Stand: Juli 2026 (inkl. Servergenerator) ·
gemäß DSGVO / DDG / BDSG /
TTDSG
1. Verantwortlicher & Geltungsbereich
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
Jonas Hahn
c/o Online-Impressum #9549
Europaring 90
53757 Sankt Augustin, Deutschland
+49 160 4063606
E-Mail: cortexbotsupport@gmail.com
Discord: Support Server
Diese Datenschutzerklärung gilt für die Homepage cortex-discord.com sowie für die
Verarbeitung personenbezogener Daten, die durch den Discord-Bot „Cortex" bei der Nutzung auf
Discord-Servern anfallen — einschließlich des Web-Servergenerators
(/ServerGenerator. Teile der Verarbeitung finden auf den Servern der Discord Inc.
statt, auf
die wir keinen Einfluss haben; insoweit gilt die Datenschutzpraxis von Discord.
2. Allgemeine Hinweise
Der Umgang mit personenbezogenen Daten erfolgt im Einklang mit der Datenschutz-Grundverordnung
(DSGVO), dem Datenschutz-Grundgesetz (DDG), dem Bundesdatenschutzgesetz (BDSG) und dem
Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG). Die folgenden Angaben erläutern, welche
Daten wir erheben, wozu und auf welcher Rechtsgrundlage.
3. Rechtsgrundlagen der Verarbeitung (Art. 6 Abs. 1 DSGVO)
• (a) Einwilligung — bei Nutzung der KI-Funktionen (AI-Text via DeepSeek,
Servergenerator via DeepSeek, Bildanalyse via Gemini) sowie bei optionalen
Opt-in-Funktionen.
• (b) Vertragserfüllung — Betrieb des Bots und seiner Kernfunktionen (Ticketsystem,
Teamverwaltung, Ingame-Integrationen, Servergenerator-Vorlagen), soweit ein Nutzungsverhältnis
vorliegt.
• (f) Berechtigtes Interesse — Sicherheitsfunktionen (Anti-Raid, Anti-Nuke,
Honeypot, Spam-Erkennung, Auto-Mute), Moderations- und Audit-Logs sowie Betriebssicherheit.
4. Welche Daten werden verarbeitet?
Beim Einsatz des Cortex Bots und beim Aufruf der Homepage werden folgende Datenkategorien
verarbeitet:
• Discord-IDs (User-ID, Server-ID, Kanal-ID, Rollen-IDs) — Identifikation &
Konfiguration
• Discord-Username & Anzeigename — Profildarstellung im Dashboard
• Discord-Avatar-URL — Profildarstellung in Logs & Dashboard
• Nachrichten-Inhalte — ausschließlich soweit für Bot-Funktionen erforderlich
(Ticket-Transkripte, Spam-/Mod-/Security-Erkennung)
• Reaktionen — für das Self-Role-System (welcher Emoji → welche Rolle)
• Sprachkanal-Aktivität (Wer ist in welchem Voice-Kanal) — Warteraum- &
Join-to-Create-System; Audio wird nicht aufgezeichnet
• Account-Alter / Beitrittszeitpunkt — Anti-Raid-Erkennung neuer Accounts
• Honeypot-Trigger — Identifikation von Angreifern / Bots
• Giveaway-Teilnahmen (User-ID je Gewinnspiel) — Auslosung
• Ingame- & Roblox-Daten (Roblox-Username, Roblox-ID, Display-Name, Avatar-URL) —
Ingame-Namens-System, Dizzy-Control, Ban-Sync
• Zahlungsbelege (Bilder) — temporär für die Gemini-KI-Analyse im Häuser-System
(werden nach Analyse gelöscht, siehe Abschnitt 8)
• Texteingaben — für den AI-Textgenerator und den Servergenerator
(Prompts, Verfeinerungsanweisungen, Nische, Kanal-Stil, Rollen-Packs) werden Eingaben an die
DeepSeek API
weitergeleitet (siehe Abschnitt 8)
• Servergenerator-Vorlagen — von dir erstellte oder per KI erzeugte
Serverstrukturen
(Rollen-, Kanal- und Kategorie-Namen, Berechtigungs-Bitmasks, Stil-/Metadaten) werden unter deiner
Discord-User-ID in unserer Datenbank gespeichert, damit du sie im Web-Dashboard bearbeiten und per
Bot-Befehl /server_apply anwenden kannst
• Nutzungszähler KI — pro User und Tag die Anzahl der Servergenerator-Generierungen
und -Verfeinerungen (Rate-Limits, keine Inhaltsprotokollierung)
• OAuth2-Token / Session-Cookie — Dashboard- und Servergenerator-Authentifizierung
über Discord Login
(Session-Cookie, bis Logout bzw. Ablauf)
• IP-Adressen & Server-Logs — Hosting der Homepage & API (Zugriffsprotokoll,
Sicherheit); typische Aufbewahrung 7 Tage
• Backups — verschlüsselte Datenbankbackups (siehe Abschnitt 9)
5. Discord-OAuth-Login (Dashboard & Servergenerator)
Beim Login ins Dashboard bzw. in den Servergenerator via Discord werden über die
Discord-OAuth-Schnittstelle folgende Daten abgerufen (Scopes u. a. identify und
guilds): User-ID, Username, Display-Name, Avatar und die Liste der Server, auf denen du
Mitglied bist (inkl. Admin-/Owner-Status, soweit Discord dies liefert). Beim Servergenerator kann
zur Aktualisierung der Serverliste eine erneute Autorisierung (Re-Auth) erforderlich sein.
