">

Datenschutzerklärung

Informationen nach Art. 13 DSGVO · Stand: [[ DATUM EINTRAGEN ]]

Achtung
Diese Seite ist ein Gerüst und wurde nicht von einem Anwalt geprüft. Vor dem ersten Verkauf ersetzen.

Die Struktur bildet die Pflichtangaben nach Art. 13 DSGVO ab und benennt die Dienste, die dieses Projekt tatsächlich einsetzt. Konkrete Fristen, Rechtsgrundlagen und die Auftragsverarbeitungsverträge müssen geprüft und ergänzt werden.

1. Verantwortlicher und Kontakt

Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne des Art. 4 Nr. 7 DSGVO ist:

[[ VOM BETREIBER AUSZUFÜLLEN: Name/Firma, vollständige Anschrift, E-Mail-Adresse und Telefonnummer des Verantwortlichen, identisch zum Impressum. ]] [[ VOM BETREIBER AUSZUFÜLLEN: Datenschutzbeauftragter: Kontaktdaten angeben, falls einer benannt ist. Pflicht in der Regel erst ab 20 Personen, die ständig mit automatisierter Verarbeitung befasst sind; sonst diesen Punkt streichen. ]]

2. Welche Daten verarbeitet werden

Übersicht der Datenkategorien
KategorieKonkretWann
Kontodaten E-Mail-Adresse, Anzeigename, Passwort-Hash bzw. Login über Google, Kontostatus (Gast/registriert) Bei Registrierung oder Anmeldung
Spieldaten Spielstände, Highscores, Spieldauer, gespieltes Spiel Beim Spielen mit Konto
Coins und Käufe Coin-Bestand, Buchungen, erworbene Berechtigungen, Kauf-Historie Beim Erwerb und Einsatz von Coins
Zahlungsdaten Werden vom Zahlungsdienstleister erhoben; der Anbieter erhält nur Bestätigung, Betrag, Zeitpunkt und eine Transaktionskennung, keine vollständigen Kartendaten Beim Kauf
Technische Daten IP-Adresse, Zeitpunkt, angeforderte Ressource, Browser- und Geräteangaben (Server-Logs) Bei jedem Aufruf
[[ VOM BETREIBER AUSZUFÜLLEN / TECHNISCH PRÜFEN: Die Tabelle gegen den echten Stand abgleichen. Welche Felder legt Convex tatsächlich an (users, scores, saves, coins, purchases)? Werden IP-Adressen in Server-Logs gespeichert, und wie lange? Was nicht erhoben wird, darf hier auch nicht stehen. ]]

3. Zwecke und Rechtsgrundlagen

  • Bereitstellung der Website und der Spiele: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am technisch fehlerfreien Betrieb).
  • Konto, Spielstände, Coins, Käufe: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungs- bzw. Kaufvertrags).
  • Abwehr von Missbrauch (Cheating, Mehrfachkonten, Angriffe): Art. 6 Abs. 1 lit. f DSGVO.
  • Gesetzliche Aufbewahrungspflichten für Rechnungen und Buchungsbelege: Art. 6 Abs. 1 lit. c DSGVO.
  • Anonyme Reichweitenmessung ohne Einwilligung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran, zu erkennen, ob die Spiele funktionieren und genutzt werden). Dabei wird nichts auf Ihrem Gerät gespeichert und Sie werden über den Seitenaufruf hinaus nicht wiedererkannt; § 25 TDDDG ist mangels Speichervorgang nicht einschlägig. Einzelheiten in Abschnitt 7.
  • Statistik/Analyse mit Wiedererkennung (PostHog, nur nach Ihrer Zustimmung im Cookie-Banner): § 25 Abs. 1 TDDDG für das Speichern auf dem Endgerät und Art. 6 Abs. 1 lit. a DSGVO für die anschließende Verarbeitung. Jederzeit widerrufbar (Art. 7 Abs. 3 DSGVO), siehe Abschnitt 7.
  • Sonstige einwilligungsabhängige Verarbeitungen (z. B. Newsletter, Werbe-Tracking): Art. 6 Abs. 1 lit. a DSGVO, jederzeit widerrufbar. Derzeit nicht im Einsatz.
[[ VOM BETREIBER AUSZUFÜLLEN / PRÜFEN: Die anonyme Reichweitenmessung ohne Einwilligung (Art. 6 Abs. 1 lit. f) ist eine bewusste Entscheidung und kein Selbstläufer: Sie trägt nur, solange wirklich nichts auf dem Endgerät gespeichert wird und keine Wiedererkennung stattfindet — genau das leistet der Memory-Only-Modus in shared/analytics.src.js. Wird dort etwas gelockert, ist dieser Punkt hinfällig und alles wandert unter die Einwilligung. Für das berechtigte Interesse ist eine Abwägung nach Art. 6 Abs. 1 lit. f zu dokumentieren; einzelne Aufsichtsbehörden sehen die Übermittlung an einen US-Analysedienst auch ohne Endgeräte-Speicherung kritisch. Wenn dieses Restrisiko nicht getragen werden soll: PostHog erst nach Einwilligung starten. ]]

