Datenschutzerklärung
Das Spiel läuft vollständig in Ihrem Browser. Es gibt keine Cookies, keine Analyse, keine Werbenetzwerke und kein Nutzerkonto. Ihr Spielstand verlässt Ihr Gerät nicht.
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Chilldora GmbH
Brandenburgische Str. 10
12167 Berlin
Telefon: +49 151 70361942
E-Mail: info@chilld.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
2. Hosting
Diese Website wird bei Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, gehostet. Beim Aufruf der Seite verarbeitet Cloudflare technisch notwendige Zugriffsdaten: IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Adresse, übertragene Datenmenge, Browsertyp und Betriebssystem. Diese Daten sind nötig, um die Seite auszuliefern und Angriffe abzuwehren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer technisch fehlerfreien und sicheren Bereitstellung unseres Angebots. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend haben wir Standardvertragsklauseln vereinbart. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO liegt vor.
3. Keine Cookies, keine Analyse
Diese Website setzt keine Cookies. Es findet keine Reichweitenmessung statt, es werden keine Analysedienste eingesetzt und es sind keine Werbe- oder Social-Media-Bausteine eingebunden. Aus diesem Grund gibt es auch kein Einwilligungsbanner — es gibt nichts einzuwilligen.
4. Keine externen Schriften oder Inhalte
Schriften und Symbole werden nicht von fremden Servern nachgeladen. Die Seite verwendet die auf Ihrem Gerät bereits vorhandenen Systemschriften. Es findet dadurch kein Verbindungsaufbau zu Dritten wie Google Fonts statt.
5. Speicherung auf Ihrem Gerät
Damit Ihr Spielstand einen Seitenwechsel überdauert, legt das Spiel einen Eintrag im lokalen
Speicher Ihres Browsers ab (pentomino.profile.v1). Darin stehen der von Ihnen
eingegebene Anzeigename, Ihre Punkte, Ihre Partiestatistik und Ihre Einstellungen.
Diese Daten werden ausschließlich in Ihrem Browser gespeichert. Sie werden nicht an uns oder an Dritte übertragen und sind für uns zu keinem Zeitpunkt einsehbar. Sie können sie jederzeit selbst löschen — im Spiel über die Einstellungen oder über die Browserfunktion zum Löschen von Websitedaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der funktionsgerechten Bereitstellung des Spiels.
6. Offline-Nutzung
Die Seite hinterlegt ihre eigenen Dateien über einen Service Worker im Browserspeicher, damit das Spiel auch ohne Internetverbindung funktioniert. Dabei werden nur Programmdateien abgelegt, keine personenbezogenen Daten.
7. Konto und Fernpartien
Ein Nutzerkonto ist derzeit nicht aktiv. Alle Spielstufen lassen sich ohne Anmeldung nutzen.
Für die geplanten Fernpartien gegen andere Menschen wird künftig ein Konto nötig sein. Die Anmeldung erfolgt dann über einen Anmeldelink per E-Mail; verarbeitet wird dabei Ihre E-Mail-Adresse und Ihr gewählter Anzeigename. Als technischer Dienstleister ist Supabase Pte. Ltd., 970 Toa Payoh North #07-04, Singapur 318992, vorgesehen. Rechtsgrundlage wäre Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags). Sobald diese Funktion verfügbar ist, wird diese Erklärung vorab um den Serverstandort, die Speicherdauer und die Grundlage der Übermittlung ergänzt.
8. Zahlungsabwicklung
Sobald entgeltliche Leistungen verfügbar sind, wickeln wir Zahlungen über Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland, ab.
Ihre Zahlungsdaten — etwa Kartennummer oder Bankverbindung — geben Sie direkt bei Stripe ein. Sie werden uns zu keinem Zeitpunkt übermittelt und sind für uns nicht einsehbar. Wir erfahren lediglich, ob eine Zahlung erfolgreich war, sowie die für Rechnungsstellung und Buchhaltung nötigen Angaben.
Stripe verarbeitet dabei Ihren Namen, Ihre E-Mail-Adresse, den Betrag und technische Daten wie die IP-Adresse — Letzteres zur Erkennung von Betrug, wozu Stripe gesetzlich verpflichtet ist. Für diese Zwecke handelt Stripe teilweise als eigenständig Verantwortlicher; es gilt insoweit die Datenschutzerklärung von Stripe.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Abwicklung des Vertrags, Art. 6 Abs. 1 lit. c DSGVO für die geldwäscherechtlichen Pflichten und Art. 6 Abs. 1 lit. f DSGVO für die Betrugsprävention. Rechnungsdaten bewahren wir nach § 147 AO und § 257 HGB zehn Jahre auf.
9. Kontaktaufnahme
Wenn Sie uns per E-Mail schreiben, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, beziehungsweise Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage der Erfüllung eines Vertrags dient. Wir geben diese Daten nicht ohne Ihre Einwilligung weiter.
10. Speicherdauer
Soweit in dieser Erklärung keine andere Frist genannt ist, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck der Verarbeitung entfällt. Server-Zugriffsdaten beim Hoster werden nach kurzer Zeit automatisch gelöscht. Wenn Sie ein berechtigtes Löschersuchen stellen oder eine Einwilligung widerrufen, werden Ihre Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
11. Ihre Rechte
Sie haben jederzeit das Recht auf
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Wenden Sie sich dafür an die oben genannte Adresse. Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO), für uns namentlich bei der Berliner Beauftragten für Datenschutz und Informationsfreiheit.
12. Verschlüsselung
Diese Seite wird ausschließlich über eine verschlüsselte Verbindung ausgeliefert (TLS,
erkennbar an https:// und dem Schloss in der Adresszeile). Wir weisen darauf
hin, dass die Datenübertragung im Internet trotzdem Sicherheitslücken aufweisen kann; ein
lückenloser Schutz vor dem Zugriff Dritter ist nicht möglich.
13. Änderungen
Wir passen diese Erklärung an, sobald sich die tatsächliche Verarbeitung ändert — etwa mit dem Start der Fernpartien. Es gilt jeweils die hier abrufbare Fassung.