Overdraft Games played past the limit
DE EN

Datenschutzerklärung

Stand: 5. Oktober 2026

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO ist:

RegSus Consulting GmbH
Cosimastr. 121, 81925 München
E-Mail: webmaster@regsus.de

Ein Datenschutzbeauftragter ist aufgrund der Unternehmensgröße nicht gesetzlich vorgeschrieben (§ 38 BDSG).

2. Diese Website

Server-Logfiles

Beim Aufruf dieser Website verarbeitet der Hosting-Anbieter automatisch Informationen, die dein Browser übermittelt (Server-Logfiles):

  • aufgerufene Seite und Zugriffszeitpunkt
  • übertragene Datenmenge und Statusmeldung
  • Browsertyp und -version, Betriebssystem
  • Referrer-URL
  • IP-Adresse

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, das berechtigte Interesse am technisch fehlerfreien und sicheren Betrieb der Website. Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt.

Hosting-Anbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (Serverstandort Helsinki, EU). Vorgeschaltet ist Cloudflare, Inc. als Content-Delivery- und DDoS-Schutz-Dienst, der Anfragen technisch weiterleitet, bevor sie unseren Server erreichen. Mit beiden besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO auf Basis der jeweiligen Standardverträge der Anbieter.

Schriftarten

Diese Website lädt alle Schriftarten von unserem eigenen Server. Es besteht keine Verbindung zu Google Fonts oder einem anderen externen Anbieter, und es wird keine IP-Adresse an Dritte übertragen.

Spracheinstellung (lokale Speicherung)

Wenn du auf der Startseite eine Sprache auswählst, speichern wir diese Auswahl lokal in deinem Browser (localStorage, Schlüssel od-lang), damit du beim nächsten Besuch direkt in deiner Sprache landest. Diese Information verlässt dein Gerät nicht und wird nicht an uns übertragen. Du kannst sie jederzeit über die Einstellungen deines Browsers löschen.

Es werden keine Cookies gesetzt und keine Profile gebildet. Wie wir Besuche zählen, steht unten unter „Reichweitenmessung“.

Weiterleitung zu Google Play

Die Schaltflächen zur Vorregistrierung verlinken auf den Google Play Store. Ein Klick führt dich zu Google; ab diesem Zeitpunkt gilt die Datenschutzerklärung von Google. Wir übertragen dabei selbst keine personenbezogenen Daten an Google. Die Verbindung entsteht erst durch deinen Klick.

Wenn du dich bei Google Play vorregistrierst, ist Google für diese Verarbeitung verantwortlich: policies.google.com/privacy

Reichweitenmessung

Um zu sehen, wie viele Menschen diese Website besuchen und über welche Seiten sie kommen, nutzen wir Cloudflare Web Analytics (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Beim Aufruf einer Seite lädt dein Browser ein Skript von static.cloudflareinsights.com. Es übermittelt an Cloudflare die aufgerufene Seite, die verweisende Seite (Referrer), Browser- und Betriebssystemtyp sowie Ladezeiten der Seite. Aus der IP-Adresse leitet Cloudflare das ungefähre Herkunftsland ab.

Dabei werden keine Cookies gesetzt, nichts in deinem Browser gespeichert und keine Profile gebildet. Cloudflare verfolgt dich nicht über verschiedene Websites hinweg. Wir sehen nur zusammengefasste Zahlen, keine einzelnen Besuche. Cloudflare ist dabei unser Auftragsverarbeiter (Art. 28 DSGVO), auf Grundlage des oben beim Hosting genannten Vertrags.

Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO). Zur Übermittlung in die USA siehe Abschnitt 6. Wenn du die Messung nicht möchtest, blockiere das Skript mit einem Inhaltsblocker; die Website funktioniert dann unverändert.

(Die App misst ihre Nutzung getrennt davon über Firebase Analytics, siehe Abschnitt 3.)

