Datenschutzerklärung

1. Verantwortliche Stelle

Alexander Langer
Werner Straße 22
44388 Dortmund
E-Mail: kontakt@streamheim.de
Telefon: 0176 / 11645107

Es besteht keine gesetzliche Pflicht zur Benennung eines Datenschutzbeauftragten, da keine besonderen Verarbeitungssituationen vorliegen, die dies regelmäßig erfordern.

2. Wofür Streamheim genutzt wird

Streamheim ist eine Plattform für Twitch-Streamer: Registrierung/Login (u. a. über Twitch), Verwaltung von Bot-Funktionen, Chat-Befehlen, Modulen (z. B. Watchtime, Glücksrad, Stream-Statistiken, Chat-Duell, Galgenmännchen, Community-Build, Community-Punkte, Belohnungen / Daily Login, Lurk, Sound- & Musik-Bibliothek, optional Multistream / Shared Chat) und Team-Zugängen. Optional: öffentliche REST-API mit vom Streamer erzeugten API-Schlüsseln für externe Tools (z. B. Stream Deck, Streamer.bot). Weiterhin optional gibt es öffentliche Bestenlisten, Overlays, ein freiwilliges Streamer-Verzeichnis sowie vom Plattform-Betreiber vergebene Auszeichnungen (Labels/Badges) für gelistete Kanäle.

3. Hosting & Server-Logfiles

Die Plattform läuft auf einem Cloud-Managed-Server bei Hetzner Online GmbH in Deutschland. Beim Aufruf werden automatisch u. a. IP-Adresse, Datum/Uhrzeit, URL und Browser-Typ in Logfiles gespeichert — zur Sicherheit und Fehleranalyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Logdaten werden nach angemessener Frist gelöscht.

4. Registrierung & Panel-Login

5. Bot- & Streamer-OAuth

Zur Anbindung deines Bot- und Streamer-Accounts speichern wir OAuth-Tokens geschützt auf dem Server. Über die von dir freigegebenen Scopes greifen wir auf die Twitch-API zu (z. B. Chat senden, Stream-Status, Kanalpunkte, Chatteilnehmer, Follower/Ban-Ereignisse mitlesen — je nach aktiviertem Modul). Unsere Bots führen keine Twitch-Bans, Timeouts oder andere Moderationsmaßnahmen aus und bieten dafür bewusst keine Funktion an (kein !ban/!kick). Moderations-Ereignisse wie Bans oder neue Follower können sie je nach Modul lediglich mitlesen, um intern darauf zu reagieren (z. B. Watchtime pausieren, Follower begrüßen) — nie, um selbst zu moderieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

6. Chat-, Zuschauer- & Nutzungsdaten

Im Bot- und Modulbetrieb können insbesondere folgende Daten verarbeitet werden:

Speicherdauer: solange der Mandanten-Channel aktiv ist, danach Löschung nach AGB. Der Streamer ist gegenüber Zuschauern für die eigene Channel-Konfiguration und Hinweise in Stream/Chat mitverantwortlich. Mit Broadcastern schließt Streamheim einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO (Annahme im Panel).

Sound- & Musik-Bibliothek (Bot-Modul)

Unter Bot → Sounds können berechtigte Nutzer Audio-Dateien für den eigenen Mandanten hochladen (z. B. MP3, WAV — Kategorien Sound-Schnipsel oder Musik) und in Chat-Befehlen oder im Community-Punkte-Shop nutzen. Die Wiedergabe erfolgt technisch in OBS über eine Browser-Quelle — nicht im Twitch-Chat des Zuschauers.

Bot-Datenexport (CSV/ZIP im Panel)

Berechtigte Streamer und Team-Mitglieder können unter Bot → Datenexport Zuschauer-bezogene Bot-Daten des eigenen Kanals herunterladen — einzeln als CSV oder gesamt als ZIP. Enthalten sein können u. a.:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzung der vom Streamer gebuchten Funktionen) sowie lit. f DSGVO (nachvollziehbare Bereitstellung von Export-Funktionen und Missbrauchsprävention). Für betroffene Zuschauer gilt der Streamer als Verantwortlicher für die weitere Verwendung der exportierten Daten außerhalb von Streamheim.

Öffentliche Streamheim-API (API-Schlüssel)

Berechtigte Streamer und Team-Mitglieder mit Bearbeitungsrecht auf Setup → Twitch verbinden können pro Mandanten-Channel unter Setup → API eigene API-Schlüssel anlegen. Damit lassen sich externe Programme (z. B. Elgato Stream Deck, Streamer.bot, eigene Skripte) angebunden werden — abhängig von den beim Erzeugen gewählten Berechtigungen (Scopes), z. B. Stream-Status lesen, Watchtime-Bestenlisten abfragen, Sounds oder das Glücksrad auslösen, Gewinnspiele steuern oder den Stream-Timer starten/stoppen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (bereitgestellte Plattform-Funktion auf Wunsch des Streamers) sowie lit. f DSGVO (Sicherheit, Protokollierung, Rate-Limits). Für Zuschauerdaten in API-Antworten bleibt der Streamer Mitverantwortlicher für die Konfiguration und Nutzung der Integrationen.

Dokumentation: API-Handbuch (No-Code-Anleitungen und Endpoint-Referenz).

API-Webhooks & Live-Events

Unter Setup → API können berechtigte Nutzer zusätzlich Webhooks anlegen: Streamheim sendet bei ausgewählten Ereignissen (z. B. Stream live, Gewinnspiel-Gewinner, Sound, Bot-Alarm) einen HTTPS-POST an eine vom Streamer hinterlegte URL — z. B. Discord, Power Automate oder ein eigener Server.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vom Streamer konfigurierte Integration) sowie lit. f DSGVO (Zuverlässigkeit, Fehlerprotokoll).

