WOSRedeem
Sprache wählen

Sprache wählen

Diese Übersetzung dient nur zur Information. Maßgeblich ist der englische Text. Englische Fassung lesen

Datenschutzerklärung

Zuletzt aktualisiert: 2. Oktober 2026

1. Einleitung

WOSRedeem („wir“, „uns“, „der Dienst“) respektiert deine Privatsphäre und hält die Datenschutz-Grundverordnung der EU (DSGVO) ein. Diese Erklärung beschreibt, welche personenbezogenen Daten wir erheben, warum, wie wir sie nutzen und weitergeben, wie lange wir sie speichern und welche Rechte du hast.

2. Verantwortlicher und Kontakt

Verantwortlicher: WOSRedeem.

Für Fragen oder um deine Rechte auszuüben, kontaktiere uns (siehe Abschnitt 14).

3. Welche personenbezogenen Daten wir erheben

Wir erheben nur die Daten, die für Betrieb und Sicherheit des Dienstes nötig sind:

  • Kontodaten: Benutzername, E-Mail-Adresse und Passwort (sicher gehasht und gesalzen).
  • Aktivitäts- und Sicherheitsprotokolle: IP-Adressen, Zeitstempel sowie Geräte- und Browser-Metadaten bei Kontoerstellung, Anmeldung und Sicherheitsereignissen.
  • Spieldaten: Whiteout Survival-Spieler-IDs, optionale manuell eingegebene Spitznamen und Regionsnummern. Diese Daten können personenbezogen sein, wenn Benutzernamen, Spitznamen oder andere Felder echte Namen enthalten oder eine Person anderweitig identifizieren.
  • Daten der Discord-Bot-Integration: temporärer Server-Verknüpfungscode und sein Ablauf, IDs und Metadaten des Discord-Servers und des Benachrichtigungskanals, eingetragene Nutzer- oder Rollen-IDs der Bot-Verwalter mit dem zuletzt gesehenen Anzeige- bzw. Rollennamen sowie Discord-Nutzer-ID und Benutzername der Personen, die Bot-Befehle nutzen.
  • Metadaten der automatisierten Verarbeitung: Protokolle für die automatisierte Verarbeitung von Geschenkcodes und die Systeme gegen Missbrauch.
  • Daten von Drittanbieterdiensten: begrenzte Daten, die eingebundene Dienste erheben (siehe Abschnitte 5, 6 und 8).
  • Abrechnungsmetadaten: Abo-Plan, Zahlungsanbieter, Transaktions- und Abo-IDs des Anbieters, Zahlungsstatus, Betrag, Währung und Abrechnungszeitpunkte. PayPal erhebt und verarbeitet die Zahlungsdaten direkt.

Wir speichern weder PayPal-Zugangsdaten noch vollständige Karten- oder Bankdaten.

4. Zwecke der Verarbeitung und Rechtsgrundlagen

Wir verarbeiten deine Daten für folgende Zwecke und auf folgenden Rechtsgrundlagen:

  • Kontoerstellung und -verwaltung – Erfüllung eines Vertrags mit dir.
  • Sicherheit, Betrugsprävention und Bot-Schutz (u. a. hCaptcha, Cloudflare) – berechtigte Interessen (Schutz des Dienstes und der Nutzer).
  • Automatisierte Verarbeitung von Geschenkcodes – Vertragserfüllung und gegebenenfalls berechtigte Interessen an der Automatisierung. Hat eine automatisierte Verarbeitung rechtliche oder ähnlich erhebliche Wirkungen, kannst du eine Überprüfung durch einen Menschen verlangen (siehe Abschnitt 10).
  • Betrieb des Discord-Bots, Zustellung von Benachrichtigungen, Zugriffskontrolle, Audit-Protokolle und Missbrauchsprävention – Vertragserfüllung für Premium-Funktionen in Discord und berechtigte Interessen daran, den Dienst zu sichern, Missbrauch zu verhindern und die Aktivität der Gruppen nachvollziehbar zu halten.
  • Analyse und Leistungsüberwachung – Einwilligung für nicht notwendiges Tracking; berechtigte Interessen für zusammengefasste, anonymisierte Statistiken.
  • Die Sprachauswahl speichert deine Einstellung lokal im Browser. Die eingebauten Übersetzungen senden keine Seiteninhalte an einen Übersetzungsdienst.
  • Einhaltung gesetzlicher Vorgaben und Umgang mit Sicherheitsvorfällen – rechtliche Verpflichtungen und berechtigte Interessen.

