Datenschutzerklärung
1. Verantwortlicher
SynthScript Inh. Christoph Kretschmer
Hornisgrindestraße 9, 77855 Achern, Deutschland
E-Mail: info@synthscript.de · Datenschutz:
privacy@synthscript.de
Meldungen von Missbrauch: abuse@synthscript.de
2. Worum es geht
Diese Erklärung beschreibt, welche Daten die App „Wombatistan" (Aufbauspiel für iOS und
Android, Paket-ID de.synthscript.wombatistan) verarbeitet, wozu und wie lange.
Das Spiel richtet sich an Personen ab 13 Jahren.
Bist du jünger als 16 Jahre, darfst du die Einwilligungen für Werbevideos (Abschnitt 9a) und Nutzungsstatistik (Abschnitt 10) nur mit Zustimmung deiner Eltern oder anderer Erziehungsberechtigter erteilen (Art. 8 DSGVO). Ohne diese Zustimmung wähle bitte „Nein" bzw. sieh keine Werbevideos an; das Spiel funktioniert auch so vollständig.
3. Spielen ohne Anmeldung
Beim ersten Start meldet die App dich anonym an und vergibt eine zufällige Nutzer-ID (UID).
Name, E-Mail-Adresse oder Telefonnummer sind dafür nicht nötig. Unter dieser UID wird dein
Spielstand gespeichert (Abschnitt 6).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
4. Anmeldung (Firebase Authentication)
Anmeldung und Kontoverwaltung laufen über Firebase Authentication (Google Ireland Limited). Dabei verarbeitet Google technische Daten wie IP-Adresse und Zeitpunkt der Anmeldung.
Nur wenn du es selbst in den Einstellungen auslöst, verknüpfst du dein Konto, um den Spielstand auf anderen Geräten wiederherzustellen:
- Mit Apple anmelden — eine pseudonyme Apple-Kennung und, je nach deiner Wahl, deine E-Mail-Adresse oder eine anonyme Weiterleitungsadresse von Apple.
- Mit Google anmelden — eine pseudonyme Google-Kennung und deine E-Mail-Adresse.
- Mit E-Mail anmelden — deine E-Mail-Adresse. Google versendet in unserem
Auftrag eine Nachricht mit einem Anmeldelink. Öffnest du den Link auf einem anderen
Gerät, zeigt eine Seite unter
wombatistan.firebaseapp.comeinen sechsstelligen Code an. Dafür speichern wir höchstens 10 Minuten lang einen Hashwert des Codes und den Link unter einem Hashwert deiner Adresse; zur Prüfung, ob ein Link schon benutzt wurde, höchstens 24 Stunden lang einen Hashwert. Deine Adresse selbst speichern wir dabei nicht im Klartext — sie liegt bei Firebase Authentication als Teil deines Kontos.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5. Name, Profil und Bestenliste
Du kannst einen Spielernamen wählen oder aus Vorschlägen zusammensetzen. Mit dem Namen
erhältst du eine Kennung (#Tag), damit Namen eindeutig bleiben.
Dein öffentliches Profil zeigt Name, Beinamen, einen kurzen Text, Punkte, deine Helden mit Ausrüstung und deine Sammlung. Wer es sehen darf, legst du in den Einstellungen unter „Privatsphäre" fest: alle Spieler, nur angemeldete Spieler (Voreinstellung), nur dein Bündnis oder niemand.
Die Bestenliste zeigt Name, Kennung und Punkte angemeldeter Spieler und ist für alle angemeldeten Spieler sichtbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
6. Spielstand (Cloud Firestore)
Dein Spielfortschritt wird in Cloud Firestore (Google) gespeichert: Gebäude, Rohstoffe,
Helden und die von dir vergebenen Heldennamen, Forschung, Aufträge, Einstellungen im Spiel
sowie Zeitstempel. Dazu eine zufällige Geräte-Kennung, damit derselbe Spielstand nicht
gleichzeitig auf zwei Geräten läuft, und Prüfvermerke, falls ein Spielstand unplausibel
verändert wurde. Eine Kopie des Spielstands liegt zusätzlich auf deinem Gerät.
Speicherort der Datenbank: EU (Frankfurt, europe-west3).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
7. Freunde, Bündnisse und Chat
- Freunde: Freundschaftsanfragen und Freundschaften werden mit Name und Kennung beider Seiten gespeichert.