4. Empfänger und Auftragsverarbeiter

Zur Erbringung des Dienstes werden folgende Dienstleister eingesetzt:

DienstRolleVerarbeitete Daten
Convex Auftragsverarbeiter nach Art. 28 DSGVO: Backend, Datenbank, Authentifizierung Kontodaten, Spielstände, Highscores, Coin-Bestände
RevenueCat Auftragsverarbeiter: Abwicklung und Verwaltung von Käufen und Berechtigungen Kauf- und Abo-Status, Kundenkennung, Transaktionsdaten
Stripe Zahlungsdienstleister: eigenverantwortlich für die Zahlungsabwicklung Zahlungs- und Rechnungsdaten
PostHog Auftragsverarbeiter: Nutzungsstatistik. Läuft ohne Ihre Einwilligung nur anonym und ohne Speicherung auf Ihrem Gerät; mit Einwilligung zusätzlich mit Wiedererkennung (Abschnitt 7) Ereignisse wie „Spiel gestartet“ und „Runde beendet“ samt Spiel, Punktzahl und Dauer; Browser- und Geräteangaben; als Kennung ausschließlich die interne Nutzer-ID (Pseudonym), keine E-Mail-Adresse und kein Name
Hosting Auftragsverarbeiter: Auslieferung der Website Server-Logs, IP-Adresse
[[ VOM BETREIBER AUSZUFÜLLEN: Für jeden Dienst Firmierung, Anschrift und Link zur jeweiligen Datenschutzerklärung eintragen. Hosting-Anbieter konkret benennen (aktuell ist Cloudflare Pages als Ziel vorgesehen). ]] [[ VOM BETREIBER AUSZUFÜLLEN / ABSCHLIESSEN: Mit jedem Auftragsverarbeiter muss VOR dem Livegang ein AV-Vertrag nach Art. 28 DSGVO geschlossen sein (Convex, RevenueCat, Hosting bieten das als Online-Abschluss an). Zusätzlich: Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO anlegen. Fehlt beides, drohen Bußgelder, unabhängig davon, ob je etwas passiert. ]]

Stripe ist bezüglich der Zahlungsabwicklung eigenständig Verantwortlicher. Die Zahlungsdaten (z. B. Kartennummer) werden direkt dort eingegeben und dem Anbieter nicht übermittelt.

5. Übermittlung in Drittländer

Die eingesetzten Dienste können Daten außerhalb der EU bzw. des EWR (insbesondere in den USA) verarbeiten.

Bei PostHog steht das fest: Die Statistik-Ereignisse gehen an einen Server in den USA (us.i.posthog.com). Dabei wird technisch bedingt Ihre IP-Adresse übertragen; sie wird für die Auswertung ausdrücklich nicht verwendet (die Ableitung eines Standorts aus der IP ist abgeschaltet). Nach Ihrem Widerruf findet diese Übermittlung mit Wiedererkennung nicht mehr statt.

[[ VOM BETREIBER AUSZUFÜLLEN: Je Dienst angeben, ob und wohin übermittelt wird und worauf die Übermittlung gestützt ist: EU-US Data Privacy Framework (Zertifizierung des Anbieters prüfen und den Nachweis dokumentieren) oder Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO samt Transfer Impact Assessment. Auf Wunsch ist eine Kopie der Garantien bereitzustellen. Ansprechweg hier nennen. Hinweis: Das Convex-Deployment dieses Projekts läuft in eu-west-1; das prüfen und, falls zutreffend, als EU-Verarbeitung ausweisen. ]] [[ VOM BETREIBER ZU ENTSCHEIDEN: PostHog zeigt in shared/analytics.src.js fest auf us.i.posthog.com, also in die USA. PostHog betreibt auch eine EU-Cloud (eu.i.posthog.com, Frankfurt). Ein Wechsel dorthin — neues Projekt anlegen, Host und Projekt-Schlüssel in analytics.src.js tauschen — erspart die gesamte Drittlandsprüfung für diesen Dienst: kein Transfer Impact Assessment, keine DPF-Zertifizierung, die man nachhalten muss. Solange es bei den USA bleibt: DPF-Zertifizierung von PostHog prüfen und dokumentieren oder Standardvertragsklauseln abschließen. ]]

