Datenschutzerklärung
Stand (letzte Änderung): 01.08.2026, 12:00 Uhr · Version 01.08.2026
1. Verantwortliche Stelle
Alexander Langer
Werner Straße 22
44388 Dortmund
E-Mail: kontakt@streamheim.de
Telefon: 0176 / 11645107
Es besteht keine gesetzliche Pflicht zur Benennung eines Datenschutzbeauftragten, da keine besonderen Verarbeitungssituationen vorliegen, die dies regelmäßig erfordern.
2. Wofür Streamheim genutzt wird
Streamheim ist eine Plattform für Twitch-Streamer: Registrierung/Login (u. a. über Twitch), Verwaltung von Bot-Funktionen, Chat-Befehlen, Modulen (z. B. Watchtime, Glücksrad, Stream-Statistiken, Chat-Duell, Galgenmännchen, Community-Build, Community-Punkte, Belohnungen / Daily Login, Lurk, Sound- & Musik-Bibliothek, optional Multistream / Shared Chat) und Team-Zugängen. Optional: öffentliche REST-API mit vom Streamer erzeugten API-Schlüsseln für externe Tools (z. B. Stream Deck, Streamer.bot). Weiterhin optional gibt es öffentliche Bestenlisten, Overlays, ein freiwilliges Streamer-Verzeichnis sowie vom Plattform-Betreiber vergebene Auszeichnungen (Labels/Badges) für gelistete Kanäle.
3. Hosting & Server-Logfiles
Die Plattform läuft auf einem Cloud-Managed-Server bei Hetzner Online GmbH in Deutschland. Beim Aufruf werden automatisch u. a. IP-Adresse, Datum/Uhrzeit, URL und Browser-Typ in Logfiles gespeichert — zur Sicherheit und Fehleranalyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Logdaten werden nach angemessener Frist gelöscht.
4. Registrierung & Panel-Login
- Twitch-OAuth: Bei „Mit Twitch anmelden“ wirst du zu Twitch weitergeleitet. Wir erhalten u. a. Twitch-User-ID, Login-Namen und (je nach Freigabe) E-Mail. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Team-Login: Benutzername, Passwort (gehasht), Rolle, Login-Protokoll (Zeit, IP).
- Session: Technisches Login-Cookie (HttpOnly).
5. Bot- & Streamer-OAuth
Zur Anbindung deines Bot- und Streamer-Accounts speichern wir OAuth-Tokens geschützt auf dem
Server. Über die von dir freigegebenen Scopes greifen wir auf die Twitch-API zu (z. B.
Chat senden, Stream-Status, Kanalpunkte, Chatteilnehmer, Follower/Ban-Ereignisse mitlesen —
je nach aktiviertem Modul).
Unsere Bots führen keine Twitch-Bans, Timeouts oder andere Moderationsmaßnahmen
aus und bieten dafür bewusst keine Funktion an (kein
!ban/!kick). Moderations-Ereignisse wie Bans oder neue Follower
können sie je nach Modul lediglich mitlesen, um intern darauf zu reagieren
(z. B. Watchtime pausieren, Follower begrüßen) — nie, um selbst zu moderieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
6. Chat-, Zuschauer- & Nutzungsdaten
Im Bot- und Modulbetrieb können insbesondere folgende Daten verarbeitet werden:
- Chat (IRC): Öffentliche Chat-Nachrichten werden vom Bot gelesen, um Befehle auszuführen. Es werden keine vollständigen Chatverläufe dauerhaft gespeichert.
- Chat-Namen & Zuschauer: Twitch-Login und Anzeigename (z. B. bei Glücksrad, Duell, Galgenmännchen, Community-Build, Watchtime, Daily Login, Lurk, Begrüßungen, Audit-/Panel-Protokollen). Zusätzlich speichern wir die stabile Twitch-User-ID, damit bei einem Namenswechsel Watchtime, Punkte und Bestenlisten demselben Zuschauer zugeordnet bleiben (kein zweites leeres Profil).
-
Watchtime: Aufenthaltsdauer im Chat pro Nutzer und Kanal (aus Chat-Aktivität
bzw. Helix-Chatteilnehmer-Listen), für Bestenlisten und Befehle wie
!watchtime. -
Community-Punkte: Internes Punktesystem pro Kanal (Punktestand, Rangliste,
Verlauf). Verdient z. B. über Watchtime-Ticks oder Chat-Nachrichten – getrennt von
Twitch-Kanalpunkten. Gespeichert werden Login, Anzeigename, Kontostand und Buchungsgrund
(z. B. Watchtime, Chat, Mod-Anpassung). Für die Vergabe über Watchtime-Intervalle wird
technisch ein Restfortschritt (noch nicht vergütete Sekunden) kurz zwischengespeichert –
ohne zusätzliche Profilinformationen. Optional zeigt eine öffentliche Seite
(
/punkte?channel=…) die Rangliste und – wenn der Shop aktiv ist – Artikel mit Preisen zur Ansicht (Einlösen nur im Chat). Keine Käufe über die Webseite. - Community-Punkte-Shop (optional): Wenn der Streamer den Shop aktiviert, werden konfigurierte Belohnungen (Titel, Kosten, Aktion z. B. Chat-Text oder Sound) sowie Einlösungen (Artikel, abgezogene Punkte, Zeitpunkt) gespeichert. Limits pro Stream/User (gesamt), pro User (gesamt), pro User pro Stream und Cooldowns dienen der Missbrauchsprävention.