- Blockieren: Du kannst andere Spieler blockieren. Die Liste sieht nur du.
- Freunde einladen: Mit einem gesicherten Konto bekommst du einen persönlichen Einladungscode. Wir speichern ihn zu deinem Konto. Du gibst den Code selbst weiter: Die App kopiert einen Einladungstext in die Zwischenablage. Die App greift dafür nicht auf deine Kontakte zu und verschickt nichts. Löst jemand deinen Code ein, speichern wir bei dessen Konto, wessen Code es war (deine Nutzer-ID) und wann er eingelöst wurde. Bei deinem Konto speichern wir, wie viele deiner Einladungen in der laufenden Amtszeit belohnt wurden. Mit dem Einlösen geht eine Freundschaftsanfrage an dich; du siehst dabei Name und Kennung des eingeladenen Spielers. Befreundet seid ihr erst, wenn du die Anfrage annimmst. Hat der eingeladene Spieler sein erstes neues Gebiet erschlossen, bekommt ihr beide eine Belohnung ins Postfach. Der Eintrag bei dir trägt die Nutzer-ID des eingeladenen Spielers. Dafür wertet unser Server den Spielstand des eingeladenen Spielers aus (Anzahl der Gebiete). Einen Code einlösen kann nur ein neues Konto (höchstens 14 Tage alt), einmal je Konto.
- Bündnisse: Mitgliedschaft, Rolle, Beiträge zu Bündnisaufträgen und der Bündnis-Aushang sind für andere Spieler sichtbar. Wer aus einem Bündnis ausgeschlossen wurde, wird für eine begrenzte Zeit gesperrt.
- Chat: Nachrichten im Bündnis-Chat lesen alle Mitglieder des Bündnisses; Nachrichten im Freundes-Chat nur ihr beide. Gespeichert werden Text, Absender (UID) und Zeitpunkt. Nachrichten werden nach 30 Tagen automatisch gelöscht. Nachrichten sind nicht Ende-zu-Ende-verschlüsselt; wir sehen sie nur ein, wenn sie gemeldet werden (Abschnitt 8).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8. Prüfung von Texten, Meldungen und Sanktionen
Automatische Prüfung. Frei gewählte Namen (Spieler, Bündnis, selbst vergebene Heldennamen) und der Bündnis-Aushang werden vor dem Speichern automatisch auf beleidigende oder unzulässige Inhalte geprüft. Dafür senden wir nur den Text, ohne Nutzer-ID oder andere Kennung, an OpenRouter (OpenRouter, Inc., USA). Der Text geht zuerst an „Jev", ein Entscheidungsmodell von TypeSafe, das über OpenRouter angesprochen wird. Nur wenn Jev nicht antwortet, geht er an eines der kostenlosen Sprachmodelle eines Drittanbieters über OpenRouter. Das Ergebnis speichern wir bis zu 30 Tage unter einem Hashwert des Textes, damit derselbe Text nicht erneut geprüft werden muss. Chat-Nachrichten werden an kein Modell gesendet, sondern nur nach festen Regeln geprüft (z. B. keine Kontaktdaten, keine Links).
Welches Modell antwortet, wechselt. OpenRouter ist so eingestellt, dass der Text nur an Anbieter weitergegeben wird, die Eingaben weder speichern noch zum Training verwenden. Zusätzlich geht nur der Text hinaus, nie eine Kennung. Wähle keinen Namen und keinen Aushang, der Angaben über dich oder andere enthält.
Meldungen. Du kannst Namen, Aushänge und einzelne Chat-Nachrichten melden. Wir speichern dann eine Kopie des gemeldeten Textes, den Verfasser (UID) und wer gemeldet hat. Die Liste der Meldenden löschen wir, sobald über die Meldung entschieden ist. Meldungen sehen nur von uns benannte Administratoren.
Sanktionen. Bei Verstößen können wir ein Konto befristet stummschalten, den Chat befristet sperren oder einen Namen entziehen. Der Betroffene erhält in der App eine Mitteilung mit Grund und Dauer.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Miteinander und an der Erfüllung der Pflichten der App-Stores zu Nutzerinhalten) und Art. 6 Abs. 1 lit. b DSGVO.
