Datenschutzerklärung
Diese Erklärung gilt für die App Neverlull (iOS und Android) und für die Website neverlull.com. Kurz gesagt: Neverlull braucht kein Konto, zeigt keine Werbung von Drittanbietern und verfolgt dich nicht über andere Apps oder Websites hinweg. Absturzberichte und Nutzungsstatistik werden nur gesendet, wenn du ausdrücklich zustimmst.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
- Name
- Thomas Grimmenstein
- Anschrift
- [Straße Hausnummer], [PLZ Ort], Deutschland
- [
Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein. ]
Ein Datenschutzbeauftragter ist nicht benannt, weil dafür keine gesetzliche Pflicht besteht. Bei Fragen zum Datenschutz schreib uns einfach an die oben genannte Adresse.
2. Überblick
Welche Daten wann wohin gehen:
| Funktion | Daten | Empfänger | Rechtsgrundlage |
|---|---|---|---|
| Spielstand auf dem Gerät | Spielfortschritt, Einstellungen | niemand, bleibt auf dem Gerät | Art. 6 Abs. 1 lit. b DSGVO, § 25 Abs. 2 Nr. 2 TDDDG |
| Cloud-Speicherung (iOS) | Spielfortschritt, Charakternamen | Apple (dein iCloud-Konto) | Art. 6 Abs. 1 lit. b DSGVO |
| Cloud-Speicherung (Android) | Spielfortschritt, Charakternamen, Play-Spiele-Kennung | Google (dein Play-Spiele-Konto) | Art. 6 Abs. 1 lit. b DSGVO |
| Absturzberichte | Fehlerdetails, Gerätedaten, Installations-ID | Google (Firebase Crashlytics) | Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG |
| Nutzungsstatistik | Nutzungsereignisse, Gerätedaten, App-Instanz-ID | Google (Google Analytics für Firebase) | Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG |
| Website | Server-Logdaten | Webhoster | Art. 6 Abs. 1 lit. f DSGVO |
| Website-Sitzung | zufällige Sitzungskennung (Cookie) | niemand, bleibt beim Webhoster | Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 Nr. 2 TDDDG |
Ein Benutzerkonto bei uns gibt es nicht. Wir erheben weder deinen Namen noch deine E-Mail-Adresse, deinen genauen Standort, deine Kontakte oder deine Werbe-ID.
3. Spielstand auf deinem Gerät
Damit du weiterspielen kannst, speichert die App deinen Spielfortschritt im lokalen App-Speicher deines Geräts. Dazu gehören die Namen, die du deinen Charakteren gibst, Level, Gegenstände, Gold, erreichte Erfolge, Einstellungen wie die Sprache und Zeitstempel (etwa, wann zuletzt gespeichert wurde). Zum Schutz vor Datenverlust legt die App auf dem Gerät außerdem Sicherungskopien an: die letzte fehlerfrei geladene Version, beschädigte Spielstände (zur Wiederherstellung) und Spielstände, die bei einem Cloud-Abgleich ersetzt wurden.
Diese Daten verlassen dein Gerät nicht, außer über die in den Abschnitten 4 bis 6 beschriebenen Funktionen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, denn das Speichern ist nötig, damit das Spiel funktioniert. Der Zugriff auf den Gerätespeicher ist nach § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich für den von dir gewünschten Dienst.
Du löschst die Daten, indem du einen Charakter in der App löschst, den Spielstand in den Einstellungen zurücksetzt oder die App deinstallierst.
Hinweis zu Charakternamen
Charakternamen wählst du selbst. Bitte verwende keinen echten vollständigen Namen, wenn du das nicht möchtest. Die Namen werden mit dem Spielstand gespeichert und gegebenenfalls in deine Cloud synchronisiert.
4. Cloud-Speicherung mit iCloud (iOS)
Auf iPhone und iPad gleicht die App deinen Spielstand über den iCloud-Schlüssel-Wert-Speicher deines Apple-Kontos ab. So bleibt dein Fortschritt erhalten, wenn du die App neu installierst oder ein weiteres Gerät nutzt. Übertragen werden alle Spielstände dieses Geräts (Charakternamen, Spielfortschritt, Zeitstempel) sowie die Kennungen gelöschter Charaktere, damit diese nicht zurückkehren.
Die Daten liegen in deinem iCloud-Konto. Wir haben keinen Zugriff darauf. Anbieter ist die Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Für die Verarbeitung durch Apple gilt die Datenschutzrichtlinie von Apple.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO: Die Sicherung und Übertragung des Spielstands gehört zu den Funktionen der App. Der Abgleich findet nur statt, wenn du auf dem Gerät bei iCloud angemeldet bist. Du kannst ihn in den iOS-Einstellungen unter deinem Namen → iCloud abschalten. Die Daten bleiben gespeichert, bis sie überschrieben werden, du die Charaktere in der App löschst oder du die App-Daten in iCloud entfernst.
