Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist:

Stephan Paul Jansen
Am Woom 2
52525 Heinsberg
E-Mail: stephan@niceeins.de

2. Geltungsbereich und Grundsätze

Diese Datenschutzerklärung gilt für niceeins.de, die von NiceEins bereitgestellten Streamer-Profile unter *.nice1.id, öffentliche Teams, Kalender- und API-Ausgaben sowie eingebettete NiceEins-Widgets. Personenbezogene Daten verarbeiten wir nur, soweit dies für die gewünschten Funktionen, den sicheren Betrieb oder gesetzliche Pflichten erforderlich ist.

Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

3. Hosting, Zugriffs- und Anwendungsprotokolle

NiceEins wird bei der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland, gehostet. Mit netcup besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Beim Aufruf unserer Seiten, Profile, APIs, Kalenderfeeds oder Widgets werden insbesondere IP-Adresse, Zeitpunkt, URL, HTTP-Methode, Referrer, User-Agent, Statuscode und übertragene Datenmenge verarbeitet. Auch Anwendungsfehler und sicherheitsrelevante Vorgänge können mit einer internen Account-, Stream-, Team- oder Termin-ID protokolliert werden.

Zwecke sind Auslieferung, Fehleranalyse, Missbrauchs- und Angriffsabwehr sowie ein stabiler Betrieb. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Zugriffs- und Anwendungsprotokolle werden grundsätzlich höchstens 14 Tage aufbewahrt. Accountbezogene Dashboard-Auditprotokolle werden grundsätzlich nach 90 Tagen gelöscht und bei der endgültigen Kontolöschung vorzeitig entfernt.

4. Technisch notwendige Cookies, Sitzungen und lokale Speicherung

Für Anmeldung, Dashboard-Sitzung, Formularschutz und Sicherheit setzt NiceEins technisch notwendige Laravel-Sitzungscookies ein. Eine Sitzung läuft nach 120 Minuten Inaktivität ab. Eigene Tracking- oder Analyse-Cookies setzen wir nicht ein. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO.

Im LocalStorage des Browsers können die Theme-Auswahl, die Freigabe zum Laden eines Twitch-Players, ein zufälliges Game-Suggestion-Vote-Token sowie Markierungen zu abgegebenen oder zurückgenommenen Votes gespeichert werden. Diese Daten bleiben auf dem Endgerät und können über die Browser-Einstellungen gelöscht werden. Die für einen ausdrücklich gewünschten Dienst notwendige Speicherung erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG; die gespeicherte Freigabe für den Twitch-Player beruht auf § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

5. Streamer-Konto, Twitch-Anmeldung und Dashboard

Die Anmeldung erfolgt über Twitch OAuth. Je nach freigegebenem Umfang verarbeiten wir Twitch-Benutzer-ID, Login, Anzeigename, E-Mail-Adresse, Profilbild, Broadcaster-Typ, OAuth-Scopes, Verbindungs- und letzte Anmeldezeit. Im Dashboard kommen Kontostatus, öffentlicher Slug, Zeitzone, Profil- und Designdaten, Sichtbarkeitseinstellungen, Benachrichtigungseinstellungen und die nachfolgend beschriebenen Inhalte hinzu.

OAuth Access Tokens und Refresh Tokens werden, soweit für aktivierte Twitch-Funktionen erforderlich, serverseitig verschlüsselt gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Nachweisverarbeitung beruht ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.

6. Twitch-Daten, Live-Status, EventSub, Streams, Clips und VODs

Über Twitch-Schnittstellen können Live-Status, Stream-ID, Titel, Kategorie, Start- und Endzeit, Schedule-Daten, EventSub-Ereignisse, Clips, VOD-IDs, Vorschaubilder, Profil- und Offline-Banner sowie daraus abgeleitete Stream- und Game-Sessions verarbeitet werden. EventSub-Nutzdaten werden grundsätzlich höchstens 30 Tage aufbewahrt; daraus erzeugte Stream- und Spieldaten bleiben bis zur Löschung der jeweiligen Inhalte oder des Kontos gespeichert.

Beim Trennen einer tokenbasierten Twitch-Verbindung werden gespeicherte Tokens lokal gelöscht und der Widerruf bei Twitch bestmöglich angestoßen. Bei der endgültigen Kontolöschung werden außerdem zugehörige EventSub-Abonnements bestmöglich beendet.

