Datenschutzerklärung
1. Verantwortlicher und Kontakt
Verantwortlich im Sinne der DSGVO und des österreichischen Datenschutzgesetzes (DSG):
Mathias Beitelberger & Dominic Kreibich, HagenmĂĽllergasse 25/1/3, 1030 Wien.
E-Mail: kontakt@gorilladudes.at
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte erforderlich ist oder du eingewilligt hast. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a (Einwilligung), lit. b (Vertrag) und lit. f (berechtigte Interessen) DSGVO sowie § 165 Abs. 3 TKG 2021.
3. Hosting & Server-Logfiles
Die Website wird bei IONOS (IONOS SE, Deutschland) gehostet; die Daten werden auf Servern in der EU verarbeitet. Beim Aufruf werden technisch erforderliche Daten (u. a. gekĂĽrzte IP-Adresse, Datum/Uhrzeit, Browsertyp, Referrer) in Server-Logfiles verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere Datenbank (Nutzerkonten, Kommentare, SpielwĂĽnsche usw.) liegt ebenfalls auf diesem Server.
4. Cookies, lokale Speicherung und Einwilligungsverwaltung
Wir verwenden ein eigenes Consent-/Cookie-Banner. Technisch notwendige Cookies werden ohne Einwilligung gesetzt. Nicht notwendige Inhalte (eingebettete Videos/Streams) werden erst nach deiner Einwilligung geladen (§ 165 Abs. 3 TKG 2021 i. V. m. Art. 6 Abs. 1 lit. a DSGVO). Deine Einstellung kannst du jederzeit über das Cookie-Symbol ändern.
Im Einzelnen kommen zum Einsatz:
- gd_consent – speichert deine Cookie-/Einwilligungs-Auswahl (technisch notwendig, Speicherdauer bis zu 12 Monate).
- gd_sess – Sitzungs-Cookie für die Anmeldung und den Schutz von Formularen (technisch notwendig, wird spätestens nach Ende der Sitzung gelöscht).
- Lokaler Speicher (localStorage): Für die optionalen Live-Benachrichtigungen merken wir ausschließlich auf deinem Gerät, ob du sie aktiviert hast (gd_live_notify) und welchen Stream wir dir zuletzt gemeldet haben (gd_live_notified). Diese Angaben verbleiben auf deinem Gerät und werden nicht an uns übertragen.
5. Reichweitenmessung
Sofern aktiviert, nutzen wir eine Webanalyse (IONOS SiteAnalytics) mit gekĂĽrzter/anonymisierter IP. Rechtsgrundlage bei Einwilligung: Art. 6 Abs. 1 lit. a DSGVO.
6. Kontaktformular
Bei Nutzung des Kontaktformulars verarbeiten wir Name, E-Mail-Adresse, das gewählte Anliegen (Kategorie) und deine Nachricht zur Bearbeitung deiner Anfrage (Art. 6 Abs. 1 lit. a/b DSGVO). Der Versand erfolgt per E-Mail über unseren Hoster; zusätzlich erhältst du an die angegebene Adresse eine automatische Eingangsbestätigung. Über neue Anfragen informieren wir uns intern per Telegram (siehe Punkt 15). Widerruf jederzeit per E-Mail möglich.
7. Nutzerkonto, Registrierung & Anmeldung
Du kannst freiwillig ein Nutzerkonto anlegen, um z. B. Blog-Beiträge zu kommentieren, Spiele zu merken oder Beiträge zu liken. Dabei verarbeiten wir die von dir angegebenen Daten: Benutzername, E-Mail-Adresse und ein verschlüsselt gespeichertes Passwort (Hash). Rechtsgrundlage ist deine Einwilligung bzw. die Vertragserfüllung gemäß Art. 6 Abs. 1 lit. a und b DSGVO.
Zur Bestätigung deiner Registrierung senden wir dir eine E-Mail mit einem Aktivierungslink (Double-Opt-in). Bei einer Passwort-Zurücksetzung versenden wir ebenfalls eine E-Mail mit einem zeitlich begrenzten Link. Zum Schutz vor automatisierten Anmeldungen verwenden wir eine eigene, einfache Sicherheitsabfrage („Captcha").
Profilbild (Avatar): Lädst du freiwillig ein Profilbild hoch, wird dieses auf unserem Server gespeichert und neben deinem Benutzernamen angezeigt. Du kannst es jederzeit in deinem Konto wieder entfernen.
Freiwillige Profilangaben: In deinem Konto kannst du optional weitere Angaben hinterlegen, etwa ein Geburtsdatum. Diese Angaben sind freiwillig; über einen Privatsphäre-Schalter bestimmst du selbst, ob sie angezeigt werden, und kannst sie jederzeit wieder entfernen.
