Datenschutzerklärung
Zuletzt aktualisiert: 2026-09-26
Diese Datenschutzerklärung informiert dich über die Verarbeitung personenbezogener Daten bei der Nutzung der Website keepbot.de, der Anwendung KeepBot (Dashboard unter app.keepbot.de) und des KeepBot-Handbuchs (unter help.keepbot.de). Die frühere Adresse bot.hansen-tv.de leitet auf app.keepbot.de weiter; für sie gilt diese Erklärung ebenfalls.
1. Verantwortlicher
HANSEN TV
Hannes Neils
Hegelstr. 30
19063 Schwerin, Deutschland
E-Mail:
2. Verarbeitung beim Besuch der Website
Beim Aufruf von keepbot.de und app.keepbot.de werden durch den jeweiligen Hosting-Provider automatisch Server-Logdaten verarbeitet: IP-Adresse (gekürzt/anonymisiert, soweit möglich), Datum und Uhrzeit, abgerufene Ressource, Referrer, Browsertyp und Betriebssystem.
- Zweck: Auslieferung der Seiten, Stabilität und Sicherheit.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb).
- Speicherdauer: in der Regel maximal 14 Tage, danach Löschung bzw. Anonymisierung.
Die Website verwendet keine Tracking-Cookies und kein Web-Analyse-Tool.
Wählst du über den Schalter in der Kopfzeile den hellen oder dunklen Modus, speichern wir diese Wahl rein technisch in localStorage deines Browsers (Schlüssel kb-theme) - ohne Personenbezug und ohne Übertragung an uns. Ohne Wahl folgt die Seite der Einstellung deines Geräts.
Content Delivery Network / Schutzdienst (Cloudflare)
Der Website keepbot.de ist der Dienst Cloudflare (Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA) vorgelagert. Cloudflare leitet den Datenverkehr weiter, liefert statische Inhalte aus dem Cache aus und wehrt Angriffe (z. B. DDoS) ab. Dabei verarbeitet Cloudflare Verbindungsdaten, insbesondere deine IP-Adresse, angefragte Adresse, Referrer, Zeitpunkt und Browserkennung. Für app.keepbot.de übernimmt Cloudflare nur die Namensauflösung (DNS); der Datenverkehr zum Dashboard läuft nicht über Cloudflare. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und performanten Betrieb). Es kann zu einer Übermittlung in die USA kommen; Cloudflare setzt hierfür die EU-Standardvertragsklauseln ein. Mehr Informationen: Cloudflare Privacy Policy.
Schriftarten
Alle Schriftarten („Unbounded“, „Figtree“, „JetBrains Mono“ auf keepbot.de sowie die Schriften im Dashboard und im Handbuch) werden lokal von unseren Servern ausgeliefert. Es findet keine Verbindung zu Google Fonts oder anderen Drittanbietern statt.
KeepBot-Handbuch (help.keepbot.de)
Unter help.keepbot.de stellen wir eine rein statische Befehls-, Einstellungs- und FAQ-Übersicht zu KeepBot bereit - ohne Login, ohne Datenbank, ohne Formulare und ohne serverseitige Verarbeitung von Eingaben. Es gelten dieselben Grundsätze wie oben beschrieben (Server-Logdaten, Cloudflare als vorgelagerter Dienst). Deine bevorzugte Darstellung (hell/dunkel) speichern wir rein technisch in localStorage deines Browsers (Schlüssel hb-theme) - ohne Personenbezug und ohne Übertragung an uns. Das Handbuch setzt keine Cookies und bindet keine Analyse- oder Tracking-Dienste ein.
Links zu Discord
Die Website verlinkt auf unseren Support-Server bei Discord (Discord Inc., 444 De Haro Street, San Francisco, CA 94107, USA; Datenschutzerklärung). Es handelt sich um einen einfachen Link ohne eingebettete Inhalte. Daten werden erst übermittelt, wenn du den Link anklickst; ab dann gelten die Bestimmungen von Discord.
3. Verarbeitung bei Nutzung von KeepBot
KeepBot ist ein Bot für Twitch und Discord. Autorisierung, Login und Web-Dashboard werden unter app.keepbot.de bereitgestellt. Es gelten dieselben Grundsätze wie in Abschnitt 2 beschrieben (Server-Logdaten, lokal ausgelieferte Schriften, kein Tracking).
