Datenschutzerklärung
Diese Datenschutzerklärung gilt für die Website TicketWave, das Dashboard sowie den angebundenen Discord-Bot (Ticket-System) einschließlich der KI-Funktionen von LunAI. Sie beschreibt, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage.
Inhaltsverzeichnis
- 1. Verantwortlicher
- 2. Datenarten und Zwecke
- 3. Rechtsgrundlagen
- 4. Empfänger und Auftragsverarbeiter
- 5. Drittlandübermittlung
- 6. Speicherdauer
- 7. Cookies und ähnliche Technologien
- 8. Webanalyse (Google Analytics 4)
- 9. Fehleranalyse und Monitoring (Sentry)
- 10. Zahlungsabwicklung (Stripe)
- 11. Anmeldung mit Discord
- 12. Tickets, Logs und Transkripte
- 13. KI-Funktionen (LunAI)
- 14. Datensicherheit
- 15. Ihre Rechte
- 16. Stand und Änderungen
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO ist:
Viority Inh. Alessio Carnevale
Emsdettener Str. 10, c/o Postflex #3253, 48268 Greven, Deutschland
E-Mail: business@ticketwave.dev
Weitere Angaben finden Sie im Impressum.
Server-Betreiber: TicketWave wird von den Betreibern der jeweiligen Discord-Server eingerichtet. Sie entscheiden, ob der Bot auf ihrem Server läuft und welche Funktionen - insbesondere welche KI-Funktionen - dort aktiv sind. Soweit Server-Betreiber selbst über Zwecke und Mittel der Verarbeitung auf ihrem Server entscheiden, sind sie dafür neben uns verantwortlich. Ihre Rechte können Sie in jedem Fall auch uns gegenüber geltend machen.
2. Datenarten und Zwecke
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb unseres Angebots erforderlich ist.
- Technische Zugriffsdaten: IP-Adresse, Zeitpunkt, URL, Referrer, Browser- und Geräteinformationen zur Bereitstellung und Absicherung der Website.
- Account- und Profildaten: Discord-ID, Benutzername, Global Name, Avatar sowie Session-Daten für Login, Dashboard-Nutzung und Berechtigungsprüfung.
- Betriebs- und Konfigurationsdaten: Server-/Guild-Daten, Rollen, Einstellungen, Modulkonfiguration, Ticket-Metadaten, Blacklist- und Logdaten zur Bereitstellung der Bot-Funktionen.
- Kommunikations- und Ticketinhalte: Inhalte innerhalb von Support-Tickets sowie daraus erzeugte Transkripte.
- KI-Daten: Ticketinhalte, die LunAI verarbeitet, die daraus erzeugten Ergebnisse (Priorität, Zusammenfassung, Antworten, Moderationsbewertungen) sowie die Wissensdatenbank eines Servers. Einzelheiten in Abschnitt 13.
- Zahlungsdaten (über Stripe): Stripe-Kunden-ID, Abo-ID, Tarif, Zahlungsstatus, Zahlungsereignisse und abrechnungsbezogene Metadaten.
- Analyse-Daten: Nutzungsdaten über Google Analytics 4, soweit Sie eingewilligt haben.
- Fehler- und Diagnosedaten: technische Fehlerdaten, Stack-Traces, Zeitpunkte, aufgerufene URLs, Referrer, Browser- und Geräteinformationen sowie gegebenenfalls gekürzte oder sonst technisch übermittelte IP-/Request-Metadaten zur Erkennung, Analyse und Behebung von Fehlern sowie zur Sicherstellung von Stabilität und Sicherheit. Bei gesonderter Einwilligung können zudem Performance-Daten und Session-Replay-Daten im Browser verarbeitet werden.
3. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen), z. B. bei Account-, Bot- und Zahlungsfunktionen gegenüber Server-Betreibern.
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), z. B. für den Betrieb des Ticket-Systems gegenüber Server-Mitgliedern, die KI-Funktionen von LunAI, IT-Sicherheit, Stabilität, Missbrauchsprävention und technische Optimierung.
