Rabattcode für unseren Shop: RELEASE30 – gibt dir 30% Rabatt auf unseren Shop! (gültig bis 08.11.26, 12:00 Uhr)
🔒 Datenschutz

Datenschutzerklärung

Wie die Real Dodos GbR mit deinen Daten auf realdodos.de, realdodos.online, im Discord und in unseren Apps umgeht – verständlich erklärt, nach Themen sortiert und durchsuchbar.

📅 Stand: 4. Oktober 2026⏱️ ca. 20 Min. Lesezeit⚖️ Impressum🔎 Transparenz & Speicherfristen
0Verbindungen zu Google, bevor du „Alle akzeptieren“ wählst
14 Tagedann sind Server-Logs mit IP-Adresse automatisch gelöscht
90 Tagedann sind Login-Daten und IP-Adressen am Konto automatisch gelöscht
SofortKonto löschen in den Einstellungen – mit Bestätigung per E-Mail
📑 Inhaltsverzeichnis & Suche
Keine Treffer – versuch einen anderen Begriff oder frag uns direkt.

🏢1 Verantwortlicher

Verantwortlich für die Datenverarbeitung ist die Real Dodos GbR, vertreten durch die Gesellschafter Jannick Feustel und Marc Braunsdorf, Johann-Marx-Straße 6, 61479 Glashütten, Deutschland. E-Mail: support@realdodos.de, Telefon: 0155 6353 0265. Weitere Angaben findest du im Impressum.

Für den Discord-Server „Real Dodos“ und den Real-Dodos-Discord-Bot ist ebenfalls die Real Dodos GbR verantwortlich; innerhalb der GbR betreut Gesellschafter Marc Braunsdorf (Discord: SpieleGamer) Discord-Server, Bot und die Server-Technik. Erreichbar ebenfalls über support@realdodos.de. Details zum Bot: Datenschutz-Bot. Konkrete Speicherfristen, automatisierte Moderation und alle Melde-/Beschwerdewege: Transparenz & Speicherfristen.

Für alle Fragen zum Datenschutz und zur Ausübung deiner Rechte kannst du dich jederzeit an diese Kontaktdaten wenden – am einfachsten per E-Mail oder über ein Ticket im Support-Center.

✨2 Auf einen Blick

🍪 Personalisierte Werbung nur mit EinwilligungWerbe-Cookies und personalisierte Anzeigen von Google AdSense gibt es erst, wenn du im Cookie-Hinweis „Alle akzeptieren“ wählst – vorher lädt die Seite kein Google-Skript und baut keine Verbindung zu Google auf. Auf Login-, Konto-, Warenkorb- und Verwaltungsseiten wird gar keine Werbung geladen.
🔤 Keine Google FontsSchriftarten liegen auf unserem eigenen Server – deine IP geht dafür nicht an Google.
📊 Datensparsame StatistikFür Besucherzahlen speichern wir keine IP-Adressen, sondern nur einen täglich wechselnden Hashwert.
💳 Zahlungsdaten bei StripeKartendaten gibst du nur beim Zahlungsdienstleister ein – wir sehen und speichern sie nicht.
🔐 Sichere KontenPasswörter nur als Argon2id-Hash, optional Zwei-Faktor-Authentifizierung.
📄 SelbstauskunftUnter „Mein Konto → Meine gespeicherten Daten“ kannst du deine Daten jederzeit abrufen.

🖥️3 Hosting & Server-Logfiles

Unsere Website und die zugehörigen Dienste werden auf Servern der ZAP-Hosting GmbH in einem Rechenzentrum in Deutschland betrieben. Beim Aufruf unserer Seiten verarbeitet unser Webserver technisch notwendige Verbindungsdaten: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystemangaben (User-Agent).

Diese Server-Logfiles dienen ausschließlich der Sicherstellung eines störungsfreien Betriebs, der Fehleranalyse und der Abwehr von Angriffen (z. B. Überlastungs- oder Brute-Force-Angriffe). Sie werden nicht mit anderen Datenquellen zusammengeführt und nach 14 Tagen automatisch gelöscht (tägliche Rotation); Fehler- und Systemprotokolle der Anwendung werden nach 30 Tagen automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb).

🗂️4 Übersicht der Daten

Deine aktuelle IP-Adresse, wie sie von uns erfasst wird: 216.***.***.***

🌐5 IP-Adresse bei Login

Wenn du ein Konto erstellst, speichern wir die dabei verwendete IP-Adresse an deinem Konto. Bei jedem Login aktualisieren wir zusätzlich die zuletzt verwendete IP-Adresse sowie den Zeitpunkt des Logins; außerdem protokollieren wir erfolgreiche und fehlgeschlagene Login-Versuche (Login-Historie, im Konto unter „Aktivität“ einsehbar). Dies dient der Erkennung von Missbrauch (z. B. Mehrfach-Accounts, kompromittierte Konten, automatisierte Anmeldeversuche) sowie der Nachvollziehbarkeit im Falle von Sicherheitsvorfällen. Diese Daten werden nicht an Dritte weitergegeben; Sicherheits-E-Mails an dich (neuer Login, Passwort geändert) enthalten die verwendete IP-Adresse. Login-Versuche löschen wir automatisch nach 90 Tagen; die am Konto gespeicherte Registrierungs-IP und die letzte Login-IP werden nach 90 Tagen automatisch entfernt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

🍪6 Cookies & lokale Speicherung

Wir setzen ein Session-Cookie ein, um dich während deines Besuchs angemeldet zu halten, sowie ein CSRF-Token, das Formulare vor Fälschungsangriffen schützt. Zusätzlich speichern wir deine gewählte Sprache in derselben Sitzung. Wählst du beim Login „Angemeldet bleiben“, bleibt die Sitzung bis zu 30 Tage bestehen. Diese Cookies sind technisch notwendig (§ 25 Abs. 2 Nr. 2 TDDDG) und werden nicht zu Werbezwecken genutzt.

Beim ersten Besuch zeigen wir dir einen Cookie-Hinweis, in dem du wählen kannst, ob du zusätzlich Werbe-Cookies (siehe Google AdSense) zulassen möchtest. Deine Auswahl speichern wir für 12 Monate in einem Cookie („cookie_consent“). Über den Link „Cookie-Einstellungen“ im Seitenfuß kannst du deine Auswahl jederzeit ändern.

Lokale Speicherung in deinem Browser

Einstellungen zur Darstellung (z. B. Akzentfarbe, Hintergrund, Animationen, Hoher Kontrast) speichern wir ausschließlich lokal in deinem Browser (localStorage). Lädst du im Darstellungs-Panel ein eigenes Hintergrundbild hoch, bleibt dieses Bild ausschließlich in deinem Browser (IndexedDB) und wird nicht an unseren Server übertragen. Diese Daten kannst du jederzeit über die Browser-Einstellungen oder im Darstellungs-Panel löschen. Die Speicherung erfolgt auf deinen ausdrücklichen Wunsch (§ 25 Abs. 2 Nr. 2 TDDDG).

Ohne gesonderte Auswahl speichern wir außerdem nur lokal in deinem Browser: die zuletzt besuchten sechs Seiten (localStorage rdRecent, für die Schnellsuche), ob die Intro-Animation in dieser Sitzung schon lief (sessionStorage rdIntro) und ob der automatische Leistungs-Sparmodus aktiv ist (sessionStorage rdAutoLow). Diese Einträge werden nie an uns oder Dritte übertragen. Als Cookies setzen wir vor einer Einwilligung nur das technisch notwendige Sitzungs-Cookie session (für Login, Formularschutz und Sicherheitsabfrage) und nach deiner Auswahl cookie_consent (deine Auswahl, 12 Monate).

✅7 Einwilligungsverwaltung

Unser eigener Cookie-Hinweis: Solange du keine Auswahl getroffen hast, zeigen wir dir einen Hinweis mit den Optionen „Alle akzeptieren“ und „Nur notwendige“. Deine Entscheidung speichern wir für 12 Monate im Cookie „cookie_consent“. Zusätzlich nutzen wir den sogenannten Einwilligungsmodus von Google (Consent Mode): Beim Laden jeder Seite ist die Einwilligung für Werbe-Cookies, personalisierte Werbung und werbebezogene Nutzerdaten zunächst auf „abgelehnt“ gesetzt. Erst wenn du „Alle akzeptieren“ wählst, wird dies auf „erteilt“ umgestellt. Über „Cookie-Einstellungen“ im Seitenfuß kannst du deine Auswahl jederzeit ändern oder widerrufen.

Einwilligungsmitteilung von Google: Google AdSense bietet eine von Google zertifizierte Einwilligungsmitteilung nach dem Transparency & Consent Framework (TCF) an. Sofern wir diese Mitteilung in unserem AdSense-Konto aktivieren, wird sie über den Google-Dienst „Funding Choices“ angezeigt und verwaltet deine Einwilligung für die Werbepartner von Google. Unser eigener Cookie-Hinweis erkennt das automatisch und wird dann nicht zusätzlich angezeigt; der Link „Cookie-Einstellungen“ öffnet in diesem Fall die Einstellungen von Google. Anbieter dieser Mitteilung ist die Google Ireland Limited (siehe Google AdSense).

Rechtsgrundlage für die Speicherung deiner Auswahl ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO (Nachweis der Einwilligung) sowie § 25 Abs. 2 Nr. 2 TDDDG.

👤8 Registrierung & Login

Für die Registrierung benötigen wir zwingend nur einen Benutzernamen, ein Passwort und eine E-Mail-Adresse oder eine Handynummer (eins von beiden, für die Bestätigung und Passwort-Wiederherstellung). Alle weiteren Felder – Anzeigename, Rechnungs-E-Mail, Anschrift, „gewerblich“ und Newsletter – sind freiwillig. Die Anschrift brauchen wir erst, wenn du etwas mit Versand bestellst bzw. eine Rechnung auf deine Adresse möchtest; Unternehmens- oder Steuerangaben fragen wir nicht ab. Passwörter speichern wir niemals im Klartext, sondern ausschließlich als Argon2id-Hash. Optional kannst du eine Handynummer angeben; an diese senden wir einen einmaligen, 15 Minuten gültigen Bestätigungscode per SMS. Für den SMS-Versand nutzen wir den Dienstleister Twilio (Twilio Inc., USA), an den dafür deine Handynummer und der Nachrichtentext übermittelt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Du kannst die Zwei-Faktor-Authentifizierung (2FA) mit einer Authenticator-App aktivieren; dabei speichern wir das zugehörige Geheimnis an deinem Konto; es ist nur für die Anmeldeprüfung zugänglich. Setzt unser Team auf deine Anfrage dein Passwort zurück, protokollieren wir, wer die Änderung wann vorgenommen hat.

Anmeldung mit Discord, Google oder Twitch

Statt mit Passwort kannst du dich über Discord (Discord Inc., USA), Google (Google Ireland Limited, Irland) oder Twitch (Twitch Interactive, Inc., USA) anmelden bzw. diese Konten verknüpfen. Dabei wirst du zum jeweiligen Anbieter weitergeleitet und meldest dich dort an. Wir erhalten nur die für die Anmeldung nötigen Daten: die Konto-ID, den Benutzernamen und – je nach Anbieter – die E-Mail-Adresse. Passwörter dieser Dienste erfahren wir nicht. Die Verknüpfung kannst du im Konto sehen und über den Support trennen lassen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; es gelten zusätzlich die Datenschutzbestimmungen des jeweiligen Anbieters.

Konto löschen

Du kannst dein Konto jederzeit selbst in den Kontoeinstellungen löschen (oder ohne Login über realdodos.de/datenschutz-anfrage). Dabei werden sofort gelöscht bzw. überschrieben: Profil- und Kontaktdaten, Anschrift, IP-Adressen, verknüpfte Spielkonten, 2FA-Daten, Profilbild, Sitzungen, Login-Protokoll, Benachrichtigungen, Website-Chat- und Forenbeiträge, Support-Tickets samt Anhängen, Verwarnungen, Team-Notizen und das Versandprotokoll. Erhalten bleiben nur Bestellungen und Rechnungen inklusive Rechnungs-/Lieferadresse (gesetzliche Aufbewahrung 10 Jahre, § 147 AO, § 257 HGB) und – falls dein Konto gesperrt war – der Sperrvermerk ohne Namen und E-Mail. Du bekommst eine Bestätigung per E-Mail. In den täglichen Datenbank-Sicherungen ist das Konto noch bis zu 7 Tage enthalten, dann werden diese überschrieben.