3. Die App (Capo: Idle Crime Tycoon)

Spielstand

Dein Spielfortschritt wird lokal auf deinem Gerät gespeichert. Für den reinen Spielbetrieb ist keine Registrierung mit E-Mail oder Passwort erforderlich. Solange du die unten beschriebene Cloud-Sicherung nicht einschaltest, verlässt dein Spielstand dein Gerät nicht.

Cloud-Sicherung, Bestenliste und Rivalen (optional)

Die Cloud-Funktionen sind standardmäßig ausgeschaltet. Erst wenn du sie in den Einstellungen des Spiels unter „Cloud-Backup“ einschaltest, verbindet sich die App mit Firebase (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Bis dahin bleiben Spielstand, Bestenliste und Rivalen-System vollständig auf deinem Gerät; die Bestenliste zeigt dann ausschließlich computergesteuerte Familien.

Nach dem Einschalten werden verarbeitet:

  • Firebase Authentication (anonym): Google erzeugt eine zufällige, anonyme Kennung für deine Installation. Diese Kennung ist nicht mit deinem Namen, deiner E-Mail-Adresse oder einem Google-Konto verknüpft; sie identifiziert nur die Installation.
  • Cloud Firestore (Spielstand): Unter dieser Kennung wird dein Spielstand (Fortschritt, Ressourcen, Einstellungen) in der EU-Region eur3 gespeichert. Zugriffsregeln stellen sicher, dass nur dein Gerät diesen Datensatz lesen und schreiben kann.
  • Cloud Firestore (Bestenliste): Dein Ranglisten-Eintrag besteht aus genau drei Angaben: Punktzahl, Zeitpunkt der letzten Übermittlung und gewählter Spiel-Archetyp, gespeichert unter derselben anonymen Kennung. Ein Name wird nicht übertragen, auch kein selbst gewählter. Anderen Spielenden erscheint dein Eintrag als Archetyp-Bezeichnung mit den letzten vier Zeichen deiner Kennung (z. B. „Stratege #7b2c“). Die Rangliste ist für alle Installationen lesbar, die die Cloud-Funktionen aktiviert haben.
  • Cloud Firestore (Rivalen-System): Damit derselbe Rivalen-Angriff auf mehreren Geräten nur einmal ausgewertet wird, legt die App unterhalb deines eigenen Spielstand-Datensatzes technische Vermerke ab (Kennung des Angriffs und Zeitstempel). Rivalen sind computergesteuert; diese Vermerke enthalten keine Daten anderer Personen.
  • Cloud Firestore (Zeitabgleich): Zum Schutz gegen ein Vorstellen der Geräteuhr ruft die App unter derselben Kennung einen Server-Zeitstempel ab und speichert ihn.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du durch das aktive Einschalten dieses Schalters erteilst. Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen, indem du den Schalter wieder ausschaltest; ab diesem Moment werden keine Daten mehr übertragen. Bereits hochgeladene Daten bleiben davon unberührt; für deren Entfernung nutze „Cloud-Daten löschen“ (siehe unten).

Cloud-Daten löschen

In den Einstellungen findest du, unabhängig davon, ob die Cloud-Sicherung gerade ein- oder ausgeschaltet ist, den Punkt „Cloud-Daten löschen“. Er entfernt in einem Schritt deinen Cloud-Spielstand, deinen Ranglisten-Eintrag, die Rivalen-Vermerke und den Zeitabgleich-Eintrag und schließt anschließend das anonyme Konto samt einer eventuell verknüpften Google-Kontoverbindung. Dein lokaler Spielstand auf dem Gerät bleibt unverändert erhalten.

Du musst uns dafür nicht kontaktieren. Dein Recht auf Löschung nach Art. 17 DSGVO (Abschnitt 7) kannst du selbstverständlich trotzdem jederzeit bei uns geltend machen.

