Datenschutz
Wer StreamHelper nutzt, verbindet damit seinen Twitch- oder Kick-Kanal. Diese Erklärung sagt, welche Daten dabei wo landen — auch die, die an die verbundenen Plattformen zurückgehen. Sie beschreibt den tatsächlichen Stand der Software, nicht eine Absicht.
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Der Mobberatorc/o Grosch Postflex #1983
Emsdettener Straße 10
48268 Greven
Deutschland
support@streamhelper.de
StreamHelper ist ein privates Projekt und kein gewerbliches Angebot. Ein Datenschutzbeauftragter ist gesetzlich nicht vorgeschrieben und nicht benannt.
Die Anschrift ist ein Postannahmedienst: Er nimmt ausschließlich Briefe an, keine Pakete und keine Päckchen. Genutzt wird er, damit die private Wohnanschrift nicht öffentlich einsehbar ist — im Twitch- und Kick-Umfeld ist eine veröffentlichte Wohnadresse regelmäßig Ziel von Hate-Raids und Belästigung. Behördliche und rechtsverbindliche Post erreicht den Verantwortlichen über diese Anschrift. Näheres im Impressum.
2. Hosting und Server-Protokolle
StreamHelper läuft auf einem eigenen virtuellen Server bei der myLoc managed IT AG (Marke webtropia), Am Gatherhof 44, 40472 Düsseldorf, Deutschland. Der Server steht in Deutschland; eine Übermittlung der Website-Daten in ein Drittland findet durch das Hosting nicht statt. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung.
Anwendung, Datenbank, Zwischenspeicher und der Discord-Bot laufen auf derselben Maschine. Ein Content-Delivery-Network oder ein vorgeschalteter Dienst wie Cloudflare wird nicht eingesetzt.
Beim Aufruf der Seite schreibt der Webserver automatisch Protokolldateien. Darin stehen IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Statuscode sowie die vom Browser gemeldete Herkunftsseite und Browserkennung. Zweck ist der technische Betrieb und die Abwehr von Angriffen. Rechtsgrundlage ist das berechtigte Interesse an einem sicheren und störungsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Protokolle werden nach 14 Tagen automatisch gelöscht.
Für die Besuchsstatistik wird kein Analysedienst eingesetzt. Gezählt werden nur Seitenaufrufe pro Tag. Damit derselbe Besucher an einem Tag nicht mehrfach zählt, wird aus IP-Adresse, Browserkennung und Datum eine gekürzte Prüfsumme gebildet, aus der sich die IP nicht zurückrechnen lässt; sie wird nach 2 Tagen gelöscht. Die Statistik selbst enthält nur Zahlen, keine Namen.
3. Anmeldung und Konto
Ein Konto lässt sich über Twitch, Kick, Discord oder mit E-Mail-Adresse und Passwort anlegen. Bei der Anmeldung über eine Plattform übermittelt diese die Kennung, den Login- und Anzeigenamen, die Adresse des Profilbilds und — bei Twitch, sofern der Berechtigung zugestimmt wurde — die E-Mail-Adresse. Diese Angaben werden im Konto gespeichert, damit die Anmeldung beim nächsten Mal wiedererkannt wird und die Funktionen im eigenen Kanal arbeiten können.
Zusätzlich werden die Zugangs- und Erneuerungstoken der verbundenen Plattformen gespeichert. Ohne sie könnte StreamHelper weder den Livestatus abfragen noch im Chat schreiben. Sie liegen verschlüsselt in der Datenbank (siehe Punkt 15).
Wer sein Konto von Moderatoren oder Vertretern mitbedienen lässt, erzeugt dafür eigene Zugänge. Gespeichert werden dabei die Bezeichnung des Zugangs, die freigegebenen Bereiche und der Zeitpunkt der letzten Nutzung. Jede schreibende Aktion im Panel wird zusammen mit Zeitpunkt, handelnder Person und IP-Adresse protokolliert — das ist nötig, damit in einem geteilten Konto nachvollziehbar bleibt, wer etwas geändert hat.
Rechtsgrundlage ist die Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO), für das Zugriffsprotokoll das berechtigte Interesse an einem nachvollziehbaren Betrieb geteilter Konten (Art. 6 Abs. 1 lit. f DSGVO).
