Stand: 24. August 2026
Nils Dieters
Hradeker Straße 6, 16761 Hennigsdorf
E-Mail: info@altiko.de
ALTIKO ist ein Werkzeug für Streamerinnen und Streamer. Es empfängt Ereignisse von Streaming-Plattformen — etwa neue Follower, Abonnements oder Chatnachrichten — und löst darauf selbst festgelegte Reaktionen aus: Einblendungen im Stream, Chatnachrichten oder Zählerstände.
Diese Erklärung betrifft zwei unterschiedliche Personengruppen, deren Daten verschieden behandelt werden:
Eine Anmeldung ist ausschließlich über ein bestehendes Konto bei Twitch, YouTube, Kick oder Discord möglich. ALTIKO verlangt kein eigenes Passwort und speichert keines. Nach der Anmeldung werden gespeichert:
Die Token werden verschlüsselt gespeichert (AES-256-GCM). Sie erlauben ALTIKO, im Rahmen der erteilten Berechtigungen im Namen des Nutzers zu handeln — etwa eine Nachricht in dessen Chat zu schreiben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).
Regeln, Einblendungs-Einstellungen, Kanalname und Zählerstände werden gespeichert, solange das Konto besteht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Beim Anmelden wird ein technisch notwendiges Cookie
(altiko_sitzung) gesetzt. Es enthält ausschließlich eine
zufällige Kennung; die zugehörigen Daten liegen auf dem Server und werden
nach 30 Tagen ohne Nutzung gelöscht. Das Cookie ist für Skripte
unzugänglich und wird nur über verschlüsselte Verbindungen übertragen. Eine
Einwilligung ist dafür nicht erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
ALTIKO setzt keine Cookies zu Werbe- oder Analysezwecken.
Verbindet ein Nutzer freiwillig seinen YouTube-Kanal, meldet er sich über
„Mit Google anmelden“ an und erteilt ALTIKO die
Berechtigung https://www.googleapis.com/auth/youtube.force-ssl.
Gespeichert werden dabei ausschließlich:
Wofür die Berechtigung gebraucht wird: Sie ist die einzige Berechtigung, mit der sich der Live-Chat eines laufenden Streams zugleich lesen und beschreiben lässt. ALTIKO nutzt sie, um
Eine engere Berechtigung reicht dafür nicht aus:
youtube.readonly erlaubt kein Schreiben, und für den Live-Chat
gibt es keine getrennte Schreibberechtigung.
Die Google-Token werden verschlüsselt gespeichert (AES-256-GCM) und ausschließlich für die oben genannten Funktionen verwendet. Sie werden nicht an Dritte weitergegeben, nicht für Werbung verwendet und nicht zum Training von Modellen künstlicher Intelligenz eingesetzt. Videos, Abonnentenlisten oder Kontodaten des Google-Kontos werden weder abgerufen noch gespeichert.
Zugriff beenden: Die Verbindung lässt sich in ALTIKO jederzeit unter Einstellungen → Kanal → YouTube trennen lösen; dabei werden die gespeicherten Google-Token sofort gelöscht und bei Google zurückgezogen. Unabhängig davon kann der Zugriff jederzeit unter myaccount.google.com/permissions entzogen werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).
Sobald ein Kanal verbunden ist, empfängt ALTIKO Ereignisse aus diesem Kanal. Dabei werden verarbeitet:
Diese Daten sind nötig, damit die Regeln des Streamers funktionieren — ein
Befehl wie !keks kann ohne den Namen des Schreibenden nicht
beantwortet werden.
Das Ereignisprotokoll wird nach 30 Tagen automatisch gelöscht. Zählerstände bleiben bestehen, bis der Streamer sie löscht oder sein Konto entfernt.
Schaltet ein Streamer das Punktesystem ein, führt ALTIKO für diesen Kanal eine Zuschauerliste: Anzeigename, Plattform-Kennung, Punktestand, Anzahl der Nachrichten und der Zeitpunkt der letzten Nachricht. Sie ist die Grundlage für Punkte und Rangliste und entsteht nur, solange das Punktesystem eingeschaltet ist — ist es aus, wird nichts davon gespeichert.
Die Liste ist nur dem jeweiligen Streamer zugänglich, wird nicht veröffentlicht und nicht kanalübergreifend zusammengeführt. Einträge ohne Punkte werden gelöscht, sobald ein Jahr ohne Aktivität vergangen ist; darüber hinaus bleiben sie, bis der Streamer sie ändert oder sein Konto löscht. Zuschauer können ihre Löschung über den Streamer oder direkt bei uns verlangen (Abschnitt 11).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist der Betrieb der vom Streamer eingerichteten Funktionen. Die Daten stammen ausschließlich aus öffentlich einsehbaren Chats.
Zuschauer können ihr Twitch- und ihr Discord-Konto miteinander verknüpfen,
damit sie im Discord-Server ihres Streamers automatisch eine Rolle
erhalten, wenn sie den Kanal abonnieren. Diese Verknüpfung ist
freiwillig und geschieht ausschließlich auf ausdrückliche Handlung des
Zuschauers auf der Seite /verknuepfen.
Gespeichert werden dabei ausschließlich:
Nicht gespeichert werden E-Mail-Adressen, Kontaktlisten, Nachrichten oder
sonstige Angaben aus einem der beiden Konten. Für die Anmeldung wird bei
Twitch keinerlei Berechtigung angefragt, bei Discord ausschließlich
identify — also die Auskunft, wer der Anmeldende ist.
Die Anzeigenamen stehen nur dabei, damit der Zuschauer auf seiner eigenen Seite erkennen kann, was er verknüpft hat; eine bloße Zahlenkennung beantwortet diese Frage nicht.
