StartDatenschutz

Datenschutzerklärung

Stand: Juli 2026

Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Datenerfassung auf dieser Website

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur verantwortlichen Stelle" entnehmen.

Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst (z. B. Internetbrowser, Betriebssystem, Uhrzeit des Seitenaufrufs).

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten sowie ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen können Sie sich jederzeit an uns wenden.


Hosting

Wir hosten die Inhalte unserer Website bei folgendem Anbieter:

netcup GmbH, Daimlerstraße 25, D-76185 Karlsruhe

Wenn Sie unsere Website besuchen, erfasst netcup als Auftragsverarbeiter in Server-Log-Dateien automatisch folgende Informationen, die Ihr Browser übermittelt: Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit der Server­anfrage sowie die IP-Adresse. Eine Zusammen­führung dieser Daten mit anderen Datenquellen erfolgt nicht.

Speicherdauer: Die Server-Logs werden ausschließlich zu Zwecken der technischen Bereitstellung, Stabilität und Sicherheit verarbeitet. Sie werden gelöscht, sobald sie zur Erreichung dieser Zwecke nicht mehr erforderlich sind, oder, im Falle eines Sicherheitsvorfalls, bis zur abschließenden Klärung des Vorfalls. Eine Zuordnung dieser Daten zu Ihrer Person nehmen wir nicht vor.

Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage des berechtigten Interesses an einer technisch fehlerfreien Bereitstellung und Sicherheit unserer Website (Art. 6 Abs. 1 lit. f DSGVO).

Weitere Informationen: netcup Datenschutzerklärung.

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen.


Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Hinweis zur verantwortlichen Stelle

Moritz Kohm
c/o Impressumservice Dein-Impressum
Stettiner Str. 41
35410 Hungen
Deutschland

E-Mail: info@msk-scripts.de

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Datenschutzbeauftragter

Für unser Unternehmen besteht keine gesetzliche Pflicht zur Bestellung eines Datenschutzbeauftragten. Bei Fragen zum Datenschutz wenden Sie sich bitte direkt an die unter „Hinweis zur verantwortlichen Stelle" genannten Kontaktdaten.

Speicherdauer

Soweit keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).

WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen.

Auskunft, Berichtigung und Löschung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung sowie ein Recht auf Berichtigung oder Löschung dieser Daten.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

  • Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
  • Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten, von ihrer Speicherung abgesehen, nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt.


Datenerfassung auf dieser Website

Diese Website betreibt die folgenden eigenständigen Dienste mit jeweils eigener Datenverarbeitung:

a) MSK Scripts Shop: zum Kauf von FiveM-Ressourcen und Discord-Bots über Tebex.

b) MSK Ticket Bot Transcript Service: ein optionaler gehosteter Dienst für Nutzer, die den MSK Ticket Bot selbst betreiben. Er speichert Ticket-Transkripte online und stellt öffentliche Links bereit. Nutzer authentifizieren sich über Discord OAuth, um einen API Key zu erhalten.

c) Hosted Bot Management: ein optionaler, vollständig verwalteter Hosting-Dienst für Premium- und Premium+-Kunden. Der Bot läuft auf den Servern von MSK Scripts; die Verwaltung erfolgt über das Web-Dashboard.

d) MSK Giveaway Bot: ein kostenloser, von MSK Scripts als offizielle öffentliche Instanz betriebener Discord-Bot. Auf deinen Discord-Server eingeladen, ermöglicht er das Erstellen und Durchführen von Giveaways. Er verarbeitet Discord-Kennungen (Server-, Channel-, Rollen- und Nutzer-IDs), um Teilnahmen zu verwalten und Gewinner zu ziehen. Eine öffentliche, anonyme Statistikseite ist unter www.msk-scripts.de/giveaway/stats verfügbar. Server-Administratoren können ihre Giveaways optional über ein Web-Dashboard (Discord-Login) verwalten; nach Ende eines Giveaways wird zudem eine öffentliche Ergebnisseite mit den Gewinnern und der anonymen Teilnehmerzahl unter www.msk-scripts.de/giveaway/g/… gehostet.

