Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Benjamin Bruhn
Rutenkamp 28
24537 Neumünster
Deutschland
E-Mail: datenschutz@miezec.at
Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen
hierfür liegen nicht vor.
2. Geltungsbereich
Diese Erklärung gilt für die Internetauftritte bl4ckpurple.de, miezec.at,
northdragon.de, playplanix.de, purpleappstack.de, purpleauth.de und purpleauth.com
einschließlich der jeweiligen Subdomains. Für Profile auf Plattformen Dritter
(z. B. Twitch, Bluesky, Discord) gelten zusätzlich die Datenschutzbestimmungen der
jeweiligen Anbieter; auf deren Verarbeitung besteht kein Einfluss.
3. Hosting und Auftragsverarbeitung
Die Auslieferung der Websites erfolgt über Server der
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland
sowie über Webspace der
ALL-INKL.COM – Neue Medien Münnich, Inh. René Münnich,
Hauptstraße 68, 02742 Friedersdorf, Deutschland.
Beide Anbieter verarbeiten die anfallenden Daten ausschließlich weisungsgebunden
als Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Die Server stehen in Deutschland.
Rechtsgrundlage für den Betrieb ist das berechtigte Interesse an einer sicheren und
effizienten Bereitstellung des Angebots, Art. 6 Abs. 1 lit. f DSGVO.
4. Server-Logfiles
Beim Aufruf der Websites werden vom Webserver automatisch Daten erfasst und
befristet in Logdateien gespeichert:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- angeforderte Adresse und übertragene Datenmenge
- HTTP-Statuscode
- verwendeter Browser und Betriebssystem (User-Agent)
- ggf. die zuvor besuchte Seite (Referrer)
Diese Daten sind technisch erforderlich, um die Inhalte auszuliefern, die Stabilität
und Sicherheit des Angebots zu gewährleisten und Missbrauch aufzuklären.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Eine Zusammenführung mit anderen
Datenquellen oder eine Auswertung zu Analyse- oder Werbezwecken findet nicht statt.
Die Logdateien werden nach 14 Tagen automatisch gelöscht, sofern sie nicht
ausnahmsweise zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt
werden.
Bei wiederholten missbräuchlichen Zugriffen — etwa automatisierten
Absende-Versuchen am Kontaktformular oder wiederholt fehlgeschlagenen
Anmeldeversuchen an der Server-Infrastruktur — kann die betreffende IP-Adresse
vorübergehend für den Zugriff gesperrt werden. Rechtsgrundlage ist
Art. 6 Abs. 1 lit. f DSGVO (Sicherstellung des Betriebs und Abwehr von
Missbrauch).
5. Verschlüsselung
Alle Verbindungen werden ausschließlich über HTTPS (TLS) ausgeliefert. Anfragen
über unverschlüsselte Verbindungen werden auf die verschlüsselte Variante umgeleitet.
6. Kontaktaufnahme
6.1 Per E-Mail
Auf den Seiten wird per Verweis (mailto-Link) eine E-Mail-Adresse zur Kontaktaufnahme
bereitgestellt. Bei einer Kontaktaufnahme per E-Mail werden die übermittelten Angaben
(Absenderadresse, Inhalt der Nachricht, Zeitpunkt) ausschließlich zur Bearbeitung des
Anliegens verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, bei
vertragsbezogenen Anfragen Art. 6 Abs. 1 lit. b DSGVO.
Der E-Mail-Versand erfolgt unverschlüsselt, sofern der Absender keine
Ende-zu-Ende-Verschlüsselung einsetzt; eine vollständige Vertraulichkeit kann daher
nicht zugesichert werden.
6.2 Über das Kontaktformular
Über das bereitgestellte Kontaktformular können folgende Angaben übermittelt werden:
- E-Mail-Adresse (erforderlich, damit eine Antwort möglich ist)
- Name oder Anzeigename (freiwillig)
- Inhalt der Nachricht
Zusätzlich werden zum Zeitpunkt des Absendens die IP-Adresse und der Zeitpunkt der
Übermittlung verarbeitet, um Missbrauch des Formulars zu verhindern. Rechtsgrundlage
hierfür ist Art. 6 Abs. 1 lit. f DSGVO.
Die Zustellung erfolgt erst nach einer Bestätigung: An die angegebene
E-Mail-Adresse wird ein Prüfcode gesendet; erst wenn dieser Code auf der
Bestätigungsseite eingegeben wird, wird die Nachricht zugestellt. Dieses Verfahren
stellt sicher, dass die angegebene Adresse tatsächlich vom Absender kontrolliert
wird, und verhindert, dass Dritte fremde Adressen eintragen. Die
Bestätigungs-E-Mail enthält ausschließlich den Prüfcode und Hinweise zum Verfahren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Wird der Code nicht eingegeben,
wird nichts zugestellt.