Lieblingsspiele & Likes: Wenn du Spiele auf deine Merkliste setzt oder Blog-Beiträge likst, speichern wir diese Zuordnung zu deinem Konto, um dir die Funktionen bereitzustellen.
Zwei-Faktor-Authentifizierung (optional): Du kannst dein Konto zusätzlich mit einer Zwei-Faktor-Authentifizierung (TOTP) absichern. Dazu speichern wir einen deinem Konto zugeordneten geheimen Schlüssel, um die von deiner Authenticator-App erzeugten Einmal-Codes zu prüfen.
Du kannst dein Konto jederzeit in deinem Konto-Bereich selbst löschen. Aus Sicherheitsgründen gilt dabei eine Bedenkzeit von 7 Tagen: In diesem Zeitraum ist das Konto deaktiviert und kann von dir wieder reaktiviert werden; danach werden deine Kontodaten endgültig entfernt.
8. Kommentare
Veröffentlichst du einen Kommentar, werden dein Benutzername, der Kommentartext und das Datum gespeichert und – nach Freigabe durch uns – öffentlich neben dem Beitrag angezeigt. Kommentare werden vor der Veröffentlichung moderiert. Wir behalten uns vor, Kommentare mit rechtswidrigen, beleidigenden oder werblichen Inhalten nicht freizugeben oder zu löschen. Bereits veröffentlichte Kommentare können wir auf Wunsch löschen – kontaktiere uns unter kontakt@gorilladudes.at.
9. Spielvorschläge
Über die Funktion „Spiel vorschlagen" kannst du freiwillig Spielwünsche einreichen. Verarbeitet werden die freiwilligen Eingaben (Spielname, optional Begründung, optional Name/Twitch-Name); bist du angemeldet, ordnen wir den Wunsch deinem Konto zu. Die Daten werden auf unserem Server (IONOS) gespeichert. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Spielsuche (IGDB): Zur Vermeidung von Tippfehlern blendet das Eingabefeld passende Spieltitel ein. DafĂĽr wird dein eingegebener Suchbegriff an die Spieledatenbank IGDB (betrieben von Twitch/Amazon) ĂĽbermittelt. Rechtsgrundlage: berechtigtes Interesse an einer komfortablen Eingabe (Art. 6 Abs. 1 lit. f DSGVO).
10. Twitch-Konto verbinden & Sub-Erkennung
Angemeldete Nutzer können optional ihr Twitch-Konto verbinden (Twitch-Login über OAuth). Verbindest du dein Konto, erhalten wir von Twitch deine Twitch-ID und deinen Twitch-Benutzernamen und speichern diese deinem Konto zugeordnet. Zusätzlich prüfen wir, ob du unseren Kanal abonniert hast („Sub"), um dir automatisch die entsprechende Rolle zuzuweisen. Dies geschieht ausschließlich auf deine Veranlassung. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst die Verknüpfung jederzeit in deinem Konto wieder trennen. Es handelt sich nicht um einen Login – du meldest dich weiterhin mit E-Mail und Passwort an.
11. Eingebettete Twitch-Inhalte
Wir binden Twitch-Inhalte (Livestream/Clips) ein (Twitch Interactive, Inc., USA, Amazon-Gruppe). Diese werden erst nach deiner Einwilligung geladen; dabei wird deine IP-Adresse an Twitch ĂĽbertragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Infos: twitch.tv/p/legal/privacy-notice.
12. Eingebettete YouTube-Videos & Links
Eingebettete YouTube-Videos werden erst nach deiner Einwilligung geladen (Google Ireland Limited). Einzelne Inhalte – z. B. Spiel-Trailer/VODs in der Spiele-Übersicht – sind reine Verlinkungen; eine Übertragung an YouTube erfolgt erst beim Klick. Rechtsgrundlage: Art. 6 Abs. 1 lit. a bzw. f DSGVO.
Den Hinweis auf unser „neuestes Video" rufen wir serverseitig über die YouTube Data API ab (Titel und Vorschaubild). Dieser Abruf erfolgt durch unseren Server; dabei werden keine personenbezogenen Daten unserer Besucher an YouTube übermittelt.
13. Symbole / Icons
Social-Media- und Store-Symbole werden direkt von unserem eigenen Server ausgeliefert. Es werden dafĂĽr keine externen Dienste (CDNs) eingebunden und keine Daten an Dritte ĂĽbertragen.
