Datenschutzerklärung
Stand: Juli 2026
1. Verantwortliche Stelle
[Vollständiger Name / Firmenname]
[Straße Hausnummer]
[PLZ Ort]
E-Mail: [E-Mail-Adresse]
2. Allgemeines zur Datenverarbeitung
Nachfolgend informieren wir dich gemäß Art. 13 DSGVO über die Verarbeitung personenbezogener Daten bei der Nutzung dieser Website.
Rechtsgrundlagen: Je nach Verarbeitungszweck stützen wir uns auf Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, z. B. bei optionalen Cookies oder freiwilligen Angaben), Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen, z. B. Registrierung und Mitgliedschaft) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z. B. Missbrauchsschutz und Systemsicherheit). Die jeweils einschlägige Rechtsgrundlage nennen wir bei der Beschreibung des einzelnen Verarbeitungszwecks.
Speicherdauer: Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist, du eine Einwilligung nicht widerrufen oder einen Widerspruch nicht ausgeübt hast, oder gesetzliche Aufbewahrungsfristen entgegenstehen. Konkrete Fristen sind bei den einzelnen Abschnitten genannt.
Datenschutzbeauftragte:r: Wir sind gesetzlich nicht zur Bestellung einer/eines Datenschutzbeauftragten verpflichtet und haben aktuell keine benannt. Bei Fragen zum Datenschutz wende dich an die oben genannte Kontaktadresse.
Automatisierte Entscheidungsfindung: Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet grundsätzlich nicht statt. Eine Ausnahme: Bei Registrierung und Login prüfen wir automatisiert, ob deine E-Mail-Adresse, IP-Adresse oder Geräte-Kennung auf einer von uns geführten Sperrliste steht (siehe Abschnitt 8). Dabei handelt es sich um einen einfachen Abgleich mit zuvor hinterlegten Werten, nicht um eine Bewertung deiner Person oder deines Verhaltens. Fühlst du dich zu Unrecht blockiert, kannst du dich jederzeit an die oben genannte Kontaktadresse wenden.
Keine Weitergabe zu Werbezwecken: Wir verkaufen oder vermieten deine Daten nicht an Dritte und nutzen sie nicht für Werbe- oder Analysezwecke. Details zu den Empfänger:innen deiner Daten findest du in Abschnitt 15.
3. Hosting & Server-Logfiles
Diese Website wird auf einem eigenen, dedizierten Server betrieben, den wir selbst verwalten — nicht bei einem externen Hosting-Anbieter. Für den Betrieb der Website ist daher keine Auftragsverarbeitung im Sinne von Art. 28 DSGVO durch Dritte erforderlich; die Verarbeitung erfolgt vollständig in eigener Verantwortung.
Bei jedem Aufruf dieser Website erfasst der Webserver automatisch sogenannte Server-Logfiles, die dein Browser übermittelt — das betrifft grundsätzlich jeden Besuch, auch ohne Registrierung. Dazu gehören:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- aufgerufene Seite/Datei und übertragene Datenmenge
- Referrer-URL (die zuvor besuchte Seite)
- verwendeter Browser und Betriebssystem
- HTTP-Statuscode der Antwort
Diese Logfiles dienen ausschließlich der Gewährleistung eines störungsfreien Betriebs, der Auslastungskontrolle sowie der Aufklärung im Fall eines Angriffs; sie werden nicht mit anderen Datenquellen zusammengeführt. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit und Stabilität unserer Systeme (Art. 6 Abs. 1 lit. f DSGVO). Die Logfiles werden nach spätestens [Aufbewahrungsdauer, z. B. 7 Tagen] automatisch gelöscht, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls weiter benötigt werden.
4. Cookies, lokale Speicherung & deine Auswahl
Für den Zugriff auf Informationen in deinem Endgerät (Cookies, localStorage) gilt in Deutschland vorrangig § 25 TTDSG (Telekommunikation-Telemedien-Datenschutz-Gesetz); die anschließende Verarbeitung dabei anfallender personenbezogener Daten richtet sich zusätzlich nach der DSGVO. Beim ersten Besuch zeigen wir dir dazu einen Hinweis mit den Optionen „Akzeptieren", „Ablehnen" und „Einstellungen". Deine Wahl kannst du jederzeit über den Link „Cookie-Einstellungen" im Footer jeder Seite ändern.
Technisch notwendig (immer aktiv, nicht abwählbar — Rechtsgrundlage § 25 Abs. 2 Nr. 2 TTDSG):
- ein Sitzungs-Cookie (
ogg_session), das dich während deines Logins wiedererkennt - ein Sicherheits-Cookie (
ogg_csrf) zum Schutz vor gefälschten Formular-Anfragen (CSRF) - eine Geräte-Kennung (eine zufällige, in deinem Browser gespeicherte ID, kombiniert mit ein paar Umgebungsmerkmalen zu einem Hash), die wir ausschließlich zum Schutz vor Mehrfachkonten und zur Durchsetzung von Sperren nutzen — Details in Abschnitt 8
- deine Cookie-Auswahl selbst (
ogg-cookie-consent), damit wir dich nicht bei jedem Besuch erneut fragen müssen
Diese Funktionen sind für den sicheren Betrieb des Mitgliederbereichs erforderlich; ohne sie könnten wir weder Login noch einen wirksamen Schutz vor Sperrumgehung anbieten — deshalb lassen sie sich nicht deaktivieren.