6. Speicherdauer

  • Kontodaten, Spielstände, Coins: bis zur Löschung des Kontos.
  • Rechnungs- und Buchungsdaten: nach den handels- und steuerrechtlichen Fristen (regelmäßig bis zu 10 Jahre, § 147 AO, § 257 HGB).
  • Server-Logs: kurzfristig zur Störungs- und Missbrauchsanalyse.
  • Ihre Cookie-Entscheidung: bleibt gespeichert, bis Sie sie ändern oder die Browserdaten löschen. Sie wird aufbewahrt, damit nicht bei jedem Aufruf erneut gefragt werden muss und damit nachweisbar ist, wann und wofür Sie zugestimmt haben (Art. 7 Abs. 1 DSGVO).
  • Statistik-Daten bei PostHog: siehe Abschnitt 7; die Einträge auf Ihrem Gerät werden bei einem Widerruf sofort gelöscht.
[[ VOM BETREIBER AUSZUFÜLLEN: Konkrete Fristen eintragen, „kurzfristig“ ist keine zulässige Angabe. Übliche Werte: Logs 7 bis 30 Tage. Außerdem festlegen, was bei Inaktivität passiert und ob gelöschte Konten sofort oder verzögert entfernt werden (mit AGB Ziffer 9 abgleichen). ]]

7. Cookies, localStorage und Einwilligung

Cookies und localStorage werden rechtlich gleich behandelt: Für jedes Speichern von Informationen auf Ihrem Endgerät, das nicht unbedingt erforderlich ist, braucht es vorher Ihre Einwilligung (§ 25 Abs. 1 TDDDG). Deshalb sind die beiden folgenden Fälle strikt getrennt.

7.1 Ohne Einwilligung: nur das technisch Notwendige

Diese Einträge legt das Angebot immer an. Sie sind für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich und daher nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei — ohne sie können Sie sich nicht anmelden und Ihr Guthaben nicht behalten:

  • Session-/Anmeldedaten: hält die Sitzung aufrecht. Betrifft auch das Gastkonto, mit dem gespielt wird, ohne sich zu registrieren.
  • Lokale Spielstände (Schlüssel gk:save:*): wenn kein Konto besteht oder das Backend nicht erreichbar ist.
  • Zuletzt gespielte Spiele (Schlüssel hub:recent): für die Liste „Weiterspielen“ auf der Startseite.
  • Ihre Cookie-Entscheidung (Schlüssel spielekiste:consent): enthält, ob Sie der Statistik zugestimmt haben, wann das war und welche Fassung des Banners Ihnen dabei vorlag. Ohne diesen Eintrag müssten wir bei jedem Aufruf erneut fragen.

Auch die Nutzungsmessung läuft in diesem Zustand bereits mit — aber ohne jede Speicherung auf Ihrem Gerät: Sie wird nicht wiedererkannt, jeder Seitenaufruf ist eine neue anonyme Sitzung, und mit dem Schließen des Tabs ist alles davon weg. Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO; § 25 TDDDG greift nicht, weil nichts gespeichert wird.

7.2 Nur mit Ihrer Einwilligung: Statistik (PostHog)

Stimmen Sie im Banner der Kategorie Statistik zu, darf PostHog Sie über den einzelnen Seitenaufruf hinaus wiedererkennen. Erst dann werden diese Einträge angelegt:

BezeichnungArt ZweckSpeicherdauer
ph_<Projekt-Schlüssel>_posthog Cookie und localStorage Wiedererkennung des Browsers über Sitzungen hinweg, damit auswertbar ist, ob dieselbe Person wiederkommt und wo sie abbricht Cookie: 365 Tage. localStorage: bis zum Widerruf oder bis Sie die Browserdaten löschen.
  • Zweck: erkennen, welche Spiele wie lange gespielt werden und an welcher Stelle Spielerinnen und Spieler abbrechen, um das Angebot zu verbessern.
  • Rechtsgrundlage: § 25 Abs. 1 TDDDG für das Speichern und Auslesen auf Ihrem Endgerät, Art. 6 Abs. 1 lit. a DSGVO für die anschließende Verarbeitung.
  • Empfänger: PostHog, Server in den USA (us.i.posthog.com), siehe Abschnitte 4 und 5.
  • Was NICHT übertragen wird: keine E-Mail-Adresse, kein Name, kein Passwort. Als Kennung dient allein Ihre interne Nutzer-ID, ein Pseudonym. Eine Aufzeichnung Ihrer Mausbewegungen oder Eingaben (Session Recording) findet nicht statt, ebenso wenig eine automatische Erfassung jedes Klicks.
  • Freiwilligkeit: Alle Spiele funktionieren vollständig, wenn Sie ablehnen. Sie verlieren dadurch keine Funktion, kein Guthaben und keinen Spielstand.