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), z. B. für nicht notwendige Cookies und Google Analytics.
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung), z. B. handels- und steuerrechtliche Aufbewahrungspflichten.
4. Empfänger und Auftragsverarbeiter
Zur Leistungserbringung setzen wir folgende Kategorien externer Empfänger ein:
- Hosting-/Infrastrukturanbieter für den Betrieb von Website, APIs und Datenbanken.
- Discord (Discord Inc.) für OAuth-Anmeldung, Guild-/Mitgliedsprüfungen und Bot-Interaktionen.
- Stripe (Stripe Payments Europe Ltd./Stripe Inc.) für Checkout, Aboverwaltung, Customer-Portal und Webhooks.
- OpenAI (OpenAI Ireland Ltd. / OpenAI OpCo, LLC) als Auftragsverarbeiter für die KI-Funktionen von LunAI (siehe Abschnitt 13).
- Google (Google Ireland Limited) für Google Analytics 4 (nur nach Einwilligung).
- Sentry (Functional Software, Inc.) für Fehleranalyse, Monitoring und technische Stabilität.
5. Drittlandübermittlung
Bei der Nutzung von Discord, Stripe, OpenAI, Google und Sentry können Daten in Drittländer, insbesondere die USA, übermittelt werden. Diese Übermittlungen stützen sich auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework, soweit der jeweilige Empfänger danach zertifiziert ist, und im Übrigen auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).
6. Speicherdauer
- Session- und Authentifizierungsdaten speichern wir nur für die Dauer der gültigen Sitzung bzw. solange für den Login erforderlich.
- Ticket-, Log- und Konfigurationsdaten speichern wir solange, wie dies für den Bot-Betrieb erforderlich ist.
- Transkripte werden bis zur Löschung durch uns oder den jeweiligen Betreiber vorgehalten, sofern keine gesetzlichen Pflichten entgegenstehen.
- Einträge der LunAI-Wissensdatenbank bleiben gespeichert, bis das Server-Team sie entfernt. Entfernte Einträge werden weder angezeigt noch für Antworten verwendet.
- OpenAI speichert an die API übermittelte Inhalte nach eigenen Angaben bis zu 30 Tage zur Missbrauchserkennung und löscht sie danach.
- Abrechnungs- und steuerrelevante Daten speichern wir entsprechend gesetzlicher Aufbewahrungsfristen.
- Analyse-Daten werden gemäß den in Google Analytics konfigurierten Fristen gespeichert (sofern Einwilligung vorliegt).
- Fehler- und Monitoringdaten speichern wir nur solange, wie dies für Störungsanalyse, Missbrauchsprävention und den sicheren Betrieb erforderlich ist bzw. solange die beim jeweiligen Anbieter konfigurierten Aufbewahrungsfristen reichen.
7. Cookies und ähnliche Technologien
Wir verwenden technisch notwendige Cookies, insbesondere für:
- Session-Verwaltung (Login-Status),
- Sprachauswahl (z. B. lang),
- UI-Einstellungen (z. B. Sidebar-Status).
Nicht notwendige Cookies (insbesondere für Analytics) setzen wir nur nach Ihrer Einwilligung. Sie können Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen.
Soweit browserseitige Sentry-Funktionen für Performance-Messung oder Session-Replay eingesetzt werden, laden wir diese ebenfalls erst nach Ihrer Einwilligung über unser Consent-Banner.
8. Webanalyse (Google Analytics 4)
Sofern Sie eingewilligt haben, nutzen wir Google Analytics 4 zur statistischen Analyse der Nutzung unserer Website. Dabei können insbesondere Nutzungs- und Gerätedaten verarbeitet werden. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Weitere Informationen: Google Datenschutzerklärung
9. Fehleranalyse und Monitoring (Sentry)
Wir nutzen Sentry als Dienst zur technischen Fehleranalyse, Protokollierung von Ausnahmen, Performance- und Stabilitätsüberwachung unserer Website, API und verbundenen Dienste. Dabei können insbesondere technische Diagnosedaten wie Fehlermeldungen, Stack-Traces, Zeitstempel, Request- und Header-Informationen, Browser- und Gerätedaten sowie IP-bezogene Metadaten verarbeitet werden.