Funktional (optional — Rechtsgrundlage § 25 Abs. 1 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO, Einwilligung):
- deine gewählte Sprache DE/EN/NL, lokal in deinem Browser gespeichert (
ogg-lang), damit wir sie dir beim nächsten Besuch nicht erneut abfragen müssen
Lehnst du die funktionale Speicherung ab, wird deine Sprachwahl nicht gespeichert und beim nächsten Besuch nicht automatisch wiederhergestellt — alle übrigen Funktionen der Seite bleiben davon unberührt. Deine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen, siehe Abschnitt 16.
5. Schriftarten
Alle verwendeten Schriftarten (Inter, Bricolage Grotesque, IBM Plex Mono) sind lokal auf diesem Server eingebunden. Es findet keine Verbindung zu Google Fonts oder anderen externen Font-Anbietern statt — dein Browser sendet daher beim Laden der Seite keine Anfragen (und damit auch keine IP-Adresse) an Dritte für diesen Zweck.
6. Mitgliederkonto (Registrierung, Login, Profil, Passwort zurücksetzen)
Wenn du dich registrierst, speichern wir folgende Daten auf unserem Server in einer Datenbank:
- Anzeigename, E-Mail-Adresse und Geburtsdatum (zur Prüfung der Altersgrenze von 18 Jahren)
- dein Passwort ausschließlich als Hash (bcrypt) — selbst wir können dein tatsächliches Passwort nicht einsehen
- optional: ein von dir verfasster Profiltext ("Über mich") und ein Profilbild
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags gemäß unseren Nutzungsbedingungen). Name, E-Mail-Adresse, Geburtsdatum und Passwort sind für die Registrierung erforderlich; ohne diese Angaben können wir dir keinen Mitgliedszugang bereitstellen. Profiltext und Profilbild sind freiwillig.
Ein hochgeladenes Profilbild wird serverseitig geprüft, neu kodiert und dabei von eingebetteten Metadaten befreit, bevor es gespeichert wird. Anderen eingeloggten Mitgliedern zeigen wir im Mitgliederverzeichnis nur deinen Namen, dein Profilbild und das Datum deiner Registrierung — weder deine E-Mail-Adresse noch dein Geburtsdatum sind für andere Mitglieder sichtbar.
Beim Zurücksetzen deines Passworts speichern wir vorübergehend einen gehashten Reset-Code mit Ablaufzeit; er wird ungültig, sobald du ihn genutzt hast oder er abläuft.
Diese Daten werden gespeichert, bis du dein Konto löschst — das kannst du jederzeit selbst über dein Profil tun, unwiderruflich und ohne Rückfragen. Dabei werden auch deine Beiträge, Kommentare, Bilder und Benachrichtigungen entfernt.
Zum Schutz deiner Daten setzen wir u. a. gehashte Passwort-Speicherung, vorbereitete Datenbankabfragen gegen SQL-Injection, eine Sperre nach mehreren fehlgeschlagenen Login-Versuchen und abgesicherte Sitzungs-Cookies ein. Sobald für diese Domain ein SSL-Zertifikat eingerichtet ist, erfolgt die Übertragung zusätzlich verschlüsselt (HTTPS).
7. Altersverifikation per Personalausweis (bei Verdacht)
Gemäß unseren Nutzungsbedingungen sind dazu berechtigte Supporter:innen oder die Projektleitung befugt, bei begründetem Verdacht auf Minderjährigkeit eine Altersverifikation zu verlangen. Dabei gilt:
- Die Überprüfung erfolgt ausschließlich per Live-Vorlage, z. B. in einem Video- oder Bildschirmanruf, bei dem dir dein Personalausweis kurz gezeigt wird.
- Es werden dabei keine Fotos, Scans oder sonstigen Kopien deines Ausweises angefertigt oder gespeichert — weder von uns manuell noch automatisiert durch die Website.
- Eine solche Prüfung findet nicht routinemäßig oder bei jeder Registrierung statt, sondern ausschließlich im Einzelfall bei begründetem Verdacht.
- Gespeichert wird lediglich das Ergebnis der Prüfung (z. B. „Alter bestätigt" oder die sich aus unseren Nutzungsbedingungen ergebende Konsequenz bei verweigertem oder nicht bestandenem Nachweis) — nicht jedoch der Ausweis selbst oder darauf enthaltene Daten wie Ausweisnummer, Adresse oder Lichtbild.
Rechtsgrundlage ist unser berechtigtes Interesse am Schutz minderjähriger Personen und an der Einhaltung unserer eigenen Nutzungsbedingungen (Art. 6 Abs. 1 lit. f DSGVO). Verweigerst du die Prüfung oder bestehst sie nicht, gelten die in unseren Nutzungsbedingungen genannten Konsequenzen (in der Regel Ausschluss aus der Community).
8. Sicherheit & Missbrauchsschutz
Bei Registrierung und Login speichern wir zusätzlich deine IP-Adresse und die in Abschnitt 4 beschriebene Geräte-Kennung. Diese Angaben sind für andere Mitglieder nicht einsehbar und werden ausschließlich von uns genutzt, um Mehrfachkonten zu erkennen und Sperrungen durchzusetzen — etwa wenn ein gesperrtes Mitglied versucht, sich mit neuer E-Mail-Adresse erneut anzumelden. Rechtsgrundlage hierfür ist unser berechtigtes Interesse am Schutz der Plattform und der übrigen Mitglieder vor Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).