Weitere Informationen: Datenschutzerklärung von Twitch.

7. Twitch-Player und externe Inhalte

Ein Twitch-Player wird erst geladen, nachdem ein Besucher dies aktiv freigegeben hat oder eine zuvor lokal gespeicherte Freigabe vorliegt. Erst dann stellt der Browser eine direkte Verbindung zu Twitch her; dabei erhält Twitch insbesondere IP-Adresse, User-Agent, Referrer und Player-Aufruf und kann eigene Cookies oder ähnliche Technologien verwenden. Clips und VODs werden ansonsten als Links oder lokale Metadaten dargestellt, soweit sie nicht ebenfalls ausdrücklich geladen werden.

8. Öffentliche Streamer-Profile und Streamer-Impressum

Je nach Einstellung können Anzeigename, Twitch-Profilbild, hochgeladenes oder von Twitch übernommenes Banner, Bio, Akzent- und Designdaten, Social Links, Discord-Einladungslink, Sponsor- und Affiliate-Inhalte, Chat-Kommandos, Streamplan, Live-Status, Spiele, Reviews, Clips, VOD-Links, Announcements, Game Suggestions, Teamzugehörigkeit und Profil-URL öffentlich erscheinen.

Streamer können zusätzlich ein eigenes Impressum aktivieren. Die dort eingegebenen Angaben, etwa Name, Anschrift, E-Mail, Kontaktmöglichkeit, Register- oder Umsatzsteuerdaten, werden dann bewusst öffentlich veröffentlicht. Vor der Aktivierung wird auf diese Wirkung hingewiesen. Rechtsgrundlage für Profil und Impressumsfunktion ist Art. 6 Abs. 1 lit. b DSGVO; die Veröffentlichung erfolgt entsprechend der Einstellungen des Streamers.

9. Streampläne, Automatisierung, Poster, Kalenderfeeds, APIs und Widgets

Verarbeitet werden können Streamtitel, Kategorie, Start- und Endzeit, Wiederholungsregeln, Erinnerungszeitpunkte, Absage- und Sync-Status sowie Bezüge zu Streamer, Team und Twitch-Segment. Daraus können öffentliche Profilansichten, JSON- und HTML-APIs, ICS-Kalenderfeeds, Twitch-Panels, OBS-Ansichten, Posterbilder und ein einbettbares Streamplan-Widget erzeugt werden.

Öffentlich freigegebene Daten können von Browsern, Kalender-Apps, Bots und Websites Dritter abgerufen und dort zwischengespeichert werden. Beim Laden eines NiceEins-Widgets auf einer fremden Website entsteht eine direkte Verbindung zu NiceEins; dabei fallen die unter Ziffer 3 genannten Zugriffsdaten einschließlich des Referrers an. Der Betreiber der einbettenden Website ist für seine eigene Einbindung und Information der Besucher mitverantwortlich.

10. Stream-Beobachtung und Konfliktprüfung

Streamer können andere Twitch-Kanäle für die Streamplan-Konfliktprüfung beobachten. Gespeichert werden die Twitch-Benutzer-ID, der Twitch-Login, gegebenenfalls der Anzeigename und – falls vorhanden – die interne NiceEins-Kontozuordnung des beobachteten Kanals. Die Daten dienen ausschließlich der gewünschten Termin- und Konfliktprüfung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Beobachtungen können im Dashboard einzeln gelöscht werden. Wird der beobachtete NiceEins-Streamer endgültig gelöscht, werden auch Watcher-Einträge anderer Konten entfernt, die seine Twitch-Identität enthalten.

11. Teams, Mitgliedschaften und öffentliche Teamseiten

Für Teams verarbeiten wir Teamname, Slug, Beschreibung, Status, Akzentfarbe, Logo, Banner, Eigentümer, Mitgliedschaften, Rollen, Beitrittszeitpunkt und die Auswahl eines primären Teams. Je nach Veröffentlichung erscheinen Teamseite, Branding, Eigentümer, Mitglieder, Rollen und zugehörige Profile öffentlich.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Teamfunktionen und Art. 6 Abs. 1 lit. f DSGVO für sichere Rollen- und Berechtigungsprüfungen.