- Punkte-Sperren: vom Streamer im Panel verhängte Sperren (Dauer, optional Grund) – betroffene Nutzer können das Punktesystem im Chat nicht nutzen.
-
Daily Login (optional, Modul Belohnungen): Wenn der Streamer Daily Login
aktiviert, werden für eincheckende Zuschauer Twitch-Login, Anzeigename, aktuelle
Streak-Länge, die längste je erreichte Streak (Rekord), Datum und Stream des letzten
Check-ins sowie einzelne Check-in-Einträge (Quelle: Chat-Befehl oder
Twitch-Kanalpunkte-Einlösung) gespeichert. Der Daily Login ist ein reiner Streak-Zähler:
Er zählt einmal pro Person pro Stream, ein ausgelassener Stream beginnt die Serie neu.
Es werden keine Community-Punkte gutgeschrieben und keine Einlösung über
den Community-Shop mehr angeboten. Zusätzlich speichert der Kanal die Startzeitpunkte
seiner Streams (ohne Personenbezug), um die Serie über aufeinanderfolgende Streams zu
berechnen. Optional zeigt eine öffentliche Seite
(
/daily?channel=…) die Streak-Rangliste inkl. Rekord zur Ansicht — Einchecken nur im Chat oder über Kanalpunkte, nicht auf der Webseite. - Community-Build (optional): Wenn der Streamer das Modul aktiviert, baut die Community im Chat ein gemeinsames Projekt (z. B. Sandburg). Gespeichert werden u. a. Projekt-Fortschritt, Konfiguration, Start-/Stopp-Zeitpunkte sowie pro teilnehmendem Twitch-Login und Anzeigename die Anzahl von Versuchen und erfolgreichen Beiträgen (keine öffentliche Einzel-Rangliste). Cooldowns werden technisch pro Nutzer geführt. Zweck: Spielmechanik und Fortschrittsanzeige im Chat und Panel.
-
Lurk (optional): Wenn der Streamer das Modul aktiviert und ein Zuschauer
den konfigurierten Lurk-Befehl nutzt (Standard
!lurk, Trigger frei wählbar), speichern wir Twitch-Login, Anzeigename und Zeitpunkt, damit der Bot die Person beim nächsten Chat automatisch begrüßen kann („Willkommen zurück“). Der Eintrag wird gelöscht, sobald die Person wieder schreibt, den Unlurk-Befehl nutzt (z. B.!unlurk/!back), der Stream endet (sofern im Panel aktiviert) oder der Streamer die Lurk-Liste im Panel leert. Es werden keine Chatverläufe gespeichert – nur der aktuelle Lurk-Status pro Kanal. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. -
Galgenmännchen (optional): Wenn der Streamer das Modul aktiviert, rät der
Chat gemeinsam ein Wort oder eine Phrase (Start nur im Panel; Tipps per Chat-Befehl, Standard
!rate). Gespeichert werden Twitch-Login, Anzeigename sowie Siege getrennt nach Buchstaben-Abschluss und Wort-Volltreffer, optional das zuletzt gelöste Wort und eine Bestenliste. Optional erscheinen die Daten auf einer öffentlichen Seite (/c/…/galgen) und in einem OBS-Overlay (Maske, Leben, geratene Buchstaben — ohne die Lösung vor dem Ende). Während eines Spiels werden Spielstand und geratene Buchstaben kurzzeitig gehalten; dauerhaft bleiben die Rangliste und zugehörige Metadaten, solange der Kanal aktiv ist bzw. bis der Streamer die Liste zurücksetzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. - Multistream / Shared Chat (optional): Wenn der Streamer Shared Chat bzw. Multistream nutzt, können Chat-Nachrichten und Zuschauer-Logins aus den verbundenen Twitch-Kanälen im gleichen Bot-Kontext ankommen. Wir verarbeiten sie wie öffentliche Chat-Nachrichten des Hauptkanals (Befehle, Module, ggf. Watchtime/Spiele), speichern aber keine gesonderten „Shared-Chat-Archive“. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
- Spiel-/Modul-Nutzung: z. B. Glücksrad-Einträge, Duell-Ergebnisse, Giveaway-Teilnahmen — jeweils nur für aktivierte Funktionen. Interne Chat-Duell-Sperren (Spielregeln im Modul) sind keine Twitch-Moderation und betreffen nur die Nutzung von Duell-Befehlen im Chat.
