Privacy Policy
§1 Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist der Betreiber von Los Santos Exchange (LSX):
Domain: los-santos-exchange.de
Kontakt: siehe §8
LSX ist ein Fan-Projekt ohne kommerziellen Zweck. LSX steht in keiner offiziellen Verbindung zu Rockstar Games oder Take-Two Interactive und wird von diesen nicht autorisiert oder gesponsert.
§2 Welche Daten wir erheben
Wir erheben nur das absolut Notwendige:
- Discord OAuth-Daten: Deine Discord-ID, Benutzername und Avatar-URL — ausschließlich zur Identifikation deines Spielstands.
- Spielstand-Daten: Dein Spielfortschritt (Bargeld, Positionen, Trades, Einstellungen) wird serverseitig als JSON-Datei gespeichert.
- Session-Cookies: Eine PHP-Session wird genutzt um dich während deines Besuchs eingeloggt zu halten.
- Server-Logs: Der Webserver speichert standard HTTP-Access-Logs (IP-Adresse, Zeitstempel, aufgerufene URL). Diese werden nach 7 Tagen automatisch gelöscht.
§3 Was wir nicht tun
- Wir verkaufen keine Daten an Dritte.
- Wir zeigen keine Werbung.
- Wir nutzen keine Tracking-Pixel, Analytics-Dienste oder Marketing-Tools.
- Wir speichern keine Passwörter — Authentifizierung erfolgt ausschließlich via Discord OAuth2.
- Wir erstellen keine Nutzerprofile für kommerzielle Zwecke.
§4 Discord OAuth2
Zur Anmeldung verwenden wir Discord OAuth2 mit dem Scope identify. Das bedeutet:
- Wir erhalten nur: Discord-ID, Benutzername, Avatar.
- Wir haben keinen Zugriff auf deine E-Mail-Adresse, Nachrichten, Server oder Freundesliste.
- Discord verarbeitet deine Login-Daten gemäß der Discord Privacy Policy.
§5 Discord Webhooks
Das Spiel sendet bestimmte Ereignisse via Discord Webhook an private Discord-Kanäle des Betreibers:
- Große Trades (ab $10.000 Volumen)
- Milestones und Portfolio All-Time Highs
- Fehler-Logs (anonymisiert, ohne personenbezogene Daten)
- Admin-Aktionen im Admin-Panel
Diese Benachrichtigungen enthalten deinen Discord-Benutzernamen und Spielstand-Daten. Sie werden ausschließlich zur Betrieb des Spiels verwendet und nicht an Dritte weitergegeben.
§6 Datenspeicherung & Sicherheit
- Spielstände werden verschlüsselt auf einem Webserver in Deutschland (Netcup, Karlsruhe) gespeichert.
- Jeder Nutzer kann nur auf seinen eigenen Spielstand zugreifen.
- Zugriff auf fremde Spielstände ist technisch nicht möglich.
- Session-Cookies sind als
HttpOnly,SecureundSameSite=Nonekonfiguriert. - Alle Requests sind CSRF-geschützt.
§7 Deine Rechte (DSGVO)
Du hast gemäß DSGVO folgende Rechte:
- Auskunft: Du kannst jederzeit Auskunft über gespeicherte Daten verlangen.
- Löschung: Du kannst die Löschung deines Spielstands jederzeit über den Hard Reset-Button im Spiel selbst vornehmen, oder per Anfrage an uns.
- Portabilität: Dein Spielstand kann als JSON-Datei exportiert werden.
- Widerspruch: Du kannst der Verarbeitung jederzeit widersprechen — in diesem Fall löschen wir alle deine Daten.
Beschwerden können bei der zuständigen Datenschutzbehörde eingereicht werden.
§8 Kontakt
Bei Fragen zum Datenschutz oder zur Löschung deiner Daten:
Discord: @drBroty
Website: los-santos-exchange.de