1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf fln.gg und in den damit verbundenen Frontline-Diensten ist:
Frontline Network
Christoph Paschen
Volksdorfer Damm 257b
22395 Hamburg
Deutschland
Für Datenschutzanfragen kannst du den zentralen Kontaktweg nutzen. Bitte gib dort nur die Daten an, die zur Bearbeitung deines Anliegens erforderlich sind.
2. Welche Daten wir verarbeiten
Je nach Nutzung verarbeiten wir technische Zugriffsdaten, Konto- und Profildaten, Bestell- und Zahlungsinformationen, Spiel- oder Discord-Identifikatoren, Support- und Formulardaten, Kommentare sowie Daten, die für Gameserver, Serververwaltung, Moderation und Community-Funktionen erforderlich sind.
Die Verarbeitung erfolgt insbesondere zur Bereitstellung der Website, der Gameserver und der bestellten Leistungen, zur Vertragsabwicklung, zur Sicherheit unserer Systeme, zur Bearbeitung von Anfragen und auf Grundlage einer Einwilligung, soweit eine solche erforderlich ist.
3. WordPress, WooCommerce und Website-Inhalte
fln.gg wird mit einer selbst gehosteten Installation der Open-Source-Software WordPress betrieben. WordPress verwaltet Seiten, Beiträge, Medien, Benutzerkonten, Rollen, Berechtigungen und Kommentare in der von Frontline Network betriebenen Website-Umgebung. Je nach genutzter Funktion können dabei insbesondere Benutzername, E-Mail-Adresse, verschlüsselte Zugangsdaten, Rollen, Profilangaben, Kommentarinhalt, IP-Adresse, Zeitpunkt, Browserinformationen, hochgeladene Dateien und technische Metadaten gespeichert werden.
Für Shop, Kundenkonto, Warenkorb, Checkout, Bestellungen und produktbezogene Zugänge verwenden wir WooCommerce als Erweiterung von WordPress. Die dabei verarbeiteten Daten werden in den Abschnitten zu Kundenkonto und Bestellungen genauer beschrieben. Inhalte und Kontodaten werden nur so lange gespeichert, wie dies für die jeweilige Funktion, Sicherheit oder gesetzliche Aufbewahrung erforderlich ist.
Die bloße Verwendung der selbst gehosteten WordPress-Software führt nicht dazu, dass Besucherinformationen automatisch an WordPress.org übermittelt werden. Soweit Erweiterungen wie Zahlungs-, Statistik-, Sicherheits- oder Komfortdienste Verbindungen zu externen Anbietern herstellen, handelt es sich um gesonderte Verarbeitungen. Sie richten sich nach den nachfolgenden Abschnitten und – soweit erforderlich – deiner Auswahl im Consent-Management.
4. Websitezugriff und Server-Protokolle
Beim Aufruf der Website werden technisch erforderliche Daten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browser- und Betriebssystemangaben sowie Status- und Fehlermeldungen gehören.
Diese Daten werden benötigt, um die Website auszuliefern, Störungen zu analysieren und Angriffe oder Missbrauch abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb. Protokolldaten werden nur so lange aufbewahrt, wie dies für Betrieb, Fehleranalyse und Sicherheit erforderlich ist; eine längere Aufbewahrung erfolgt nur bei einem konkreten Sicherheitsvorfall oder aufgrund gesetzlicher Pflichten.
5. Cookies, Consent und ähnliche Technologien
Wir verwenden technisch erforderliche Cookies oder vergleichbare Speichermechanismen, wenn sie für Anmeldung, Warenkorb, Checkout, Sicherheit, Spracheinstellungen oder andere ausdrücklich gewünschte Funktionen notwendig sind. Für nicht erforderliche Dienste wird vor der Aktivierung eine Einwilligung über das Consent-Management eingeholt.
Rechtsgrundlage für den Zugriff auf Informationen in deinem Endgerät ist § 25 TDDDG. Die anschließende Verarbeitung personenbezogener Daten richtet sich nach der DSGVO. Deine Auswahl kannst du jederzeit über „Einwilligung verwalten“ im unteren Seitenbereich ändern.
