Deine Daten
Datenschutzerklärung
Wie Boardgames.io deine personenbezogenen Daten nach der Datenschutz-Grundverordnung (DSGVO) verarbeitet. Wir erheben nur, was die Spieleplattform benötigt, wir zeigen keine Werbung, und wir nutzen deine Daten nicht, um dich zu profilieren oder dir auf andere Websites zu folgen.
Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Julius Paszekc/o RA MatutisBerliner Straße 5714467 PotsdamVollständige Kontaktdaten einschließlich [email protected] findest du im Impressum.
Konten und Gastkonten
Durch das bloße Öffnen der Seite entsteht kein Konto. Wenn du Gastspiel wählst, erstellen wir ein temporäres Konto mit generierter Kennung und Anzeigename, internem nicht zustellbarem E-Mail-Platzhalter, Konto-ID, akzeptierter Rechtstextversion und Aktivitätszeitstempeln. Wir fragen Gäste nicht nach E-Mail-Adresse oder Passwort. Das im Browser gespeicherte Gast-Token verbindet spätere Besuche mit diesem Konto.
Für ein registriertes Konto verarbeiten wir deinen gewählten Nutzernamen, deine E-Mail-Adresse, das sicher gehashte Passwort, den Verifizierungsstatus, Kontoeinstellungen sowie Zeitpunkt und Version deiner Zustimmung zu Nutzungsbedingungen und Datenschutzhinweis. Konto- und Gastdaten sind für die angeforderte dauerhafte Identität, Sicherheit, Historie und soziale Funktionen erforderlich; ohne sie können diese Funktionen nicht bereitgestellt werden. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Für Anmeldung, E-Mail-Verifizierung, Passwortzurücksetzung, E-Mail-Änderungen und Kontosicherheit verarbeiten wir außerdem kurzlebige Token und Sitzungsdatensätze. Neue Passwörter werden über den Have-I-Been-Pwned-Range-Dienst geprüft; dabei werden nur die ersten fünf Zeichen eines Passwort-Hashes verwendet. Weder Passwort, vollständiger Hash, Kontoidentität noch IP-Adresse werden an diesen Dienst gesendet.
Anmeldung mit Google oder Apple
Wenn du aktiv die Anmeldung mit Google oder Apple wählst, leiten wir dich zu diesem Anbieter weiter. Wir erhalten eine dauerhafte Anbieterkennung, deine E-Mail-Adresse, falls bereitgestellt, und deren Verifizierungsstatus; dein Anbieterpasswort erhalten wir nie. Apple kann statt deiner normalen E-Mail eine Private-Relay-Adresse liefern. Wir nutzen diese Daten zum Erstellen, Verknüpfen, Sichern oder Aufwerten deines Kontos (Art. 6 Abs. 1 lit. b DSGVO). Google Ireland Limited und Apple Distribution International Limited sind in der EU niedergelassen und verarbeiten die Anmeldung als getrennte Verantwortliche; eine Weiterübermittlung innerhalb ihrer globalen Dienste erfolgt in deren eigener Verantwortung und unter deren eigenen veröffentlichten Garantien. Details stehen unter „Empfänger und Übermittlungen“.