Speicherdauer: solange der Mandanten-Channel aktiv ist, danach Löschung nach AGB. Der Streamer ist gegenüber Zuschauern für die eigene Channel-Konfiguration und Hinweise in Stream/Chat mitverantwortlich. Mit Broadcastern schließt Streamheim einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO (Annahme im Panel).
Sound- & Musik-Bibliothek (Bot-Modul)
Unter Bot → Sounds können berechtigte Nutzer Audio-Dateien für den eigenen Mandanten hochladen (z. B. MP3, WAV — Kategorien Sound-Schnipsel oder Musik) und in Chat-Befehlen oder im Community-Punkte-Shop nutzen. Die Wiedergabe erfolgt technisch in OBS über eine Browser-Quelle — nicht im Twitch-Chat des Zuschauers.
-
Eigene Bibliothek: Dateiname/Bezeichnung, Kategorie, Dateigröße,
MIME-Typ, Upload-Zeitpunkt; Speicherort Server in Deutschland unter
/channel-sounds/(pro Mandant getrennt). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. - Freiwillige Freigabe (Streamheim-Pool): Der Streamer kann einzelne Einträge optional für alle eingeloggten Mandanten im Panel freigeben (nicht öffentlich im Internet). Dabei werden u. a. Bezeichnung, Kategorie, Dateigröße, Mandanten-Name/Twitch-Login und Zeitpunkt der Freigabe in einer plattformweiten Übersicht gespeichert; die Audiodatei bleibt unter der Mandanten-URL abrufbar. Vor der ersten Freigabe muss die Berechtigung zur Weitergabe bestätigt werden. Freigabe ist jederzeit widerrufbar; Löschen des Sounds entfernt ihn auch aus dem Pool. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. lit. b DSGVO (Nutzung der Plattform-Funktion).
-
Externe URLs: Alternativ kann im Befehl eine öffentliche
https://-Adresse hinterlegt werden — dann lädt OBS die Datei von diesem Drittanbieter; Verantwortung und Rechtslage liegen beim Streamer. - Keine Zuschauer-Profile: Die Bibliothek enthält keine Daten darüber, welcher Zuschauer einen Sound ausgelöst hat; dazu siehe Chat-/Modul-Protokolle nur, wenn der Streamer dafür separate Funktionen nutzt (z. B. Audit bei Panel-Aktionen).
Bot-Datenexport (CSV/ZIP im Panel)
Berechtigte Streamer und Team-Mitglieder können unter Bot → Datenexport Zuschauer-bezogene Bot-Daten des eigenen Kanals herunterladen — einzeln als CSV oder gesamt als ZIP. Enthalten sein können u. a.:
- Watchtime (Gesamtbestenliste und optional Recap des letzten Streams), u. a. Login, Anzeigename, Sekunden/Minuten
- Community-Punkte — Salden (Punkte, Lifetime earned/spent) und optional Buchungsverlauf (Ledger: Delta, Grund, Zeitpunkt)
- Chat-Duell — Siege, Niederlagen, gewonnene Runden pro Login
- Killer-/Würfel-Statistik — Rollen, Bestwerte (falls Modul genutzt)
- Wer: Nutzer mit Panel-Berechtigung Bot-Steuerung (mindestens Ansehen) für den betreffenden Kanal.
- Zweck: Backup, Auswertung, Migration zu anderen Bot-Diensten — auf Verantwortung des Streamers.
- Download: Die Dateien werden auf dein Endgerät gespeichert. Streamheim speichert die Export-Datei nicht dauerhaft auf dem Server.
- Weitergabe an Dritte: Wenn du CSV/ZIP-Dateien an andere Anbieter (z. B. andere Bots) weitergibst, bist du als Streamer für die Rechtmäßigkeit dieser Weitergabe gegenüber deinen Zuschauern mitverantwortlich — eigene Hinweise im Stream oder Chat sind empfehlenswert.
- Protokoll: Export-Aktionen werden im Mandanten-Protokoll (Audit) vermerkt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzung der vom Streamer gebuchten Funktionen) sowie lit. f DSGVO (nachvollziehbare Bereitstellung von Export-Funktionen und Missbrauchsprävention). Für betroffene Zuschauer gilt der Streamer als Verantwortlicher für die weitere Verwendung der exportierten Daten außerhalb von Streamheim.
Öffentliche Streamheim-API (API-Schlüssel)
Berechtigte Streamer und Team-Mitglieder mit Bearbeitungsrecht auf Setup → Twitch verbinden können pro Mandanten-Channel unter Setup → API eigene API-Schlüssel anlegen. Damit lassen sich externe Programme (z. B. Elgato Stream Deck, Streamer.bot, eigene Skripte) angebunden werden — abhängig von den beim Erzeugen gewählten Berechtigungen (Scopes), z. B. Stream-Status lesen, Watchtime-Bestenlisten abfragen, Sounds oder das Glücksrad auslösen, Gewinnspiele steuern oder den Stream-Timer starten/stoppen.
