Diese Vorlage ist auf die vorhandenen Portalfunktionen zugeschnitten. Tatsächlich eingesetzte Hosting-, Discord-, E-Mail- oder Analyseanbieter müssen ergänzend eingetragen werden.
1. Verantwortlicher
Jerome SkoeczOskar-Wachtel-Weg 17a
44149 Dortmund
E-Mail: support@stateofsanandreas.de
2. Zweck und Umfang des Portals
Das Portal dient der Organisation eines FiveM-Roleplay-Projekts und insbesondere der Verwaltung des fiktiven Los Santos Police Department. Je nach Nutzung werden Konto-, Kommunikations-, Personal-, Sicherheits- und Vorgangsdaten verarbeitet.
3. Verarbeitete Daten
- Stammdaten: Anzeigename, Benutzername, Dienstnummer, Rang, Abteilung und Beschäftigungsstatus
- Kontaktdaten: insbesondere E-Mail-Adresse und gegebenenfalls Discord-ID
- Sicherheitsdaten: Passwort-Hash, Zwei-Faktor-Status, Sitzungsdaten und sicherheitsrelevante Protokolle
- Personal- und Organisationsdaten: Verträge, Personalmaßnahmen, Abmeldungen, Auszahlungsanträge und Berechtigungen
- Vorgangsdaten: Tickets, Beweise, Haftbefehle, Strafberechnungen, Downloads und dazugehörige Eingaben
- Technische Daten: IP-Adresse, Zeitpunkt, aufgerufene Ressource, Browser-/Geräteinformationen und Serverprotokolle, soweit der Webhoster diese erhebt
- Kommunikationsdaten: Inhalte und Metadaten versendeter Portal- und E-Mail-Benachrichtigungen
4. Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt zur Bereitstellung des Portals, zur Kontoverwaltung, zur Durchführung der ausdrücklich gewünschten Roleplay- und Community-Funktionen, zur IT-Sicherheit, zur Missbrauchsprävention und zur Bearbeitung von Anfragen. Als Rechtsgrundlagen kommen insbesondere Art. 6 Abs. 1 Buchst. b DSGVO bei nutzungsbezogenen Vereinbarungen, Art. 6 Abs. 1 Buchst. f DSGVO bei berechtigten Sicherheits- und Organisationsinteressen sowie Art. 6 Abs. 1 Buchst. a DSGVO bei einer ausdrücklich eingeholten Einwilligung in Betracht.
5. Benutzerkonten und Anmeldung
Passwörter werden nicht im Klartext gespeichert, sondern als Passwort-Hash. Ein im Rahmen eines administrativen Resets erzeugtes temporäres Passwort wird nur für den konkreten Versand verwendet und muss nach der nächsten Anmeldung geändert werden. Für die Anmeldung wird eine technisch notwendige PHP-Sitzung verwendet.
6. Zwei-Faktor-Authentifizierung
Bei aktivierter Zwei-Faktor-Authentifizierung werden die zur Prüfung notwendigen Geheimnisse und Wiederherstellungsinformationen verarbeitet. Wiederherstellungscodes sind vertraulich aufzubewahren.
7. E-Mail-Versand
Das Portal kann Konto-, Sicherheits-, Personal-, Ticket-, Abmeldungs- und Auszahlungsbenachrichtigungen per SMTP versenden. Dabei werden Empfängeradresse, Betreff, Nachricht, Versandzeitpunkt und technische Zustellinformationen durch den konfigurierten Mailserver verarbeitet. Verantwortlicher und eingesetzter Mailanbieter müssen die tatsächliche Konfiguration dokumentieren.
8. Discord und externe Dienste
Soweit Discord-Webhooks, Discord-IDs oder Bot-Synchronisation verwendet werden, können Daten an Discord Inc. beziehungsweise die jeweils beteiligten Server übertragen werden. In der vorliegenden Installation sind außerdem Verbindungen zu Webhosting- und E-Mail-Dienstleistern möglich. Konkrete Empfänger, Auftragsverarbeiter und etwaige Drittlandübermittlungen müssen vom Betreiber entsprechend der tatsächlichen Nutzung ergänzt werden.
9. Cookies und lokale Speicherung
Das Portal verwendet technisch notwendige Sitzungs-Cookies, um Anmeldung, Sicherheit und Seitennavigation zu ermöglichen. Der Cookie-Hinweis wird nach Bestätigung lokal im Browser gespeichert. Marketing-, Tracking- oder Analyse-Cookies sind in dieser Portalversion nicht vorgesehen. Weitere Informationen stehen im Cookie-Hinweis.
10. Speicherdauer
Daten werden nur so lange gespeichert, wie sie für den jeweiligen Portalzweck, die Sicherheit oder die Bearbeitung offener Vorgänge erforderlich sind. Als interne Prüfgröße sind derzeit 24 Monate konfiguriert. Tatsächliche Löschfristen sind je Datenkategorie festzulegen; gesetzliche Aufbewahrungspflichten und berechtigte Nachweisinteressen können eine längere Speicherung rechtfertigen.
11. Empfänger
Zugriff erhalten nur entsprechend berechtigte Portalmitarbeiter. Technische Empfänger können der Webhoster, der Mailanbieter sowie – bei aktivierter Integration – Discord sein. Eine Weitergabe zu Werbezwecken findet nicht statt.
12. Betroffenenrechte
Betroffene Personen können im Rahmen der gesetzlichen Voraussetzungen Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch verlangen sowie eine erteilte Einwilligung für die Zukunft widerrufen. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
13. Sicherheit
Das Portal setzt unter anderem Passwort-Hashing, rollenbasierte Berechtigungen, CSRF-Schutz, Sitzungen und optional Zwei-Faktor-Authentifizierung ein. Kein internetbasiertes System kann jedoch absolute Sicherheit garantieren. Sicherheitsvorfälle sind unverzüglich an die Projektleitung zu melden.
14. Änderungen
Diese Datenschutzerklärung kann angepasst werden, wenn Funktionen, Dienstleister oder Rechtslage geändert werden. Die aktuelle Version wird auf dieser Seite veröffentlicht.
Stand: Juli 2026