Datenschutzerklärung

Stand: 15. Mai 2026 — gültig für tuffirp.de und den FiveM-Server „TuffiRP"
Inhalt § 0 Zusammenfassung in einfacher Sprache § 1 Verantwortlicher § 2 Begriffsbestimmungen § 3 Allgemeines zur Datenverarbeitung § 4 Hosting & Server-Log-Dateien § 5 Registrierung & Account § 6 Discord-OAuth-Login § 7 In-Game-Daten (FiveM) § 8 Social-Features (Posts, Freunde, Nachrichten) § 9 Support-Tickets § 10 Cookies & LocalStorage § 11 Zwei-Faktor-Authentifizierung § 12 SSL-Verschlüsselung & Sicherheit § 13 Audit-Log (Sicherheits-Protokoll) § 14 Speicherdauer § 15 Deine Rechte § 16 Auftragsverarbeitung § 17 Änderungen dieser Erklärung

§ 0 Zusammenfassung in einfacher Sprache

Kurz & ehrlich: Damit du dich auf TuffiRP anmelden und spielen kannst, speichern wir deinen Benutzernamen, deine E-Mail, ein verschlüsseltes Passwort, optional eine Discord-ID und ein paar Profil-Daten. Wir geben deine Daten nicht an Dritte weiter, betreiben kein Werbe-Tracking, setzen keine Analyse-Cookies und verkaufen nichts. Du kannst jederzeit Auskunft, Berichtigung oder Löschung verlangen — per E-Mail an info@tuffirp.de.

§ 1 Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:

Name: René Hufeisen

Anschrift: Niebelungenstr. 78, 42369 Wuppertal, Deutschland

E-Mail: info@tuffirp.de

Mitverantwortlich: Tobias Hufeisen, Dustin Hufeisen (gemeinsame Verantwortung gem. Art. 26 DSGVO)

Vollständige Anbieterkennzeichnung im Impressum.

§ 2 Begriffsbestimmungen

Wir verwenden in dieser Erklärung die Begriffsdefinitionen aus Art. 4 DSGVO, insbesondere:

  • Personenbezogene Daten: alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z.B. Name, E-Mail, IP-Adresse).
  • Verarbeitung: jeder Vorgang im Zusammenhang mit personenbezogenen Daten (z.B. Erheben, Speichern, Anpassen, Löschen).
  • Verantwortlicher: Person/Stelle, die über Zwecke und Mittel der Verarbeitung entscheidet (siehe § 1).
  • Auftragsverarbeiter: Stelle, die im Auftrag des Verantwortlichen Daten verarbeitet (z.B. unser Hosting-Anbieter).
  • Betroffene Person: jede natürliche Person, deren Daten verarbeitet werden — also du.

§ 3 Allgemeines zur Datenverarbeitung

Umfang der Verarbeitung

Wir erheben und verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie unserer Inhalte und Leistungen erforderlich ist. Die Erhebung und Verwendung personenbezogener Daten erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (z.B. AGB-Häkchen, freiwillige Profil-Angaben)
  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (Account-Bereitstellung, Whitelist-Bewerbung)
  • Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung (z.B. § 19 Abs. 4 BDSG, Auskunftspflichten)
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse (Server-Sicherheit, Spam-Abwehr, Missbrauchs-Prävention)

§ 4 Hosting & Server-Log-Dateien

Diese Website wird auf einem dedizierten Server gehostet. Hosting-Anbieter ist:

Anbieter: Hetzner Online GmbH
Industriestr. 25, 91710 Gunzenhausen, Deutschland

Datenschutz-Info: www.hetzner.com/de/rechtliches/datenschutz

Auftragsverarbeitungsvertrag: Mit dem Hosting-Anbieter besteht ein AV-Vertrag nach Art. 28 DSGVO.

Server-Standort: Deutschland (EU)

Beim Aufruf der Website werden technisch zwingend folgende Daten kurzzeitig im Server-Log verarbeitet (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Stabilität und Sicherheit):

  • IP-Adresse (anonymisiert nach 7 Tagen)
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene URL und HTTP-Methode
  • HTTP-Status-Code
  • User-Agent (Browser-Kennung)
  • Referrer (verweisende Seite)

Diese Log-Daten dienen ausschließlich der technischen Fehlerdiagnose und der Abwehr von Angriffen. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Eine Weitergabe an Dritte erfolgt nur, wenn dies gesetzlich vorgeschrieben ist.