Bis zur Bestätigung wird die Eingabe (Adresse, Name, Nachricht) ausschließlich
flüchtig im Arbeitsspeicher des eigenen Servers gehalten — längstens 15 Minuten,
danach wird sie automatisch gelöscht; je Adresse wird höchstens ein Prüfcode pro
Tag versendet. Der Inhalt der Nachricht wird in diesem Schritt zu keinem
Zeitpunkt auf Datenträgern gespeichert. Zur Missbrauchsabwehr werden darüber
hinaus kurzzeitig gespeichert: die Zeitpunkte versendeter Prüfcodes und eine
Prüfsumme (SHA-256) der Zieladresse für längstens 24 Stunden sowie bei
abgewiesenen Anfragen IP-Adresse, Zeitpunkt und Ablehnungsgrund für längstens
14 Tage (vgl. Ziffer 4). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Die Angaben werden ausschließlich zur Bearbeitung des Anliegens verwendet und nicht
zu anderen Zwecken ausgewertet oder an Dritte weitergegeben. Nach der Bestätigung
wird die Nachricht per E-Mail an das im Impressum genannte Kontaktpostfach
(kontakt@miezec.at) zugestellt. Der Versand erfolgt über den Mailserver von
ALL-INKL.COM (siehe Ziffer 3).
Bot-Abwehr (Cloudflare Turnstile). Zum Schutz des Formulars vor
automatisiertem Missbrauch ist ausschließlich auf den Seiten des
Kontaktformulars der Dienst Turnstile der Cloudflare, Inc., 101 Townsend
Street, San Francisco, CA 94107, USA, eingebunden. Turnstile prüft ohne
Bilderrätsel, ob eine Absendung von einem Menschen stammt: Beim Aufruf der
Formularseite lädt der Browser ein Skript von Cloudflare; dabei werden die
IP-Adresse sowie technische Browser- und Interaktionsmerkmale verarbeitet,
und es können Cookies oder vergleichbare Kennungen ausschließlich für diese
Prüfung eingesetzt werden (§ 25 Abs. 2 Nr. 2 TDDDG). Das Ergebnis wird als
einmaliges Prüf-Token mit dem Formular übermittelt und serverseitig bei
Cloudflare verifiziert. Beim Besuch aller übrigen Seiten werden keine Daten
an Cloudflare übertragen. Nach Angaben von Cloudflare werden die erhobenen
Daten nicht für seitenübergreifendes Tracking oder Werbezwecke verwendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Schutz des Formulars und
unbeteiligter Dritter vor Missbrauch; das Verfahren wurde nach einem
konkreten Missbrauchsfall eingeführt). Cloudflare verarbeitet Daten auch in
den USA; die Übermittlung stützt sich auf den Angemessenheitsbeschluss zum
EU-U.S. Data Privacy Framework, unter dem Cloudflare zertifiziert ist, sowie
ergänzend auf Standardvertragsklauseln. Weitere Informationen:
https://www.cloudflare.com/privacypolicy/
6.3 Löschung
Nachrichten aus beiden Wegen werden gelöscht, sobald das Anliegen abschließend
bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Cookies
Beim gewöhnlichen Besuch der Seiten werden keine Cookies gesetzt. Es findet keine
Reichweitenmessung, keine Webanalyse und kein Tracking statt; es sind keine
Analyse- oder Werbedienste Dritter eingebunden.
Ausnahmen sind zum einen die Seiten des Kontaktformulars, auf denen die
Bot-Abwehr nach Ziffer 6.2 technisch notwendige Cookies oder vergleichbare
Kennungen einsetzen kann (§ 25 Abs. 2 Nr. 2 TDDDG), und zum anderen die
Bereiche, die eine Anmeldung über Steam (OpenID)
anbieten: der Betreiber-Bereich der Statusseite (status.miezec.at/intern) und der
Spielstatistik-Tracker (tracker.miezec.at, Ziffer 10). Nach einer Anmeldung wird
dort ein technisch notwendiges Sitzungs-Cookie gesetzt; beim Tracker während des
Anmeldevorgangs zusätzlich ein kurzlebiges Cookie, das nur das Rücksprungziel
hält und nach spätestens zehn Minuten verfällt (jeweils § 25 Abs. 2 Nr. 2 TDDDG).