Wird ein Konto gesperrt, hinterlegen wir E-Mail-Adresse, IP-Adresse und/oder Geräte-Kennung zusätzlich in einer separaten Sperrliste, damit eine Umgehung der Sperre durch Neuregistrierung verhindert wird. Dieser Eintrag bleibt auch nach Löschung des ursprünglichen Kontos bestehen, bis er durch eine verantwortliche Person manuell entfernt wird.
9. Feed: Beiträge, Bilder, Kommentare, Likes
Beiträge (max. 500 Zeichen, optional mit Bild), Kommentare und die Tatsache, dass du einen Beitrag „gefällt mir" markiert hast, werden mit deinem Profilnamen, Profilbild und Zeitstempel für alle eingeloggten Mitglieder sichtbar gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da es sich um eine von dir aktiv genutzte Funktion unseres Mitgliederbereichs handelt. Hochgeladene Bilder werden serverseitig geprüft, neu kodiert und von Metadaten befreit. Bei Likes zeigen wir anderen Mitgliedern nur die Gesamtzahl sowie, ob du selbst geliked hast — wer konkret geliked hat, ist für andere Mitglieder nicht einsehbar. Eigene Beiträge und Kommentare kannst du jederzeit selbst löschen; ein zugehöriges Bild wird dabei mitgelöscht.
10. Erwähnungen & Benachrichtigungen
Erwähnst du ein anderes Mitglied in einem Kommentar mit @Name, erstellen wir eine Benachrichtigung, die ausschließlich für das erwähnte Mitglied in dessen Konto sichtbar ist (Glocken-Symbol im Header). Gespeichert wird, wer wen wann in welchem Kommentar erwähnt hat. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Benachrichtigung wird automatisch entfernt, wenn der zugrunde liegende Beitrag oder Kommentar gelöscht wird.
11. GameVox-Zugang
Nach erfolgreicher Registrierung übermitteln wir deinen Profilnamen an GameVox, um dir automatisch Zugriff auf unseren GameVox-Sprach-/Text-Server einzurichten. Rechtsgrundlage ist unser berechtigtes Interesse an einer für dich reibungslosen Bereitstellung dieses Zusatzangebots (Art. 6 Abs. 1 lit. f DSGVO). Es werden ausschließlich dein Profilname sowie die dafür technisch notwendige Server-Anfrage übermittelt; deine E-Mail-Adresse, dein Passwort und weitere Kontodaten geben wir nicht weiter.
GameVox verarbeitet die übermittelten Daten in eigener Verantwortung als eigenständiger Verantwortlicher; für diese Verarbeitung gilt die Datenschutzerklärung von GameVox, auf deren Inhalt wir keinen Einfluss haben. Sollte GameVox Daten außerhalb der EU/des EWR verarbeiten, informiere dich bei Bedarf direkt bei GameVox über die dabei eingesetzten Garantien (z. B. EU-Standardvertragsklauseln). Schlägt die automatische Einrichtung fehl, hat dies keine Auswirkung auf deine Registrierung bei uns.
12. FiveM-Whitelist
Trägst du in deinem Profil freiwillig deine FiveM-Lizenz- oder Steam-ID ein, speichern wir diese, um sie mit unserem FiveM-Server abzugleichen und dir Zugang zu OhneGrenzen RP zu gewähren. Rechtsgrundlage ist deine Einwilligung durch die freiwillige Eingabe (Art. 6 Abs. 1 lit. a DSGVO). Der Abgleich erfolgt automatisiert beim Verbindungsaufbau zum Server. Die Angabe kannst du jederzeit über dein Profil wieder entfernen.
13. Farming Simulator 25 Whitelist
Trägst du in deinem Profil freiwillig deine 17-stellige Steam64-ID ein, speichern wir diese, um sie regelmäßig in die Server-Konfiguration unseres Farming-Simulator-25-Servers zu übernehmen und dir dort Zugang zu gewähren. Rechtsgrundlage ist deine Einwilligung durch die freiwillige Eingabe (Art. 6 Abs. 1 lit. a DSGVO).
14. Kontaktaufnahme über Discord
Wenn du unserem Discord-Server beitrittst, gelten zusätzlich die Datenschutzbestimmungen von Discord Inc. Wir haben keinen Einfluss darauf, welche Daten Discord im Rahmen der Nutzung verarbeitet.
15. Empfänger deiner Daten & Auftragsverarbeitung
Innerhalb unserer Organisation erhalten nur die Personen Zugriff auf deine Daten, die diesen für die in dieser Erklärung genannten Zwecke benötigen (z. B. Administrator:innen zur Moderation und Umsetzung von Sperren, oder Supporter:innen bei der Altersverifikation nach Abschnitt 7). Extern geben wir Daten nur weiter an:
- GameVox, soweit du dich registrierst (siehe Abschnitt 11)
- Behörden, soweit wir gesetzlich zur Auskunft verpflichtet sind
Da wir die Website auf einem eigenen, selbst betriebenen Server hosten, ist dafür keine Auftragsverarbeitung durch einen externen Hosting-Anbieter erforderlich (siehe Abschnitt 3). Eine Weitergabe zu Werbe- oder Analysezwecken findet nicht statt.
16. Deine Rechte
Soweit personenbezogene Daten verarbeitet werden, hast du folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO gestützt sind (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO) — z. B. deiner Cookie-Einwilligung über „Cookie-Einstellungen" im Footer
Wende dich zur Ausübung dieser Rechte an die oben genannte Kontaktadresse — dein Konto kannst du zudem jederzeit selbst über dein Profil endgültig löschen.