Vom Shop erhobene Daten

  • CFX.re / FiveM-Nutzername und Nutzer-ID: erforderlich zur Authentifizierung und Lieferung über das FiveM Asset Escrow-System
  • Discord-ID: erforderlich für Pakete mit Discord-Rollenzuweisung
  • IP-Adresse: wird beim Erstellen eines Warenkorbs an Tebex zur Betrugsprävention übermittelt
  • Warenkorbdaten: lokal im Browser gespeichert (localStorage)
  • Technische Protokolldaten: Webserver-Zugriffsprotokolle mit IP-Adresse, Browsertyp, Datum und Uhrzeit

Vom Ticket Bot Transcript Service erhobene Daten

  • Discord-Nutzer-ID: über Discord OAuth während der Verifizierung erhoben, zur Identität und Kontoinhaberschaft
  • Discord-Server-ID (Guild-ID): mit dem API Key verknüpft, um Transkripte dem richtigen Server zuzuordnen
  • Abo-Tier: ermittelt anhand Ihres Stripe-Abo-Status (Basic, Premium, Premium+)
  • Stripe-Kunden-/Abo-IDs: in unserer Datenbank gespeicherte Referenzen, um ein Abo Ihrem Server zuzuordnen; wir speichern keine Zahlungsdaten
  • API Key: zufällig generiertes Token, in unserer Datenbank gespeichert, zur Authentifizierung von Transcript-Uploads
  • Eigene Domain (optional, Premium und Premium+): gespeichert, wenn eine Custom Domain konfiguriert wird
  • Ticket-Transkriptinhalt: HTML-Dateien, vom Bot generiert und auf unseren Server hochgeladen; je nach Tier 30–365 Tage gespeichert
  • Ticket-Anhänge (Premium und Premium+): im Ticket verschickte Dateien, neben dem Transkript gespeichert
  • Rate-Limiting-Daten: Anfragezähler pro API Key pro Stunde zur Missbrauchsverhinderung

Vom Hosted Bot Management Service erhobene Daten

  • Bot-Konfigurationsdateien: config.jsonc und snippets.jsonc werden als Teil des Dienstbetriebs auf unserem Server gespeichert
  • .env-Datei: enthält sensible Zugangsdaten des Kunden (z.B. Discord-Bot-Token, MSK API Key); auf unserem Server gespeichert und zum Betrieb des Bots erforderlich
  • PM2-Log-Ausgabe: Laufzeitausgabe des Bot-Prozesses; über das Dashboard live abrufbar, wird nicht dauerhaft gespeichert
  • Discord-Server-ID (Guild-ID): zur Identifikation der gehosteten Bot-Instanz; verknüpft mit dem bestehenden Transcript Service-Konto

Vom Giveaway Bot erhobene Daten

Wenn die offizielle Giveaway-Bot-Instanz zu einem Discord-Server hinzugefügt wird, werden folgende Daten in ihrer Datenbank gespeichert:

  • Discord-Server-ID (Guild-ID): zur Speicherung der Giveaway-Einstellungen des Servers und zur Zuordnung von Giveaways zum richtigen Server
  • Discord-Channel- und Nachrichten-IDs: um die Giveaway-Nachricht und ihren Teilnahme-Button zu finden
  • Discord-Rollen-IDs: zur serverweiten und Giveaway-spezifischen Konfiguration (Manager-/Notify-Rolle, Whitelist-/Blacklist-Rollen, Bonus-Lose-Rollen)
  • Discord-Nutzer-ID des Erstellers: das Mitglied, das das Giveaway erstellt hat
  • Discord-Nutzer-IDs der Teilnehmer: gespeichert, wenn ein Mitglied per Button teilnimmt; wird sofort wieder entfernt, wenn es vor Ende wieder austritt
  • Discord-Nutzer-IDs der Gewinner: gespeichert, sobald Gewinner gezogen werden (inkl. Reroll)
  • Giveaway-Inhalt: Titel, Beschreibung, Dauer, Anzahl der Gewinner und Status
  • Server-Einstellungen: Sprache, Embed-Farbe, Button-Stil und -Emoji sowie die konfigurierten Teilnahmebedingungen (Mindest-Account-/Mitgliedschaftsalter)

Nach Ende eines Giveaways werden die Nutzernamen der Gewinner einmalig aufgelöst und auf der öffentlichen Ergebnisseite des Giveaways veröffentlicht (zusammen mit der anonymen Teilnehmerzahl, niemals die Teilnehmerliste). Darüber hinaus erheben wir über den Giveaway Bot keine Nachrichteninhalte, E-Mail-Adressen, Nutzernamen oder sonstige Discord-Profildaten.