Die Verknüpfung wird einmalig und nicht je Kanal gespeichert: Eine Person hat ein Twitch- und ein Discord-Konto, die Zuordnung ist überall dieselbe. Sie wird nicht veröffentlicht, nicht an Dritte weitergegeben und nicht für andere Zwecke ausgewertet. Verwendet wird sie allein, um im Discord-Server des jeweiligen Streamers eine Rolle zu vergeben oder wieder zu entziehen.
Zuschauer können die Verknüpfung jederzeit selbst löschen — auf
derselben Seite /verknuepfen, ohne Begründung und ohne
Nachfrage bei uns oder beim Streamer. Der Eintrag wird dabei vollständig
entfernt. Eine bereits vergebene Discord-Rolle bleibt dabei bestehen; sie
wird lediglich nicht mehr automatisch angepasst und kann vom Streamer
entfernt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung wird durch die Anmeldung bei beiden Diensten auf der Verknüpfungsseite erteilt und ist jederzeit mit Wirkung für die Zukunft widerrufbar, indem die Verknüpfung dort gelöscht wird.
Wer sich auf der Startseite für die Testphase meldet, gibt Kanalname, E-Mail-Adresse, Plattform und auf Wunsch eine kurze Nachricht an. Diese Angaben werden ausschließlich verwendet, um über einen freien Platz zu informieren. Es gibt keinen Newsletter, keine Werbung und keine Weitergabe.
Die Angaben werden gelöscht, sobald die Testphase beendet ist oder die Anmeldung erledigt ist — spätestens jedoch auf Verlangen. Eine formlose Nachricht an info@altiko.de genügt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Maßnahmen auf Anfrage der betroffenen Person vor Vertragsschluss).
Der Webserver speichert bei jedem Aufruf IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browserkennung und übertragene Datenmenge. Diese Protokolle dienen dem sicheren Betrieb und der Abwehr von Angriffen und werden nach 14 Tagen gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betriebssicherheit).
Der Dienst läuft auf einem Server der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, in Deutschland. Es besteht ein Vertrag zur Auftragsverarbeitung.
Zur Erfüllung des Zwecks tauscht ALTIKO Daten mit den vom Nutzer verbundenen Plattformen aus. Diese sind eigene Verantwortliche:
Für Übermittlungen in die USA stützt sich die Verarbeitung auf den EU-US Data Privacy Framework beziehungsweise auf Standardvertragsklauseln nach Art. 46 DSGVO. Ein dem europäischen Recht gleichwertiges Schutzniveau kann nicht in jedem Fall gewährleistet werden.
Keine Analysewerkzeuge, keine Werbenetzwerke, keine Weitergabe an Dritte zu Werbezwecken. Schriftarten werden vom eigenen Server ausgeliefert, nicht von Google — beim Seitenaufruf wird also keine Verbindung zu Drittanbietern hergestellt.
ALTIKO nutzt YouTube-API-Dienste. Mit der Verbindung eines YouTube-Kanals gelten zusätzlich die YouTube-Nutzungsbedingungen und die Google-Datenschutzerklärung.
Die Verwendung und Weitergabe von Daten, die ALTIKO über Google-APIs erhält, folgt den Google-API-Services-Nutzerdatenrichtlinien einschließlich der Anforderungen zur eingeschränkten Verwendung (Limited Use). Im Klartext heißt das:
ALTIKO’s use and transfer of information received from Google APIs to any other app will adhere to Google API Services User Data Policy, including the Limited Use requirements.
ALTIKO verarbeitet Zugangstoken fremder Plattformen und Chatinhalte. Diese Daten werden mit den folgenden Maßnahmen geschützt:
HttpOnly, Secure und SameSite,
enthält nur eine Zufallskennung und verfällt nach 30 Tagen ohne
Nutzung.| Daten | Gelöscht |
|---|---|
| Konto- und Plattformdaten | bei Löschung des Kontos |
| Regeln, Einstellungen, Zähler | bei Löschung des Kontos |
| Zuschauerliste des Punktesystems | ohne Punkte nach einem Jahr ohne Aktivität, sonst bei Löschung des Kontos |
| Ereignisprotokoll | nach 30 Tagen |
| Verknüpfung Twitch/Discord | auf Verlangen des Zuschauers, jederzeit selbst löschbar |
| Warteliste für die Testphase | nach Ende der Testphase oder auf Verlangen |
| Anmeldesitzung | nach 30 Tagen ohne Nutzung |
| Server-Protokolle | nach 14 Tagen |
| Datensicherungen | nach 14 Tagen |
Datensicherungen können gelöschte Daten noch bis zu 14 Tage enthalten. Sie werden nur zur Wiederherstellung nach einem Ausfall verwendet.
Unter Einstellungen → Kanal → Konto löschen lässt sich das Konto jederzeit selbst entfernen. Dabei werden alle Regeln, Einblendungen, Zähler und Protokolleinträge gelöscht, die Ereignis-Abonnements bei der Plattform abbestellt und der Zugriff auf das Plattformkonto zurückgezogen. Der Vorgang ist nicht umkehrbar.
Es bestehen die folgenden Rechte:
Für die Ausübung genügt eine Nachricht an info@altiko.de.
Die Landesbeauftragte für den Datenschutz und für das Recht auf
Akteneinsicht Brandenburg
Stahnsdorfer Damm 77, 14532 Kleinmachnow
lda.brandenburg.de
Diese Erklärung wird angepasst, wenn sich der Dienst ändert. Maßgeblich ist die jeweils hier veröffentlichte Fassung.