Spieldaten, Verlauf und Statistiken
Für Spielersuche, private Lobbys, Einladungen, Live-Spiele und Wiederholungen verarbeiten wir Spieler-IDs, Lobby- und Warteschlangenzustand, Züge, Ergebnisse, Zeitstempel und kompakte Spielstände. Außerdem verarbeiten wir Verlauf, interne Wertungen, Saisonpunkte, Erfolge, Freundschaften, Blockierungen und Anwesenheitseinstellungen. Wenn du auf Boardgames.io Freunde hast, können diese sehen, ob du online oder in einer Partie bist; du kannst das in den Einstellungen unter „Datenschutz & Sicherheit“ abschalten und erscheinst dann für alle als offline. In einer laufenden Partie sieht dein Gegenüber weiterhin, wenn du dich verbindest oder die Verbindung verlierst — das gehört zum Spiel. Rechtsgrundlage für diese angeforderten Konto- und Spielfunktionen: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Quick-Chat akzeptiert keinen Freitext. Wir speichern nur Spiel- und Absender-ID, Nachrichten- oder Reaktionstyp, den festen Bezeichner eines vordefinierten Allowlist-Eintrags und die Sendezeit, damit das Ereignis beim passenden Zug im öffentlichen Replay erscheinen kann. Die Löschung des Spiels entfernt alle zugehörigen Chat-Ereignisse; Kontolöschung oder der Purge eines inaktiven Gasts entfernt die von diesem Konto gesendeten Ereignisse. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Nutzernamen, Wertungen, Ränge, Erfolge und Spielstatistiken registrierter Spieler können öffentlich sichtbar sein. Gäste erscheinen nicht in öffentlichen Bestenlisten. Grundlage ist unser berechtigtes Interesse an transparentem Wettbewerb und einem nützlichen Gemeinschaftsdienst (Art. 6 Abs. 1 lit. f DSGVO), abgewogen gegen die Verwendung begrenzter Profildaten. Du kannst jederzeit nach Art. 21 DSGVO widersprechen und den öffentlichen Eintrag in den Einstellungen unter „Datenschutz & Sicherheit“ abschalten; deine interne Wertung wird weiterhin aktualisiert, und öffentliche Spielerseiten und Erfolgslisten geben zu dir keine Auskunft mehr. Nach Ende einer Partie kann ihr Replay von allen geöffnet werden, die den Link haben, auch ohne Konto: Das Replay zeigt die Anzeigenamen der Spielenden, jeden Zug und die Quick-Chat-Ereignisse und bleibt gültig, solange die Partie gespeichert ist. Wer den öffentlichen Eintrag abgeschaltet hat, wird in dieser öffentlichen Ansicht nicht namentlich genannt; die Mitspielenden der Partie sehen weiterhin beide Namen. Der Link ist lang und zufällig und daher nicht erratbar.
Cookies und lokaler Speicher
Nachdem du Gastspiel, Registrierung oder Anmeldung anforderst, werden Authentifizierungs-Token im lokalen Browserspeicher abgelegt, damit Tabs eine Identität teilen. Sie sind kurzlebig und werden erneuert, solange du den Dienst nutzt; ein Gast-Token bleibt länger gültig, damit derselbe Browser das Gastkonto wieder öffnen kann. Diese Zugangsdaten dienen nur deiner Boardgames.io-Sitzung sowie authentifizierten API- und Server-Sent-Event-Verbindungen.
Ein unbedingt erforderliches Cookie hält bis zu 30 Tage fest, dass eine Konto- oder Gastsitzung besteht, damit serverseitiges Rendering die richtige Ansicht zeigt; es enthält kein Token und keine Nutzerkennung. Wenn du Sprache oder Theme wählst, wird diese Wahl bis zu einem Jahr in einem Cookie und im lokalen Speicher abgelegt. Darüber hinaus speichert die App einige unbedingt erforderliche technische Werte auf deinem Gerät, sobald du die jeweilige Funktion genutzt hast: die aufgelöste API-Adresse, einen Offline-Zwischenspeicher der App-Dateien und öffentlicher Statistikantworten in einem Service Worker, deinen Benachrichtigungsschalter, welche Erfolgs-Hinweise du bereits gesehen hast, ausgeblendete Hinweise sowie kurzlebigen Tab- und Navigationszustand. Keiner dieser Werte erkennt dich auf anderen Websites wieder. Diese Speicherungen sind für den angeforderten Dienst oder die Präferenz erforderlich (§ 25 Abs. 2 TDDDG); die personenbezogene Verarbeitung folgt wie oben beschrieben Art. 6 Abs. 1 lit. b oder f DSGVO.
