Datenschutz

Wer StreamHelper nutzt, verbindet damit seinen Twitch- oder Kick-Kanal. Diese Erklärung sagt, welche Daten dabei wo landen — auch die, die an die verbundenen Plattformen zurückgehen. Sie beschreibt den tatsächlichen Stand der Software, nicht eine Absicht.

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:

Der Mobberator
c/o Grosch Postflex #1983
Emsdettener Straße 10
48268 Greven
Deutschland
support@streamhelper.de

StreamHelper ist ein privates Projekt und kein gewerbliches Angebot. Ein Datenschutzbeauftragter ist gesetzlich nicht vorgeschrieben und nicht benannt.

Die Anschrift ist ein Postannahmedienst: Er nimmt ausschließlich Briefe an, keine Pakete und keine Päckchen. Genutzt wird er, damit die private Wohnanschrift nicht öffentlich einsehbar ist — im Twitch- und Kick-Umfeld ist eine veröffentlichte Wohnadresse regelmäßig Ziel von Hate-Raids und Belästigung. Behördliche und rechtsverbindliche Post erreicht den Verantwortlichen über diese Anschrift. Näheres im Impressum.

2. Hosting und Server-Protokolle

StreamHelper läuft auf einem eigenen virtuellen Server bei der myLoc managed IT AG (Marke webtropia), Am Gatherhof 44, 40472 Düsseldorf, Deutschland. Der Server steht in Deutschland; eine Übermittlung der Website-Daten in ein Drittland findet durch das Hosting nicht statt. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung.

Anwendung, Datenbank, Zwischenspeicher und der Discord-Bot laufen auf derselben Maschine. Ein Content-Delivery-Network oder ein vorgeschalteter Dienst wie Cloudflare wird nicht eingesetzt.

Beim Aufruf der Seite schreibt der Webserver automatisch Protokolldateien. Darin stehen IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Statuscode sowie die vom Browser gemeldete Herkunftsseite und Browserkennung. Zweck ist der technische Betrieb und die Abwehr von Angriffen. Rechtsgrundlage ist das berechtigte Interesse an einem sicheren und störungsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Protokolle werden nach 14 Tagen automatisch gelöscht.

Für die Besuchsstatistik wird kein Analysedienst eingesetzt. Gezählt werden nur Seitenaufrufe pro Tag. Damit derselbe Besucher an einem Tag nicht mehrfach zählt, wird aus IP-Adresse, Browserkennung und Datum eine gekürzte Prüfsumme gebildet, aus der sich die IP nicht zurückrechnen lässt; sie wird nach 2 Tagen gelöscht. Die Statistik selbst enthält nur Zahlen, keine Namen.

3. Anmeldung und Konto

Ein Konto lässt sich über Twitch, Kick, Discord oder mit E-Mail-Adresse und Passwort anlegen. Bei der Anmeldung über eine Plattform übermittelt diese die Kennung, den Login- und Anzeigenamen, die Adresse des Profilbilds und — bei Twitch, sofern der Berechtigung zugestimmt wurde — die E-Mail-Adresse. Diese Angaben werden im Konto gespeichert, damit die Anmeldung beim nächsten Mal wiedererkannt wird und die Funktionen im eigenen Kanal arbeiten können.

Zusätzlich werden die Zugangs- und Erneuerungstoken der verbundenen Plattformen gespeichert. Ohne sie könnte StreamHelper weder den Livestatus abfragen noch im Chat schreiben. Sie liegen verschlüsselt in der Datenbank (siehe Punkt 15).

Wer sein Konto von Moderatoren oder Vertretern mitbedienen lässt, erzeugt dafür eigene Zugänge. Gespeichert werden dabei die Bezeichnung des Zugangs, die freigegebenen Bereiche und der Zeitpunkt der letzten Nutzung. Jede schreibende Aktion im Panel wird zusammen mit Zeitpunkt, handelnder Person und IP-Adresse protokolliert — das ist nötig, damit in einem geteilten Konto nachvollziehbar bleibt, wer etwas geändert hat.

Rechtsgrundlage ist die Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO), für das Zugriffsprotokoll das berechtigte Interesse an einem nachvollziehbaren Betrieb geteilter Konten (Art. 6 Abs. 1 lit. f DSGVO).

4. Daten der Zuschauer eines Kanals

StreamHelper wird von Streamern für ihren eigenen Kanal eingesetzt. Dabei verarbeitet es auch Daten von Zuschauern, die im Chat schreiben oder an Funktionen teilnehmen. Je nach eingeschalteten Modulen sind das:

Diese Daten liegen getrennt je Kanal. Ein Streamer sieht nur die Daten seines eigenen Kanals. Zweck ist der Betrieb der vom Streamer gewählten Funktionen; Rechtsgrundlage ist dessen berechtigtes Interesse an der Gestaltung seines Streams (Art. 6 Abs. 1 lit. f DSGVO).

