Rechtliches
Datenschutz
Stand: August 2026. Diese Erklärung beschreibt, welche personenbezogenen Daten myCredits.me verarbeitet und zu welchen Zwecken.
1. Verantwortliche Stelle
Die Nexolutions UG (haftungsbeschränkt) betreibt myCredits.me und ist die verantwortliche Stelle für die Verarbeitung personenbezogener Daten im Sinne der DSGVO.
Nexolutions UG (haftungsbeschränkt)
Cusanushof 102
41812 Erkelenz
Deutschland
E-Mail: mycredits@nexolutions.net
2. Beim Besuch der Website
Beim Aufruf von myCredits.me werden technisch notwendige Zugriffsdaten verarbeitet, damit die Seite ausgeliefert, betrieben und vor Missbrauch geschützt werden kann, zum Beispiel:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Browsertyp und Betriebssystem
- aufgerufene URL / Referrer
Zur Absicherung (u. a. gegen Missbrauch und Scraping) setzen wir serverseitige Rate-Limits ein. Dabei kann die IP-Adresse kurzfristig in einem Arbeitsspeicher des Servers ausgewertet werden (typischerweise im Minutenbereich), ohne dass daraus dauerhafte Nutzerprofile gebildet werden.
Öffentliche Profile unter /@handle können serverseitig zwischengespeichert werden (Cache), damit Seiten schneller ausgeliefert werden. Credit-Bilder können ebenfalls kurz im Serverspeicher und im Browser-Cache gehalten werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb, Performance und Sicherheit der Website).
Es werden derzeit keine Analyse-Cookies und kein Marketing-Tracking auf myCredits.me eingesetzt.
3. Hosting und Infrastruktur
Die Website und die Server-Funktionen (Vercel Functions) werden über Vercel Inc. (USA) bereitgestellt und laufen in der Region Frankfurt (eu-central-1). Dabei können technische Zugriffsdaten (u. a. IP-Adresse, Zeitstempel) verarbeitet werden. Vercel handelt als Auftragsverarbeiter für das Hosting der Anwendung. Für Übermittlungen in die USA im Zusammenhang mit dem Plattformbetrieb bestehen das Vercel Data Processing Addendum sowie Standardvertragsklauseln (Art. 46 DSGVO).
Details: vercel.com/legal/dpa
Die Anwendungsdaten (Konten, Profile, Credits, Social-Links, Sessions usw.) werden in einer PostgreSQL-Datenbank bei Prisma Postgres (Prisma Data, Inc.) gespeichert. Der Serverstandort der Datenbank ist Frankfurt, Deutschland. Prisma handelt als Auftragsverarbeiter.
Soweit Datenbank und Vercel Functions in Frankfurt betrieben werden, findet derzeit keine Übermittlung der Anwendungsdaten in die USA als Drittland statt. Ändert sich der Standort der Infrastruktur, informieren wir hierüber und prüfen die erforderlichen Garantien nach Art. 46 DSGVO.
Auftragsverarbeiter (Auswahl):
- Vercel Inc. (Hosting, Server-Funktionen)
- Prisma Data, Inc. (PostgreSQL-Datenbank)
- Discord Inc. / Discord Netherlands B.V. (OAuth-Login, optional Connections)
- unavatar.io (Avatar-Vorschau aus öffentlichen Social-Profilen; nur der abgefragte Handle wird übermittelt)
Mit allen genannten Dienstleistern bestehen Auftragsverarbeitungsverträge bzw. vergleichbare vertragliche Garantien, soweit erforderlich.
4. Registrierung und Anmeldung
Ein Konto auf myCredits.me erfordert eine Anmeldung über einen der angebotenen Anbieter:
- Discord (OAuth2): Discord Inc. / Discord Netherlands B.V. Wir erhalten je nach Freigabe u. a. Discord-Benutzer-ID, Anzeigename, E-Mail-Adresse, Profilbild sowie (bei entsprechender Berechtigung) verknüpfte Connections/Social-Accounts. Scope typischerweise: identify, email, connections.
- NexoAuth (optional, für NexoTalent-Mitglieder): OpenID-Connect-Login über auth.nexotalent.tv. Dabei können Kennung, Name, E-Mail und ggf. weitere vom Identity-Provider freigegebene Stammdaten verarbeitet werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen zur Nutzung des Dienstes) sowie lit. f DSGVO für die technische Absicherung des Logins (u. a. Rate-Limiting).
Die Datenschutzhinweise der Anbieter gelten zusätzlich für deren eigene Verarbeitung, z. B. Discord: discord.com/privacy.