Abmelden entfernt Sitzungszugangsdaten und Kontohinweis. Gäste können ihr Gastkonto außerdem in den Einstellungen löschen. Das Löschen der Cookies und Website-Daten im Browser entfernt alle Token und Präferenzen von diesem Gerät; ohne Gast-Refresh-Token kann dieser Browser das Gastkonto nicht erneut öffnen.
Aggregierte Nutzungsstatistiken
Einmal täglich berechnet unser Server aus bereits vorhandenen Daten aggregierte Nutzungsstatistiken — zum Beispiel wie viele Konten und Gast-Sitzungen begonnen wurden, wie viele Partien je Spiel gestartet und beendet wurden, wie viele Konten an einem späteren Tag zurückkamen und wie sich Registrierungen auf die Wege verteilen, über die Menschen zu uns finden. Gespeichert werden nur gezählte Summen je Tag und Gruppe; diese Tabellen enthalten Zahlen, keine Identitäten. Sobald diese Zahlen die Datenbank verlassen — etwa in ein Dashboard —, laufen sie über Sichten, die jede Gruppe von weniger als fünf Personen ausblenden, damit keine einzelne Person herausgelesen werden kann. Weil die Summen keine Kennung tragen, speichern wir sie ohne feste Frist, während die zugrunde liegenden Konten, Partien und Social-Daten den unten beschriebenen Speicherregeln folgen. Wir nutzen diese Zahlen, um die Nutzung der Plattform zu verstehen und sie weiterzuentwickeln, auf Grundlage unseres berechtigten Interesses an Betrieb und Verbesserung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Das ist keine Browser-Analyse: Wir zählen in unserer eigenen Datenbank statt in deinem Browser, wir setzen dafür kein Zählpixel und keinen Analyse-Code ein, die Summen tragen keine websiteübergreifende Kennung, und sie werden nie für Entscheidungen über dich verwendet.
Server-Logs und Telemetrie
Der Ingress und die Laufzeitumgebung von DigitalOcean, unser Backend und unser serverseitiges Frontend verarbeiten technische Anfrage- und Fehlerdaten, insbesondere:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Adresse, Antwortstatus und Anfragedauer
- Referrer-URL und Anfrage-Metadaten
- Browser- und Betriebssysteminformationen sowie, falls protokolliert, Nutzer- oder Trace-ID
Wir verwenden diese Daten, um Anfragen auszuliefern, Fehler zu diagnostizieren, Konten zu schützen und Ratenbegrenzungen anzuwenden, die Missbrauch unterbinden. Rechtsgrundlage: unser berechtigtes Interesse an einem sicheren und zuverlässigen Dienst (Art. 6 Abs. 1 lit. f DSGVO). Wir bewahren Betriebsprotokolle und Telemetrie nur für den konfigurierten Dienst-Lebenszyklus und so lange auf, wie sie zur Untersuchung von Zuverlässigkeits- oder Sicherheitsvorfällen benötigt werden; wie lange unsere Hosting-Plattform ihre eigenen Laufzeitprotokolle aufbewahrt, hängt von der DigitalOcean-Dienstkonfiguration ab.
Protokolle, Metriken und Traces der Anwendung und des serverseitigen Frontends werden über OpenTelemetry (OTLP) direkt an das EU-Gateway von Grafana Cloud gesendet; unsere Hosting-Plattform betreibt keinen lokalen Collector. Grafana Cloud bewahrt diese Protokolle und Traces 14 Tage auf; Metriken sind in der Regel aggregiert. Diese Betriebstelemetrie ist keine Browser-Analyse: Sie dient dem Betrieb und der Fehlersuche des Dienstes und wird nicht zu Profilen über Sie zusammengeführt.
