Rechtliches
Datenschutzerklärung
Diese Fassung ist die ernsthafte Version: konkrete aktuelle Datenflüsse, konkrete Dienstleister, keine Zukunftsmodule als Tarnkappe.
Kurz gesagt: Auf den reinen Rechts- und Portalseiten gibt es kein Werbe- oder Analyse-Tracking. In aktiven Funktionen wie HESTRAGA, Formularen, Login- oder Sicherheitsmechanismen können dagegen technisch notwendige Daten verarbeitet werden.
Überblick
- Verantwortlicher: Bitte aktivieren Sie JavaScript, um den Namen anzuzeigen. , Bitte aktivieren Sie JavaScript, um die Straße anzuzeigen. , Bitte aktivieren Sie JavaScript, um den Ort anzuzeigen. , Bitte aktivieren Sie JavaScript, um das Land anzuzeigen. .
- Kontakt: Bitte aktivieren Sie JavaScript, um die E-Mail anzuzeigen. .
- Kein Datenschutzbeauftragter bestellt.
- Geltung fuer senoi.de, Projektseiten, HESTRAGA, Kontaktfunktionen sowie freiwillige Account- und Speicherfunktionen, soweit sie tatsaechlich angeboten werden.
1. Grundsätze und Rechtsgrundlagen
Personenbezogene Daten werden nur verarbeitet, wenn dafuer ein konkreter Zweck und eine tragfaehige Rechtsgrundlage bestehen.
- Art. 6 Abs. 1 lit. b DSGVO fuer ausdruecklich gewuenschte Nutzungsfunktionen wie Accounts, Speichern, Kommunikation oder Sitzungen.
- Art. 6 Abs. 1 lit. f DSGVO fuer sicheren Betrieb, Fehleranalyse, Missbrauchsabwehr und Bearbeitung allgemeiner Rueckmeldungen.
- Art. 6 Abs. 1 lit. a DSGVO, soweit eine freiwillige Einwilligung noetig ist.
- Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten greifen.
- Fuer Endgeraetespeicher und den Zugriff darauf wird zusaetzlich § 25 TDDDG beachtet.
2. Hosting bei STRATO
senoi.de wird bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet.
Beim Aufruf der Website koennen insbesondere IP-Adresse, Zugriffszeit, aufgerufene Ressource, HTTP-Status, Browser- und Geraeteinformationen sowie Sicherheits- und Fehlerdaten verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse ist der sichere, stabile und technisch funktionsfaehige Betrieb.
Speicherdauer
- STRATO gibt fuer Sicherheitsdaten eine Speicherung von IP-Adressen von maximal sieben Tagen an.
- Anonymisierte Webserver-Logfiles koennen nach Anbieterangaben bis zu sechs Wochen abrufbar sein.
- Eigene technische Fehler- und Sicherheitsprotokolle auf senoi.de sollen regulaer spaetestens nach 30 Tagen geloescht oder anonymisiert werden, sofern kein konkreter Vorfall etwas anderes noetig macht.
3. Backups
Zur Absicherung gegen Datenverlust koennen technische Sicherungskopien angelegt werden. Geloeschte Daten koennen deshalb voruebergehend noch in bereits erstellten Backups enthalten sein.
Backups dienen ausschliesslich Wiederherstellung und Sicherheit. Sie werden im jeweiligen rollierenden Sicherungszyklus ueberschrieben oder geloescht.
4. Cookies, Local Storage und ähnliche Technologien
senoi.de kann technisch erforderliche Cookies, Local Storage, Session Storage, Browsercache und vergleichbare Endgeraetespeicher verwenden.
Derzeit wird auf senoi.de kein personenbezogenes Webtracking, Werbetracking oder Cross-Site-Tracking zu Analyse- oder Marketingzwecken eingesetzt.
STRATO weist darauf hin, dass im Rahmen seiner Hostingprodukte technisch erforderliche Session-Cookies eingesetzt werden koennen.
5. Browser-Speicherung für Login und Sitzungen
Bei browserseitiger Supabase-Authentifizierung koennen Sitzungs- und Authentifizierungsinformationen lokal im Browser gespeichert werden, insbesondere Access Token, Refresh Token, Benutzer- und Sitzungsinformationen sowie technische Ablaufdaten.
Die lokale Speicherung dient dazu, eine bestehende Anmeldung wiederzuerkennen und den Nutzer nicht nach jedem Seitenwechsel neu anzumelden.
Soweit dies fuer die ausdruecklich gewuenschte Login- und Sitzungsfunktion unbedingt erforderlich ist, erfolgt die Endgeraetespeicherung auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.
6. Benutzerkonto und Supabase Auth
Freiwillige Benutzerkonten koennen ueber Supabase Auth bereitgestellt werden. Anbieter ist Supabase Pte. Ltd, 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513.
- Verarbeitet werden koennen insbesondere E-Mail-Adresse, Passwortmaterial in technischer Form, interne Benutzer-ID, Tokens, Sitzungsdaten sowie Anmelde- und Sicherheitsmetadaten.
- Aktuell sind als Pflichtangaben fuer eine Registrierung E-Mail-Adresse und Passwort vorgesehen.