5. Profildaten und Credits
Nach der Anmeldung verarbeiten wir die Daten, die Sie für die Nutzung von myCredits.me anlegen oder die aus dem Login übernommen werden, insbesondere:
- öffentliches Handle (/@username), Anzeigename, Bio, Avatar, optionale Akzentfarbe
- Social-Links (manuell und/oder aus Discord-Connections importiert)
- Credits-Listen und Einträge (Rollen, Handles, Notizen/URLs, optionale Credit-Bilder)
- Erwähnungen / Mentions, wenn Sie auf Credits-Listen anderer Nutzer genannt werden
- Claim-bezogene Daten (Zuordnung von „Ghost“-Profilen zu Ihrem Konto bei erfolgreichem Claim)
Öffentliche Profile und öffentliche Credits-Listen sind weltweit über den jeweiligen Link abrufbar und können indiziert werden. Private Listen und zugehörige Inhalte sind nur für Sie (bzw. nach Login) sichtbar.
Öffentliches Auftreten deaktivieren (Opt-out): In den Profileinstellungen können Sie Ihr Profil auf „privat“ stellen. Dann ist Ihre Profilseite (/@handle) für andere nicht erreichbar und Sie erscheinen nicht mehr in öffentlichen Credits-Listen Dritter. Erwähnungen in fremden Listen bleiben als Daten der jeweiligen Nutzer bestehen, werden aber nicht mehr öffentlich mit Ihrem Profil verknüpft angezeigt. Im Dashboard sehen Sie Ihre Erwähnungen weiterhin selbst.
Credit-Bilder speichern wir als Bilddaten in der Datenbank und liefern sie über unsere API aus. Für die öffentliche Ausspielung erzeugen wir technisch eine kennzeichnende Version (sichtbares Watermark, z. B. Handle und myCredits.me) und speichern bzw. cachen diese Ausgabe, soweit für den Betrieb nötig. Die Kennzeichnung dient der Zuordnung und Attribution sowie dem Schutz der abgebildeten Personen vor unbefugter Weiterverwendung ohne Herkunftshinweis. Avatare können von Discord stammen oder (bei Ghost-Profilen) über Dienste wie unavatar.io aus öffentlichen Social-Profilen abgeleitet werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzung des Dienstes) und lit. f DSGVO (Darstellung öffentlicher Credits / Community-Funktion).
6. Ghost-Profile und Credits durch Dritte
Wenn ein Nutzer jemanden in einer Credits-Liste einträgt, der noch kein Konto hat, kann unter /@handle eine Seite erscheinen, die wie ein Profil aussieht. Das nennen wir Ghost-Profil. Ghost-Profile sind keine eigenen Accounts: Es gibt kein Login, kein Passwort und kein selbstständiges Nutzerkonto. Sie existieren nur, weil andere Nutzer diese Person in ihren Credits-Listen erwähnen.
Technisch ist ein Ghost-Profil keine separate Entität, sondern eine zusammengefasste Darstellung der Credit-Einträge aus fremden Listen, die dasselbe Handle referenzieren. Handle, Anzeigename, vorgeschlagene Social-Links und optional eine Avatar-URL werden dafür gespeichert und angezeigt, damit die Erwähnungen verlinkbar und lesbar sind. Die Avatar-Bilddatei selbst speichern wir nicht; sie wird bei der Anzeige von der verlinkten Quelle geladen (z. B. über unavatar.io). Am Ende besteht ein Ghost-Profil nur aus den Daten, die in Credits-Listen anderer Nutzer stehen.
Entfernen alle betroffenden Credit-Einträge (auch nach Ablauf der Papierkorb-Frist, derzeit 15 Tage), verschwindet das Ghost-Profil automatisch. Dasselbe gilt, wenn ein Konto gelöscht wird und keine Erwähnungen in fremden Listen mehr bestehen. Solange noch mindestens ein Credit-Eintrag auf das Handle verweist, bleibt die technische Profilansicht bestehen.
Rechtsgrundlage und Abwägung: Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an nachvollziehbaren Credits und Attribution im Creator-Netzwerk. Credits sollen dokumentieren, wer an einem Projekt mitgewirkt hat. Das ist der Kernzweck von myCredits.me. Dem stehen die Persönlichkeitsrechte Betroffener gegenüber, die nicht ohne Grund öffentlich genannt werden möchten. Wir halten die Verarbeitung deshalb auf das für die Darstellung der Credits nötige Minimum beschränkt (Handle, Anzeigename, Social-Links, Avatar-Vorschau) und bieten Betroffenen klare Einwirkungsmöglichkeiten.
Ihre Rechte als Betroffene:r:
- Claim: Sie können ein Konto anlegen und das Ghost-Profil unter den geltenden Claim-Bedingungen übernehmen (u. a. passende, verifizierte Discord-Socials).
- Widerspruch: Sie können jederzeit Widerspruch gegen die öffentliche Anzeige einlegen (Art. 21 DSGVO), z. B. wenn Sie nicht genannt werden möchten.