Traces unseres serverseitigen Frontends werden minimiert, bevor sie den Server verlassen: Ihre IP-Adresse wird auf ihren Netzblock gekürzt (IPv4 auf /24, IPv6 auf /48) und Ihr User-Agent auf die Browser- und Betriebssystemfamilie reduziert, ohne Versionsnummer und Gerätemodell. Angeforderte Adresse, Antwortstatus, Dauer und die technische Trace-ID bleiben erhalten, damit wir Fehler und Missbrauch weiterhin untersuchen können. Der Ingress, unser Backend und die Laufzeitprotokolle der Plattform verarbeiten weiterhin die oben genannten technischen Daten.
Transaktions-E-Mails
Wir versenden Nachrichten zur Kontobestätigung, Passwortzurücksetzung und E-Mail-Änderung sowie die Eingangs- und Entscheidungsnachrichten zu einer von dir eingereichten rechtlichen Meldung über Scaleway Transactional Email (TEM). Scaleway erhält die Empfänger-E-Mail-Adresse und die für die SMTP-Zustellung erforderliche Nachricht. Laut Scaleway verbleiben der technische TEM-Stack und personenbezogene TEM-Daten in der EU. Rechtsgrundlage: Erfüllung des angeforderten Kontodiensts (Art. 6 Abs. 1 lit. b DSGVO) und, für die Nachrichten zu einer rechtlichen Meldung, Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
Feedback, Fehlermeldungen und rechtliche Hinweise
Das Feedbackformular übermittelt uns deinen Freitext, eine optionale Kontaktadresse, die von deinem Browser übermittelte Browser-Kennung (User-Agent) und begrenzten technischen Kontext wie die aktuelle Seite ohne Abfrageparameter, App-Version, Sprache, Anzeigeeinstellungen und ob ein Gast- oder registriertes Konto verwendet wird. Wir nutzen dies auf Grundlage unserer berechtigten Interessen zur Fehlerdiagnose und Verbesserung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Bitte gib im Freitext keine sensiblen personenbezogenen Daten an.
Produktfeedback wird standardmäßig nach zwölf Monaten gelöscht. Wir können es früher berichtigen oder löschen, wenn eine Person ihre Datenschutzrechte ausübt.
Das separate Meldeformular speichert den Nutzernamen-Snapshot und Fundort, Vorwurf, Kategorie, Erklärung, Workflow- und Entscheidungsnachweise sowie deinen Namen und deine E-Mail, falls angegeben. IP-Adresse, vollständiger User-Agent und Anzeigedetails werden nicht gespeichert. Vollständige rechtliche Hinweise verarbeiten wir zur Erfüllung anwendbarer Rechtspflichten (Art. 6 Abs. 1 lit. c DSGVO), andere Moderationsmeldungen zur Durchsetzung der Bedingungen und Rechtsverteidigung (Art. 6 Abs. 1 lit. f DSGVO). Soweit gesetzlich erforderlich, können Informationen an eine zuständige Behörde übermittelt werden. Die Identität des Melders wird dem gemeldeten Nutzer nicht routinemäßig offengelegt.
Ein abgeschlossener Meldevorgang wird normalerweise zwölf Monate nach der Entscheidung gelöscht. Eine fallbezogene rechtliche Aufbewahrung darf diese Frist nur mit dokumentiertem Grund und Enddatum verlängern. Bei Kontolöschung wird die Kontozuordnung entfernt; der Beweis-Snapshot bleibt nur bis zum Löschdatum der Meldung. Fällige Löschungen werden nach einer Backup-Wiederherstellung erneut ausgeführt.
