Datenschutzerklärung

Kurz erklärt: Wir schützen deine Daten und informieren dich hier über deine Rechte.

I. Allgemeines und Kontaktdaten des Verantwortlichen

Der Schutz deiner persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten deine Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union. In dieser Datenschutzerklärung informieren wir dich über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website FastFingerRace.com und der damit verbundenen Dienste.

Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Daniel Burrichter
Osterkamp 40
26689 Augustfehn
Deutschland
E-Mail: info@FastFingerRace.com
Diese Kontaktdaten sind dem Impressum unserer Webseite entnommen.

Datenschutzbeauftragter
Aufgrund unserer Unternehmensgröße und der Art der von uns durchgeführten Datenverarbeitungsvorgänge sind wir gesetzlich nicht zur Benennung eines Datenschutzbeauftragten verpflichtet. Bei allen datenschutzrechtlichen Fragen und Anliegen kannst du dich direkt an den oben genannten Verantwortlichen wenden.

Empfänger von Daten: Neben den in dieser Erklärung genannten Dienstleistern können weitere Kategorien von Empfängern beteiligt sein, etwa IT- und Hosting-Anbieter, E-Mail- und Versanddienstleister sowie Behörden im Rahmen gesetzlicher Pflichten.

II. Begriffsbestimmungen

Diese Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DSGVO) verwendet wurden. Um die Lesbarkeit und Verständlichkeit zu gewährleisten, erläutern wir nachfolgend die wichtigsten Begriffe gemäß Artikel 4 DSGVO:

Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

Betroffene Person: Jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.

Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

Verantwortlicher: Die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Auftragsverarbeiter: Eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet. Dies schließt viele der von uns eingesetzten Drittanbieterdienste ein.

III. Deine Rechte als betroffene Person

Dir stehen als von der Datenverarbeitung betroffene Person umfassende Rechte zu. Diese Rechte sollen dir die Kontrolle über deine personenbezogenen Daten ermöglichen. Nachfolgend klären wir dich über deine Rechte gemäß der DSGVO auf und erläutern, wie du sie auf unserer Plattform ausüben kannst.

  • Auskunftsrecht (Art. 15 DSGVO)

    Du kannst jederzeit von uns eine Bestätigung verlangen, ob dich betreffende personenbezogene Daten verarbeitet werden. Ist das der Fall, erhältst du Auskunft über diese Daten und weitere Informationen, zum Beispiel zu Verarbeitungszwecken, Kategorien der verarbeiteten Daten und Empfängern, gegenüber denen die Daten offengelegt wurden.

  • Recht auf Berichtigung (Art. 16 DSGVO)

    Du darfst die unverzügliche Berichtigung dich betreffender unrichtiger personenbezogener Daten verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung hast du außerdem das Recht, unvollständige personenbezogene Daten – auch mittels einer ergänzenden Erklärung – zu vervollständigen. Viele Stammdaten wie Passwort oder Land passt du direkt in deinem Benutzerprofil an.

  • Recht auf Löschung („Recht auf Vergessenwerden“) (Art. 17 DSGVO)

    Du kannst die Löschung deiner personenbezogenen Daten verlangen, wenn einer der in Art. 17 DSGVO genannten Gründe zutrifft, beispielsweise wenn die Daten für die ursprünglichen Zwecke nicht mehr notwendig sind oder du deine Einwilligung widerrufst. Dieses Recht kannst du sofort nutzen: In deinem Benutzerprofil findest du die Funktion "Konto löschen". Bei deren Einsatz entfernen wir deine personenbezogenen Daten, vorbehaltlich gesetzlicher Aufbewahrungspflichten oder berechtigter Interessen, unwiderruflich. Eine Ausnahme bilden Einträge in der "Hall of Fame", wie unter Abschnitt VIII beschrieben.