Soweit Sentry ausschließlich serverseitig zur Erkennung, Analyse und Behebung technischer Störungen sowie zur Gewährleistung von Stabilität und Sicherheit eingesetzt wird, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Soweit im Browser zusätzliche Sentry-Funktionen für Performance-Messung oder Session Replay aktiviert werden, erfolgt dies nur nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Anbieter: Functional Software, Inc., 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA. Weitere Informationen: Sentry Datenschutzhinweise
10. Zahlungsabwicklung (Stripe)
Für kostenpflichtige Premium-Funktionen nutzen wir Stripe. Dabei können je nach gewählter Zahlungsmethode (u. a. Karte, SEPA-Lastschrift, PayPal über Stripe) Zahlungs- und Identifikationsdaten verarbeitet werden.
- Checkout-Sitzungen werden über Stripe erstellt.
- Änderungen an Abonnements werden über Stripe-Webhooks verarbeitet.
- Für Bestandskunden nutzen wir das Stripe Customer Portal zur Selbstverwaltung von Abos.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Anbieterinformationen: https://stripe.com/de/privacy
11. Anmeldung mit Discord
Wir bieten die Anmeldung über Discord OAuth2 an. Dabei verarbeiten wir insbesondere Discord-Accountdaten (z. B. User-ID, Username, Global Name, Avatar, E-Mail sofern von Discord bereitgestellt), um den Zugang zum Dashboard und zu Bot-Funktionen zu ermöglichen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Anbieterinformationen: https://discord.com/privacy
12. Tickets, Logs und Transkripte
Im Rahmen des Ticket-Systems verarbeiten wir Ticketinhalte, Verfahrensdaten (z. B. Ticket-ID, Status, Zeitstempel, beteiligte Nutzer) sowie optionale Feedbackdaten. Transkripte werden als HTML-Dateien gespeichert und nur für berechtigte Personen freigegeben.
Bei Transcript-Aufrufen werden Berechtigungen geprüft (u. a. Ticket-Eigentümer, Support-Rollen oder Admin-Rechte auf dem betroffenen Discord-Server).
Server-Betreiber können Ticket-Regeln aktivieren, die Nachrichten automatisch prüfen (z. B. auf Links, Spam oder sensible Daten wie E-Mail-Adressen oder Kartennummern) und Verstöße protokollieren. Die Prüfung auf beleidigende Sprache erfolgt durch LunAI (siehe Abschnitt 13).
13. KI-Funktionen (LunAI)
LunAI ist der KI-Assistent von TicketWave. Die Funktionen sind standardmäßig ausgeschaltet und werden nur aktiv, wenn der Betreiber eines Discord-Servers sie im Dashboard einschaltet. LunAI nutzt Sprachmodelle von OpenAI.
13.1 Funktionen und verarbeitete Daten
- Priorisierung und Zusammenfassung: Die ersten Nachrichten eines Tickets, die Antworten auf Ticket-Schritte und die gewählte Kategorie werden an OpenAI übermittelt, um eine Priorität und eine kurze Zusammenfassung für das Support-Team zu erstellen. Discord-IDs und Benutzernamen werden dabei nicht übermittelt, nur die Rolle des Verfassers (Ticket-Ersteller, Team, sonstige).
- Automatische Antwort: Die erste Nachricht eines Tickets wird mit der Wissensdatenbank des Servers abgeglichen. Dazu wird aus dem Text ein sogenannter Embedding-Vektor berechnet. Findet LunAI eine passende Antwort, schreibt es diese in das Ticket. Sie können jederzeit über die Schaltfläche „Ich brauche einen Menschen“ ein Teammitglied anfordern.