Wer als Zuschauer nicht möchte, dass seine Daten in einem bestimmten Kanal verarbeitet werden, wendet sich am besten direkt an den Streamer dieses Kanals. Für die dort gespeicherten Daten ist er der Verantwortliche; der Betreiber von StreamHelper stellt ihm nur die Technik bereit. Anfragen an support@streamhelper.de werden selbstverständlich trotzdem beantwortet und weitergeleitet.

5. Verbundene Plattformen und Module

Welche Dienste tatsächlich angesprochen werden, hängt davon ab, welche Module ein Streamer einschaltet. Möglich sind:

DienstWofürWas dorthin geht
TwitchAnmeldung, Livestatus, Chat, Clips, Kategorien, EreignisseKennungen, Zugangstoken, gesendete Chatnachrichten
KickAnmeldung, Livestatus, Chat, Rollen, ClipsKennungen, Zugangstoken, gesendete Chatnachrichten
DiscordBot, Anmeldung am Bot-Panel, Meldungen in KanäleDiscord-Kennungen, Servernamen, Nachrichtentexte
Spotify„Läuft gerade“ und SongwünscheZugangstoken des Streamers, aktuell gespielter Titel
StreamElements, TipeeeStreamÜbernahme von Spenden, Zählern, TreuepunktenZugangsschlüssel, Spendernamen und Beträge
7TV, BetterTTV, FrankerFaceZEmotes im Chat anzeigennur die Kanal-Kennung
YouTube, VimeoVideotitel und Vorschaubilder, Ankündigung neuer VideosKanal- und Video-Kennung
GIPHYGIF-Suche im OBS-Dockder eingegebene Suchbegriff
GitHubAbruf öffentlicher Wortlisten für den Chatfilterkeine personenbezogenen Daten
LMI Trigger (getmybot.de)Modul „LMI Trigger“Integrationsschlüssel und auslösendes Ereignis

Werden im Chat Bildadressen gepostet, ruft der Server diese Adresse ab, um eine Vorschau zu erzeugen. Die IP-Adresse des Zuschauers wird dabei nicht an den fremden Server weitergegeben — dort erscheint nur der StreamHelper-Server.

Systemmails (etwa Einladungen oder Hinweise) werden über den Mailserver des Hosting-Anbieters per SMTP versendet. Ein externer Versanddienstleister wird nicht eingesetzt.

6. KI-Texte und Sprachausgabe

Einzelne Module erzeugen Texte mit einem Sprachmodell — etwa Wortvorschläge für Hangman, Streamtitel-Ideen oder die Meldungen des Sarkasmus-Bots. Die Anfragen gehen derzeit an Groq Inc. (USA). Übermittelt werden die vom Streamer eingestellte Rolle und das Thema der Anfrage; Zuschauer-Logins und ungefilterte Chatverläufe gehören nicht dazu.

Die Sprachausgabe („Text to Speech“) liest Chatnachrichten oder Alarmtexte vor. Je nach Einstellung geschieht das auf dem Server selbst (espeak, piper — dann verlässt nichts das Haus) oder über ElevenLabs (USA) bzw. Amazon Polly (Region Frankfurt). Bei den beiden letzten wird der vorzulesende Text übermittelt — das kann eine Chatnachricht samt Namen sein. Beide Wege funktionieren nur, wenn der Streamer einen eigenen Zugangsschlüssel hinterlegt; ohne ihn ruhen sie.

7. Zahlungen und Freischaltungen

Tarife und einzelne Module lassen sich über PayPal oder Ko-fi freischalten. Die Zahlung selbst läuft vollständig beim jeweiligen Anbieter; StreamHelper erhält von dort die Bestätigung mit Vorgangsnummer, Betrag und — bei Ko-fi — Name, Nachricht und E-Mail-Adresse des Spenders. Kreditkarten- oder Kontodaten werden nicht übermittelt und nicht gespeichert.

Auf der Kaufseite und im Kaufbereich des Dashboards wird das PayPal-Skript von www.paypal.com geladen; dabei erfährt PayPal die IP-Adresse des Besuchers. Rechtsgrundlage ist die Durchführung des Kaufs (Art. 6 Abs. 1 lit. b DSGVO).

8. Öffentliche Userseiten, Overlays und Schriftarten

Jeder Streamer kann eine öffentliche Seite unter streamhelper.de/<Name> einrichten. Was dort steht, bestimmt er selbst: Sozial-Links, Streamplan, Punktestände, Ranglisten. Beim Aufruf dieser Seite werden Inhalte direkt von fremden Servern geladen — der Twitch-Player von player.twitch.tv, Profil- und Vorschaubilder von static-cdn.jtvnw.net und cdn.discordapp.com, Video-Vorschaubilder von i.ytimg.com (Google). Diese Anbieter erfahren dabei die IP-Adresse des Besuchers.