  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

    Unter bestimmten Voraussetzungen, zum Beispiel wenn du die Richtigkeit der Daten bestreitest oder die Verarbeitung unrechtmäßig ist, kannst du die Einschränkung der Verarbeitung deiner Daten verlangen.

  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

    Du hast das Recht, die personenbezogenen Daten, die du uns bereitgestellt hast, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Du kannst diese Daten auch einem anderen Verantwortlichen übermitteln lassen. Dafür steht dir in deinem Benutzerprofil die Funktion "Meine Daten herunterladen" zur Verfügung, mit der du einen umfassenden Export deiner Daten im JSON-Format anforderst.

  • Widerspruchsrecht (Art. 21 DSGVO)

    Sofern wir deine Daten zur Wahrung unserer berechtigten Interessen verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), kannst du jederzeit aus Gründen, die sich aus deiner besonderen Situation ergeben, gegen diese Verarbeitung Widerspruch einlegen. Das gilt insbesondere für Verarbeitungen zu Zwecken der Direktwerbung oder des Profilings.

  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

    Hast du uns für eine bestimmte Verarbeitung deine Einwilligung gegeben (z.B. für die Geo-IP-Lokalisierung oder Marketing-Cookies), kannst du sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

  • Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

    Unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe hast du das Recht, dich bei einer Aufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt.

Zuständige Aufsichtsbehörde: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, Telefon +49 511 120-4500, E-Mail poststelle@lfd.niedersachsen.de.

Zur Ausübung deiner Rechte kannst du dich jederzeit an den unter Abschnitt I genannten Verantwortlichen wenden. Für die Rechte auf Berichtigung, Löschung und Datenübertragbarkeit stehen dir zudem direkte Funktionen in deinem Benutzerprofil zur Verfügung.

IV. Datenverarbeitung beim Betrieb der Website

A. Hosting und Serverstandort

Unser Webangebot wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland ("Hoster") betrieben. Die Server befinden sich ausschließlich in Deutschland. Der Hoster verarbeitet sämtliche im Rahmen des Betriebs dieser Website anfallenden personenbezogenen Daten, z.B. IP-Adressen in Server-Logs, in unserem Auftrag.

Zweck der Verarbeitung: Sichere und effiziente Bereitstellung unserer Website.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i.V.m. einem Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO.

B. Bereitstellung der Website und Erstellung von Server-Logfiles

Umfang der Datenverarbeitung: Verarbeitet werden können Browsertyp und -version, verwendetes Betriebssystem, die zuvor besuchte Seite (Referrer URL), die IP-Adresse des aufrufenden Rechners sowie Datum und Uhrzeit der Serveranfrage.

Zweck der Datenverarbeitung: Die temporäre Speicherung der IP-Adresse ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen, die Sicherheit unserer informationstechnischen Systeme zu gewährleisten und die Website zu optimieren. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.

Rechtsgrundlage: Die Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an einem sicheren und funktionsfähigen Betrieb unserer Website.

Speicherdauer: Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Logfiles werden in der Regel nach einer kurzen Frist (z.B. 7 Tage) gelöscht oder anonymisiert.

C. Cookies und Local Storage

Unsere Website verwendet Cookies und die Local-Storage-Technologie deines Browsers, um die Nutzung unserer Dienste nutzerfreundlicher, effektiver und sicherer zu machen. Cookies sind kleine Textdateien, die auf deinem Endgerät abgelegt werden. Local Storage ermöglicht die Speicherung von Daten direkt in deinem Browser ohne Ablaufdatum.

Wir unterscheiden zwischen technisch notwendigen Technologien, die für den grundlegenden Betrieb der Seite unerlässlich sind, und optionalen Technologien für Präferenzen, Statistik und Marketing, deren Einsatz deine Einwilligung erfordert.