- Gespeichert (Panel/Server): Bezeichnung des Schlüssels, technischer Schlüssel-Präfix, kryptografischer Hash des vollständigen Schlüssels (der Klartext wird nach der einmaligen Anzeige beim Erzeugen nicht dauerhaft vorgehalten), gewählte Scopes, Erstellungszeitpunkt, optional letzte Nutzung, ID des erstellenden Panel-Nutzers, Zuordnung zum Mandanten-Channel.
-
API-Aufrufe: Beim Aufruf von
/api/v1/…werden je nach Scope Kanal- und Moduldaten ausgegeben oder Aktionen ausgelöst (z. B. Watchtime-Ranglisten, Community-Punkte, Gewinnspiel-Status, Sound-Wiedergabe in OBS). Dabei können Twitch-Logins und Anzeigenamen von Zuschauern in den API-Antworten enthalten sein — gleiche Datenkategorien wie bei öffentlichen Bestenlisten oder Chat-Befehlen. - Protokoll & Missbrauchsschutz: API-Aktionen können im Mandanten-Protokoll (Audit) vermerkt werden; es gelten technische Rate-Limits pro Schlüssel. Server-Logfiles können IP-Adresse und Zeitpunkt des HTTP-Zugriffs enthalten (siehe Abschnitt 3).
- Geheimhaltung: API-Schlüssel sind vertraulich. Der Streamer ist dafür verantwortlich, Schlüssel nur an vertrauenswürdige Tools weiterzugeben und bei Verlust umgehend im Panel zu widerrufen.
- Drittanbieter-Tools: Wenn du einen Schlüssel in Software Dritter einträgst, verarbeitet diese Anbieter ggf. die über die API übermittelten Daten nach eigenen Bedingungen — wähle nur vertrauenswürdige Dienste.
- Keine Twitch-Moderation: Die API kann keine Bans, Timeouts oder Channel-Einstellungen bei Twitch ändern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (bereitgestellte Plattform-Funktion auf Wunsch des Streamers) sowie lit. f DSGVO (Sicherheit, Protokollierung, Rate-Limits). Für Zuschauerdaten in API-Antworten bleibt der Streamer Mitverantwortlicher für die Konfiguration und Nutzung der Integrationen.
Dokumentation: API-Handbuch (No-Code-Anleitungen und Endpoint-Referenz).
API-Webhooks & Live-Events
Unter Setup → API können berechtigte Nutzer zusätzlich Webhooks anlegen: Streamheim sendet bei ausgewählten Ereignissen (z. B. Stream live, Gewinnspiel-Gewinner, Sound, Bot-Alarm) einen HTTPS-POST an eine vom Streamer hinterlegte URL — z. B. Discord, Power Automate oder ein eigener Server.
-
Gespeichert: Bezeichnung, Ziel-URL, gewählte Events, Signatur-Geheimnis (zum
Prüfen der Header
X-Streamheim-Signature), Erstellungszeit, optional letzte erfolgreiche/fehlgeschlagene Zustellung und Fehlerzähler. - Übermittelt an deine URL: Event-Typ, Channel-ID/-Login, Zeitstempel und ereignisbezogene Daten (z. B. Gewinnername, Sound-URL, Alarmtext) — je nach gewähltem Event.
-
Live-WebSocket: Mit API-Schlüssel und Scope
overlay:livekönnen externe Overlays dieselben Ereignisse in Echtzeit per Socket.IO empfangen (ohne Webhook-URL). - Verantwortung: Der Streamer wählt Ziel-URL und Events. Daten an Drittanbieter (z. B. Microsoft Power Automate, Discord) unterliegen deren Datenschutz — nur vertrauenswürdige Endpunkte verwenden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vom Streamer konfigurierte Integration) sowie lit. f DSGVO (Zuverlässigkeit, Fehlerprotokoll).
7. E-Mail
Für Passwort-Reset, System- und gelegentliche Plattform-Nachrichten nutzen wir SMTP über Hetzner-Mail. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Versand wird protokolliert (Empfänger, Status, Zeit — ohne Inhalt dauerhaft zu speichern).
Ideen-Board & Mandanten-Diskussion (Panel-intern)
Im Panel betreiben wir ein plattformweites Ideen-Board für eingeloggte
Mandanten (Start → Ideen-Board, technisch /ideas). Dort können
Streamer und Team-Mitglieder mit Dashboard-Zugriff Feature-Wünsche einreichen, abstimmen und
untereinander diskutieren — nicht öffentlich im Internet und
nicht für Twitch-Zuschauer.