Beruht eine Verarbeitung auf deiner Einwilligung, kannst du sie jederzeit widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.

5. Empfängerkategorien / Auftragsverarbeiter

Wir geben personenbezogene Daten nur an Stellen weiter bzw. gewähren nur Stellen Zugriff, die zur Bereitstellung oder Sicherung des Dienstes nötig sind:

  • Hosting: Contabo.
  • Backup-Speicher: Backblaze (B2 Cloud Storage), in der EU gehostet, für verschlüsselte Backups der Daten des Dienstes.
  • Sicherheit / CDN: Cloudflare.
  • Bot-Schutz: hCaptcha.
  • Produktanalyse: PostHog.
  • Zahlungsabwicklung: PayPal und, falls gewählt, CryptAPI.
  • Interaktionen mit dem Discord-Bot: Discord, wenn du den WOSRedeem-Bot auf einen Discord-Server einlädst oder ihn nutzt. Discord kann Bot-Befehle, Nachrichten, Kanalbeiträge, Server- und Kanal-IDs, Nutzer- und Rollen-IDs sowie zugehörige Metadaten nach eigenen Bedingungen und eigener Datenschutzerklärung empfangen und verarbeiten.

6. Discord-Bot

Der WOSRedeem-Discord-Bot ist eine optionale Premium-Integration, die einen Discord-Server mit der WOSRedeem-Gruppe verbindet, die der Administrator dieser Gruppe eingerichtet hat.

  • Gespeicherte Integrationsdaten: Vor der Verknüpfung speichern wir einen zufälligen temporären Verknüpfungscode und seinen Ablauf, bis er genutzt wird oder abläuft. Nach der Verknüpfung wird der Code entfernt; wir speichern die ID des Discord-Servers und gegebenenfalls den Servernamen, die URL des Serversymbols, ID und Name des Benachrichtigungskanals sowie die eingetragenen Nutzer- oder Rollen-IDs der Bot-Verwalter. Für jeden eingetragenen Verwalter speichern wir außerdem den Discord-Anzeigenamen bzw. den Rollennamen, der beim letzten Gruppenbefehl dieses Verwalters übermittelt wurde, damit Administratoren die Verwalter unterscheiden können. Die Namen erscheinen nur auf der Integrationsseite und werden nie zur Vergabe von Zugriffsrechten genutzt.
  • Befehlsdaten: Bei der Nutzung von Befehlen verarbeiten wir die Discord-Nutzer-ID und, falls verfügbar, den Anzeigenamen der ausführenden Person, die zur Berechtigung genutzten Discord-Rollen-IDs, Server- und Kanal-IDs, Befehlsnamen, Zeitstempel, eingereichte Geschenkcodes, Spieler-IDs, Regionen und optionale Spielernamen. Temporäre Verknüpfungscodes werden in der Befehlsüberwachung und in den Audit-Protokollen der Gruppe unkenntlich gemacht.
  • Sichtbarkeit in Discord: /gift-codes, /gift-codes-full, Testnachrichten für Benachrichtigungen und zugestellte Geschenkcode-Benachrichtigungen können für alle Mitglieder sichtbar sein, die Zugriff auf den Discord-Kanal haben, in dem sie gepostet werden. Antworten auf Premium-Befehle für Verwaltung, Verlauf und Spieler sind flüchtig und nur für die Person sichtbar, die den Befehl ausführt; diese Befehle können dennoch Datensätze und Protokolle der WOSRedeem-Gruppe anlegen, ändern oder löschen.
  • Speicherdauer: Beim Trennen werden die Datensätze zu Discord-Server, Symbol, Benachrichtigungskanal und Bot-Verwaltern gelöscht, die Integrationszeile bleibt aber im Status „ausstehend“ mit einem neuen temporären Verknüpfungscode erhalten. Discord-Befehls-, Sicherheits- und Audit-Protokolle der Gruppe folgen den Speicherregeln in Abschnitt 9, außer eine längere Dauer ist für Sicherheit, Betrugsprävention, gesetzliche Pflichten oder laufende Untersuchungen nötig.
  • Externe Plattform: Discord betreibt einen eigenen Dienst und kann Daten unabhängig verarbeiten. Zu den Datenpraktiken und Regeln von Discord selbst lies die Datenschutzerklärung und die Nutzungsbedingungen von Discord.