§ 5 Registrierung & Account

Zur Nutzung der Plattform benötigst du einen Account. Bei der Registrierung erheben wir:

DatenPflicht?ZweckRechtsgrundlage
BenutzernamejaIdentifikation, LoginArt. 6 I b DSGVO
E-Mail-AdressejaAccount-Wiederherstellung, KontaktArt. 6 I b DSGVO
Passwort (bcrypt-Hash)jaAuthentifizierungArt. 6 I b DSGVO
Discord-IDneinDiscord-OAuth-Login, Whitelist-RollencheckArt. 6 I a DSGVO
Registrierungs-ZeitpunktautomatischAudit, Account-AlterArt. 6 I f DSGVO
AGB-/Datenschutz-ZustimmungjaNachweispflicht Art. 7 DSGVOArt. 6 I c DSGVO

Passwort-Speicherung: Dein Passwort wird ausschließlich als bcrypt-Hash (Cost-Faktor 10) gespeichert. Wir können dein Passwort nicht im Klartext einsehen.

§ 6 Discord-OAuth-Login

Du kannst dich optional über deinen Discord-Account anmelden. Dabei werden folgende Daten von Discord an uns übermittelt:

  • Discord-ID (Snowflake)
  • Username und Discriminator
  • Avatar-Hash (für Profilbild-Anzeige)
  • Verifizierter Status / E-Mail-Adresse (wenn freigegeben)

Discord ist die Discord Inc., 444 De Haro Street #200, San Francisco, CA 94107, USA. Datenschutzerklärung von Discord: discord.com/privacy.

Der Datentransfer in die USA erfolgt auf Grundlage der EU-US Data Privacy Framework-Zertifizierung von Discord sowie deiner ausdrücklichen Einwilligung (Art. 49 Abs. 1 lit. a DSGVO) durch das Klicken auf „Mit Discord anmelden".

§ 7 In-Game-Daten (FiveM-Server)

Bei der Verbindung zum FiveM-Spiel-Server werden folgende Daten erhoben und gespeichert, solange du auf dem Server aktiv bist (Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO):

  • FiveM-Identifier (license, discord, steam, xbl, live — als Hash-Token, nicht direkt personenbezogen)
  • Charakter-Daten: Name, Aussehen, Position, Inventar, Geld, Job
  • Fahrzeug- und Eigentumsdaten
  • Spielzeit, Aktivitäts-Log
  • Chat-Nachrichten und Voice-Roleplay sind nicht persistent und werden nicht aufgezeichnet — es sei denn, ein Admin erstellt zur Klärung eines Regelverstoßes manuell einen Screenshot oder ein Log.

§ 8 Social-Features (Posts, Freunde, Nachrichten)

Beim Nutzen der Social-Features (Feed, Profil, Freunde, Direktnachrichten) verarbeiten wir:

  • Profil-Bio, Standort (freiwillig vom Nutzer angegeben)
  • Hochgeladene Bilder (Avatar, Banner, Post-Bilder)
  • Privatsphäre-Einstellung (öffentlich / nur Freunde / privat)
  • Posts mit Text und optionalem Bild
  • Likes und Kommentare
  • Freundschaftsbeziehungen (Anfrage, Annahme, Ablehnung)
  • Direktnachrichten zwischen Nutzern
  • last_seen-Zeitstempel (zur Online-Anzeige; kein Tracking-Tool)
  • Push-Benachrichtigungen (nur auf der Plattform, kein Versand an Dritte)

Du entscheidest selbst, welche Inhalte du teilst. Über die Privatsphäre-Einstellung steuerst du, wer deine Bio und Posts sieht. Direktnachrichten sind nur für Sender und Empfänger sichtbar.

Hinweis zu Direktnachrichten: Aus betrieblichen und Sicherheits-Gründen können Server-Admins Zugriff auf Datenbank-Inhalte haben. Bei klaren Hinweisen auf Regelverstöße (z.B. Belästigung, illegale Inhalte) werden Direktnachrichten zur Sachverhaltsklärung eingesehen. Eine routinemäßige Überwachung findet nicht statt.

§ 9 Support-Tickets & Whitelist-Bewerbung

Bei der Erstellung eines Tickets oder einer Whitelist-Bewerbung speichern wir den Ticket-/Bewerbungs-Text, die Kategorie, deine Antworten auf die Fragen, alle Antworten der Bearbeiter sowie die Statusänderungen. Diese Daten dienen ausschließlich der Bearbeitung deines Anliegens und werden nach Abschluss noch 12 Monate aufbewahrt (Beweissicherung bei Folge-Anfragen, danach gelöscht).

§ 10 Cookies & LocalStorage

Wir verwenden keine Tracking-Cookies, keine Analytics-Cookies und keine Werbe-Cookies.

Im Browser werden lediglich folgende technisch notwendige Daten im LocalStorage gespeichert:

SchlüsselInhaltZweckDauer
tfrp_tokenJWT-TokenLogin-Sitzung haltenbis Logout
tfrp_userUsername, Rolle, IDUI-Anzeigebis Logout

Diese Speicherung ist technisch erforderlich, damit du eingeloggt bleibst. Beim Logout werden alle Daten gelöscht. Du kannst sie auch jederzeit selbst löschen (Browser-Einstellungen).