Verarbeitete Daten:
- Beiträge: Panel-Benutzer-ID, Anzeigename, zugeordneter Mandant (Twitch-Login/Channel-Name sofern beim Schreiben aktiv), Kategorie, Titel, Text, Zeitstempel, Bearbeitungsstatus (vom Plattform-Betreiber)
- Antworten: dieselben Autoren-Metadaten plus Antworttext; Antworten des Plattform-Betreibers werden als „Streamheim“ gekennzeichnet
- Abstimmungen: welcher Panel-Nutzer welchem Beitrag zugestimmt hat (eine Stimme pro Person und Beitrag)
- Benachrichtigung: bei neuer Idee kann der Plattform-Inhaber per E-Mail informiert werden (Betreff/Inhalt der Idee in der Mail)
Sichtbarkeit: Beiträge sind für alle berechtigten Panel-Nutzer der Plattform sichtbar (Mandanten untereinander). Bitte poste keine Zuschauer-Daten und keine unnötigen personenbezogenen Daten Dritter. Der Plattform-Betreiber kann Beiträge moderieren (Status, schließen, anpinnen).
Abgrenzung zu DSGVO-Anfragen: Das Ideen-Board dient Produkt-Feedback und Austausch — nicht der Geltendmachung von Betroffenenrechten (Art. 15–21 DSGVO). Dafür nutze bitte Mein Konto → Datenschutz oder dsgvo@streamheim.de.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzung der Plattform-Funktion) sowie lit. f DSGVO (Community-Austausch, Produktverbesserung, interne Kommunikation mit Mandanten). Speicherdauer: solange der Beitrag für den Plattformbetrieb relevant ist; Löschung oder Berichtigung auf Anfrage an dsgvo@streamheim.de (Art. 17/16), sofern keine Aufbewahrungspflichten entgegenstehen.
DSGVO-Anfragen & Postfach (dsgvo@streamheim.de)
Für Datenschutzanfragen (Art. 15–21 DSGVO) erreichst du uns per E-Mail an dsgvo@streamheim.de oder — nach Login im Panel — unter Mein Konto → Datenschutz (Self-Service-Formular).
So bearbeiten wir deine Anfrage:
-
E-Mail-Eingang (IMAP): Nachrichten an
dsgvo@streamheim.dewerden regelmäßig automatisch (ca. alle 3 Minuten) von unserem Mailserver per IMAP abgerufen und im internen Plattform-Panel zur Bearbeitung angezeigt. - Gespeicherte Daten: Absender-Adresse und -name, Betreff, Nachrichtentext, Empfangszeitpunkt, technische E-Mail-Metadaten (z. B. Message-ID zur Zuordnung von Antworten), Bearbeitungsstatus sowie interne Notizen durch autorisierte Mitarbeiter.
-
Antworten aus dem Panel: Autorisierte Plattform-Mitarbeiter können dir per
SMTP aus dem Panel antworten. Die E-Mail geht von
dsgvo@streamheim.deaus und enthält den Namen des bearbeitenden Mitarbeiters in der Signatur. -
Deine Antwort per E-Mail: Wenn du auf unsere E-Mail antwortest, wird die
Nachricht beim nächsten Abruf als Antwort im selben Vorgang erkannt (u. a. über
E-Mail-Header wie
In-Reply-To) und erneut im Panel angezeigt. - Hinweise für Mitarbeiter: Autorisierte Plattform-Administratoren sehen im Panel Zähler/Hinweise bei neuen Eingängen. Optional können im Browser Desktop-Benachrichtigungen aktiviert werden — nur lokal auf dem Gerät des Administrators, ohne Push-Dienst Dritter.
-
Gemeinsame Übersicht: Panel-Formular und E-Mails an
dsgvo@streamheim.dewerden in einer gemeinsamen Vorgangsliste bearbeitet. - Mandanten-Zuordnung: Wenn aus einer Anfrage klar hervorgeht, welcher Twitch-Kanal (Mandant) betroffen ist, ordnen autorisierte Mitarbeiter den Vorgang im Panel diesem Kanal zu — manuell oder mit System-Vorschlägen (z. B. wenn die Absender-E-Mail einem Panel-Konto entspricht, ein Twitch-Login im Text genannt wird oder eine E-Mail eine Antwort auf einen bereits zugeordneten Vorgang ist).
- Nachweis & Fristen: Eingangszeitpunkt, Bearbeitungsstatus, optional Anfragetyp (Auskunft, Löschung, …) und die gesetzliche Antwortfrist (in der Regel ein Monat, Art. 12 Abs. 3 DSGVO) werden im internen Panel geführt. Bei Zuordnung zu einem Mandanten können relevante Ereignisse zusätzlich im Mandanten-Protokoll (Audit) des jeweiligen Kanals vermerkt werden.
