Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO)
Stand: April 2026Jeremy Becker
Lohmannstraße 75
06366 Köthen (Anhalt)
Deutschland
E-Mail: developer@haaremy.de
Ein Datenschutzbeauftragter ist nicht bestellt, da die Voraussetzungen nach Art. 37 DSGVO i. V. m. § 38 BDSG nicht vorliegen.
Diese Datenschutzerklärung gilt für alle Webanwendungen, Dienste und Angebote, die unter der Domain haaremy.de und ihren Subdomains betrieben werden (nachfolgend gemeinsam „Dienste“). Dazu gehören insbesondere, aber nicht abschließend:
Soweit einzelne Dienste zusätzliche oder abweichende Datenverarbeitungen vornehmen, wird darauf in den jeweiligen Diensten gesondert hingewiesen.
Bei jedem Zugriff auf unsere Dienste werden automatisch folgende Daten erhoben:
| Datenkategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| IP-Adresse | Verbindungsaufbau, Sicherheit, Missbrauchsprävention | Art. 6 Abs. 1 lit. f DSGVO |
| Zeitpunkt des Zugriffs | Protokollierung, Fehleranalyse | Art. 6 Abs. 1 lit. f DSGVO |
| Angeforderte Ressource (URL) | Bereitstellung des Dienstes | Art. 6 Abs. 1 lit. f DSGVO |
| HTTP-Statuscode | Fehleranalyse | Art. 6 Abs. 1 lit. f DSGVO |
| Browser-/Geräteinformationen (User-Agent) | Kompatibilität, Sicherheit | Art. 6 Abs. 1 lit. f DSGVO |
| Referrer-URL | Fehleranalyse | Art. 6 Abs. 1 lit. f DSGVO |
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Serverlogs werden nach spätestens 14 Tagen automatisch gelöscht.
Für die Nutzung registrierungspflichtiger Dienste betreiben wir ein zentrales Single-Sign-On-System (SSO). Folgende Daten werden verarbeitet:
| Datenkategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| E-Mail-Adresse | Kontoerstellung, Kommunikation, Passwortwiederherstellung | Art. 6 Abs. 1 lit. b DSGVO |
| Benutzername | Identifikation innerhalb der Dienste | Art. 6 Abs. 1 lit. b DSGVO |
| Passwort (Argon2-Hash) | Authentifizierung | Art. 6 Abs. 1 lit. b DSGVO |
| Klarname (optional) | Anzeigename | Art. 6 Abs. 1 lit. a DSGVO |
| Geburtsdatum (optional) | Altersverifikation | Art. 6 Abs. 1 lit. a DSGVO |
| Telefonnummer (optional) | Kontaktsuche, Kontoverifizierung | Art. 6 Abs. 1 lit. a DSGVO |
| Profilbild (optional) | Personalisierung | Art. 6 Abs. 1 lit. a DSGVO |
| MFA-Schlüssel (verschlüsselt gespeichert) | Zwei-Faktor-Authentifizierung | Art. 6 Abs. 1 lit. f DSGVO |
| Sitzungsdaten, Login-Zeitpunkte, IP-Adressen | Sicherheit, Sitzungsverwaltung | Art. 6 Abs. 1 lit. f DSGVO |
Das SSO setzt einen Auth-Cookie auf der Domain .haaremy.de, der von allen Subdomains gelesen werden kann. Dieses Cookie enthält ausschließlich eine verschlüsselte Sitzungskennung (JWT) und keine personenbezogenen Daten im Klartext.
Unsere Kommunikationsdienste (Chat, Messaging, Benachrichtigungen) verarbeiten:
| Datenkategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| Nachrichteninhalte | Kommunikation zwischen Nutzern | Art. 6 Abs. 1 lit. b DSGVO |
| Metadaten (Zeitstempel, Zustellstatus) | Nachrichtenzustellung, Lesebestätigungen | Art. 6 Abs. 1 lit. b DSGVO |
| Tippindikatoren | Echtzeit-Feedback | Art. 6 Abs. 1 lit. f DSGVO |
| Medienanhänge (Dateien, Bilder, Audio) | Datenaustausch | Art. 6 Abs. 1 lit. b DSGVO |
| Blockierlisten | Nutzerschutz | Art. 6 Abs. 1 lit. f DSGVO |
Ende-zu-Ende-Verschlüsselung: Direktnachrichten in unseren Chat-Diensten werden Ende-zu-Ende-verschlüsselt (E2EE) übertragen und gespeichert. Der Betreiber hat keinen Zugriff auf den Klartext dieser Nachrichten. Die Verschlüsselungsschlüssel verbleiben ausschließlich bei den beteiligten Nutzern.