🖼️9 Profilbild

Du kannst freiwillig ein Profilbild hochladen. Hochgeladene Bilder werden serverseitig neu kodiert (Metadaten/EXIF-Daten werden dabei entfernt) und auf unserem Server gespeichert, bis du es änderst oder dein Konto löschst. Ein Profilbild ist nicht erforderlich, um das Konto zu nutzen.

🛒10 Shop & Zahlungen

Wenn du den Shop-Bereich nutzt, speichern wir die Inhalte deines Warenkorbs sowie deine Bestellungen (Produkte, Menge, Preis, Zeitpunkt, Bestellstatus, Rechnungsdaten) an deinem Konto, damit du deine Bestellhistorie einsehen, Rechnungen herunterladen und offene Zahlungen später abschließen oder stornieren kannst. Unser Team sieht in der Kundenverwaltung außerdem eine Summe deiner bisherigen Käufe, um dich im Support schneller unterstützen zu können.

Die Zahlungsabwicklung erfolgt ausschließlich über den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., Irland; eigenständig Verantwortlicher für die Zahlungsabwicklung); dabei werden die für die Zahlung notwendigen Daten (z. B. Betrag, Bestellreferenz, E-Mail-Adresse) an Stripe übermittelt. PayPal und Klarna bieten wir derzeit nicht an. Deine Karten- bzw. Kontodaten gibst du ausschließlich beim Zahlungsdienstleister ein. Es gelten zusätzlich die Datenschutzbestimmungen von Stripe (stripe.com/de/privacy).

Physische Merchandise-Produkte werden über den Print-on-Demand-Partner Printful gefertigt und versendet; hierfür werden Name und Lieferadresse an Printful übermittelt, sobald eine entsprechende Bestellung erfolgt. Für Merchandise-Produkte, die stattdessen direkt über andere Lieferanten bezogen und von uns selbst verpackt und versendet werden, verarbeiten wir die von dir angegebene Lieferadresse zum Zweck des Versands; Name und Lieferadresse werden dabei an den beauftragten Paketdienstleister (z. B. DHL) übermittelt. Sendungsnummer und gewählter Versanddienstleister werden bei uns gespeichert und dir per E-Mail sowie in deiner Bestellübersicht angezeigt.

Gibst du einen Rabattcode an, speichern wir, welcher Code bei welcher Bestellung eingelöst wurde, um Missbrauch zu verhindern und die Aktion auszuwerten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für die Aufbewahrung von Rechnungen Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den handels- und steuerrechtlichen Aufbewahrungspflichten.

🧰11 Dienstleistungen

Buchst du im Shop eine Dienstleistung (z. B. Einrichtung eines Discord- oder Minecraft-Servers, Entwicklung, Website-Erstellung, Support oder Beratung), wird die Bestellung wie jede andere Shop-Bestellung an deinem Konto gespeichert und über Stripe bezahlt (siehe Shop & Zahlungen). Für die Durchführung erstellst du anschließend ein Ticket im Support-Center und beschreibst dein Vorhaben. Unser Team sieht dabei die Bestellung (Paket, Preis, Zeitpunkt, Status) sowie den Inhalt deines Tickets (siehe Support & Forum).

Für die Umsetzung kann es nötig sein, dass du uns Zugang zu deinem Server, Discord-Server oder Hosting gewährst. Solche Zugangsdaten verwenden wir ausschließlich für den gebuchten Auftrag. Bitte übermittle Passwörter nur, wenn wir dich im Ticket ausdrücklich darum bitten, und ändere sie nach Abschluss des Auftrags. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

🔗12 Domain-Registrierung

Auf unserer Domain-Seite kannst du ohne Konto prüfen, ob eine Domain frei ist; dabei wird nur der eingegebene Domainname an unseren Domain-Partner INWX übermittelt. Für die Bestellung benötigst du ein Konto. Wir erheben die Daten des Domain-Inhabers (Name, Straße, Postleitzahl, Ort, Land, Telefonnummer und E-Mail-Adresse); sind diese in deinem Konto hinterlegt, füllen wir das Formular damit vor. Die Bestellung wird zusammen mit diesen Angaben bei uns gespeichert und über Stripe bezahlt.

Nach erfolgreicher Zahlung legen wir bei INWX einen Kontakt mit deinen Inhaberdaten an und registrieren die Domain; dieser Kontakt wird als Inhaber-, Verwaltungs-, Technik- und Rechnungskontakt der Domain eingetragen. INWX übermittelt die Daten an die für die jeweilige Domain-Endung zuständige Registrierungsstelle (z. B. DENIC für .de). Nach deren Regeln können Inhaberdaten ganz oder teilweise in öffentlichen Auskunftsdiensten (WHOIS/RDAP) abrufbar sein. Schlägt die Registrierung nach der Zahlung fehl, erhält unser Team eine Benachrichtigung mit Domain und Bestellnummer, um den Fall manuell zu klären.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; die Registrierung einer Domain ist ohne Inhaberdaten nicht möglich.

💛13 Spenden

Über unsere Spendenseite kannst du RealDodos freiwillig und unentgeltlich finanziell unterstützen. Dabei erheben wir den von dir gewählten Betrag sowie, sofern du sie angibst, deinen Namen, deinen Discord-Benutzernamen und eine Nachricht. Entscheidest du dich für „Anonym spenden“, wird dein Name auf der öffentlichen Liste der letzten Spenden nicht angezeigt; intern speichern wir die eingegebenen Daten dennoch, u. a. zur Buchhaltung, zur Aufklärung von Zahlungsproblemen sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten.

Wählst du „Monatlich“, richten wir über Stripe ein Abonnement ein, das monatlich denselben Betrag abbucht, bis du es kündigst – jederzeit über den Button „Verträge hier kündigen“ (ohne Login) oder per E-Mail an support@realdodos.de. Eine Spende ist eine freiwillige Zahlung ohne Gegenleistung: Es gibt dafür keine Rolle, kein Abzeichen und keine sonstigen Vorteile auf realdodos.de. Bei jeder erfolgreichen Spende senden wir automatisiert eine kurze Ankündigung mit Betrag und – sofern angegeben – deinem Namen bzw. Discord-Benutzernamen an einen von uns betriebenen Discord-Kanal; bei anonymen Spenden ohne Discord-Namen erscheint dort „Jemand“. Die Zahlungsabwicklung erfolgt über Stripe (siehe Shop & Zahlungen). Rechtsgrundlage ist Art. 6 Abs. 1 lit. a und b DSGVO. Spenden sind freiwillige Zuwendungen ohne Anspruch auf eine Gegenleistung; siehe unsere AGB.

💬14 Support & Forum

Wenn du über den Support-Bereich ein Ticket erstellst, speichern wir die von dir eingegebenen Inhalte (Kategorie, Betreff, Nachricht, ggf. Anhänge und Antworten) sowie den Bearbeitungsstatus, damit unser Team die Anfrage bearbeiten kann. Erstellst du ein Ticket ohne Konto, speichern wir zusätzlich deine E-Mail-Adresse und senden dir einen persönlichen Zugangslink. Über Ticket-Aktivitäten kann per E-Mail eine Benachrichtigung an dich sowie an unser Team versendet werden. Betrifft ein Ticket eine Fraktion (Polizei, Rettungsdienst, Ordnungsamt) und bist du mit einer TeamSpeak-UID verknüpft, kann dein TeamSpeak-Client automatisch in den passenden Support-Kanal verschoben werden.

Im Community-Forum sind deine Beiträge (Titel, Nachricht, Benutzername) für alle Besucher sichtbar; unser Team kann Beiträge bei Regelverstößen moderieren oder löschen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO.

🙋15 Bewerbungen

Bewirbst du dich über unser Formular für das Team, ein Praktikum oder eine freiwillige Mitarbeit, speichern wir folgende Angaben:

  • Pflichtangaben: Name, E-Mail-Adresse, gewünschte Position, Altersgruppe, deine Motivation sowie deine Bestätigung der Community-Regeln und dieses Datenschutzhinweises,
  • freiwillige Angaben: Telefonnummer, Discord-Name, Ingame-Name(n), interessierende Bereiche, verfügbare Zeit pro Woche, erreichbare Tage, ob ein Mikrofon vorhanden ist, wie du auf uns aufmerksam geworden bist, deine Antworten auf die weiteren Fragen (z. B. Erfahrung, Stärken, Situationsfragen) und eine freie Nachricht,
  • optional einen Lebenslauf bzw. ein Portfolio als PDF.

Die Angaben werden in unserer Datenbank gespeichert, der Lebenslauf als Datei in einem nicht öffentlich erreichbaren Verzeichnis auf unserem Server. Einsehen können die Bewerbung nur Teammitglieder, denen das Recht zur Bearbeitung von Bewerbungen zugewiesen wurde. Zur Bearbeitung speichern wir zusätzlich den Status der Bewerbung, eine interne Notiz sowie, wer die Bewerbung wann bearbeitet hat. Wir melden uns per E-Mail bei dir.

Speicherdauer: Bewerbungen werden einschließlich eines hochgeladenen Lebenslaufs automatisch gelöscht – sechs Monate nach Abschluss des Verfahrens (Zusage oder Absage), spätestens jedoch zwölf Monate nach Eingang. Auf deine Anfrage (z. B. per E-Mail an support@realdodos.de) löschen wir deine Bewerbung auch früher; berechtigte Teammitglieder können Bewerbungen außerdem jederzeit manuell löschen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Prüfung einer möglichen Mitarbeit auf deine Anfrage hin) bzw. § 26 BDSG, soweit es um ein Beschäftigungsverhältnis geht.

⛏️16 Minecraft-Verknüpfung

Wenn du in deinem Konto einen Minecraft-Namen hinterlegst, gleichen wir diesen mit der Spielerdatenbank unseres Minecraft-Netzwerks ab und speichern deine Minecraft-UUID sowie deinen Minecraft-Namen an deinem Website-Konto. Alternativ kannst du die Verknüpfung über einen im Spiel per /verify erzeugten, einmaligen und zeitlich begrenzten Code herstellen; dieser Code wird ausschließlich als Hashwert gespeichert und verliert nach Einlösung oder Ablauf seine Gültigkeit. Eine namensbasierte Verknüpfung wird nur hergestellt, wenn dein Minecraft-Account im Spiel bereits verifiziert ist. Kaufst du im Shop einen Rang, übermitteln wir die Kaufinformationen (Rang, Laufzeit, Bestellnummer) an die Datenbank des Minecraft-Netzwerks, damit der Rang automatisch vergeben werden kann. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a und b DSGVO.

🎮17 Weitere Spielkonten

FiveM: Verknüpfst du deinen FiveM-Charakter, speichern wir dessen Kennung und Charakternamen an deinem Konto, damit gekauftes Ingame-Geld, RD Coins oder Fahrzeuge automatisch gutgeschrieben werden können. Die Daten werden mit der Datenbank unseres FiveM-Servers abgeglichen.

Arma 3, Steam und TeamSpeak: Hinterlegst du deine Steam64-ID bzw. TeamSpeak-UID oder verknüpfst du deinen Arma-3-Charakter, nutzen wir diese Kennungen, um gekaufte VIP-Vorteile zu vergeben und – wenn dir eine Fraktionsrolle (z. B. Polizei, Rettungsdienst, Ordnungsamt) zugewiesen wird – deine Fraktionsstufe auf dem Arma-3-Server sowie deine TeamSpeak-Servergruppe automatisch zu setzen. Dafür übermittelt unsere Website Steam64-ID, TeamSpeak-UID und die Fraktion an eine von uns selbst betriebene Schnittstelle auf unserem Spiele-Server.