Ist über eine Meldung entschieden, löschen wir die Kopie des Textes samt Verfasser nach 6 Monaten — auch wenn das Konto schon gelöscht ist. Solange eine Meldung nicht entschieden ist, bleibt sie gespeichert.
9. Käufe in der App (RevenueCat)
Käufe werden über den App Store bzw. Google Play abgewickelt und mit RevenueCat (RevenueCat,
Inc., USA) verwaltet. Dabei verarbeitet RevenueCat deine Nutzer-ID (UID), das gekaufte
Produkt und die Transaktionskennung, um Käufe zu prüfen, gutzuschreiben. Zahlungsdaten wie
Kartennummern erhalten wir nicht; die verarbeiten ausschließlich Apple oder Google.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
9a. Werbevideos (Google AdMob)
Im Basar kannst du freiwillig ein kurzes Werbevideo ansehen und bekommst dafür Gefälligkeiten (höchstens einige Videos pro Tag). Andere Werbung zeigt die App nicht. Die Videos liefert Google AdMob (Google Ireland Limited / Google LLC).
- Nur nicht personalisierte Anzeigen. Die App liest keine Werbe-ID und fragt auf iOS nicht nach App-Tracking-Transparenz. Google wählt Anzeigen nach dem Umfeld (z. B. App, ungefährer Standort aus der IP-Adresse), nicht nach deinem Verhalten in anderen Apps.
- Einwilligung: Beim ersten Tipp auf „Ansehen" fragt dich — wo das erforderlich ist, etwa in der EU — ein Einwilligungsdialog von Google, ob AdMob Informationen auf deinem Gerät speichern und lesen darf. Unter 16 Jahren nur mit Zustimmung deiner Eltern (Abschnitt 2). Ändern kannst du deine Wahl unter Einstellungen → Privatsphäre → „Werbe-Einwilligung".
- Verarbeitete Daten: IP-Adresse, Gerätetyp und Betriebssystem, eine Kennung für diese App auf deinem Gerät (bei Android die „App-Set-ID"), Informationen zur angezeigten Anzeige. Wir erfahren davon nur, dass du ein Video vollständig angesehen hast.
- Gutschrift: Damit die Gefälligkeiten deinem Konto zugeordnet werden, gibt die App deine Nutzer-ID (UID) an Google weiter; Google meldet sie nach dem Video zusammen mit einer Transaktionskennung an unseren Server zurück.
Wer nie ein Video ansieht, lädt AdMob nicht und wird nichts gefragt. Ohne deine
Einwilligung zeigt die App keine Videos — auch keine „eingeschränkten Anzeigen",
die Google sonst ohne Einwilligung ausliefern würde.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG (Einwilligung) für das Speichern
und Lesen auf dem Gerät; Art. 6 Abs. 1 lit. b DSGVO für die Gutschrift der Belohnung.
10. Nutzungsstatistik (Google Analytics for Firebase)
Wir erfassen, welche Spielfunktionen genutzt werden (z. B. Gebäude gebaut, Auftrag abgeschlossen, Kauf im Spiel-Shop), um das Spiel zu verbessern und auszubalancieren. Dazu verwendet Google Analytics for Firebase eine App-Instanz-Kennung, die auf deinem Gerät gespeichert wird. Eine Nutzer-ID oder dein Name wird dabei nicht übermittelt. Die Daten werden nicht zu Werbezwecken verwendet und nicht mit Daten aus anderen Apps verknüpft.
Die Statistik läuft nur, wenn du zustimmst. Die App fragt dich beim ersten
Start; Ja und Nein sind gleichwertig. Unter 16 Jahren darfst du nur mit Zustimmung deiner
Eltern zustimmen (Abschnitt 2). Deine Wahl kannst du jederzeit in den Einstellungen unter
„Privatsphäre" ändern. Nimmst du sie zurück, schalten wir die Erhebung ab und löschen die
Kennung auf deinem Gerät.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG (Einwilligung).
Google speichert die Nutzungsdaten 14 Monate und löscht sie danach.
