Privacy policy
This policy explains how personal data is processed by Overseer, its website, and the Overwolf app.
1. Controller
Overseer — Bayram Demirc/o Online-Impressum 11315, Europaring 90, 53757 Sankt Augustin, Germany
[email protected]
2. Website visits and technical delivery
When the service is opened, technically necessary connection data is processed, including IP address, date and time, requested page, and browser or app information. This processing is necessary to provide the service securely under Art. 6(1)(f) GDPR. Server and security logs are retained only as long as needed for troubleshooting and abuse prevention.
Overseer does not use analytics cookies. Advertising cookies on the website are only set with your consent (see section 6). Locally stored values only remember settings and notices: the language you chose (English or German), whether the notice for the current Dota version was dismissed, read notifications, your LFG filters and hidden LFG posts, and the rank selected in hero guides. The native Overwolf app also stores a session identifier locally so that you can stay signed in. These values remain on your device and can be removed through browser/app data or by signing out.
3. Dota and Steam data
To display game statistics, we process public Dota and Steam profile data, such as Steam ID or account ID, display name, avatar, match, and rank data. When you search, the entered Steam ID, friend code, or player name is sent to the respective data sources. The legal basis is Art. 6(1)(f) GDPR; our legitimate interest is providing the requested game analysis.
Steam OpenID is used for Steam sign-in. We store the Steam ID, derived account ID, account creation and last sign-in time, and a random session identifier. Sessions expire after 30 days or can be ended through “Logout”. We do not receive your Steam account credentials.
4. Account, public profile, and LFG
If you voluntarily provide profile details, we process your Discord username and links to Twitch, X, and Reddit. Before saving, we explain that these details are publicly available on your Overseer profile. An optional Twitch link may be shown publicly with the live status you choose. You can remove these details at any time.
LFG posts contain the region, language, game mode, roles, party size, microphone preference, and short bio you enter, together with your public Steam display name, avatar, rank, a link to your public Dota profile (account/friend ID), and your win rate and most-played heroes from the last 30 days (taken from OpenDota). As contact options you choose to show a Discord username and/or an “Add on Steam” button with your Steam profile; at least one is required. When posting you agree to the LFG rules and to this display (Art. 6(1)(a) and (b) GDPR). Posts are visible only to signed-in users and are automatically deleted three hours after the last update, or immediately when you remove them. Players can hide posts for themselves; this is stored only in their browser.
If you report an LFG post, we store the reason, your optional details, your Steam ID, the reported player’s Steam ID, and a copy of the reported post so that we can review it (Art. 6(1)(c) and (f) GDPR, Art. 16 DSA). The reported player does not learn who reported them. Reports are deleted after six months.
Optional email addresses are stored only after confirmation. Confirmation links are single-use and valid for 30 minutes. Processing is carried out to provide the relevant function under Art. 6(1)(b) GDPR or on the basis of your consent under Art. 6(1)(a) GDPR.
5. Recipients, external content, and platform
Depending on the function used, data is sent to external providers: Valve/Steam, OpenDota, STRATZ, Liquipedia/Dota sources, and, where applicable, Resend for confirmation emails. Dota images and symbols may be supplied directly by Steam CDN services, including Cloudflare Steamstatic. These providers receive at least your IP address and technically required request data.
The Discord card on the home page and the page about our Discord server show the server’s name, icon, banner, and member counts. Our server fetches this data and these images from Discord and delivers them itself, so your browser does not connect to Discord to display them. Only when you click “Join server” is Discord opened, and Discord’s privacy policy applies.
The native application runs on the Overwolf platform. Overwolf may process data as an independent platform provider under its own privacy policy. The respective providers’ privacy policies also apply. Transfers to countries outside the EEA may occur only where the relevant provider provides an appropriate legal basis.
6. Advertising
The website shows advertising through Google AdSense, a service of Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Google may use cookies and similar technologies to deliver ads, limit how often they are shown, measure their performance, and prevent fraud, and it receives your IP address and browser information for this purpose.
When you first visit the website, a consent dialog provided by Google (a certified consent management platform) asks whether you agree. Cookies and device access for advertising are only used with your consent under Art. 6(1)(a) GDPR and § 25(1) TDDDG; without consent, only non-personalised ads may be shown to the extent permitted. You can change or withdraw your choice at any time through “Privacy settings” at the bottom of every page. Data may be transferred to Google LLC in the USA, which is certified under the EU-U.S. Data Privacy Framework. More information: policies.google.com/technologies/partner-sites.