Unabhängig davon hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder unseres Sitzes. Zuständig für uns ist [Name und Anschrift der zuständigen Datenschutz-Aufsichtsbehörde].
17. Änderungen dieser Erklärung
Wir passen diese Erklärung an, sobald sich an unserer Datenverarbeitung etwas ändert.
1. Data controller
[Full name / company name]
[Street and house number]
[Postal code, city]
Email: [email address]
2. General information on data processing
Below we inform you, pursuant to Art. 13 GDPR, about the processing of personal data when using this website.
Legal bases: Depending on the purpose, we rely on Art. 6(1)(a) GDPR (consent, e.g. for optional cookies or voluntary information), Art. 6(1)(b) GDPR (performance of a contract or pre-contractual measures, e.g. registration and membership), and Art. 6(1)(f) GDPR (legitimate interest, e.g. abuse prevention and system security). The applicable legal basis is stated when describing each individual processing purpose.
Retention period: We store personal data only as long as necessary for the respective purpose, as long as you have not withdrawn consent or exercised an objection, or as required by statutory retention obligations. Specific periods are stated in the relevant sections.
Data protection officer: We are not legally required to appoint a data protection officer and have not currently appointed one. For privacy questions, please contact the address given above.
Automated decision-making: As a rule, no automated decision-making, including profiling, within the meaning of Art. 22 GDPR takes place. One exception: at registration and login, we automatically check whether your email address, IP address, or device identifier appears on a blocklist we maintain (see section 8). This is a simple comparison against previously stored values, not an evaluation of your person or behavior. If you believe you've been blocked incorrectly, please contact us at the address above.
No disclosure for advertising purposes: We do not sell or rent your data to third parties and do not use it for advertising or analytics purposes. Details on who receives your data are in section 15.
3. Hosting & server log files
This website is operated on our own dedicated server, which we manage ourselves — not through an external hosting provider. Operating the website therefore does not require data processing by a third party under Art. 28 GDPR; processing takes place entirely under our own responsibility.
Every time this website is accessed, the web server automatically records so-called server log files transmitted by your browser — this applies to every visit, even without registration. These include:
- IP address
- date and time of the request
- the page/file accessed and the amount of data transferred
- referrer URL (the page visited previously)
- browser and operating system used
- the HTTP status code of the response
These log files are used solely to ensure trouble-free operation, monitor load, and investigate in the event of an attack; they are not combined with other data sources. The legal basis is our legitimate interest in the security and stability of our systems (Art. 6(1)(f) GDPR). The log files are automatically deleted after [retention period, e.g. 7 days] at the latest, unless they are still needed to investigate a specific security incident.
4. Cookies, local storage & your choice
Access to information stored on your device (cookies, localStorage) is primarily governed, under German law, by § 25 TTDSG (Telecommunications-Telemedia Data Protection Act); the subsequent processing of any resulting personal data is additionally governed by the GDPR. On your first visit we show a notice with the options "Accept", "Reject", and "Settings". You can change your choice at any time via the "Cookie settings" link in the footer of every page.
Technically necessary (always active, can't be turned off — legal basis § 25(2) no. 2 TTDSG):
- a session cookie (
ogg_session) that recognizes you while logged in - a security cookie (
ogg_csrf) that protects against forged form submissions (CSRF) - a device identifier (a random ID stored in your browser, combined with a few environment signals into a hash) that we use exclusively to protect against multiple accounts and to enforce blocks — details in section 8
- your cookie choice itself (
ogg-cookie-consent), so we don't have to ask again on every visit
These functions are required to operate the member area securely; without them we could offer neither login nor effective protection against ban evasion — that's why they can't be disabled.
Functional (optional — legal basis § 25(1) TTDSG in conjunction with Art. 6(1)(a) GDPR, consent):
- your chosen language DE/EN/NL, stored locally in your browser (
ogg-lang) so we don't have to ask again on your next visit
If you reject functional storage, your language choice won't be saved and won't be automatically restored on your next visit — every other feature of the site remains fully usable. You can withdraw your consent at any time with effect for the future, see section 16.
5. Fonts
All fonts used (Inter, Bricolage Grotesque, IBM Plex Mono) are hosted locally on this server. There is no connection to Google Fonts or any other external font provider — so your browser sends no requests (and therefore no IP address) to third parties for this purpose when the page loads.
6. Member account (registration, login, profile, password reset)
When you register, we store the following data on our server in a database:
- display name, email address, and date of birth (to verify the 18-and-over age requirement)
- your password, stored only as a hash (bcrypt) — even we cannot see your actual password
- optionally: an "about me" text and a profile picture you provide
The legal basis is Art. 6(1)(b) GDPR (performance of the usage contract under our terms of use). Name, email address, date of birth, and password are required for registration; without this information we cannot provide you with member access. The about-me text and profile picture are voluntary.
An uploaded profile picture is checked server-side, re-encoded, and stripped of embedded metadata before it's stored. In the member directory, other logged-in members only see your name, profile picture, and registration date — neither your email address nor your date of birth is visible to other members.
When resetting your password, we temporarily store a hashed reset code with an expiry time; it becomes invalid once used or expired.
This data is kept until you delete your account — which you can do yourself at any time via your profile, permanently and without being asked for a reason. This also removes your posts, comments, images, and notifications.