4. Daten der Zuschauer eines Kanals
StreamHelper wird von Streamern für ihren eigenen Kanal eingesetzt. Dabei verarbeitet es auch Daten von Zuschauern, die im Chat schreiben oder an Funktionen teilnehmen. Je nach eingeschalteten Modulen sind das:
- Login- und Anzeigename auf Twitch oder Kick, die Plattform-Kennung und das Profilbild;
- Chatnachrichten, soweit sie für ein Modul ausgewertet oder in einem Overlay angezeigt werden (etwa Befehle, Quiz-, Memory- und Wettspiel-Antworten oder der Chatverlauf im Dock);
- Ereignisse des Kanals: Follows, Abonnements, Bits, Raids, eingelöste Kanalpunkte, Spenden;
- Zusehdauer, Punktestände und Spielstände, wenn die entsprechenden Module genutzt werden;
- Zitate und gespeicherte Begrüßungen, die der Streamer selbst anlegt.
Diese Daten liegen getrennt je Kanal. Ein Streamer sieht nur die Daten seines eigenen Kanals. Zweck ist der Betrieb der vom Streamer gewählten Funktionen; Rechtsgrundlage ist dessen berechtigtes Interesse an der Gestaltung seines Streams (Art. 6 Abs. 1 lit. f DSGVO).
Wer als Zuschauer nicht möchte, dass seine Daten in einem bestimmten Kanal verarbeitet werden, wendet sich am besten direkt an den Streamer dieses Kanals. Für die dort gespeicherten Daten ist er der Verantwortliche; der Betreiber von StreamHelper stellt ihm nur die Technik bereit. Anfragen an support@streamhelper.de werden selbstverständlich trotzdem beantwortet und weitergeleitet.
5. Verbundene Plattformen und Module
Welche Dienste tatsächlich angesprochen werden, hängt davon ab, welche Module ein Streamer einschaltet. Möglich sind:
| Dienst | Wofür | Was dorthin geht |
|---|---|---|
| Twitch | Anmeldung, Livestatus, Chat, Clips, Kategorien, Ereignisse | Kennungen, Zugangstoken, gesendete Chatnachrichten |
| Kick | Anmeldung, Livestatus, Chat, Rollen, Clips | Kennungen, Zugangstoken, gesendete Chatnachrichten |
| Discord | Bot, Anmeldung am Bot-Panel, Meldungen in Kanäle | Discord-Kennungen, Servernamen, Nachrichtentexte |
| Spotify | „Läuft gerade“ und Songwünsche | Zugangstoken des Streamers, aktuell gespielter Titel |
| StreamElements, TipeeeStream | Übernahme von Spenden, Zählern, Treuepunkten | Zugangsschlüssel, Spendernamen und Beträge |
| 7TV, BetterTTV, FrankerFaceZ | Emotes im Chat anzeigen | nur die Kanal-Kennung |
| YouTube, Vimeo | Videotitel und Vorschaubilder, Ankündigung neuer Videos | Kanal- und Video-Kennung |
| GIPHY | GIF-Suche im OBS-Dock | der eingegebene Suchbegriff |
| GitHub | Abruf öffentlicher Wortlisten für den Chatfilter | keine personenbezogenen Daten |
| LMI Trigger (getmybot.de) | Modul „LMI Trigger“ | Integrationsschlüssel und auslösendes Ereignis |
Werden im Chat Bildadressen gepostet, ruft der Server diese Adresse ab, um eine Vorschau zu erzeugen. Die IP-Adresse des Zuschauers wird dabei nicht an den fremden Server weitergegeben — dort erscheint nur der StreamHelper-Server.
Systemmails (etwa Einladungen oder Hinweise) werden über den Mailserver des Hosting-Anbieters per SMTP versendet. Ein externer Versanddienstleister wird nicht eingesetzt.
6. KI-Texte und Sprachausgabe
Einzelne Module erzeugen Texte mit einem Sprachmodell — etwa Wortvorschläge für Hangman, Streamtitel-Ideen oder die Meldungen des Sarkasmus-Bots. Die Anfragen gehen derzeit an Groq Inc. (USA). Übermittelt werden die vom Streamer eingestellte Rolle und das Thema der Anfrage; Zuschauer-Logins und ungefilterte Chatverläufe gehören nicht dazu.