- Datenexporte: Im Self-Service-Export (Panel-User) und im Mandanten-Export (Plattform-Administratoren) können Metadaten zu DSGVO-Vorgängen enthalten sein (Zeitpunkt, Status, Anfragetyp — keine vollständigen Mailtexte im Mandanten-Export). Im Benutzer-Export werden außerdem deine Modul-Einstellungen je Mandant (aktiv/inaktiv, letzte bekannte Statusänderung) ausgewiesen — nicht zwingend das Datum der erstmaligen Aktivierung bei älteren Kanälen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Pflichten) sowie lit. f DSGVO (ordnungsgemäße Bearbeitung und Nachweis von Anfragen). Speicherdauer: bis zur abschließenden Bearbeitung; danach Löschung oder Aufbewahrung nur soweit gesetzlich erforderlich (z. B. Nachweis gegenüber Aufsichtsbehörden).
8. Twitch-API (Helix), EventSub & Profilbilder
Für Streamer-Funktionen nutzen wir die Twitch-Developer-API (Helix) und teils EventSub (Echtzeit-Ereignisse von Twitch). Das erfolgt im Auftrag des Streamers, der die jeweiligen Module im Panel aktiviert und die nötigen OAuth-Verbindungen herstellt.
Wichtig: Streamheim-Bots führen keine Bans, Timeouts oder Sperren auf Twitch durch und haben dafür keine Funktion. Moderationsentscheidungen triffst du weiterhin selbst über Twitch oder deine Mods.
Welche Daten können dabei anfallen?
- Nutzer-Stammdaten: Twitch-Nutzer-ID, Login-Name, Anzeigename — z. B. für Bot-Befehle, Watchtime, Bestenlisten (Duell, Killer, Watchtime-Board, Community-Punkte-Board, Daily-Login-Board), Panel-Anzeigen, Community-Build-Fortschritt und Overlays.
-
Profilbilder: Wir rufen über die API die öffentliche Profilbild-URL
(
profile_image_url) ab, speichern sie serverseitig bis zu 6 Stunden im Arbeitsspeicher (Cache) und geben sie an dein Panel bzw. öffentliche Boards weiter. Im Browser werden die Bilder häufig direkt von den Twitch-Servern geladen (siehe Abschnitt 11). - Stream-Status: ob ein Kanal live ist (online/offline).
- Chatteilnehmer (Helix): bei aktivem Watchtime-Modul Listen derzeit im Chat anwesender Nutzer (Login/ID), um Anwesenheit zu erfassen.
-
Follow-Dauer (Helix): bei aktivem Follow-Dauer-Befehl rufen wir auf Anfrage
den Follow-Zeitpunkt (
followed_at) eines Twitch-Nutzers für deinen Kanal ab, berechnen daraus die Anzeige im Chat und speichern das Ergebnis nicht dauerhaft (kurzer API-Cache wie bei anderen Helix-Abfragen). - EventSub-Ereignisse (je nach aktivem Modul), z. B. Stream-Start/-Ende, neue Follows, geteilte Zuschauerserien (Watch Streak – nur wenn ein Zuschauer die Serie aktiv im Chat teilt: Login/Anzeigename, Serienlänge, ggf. vergebene Kanalpunkte), Kanalpunkte-Einlösungen. Beim Watchtime-Modul können wir optional mitbekommen, wenn jemand im Channel gebannt oder entbannt wird (nur zur Information, z. B. damit Watchtime für gebannte Nutzer pausiert wird) — ohne selbst zu moderieren. Daraus werden z. B. automatische Chat-Antworten oder interne Zähler ausgelöst; die Event-Payloads werden nicht als dauerhafter Chat-Archiv gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der vom Streamer gebuchten Funktionen) sowie lit. f DSGVO (stabiler und sicherer Betrieb).
Drittanbieter Twitch: Twitch Interactive, Inc. (USA) verarbeitet Daten im Rahmen von OAuth, API und EventSub eigenständig oder als Auftragsverarbeiter. Es gelten die Datenschutzhinweise von Twitch. Eine Übermittlung in Drittländer (z. B. USA) kann nicht ausgeschlossen werden; Twitch verwendet ggf. Standardvertragsklauseln.
9. Deine Rechte (Art. 15–21 DSGVO)
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch — sowie auf Beschwerde bei einer Aufsichtsbehörde.
- Konto löschen / kündigen (Recht auf Löschung, Art. 17): Nach Login unter Mein Konto. Streamer kündigen ihren gesamten Mandanten (Bestätigung per Passwort bzw. Twitch-Login und E-Mail-Code): Das Konto wird sofort deaktiviert und nach einer Karenzfrist von 30 Tagen endgültig und unwiderruflich gelöscht (alle Kanal-Daten wie Watchtime, Punkte, Gewinnspiele und die Bot-Anbindung). Ein erneutes Einloggen innerhalb der 30 Tage bricht die Löschung ab. Teammitglieder können ihren eigenen Panel-Zugang jederzeit sofort und vollständig löschen — die Daten des Streamers bleiben davon unberührt. Bei Kündigung/Löschung werden alle aktiven Sitzungen/Geräte abgemeldet und der Vorgang wird protokolliert.