Nicht erhobene Daten

  • Wir erheben keine Zahlungsdaten für den Shop. Die Zahlungsabwicklung erfolgt ausschließlich durch Tebex Limited.
  • Wir verwenden keine Tracking-Cookies, Analysedienste oder Werbetechnologien.
  • Wir lesen oder speichern keine Discord-Nachrichten über das hinaus, was der Bot-Betreiber als Transkript hochlädt.

Rechtsgrundlagen der Verarbeitung

VerarbeitungstätigkeitRechtsgrundlage
Shop-Käufe, Warenkorb, LieferungArt. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung
Webserver-Logs, BetrugspräventionArt. 6 Abs. 1 lit. f DSGVO: berechtigte Interessen
Transcript Service: Kontoerstellung (Verify)Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung
Transcript Service: Transkript- und AnhangsspeicherungArt. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung
Transcript Service: Stripe-Abo-VerarbeitungArt. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung
Rate LimitingArt. 6 Abs. 1 lit. f DSGVO: berechtigte Interessen (Missbrauchsschutz)
Hosted Bot Management: Speicherung von Konfigurationsdateien und ZugangsdatenArt. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung
Hosted Bot Management: Bot-Prozess-LogsArt. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung
Giveaway Bot: Server-Einstellungen, Giveaway-Verwaltung, Teilnahmen und GewinnerArt. 6 Abs. 1 lit. f DSGVO: berechtigte Interessen (Bereitstellung der angeforderten Bot-Funktionalität)
Giveaway Bot: anonyme aggregierte StatistikenArt. 6 Abs. 1 lit. f DSGVO: berechtigte Interessen (es werden keine personenbezogenen Daten angezeigt)

Cookies und lokale Speicherung

Session-Cookies (Ticket Bot Transcript Service)

Während des Verifizierungsprozesses unter www.msk-scripts.de/ticketbot/verify werden httpOnly Session-Cookies verwendet, um den mehrstufigen OAuth-Ablauf aufrechtzuerhalten:

Cookie-NameZweckDauer
msk_oauth_stateCSRF-Schutz während des OAuth-Ablaufs10 Minuten
msk_verify_sessionSpeichert Ihre verifizierte Discord-Nutzer-ID und Server-Liste1 Stunde
msk_dashboard_sessionAuthentifizierung im Dashboard nach abgeschlossener Verifizierung30 Tage

Alle Session-Cookies sind:

  • httpOnly: nicht über JavaScript zugänglich
  • Secure: ausschließlich über HTTPS übertragen
  • SameSite=Lax: geschützt gegen Cross-Site Request Forgery

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, technisch notwendig zur Erbringung des Verifizierungsdienstes.

Session-Cookies (Giveaway-Dashboard)

Bei Nutzung des Giveaway-Dashboards unter www.msk-scripts.de/giveaway/dashboard halten folgende httpOnly Session-Cookies den Discord-Login und die Server-Auswahl aufrecht:

Cookie-NameZweckDauer
msk_gw_oauth_stateCSRF-Schutz während des Discord-OAuth-Ablaufs10 Minuten
msk_gw_verifyHält Ihre Discord-User-ID und die Liste Ihrer administrierbaren Server während der Server-Auswahl1 Stunde
msk_giveaway_sessionAuthentifiziert Sie für den ausgewählten Server im Dashboard30 Tage

Diese Cookies sind httpOnly, Secure und SameSite=Lax, genau wie die Verifizierungs-Cookies oben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, technisch notwendig zur Bereitstellung des Dashboards.

Lokaler Speicher (Shop: Warenkorb)

Der localStorage des Browsers wird zur Speicherung der Warenkorb-Kennung verwendet. Diese Daten verlassen Ihren Browser nicht und werden nicht an unsere Server übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, technisch erforderlich für den Warenkorb.

Session-Speicher (Shop: Authentifizierung)

Der sessionStorage wird zur vorübergehenden Speicherung des FiveM- und Discord-Authentifizierungsstatus während des Tebex-Checkout-Ablaufs verwendet. Die Daten werden beim Schließen des Browser-Tabs automatisch gelöscht.