Welche Kategorien und Dienste aktuell freigegeben sind, siehst du im Consent-Management. Eine ergänzende Übersicht der Cookies, Speicherdauern und Anbieter findest du außerdem in unserer Cookie-Richtlinie. Diese Übersicht wird nach technischen Änderungen überprüft; sie ersetzt nicht die Beschreibung der Verarbeitungen in dieser Datenschutzerklärung.
6. Kundenkonto, Anmeldung und Discord
Das zentrale Nutzerkonto wird über WordPress und WooCommerce geführt. Bei Registrierung und Anmeldung verarbeiten wir insbesondere Benutzername, E-Mail-Adresse, verschlüsselte Zugangsinformationen, technische Login-Daten sowie die im Konto freiwillig oder für eine Bestellung hinterlegten Angaben.
Du kannst dich zusätzlich über Discord OAuth anmelden. Discord authentifiziert dich auf seiner Plattform und übermittelt uns abhängig vom freigegebenen Umfang insbesondere deine Discord-ID, deinen Benutzernamen, dein Profilbild und gegebenenfalls deine E-Mail-Adresse. Der Discord-Login wird mit demselben WooCommerce-Kundenkonto verbunden; es entsteht kein zweites Frontline-Konto.
Zusätzlich steht auf der Website ein Discord-Live-Widget bereit. Unser Webserver ruft dafür in kurzen Abständen die von Discord öffentlich bereitgestellte Serverwidget-API ab. Angezeigt werden die Zahl der online sichtbaren Mitglieder sowie öffentlich sichtbare, aktuell belegte Sprachkanäle und die dort von Discord ausgegebenen Benutzernamen und Präsenzzustände. Discord begrenzt die öffentliche Mitgliederliste technisch auf 100 Profile. Beim bloßen Anzeigen oder Öffnen unseres Widgets stellt dein Browser keine direkte Verbindung zum Discord-Widget oder zu Discord-Bildservern her; die Live-Daten werden über unseren eigenen Webserver ausgeliefert. Erst der freiwillige Beitrittslink öffnet discord.gg in einem neuen Browser-Tab. Die öffentliche Sichtbarkeit dieser Angaben wird durch die Serverwidget-Einstellungen des Frontline-Discords bestimmt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Daten zur Konto- oder Vertragsfunktion erforderlich sind, sowie Art. 6 Abs. 1 lit. f DSGVO für die sichere Authentifizierung. Die Nutzung von Discord ist freiwillig. Discord kann Daten außerhalb der EU oder des EWR verarbeiten; hierfür gelten die Datenschutzinformationen und Übermittlungsmechanismen von Discord.
7. Shop, Bestellungen und Zahlung
Bei einer Bestellung verarbeiten wir die für Vertrag, Abrechnung und Bereitstellung erforderlichen Daten. Dazu gehören Kontaktdaten, Rechnungsdaten, bestellte Produkte, Preis, Zahlungsstatus, Transaktionsreferenzen und Kommunikationsdaten. Die vollständigen Zahlungsdaten werden grundsätzlich durch den im Checkout ausgewählten Zahlungsdienst verarbeitet; wir erhalten die für Zuordnung und Status erforderlichen Informationen.
Je nach der im Checkout gewählten Zahlungsart werden die erforderlichen Bestell-, Rechnungs- und Zahlungsdaten an den jeweiligen Zahlungsdienst übermittelt. Auf fln.gg können insbesondere PayPal sowie WooPayments eingesetzt werden. WooPayments wird von WooCommerce in Zusammenarbeit mit Stripe bereitgestellt und kann – abhängig von Verfügbarkeit, Gerät und Auswahl – Kartenzahlungen, Klarna, Apple Pay, Google Pay oder Amazon Pay anbieten. Die konkret verfügbaren Zahlungsarten werden im Checkout angezeigt.
Die Zahlungsanbieter verarbeiten Daten teilweise in eigener datenschutzrechtlicher Verantwortung, insbesondere zur Zahlungsabwicklung, Betrugsprävention, Identitäts- und Risikoprüfung sowie zur Erfüllung eigener gesetzlicher Pflichten. PayPal kann im Zahlungsablauf Schutzmechanismen wie Google reCAPTCHA einsetzen. Für diese Verarbeitungen gelten ergänzend die Datenschutzinformationen des jeweils ausgewählten Anbieters. Wir übermitteln nur die Daten, die für die gewählte Zahlungsart und den Status der Bestellung erforderlich sind.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Vertrag und vorvertragliche Maßnahmen sowie Art. 6 Abs. 1 lit. c DSGVO für gesetzliche handels- und steuerrechtliche Pflichten. Zahlungs- und Bestelldaten werden entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert.