To protect your data we use, among other things, hashed password storage, prepared database queries against SQL injection, a lockout after repeated failed login attempts, and hardened session cookies. Once an SSL certificate is set up for this domain, the transmission will additionally be encrypted (HTTPS).
7. Age verification via ID card (in case of suspicion)
Under our terms of use, authorized supporters or the project leadership may request age verification if there is a reasonable suspicion that a member is a minor. The following applies:
- Verification happens exclusively via a live presentation — e.g. a video or screen-share call — during which you briefly show your ID card.
- No photos, scans, or other copies of your ID are made or stored in the process — neither manually by us nor automatically by the website.
- Such a check is not carried out routinely or for every registration, but only in individual cases where there is a reasonable suspicion.
- We only store the result of the check (e.g. "age confirmed", or the consequence resulting from our terms of use if the check is refused or failed) — not the ID document itself or the data it contains, such as ID number, address, or photo.
The legal basis is our legitimate interest in protecting minors and enforcing our own terms of use (Art. 6(1)(f) GDPR). If you refuse the check or fail it, the consequences stated in our terms of use apply (typically exclusion from the community).
8. Security & abuse prevention
At registration and login, we additionally store your IP address and the device identifier described in section 4. This information is not visible to other members and is used exclusively by us to detect multiple accounts and enforce blocks — for example, when a blocked member tries to sign up again with a new email address. The legal basis is our legitimate interest in protecting the platform and its members from abuse (Art. 6(1)(f) GDPR).
If an account is blocked, we additionally record the email address, IP address, and/or device identifier in a separate blocklist to prevent the block from being circumvented by re-registering. This entry remains even after the original account is deleted, until manually removed by a responsible person.
9. Feed: posts, images, comments, likes
Posts (max. 500 characters, optionally with an image), comments, and the fact that you've liked a post are stored together with your profile name, profile picture, and timestamp, visible to all logged-in members. The legal basis is Art. 6(1)(b) GDPR, since this is a feature of our member area you actively use. Uploaded images are checked server-side, re-encoded, and stripped of metadata. For likes, other members only see the total count and whether you personally liked it — who specifically liked a post is not disclosed to other members. You can delete your own posts and comments at any time; an associated image is deleted along with it.
10. Mentions & notifications
If you mention another member in a comment using @Name, we create a notification that is visible only to the mentioned member in their own account (bell icon in the header). We store who mentioned whom, when, and in which comment. The legal basis is Art. 6(1)(b) GDPR. The notification is automatically removed if the underlying post or comment is deleted.
11. GameVox access
After successful registration, we send your profile name to GameVox to automatically set up access to our GameVox voice/text server for you. The legal basis is our legitimate interest in providing you with this additional feature smoothly (Art. 6(1)(f) GDPR). Only your profile name and the request technically required for this purpose are transmitted; we do not pass on your email address, password, or other account data.
GameVox processes the transmitted data under its own responsibility as an independent controller; GameVox's own privacy policy applies to this processing, and we have no influence over its content. If GameVox processes data outside the EU/EEA, please contact GameVox directly for information on the safeguards used (e.g. EU Standard Contractual Clauses). If the automatic setup fails, it has no effect on your registration with us.
12. FiveM whitelist
If you voluntarily enter your FiveM license or Steam ID in your profile, we store it to match it against our FiveM server and grant you access to OhneGrenzen RP. The legal basis is your consent given by voluntarily entering this data (Art. 6(1)(a) GDPR). The check happens automatically when connecting to the server. You can remove this entry via your profile at any time.
13. Farming Simulator 25 whitelist
If you voluntarily enter your 17-digit Steam64 ID in your profile, we store it to periodically include it in our Farming Simulator 25 server's configuration and grant you access there. The legal basis is your consent given by voluntarily entering this data (Art. 6(1)(a) GDPR).
14. Contact via Discord
If you join our Discord server, Discord Inc.'s privacy policy applies in addition. We have no influence over what data Discord processes as part of that use.
15. Recipients of your data & data processing
Within our organization, only people who need your data for the purposes described in this policy have access to it (e.g. administrators for moderation and enforcing blocks, or supporters for age verification under section 7). Externally, we only share data with:
- GameVox, if you register (see section 11)
- authorities, insofar as we are legally required to provide information
Because we host this website on our own, self-managed dedicated server, no data processing by an external hosting provider is required (see section 3). We do not disclose data for advertising or analytics purposes.
16. Your rights
Where personal data is processed, you have the following rights:
- access (Art. 15 GDPR)
- rectification (Art. 16 GDPR)
- erasure (Art. 17 GDPR)
- restriction of processing (Art. 18 GDPR)
- data portability (Art. 20 GDPR)
- objection to processing based on Art. 6(1)(f) GDPR (Art. 21 GDPR)
- withdrawal of consent already given, with effect for the future (Art. 7(3) GDPR) — e.g. your cookie consent via "Cookie settings" in the footer
Please contact the address given above to exercise these rights — you can also permanently delete your account yourself at any time via your profile.
Independently of this, you have the right to lodge a complaint with a data protection supervisory authority (Art. 77 GDPR), in particular in the member state of your habitual residence, place of work, or our place of business. The authority responsible for us is [name and address of the competent data protection supervisory authority].
17. Changes to this policy
We update this policy whenever something changes about how we process data.
1. Verwerkingsverantwoordelijke
[Volledige naam / bedrijfsnaam]
[Straat huisnummer]
[Postcode plaats]
E-mail: [e-mailadres]
2. Algemene informatie over gegevensverwerking
Hieronder informeren we je conform art. 13 AVG over de verwerking van persoonsgegevens bij het gebruik van deze website.