Sprachpräferenz-Cookie

Auf den Seiten /terms (Rechtstexte), /stats, /giveaway/stats, /giveaway/g/… (öffentliche Ergebnisse), /verify und /dashboard wird ein technisch notwendiges Cookie gesetzt, um Ihre gewählte Anzeigesprache (Deutsch oder Englisch) seitenübergreifend zu speichern:

Cookie-NameZweckDauer
msk_langSpeichert die gewählte Anzeigesprache (en oder de)1 Jahr

Beim ersten Besuch wird die Sprache anhand des Accept-Language-Headers Ihres Browsers automatisch erkannt. Sobald Sie die Sprache manuell umschalten, wird Ihre Auswahl in diesem Cookie gespeichert. Das Cookie ist SameSite=Lax und wird ausschließlich über HTTPS übertragen (Secure). Es ist nicht httpOnly, damit die Auswahl direkt im Browser ohne zusätzlichen Server-Roundtrip umgeschaltet werden kann.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an einer konsistenten Sprachdarstellung (technisch notwendiges Präferenz-Cookie, keine Tracking-Funktion).

Missbrauchsschutz (Rate-Limiting)

Zum Schutz der öffentlich erreichbaren Endpunkte (der Giveaway-Ergebnisseiten /giveaway/g/… und des Dashboard-Logins /api/giveaway/auth) vor automatisiertem Missbrauch verarbeitet der Server vorübergehend Ihre IP-Adresse im Arbeitsspeicher, um Anfragen innerhalb eines kurzen Zeitfensters zu zählen. Dieser IP-basierte Zähler wird in keiner Datenbank gespeichert, nicht zur Profilbildung oder zum Tracking verwendet und nach Ablauf des Zeitfensters automatisch verworfen. (Davon unabhängig führt der Webserver Standard-Zugriffsprotokolle, siehe „Technische Protokolldaten".)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an Sicherheit, Integrität und Verfügbarkeit des Dienstes.

Tracking und Analyse

Diese Website verwendet keine Tracking-Cookies, Analysewerkzeuge (z.B. Google Analytics) oder Werbetechnologien. Ein Cookie-Hinweis-Banner ist nicht erforderlich, da keine nicht notwendigen Cookies gesetzt werden.


Ticket Bot Transcript Service: Detaillierte Verarbeitung

Verifizierung und Kontoerstellung

Bei der Registrierung unter www.msk-scripts.de/ticketbot/verify finden folgende Datenverarbeitungen statt:

Discord OAuth: Sie werden zu Discord weitergeleitet. Nach der Autorisierung übermittelt Discord Ihre Discord-Nutzer-ID sowie eine Liste der Server, auf denen Sie Administrator-Rechte haben (Server-Namen, -IDs und -Icons). Server-Icons und die nicht ausgewählten Server dienen ausschließlich der Anzeige der Auswahl und werden nicht gespeichert. Ihre Discord-Nutzer-ID, die ID des ausgewählten Servers und dessen Name werden in unserer Datenbank gespeichert. Der Name wird in Ihrem Dashboard angezeigt, damit Sie Ihre Server unterscheiden können.

In unserer Datenbank gespeicherte Daten nach erfolgreicher Verifizierung:

FeldBeschreibungSpeicherdauer
guild_idIhre Discord-Server-IDBis zur Kontolöschung
guild_nameIhr Discord-Server-Name (zur Anzeige im Dashboard)Bis zur Kontolöschung
api_keyZufällig generiertes AuthentifizierungstokenBis zur Neugenerierung oder Kontolöschung
tierAbo-Tier (basic/premium/premium_plus)Bis zur Kontolöschung
discord_user_idIhre Discord-Nutzer-IDBis zur Kontolöschung
stripe_customer_id / stripe_subscription_idStripe-Referenzen für Ihr Abo (keine Zahlungsdaten)Bis zur Kontolöschung
custom_domainEigene Domain (falls konfiguriert)Bis zur Entfernung
domain_statusStatus der eigenen DomainBis zur Kontolöschung

Transkriptspeicherung

Wenn ein Ticket auf einem selbst-gehosteten Bot mit gültigem API Key geschlossen wird, lädt der Bot das generierte HTML-Transkript auf unseren Server hoch. Gespeichert werden:

  • Die HTML-Datei des Transkripts im Dateisystem unseres Servers
  • Metadaten in unserer Datenbank: Upload-Zeitstempel, Dateigröße, Ablaufdatum, Server-Referenz

