Datenschutzerklärung



ZockerHafen Datenschutz – Datenschutzerklärung

Stand: Mai 2026

1. Verantwortlicher (Art. 13 Abs. 1 lit. a DSGVO)

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze ist:

Patrick Wolniaszek
Plitscharder Str. 127
52134 Herzogenrath
E-Mail: info@zockerhafen.com
Website: https://zockerhafen.com

2. Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Vertragserfüllung, zur Erfüllung einer rechtlichen Verpflichtung oder aufgrund eines berechtigten Interesses erforderlich und zulässig ist (Art. 6 DSGVO). Wir erheben nur Daten, die für den jeweiligen Zweck tatsächlich notwendig sind (Datensparsamkeit, Art. 5 Abs. 1 lit. c DSGVO).

3. Verarbeitung bei der Buchung

3.1 Welche Daten werden erhoben?

Bei einer Buchung über unser Formular auf zockerhafen.com verarbeiten wir folgende personenbezogenen Daten:

  • Discord-ID: Numerische Benutzerkennung Ihres Discord-Kontos (17–20 Stellen). Wird zur eindeutigen Identifikation und zur automatischen Freischaltung des Turnier-Panel-Zugangs verwendet.
  • Discord-Name (freiwillig): Ihr Anzeigename auf Discord, dient der persönlichen Ansprache.
  • E-Mail-Adresse: Für Buchungsbestätigung, Rechnung und ggf. Zugangsinformationen.
  • Buchungsdaten: Gebuchte Tage, Serveranzahl und Spieltyp (CS2 und/oder CS1.6), gebuchter Betrag.
  • Rechnungsadresse: Vor- und Nachname, Straße und Hausnummer, Postleitzahl und Stadt. Wird zur Erstellung gesetzlich vorgeschriebener Rechnungen gem. § 14 UStG erhoben.
  • PayPal-Transaktionsdaten: PayPal-Order-ID und PayPal-Capture-ID, die nach erfolgreicher Zahlung von PayPal übermittelt werden.

3.2 Zweck und Rechtsgrundlagen

Daten Zweck Rechtsgrundlage
Discord-ID, Discord-Name, E-Mail, Buchungsdaten Vertragsabwicklung: Buchung, Server-Freischaltung, Buchungsbestätigung Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Rechnungsadresse (Name, Straße, PLZ, Stadt) Erstellung der gesetzlich vorgeschriebenen Rechnung (§ 14 UStG) Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
E-Mail, Buchungsdaten, Betrag, PayPal-IDs Rechnungsstellung und steuerliche Aufbewahrungspflicht (§ 147 AO) Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
Discord-ID, gebuchte Tage und Spiele Automatische Freischaltung des Turnier-Panel-Zugangs über unseren Bot-Server Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
PayPal-IDs, Buchungsstatus Betrugsprävention, Verifizierung der Zahlung, Schutz vor Doppelbuchungen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

3.3 Speicherdauer

Abgeschlossene Buchungen und die zugehörigen Rechnungsdaten werden gemäß den handels- und steuerrechtlichen Aufbewahrungsfristen für 10 Jahre gespeichert (§ 147 Abs. 1 AO, § 257 HGB). Nach Ablauf dieser Pflichtfrist werden die Daten routinemäßig gelöscht.

Ausstehende (nicht bezahlte) Buchungen werden nach 60 Minuten automatisch aus dem aktiven Buchungssystem entfernt und nicht als abgeschlossene Buchung gespeichert.

4. Newsletter

Wenn Sie unseren Newsletter abonnieren, verarbeiten wir die dabei angegebenen Daten ausschließlich für den Versand des Newsletters.

Welche Daten werden erhoben? E-Mail-Adresse (Pflichtangabe, zum Versand), Name (optional, zur persönlichen Anrede), Discord-ID (sofern Sie im Turnierpanel angemeldet sind, zur Verknüpfung mit Ihrem Konto) sowie der Anmelde- und Bestätigungs-Zeitpunkt und die Version des Einwilligungstextes (zum Nachweis Ihrer Einwilligung nach Art. 7 Abs. 1 DSGVO).

