Inhalt
Automatische Datenaufbewahrung und Datenschutz
Levlix geht mit den Daten von Communitys mit vollem Respekt vor deiner Privatsphäre und den Vorgaben der DSGVO um. Diese Seite beschreibt genau, wie und wann deine Daten dauerhaft aus unserer Infrastruktur entfernt werden.
Wir setzen einen strikten Grundsatz der Datenminimierung durch: Werden Daten nicht mehr gebraucht, werden sie automatisch gelöscht, ohne dass du einen Antrag stellen musst.
Wie der Löschlauf abläuft
Eine Hintergrundaufgabe im Bot läuft alle 24 Stunden und führt zwei voneinander unabhängige Aufräumläufe aus:
- Löschung inaktiver Nutzerkonten: entfernt die Daten von Konten, die länger als 2 Jahre vollständig inaktiv waren.
- Löschung entfernter Server: entfernt die Daten von Servern, die den Bot vor mehr als 30 Tagen hinausgeworfen haben.
Server-Admins und Mitglieder müssen dafür nichts tun. Beide Aufräumläufe werden intern protokolliert, damit wir bestätigen können, dass sie gelaufen sind und wie viele Datensätze entfernt wurden.
1. Löschung entfernter Server (30-Tage-Schonfrist)
Entfernst du den Levlix-Bot von deinem Discord-Server (Kick), frieren wir deine Dashboard-Konfiguration und deine Servereinstellungen vorübergehend ein. Das schützt dich davor, deine Shop-Artikel, Punkte, Rollenbelohnungen oder RPG-Fortschritte zu verlieren, wenn du den Bot versehentlich hinauswirfst oder ihn nach einer Änderung der Berechtigungen neu einladen musst.
Genau 30 Tage nachdem der Bot den Server verlassen hat, wird jeder serverbezogene Datensatz dauerhaft gelöscht:
- Alle Mitgliederprofile dieses Servers (Punkte, XP, tägliche Serien, Aufgaben, Meilensteine)
- Alle RPG-Charaktere, die auf diesem Server erstellt wurden
- Alle eigenen Shop-Artikel, Käufe und Code-Bestände
- Alle Konfigurationen für Willkommen, Abschied, Zählspiele und Moderation
- Alle eigenen Events, Giveaways und Teilnahmedaten aus saisonalen Events
- Alle Daten der Einladungsverfolgung
- Der Servereintrag selbst und alle verbliebenen Audit-Logs
2. Löschung inaktiver Nutzerkonten (2-Jahres-Schwelle)
Nutzerprofile, die 2 Jahre lang vollständig inaktiv waren, also keine Befehle, keine Anmeldungen im Dashboard, keine gesammelten XP, keinerlei Interaktion mit Levlix, werden automatisch gelöscht.
"Inaktiv" heißt, dass der Zeitstempel updated_at im Datensatz des Kontos älter als 2 Jahre ist. Jede Interaktion (ein Slash-Befehl, eine Aktion im Dashboard, ein XP-Tick aus dem Chat, das Abholen einer täglichen Belohnung) frischt diesen Zeitstempel auf und setzt die 2-Jahres-Uhr zurück.
Wird ein Konto gelöscht, werden die folgenden Daten auf allen Servern entfernt, auf denen es Mitglied war:
- Das zentrale Nutzerprofil (Punkte, XP, Beitrittsdatum, Aktivitätszähler)
- Alle RPG-Charaktere, die zu dem Konto gehören
- Einträge der Einladungsverfolgung, die es erstellt oder genutzt hat
- Registrierte Spiel-IDs und Änderungsanfragen zu Spiel-IDs
- Verwarnungen und Sperren aus den Zählspielen
- Serverbezogene Audit-Einträge zu diesem Konto
- Anonymisierte Nutzungskennzahlen zu diesem Konto
- Persönliche Einstellungen (Sprache, Zeitzone, Benachrichtigungseinstellungen)
Nach dieser Löschung verweisen nur noch die Datensätze auf das Discord-Konto, die aus eigenen rechtlichen Gründen aufbewahrt werden: Beweismittel zu Moderationsfällen (Rechenschaft für die Sicherheit des Servers, Art. 17 Abs. 3 DSGVO), Einträge im Datenschutz-Audit-Log, die selbst ausgelöste Datenschutzaktionen belegen (3 Jahre aufbewahrt, IP-Hash nach 36 Stunden nicht mehr zuordenbar), und die bloße Discord-ID in der Opt-out-Liste für Löschungen, die dafür sorgt, dass wir eine Löschung weiterhin beachten. Alles andere wird entfernt oder vollständig anonymisiert.