Valorant (Riot-ID): Hinterlegst du deine Riot-ID für Turniere, prüfen wir diese über die offizielle Schnittstelle von Riot Games, Inc. (USA); dabei wird die Riot-ID an Riot Games übermittelt und die zugehörige, öffentliche Konto-Kennung (PUUID) bei uns gespeichert.

Alle Verknüpfungen sind freiwillig und können im Konto geändert bzw. über den Support entfernt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a und b DSGVO.

🧩18 Sicherheitsabfrage

Beim Login, der Registrierung und bei einigen Formularen zeigen wir eine einfache Bildauswahl-Abfrage an, um automatisierte Zugriffe zu erschweren. Die dafür zufällig ausgewählte Aufgabe wird ausschließlich in deiner Sitzung gespeichert und weder dauerhaft aufbewahrt noch an Dritte übermittelt. Sollten wir stattdessen künftig Google reCAPTCHA einsetzen, informieren wir hier gesondert darüber.

📈19 Discord-/YouTube-/Twitch-Zahlen

Auf den Seiten „Discord-Statistik“ und „Live“ zeigen wir öffentlich verfügbare Kennzahlen unseres Discord-Servers sowie unserer YouTube- und Twitch-Kanäle an (z. B. Mitgliederzahl, Online-Zahl, Abonnentenzahl, Live-Status). Diese Daten ruft unser Server über die Schnittstellen von Discord, Google/YouTube und Twitch ab; dabei werden keine personenbezogenen Daten von dir als Besucher an diese Dienste übermittelt. Für den Verlauf der Discord-Statistik speichern wir in regelmäßigen Abständen ausschließlich Gesamtzahlen (Mitglieder, online) – keine Angaben darüber, welche Mitglieder online waren.

✉️20 E-Mail

System- und Sicherheits-E-Mails (z. B. Registrierungsbestätigung, Passwort-Zurücksetzen, Bestell- und Zahlungsbestätigungen, Ticket-Benachrichtigungen) versenden wir teils über die E-Mail-Infrastruktur des Anbieters IONOS (IONOS SE, Deutschland) und teils über unseren eigenen Mailserver (mail.realdodos.de), der auf unseren Servern in Deutschland betrieben wird. Support-Anfragen per E-Mail werden in Mailboxen verwaltet, auf die unser Team über eine eigene Webmail-Oberfläche zugreift. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO.

📰21 Newsletter

In deinem Konto kannst du freiwillig unseren Newsletter abonnieren. Wir senden dir dann gelegentlich Neuigkeiten zu RealDodos an deine E-Mail-Adresse. Die Anmeldung kannst du jederzeit im Konto oder über den Abmeldelink, der in jeder Newsletter-E-Mail enthalten ist, widerrufen. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

📊22 Besucherstatistik

Um zu sehen, wie viele Besucher unsere Seiten haben, zählen wir Seitenaufrufe mit einem eigenen, datensparsamen Verfahren – ohne Google Analytics oder vergleichbare Drittanbieter. Gespeichert werden die aufgerufene Seite, der Zeitpunkt, bei angemeldeten Nutzern die Konto-ID sowie ein Hashwert, der täglich aus IP-Adresse, Datum und einem geheimen Schlüssel neu berechnet wird. Die IP-Adresse selbst wird dafür nicht gespeichert; da sich der Hashwert täglich ändert, ist keine tagesübergreifende Wiedererkennung möglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der bedarfsgerechten Gestaltung unseres Angebots).

🔤23 Schriftarten

Wir verwenden die Schriftarten „Inter“ und „Space Grotesk“. Diese werden seit dem 25. September 2026 ausschließlich von unserem eigenen Server geladen. Beim Seitenaufruf findet daher keine Verbindung zu Servern von Google (Google Fonts) statt, und deine IP-Adresse wird dafür nicht an Dritte übermittelt.

📢24 Google AdSense

Diese Website nutzt Google AdSense, einen Werbedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Google AdSense verwendet Cookies und ähnliche Technologien (z. B. Geräte-Kennungen), um Werbeanzeigen einzublenden und deren Wirksamkeit zu messen.

Auf unseren Inhaltsseiten wird das AdSense-Skript mit dem Einwilligungsmodus von Google geladen (siehe Einwilligungsverwaltung). Solange du nicht „Alle akzeptieren“ gewählt hast, ist die Einwilligung für Werbe-Cookies und personalisierte Werbung auf „abgelehnt“ gesetzt. Google setzt dann keine Werbe-Cookies und zeigt allenfalls nicht personalisierte bzw. eingeschränkte Anzeigen. Um diese auszuliefern und Missbrauch zu verhindern, kann Google dabei technische Daten wie IP-Adresse sowie Browser- und Geräteinformationen verarbeiten. Deine Auswahl kannst du jederzeit über den Link „Cookie-Einstellungen“ im Seitenfuß widerrufen oder ändern.

Auf Seiten ohne eigene redaktionelle Inhalte wird kein Werbe-Skript geladen, sondern nur ein Kennzeichen, das die Website unserem AdSense-Konto zuordnet. Das betrifft Login, Registrierung, Passwort-Seiten, dein Konto, Warenkorb und Bezahlvorgang, den Verwaltungsbereich, Fehler- und Wartungsseiten sowie Seiten, die noch keinen Inhalt haben.

Stimmst du zu, können Google sowie ggf. weitere am Google-Werbenetzwerk beteiligte Drittanbieter Cookies verwenden, um dir Anzeigen auf Basis deiner früheren Besuche auf dieser oder anderen Websites anzuzeigen. Dabei können u. a. IP-Adresse, Geräte- und Browserinformationen, ungefährer Standort sowie deine Interaktionen mit den Anzeigen verarbeitet werden. Diese Daten können auch an Server von Google in den USA übermittelt werden; Google ist nach dem EU-US Data Privacy Framework zertifiziert und stützt sich zusätzlich auf EU-Standardvertragsklauseln.

Werbe-Cookies und personalisierte Werbung erfolgen ausschließlich auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), die du jederzeit mit Wirkung für die Zukunft widerrufen kannst. Die Auslieferung nicht personalisierter Anzeigen ohne Werbe-Cookies stützen wir auf unser berechtigtes Interesse an der Finanzierung unseres kostenlosen Angebots (Art. 6 Abs. 1 lit. f DSGVO). Zusätzlich kannst du interessenbezogene Werbung deaktivieren:

Weitere Informationen: policies.google.com/technologies/ads , policies.google.com/privacy sowie „Wie Google Daten von Websites und Apps unserer Partner verwendet“.

▶️25 Eingebettete Inhalte

Twitch und YouTube: Auf unseren Livestream- und Videoseiten (z. B. „Community → Livestream → Twitch“ bzw. „→ YouTube“ sowie „Live“) binden wir Player, Chats und Videos von Twitch Interactive, Inc. (USA) und Google Ireland Limited/YouTube ein. Diese Inhalte werden erst geladen, wenn du auf „Inhalt laden“ klickst – vorher werden keine Daten an Twitch oder YouTube übertragen. Beim Laden werden unter anderem deine IP-Adresse und technische Daten deines Browsers an den jeweiligen Anbieter übermittelt, der dabei auch Cookies oder ähnliche Technologien einsetzen kann; eine Übermittlung in die USA ist dabei möglich. YouTube-Player binden wir im erweiterten Datenschutzmodus (youtube-nocookie.com) ein. Wählst du „künftig immer laden“, speichern wir diese Auswahl ausschließlich lokal in deinem Browser (localStorage); du kannst sie jederzeit widerrufen, indem du die gespeicherten Website-Daten in deinem Browser löschst. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Weitere Informationen: Datenschutzhinweise von Twitch und policies.google.com/privacy.

X (Twitter): Ist auf der Startseite eine X-Timeline hinterlegt, wird diese erst nach einem Klick auf „Timeline laden“ von den Servern der X Corp. (USA) geladen („Zwei-Klick-Lösung“). Vorher findet keine Verbindung zu X statt.

Links zu sozialen Netzwerken (z. B. Instagram, TikTok, Discord) sind einfache Links. Erst wenn du darauf klickst, wirst du zum jeweiligen Anbieter weitergeleitet.

⚙️26 Weitere Funktionen

Chat-Server, Kanäle und Sprachkanäle: Du kannst eigene Chat-Server mit Text- und Sprachkanälen anlegen bzw. an solchen teilnehmen. Text-Nachrichten speichern wir zusammen mit deinem Benutzernamen und Zeitstempel, damit andere Mitglieder des jeweiligen Servers sie lesen können; du kannst eigene Nachrichten löschen, Verantwortliche können moderieren. Beim Beitritt zu einem Sprachkanal wird dein Mikrofon nur mit deiner ausdrücklichen Zustimmung im Browser aktiviert; die Sprachverbindung läuft direkt und verschlüsselt zwischen den Teilnehmenden (WebRTC) und wird von uns nicht mitgeschnitten – lediglich technisch notwendige Verbindungsdaten laufen kurzzeitig über unseren Server (Art. 6 Abs. 1 lit. b, f DSGVO).

Dokumenten-Tresor: Im Bereich „Meine Dokumente“ kannst du Dateien verschlüsselt hochladen. Die Dateien werden auf unserem Server AES-verschlüsselt gespeichert; der Schlüssel liegt ausschließlich serverseitig und nicht in der Datenbank. Zugriff haben nur du sowie berechtigtes Personal im Rahmen der Prüfung/Freigabe (Art. 6 Abs. 1 lit. a, b, f DSGVO).

Automatisierte Texterkennung (OCR): Bei bestimmten Bild-Uploads (z. B. Belege, Dokumente im Tresor) versuchen wir automatisiert, Kategorie und Betrag zu erkennen und als Vorschlag vorzubefüllen. Dieser Vorschlag muss von einem Menschen geprüft und bestätigt werden; es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt.

Videos und Clips: Hochgeladene Videos sind öffentlich abrufbar; lädst du selbst ein Video hoch, wird es zusammen mit deinem Benutzernamen angezeigt. Beim Ansehen werden keine zusätzlichen personenbezogenen Daten von dir erhoben.

Coins-Guthaben: Dein Coins-Kontostand wird an deinem Konto gespeichert. Käufe von Coins-Paketen werden wie andere Shop-Bestellungen abgewickelt.

Events und Turniere: Meldest du dich zu einem Event oder Turnier an, speichern wir diese Anmeldung (bei Turnieren inkl. Team und Riot-ID) an deinem Konto, damit das Team die Teilnehmenden verwalten kann.

Website-Sperren und Verwarnungen: Bei Verstößen gegen unsere Regeln kann dein Konto verwarnt oder gesperrt werden. Dabei speichern wir den Zeitpunkt, einen Grund sowie das zuständige Teammitglied; bei Verwarnungen wirst du per E-Mail informiert, bei einer Sperre werden laufende Sitzungen sofort beendet (Art. 6 Abs. 1 lit. f DSGVO).

Interne Personal- und Finanzdaten (nur Teammitglieder): Für Teammitglieder erfassen wir zusätzlich Arbeitszeiten (Ein-/Ausstempeln), Abwesenheiten und Termine im Team-Kalender, ggf. ein hinterlegtes Bruttogehalt sowie unternehmensinterne Ausgabenbelege. Diese Daten sind nur für berechtigte Personen sichtbar und dienen der internen Organisation und Buchhaltung (Art. 6 Abs. 1 lit. b, f DSGVO, § 26 BDSG).