Die Sprachausgabe („Text to Speech“) liest Chatnachrichten oder Alarmtexte vor. Je nach Einstellung geschieht das auf dem Server selbst (espeak, piper — dann verlässt nichts das Haus) oder über ElevenLabs (USA) bzw. Amazon Polly (Region Frankfurt). Bei den beiden letzten wird der vorzulesende Text übermittelt — das kann eine Chatnachricht samt Namen sein. Beide Wege funktionieren nur, wenn der Streamer einen eigenen Zugangsschlüssel hinterlegt; ohne ihn ruhen sie.
7. Zahlungen und Freischaltungen
Tarife und einzelne Module lassen sich über PayPal oder Ko-fi freischalten. Die Zahlung selbst läuft vollständig beim jeweiligen Anbieter; StreamHelper erhält von dort die Bestätigung mit Vorgangsnummer, Betrag und — bei Ko-fi — Name, Nachricht und E-Mail-Adresse des Spenders. Kreditkarten- oder Kontodaten werden nicht übermittelt und nicht gespeichert.
Auf der Kaufseite und im Kaufbereich des Dashboards wird das PayPal-Skript von
www.paypal.com geladen; dabei erfährt PayPal die IP-Adresse des Besuchers.
Rechtsgrundlage ist die Durchführung des Kaufs (Art. 6 Abs. 1 lit. b DSGVO).
8. Öffentliche Userseiten, Overlays und Schriftarten
Jeder Streamer kann eine öffentliche Seite unter streamhelper.de/<Name>
einrichten. Was dort steht, bestimmt er selbst: Sozial-Links, Streamplan, Punktestände,
Ranglisten. Beim Aufruf dieser Seite werden Inhalte direkt von fremden Servern geladen —
der Twitch-Player von player.twitch.tv, Profil- und Vorschaubilder von
static-cdn.jtvnw.net und cdn.discordapp.com, Video-Vorschaubilder
von i.ytimg.com (Google). Diese Anbieter erfahren dabei die IP-Adresse des
Besuchers.
Die Overlay-Seiten, die in OBS oder auf Userseiten eingebettet werden, laden Schriftarten
von Google Fonts (fonts.googleapis.com und fonts.gstatic.com,
Google Ireland Limited bzw. Google LLC). Dabei wird die IP-Adresse an Google übermittelt.
Betroffen ist, wer ein Overlay im Browser öffnet — im Regelfall der Streamer selbst über OBS.
Einige Overlays laden zusätzlich eine frei gewählte Schrift nach; welche, bestimmt der
Streamer in den Modul-Einstellungen.
Nicht betroffen sind die Startseite, die Anmeldung, das Impressum, diese Seite, das Bewerbungsformular, die Marken-Seite und die Änderungsübersicht: Sie laden nichts von fremden Servern. Auch das angemeldete Dashboard nutzt eigene, selbst ausgelieferte Schriften.
9. Bewerbung für die geschlossene Beta
Über das Bewerbungsformular lassen sich Twitch-Name, die Angabe wie lange und worüber gestreamt wird, bisher genutzte Werkzeuge und ein frei wählbarer Kontaktweg übermitteln. Gespeichert wird zusätzlich die IP-Adresse — sie dient allein dazu, massenhafte automatisierte Einsendungen zu unterbinden. Zweck ist die Bearbeitung der Bewerbung (Art. 6 Abs. 1 lit. b DSGVO), für die IP-Adresse das berechtigte Interesse am Schutz des Formulars (Art. 6 Abs. 1 lit. f DSGVO).
10. Community-Chat und Forum
Angemeldete Nutzer können im Community-Chat und im Forum schreiben. Gespeichert werden Beitragstext, Anzeigename, Profilbild und Zeitpunkt. Beiträge sind für andere angemeldete Nutzer sichtbar. Wer einen eigenen Beitrag gelöscht haben möchte, schreibt an support@streamhelper.de.
