Rechtliches

Datenschutz­erklärung

Stand: März 2026 Verantwortlicher: GerX Systems Gilt für: gerx-systems.de & alle Teilprodukte
01

Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Organisation GerX Systems
Website gerx-systems.de
02

Allgemeine Grundsätze

Der Schutz deiner persönlichen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten personenbezogene Daten nur im Rahmen der gesetzlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).

✅ Unsere Grundsätze
Wir erheben nur die Daten, die für den jeweiligen Dienst zwingend notwendig sind. Es gibt keine Werbung, kein Tracking, keine Analyse deines Nutzerverhaltens durch Drittanbieter und keine Weitergabe deiner Daten zu kommerziellen Zwecken.

Diese Datenschutzerklärung gilt für alle Dienste unter der Domain gerx-systems.de und deren Unterseiten, einschließlich des Kunden-Dashboards, der Server Directory und aller weiteren GerX-Produkte.

Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist in der Regel Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) oder — soweit eine Einwilligung eingeholt wird — Art. 6 Abs. 1 lit. a DSGVO.

03

GerX Systems — Hauptplattform

Kunden-Dashboard

Das Kunden-Dashboard unter gerx-systems.de/dashboard ermöglicht die Verwaltung von Tickets, Anfragen und Bug-Reports. Die Anmeldung erfolgt ausschließlich über Discord OAuth2 (siehe Abschnitt 5).

Folgende Daten werden im Rahmen der Nutzung des Dashboards verarbeitet:

DatenkategorieZweckSpeicherdauer
Discord User-ID, Benutzername, AvatarNutzerkonto, Anzeige im DashboardBis zur Löschung des Kontos
Ticket-Inhalte (Betreff, Nachricht, Kategorie)Support-BearbeitungBis zur Schließung + 90 Tage
Anfragen-InhalteAuftragsabwicklungBis zur Erledigung + 90 Tage
Bug-Reports (Titel, Beschreibung, Umgebungsinfos)QualitätssicherungBis zur Behebung oder auf Anfrage
Session-Token (JWT)Authentifizierung7 Tage (automatisch ablaufend)

Discord Bot

Der GerX Discord Bot verarbeitet im Rahmen seiner Tätigkeit auf Discord-Servern folgende Daten:

Diese Daten werden nicht dauerhaft gespeichert — sie werden ausschließlich zur Bearbeitung des jeweiligen Befehls verwendet und danach verworfen. Protokolliert werden lediglich Aktionen in konfigurierten Log-Kanälen auf dem jeweiligen Discord-Server.

04

GerX Server Directory

Die GerX Server Directory ist ein eigenständiges Produkt von GerX Systems, das Discord-Server listet und auffindbar macht. Nachfolgend werden alle Datenverarbeitungsvorgänge dieses Dienstes beschrieben.

4.1 Daten bei der Discord-Anmeldung

Die Anmeldung in der Server Directory erfolgt über Discord OAuth2. Dabei werden folgende Daten von der Discord API abgerufen:

ℹ️ Session-Speicherung
Diese Daten werden ausschließlich in der serverseitigen Session gespeichert (/flask_sessions/). Es erfolgt keine dauerhafte Speicherung in einer Datenbank. Die Session wird automatisch gelöscht, sobald der Nutzer sich abmeldet oder die Session abläuft.

4.2 Freiwillig eingetragene Server-Daten

Wenn ein Server-Owner seinen Server in der Directory einträgt, werden folgende Daten dauerhaft als JSON-Datei auf unserem Server gespeichert:

DatenfeldZweckÖffentlich sichtbar
Server-NameAnzeige in der Directory✓ Ja
Discord Server-IDInterne Zuordnung des Eintrags✕ Nein
Invite-LinkBeitritts-Button auf der Profilseite✓ Ja
URL-SlugEigene URL des Servereintrags✓ Ja
Tags (max. 5)Suche & Filterung in der Directory✓ Ja
MitgliederanzahlAnzeige in der Directory✓ Ja
AkzentfarbeDesign der Profilseite✓ Ja
Icon-URLAnzeige des Server-Icons✓ Ja
BeschreibungProfilseite — nach Freigabe durch Moderator⏳ Nach Freigabe
Vorschaubilder (URLs)Profilseite — nach Freigabe durch Moderator⏳ Nach Freigabe
Eintrags-DatumSortierung in der Directory✕ Nein

Die Speicherung erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch freiwilliges Eintragen).

4.3 Moderationsprozess für Beschreibungen und Bilder

Reicht ein Server-Owner eine Beschreibung oder Bilder für seinen Eintrag ein, durchläuft der Inhalt einen Freigabeprozess:

⚠️ Hinweis zur Datenübertragung
Die Kommunikation zwischen der Server Directory und dem GerX Admin-Panel erfolgt über eine gesicherte interne Schnittstelle, die durch ein Shared Secret abgesichert ist. Deine Daten werden dabei nicht an Dritte übermittelt.

4.4 Änderungsanträge

Wird über das Antragsformular eine Änderung an einem bestehenden Directory-Eintrag beantragt, werden folgende Daten verarbeitet:

Diese Daten werden bis zur abschließenden Bearbeitung des Antrags gespeichert und danach auf Wunsch gelöscht. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

05

Discord OAuth2 — Anmeldung

Für die Anmeldung in unserem Kunden-Dashboard und der Server Directory nutzen wir den OAuth2-Dienst von Discord Inc. (444 De Haro Street, Suite 200, San Francisco, CA 94107, USA). Dabei wirst du zunächst auf die Seiten von Discord weitergeleitet.

