1. Verantwortlicher
Gino Markutt, Fürstentum Liechtenstein
Kontakt: gino.markutt [at] gmail.com
Diese Datenschutzerklärung gilt für die Website und Plattform seedmyserver.com.
2. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nach der EU-Datenschutz-Grundverordnung (DSGVO), die in Liechtenstein als EWR-Mitglied unmittelbar gilt, sowie nach dem liechtensteinischen Datenschutzgesetz (DSG). Für Nutzer aus der Schweiz beachten wir zusätzlich das Schweizer Datenschutzgesetz (revDSG). Rechtsgrundlagen sind je nach Verarbeitung: Vertragserfüllung bzw. Nutzung der Plattform (Art. 6 Abs. 1 lit. b DSGVO), Einwilligung (lit. a) und berechtigtes Interesse (lit. f), namentlich am sicheren und betrugsfreien Betrieb.
3. Hosting, Server-Logs und Cloudflare
Die Plattform läuft auf einem Server der Hetzner Online GmbH (Gunzenhausen, Deutschland) im Rechenzentrum Falkenstein (DE). Bei jedem Zugriff werden in Server-Logs erfasst: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, HTTP-Status, übertragene Datenmenge, Referrer sowie Browser/Betriebssystem. Die Logs dienen ausschliesslich Betrieb, Sicherheit und Fehleranalyse und werden nach 14 Tagen automatisch gelöscht (berechtigtes Interesse).
Die Website wird über das Netzwerk von Cloudflare, Inc. (San Francisco, USA; für den EWR: Cloudflare Germany GmbH) ausgeliefert (CDN, DNS, DDoS-Schutz). Dabei verarbeitet Cloudflare technisch bedingt Ihre IP-Adresse. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln. Cloudflare setzt auf dieser Seite keine Cookies. Details: cloudflare.com/privacypolicy.
4. Cookies und lokale Speicherung
Wir verwenden nur technisch notwendige Cookies. Analyse- oder Marketing-Cookies werden derzeit nicht eingesetzt; sollte sich das ändern, geschieht das ausschliesslich nach Ihrer ausdrücklichen Einwilligung über die Cookie-Einstellungen. Ihre Auswahl können Sie jederzeit ändern oder widerrufen:
| Cookie | Zweck | Dauer | Art |
|---|---|---|---|
| seedmyserver-session | Sitzung (Login-Status, Sprache, Formular-Zwischenstände); verschlüsselt, HttpOnly, Secure, SameSite=Lax | 2 Stunden | notwendig |
| XSRF-TOKEN | Schutz vor Cross-Site-Request-Forgery bei Formularen | 2 Stunden | notwendig |
| remember_web_* | «Angemeldet bleiben» nach dem Steam-Login | bis Logout, max. 5 Jahre | notwendig |
| sms_consent | Speichert Ihre Cookie-Auswahl | 1 Jahr | notwendig |
Die Push-Benachrichtigung (Abschnitt 8) nutzt zudem einen Service Worker und die Push-API Ihres Browsers; das ist keine Cookie-Nutzung und wird nur aktiv, wenn Sie sie im Dashboard einschalten.
5. Anmeldung über Steam
Ein Konto entsteht ausschliesslich über den Login mit Steam (OpenID) der Valve Corporation (Bellevue, USA). Dabei übermittelt Steam uns Ihre Steam-ID (64 Bit), Ihren öffentlichen Anzeigenamen und Ihr Avatar-Bild. Ein Passwort oder Ihre Steam-Zugangsdaten erhalten wir nie. Wir speichern Steam-ID, Anzeigename, Avatar-URL, gewählte Sprache und Zeitpunkt des letzten Logins. Rechtsgrundlage: Nutzung der Plattform (Art. 6 Abs. 1 lit. b DSGVO). Für die Datenverarbeitung durch Valve gilt die Steam-Datenschutzerklärung.
6. Seed-Calls und Präsenzprüfung auf Spielservern
Kern der Plattform ist die Prüfung, ob Sie tatsächlich auf einem Spielserver anwesend waren. Nehmen Sie an einem Seed-Call teil, fragen wir den betreffenden Spielserver über die vom Serverbetreiber hinterlegte Schnittstelle (z. B. RCON/Query-API) nach der Spielerliste ab und gleichen Ihre Steam-ID damit ab. Gespeichert werden: Teilnahme, Beitritts- und Austrittszeiten, Ergebnis (gutgeschrieben/abgelehnt mit Grund), erzielte Punkte, Serien und Ränge. Diese Daten sind für das Belohnungssystem und den Betrugsschutz erforderlich (Art. 6 Abs. 1 lit. b und f DSGVO).