Zur Verwaltung deiner Einwilligungen setzen wir den Consent-Manager CCM19 der Papoo Software & Media GmbH, Auguststr. 4, 53229 Bonn, Deutschland, ein. CCM19 protokolliert deine erteilten oder verweigerten Einwilligungen einschließlich Status, Zeitstempel und einer pseudonymisierten Nutzerkennung und verarbeitet zu Sicherheitszwecken deine IP-Adresse. Der Dienst speichert diese Informationen in notwendigen Cookies bzw. Local-Storage-Einträgen, damit deine Einstellungen bei späteren Besuchen erkannt werden. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zur Einholung und Dokumentation von Einwilligungen) sowie Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einem sicheren Consent-Management).

Technisch notwendige Cookies/Speicher: Diese sind für die Grundfunktionen der Website erforderlich, z.B. zur Aufrechterhaltung deiner Sitzung (session) oder zum Schutz vor Cross-Site-Request-Forgery-Angriffen (csrf_token). Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Präferenz-, Statistik- und Marketing-Cookies/Speicher: Diese Technologien werden eingesetzt, um deine persönlichen Einstellungen zu speichern (z.B. bevorzugte Sprache, gewählte Spieldauer), die Nutzung unserer Website zu analysieren (Statistik) oder personalisierte Werbung anzuzeigen (Marketing). Der Einsatz dieser Technologien erfolgt ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die wir über ein Cookie-Consent-Banner einholen.

Die folgende Tabelle gibt dir einen detaillierten Überblick über die auf unserer Website verwendeten Cookies und Local-Storage-Einträge:

KategorieName/SchlüsselAnbieterZweckSpeicherdauerRechtsgrundlage
Notwendigsession, csrf_tokenFastFingerRace.comSitzungsverwaltung, SicherheitBis SitzungsendeArt. 6 (1) f DSGVO
Notwendigccm_consentPapoo Software & Media GmbH (CCM19)Speicherung des Einwilligungsstatus für Cookie-KategorienPersistent (bis zu 12 Monate)Art. 6 (1) c DSGVO, Art. 6 (1) f DSGVO
Präferenzenpreferred_languageFastFingerRace.comSpeicherung der gewählten SprachePersistentArt. 6 (1) a DSGVO
Präferenzenfastfingerrace_lastListFastFingerRace.comSpeicherung der letzten WortlistePersistentArt. 6 (1) a DSGVO
Präferenzenfastfingerrace_prefDurationFastFingerRace.comSpeicherung der bevorzugten DauerPersistentArt. 6 (1) a DSGVO
Präferenzenfastfingerrace_prefModeFastFingerRace.comSpeicherung des bevorzugten ModusPersistentArt. 6 (1) a DSGVO
Präferenzenfastfingerrace_sound...FastFingerRace.comSpeicherung der SoundeinstellungenPersistentArt. 6 (1) a DSGVO
Präferenzenfastfingerrace_wpmGraphVisibleFastFingerRace.comSpeicherung der Graph-SichtbarkeitPersistentArt. 6 (1) a DSGVO
Funktionalfastfingerrace_pb_...FastFingerRace.comSpeicherung persönlicher BestleistungenPersistentArt. 6 (1) a DSGVO
Funktionalremember_tokenFastFingerRace.comPersistenter Login30 TageArt. 6 (1) b DSGVO
Statistik_ga, _gid, _gatGoogle AnalyticsWebsite-NutzungsanalyseBis zu 2 JahreArt. 6 (1) a DSGVO
Marketing__gads, __gac, IDEGoogle AdSensePersonalisierte WerbungVariabelArt. 6 (1) a DSGVO

Du kannst deinen Browser so einstellen, dass du über das Setzen von Cookies informiert wirst und Cookies nur im Einzelfall erlaubst, die Annahme von Cookies für bestimmte Fälle oder generell ausschließt sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivierst. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein. Deine Einwilligung für optionale Technologien kannst du jederzeit über unsere Cookie-Einstellungen widerrufen.

Wenn du beim Login die Option "Angemeldet bleiben" wählst, speichern wir zusätzlich ein persistentes Cookie (remember_token) für 30 Tage.