Wenn dich jemand meldet, verarbeiten wir Daten über dich, die wir nicht von dir erhalten haben: die Meldung selbst, die Fundstelle, deinen damaligen Benutzernamen und unsere Entscheidung. Wir nutzen sie, um die Meldung an unseren Bedingungen und am geltenden Recht zu prüfen (Art. 6 Abs. 1 lit. c und f DSGVO). Wir informieren dich darüber innerhalb einer angemessenen Frist, spätestens einen Monat nach Eingang der Meldung; sprechen wir dich früher zu dem Vorgang an, informieren wir dich spätestens mit dieser ersten Mitteilung, und geben wir die Information an einen weiteren Empfänger weiter, spätestens bei der ersten Offenlegung (Art. 14 Abs. 3 DSGVO). Diese Mitteilung nennt auch, dass die Information aus einer Meldung einer anderen Person stammt. Aufschieben oder unterlassen dürfen wir diese Information nur in den gesetzlich zugelassenen Fällen, insbesondere wenn sie unmöglich oder unverhältnismäßig wäre oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen beeinträchtigen würde (Art. 14 Abs. 5 DSGVO). Wer dich gemeldet hat, geben wir nicht routinemäßig bekannt. Dieser Datensatz folgt der oben genannten Speicherfrist für rechtliche Meldungen, und alle unter „Deine Rechte“ genannten Rechte gelten auch für ihn, einschließlich des Widerspruchsrechts.
Speicherdauer
Kontodaten speichern wir bis zur Kontolöschung oder bis ein bestimmtes Token abläuft. Ein Gastkonto, das 90 Tage nicht genutzt wurde — keine Token-Aktualisierung und keine gestartete Partie —, wird für den Dienst nicht mehr benötigt. Das ist das Kriterium, nach dem wir Gastkonten löschen werden; die automatische Bereinigung ist noch nicht eingeschaltet, solche Konten werden derzeit also nur ermittelt und nicht gelöscht und können über die 90 Tage hinaus bestehen bleiben. Ein Gastkonto kannst du jederzeit selbst in den Einstellungen löschen.
Beendete Partien speichern wir ohne feste Frist. Zug-für-Zug-Aufzeichnungen, Schlussstellungen, Ergebnisse, Wertungen, Wertungsverlauf, Saisonpunkte, Erfolge und Bestenlisteneinträge sind der Inhalt der Replay-, Statistik- und Ranglistenfunktion und bleiben daher gespeichert, solange diese Funktionen bestehen. Wir prüfen das regelmäßig und veröffentlichen hier eine Speicherfrist, sobald wir eine einführen. Die Kontolöschung entfernt die Verknüpfung dieser Datensätze mit deiner Identität, löscht die Partien selbst aber nicht, weil sie auch die Spielhistorie deiner Gegner sind.
Die Kontolöschung entfernt Identität, Sitzungen, Wiederherstellungstoken, verknüpfte Google-/Apple-Identitäten und den Sozialgraph sofort aus der Produktivdatenbank. Beendete Spiele, Spielstände, Wertungen, Saisonpunkte, Erfolge und Bestenlisten bleiben unter einer Spieler-ID, die nicht mehr mit einem Konto verknüpft ist, damit Verlauf und Ergebnisse der Gegner nicht umgeschrieben werden; der frühere Name wird neutral als gelöschtes Konto angezeigt. Wir behandeln diese verbleibenden Datensätze vorsorglich als personenbezogene Daten und stützen uns auf unser berechtigtes Interesse, die Integrität der Wettbewerbsdaten zu wahren (Art. 6 Abs. 1 lit. f DSGVO).
Gelöschte Daten können bis zum Ablauf des konfigurierten Backup-Lebenszyklus in verschlüsselten Betriebs- oder Plattform-Sicherungen verbleiben. Sicherungskopien werden nicht im Live-Produkt genutzt. Nach einer Wiederherstellung müssen seit dem Wiederherstellungspunkt eingegangene Löschanträge vor dem Normalbetrieb erneut angewendet werden.
Empfänger und Übermittlungen
- Mitspieler in deiner Partie sehen deinen Anzeigenamen und jeden Zug in Echtzeit. Die Allgemeinheit kann sehen, was wir über dein Konto veröffentlichen — Benutzername, Wertung, Rang, Erfolge und Spielstatistiken in öffentlichen Bestenlisten und Profilen — und kann jede beendete Partie über ihren Replay-Link öffnen, ohne Konto. Diese Offenlegung gegenüber einem unbestimmten Personenkreis lässt sich für bereits angefertigte Kopien nicht rückgängig machen.