12. Team-Einladungen, Beitrittsanfragen und Einladungslinks

Verarbeitet werden einladendes und eingeladenes Konto, Team, Status, Ablauf- und Antwortzeit, ein technischer Einladungs- oder Zugriffsschlüssel sowie bei Beitrittsanfragen eine optionale Nachricht und der prüfende Streamer. Einladungslinks enthalten ein zufälliges Token, Bezeichnung, Nutzungszahl, mögliches Nutzungslimit und Ablaufzeit.

Offene Einladungen werden bei einer Löschanfrage widerrufen. Bei endgültiger Kontolöschung werden eigene Einladungen, Anfragen und Links gelöscht; reine Prüferbezüge in Vorgängen anderer Personen werden entfernt.

13. Teamkalender, gemeinsame Events und Team-Poster

Teamkalender können veröffentlichte Streamtermine der Mitglieder sowie manuell erstellte Team-Events zusammenführen. Verarbeitet werden insbesondere Titel, Beschreibung, Beginn, Ende, Kategorie, Sichtbarkeit, erstellendes Konto, teilnehmende Streamer und verknüpfte Streamtermine. Daraus können öffentliche Kalenderansichten, ICS-Feeds und Team-Poster entstehen.

14. Discord-Webhooks und Benachrichtigungen

Streamer können Discord-Webhook-URLs, interne Bezeichnungen, Rollen-IDs und Mention-Einstellungen hinterlegen. Webhook-URLs werden serverseitig verschlüsselt gespeichert. Beim Versand werden die erforderlichen Inhalte – beispielsweise Streamtitel, Zeitpunkt, Kategorie, Announcement, Profil- oder Bildlink und gegebenenfalls eine Rollen-Erwähnung – an Discord übertragen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Streamer dürfen nur Webhooks und Rollen verwenden, zu deren Nutzung sie berechtigt sind. Weitere Informationen: Datenschutzerklärung von Discord.

15. E-Mail-Benachrichtigungen und Amazon SES

NiceEins kann administrative Hinweise zur Registrierung sowie vom Streamer aktivierte Benachrichtigungen zu Game Suggestions per E-Mail versenden. Dabei werden Empfängeradresse, Absender, Betreff, Nachrichtentext sowie technische Versanddaten verarbeitet.

Der Versand erfolgt über Amazon Simple Email Service (Amazon SES) von Amazon Web Services EMEA SARL in der Region eu-central-1 (Frankfurt). Amazon verarbeitet die Daten als Auftragsverarbeiter. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO. Weitere Informationen: AWS-Datenschutzhinweise.

16. Games, IGDB und Spieldaten

NiceEins kann gespielte oder vorgeschlagene Spiele erfassen und über IGDB beziehungsweise Twitch mit Spiel-ID, Titel, Status, Cover, Screenshots, Genres und Beschreibung anreichern. Hinzu kommen Reviews, Stream-Zeitfenster, Clips, VOD-Bezüge, automatische Game-Sessions und manuelle VOD-Korrekturen. Die Verarbeitung dient den vom Streamer aktivierten Spiel-, Analyse- und Profilfunktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

17. DeepSeek-Übersetzungen

Englische IGDB-Spielbeschreibungen können über DeepSeek ins Deutsche übersetzt werden. Übermittelt werden ausschließlich Spieltitel, englische Spielbeschreibung und technische Übersetzungsanweisung. Twitch-Zugangsdaten, Discord-Webhooks, Streamer-Profile, Besucher-IP-Adressen oder andere bewusst personenbezogene Daten werden hierfür nicht übermittelt.

Weitere Informationen: Datenschutzerklärung von DeepSeek.

18. Game Suggestions und Votes

Besucher können Spiele vorschlagen und abstimmen. Verarbeitet werden Spiel, optionaler Name und Nachricht, Zeitpunkt, Status, Vote-Zahl, ein gehashter zufälliger Client-Token, ein IP-Hash und lokale Vote-Markierungen. Name und Nachricht können öffentlich erscheinen; dort dürfen keine vertraulichen Angaben eingetragen werden.

Die IP-Adresse wird nicht dauerhaft im Klartext gespeichert. Hashes dienen der Begrenzung von Mehrfachabstimmungen und Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einer funktionsfähigen, fairen Community-Funktion.

