← Zurück zum Spiel

Datenschutzerklärung

„Exitus, die Wortbombe" ist ein privates, kostenloses Browser-Spiel für den Freundeskreis. Der Zugang ist auf eingeladene Freunde beschränkt und erfordert ein Login. Diese Erklärung sagt dir, welche Daten dabei überhaupt anfallen – das ist bewusst so wenig wie möglich.

Verantwortliche

Die Seite wird privat und gemeinsam betrieben von (gemeinsam Verantwortliche nach Art. 26 DSGVO):

Karlo Heider
Kolja Leue
Matti Weißhaar
Moritz Frey
Stefan Keim

Kontakt für Datenschutz-Anliegen: audio.tilbury-1i@icloud.com

Was im Spiel passiert – und was nicht

Alles, was du im Spiel eingibst – Spielernamen, der gewählte Modus, Einsätze, der Spielstand – bleibt ausschließlich in deinem Browser (localStorage) und wird nirgendwohin übertragen. Der Spielstand bleibt dort gespeichert, damit ein Neuladen das laufende Spiel nicht zurücksetzt; über „Neues Spiel" oder das Löschen der Browserdaten ist er weg. Es gibt kein Tracking durch Dritte, keine Analyse-Werkzeuge externer Anbieter und keine Werbung.

Zusätzlich zählt das Spiel einfache Nutzungs-Summen pro Konto – wann zuletzt gespielt wurde, wie viele Spiele, Wörter und Explosionen es gab und wie lange gespielt wurde. Diese Zahlen (keine Spielinhalte, keine Spielernamen) werden in der Datenbank gespeichert und sind nur für die Betreiber sichtbar, um zu sehen, ob und wie das Spiel genutzt wird (Art. 6 Abs. 1 lit. f DSGVO). Mit der Löschung deines Kontos werden sie mitgelöscht.

Login und Benutzerkonto

Weil das Spiel nur für den eingeladenen Freundeskreis gedacht ist, liegt es hinter einem Login. Dein Konto legt einer der Betreiber persönlich für dich an; eine E-Mail-Adresse ist dafür nicht nötig. Gespeichert werden nur: dein (frei wählbarer) Benutzername, ein Anzeigename, dein Passwort in stark verschlüsselter Form (scrypt-Hash, niemals im Klartext) sowie zu aktiven Sitzungen Zeitstempel, IP-Adresse und Browser-Kennung deines Logins. Diese Daten liegen in einer Datenbank bei Cloudflare (D1) und dienen ausschließlich der Zugangskontrolle (Art. 6 Abs. 1 lit. f DSGVO – Beschränkung auf den privaten Kreis und Absicherung gegen Missbrauch).

Für das Login wird ein technisch notwendiges Sitzungs-Cookie gesetzt (HttpOnly, nur für diese Seite), damit du eingeloggt bleibst – standardmäßig bis zu 30 Tage. Es gibt keine Werbe- oder Tracking-Cookies. Wenn dein Konto gelöscht wird, werden alle zugehörigen Daten (Konto und Sitzungen) mitgelöscht; sprich dafür einfach einen der Verantwortlichen an.

Server-Logs beim Hoster

Die Seite liegt bei Cloudflare Pages (Cloudflare, Inc., USA). Beim Aufruf verarbeitet Cloudflare technisch notwendige Verbindungsdaten – vor allem deine IP-Adresse und einen Zeitstempel –, um die Seite auszuliefern und den Betrieb abzusichern. Rechtsgrundlage ist das berechtigte Interesse an einem sicheren, stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Übermittlung in die USA ist über das EU-US Data Privacy Framework abgesichert, unter dem Cloudflare zertifiziert ist.

Schriftarten

Die verwendeten Schriftarten („Bangers" und „Comic Neue", beide unter der Open Font License) werden direkt von dieser Seite ausgeliefert. Es besteht dabei keine Verbindung zu Google Fonts oder anderen Dritten, es wird also keine IP-Adresse an externe Schrift-Anbieter übermittelt.

Keine Weitergabe

Über die genannten Verbindungsdaten beim Hoster hinaus werden keine personenbezogenen Daten erhoben, an Dritte weitergegeben, verkauft oder für Werbung genutzt.

Deine Rechte

Dir stehen gegenüber den Verantwortlichen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch zu (Art. 15 bis 21 DSGVO). Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren.