Datenschutzerklärung
(Stand November 2024)
Allgemeines
1. Ihre personenbezogenen Daten im Sinne von Art. 4 Nr. 1 DSGVO (z.B. IP-Adresse, MAC Adresse) werden von uns nur gemäß den Bestimmungen des deutschen Datenschutzrechts und unter Berücksichtigung der europäischen Datenschutzgrundverordnung (DSGVO) verarbeitet. Die nachfolgenden Vorschriften informieren Sie über Art, Umfang und Zweck der Erhebung, Verarbeitung und Nutzung personenbezogener Daten.
2. Die Verarbeitung im Sinne von Art. 4 Nr. 2 DSGVO von personenbezogenen Daten ist gemäß Art. 6 DSGVO rechtmäßig, wenn eine der folgenden Voraussetzungen vorliegt:
a) Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben;
b) die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen;
c) die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt;
d) die Verarbeitung ist erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen;
e) die Verarbeitung ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
f) die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.
3. Die Verarbeitung besonderer personenbezogenen Daten (z.B. Gesundheitsdaten) im Sinne von Art. 9 Abs. 1 DSGVO ist insbesondere gemäß Art. 9 Abs. 2 DSGVO rechtmäßig, wenn eine der folgenden Voraussetzungen vorliegt:
a) es liegt eine ausdrückliche Einwilligung der Person vor;
b) die Verarbeitung ist zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder bei Handlungen der Gerichte im Rahmen ihrer justiziellen Tätigkeit erforderlich.
4. Eine automatische Entscheidungsfindung oder ein Profiling bezüglich personenbezogener Daten im Sinne von Art. 22 DSGVO findet nicht statt.
5. Der Betreiber stellt die Sicherheit der Daten gemäß Art. 32 DSGVO unter Berücksichtigung des Proportionalitätsgrundsatzes durch geeignete technische Maßnahmen sicher.
6. Sollte es wider Erwarten zu einer Verletzung des Datenschutzes kommen, wird die zuständige Aufsichtsbehörde gemäß Art. 33 DSGVO, sowie die betroffene Person gemäß Art. 34 DSGVO benachrichtigt.
Geltungsbereich
Diese Datenschutzerklärung bezieht sich nur auf unsere App. Falls Sie über Links auf unsere App im jeweiligen App Store weitergeleitet werden, informieren Sie sich bitte dort über den jeweiligen Umgang mit Ihren Daten.
Dauer der Datenspeicherung
Die Dauer der Aufbewahrung der von ihnen übertragenen Daten richtet sich nach den gesetzlichen Aufbewahrungspflichten. Ihre Registrierungsdaten werden für die Dauer des bestehenden Accounts gespeichert. Aufgrund der steuer- und handelsrechtlichen Vorschriften sind Rechnungsdaten für eine Dauer von 10 Jahren aufzubewahren.
Weitergabe von Daten an Dritte
Eine Weitergabe von im Rahmen des Vertragsverhältnisses übermittelten Daten an Dritte (Art. 4 Nr. 10 DSGVO), erfolgt nur, wenn Sie ausdrücklich Ihre Einwilligung (Art. 4 Nr. 11 DSGVO) erklärt haben oder die Weitergabe zur Erfüllung des Vertrages erforderlich ist. Die Einwilligung kann jederzeit formlos widerrufen werden. Durch den Besuch der Webseite erhobene Daten werden nur von Dritten erhoben, die weiter unten ausdrücklich genannt werden.
Verantwortlicher im Sinne der DSGVO
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO), sowie sonstiger in der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist:
Buttered Apps GbR
Tim Wiersdörfer, Michael Rothkegel
Niehler Kirchweg 155
50735 Köln
E-Mail: info@letsplayfinto.com
Nutzung des App Stores
Um die App aus einem der App Stores zu laden, müssen Sie sich einen Account beim jeweiligen App Store Betreiber anlegen und dabei Ihre personenbezogenen Daten (z.B. E-Mail Adresse) angeben. Wir haben auf die Verarbeitung dieser Daten keinen Einfluss.
Mehr Informationen zu den Datenschutzbestimmungen für den iOS App Store finden Sie hier: https://www.apple.com/de/privacy/privacy-policy/
Mehr Informationen zu den Datenschutzbestimmungen für den Google Play Store finden Sie hier: https://policies.google.com/privacy
Zugriffsrechte
Ein Zugriff auf den Systemspeicher ist erforderlich, um Dateien und Informationen ablegen zu können.
Die Verwendung rechtfertigt sich auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 Satz 1 lit. a) DSGVO.
Der Zugriff auf die Kamera und Fotomediathek ist erforderlich, damit Sie Videos von den Spielrunden aufnehmen können.
Die Verwendung rechtfertigt sich auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 Satz 1 lit. a) DSGVO.
Der Zugriff auf das Mikrofon ist im Betriebssystem erforderlich, damit Sie Audioaufnahmen in der App tätigen können.
Die Verwendung rechtfertigt sich auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 Satz 1 lit. a) DSGVO.
User ID und Geräte ID werden von uns gespeichert, um für Sie die Verwendung der App komfortabel zu gestalten.
Die Verwendung rechtfertigt sich auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 Satz 1 lit. a) DSGVO.
Zur Verbesserung der Leistung und Stabilität der App sammeln wir Performance und Diagnosedaten bei der Nutzung der App. Diese Daten lassen keinen Rückschluss auf Ihre Person zu und sind rein technischer Natur.
Die Verwendung rechtfertigt sich auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 Satz 1 lit. a) DSGVO.
Nutzungsdaten
Über die App sammeln wir Nutzungsdaten. Nutzungsdaten geben dabei Aufschluss darüber wie und von wie vielen Personen die App genutzt wird. Diese Daten können anonymisiert an Dritte weitergegeben werden. Hierbei ist für Dritte keine Zuordnung der Daten zu Ihrer Person möglich.
Die Verarbeitung basiert auf unserem berechtigten Interesse nach Art. 6 Abs. 1 Satz 1 lit. f) DSGVO.
Unsere App Finto kommuniziert mit einem Server, der von netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland, betrieben wird. Der Server befindet sich in einem Rechenzentrum in Nürnberg, Deutschland. Alle für den Spielablauf notwendigen Informationen (Spiellogik) werden auf diesem Server gespeichert. Dabei handelt es sich um folgende Daten:
· Benutzername: Zur Registrierung in der App ist lediglich die Angabe eines Benutzernamens erforderlich. Dieser Benutzername ist eindeutig und kann nur einmal vergeben werden. Er darf ein Fantasiename sein. Wir erfassen keine weiteren Informationen wie Alter, Geschlecht oder andere personenbezogene Daten.
· IP-Adresse: Bei Interaktionen des Users mit dem Server wird die IP-Adresse des Users in den Serverlogs gespeichert. Diese Speicherung dient der Überprüfung und Aufrechterhaltung der Systemsicherheit.
· Push-Benachrichtigungen: Die App fordert das Recht, Push-Benachrichtigungen an den User zu senden. Diese Funktion kann der User jederzeit ablehnen oder deaktivieren.
Im Rahmen der Nutzung der App werden folgende Daten verarbeitet:
· Benutzername (frei wählbar)
· IP-Adresse des Nutzers (wird in den Server-Logs gespeichert)
· Sprache und Region (basierend auf Länderkürzel, z.B. DE)
· Betriebssystem (iOS oder Android) und App-Versionsnummer
· Aktivitätsdaten und Verhaltensdaten (siehe Firebase Analytics)
Die Speicherung erfolgt dauerhaft, mit Ausnahme abgeschlossener Spiele, die nach 90 Tagen gelöscht werden.
Die Verarbeitung der oben genannten Daten erfolgt zu folgenden Zwecken:
· Bereitstellung und Verwaltung der App: Die Registrierung und Nutzung der App erfordert die Speicherung von Benutzerdaten, um den Spielablauf zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung erforderlich ist, um den Nutzungsvertrag zu erfüllen.
· Sicherheit und Systemüberwachung: Die Speicherung der IP-Adressen erfolgt zur Sicherstellung der Funktionsfähigkeit und Sicherheit der App sowie zur Fehlerdiagnose. Diese Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.
Wir nutzen Firebase Analytics und Firebase Cloud Messaging von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, um das Nutzerverhalten in der App zu analysieren und Push-Benachrichtigungen zu versenden.
Firebase Analytics: Mit Firebase Analytics wird das Nutzungsverhalten der User in der App erfasst, um die Benutzererfahrung zu verbessern. Dabei werden Informationen über die Interaktionen des Users in der App, z.B. welche Seiten oder Funktionen er aufruft, erhoben.
Firebase Cloud Messaging: Firebase Cloud Messaging wird verwendet, um Push-Benachrichtigungen an die User zu senden. Die User können das Recht auf Push-Benachrichtigungen ablehnen.
Im Rahmen der Nutzung der App werden folgende Daten verarbeitet:
· Verhaltensdaten (z.B. welche Bereiche der App genutzt werden)
· Geräteinformationen (Gerätetyp, Betriebssystemversion)
· Sprache, Region und App-Version
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie erteilen, indem Sie der Nutzung von Firebase Analytics und dem Empfang von Push-Benachrichtigungen zustimmen. Diese Einwilligung kann jederzeit widerrufen werden.
Weitere Informationen zur Datenverarbeitung durch Firebase finden Sie hier: https://firebase.google.com/support/privacy
Für die Fehlerprotokollierung in der App verwenden wir Sentry, ein Dienst der Functional Software, Inc. (Sentry), 132 Hawthorne Street, San Francisco, CA 94107, USA. Sentry hilft uns dabei, Fehler und Abstürze der App zu erfassen und zu beheben.
Im Rahmen der Nutzung der App werden folgende Daten verarbeitet:
· Fehlerprotokolle (Crash Reports)
· Geräteinformationen (Gerätetyp, Betriebssystemversion)
· App-Version
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, da wir ein berechtigtes Interesse an der Fehleranalyse und Optimierung der App haben.
Weitere Informationen zur Datenverarbeitung durch Sentry finden Sie hier: https://sentry.io/privacy/
Für Support-Anfragen nutzen wir die Plattform Jira Service Management, bereitgestellt von Atlassian Pty Ltd, Level 6, 341 George Street, Sydney, NSW 2000, Australien. Nutzer können uns über die Plattform Supportanfragen senden, indem sie E-Mails an unser Support-Team schreiben oder Supportfälle eröffnen.
Im Rahmen einer Support-Anfrage werden folgende Daten verarbeitet
· E-Mail-Adresse
· Inhalte der Supportanfragen
· Interaktionen mit dem Support-Team
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder zur Erfüllung von vertraglichen Verpflichtungen gemäß Art. 6 Abs. 1 lit. b DSGVO.
Weitere Informationen zur Datenverarbeitung durch Jira Service Management finden Sie hier: https://www.atlassian.com/legal/privacy-policy
In der App gibt es eine Chatfunktion, die es den Usern ermöglicht, während des Spiels miteinander zu kommunizieren. Diese Chats werden in Klartext gespeichert und sind für unser Team einsehbar.
Im Rahmen der Nutzung der App werden folgende Daten verarbeitet:
· Chat-Nachrichten (Inhalt und Zeitpunkt der Nachrichten)
· Benutzername des Absenders
Die Verarbeitung der Chat-Nachrichten erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, da wir sicherstellen möchten, dass die Kommunikation in der App den geltenden Richtlinien entspricht.
Daten von abgeschlossenen Spielen: Diese werden nach 90 Tagen unwiderruflich gelöscht.
Support-Anfragen: Abgeschlossene Supportfälle werden archiviert und nach einer bestimmten Zeit gelöscht, sofern keine gesetzlichen Aufbewahrungsfristen bestehen.
Daten im Rahmen von Firebase Analytics und Fehlerprotokollen (Sentry): Diese Daten werden so lange gespeichert, wie sie für den jeweiligen Zweck (Analyse, Fehlerbehebung) erforderlich sind, und danach gelöscht.
Wir nutzen die Plattform JotForm, die von JotForm Inc., 4 Embarcadero Center, Suite 780, San Francisco, CA 94111, USA, betrieben wird, um Nutzern die Möglichkeit zu geben, uns ihre E-Mail-Adresse, ein Video, und ihre Zustimmung zu den AGBs sowie den Nutzungsbestimmungen zu übermitteln. Die Nutzung dieser Plattform erfordert ebenfalls eine Bestätigung des Nutzers, dass er oder sie mindestens 18 Jahre alt ist.
Im Rahmen der Nutzung von JotForm werden die folgenden personenbezogenen Daten erhoben und verarbeitet:
· Kontaktinformationen: E-Mail-Adresse
· Übermittelte Inhalte: Videos (Datei und Metadaten)
· Zustimmungsdaten: Bestätigung der AGBs, der Nutzungsbedingungen und der Altersangabe (mindestens 18 Jahre alt)
· Technische Daten: IP-Adresse, Zeitpunkt der Einreichung, Geräteinformationen (anonymisiert)
Diese Daten werden zunächst auf der Plattform von JotForm gespeichert. Es wurde sichergestellt, dass die Daten gemäß den DSGVO-Vorgaben in Rechenzentren innerhalb der Europäischen Union gespeichert werden, da diese Option von uns ausgewählt wurde.
Die Verarbeitung der oben genannten Daten erfolgt zu folgenden Zwecken:
· Vertragsabwicklung und Bereitstellung der Dienstleistung: Die von Ihnen eingereichten Daten werden benötigt, um den Einreichungsprozess durchzuführen und die Videos zu prüfen. Die Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, da sie zur Durchführung des Vertrags oder der vorvertraglichen Maßnahmen erforderlich ist.
