Zur Datenschutzerklärung

Auftragsverarbeitungsvertrag (AVV)

Dieses Dokument ist unser Standardangebot nach Art. 28 DSGVO für Serverbetreiber, die KynxBot auf ihrem Discord-Server einsetzen. Es ist kein anwaltlich geprüftes Einzelmandat. Bei besonderen Risiken (z. B. Schulen, Behörden, Gesundheitsdaten) holt ihr bitte eigene Rechtsberatung ein.

1. Parteien und Rollen

Verantwortlicher für personenbezogene Daten der Servermitglieder im Sinne der Server-Moderation, Tickets, Begrüßungen und internen Community-Regeln ist in der Regel der jeweilige Discord-Serverbetreiber (Admin/Inhaber).

Auftragsverarbeiter für die technische Bereitstellung von KynxBot ist Julius Zeeck, kynxbot.de (Kontaktdaten im Impressum).

Discord Inc. bleibt daneben Plattformanbieter. Google (Gemini) wird nur eingeschaltet, wenn der Serverbetreiber Voice-KI oder vergleichbare KI-Skills bewusst nutzt.

2. Gegenstand

Der Auftragsverarbeiter stellt den Discord-Bot und das Dashboard bereit und verarbeitet dabei die Daten, die für die vom Verantwortlichen aktivierten Funktionen nötig sind (Konfiguration, Tickets, Leveling, Moderation, optionale KI).

3. Art der Daten

Typischerweise: Discord-Nutzer-IDs, Nutzernamen, Rollen- und Kanal-IDs, vom Server konfigurierte Texte, Ticketinhalte, XP/Level, Moderationsvorgänge, optional Sprach- oder Chat-Kontext bei aktivierten KI-Funktionen. Einzelheiten stehen im Dateninventar.

4. Weisung und Zweckbindung

Die Verarbeitung erfolgt nur zur Vertragserfüllung und nach den im Dashboard gesetzten Einstellungen des Verantwortlichen. Eine Nutzung für Werbung oder fremde Analysen findet nicht statt.

5. Unterauftragsverarbeiter

  • Hosting- und Datenbankanbieter (Betrieb von Website, Bot und PostgreSQL)
  • Discord (Plattform, über die alle Interaktionen laufen)
  • Google (Gemini / Google AI), nur wenn Voice-KI oder andere KI-Skills aktiviert sind
  • CDN-Anbieter für statische Website-Assets, soweit eingebunden

Wechsel wesentlicher Unterauftragsverarbeiter teilen wir über die Website oder den Support-Server mit. Widerspruch ist durch Entfernen des Bots möglich.

6. Sicherheit

TLS-Transport, Zugriffsbeschränkung auf das Betriebsteam, keine API-Secrets in Logs, widerrufbare Integrations-Keys, Session-Logout. Ticket-Transkripte sind für Bot-Admins nicht als Support-Inhalt vorgesehen.

7. Betroffenenrechte und Löschung

Auskunft über das eigene Website-Konto: Privacy-Center. Löschanträge zum Konto nimmt der Auftragsverarbeiter entgegen. Daten, die der Verantwortliche selbst im Server-Kontext hält (Tickets, Leveling, Konfiguration), löscht der Verantwortliche im Dashboard oder durch Entfernen des Bots.

8. Laufzeit

Der Vertrag gilt, solange der Bot auf dem Server des Verantwortlichen installiert ist bzw. ein Website-Konto besteht. Nach Ende werden Betriebsdaten gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

9. Annahme

Mit Einladen und Weiterbetrieb von KynxBot auf einem Server nimmt der Serverbetreiber dieses Standard-AVV an. Eine unterschriebene Papierfassung kann über support@kynxbot.de angefragt werden.

Stand: September 2026 · Vorlage, nicht anwaltlich zertifiziert