Google-Konto verknüpfen (optional)

Ist die Cloud-Sicherung eingeschaltet, kannst du in den Einstellungen zusätzlich „Mit Google verknüpfen“ wählen und deine anonyme Kennung mit deinem Google-Konto verbinden. Das ist freiwillig und für das Spielen nicht erforderlich. Es dient allein dazu, deinen Spielstand nach einem Gerätewechsel oder einer Neuinstallation wiederherstellen zu können. Ohne Verknüpfung geht die anonyme Kennung mit der Installation verloren.

Startest du den Vorgang, öffnet Google die Kontoauswahl deines Geräts. Nach deiner Bestätigung erhält die App über Google Sign-In die Standard-Profilangaben des gewählten Kontos und übergibt sie an Firebase Authentication: Google-Konto-Kennung, E-Mail-Adresse, angezeigter Name und, falls vorhanden, das Profilbild. Diese Angaben werden bei Firebase Authentication zu deinem Konto gespeichert. Sie werden nicht in deinen Spielstand geschrieben, nicht in der Bestenliste angezeigt und nicht an andere Spielende weitergegeben. Wir nutzen sie ausschließlich dazu, dein Konto wiederzuerkennen.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); du löst den Vorgang selbst aus und kannst ihn in der Kontoauswahl jederzeit abbrechen. Die Verknüpfung lässt sich über „Cloud-Daten löschen“ wieder aufheben; dabei werden das Konto und die genannten Profilangaben gelöscht.

Nutzungsstatistik, Absturzberichte und Fernkonfiguration

Die App nutzt drei weitere Firebase-Dienste, ebenfalls von Google Ireland Limited. Sie sind, anders als die Cloud-Sicherung oben, ab dem ersten Start aktiv:

  • Firebase Analytics: erfasst anonymisierte Nutzungsereignisse (z. B. welche Spielabschnitte erreicht werden), um zu verstehen, wie das Spiel gespielt wird und es zu verbessern.
  • Firebase Crashlytics: überträgt bei einem Absturz automatisch einen technischen Bericht (Gerätemodell, Betriebssystemversion, Absturzstelle im Code, anonyme Installations-Kennung), damit Fehler behoben werden können.
  • Firebase Remote Config: lädt beim Start Konfigurationswerte für die Spielbalance vom Server. Dabei übermittelt das Gerät eine von Google vergebene Installations-Kennung und technische Angaben (z. B. App- und Betriebssystemversion, Sprache). Spielstandsdaten werden dabei nicht übertragen.

Alle drei Dienste arbeiten mit einer von Google vergebenen Installations-Kennung, nicht mit deinem Namen oder deiner E-Mail-Adresse.

Rechtsgrundlage ist unser berechtigtes Interesse an einem funktionierenden, stabilen Spiel (Art. 6 Abs. 1 lit. f DSGVO).

Benachrichtigungen

Die App kann dich an das Spiel erinnern. Technisch sind dabei zwei Wege zu unterscheiden:

  • Lokale Erinnerungen: Hinweise wie „Lehrgang abgeschlossen“ plant das Spiel direkt auf deinem Gerät. Dabei werden keine Daten an uns oder an Google übertragen.
  • Push-Nachrichten (Firebase Cloud Messaging): Für allgemeine Erinnerungen, die wir an alle Spielenden versenden, meldet die App dein Gerät bei einem Themenkanal (engagement_reminders) von Firebase Cloud Messaging an. Google vergibt dafür eine installationsbezogene Kennung (Registrierungs-Token) und speichert, welche Themenkanäle dieses Gerät abonniert hat. Die Nachrichten gehen an alle Abonnenten des Kanals; wir erhalten von Google keine Empfängerliste und können daraus keine Rückschlüsse auf einzelne Personen ziehen.

Auf Android 13 und neuer fragt das Betriebssystem deine Erlaubnis ab, bevor Benachrichtigungen angezeigt werden dürfen. Du kannst sie jederzeit in den Android-Einstellungen für die App wieder entziehen; angezeigt wird dann nichts mehr. Die technische Anmeldung beim Themenkanal erfolgt unabhängig von dieser Berechtigung und endet spätestens mit der Deinstallation der App.