§ 11 Zwei-Faktor-Authentifizierung (TOTP)

Wenn du 2FA aktivierst, wird ein Geheimnis (Base32-Secret, 20 Bytes) generiert und in deinem Account gespeichert. Es dient ausschließlich der Verifikation von 6-stelligen Einmal-Codes aus deiner Authenticator-App (z.B. Google Authenticator, Authy, Aegis). Bei Deaktivierung wird das Secret umgehend gelöscht.

§ 12 SSL-Verschlüsselung & Sicherheit

Die gesamte Kommunikation zwischen deinem Browser und unseren Servern ist mit TLS/SSL verschlüsselt (Let's Encrypt Zertifikat). Du erkennst eine verschlüsselte Verbindung am Schloss-Symbol in deinem Browser und am https:// in der Adresszeile.

Passwörter werden mit bcrypt (Cost-Faktor 10) gehasht. 2FA-Secrets werden in der Datenbank ablegt; sie sind im laufenden System jedoch nur durch authentifizierte API-Endpunkte ansprechbar.

§ 13 Audit-Log (Sicherheits-Protokoll)

Für Sicherheits- und Nachvollziehbarkeitszwecke führen wir ein internes Audit-Log über administrative Handlungen (z.B. Bans, Whitelist-Änderungen, Rollen-Zuweisungen). Pro Eintrag werden gespeichert:

  • Akteur (Username + ID)
  • Aktion (z.B. „user.ban", „whitelist.add")
  • Ziel-User (falls vorhanden)
  • Begründung / Kontext
  • Zeitstempel

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nachvollziehbarkeit moderativer Handlungen). Speicherdauer: maximal 24 Monate.

§ 14 Speicherdauer

DatenartSpeicherdauer
Account-Stammdaten (Username, Email, Pw-Hash)bis zur Account-Löschung
Posts, Kommentare, DMsbis zur Löschung durch Nutzer oder Account-Löschung
Profilbild, Bannerbis zur Ersetzung oder Account-Löschung
Hochgeladene Dateienbis zur Löschung durch Nutzer / 30 Tage nach Account-Löschung
Server-Logs (IP)7 Tage
Tickets / Bewerbungen12 Monate nach Abschluss
Audit-Log24 Monate
Bann-Einträgebis zur Aufhebung, max. 5 Jahre

§ 15 Deine Rechte als betroffene Person

Nach der DSGVO stehen dir folgende Rechte zu:

  • Auskunftsrecht (Art. 15 DSGVO) — du kannst eine Kopie aller bei uns gespeicherten Daten anfordern.
  • Berichtigung (Art. 16 DSGVO) — falsche Daten korrigieren lassen.
  • Löschung (Art. 17 DSGVO, „Recht auf Vergessenwerden") — Account und alle Daten löschen lassen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO) — Daten in maschinenlesbarer Form (JSON) erhalten.
  • Widerspruch (Art. 21 DSGVO) — gegen Verarbeitungen auf Basis berechtigter Interessen.
  • Widerruf der Einwilligung (Art. 7 III DSGVO) — z.B. Discord-Verknüpfung trennen.

Schreib uns einfach eine E-Mail an info@tuffirp.de. Wir bearbeiten Anfragen innerhalb von 30 Tagen.

Beschwerderecht bei der Aufsichtsbehörde

Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die für unseren Standort (Wuppertal, Nordrhein-Westfalen) zuständige Behörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf
Telefon: 0211 38424-0
Website: www.ldi.nrw.de

§ 16 Auftragsverarbeitung & Drittländer

  • Hosting — siehe § 4 (Hetzner Online GmbH, Deutschland). Mit dem Provider besteht ein AV-Vertrag nach Art. 28 DSGVO. Sitz und Daten-Verarbeitung erfolgen innerhalb der EU.
  • Discord (USA) — siehe § 6. Datentransfer auf Grundlage des EU-US Data Privacy Framework.
  • Let's Encrypt (ISRG, USA) — TLS-Zertifikate. Es werden nur technische Daten (Domain-Name) übermittelt, keine personenbezogenen.

Weitere Dienste werden nicht eingesetzt. Insbesondere kein Google Analytics, kein Facebook Pixel, keine Werbenetzwerke, kein CDN, kein Newsletter-Tool.

§ 17 Änderungen dieser Erklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für deinen erneuten Besuch gilt dann die neue Datenschutzerklärung. Bei wesentlichen Änderungen informieren wir dich beim nächsten Login mit einem entsprechenden Hinweis.


Solltest du Fragen oder Anregungen zum Datenschutz haben, kontaktiere uns gerne unter info@tuffirp.de.