11. Absturzberichte (Firebase Crashlytics)
Stürzt die App ab oder tritt ein Fehler auf, sendet sie einen Bericht an Firebase Crashlytics
(Google): Fehlermeldung und Programmstelle, Gerätetyp, Betriebssystem, App- und
Spielstand-Version, laufende Amtszeit (Season) und Version der Spielinhalte, deine Nutzer-ID
(UID) und die zufällige Geräte-Kennung. Die UID brauchen wir, um Fehler einem Spielstand
zuordnen und beheben zu können. Crashlytics speichert Berichte 90 Tage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer fehlerfreien App).
Das Speichern der dafür nötigen Kennung auf deinem Gerät stützt sich auf § 25 Abs. 2 Nr. 2
TDDDG: Es ist unbedingt erforderlich, damit wir das Spiel, das du nutzt, lauffähig halten
und Fehler beheben können, die deinen Spielstand betreffen. Crashlytics wird nicht zu Werbe-
oder Analysezwecken eingesetzt und nicht mit anderen Daten verknüpft. Du kannst der
Verarbeitung jederzeit widersprechen (Art. 21 DSGVO), z. B. per E-Mail an
privacy@synthscript.de.
11a. Schutz vor Missbrauch (Firebase App Check)
Ruft die App unsere Server auf, weist sie nach, dass sie eine echte, unveränderte
Installation auf einem echten Gerät ist. Dafür nutzt Firebase App Check (Google) auf Android
die Play Integrity API (Google) und auf iOS DeviceCheck (Apple). Verarbeitet werden dabei
technische Angaben zu Gerät und App-Installation. Wir selbst erhalten nur das Ergebnis der
Prüfung, keine Gerätedaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz des Spiels und
unserer Server vor Missbrauch und manipulierten Apps). Der Zugriff auf die dafür nötigen
Angaben auf deinem Gerät stützt sich auf § 25 Abs. 2 Nr. 2 TDDDG. Du kannst der Verarbeitung
jederzeit widersprechen (Art. 21 DSGVO).
12. Benachrichtigungen
Erinnerungen (z. B. „Produktion abholbereit") plant die App auf deinem Gerät; dafür werden keine Daten an uns gesendet. Die App fragt vorher nach der Erlaubnis, die du jederzeit in den Geräteeinstellungen entziehen kannst.
Für Ereignisse, die dein Gerät nicht selbst kennen kann, sendet unser Server Benachrichtigungen über Firebase Cloud Messaging (Google): eine Belohnung im Postfach, die Aufnahme in ein Bündnis, eine neue Nachricht im Freundes-Chat (mit dem Namen des Absenders, ohne den Nachrichtentext) und Neues im Bündnis-Chat. Dafür speichern wir je Gerät ein Geräte-Token von Firebase Cloud Messaging und die Sprache der App unter deinem Konto.
Schaltest du Benachrichtigungen in den Einstellungen ab, löschen wir das Token dieses Geräts.
Löschst du dein Konto, löschen wir alle Tokens.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für das Token auf deinem Gerät § 25 Abs. 2 Nr. 2
TDDDG.
13. Empfänger und Auftragsverarbeiter
- Google (Google Ireland Limited / Google LLC): Firebase Authentication, Cloud Firestore, Cloud Functions, Firebase Hosting, Google Analytics for Firebase, Firebase Crashlytics, Firebase Cloud Messaging, Firebase App Check, Google AdMob (Werbevideos, nur wenn du eins ansiehst), Versand der Anmelde-E-Mail. Es gelten die Datenverarbeitungsbedingungen für Firebase und Google Cloud.
- Apple (Apple Distribution International Ltd.): Mit Apple anmelden, App-Store-Abrechnung — nur bei Nutzung durch dich; DeviceCheck (Schutz vor Missbrauch, Abschnitt 11a) auf iOS.
- RevenueCat, Inc., USA: Verwaltung von Käufen.
- OpenRouter, Inc., USA, und die dort angebundenen Modellanbieter, darunter TypeSafe (Modell „Jev"): Prüfung von Namen und Aushängen, ohne Nutzerkennung.
- Andere Spieler sehen, was du selbst sichtbar machst: Name, Profil (nach deiner Einstellung), Bestenliste, Bündnis, Aushang und Chat-Nachrichten. Wer dich eingeladen hat, sieht deinen Namen und deine Kennung in der Freundschaftsanfrage.
Wir verkaufen keine Daten. Werbung gibt es nur als freiwilliges Video (Abschnitt 9a).