The Overwolf app shows advertising through Overwolf Ads, the advertising service of the Overwolf platform. Overwolf and its advertising partners may process device and usage data such as your IP address, advertising identifiers, and ad interactions to deliver and measure ads and to prevent fraud, under their own responsibility and privacy policy. Consent for personalised advertising in the app is requested and managed by Overwolf; ads are only loaded while an ad space is visible. More information: overwolf.com/legal/privacy.
7. Hosting and security
The website is hosted by Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germany, on servers in the EU. Requests are passed through Cloudflare (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA) for secure delivery over HTTPS and protection against attacks; Cloudflare processes connection data such as your IP address for this purpose and is certified under the EU-U.S. Data Privacy Framework. Cloudflare also counts page views and measures how fast our pages load (Cloudflare Web Analytics): a small script from Cloudflare (static.cloudflareinsights.com) reports the page address, the referring page, the browser and device type and the load times. This works without cookies, without storing anything on your device and without tracking you across websites, and we only see aggregated figures such as visits per page, countries and referrers. The legal basis is Art. 6(1)(f) GDPR; our legitimate interest is a secure and reliable service and knowing which pages are used, so we can improve them. Data processing agreements are in place with both providers. The desktop version uses a local service on the device.
We use technical safeguards such as access controls, security headers, and protected sessions; complete security of Internet transmission cannot be guaranteed.
7a. Contact form and reports
If you use the contact form (bug report, feedback, account help, or a report of illegal content), we store your message, the selected topic, your email address if you provide one, your browser identification, and, if you are signed in, your Steam ID and display name. We use this only to answer and handle your request and to prevent abuse (the number of messages per sender is limited). So that we see new messages quickly, they are also forwarded to a private Discord channel that only we can see; Discord (Discord Netherlands BV; its parent company Discord Inc. in the USA is certified under the EU-U.S. Data Privacy Framework) processes them for this purpose. The legal basis is Art. 6(1)(b) and (f) GDPR. Messages are deleted when they are no longer needed, at the latest after twelve months.
Reports of illegal content (for example in public profiles) are reviewed promptly under the EU Digital Services Act; you will receive a response if you leave an email address.
7b. Discord server: verification and support tickets
New members of our Discord server verify their account once through a link that our Discord bot sends them by direct message; until then the server’s channels stay hidden. When you open the link, we process your Discord user ID, the time of verification and your IP address. The IP address is not stored in plain text: it is immediately turned into a keyed hash (a pseudonymised fingerprint; for IPv6 addresses, of the /64 network) that is only compared with the fingerprints of other members to detect duplicate accounts and ban evasion. If fingerprints match, the server administrators see which accounts share one, never the IP address. Only one account per person is allowed on the server: if your fingerprint matches that of an account that is still a member of the server or is banned from it, the bot bans your account automatically (the account that verified first stays) and tells you so by direct message beforehand. You can object through our contact form; the server team then reviews the case. If it lifts the ban, we note your Discord user ID so that the account is not banned again for the same reason. Verification links expire after 15 minutes (the alternative link in the message after 24 hours). Your name and avatar on the verification page are delivered through our server, not loaded from Discord.
The purpose is to protect the server and its members from bots, raids, spam, second accounts and accounts used to evade bans; the legal basis is Art. 6(1)(f) GDPR. The fingerprint and the time of verification are deleted automatically 90 days after the verification, as are the note that an account was banned as a second account and the note that such a ban was lifted. Each verification is also noted in a log channel that only the administrators can see (account, time, account age and, where applicable, the accounts with the same fingerprint); the bot deletes these entries automatically after 12 months. When the bot assigns the Verified role, Discord (Discord Netherlands BV) processes your account data under its own privacy policy.
If you write to our Discord bot, for example because the verification does not work, your messages and attachments are forwarded to the server team in a private ticket channel that only the administrators can see, and their answers are sent to you by direct message. When a ticket is closed, the bot saves a transcript of the conversation as a text file in a channel that is also visible only to the administrators. Closed ticket channels are deleted automatically 30 days after closing, transcripts 12 months after they were created. If someone misuses the tickets, the administrators can exclude them from tickets; we then store the Discord user ID, the reason and the time until the exclusion is lifted. The legal basis is Art. 6(1)(f) GDPR; our legitimate interest is answering your request and preventing misuse.