8. QONZER, Gameserver, VIP und RCON
Für Teile unserer Gameserver-Infrastruktur setzen wir den Gameserver-Provider QONZER LTD, Brook House, Moss Grove, Kingswinford, England, DY6 9HS, Vereinigtes Königreich, ein. QONZER stellt die technische Server- und Netzwerkinfrastruktur bereit, auf der ausgewählte Frontline-Gameserver betrieben werden.
Beim Verbinden mit oder Spielen auf einem solchen Server können insbesondere IP-Adresse, Plattform- oder Spielkonto-ID, Spielername, Server- und Verbindungsdaten, Zeitpunkte, technische Ereignisse, Spiel- und Administrationsprotokolle sowie moderationsrelevante Einträge verarbeitet werden. Die Verarbeitung dient dem Verbindungsaufbau, dem Spielbetrieb, der Fehleranalyse, der Abwehr von Angriffen und Missbrauch sowie der Durchsetzung der Serverregeln. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für eine vereinbarte Leistung erforderlich ist, und Art. 6 Abs. 1 lit. f DSGVO für den sicheren, stabilen und fairen Serverbetrieb.
Zur Bereitstellung eines VIP-Zugangs verarbeiten wir zusätzlich die Bestellung, die zugeordnete Spielkonto-ID, den gewählten Spielbereich, Aktivierungs- und Ablaufzeitpunkte sowie den technischen Bereitstellungsstatus. Diese Daten werden an die für das Produkt aktivierten RCON-Systeme und die betroffenen Gameserver übermittelt, damit der Zugang eingerichtet, geprüft und nach Ablauf entfernt werden kann. Für Hell Let Loose und Hell Let Loose: Vietnam können getrennte RCON-Endpunkte eingesetzt werden.
QONZER hat seinen Sitz im Vereinigten Königreich. Für Übermittlungen in das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der Europäischen Kommission. Soweit im Einzelfall ein anderer Serverstandort oder ein Unterauftragnehmer außerhalb der EU, des EWR oder eines anerkannten angemessenen Drittlands eingesetzt wird, erfolgt eine Übermittlung nur unter den Voraussetzungen der Art. 44 ff. DSGVO. Weitere Informationen stellt QONZER in seiner Datenschutzerklärung bereit.
9. Hosting, CRCON, Command Node und Support
Bei Hosting-, CRCON- und Managed-Service-Leistungen verarbeiten wir Projekt- und Kontaktdaten, technische Serverdaten, Konfigurationen, Rollen, Statusinformationen, Supportkommunikation und – soweit erforderlich – Protokolle administrativer Vorgänge. Zugangsdaten werden nur über die vorgesehenen sicheren Wege entgegengenommen und nur für den vereinbarten Zweck genutzt.
Command Node und vergleichbare Verwaltungsoberflächen können Serverzustände, Rollen, Ereignisse und technische Informationen anzeigen. Der Zugriff wird an Anmeldung und Berechtigung gebunden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Leistungserbringung sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Nachvollziehbarkeit und Missbrauchsprävention.
10. Community, Kommentare, Reports und Entbannungen
Bei Community-Profilen, Mitspielersuchen, Kommentaren, Kontaktformularen, Reports und Entbannungsanfragen verarbeiten wir die von dir übermittelten Angaben sowie technisch notwendige Metadaten. Dazu können Benutzer- und Spielnamen, Plattform-IDs, Server, Zeitpunkte, Sachverhalt, Nachrichten und Belege gehören.
Bei Kommentaren können neben dem Kommentartext insbesondere dein zugeordnetes Frontline-Konto, Anzeigename, E-Mail-Adresse, IP-Adresse, Zeitpunkt und Browserinformationen gespeichert werden. Diese Angaben dienen der Darstellung, Zuordnung, Moderation sowie der Erkennung von Spam und Missbrauch.
