für den Discord-Bot ZarbexBot und das Dashboard zarbexinbox.xyz · Stand: September 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist das Moderationsteam des Discord-Servers von Zarbex, das zarbexinbox.xyz und ZarbexBot betreibt. Die Angaben zum Betreiber stehen im Impressum.
Kontakt für Datenschutz-Anfragen (Auskunft, Löschung, Berichtigung):
Über eine Direktnachricht an einen Moderator auf dem zugehörigen Discord-Server.
2. Was der Bot macht
ZarbexBot überwacht ausschließlich einige dafür vorgesehene Einsende-Channels auf dem Community-Discord (Kategorien: TikToks, Reels, Autos, Setups). Nutzer posten dort freiwillig Links oder Medien-Anhänge, die sie für Live-Reaktionen im Stream vorschlagen möchten. Der Bot erfasst diese Einsendungen und stellt sie im Dashboard bereit. Allgemeiner Server-Chat und Direktnachrichten werden nicht gelesen.
Kann eine Einsendung nicht verarbeitet werden oder wurde sie im falschen Channel gepostet, schickt dir der Bot eine Direktnachricht mit dem Grund und deinem Link.
3. Welche Daten der Bot verarbeitet
der von dir eingereichte Link/URL bzw. Medien-Anhang (TikTok, Reel, Video, Bild);
dein öffentlicher Discord-Benutzername und Anzeigename;
deine Discord-Nutzer-ID (damit der Bot dir eine Direktnachricht schicken kann);
die Discord-Nachrichten- und Channel-ID (technisch nötig, um Status-Reaktionen zu setzen und Nachrichten zu verwalten);
das über den Link heruntergeladene Medium (Video/Bild), zur Anzeige im Dashboard;
wie oft im Stream über deine Einsendung gelacht wurde (Grundlage für die Belohnung).
Es werden keine weiteren Profildaten, keine Mitgliederlisten und keine Online-Status-/Präsenzdaten erhoben.
4. Das Dashboard zarbexinbox.xyz
Das Dashboard ist nur nach Anmeldung nutzbar – für den Streamer, das Moderationsteam, eingeladene Mitspieler und freigeschaltete Zuschauer.
Beim Aufruf der Seite werden technisch nötige Daten verarbeitet: IP-Adresse, Zeitpunkt, aufgerufene Adresse und Browser-Angaben. Dies übernehmen Cloudflare (vorgeschaltet, Schutz und verschlüsselte Übertragung) und Render (Hosting); dort können diese Daten kurzzeitig in Protokollen gespeichert werden.
Anmeldung mit Twitch: dein Twitch-Benutzername, Anzeigename, Profilbild, deine Twitch-Nutzer-ID sowie die E-Mail-Adresse, die Twitch bei der Anmeldung übermittelt. Die Anmeldung läuft über den Dienst Supabase.
Anmeldung mit Benutzername und Passwort: Das Passwort wird ausschließlich als nicht umkehrbarer Hash gespeichert und ist für niemanden einsehbar.
Im Browser wird deine Anmeldung im lokalen Speicher (localStorage) abgelegt, dazu einzelne Einstellungen wie der zuletzt geöffnete Tab. Es gibt keine Tracking- oder Werbe-Cookies und keine Analysedienste.
Schutz vor Passwort-Raten: Nach 5 fehlgeschlagenen Anmeldungen wird die IP-Adresse für 15 Minuten gesperrt. Sie liegt dafür nur im Arbeitsspeicher des Servers und wird danach verworfen.
Challenge-Cams (freiwillig): Bild und Ton werden direkt zwischen den Teilnehmern übertragen (WebRTC). Für den Verbindungsaufbau werden die IP-Adressen über Server von Google (STUN) und Supabase ausgetauscht. Die Bilder werden nicht gespeichert, können aber im Stream gezeigt werden.
Eingebettete Inhalte: Beim Abspielen von Einsendungen lädt dein Browser Inhalte direkt von YouTube, Instagram, TikTok oder Twitch. Diese Anbieter erhalten dabei deine IP-Adresse.
Profilbilder und Namensfarben stammen von Twitch und 7TV. Der Server fragt dafür öffentliche Twitch-Namen bei 7TV und IVR (api.ivr.fi) ab; die Bilder lädt dein Browser direkt von deren Servern.
Die Schriftart wird vom eigenen Server geladen, nicht von Google.
5. Zweck & Rechtsgrundlage
Zweck ist das Sammeln, Sichten und Abspielen freiwillig eingereichter Inhalte im Rahmen des Twitch-Streams sowie der sichere Betrieb des Dashboards. Rechtsgrundlage ist deine Einwilligung durch das freiwillige Posten in den Einsende-Channels bzw. das Einschalten deiner Cam (Art. 6 Abs. 1 lit. a DSGVO) sowie das berechtigte Interesse am Betrieb des Formats und an einem sicheren Dashboard (Art. 6 Abs. 1 lit. f DSGVO).
6. Speicherung, Dienstleister & Zugriff
Die Daten werden außerhalb von Discord bei unseren Dienstleistern gespeichert: Supabase (Datenbank und Anmeldung), Backblaze B2 (Medien, Rechenzentrum in der EU), Render (Hosting) und Cloudflare (vorgeschaltet).
Zugriff haben ausschließlich der Streamer und das Moderationsteam; alle gespeicherten Daten sind nur nach Anmeldung abrufbar. Es findet keine öffentliche Veröffentlichung statt – ausgenommen, was im Stream gezeigt wird.
Es erfolgt keine Weitergabe an sonstige Dritte und keine Nutzung zum Training von KI-/Machine-Learning-Modellen.
Die Daten werden bei unseren Dienstleistern verschlüsselt gespeichert (Verschlüsselung „at rest") und ausschließlich über gesicherte Verbindungen (TLS) übertragen.
Einige der genannten Anbieter haben ihren Sitz außerhalb der EU, insbesondere in den USA. Eine Übermittlung dorthin erfolgt, soweit vorhanden, auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission (EU-US Data Privacy Framework) oder von Standardvertragsklauseln.
7. Speicherdauer
Wird eine Einsendung abgelehnt, werden die heruntergeladene Mediendatei und deine Discord-Nachricht sofort gelöscht; der Eintrag (Link und Discord-Name) bleibt in der Liste der abgelehnten Einsendungen, bis das Moderationsteam sie leert. Bei angeschauten Einsendungen wird die Mediendatei gelöscht, sobald die Stream-Runde abgeschlossen wird; ein minimaler Verlaufseintrag (der eingereichte Link und der öffentliche Discord-Name) kann zu Archivzwecken darüber hinaus gespeichert bleiben. Auf Wunsch löschen wir deine Daten jederzeit vollständig.
8. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO), das Recht, eine Einwilligung jederzeit zu widerrufen, sowie das Recht, dich bei einer Aufsichtsbehörde zu beschweren. Für eine Löschung genügt eine kurze Nachricht über den unter Punkt 1 genannten Kontakt. Wichtig: Wenn du nur deine ursprüngliche Nachricht im Discord-Channel löschst, bleibt die Einsendung im Dashboard bestehen.