If the server team bans, kicks, warns or times out a member, or excludes them from inhouse games or tickets, the bot tells them by direct message, with the duration and, except for exclusions from tickets, the reason given. These measures are also noted in log channels that only the administrators can see (account, a linked Steam ID if there is one, who took the measure, reason and duration); warnings are counted for 12 months, and the bot deletes its log entries after 12 months. For timeouts, and for bans and kicks made through Discord’s own menu, the bot reads the moderator and the reason from the server’s audit log, where Discord keeps them. Discord accounts younger than 30 days (the administrators can change this period) are banned automatically when they join, until the account has reached that age; the bot tells them so by direct message beforehand and lifts the ban by itself. Accounts whose fingerprints matched are noted as linked accounts (Discord user IDs only) and shown to the administrators together with a linked Steam ID; this note is deleted 90 days after the last match. The legal basis is Art. 6(1)(f) GDPR; our legitimate interest is protecting the server from spam and ban evasion and that members know why and for how long a measure applies.
7c. Discord server: inhouse games
Our Discord bot organises inhouse games on the server. If you sign up for a date, we process your Discord user ID and display name, your sign-up (“in”, “maybe” or “want to play”), and the positions and preferences you choose; members of the server see these on the board and in the team channels. Dates leave the board three hours after their start. Before a date starts, signed-up players receive a reminder by direct message; you can turn these messages off in the bot’s profile settings.
For fair teams you can link your Dota account voluntarily (friend ID, Steam ID or profile link). The bot then fetches your public Steam display name, rank and leaderboard position from OpenDota; administrators can also enter a rank by hand. After you verify on the server, the bot asks you once by direct message whether you want to link it; for 24 hours, a reply that consists only of a friend ID, Steam ID or profile link is used for the link and is not forwarded to the server team as a ticket. A linked account is also used by our public Overseer bot (section 7d), so its commands know your account in other servers too; removing the link here removes it there as well. Teams are split by rank and the bot moves the players into the team voice channels. Linked data is stored until you remove the link in the bot’s profile or ask us to delete it. Administrators can exclude members from inhouses for a period of time; the exclusion is stored until it ends.
When an inhouse is about to start, administrators can also notify members who are playing Dota 2 at that moment. For this, the bot receives your online status and the game shown in your Discord status from Discord; it only checks whether that game is Dota 2, keeps this information in memory only and does not store it. Each date is also created as a Discord server event. The legal basis is Art. 6(1)(f) GDPR (organising the inhouse games) and, for the voluntary account link, Art. 6(1)(b) GDPR.
7d. Public Overseer Discord bot
Our public Discord bot “Overseer” can be added to any Discord server or to your own Discord apps. When you use one of its commands, Discord sends us the command and its options, your Discord user ID and the server or channel it was used in; the bot answers there and does not read other messages. The players, matches and heroes you look up are fetched through our own service (overseerdota.com) from the public Dota 2 data sources named in section 3. We only count how often each command is used per day, without any reference to users, and keep these counts for 90 days.
With /link you can voluntarily link a Dota account (friend ID, Steam ID or profile link) to your Discord user ID, so that /profile, /lastmatch and /recent work without naming a player and other users can look you up by your Discord name. We store your Discord user ID, the linked account ID and the date of linking until you remove the link with /unlink or ask us to delete it. Accounts you link on our Discord server (section 7c) are taken over in the same way. The legal basis is Art. 6(1)(f) GDPR (answering the commands) and, for the voluntary link, Art. 6(1)(b) GDPR.
8. Retention and deletion
Account data is retained until you request deletion or it is no longer needed. “Delete my account and data” lets you delete the account, stored profile details, and an active LFG post. Sessions are deleted after 30 days, unconfirmed email verifications after 30 minutes, LFG posts after three hours, LFG reports after six months, Discord verification fingerprints 90 days after the verification, closed Discord ticket channels 30 days after closing, ticket transcripts and verification log entries after 12 months, and the daily command counts of the public Discord bot after 90 days; accounts linked in the bot stay linked until /unlink. Statutory retention duties remain unaffected.
9. Your rights
Under the GDPR, you have rights of access, rectification, erasure, restriction of processing, data portability, and objection to processing based on legitimate interests. You may withdraw granted consent at any time with effect for the future. Contact [email protected].
You also have the right to lodge a complaint with a data-protection supervisory authority. The competent authority is generally the Baden-Württemberg Commissioner for Data Protection and Freedom of Information.
Last updated: October 4, 2026
Datenschutzerklärung
Diese Datenschutzerklärung erläutert, wie personenbezogene Daten durch Overseer, die zugehörige Website und die Overwolf-App verarbeitet werden.
