Pokémon HavenSolace
POKÉMON HAVEN | SOLACE

Datenschutzerklärung

Welche Daten Solace verwendet, warum wir sie brauchen und wie du deine Rechte ausüben kannst.

Stand: 11. Oktober 2026

1. Verantwortlicher und Kontakt

Verantwortlicher für Pokémon Haven | Solace ist Benjamin Arndt. Bei Datenschutzfragen sowie Auskunfts-, Berichtigungs- oder Löschanfragen erreichst du uns unter mail@pokemonhaven.xyz. Diese Erklärung gilt für die Webseite, den Discord-Bot Solace und deren gemeinsame Kontospeicherung.

2. Anmeldung und notwendige Cookies

Die Discord-Anmeldung fordert den Scope identify an. Wir erhalten deine Discord-Benutzer-ID, deinen Anzeigenamen, einen Avatarverweis und deine Sprache/Locale. Wir fragen weder deine E-Mail-Adresse noch deinen tatsächlichen Standort oder deine Serverliste ab. Die Locale ist eine Spracheinstellung und kein Nachweis deines Wohnorts. Das OAuth-Zugriffstoken des Nutzers wird beim Anmelderückruf verwendet und nicht als Konto-Zugriffs- oder Refresh-Token gespeichert.

Der notwendige Cookie station.oauth schützt die Anmeldung und läuft nach 10 Minuten ab. station.session und die Serversitzung laufen nach 7 Tagen ab; serverseitig werden ein Hash der Sitzungskennung und ein CSRF-Wert gespeichert. solace.locale kann die Sprache öffentlicher Seiten bis zu einem Jahr merken. Darstellung und Oberflächenpräferenzen können außerdem im Browserspeicher liegen. Dies dient Anmeldung, Sicherheit und deinen gewählten Optionen; wir verwenden keine Werbe- oder Analyse-Cookies.

3. Konten, Sammlungen und Anfragen

Wir speichern Konto-ID, Profilpräferenzen, Berechtigungen, Kontostatus, gespeicherte Builds und Teams, Sammlungen und Tracker, eingereichte Pokémon-Dateien oder Sets, Trade-Status, Erzeugungs-/Downloadnachweise und Statistiken. Selbst eingetragene Sammlungen sind Nutzerangaben. Verifizierte Meilensteine verwenden die jeweiligen serverseitigen Nachweise einer nativen Datei oder eines abgeschlossenen Trades; dies beweist nicht unabhängig den Besitz eines Shinys auf einer echten Konsole. Simulationsstatistiken bleiben getrennt.

Mitarbeiter können Supportnotizen, Kontoanpassungen und administrative Audit-Einträge speichern. Freigegebene Mitarbeiter dürfen die für Kontoverwaltung, Berechtigungen, Trades und Support nötigen Daten einsehen. Admin- und Ticketrechte begrenzen den Zugriff.

4. Tickets, Moderation und Einladungen

Tickets können Formularantworten, Beteiligte, Bewertungen, Zeitpunkte und ihren Verlauf enthalten. Wenn die Ticketarchivierung aktiv ist, können begrenzte Exporte von Haven-verwalteten Ticketkanälen Nachrichten, Änderungen, Löschmarkierungen, Dateien, Bilder, Audio, Sticker und Metadaten enthalten. Diese Funktion archiviert keine allgemeinen Serverkanäle und keine privaten Direktnachrichten. Vermeide unnötige sensible Angaben; Anhänge können auch Daten anderer Personen enthalten.

Moderationsdaten können Falldetails, Sperren, Klärungsergebnisse und die zur Wiederherstellung nötigen vorherigen Rollen enthalten. Sticky-Rollen speichern erlaubte Rollen für eine spätere Wiederherstellung. Das Einladungsprotokoll hält die IDs von Einladendem und eingeladenem Nutzer, Beitrittszeit, gehashte Codeverweise und die Sicherheit der Zuordnung fest. Eine unsichere Zuordnung gilt nicht als bewiesene Einladung. Für öffentliche Discord-Aktionen gelten zusätzlich Discords Sichtbarkeit und Speicherung.

5. Zahlungen und weitere Anbieter

Stripe wickelt Checkout und Aboverwaltung ab. Wir speichern Kunden- und Aboverweise, Paket und gewählte Spielgruppen, Abostatus, Zeitraum und die für dein Konto nötigen Berechtigungen. Discord-ID und Paket-/Spielmetadaten können Stripe zur Kontozuordnung übermittelt werden. Vollständige Kartennummern speichern wir nicht. Sandbox-Ereignisse sind Tests und keine Nachweise echter Zahlungen.

Discord liefert Identität, Nachrichten und Anhänge; Stripe verarbeitet Zahlungen. Deren eigene Verarbeitung beschreiben die Discord-Datenschutzerklärung und die Stripe-Datenschutzerklärung. Daten erhalten freigegebene Mitarbeiter, für deine angeforderten Dienste erforderliche Anbieter oder Behörden bei gesetzlicher Pflicht. Wir verkaufen keine Kontodaten.

Einige Werkzeuge laden Bilder, Audio oder Referenzen direkt von externen Anbietern wie GitHub, PokeAPI, Discord-CDN oder Game8. Dabei erhält der Anbieter deine IP-Adresse und Anfrage-Metadaten. Zwischengespeicherte Illustrationen werden von Haven ausgeliefert. Diese Rechtstexte verwenden lokale Assets und laden nicht automatisch externe Medien. Externe Anbieter können Daten außerhalb des EWR verarbeiten; die anwendbaren Garantien und Richtlinien hängen vom Anbieter ab.