19. Announcements und Chat-Kommandos

Announcements können Titel, Text, Schweregrad, Veröffentlichungszeitraum, Pin-, Archiv-, Profil- und Discord-Status enthalten. Chat-Kommandos können Kommando, Beschreibung, Beispiel, Kategorie, Berechtigung und Sichtbarkeit enthalten. Aktivierte Inhalte können auf Profilen, in Panels, Widgets oder über Discord veröffentlicht werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

20. Empfänger und Drittlandübermittlungen

Empfänger können – abhängig von den genutzten Funktionen – netcup, Twitch einschließlich IGDB, Discord, Amazon Web Services, DeepSeek sowie vom Streamer freigegebene Kalender-Apps, Widget-Betreiber und sonstige API-Clients sein.

Bei Twitch, Discord, AWS oder DeepSeek kann eine Verarbeitung außerhalb der EU oder des EWR stattfinden. Übermittlungen an US-Anbieter können auf einem Angemessenheitsbeschluss einschließlich des EU-U.S. Data Privacy Framework beruhen, sofern der konkrete Empfänger zertifiziert ist, oder auf Standardvertragsklauseln und ergänzenden Schutzmaßnahmen. Bei DeepSeek ist die Übermittlung technisch auf nicht personenbezogene Spieltexte beschränkt.

21. Speicherdauer und Backups

  • Zugriffs- und Anwendungsprotokolle: grundsätzlich höchstens 14 Tage.
  • Dashboard-Auditprotokolle: grundsätzlich höchstens 90 Tage; bei endgültiger Kontolöschung werden accountbezogene Protokolle entfernt.
  • EventSub-Rohereignisse: grundsätzlich höchstens 30 Tage.
  • Technische Sitzungen: bis zum Logout, Ablauf oder zur automatischen Bereinigung.
  • Konten, Profile und Funktionsinhalte: bis zur Einzel- oder Kontolöschung beziehungsweise solange die Funktion genutzt wird.
  • Twitch-Tokens und Discord-Webhooks: bis zum Trennen, Entfernen oder zur Kontolöschung.
  • Temporäre Datenbank-Sicherungen: höchstens 30 Tage. Eine Kontolöschung wirkt in Sicherungen spätestens mit deren Ablauf; Sicherungen werden nur zur Wiederherstellung eingesetzt.

Gesetzliche Aufbewahrungspflichten oder die notwendige Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen können im Einzelfall zu einer längeren, zweckgebundenen Aufbewahrung führen.

22. Datenexport, Löschanfrage und endgültige Kontolöschung

Streamer können im Dashboard einen maschinenlesbaren DSGVO-Auszug herunterladen und die Löschung ihres Kontos beantragen. Mit der Anfrage werden Profil und Streamplan sofort verborgen, eigene veröffentlichte Teams zurückgezogen, offene Einladungen widerrufen und die Dashboard-Sitzung beendet. Die endgültige Löschung erfolgt nach Prüfung grundsätzlich innerhalb von 7 Tagen, spätestens innerhalb eines Monats.

Bei der endgültigen Löschung werden Konto und – soweit zuordenbar – Benutzerkonto, Profil, eigenes Streamer-Impressum, hochgeladenes Banner, Social Links, Badges, Twitch- und Discord-Verknüpfungen, Tokens und Webhooks, Benachrichtigungseinstellungen, Streampläne und Reminder-Marker, Beobachtungen, Commands, Spiele, Clips, Suggestions und Votes, Announcements, Live-, Stream- und Game-Sessions, EventSub-Ereignisse, Auditprotokolle sowie Team-Mitgliedschaften, Einladungen, Anfragen, Links, Events und Teilnahmen entfernt. Beobachter-Einträge anderer Konten, die die Twitch-Identität des gelöschten Streamers enthalten, werden ebenfalls gelöscht.

Ein Team im Eigentum des Streamers muss vorher übertragen oder gelöscht werden, weil es gemeinsame Daten weiterer Mitglieder enthalten kann. Ein rein technischer, minimierter Löschbeleg ohne Namen, Twitch-ID, IP-Adresse oder User-Agent kann vorübergehend bis zum Ablauf der Auditfrist verbleiben.

23. Rechte betroffener Personen

Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Zur Ausübung genügt eine Nachricht an stephan@niceeins.de.

24. Beschwerderecht

Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen: www.ldi.nrw.de.

25. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Datenflüsse, Anbieter oder rechtliche Anforderungen ändern.

Stand: 3. August 2026