1. Verantwortlicher
Overseer — Bayram Demirc/o Online-Impressum 11315, Europaring 90, 53757 Sankt Augustin, Deutschland
[email protected]
2. Besuch der Website und technische Bereitstellung
Beim Aufruf des Angebots werden technisch erforderliche Verbindungsdaten verarbeitet, darunter IP-Adresse, Datum und Uhrzeit, die angeforderte Seite sowie Informationen zu Browser oder App. Diese Verarbeitung ist erforderlich, um das Angebot sicher bereitzustellen (Art. 6 Abs. 1 lit. f DSGVO). Server- und Sicherheitsprotokolle werden nur so lange gespeichert, wie dies zur Fehlerbehebung und zur Verhinderung von Missbrauch erforderlich ist.
Overseer verwendet keine Analyse-Cookies. Werbe-Cookies werden auf der Website nur mit Ihrer Einwilligung gesetzt (siehe Abschnitt 6). Lokal gespeicherte Werte merken sich nur Einstellungen und Hinweise: die gewählte Sprache (Englisch oder Deutsch), ob der Hinweis zur aktuellen Dota-Version geschlossen wurde, gelesene Benachrichtigungen, Ihre LFG-Filter und ausgeblendete LFG-Beiträge sowie den bei Helden-Guides gewählten Rang. Die native Overwolf-App speichert außerdem lokal eine Sitzungskennung, damit Sie angemeldet bleiben können. Diese Werte verbleiben auf Ihrem Gerät und können über die Browser- bzw. App-Daten oder durch Abmelden entfernt werden.
3. Dota- und Steam-Daten
Zur Anzeige von Spielstatistiken verarbeiten wir öffentliche Dota- und Steam-Profildaten, etwa Steam-ID oder Account-ID, Anzeigename, Avatar sowie Match- und Rangdaten. Bei einer Suche wird die eingegebene Steam-ID, der Freundescode oder der Spielername an die jeweiligen Datenquellen übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in der Bereitstellung der angeforderten Spielanalyse.
Für die Anmeldung über Steam wird Steam OpenID verwendet. Wir speichern die Steam-ID, die daraus abgeleitete Account-ID, den Zeitpunkt der Kontoerstellung und der letzten Anmeldung sowie eine zufällige Sitzungskennung. Sitzungen laufen nach 30 Tagen ab oder können über „Abmelden“ beendet werden. Die Zugangsdaten zu Ihrem Steam-Konto erhalten wir nicht.
4. Konto, öffentliches Profil und LFG
Wenn Sie freiwillig Profilangaben machen, verarbeiten wir Ihren Discord-Nutzernamen sowie Links zu Twitch, X und Reddit. Vor dem Speichern weisen wir Sie darauf hin, dass diese Angaben auf Ihrem Overseer-Profil öffentlich abrufbar sind. Ein optionaler Twitch-Link kann zusammen mit dem von Ihnen gewählten Live-Status öffentlich angezeigt werden. Sie können diese Angaben jederzeit entfernen.
LFG-Beiträge enthalten die von Ihnen eingegebenen Angaben zu Region, Sprache, Spielmodus, Rollen, Gruppengröße, Mikrofon-Präferenz und Kurzbeschreibung, zusammen mit Ihrem öffentlichen Steam-Anzeigenamen, Avatar und Rang, einem Link zu Ihrem öffentlichen Dota-Profil (Account-/Freundes-ID) sowie Ihrer Siegquote und Ihren meistgespielten Helden der letzten 30 Tage (von OpenDota bezogen). Als Kontaktmöglichkeiten wählen Sie die Anzeige eines Discord-Nutzernamens und/oder einer Schaltfläche „Auf Steam hinzufügen“ mit Ihrem Steam-Profil; mindestens eine davon ist erforderlich. Mit dem Veröffentlichen eines Beitrags stimmen Sie den LFG-Regeln und dieser Anzeige zu (Art. 6 Abs. 1 lit. a und b DSGVO). Beiträge sind nur für angemeldete Nutzer sichtbar und werden drei Stunden nach der letzten Aktualisierung automatisch gelöscht oder sofort, wenn Sie sie entfernen. Spieler können Beiträge für sich selbst ausblenden; dies wird nur in ihrem Browser gespeichert.
Wenn Sie einen LFG-Beitrag melden, speichern wir den Grund, Ihre optionalen Angaben, Ihre Steam-ID, die Steam-ID des gemeldeten Spielers und eine Kopie des gemeldeten Beitrags, damit wir diesen prüfen können (Art. 6 Abs. 1 lit. c und f DSGVO, Art. 16 DSA). Der gemeldete Spieler erfährt nicht, wer ihn gemeldet hat. Meldungen werden nach sechs Monaten gelöscht.