Für die Anzeige von Profilbildern in Kommentaren ist die in WordPress integrierte Gravatar-Funktion aktiviert. Dabei kann aus der zum Konto gehörenden E-Mail-Adresse eine nicht unmittelbar lesbare Zeichenfolge (Hash) gebildet und an den von Automattic betriebenen Gravatar-Dienst übermittelt werden, um zu prüfen, ob dort ein Profilbild hinterlegt ist. Nach Freigabe eines Kommentars kann dieses Profilbild öffentlich neben dem Kommentar erscheinen. Wenn kein Gravatar genutzt werden soll, kann im Gravatar-Konto auf ein Profilbild verzichtet oder eine andere E-Mail-Adresse verwendet werden.
Moderationsbelege werden nicht als öffentliche Galerie bereitgestellt. Sie sind nur für berechtigte Personen zugänglich und werden zweckgebunden für Prüfung, Community-Schutz, Einspruch und Support verwendet. Bitte übermittle keine Daten, die für den konkreten Vorgang nicht erforderlich sind.
Rechtsgrundlage ist je nach Vorgang Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO oder eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
11. Reichweitenmessung und externe Inhalte
Für die technische Verwaltung von Mess- und Analyse-Tags verwenden wir Google Tag Manager. Für die Reichweitenmessung ist Google Analytics 4 mit der Mess-ID G-DZG1GLTQFK eingebunden. Google Analytics wird im Frontend über SEOPress ausgegeben; Google Site Kit ist mit derselben Property für Verwaltung und Auswertung verbunden und erzeugt keinen zweiten Analytics-Snippet. Der Google Tag Manager wird über Site Kit eingebunden. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Abhängig von Dienst, Geräteeinstellung und deiner Auswahl im Consent-Management können insbesondere aufgerufene Seiten, Zeitpunkt, Referrer, Browser- und Geräteinformationen, ungefähre Standortinformationen, IP-Adresse, technische Kennungen sowie Interaktionen mit der Website verarbeitet werden. Der Tag Manager dient als technische Ausspielungs- und Verwaltungsoberfläche. Innerhalb des Containers dürfen nur dokumentierte Tags eingesetzt werden, die den im Consent-Management hinterlegten Kategorien und Einwilligungszuständen entsprechen.
Google Consent Mode ist für Deutschland und weitere europäische Regionen zunächst mit verweigerten Speicherzugriffen konfiguriert. Ohne erteilte Einwilligung können Google-Tags nach Angaben von Google dennoch einwilligungsbezogene Zustände und cookielose Messsignale übertragen. Nach einer Einwilligung können die freigegebenen Analyse- oder Marketingfunktionen einschließlich der dafür vorgesehenen Cookies und Kennungen verwendet werden. Deine Auswahl kannst du jederzeit über „Einwilligung verwalten“ ändern.
Rechtsgrundlage für nicht erforderliche Speicherzugriffe und die daran anschließende Verarbeitung ist deine Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Weitere Informationen findest du in der Datenschutzerklärung von Google. Im WordPress-Backend eingesetzte Verwaltungswerkzeuge allein führen nicht automatisch zu einer Verarbeitung im Browser; maßgeblich sind die tatsächlich im Frontend eingebundenen Dienste und die im Consent-Manager angezeigten Auswahlmöglichkeiten.
12. Jetpack und Automattic
Unsere WordPress-Installation ist für ausgewählte technische Funktionen mit Jetpack und Diensten von Automattic verbunden. Dazu können insbesondere Kontoschutz, WordPress-Blöcke, Kontaktformulare, technische Schnittstellen und administrative Funktionen gehören. Dabei können technische Website- und Konfigurationsdaten, Informationen über aktivierte Funktionen sowie bei einer bewusst genutzten Funktion die hierfür erforderlichen Konto-, Formular- oder Kommunikationsdaten an Automattic übermittelt beziehungsweise mit WordPress.com-Diensten synchronisiert werden.
Jetpack Stats und WooCommerce Analytics sind auf fln.gg deaktiviert. Jetpack wird daher nicht als zusätzlicher Dienst zur öffentlichen Reichweitenmessung eingesetzt. Soweit du ein über Jetpack bereitgestelltes Formular nutzt, werden die von dir eingegebenen Angaben zur Bearbeitung der Anfrage verarbeitet. Rechtsgrundlage ist je nach Funktion Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO oder deine Einwilligung. Weitere Informationen findest du im Jetpack Privacy Center und in der Datenschutzerklärung von Automattic.