5. Cloud-Speicherung mit Google Play Spiele (Android)
Auf Android nutzt die App die Funktion „Gespeicherte Spiele“ von Google Play Spiele. Wenn du mit einem Play-Spiele-Profil angemeldet bist, wird dein Spielstand (Charakternamen, Spielfortschritt, Zeitstempel, Kennungen gelöschter Charaktere) in deinem Google-Konto gespeichert. Google verarbeitet dabei deine Play-Spiele-Kennung. Die App liest aus deinem Profil nur, ob du angemeldet bist.
Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Es gilt die Datenschutzerklärung von Google. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Du kannst dich in der App Google Play Spiele abmelden. Gespeicherte Spieldaten löschst du dort unter Einstellungen → „Play Spiele-Konto und Daten löschen“, wo du auch einzelne Spiele auswählen kannst.
6. Export-Code
In den Einstellungen kannst du einen Export-Code für einen Charakter erzeugen, um ihn zu sichern oder auf ein anderes Gerät zu übertragen. Der Code enthält den vollständigen Spielstand dieses Charakters einschließlich seines Namens. Er wird nur in deine Zwischenablage kopiert und nicht an uns gesendet. Wo du ihn danach speicherst oder mit wem du ihn teilst, entscheidest du selbst.
7. Absturzberichte (Firebase Crashlytics)
Nur mit deiner Einwilligung. Wenn du zustimmst, sendet die App bei Abstürzen und Fehlern einen Bericht an Firebase Crashlytics, damit wir Fehler finden und beheben können. Der Bericht enthält:
- technische Fehlerdetails (Fehlermeldung, Stack-Trace, Zeitpunkt),
- App-Version, Betriebssystem und Version, Gerätemodell, Ausrichtung, freien Arbeits- und Gerätespeicher, ob das Gerät gerootet bzw. gejailbreakt ist,
- eine zufällige Installations-ID von Crashlytics und Firebase, die nur diese App-Installation kennzeichnet.
Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als unser Auftragsverarbeiter (Art. 28 DSGVO) auf Grundlage der Firebase-Datenverarbeitungsbedingungen. Berichte werden von Crashlytics 90 Tage aufbewahrt und danach gelöscht.
Berichte, die vor deiner Entscheidung entstehen, bleiben auf dem Gerät und werden nur gesendet, wenn du zustimmst. Lehnst du ab, werden sie gelöscht. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
8. Nutzungsstatistik (Google Analytics für Firebase)
Nur mit deiner Einwilligung. Wenn du zustimmst, erfasst die App mit Google Analytics für Firebase, wie das Spiel genutzt wird: zum Beispiel wie viele Spieler zurückkehren, wie lange gespielt wird und welche Stellen im Spiel schwierig sind. Verarbeitet werden:
- automatisch erfasste Ereignisse wie erster Start, Beginn einer Sitzung, Nutzungsdauer, aufgerufene Bildschirme und App-Updates,
- Spielereignisse: Levelaufstieg (Skill und Level), freigeschaltete Erfolge, abgeschlossenes Tutorial, neu angelegter Charakter, angesehene Belohnungsvideos, gekaufte Kristallpakete (welches Paket, ohne Zahlungsdaten),
- Gerätemodell, Betriebssystem, Sprache, App-Version,
- eine zufällige App-Instanz-ID,
- der ungefähre Standort (Land, Region), den Google aus deiner IP-Adresse ableitet. Die IP-Adresse selbst wird laut Google dabei nicht gespeichert.
Wir haben die Erfassung datensparsam eingestellt: Es wird keine Werbe-ID (IDFA bzw. Android-Werbe-ID) erfasst, „Google-Signale“ und die Verknüpfung mit Werbediensten sind abgeschaltet, und für Werbezwecke ist keine Einwilligung gesetzt. Wir verknüpfen die Daten nicht mit deinem Namen oder anderen Konten. Die Daten auf Nutzerebene werden nach 2 Monaten gelöscht. Wir sehen nur zusammengefasste Auswertungen.
Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als unser Auftragsverarbeiter (Art. 28 DSGVO) auf Grundlage der Firebase-Datenverarbeitungsbedingungen. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
9. Einwilligung und Widerruf
Beim ersten Start fragt die App, ob du Absturzberichte und Nutzungsstatistik erlauben möchtest. Beides ist getrennt wählbar und steht zunächst auf „aus“. Solange du nicht zugestimmt hast, sendet die App keine dieser Daten.
Du kannst deine Entscheidung jederzeit in der App unter Einstellungen → Datenschutz ändern. Ein Widerruf gilt ab diesem Zeitpunkt. Was bis dahin rechtmäßig verarbeitet wurde, bleibt davon unberührt (Art. 7 Abs. 3 DSGVO).