Videos auf realdodos.de – Aufrufe, Kommentare, Qualität: Wenn du ein Video auf unserer Videoseite abspielst, zählen wir einen Aufruf. Damit derselbe Besucher nicht mehrfach zählt, speichern wir dafür nur einen täglich wechselnden Hashwert (aus IP-Adresse, Datum und einem geheimen Schlüssel), keine IP-Adresse; diese Hashwerte löschen wir nach 2 Tagen, übrig bleibt nur die Gesamtzahl. Kommentare kannst du nur mit deinem Konto schreiben; sie sind öffentlich mit deinem Benutzer- bzw. Anzeigenamen und Profilbild sichtbar und können von dir nach dem Absenden nicht mehr selbst gelöscht werden; sie bleiben gespeichert, bis die Moderation sie entfernt oder du dein Konto löschst. Die Löschung einzelner Kommentare kannst du jederzeit über realdodos.de/datenschutz-anfrage verlangen (Art. 17 DSGVO). Der Ersteller des Videos wird über neue Kommentare benachrichtigt. Die gewählte Videoqualität merken wir uns nur lokal in deinem Browser (localStorage rdVideoQ). Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

YouTube-Playlists auf der Videoseite: Die Übersicht der öffentlichen Playlists unserer Kanäle RealDodos und SpieleGamer laden wir serverseitig von YouTube – dein Browser verbindet sich dabei nicht mit YouTube. Erst wenn du ein YouTube-Video anklickst, wird der YouTube-Player im erweiterten Datenschutzmodus (youtube-nocookie.com) geladen; dabei werden Daten wie deine IP-Adresse an Google übertragen (siehe Eingebettete Inhalte).

📄27 Eigene Seiten

Neben den festen Bereichen veröffentlichen wir eigene Info-Seiten, zum Beispiel Regelwerke, Event- oder Team-Seiten. Diese Seiten sind öffentlich und enthalten keine personenbezogenen Daten von Besuchern. Bilder, die wir für solche Seiten hochladen, werden beim Hochladen geprüft, verkleinert und neu gespeichert; dabei werden eingebettete Metadaten wie Kamera- oder GPS-Informationen entfernt. Beim Aufruf gelten dieselben Verarbeitungen wie auf allen anderen Seiten (Server-Logfiles, Besucherstatistik, ggf. Werbung nach deiner Auswahl).

📱28 Web-App (PWA)

Du kannst RealDodos als installierbare Web-App auf deinem Gerät einrichten. Dabei wird ein technischer „Service Worker“ in deinem Browser installiert, der u. a. das Icon und ein Offline-Grundgerüst der Seite bereitstellt; es werden dadurch keine zusätzlichen personenbezogenen Daten erhoben.

💡29 Vorschläge

Über unsere Vorschläge-Seite kannst du eingeloggt eigene Ideen einreichen und für Vorschläge anderer abstimmen. Titel und Beschreibung deines Vorschlags werden zusammen mit deinem Benutzernamen öffentlich angezeigt; wer wofür gestimmt hat, ist nicht öffentlich sichtbar (nur die Gesamtzahl der Stimmen). Unser Team kann den Status eines Vorschlags setzen sowie Vorschläge bei Regelverstößen löschen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.

📦30 WaWi

Für unsere eigene Geschäftsabwicklung sowie für weitere bei uns registrierte Firmen betreiben wir eine technisch getrennte Warenwirtschafts- und Verwaltungsanwendung („WaWi“) unter wawi.realdodos.online mit eigener Datenhaltung.

Verknüpfst du dort freiwillig dein bestehendes Konto, gleicht die WaWi beim Login Benutzername, E-Mail-Adresse, Passwort-Hash, Anzeigename sowie eine ggf. hinterlegte Anschrift über eine ausschließlich lesbare Datenbanksicht ab. Zahlungsdaten, Zwei-Faktor-Geheimnisse und sonstige hier verarbeitete Daten werden dabei nicht an die WaWi übertragen.

Für unsere Buchhaltung übernimmt die WaWi zusätzlich Bestell-, Rechnungs- und Lieferadressdaten abgeschlossener Shop-Bestellungen sowie Spenden als interne Belege; Zahlungsanbieter-Referenzen werden dabei nicht übertragen. Andere Unternehmen können eine WaWi-Firmenlizenz über unseren Shop erwerben; die bei der Bestellung angegebene E-Mail-Adresse wird dann von uns mit dem jeweiligen WaWi-Firmenkonto abgeglichen, um den gebuchten Plan freizuschalten.

Andere in der WaWi registrierte Firmen erhalten keinen Zugriff auf diese Daten. Für die Versandabwicklung von Merchandise-Bestellungen kann die WaWi über eine token-gesicherte Schnittstelle gezielt die Versandadresse und die Artikel einer einzelnen Bestellung abrufen sowie Sendungsnummer und Versanddienstleister hinterlegen – mit denselben Folgen wie eine manuelle Eingabe, einschließlich der Benachrichtigungs-E-Mail an dich. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Verknüpfung, Versand) und Art. 6 Abs. 1 lit. f DSGVO (ordnungsgemäße Buchhaltung).

🗄️31 Server-Hosting & Panel

Minecraft-Server und „Meine Server“: Minecraft- und Netzwerk-Proxy-Server (BungeeCord) mietest du direkt in unserem Shop. In deinem Konto unter „Meine Server“ kannst du deinen Server starten, stoppen und neu starten, Konsolenbefehle senden, die Spielerliste einsehen, Dateien verwalten, Sicherungen erstellen und wiederherstellen, den Servernamen ändern sowie die Weltdaten zurücksetzen. Zusätzliche Server für einen gemieteten Proxy kannst du gegen gesonderte Zahlung über Stripe hinzubuchen.

Nach der Zahlung übermittelt unsere Website deine E-Mail-Adresse, das gebuchte Paket, die Bestellnummer und das Ablaufdatum der Laufzeit an unser eigenes Bestell- und Panel-System, das auf einem weiteren von uns betriebenen Server läuft. Dort wird der Server automatisch eingerichtet und deiner E-Mail-Adresse zugeordnet, damit du ihn unter „Meine Server“ verwalten kannst. Nach Ablauf der gebuchten Laufzeit wird der Server automatisch gesperrt (Art. 6 Abs. 1 lit. b DSGVO).

Für vorgeschlagene Erweiterungen (Plugins) fragen wir die öffentliche Schnittstelle von Modrinth (Rinth, Inc., USA) ab; die ausgewählte Datei lädt dein Browser direkt von Modrinth herunter und überträgt sie auf deinen Server. Dabei kann deine IP-Adresse an Modrinth übermittelt werden. Alternativ kannst du eigene Plugin-Dateien hochladen. Alle Funktionen wirken ausschließlich auf deinen eigenen, von anderen Kunden getrennten Server-Bereich (Art. 6 Abs. 1 lit. b DSGVO); Konsolenbefehle und Dateien sehen wir nur bei einer Störung auf deine Anfrage hin oder bei konkretem Missbrauchsverdacht ein (Art. 6 Abs. 1 lit. f DSGVO).

Weitere Spiele-Server (shop.realdodos.store): Unter shop.realdodos.store betreiben wir eine technisch getrennte Bestellanwendung für Spiele-Server wie Rust oder Counter-Strike. Bei der Registrierung dort speichern wir Name, E-Mail-Adresse und Bestelldaten in einer eigenen Datenbank; die Zahlung erfolgt ebenfalls über Stripe. Nach erfolgreicher Zahlung wird automatisiert ein Konto im Verwaltungs-Panel angelegt bzw. zugeordnet; dabei werden Name und E-Mail-Adresse zwischen beiden Systemen übermittelt (Art. 6 Abs. 1 lit. b DSGVO).

Verwaltungs-Panel (panel.realdodos.de bzw. panel.realdodos.store): Über das Panel (Pterodactyl) verwaltest du gemietete Spiele-Server selbst. Für den Zugang wird ein Konto mit Benutzername und E-Mail-Adresse angelegt; technisch notwendige Verbindungsdaten (u. a. IP-Adresse) werden beim Zugriff verarbeitet, um Betrieb und Sicherheit sicherzustellen (Art. 6 Abs. 1 lit. b, f DSGVO).

🎥32 Livestream & Chat-Bot

Streaming-Plattform auf realdodos.de: Im Streaming-Studio kannst du mit deinem Konto selbst live gehen. Dafür erzeugen wir einen geheimen Stream-Schlüssel und speichern deine Kanal-Einstellungen, ggf. angelegte Abo-Stufen sowie Follower- und Abonnenten-Beziehungen. Zuschauerzahlen werden über kurze, regelmäßige Signale beim Ansehen ermittelt; Aufzeichnungen deiner Streams können wir speichern, damit sie später abrufbar sind (Art. 6 Abs. 1 lit. b DSGVO).

Multistreaming auf stream.realdodos.de: Für ein Konto speichern wir deine E-Mail-Adresse, dein Passwort (nur als sicherer Hash), einen geheimen Stream-Schlüssel und einen Zuschauer-Link. Unter „Plattformen“ hinterlegst du Ziele (z. B. Twitch, YouTube, Kick, TikTok, Facebook, Instagram, X); dafür speichern wir die jeweilige Server-Adresse mit Stream-Schlüssel, die gewählte Qualität und – wenn du dich angemeldet hast – den Namen des verbundenen Kontos. Sobald du live gehst, leiten wir deinen Stream an die aktivierten Ziele weiter; dabei erhält die jeweilige Plattform deinen Stream von unserem Server. Meldest du dich bei Twitch, YouTube oder Kick an, fragen wir mit dem ausgestellten Zugriffsschlüssel einmalig deinen Stream-Schlüssel und Kanalnamen ab (bei YouTube nur lesend) und widerrufen den Zugriffsschlüssel sofort. Meldest du dich bei TikTok an („Login Kit“, Berechtigung user.info.basic), erhalten wir von TikTok deine TikTok-Nutzer-ID (open_id), deinen Anzeigenamen und dein Profilbild; wir speichern sie, um dir anzuzeigen, welches TikTok-Konto verbunden ist, bis du es abmeldest, das Ziel entfernst oder dein Konto löschst. Das Profilbild laden wir dabei einmalig auf unseren Server. Den Zugriffsschlüssel von TikTok widerrufen wir direkt nach der Abfrage und speichern ihn nicht; Videos oder andere Inhalte veröffentlichen wir nicht auf TikTok. Deinen TikTok-LIVE-Schlüssel fügst du selbst ein. Nachrichten im Chat deiner Zuschauerseite speichern wir mit dem angegebenen Namen. Die Desktop-Software „RealDodos Studio“ speichert deinen Stream-Schlüssel verschlüsselt nur auf deinem PC (Art. 6 Abs. 1 lit. a und b DSGVO).

Weiterleitung und Chat-Bot (realdodos.store): Über realdodos.store bieten wir eine Weiterleitung an, mit der ein Livestream gleichzeitig an mehrere Plattformen übertragen werden kann, sowie einen Chat-Bot für Twitch-Kanäle. Für die Nutzung meldest du dich über Twitch oder Google an; wir speichern deinen Twitch-Nutzernamen bzw. deine Google-E-Mail-Adresse, einen geheimen Stream-Schlüssel sowie deine hinterlegten Ziel-Plattformen und Bot-Befehle. Die Freischaltung erfolgt nach manueller Prüfung. Optional kannst du deinen Discord-Benutzernamen angeben, damit dir passende Rollen und Berechtigungen zugeordnet werden können (Art. 6 Abs. 1 lit. a, b, f DSGVO).

💭33 RSGC (Chat-App)

RSGC ist unsere eigene Chat-App für Text, Sprache, Video und Bildschirm teilen – als Web-App unter realdodos.online/dodochat und als Desktop-App für Windows. RSGC läuft vollständig auf unserem eigenen Server bei der ZAP-Hosting GmbH in Deutschland. Chat-Inhalte geben wir an keine Dritten weiter; es gibt in RSGC keine Werbung, kein Tracking, keine Analyse-Dienste und keine Cookies. Das RSGC-Konto ist ein eigenes Konto und unabhängig von deinem Konto auf realdodos.de. Rechtsgrundlage ist, soweit unten nicht anders angegeben, Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Dienstes).

Konto und Profil

Für die Registrierung brauchen wir einen Benutzernamen und ein Passwort; das Passwort speichern wir nur als sicheren Hash (bcrypt). Automatisch vergeben wir eine vierstellige Nummer (#Tag). Freiwillig kannst du einen Anzeigenamen, ein Profilbild, einen „Über mich“-Text und deinen Online-Status angeben – diese Angaben sehen andere Nutzer. Wir speichern außerdem, wann du den AGB zugestimmt hast, deine Anmelde-Sitzungen (zufällige Token), deine Freundesliste und Freundschaftsanfragen, welche Nachrichten du gelesen hast, sowie Server-Spitznamen.

