Datenschutz

Informationen zur Verarbeitung personenbezogener Daten gemäß DSGVO.

⚠️ Entwurf/Gerüst — bitte vor dem öffentlichen Betrieb juristisch prüfen und die gelb markierten Felder mit den echten Angaben füllen. Inhalte unten sind als Orientierung gedacht, keine Rechtsberatung.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Plattform ist:
[Name / Firma, Anschrift, E-Mail — siehe Impressum]

2. Welche Daten wir verarbeiten

Account-Daten: Bei der Registrierung E-Mail-Adresse, Handle, Anzeigename und Passwort (verschlüsselt). Spieldaten: eingetragene Matches, Ergebnisse, Ratings, Badges, besuchte Arenen. Standort: Wenn du es erlaubst, dein ungefährer Standort, um nahe Arenen zu zeigen und Matches einer Arena zuzuordnen (für die Arena-Krone). Der Standort wird nur für die jeweilige Aktion genutzt. Technische Daten: beim Aufruf anfallende Server-Logs (z. B. IP-Adresse, Zeitpunkt) durch den Hoster.

3. Auftragsverarbeiter / Dienste

Hosting: [Vercel Inc., USA — AV-Vertrag/SCC]. Datenbank & Authentifizierung: [Supabase — Region/AV-Vertrag]. E-Mail-Versand (Ghost-Einladungen): [SMTP-Anbieter]. Karte: OpenStreetMap. Mit allen Dienstleistern, die in unserem Auftrag Daten verarbeiten, bestehen entsprechende Vereinbarungen (Art. 28 DSGVO).

4. Rechtsgrundlagen

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für Account und Kernfunktionen; deine Einwilligung (Art. 6 Abs. 1 lit. a) für den Standortzugriff; berechtigtes Interesse (Art. 6 Abs. 1 lit. f) für Betrieb und Sicherheit.

5. Speicherdauer

Wir speichern personenbezogene Daten, solange dein Account besteht bzw. solange es für die genannten Zwecke erforderlich ist. [konkrete Fristen ergänzen]

6. Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, eine erteilte Einwilligung zu widerrufen. Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Anfragen an: [kontakt@deine-domain.de].

7. Cookies / lokale Speicherung

Wir setzen technisch notwendige Mechanismen ein (z. B. Login-Cookie, lokale Speicherung für Onboarding-Status). Tracking durch Dritte findet nicht statt. [anpassen, falls Analytics ergänzt wird]