11. Cookies, lokale Speicherung und Sitzungen
Vor der Anmeldung wird kein Cookie gesetzt. Die Startseite lädt auch keine Inhalte von fremden Servern nach. Es gibt keine Cookies zu Werbe-, Analyse- oder Reichweitenzwecken und keine Einbindung eines Trackingdienstes. Eine Einwilligungsabfrage ist deshalb nicht erforderlich; alle eingesetzten Cookies sind zur Bereitstellung des ausdrücklich gewünschten Dienstes unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
Nach dem Anmelden werden folgende Cookies gesetzt — alle mit den Schutzmerkmalen
secure, httponly und SameSite=Lax:
| Name | Wozu | Dauer |
|---|---|---|
| sh_session | hält die Anmeldung aufrecht | 30 Tage, bei Moderatorenzugängen 7 Tage |
| sh_dc | hält die Anmeldung über Discord aufrecht | 30 Tage |
| sh_viewer | hält die Anmeldung von Zuschauern auf öffentlichen Seiten aufrecht | 30 Tage |
| sh_owner | merkt sich, welches fremde Konto gerade betreut wird (nur für dazu berechtigte Personen) | 30 Tage |
| sh_mobile | merkt sich den Wunsch nach der mobilen Ansicht | bis der Browser geschlossen wird |
| sh_mobile_login, sh_mobile_browser_login | führen nach dem Anmelden zurück in die mobile Ansicht | 15 Minuten |
| sh_app_port | führt nach dem Anmelden zurück in die Desktop-App | 10 Minuten |
| PHPSESSID | hält beim Verbinden eines Spotify-Kontos und im Bot-Panel kurzzeitig den Zwischenstand | bis der Browser geschlossen wird |
Zusätzlich legt die Anwendung Bedienvorlieben im lokalen Speicher des Browsers ab, etwa die Breite der Menüleiste, den zuletzt geöffneten Reiter sowie Schriftgrößen und Farben im Chat. Diese Angaben verlassen den Browser nicht und werden nicht an den Server übertragen. Im Chat-Modul und im Chat-Overlay werden dort außerdem die letzten Chatnachrichten zwischengespeichert (höchstens 80 bzw. 60), damit sie nach dem Neuladen noch zu sehen sind. Die mobile Ansicht legt über einen Service Worker Symbole und Seitendateien im Browser ab, damit sie schneller laden.
Alles davon lässt sich jederzeit über die Browsereinstellungen löschen. Wird der lokale Speicher gelöscht, gehen nur diese Bedienvorlieben verloren.
12. Speicherdauer und Löschung
Wo die Software selbst eine Frist kennt, ist sie fest eingebaut:
| Frist | Was danach gelöscht wird |
|---|---|
| 5–10 Minuten | Aufträge zwischen Website, Overlay und OBS |
| 1 Stunde | Steuerbefehle an den VLC-Player, Merker gegen doppelt verarbeitete Twitch-Ereignisse |
| 2 Tage | die Prüfsumme der Besuchszählung |
| 7 / 30 Tage | Anmeldesitzungen (Moderatorenzugang / normale Anmeldung) |
| 14 Tage | Webserver-Protokolle, Betriebsprotokoll des Discord-Bots, Gültigkeit von Einladungslinks |
| 30 Tage | Protokoll der verschickten Discord-Nachrichten, Spenden-Merker |
| 45 Tage | Protokoll der ausgelösten Automationen samt auslösendem Ereignis |
| 120 Tage | Rohprotokoll der Twitch-Ereignisse |
| 180 Tage | Protokoll der Ein- und Austritte auf dem Discord-Server |
Daten, die eine Funktion dauerhaft braucht, bleiben so lange gespeichert, wie das Konto besteht und die Funktion genutzt wird — dazu zählen das Konto selbst, Punktestände, Zusehdauer, Zitate, gespeicherte Begrüßungen, Forenbeiträge und die Liste der Zuschauer, die im Chat geschrieben haben. Sie werden gelöscht, wenn das Konto gelöscht wird (Punkt 13), wenn der Streamer die jeweilige Liste zurücksetzt oder auf Verlangen der betroffenen Person.
