Datenschutzerklärung
Stand: August 2026
1. Verantwortlicher
Vorname NachnameStraße und Hausnummer
PLZ Ort, Deutschland
E-Mail: kontakt@dominando-bot.com
2. Hosting
Website, Datenbank und Bot laufen auf einem Server der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin in Deutschland. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung (bitte abschließen, falls noch nicht geschehen). Die Daten verlassen die EU nicht, außer wenn du dich per Discord anmeldest (siehe Punkt 6).
3. Server-Logfiles
Beim Aufruf der Website erfasst der Webserver automatisch Zugriffsdaten in Logdateien: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Statuscode, Referrer und Browserkennung. Diese Daten sind zur Auslieferung der Seite technisch erforderlich und dienen der Betriebssicherheit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am
sicheren und stabilen Betrieb).
Speicherdauer: Angabe prüfen, üblich sind 7–14 Tage.
4. Cookies
Diese Website setzt keine Tracking- oder Werbe-Cookies und bindet keine Analysedienste wie Google Analytics ein. Der Hinweis am unteren Seitenrand informiert dich darüber. Eine Einwilligung ist nicht erforderlich, weil ausschließlich technisch notwendige Cookies zum Einsatz kommen (§ 25 Abs. 2 Nr. 2 TDDDG).
Gesetzt wird ausschließlich ein technisch notwendiges Sitzungs-Cookie, sobald
du dich im Kundenbereich anmeldest. Es enthält nur eine signierte Sitzungskennung, ist gegen
Auslesen per JavaScript geschützt (HttpOnly), wird nur über HTTPS übertragen
(Secure) und nicht an Dritte weitergegeben (SameSite=Lax). Beim
Abmelden wird es gelöscht.
Zusätzlich speichert die Seite deine Sprachwahl sowie die Information, dass du den Cookie-Hinweis bestätigt hast, lokal in deinem Browser (localStorage). Diese Angaben werden nicht an den Server übertragen.
5. Kundenkonto (Anmeldung mit E-Mail)
Meldest du dich klassisch an, speichern wir:
- deine E-Mail-Adresse,
- dein Passwort ausschließlich als Hash (scrypt) – im Klartext kennen wir es nicht,
- die Discord-Server, die deinem Konto zugeordnet sind,
- den Zeitpunkt der Kontoerstellung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).
6. Anmeldung mit Discord
Alternativ kannst du dich über Discord anmelden. Dabei wirst du zu Discord weitergeleitet;
Anbieter ist die Discord Netherlands BV bzw. Discord Inc. (USA).
Wir fragen dort ausschließlich die Berechtigungen identify und guilds
ab – also deine Discord-Benutzerkennung und die Liste deiner Server.
Aus Gründen der Datensparsamkeit speichern wir bei diesem Weg weder deine E-Mail-Adresse noch ein Passwort, sondern nur deine pseudonyme Discord-Benutzer-ID sowie die Server, die du verwaltest.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Zur Datenverarbeitung durch Discord siehe deren Datenschutzerklärung.
7. Betrieb des Discord-Bots
Lädst du den Bot auf deinen Discord-Server ein, verarbeiten wir zur Erbringung der Funktionen:
- die Server-ID und den Servernamen sowie deine Konfiguration (Kanäle, gewählte Tibia-Welt, Intervalle, Sprache),
- die von dir eingetragenen Tibia-Charakter- und Gildennamen samt optionaler Notiz und Benachrichtigungseinstellungen.
Der Bot liest keine Chatnachrichten mit. Er reagiert ausschließlich auf Slash-Befehle, die bewusst an ihn gerichtet werden.
8. Spieldaten aus Tibia
Für Ranglisten, Todesmeldungen und die Alt-Erkennung (/spy) rufen wir öffentlich
zugängliche Spieldaten ab und speichern Online-Zeiten von Charakteren (Name, Welt, Level,
Vocation, An- und Abmeldezeitpunkt).
Diese Daten beziehen sich auf Spielfiguren, nicht auf identifizierte Personen, und stammen aus den offiziellen, für jedermann einsehbaren Quellen von CipSoft. Ein Personenbezug entsteht nur, wenn dir ein Charaktername anderweitig bekannt ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der
Bereitstellung der Trackingfunktionen).
Speicherdauer: Online-Verläufe werden automatisch nach
90 Tagen gelöscht.
9. Support-Anfragen
Sendest du über den Befehl /feedback eine Anfrage, speichern wir deine
Discord-Benutzer-ID, deinen Discord-Namen, den betroffenen Server sowie den Text deiner
Nachricht, um sie bearbeiten zu können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
10. Externe Dienste
Zur Erbringung der Funktionen rufen wir Daten von folgenden Anbietern ab:
- Discord – Betrieb des Bots und Anmeldung.
- CipSoft GmbH (tibia.com) und TibiaData – offizielle Spieldaten.
- TibiaWiki – Nachschlagefunktionen zu Quests, Gegenständen und Kreaturen.