Deine Rechte nach der DSGVO
In der EU ansässige Personen haben in Bezug auf ihre Levlix-Daten die folgenden Rechte:
| Recht | So machst du es geltend |
|---|---|
| Auskunft | Lade dir jederzeit selbst einen maschinenlesbaren JSON-Export deiner Daten herunter, über den Slash-Befehl /privacy oder das Datenschutz-Dashboard (begrenzt auf einen Export pro 24 Stunden). Kein Ticket nötig. |
| Berichtigung | Die meisten Daten werden über deine Discord-Aktivität automatisch aktualisiert. Bei Profilfeldern, die von Hand gesetzt werden (etwa die Spiel-ID), reichst du den richtigen Wert einfach erneut über den passenden Slash-Befehl ein. |
| Löschung (Recht auf Vergessenwerden) | Lösche dein Konto selbst und sofort, über /privacy oder das Datenschutz-Dashboard. Die Löschung läuft auf der Stelle, ohne Ticket und ohne Wartezeit. Ein kleiner Teil der Datensätze ist ausgenommen (siehe den Abschnitt zur Löschung oben und die Datenschutzerklärung, § 5.3). |
| Datenübertragbarkeit | Derselbe JSON-Export in Selbstbedienung liefert deine Daten in einem maschinenlesbaren Format. |
| Widerspruch | Schalte die einzelnen Datenschutzschalter (Presence, Activity, Message Audit) in /privacy oder im Datenschutz-Dashboard aus. Die Web-Analyse beruht auf deiner Einwilligung und wird über das Cookie-Banner verwaltet. |

Aktionen in Selbstbedienung laufen in Echtzeit. Wenn dir das lieber ist, kannst du weiterhin ein Datenschutz-Ticket auf unserem Support-Server eröffnen oder uns eine E-Mail schreiben. Solche Anfragen beantworten wir innerhalb von 30 Tagen. Datenschutzanfragen wirken sich nicht auf andere Mitglieder deines Servers aus.
Häufige Fragen
Kann ich eine sofortige Löschung verlangen?
Ja, du musst nicht einmal fragen. Führe den Slash-Befehl /privacy aus oder öffne das Datenschutz-Dashboard und nutze die Aktion zur Kontolöschung; sie wird sofort ausgeführt.
Gebt ihr Daten weiter? Nein. Levlix verkauft Nutzerprofile, Statistiken und Serverkonfigurationen nicht an Dritte und gibt sie auch nicht für deren eigene Zwecke weiter. Für den Betrieb des Dienstes setzen wir einige wenige Auftragsverarbeiter ein (Hosting, CDN und die einwilligungsbasierte Web-Analyse). Die vollständige Liste mit Standorten und Rechtsgrundlagen steht in der Datenschutzerklärung, § 7.
Wo werden meine Daten gespeichert? Die primäre Datenbank läuft auf unserer eigenen verwalteten Infrastruktur in der EU (Deutschland). Die Auslieferung der Website läuft über ein weltweites CDN, und die Web-Analyse (Google Analytics 4) läuft nur, wenn du im Cookie-Banner ausdrücklich einwilligst. Zusätzlich erhebt unser CDN-Anbieter (Cloudflare) cookielose, aggregierte Leistungskennzahlen, die nichts auf deinem Gerät speichern und keine Einwilligung erfordern. Einzelheiten und Schutzmaßnahmen findest du in der Datenschutzerklärung, § 2.4 und § 7.
Was ist mit den Logs? Betriebs-Logs (Fehler-Traces, Absturzberichte, Leistungskennzahlen) werden nach 30 Tagen von einer täglichen automatischen Aufgabe gelöscht. Sie können deine Discord-Nutzer-ID und die ID des Servers enthalten, auf dem ein Fehler aufgetreten ist, aber keine Nachrichteninhalte; Tokens, Passwörter und E-Mail-Adressen werden maskiert, bevor überhaupt etwas geschrieben wird. Bei Sicherheits-Logs mit personenbezogenen Kennungen (IP-Adresse, Browser-User-Agent) werden diese Kennungen nach 30 Tagen entfernt; Einträge im Datenschutz-Audit-Log werden 3 Jahre aufbewahrt, mit einem IP-Hash, der nach 36 Stunden nicht mehr zuordenbar ist. Server-Audit-Logs, die du in deinem Dashboard siehst, folgen denselben Aufbewahrungsfristen wie die übrigen Daten deines Servers und werden mit der 30-Tage-Löschung des Servers entfernt.
Kann der automatische Löschlauf etwas übersehen? Die tägliche Aufgabe führt intern Buch. Jeder Lauf meldet die Zahl der gelöschten Datensätze. Schlägt die Aufgabe fehl, wird sie beim nächsten planmäßigen Lauf wiederholt, sodass kein Aufräumzyklus ausfällt.