Datenschutz
Diese Erklärung beschreibt, welche Daten die Onimai-Plattform (onimai.eu / onimai.ch) verarbeitet, zu welchem Zweck und auf welcher Rechtsgrundlage. Wir halten die Verarbeitung bewusst minimal — die öffentlichen Seiten (Start, Live-Status, Rang) nutzt du ohne Konto.
2 · Welche Daten verarbeitet werden
- Session-Cookie (
onimai_sess): eine zufällige, anonyme Session-ID (httpOnly, Secure). Bindet dein Login an die Sitzung — kein Klarname, kein Tracking, keine Drittanbieter-Cookies.
- Login: erfolgt ausschlieĂźlich ĂĽber einen kurzlebigen Einmal-Code aus dem Onimai-Bot (
!login). Wir speichern kein Passwort.
- Profil (optional, nur wenn eingeloggt): Anzeigename, Alter, Geschlecht, Avatar & Bio — soweit du sie selbst hinterlegst.
- Ă–ffentliche Statistiken: aggregierte Werte (Nutzer-/Gruppen-/Command-Zahlen, Live-System-Status, Ranglisten-XP) ohne personenbezogene Klartextdaten.
- Technisch: IP-Adresse & Zeitstempel zur Missbrauchsabwehr (Rate-Limiting) sowie serverseitige Logs.
3 · Zwecke & Rechtsgrundlage
- Bereitstellung der Plattform & Login — Art. 6 Abs. 1 lit. b/f DSGVO.
- Sicherheit & Missbrauchsabwehr (Rate-Limit, Session-Schutz) — Art. 6 Abs. 1 lit. f DSGVO.
- Profil-Anzeige — auf Grundlage deiner Einwilligung, Art. 6 Abs. 1 lit. a DSGVO.
4 · Speicherdauer
- Session: bis zu 7 Tage bzw. bis zum Logout.
- Login-Codes: kurzlebig (Minuten), Einmal-Nutzung, danach ungĂĽltig.
- Profil: bis du es änderst/löschst.
- Server-Logs: in der Regel 30 Tage.
5 · Weitergabe an Dritte
Keine Weitergabe zu Werbezwecken. Eine Auftragsverarbeitung erfolgt nur im Rahmen des Hostings (IONOS, Deutschland). Es findet kein Verkauf von Daten statt.
6 · Deine Rechte
Du hast jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf erteilter Einwilligungen und Widerspruch. Eine Beschwerde bei einer Aufsichtsbehörde ist möglich (Art. 77 DSGVO). Anfragen an mail@onimai.eu.
7 · Sicherheit
- Ăśbertragung ausschlieĂźlich per HTTPS/TLS; Session-Cookie httpOnly & Secure.
- Login ohne Passwort ĂĽber kurzlebige Einmal-Codes; serverseitige Session-Verwaltung.
- Eingaben werden serverseitig validiert & begrenzt (Rate-Limit pro Session/IP).
Stand: 2026 · Diese Erklärung kann bei funktionalen Änderungen aktualisiert werden.