Diese Abrufe erfolgen vom Server aus, nicht aus deinem Browser. Deine IP-Adresse wird dabei also nicht an diese Anbieter übermittelt.
11. Zahlungen
Aktuell läuft der Kauf über persönlichen Kontakt; es ist kein Zahlungsdienstleister eingebunden. Sobald z. B. Stripe oder PayPal integriert wird, muss dieser Abschnitt ergänzt werden.
12. Weitergabe von Daten
Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter. Eine Übermittlung erfolgt nur an die oben genannten Anbieter, soweit für den Betrieb erforderlich, oder wenn wir gesetzlich dazu verpflichtet sind.
13. Deine Rechte
Dir stehen jederzeit folgende Rechte zu:
- Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO).
Eine formlose E-Mail an die oben genannte Adresse genügt. Dein Konto und die zugehörigen Daten löschen wir auf Wunsch vollständig.
14. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren – in der Regel bei der Behörde deines Wohnorts oder am Sitz des Verantwortlichen (zuständige Landesbehörde eintragen).
15. Änderungen
Wir passen diese Erklärung an, wenn sich der Dienst ändert. Es gilt jeweils die hier veröffentlichte Fassung.
Privacy policy
Last updated: August 2026
1. Controller
First name Last nameStreet and number
Postal code, city, Germany
Email: kontakt@dominando-bot.com
2. Hosting
Website, database and bot run on a server operated by STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Germany. Data does not leave the EU, except when you sign in via Discord (see section 6).
3. Server log files
When you visit the site, the web server automatically records access data: IP address, date and time, requested URL, amount of data transferred, status code, referrer and browser identifier. This is technically required to deliver the page and serves operational security.
Legal basis: Art. 6(1)(f) GDPR (legitimate interest in secure operation).
Retention: please verify, typically 7–14 days.
4. Cookies
This website sets no tracking or advertising cookies and embeds no analytics services such as Google Analytics. The notice at the bottom of the page informs you about this; no consent is required because only technically necessary cookies are used (§ 25(2)(2) TDDDG).
The only cookie set is a technically necessary session cookie, created when
you sign in. It contains a signed session identifier only, is protected against JavaScript
access (HttpOnly), transmitted over HTTPS only (Secure) and not sent
to third parties (SameSite=Lax). It is deleted when you log out.
Your language choice and the fact that you dismissed the cookie notice are additionally stored locally in your browser (localStorage) and never transmitted to the server.
5. Customer account (email sign-in)
If you register the classic way, we store:
- your email address,
- your password only as a hash (scrypt) – we never see it in plain text,
- the Discord servers assigned to your account,
- the time the account was created.
Legal basis: Art. 6(1)(b) GDPR (performance of a contract).
6. Sign-in with Discord
Alternatively you can sign in via Discord, provided by Discord Netherlands BV /
Discord Inc. (USA). We request only the identify and
guilds scopes – your Discord user ID and the list of your servers.
For data minimisation we store neither your email address nor a password on this path, only your pseudonymous Discord user ID and the servers you manage. See Discord's privacy policy.
7. Operating the Discord bot
If you invite the bot to your server, we process:
- the server ID and name plus your configuration (channels, Tibia world, intervals, language),
- the Tibia character and guild names you add, along with optional notes and notification settings.
The bot does not read chat messages. It only responds to slash commands deliberately directed at it.
8. Tibia game data
For rankings, death notifications and alt detection (/spy) we retrieve publicly
available game data and store character online times (name, world, level, vocation, login and
logout time).
This data relates to game characters, not identified persons, and comes from CipSoft's official, publicly accessible sources.
Legal basis: Art. 6(1)(f) GDPR.
Retention: online history is deleted automatically after
90 days.
9. Support requests
If you submit a request via /feedback, we store your Discord user ID, your
Discord name, the server concerned and your message in order to process it.
Legal basis: Art. 6(1)(b) and (f) GDPR.
10. External services
- Discord – bot operation and sign-in.
- CipSoft GmbH (tibia.com) and TibiaData – official game data.
- TibiaWiki – lookups for quests, items and creatures.
These requests are made from our server, not from your browser, so your IP address is not transmitted to these providers.
11. Payments
Purchases currently run via personal contact; no payment provider is integrated. This section must be extended once e.g. Stripe or PayPal is added.
12. Sharing of data
We do not sell data and do not share it for advertising. Data is only passed to the providers listed above where required for operation, or where we are legally obliged to do so.
13. Your rights
- access to your stored data (Art. 15 GDPR),
- rectification (Art. 16 GDPR),
- erasure (Art. 17 GDPR),
- restriction of processing (Art. 18 GDPR),
- data portability (Art. 20 GDPR),
- objection to processing based on legitimate interests (Art. 21 GDPR).
An informal email to the address above is sufficient.
14. Right to complain
You have the right to lodge a complaint with a data protection supervisory authority, usually the one at your place of residence or at the controller's registered office (insert competent authority).
15. Changes
We update this policy when the service changes. The version published here applies.