Rechtsgrundlage für die Anzeige von Benachrichtigungen ist deine Einwilligung über die Berechtigungsabfrage des Betriebssystems (Art. 6 Abs. 1 lit. a DSGVO); für die technische Anmeldung beim Themenkanal unser berechtigtes Interesse daran, Spielende über Neuerungen und laufende Aktionen informieren zu können (Art. 6 Abs. 1 lit. f DSGVO).

Werbung

Die App zeigt Werbung über Google AdMob (Google Ireland Limited). Dabei kann eine geräteseitige Werbe-ID verarbeitet werden, um Anzeigen auszuliefern und deren Wirkung zu messen.

Beim ersten Start fragt ein Einwilligungsformular (Google User Messaging Platform, UMP) ab, ob personalisierte oder nur nicht-personalisierte Werbung ausgespielt werden darf. Ohne deine Einwilligung werden nur nicht-personalisierte Anzeigen gezeigt. Du kannst deine Wahl jederzeit über „Werbe-Einwilligung verwalten“ in den Einstellungen des Spiels widerrufen oder ändern.

Details zur Datenverarbeitung durch Google, einschließlich einer möglichen Übermittlung in die USA, findest du in Googles Datenschutzerklärung: policies.google.com/privacy und in der Liste der Werbepartner: support.google.com/admob/answer/9012903.

Rechtsgrundlage für nicht-personalisierte Werbung ist unser berechtigtes Interesse an der Finanzierung des kostenlosen Spiels (Art. 6 Abs. 1 lit. f DSGVO); für personalisierte Werbung deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Käufe

Ein optionaler In-App-Kauf entfernt die Werbeunterbrechung beim Stadtwechsel (siehe Capo). Käufe werden vollständig über Google Play Billing abgewickelt: Zahlungsdaten (z. B. Zahlungsmittel) verarbeitet Google, nicht wir. Wir erhalten von Google lediglich die Bestätigung, dass ein Kauf erfolgreich war, und schalten daraufhin den Inhalt frei.

Alter

Angestrebt ist eine Alterseinstufung um 12 Jahre (kein Blut, kein Realismus, abstrahierte Spielsysteme). Die endgültige Einstufung ergibt sich erst aus dem IARC-Fragebogen bei der Store-Einreichung. Richtet sich die App danach (auch) an Kinder, gelten zusätzliche Anforderungen (Google Play Families Policy, Art. 8 DSGVO zur Einwilligung Minderjähriger).

4. Die App SURGE

SURGE ist ein Puzzlespiel ohne Konto, ohne Cloud und ohne eigene Server. Die App verarbeitet personenbezogene Daten ausschließlich im Zusammenhang mit Werbung, und auch das nur mit deiner Zustimmung.

Spielstand und Ledger

Spielstand, Einstellungen, deine Antwort auf die Zustimmungsfrage und das Ledger, das offenlegt, was jede angesehene Anzeige eingebracht hat, speichert SURGE nur lokal auf deinem Gerät. Nichts davon wird an uns oder an Dritte übertragen. Mit der Deinstallation der App sind diese Daten gelöscht.

Die Tagesroute verwendet für alle Spielenden weltweit denselben Startwert. Er wird aus dem Kalenderdatum berechnet und nicht von einem Server abgerufen.

Werbung

Beim ersten Start fragt SURGE, bevor irgendetwas anderes geschieht, ob du Werbung zustimmst. Lehnst du ab, wird das Werbe-SDK gar nicht erst geladen: Es findet keine Verbindung zu Google AdMob statt, und das Spiel bleibt vollständig spielbar. Du verzichtest dann nur auf die freiwilligen Belohnungs-Anzeigen.