Optionale E-Mail-Adressen werden erst nach Bestätigung gespeichert. Bestätigungslinks sind nur einmal verwendbar und 30 Minuten gültig. Die Verarbeitung erfolgt zur Bereitstellung der jeweiligen Funktion gemäß Art. 6 Abs. 1 lit. b DSGVO oder auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
5. Empfänger, externe Inhalte und Plattform
Je nach genutzter Funktion werden Daten an externe Anbieter übermittelt: Valve/Steam, OpenDota, STRATZ, Liquipedia/Dota-Quellen sowie gegebenenfalls Resend für Bestätigungs-E-Mails. Dota-Bilder und -Symbole können direkt von Steam-CDN-Diensten bereitgestellt werden, einschließlich Cloudflare Steamstatic. Diese Anbieter erhalten mindestens Ihre IP-Adresse und technisch erforderliche Anfragedaten.
Die Discord-Karte auf der Startseite und die Seite über unseren Discord-Server zeigen Name, Symbol, Banner und Mitgliederzahlen des Servers. Diese Daten und Bilder ruft unser Server bei Discord ab und liefert sie selbst aus, sodass Ihr Browser für die Anzeige keine Verbindung zu Discord aufbaut. Erst wenn Sie auf „Server beitreten“ klicken, wird Discord geöffnet, und es gilt die Datenschutzerklärung von Discord.
Die native Anwendung läuft auf der Overwolf-Plattform. Overwolf kann als eigenständiger Plattformanbieter Daten nach seiner eigenen Datenschutzerklärung verarbeiten. Es gelten außerdem die Datenschutzerklärungen der jeweiligen Anbieter. Übermittlungen in Staaten außerhalb des EWR können nur erfolgen, soweit der jeweilige Anbieter hierfür eine geeignete Rechtsgrundlage vorsieht.
6. Werbung
Auf der Website wird Werbung über Google AdSense angezeigt, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google kann Cookies und ähnliche Technologien einsetzen, um Anzeigen auszuliefern, deren Häufigkeit zu begrenzen, ihre Leistung zu messen und Betrug zu verhindern, und erhält zu diesem Zweck Ihre IP-Adresse und Browserinformationen.
Bei Ihrem ersten Besuch der Website fragt Sie ein von Google bereitgestellter Einwilligungsdialog (eine zertifizierte Consent-Management-Plattform), ob Sie zustimmen. Cookies und Zugriffe auf das Endgerät zu Werbezwecken werden nur mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG eingesetzt; ohne Einwilligung können, soweit zulässig, nur nicht personalisierte Anzeigen ausgespielt werden. Sie können Ihre Auswahl jederzeit über „Datenschutzeinstellungen“ am Ende jeder Seite ändern oder widerrufen. Daten können an die Google LLC in den USA übermittelt werden, die nach dem EU-U.S. Data Privacy Framework zertifiziert ist. Weitere Informationen: policies.google.com/technologies/partner-sites.
In der Overwolf-App wird Werbung über Overwolf Ads angezeigt, den Werbedienst der Overwolf-Plattform. Overwolf und seine Werbepartner können Geräte- und Nutzungsdaten wie Ihre IP-Adresse, Werbe-IDs und Interaktionen mit Anzeigen in eigener Verantwortung und nach ihren eigenen Datenschutzerklärungen verarbeiten, um Anzeigen auszuliefern und zu messen sowie Betrug zu verhindern. Die Einwilligung in personalisierte Werbung in der App wird von Overwolf eingeholt und verwaltet; Anzeigen werden nur geladen, solange eine Werbefläche sichtbar ist. Weitere Informationen: overwolf.com/legal/privacy.
7. Hosting und Sicherheit
Die Website wird von der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, auf Servern in der EU gehostet. Anfragen werden zur sicheren Auslieferung über HTTPS und zum Schutz vor Angriffen über Cloudflare (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA) geleitet; Cloudflare verarbeitet zu diesem Zweck Verbindungsdaten wie Ihre IP-Adresse und ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Außerdem zählt Cloudflare Seitenaufrufe und misst, wie schnell unsere Seiten laden (Cloudflare Web Analytics): Ein kleines Skript von Cloudflare (static.cloudflareinsights.com) übermittelt die Seitenadresse, die verweisende Seite, Browser- und Gerätetyp sowie die Ladezeiten. Das geschieht ohne Cookies, ohne Speicherung auf Ihrem Gerät und ohne seitenübergreifendes Tracking, und wir sehen nur zusammengefasste Zahlen wie Besuche pro Seite, Länder und verweisende Seiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in einem sicheren und zuverlässigen Angebot und darin zu erkennen, welche Seiten genutzt werden, um sie zu verbessern. Mit beiden Anbietern bestehen Verträge zur Auftragsverarbeitung. Die Desktop-Version verwendet einen lokalen Dienst auf dem Gerät.