7. E-Mail

Für Passwort-Reset, System- und gelegentliche Plattform-Nachrichten nutzen wir SMTP über Hetzner-Mail. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Versand wird protokolliert (Empfänger, Status, Zeit — ohne Inhalt dauerhaft zu speichern).

Ideen-Board & Mandanten-Diskussion (Panel-intern)

Im Panel betreiben wir ein plattformweites Ideen-Board für eingeloggte Mandanten (Start → Ideen-Board, technisch /ideas). Dort können Streamer und Team-Mitglieder mit Dashboard-Zugriff Feature-Wünsche einreichen, abstimmen und untereinander diskutieren — nicht öffentlich im Internet und nicht für Twitch-Zuschauer.

Verarbeitete Daten:

Sichtbarkeit: Beiträge sind für alle berechtigten Panel-Nutzer der Plattform sichtbar (Mandanten untereinander). Bitte poste keine Zuschauer-Daten und keine unnötigen personenbezogenen Daten Dritter. Der Plattform-Betreiber kann Beiträge moderieren (Status, schließen, anpinnen).

Abgrenzung zu DSGVO-Anfragen: Das Ideen-Board dient Produkt-Feedback und Austausch — nicht der Geltendmachung von Betroffenenrechten (Art. 15–21 DSGVO). Dafür nutze bitte Mein Konto → Datenschutz oder dsgvo@streamheim.de.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzung der Plattform-Funktion) sowie lit. f DSGVO (Community-Austausch, Produktverbesserung, interne Kommunikation mit Mandanten). Speicherdauer: solange der Beitrag für den Plattformbetrieb relevant ist; Löschung oder Berichtigung auf Anfrage an dsgvo@streamheim.de (Art. 17/16), sofern keine Aufbewahrungspflichten entgegenstehen.

DSGVO-Anfragen & Postfach (dsgvo@streamheim.de)

Für Datenschutzanfragen (Art. 15–21 DSGVO) erreichst du uns per E-Mail an dsgvo@streamheim.de oder — nach Login im Panel — unter Mein Konto → Datenschutz (Self-Service-Formular).

So bearbeiten wir deine Anfrage:

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Erfüllung rechtlicher Pflichten) sowie lit. f DSGVO (ordnungsgemäße Bearbeitung und Nachweis von Anfragen). Speicherdauer: bis zur abschließenden Bearbeitung; danach Löschung oder Aufbewahrung nur soweit gesetzlich erforderlich (z. B. Nachweis gegenüber Aufsichtsbehörden).

8. Twitch-API (Helix), EventSub & Profilbilder

Für Streamer-Funktionen nutzen wir die Twitch-Developer-API (Helix) und teils EventSub (Echtzeit-Ereignisse von Twitch). Das erfolgt im Auftrag des Streamers, der die jeweiligen Module im Panel aktiviert und die nötigen OAuth-Verbindungen herstellt.

Wichtig: Streamheim-Bots führen keine Bans, Timeouts oder Sperren auf Twitch durch und haben dafür keine Funktion. Moderationsentscheidungen triffst du weiterhin selbst über Twitch oder deine Mods.

Welche Daten können dabei anfallen?

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der vom Streamer gebuchten Funktionen) sowie lit. f DSGVO (stabiler und sicherer Betrieb).

Drittanbieter Twitch: Twitch Interactive, Inc. (USA) verarbeitet Daten im Rahmen von OAuth, API und EventSub eigenständig oder als Auftragsverarbeiter. Es gelten die Datenschutzhinweise von Twitch. Eine Übermittlung in Drittländer (z. B. USA) kann nicht ausgeschlossen werden; Twitch verwendet ggf. Standardvertragsklauseln.

9. Deine Rechte (Art. 15–21 DSGVO)

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch — sowie auf Beschwerde bei einer Aufsichtsbehörde.

Wir bearbeiten Anfragen unverzüglich, spätestens innerhalb von einem Monat (Art. 12 Abs. 3 DSGVO).

10. Discord-Bot (Streamheim BOT)

Optional kannst du einen Discord-Begleitbot nutzen, um Streamheim-Alarme (z. B. Bot offline, abgelaufene OAuth-Tokens) per Direktnachricht zu erhalten.

Discord-Community-Server (optional)

Zusätzlich zum Bot per DM betreiben wir einen optionalen Discord-Support-Server für Streamheim-Mandanten. Der Beitritt ist freiwillig (Einladungslink im Panel unter Setup → Discord).

11. Öffentliches Streamer-Verzeichnis & externe Inhalte

Unter panel.streamheim.de/streamer betreiben wir ein freiwilliges Verzeichnis. Ein Kanal erscheint dort nur, wenn die Streamerin/der Streamer dies im Panel aktiv aktiviert (Opt-in). Angezeigt werden u. a. Anzeigename, Twitch-Login, Profilbild, optionale Kurzbeschreibung, Spiele, selbst hinterlegte Social-Links, ein optionales Banner, Community-Statistiken sowie — sofern vom Plattform-Betreiber zugewiesen — Auszeichnungen (Bezeichnung, optionale Beschreibung, optionales Badge-Bild). Rechtsgrundlage: Art. 6 Abs. 1 lit. a bzw. lit. f DSGVO. Die Listung kann jederzeit im Panel wieder deaktiviert werden; Auszeichnungen werden vom Betreiber vergeben und können unabhängig davon wieder entzogen werden.

12. Änderungen dieser Datenschutzerklärung (DSA/DSGVO)

Wir passen diese Erklärung an, wenn sich Rechtslage, Plattform-Funktionen oder unsere Verarbeitung ändern. Die jeweils aktuelle Fassung ist unter panel.streamheim.de/datenschutz abrufbar.