7. Internationale Übermittlungen

In Deutschland gehostete Daten bleiben in der EU. Backups werden bei Backblaze in EU-Rechenzentren gespeichert und bleiben ebenfalls in der EU. Einige Auftragsverarbeiter (z. B. Cloudflare, Google) können Daten international weiterleiten oder verarbeiten. Bei Übermittlungen außerhalb des EWR stützen wir uns auf geeignete Garantien (Angemessenheitsbeschlüsse der EU, Standardvertragsklauseln) oder, wenn nötig, auf eine ausdrückliche Einwilligung. Kontaktiere uns für Details zu bestimmten Übermittlungen (siehe Abschnitt 14).

8. Cookies

Wir nutzen eine begrenzte Zahl an Cookies, damit der Dienst richtig funktioniert und sich deine Einstellungen merkt. Sie sind wie folgt eingeteilt:

Optionale Analyse (PostHog): Wenn du optionale Cookies über unser Banner akzeptierst, laden wir das JavaScript-SDK von PostHog, das Erstanbieter-Cookies setzen und den Browserspeicher (z. B. Local Storage) für Produktanalyse, die Konfiguration der Fehlerberichte und verwandte Funktionen nutzen kann. Lehnst du optionale Cookies ab, läuft PostHog im cookielosen Modus: Es setzt keine PostHog-Analyse-Cookies und nutzt diesen Speicher nicht für Analysen; eine begrenzte Zahl von Seitenaufrufen kann weiterhin über einen datenschutzfreundlichen serverseitigen Hash gezählt werden (IP-Adresse und User-Agent fließen bei PostHog in diesen Hash ein, wie in der PostHog-Dokumentation zum cookielosen Modus beschrieben). Dieser Modus setzt voraus, dass „cookieless server hash“ (oder Gleichwertiges) in unseren PostHog-Projekteinstellungen aktiviert ist.

Cookie Kategorie Zweck Dauer
auth_token Notwendig Dient der Anmeldung, damit du während deiner Sitzung sicher angemeldet bleibst. Sitzung / 24 Stunden
wos_locale, wos_locale_chosen, wos_locale_csrf Einstellung Merkt sich die gewählte Sprache in diesem Browser. Das signierte Token der Sprachauswahl schützt Änderungen der Einstellung vor seitenübergreifenden Anfragen. 1 Jahr / 24 h
cf_clearance Notwendig Von Cloudflare gesetzt, um böswillige von legitimen Nutzern zu unterscheiden und den Bot-Schutz zu steuern. 1 Jahr
__cf_bm Notwendig Wird von hCaptcha und dem Bot-Management von Cloudflare genutzt, um automatisierten Datenverkehr zu erkennen und die CAPTCHA-Prüfung zu ermöglichen. 30 Minuten
quick_claim_id Notwendig Dient dazu, die Missbrauchsgrenzen der kostenlosen Quick Claim-Nutzung durchzusetzen. 6 Tage
ph_* (PostHog) Optional / Analyse Erstanbieter-Cookies, die das PostHog-Browser-SDK setzt, wenn du optionale Cookies akzeptierst (Namen beginnen meist mit ph_ und beziehen sich für die Analyse auf dein Gerät bzw. deine Sitzung). Werden nicht für die Analyse genutzt, wenn du optionale Cookies ablehnst (cookieloser Modus). Bis zu 1 Jahr (Standard von PostHog)
_ga, _ga_* (Google Analytics) Optional / Analyse Wird von Google Analytics nur gesetzt, nachdem du optionale Cookies akzeptiert hast. Lehnst du sie ab oder hast noch nicht gewählt, wird das Google-Tag nicht geladen und Google nicht kontaktiert. Werbespeicher und Google Signals bleiben deaktiviert. Bis zu 2 Jahre (Standard von Google)
cookies_enabled Einstellung Speichert, ob du optionale (nicht notwendige) Cookies über das Einwilligungsbanner akzeptiert hast (true oder false). 1 Jahr