V. Datenverarbeitung bei der Nutzung unserer Dienste

A. Registrierung und Verwaltung des Benutzerkontos

Umfang der Datenverarbeitung: Bei der Registrierung erheben wir die folgenden Daten, die in unserem System gespeichert werden: Benutzername, E-Mail-Adresse, Passwort (gehasht), Zeitpunkt der Kontoerstellung sowie optional deine Zustimmung zur Geo-IP-Lokalisierung. Im Rahmen der Profilverwaltung kannst du optional weitere Daten hinzufügen oder es werden Daten durch deine Aktivität generiert wie Profilbild, Ländercode, bevorzugte Sprache, Zeitpunkt des letzten Logins und der letzten Aktivität sowie die Gesamtzahl der gespielten Spiele.

Zweck der Datenverarbeitung: Die Verarbeitung dieser Daten dient der Erstellung und Verwaltung deines Benutzerkontos, deiner Identifizierung bei Logins, der Bereitstellung personalisierter Funktionen und der Sicherstellung der Community-Richtlinien. Hochgeladene Profilbilder werden von uns geprüft und freigegeben, um die Darstellung unangemessener Inhalte zu verhindern.

Benutzername, E-Mail-Adresse und Passwort sind Pflichtangaben. Alle weiteren Angaben erfolgen freiwillig.

Unser Angebot richtet sich an Personen ab 16 Jahren. Jüngere Nutzer dürfen sich nur mit Zustimmung ihrer Erziehungsberechtigten registrieren.

Zusätzlich beziehen wir deinen Ländercode über den Dienst ip-api.com, sofern du dem zustimmst.

Rechtsgrundlage: Die Verarbeitung der für die Registrierung und Kontoverwaltung erforderlichen Daten erfolgt zur Erfüllung des Nutzungsvertrages mit dir gemäß Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung optionaler Daten basiert auf deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Prüfung von Profilbildern erfolgt auf Grundlage unseres berechtigten Interesses an einer sicheren und angemessenen Plattformumgebung (Art. 6 Abs. 1 lit. f DSGVO).

Betrugserkennung und Missbrauchsprävention: Wir protokollieren erfolgreiche und fehlgeschlagene Login-Versuche mit anonymisierten IP-Fragmenten sowie den eingegebenen Zugangsdaten (z. B. Benutzername oder E-Mail), um automatisierte Angriffe zu erkennen und Kontoübernahmen zu verhindern. Rechtsgrundlage ist unser berechtigtes Interesse an der Absicherung der Plattform gemäß Art. 6 Abs. 1 lit. f DSGVO. Diese Protokolle bewahren wir für 180 Tage auf und löschen sie anschließend automatisiert.

B. Teilnahme an Spielen und Events

Umfang der Datenverarbeitung: Wenn du als registrierter und angemeldeter Benutzer ein Spiel absolvierst, werden detaillierte Leistungsdaten erfasst und mit deinem Benutzerkonto verknüpft. Diese umfassen Bestenlisten (Wörter pro Minute oder korrekte Wörter, Genauigkeit, höchster Streak, Spieldauer, verwendete Wortliste, Spielmodus und Zeitstempel), eine Spielhistorie sowie eventuelle Event-Einträge. Bei Erreichen eines Podiumsplatzes in einem Event wird ein permanenter Eintrag in der "Hall of Fame" erstellt.

Zweck der Datenverarbeitung: Die Verarbeitung dient der Bereitstellung der Kernfunktionalität des Spiels, nämlich der Messung, Speicherung und dem Vergleich von Leistungen. Die öffentlichen Bestenlisten und die Hall of Fame fördern den Wettbewerbscharakter und die Community-Interaktion. Deine Spielhistorie hilft dir bei der persönlichen Fortschrittsanalyse.

