Datenschutzerklärung
1. Verantwortliche Stelle
Pierre Tichy – Fokus Management
Forstbergstraße 5
64354 Reinheim
Deutschland
E-Mail: kontakt@fokus-management.de
2. Hosting und Server-Logfiles
Beim Aufruf der Website verarbeitet der Hostinganbieter technisch erforderliche Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte Datei, Referrer und Browserinformationen. Die Verarbeitung erfolgt zur sicheren und stabilen Bereitstellung der Website.
3. Kontaktformular
Bei einer Kontaktanfrage verarbeiten wir Name, E-Mail-Adresse, Kategorie, Betreff, Nachricht und technische Metadaten, um das Anliegen zu bearbeiten und Rückfragen zu beantworten.
4. Creator-Bewerbungen
Bei einer Bewerbung verarbeiten wir die im Formular angegebenen Kontakt-, Kanal-, Alters-, Motivations- und Profildaten. Bei Minderjährigen kann zusätzlich die Kontaktadresse einer sorgeberechtigten Person verarbeitet werden. Bewerbungen werden ausschließlich zur Prüfung einer möglichen Zusammenarbeit genutzt.
5. Benutzerkonten und Dashboards
Für Team- und Creator-Accounts werden Stammdaten, Rollen, Login-Zeitpunkte, Aufgaben, Ziele, Nachrichten, Dokumente, Benachrichtigungen und Audit-Daten verarbeitet. Passwörter werden ausschließlich als sichere Hashwerte gespeichert.
6. Twitch-Integration
Wenn Twitch verbunden wird, werden über die Twitch-API öffentlich zugängliche Kanal- und Streamdaten sowie – nach ausdrücklicher Autorisierung – weitere freigegebene Daten wie die Follower-Gesamtzahl abgerufen. OAuth-Tokens werden verschlüsselt gespeichert.
7. Discord-Integration
Wenn eine Discord-User-ID hinterlegt und Benachrichtigungen aktiviert werden, kann ein Discord-Bot Direktnachrichten zu relevanten Dashboard-Ereignissen senden. Interne Systemereignisse können außerdem an getrennte Discord-Webhook-Kanäle übermittelt werden.
8. E-Mail-Versand
Transaktionsmails werden über den konfigurierten Mailserver versendet. Dabei werden Empfängeradresse, Betreff, Inhalt und technische Versanddaten verarbeitet.
9. Speicherdauer
Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck, gesetzliche Pflichten oder die Sicherheit des Systems erforderlich sind. Abgelehnte Bewerbungen sollten nach einer intern festgelegten Frist gelöscht oder anonymisiert werden.
10. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der geltenden Datenschutzvorschriften Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
11. Schutz vor Spam und Missbrauch
Öffentliche Formulare werden durch technisch notwendige Sicherheitsmechanismen wie CSRF-Schutz, zeitbasierte Formularsignaturen, versteckte Prüffelder, Duplikaterkennung und IP-basierte Ratenbegrenzung geschützt. Blockierte Anfragen können mit gekürzten oder gehashten technischen Merkmalen protokolliert werden.
12. Sicherheit
Die Website nutzt Rollen- und Rechteprüfungen, CSRF-Schutz, sichere Passwort-Hashes, verschlüsselte Token, begrenzte Loginversuche, sichere Session-Cookies und protokollierte Verwaltungsaktionen. HTTPS muss in Plesk dauerhaft aktiviert werden.