3.1 Anmeldung und Dashboard
- Login mit Twitch: über das offizielle Twitch-OAuth-Verfahren. Wir erhalten deine Twitch-User-ID, deinen Login-Namen und Anzeigenamen sowie Zugangs-Tokens für die von dir erteilten Berechtigungen.
- Login mit Discord: über das offizielle Discord-OAuth-Verfahren mit der Berechtigung
identify. Wir erhalten deine Discord-User-ID, deinen Benutzernamen und Anzeigenamen - keine E-Mail-Adresse und keine Discord-Tokens, die wir dauerhaft speichern. - Verknüpfung: Verknüpfst du Twitch und Discord („Jetzt verknüpfen“), speichern wir beide Identitäten an deinem Account, damit du dich mit beiden anmelden kannst.
- Session-Cookie: Nach der Anmeldung setzen wir ein technisch notwendiges Cookie (
tb_sess, HttpOnly). Die zugehörige Sitzung (deine Twitch- und/oder Discord-ID, Login- und Anzeigename) liegt in unserem Zwischenspeicher und läuft nach 7 Tagen ab. Unter Einstellungen → Konto & Daten kannst du alle Sitzungen auf allen Geräten beenden. - Freischaltung: Neue Accounts werden vor der Nutzung von uns manuell geprüft. Dafür sehen wir Login-/Anzeigename und den Anmeldezeitpunkt; der Betreiber erhält eine Benachrichtigung per Discord-Direktnachricht (mit Name des Accounts). Über die Entscheidung (Freischaltung, Ablehnung oder Aufhebung) informieren wir dich per Twitch-Whisper bzw. Discord-Direktnachricht, je nachdem, womit du dich angemeldet hast.
- Team-Zugriff: Nimmt ein Kanal-Inhaber weitere Personen als Admins auf, speichern wir deren Twitch-User-ID, Login- und Anzeigenamen sowie die Rolle und wer sie wann vergeben hat.
3.2 Twitch-Bot
Wenn du KeepBot für deinen Kanal autorisierst oder mit einem Kanal interagierst, der KeepBot einsetzt, verarbeiten wir:
- Kanal-/Account-Daten: Twitch-User-ID, Login-Name, Anzeigename, Kanal-ID.
- OAuth-Tokens: Access- und Refresh-Token für die von dir erteilten Berechtigungen (verschlüsselt gespeichert, niemals im Frontend, in Logs oder URLs).
- Chat- und Event-Daten: Chatnachrichten, Commands, Follows, Subscriptions, Bits, Raids, Channel-Point-Einlösungen und weitere Twitch-Events, soweit für die aktivierten Funktionen erforderlich.
- Zuschauer im Chat: Während ein Stream läuft, ruft der Bot alle 5 Minuten die Liste der mit dem Chat verbundenen Nutzer bei Twitch ab - auch von Zuschauern, die nicht schreiben. Dabei speichern wir deren Twitch-User-ID, Login- und Anzeigenamen, um Watch-Time und Treuepunkte gutzuschreiben. Kanal-Inhaber können Accounts davon ausschließen; Zuschauer können einer Teilnahme widersprechen (Opt-out).
- Nutzungs-/Bot-Daten: Command-Konfigurationen, Timer, Automationen, Rollen/Permissions, Punktestände und Watch-Time (Loyalty-System), Moderationsvorgänge (inkl. eines kurzen Auszugs der beanstandeten Nachricht), Audit-Logs, aggregierte Statistiken (z. B. Nachrichten pro Tag).
- Technische Daten: Cooldowns, Rate-Limits, temporäre Zustandsdaten (in Redis mit kurzer Lebensdauer / TTL).
3.3 Discord-Bot
Lädt ein Server-Inhaber den Discord-Bot auf seinen Server und verknüpft ihn mit KeepBot, verarbeiten wir für Mitglieder dieses Servers:
- Nachrichten: Inhalte werden nur im Arbeitsspeicher geprüft (AutoMod, eingeschränkte Kanäle) und nicht in unserer Datenbank gespeichert. Gezählt wird lediglich die Anzahl der Nachrichten pro Tag - ohne Inhalt und ohne Personenbezug. Verstößt eine Nachricht gegen eine Regel, kann der Bot sie - je nach Einstellung des Servers - samt Inhalt in einen vom Server festgelegten Log-Kanal auf Discord melden.