Wir fragen dabei nur die Berechtigungen ab, die für den jeweiligen Dienst zwingend notwendig sind:

Discord verarbeitet deine Daten nach eigenen Datenschutzrichtlinien. Weitere Informationen findest du unter: discord.com/privacy

Die von Discord übermittelten Daten werden von uns ausschließlich für die oben genannten Zwecke verwendet. Eine Weitergabe an Dritte findet nicht statt.

06

Weitergabe an Dritte

Deine Daten werden grundsätzlich nicht an Dritte weitergegeben. Ausnahmen bestehen nur in den folgenden Fällen:

Discord

Beim Login über Discord OAuth2 erfolgt eine Kommunikation mit der Discord API. Hierbei werden Authentifizierungsdaten ausgetauscht. Discord verarbeitet diese Daten nach eigenen Datenschutzrichtlinien: discord.com/privacy

SCNX

Im Rahmen von SCNX-Produkten können Webhook-Events von der SCNX-Plattform empfangen und verarbeitet werden. Dabei gelten die Datenschutzbestimmungen von SCNX: scnx.app

✅ Keine Weitergabe zu Werbezwecken
Es findet keine Weitergabe deiner Daten an Werbenetzwerke, Analyse-Dienste oder sonstige Dritte zu kommerziellen Zwecken statt. Wir verwenden keine externen Tracking-Dienste wie Google Analytics, Facebook Pixel oder ähnliche Tools.

Im Falle einer gesetzlichen Verpflichtung oder zur Wahrung berechtigter Interessen (z.B. Strafverfolgung bei Verstößen gegen unsere Nutzungsbedingungen) können Daten an zuständige Behörden übermittelt werden. Dies erfolgt ausschließlich auf ausdrückliche gesetzliche Anforderung.

07

Speicherung & Sicherheit

Speicherort

Alle Daten werden auf Servern in Deutschland gespeichert. Es findet keine Übermittlung in Drittstaaten außerhalb der EU/des EWR statt — mit Ausnahme der Kommunikation mit der Discord API (Betreiber in den USA), welche über das EU-US Data Privacy Framework abgesichert ist.

Technische Schutzmaßnahmen

Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist:

DatenkategorieSpeicherdauer
Session-Daten (Kunden-Dashboard & Directory)Bis zur Abmeldung oder nach Ablauf (7 Tage)
Nutzerkontodaten (Dashboard)Bis zur Löschung auf Anfrage
Tickets & AnfragenBis zur Schließung + 90 Tage Aufbewahrungsfrist
Bug-ReportsBis zur Behebung oder auf Anfrage
Directory-Einträge (Server-Daten)Bis zur Löschung durch Owner oder Moderator
Abgelehnte ModerationsinhalteSofortige Löschung nach Entscheidung
Änderungsanträge (Directory)Bis zur Bearbeitung durch Moderator
08

Deine Rechte (DSGVO)

Als betroffene Person hast du nach der DSGVO folgende Rechte gegenüber uns als Verantwortlichem:

📋
Auskunftsrecht (Art. 15)
Du hast das Recht, Auskunft über deine gespeicherten personenbezogenen Daten zu erhalten.
✏️
Recht auf Berichtigung (Art. 16)
Du kannst die Berichtigung unrichtiger oder unvollständiger Daten verlangen.
🗑️
Recht auf Löschung (Art. 17)
Du kannst die Löschung deiner Daten verlangen, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.
⏸️
Recht auf Einschränkung (Art. 18)
Du kannst die Einschränkung der Verarbeitung verlangen, z.B. während einer Prüfung deiner Widerspruchseinlegung.
📦
Datenübertragbarkeit (Art. 20)
Du hast das Recht, deine Daten in einem strukturierten, gängigen Format zu erhalten.
🚫
Widerspruchsrecht (Art. 21)
Du kannst der Verarbeitung deiner Daten auf Basis berechtigter Interessen widersprechen.

Zur Ausübung deiner Rechte wende dich bitte an: [email protected]

Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die zuständige Aufsichtsbehörde für Deutschland ist der jeweilige Landesdatenschutzbeauftragte.

09

Cookies & Tracking

Wir verwenden auf unseren Seiten keine Tracking-Cookies von Drittanbietern. Es werden keine Analyse-Dienste wie Google Analytics, Matomo oder ähnliche Tools eingesetzt.

Technisch notwendige Cookies (z.B. Session-Cookies für die Anmeldung) können gesetzt werden. Diese sind für den Betrieb des Dienstes erforderlich und enthalten keine personenbezogenen Daten über dein Surfverhalten. Sie werden gelöscht, sobald du die Sitzung beendest oder dich abmeldest.

✅ Kein Cookie-Banner nötig
Da wir ausschließlich technisch notwendige Cookies verwenden und keinerlei Tracking oder Analyse-Tools einsetzen, ist nach aktueller Rechtslage kein Cookie-Consent-Banner erforderlich.
10

Kontakt & Löschanfragen

Für Fragen zum Datenschutz, Auskunftsersuchen oder Löschanfragen stehen wir dir über folgende Wege zur Verfügung:

Discord discord.gg/gerx-systems → Kanal #support

Wir bearbeiten Anfragen in der Regel innerhalb von 14 Tagen. Bei Löschanfragen für Directory-Einträge (Server-Daten) genügt eine kurze Nachricht mit der Server-ID — der Eintrag wird dann vollständig aus unserem System entfernt.

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, etwa wenn sich unsere Dienste oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist stets auf dieser Seite abrufbar. Das Datum der letzten Aktualisierung ist oben im Dokument angegeben.