Datenschutz

Was gespeichert wird, wofür, und wie du es löschen lässt. 10 Abschnitte
01Verantwortlicher

Steven Kepura
Rheintorstraße 1, 46483 Wesel, Deutschland
E-Mail: kepura.steven331@gmail.com

02Welche Daten wir speichern

Bei der Nutzung dieser Website und des Discord-Bots werden folgende Daten verarbeitet:

  • Discord-Konto: Discord-User-ID, Benutzername und Avatar – wird bei der Registrierung über den Bot erfasst und für die Spieleridentifikation verwendet.
  • Riot-Konto: Riot-ID (Spielername + Tag), PUUID und aktueller Rang – wird über die offizielle Riot Games API abgerufen und regelmäßig aktualisiert.
  • Spielstatistiken: Match-Ergebnisse, GDR-Verlauf, Champion-Picks, Rollen und MVP-Wertungen – entstehen automatisch durch die Teilnahme an Inhouse-Matches.
  • Draft-Daten: Pick- und Ban-Auswahl aus bot-erstellten Draft-Lobbys, verknüpft mit der jeweiligen Match-ID.
  • Anwesenheit in Sprachkanälen: Der Bot hält alle 15 Sekunden fest, wer gerade in welchem öffentlichen Sprachkanal des Discord-Servers sitzt. Dieser Stand wird nur als aktueller Schnappschuss gehalten und laufend überschrieben – es entsteht kein Verlauf und keine Historie. Auf der Serverseite sehen angemeldete Ligamitglieder die Namen; allen anderen wird ausschließlich die Anzahl der Personen je Kanal angezeigt. Mitglieder sehen damit nichts, was ihnen Discord nicht ohnehin zeigt.
03Zweck der Verarbeitung

Die Daten werden ausschließlich zum Betrieb der Inhouse-Liga verwendet: Matchmaking, GDR-Berechnung, Ranglisten, Spielerprofile und Statistiken. Es findet keine Weitergabe an Dritte zu kommerziellen Zwecken statt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Spielteilnahme sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) für Statistiken und Ranglisten.

04Login via Discord OAuth2

Zur Anmeldung auf der Website wird Discord OAuth2 verwendet. Dabei wird eine Verbindung zu den Servern von Discord Inc. (USA) hergestellt. Discord übermittelt dabei deine User-ID, Benutzername und Avatar an uns. Discord ist unter dem EU-US Data Privacy Framework zertifiziert. Datenschutzinformationen von Discord: discord.com/privacy.

05Riot Games API

Rang- und Kontodaten werden über die offizielle Riot Games Developer API abgerufen. Dabei werden Anfragen an Server von Riot Games, Inc. (USA) gesendet. Wenn du zusätzlich den Desktop-Client nutzt, werden Spieldaten außerdem lokal auf deinem Rechner ausgelesen — was dabei geschieht, steht in Abschnitt 06. Weitere Informationen: Riot Games Privacy Notice.

06Desktop-Client

Der Desktop-Client ist freiwillig — die Liga funktioniert auch ohne ihn. Wenn du ihn nutzt, liest er den auf deinem Rechner laufenden League-Client aus. Das geschieht über eine lokale Schnittstelle, die Riot nicht öffentlich dokumentiert (LCU); wir legen ihre Nutzung im Riot Developer Portal offen. In das Spiel selbst greift der Client nicht ein: keine Code-Injektion, kein Speicherzugriff, kein Treiber. Er liest ausschließlich und schreibt nie in den League-Client.

Gelesen werden: Name und PUUID des angemeldeten Riot-Kontos samt Profilbild, die Spielphase (Lobby, Champion-Auswahl, laufende Partie, Endbildschirm), die Queue-Art der laufenden Partie, die Endstatistik deiner Partien und deine Partienliste, die Server-Region, sowie über Riots Live Client Data API die Daten der gerade laufenden Partie.

An unseren Server übertragen wird nur:

  • Das Ergebnis deiner Inhouse-Partien. Nach einer Custom-Partie die vollständige Endstatistik aller zehn Teilnehmer — Beschwörername, Champion, K/D/A, Schaden, Gold, Gegenstände, Vision, Spieldauer. Dafür existiert die Liga; daraus entstehen Wertung, Statistik und Erfolge.
  • Während einer laufenden Inhouse-Partie alle 30 Sekunden Beschwörername und Champion der zehn Teilnehmer, damit die Live-Ansicht auf der Website zeigen kann, wer gerade womit spielt. Mehr als diese beiden Angaben wird nicht übertragen.
  • Konto- und Warteschlangen-Vorgänge: dein API-Schlüssel zur Anmeldung, dein Beitritt zur Warteschlange, deine Bereitschaftszusage und deine Stimme bei der Sieger-, Abbruch- und MVP-Abstimmung.

Aus Partien, die keine Inhouse-Partien sind, wird nichts übertragen — nicht aus Solo/Duo, Flex, Normal, ARAM, Arena und auch nicht aus fremden Custom-Lobbys. Der Client prüft vor jeder Übertragung, ob die laufende Partie eine Inhouse-Partie ist, und schweigt, solange das nicht feststeht.

Client-Versionen bis 2.7.10 übertrugen während jeder Partie ein Live-Scoreboard, also auch aus Ranked- und Normal-Partien. Seit 2.7.11 ist das entfallen. Der Client aktualisiert sich selbst; wer eine ältere Fassung nutzt, sollte sie einmal neu starten.

Was deinen Rechner nicht verlässt: Replay-Aufnahmen und ihre Begleitdaten bleiben lokal auf deiner Festplatte — auch die aus Nicht-Inhouse-Partien. Sie werden nur übertragen, wenn du einen Clip ausdrücklich teilst; davor fragen wir einmalig nach und weisen darauf hin, dass der Clip danach unter einer öffentlichen Adresse abrufbar ist.