- Passwoerter sollen nicht im Klartext gespeichert werden.
- Rechtsgrundlage ist grundsaetzlich Art. 6 Abs. 1 lit. b DSGVO, ergaenzend fuer Schutz- und Missbrauchsprotokolle Art. 6 Abs. 1 lit. f DSGVO.
Audit-Logs und internationale Verarbeitung
Supabase kann Auth-Audit-Logs mit Zeitstempeln, Benutzer-ID, IP-Adresse, User-Agent und technischen Metadaten fuehren. Die Aufbewahrungsdauer haengt von Produkt, Tarif und Konfiguration ab.
Soweit personenbezogene Daten in Drittländer uebertragen werden, sieht das Supabase Data Processing Addendum insbesondere Standardvertragsklauseln der EU-Kommission vor.
7. Passwort-Reset und automatische E-Mails
Aktuell ist kein produktiver automatischer E-Mail-Versand fuer Registrierung, Bestätigung oder Passwort-Reset eingerichtet.
Technische Oberflaechen dafuer koennen vorbereitet sein. Solange kein Versanddienst produktiv angebunden ist, findet ueber diese Oberflaechen kein regulaerer Versand statt.
8. Spielstände und kontobezogene Spieldaten
HESTRAGA ist grundsaetzlich ohne Login spielbar. Soweit Speichern, Laden oder vergleichbare kontogebundene Funktionen angeboten werden, koennen insbesondere interne Benutzer-ID, Spielzustand, Fortschritt, Versionsstand und technische Speichermetadaten verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
9. HESTRAGA-Feedback und Kontaktformular
Fuer HESTRAGA kann ein Feedbackformular bereitgestellt werden. Vorgesehen sind insbesondere Name oder Benutzername als freiwillige Angabe sowie eine Nachricht als Pflichtfeld.
Auf der Impressumsseite ist zusaetzlich ein Kontaktformular vorgesehen. Dort koennen Name, E-Mail-Adresse, Betreff und Nachricht verarbeitet werden, soweit dies fuer die Bearbeitung der Anfrage erforderlich ist.
Je nach Nutzung koennen ausserdem IP-Adresse, Zeitpunkt, Browser- und Geraeteinformationen, Seitenpfad, technische Requestdaten sowie Sicherheits- und Fehlerdaten verarbeitet werden.
Feedback wird ausschliesslich intern fuer Entwicklung, Fehleranalyse, Spielverbesserung, Nachverfolgung einer Meldung und Missbrauchsabwehr verwendet. Es wird nicht automatisch veroeffentlicht.
10. Direkte E-Mail-Kommunikation und Gmail
E-Mails an Bitte aktivieren Sie JavaScript, um die E-Mail anzuzeigen. werden in einem Google- beziehungsweise Gmail-Postfach empfangen und verarbeitet.
Dabei koennen insbesondere Absender- und Empfaengeradresse, Name, Betreff, Nachrichteninhalt, Anhaenge, Zeitstempel sowie technische Mail-Header und Zustellinformationen verarbeitet werden.
11. Cloudflare Turnstile
Zum Schutz von Formularen vor Bots, Spam, Missbrauch und Angriffen wird beziehungsweise soll Cloudflare Turnstile eingesetzt werden. Anbieter ist Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA.
Dabei koennen insbesondere IP- und Netzwerkdaten, Browser- und Geraeteinformationen, Zeitstempel, Seitenkontext, Sicherheits- und Missbrauchssignale, Turnstile-Token und das Ergebnis der Sicherheitspruefung verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Soweit fuer die Sicherheitsfunktion unbedingt erforderliche Informationen auf dem Endgeraet gespeichert oder ausgelesen werden, wird dies auf § 25 Abs. 2 Nr. 2 TDDDG gestuetzt.
Bei aktivierter Pre-Clearance kann zusaetzlich das Cookie cf_clearance gesetzt werden.
12. Technische Fehler-, Sicherheits- und Performance-Daten
Technisch erforderliche Informationen duerfen verarbeitet werden, soweit dies fuer Fehlerdiagnose, Crash-Analyse, Verfuegbarkeitskontrolle, Angriffsabwehr, Schutz von Accounts oder Verhinderung von Manipulation und Missbrauch erforderlich ist.
Diese Daten werden nicht fuer personenbezogene Werbung, Cross-Site-Tracking oder Marketingprofile genutzt.
13. Keine Werbe- und Nutzeranalyse
Derzeit werden keine Dienste zur personenbezogenen Analyse des allgemeinen Nutzerverhaltens oder zu Werbezwecken eingesetzt. Insbesondere gibt es nach aktuellem Stand keine Werbe-Pixel, kein Retargeting, keine personenbezogenen Heatmaps und keine geräteübergreifenden Werbeprofile.
14. Benutzernamen, Ranglisten und öffentliche Spieldaten
Soweit kuenftig Ranglisten oder vergleichbare oeffentliche Spielansichten angeboten werden, sollen dort ausschliesslich Benutzernamen oder Pseudonyme sowie spielbezogene Informationen angezeigt werden.
