1. Verantwortlicher
Kontaktdaten
Verantwortlich für die Datenverarbeitung:
[Ihr Name / Firmenname]
[Ihre Adresse]
[PLZ] [Stadt]
Deutschland
E-Mail: privacy@no-cap.app
Website: https://no-cap.app
2. Art und Umfang der Datenverarbeitung
2.1 Lokaler Spielmodus (Single-Device)
Im lokalen Spielmodus werden keine personenbezogenen Daten an unsere Server oder Drittanbieter übermittelt. Alle Spieldaten werden ausschließlich lokal auf Ihrem Gerät gespeichert.
2.2 Online-Multiplayer-Modus
Wenn Sie den Online-Multiplayer-Modus nutzen, werden folgende Daten verarbeitet:
- Spielername: Der von Ihnen gewählte Nickname (2-20 Zeichen)
- Spiel-ID: Ein automatisch generierter 6-stelliger Code für Ihre Spielsitzung
- Spielantworten: Ihre Antworten auf Spielfragen (Ja/Nein und Schätzungen)
- Spielergebnisse: Ihre Punktzahl und Statistiken während der Spielsitzung
- Verbindungsdaten: Online-Status, Zeitstempel der letzten Aktivität
- Technische Daten: Anonyme Nutzer-ID (Firebase UID), Gerätetyp (Browser/OS)
- ❌ Keine E-Mail-Adressen
- ❌ Keine IP-Adressen (werden von Firebase automatisch anonymisiert)
- ❌ Keine Standortdaten
- ❌ Keine Gerätekennungen (IMEI, MAC-Adresse, etc.)
- ❌ Keine Tracking-Cookies für Werbung
3. Zwecke der Datenverarbeitung
Wir verarbeiten Ihre Daten ausschließlich für folgende Zwecke:
- Spielfunktionalität: Ermöglichung des Online-Multiplayer-Spiels
- Echtzeit-Synchronisation: Synchronisation der Spielzustände zwischen allen Spielern
- Spieler-Identifikation: Zuordnung von Antworten und Ergebnissen zu Spielern
- Spielwiederherstellung: Möglichkeit, nach Verbindungsabbruch wieder beizutreten
- Technische Optimierung: Verbesserung der App-Stabilität und Performance
4. Rechtsgrundlage der Verarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf folgenden Rechtsgrundlagen:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Sie erteilen uns durch Akzeptieren der Datenschutzerklärung Ihre ausdrückliche Einwilligung zur Datenverarbeitung für den Multiplayer-Modus.
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Die Datenverarbeitung ist erforderlich, um die von Ihnen gewünschte Online-Spielfunktionalität bereitzustellen.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Technische Optimierung und Fehlerbehebung zur Verbesserung der Spielerfahrung.
5. Speicherdauer und Datenlöschung
5.1 Automatische Löschung
✅ Maximale Speicherdauer: 24 Stunden
Alle Spieldaten werden automatisch nach 24 Stunden von unseren Servern gelöscht. Dies umfasst:
- Spielsitzungen und Spiel-IDs
- Spielernamen und Antworten
- Spielergebnisse und Statistiken
- Alle zugehörigen Metadaten
5.2 Sofortige Löschung
Sie können Ihre Daten jederzeit sofort löschen:
- Spielverlassen: Wenn Sie ein Spiel verlassen, werden Ihre Daten nach 1 Stunde gelöscht
- Consent widerrufen: Bei Widerruf der Einwilligung werden alle Daten sofort gelöscht
- Manuelle Löschung: Über die Einstellungen können Sie alle lokalen Daten löschen
6. Verwendung von Firebase (Google)
Für den Online-Multiplayer-Modus nutzen wir Firebase, einen Dienst von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
6.1 Firebase Realtime Database
Speicherung und Synchronisation von Spielzuständen in Echtzeit. Server-Standort: Europa (europe-west1)
6.2 Firebase Authentication
Anonyme Authentifizierung ohne E-Mail oder Passwort. Es wird lediglich eine temporäre, zufällige Nutzer-ID generiert.
6.3 Datenschutz bei Firebase
- ✅ Server-Standort in der EU (DSGVO-konform)
- ✅ Daten werden verschlüsselt übertragen (TLS/SSL)
- ✅ Daten werden verschlüsselt gespeichert
- ✅ Keine Weitergabe an Google für Werbezwecke
- ✅ Google Analytics ist NICHT aktiviert
Weitere Informationen zum Datenschutz bei Firebase:
https://firebase.google.com/support/privacy
8. Ihre Rechte nach DSGVO
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
8.1 Auskunftsrecht (Art. 15 DSGVO)
Sie können jederzeit Auskunft über die von uns gespeicherten Daten erhalten. Nutzen Sie dafür die Export-Funktion in den Einstellungen.
8.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie können fehlerhafte Daten (z.B. Ihren Spielernamen) jederzeit korrigieren.
8.3 Recht auf Löschung (Art. 17 DSGVO)
Sie können Ihre Daten jederzeit löschen:
- Über die "Alle Daten löschen"-Funktion in den Einstellungen
- Durch Widerruf Ihrer Einwilligung
- Per E-Mail an: privacy@no-cap.app
8.4 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie können Ihre Daten im JSON-Format exportieren und zu einem anderen Dienst übertragen.
8.5 Widerspruchsrecht (Art. 21 DSGVO)
Sie können der Verarbeitung Ihrer Daten jederzeit widersprechen. Widerrufen Sie dafür Ihre Einwilligung in den Einstellungen.
8.6 Beschwerderecht (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren:
Bundesbeauftragter für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Str. 153
53117 Bonn
Telefon: 0228 / 99 77 99 - 0
E-Mail: poststelle@bfdi.bund.de
9. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten zu schützen:
9.1 Technische Maßnahmen
- 🔒 TLS/SSL-Verschlüsselung: Alle Daten werden verschlüsselt übertragen
- 🔒 Datenverschlüsselung: Daten werden verschlüsselt in der Datenbank gespeichert
- 🔒 Firewall-Regeln: Zugriff nur über autorisierte Schnittstellen
- 🔒 Input-Sanitization: Schutz vor XSS und Code-Injection
- 🔒 CSP-Header: Content Security Policy verhindert Schadcode-Einschleusung
9.2 Organisatorische Maßnahmen
- ✅ Regelmäßige Sicherheits-Updates
- ✅ Automatische Datenlöschung nach 24 Stunden
- ✅ Minimierung der Datenerhebung (Privacy by Design)
- ✅ Keine Datenweitergabe an Dritte
10. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unserer Dienste anzupassen.
Aktuelle Version: 1.0 (Stand: 25. November 2024)
Bei wesentlichen Änderungen werden wir Sie beim nächsten App-Start informieren und um eine erneute Einwilligung bitten.
📧 Kontakt und Fragen
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie uns jederzeit kontaktieren:
E-Mail: privacy@no-cap.app
Antwortzeit: In der Regel innerhalb von 48 Stunden
✅ Zusammenfassung:
- Nur notwendige Daten für Spielfunktionalität
- Automatische Löschung nach 24 Stunden
- Keine Werbung, kein Tracking, keine Weitergabe
- Server in der EU (DSGVO-konform)
- Jederzeit widerrufbar