Fehlerberichte aus dem Client: Ein Bericht enthält die letzten rund 400 Zeilen des lokalen Protokolls, ein Bild des Client-Fensters (nicht des Bildschirms) und Geräteangaben (Client-Version, Betriebssystem, Grafikkarte und Treiber, Bildschirm­auflösung, Prozessor, Arbeitsspeicher, freier Plattenplatz sowie ob League-Client, Server­verbindung und Aufnahme gerade laufen). Dein API-Schlüssel wird vorher aus jeder Zeile entfernt.

Meldest du selbst über den Käfer oben rechts, siehst du vorher, was gesendet wird. Daneben schickt der Client seit 2.7.21 in zwei Fällen ungefragt einen Bericht: bei einem unbehandelten Absturz und wenn eine Überwachung anschlägt (Aufnahme bleibt stehen, Hintergrunddienst startet wiederholt neu). Diese Fälle bemerkt man sonst gar nicht, und gemeldet wurden sie deshalb nie. Es gilt derselbe Umfang wie oben, dieselbe Schwärzung, und es sind höchstens drei solcher Berichte pro Tag und Gerät.

Fehlerberichte und die zugehörigen Bilder werden nach 90 Tagen automatisch gelöscht. Die Bilder liegen außerhalb des öffentlich erreichbaren Bereichs und sind nur über einen angemeldeten Administrator-Zugang abrufbar.

07Cookies und Tracking

Diese Website verwendet keine Tracking-Cookies und kein externes Analyse-Tool (kein Google Analytics, kein Meta Pixel o.Ä.). Es wird lediglich ein Session-Cookie für den Discord-Login gesetzt, das beim Schließen des Browsers erlischt. Theme-Einstellungen (Hell/Dunkel) werden im LocalStorage des Browsers gespeichert.

08Speicherdauer

Daten werden so lange gespeichert, wie ein aktiver Spieleraccount besteht. Auf Anfrage werden sie gelöscht — was das genau anfasst, steht in Abschnitt 09.

Daneben entstehen Daten, die von selbst ablaufen. Für sie gelten feste Fristen:

  • Serverprotokolle (systemd-Journal): 14 Tage. Danach werden sie automatisch verworfen.
  • Fehlerberichte aus dem Client samt Fensterbild: 90 Tage. Ein täglicher Lauf entfernt Bericht und Bild gemeinsam; das lokale Protokoll auf deinem eigenen Rechner läuft unabhängig davon nach 14 Tagen ab.
  • Datenbank-Sicherungen: die täglichen Sicherungen 14 Tage, von Hand angelegte Sicherungen vor größeren Eingriffen 30 Tage. Eine Löschung kann nicht rückwirkend in bereits erstellte Sicherungen eingreifen — deshalb laufen sie ab, statt aufbewahrt zu werden. Nach spätestens 30 Tagen ist eine gelöschte Angabe auch dort verschwunden. Muss eine Sicherung eingespielt werden, werden alle zwischenzeitlich vollzogenen Löschungen unmittelbar danach erneut ausgeführt — dafür führen wir eine Liste, die getrennt von der Datenbank liegt und ein Einspielen deshalb übersteht.
  • Replay-Aufnahmen bleiben auf deinem eigenen Rechner und unterliegen deiner Einstellung im Desktop-Client (standardmäßig die letzten Partien). Auf unserem Server liegt nur, was du ausdrücklich geteilt hast; das bleibt, bis du es löschst oder dein Konto löschen lässt.
  • Live-Daten einer laufenden Partie werden mit dem Ende der Partie gegenstandslos und nicht historisiert.
09Deine Rechte (DSGVO)

Du hast folgende Rechte bezüglich deiner gespeicherten Daten:

  • Auskunft (Art. 15 DSGVO) – welche Daten wir über dich gespeichert haben
  • Berichtigung (Art. 16 DSGVO) – Korrektur unrichtiger Daten
  • Löschung (Art. 17 DSGVO) – Löschung deines Accounts und aller personenbezogenen Daten
  • Einschränkung (Art. 18 DSGVO) – eingeschränkte Verarbeitung
  • Widerspruch (Art. 21 DSGVO) – gegen die Verarbeitung widersprechen

Anfragen richtest du bitte per E-Mail an: kepura.steven331@gmail.com

Was bei einer Löschung geschieht. Gelöscht werden: Riot-ID, PUUID, Anzeigename, Profilbild, Ränge und Rollen, dein API-Schlüssel und alle angemeldeten Sitzungen, Erfolge, Replay-Clips samt Videodateien, Feedback, Zweitkonten, Warteschlangen-Einträge und Sperren.

Nicht gelöscht werden die Zeilen deiner gespielten Partien — Ergebnisse, Statistiken und GDR-Verlauf. Sie gehören zugleich zur Spielhistorie der jeweils neun anderen Mitspieler, an deren Daten du keine Rechte hast. Damit diese Zeilen dennoch nicht mehr auf dich verweisen, wird deine Discord-ID darin durch eine Zufallszahl ersetzt, die keinem Discord-Konto entsprechen kann; dein Name erscheint als „Deleted player“. Nach diesem Vorgang gibt es in unserem Bestand kein Merkmal mehr, über das sich diese Zeilen dir zuordnen ließen — auch für uns nicht.

Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (ldi.nrw.de).

10Serverstandort

Der Webserver und die Datenbank befinden sich auf einem Server in Deutschland (EU). Es findet keine Übertragung personenbezogener Daten außerhalb der EU statt, mit Ausnahme der unter Abschnitt 04 und 05 genannten externen Dienste.