- Ereignisse: Beitritte, Austritte, AutoMod-Eingriffe, Verwarnungen, Timeouts, Bans, Entbannungen sowie „live gegangen / Stream beendet“ (mit Stream-Titel und -Link) - jeweils mit Discord-User-ID und Benutzername, bei Moderation zusätzlich Grund und Moderator.
- Status und Sprachkanäle: Online-Status, Streaming-Aktivität und Sprachkanal-Status werden nur in Echtzeit verarbeitet (Rolle für streamende Mitglieder, „[LIVE]“ hinter dem Namen, solange jemand live ist und in einem Sprachkanal sitzt, Übersichten im Dashboard) und nicht dauerhaft gespeichert.
- Verwarnungen: Discord-User-ID, Benutzername, Grund und Moderator.
- Zuschauer-Verknüpfung: Verknüpfst du auf einer öffentlichen Kanalseite freiwillig Discord mit Twitch, liest der Bot über Discord (Berechtigungen
identifyundconnections) deine Discord-User-ID und den in Discord hinterlegten Twitch-Account aus und speichert die Zuordnung - z. B. um Giveaway-Gewinner zu erwähnen oder Twitch-Sperren auf Discord zu übertragen.
Im Dashboard sieht der Server-Inhaber (und sein Team) Mitgliederlisten (z. B. wer online, im Sprachkanal oder live ist); diese stammen aus dem laufenden Discord-Verbindungsspeicher des Bots und werden nicht gespeichert.
Log-Kanal: Hat der Server-Inhaber einen Log-Kanal eingerichtet, postet der Bot dort je nach Einstellung auch, wenn ein Mitglied den Server verlässt (mit Benutzername, Discord-ID, Rollen und Beitrittsdatum), sowie Änderungen an Rollen (Name, Farbe, Berechtigungen). Diese Meldungen stehen nur im Discord-Kanal des Servers und werden von uns nicht zusätzlich gespeichert.
3.4 Geteilte Bann-Listen
Kanal- bzw. Server-Inhaber können sich zu einer geteilten Bann-Liste zusammenschließen (Beitritt nur mit Einladungscode und Bestätigung durch den Gründer). Wird eine Person in einem teilnehmenden Twitch-Kanal oder Discord-Server dauerhaft gebannt, speichern wir dazu die Twitch- bzw. Discord-User-ID, den Benutzernamen, den angegebenen Grund, den Zeitpunkt und den bannenden Kanal. Diese Angaben sehen die Inhaber (und ihre Teams) aller Kanäle der Liste im Dashboard, und die Person wird in deren Kanälen bzw. Servern ebenfalls gebannt. Zeitlich begrenzte Sperren (Timeouts) werden nicht geteilt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse der teilnehmenden Inhaber, ihre Communities gemeinsam vor Störern, Spam und Belästigung zu schützen).
3.5 Zwecke und Rechtsgrundlagen
Zwecke: Bereitstellung der Bot-Funktionen (Commands, Moderation, Automationen, Loyalty, Statistiken, Dashboard) auf Twitch und Discord, Missbrauchsverhinderung und Fehlerdiagnose.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Nutzungsverhältnis mit dem Kanal- bzw. Server-Inhaber) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, funktionsfähigen Betrieb; berechtigtes Interesse des Kanal- bzw. Server-Inhabers an Moderation und Community-Funktionen).
4. Speicherdauer
- OAuth-Tokens: bis zum Widerruf der Autorisierung bzw. bis zur Löschung des Accounts.
- Konfigurations-, Loyalty- und Statistikdaten: für die Dauer der Nutzung; bei Löschung des Accounts sofort (siehe Abschnitt 7).
- Verlorener Twitch-Zugang: Entzieht Twitch dem Bot den Zugriff auf einen Kanal (z. B. weil der Inhaber die Autorisierung entfernt oder sein Passwort ändert), wird der Inhaber per Twitch-Whisper (vom Bot-Account), per Discord-Direktnachricht (sofern verknüpft) und im Dashboard informiert und 14 Tage vor Fristende erinnert. Wird der Bot nicht innerhalb von 90 Tagen erneut autorisiert, wird der Account samt aller Daten automatisch gelöscht. Wie oft sich jemand im Dashboard anmeldet, spielt dafür keine Rolle.
- Chatnachrichten: nur verarbeitet, soweit für eine Funktion nötig; gespeichert wird lediglich ein kurzer Auszug bei Moderationsvorgängen (siehe nächster Punkt).