13. Auftragsverarbeitung und AV-Verträge
Soweit externe Dienstleister personenbezogene Daten ausschließlich in unserem Auftrag und nach unseren Weisungen verarbeiten, binden wir sie als Auftragsverarbeiter nach Art. 28 DSGVO ein und prüfen, ob ein Vertrag zur Auftragsverarbeitung (AVV) erforderlich ist. Ein solcher Vertrag regelt insbesondere Gegenstand und Dauer, Art und Zweck der Verarbeitung, Datenarten und betroffene Personengruppen, Weisungsbindung, Vertraulichkeit, technische und organisatorische Schutzmaßnahmen, den Einsatz weiterer Auftragsverarbeiter, Unterstützung bei Betroffenenrechten sowie Rückgabe oder Löschung der Daten.
Dies betrifft insbesondere Hosting- und Infrastrukturleistungen, soweit der jeweilige Anbieter – bei der Gameserver-Infrastruktur also auch QONZER – technisch auf personenbezogene Daten zugreifen kann und diese ausschließlich für Frontline Network verarbeitet. Die Verträge selbst werden nicht auf der Website veröffentlicht, sondern von Frontline Network dokumentiert und auf Aktualität geprüft.
Nicht jeder Empfänger ist Auftragsverarbeiter. Zahlungsdienstleister, Plattformbetreiber oder Kommunikationsdienste können für bestimmte Verarbeitungen selbst oder gemeinsam verantwortlich sein. In diesen Fällen richtet sich die Übermittlung nach der jeweils einschlägigen Rechtsgrundlage und den Datenschutzinformationen des Empfängers; ein AVV nach Art. 28 DSGVO ist dann nicht automatisch das passende Vertragsinstrument.
14. Empfänger und Drittlandübermittlungen
Daten erhalten nur Stellen, die sie für Betrieb oder Leistung benötigen. Dazu können Webhosting- und Infrastrukturbetreiber, QONZER als Gameserver-Provider, Zahlungsdienstleister wie PayPal, WooPayments und Stripe, die bei einer Zahlung ausgewählten Wallet- oder Ratenzahlungsanbieter, E-Mail- und Supportdienste, Discord, Google, Automattic sowie technische Dienstleister gehören.
Bei Empfängern außerhalb der EU oder des EWR erfolgt eine Übermittlung nur, wenn die gesetzlichen Voraussetzungen erfüllt sind, etwa durch einen Angemessenheitsbeschluss, geeignete Garantien wie Standardvertragsklauseln oder eine einschlägige Ausnahme.
15. Speicherdauer
Wir speichern Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind. Kontodaten bleiben grundsätzlich bis zur Löschung des Kontos gespeichert. Vertrags-, Rechnungs- und Zahlungsdaten werden entsprechend gesetzlicher Aufbewahrungspflichten vorgehalten. Support-, Gameserver- und Moderationsdaten werden nach Abschluss geprüft und gelöscht oder anonymisiert, sobald keine berechtigten oder gesetzlichen Gründe für eine weitere Aufbewahrung bestehen.
Backups können Daten für einen begrenzten zusätzlichen Zeitraum enthalten. Sie werden nicht für neue Zwecke genutzt und im regulären Sicherungszyklus überschrieben.
16. Deine Rechte
Du hast im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung deiner Rechte nutze den zentralen Kontaktweg. Damit Daten nicht an unberechtigte Personen herausgegeben oder gelöscht werden, kann eine angemessene Identitätsprüfung erforderlich sein.
17. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für einen Verantwortlichen mit Sitz in Hamburg ist insbesondere der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit erreichbar. Weitere Informationen findest du unter datenschutz-hamburg.de.
18. Sicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen. Dazu gehören verschlüsselte Übertragung, rollenbasierte Zugriffe, getrennte Administrationswege, Protokollierung sicherheitsrelevanter Vorgänge und regelmäßige Aktualisierungen.
19. Änderungen dieser Datenschutzerklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich Dienste, Verarbeitungen oder rechtliche Anforderungen ändern. Es gilt die auf dieser Seite veröffentlichte Fassung mit dem oben angegebenen Stand.
Transparenzhinweis: Die Cookie- und Diensteliste ergänzt diese Erklärung um die aktuell eingesetzten Frontend-Dienste, Cookies und Speicherdauern.