Rechtsgrondslagen: Afhankelijk van het verwerkingsdoel baseren we ons op art. 6 lid 1 onder a AVG (toestemming, bijv. bij optionele cookies of vrijwillige gegevens), art. 6 lid 1 onder b AVG (uitvoering van een overeenkomst resp. voorbereidende maatregelen, bijv. registratie en lidmaatschap) en art. 6 lid 1 onder f AVG (gerechtvaardigd belang, bijv. misbruikpreventie en systeembeveiliging). De toepasselijke rechtsgrondslag noemen we bij de beschrijving van elk afzonderlijk verwerkingsdoel.
Bewaartermijn: We bewaren persoonsgegevens alleen zo lang als nodig is voor het betreffende doel, zolang je geen toestemming hebt ingetrokken of geen bezwaar hebt gemaakt, of zolang wettelijke bewaartermijnen zich daartegen niet verzetten. Concrete termijnen staan bij de afzonderlijke onderdelen.
Functionaris gegevensbescherming: We zijn wettelijk niet verplicht een functionaris voor gegevensbescherming aan te stellen en hebben dat momenteel niet gedaan. Bij vragen over gegevensbescherming kun je contact opnemen via het hierboven genoemde adres.
Geautomatiseerde besluitvorming: In beginsel vindt er geen geautomatiseerde besluitvorming, inclusief profilering, in de zin van art. 22 AVG plaats. Eén uitzondering: bij registratie en login controleren we automatisch of je e-mailadres, IP-adres of apparaatherkenning voorkomt op een door ons bijgehouden blokkeerlijst (zie onderdeel 8). Dit is een eenvoudige vergelijking met eerder vastgelegde waarden, geen beoordeling van jouw persoon of gedrag. Denk je dat je ten onrechte geblokkeerd bent, neem dan contact op via het adres hierboven.
Geen doorgifte voor reclamedoeleinden: We verkopen of verhuren je gegevens niet aan derden en gebruiken ze niet voor reclame- of analysedoeleinden. Details over wie je gegevens ontvangt, staan in onderdeel 15.
3. Hosting & serverlogbestanden
Deze website draait op onze eigen, dedicated server, die we zelf beheren — niet bij een externe hostingprovider. Voor het beheer van de website is daarom geen verwerking in opdracht door een derde partij conform art. 28 AVG nodig; de verwerking gebeurt volledig onder onze eigen verantwoordelijkheid.
Bij elk bezoek aan deze website legt de webserver automatisch zogenoemde serverlogbestanden vast die je browser verzendt — dit geldt in beginsel voor elk bezoek, ook zonder registratie. Dit betreft:
- IP-adres
- datum en tijdstip van het verzoek
- de opgevraagde pagina/het bestand en de overgedragen hoeveelheid data
- referrer-URL (de eerder bezochte pagina)
- gebruikte browser en besturingssysteem
- de HTTP-statuscode van het antwoord
Deze logbestanden dienen uitsluitend om een storingsvrije werking te waarborgen, de belasting te controleren en in het geval van een aanval te kunnen onderzoeken; ze worden niet samengevoegd met andere gegevensbronnen. Rechtsgrondslag is ons gerechtvaardigd belang bij de beveiliging en stabiliteit van onze systemen (art. 6 lid 1 onder f AVG). De logbestanden worden uiterlijk na [bewaartermijn, bijv. 7 dagen] automatisch verwijderd, tenzij ze nog nodig zijn om een concreet beveiligingsincident te onderzoeken.
4. Cookies, lokale opslag & jouw keuze
Voor toegang tot informatie op jouw apparaat (cookies, localStorage) geldt in Duitsland primair § 25 TTDSG (de Duitse telecommunicatie-telemedia-gegevensbeschermingswet); de daaropvolgende verwerking van eventuele daarbij ontstane persoonsgegevens valt bovendien onder de AVG. Bij je eerste bezoek tonen we daarom een melding met de opties "Accepteren", "Weigeren" en "Instellingen". Je kunt je keuze altijd wijzigen via de link "Cookie-instellingen" in de footer van elke pagina.
Technisch noodzakelijk (altijd actief, niet uit te schakelen — rechtsgrondslag § 25 lid 2 nr. 2 TTDSG):
- een sessiecookie (
ogg_session) dat je herkent tijdens het inloggen - een beveiligingscookie (
ogg_csrf) tegen vervalste formulierverzoeken (CSRF) - een apparaatherkenning (een willekeurige, in je browser opgeslagen ID, gecombineerd met een paar omgevingskenmerken tot een hash), die we uitsluitend gebruiken ter bescherming tegen meervoudige accounts en om blokkades af te dwingen — details in onderdeel 8
- je cookiekeuze zelf (
ogg-cookie-consent), zodat we het je niet bij elk bezoek opnieuw hoeven te vragen
Deze functies zijn noodzakelijk voor een veilige werking van het ledengedeelte; zonder deze konden we noch login, noch een doeltreffende bescherming tegen het omzeilen van blokkades bieden — daarom kunnen ze niet worden uitgeschakeld.