Stimmst du zu, zeigt die App auf deinen Wunsch hin Belohnungs-Anzeigen über Google AdMob (Google Ireland Limited). Dabei können die geräteseitige Werbe-ID, die IP-Adresse, ungefähre Standortangaben aus der IP-Adresse sowie technische Geräte- und App-Informationen verarbeitet werden, um Anzeigen auszuliefern, deren Wirkung zu messen und Betrug zu verhindern. In der EU, im EWR und im Vereinigten Königreich ergänzt ein Einwilligungsformular (Google User Messaging Platform) die Zustimmung um die Wahl zwischen personalisierter und nicht-personalisierter Werbung. Solange das Spiel dafür noch keine eigene Einstellung hat, widerrufst du deine Zustimmung, indem du in den Android-Einstellungen die Daten der App löschst; SURGE fragt dann beim nächsten Start neu.

Den Werbeumsatz, den Google für eine Anzeige meldet, zeigt dir das Ledger der App an. Dieser Betrag wird auf deinem Gerät gespeichert und nicht weitergegeben.

Details zur Datenverarbeitung durch Google findest du in Googles Datenschutzerklärung: policies.google.com/privacy und in der Liste der Werbepartner: support.google.com/admob/answer/9012903.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen.

Keine weiteren Dienste

SURGE verwendet keine Nutzungsstatistik, keine Absturzberichte, keine Push-Nachrichten, keine Anmeldung und keine In-App-Käufe.

Alter

SURGE richtet sich an Spielende ab 13 Jahren. Die Alterseinstufung ergibt sich aus dem IARC-Fragebogen bei der Store-Einreichung.

5. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Im Einzelnen:

  • Server-Logfiles dieser Website: Wir betreiben den Server selbst und begrenzen die Logs durch eine größenbasierte Rotation (maximal 50 MB, aufgeteilt auf 5 Dateien à 10 MB); bei üblichem Besucheraufkommen entspricht das rechnerisch rund 18 Tagen; die tatsächliche Dauer schwankt mit dem Traffic. Eine Auswertung über den technischen Betrieb und die Abwehr von Angriffen hinaus findet nicht statt.
  • Spracheinstellung im Browser: bleibt gespeichert, bis du sie löschst. Sie verlässt dein Gerät nicht.
  • Reichweitenmessung (Cloudflare Web Analytics): Wir erhalten nur zusammengefasste Zahlen. Cloudflare speichert keine IP-Adressen zu einzelnen Besuchen und löscht die Messdaten nach seinen eigenen Aufbewahrungsfristen automatisch.
  • Cloud-Spielstand, Ranglisten-Eintrag, Rivalen-Vermerke und Zeitabgleich (Cloud Firestore): bleiben gespeichert, bis du sie löschst (über „Cloud-Daten löschen“ im Spiel oder auf Anfrage bei uns). Eine automatische Löschung nach einer festen Frist findet nicht statt, weil der Zweck, deinen Fortschritt dauerhaft wiederherstellbar zu halten, gerade auf Dauer angelegt ist.
  • Anonyme Kennung und eine eventuell verknüpfte Google-Kontoverbindung (Firebase Authentication): bleiben bestehen, bis das Konto gelöscht wird (über „Cloud-Daten löschen“ im Spiel oder auf Anfrage bei uns).
  • Nutzungsereignisse (Firebase Analytics): In unserem Firebase-Projekt sind die kürzestmöglichen Fristen eingestellt: Ereignisdaten werden nach 2 Monaten gelöscht, nutzerbezogene Daten nach 14 Monaten. Die 14-Monats-Frist läuft rollierend: sie beginnt bei jeder neuen Aktivität der betreffenden Installation von vorn und endet damit 14 Monate nach der letzten Aktivität. Aggregierte Auswertungen, die sich keiner einzelnen Installation mehr zuordnen lassen, bleiben darüber hinaus erhalten.
  • Absturzberichte (Firebase Crashlytics): Google löscht Absturzberichte nach seinen eigenen Aufbewahrungsfristen automatisch.
  • Installations-Kennung (Firebase Remote Config): besteht, solange die App installiert ist; sie verfällt mit der Deinstallation.
  • Registrierungs-Token und Themenkanal-Abonnement (Firebase Cloud Messaging): bestehen, solange die App installiert ist; sie verfallen mit der Deinstallation oder wenn Google den Token als inaktiv einstuft.
  • Spielstand, Ledger und Zustimmung in SURGE: liegen nur auf deinem Gerät und werden mit der Deinstallation der App oder über „Daten löschen“ in den Android-Einstellungen gelöscht.
  • Werbe-ID und Einwilligungsstatus (Google AdMob / UMP): Die Speicherdauer bei Google richtet sich nach dessen eigenen Vorgaben. Die Werbe-ID selbst kannst du jederzeit in den Android-Einstellungen zurücksetzen oder ganz löschen.
  • Kaufdaten (Google Play Billing): Google speichert Zahlungs- und Kaufhistorie nach seinen eigenen Vorgaben und den gesetzlichen Aufbewahrungspflichten. Wir selbst speichern keine Zahlungsdaten; uns erreicht nur die Bestätigung, dass ein Kauf erfolgreich war.
  • Anfragen per E-Mail: Wir bewahren deine Nachricht so lange auf, wie es zur Bearbeitung nötig ist, und darüber hinaus nur, soweit gesetzliche Aufbewahrungspflichten bestehen.