Das HTML-Transkript wird vor dem Upload vom selbst-gehosteten Bot erzeugt und kann personenbezogene Daten der Ticket-Teilnehmer enthalten, insbesondere deren Discord-Benutzernamen und Anzeigenamen, Benutzer-Avatare, benutzerdefinierte Server-Emojis, den Nachrichteninhalt des Tickets sowie Zeitstempel (und bei Premium und Premium+ Dateianhänge; siehe unten). Avatare und benutzerdefinierte Emojis werden direkt in die Datei eingebettet. Der Betreiber des selbst-gehosteten Bots entscheidet, welche Tickets hochgeladen werden, und ist für den Inhalt dieser Transkripte verantwortlich; wir speichern und stellen die resultierende Datei in seinem Auftrag bereit.

Transkripte werden nach Ablauf der für Ihr Tier geltenden Aufbewahrungsfrist (30, 180 oder 365 Tage) automatisch gelöscht. Transkripte sind über ihre eindeutige URL (mit zufälliger UUID) öffentlich abrufbar, werden jedoch nicht indiziert oder verlinkt.

Anhangsspeicherung (Premium und Premium+)

Für Premium- und Premium+-Nutzer werden Dateianhänge aus Tickets (Bilder, PDFs etc.) vom Discord-CDN heruntergeladen und zusammen mit dem Transkript auf unserem Server gespeichert. Diese Dateien werden mit dem Transkript zum Ablaufzeitpunkt gelöscht.

Basic-Nutzer haben keinen Zugriff auf die Anhangsspeicherung; bei diesem Tier werden keine Dateianhänge auf unseren Servern gespeichert.

Eigene Domain (Premium und Premium+)

Bei Konfiguration einer eigenen Domain wird der Domain-Name in unserer Datenbank gespeichert. Bei der Aktivierung:

  • Wird eine Apache2 VirtualHost-Konfiguration auf unserem Server erstellt
  • Wird über Certbot ein kostenloses SSL-Zertifikat (Let's Encrypt) eingerichtet; dabei wird unsere Admin-E-Mail (info@msk-scripts.de) bei Let's Encrypt für Zertifikatsbenachrichtigungen hinterlegt

Ihr Domain-Name kann aufgrund der SSL-Zertifikatsausstellung in öffentlichen Certificate Transparency Logs erscheinen. Dies ist ein Standardmerkmal der öffentlichen Web-PKI-Infrastruktur.

Stripe Abo-Webhook

Wir betreiben einen Webhook-Endpunkt, der Ereignisse von Stripe empfängt, wenn Ihr Abo erstellt, verlängert, geändert oder gekündigt wird. Wir verarbeiten diese Ereignisse, um Ihr Abo-Tier automatisch zu aktivieren, upzugraden oder downzugraden und den Testphasen-Status zu erfassen. Über diesen Webhook erhalten wir keine Karten- oder Zahlungsdaten.

Verarbeitete Daten: Stripe-Kunden- und Abo-ID, Abo-Status und -Tier, Periodenende, Ihre Discord-Nutzer-ID und Server-ID (als Metadaten übergeben).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, zur Erbringung des gebuchten Dienstes erforderlich.

Hosted Bot Management

Für Premium- und Premium+-Kunden, die den Hosted Bot Management Service nutzen, werden folgende Daten auf unseren Servern in einem Verzeichnis gespeichert, das Ihrer Discord-Server-ID zugeordnet ist:

DatenBeschreibungSpeicherdauer
config.jsoncBot-Konfiguration (Ticket-Typen, Rollen, Einstellungen)Bis zur Beendigung des Hostings
snippets.jsoncCanned Responses (falls konfiguriert)Bis zur Beendigung des Hostings
.envBot-Zugangsdaten (Discord-Token, API-Keys)Bis zur Beendigung des Hostings
Bot-Log-AusgabeLaufzeitausgabe des Bot-Prozesses; live über das Dashboard abrufbarNicht dauerhaft gespeichert: nur Live-Puffer

Sensible Zugangsdaten: Die .env-Datei kann Ihren Discord-Bot-Token und weitere API-Keys enthalten. Diese Datei wird auf unserem Server gespeichert und ist zum Betrieb des Bots erforderlich. Mitarbeiter von MSK Scripts können diese Datei für Wartungs- und Supportzwecke einsehen. Sie sind dafür verantwortlich, dass die darin gespeicherten Zugangsdaten nicht kompromittiert sind.