- Im Panel (Self-Service): Nach Login unter Mein Konto → Datenschutz — Datenexport (JSON) mit Profil, Logins, E-Mail-Protokoll, deinen DSGVO-Anfragen und Modul-Status je Mandant; Berichtigung im Profil; Lösch- und weitere Anfragen stellen. Ideen-Board-Beiträge sind davon getrennt — Löschung/Berichtigung auch per dsgvo@streamheim.de.
- Bot-Daten (Streamer/Team): Mit Berechtigung Bot-Steuerung unter Bot → Datenexport CSV- oder ZIP-Exporte von Kanal-Watchtime, Community-Punkten, Chat-Duell, Killer-Statistik u. a. — zum Backup oder Wechsel zu anderen Bots. Getrennt vom persönlichen JSON-Export unter Mein Konto (Abschnitt 6).
- Per E-Mail: dsgvo@streamheim.de (bitte Login/E-Mail angeben, damit wir dich zuordnen können).
- Aufsichtsbehörde: z. B. Landesbeauftragte für Datenschutz NRW — ldi.nrw.de
Wir bearbeiten Anfragen unverzüglich, spätestens innerhalb von einem Monat (Art. 12 Abs. 3 DSGVO).
10. Discord-Bot (Streamheim BOT)
Optional kannst du einen Discord-Begleitbot nutzen, um Streamheim-Alarme (z. B. Bot offline, abgelaufene OAuth-Tokens) per Direktnachricht zu erhalten.
-
Verarbeitete Daten: Discord-Nutzer-ID, Discord-Benutzername, Zeitpunkt der
Verknüpfung sowie technische Status-/Alarmmeldungen zu deinem verknüpften Twitch-Kanal.
Nachrichten senden wir nur an Nutzer, die sich freiwillig per
/linkmit einem gültigen Panel-Code verknüpft haben. - Speicherort: Verknüpfungen und Ereignisse werden auf unserem Server in Deutschland (Hetzner) gespeichert — nicht bei Discord.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzung der gewünschten Funktion) bzw. lit. f DSGVO (Betrieb und Sicherheit der Plattform).
- Drittanbieter Discord: Discord Inc. (USA) verarbeitet Daten beim Bot-Betrieb auf Discord-Seite (z. B. Server-/Nutzer-IDs, Befehlsnutzung). Es gelten die Datenschutzhinweise von Discord.
-
Widerruf: Im Discord-Bot mit
/unlinkoder per E-Mail an dsgvo@streamheim.de.
Discord-Community-Server (optional)
Zusätzlich zum Bot per DM betreiben wir einen optionalen Discord-Support-Server für Streamheim-Mandanten. Der Beitritt ist freiwillig (Einladungslink im Panel unter Setup → Discord).
-
Verarbeitete Daten: Discord-Nutzer-ID und -Benutzername bei Verknüpfung
(
/link), Inhalte von Support-Tickets (Betreff, Nachrichten im Ticket-Kanal), technische Metadaten zu Live-Ankündigungen (Kanalname, Stream-Titel) sowie — bei Plattform-Rundschreiben — Betreff und Text der Nachricht, die parallel zur E-Mail einmal im Kanal #rundschreiben veröffentlicht wird (ohne E-Mail-Anhänge). - Speicherort: Ticket-Metadaten und Community-Einstellungen auf unserem Server in Deutschland (Hetzner). Chat-Inhalte verbleiben bei Discord.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Support/Nutzung der Plattform) bzw. lit. f DSGVO (Information der Mandanten über Plattform-Updates).
- Hinweis: Beim Beitritt zum Server gelten zusätzlich die Discord-Nutzungsbedingungen und Datenschutzhinweise.
11. Öffentliches Streamer-Verzeichnis & externe Inhalte
Unter panel.streamheim.de/streamer betreiben wir ein freiwilliges Verzeichnis. Ein Kanal erscheint dort nur, wenn die Streamerin/der Streamer dies im Panel aktiv aktiviert (Opt-in). Angezeigt werden u. a. Anzeigename, Twitch-Login, Profilbild, optionale Kurzbeschreibung, Spiele, selbst hinterlegte Social-Links, ein optionales Banner, Community-Statistiken sowie — sofern vom Plattform-Betreiber zugewiesen — Auszeichnungen (Bezeichnung, optionale Beschreibung, optionales Badge-Bild). Rechtsgrundlage: Art. 6 Abs. 1 lit. a bzw. lit. f DSGVO. Die Listung kann jederzeit im Panel wieder deaktiviert werden; Auszeichnungen werden vom Betreiber vergeben und können unabhängig davon wieder entzogen werden.