- Löschung: Sie können die Entfernung des Ghost-Profils oder einzelner Erwähnungen verlangen, soweit rechtlich und technisch möglich.
- Opt-out (geclaimt): Nach einem Claim können Sie unter Profileinstellungen Ihr Profil auf privat stellen und so Ihr öffentliches Auftreten deaktivieren (siehe Abschnitt 5).
Wenden Sie sich dafür an mycredits@nexolutions.net (bitte mit Angabe des betroffenen Handles). Alternativ können eingeloggte Nutzer ein Support-Ticket über das Support-Widget stellen (Abschnitt 9).
Bei begründeten Fällen, insbesondere bei klarem Identitätsmissbrauch, falschen Social-Links oder sonstigen Rechtsverletzungen, prüfen und greifen wir moderierend ein (z. B. Ausblenden, Entfernen oder Sperren). Wir sind keine vollständige Moderationsbehörde für alle Nutzerinhalte, reagieren aber auf nachvollziehbare Meldungen.
7. Discord-Connections und Social-Vorschau
Mit Ihrer Zustimmung (OAuth-Berechtigung) können wir Ihre bei Discord hinterlegten Connections abrufen, damit Sie Social-Links übernehmen und Claims prüfen können. Verifizierungsstatus und Verbindungsdaten speichern wir nur, soweit für diese Funktionen nötig.
Beim Eintragen von Social-Handles kann unser Server kurz öffentliche Profilbilder bzw. Metadaten von Drittanbietern abrufen (z. B. unavatar.io oder öffentlich erreichbare Profilseiten), um eine Vorschau anzuzeigen. Dabei wird typischerweise der abgefragte Handle an den jeweiligen Dienst übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
8. Cookies und ähnliche Technologien
Wir setzen technisch notwendige Cookies bzw. vergleichbare Speichermechanismen ein:
- Session-Cookies (Auth.js / NextAuth) zur Anmeldung und Sitzungsverwaltung.
- Geräte-Cookie (mc_device) : nach dem Login setzen wir eine zufällige Geräte-ID, um aktive Sitzungen / Geräteübersichten im Konto nachvollziehen zu können (z. B. „Überall abmelden“).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO bzw. § 25 Abs. 2 TDDDG (technisch notwendige Speicherung).
Es werden keine Cookies zu Analyse-, Werbe- oder Tracking-Zwecken gesetzt.
9. Support-Widget und Tickets
Auf myCredits.me steht ein Support-Chat-Widget zur Verfügung (z. B. für Profil-Reports, Handle-Disputes, Claim-Hilfe, Credit-Probleme, Login-/Account- Fragen und allgemeine Anliegen). Die Nutzung setzt ein eingeloggtes Konto voraus.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Zuordnung zum Nutzerkonto (Benutzer-ID) sowie Zeitstempel von Erstellung und Aktualisierung
- Ticket-Typ, Status (offen / Rückfrage / geschlossen) und Kurzzusammenfassung
- betroffenes Handle / Profilbezug, soweit für die Anfrage relevant
- Ihre Angaben im geführten Chat (Formularantworten) sowie der weitere Nachrichtenverlauf zwischen Ihnen und dem Support-Team
- optional ein Screenshot/Anhang (Bilddatei), den Sie dem Ticket beifügen
Status-Updates zu Tickets sehen Sie derzeit in der App unter „Meine Tickets“. Eine optionale Benachrichtigung per Discord-Direktnachricht ist geplant, aber noch nicht aktiv. Es werden für Support-Tickets keine E-Mail-Adressen zur Rückmeldung erhoben.
Tickets und Anhänge speichern wir in unserer Anwendungsdatenbank. Anhänge sind nur für Sie (als Ticket-Eigentümer) und für freigeschaltete Admins abrufbar, nicht öffentlich. Admins sind intern freigeschaltete Mitarbeiter bzw. Betreiber-Accounts; der Zugriff dient ausschließlich der Support-Bearbeitung.
Zweck der Verarbeitung ist die Bearbeitung Ihrer Support- und Melde-Anfragen, die Klärung von Handle-/Credit-Konflikten sowie der Schutz vor Missbrauch.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzeranfragen / Support zum Dienst) und lit. f DSGVO (berechtigte Interessen an Missbrauchsabwehr, korrekten Credits und nachvollziehbarer Bearbeitung).
10. Kontaktaufnahme
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. E-Mail-Adresse und Inhalt der Nachricht), um Ihre Anfrage zu beantworten. Unabhängig davon können Sie Anfragen auch über das Support-Widget (Abschnitt 9) stellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und/oder lit. f DSGVO.