Weitergabe an Serverbetreiber: Wenn ein Serverbetreiber die Queue-Priorität aktiviert hat, wird Ihre Steam-ID als aktiver Seeder auf die Reservierten-Liste dieses Spielservers übertragen, damit Sie dort bevorzugt beitreten können. Serverbetreiber sind für die Verarbeitung auf ihren Spielservern selbst verantwortlich.
Öffentliche Angaben: Anzeigename, Rang und Anzahl der Seeds können auf der Plattform öffentlich sichtbar sein (z. B. Community-Mitgliederliste, Bestenlisten). Community-Betreiber können Seed-Calls automatisch in ihren eigenen Discord-Server posten; dabei werden Servername und Spielerzahlen, aber keine Namen einzelner Seeder übermittelt.
7. Communities und Server
Wer eine Community anlegt, speichert Name, Beschreibung, Website, Discord-Einladung sowie optional einen Discord-Webhook und Zugangsdaten zu Spielserver-Schnittstellen. Webhook und Zugangsdaten werden verschlüsselt gespeichert und nie wieder angezeigt. Öffentlich sichtbar sind Name, Beschreibung, Links, Server und Bilanz der Community.
8. Browser-Push-Benachrichtigungen
Optional können Sie im Dashboard Push-Benachrichtigungen für neue Seed-Calls aktivieren. Ihr Browser erzeugt dazu eine Abonnement-Adresse beim Push-Dienst Ihres Browserherstellers (Google, Mozilla, Apple oder Microsoft). Wir speichern diese Adresse, die zugehörigen Schlüssel, den Browsertyp und die Sprache. Die Zustellung erfolgt über den Push-Dienst des Herstellers; Inhalt ist nur der Hinweis auf den Seed-Call. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), jederzeit im Dashboard oder in den Browser-Einstellungen widerrufbar; ungültige Abonnements löschen wir automatisch.
9. Formular «Volunteers needed»
Wenn Sie uns über das Formular Ihre Mitarbeit oder Ideen anbieten, speichern wir Name, Kontaktangabe (Discord oder E-Mail), gewählte Bereiche, Nachricht, Sprache, Zeitpunkt sowie einen nicht rückrechenbaren Hash Ihrer IP-Adresse (Spam-Schutz). Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Anfrage ist nur für die Administration sichtbar und wird nach Abschluss, spätestens nach 12 Monaten, gelöscht.
10. Speicherdauer
Kontodaten bleiben gespeichert, solange Ihr Konto besteht. Auf Wunsch löschen wir Ihr Konto samt Teilnahmen, Punkten und Push-Abonnements; anonymisierte Statistiken (z. B. Anzahl Seeds pro Community) bleiben ohne Personenbezug bestehen. Server-Logs: 14 Tage. Volunteer-Anfragen: bis 12 Monate. Backups werden verschlüsselt gespeichert und nach spätestens 12 Monaten überschrieben.
11. Empfänger und Drittländer
Empfänger sind nur die genannten Dienstleister (Hetzner, Cloudflare, Valve/Steam, Push-Dienste der Browserhersteller) sowie – im Rahmen der Queue-Priorität – die jeweiligen Serverbetreiber. Übermittlungen in die USA stützen sich auf das EU-US Data Privacy Framework bzw. Standardvertragsklauseln. Wir verkaufen keine Daten und betreiben keine Werbung.
12. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie das Recht, eine Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Wenden Sie sich dazu an die oben genannte Kontaktadresse; für die Zuordnung benötigen wir Ihre Steam-ID. Sie können sich zudem bei einer Aufsichtsbehörde beschweren, in Liechtenstein bei der Datenschutzstelle des Fürstentums Liechtenstein.
13. Sicherheit
Die Übertragung erfolgt ausschliesslich verschlüsselt (TLS). Zugangsdaten zu Spielservern und Webhooks werden verschlüsselt abgelegt; der Zugriff auf den Server ist auf die Administration beschränkt.
14. Änderungen
Wir passen diese Erklärung an, wenn sich die Plattform oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.