- DigitalOcean hostet die Anwendung, ihre Ingress- und Laufzeit-Logs, die Datenbank und unsere Container-Images über App Platform, Managed PostgreSQL und die Container-Registry in der Region Frankfurt (fra1). Dort werden deine Daten gespeichert und verarbeitet. DigitalOcean ist ein US-amerikanisches Unternehmen; soweit Support- oder Konzernzugriffe von außerhalb der EU erfolgen, ist diese Übermittlung durch das EU-U.S. Data Privacy Framework gedeckt und, soweit das Framework nicht greift, durch die Standarddatenschutzklauseln in den veröffentlichten Auftragsverarbeitungsbedingungen von DigitalOcean.
- Grafana Cloud erhält Betriebs-Logs, Metriken und Traces, die unser Backend und serverseitiges Frontend direkt an sein EU-Gateway senden. Grafana Labs hat seinen Sitz in den USA. Soweit Support- oder Konzernzugriffe von außerhalb der EU erfolgen, ist diese Übermittlung durch das EU-U.S. Data Privacy Framework gedeckt, an dem Grafana Labs teilnimmt, und, soweit das Framework nicht greift, durch die Standarddatenschutzklauseln in den veröffentlichten Auftragsverarbeitungsbedingungen von Grafana. Auskunft über diese Garantien kannst du bei uns anfordern.
- Wenn du deren Anmeldung wählst, erhalten Google Ireland Limited und Apple Distribution International Limited die OAuth-Anfrage. Beide sind in der EU niedergelassen, daher stützen wir uns für sie auf keine Drittlandgarantie; sie handeln für eigene Identitäts- und Missbrauchspräventionsdienste als getrennte Verantwortliche, nicht als unsere Auftragsverarbeiter, und eine Weiterübermittlung innerhalb ihrer globalen Dienste erfolgt in deren eigener Verantwortung.
- Scaleway Transactional Email erhält Zustelldaten für Transaktions-E-Mails. Laut Scaleway wird der technische TEM-Stack innerhalb der EU betrieben; siehe „Transaktions-E-Mails“.
- Die Tutao GmbH (Tuta Mail) betreibt das Postfach hinter [email protected] und erhält damit die Nachrichten, die du uns schickst — auch Datenschutzanfragen und Meldungen über andere Nutzerinnen und Nutzer. Die Tutao GmbH sitzt in Hannover, ihre Server stehen in der EU; wir stützen uns dafür also nicht auf eine Drittlandgarantie.
- Scaleway SAS speichert unser externes tägliches Datenbank-Backup in seinem Objektspeicher in der Region Paris (fr-par) innerhalb der EU; wir stützen uns dafür also nicht auf eine Drittlandgarantie. Jedes Backup wird verschlüsselt, bevor es unsere Systeme verlässt, sodass Scaleway den Inhalt nicht lesen kann. Dieses externe Backup läuft derzeit nur für unsere Test-Stage; für den Live-Dienst ist es vorbereitet, aber abgeschaltet — sobald es dort in Betrieb geht, sagen wir es hier.