7.3 Einwilligung erteilen, ändern und widerrufen

Sie können Ihre Entscheidung jederzeit mit Wirkung für die Zukunft ändern — über denselben Weg, über den Sie sie getroffen haben, und mit genauso wenigen Klicks (Art. 7 Abs. 3 DSGVO). Der Link „Cookie-Einstellungen“ steht dauerhaft in der Fußzeile jeder Seite; in den Spielen selbst finden Sie ihn im Konto-Dialog oben rechts.

Beim Widerruf werden die unter 7.2 genannten Einträge auf Ihrem Gerät sofort gelöscht, und die Messung fällt auf den anonymen Zustand aus Abschnitt 7.1 zurück. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Bereits an PostHog übermittelte Ereignisse werden dadurch nicht automatisch gelöscht — dafür nutzen Sie Ihr Löschrecht nach Abschnitt 8.

Unabhängig davon können Sie sämtliche Einträge jederzeit über die Einstellungen Ihres Browsers löschen; danach sind allerdings auch lokale Spielstände verloren.

[[ VOM BETREIBER AUSZUFÜLLEN / PRÜFEN: Diese Tabelle muss zum Banner passen. Kommt eine Kategorie dazu (Werbung, eingebettete Videos, A/B-Tests) oder ein weiterer Empfänger, ist BEIDES zu ändern — dieser Abschnitt und shared/consent.src.js — und dort CONSENT_VERSION hochzuzählen, damit alte Einwilligungen nicht stillschweigend auf neue Zwecke erstreckt werden. Außerdem festlegen, wie lange PostHog die Ereignisse aufbewahrt (Data Retention in den PostHog-Projekteinstellungen) und diese Frist hier eintragen. ]] [[ VOM BETREIBER ZU PRÜFEN: Die Einwilligung wird derzeit nur im Browser des Nutzers nachgewiesen (Schlüssel spielekiste:consent mit Zeitstempel und Bannerversion). Löscht der Nutzer seine Browserdaten, ist der Nachweis weg. Für die Rechenschaftspflicht nach Art. 7 Abs. 1 DSGVO ist das die schwächste Stelle dieses Aufbaus. Wer das sauber will, protokolliert die Entscheidung zusätzlich serverseitig (Convex) — siehe den Vorschlag im Umsetzungsbericht. ]]

8. Ihre Rechte

Betroffene Personen haben gegenüber dem Verantwortlichen folgende Rechte:

  • Auskunft über die verarbeiteten Daten (Art. 15 DSGVO);
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO);
  • Löschung (Art. 17 DSGVO);
  • Einschränkung der Verarbeitung (Art. 18 DSGVO);
  • Datenübertragbarkeit in einem gängigen Format (Art. 20 DSGVO);
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO);
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO);
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).
[[ VOM BETREIBER AUSZUFÜLLEN: Kontaktweg für die Ausübung dieser Rechte (E-Mail-Adresse) sowie Name und Anschrift der zuständigen Aufsichtsbehörde. Das ist die Datenschutzbehörde des Bundeslandes, in dem der Betreiber sitzt. ]] [[ VOM BETREIBER AUSZUFÜLLEN / TECHNISCH UMSETZEN: Auskunfts- und Löschanfragen müssen innerhalb eines Monats beantwortet werden. Festlegen, wer sie bearbeitet und wie ein Konto samt Daten in Convex, RevenueCat und beim Zahlungsdienstleister tatsächlich gelöscht wird. Ohne diesen Ablauf ist die Erklärung nur ein Versprechen. ]]

9. Erforderlichkeit der Bereitstellung

Die Spiele lassen sich ohne Angabe personenbezogener Daten nutzen. Für ein Konto ist eine E-Mail-Adresse erforderlich; ohne sie kann kein Konto angelegt und können keine Spielstände geräteübergreifend gespeichert werden. Für kostenpflichtige Käufe sind die vom Zahlungsdienstleister verlangten Daten erforderlich.

10. Automatisierte Entscheidungen und Profiling

Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.

[[ VOM BETREIBER AUSZUFÜLLEN / PRÜFEN: Diese Aussage gilt nur, solange keine automatischen Sperren, Betrugs-Scores oder personalisierten Preise eingesetzt werden. Sobald automatische Sperrungen wegen Cheating scharf geschaltet werden, ist der Abschnitt zu überarbeiten. ]]

11. Änderungen dieser Erklärung

Diese Datenschutzerklärung wird angepasst, wenn sich die Verarbeitung ändert, etwa weil neue Funktionen oder Dienstleister hinzukommen. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.

Vor dem Livegang zusätzlich klären: AV-Verträge (Art. 28), Verzeichnis von Verarbeitungstätigkeiten (Art. 30), technische und organisatorische Maßnahmen (Art. 32) und ein Ablauf für Datenschutzverletzungen (Art. 33, Meldefrist 72 Stunden).