Die Overlay-Seiten, die in OBS oder auf Userseiten eingebettet werden, laden Schriftarten von Google Fonts (fonts.googleapis.com und fonts.gstatic.com, Google Ireland Limited bzw. Google LLC). Dabei wird die IP-Adresse an Google übermittelt. Betroffen ist, wer ein Overlay im Browser öffnet — im Regelfall der Streamer selbst über OBS. Einige Overlays laden zusätzlich eine frei gewählte Schrift nach; welche, bestimmt der Streamer in den Modul-Einstellungen.

Nicht betroffen sind die Startseite, die Anmeldung, das Impressum, diese Seite, das Bewerbungsformular, die Marken-Seite und die Änderungsübersicht: Sie laden nichts von fremden Servern. Auch das angemeldete Dashboard nutzt eigene, selbst ausgelieferte Schriften.

9. Bewerbung für die geschlossene Beta

Über das Bewerbungsformular lassen sich Twitch-Name, die Angabe wie lange und worüber gestreamt wird, bisher genutzte Werkzeuge und ein frei wählbarer Kontaktweg übermitteln. Gespeichert wird zusätzlich die IP-Adresse — sie dient allein dazu, massenhafte automatisierte Einsendungen zu unterbinden. Zweck ist die Bearbeitung der Bewerbung (Art. 6 Abs. 1 lit. b DSGVO), für die IP-Adresse das berechtigte Interesse am Schutz des Formulars (Art. 6 Abs. 1 lit. f DSGVO).

10. Community-Chat und Forum

Angemeldete Nutzer können im Community-Chat und im Forum schreiben. Gespeichert werden Beitragstext, Anzeigename, Profilbild und Zeitpunkt. Beiträge sind für andere angemeldete Nutzer sichtbar. Wer einen eigenen Beitrag gelöscht haben möchte, schreibt an support@streamhelper.de.

11. Cookies, lokale Speicherung und Sitzungen

Vor der Anmeldung wird kein Cookie gesetzt. Die Startseite lädt auch keine Inhalte von fremden Servern nach. Es gibt keine Cookies zu Werbe-, Analyse- oder Reichweitenzwecken und keine Einbindung eines Trackingdienstes. Eine Einwilligungsabfrage ist deshalb nicht erforderlich; alle eingesetzten Cookies sind zur Bereitstellung des ausdrücklich gewünschten Dienstes unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

Nach dem Anmelden werden folgende Cookies gesetzt — alle mit den Schutzmerkmalen secure, httponly und SameSite=Lax:

NameWozuDauer
sh_sessionhält die Anmeldung aufrecht30 Tage, bei Moderatorenzugängen 7 Tage
sh_dchält die Anmeldung über Discord aufrecht30 Tage
sh_viewerhält die Anmeldung von Zuschauern auf öffentlichen Seiten aufrecht30 Tage
sh_ownermerkt sich, welches fremde Konto gerade betreut wird (nur für dazu berechtigte Personen)30 Tage
sh_mobilemerkt sich den Wunsch nach der mobilen Ansichtbis der Browser geschlossen wird
sh_mobile_login, sh_mobile_browser_loginführen nach dem Anmelden zurück in die mobile Ansicht15 Minuten
sh_app_portführt nach dem Anmelden zurück in die Desktop-App10 Minuten
PHPSESSIDhält beim Verbinden eines Spotify-Kontos und im Bot-Panel kurzzeitig den Zwischenstandbis der Browser geschlossen wird

Zusätzlich legt die Anwendung Bedienvorlieben im lokalen Speicher des Browsers ab, etwa die Breite der Menüleiste, den zuletzt geöffneten Reiter sowie Schriftgrößen und Farben im Chat. Diese Angaben verlassen den Browser nicht und werden nicht an den Server übertragen. Im Chat-Modul und im Chat-Overlay werden dort außerdem die letzten Chatnachrichten zwischengespeichert (höchstens 80 bzw. 60), damit sie nach dem Neuladen noch zu sehen sind. Die mobile Ansicht legt über einen Service Worker Symbole und Seitendateien im Browser ab, damit sie schneller laden.

Alles davon lässt sich jederzeit über die Browsereinstellungen löschen. Wird der lokale Speicher gelöscht, gehen nur diese Bedienvorlieben verloren.