Rechtsgrundlage: Die Verarbeitung deiner Spieldaten ist zur Erfüllung des Nutzungsvertrages erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Die Veröffentlichung deines Benutzernamens in öffentlichen Ranglisten ist integraler Bestandteil dieses Dienstes. Einträge in der Hall of Fame behalten wir auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) dauerhaft bei, auch nach einer eventuellen Löschung deines Hauptkontos.

C. Zwei-Faktor-Authentifizierung (2FA)

Umfang der Datenverarbeitung: Je nach gewählter Methode werden bei Aktivierung der 2FA entweder gehashte E-Mail-Codes samt Ablaufzeit oder verschlüsselte TOTP-Geheimnisse gespeichert.

Zweck der Datenverarbeitung: Die Verarbeitung dient ausschließlich der Absicherung deines Kontos gegen unbefugten Zugriff.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse an der Sicherheit der Plattform (Art. 6 Abs. 1 lit. f DSGVO).

D. Kommunikation per E-Mail

Wir nutzen deine E-Mail-Adresse, um dir wichtige, transaktionsbezogene Informationen zu deinem Konto zukommen zu lassen. Dazu zählen Bestätigungs-E-Mails nach der Registrierung, Links zum Zurücksetzen des Passworts, 2FA-Codes sowie Bestätigungen bei der Änderung von Sicherheitseinstellungen. Für den Versand kann ein externer Dienstleister als Auftragsverarbeiter eingesetzt werden.

E. Kontaktaufnahme

Wenn du per E-Mail oder über ein Kontaktformular mit uns in Verbindung trittst, speichern wir deine Angaben zur Bearbeitung der Anfrage und für mögliche Anschlussfragen.

Zweck der Verarbeitung: Bearbeitung deiner Anfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anfragen.

Speicherdauer: Wir löschen deine Anfrage, sobald sie erledigt ist und keine gesetzlichen Aufbewahrungspflichten bestehen.

VI. Einbindung von Diensten und Inhalten Dritter

Bei einigen der nachfolgend genannten Dienste erfolgt eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union, insbesondere in die USA. Soweit kein Angemessenheitsbeschluss vorliegt, stützen wir diese Übermittlungen auf die von der EU-Kommission erlassenen Standardvertragsklauseln.

A. Google Analytics & Google Tag Manager

Zur bedarfsgerechten Gestaltung und fortlaufenden Optimierung unserer Seiten nutzen wir Google Analytics, eingebunden über den Google Tag Manager. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet Cookies und übermittelt Informationen in der Regel an Server von Google in den USA. Wir haben die IP-Anonymisierung aktiviert.

Nach erteilter Einwilligung erfassen wir zusätzliche Ereignisse, um Funktionen zu verbessern, Fehler zu erkennen und Inhalte zu priorisieren. Diese Messungen erfolgen ausschließlich, wenn der Google-Tag aktiv ist.

  • Spielinteraktionen: Wir senden Events wie „game_start“, „game_complete“, „challenge_opened“, „challenge_started“ und „share_result“, um Spielverläufe, Challenges und geteilte Ergebnisse auszuwerten. Anpassungen an Bestenlisten lösen „leaderboard_filter_change“ aus; Schnellzugriffe werden als „leaderboard_filter_shortcut“ gemeldet.
  • Nutzung & Navigation: Für das Verständnis der Seitennutzung erfassen wir „outbound_link_click“ für externe Links, Scroll-Tiefen („scroll_depth_25“, „scroll_depth_50“, „scroll_depth_75“, „scroll_depth_100“) sowie Interaktionen mit Videos („video_progress“, „video_pause“, „video_seek“) und dem Sprachwechsel („language_switch“).
  • Qualitätsmetriken: Leistungskennzahlen wie Largest Contentful Paint (LCP), First Input Delay (FID) und Cumulative Layout Shift (CLS) werden als Web-Vitals-Events übermittelt. Zusätzlich melden wir ungewöhnliche Klickfolgen als „rage_click“, um mögliche UX-Probleme zu erkennen.
  • Anzeigen & Layout: Unser Lazy-Loading-Skript für Anzeigen meldet sichtbare Einblendungen („ad_impression“), Interaktionen („ad_click“ inklusive Tastatur- oder Fokusauslösung), Varianten von Sticky-Slots („ad_variant“) sowie Layoutprobleme über „web_vitals_issue“.