- Lernen aus Tickets (optional): Wenn der Server-Betreiber diese Funktion aktiviert, wird ein geschlossenes Ticket ausgewertet, um daraus einen allgemeinen Wissenseintrag (Frage und Antwort) vorzuschlagen. Vor der Übermittlung an OpenAI entfernen wir Erwähnungen, E-Mail-Adressen, Links, IP-Adressen, IBANs, Zugangsdaten und längere Zahlenfolgen (z. B. Telefon-, Bestell- oder Discord-IDs). Jeder Vorschlag wird erst verwendet, nachdem ein Teammitglied ihn geprüft und freigegeben hat.
- Prüfung auf beleidigende Sprache (Ticket-Regel): Einzelne Nachrichten werden an OpenAI übermittelt, um Beleidigungen, Belästigung, Hassrede oder Drohungen zu erkennen.
- Dokumentations-Import: Server-Betreiber können eine eigene, öffentlich erreichbare Dokumentation importieren. Wir rufen die Seiten ab, beachten dabei robots.txt und Nutzungsvorbehalte für Text- und Data-Mining und lassen daraus Wissenseinträge erstellen.
13.2 Kennzeichnung
Jede Nachricht von LunAI ist als KI-generiert gekennzeichnet und wird unter dem Namen „LunAI“ gesendet (Art. 50 KI-Verordnung). KI-generierte Inhalte können fehlerhaft sein.
13.3 Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das der Server-Betreiber besteht darin, Support-Anfragen schneller und zuverlässiger zu bearbeiten, wiederkehrende Fragen sofort zu beantworten und das Support-Team vor Beleidigungen zu schützen. Wir begrenzen die übermittelten Daten auf das Erforderliche, entfernen Kennungen, wo sie nicht benötigt werden, und lassen gelernte Inhalte von Menschen prüfen.
13.4 Automatisierte Entscheidungen
Die Prüfung auf beleidigende Sprache kann automatisch einen Hinweis im Ticket, eine Direktnachricht, das Entfernen der Nachricht und eine Benachrichtigung des Teams auslösen. Eine Sperre für neue Tickets (Blacklist) wird dagegen nie allein durch die KI verhängt: LunAI legt sie dem Server-Team zur Entscheidung vor, und erst die Bestätigung eines Teammitglieds sperrt Sie. Es findet daher keine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO statt. Halten Sie eine Bewertung für falsch, können Sie dies im Ticket dem Team mitteilen.
13.5 Empfänger
Empfänger ist OpenAI (OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, Irland, sowie OpenAI OpCo, LLC, San Francisco, USA) als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO. OpenAI verwendet über die API übermittelte Daten nach eigenen Angaben nicht zum Training seiner Modelle. Zur Drittlandübermittlung siehe Abschnitt 5. Weitere Informationen: OpenAI Datenschutz
14. Datensicherheit
Wir treffen technische und organisatorische Sicherheitsmaßnahmen, um Daten gegen Verlust, unbefugten Zugriff, Manipulation und Missbrauch zu schützen. Dazu gehören insbesondere Zugriffsbegrenzungen, Berechtigungsprüfungen, sichere Übertragung und abgesicherte API-Kommunikation.
15. Ihre Rechte
Sie haben nach DSGVO insbesondere folgende Rechte:
- Auskunft (Art. 15 DSGVO),
- Berichtigung (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO),
- Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO).
Widerspruchsrecht nach Art. 21 DSGVO
Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten - insbesondere für die KI-Funktionen von LunAI -, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen. Ein Widerspruch genügt formlos per E-Mail an business@ticketwave.dev oder an das Team des jeweiligen Servers.
16. Stand und Änderungen
Stand dieser Datenschutzerklärung: 23.09.2026.
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Anforderungen, Datenverarbeitungen oder technische Prozesse ändern.