Lesebestätigungen und mehrere Konten: In Direktnachrichten und Gruppen sehen die anderen Teilnehmer, ob ihre Nachrichten von dir gelesen wurden (rot = gesendet, grün = gelesen). Dafür nutzen wir nur den ohnehin gespeicherten Lesestand. Du kannst Lesebestätigungen unter Einstellungen → Chat jederzeit ausschalten; dann sehen andere deinen Lesestand nicht und du ihren ebenfalls nicht. Meldest du auf einem Gerät mehrere Konten an, um zwischen ihnen zu wechseln, werden die Anmelde-Token dieser Konten nur lokal auf diesem Gerät (im Speicher des Browsers bzw. der App) abgelegt; beim Abmelden eines Kontos wird sein Token dort wieder entfernt.

Bei der Registrierung gibst du eine E-Mail-Adresse an und bekommst einen Bestätigungscode; mit einer Adresse können höchstens zwei Konten verbunden sein (Schutz vor Massen-Konten, Art. 6 Abs. 1 lit. f DSGVO). Bei „Passwort vergessen“ kannst du Benutzername oder E-Mail eingeben – wir zeigen dann nur eine teilweise verdeckte Adresse an (z. B. su***@…). Nur für dich sichtbar sind: deine E-Mail-Adresse (wird erst nach Bestätigung per Code gespeichert; für Passwort zurücksetzen, optional zur Anmeldung und – wenn du es einschaltest – für einen Bestätigungscode bei jeder Anmeldung; bei einer Änderung informieren wir deine bisherige Adresse), deine Telefonnummer (wird nur gespeichert, wir versenden keine SMS), die Daten der Zwei-Faktor-Anmeldung (geheimer Schlüssel und Hashes der Backup-Codes), private Spitznamen, die du anderen gibst (die betroffene Person sieht sie nicht), und dein eigener Chat-Hintergrund (Bild, GIF oder Video mit deinen Einstellungen). Rechtsgrundlage für freiwillige Angaben ist Art. 6 Abs. 1 lit. a DSGVO; du kannst sie jederzeit in den Einstellungen entfernen.

Profil-Board, Status-Nachricht und Aktivität

Freiwillig kannst du ein Banner (Bild, GIF oder Farbe), eine Status-Nachricht (auf Wunsch mit automatischem Löschen), deine Lieblingsspiele und Verknüpfungen zu anderen Plattformen angeben (z. B. Steam, Roblox, GitHub, TikTok, Twitch, YouTube, X, Spotify, Epic Games, Riot Games oder eine eigene Website). Plattform-Konten verknüpfst du, indem du dich auf deinen Wunsch beim jeweiligen Anbieter anmeldest (Steam per OpenID, die übrigen per OAuth 2.0). Dein Passwort erhalten wir dabei nie; der Anbieter übermittelt uns nur deinen Kontonamen bzw. deine Konto-ID und ggf. die Adresse deines Profilbilds. Den dabei ausgestellten Zugriffsschlüssel verwenden wir nur einmal für diese Abfrage und speichern ihn nicht. Gespeichert werden Plattform, Kontoname bzw. -ID, der Zeitpunkt der Verknüpfung und die Adresse des Profilbilds, bis du die Verknüpfung entfernst oder dein Konto löschst (Art. 6 Abs. 1 lit. a DSGVO). Diese Angaben sehen alle, die dein Profil öffnen; im Profil zeigen wir außerdem, seit wann du Mitglied bist, seit wann ihr befreundet seid und eure gemeinsamen Freunde und Server. Spielbilder laden wir einmalig von Steam auf unseren Server und liefern sie von dort aus – dein Gerät fragt Steam nicht direkt an. Genauso laden wir die Logos der Plattformen und das Symbol (Favicon) einer verknüpften Website sowie – bei GitHub, Roblox, Steam, TikTok, Twitch, YouTube und X, wo die Plattform es auf der öffentlichen Profilseite zeigt oder bei der Anmeldung übermittelt – dein dortiges Profilbild über unseren Server und speichern sie dort zwischen (Profilbilder bis zu 24 Stunden). Die Plattformen sehen dabei nur die IP-Adresse unseres Servers.

In der Desktop-App kann RSGC deine Aktivität anzeigen („spielt VALORANT“, „hört Spotify“). Dazu prüft die App auf deinem PC regelmäßig, ob eines der bekannten oder von dir selbst eingetragenen Spiele (Programmname der .exe – diese Liste bleibt auf deinem PC) läuft und welcher Song in Spotify spielt (über die Windows-Mediensteuerung). Übertragen werden nur Spielname, bei VALORANT und League of Legends zusätzlich Modus, Karte, Spielstand und Rang (aus dem Riot Client auf deinem PC), bei Spotify Titel, Künstler, Album, Position im Song und ein verkleinertes Albumcover. Diese Angaben werden nicht dauerhaft gespeichert, sondern nur angezeigt, solange sie laufen; das Cover liegt nur im Arbeitsspeicher. Gespeichert wird dagegen deine Spielzeit je Spiel (Gesamtdauer, Anzahl Sitzungen, zuletzt gespielt), damit sie in deinem Profil erscheinen kann – du kannst sie unter Einstellungen → Aktivität für andere ausblenden; sie wird mit deinem Konto gelöscht. Bei VALORANT speichern wir zusätzlich das Ergebnis beendeter Matches (Sieg/Niederlage, Endstand, Modus, Karte, Dauer), um Siege und Niederlagen im Profil zu zeigen – auch das blendet der Schalter für andere aus. Du kannst die Erkennung von Spielen und Musik jeweils ausschalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (deine Entscheidung, die Funktion zu nutzen).

GIFs: Die GIF-Suche nutzt – sofern eingerichtet – den Dienst Tenor (Google). Suchanfragen und das Laden der GIFs laufen ausschließlich über unseren Server; Tenor sieht dabei die IP-Adresse unseres Servers und deinen Suchbegriff, nicht deine IP-Adresse. Ausgewählte GIFs werden auf unserem Server gespeichert und wie ein normaler Anhang verschickt. Deine GIF-Favoriten speichern wir in deinem Konto. Reaktionen auf Nachrichten (Emoji, Server-Emoji oder animiertes Emoji) speichern wir zusammen mit deinem Konto an der Nachricht; alle, die die Nachricht sehen können, sehen auch, wer reagiert hat. Sie werden mit der Nachricht bzw. deinem Konto gelöscht. Die eingebaute GIF-Bibliothek liegt komplett auf unserem Server; sie enthält animierte Emojis aus „Noto Emoji Animation“ von Google (Lizenz CC BY 4.0, verkleinert) und GIFs, die das RSGC-Team hinzufügt.

Nachrichten, Dateien, Gruppen und Server

Nachrichten in Servern, Direktnachrichten und Gruppen (bis zu 4.000 Mitglieder), hochgeladene Dateien, Bilder, eigene Emojis, Server-Bilder und -Banner, Kanäle, Rollen, Einladungen und Mitgliedschaften speichern wir auf unserem Server, damit du und die berechtigten Empfänger sie abrufen können. Inhalte sehen alle, die im jeweiligen Kanal, in der Gruppe bzw. der Direktnachricht Leserechte haben. Nachrichten sind nicht Ende-zu-Ende-verschlüsselt; die Übertragung ist durchgehend verschlüsselt (HTTPS/WSS). Hochgeladene Dateien sind über ihre zufällige Adresse abrufbar. Direktnachrichten werden nur zugestellt, wenn ihr befreundet seid oder einen gemeinsamen Server habt.

Enthält eine Nachricht einen Link, ruft unser Server die Seite ab, um eine Vorschau (Titel, Beschreibung, Bild) anzuzeigen; das Vorschaubild speichern wir. Die verlinkte Website sieht dabei nur die IP-Adresse unseres Servers, nicht deine. Erst wenn du einen Link nach unserem Hinweis öffnest, rufst du die fremde Seite selbst auf. Server-Verwalter können Webhooks einrichten, über die externe Programme Nachrichten senden; diese werden wie normale Nachrichten gespeichert und als „BOT“ gekennzeichnet (Rechtsgrundlage für Vorschauen: Art. 6 Abs. 1 lit. f DSGVO).

Server-Funktionen: Bewerbungen, Willkommen, Moderation, Statistik

  • Bewerbungen: Nimmt ein Server Mitglieder per Bewerbung auf, speichern wir deine Antworten auf das Bewerbungsformular sowie die Entscheidung (angenommen/abgelehnt, ggf. mit Grund, wer entschieden hat). Die Antworten sehen nur Personen des Servers mit dem Recht „Bewerbungen verwalten“.
  • Willkommensnachricht: Beim Beitritt kann der Server automatisch eine Nachricht mit deinem Namen posten.
  • Moderation: Kicks, Bans (mit Grund und wer gebannt hat), Timeouts, Rollen- und Kanaländerungen, gelöschte Nachrichten und weitere Verwaltungsaktionen werden im Audit-Log des Servers festgehalten, das nur Berechtigte sehen (Art. 6 Abs. 1 lit. b und f DSGVO – berechtigtes Interesse an Sicherheit und Moderation).
  • Statistik: Für Server-Verwalter berechnen wir zusammengefasste Zahlen, z. B. Nachrichten pro Tag, aktive Mitglieder, Beitritte/Austritte, Sprachminuten und aktivste Uhrzeiten. Nachrichteninhalte werden dafür nicht ausgewertet.
  • Server-Liste: Stellt ein Server sich auf „Bewerbung“ oder „Entdecker“, sind Name, Beschreibung, Kategorie, Bild, Banner sowie Mitglieder- und Online-Zahlen für alle RSGC-Nutzer sichtbar.

Sprache, Video und Bildschirm teilen

Sprach- und Videoverbindungen werden direkt zwischen den Teilnehmenden aufgebaut (WebRTC, verschlüsselt mit DTLS/SRTP). Dabei tauschen die Geräte technisch bedingt ihre IP-Adressen aus. Ist keine direkte Verbindung möglich, läuft der Datenverkehr verschlüsselt über unseren eigenen Relay-Server (TURN). Wir zeichnen Gespräche, Videos und Bildschirmübertragungen nicht auf und speichern sie nicht. Zugriff auf Mikrofon, Kamera oder Bildschirm gibt es nur, wenn du ihn erlaubst und die Funktion nutzt; die Auswahl des Bildschirms findet nur auf deinem Gerät statt. Für die Server-Statistik zählen wir, wie viele Minuten pro Tag in den Sprachkanälen eines Servers gesprochen wurde (ohne Inhalte). Bei einem kurzen Verbindungsabbruch halten wir deinen Platz im Sprachkanal bis zu 30 Sekunden frei.

Kontostatus und Sicherheit

Bei Verstößen gegen unsere AGB kann das RSGC-Team ein Konto verwarnen, einschränken oder sperren. Dafür speichern wir den Status, den Grund, die Dauer und einen Verlauf mit Zeitpunkt und handelnder Person aus dem Team. Du siehst deinen Status, Grund, Frist und Verlauf jederzeit unter Einstellungen → Kontostatus. Im Team-Bereich sieht das RSGC-Team außerdem Kennzahlen zu Servern und Konten (z. B. Mitglieder- und Nachrichtenzahlen, Registrierungsdatum, E-Mail-Adresse), aber keine Nachrichteninhalte – private Nachrichten unterliegen dem Fernmeldegeheimnis. Ausnahme Meldungen: Meldest du eine Nachricht, speichern wir eine Momentaufnahme dieser Nachricht mit den bis zu fünf Nachrichten davor und danach, den Grund und deinen optionalen Hinweis. Diese Meldung sehen nur Team-Mitglieder mit dem Recht „Meldungen bearbeiten“; die gemeldete Person erfährt nicht, wer gemeldet hat. Team-Mitglieder haben nur die Rechte, die ihnen der Inhaber gibt; ihre Aktionen werden in einem Team-Protokoll festgehalten. Du kannst außerdem ein Profil melden (z. B. wegen Name, Bild oder Betrug); dann speichern wir eine Momentaufnahme des öffentlichen Profils (Name, Bild, Banner, Status, Verknüpfungen), den Grund und deinen Hinweis – private Nachrichten nicht. Meldungen bewahren wir bis zu zwölf Monate nach ihrer Bearbeitung auf. Team-Mitglieder mit dem Recht „Konten bearbeiten“ können auf Wunsch der betroffenen Person ein vorläufiges Zufalls-Passwort vergeben (das beim nächsten Login geändert werden muss) oder die E-Mail-Adresse ändern; die bisherige Adresse wird darüber informiert und der Vorgang im Team-Protokoll festgehalten. Zum Schutz vor Missbrauch zählen wir Registrierungs- und Anmeldeversuche pro IP-Adresse kurzzeitig im Arbeitsspeicher. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Dienst) und lit. b DSGVO.