Wir setzen technische Schutzmaßnahmen wie Zugriffskontrollen, Sicherheitsheader und geschützte Sitzungen ein; eine vollständige Sicherheit der Datenübertragung im Internet kann nicht garantiert werden.
7a. Kontaktformular und Meldungen
Wenn Sie das Kontaktformular nutzen (Fehlerbericht, Feedback, Hilfe zum Konto oder Meldung rechtswidriger Inhalte), speichern wir Ihre Nachricht, das gewählte Thema, Ihre E-Mail-Adresse, sofern Sie eine angeben, Ihre Browserkennung und, wenn Sie angemeldet sind, Ihre Steam-ID und Ihren Anzeigenamen. Wir verwenden diese Daten nur, um Ihre Anfrage zu beantworten und zu bearbeiten und um Missbrauch zu verhindern (die Anzahl der Nachrichten pro Absender ist begrenzt). Damit wir neue Nachrichten schnell sehen, werden sie zusätzlich in einen privaten Discord-Kanal weitergeleitet, den nur wir sehen; Discord (Discord Netherlands BV; die Muttergesellschaft Discord Inc. in den USA ist nach dem EU-U.S. Data Privacy Framework zertifiziert) verarbeitet sie zu diesem Zweck. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO. Nachrichten werden gelöscht, sobald sie nicht mehr benötigt werden, spätestens nach zwölf Monaten.
Meldungen rechtswidriger Inhalte (zum Beispiel in öffentlichen Profilen) werden nach dem Gesetz über digitale Dienste der EU (Digital Services Act) zeitnah geprüft; Sie erhalten eine Antwort, wenn Sie eine E-Mail-Adresse hinterlassen.
7b. Discord-Server: Verifizierung und Support-Tickets
Neue Mitglieder unseres Discord-Servers verifizieren ihr Konto einmalig über einen Link, den unser Discord-Bot ihnen per Direktnachricht sendet; bis dahin bleiben die Kanäle des Servers ausgeblendet. Wenn Sie den Link öffnen, verarbeiten wir Ihre Discord-Nutzer-ID, den Zeitpunkt der Verifizierung und Ihre IP-Adresse. Die IP-Adresse wird nicht im Klartext gespeichert: Sie wird sofort in einen schlüsselbasierten Hashwert umgewandelt (einen pseudonymisierten Fingerabdruck; bei IPv6-Adressen des /64-Netzes), der nur mit den Fingerabdrücken anderer Mitglieder abgeglichen wird, um doppelte Konten und die Umgehung von Sperren zu erkennen. Stimmen Fingerabdrücke überein, sehen die Server-Administratoren, welche Konten sich einen Fingerabdruck teilen, niemals jedoch die IP-Adresse. Auf dem Server ist nur ein Konto pro Person erlaubt: Stimmt Ihr Fingerabdruck mit dem eines Kontos überein, das noch Mitglied des Servers ist oder vom Server gesperrt wurde, sperrt der Bot Ihr Konto automatisch (das zuerst verifizierte Konto bleibt) und teilt Ihnen das vorher per Direktnachricht mit. Sie können über unser Kontaktformular widersprechen; das Server-Team prüft den Fall dann. Hebt es die Sperre auf, vermerken wir Ihre Discord-Nutzer-ID, damit das Konto nicht erneut aus diesem Grund gesperrt wird. Verifizierungslinks laufen nach 15 Minuten ab (der alternative Link in der Nachricht nach 24 Stunden). Ihr Name und Ihr Avatar auf der Verifizierungsseite werden über unseren Server ausgeliefert und nicht von Discord geladen.