12. Speicherdauer und Löschung

Wo die Software selbst eine Frist kennt, ist sie fest eingebaut:

FristWas danach gelöscht wird
5–10 MinutenAufträge zwischen Website, Overlay und OBS
1 StundeSteuerbefehle an den VLC-Player, Merker gegen doppelt verarbeitete Twitch-Ereignisse
2 Tagedie Prüfsumme der Besuchszählung
7 / 30 TageAnmeldesitzungen (Moderatorenzugang / normale Anmeldung)
14 TageWebserver-Protokolle, Betriebsprotokoll des Discord-Bots, Gültigkeit von Einladungslinks
30 TageProtokoll der verschickten Discord-Nachrichten, Spenden-Merker
45 TageProtokoll der ausgelösten Automationen samt auslösendem Ereignis
120 TageRohprotokoll der Twitch-Ereignisse
180 TageProtokoll der Ein- und Austritte auf dem Discord-Server

Daten, die eine Funktion dauerhaft braucht, bleiben so lange gespeichert, wie das Konto besteht und die Funktion genutzt wird — dazu zählen das Konto selbst, Punktestände, Zusehdauer, Zitate, gespeicherte Begrüßungen, Forenbeiträge und die Liste der Zuschauer, die im Chat geschrieben haben. Sie werden gelöscht, wenn das Konto gelöscht wird (Punkt 13), wenn der Streamer die jeweilige Liste zurücksetzt oder auf Verlangen der betroffenen Person.

Für die Protokolle, in denen eine IP-Adresse steht, gilt zusätzlich:

FristWas danach geschieht
30 Tagedas Protokoll eingehender Hook-Aufrufe wird gelöscht
30 Tagedie IP-Adresse wird aus einer Bewerbung (Punkt 9) entfernt; die Bewerbung selbst bleibt
90 Tagedas Zugriffsprotokoll des Panels wird gelöscht
180 Tagedie Bewerbung wird vollständig gelöscht

Abgelaufene Anmeldesitzungen werden eine Woche nach ihrem Ablauf endgültig aus der Datenbank entfernt. Alle genannten Kürzungen laufen automatisch, einmal täglich.

13. Konto löschen

Das Konto lässt sich selbst löschen: Einstellungen → „Konto löschen“, zur Sicherheit mit Eingabe des eigenen Logins. Dabei geschieht Folgendes:

Erhalten bleibt allein ein Protokolleintrag darüber, dass eine Löschung stattgefunden hat. Das ist erforderlich, um den Vorgang belegen zu können.

14. Empfänger und Übermittlung in Drittländer

Empfänger sind der Hosting-Anbieter (Deutschland, Auftragsverarbeitung) sowie die unter Punkt 5 bis 8 genannten Dienste — und zwar nur die, die durch die gewählten Module tatsächlich angesprochen werden.

In die USA übermittelt wird an: Twitch (Amazon), Discord, Google (Fonts, YouTube), Spotify, StreamElements, PayPal, GIPHY, GitHub, Groq, ElevenLabs, Cloudflare und jsDelivr (Programmbibliotheken), 7TV, BetterTTV und FrankerFaceZ. Die meisten dieser Anbieter sind nach dem EU-US Data Privacy Framework zertifiziert oder stützen sich auf Standardvertragsklauseln nach Art. 46 DSGVO. Ein den europäischen Maßstäben gleichwertiges Schutzniveau lässt sich dennoch nicht in jedem Fall garantieren.

Wer das vermeiden will, kann die betreffenden Module ausgeschaltet lassen — ohne sie findet die jeweilige Übermittlung nicht statt. Die Kernfunktionen Twitch und Kick lassen sich allerdings nicht abwählen; wer StreamHelper nutzt, verbindet damit zwangsläufig seinen Kanal bei diesen Anbietern.

15. Sicherheit

Die Verbindung zur Website ist durchgehend mit TLS verschlüsselt. Zugangs- und Erneuerungstoken der verbundenen Plattformen sowie hinterlegte Zugangsschlüssel liegen mit AES-256 verschlüsselt in der Datenbank; der Schlüssel dafür steht nicht im Quellcode. Passwörter werden nur als Prüfsumme gespeichert, nicht im Klartext. Anmeldecookies sind gegen Auslesen durch Skripte und gegen Übertragung ohne Verschlüsselung geschützt.

16. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch und Datenübertragbarkeit. Bei einer Verarbeitung auf Grundlage einer Einwilligung besteht außerdem ein Widerrufsrecht für die Zukunft.

Diese Rechte können formlos an support@streamhelper.de oder schriftlich an die unter Punkt 1 genannte Anschrift gerichtet werden.

17. Beschwerderecht

Es besteht das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung personenbezogener Daten zu beschweren. Zuständig ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Wilhelmstraße 7
65185 Wiesbaden
Postanschrift: Postfach 31 63, 65021 Wiesbaden
Telefon: 0611 1408-0
poststelle@datenschutz.hessen.de
datenschutz.hessen.de

Unabhängig davon kann eine Beschwerde auch bei der Aufsichtsbehörde des eigenen Aufenthaltsorts oder des Orts des mutmaßlichen Verstoßes eingelegt werden (Art. 77 Abs. 1 DSGVO).

Stand: 20. September 2026. Siehe auch das Impressum.