Bei Anbietern mit Sitz oder Infrastruktur außerhalb des Europäischen Wirtschaftsraums kann eine Drittlandübermittlung stattfinden. Dafür gelten die Garantien und Datenschutzregelungen des jeweiligen Anbieters, etwa Standardvertragsklauseln oder das EU-US Data Privacy Framework, soweit anwendbar.
6. Cookies, Local Storage und Session Storage
LichtLoot verwendet Browser-Speicher für technisch notwendige und funktionale Zwecke, unter anderem:
- Merken der ausgewählten Lootgilde und des SpielerLogins
- kurzzeitige Raidlead- und Gildenleitungs-Sitzungen
- gespeicherte Ausrüstungspläne und UI-Einstellungen
- gelesene Hinweise und Neuigkeiten
- Zwischenspeicherung einer Priowahl beim Wechsel zwischen Lootseiten
Diese Einträge dienen nicht der Werbung oder einer seitenübergreifenden Profilbildung. Sie können über die Browserfunktionen gelöscht werden; dadurch können gespeicherte Einstellungen oder Logins verloren gehen.
7. Speicherdauer und Löschung
Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck oder gesetzliche Pflichten benötigt werden. Dabei gelten insbesondere folgende Grundsätze:
- aktive Charakter-, Prio-, Raid- und Gildendaten bleiben für die Dauer der Nutzung gespeichert;
- Archivdaten bleiben erhalten, bis sie durch berechtigte Personen gelöscht oder nach einer festgelegten Aufbewahrungsfrist automatisch bereinigt werden;
- abgelaufene oder gelöschte Raids können für eine begrenzte Wiederherstellungsfrist vorgehalten werden;
- Armory- und API-Antworten werden teilweise nur wenige Minuten zwischengespeichert;
- Browserdaten bleiben bis zur Löschung durch den Nutzer oder bis zu ihrer technischen Ablaufzeit gespeichert;
- Einträge der eigenen Aufrufstatistik werden nach 90 Tagen automatisch gelöscht;
- Support- und Kommunikationsdaten werden gelöscht, wenn der Vorgang abgeschlossen ist und keine weitere Aufbewahrung erforderlich ist.
8. Datensicherheit und Protokolle
LichtLoot setzt technische und organisatorische Maßnahmen ein, um Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen. Dazu gehören HTTPS, getrennte Berechtigungen, PIN- und Rollenprüfungen, begrenzte API-Zugänge sowie technische Protokolle zur Fehler- und Missbrauchsanalyse.
Trotz sorgfältiger Absicherung kann eine Datenübertragung im Internet nie vollständig risikofrei sein. Zugangsdaten und PINs dürfen nicht an unberechtigte Personen weitergegeben werden.
9. Rechte betroffener Personen
Im Rahmen der gesetzlichen Voraussetzungen bestehen insbesondere folgende Rechte:
- Auskunft über gespeicherte Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen eine Verarbeitung aufgrund berechtigter Interessen (Art. 21 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung dieser Rechte genügt eine Nachricht an den unten genannten Kontakt. Zur Vermeidung unberechtigter Auskünfte kann ein Nachweis der Identität beziehungsweise der Zuordnung zum betroffenen Charakter erforderlich sein.
10. Kontakt, Widerspruch und Änderungen
Datenschutzanfragen können an arieeverlook@gmail.com gerichtet werden. Der Verwendung veröffentlichter Kontaktdaten für nicht ausdrücklich angeforderte Werbung wird widersprochen.
Diese Datenschutzerklärung wird angepasst, wenn Funktionen, Anbieter oder gesetzliche Anforderungen geändert werden. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.