6. Zwecke und Rechtsgrundlagen

Konto, angeforderte Werkzeuge, Support und gekaufte Berechtigungen verarbeiten wir zur Bereitstellung bzw. Anbahnung der von dir gewünschten Leistung (Art. 6 Abs. 1 lit. b DSGVO). Sicherheit, Missbrauchsschutz, begrenzte Audit-Protokolle, Moderation und Einladungszuordnung dienen unserem berechtigten Interesse an einem sicheren, verlässlichen Betrieb (lit. f); wir berücksichtigen die Privatsphäre durch Zugriffsbeschränkungen und Grenzen. Gesetzliche Aufbewahrung und rechtmäßige Behördenanfragen beruhen auf lit. c. Fragt eine optionale Funktion gesondert nach Einwilligung, kannst du diese für die Zukunft widerrufen (lit. a).

Für Konto oder Anfrage notwendige Angaben brauchst du für die jeweilige Funktion. Öffentliche Seiten kannst du ohne Anmeldung lesen. Kostenlose Werkzeuge setzen keinen Paketkauf voraus.

7. Aufbewahrung und Löschung

Die folgenden Zeiten sind die normalen Zugriffs- und Bereinigungsgrenzen der Anwendung. Manche Dateien werden erst beim nächsten Schreibvorgang des jeweiligen Speichers oder einem Bereinigungslauf gekürzt, nicht exakt zum Ablaufzeitpunkt. Inaktive Speicher können abgelaufene Einträge physisch länger enthalten; Löschanfragen müssen auch diese Daten berücksichtigen.

  • Abgeschlossene Trade-Anfrageprotokolle: 14 Tage ab Erstellung.
  • Vollständige Erzeugungs-/Downloadnachweise: 1 Tag abrufbar. Zugriff auf die Dateihistorie: 180 Tage und maximal 2.000 Einträge pro Konto; abgelaufene Daten werden bei einem nachfolgenden Schreibvorgang bereinigt.
  • Geschlossene Tickets mit archivierten Inhalten: normalerweise 30 Tage nach Schließung. Geschlossene Discord-Ticketkanäle werden normalerweise nach 24 Stunden entfernt.
  • Beendete Sanktionsfälle: normalerweise 365 Tage nach Freigabe; einstellbar sind 30–730 Tage. Aktive Fälle bleiben verfügbar, solange sie nötig sind.
  • Sticky-Rollen: normalerweise 90 Tage, konfigurierbar.
  • Konten, Workspaces, kumulierte Statistiken, Meilenstein-Nachweise und Einladungsdaten haben keinen geplanten automatischen Ablauf. Sie bleiben bis zur Löschung der jeweiligen Daten oder bis sie nicht mehr benötigt werden.
  • Betriebslogs rotieren bei 10 MiB mit bis zu fünf rotierten Kopien. Dies ist eine Größenbegrenzung, keine feste Frist. Backups haben aktuell keinen globalen automatischen Ablauf.

Ticket- und Community-Fristen sind innerhalb der unterstützten Grenzen veränderbar. Wir prüfen Löschanfragen, entfernen Daten ohne fortbestehenden rechtmäßigen Zweck und erklären notwendige Ausnahmen, etwa gesetzliche Nachweise oder offene Sicherheitsfälle. Backupkopien werden gesondert geprüft; eine Wiederherstellung darf gelöschte Daten nicht unbemerkt erneut einführen. Abmelden, Kontosperre oder Rollenentzug ist keine vollständige Kontolöschung. Eine automatische Schaltfläche zur vollständigen Kontolöschung gibt es derzeit nicht.

8. Sicherheit und automatische Moderation

Wir verwenden HTTPS im öffentlichen Betrieb, eingeschränkten Konto-/Mitarbeiterzugriff, geschützte Sitzungen, CSRF-Prüfungen bei relevanten Änderungen und private Dateiberechtigungen. Daraus folgt kein Nachweis einer Verschlüsselung der NAS-Speicher oder Backups im Ruhezustand; diese Absicherung ist noch nicht bestätigt. Absolute Sicherheit kann kein System zusagen.

Konfigurierte Spamfallen und Meilensteinregeln können automatisch Sperren oder Rollenänderungen auslösen. Bei einer Serversperre kann ein privates Klärungsticket entstehen. Eine Entscheidung kannst du im Ticket oder über mail@pokemonhaven.xyz menschlich überprüfen lassen. Diese Community-Regeln treffen keine Entscheidungen über Kredit, Beschäftigung oder ähnlich lebensbestimmende Leistungen.

9. Deine Rechte

Unter den gesetzlichen Voraussetzungen kannst du Auskunft, Berichtigung, Löschung, Einschränkung oder Übertragbarkeit deiner personenbezogenen Daten verlangen. Du kannst einer Verarbeitung aufgrund berechtigter Interessen widersprechen und eine Einwilligung widerrufen, soweit darauf verarbeitet wird. Du darfst dich bei der zuständigen Datenschutzaufsichtsbehörde beschweren.

Schreibe deine Anfrage und die betroffene Discord-Benutzer-ID an mail@pokemonhaven.xyz. Sende keine Passwörter, Bot-Tokens oder OAuth-Secrets. Wir prüfen die Identität verhältnismäßig, antworten innerhalb der gesetzlichen Frist und erläutern Ausnahmen. Ein Mitarbeiter bearbeitet die Anfrage; eine Kontodeaktivierung ersetzt dies nicht. Für Daten, die Discord oder Stripe eigenständig verantworten, kann zusätzlich eine Anfrage beim jeweiligen Anbieter nötig sein.

10. Aktualisierungen

Bei geänderter Verarbeitung aktualisieren wir diese Seite und informieren angemessen über wesentliche Änderungen. Das Datum oben kennzeichnet die aktuelle Version. Falls die Beschreibung nicht zu deiner Nutzung von Haven passt, melde dich unter mail@pokemonhaven.xyz.