14. Affiliate-/Partnerlinks & Klick-Statistik
Auf unserer Seite (insb. „Unser Setup", der Spiele-Übersicht und im Shop-Bereich) setzen wir Partnerlinks ein (z. B. Amazon-Partnerprogramm, Instant Gaming). Bei qualifizierten Käufen erhalten wir ggf. eine Provision; für dich entstehen keine Mehrkosten. Die Links sind als Werbung gekennzeichnet. Eine Datenübertragung an die jeweiligen Anbieter erfolgt erst beim Klick. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Zur Auswertung, welche dieser Links genutzt werden, zählen wir Klicks anonym (gespeichert werden Kategorie, Link-Bezeichnung und Zeitpunkt – keine IP-Adresse und keine personenbezogenen Daten). Ein Rückschluss auf einzelne Personen ist nicht möglich.
15. Benachrichtigungen an die Betreiber (Telegram)
Damit wir auf neue Kommentare, Spielwünsche und Kontaktanfragen zeitnah reagieren können, senden wir uns selbst eine Benachrichtigung über den Messenger Telegram (Telegram Messenger Inc.). Übermittelt werden dabei die jeweiligen Inhalte (z. B. Benutzername und Text eines Kommentars, eines Spielwunschs oder einer Kontaktanfrage). Empfänger sind ausschließlich die Betreiber. Rechtsgrundlage: berechtigtes Interesse an einer zeitnahen Moderation (Art. 6 Abs. 1 lit. f DSGVO). Dabei kann es zu einer Übermittlung in ein Drittland kommen.
16. Browser-Benachrichtigungen „Live-Status"
Du kannst optional aktivieren, dass dich dein Browser benachrichtigt, sobald wir auf Twitch live gehen. Diese Funktion nutzt die Benachrichtigungs-Funktion deines Browsers und setzt deine ausdrückliche Erlaubnis im Browser voraus. Ob du sie aktiviert hast, wird ausschließlich lokal auf deinem Gerät gespeichert (siehe Punkt 4) – es werden hierfür keine personenbezogenen Daten an uns übertragen. Zur Anzeige des Live-Status fragt deine geöffnete Seite in regelmäßigen Abständen unseren aktuellen Live-Status ab. Du kannst die Erlaubnis jederzeit in den Einstellungen deines Browsers widerrufen. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
17. Soziale Medien
Wir verlinken auf unsere Profile (Facebook/Instagram – Meta; TikTok; X; YouTube – Google). Es handelt sich um einfache Verlinkungen; eine Datenübertragung an die Netzwerke erfolgt erst beim Klick.
18. Datenübermittlung in Drittländer
Einige Dienste (insb. Twitch/Amazon, YouTube/Google, Telegram) können Daten in die USA bzw. in Drittländer übermitteln. Dies erfolgt – soweit überhaupt – auf Grundlage deiner Einwilligung (Art. 49 Abs. 1 lit. a DSGVO) und/oder geeigneter Garantien (EU-US Data Privacy Framework, Standardvertragsklauseln).
19. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Pflichten bestehen. Kontodaten speichern wir, bis du dein Konto löschst (endgültige Löschung nach 7-tägiger Bedenkzeit, siehe Punkt 7). Protokolle über fehlgeschlagene Anmeldeversuche (zum Schutz vor Missbrauch) sowie interne Administrations-Protokolle werden nur befristet vorgehalten und automatisch gelöscht.
20. Deine Rechte
Dir stehen Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie Widerruf erteilter Einwilligungen zu. Es genügt eine formlose Mitteilung an die oben genannten Kontaktdaten.
21. Beschwerderecht
Zuständige Aufsichtsbehörde: Österreichische Datenschutzbehörde (DSB), Barichgasse 40–42, 1030 Wien, dsb.gv.at.
22. Datensicherheit, Anmeldeschutz und Protokolle
Diese Website nutzt eine SSL-/TLS-Verschlüsselung (erkennbar an „https://" und dem Schloss-Symbol). Zum Schutz vor automatisierten Angriffen (Brute Force) protokollieren wir fehlgeschlagene Anmeldeversuche kurzzeitig mit IP-Adresse; nach mehreren Fehlversuchen wird die Anmeldung vorübergehend gesperrt. Aktionen im Verwaltungsbereich werden zu Sicherheits- und Nachweiszwecken protokolliert (u. a. mit IP-Adresse). Verwaltungs- sowie – auf deinen Wunsch – Nutzerzugänge lassen sich zusätzlich mit einer Zwei-Faktor-Authentifizierung schützen. Rechtsgrundlage für diese Sicherheitsmaßnahmen ist unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Stand: Juni 2026 (zuletzt aktualisiert).