Nicht oeffentlich angezeigt werden sollen insbesondere E-Mail-Adressen, Klarnamen, Anschriften, Telefonnummern oder sonstige direkt identifizierende Accountdaten.
15. Account-Löschung und Anonymisierung
Benutzerkonten sollen durch den Nutzer geloescht werden koennen. Bei einer Account-Loeschung werden personenbezogene Accountbezüge entfernt, soweit keine gesetzlichen oder technisch zwingenden Gruende entgegenstehen.
Historische Spielartefakte wie Ranglistenpositionen oder Match-Ergebnisse duerfen nur bestehen bleiben, wenn sie echt anonymisiert wurden und keine Rueckfuehrung auf die betroffene Person mehr mit vernuenftigerweise verfuegbaren Mitteln moeglich ist.
16. Kinder und Jugendliche
senoi.de und HESTRAGA richten sich auch an Kinder und Jugendliche. Das Grundangebot soll deshalb nach Moeglichkeit ohne Registrierung nutzbar sein.
Nutzer unter 16 Jahren duerfen registrierungs- oder einwilligungsabhaengige Funktionen nur mit Zustimmung ihrer Eltern oder Sorgeberechtigten nutzen.
17. Automatisierte Spielentscheidungen und Bots
Computergegner koennen Spielzuege automatisiert bewerten und Aktionen auswaehlen. Diese Entscheidungen betreffen ausschliesslich den Spielverlauf.
Es findet dadurch keine ausschliesslich automatisierte Entscheidung im Sinne des Art. 22 DSGVO statt, die ausserhalb des Spiels rechtliche Wirkung entfaltet oder in vergleichbarer Weise erheblich beeintraechtigt.
18. Empfänger und Drittlandübermittlungen
Je nach tatsaechlich genutzter Funktion koennen insbesondere STRATO, Supabase, Cloudflare und Google beziehungsweise Gmail an der Verarbeitung beteiligt sein.
Bei internationalen Anbietern kann eine Verarbeitung ausserhalb Deutschlands, der EU oder des EWR stattfinden. Soweit erforderlich, werden dafuer insbesondere Angemessenheitsbeschluesse, das EU-U.S. Data Privacy Framework, Standardvertragsklauseln oder andere gesetzlich zulaessige Garantien beruecksichtigt.
19. Externe Links, Drittinhalte und spätere Zusatzfunktionen
Normale Links auf externe Websites stellen eine Verbindung zum fremden Anbieter grundsaetzlich erst her, wenn der Nutzer sie aktiv aufruft.
Aktuell sind keine bekannten YouTube-, Maps-, Social-Media- oder vergleichbaren Drittanbieter-Einbettungen als regulaerer Bestandteil der Website vorgesehen.
Uploads, Foren, Newsletter, Marketingkommunikation oder externe KI-Funktionen werden nicht einfach mitgemeint. Wenn so etwas produktiv wird, wird diese Erklaerung vorher angepasst.
20. Allgemeine Speicherdauer und Datensicherheit
Sofern in dieser Erklaerung keine speziellere Frist genannt ist, werden personenbezogene Daten nur so lange gespeichert, wie sie fuer den jeweiligen Zweck erforderlich sind. Danach erfolgt Loeschung oder echte Anonymisierung, sofern keine Aufbewahrungspflichten, Sicherheitsvorfaelle, Rechtsansprueche oder Backupzyklen entgegenstehen.
Es werden angemessene technische und organisatorische Massnahmen eingesetzt oder bei neuen Funktionen vorgesehen, insbesondere HTTPS/TLS, Zugriffsbeschraenkungen, sichere Authentifizierung, Geheimnismanagement, Schutz vor automatisierten Angriffen, Protokollierung, Backups und Loeschmechanismen.
21. Rechte betroffener Personen
Nach Massgabe der gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft, Berichtigung, Loeschung, Einschraenkung der Verarbeitung, Datenuebertragbarkeit, Widerspruch und Widerruf erteilter Einwilligungen mit Wirkung fuer die Zukunft.
Anfragen koennen an Bitte aktivieren Sie JavaScript, um die E-Mail anzuzeigen. gerichtet werden.
Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, besteht nach Art. 21 DSGVO ein Widerspruchsrecht aus Gruenden, die sich aus der besonderen Situation der betroffenen Person ergeben.
22. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehoerde zu beschweren.
Fuer den Sitz des Verantwortlichen ist insbesondere zustaendig: Der Hessische Beauftragte fuer Datenschutz und Informationsfreiheit, Wilhelmstraße 7, 65185 Wiesbaden, E-Mail: poststelle@datenschutz.hessen.de.
23. Zentrale Rechts- und Anbieterquellen
24. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklaerung wird angepasst, wenn sich Website, eingesetzte Dienste, Datenfluesse oder rechtliche Anforderungen wesentlich aendern.
Neue Drittanbieter, Trackingtechnologien, Zahlungsfunktionen, Uploads, Newsletter, Community-Funktionen oder nutzerseitige KI-Funktionen werden vor ihrer Aktivierung gesondert geprueft und bei Bedarf in dieser Datenschutzerklaerung ergaenzt.