11. Kontolöschung
Sie können Ihr Konto selbst unter /dashboard/settings (Bereich Konto löschen) löschen. Der Vorgang ist mehrstufig abgesichert (Hinweis auf die Folgen, Bestätigung durch Eingabe Ihres Handles und Gedrückt-halten der Lösch-Aktion), um versehentliche Löschungen zu vermeiden.
Nach erfolgreicher Löschung gilt insbesondere:
- Login, Authentifizierungsdaten (z. B. Discord / NexoAuth), Sitzungen und Geräte-Einträge werden vollständig gelöscht. Ihre selbst angelegten Credits-Listen und -Einträge entfallen. Von Ihnen gepflegte Profildaten (Bio, Avatar, Akzentfarbe, manuelle bzw. Discord-importierte Social-Links, private Profil-Einstellung) werden entfernt. Der Login für dieses Konto entfällt.
- Hatten Sie Ihr Profil zuvor auf „privat“ gestellt, endet dieser Opt-out mit der Kontolöschung. Alle von Ihnen gesetzten Profil-Einstellungen sind dann weg.
- Ihr Handle (/@username) bleibt nur dann als Ghost-Profil bestehen, wenn andere Nutzer Sie weiterhin in ihren Credits erwähnen. Ohne solche Erwähnungen wird das Handle mitgelöscht. Besteht das Ghost-Profil fort, wird es wieder wie ein technisches Ghost-Profil aus fremden Listen dargestellt (ohne Ihr Konto, ohne Ihre eigenen Profilangaben) und in öffentlichen Credits-Listen erneut sichtbar, soweit dort Erwähnungen bestehen.
- Credits und Erwähnungen, die andere Nutzer über Sie angelegt haben, bleiben in deren Listen erhalten, weil es sich um Daten der jeweiligen Nutzer handelt. Das entspricht dem Prinzip, wie Credits früher in Google Docs existiert haben, nur zentral und nachvollziehbarer.
- Bleibt ein Ghost-Profil bestehen, ist später unter den geltenden Claim-Bedingungen (u. a. passende, verifizierte Discord-Socials) ein erneutes Claimen möglich.
Rechtsgrundlage für die Löschung auf Ihren Wunsch: Art. 17 DSGVO bzw. Art. 6 Abs. 1 lit. b DSGVO. Rechtsgrundlage für das Fortbestehen des Ghost-Handles sowie der Credits und Erwähnungen Dritter: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an nachvollziehbaren Credits im Netzwerk).
Wenn Sie eine weitergehende Löschung wünschen (z. B. auch des Ghost-Handles, soweit rechtlich und technisch möglich), wenden Sie sich bitte an mycredits@nexolutions.net.
12. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die genannten Zwecke bzw. gesetzliche Aufbewahrungspflichten erforderlich ist:
- Konten und Profildaten: bis zur Löschung des Kontos (siehe Abschnitt 11) bzw. bis Sie Daten selbst entfernen
- Support-Tickets inkl. Nachrichtenverlauf und optionalem Anhang: solange sie für die Bearbeitung und Nachvollziehbarkeit nötig sind; danach bzw. auf Anfrage Löschung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Sessions / Geräte-Einträge: bis Logout, Ablauf, „Überall abmelden“ oder Kontolöschung
- gelöschte Credits-Einträge/Listen: vorübergehend im Papierkorb (derzeit 15 Tage, danach endgültig entfernt); verknüpfte Ghost-Profile werden entfernt, sobald keine Erwähnungen mehr bestehen
- öffentliche Credit-Bildausgaben mit Kennzeichnung (Watermark): solange der zugehörige Credit-Eintrag bzw. das Profil öffentlich ausgespielt wird
- Rate-Limit- und Bild-Caches: kurzzeitig im Arbeitsspeicher (Minuten bis ca. Stunden)
- Server-/Hosting-Logs: nach den Aufbewahrungsfristen des jeweiligen Infrastrukturanbieters
13. Ihre Rechte
Sie haben insbesondere folgende Rechte nach der DSGVO:
- Auskunft (Art. 15)
- Berichtigung (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch (Art. 21)
- Beschwerde bei einer Aufsichtsbehörde
Anfragen bitte an mycredits@nexolutions.net. Betroffene von Ghost-Profilen finden Details zu Widerspruch, Claim und Opt-out (privates Profil) in Abschnitt 5 und 6.
Zuständige Aufsichtsbehörde (NRW): Landesbeauftragte für Datenschutz und Informationsfreiheit NRW, Postfach 20 04 44, 40102 Düsseldorf.
14. Änderungen
Wir können diese Datenschutzerklärung anpassen, wenn sich der Dienst, die Rechtslage oder eingesetzte Technik ändern. Die aktuelle Fassung ist stets unter dieser Seite abrufbar.