Bist du jünger als 16 Jahre, frag bitte deine Eltern oder Erziehungsberechtigten, bevor du Absturzberichte oder Nutzungsstatistik erlaubst. Das Spiel funktioniert auch ohne diese Einwilligung vollständig.
10. App Stores, Werbung und Tracking
Die App lädst du über den App Store von Apple oder Google Play. Dabei verarbeiten Apple bzw. Google Daten wie deine Konto- und Zahlungsdaten in eigener Verantwortung. Darauf haben wir keinen Einfluss. Es gelten die Datenschutzhinweise des jeweiligen Stores. Von Apple und Google erhalten wir nur zusammengefasste Statistiken, etwa Downloadzahlen.
In-App-Käufe
In der App kannst du Kristallpakete kaufen. Der Kauf läuft vollständig über den App Store von Apple bzw. über Google Play. Zahlungsdaten, Name oder E-Mail-Adresse erhalten wir dabei nicht. Die App bekommt vom Store nur die Angaben, die nötig sind, um dir die Kristalle gutzuschreiben: welches Paket gekauft wurde und eine Kennung des Kaufs. Diese Kennung speichert die App auf deinem Gerät, damit ein Kauf nicht doppelt gutgeschrieben wird. Rechtsgrundlage ist die Erfüllung des Kaufvertrags (Art. 6 Abs. 1 lit. b DSGVO). Fragen zu Rechnungen, Erstattungen oder Kaufstornos klärt der jeweilige Store.
Neverlull enthält derzeit keine Werbung von Drittanbietern. Es findet kein Tracking über Apps oder Websites anderer Anbieter hinweg statt.
11. Website neverlull.com
Hosting und Server-Logdaten
Die Website wird bei [Name und Anschrift des Hosting-Anbieters] gehostet. Bei jedem Aufruf speichert der Server automatisch Informationen, die dein Browser übermittelt: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, die zuvor besuchte Seite (Referrer) sowie Browser und Betriebssystem. Das ist nötig, um die Website auszuliefern und vor Missbrauch zu schützen. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Logdaten werden nach [7] Tagen gelöscht. [Mit dem Hoster besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO) – vorher abschließen]
Cookies
Die Website läuft mit dem Content-Management-System Joomla. Joomla setzt beim Aufruf ein technisch notwendiges Sitzungs-Cookie mit einer zufälligen Sitzungskennung. Es ordnet deine Anfragen während eines Besuchs einander zu, enthält keine personenbezogenen Angaben und wird spätestens beim Schließen des Browsers gelöscht. Die Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei, weil sie für den Betrieb der Website unbedingt erforderlich ist; Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Ein Cookie-Banner ist deshalb nicht nötig.
Weitere Cookies setzt die Website nicht. Es gibt keine Analyse- oder Tracking-Werkzeuge, keine eingebetteten Inhalte von Drittanbietern und keine Reichweitenmessung.
Lokale Schriften
Die Schriftarten werden direkt von unserem Server geladen, nicht von Google Fonts oder anderen externen Anbietern. Verwendet werden Grenze (© 2019 The Grenze Project Authors) und Alegreya Sans (© 2013 The Alegreya Sans Project Authors), beide unter der SIL Open Font License 1.1 (Lizenz Grenze, Lizenz Alegreya Sans).
Links zu TikTok
Die Website verlinkt auf unser Profil bei TikTok. Erst wenn du einen solchen Link anklickst, verlässt du unsere Website, und TikTok verarbeitet Daten nach seiner eigenen Datenschutzrichtlinie. Vorher werden keine Daten an TikTok übertragen.
12. Übermittlung in Drittländer
Apple und Google können Daten auch in den USA verarbeiten. Die Apple Inc. und die Google LLC sind nach dem EU-US Data Privacy Framework zertifiziert. Für die USA besteht damit ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Zusätzlich hat Google Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) in seine Firebase-Bedingungen aufgenommen.
13. Deine Rechte
Du hast das Recht auf:
- Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO): Den Export-Code kannst du dafür jederzeit selbst erzeugen,
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Weil wir keine Benutzerkonten führen, können wir Absturzberichte und Statistikdaten in der Regel keiner Person zuordnen (Art. 11 DSGVO). Die einfachste Möglichkeit, die Verarbeitung zu beenden, ist der Widerruf in den Einstellungen. Wenn du eine Auskunft möchtest, schreib uns. Wir sagen dir dann, welche Angaben wir brauchen, um deine Daten zu finden.
Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat, in dem du wohnst. Für uns zuständig ist [die Datenschutzbehörde deines Bundeslandes, z. B. „Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen“].
14. Änderungen
Wenn sich die App oder die Rechtslage ändert, passen wir diese Erklärung an. Die aktuelle Fassung findest du immer unter neverlull.com/datenschutz. Sollte eine neue Funktion eine neue Einwilligung erfordern, fragen wir dich in der App erneut.