Rechtsgrundlage ist Vertragserfüllung bzw. berechtigtes Interesse am Dashboard-/Generator-Betrieb.
Die Session wird über ein technisch notwendiges Cookie aufrechterhalten.
6. Cookies & Tracking (TTDSG § 25)
• Session-Cookie (Discord OAuth) — technisch erforderlich für den Dashboard-Login,
wird beim Logout gelöscht.
• Keine externen Schriftarten oder Icon-CDNs — alle Schriftarten (Inter) und Icons
(FontAwesome 6) werden von unserem eigenen Server lokal ausgeliefert. Es findet beim Seitenaufruf
keine Verbindung zu Cloudflare, Google Fonts oder anderen Drittanbietern statt.
• Es findet kein Tracking, Profiling oder Werbe-Analytics statt.
7. Drittanbieter & externe Dienste (Drittlandtransfer)
• Discord Inc. (USA / weltweit) — Kommunikationsplattform; eigene
Datenschutzerklärung gilt (discord.com/privacy). Datenübermittlung auf Basis der
Standardvertragsklauseln.
• Hosting — Server der Homepage/API bei bot-hosting.net, Standort Helsinki,
Finnland.
• Google Drive (USA) — verschlüsselte Datenbankbackups; Übermittlung auf Basis der
Standardvertragsklauseln / EU-US Data Privacy Framework.
• DeepSeek AI (VR China) — für den AI-Textgenerator und den
Servergenerator (Struktur-Generierung und -Verfeinerung) werden Texteingaben und
ggf. Struktur-JSON an die DeepSeek API übermittelt. Hinweis: Die VR China gilt nach
EU-Recht als Drittland ohne angemessenes Datenschutzniveau. Vor jeder Nutzung der jeweiligen
DeepSeek-Funktion wird eine explizite Einwilligung eingeholt; die an DeepSeek übermittelten
Prompt-Inhalte werden von uns nicht dauerhaft als Chatprotokoll gespeichert (siehe Abschnitt 8).
• Google Gemini (USA) — für die KI-Bildanalyse im Häuser-System; Bilder werden
temporär übermittelt und nach Analyse gelöscht.
• Roblox-API (USA) — Abruf von Roblox-User-Infos (ID, Name, Avatar) für Ingame- &
Dizzy-System.
8. KI-Funktionen (DeepSeek & Gemini) — besondere Aufklärung
AI-Textgenerator (DeepSeek): Texteingaben werden zur Verarbeitung an die DeepSeek
API in die VR China übermittelt. Du wirst vor der Nutzung um eine ausdrückliche Einwilligung (Art. 6
Abs. 1 lit. a DSGVO) gebeten; du kannst die Nutzung verweigern. Die Texteingaben werden nach
Generierung nicht dauerhaft gespeichert.
Servergenerator (DeepSeek): Im Web-Feature „Server generieren“ kannst du per
Prompt, Nische, Kanal-Stil und Rollen-Packs eine Discord-Serverstruktur (Rollen, Kategorien, Kanäle,
Berechtigungs-Overwrites) erzeugen und verfeinern. Dafür werden an DeepSeek (VR China) u. a.
übermittelt: dein freier Text-Prompt bzw. Verfeinerungs-Anweisungen, gewählte Nische und Stil,
Rollen-Pack-Informationen sowie bei Verfeinerung die aktuelle Struktur als JSON (Rollen-/Kanalnamen
und Berechtigungswerte — in der Regel keine Discord-User-IDs von Mitgliedern).