E-Mail, Speicher im Gerät und Desktop-App

Bestätigungs- und Passwort-Codes versenden wir über unseren Mailserver (mail.realdodos.de); Werbung schicken wir nicht. RSGC setzt keine Cookies. Im lokalen Speicher deines Browsers bzw. der Desktop-App liegen dein Anmelde-Token und deine Einstellungen (z. B. Farben, Geräte, Lautstärken einzelner Personen, zuletzt benutzte Emojis, vertrauenswürdige Link-Domains); diese Daten verlassen dein Gerät nicht (§ 25 Abs. 2 Nr. 2 TDDDG). Die Desktop-App lädt die Oberfläche von unserem Server und prüft regelmäßig auf Updates; dabei wird deine IP-Adresse an unseren Server übermittelt. Einstellungen wie Autostart, Fenstergröße und Tastenkürzel speichert sie lokal auf deinem PC.

RSGC unterstützen und Zahlungsmethoden

Der Grundumfang von RSGC ist kostenlos. Unter Einstellungen → „Unterstützen & Zahlung“ kannst du RSGC freiwillig einmalig oder monatlich unterstützen (1 € bis 500 €) und Zahlungsmethoden hinterlegen. Die Zahlung läuft vollständig auf der Bezahlseite unseres Zahlungsdienstleisters Stripe (Stripe Payments Europe, Ltd.); Karten-, Konto- und Wallet-Daten gibst du nur dort ein, sie erreichen unseren Server nicht. Für die Zuordnung legen wir bei Stripe einen Kunden mit deinem Anzeige- und Benutzernamen, deiner RSGC-Konto-ID und – falls bestätigt – deiner E-Mail-Adresse an. Bei uns gespeichert werden die Stripe-Kundennummer, je Unterstützung Art (einmalig/monatlich), Betrag, Status und Zeitpunkt sowie ab der ersten Zahlung das Datum für das Abzeichen „Unterstützer“, das anderen in deinem Profil angezeigt wird. Von hinterlegten Zahlungsmethoden rufen wir zur Anzeige nur Art, Marke, die letzten vier Ziffern und das Ablaufdatum bei Stripe ab. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; die Stripe-Datenschutzbestimmungen findest du unter stripe.com/de/privacy.

RSGC Nitro und Server-Boosts

Kaufst du RSGC Nitro oder Server-Boosts, läuft die Zahlung wie oben beschrieben ausschließlich über Stripe. Bei uns gespeichert werden je Kauf das Angebot (Nitro monatlich, Nitro dauerhaft oder Boosts), die Anzahl, der Betrag, die Stripe-Abo- bzw. Sitzungs-Kennung, der Status, das Ende des bezahlten Zeitraums, ob gekündigt wurde, sowie der Zeitpunkt deiner Zustimmung zum sofortigen Beginn. Laufende Abos gleichen wir regelmäßig automatisch mit Stripe ab (Verlängerung, Kündigung, Zahlungsausfall). Bestätigungen zu Kauf und Kündigung schicken wir an deine bestätigte E-Mail-Adresse.

Für andere sichtbar sind: das Nitro-Abzeichen mit dem Beginn-Datum, deine Nitro-Profilfarben und deine gewählte #Nummer; bei Boosts sehen die Mitglieder des geboosteten Servers, dass und seit wann du ihn boostest und mit wie vielen Boosts. Im Audit-Log des Servers wird das Geben und Zurücknehmen eines Boosts vermerkt. Welcher Server wie viele Boosts hat, sehen alle Mitglieder dieses Servers.

Kündigungsbutton: Kündigst du über realdodos.online/dodochat/kuendigen, verarbeiten wir die angegebenen Daten (Art der Kündigung, ggf. Grund, Benutzername, E-Mail-Adresse, gewählter Vertrag, Zeitpunkt), um die Kündigung auszuführen und zu bestätigen. Die Eingangsbestätigung geht an die angegebene Adresse, wenn sie zu einem RSGC-Konto gehört, und als Kopie an unser Support-Postfach. Zum Schutz vor Missbrauch begrenzen wir die Anzahl der Anfragen pro IP-Adresse kurzzeitig (nur im Arbeitsspeicher, höchstens eine Stunde).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag) sowie lit. c DSGVO (gesetzliche Nachweis- und Aufbewahrungspflichten).

Speicherdauer bei RSGC

  • Konto- und Profildaten, Freundschaften, Einstellungen im Konto: bis du dein Konto löschst.
  • Nachrichten, Dateien und Emojis: bis sie gelöscht werden – durch dich, Moderatoren oder beim Löschen des Kanals, der Gruppe bzw. des Servers.
  • Bewerbungen: bis der Server gelöscht wird; auf Anfrage löschen wir sie früher.
  • Audit-Log: 180 Tage; abgelaufene Einladungslinks: 7 Tage nach Ablauf.
  • Kontostatus-Verlauf: solange das Konto besteht.
  • E-Mail-Codes: 15 Minuten; Zwischenschritte der Zwei-Faktor-Anmeldung: 5 Minuten.
  • Unterstützungen und Stripe-Kundennummer: bis du dein Konto löschst; Zahlungsbelege bei Stripe und in unserer Buchhaltung nach den gesetzlichen Aufbewahrungsfristen (bis zu 10 Jahre). Nicht abgeschlossene Bezahlvorgänge verfallen nach 2 Tagen.
  • Nitro, Boosts und Kündigungen: bis du dein Konto löschst; Buchungs- und Kündigungsbelege nach den gesetzlichen Aufbewahrungsfristen (bis zu 10 Jahre). Beendete Abos zeigen wir dir noch 30 Tage in den Einstellungen an.
  • Datenbank-Sicherungen: 14 Tage.

Dein RSGC-Konto kannst du in den Einstellungen selbst löschen. Wir entfernen dann Profildaten, E-Mail, Telefonnummer, Zwei-Faktor-Daten, Sitzungen, Freundschaften und Mitgliedschaften. Nachrichten, die du in Servern und Gruppen geschrieben hast, bleiben für die anderen unter „Gelöschter Nutzer“ erhalten, damit Unterhaltungen verständlich bleiben; auf Wunsch löschen wir sie nach Prüfung ebenfalls. Für deine Rechte gilt der Abschnitt Deine Rechte.

📨34 RSGCChat (Messenger)

RSGCChat ist unser eigener Messenger – als Web-App unter realdodos.online/rsgcchat sowie als App für Windows und Android. RSGCChat läuft vollständig auf unserem eigenen Server bei der ZAP-Hosting GmbH in Deutschland. Wir geben Inhalte an keine Dritten weiter; es gibt in RSGCChat keine Werbung, kein Tracking und keine Analyse-Dienste, und es werden keine Dienste von Google, Meta oder anderen Anbietern eingebunden. Das RSGCChat-Konto ist unabhängig von deinem Konto auf realdodos.de und von RSGC. Rechtsgrundlage ist, soweit unten nicht anders angegeben, Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Dienstes).

Konto, Handynummer und Profil

Für die Registrierung speichern wir deine Handynummer (sie ist dein Anmeldename), deinen Namen und dein Passwort (nur als sicheren Hash, bcrypt) sowie den Zeitpunkt der Registrierung. Die Nummer wird nicht per SMS geprüft; wir versenden keine SMS. Freiwillig kannst du ein Profilbild und eine Info (kurzer Text) angeben und eine E-Mail-Adresse hinterlegen. Die E-Mail-Adresse speichern wir erst, nachdem du sie mit einem Code bestätigt hast; wir nutzen sie ausschließlich, um dir einen Code zum Zurücksetzen deines Passworts zu schicken, und sie ist für niemanden sichtbar (Art. 6 Abs. 1 lit. a DSGVO).

Wer was sieht: Gibt jemand, der bei RSGCChat angemeldet ist, deine Nummer ein, erfährt er, dass du RSGCChat nutzt, und sieht deinen Namen. Deine Nummer und deinen Namen sehen außerdem alle, mit denen du chattest, sowie die Mitglieder gemeinsamer Gruppen. Wer dein Profilbild, deine Info und deinen Status „online“ bzw. „zuletzt online“ sehen darf, legst du unter Einstellungen → Datenschutz fest („Jeder“, „Meine Kontakte“ oder „Niemand“). Dort bestimmst du auch, ob dich jeder oder nur deine Kontakte zu Gruppen hinzufügen dürfen.

Kontakte: Speicherst du jemanden als Kontakt, speichern wir die Verknüpfung zu dessen Konto und den Namen, den du vergibst; diesen Namen siehst nur du. Auf dein Adressbuch im Handy greift RSGCChat nicht zu – Kontakte fügst du selbst über die Nummer hinzu. Blockierst du jemanden, speichern wir die Blockierung; die blockierte Person kann dir dann keine Nachrichten mehr zustellen und dich nicht anrufen.

Nachrichten, Dateien und Gruppen

Nachrichten in normalen Chats und Gruppen sowie gesendete Bilder, Videos, Dokumente, Sprachnachrichten, Standorte und Kontaktkarten speichern wir auf unserem Server, damit du und die Empfänger sie auf allen Geräten abrufen können. Die Übertragung ist durchgehend verschlüsselt (HTTPS/WSS); normale Chats sind nicht Ende-zu-Ende-verschlüsselt. Wir sehen uns Inhalte nicht an, außer wir sind gesetzlich dazu verpflichtet. Zu jeder Nachricht speichern wir Absender, Zeitpunkt und gegebenenfalls Bearbeitungs- und Löschvermerk, Antwort- und Weiterleitungs-Bezug, Reaktionen (wer mit welchem Emoji) und Markierungen (nur für dich sichtbar). Zu Gruppen speichern wir Name, Bild, Beschreibung, Mitglieder, Admins, Einstellungen und den Einladungslink; Beitritte, Austritte und Änderungen erscheinen als Hinweis im Gruppenchat.

Zugestellt und gelesen: Für die Häkchen speichern wir je Chat, bis zu welcher Nachricht du Nachrichten erhalten und gelesen hast. Schaltest du unter Einstellungen → Datenschutz die Lesebestätigungen aus, sehen andere nicht mehr, ob du gelesen hast – du siehst es dann auch bei anderen nicht. Die Anzeige „schreibt …“ bzw. „nimmt Sprachnachricht auf …“ wird nur weitergeleitet und nicht gespeichert.

Standort: Nur wenn du „Standort senden“ wählst und es auf deinem Gerät erlaubst, ermitteln wir einmalig deinen Standort und senden die Koordinaten als Nachricht. Die Karte öffnet sich erst, wenn du auf den Standort tippst, bei OpenStreetMap; dabei rufst du die Seite des OpenStreetMap-Projekts selbst auf.

Verschwindende Nachrichten: Ist die Funktion in einem Chat aktiv, löschen wir neue Nachrichten nach der gewählten Zeit (5 Minuten bis 90 Tage) automatisch von unserem Server.