· Erfüllung rechtlicher Anforderungen: Die Altersverifikation sowie die Zustimmung zu den AGBs und Nutzungsbestimmungen sind notwendig, um rechtliche Anforderungen zu erfüllen. Diese Verarbeitung erfolgt auf Grundlage eines berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, um sicherzustellen, dass unsere Dienstleistungen rechtlich korrekt und ordnungsgemäß genutzt werden.
· Verarbeitung und Bewertung der Videos: Die Videos werden geprüft, und je nach Bewertung entweder akzeptiert oder abgelehnt. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, da Sie ausdrücklich Ihre Zustimmung zur Übermittlung und Verarbeitung der Videos erteilen. Sie können Ihre Einwilligung jederzeit widerrufen.
Speicherung
und Löschung
der Daten
Abgelehnte Videos: Wenn ein Video von uns abgelehnt wird, wird es sofort und unwiderruflich aus JotForm gelöscht.
Akzeptierte Videos: Akzeptierte Videos werden ebenfalls aus JotForm gelöscht, nachdem sie für die Weiterverwendung hochgeladen wurden. Die Daten werden dann auf TikTok hochgeladen (siehe unten).
Weitergabe
der Daten an Dritte (TikTok)
Wenn ein Video akzeptiert wird, wird es bei TikTok hochgeladen, einer Plattform, die von ByteDance Ltd., 124 Bloomsbury, London, WC1B 3NQ, Vereinigtes Königreich, betrieben wird. In diesem Zusammenhang werden die Videos, die von Ihnen eingereicht wurden, öffentlich auf TikTok zugänglich gemacht.
Für die Weiterverarbeitung der Videos auf TikTok gelten die Datenschutzrichtlinien von TikTok: https://www.tiktok.com/legal/privacy-policy
Weitere Informationen zur Datenverarbeitung durch JotForm finden Sie in der JotForm-Datenschutzerklärung: https://www.jotform.com/privacy/
Wenn Sie uns per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und / oder auf unseren berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO), da wir ein berechtigtes Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen haben.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
Sicherheit Ihrer Daten
Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen (TOM), um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
Rechte des Nutzers
Sie können jederzeit und unentgeltlich Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten verlangen. Ihre Rechte umfassen dabei auch eine Bestätigung, Berichtigung, Beschränkung, Sperrung und Löschung von solchen Daten und die Zurverfügungstellung einer Kopie der Daten, in einer zur Übertragung geeigneten Form, sowie den Widerruf einer erteilten Einwilligung und den Widerspruch. Gesetzliche Aufbewahrungspflichten bleiben hiervon unberührt.
Ihre Rechte ergeben sich dabei im Einzelnen insbesondere aus den folgenden Normen der DSGVO:
· Artikel 7 Abs. 3 – Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
· Artikel 12 – Transparente Information, Kommunikation und Modalitäten für die Ausübung der Rechte der betroffenen Person
· Artikel 13 – Informationspflicht bei Erhebung von personenbezogenen Daten bei der betroffenen Person
· Artikel 14 – Informationspflicht, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben wurden
· Artikel 15 – Auskunftsrecht der betroffenen Person, Recht auf Bestätigung und Zurverfügungstellung einer Kopie der personenbezogenen Daten
· Artikel 16 – Recht auf Berichtigung
· Artikel 17 – Recht auf Löschung („Recht auf Vergessenwerden“)
· Artikel 18 – Recht auf Einschränkung der Verarbeitung
· Artikel 19 – Mitteilungspflicht im Zusammenhang mit der Berichtigung oder Löschung personenbezogener Daten oder der Einschränkung der Verarbeitung
· Artikel 20 – Recht auf Datenübertragbarkeit
· Artikel 21 – Widerspruchsrecht
· Artikel 22 – Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden
· Artikel 77 – Recht auf Beschwerde bei einer Aufsichtsbehörde
Zur Ausübung Ihrer Rechte (mit Ausnahme von Art. 77 DSGVO) wenden
Sie sich bitte an die unter dem Punkt „Verantwortlicher im Sinne der DSGVO“
(z.B. per E-Mail) genannte Stelle.
Zuständige Aufsichtsbehörde
Landesbeauftragte für Datenschutz und Informationsfreiheit NRW
Kavalleriestr. 2-4
40213 Düsseldorf
Telefon: 0211/38424-0
Fax: 0211/38424-999
E-Mail: poststelle@ldi.nrw.de
Homepage: https://www.ldi.nrw.de