9. Speicherdauer

  • Aktivitäts-, Sicherheits- und Verarbeitungsprotokolle: bis zu 6 Monate gespeichert, außer eine längere Dauer ist für laufende Sicherheitsuntersuchungen, gesetzliche Pflichten oder die Betrugsprävention nötig.
  • Kontodaten: gespeichert, solange dein Konto aktiv ist. Nach der Löschung bewahren wir minimale Backups für eine begrenzte Zeit (meist bis zu 90 Tage) aus rechtlichen Gründen und zur Betrugsprävention auf.
  • Inaktive Konten ohne Abo: Konten ohne aktives Abo und ohne Kontoaktivität über 6 Monate werden zusammen mit den zugehörigen Spieldaten automatisch gelöscht, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
  • Rechnungen und Rechnungskontaktdaten: nach einem Kauf so lange gespeichert, wie es rechtliche, buchhalterische, steuerliche und regulatorische Pflichten erfordern; wo das Gesetz es verlangt, kann diese Dauer unbestimmt sein.
  • Abo- und Zahlungsmetadaten: so lange gespeichert, wie es nötig ist, um den Zugang zu verwalten, Erstattungen oder Streitfälle zu bearbeiten und rechtliche, buchhalterische, steuerliche und betrugspräventive Pflichten zu erfüllen.
  • Spielerdaten: gespeichert, solange das Konto aktiv ist und genutzt wird.
  • Daten der Discord-Integration: Ein temporärer Verknüpfungscode wird gespeichert, bis er genutzt wird oder abläuft. Beim Trennen werden die gespeicherten Datensätze zu Server, Kanal, Symbol und Bot-Verwaltern gelöscht; eine ausstehende Integrationszeile und ein neuer temporärer Verknüpfungscode bleiben erhalten, vorbehaltlich Backups, Gruppenprotokollen und gesetzlicher Aufbewahrungspflichten.

10. Deine Rechte nach der DSGVO

Du hast im Rahmen der gesetzlichen Grenzen folgende Rechte:

  • Auskunftsrecht.
  • Recht auf Berichtigung.
  • Recht auf Löschung („Recht auf Vergessenwerden“).
  • Recht auf Einschränkung der Verarbeitung.
  • Recht auf Datenübertragbarkeit.
  • Widerspruchsrecht.
  • Recht auf Widerruf der Einwilligung.
  • Beschwerderecht.

Um deine Rechte auszuüben, kontaktiere uns (siehe Abschnitt 14). Wir antworten innerhalb von 30 Tagen, nachdem wir die Inhaberschaft des Kontos geprüft haben.

11. Sicherheitsmaßnahmen

Wir setzen angemessene technische und organisatorische Maßnahmen ein, darunter Passwortverschlüsselung (Hashing und Salting), TLS für Daten bei der Übertragung und Firewalls über Cloudflare.

12. Kinder

Der Dienst richtet sich nicht an Kinder. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter dem maßgeblichen Alter ohne Einwilligung der Eltern.

13. Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren, um Änderungen der Rechtslage oder unserer Dienste abzubilden. Wesentliche Änderungen veröffentlichen wir mit aktualisiertem Datum „Zuletzt aktualisiert“.

14. So erreichst du uns

Für Fragen, Anträge oder Beschwerden zum Datenschutz bestätige, dass du ein Mensch bist, um unsere Kontakt-E-Mail anzuzeigen:

Menschen-Check wird geladen…