Functioneel (optioneel — rechtsgrondslag § 25 lid 1 TTDSG jo. art. 6 lid 1 onder a AVG, toestemming):
- je gekozen taal DE/EN/NL, lokaal opgeslagen in je browser (
ogg-lang), zodat we deze niet opnieuw hoeven te vragen bij je volgende bezoek
Weiger je de functionele opslag, dan wordt je taalkeuze niet opgeslagen en bij je volgende bezoek niet automatisch hersteld — alle overige functies van de site blijven daarbij onveranderd bruikbaar. Je toestemming kun je altijd met werking voor de toekomst intrekken, zie onderdeel 16.
5. Lettertypen
Alle gebruikte lettertypen (Inter, Bricolage Grotesque, IBM Plex Mono) zijn lokaal op deze server ingebonden. Er vindt geen verbinding met Google Fonts of andere externe lettertype-aanbieders plaats — je browser stuurt bij het laden van de pagina dus geen verzoeken (en daarmee ook geen IP-adres) naar derden voor dit doel.
6. Ledenaccount (registratie, login, profiel, wachtwoord resetten)
Als je je registreert, slaan we de volgende gegevens op onze server op in een database:
- weergavenaam, e-mailadres en geboortedatum (om de leeftijdsgrens van 18 jaar te controleren)
- je wachtwoord uitsluitend als hash (bcrypt) — zelfs wij kunnen je werkelijke wachtwoord niet zien
- optioneel: een door jou geschreven "over mij"-tekst en een profielfoto
Rechtsgrondslag is art. 6 lid 1 onder b AVG (uitvoering van de gebruiksovereenkomst conform onze gebruiksvoorwaarden). Naam, e-mailadres, geboortedatum en wachtwoord zijn vereist voor registratie; zonder deze gegevens kunnen we je geen ledentoegang bieden. De "over mij"-tekst en profielfoto zijn vrijwillig.
Een geüploade profielfoto wordt server-side gecontroleerd, opnieuw gecodeerd en daarbij ontdaan van ingebedde metadata voordat deze wordt opgeslagen. Aan andere ingelogde leden tonen we in het ledenoverzicht alleen je naam, je profielfoto en je registratiedatum — noch je e-mailadres, noch je geboortedatum is zichtbaar voor andere leden.
Bij het resetten van je wachtwoord slaan we tijdelijk een gehashte resetcode met een vervaltijd op; deze wordt ongeldig zodra je hem gebruikt hebt of hij verloopt.
Deze gegevens blijven bewaard totdat je je account verwijdert — dat kan je altijd zelf via je profiel doen, definitief en zonder dat we ernaar vragen. Daarbij worden ook je berichten, reacties, afbeeldingen en meldingen verwijderd.
Ter bescherming van je gegevens gebruiken we onder andere gehashte wachtwoordopslag, voorbereide databasequery's tegen SQL-injectie, een blokkade na meerdere mislukte inlogpogingen en beveiligde sessiecookies. Zodra er een SSL-certificaat voor dit domein is ingesteld, verloopt de overdracht bovendien versleuteld (HTTPS).
7. Leeftijdsverificatie via identiteitsbewijs (bij verdenking)
Volgens onze gebruiksvoorwaarden mogen daartoe bevoegde supporters of de projectleiding om leeftijdsverificatie vragen als er een gegronde verdenking van minderjarigheid bestaat. Daarbij geldt:
- De controle gebeurt uitsluitend via een live-weergave — bijv. een video- of schermdeelgesprek — waarbij je kort je identiteitsbewijs laat zien.
- Er worden daarbij geen foto's, scans of andere kopieën van je identiteitsbewijs gemaakt of opgeslagen — noch handmatig door ons, noch automatisch door de website.
- Zo'n controle vindt niet routinematig of bij elke registratie plaats, maar uitsluitend in individuele gevallen bij een gegronde verdenking.
- We slaan alleen het resultaat van de controle op (bijv. "leeftijd bevestigd", of het gevolg dat voortvloeit uit onze gebruiksvoorwaarden bij weigering of het niet slagen van de controle) — niet het identiteitsbewijs zelf of daarop vermelde gegevens zoals documentnummer, adres of pasfoto.
Rechtsgrondslag is ons gerechtvaardigd belang bij de bescherming van minderjarigen en de naleving van onze eigen gebruiksvoorwaarden (art. 6 lid 1 onder f AVG). Weiger je de controle of slaag je er niet voor, dan gelden de in onze gebruiksvoorwaarden genoemde gevolgen (doorgaans uitsluiting van de community).
8. Beveiliging & misbruikpreventie
Bij registratie en login slaan we bovendien je IP-adres en de in onderdeel 4 beschreven apparaatherkenning op. Deze gegevens zijn niet zichtbaar voor andere leden en worden uitsluitend door ons gebruikt om meervoudige accounts te herkennen en blokkades af te dwingen — bijvoorbeeld wanneer een geblokkeerd lid probeert zich met een nieuw e-mailadres opnieuw te registreren. Rechtsgrondslag hiervoor is ons gerechtvaardigd belang bij de bescherming van het platform en de overige leden tegen misbruik (art. 6 lid 1 onder f AVG).
Wordt een account geblokkeerd, dan leggen we het e-mailadres, IP-adres en/of de apparaatherkenning bovendien vast in een aparte blokkeerlijst, zodat het omzeilen van de blokkade door opnieuw te registreren wordt voorkomen. Dit item blijft ook na verwijdering van het oorspronkelijke account bestaan, totdat het door een verantwoordelijke persoon handmatig wordt verwijderd.