Zur Einordnung dieser Ereignisse setzen wir pseudonymisierte User-Properties wie „user_status“ (Gast oder angemeldet), „preferred_language“, „device_class“ (Desktop oder Mobil) und „keyboard_layout“. Weitere personenbezogene Daten werden nicht an Google Analytics übermittelt.

Rechtsgrundlage: Deine Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.

Ein Opt-Out ist über das Browser-Add-on von Google möglich: https://tools.google.com/dlpage/gaoptout.

Die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln.

B. Google AdSense

Diese Website finanziert sich durch die Einblendung von Werbeanzeigen über Google AdSense. Anbieter ist Google Ireland Limited. Dabei werden Cookies genutzt, um Anzeigen basierend auf deinen Interessen auszuspielen und deren Erfolg zu messen.

Rechtsgrundlage: Deine Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO.

Die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln.

Zum Schutz unserer Eingabeformulare vor missbräuchlicher Nutzung setzen wir reCAPTCHA ein. Dabei werden Daten an Google übermittelt, um festzustellen, ob die Eingabe durch einen Menschen erfolgt. Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.

Die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln.

D. Geo-IP-Dienst (ip-api.com)

Mit deiner Einwilligung können wir bei der Registrierung deine IP-Adresse einmalig an den Dienst ip-api.com übermitteln, um deinen Ländercode zu ermitteln und eine passende Landesflagge anzuzeigen.

E. Content Delivery Networks (CDNs)

Zur Optimierung der Ladezeiten nutzen wir verschiedene CDNs, darunter Cloudflare, jsDelivr, StackPath und Google Fonts. Dabei wird deine IP-Adresse an die jeweiligen Anbieter übertragen. Rechtsgrundlage ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO.

VII. Datensicherheit

Wir treffen umfassende technische und organisatorische Maßnahmen, um deine Daten vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen. Die gesamte Kommunikation erfolgt über TLS. Passwörter und 2FA-Daten werden gehasht bzw. verschlüsselt gespeichert. Zugriff auf Benutzerdaten haben nur autorisierte Personen gemäß unserem Rollenkonzept. IP-Adressen in Logdaten werden pseudonymisiert.

Zur Abwehr von Missbrauch setzen wir ein Rate-Limiting ein. Dafür speichern wir gekürzte oder anonymisierte IP-Adressen in unseren Sicherheitsprotokollen, um ungewöhnliche Muster zu erkennen und automatisierte Anfragen zu blockieren. Rechtsgrundlage ist unser berechtigtes Interesse an der sicheren Bereitstellung der Website gemäß Art. 6 Abs. 1 lit. f DSGVO. Die dabei erhobenen Daten löschen wir spätestens nach 30 Tagen, sofern sie nicht länger zur Aufklärung konkreter Vorfälle erforderlich sind.

VIII. Speicherdauer und Datenlöschung

Wir speichern deine personenbezogenen Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Konto- und Leistungsdaten werden bei Löschung deines Kontos unwiderruflich entfernt. Login-Versuche und Spielhistorie löschen wir automatisiert nach 180 Tagen. Einträge in der Hall of Fame können aus berechtigtem Interesse dauerhaft gespeichert bleiben.

IX. Automatisierte Entscheidungsfindung / Profiling

Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nicht statt.

X. Stand und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand Juli 2025. Wir behalten uns vor, sie anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Dienste umzusetzen. Die jeweils aktuelle Version findest du auf dieser Seite.

Zurück zur Hauptseite