14. Übermittlung in Drittländer
Die Datenbank liegt in der EU (Frankfurt). Unsere Serverfunktionen laufen in Rechenzentren von Google in den USA (us-central1); dabei werden Spielstand, Chat-Nachrichten und Namen dort verarbeitet, aber nicht dauerhaft gespeichert. Anmeldung, Analytics, Crashlytics, Cloud Messaging und AdMob sind weltweite Google-Dienste. RevenueCat und OpenRouter verarbeiten Daten in den USA. Übermittlungen an Google stützen sich auf das EU-US Data Privacy Framework (Google LLC ist zertifiziert). RevenueCat und OpenRouter sind nicht zertifiziert; die Übermittlung an sie stützt sich auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO), die Bestandteil ihrer Auftragsverarbeitungsverträge sind.
15. Speicherdauer und Löschung
| Daten | Speicherdauer |
|---|---|
| Spielstand, Profil, Name, Freunde, Bündnis | bis du dein Konto löschst |
| Chat-Nachrichten | 30 Tage, auch nach Löschung des Kontos |
| Anmeldecode (E-Mail) | 10 Minuten |
| Prüfvermerk Anmeldelink | 24 Stunden |
| Ergebnis der Textprüfung (ohne Kennung) | 30 Tage |
| Absturzberichte | 90 Tage |
| Nutzungsstatistik (nur mit Einwilligung) | 14 Monate |
| Zähler geschauter Werbevideos (Tag, Anzahl) | bis du dein Konto löschst |
| Einladungscode, wer dich eingeladen hat, Zähler belohnter Einladungen | bis du dein Konto löschst |
| Geräte-Token für Benachrichtigungen | bis du Benachrichtigungen abschaltest oder dein Konto löschst |
| Meldungen | bis zur Entscheidung, danach 6 Monate |
Konto löschen: In der App unter Einstellungen → Konto → „Konto löschen". Das löscht sofort und endgültig: Spielstand, Profil, Name und Kennung, Eintrag in der Bestenliste, Freundschaften und Anfragen, deine Mitgliedschaft im Bündnis (bist du Vorsitz, geht er an ein anderes Mitglied über; bist du das letzte Mitglied, wird das Bündnis aufgelöst), deine Mitteilungen und dein Anmeldekonto. Dein Einladungscode und dein Einladungsstand werden mitgelöscht. Bei „Mit Apple anmelden" widerrufen wir zusätzlich die Verknüpfung bei Apple.
Nicht sofort gelöscht werden:
- bereits gesendete Chat-Nachrichten — sie verfallen nach 30 Tagen;
- Kopien gemeldeter Inhalte — 6 Monate nach der Entscheidung (Abschnitt 8);
- Sperren anderer Spieler gegen dich und Sperren aus einem Bündnis;
- bei Spielern, die du eingeladen hast oder die dich eingeladen haben, der Verweis auf deine frühere Nutzer-ID — zu ihr gehört nach dem Löschen kein Konto mehr;
- Kaufdatensätze bei RevenueCat, Apple und Google, soweit gesetzliche Aufbewahrungspflichten bestehen.
Kannst du die App nicht mehr öffnen, schreib an privacy@synthscript.de mit deinem Spielernamen und deiner Kennung; wir löschen das Konto dann für dich.
16. Berechtigungen
- Android: Internet, Benachrichtigungen (nur mit deiner Erlaubnis), Neustart-Hinweis, damit geplante Erinnerungen nach einem Neustart erhalten bleiben. Kein Zugriff auf die Werbe-ID (auch nicht für Werbevideos).
- iOS: Benachrichtigungen (nur mit deiner Erlaubnis). Kein Tracking, keine Abfrage nach App-Tracking-Transparenz.
- Kein Zugriff auf Standort, Kamera, Fotos, Mikrofon oder Kontakte.
17. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17),
Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO),
insbesondere gegen Verarbeitungen aus berechtigtem Interesse. Eine erteilte Einwilligung
kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Kontakt: privacy@synthscript.de
18. Beschwerderecht
Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, zum Beispiel beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
19. Änderungen
Ändert sich, was die App verarbeitet, passen wir diese Erklärung an. Wesentliche Änderungen kündigen wir in der App an.