Double-Opt-In-Verfahren: Die Anmeldung erfolgt im Double-Opt-In-Verfahren. Nach Ihrer Anmeldung erhalten Sie eine Bestätigungs-E-Mail, deren Link Sie anklicken müssen; erst danach beginnt der Versand und die Einwilligung gilt als erteilt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Widerruf und Speicherdauer: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen – über den Abmeldelink in jeder Newsletter-E-Mail oder per E-Mail an info@zockerhafen.com. Wir speichern Ihre Daten bis zum Widerruf; danach werden Sie aus dem Verteiler entfernt.

Empfänger: Der Versand erfolgt über unseren E-Mail-Provider IONOS SE (Auftragsverarbeiter nach Art. 28 DSGVO, Serverstandort Deutschland). Eine Übermittlung in Drittländer findet nicht statt. Wir setzen kein Öffnungs- oder Klick-Tracking ein.

5. Konto-, Anmelde- und AGB-Akzeptanz-Daten

Für die Nutzung des Turnierpanels und die Teilnahme an Turnieren verarbeiten wir zusätzlich folgende Daten:

Backup-Login (Panel-Konto): Bei der Einrichtung eines Zugangs speichern wir Ihre E-Mail-Adresse, ein verschlüsselt gespeichertes Passwort (Hash) sowie den Zeitpunkt der E-Mail-Bestätigung. Dies dient der Anmeldung und der Wiederherstellung Ihres Zugangs unabhängig von Discord. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung).

AGB-Akzeptanz: Bei der Anmeldung im Panel sowie bei der Anmeldung als Turnier-Teilnehmer speichern wir den Zeitpunkt Ihrer Zustimmung zu den Allgemeinen Geschäftsbedingungen und die Version der akzeptierten AGB. Damit können wir nachweisen, welche Vertragsbedingungen Sie zu welchem Zeitpunkt akzeptiert haben. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung) und Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Nachweispflicht).

Speicherdauer: Login-Daten werden bis zur Löschung Ihres Kontos gespeichert. Der Nachweis der AGB-Akzeptanz wird im Rahmen der gesetzlichen Aufbewahrungs- und Nachweispflichten für bis zu 10 Jahre aufbewahrt (§ 147 AO, § 257 HGB).

6. Empfänger und Auftragsverarbeiter

6.1 PayPal

Für die Zahlungsabwicklung setzen wir den Dienst PayPal ein. Anbieter ist:

PayPal (Europe) S.à r.l. et Cie, S.C.A.
22–24 Boulevard Royal, L-2449 Luxemburg

Wenn Sie eine Buchung über PayPal bezahlen, werden Ihre E-Mail-Adresse und der Zahlungsbetrag an PayPal übermittelt. PayPal ist für seine eigenen Datenverarbeitungen eigenständig verantwortlich. Weitere Informationen finden Sie in der Datenschutzerklärung von PayPal.

Drittlandübermittlung (USA): PayPal überträgt Daten in die USA. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Frameworks (Angemessenheitsbeschluss, Art. 45 DSGVO) und ergänzend durch EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

6.2 Turnier-Bot-Server (eigene Infrastruktur)

Nach erfolgreicher Buchung wird Ihre Discord-ID sowie der Buchungszeitraum und die gebuchten Spiele an unseren eigenen Turnier-Bot-Server übertragen. Dies ist technisch notwendig, um Ihren Zugang zum Turnier-Panel automatisch einzurichten. Der Bot-Server wird von uns selbst betrieben; es findet keine Weitergabe an Dritte statt.

6.3 Webhosting (IONOS)

Diese Website und die Buchungsdatenbank werden bei einem deutschen Webhoster (IONOS SE, Elgendorfer Str. 57, 56410 Montabaur) betrieben. Mit IONOS besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Server-Standort ist Deutschland.

7. Keine sonstige Weitergabe an Dritte

Eine Weitergabe Ihrer personenbezogenen Daten an sonstige Dritte außerhalb der unter Ziff. 6 genannten Empfänger findet nicht statt, es sei denn, wir sind hierzu gesetzlich verpflichtet (z. B. auf behördliche Anordnung) oder Sie haben ausdrücklich eingewilligt.