- Wenn du ein Konto erstellst oder eine Gastsitzung in ein Konto umwandelst, führt die Cloudflare, Inc. auf diesem Formular eine Bot-Prüfung durch. Dein Browser verbindet sich dafür direkt mit Cloudflare; Cloudflare erhält dadurch deine IP-Adresse zusammen mit Geräte- und Browsersignalen. Wir lesen und speichern diese Signale nicht, und unser Server übermittelt deine IP-Adresse nicht zusätzlich an Cloudflare. Cloudflare handelt in unserem Auftrag, soweit es die Prüfung für uns durchführt, und in eigener Verantwortung, soweit es dieselben Signale zur Verbesserung seiner Bot-Erkennung nutzt. Wir tun das, damit automatisierte Anmeldungen keine Konten anlegen und keine Bestätigungsmails an fremde Adressen auslösen — auf Grundlage unseres berechtigten Interesses am Schutz des Dienstes und Dritter (Art. 6 Abs. 1 lit. f DSGVO). Cloudflare ist ein US-Unternehmen; die Übermittlung ist durch das EU-U.S. Data Privacy Framework gedeckt und, soweit das Framework nicht greift, durch die Standardvertragsklauseln im Datenverarbeitungs-Addendum von Cloudflare.
- Strafverfolgungs- und Justizbehörden erhalten personenbezogene Daten, soweit das Gesetz uns verpflichtet, sie zu unterrichten — insbesondere dann, wenn Informationen den Verdacht auf eine Straftat begründen, die eine Gefahr für das Leben oder die Sicherheit einer Person bedeutet. Übermittelt werden dabei auch die Kontodaten der gemeldeten Person und die von uns gesicherten Nachweise. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 18 DSA; jede Übermittlung bleibt auf den gesetzlich erforderlichen Einzelfall beschränkt.
Wir verkaufen keine personenbezogenen Daten und geben sie nicht zu Werbezwecken weiter.
Deine Rechte
Nach der DSGVO hast du hinsichtlich deiner personenbezogenen Daten folgende Rechte:
- Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen, insbesondere gegen die öffentliche Sichtbarkeit (Art. 21 DSGVO)
Sende eine Anfrage an [email protected] oder nutze die Postanschrift oben. Wir können einen verhältnismäßigen Identitätsnachweis verlangen. Wir antworten normalerweise innerhalb eines Monats. Einen Selbstbedienungs-Export gibt es im Produkt nicht: Wir bearbeiten jede Anfrage, auch zur Datenübertragbarkeit, manuell per E-Mail. Du kannst außerdem gezielt nach Art. 21 DSGVO einem öffentlichen Profil oder Bestenlisteneintrag widersprechen.
Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem EU-Mitgliedstaat deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).
Automatisierte Wertungen und Spielersuche
Spielersuche und Spielwertungen werden automatisch aus Warteschlangenwahl und Spielergebnissen berechnet. Deine Wertung ist eine automatisierte Einschätzung deiner Spielweise — eine Form des Profilings —, wirkt sich aber nur darauf aus, gegen wen du gepaart wirst und wie du in Wettbewerbsansichten innerhalb von Boardgames.io erscheinst. Wir treffen keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung für dich (Art. 22 DSGVO).
Änderungen dieser Erklärung
Wir aktualisieren diese Erklärung bei Änderungen an Plattform, Anbietern oder Rechtsanforderungen. Bevor wir Browseranalyse, Werbung, A/B-Tests, Komfortkennungen, ein weiteres Drittanbieter-Widget oder ein neues Browser-SDK aktivieren, führen wir eine neue Prüfung nach § 25 TDDDG und DSGVO durch und beschreiben das Ergebnis hier. Es gilt die aktuelle datierte Fassung auf dieser Seite.
Diese Datenschutzerklärung wird unter denselben datierten Fassungen veröffentlicht wie die Nutzungsbedingungen, und jede Fassung ist entweder als redaktionell oder als wesentlich gekennzeichnet. Wird eine wesentliche Fassung veröffentlicht, ist dein Konto gesperrt, bis du ihr zustimmst: Eine Seite nennt die neue Fassung, ihr Veröffentlichungsdatum, eine kurze Zusammenfassung der Änderungen und verlinkt beide aktuellen Dokumente. Eine redaktionelle Fassung tritt in Kraft, ohne dich zu unterbrechen. Aufgezeichnet wird deine Zustimmung zu den Nutzungsbedingungen; die hier beschriebene Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. b und f DSGVO, nicht auf deine Einwilligung.