Bei Beendigung des Hosting-Arrangements werden alle Dateien in Ihrem Bot-Verzeichnis (einschließlich der .env-Datei) innerhalb von 14 Tagen von unseren Servern gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, die Verarbeitung ist zur Erfüllung des Hosting-Vertrags erforderlich.

Zugriffskontrolle: Auf die Konfigurationsdateien können ausschließlich der Dienstbetreiber (MSK Scripts) und Sie über das authentifizierte Dashboard unter www.msk-scripts.de/ticketbot/dashboard zugreifen.


Giveaway Bot: Detaillierte Verarbeitung

MSK Scripts betreibt die offizielle öffentliche Instanz des Giveaway Bots. Lädt ein Server-Administrator den Bot auf seinen Discord-Server ein, ist MSK Scripts Verantwortlicher für die Daten, die der Bot in seiner Datenbank speichert.

Was gespeichert wird und warum

Der Bot speichert serverbezogene Einstellungen sowie pro Giveaway den Giveaway-Inhalt zusammen mit den Discord-Nutzer-IDs des Erstellers, der Teilnehmer und der Gewinner. Teilnehmer-IDs sind erforderlich, um Mehrfachteilnahmen zu verhindern, die konfigurierten Teilnahmebedingungen anzuwenden und Gewinner zu ziehen. Gewinner-IDs werden gespeichert, damit Ergebnisse sichtbar bleiben und Rerolls möglich sind.

Tritt ein Mitglied vor Ende eines Giveaways wieder aus (durch erneutes Drücken des Buttons), wird seine Teilnahme sofort gelöscht.

Aufbewahrung

Giveaway-Daten werden nur aufbewahrt, solange der Bot Mitglied Ihres Servers ist, damit Befehle wie /ginfo und /greroll weiterhin funktionieren. Wird der Bot von einem Server entfernt, werden sämtliche Daten dieses Servers (Server-Einstellungen, Giveaways, Teilnahmen, Gewinner und Vorlagen) umgehend und automatisch gelöscht. Solange der Bot auf dem Server verbleibt, bestehen die Server-Einstellungen, bis sie geändert werden. Sie können darüber hinaus jederzeit die Löschung Ihrer Daten verlangen (siehe „Ihre Rechte nach der DSGVO" unten).

Öffentliche Statistikseite

Die Seite unter www.msk-scripts.de/giveaway/stats zeigt ausschließlich anonyme, aggregierte Summen, etwa die Anzahl der Server mit dem Bot, die Gesamtzahl der Giveaways, Teilnahmen und Gewinner sowie die Verteilung nach Sprache und Status. Sie enthält keine Server-IDs, Nutzer-IDs, Nutzernamen oder sonstige personenbezogene Daten.

Öffentliche Ergebnisseiten

Nach Ende eines Giveaways veröffentlicht der Bot eine öffentliche Ergebnisseite unter www.msk-scripts.de/giveaway/g/{token} (der Token ist eine zufällige, nicht erratbare Zeichenfolge). Diese Seite zeigt Titel und Preis des Giveaways, die Nutzernamen der Gewinner sowie die anonyme Teilnehmerzahl. Sie listet bewusst nicht die Teilnehmer auf. Der Link wird in der Discord-Ergebnisnachricht und in den Gewinner-Benachrichtigungen geteilt. Die Seite wird entfernt, wenn der Bot vom Server entfernt wird (Löschung der Serverdaten).

Web-Dashboard

Server-Administratoren können ihre Giveaways unter www.msk-scripts.de/giveaway/dashboard verwalten. Der Zugriff erfordert eine Discord-Anmeldung (OAuth-Scopes identify und guilds); diese nutzen wir ausschließlich, um festzustellen, welche Server Sie administrieren und ob der Bot dort vorhanden ist. Ein signiertes, httpOnly-Session-Cookie (msk_giveaway_session) autorisiert anschließend Verwaltungsaktionen für diesen Server. Verwaltungsaktionen werden über einen serverinternen, geheim-authentifizierten localhost-Kanal an den Bot weitergeleitet.

Verantwortung der Server-Administratoren

Wenn Sie den Bot auf einen von Ihnen verwalteten Server einladen, sind Sie für die dort durchgeführten Giveaways verantwortlich, einschließlich ihrer Rechtmäßigkeit (Preise, Teilnahmeberechtigung, anwendbares Gewinnspielrecht) und dafür, Ihre Mitglieder darüber zu informieren, dass ein Drittanbieter (MSK Scripts) den Bot betreibt.