Zweck ist der Schutz des Servers und seiner Mitglieder vor Bots, Raids, Spam, Zweitkonten und Konten, mit denen Sperren umgangen werden; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Der Fingerabdruck und der Zeitpunkt der Verifizierung werden 90 Tage nach der Verifizierung automatisch gelöscht, ebenso der Vermerk, dass ein Konto als Zweitkonto gesperrt wurde, und der Vermerk über die Aufhebung einer solchen Sperre. Jede Verifizierung wird außerdem in einem nur für die Administratoren sichtbaren Protokollkanal vermerkt (Konto, Zeitpunkt, Alter des Kontos und gegebenenfalls die Konten mit demselben Fingerabdruck); der Bot löscht diese Einträge nach 12 Monaten automatisch. Wenn der Bot die Rolle „Verified“ vergibt, verarbeitet Discord (Discord Netherlands BV) Ihre Kontodaten nach seiner eigenen Datenschutzerklärung.
Wenn Sie unserem Discord-Bot schreiben, etwa weil die Verifizierung nicht funktioniert, werden Ihre Nachrichten und Anhänge in einem privaten Ticket-Kanal, den nur die Administratoren sehen, an das Server-Team weitergeleitet, und dessen Antworten werden Ihnen per Direktnachricht zugestellt. Wird ein Ticket geschlossen, speichert der Bot ein Protokoll des Gesprächs als Textdatei in einem ebenfalls nur für die Administratoren sichtbaren Kanal. Geschlossene Ticket-Kanäle werden 30 Tage nach dem Schließen automatisch gelöscht, Protokolle 12 Monate nach ihrer Erstellung. Wer die Tickets missbraucht, kann von den Administratoren von Tickets ausgeschlossen werden; dann speichern wir die Discord-Nutzer-ID, den Grund und den Zeitpunkt, bis der Ausschluss aufgehoben wird. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in der Beantwortung Ihrer Anfrage und der Verhinderung von Missbrauch.
Sperrt das Server-Team ein Mitglied, wirft es vom Server (Kick), verwarnt es, versetzt es in einen Timeout oder schließt es von Inhouse-Spielen oder Tickets aus, teilt der Bot dem Mitglied das per Direktnachricht mit, mit der Dauer und, außer beim Ausschluss von Tickets, dem angegebenen Grund. Diese Maßnahmen werden außerdem in Protokollkanälen vermerkt, die nur die Administratoren sehen (Konto, gegebenenfalls eine verknüpfte Steam-ID, wer die Maßnahme ergriffen hat, Grund und Dauer); Verwarnungen werden 12 Monate lang gezählt, und der Bot löscht seine Protokolleinträge nach 12 Monaten. Bei Timeouts sowie bei Sperren und Kicks über Discords eigenes Menü liest der Bot den Moderator und den Grund aus dem Audit-Log des Servers, in dem Discord sie speichert. Discord-Konten, die jünger als 30 Tage sind (die Administratoren können diese Frist ändern), werden beim Beitritt automatisch gesperrt, bis das Konto dieses Alter erreicht hat; der Bot teilt das vorher per Direktnachricht mit und hebt die Sperre selbst wieder auf. Konten, deren Fingerabdrücke übereinstimmten, werden als verknüpfte Konten vermerkt (nur Discord-Nutzer-IDs) und den Administratoren zusammen mit einer verknüpften Steam-ID angezeigt; dieser Vermerk wird 90 Tage nach der letzten Übereinstimmung gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht im Schutz des Servers vor Spam und der Umgehung von Sperren und darin, dass Mitglieder wissen, warum und wie lange eine Maßnahme gilt.
7c. Discord-Server: Inhouse-Spiele
Unser Discord-Bot organisiert Inhouse-Spiele auf dem Server. Wenn Sie sich für einen Termin anmelden, verarbeiten wir Ihre Discord-Nutzer-ID und Ihren Anzeigenamen, Ihre Anmeldung („dabei“, „vielleicht“ oder „möchte spielen“) sowie die von Ihnen gewählten Positionen und Wünsche; diese Angaben sehen die Mitglieder des Servers auf dem Board und in den Team-Kanälen. Termine verschwinden drei Stunden nach ihrem Beginn vom Board. Vor Beginn eines Termins erhalten angemeldete Spieler eine Erinnerung per Direktnachricht; diese Nachrichten können Sie in den Profileinstellungen des Bots abschalten.