Unsere Cloud- und Kollaborationsdienste (Dateispeicher, Dokumentenbearbeitung, LaTeX-Editor, Wiki) verarbeiten:
| Datenkategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| Hochgeladene Dateien und Dokumente | Speicherung, Bearbeitung, Freigabe | Art. 6 Abs. 1 lit. b DSGVO |
| Metadaten (Dateiname, Größe, Typ, Zeitstempel) | Dateiverwaltung | Art. 6 Abs. 1 lit. b DSGVO |
| Freigabelinks und Berechtigungen | Zusammenarbeit | Art. 6 Abs. 1 lit. b DSGVO |
| Versionsverlauf | Dokumentenverwaltung | Art. 6 Abs. 1 lit. b DSGVO |
Unser Passwort-Management-Dienst speichert vom Nutzer hinterlegte Zugangsdaten ausschließlich clientseitig verschlüsselt. Der Betreiber hat keinen Zugriff auf gespeicherte Passwörter, Notizen oder sonstige Tresorinhalte. Verarbeitet werden lediglich:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Beim Abruf von Streaming-Inhalten werden verarbeitet:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Der Dienst ist nicht öffentlich zugänglich und ausschließlich für autorisierte Nutzer bestimmt.
Bei der Nutzung unserer Spiele- und Event-Dienste (Web-Spiele, Minecraft-Server) werden verarbeitet:
| Datenkategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| Spielername / Benutzername | Identifikation im Spiel | Art. 6 Abs. 1 lit. b DSGVO |
| IP-Adresse | Verbindungsaufbau, Anti-Cheat | Art. 6 Abs. 1 lit. f DSGVO |
| Spielzeit und Verbindungsdaten | Serverbetrieb, Moderation | Art. 6 Abs. 1 lit. f DSGVO |
| Spielergebnisse, Punkte, Ranglisten | Wettbewerbsauswertung | Art. 6 Abs. 1 lit. b DSGVO |
| Teamdaten (Name, Mitglieder) | Teamfunktionen | Art. 6 Abs. 1 lit. b DSGVO |
| Minecraft-UUID und Skin-Daten | Spielerbezogene Darstellung | Art. 6 Abs. 1 lit. b DSGVO |
| Chat-Nachrichten im Spiel | In-Game-Kommunikation | Art. 6 Abs. 1 lit. b DSGVO |
| Standortdaten (nur bei expliziter Freigabe) | Kartenbasierte Spielfunktionen | Art. 6 Abs. 1 lit. a DSGVO |
Minecraft-Server kommunizieren mit den Mojang/Microsoft-Authentifizierungsservern zur Verifizierung von Spielerkonten. Dabei wird die Spieler-UUID an Mojang übermittelt. Es gilt die Datenschutzerklärung von Mojang/Microsoft.
Unsere Werkzeugdienste (URL-Shortener, Pastebin, SVG-Konverter, Metasuchmaschine, Deployment-API u. ä.) verarbeiten:
Eingabedaten werden nur für den vom Nutzer bestimmten Zweck verarbeitet und nicht für andere Zwecke verwendet. Bei öffentlichen Inhalten (z. B. öffentliche Paste-Einträge, Short-Links) sind diese für jeden zugänglich, der den Link kennt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Unsere Metasuchmaschine leitet Suchanfragen an externe Suchmaschinen weiter. Dabei gilt:
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datenschutzfreundlichen Suche).
Bei Kontaktaufnahme über unser Support-System werden verarbeitet:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Support-Daten werden nach Abschluss des Vorgangs und Ablauf etwaiger gesetzlicher Aufbewahrungspflichten gelöscht.
Wir verwenden ausschließlich technisch notwendige Cookies. Es werden keine Tracking-Cookies, Analyse-Tools oder Werbecookies eingesetzt.
| Cookie / Speicher | Zweck | Speicherdauer |
|---|---|---|
| sso_session / auth_token (.haaremy.de) | Cross-Domain-Authentifizierung via SSO (verschlüsselte Sitzungskennung) | 30 Tage (bei „Angemeldet bleiben“) bzw. Sitzungsende |
| session_id | Sitzungsverwaltung einzelner Dienste | Sitzungsende oder max. 30 Tage |
| csrf_token | Schutz vor Cross-Site-Request-Forgery | Sitzungsende |
| cookie_consent (Local Storage) | Speicherung der Cookie-Zustimmung | 1 Jahr |
| eula_accepted (Local Storage) | Speicherung der EULA-Zustimmung | 1 Jahr |
| Theme-/Spracheinstellungen (Local Storage) | Benutzeroberfläche | Bis zur manuellen Löschung |
Alle aufgeführten Cookies sind technisch notwendig und erfordern keine gesonderte Einwilligung gemäß § 25 Abs. 2 TDDDG (ehemals TTDSG). Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und funktionalen Bereitstellung unserer Dienste).