Für die Protokolle, in denen eine IP-Adresse steht, gilt zusätzlich:
| Frist | Was danach geschieht |
|---|---|
| 30 Tage | das Protokoll eingehender Hook-Aufrufe wird gelöscht |
| 30 Tage | die IP-Adresse wird aus einer Bewerbung (Punkt 9) entfernt; die Bewerbung selbst bleibt |
| 90 Tage | das Zugriffsprotokoll des Panels wird gelöscht |
| 180 Tage | die Bewerbung wird vollständig gelöscht |
Abgelaufene Anmeldesitzungen werden eine Woche nach ihrem Ablauf endgültig aus der Datenbank entfernt. Alle genannten Kürzungen laufen automatisch, einmal täglich.
13. Konto löschen
Das Konto lässt sich selbst löschen: Einstellungen → „Konto löschen“, zur Sicherheit mit Eingabe des eigenen Logins. Dabei geschieht Folgendes:
- die Ereignis-Abonnements bei Twitch werden abgemeldet;
- die gespeicherten Zugangstoken werden bei Twitch widerrufen, nicht nur gelöscht;
- sämtliche Daten des Kontos werden aus allen Tabellen der Datenbank entfernt — Module, Punktestände, Zuschauerlisten, Protokolle, Einstellungen;
- hochgeladene Dateien im Datencenter und erzeugte Sprachausgaben werden vom Server gelöscht;
- Zwischenspeicher werden geleert.
Erhalten bleibt allein ein Protokolleintrag darüber, dass eine Löschung stattgefunden hat. Das ist erforderlich, um den Vorgang belegen zu können.
14. Empfänger und Übermittlung in Drittländer
Empfänger sind der Hosting-Anbieter (Deutschland, Auftragsverarbeitung) sowie die unter Punkt 5 bis 8 genannten Dienste — und zwar nur die, die durch die gewählten Module tatsächlich angesprochen werden.
In die USA übermittelt wird an: Twitch (Amazon), Discord, Google (Fonts, YouTube), Spotify, StreamElements, PayPal, GIPHY, GitHub, Groq, ElevenLabs, Cloudflare und jsDelivr (Programmbibliotheken), 7TV, BetterTTV und FrankerFaceZ. Die meisten dieser Anbieter sind nach dem EU-US Data Privacy Framework zertifiziert oder stützen sich auf Standardvertragsklauseln nach Art. 46 DSGVO. Ein den europäischen Maßstäben gleichwertiges Schutzniveau lässt sich dennoch nicht in jedem Fall garantieren.
Wer das vermeiden will, kann die betreffenden Module ausgeschaltet lassen — ohne sie findet die jeweilige Übermittlung nicht statt. Die Kernfunktionen Twitch und Kick lassen sich allerdings nicht abwählen; wer StreamHelper nutzt, verbindet damit zwangsläufig seinen Kanal bei diesen Anbietern.
15. Sicherheit
Die Verbindung zur Website ist durchgehend mit TLS verschlüsselt. Zugangs- und Erneuerungstoken der verbundenen Plattformen sowie hinterlegte Zugangsschlüssel liegen mit AES-256 verschlüsselt in der Datenbank; der Schlüssel dafür steht nicht im Quellcode. Passwörter werden nur als Prüfsumme gespeichert, nicht im Klartext. Anmeldecookies sind gegen Auslesen durch Skripte und gegen Übertragung ohne Verschlüsselung geschützt.
16. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Datenübertragbarkeit. Bei einer Verarbeitung auf Grundlage einer Einwilligung besteht außerdem ein Widerrufsrecht für die Zukunft.
Diese Rechte können formlos an support@streamhelper.de oder schriftlich an die unter Punkt 1 genannte Anschrift gerichtet werden.
17. Beschwerderecht
Es besteht das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung personenbezogener Daten zu beschweren. Zuständig ist:
Der Hessische Beauftragte für Datenschutz und InformationsfreiheitWilhelmstraße 7
65185 Wiesbaden
Postanschrift: Postfach 31 63, 65021 Wiesbaden
Telefon: 0611 1408-0
poststelle@datenschutz.hessen.de
datenschutz.hessen.de
Unabhängig davon kann eine Beschwerde auch bei der Aufsichtsbehörde des eigenen Aufenthaltsorts oder des Orts des mutmaßlichen Verstoßes eingelegt werden (Art. 77 Abs. 1 DSGVO).
Stand: 20. September 2026. Siehe auch das Impressum.