Geheime Chats (Ende-zu-Ende-Verschlüsselung)

In geheimen Chats werden Nachrichten, Bilder, Videos, Dokumente und Sprachnachrichten auf deinem Gerät verschlüsselt und erst auf den Geräten der Empfänger wieder entschlüsselt (ECDH P-256 und AES-256-GCM). Jedes Gerät erzeugt dafür einen eigenen Schlüssel; der private Schlüssel bleibt im Speicher deines Browsers bzw. der App und verlässt dein Gerät nie. Auf unserem Server liegen nur die öffentlichen Schlüssel deiner Geräte (mit einer Gerätebezeichnung wie „Chrome auf Windows“) und die verschlüsselten Inhalte – lesen können wir sie nicht. Für den Betrieb notwendig und für uns sichtbar bleiben die Verbindungsdaten: wer mit wem, wann, die Art der Nachricht und die Größe von Dateien. Über die Sicherheitsnummer kannst du prüfen, ob die Verschlüsselung unverfälscht ist.

Status

Teilst du einen Status (Text, Bild oder Video), sehen ihn Personen, die du als Kontakt gespeichert hast und die dich ebenfalls gespeichert haben. Wir speichern den Status 24 Stunden und löschen ihn danach automatisch. Wer deinen Status ansieht, wird gespeichert und dir angezeigt; hat die betrachtende Person Lesebestätigungen ausgeschaltet, wird ihr Ansehen nicht gespeichert.

Sprach- und Videoanrufe

Anrufe werden direkt zwischen den Geräten aufgebaut (WebRTC, verschlüsselt mit DTLS/SRTP). Dabei tauschen die Geräte technisch bedingt ihre IP-Adressen aus. Ist keine direkte Verbindung möglich, läuft der Datenverkehr verschlüsselt über unseren eigenen Relay-Server (TURN). Wir zeichnen Anrufe nicht auf. Für die Anrufliste und den Hinweis im Chat speichern wir, wer wen wann angerufen hat, ob es ein Sprach- oder Videoanruf war, ob er angenommen wurde und wie lange er gedauert hat. Die Anrufliste kannst du selbst leeren. Zugriff auf Mikrofon und Kamera gibt es nur, wenn du ihn erlaubst und die Funktion nutzt.

Anmeldung, Cookie, Speicher im Gerät und Apps

Für die Anmeldung setzen wir ein einziges, technisch notwendiges Cookie mit einem zufälligen Anmelde-Schlüssel (§ 25 Abs. 2 Nr. 2 TDDDG). Zu jeder Anmeldung speichern wir eine Gerätebezeichnung (z. B. „Firefox auf Android“) und den Zeitpunkt der letzten Aktivität, damit du unter Einstellungen → Konto deine angemeldeten Geräte sehen und abmelden kannst; IP-Adressen speichern wir dabei nicht. Zum Schutz vor Missbrauch zählen wir Registrierungs-, Anmelde- und Suchversuche kurzzeitig im Arbeitsspeicher (höchstens eine Stunde). Im lokalen Speicher deines Browsers bzw. der App liegen deine Einstellungen (z. B. Design, Töne), Entwürfe, zuletzt benutzte Emojis und der Schlüssel für geheime Chats; diese Daten verlassen dein Gerät nicht. Benachrichtigungen erzeugt dein Gerät selbst; wir nutzen keine Push-Dienste von Google oder Apple. Die Apps für Windows und Android laden die Oberfläche von unserem Server und prüfen regelmäßig auf Updates; dabei wird deine IP-Adresse an unseren Server übermittelt. Bestätigungs- und Passwort-Codes versenden wir über unseren Mailserver (mail.realdodos.de).

Speicherdauer bei RSGCChat

  • Konto, Profil, Kontakte, Blockierungen und Datenschutz-Einstellungen: bis du dein Konto löschst.
  • Nachrichten und Dateien: bis sie gelöscht werden – durch dich („für alle löschen“), durch verschwindende Nachrichten oder beim Löschen deines Kontos (siehe unten). Hochgeladene Dateien, die zu keiner Nachricht, keinem Status und keinem Profil- oder Gruppenbild gehören, löschen wir nach 24 Stunden.
  • Status: 24 Stunden.
  • Anrufliste: bis du sie leerst.
  • E-Mail-Codes: 15 Minuten.
  • Datenbank-Sicherungen: 14 Tage.

Dein Konto kannst du unter Einstellungen → Konto selbst löschen. Wir entfernen dann Handynummer, Name, Info, Profilbild, E-Mail-Adresse, Anmeldungen, Kontakte, Blockierungen, Geräteschlüssel und Status, und du verlässt alle Gruppen. Nachrichten, die du geschrieben hast, bleiben bei den Empfängern unter „Gelöschtes Konto“ erhalten, damit Unterhaltungen verständlich bleiben; auf Wunsch löschen wir sie nach Prüfung ebenfalls. Für deine Rechte gilt der Abschnitt Deine Rechte.

🖱️35 Autoklicker

Der RealDodos Autoklicker besteht aus einer App für Android, die auf deinem Handy tippt und wischt, und der PC-Steuerung unter realdodos.de/autoklicker bzw. als App für Windows und Linux. Handy und PC verbinden sich dazu über unseren eigenen Server bei der ZAP-Hosting GmbH in Deutschland. Für den Autoklicker brauchst du kein Konto; es gibt keine Werbung, kein Tracking und keine Analyse-Dienste, und es werden keine Dienste von Google, Meta oder anderen Anbietern eingebunden. Rechtsgrundlage ist, soweit unten nicht anders angegeben, Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir gewünschten Funktion).

Was wir speichern

Beim ersten Start erzeugt die Android-App eine zufällige Geräte-ID und einen Geräteschlüssel; der Schlüssel liegt auf dem Server nur als Hash. Außerdem speichern wir den Gerätenamen (änderbar), das Modell mit Android-Version, die App-Version, den Zeitpunkt der letzten Verbindung und deine Klick-Einstellungen (Positionen als Anteil der Bildschirmbreite und -höhe, Art der Geste, Intervalle, Wiederholungen und gespeicherte Profile), damit der PC sie anzeigen und ändern kann. Koppelst du einen PC, speichern wir dessen Namen, den Zeitpunkt der Kopplung und der letzten Nutzung sowie dessen Zugangsschlüssel als Hash. Der 6-stellige Kopplungscode und der aktuelle Status (läuft, Anzahl der Klicks) liegen nur im Arbeitsspeicher des Servers; der Code verfällt nach 10 Minuten bzw. nach dem Koppeln.

Bedienungshilfe

Damit die App für dich tippen und wischen kann, nutzt sie die Android-Bedienungshilfe (Accessibility). Sie wird ausschließlich verwendet, um die von dir festgelegten Gesten auszuführen, die schwebende Taste und die Klick-Punkte anzuzeigen und einen laufenden Autoklicker mit der Lautstärke-Leiser-Taste zu stoppen. Die App liest keine Bildschirminhalte, Texte oder Eingaben mit und gibt nichts davon weiter.

Bildschirm-Vorschau für den PC

Nur wenn du am Handy „Bildschirm an PC senden erlauben“ einschaltest (bzw. die Abfrage bestätigst) und ein gekoppelter PC die Vorschau öffnet, nimmt die App etwa dreimal pro Sekunde ein verkleinertes Bild deines Bildschirms auf und sendet es verschlüsselt an diesen PC (Art. 6 Abs. 1 lit. a DSGVO). Die Bilder werden vom Server nur durchgeleitet und weder gespeichert noch ausgewertet. Du kannst die Erlaubnis jederzeit in der App ausschalten. Bitte beachte: Was auf deinem Bildschirm zu sehen ist (z. B. Nachrichten), sieht dann auch der gekoppelte PC.

PC-Steuerung, Verbindung und Löschung

Die PC-Steuerung speichert die Zugangsschlüssel zu deinen gekoppelten Handys und den Namen deines PCs im lokalen Speicher deines Browsers bzw. der App; diese Daten verlassen dein Gerät nur zur Anmeldung am Server. Beim Verbindungsaufbau wird deine IP-Adresse verarbeitet; zum Schutz vor Missbrauch zählen wir Kopplungs- und Verbindungsversuche kurzzeitig im Arbeitsspeicher (höchstens eine Stunde). Die Apps für Windows, Linux und Android prüfen regelmäßig auf Updates bei unserem Server. Entfernst du eine Kopplung am Handy oder am PC, löschen wir den zugehörigen Zugangsschlüssel sofort. Handys ohne gekoppelten PC, die sich 90 Tage nicht verbunden haben, löschen wir automatisch; auf Wunsch löschen wir dein Gerät jederzeit über den Support. Für deine Rechte gilt der Abschnitt Deine Rechte.

🤖36 RealDodos KI

RealDodos KI unter realdodos.de/ki (auch als App für Windows, Linux und Android) beantwortet Fragen zu Fotos, Screenshots oder Texten, die du hochlädst, z. B. Übungsfragen für die Führerscheinprüfung oder Schulaufgaben. Für die Nutzung brauchst du dein realdodos-Konto. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir gewünschten Funktion). Bitte lade keine Bilder mit Gesundheitsdaten, Ausweisen oder Fotos anderer Personen hoch.

Was wir speichern

Wir speichern deine Unterhaltungen (deine Fragen, die hochgeladenen Bilder in verkleinerter Form, die Antworten, Zeitpunkt und gewählter Modus) auf unserem Server bei der ZAP-Hosting GmbH in Deutschland, damit du sie im Verlauf wieder öffnen kannst. Außerdem zählen wir pro Tag, wie viele Fragen du gestellt hast (für das Tageslimit). Unterhaltungen samt Bildern werden nach 30 Tagen automatisch gelöscht; du kannst einzelne Unterhaltungen oder den ganzen Verlauf jederzeit selbst löschen.

Welche KI deine Frage beantwortet

Du kannst oben in der KI wählen:

  • Lokal: Die Frage wird von einem KI-Modell (Qwen2.5-VL über Ollama) direkt auf unserem eigenen Server in Deutschland beantwortet. Es werden keine Daten an Dritte übermittelt.
  • Claude: Deine Frage, die Bilder und der bisherige Verlauf dieser Unterhaltung werden zur Beantwortung an die Anthropic, PBC (USA) übermittelt. Dein Name, deine E-Mail-Adresse und deine IP-Adresse werden dabei nicht übermittelt. Anthropic nutzt Daten aus der API nach eigenen Angaben nicht zum Training seiner Modelle und löscht sie nach einer begrenzten Frist. Die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln bzw. des EU-U.S. Data Privacy Framework (Art. 45, 46 DSGVO).
  • ChatGPT: Deine Frage, die Bilder und der bisherige Verlauf dieser Unterhaltung werden an die OpenAI Ireland Ltd. bzw. OpenAI, L.L.C. (USA) übermittelt (OpenAI API). Name, E-Mail- und IP-Adresse werden nicht übermittelt. Daten aus der API werden nach Angaben von OpenAI nicht zum Training genutzt und nach spätestens 30 Tagen gelöscht.
  • Gemini: Deine Frage, die Bilder und der bisherige Verlauf dieser Unterhaltung werden an die Google Ireland Limited bzw. Google LLC (USA) übermittelt (Gemini API, kostenpflichtige Nutzung). Name, E-Mail- und IP-Adresse werden nicht übermittelt. Ist die Internetsuche aktiv, sucht Gemini dazu über die Google-Suche.
  • Auto: die erste eingerichtete KI (Claude, dann ChatGPT, dann Gemini), solange dein Tageslimit nicht erreicht ist, sonst die lokale KI.