-
Auszeichnungen (Plattform-Labels): Der Plattform-Betreiber kann Mandanten
Kategorien/Labels zuweisen (z. B. „Mandant der ersten Stunde“), die im Verzeichnis und auf
dem Profil als Badge erscheinen. Dafür werden der bereits öffentlich gelistete Anzeigename
und Twitch-Login des Kanals mit der Auszeichnung verknüpft; optional speichern wir ein vom
Betreiber hochgeladenes Badge-Bild auf unserem Server in Deutschland
(
/uploads/tenant-awards/). Streamer können Auszeichnungen im Panel nicht selbst anlegen — Zuweisung und Entzug obliegen dem Betreiber. Besucher können im Verzeichnis nach Auszeichnungen filtern. Rechtsgrundlage für die öffentliche Darstellung: Art. 6 Abs. 1 lit. f DSGVO (präsentable Community-Übersicht); die Zuordnung erfolgt im Rahmen des Mandantenverhältnisses (lit. b). Zuweisungen werden im Owner-Zugriffsprotokoll dokumentiert. -
Twitch-Profilbilder: Profilbilder werden — wie in Abschnitt 8 beschrieben —
über die Twitch-API ermittelt und in Panel, Bestenlisten sowie optional im Verzeichnis
angezeigt. Die Bilddateien lädt dein Browser in der Regel direkt von den Twitch-Servern
(
static-cdn.jtvnw.net). Dabei wird deine IP-Adresse an Twitch (Twitch Interactive, Inc., USA) übertragen. Twitch ist hierfür eigenständig verantwortlich; es gelten die Datenschutzhinweise von Twitch. - Spiele-Daten & Cover (IGDB): Informationen und Cover-Bilder zu Spielen stammen aus der IGDB-Datenbank (Twitch/IGDB). Diese werden serverseitig einmalig abgerufen und auf unserem Server in Deutschland zwischengespeichert; Cover liefern wir anschließend von unserer eigenen Domain aus. Dein Browser sendet dafür keine Daten an IGDB.
-
Streamplan (öffentliches Board & Kalender-Abo): Aktiviert die Streamerin/der
Streamer das Modul Streamplan und schaltet das Board öffentlich (Opt-in), sind die selbst
eingetragenen Termine öffentlich einsehbar (unter
/c/SLUG/schedulebzw./schedule?channel=LOGIN): Titel, Spiel, Datum/Uhrzeit, optionale Notiz und eine optionale Hervorhebung. Diese Angaben stammen vom Streamer selbst und enthalten in der Regel keine Zuschauerdaten. Trägt der Streamer bei einem Termin einen Partnerstream ein, wird der angegebene Twitch-Name des Partners öffentlich auf dem Board angezeigt und verlinkt (auf das Streamheim-Profil bzw. auftwitch.tv); für die Richtigkeit dieser Angabe ist der eintragende Streamer verantwortlich. Ist der Partner selbst Streamheim-Mandant, speichern wir eine Einladung (Verknüpfung beider Kanäle), die der Partner im Panel annehmen oder ablehnen kann. Über einen öffentlichen Kalender-Feed (iCal/webcal,/schedule/ical?channel=…) können Besucher denselben Plan in ihren eigenen Kalender übernehmen; dabei werden ausschließlich die vom Streamer eingetragenen Termindaten übertragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a (Opt-in des Streamers) bzw. lit. f DSGVO. Die öffentliche Anzeige lässt sich jederzeit im Panel wieder deaktivieren. - Spiele-Beschreibungen (Wikipedia): Beschreibungstexte zu Spielen beziehen wir serverseitig von der deutschsprachigen Wikipedia (Wikimedia Foundation) und speichern sie auf unserem Server. Sie werden mit Quellenangabe und unter der Lizenz CC BY-SA 4.0 angezeigt. Dein Browser sendet dafür keine Daten an Wikipedia.
- Social-Links: Von Streamern hinterlegte Links zu externen Plattformen (z. B. YouTube, Instagram). Erst beim Klick verlässt du Streamheim; dann gelten die Datenschutzbestimmungen der jeweiligen Plattform.
12. Änderungen dieser Datenschutzerklärung (DSA/DSGVO)
Wir passen diese Erklärung an, wenn sich Rechtslage, Plattform-Funktionen oder unsere Verarbeitung ändern. Die jeweils aktuelle Fassung ist unter panel.streamheim.de/datenschutz abrufbar.
- Letzte Änderung: 01.08.2026, 12:00 Uhr (Version 01.08.2026, nachweisbar versioniert im Plattform-Quellcode).
- Gravierende Änderungen (z. B. neue Datenkategorien, Drittanbieter, Zwecke oder Rechtsgrundlagen) werden wir dich vollständig und rechtzeitig informieren — im Panel (Hinweis nach Login), per E-Mail an die hinterlegte Adresse und/oder durch einen gut sichtbaren Hinweis auf dieser Seite, bevor die Änderung wirksam wird, soweit gesetzlich erforderlich.
- Bei rein redaktionellen Anpassungen (Klarstellungen ohne neue Verarbeitung) aktualisieren wir das Änderungsdatum ebenfalls; eine gesonderte Benachrichtigung erfolgt dann nicht zwingend.