Eine Weitergabe personenbezogener Daten an Dritte findet grundsätzlich nicht statt, soweit nachfolgend nicht anders beschrieben.
Für einen Teil unserer Subdomains nutzen wir Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) als DNS-Anbieter und Reverse Proxy. Bei Subdomains, die über den Cloudflare-Proxy betrieben werden, wird der Datenverkehr über Cloudflare-Server geroutet, bevor er unsere eigenen Server erreicht. Dabei verarbeitet Cloudflare insbesondere die IP-Adresse des Nutzers.
Subdomains, die ohne Cloudflare-Proxy betrieben werden (DNS only), leiten den Datenverkehr direkt an unsere Server – eine Verarbeitung durch Cloudflare findet dort nicht statt.
Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert und setzt zusätzlich Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO ein. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Verfügbarkeit). Weitere Informationen: Datenschutzerklärung von Cloudflare.
Für den Versand von System- und Benachrichtigungs-E-Mails (z. B. Passwortzurücksetzung, Kontobenachrichtigungen) nutzen wir den Dienst mailbox.org (Heinlein Hosting GmbH, Schwedter Str. 9/9a, 10119 Berlin) als Auftragsverarbeiter gemäß Art. 28 DSGVO.
Dabei werden übermittelt:
Ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO liegt vor. Die Datenverarbeitung erfolgt ausschließlich in Deutschland. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Beim Verbinden mit unseren Minecraft-Servern wird die Spieler-UUID zur Authentifizierung an die Mojang/Microsoft-Authentifizierungsserver übermittelt. Dies ist technisch zwingend für den Betrieb eines Minecraft-Servers erforderlich. Es gilt die Datenschutzerklärung von Mojang/Microsoft.
Auf einigen Seiten befindet sich ein PayPal-Spendenlink. Beim Klick wirst du an PayPal (Europe) S.à r.l. et Cie, S.C.A. weitergeleitet. Für dort eingegebene Daten gilt die Datenschutzerklärung von PayPal.
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:
| Datenkategorie | Speicherdauer |
|---|---|
| Kontodaten | Bis zur Löschung des Kontos durch den Nutzer |
| Nachrichten und Chatverläufe | Bis zur Löschung durch den Nutzer oder Kontolöschung |
| Cloud-Dateien und Dokumente | Bis zur Löschung durch den Nutzer oder Kontolöschung |
| Spielergebnisse und Event-Daten | Für die Dauer des jeweiligen Events bzw. der Spielsaison |
| Minecraft-Spielerdaten | Für die Dauer der aktiven Servernutzung; inaktive Daten nach 12 Monaten |
| Sitzungsdaten | Bis zum Ablauf der Sitzung (max. 30 Tage) |
| Serverlogs | Maximal 14 Tage |
| Support-Anfragen | 6 Monate nach Abschluss des Vorgangs |
| Paste-/Short-Link-Inhalte | Gemäß der vom Nutzer gewählten Ablaufzeit oder bis zur manuellen Löschung |
Nach Ablauf der Speicherdauer werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Sämtliche Dienste werden auf eigener, physischer Infrastruktur in Deutschland betrieben (Self-Hosting). Es wird kein Cloud-Hosting bei Drittanbietern (z. B. AWS, Google Cloud, Azure) eingesetzt.
Deine Daten verlassen zu keinem Zeitpunkt unsere eigene Server-Infrastruktur – mit Ausnahme der in Abschnitt 5 beschriebenen Fälle (Cloudflare, mailbox.org, Mojang, PayPal).
Viele unserer Dienste basieren auf Open-Source-Software, darunter unter anderem Nextcloud, Vaultwarden, Overleaf, OnlyOffice und SearXNG. Für den Betrieb und die Datenverarbeitung ist ausschließlich der oben genannte Verantwortliche zuständig – nicht die jeweiligen Open-Source-Projekte.
Wir setzen umfassende technische und organisatorische Maßnahmen ein, um deine Daten zu schützen:
Du hast gemäß der DSGVO folgende Rechte:
Zur Ausübung deiner Rechte wende dich an: developer@haaremy.de
Die zuständige Aufsichtsbehörde ist der Landesbeauftragte für den Datenschutz Sachsen-Anhalt, Leiterstraße 9, 39104 Magdeburg (datenschutz.sachsen-anhalt.de).
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, insbesondere bei Erweiterung unserer Dienste oder Änderung der Rechtslage. Die aktuelle Version ist stets unter legal.haaremy.de/datenschutz/ abrufbar. Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail oder In-App-Benachrichtigung.