- Audit-Logs, Moderationsvorgänge (inkl. Nachrichten-Auszug) und Discord-Verwarnungen: 90 Tage, danach automatische Löschung.
- Discord-Ereignisse (Beitritte, Austritte, Moderation, Live-Status): 30 Tage, danach automatische Löschung.
- Einträge in geteilten Bann-Listen: bis der bannende Kanal den Bann aufhebt, der Eintrag im Dashboard aufgehoben oder die Liste gelöscht wird; bei Löschung des bannenden Accounts bleibt der Eintrag ohne Bezug auf diesen Kanal bestehen, bis die Liste gelöscht wird.
- Sitzungen: 7 Tage bzw. bis zum Abmelden.
- Kurzlebige technische Daten und Zwischenstatistiken (Redis): automatische Löschung nach Ablauf der TTL (höchstens 30 Tage).
5. Empfänger und Auftragsverarbeiter
- Twitch Interactive, Inc., 350 Bush Street, San Francisco, CA 94104, USA - Plattformbetreiber, über deren API die Daten bezogen und Aktionen ausgeführt werden.
- Discord Inc., 444 De Haro Street, San Francisco, CA 94107, USA - Plattformbetreiber, über deren API Login, Discord-Bot und Benachrichtigungen laufen.
- 1blu GmbH, Riedemannweg 60, 13627 Berlin - Webhosting der Website keepbot.de, Serverstandort Deutschland; Auftragsverarbeitung gem. Art. 28 DSGVO.
- Contabo GmbH, Aschauer Straße 32a, 81549 München - Hosting der Webanwendung KeepBot sowie des Handbuchs, Serverstandort EU; Auftragsverarbeitung gem. Art. 28 DSGVO.
- Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA - DNS für alle Domains, CDN und Schutz vor Angriffen für keepbot.de; dabei werden Verbindungsdaten (u. a. IP-Adresse) verarbeitet. Auftragsverarbeitung gem. Art. 28 DSGVO auf Grundlage der EU-Standardvertragsklauseln.
Eine Übermittlung in Drittländer (insbesondere USA, durch Twitch Interactive, Inc., Discord Inc. und Cloudflare, Inc.) erfolgt nur, soweit dies für den Betrieb erforderlich ist, und auf Grundlage geeigneter Garantien - insbesondere EU-Standardvertragsklauseln gem. Art. 46 Abs. 2 lit. c DSGVO.
6. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde.
7. Widerruf, Export und Löschung
- Im Dashboard: Unter Einstellungen → Konto & Daten kannst du deine Daten als Datei exportieren (Art. 20 DSGVO) und deinen Account samt aller zugehörigen Daten sofort löschen.
- Twitch: Die Autorisierung kannst du jederzeit in deinen Twitch-Verbindungseinstellungen widerrufen. Der Bot verliert damit sofort den Zugriff; der Account wird 90 Tage danach automatisch gelöscht, sofern du ihn nicht erneut autorisierst (siehe Abschnitt 4).
- Discord: Die App kannst du unter Discord → Einstellungen → Autorisierte Apps entfernen; der Server-Inhaber kann den Bot jederzeit vom Server entfernen. Da Discord uns einen Widerruf nicht mitteilt, löschst du einen reinen Discord-Account über „Account löschen“ im Dashboard oder per E-Mail-Anfrage.
- Per E-Mail: Die Löschung sämtlicher zu dir gespeicherter Daten - auch als Zuschauer ohne eigenen Account - kannst du jederzeit an verlangen. Wir bestätigen die Löschung innerhalb von 30 Tagen.
8. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen: Transportverschlüsselung (TLS), verschlüsselte Speicherung von Tokens, Zugriffsbeschränkungen (Dashboard-Zugriff nur für Inhaber und von ihnen benannte Admins, manuelle Freischaltung neuer Accounts), Trennung von Secrets und Anwendungscode. Alle Mitglieder des Entwicklerteams nutzen verifizierte E-Mail-Adressen und Zwei-Faktor-Authentifizierung.
9. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung ändert oder rechtliche Vorgaben dies erfordern. Die aktuelle Fassung ist stets auf dieser Seite abrufbar.
Hinweis: KeepBot steht in keiner offiziellen Verbindung zu Twitch Interactive, Inc., Amazon oder Discord Inc.