Für faire Teams können Sie freiwillig Ihr Dota-Konto verknüpfen (Freundes-ID, Steam-ID oder Profillink). Der Bot ruft dann Ihren öffentlichen Steam-Anzeigenamen, Ihren Rang und Ihre Ranglistenplatzierung bei OpenDota ab; Administratoren können einen Rang auch von Hand eintragen. Nach Ihrer Verifizierung fragt der Bot Sie einmalig per Direktnachricht, ob Sie es verknüpfen möchten; eine Antwort, die nur aus einer Freundes-ID, Steam-ID oder einem Profillink besteht, wird 24 Stunden lang für die Verknüpfung verwendet und nicht als Ticket an das Server-Team weitergeleitet. Ein verknüpftes Konto nutzt auch unser öffentlicher Overseer-Bot (Abschnitt 7d), damit seine Befehle Ihr Konto auch in anderen Servern kennen; entfernen Sie die Verknüpfung hier, wird sie auch dort entfernt. Die Teams werden nach Rang eingeteilt, und der Bot verschiebt die Spieler in die Team-Sprachkanäle. Verknüpfte Daten bleiben gespeichert, bis Sie die Verknüpfung im Profil des Bots entfernen oder ihre Löschung verlangen. Administratoren können Mitglieder für eine bestimmte Zeit von Inhouses ausschließen; der Ausschluss wird bis zu seinem Ende gespeichert.
Wenn ein Inhouse gleich beginnt, können Administratoren zusätzlich Mitglieder benachrichtigen, die in diesem Moment Dota 2 spielen. Dafür erhält der Bot von Discord Ihren Online-Status und das in Ihrem Discord-Status angezeigte Spiel; er prüft nur, ob dieses Spiel Dota 2 ist, hält diese Information nur im Arbeitsspeicher und speichert sie nicht. Jeder Termin wird außerdem als Discord-Server-Event angelegt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Organisation der Inhouse-Spiele) und für die freiwillige Kontoverknüpfung Art. 6 Abs. 1 lit. b DSGVO.
7d. Öffentlicher Overseer-Discord-Bot
Unser öffentlicher Discord-Bot „Overseer“ kann zu jedem Discord-Server oder zu Ihren eigenen Discord-Apps hinzugefügt werden. Wenn Sie einen seiner Befehle verwenden, übermittelt Discord uns den Befehl und seine Optionen, Ihre Discord-Nutzer-ID sowie den Server oder Kanal, in dem er verwendet wurde; der Bot antwortet dort und liest keine anderen Nachrichten. Die abgefragten Spieler, Matches und Helden ruft der Bot über unseren eigenen Dienst (overseerdota.com) aus den in Abschnitt 3 genannten öffentlichen Dota-2-Datenquellen ab. Wir zählen nur, wie oft jeder Befehl pro Tag verwendet wird, ohne Bezug zu Nutzern, und bewahren diese Zahlen 90 Tage auf.
Mit /link können Sie freiwillig ein Dota-Konto (Freundes-ID, Steam-ID oder Profillink) mit Ihrer Discord-Nutzer-ID verknüpfen, damit /profile, /lastmatch und /recent ohne Angabe eines Spielers funktionieren und andere Nutzer Sie über Ihren Discord-Namen abfragen können. Wir speichern Ihre Discord-Nutzer-ID, die verknüpfte Konto-ID und das Datum der Verknüpfung, bis Sie die Verknüpfung mit /unlink entfernen oder ihre Löschung verlangen. Konten, die Sie auf unserem Discord-Server verknüpfen (Abschnitt 7c), werden auf die gleiche Weise übernommen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Beantwortung der Befehle) und für die freiwillige Verknüpfung Art. 6 Abs. 1 lit. b DSGVO.
8. Speicherdauer und Löschung
Kontodaten bleiben gespeichert, bis Sie die Löschung verlangen oder sie nicht mehr benötigt werden. Über „Mein Konto und meine Daten löschen“ können Sie das Konto, gespeicherte Profilangaben und einen aktiven LFG-Beitrag löschen. Sitzungen werden nach 30 Tagen gelöscht, unbestätigte E-Mail-Verifizierungen nach 30 Minuten, LFG-Beiträge nach drei Stunden, LFG-Meldungen nach sechs Monaten, Fingerabdrücke aus der Discord-Verifizierung 90 Tage nach der Verifizierung, geschlossene Discord-Ticket-Kanäle 30 Tage nach dem Schließen Ticket-Protokolle und Einträge im Verifizierungsprotokoll nach 12 Monaten sowie die täglichen Befehlszahlen des öffentlichen Discord-Bots nach 90 Tagen; im Bot verknüpfte Konten bleiben bis /unlink verknüpft. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
9. Betroffenenrechte
Nach Maßgabe der DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit sowie das Recht auf Widerspruch gegen Verarbeitungen, die auf berechtigten Interessen beruhen. Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich hierfür an [email protected].
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist in der Regel der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
Stand: 4. Oktober 2026