Rechtsgrundlage
ist deine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) vor der ersten KI-Nutzung im
Servergenerator; Widerruf jederzeit (z. B. über /privacy revoke mit der Option
„DeepSeek AI (Servergenerator)“ oder über den Support). Die erzeugte Struktur kann von dir in
unserer Datenbank als Vorlage gespeichert und später mit dem Bot-Befehl
/server_apply auf einen Discord-Server angewendet werden — dabei werden Kanäle und
Rollen auf dem Zielserver erstellt bzw. ersetzt (destruktiver Vorgang, nur mit deiner Bestätigung im
Discord-Dialog). Bitte gib in Prompts keine sensiblen personenbezogenen Daten Dritter ein.
Bildanalyse (Google Gemini, Häuser-System): Hochgeladene Screenshots können
personenbezogene Daten (z. B. Namen, Kontoinformationen) enthalten. Sie werden ausschließlich zur
Extraktion der relevanten Felder (Betrag, Empfänger, Verwendungszweck etc.) an die Gemini API
übermittelt und unmittelbar nach der Analyse, spätestens nach 24 Stunden gelöscht.
Eine dauerhafte Speicherung der Originalbilder erfolgt nicht; gespeichert werden nur die
extrahierten Metadaten.
9. Speicherdauer
• Konfigurationsdaten: solange der Bot auf dem jeweiligen Server aktiv ist; nach
Entfernung des Bots werden serverspezifische Daten auf Anfrage gelöscht.
• Ticket-Transkripte: bis zu 90 Tage nach Schließung.
• Mod- & Security-Logs: 30 Tage (werden danach automatisiert bereinigt).
• Ban-Listen: bis zur Entbannung.
• Homepage-/API-Server-Logs (inkl. IP): typisch 7 Tage.
• Session-Cookies: bis Logout bzw. Ablauf der Token-Lebensdauer.
• Servergenerator-Vorlagen: solange die Vorlage unter deinem Account gespeichert
bzw. nicht von dir gelöscht/archiviert ist; Revisionsstände werden begrenzt vorgehalten.
• KI-Tageszähler (Servergenerator): pro Kalendertag, danach irrelevant für das
Limit.
• Gemini-Screenshots: sofort nach Analyse, spätestens nach 24 Stunden.
• Backups (Google Drive): Maximal 3 Backups pro Server (Rotationsprinzip, älteste
werden überschrieben).
• Gesetzliche Aufbewahrungspflichten bleiben unberührt.
10. Automatisierte Entscheidungen & Profiling (Art. 22 DSGVO)
Zur Gewährleistung der Serversicherheit und -ordnung werden automatisierte Maßnahmen eingesetzt
(Anti-Spam-Level mit Auto-Mute, Honeypot-Ban bei Angriffen, Anti-Raid bei neuen Accounts). Es
handelt sich um sicherheitsrelevante Automatisierung, nicht um rechtlich verbindliche
Profiling-Entscheidungen i. S. d. Art. 22 DSGVO. Betroffene können sich jederzeit an den Support
wenden.
11. Datensicherheit (Art. 32 DSGVO)
Die Übertragung der Homepage erfolgt verschlüsselt (TLS). Backups werden verschlüsselt in Google
Drive gespeichert. Der Zugriff auf Datenbank und Konfiguration ist auf berechtigte Personen
beschränkt.
12. Deine Rechte (Art. 13–22 DSGVO)
Du hast jederzeit das Recht auf:
• Auskunft (Art. 15), Berichtigung (Art. 16),
Löschung (Art. 17),
• Einschränkung der Verarbeitung (Art. 18) und
Datenübertragbarkeit (Art. 20),
• Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen (Art.
21),
• Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3)
— insbesondere für die KI-Funktionen (AI-Text, Servergenerator/DeepSeek, Gemini-Bildanalyse),
z. B. per /privacy revoke oder über den Support.
Zudem steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art.
77
DSGVO). Du kannst dich hierfür beispielsweise an die Aufsichtsbehörde deines üblichen
Aufenthaltsortes,
deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden. Eine Übersicht der deutschen
Aufsichtsbehörden findest du auf der Website des Bundesbeauftragten für den Datenschutz und die
Informationsfreiheit (BfDI).
13. Pflicht zur Bereitstellung
Die Bereitstellung deiner Daten ist weder gesetzlich noch vertraglich zwingend vorgeschrieben. Ohne
Discord-Account und ohne die für die jeweilige Funktion erforderlichen Daten (z. B. Roblox-Name beim
Ingame-System) ist die Nutzung der entsprechenden Funktionen jedoch technisch nicht möglich.
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen
rechtlichen Anforderungen entspricht. Wesentliche Änderungen werden wir auf unserem
Discord-Support-Server bekanntgeben.
15. Kontakt bei Datenschutzfragen
Discord: Support Server
E-Mail: cortexbotsupport@gmail.com