9. Feed: berichten, afbeeldingen, reacties, likes
Berichten (max. 500 tekens, optioneel met afbeelding), reacties en het feit dat je een bericht een "vind ik leuk" hebt gegeven, worden samen met je profielnaam, profielfoto en tijdstempel zichtbaar opgeslagen voor alle ingelogde leden. Rechtsgrondslag is art. 6 lid 1 onder b AVG, aangezien het gaat om een functie van ons ledengedeelte die je actief gebruikt. Geüploade afbeeldingen worden server-side gecontroleerd, opnieuw gecodeerd en ontdaan van metadata. Bij likes tonen we andere leden alleen het totaalaantal en of jij zelf hebt geliket — wie concreet heeft geliket, is niet zichtbaar voor andere leden. Eigen berichten en reacties kun je altijd zelf verwijderen; een bijbehorende afbeelding wordt daarbij meeverwijderd.
10. Vermeldingen & meldingen
Vermeld je een ander lid in een reactie met @Naam, dan maken we een melding aan die uitsluitend zichtbaar is voor het vermelde lid in diens eigen account (belletje-icoon in de header). We slaan op wie wie wanneer in welke reactie heeft vermeld. Rechtsgrondslag is art. 6 lid 1 onder b AVG. De melding wordt automatisch verwijderd als het onderliggende bericht of de reactie wordt verwijderd.
11. GameVox-toegang
Na succesvolle registratie sturen we je profielnaam naar GameVox om automatisch toegang tot onze GameVox spraak-/tekstserver voor je in te stellen. Rechtsgrondslag is ons gerechtvaardigd belang bij een soepele levering van deze extra functie (art. 6 lid 1 onder f AVG). Er worden uitsluitend je profielnaam en het daarvoor technisch noodzakelijke serververzoek verzonden; we geven je e-mailadres, wachtwoord en overige accountgegevens niet door.
GameVox verwerkt de doorgegeven gegevens in eigen verantwoordelijkheid als zelfstandige verwerkingsverantwoordelijke; voor deze verwerking geldt het privacybeleid van GameVox, waarop wij geen invloed hebben. Verwerkt GameVox gegevens buiten de EU/EER, neem dan bij vragen rechtstreeks contact op met GameVox over de daarbij gebruikte waarborgen (bijv. EU-modelcontractbepalingen). Mislukt de automatische instelling, dan heeft dat geen gevolgen voor je registratie bij ons.
12. FiveM-whitelist
Vul je vrijwillig je FiveM-licentie- of Steam-ID in je profiel in, dan slaan we deze op om ze te vergelijken met onze FiveM-server en je toegang tot OhneGrenzen RP te geven. Rechtsgrondslag is je toestemming door de vrijwillige invoer (art. 6 lid 1 onder a AVG). De controle gebeurt automatisch bij het verbinden met de server. Je kunt deze gegevens altijd zelf via je profiel weer verwijderen.
13. Farming Simulator 25-whitelist
Vul je vrijwillig je 17-cijferige Steam64-ID in je profiel in, dan slaan we deze op om ze regelmatig over te nemen in de serverconfiguratie van onze Farming Simulator 25-server en je daar toegang te geven. Rechtsgrondslag is je toestemming door de vrijwillige invoer (art. 6 lid 1 onder a AVG).
14. Contact via Discord
Als je lid wordt van onze Discord-server, gelden aanvullend de privacyvoorwaarden van Discord Inc. Wij hebben geen invloed op welke gegevens Discord in het kader van dat gebruik verwerkt.
15. Ontvangers van je gegevens & verwerking in opdracht
Binnen onze organisatie hebben alleen personen toegang tot je gegevens die deze nodig hebben voor de in dit beleid genoemde doeleinden (bijv. beheerders voor moderatie en het uitvoeren van blokkades, of supporters bij leeftijdsverificatie conform onderdeel 7). Extern delen we gegevens alleen met:
- GameVox, voor zover je je registreert (zie onderdeel 11)
- autoriteiten, voor zover we wettelijk verplicht zijn informatie te verstrekken
Omdat we deze website hosten op onze eigen, zelf beheerde dedicated server, is daarvoor geen verwerking in opdracht door een externe hostingprovider nodig (zie onderdeel 3). Een doorgifte voor reclame- of analysedoeleinden vindt niet plaats.
16. Jouw rechten
Voor zover persoonsgegevens worden verwerkt, heb je de volgende rechten:
- inzage (art. 15 AVG)
- rectificatie (art. 16 AVG)
- verwijdering (art. 17 AVG)
- beperking van de verwerking (art. 18 AVG)
- gegevensoverdraagbaarheid (art. 20 AVG)
- bezwaar tegen verwerkingen die zijn gebaseerd op art. 6 lid 1 onder f AVG (art. 21 AVG)
- intrekking van een gegeven toestemming met werking voor de toekomst (art. 7 lid 3 AVG) — bijv. je cookietoestemming via "Cookie-instellingen" in de footer
Neem voor het uitoefenen van deze rechten contact op via het hierboven genoemde contactadres — je kunt je account ook altijd zelf definitief verwijderen via je profiel.
Onafhankelijk daarvan heb je het recht een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming (art. 77 AVG), met name in de lidstaat van je gewone verblijfplaats, je werkplek of onze vestigingsplaats. Voor ons bevoegd is [naam en adres van de bevoegde toezichthoudende autoriteit].
17. Wijzigingen in dit beleid
We passen deze verklaring aan zodra er iets verandert aan onze gegevensverwerking.