Zahlungsabwicklung (Tebex, Shop)

Alle Shop-Käufe werden über Tebex Limited, 201 Haverstock Hill, Second Floor, London, NW3 4QG, Vereinigtes Königreich, abgewickelt. Tebex fungiert als Merchant of Record und ist allein für die Zahlungsverarbeitung verantwortlich.

  • Tebex Datenschutzerklärung
  • Tebex Nutzungsbedingungen

Abo-Zahlungen (Stripe)

Das Premium- und Premium+-Abo für den Ticket Bot Transcript Service wird über Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland) abgewickelt.

Zur Einrichtung eines Abos geben Sie Ihren Namen, Ihre Rechnungsadresse, Ihre E-Mail-Adresse und Ihre Zahlungsdaten während des Checkouts direkt bei Stripe ein. Stripe übernimmt die gesamte Zahlungsabwicklung, Rechnungsstellung und Rückerstattung. Wir erhalten und speichern keine Kartendaten. Wir speichern lediglich die Stripe-Kunden- und Abo-ID sowie Ihr Abo-Tier, um den Dienst bereitzustellen.

Datenschutzerklärung von Stripe: stripe.com/privacy


Authentifizierung über CFX.re / FiveM (Shop)

Zum Kauf von Shop-Paketen authentifizieren Sie sich über den Tebex-Identitätsdienst mit Ihrem CFX.re-Konto. Ihr FiveM-Nutzername und Ihre Nutzer-ID werden vorübergehend im localStorage Ihres Browsers gespeichert.


Authentifizierung über Discord (Shop)

Für Pakete mit Discord-Rollenzuweisung wird Ihre Discord-ID über den Tebex-Identitätsdienst erhoben und als Teil des Kaufs an Tebex übermittelt. Eine dauerhafte Speicherung auf unseren Servern erfolgt nicht.


Webserver-Protokolle

Unser Server erfasst automatisch Zugriffsprotokolle mit: IP-Adresse, Datum und Uhrzeit, aufgerufener URL, HTTP-Statuscode, Browser-/Client-Typ. Diese werden für Sicherheits- und Betriebszwecke verwendet und nach maximal 14 Tagen automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse am Betrieb und der Absicherung der Website.


Discord-Mitgliederanzahl

Unsere Startseite zeigt die aktuelle Online-Mitgliederzahl unseres Discord-Servers an. Das Ergebnis wird 60 Sekunden auf unserem Server zwischengespeichert. Es werden keine personenbezogenen Daten an Discord übermittelt.


Resource-Statistiken (fivestats.io)

Die öffentliche Seite unter www.msk-scripts.de/resources zeigt die Live-Verbreitung unserer FiveM-Ressourcen, also die Anzahl der Server, die eine Ressource nutzen, deren Rang und einen 7-Tage-Trend. Diese Zahlen stammen vom Drittanbieter-Dienst fivestats.io (betrieben von fivestats.io).

Der Abruf erfolgt ausschließlich server-seitig. Unser Server fragt bei fivestats.io die Statistiken zu unseren eigenen Ressourcen ab und zeigt sie an. Ihr Browser verbindet sich dabei zu keinem Zeitpunkt direkt mit fivestats.io. Es werden keine personenbezogenen Daten von Ihnen an fivestats.io übermittelt, weder Ihre IP-Adresse noch Cookies oder sonstige Kennungen. Übertragen werden lediglich die Namen unserer eigenen Ressourcen sowie unser API-Schlüssel; die Antwort besteht aus aggregierten Server-Zahlen ohne Personenbezug. Das Ergebnis wird für kurze Zeit auf unserem Server zwischengespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung der Verbreitung unserer Ressourcen; es werden keine personenbezogenen Daten übermittelt).