Bild bearbeiten

Im Modus „🎨 Bild bearbeiten“ werden das hochgeladene Foto (bzw. das zuletzt bearbeitete Bild der Unterhaltung) und dein Änderungswunsch an den von dir gewählten Anbieter übermittelt, der daraus das bearbeitete Bild erzeugt: Gemini (Google Ireland Limited / Google LLC, USA), ChatGPT (OpenAI Ireland Ltd. / OpenAI, L.L.C., USA) oder FLUX (Black Forest Labs Inc., USA, mit Entwicklung in Deutschland). Wählst du Lokal, erstellt bzw. bearbeitet die lokale Bild-KI (Stable Diffusion) das Bild direkt auf unserem Server in Deutschland; dabei werden keine Daten an Dritte übermittelt. Dein Name, deine E-Mail-Adresse und deine IP-Adresse werden dabei nicht übermittelt. Wir nutzen jeweils die kostenpflichtige API; die Anbieter verwenden diese Daten nach eigenen Angaben nicht zum Training ihrer Modelle und speichern sie nur befristet (z. B. zur Missbrauchserkennung). Die Übermittlung in die USA erfolgt auf Grundlage des EU-U.S. Data Privacy Framework bzw. der EU-Standardvertragsklauseln (Art. 45, 46 DSGVO). Das Ergebnis wird wie die übrigen Bilder in deinem Verlauf gespeichert und nach 30 Tagen gelöscht. Lade nur Fotos von dir selbst oder von Personen hoch, die damit einverstanden sind. Nackt- oder sexualisierte Darstellungen von Personen werden nicht erstellt.

KI-Antworten können falsch sein. Die KI ist zum Lernen und Üben gedacht; in echten Prüfungen sind solche Hilfsmittel nicht erlaubt. Die Apps für Windows, Linux und Android prüfen regelmäßig bei unserem Server auf Updates. Der Bildschirm-Ausschnitt der Windows-/Linux-App wird nur auf deinen Tastendruck aufgenommen und erst gesendet, wenn du auf „Senden“ tippst. Für deine Rechte gilt der Abschnitt Deine Rechte.

💽37 FestplattenCheck

FestplattenCheck ist ein separat erwerbbares Diagnoseprogramm für Festplatten und SSDs mit Versionen für Windows und Linux sowie einer Android-Begleit-App. Alle Diagnosedaten (z. B. SMART-Werte, Benchmark- und Testergebnisse) werden ausschließlich lokal auf deinem Gerät verarbeitet; es findet keine Übertragung an unsere Server statt. Das Programm enthält keine Telemetrie und keine automatische „Phone-Home“-Funktion. Die einzige Datenübertragung ist die Kauf- und Zahlungsabwicklung über Stripe (Art. 6 Abs. 1 lit. b DSGVO).

📝38 Protokollierung im Team

Damit Änderungen nachvollziehbar sind, protokollieren wir sicherheits- und buchhaltungsrelevante Aktionen unseres Teams in einem internen Audit-Protokoll – etwa Änderungen an Bestellungen und Rechnungen, das Zurücksetzen von Passwörtern, das Trennen von Kontoverknüpfungen, Sperren, Entsperrungen, Verwarnungen, Kontolöschungen sowie die Bearbeitung von Meldungen, Beschwerden, Kündigungen und Widerrufen. Gespeichert werden dabei die Aktion, das betroffene Objekt, das handelnde Teammitglied, der Zeitpunkt und dessen IP-Adresse. Änderst du selbst dein Passwort, wird dies ebenfalls mit Zeitpunkt und IP-Adresse protokolliert, damit wir dir bei Unregelmäßigkeiten helfen können. Die IP-Adresse im Team-Protokoll wird nach 90 Tagen entfernt, die Einträge selbst nach 3 Jahren gelöscht. Das bloße Ansehen von Tickets oder Kundendaten durch das Team wird derzeit nicht protokolliert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c und f DSGVO.

🌍39 Empfänger & Drittländer

Eine Weitergabe deiner Daten erfolgt nur, soweit dies für die beschriebenen Zwecke erforderlich ist. Empfänger sind insbesondere:

Soweit Daten in die USA übermittelt werden, erfolgt dies auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission (EU-US Data Privacy Framework), sofern der Empfänger zertifiziert ist, bzw. auf Grundlage von EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Eine Weitergabe an Behörden erfolgt nur, wenn wir gesetzlich dazu verpflichtet sind.

⏱️40 Speicherdauer

Konto-, Verknüpfungs- und Sicherheitsdaten speichern wir, solange dein Konto besteht. Nach Löschung deines Kontos werden personenbezogene Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen: Rechnungen und buchhaltungsrelevante Belege bewahren wir gemäß § 147 AO und § 257 HGB bis zu zehn Jahre auf. Server-Logfiles werden nach 14 Tagen automatisch gelöscht, Anwendungs-Protokolle nach 30 Tagen. Gelöste bzw. geschlossene Support-Tickets löschen wir samt Anhängen automatisch 2 Jahre nach dem letzten Eintrag; Forenbeiträge und Website-Chat-Nachrichten bleiben bestehen, bis du oder die Moderation sie löscht bzw. bis zur Kontolöschung; Bestelldaten bewahren wir als Teil der Rechnungsunterlagen 10 Jahre auf. Alle Fristen werden automatisch alle 6 Stunden durchgesetzt; die vollständige Tabelle steht unter Transparenz & Speicherfristen. Bestätigungs- und Reset-Codes verlieren nach kurzer Zeit (in der Regel 15 bzw. 60 Minuten) ihre Gültigkeit. Domain-Bestellungen bewahren wir als Teil der Bestell- und Rechnungsunterlagen auf. Bewerbungen löschen wir automatisch sechs Monate nach Abschluss des Verfahrens, spätestens zwölf Monate nach Eingang; auf Anfrage auch früher (siehe Bewerbungen). Deine Cookie-Auswahl speichern wir für 12 Monate.

Minderjährige: RealDodos legt kein eigenes Mindestalter fest und prüft das Alter technisch nicht; für Discord gilt das Mindestalter aus den Discord-Nutzungsbedingungen. Wir verarbeiten bei Minderjährigen keine zusätzlichen Daten. Einwilligungsbasierte Verarbeitungen (Art. 6 Abs. 1 lit. a DSGVO) gibt es auf realdodos.de nur für Werbung (AdSense) und den Newsletter; unter 16-Jährige dürfen diese Einwilligung nach Art. 8 DSGVO nur mit Zustimmung der Eltern erteilen. Eine Prüfung oder ein Nachweis dieser Zustimmung findet derzeit nicht statt – Eltern können eine erteilte Einwilligung jederzeit über realdodos.de/datenschutz-anfrage widerrufen lassen; Kaufverträge Minderjähriger richten sich nach §§ 106 ff. BGB.

Automatisierte Entscheidungen: Auf realdodos.de werden Konten nicht automatisch gesperrt (nur eine 15-minütige Login-Sperre nach 5 Fehlversuchen). Im Discord-Server und im Minecraft-Netzwerk gibt es automatische Maßnahmen bis hin zu einem unbefristeten Discord-Bann durch das Anti-Evasion-System; welche Systeme was selbstständig auslösen, steht unter Transparenz. Gegen jede Maßnahme kannst du kostenlos und ohne Login unter realdodos.de/beschwerde Beschwerde einlegen; darüber entscheidet ein Mensch.

🔐41 Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um deine Daten zu schützen: durchgehend verschlüsselte Verbindungen (HTTPS/TLS), Passwort-Hashing mit Argon2id, optionale Zwei-Faktor-Authentifizierung, Sperre nach wiederholten Fehlanmeldungen, CSRF-Schutz für Formulare, verschlüsselte Ablage im Dokumenten-Tresor sowie ein rollenbasiertes Berechtigungssystem, das Team-Mitgliedern nur die jeweils nötigen Bereiche freigibt. Personenbezogene Angaben wie E-Mail-Adressen und IP-Adressen werden in der Verwaltungsoberfläche standardmäßig maskiert angezeigt.

⚖️42 Deine Rechte

Du hast gegenüber uns folgende Rechte hinsichtlich deiner personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO) – eine Übersicht deiner Daten kannst du jederzeit selbst unter „Meine gespeicherten Daten“ abrufen,
  • Berichtigung (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO) – z. B. über „Konto löschen“ in deinen Kontoeinstellungen,
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO),
  • Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO), z. B. über die Cookie-Einstellungen oder die Newsletter-Abmeldung.

Wende dich dafür an die oben genannten Kontaktdaten. Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden, datenschutz.hessen.de.

Die Bereitstellung deiner Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die für die Registrierung erforderlichen Angaben kannst du jedoch kein Konto anlegen, und ohne Liefer- bzw. Zahlungsdaten können wir Bestellungen nicht ausführen.

🕘43 Änderungen

Wir passen diese Datenschutzerklärung an, sobald neue Funktionen hinzukommen oder sich Abläufe ändern. Es gilt die jeweils hier veröffentlichte Fassung.

Änderungen am 4. Oktober 2026: Neuer Abschnitt Autoklicker mit allen Angaben zu Geräte-ID, Klick-Einstellungen, Kopplung mit dem PC, Bedienungshilfe und der freiwilligen Bildschirm-Vorschau.

Änderungen am 2. Oktober 2026: Neuer Abschnitt RSGCChat (Messenger) mit allen Angaben zu Konto und Handynummer, Kontakten, Nachrichten, Gruppen, geheimen Chats mit Ende-zu-Ende-Verschlüsselung, Status, Anrufen, Anmelde-Cookie und Speicherdauer.

Änderungen am 29. September 2026: Im Abschnitt RSGC (Chat-App) neu: freiwilliges Unterstützen und Zahlungsmethoden über Stripe, Abzeichen „Unterstützer“, RSGC Nitro und Server-Boosts, der Kündigungsbutton sowie die zugehörige Speicherdauer.

Änderungen am 27. September 2026: Neuer Abschnitt RSGC (Chat-App) mit allen Angaben zu Konto, Nachrichten, Gruppen, Emojis, Bewerbungen, Sprach- und Videoanrufen, Kontostatus, lokaler Speicherung und Speicherdauer. Die bisher eigenen Rechtstexte von RSGC sind damit hier zusammengeführt.

Änderungen am 25. September 2026: Schriftarten werden lokal statt über Google Fonts geladen; neue Abschnitte zu Hosting, Anmeldung über Discord/Google/Twitch, SMS-Bestätigung, weiteren Spielkonten, Newsletter, Besucherstatistik, lokaler Speicherung, Team-Protokollierung, Empfängern, Datensicherheit und Beschwerderecht; die X-Timeline lädt nur noch nach Klick. Außerdem neu bzw. überarbeitet: Einwilligungsverwaltung (Google Consent Mode und optionale Einwilligungsmitteilung von Google), Google AdSense (Laden mit Einwilligungsmodus, keine Werbung auf Konto-, Login-, Warenkorb- und Verwaltungsseiten), Dienstleistungen, Domain-Registrierung über INWX, erweiterte Angaben zu Bewerbungen, eigene Seiten, Einrichtung gemieteter Minecraft-Server sowie genauere Angaben zu eingebetteten Twitch- und YouTube-Playern. Außerdem: Twitch- und YouTube-Inhalte werden nur noch nach Klick geladen (YouTube im erweiterten Datenschutzmodus), Bewerbungen werden nach festen Fristen automatisch gelöscht, und die Zustimmung zum vorzeitigen Vertragsbeginn wird im Bestellvorgang abgefragt und gespeichert.

Stand: 4. Oktober 2026

Über diese Seite

Worum geht es hier? Datenschutzerklärung

Hier erklären wir, welche personenbezogenen Daten wir verarbeiten, wofür wir sie verwenden, welche Cookies zum Einsatz kommen und welche Rechte du hast. Transparenz beim Datenschutz ist uns wichtig.

Die Erklärung ist nach Themen sortiert und hat ein Inhaltsverzeichnis. Eine Kurzfassung „Auf einen Blick“ fasst das Wichtigste zusammen. Deine gespeicherten Daten kannst du jederzeit im Konto abrufen.

Wenn du Fragen zum Datenschutz hast oder eines deiner Rechte ausüben möchtest, wende dich über die in der Erklärung genannten Kontaktwege an uns. Für den Discord-Bot gibt es eine eigene Datenschutzerklärung.

Das kannst du hier tun:
  • Nachlesen, welche Daten erhoben werden
  • Deine Rechte kennen (z. B. Auskunft, Löschung)
  • Die Cookie-Einstellungen ändern
  • Die Datenschutzerklärung des Bots lesen
  • Eigene Daten im Konto abrufen

Noch Fragen? Support-Center · Forum · Schnellsuche Strg+K