Rechtlicher Entwurf: Vor Veröffentlichung müssen die verantwortliche Person, Anschrift, tatsächlichen Auftragsverarbeiter, Speicherfristen und der konkrete Unternehmensstatus geprüft und ergänzt werden.
1. Verantwortlicher
[Vollständiger Name/Firmenname]
[Ladungsfähige Anschrift]
E-Mail: Support.Geocrack@gmail.com
2. Verarbeitete Daten und Zwecke
| Bereich | Daten | Zweck |
|---|---|---|
| Website | IP-Adresse, Zeitpunkt, aufgerufene Ressource, Browser-/Geräteinformationen | Auslieferung, Sicherheit und Fehleranalyse |
| Account | E-Mail-Adresse, Firebase-Nutzer-ID, Verifizierungsstatus, Sitzungsdaten | Registrierung, Login und Zugriffsschutz |
| Extension | Zufällige Geräte-ID, App-Version, Einstellungen, Zugangsstatus, Trial-/Weekly-Nutzung | Bereitstellung, Synchronisierung und Missbrauchsschutz |
| Zahlung | Stripe-Kunden-/Abo-ID, Status, Account-Zuordnung | Checkout, Abonnement und Customer Portal |
| Support | E-Mail, Betreff, Nachricht, optionale Geräte-/Accountdaten, Browser und App-Version | Bearbeitung von Supportanfragen |
| Betriebsprotokoll | Zeitpunkt, Account-ID oder E-Mail, Ereignistyp und notwendige technische Metadaten | Support, Zugriffskontrolle, Abrechnungssicherheit und Nachvollziehbarkeit administrativer Maßnahmen; keine Aufzeichnung von Kartenpositionen oder Seiteninhalten |
3. Rechtsgrundlagen
Je nach Verarbeitung stützen wir uns auf Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung und vorvertraglichen Durchführung, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten sowie Art. 6 Abs. 1 lit. f DSGVO für IT-Sicherheit, Missbrauchsprävention und den zuverlässigen Betrieb. Eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO wird nur genutzt, wenn eine Verarbeitung tatsächlich freiwillig und widerrufbar ist.
4. Hosting über Vercel
Die Website und API werden über Vercel bereitgestellt. Dabei können technisch erforderliche Verbindungs- und Protokolldaten verarbeitet werden. Vor Veröffentlichung sind Auftragsverarbeitungsvertrag, eingesetzte Region, konkrete Speicherfristen und mögliche Drittlandübermittlungen anhand des Vercel-Kontos zu dokumentieren.
5. Firebase Authentication und Realtime Database
Firebase wird für Login, E-Mail-Verifizierung, Accountzuordnung und ausgewählte Synchronisierungsdaten eingesetzt. Die Datenbankregeln beschränken direkte Clientzugriffe auf den jeweils angemeldeten Account; administrative Serverdaten sind nicht öffentlich zugänglich.
6. Stripe
Für kostenpflichtige Abonnements und Lifetime-Einmalzahlungen wird Stripe eingesetzt. Zahlungsdaten werden im Stripe Checkout erfasst und nicht auf unseren Servern gespeichert. Wir erhalten technische Kennungen und Statusinformationen, die zur Freischaltung, Verwaltung sowie zur Behandlung von Rückerstattungen oder Zahlungsstreitfällen erforderlich sind.
7. Support per Website und E-Mail
Supporttickets werden zur Bearbeitung der Anfrage gespeichert. Antworten können über die angegebene Support-E-Mail und – sofern konfiguriert – einen E-Mail-Dienstleister versendet werden. Sende niemals Passwörter, geheime Schlüssel oder vollständige Zahlungsdaten.
8. Lokale Speicherung durch die Extension
Die Extension nutzt den Chrome-Speicher unter anderem für Einstellungen, zufällige Gerätekennung, Sitzungsstatus und kurzfristig zwischengespeicherte Zugangsangaben. Diese Daten dienen der Funktion der Extension und können teilweise mit dem angemeldeten Account synchronisiert werden.
9. Cookies, Tracking und externe Inhalte
Die aktuelle Website setzt keine Werbe- oder Marketingtracker ein. Technisch notwendige Speichermechanismen können für Anmeldung und Sicherheit verwendet werden. Produktvideos werden erst nach einer datenschutzfreundlichen Einbindung ergänzt; externe Videoanbieter dürfen nicht ohne vorherige Prüfung automatisch geladen werden.
10. Speicherdauer
Daten werden nur so lange gespeichert, wie sie für Account, Vertrag, Support, Sicherheit oder gesetzliche Aufbewahrungspflichten erforderlich sind. Konkrete Löschfristen müssen vor Produktivstart in einem Löschkonzept festgelegt werden. Nach einer berechtigten Accountlöschung werden nicht mehr erforderliche Daten gelöscht oder anonymisiert, soweit keine gesetzlichen Pflichten entgegenstehen.
11. Empfänger und Drittlandübermittlung
Empfänger können insbesondere Vercel, Google/Firebase, Stripe und ein optionaler E-Mail-Dienstleister sein. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, muss vor Produktivstart die konkrete Übermittlungsgrundlage, etwa ein Angemessenheitsbeschluss oder geeignete Garantien, dokumentiert werden.
12. Deine Rechte
Du hast nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
13. Sicherheit
Wir setzen Zugriffskontrollen, verifizierte Accounts, serverseitige Autorisierung und verschlüsselte HTTPS-Verbindungen ein. Keine Internetübertragung kann dennoch absolut risikofrei garantiert werden.
14. Änderungen
Diese Hinweise werden angepasst, wenn Funktionen, Dienstleister oder gesetzliche Anforderungen sich ändern.
15. Checkout-Nachweis
Vor dem Stripe Checkout werden die Versionen der akzeptierten Bedingungen, Preis, Abrechnungsintervall, App-Version und ein serverseitiger Zeitpunkt am Account gespeichert. Dies dient dem Nachweis der vor dem kostenpflichtigen Abschluss abgegebenen Erklärungen.
16. Seitendaten und Limited Use
Standort- und Seitendaten der unterstützten Spiele werden lokal im Browser verarbeitet, um die klar beschriebenen Extension-Funktionen bereitzustellen. GeoCrack überträgt keine erkannten Kartenpositionen oder Seiteninhalte an das GeoCrack-Backend und verwendet diese Daten nicht für Werbung, Profilbildung oder den Verkauf an Dritte.
Die Nutzung und Übertragung von Informationen, die von Google APIs empfangen werden, erfolgt gemäß der Chrome Web Store User Data Policy einschließlich der Limited-Use-Anforderungen.
Entwurfsstand: 1. Juli 2026