8. Website-Zugriffsdaten und Cookies

Server-Logfiles (Webhoster): Beim Aufruf unserer Website werden durch unseren Webhoster (IONOS, als Auftragsverarbeiter nach Art. 28 DSGVO) auf Infrastruktur-Ebene automatisch technische Zugriffsdaten verarbeitet (u. a. IP-Adresse, Datum und Uhrzeit, aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge und Browser-Typ). Auf Art und Speicherdauer dieser systemseitigen Protokollierung haben wir nur eingeschränkten Einfluss; ergänzend gelten die Datenschutzhinweise des Hosters. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Fehleranalyse).

Eigene Systeme (Buchungssystem, Turnierpanel, Discord-Bot): In unseren eigenen Anwendungen speichern wir keine IP-Adressen. Die Zuordnung von Buchungen, Wallet-Vorgängen und Turnier-Aktionen erfolgt ausschließlich über die Discord-ID des angemeldeten Nutzers. Eine zum Schutz vor Missbrauch eingesetzte Begrenzung der Anfragerate (Rate-Limiting) verwendet die IP-Adresse ausschließlich flüchtig im Arbeitsspeicher bzw. als kurzlebigen, nicht auf die Person rückführbaren Prüfwert (Hash, max. 1 Stunde) und speichert sie nicht dauerhaft. Auch unsere Protokolle sicherheits- und buchungsrelevanter Aktionen (Audit-Log) enthalten keine IP-Adresse. Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) und Art. 5 Abs. 1 lit. c DSGVO (Grundsatz der Datenminimierung).

Technisch notwendige Cookies: Diese Website verwendet ausschließlich technisch notwendige Cookies (WordPress-Session-Cookie, Sicherheitsnonce für das Buchungsformular). Diese Cookies sind für den sicheren Betrieb des Buchungsformulars zwingend erforderlich und können nicht deaktiviert werden. Es werden keine Tracking-, Analyse- oder Marketing-Cookies eingesetzt.

9. Datensicherheit (Art. 32 DSGVO)

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen unberechtigten Zugriff, Verlust oder Manipulation zu schützen:

  • Übertragung zwischen Browser und Webserver: verschlüsselt via HTTPS/TLS
  • Rechnungslinks: gesichert durch kryptographische Tokens (HMAC-SHA256, 192 Bit)
  • Buchungsreferenzen: kryptographisch zufällig generiert
  • Zugang zur Verwaltungsoberfläche: nur mit WordPress-Administrator-Passwort

10. Ihre Rechte als betroffene Person

Ihnen stehen gegenüber uns folgende Rechte zu. Zur Ausübung Ihrer Rechte wenden Sie sich per E-Mail an info@zockerhafen.com, möglichst unter Angabe Ihrer Buchungsreferenz oder E-Mail-Adresse zur Identifikation.

  • Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft darüber verlangen, welche Daten wir über Sie verarbeiten, zu welchem Zweck und für wie lange.
  • Berichtigungsrecht (Art. 16 DSGVO): Sie können die unverzügliche Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten verlangen.
  • Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. 10-jährige Aufbewahrung von Rechnungen) entgegenstehen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Unter den gesetzlichen Voraussetzungen können Sie verlangen, dass die Verarbeitung Ihrer Daten eingeschränkt wird.
  • Datenübertragbarkeit (Art. 20 DSGVO): Sie können verlangen, dass wir Ihnen Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format aushändigen.
  • Widerspruchsrecht (Art. 21 DSGVO): Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) gestützt wird, können Sie der Verarbeitung jederzeit widersprechen.

Wir bearbeiten Ihre Anfrage unverzüglich, spätestens innerhalb von einem Monat (Art. 12 Abs. 3 DSGVO).

11. Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)

Sie haben das Recht, sich jederzeit bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Zuständige Aufsichtsbehörde für unseren Sitz in Nordrhein-Westfalen ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: www.ldi.nrw.de

12. Keine automatisierte Entscheidungsfindung

Wir treffen keine automatisierten Entscheidungen im Sinne des Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Die automatische Freischaltung des Turnier-Panel-Zugangs ist eine rein technische Maßnahme zur Vertragserfüllung und keine Entscheidung mit rechtlicher Wirkung.

13. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Mai 2026. Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher Anforderungen kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Datenschutzerklärung ist stets auf dieser Seite abrufbar.

Nach oben scrollen