Der interne Statusbereich steht ausschließlich dem Betreiber offen; andere Konten
werden dort ohne Setzen eines Cookies abgewiesen. Wer die Anmeldung nutzt,
übermittelt dabei Daten an die Valve Corporation (Steam); es gilt deren
Datenschutzerklärung: https://store.steampowered.com/privacy_agreement/
8. Externe Schriftarten und Bibliotheken
Sämtliche Schriftarten, Skripte und Stilvorlagen werden von den eigenen Servern
ausgeliefert. Ein Abruf von Content-Delivery-Netzwerken oder Schriftarten-Diensten
Dritter findet nicht statt.
9. Statische Angebote
Einzelne Angebote, etwa songs.bl4ckpurple.de, bestehen ausschließlich aus statischen
Dateien. Über die unter Ziffer 4 beschriebenen Server-Logfiles hinaus werden dort
keine Daten erhoben; Abrufe und Downloads werden nicht gezählt oder ausgewertet.
10. Spielstatistik-Tracker (tracker.miezec.at)
Unter tracker.miezec.at/deadbydaylight betreibt der Verantwortliche eine
Statistikanwendung zum Spiel Dead by Daylight. Die Anwendung ruft über die
Steam Web API der Valve Corporation öffentlich abrufbare Profildaten ab
(Anzeigename, Avatar, Spielstatistiken, Spielzeit, Online-Status), speichert
sie auf dem eigenen Server und aktualisiert sie regelmäßig, um Verläufe und
Vergleiche darzustellen. Erfasst werden das Steam-Konto des Betreibers,
jedes Steam-Konto, das sich an der Anwendung anmeldet, sowie die
Steam-Freunde dieser Konten, soweit deren Profil öffentlich ist und das
Spiel vorhanden. Daneben können Besucher über die Suche gezielt einzelne,
bei Steam öffentliche Profile aufrufen; angezeigt und zwischengespeichert
werden dann ausschließlich die in diesem Moment öffentlich abrufbaren
Steam-Daten ohne gespeicherten Verlauf, und solche Profile erscheinen in
keiner Übersicht. Konten, deren Steam-Privatsphäre-Einstellungen den Abruf
nicht erlauben, werden nicht ausgewertet. Rechtsgrundlage ist Art. 6 Abs. 1
lit. f DSGVO. Eine Weitergabe an Dritte oder eine werbliche Auswertung
findet nicht statt; auf formlose Nachricht wird ein Profil aus der
Erfassung entfernt (Ziffer 11).
Gespeicherte Profile sind nicht allgemein einsehbar: Ohne Anmeldung zeigt
die Anwendung nur Profile, deren Inhaber sie in den eigenen Einstellungen
ausdrücklich öffentlich gestellt haben. Alle übrigen Profile sehen nur die
Person selbst und — nach eigener Steam-Anmeldung — ihre Steam-Freunde.
Jedes Profil nennt den Zeitpunkt seiner ersten Erfassung.
Die Anmeldung an der Anwendung erfolgt über Steam (OpenID). Dabei wird
ausschließlich die öffentliche Steam-Kennung (SteamID64) verarbeitet;
Zugangsdaten verbleiben bei Steam. Zu den dabei gesetzten Cookies siehe
Ziffer 7; es gilt zusätzlich die Datenschutzerklärung der Valve Corporation:
https://store.steampowered.com/privacy_agreement/
Das Match-Archiv enthält importierte Spielrunden angemeldeter Konten. Über
Freigabe-Links können einzelne Runden ohne Anmeldung eingesehen werden;
Mitspieler erscheinen darin ohne Namen und ohne Kontobezug (nur Rolle,
Spielfigur und Wertung).
11. Rechte der betroffenen Personen
Betroffene Personen haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung
(Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung
(Art. 18 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO).
Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, besteht das Recht,
dieser aus Gründen der besonderen Situation jederzeit zu widersprechen
(Art. 21 DSGVO). Eine erteilte Einwilligung kann jederzeit mit Wirkung für die
Zukunft widerrufen werden; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung
bleibt unberührt.
Zur Ausübung dieser Rechte genügt eine formlose Nachricht an die oben genannte
Adresse.
12. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderweitiger Rechtsbehelfe besteht das Recht auf Beschwerde bei einer
Datenschutz-Aufsichtsbehörde, insbesondere bei der zuständigen Behörde:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98, 24103 Kiel
https://www.datenschutzzentrum.de
13. Änderungen dieser Erklärung
Diese Datenschutzerklärung wird angepasst, sobald sich das Angebot oder die
zugrunde liegende Rechtslage ändert. Es gilt jeweils die hier abrufbare Fassung.
Stand: 26. August 2026