Speicherdauer

DatenSpeicherdauer
Server-Zugriffsprotokolle14 Tage
Warenkorb (localStorage)Bis zur Löschung durch den Nutzer oder Ablauf
Shop FiveM/Discord-Auth (sessionStorage)Bis zum Schließen des Browser-Tabs
OAuth-State-Cookie10 Minuten
Verify-Session-Cookie1 Stunde
Dashboard-Session-Cookie30 Tage
Sprachpräferenz-Cookie (msk_lang)1 Jahr (oder bis zur Löschung durch den Nutzer)
Ticket Bot Kontodaten (guild_id, api_key, discord_user_id, tier, Stripe-IDs)Bis zur Löschanfrage
Rate-Limiting-Daten1 Stunde (gleitendes Fenster)
Transkript-HTML-Dateien30 Tage (Basic) / 180 Tage (Premium) / 365 Tage (Premium+)
AnhangsdateienWie Transkript
Stripe-Abo-Daten (Kunden-/Abo-ID, Tier, Testphasen-Status)Bis zur Kontolöschung
Hosted Bot Konfigurationsdateien (config.jsonc, snippets.jsonc, .env)Bis zur Beendigung des Hostings + 14 Tage
Hosted Bot Log-AusgabeNicht dauerhaft gespeichert (nur Live-Puffer)
Giveaway Bot: Server-EinstellungenWerden beim Entfernen des Bots vom Server umgehend gelöscht; andernfalls bis zur Änderung oder Löschanfrage
Giveaway Bot: Giveaway-, Teilnahme- und Gewinner-Datensätze (Discord-Nutzer-IDs)Werden beim Entfernen des Bots vom Server umgehend gelöscht oder auf Löschanfrage; Teilnahmen werden bei Austritt entfernt

Datenübermittlung in Drittländer

Tebex Limited (UK): Das Vereinigte Königreich verfügt über einen Angemessenheitsbeschluss der EU-Kommission. Übermittlungen an Tebex gelten als DSGVO-konform.

Stripe Payments Europe, Ltd. (Irland): Abo-Zahlungen werden von Stripe innerhalb der EU verarbeitet. Soweit Stripe Daten an sein US-Mutterunternehmen übermittelt, erfolgt dies auf Grundlage von Standardvertragsklauseln. Siehe: stripe.com/privacy

Unser Webserver sowie alle Transkript- und Anhangsdaten sind innerhalb der Europäischen Union gespeichert.


Ihre Rechte nach der DSGVO

Als betroffene Person haben Sie folgende Rechte:

  • Auskunftsrecht (Art. 15 DSGVO): Auskunft über gespeicherte Daten verlangen
  • Recht auf Berichtigung (Art. 16 DSGVO): Berichtigung unrichtiger Daten verlangen
  • Recht auf Löschung (Art. 17 DSGVO): Löschung Ihrer Daten verlangen
  • Recht auf Einschränkung (Art. 18 DSGVO): Einschränkung der Verarbeitung verlangen
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Daten in maschinenlesbarem Format erhalten
  • Widerspruchsrecht (Art. 21 DSGVO): Widerspruch gegen Verarbeitung auf Basis berechtigter Interessen
  • Beschwerderecht: bei der zuständigen Aufsichtsbehörde (in Deutschland: der/die Landesbeauftragte für Datenschutz Ihres Bundeslandes)

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@msk-scripts.de

Wir bearbeiten Ihren Antrag innerhalb von 30 Tagen.


Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung zu aktualisieren, um Änderungen unserer Dienste oder des geltenden Rechts widerzuspiegeln. Die jeweils aktuelle Version ist immer unter dieser URL abrufbar. Das Datum oben zeigt an, wann die letzte Aktualisierung erfolgte.

MSK Scripts

FiveM Scripts mit Herz 💚

Shop
Alle PaketeResourcen-Stats
Discord Bots
Discord Ticket BotDiscord Giveaway Bot
Ökosystem
MSK FormsMSK PasteMSK Shortener
Support
DiscordDokumentationGitHub
Rechtliches
ImpressumDatenschutzAGB

Checkout und Zahlung wickelt Tebex Limited als Merchant of Record ab.

  • Single-Server-Lizenz
  • Rückerstattung im Einzelfall
  • Alle Preise inkl. MwSt.
Zahlungsarten:
PayPalVISA

© 2026 MSK Scripts. Alle Rechte vorbehalten.

Bereitgestellt über Tebex · Erstellt von Musiker15

MSK Scripts
Pakete
Lädt…
Alle Pakete ansehen
Bots
Ticket Bot
ÜbersichtVerifizierenDashboardStatistiken
Giveaway Bot
ÜbersichtDashboardStatistiken
Ressourcen
DokumentationResourcen-StatsGitHub
Support