6. Übermittlung in Drittländer und Rolle von Google

Sämtliche in den Abschnitten 3 und 4 genannten Google-Dienste beziehen wir von der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) als unserem Vertragspartner in der EU. Google verarbeitet Daten jedoch in seinem weltweiten Rechenzentrumsverbund, sodass eine Übermittlung in die USA und weitere Drittländer stattfinden kann.

Serverstandorte

  • Cloud Firestore: Die Datenbank ist fest auf die europäische Multi-Region eur3 festgelegt. Cloud-Spielstand, Ranglisten-Eintrag, Rivalen-Vermerke und Zeitabgleich liegen damit auf Servern innerhalb der EU. Eine Übermittlung in ein Drittland kann dennoch im Rahmen von Support- und Wartungszugriffen durch Google erfolgen.
  • Firebase Authentication, Firebase Analytics, Firebase Crashlytics, Firebase Cloud Messaging, Firebase Remote Config, Google AdMob und Google Play Billing: Für diese Dienste ist keine europäische Region festgelegt. Eine Verarbeitung auf Servern in den USA ist möglich und muss angenommen werden.
  • Hosting dieser Website: Der Server steht in Helsinki (EU). Der vorgeschaltete CDN- und DDoS-Schutz von Cloudflare, Inc. (USA) leitet Anfragen über das jeweils nächstgelegene Rechenzentrum, sodass auch hier eine Verarbeitung außerhalb der EU nicht ausgeschlossen ist. Dasselbe gilt für die Reichweitenmessung mit Cloudflare Web Analytics.

Rechtsgrundlage der Übermittlung

Für Übermittlungen in die USA stützen wir uns auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework vom 10. Juli 2023 (Art. 45 DSGVO), soweit der jeweilige Empfänger danach zertifiziert ist; dies trifft auf Google LLC und Cloudflare, Inc. zu. Ergänzend und für Übermittlungen in andere Drittländer gelten die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO), die Bestandteil der jeweiligen Vertragsbedingungen sind. Die aktuelle Zertifizierungsliste findest du unter dataprivacyframework.gov.

Trotz dieser Garantien lässt sich nicht vollständig ausschließen, dass US-Behörden auf übermittelte Daten zugreifen.

Verantwortlichkeit

Für Firebase Authentication, Cloud Firestore, Firebase Analytics, Firebase Crashlytics, Firebase Cloud Messaging und Firebase Remote Config wird Google für uns als Auftragsverarbeiter nach Art. 28 DSGVO tätig. Grundlage sind die Datenverarbeitungsbedingungen, die Bestandteil der Firebase-Nutzungsbedingungen sind: firebase.google.com/terms/data-processing-terms.

Bei Google AdMob und Google Play Billing verarbeitet Google die Daten auch zu eigenen Zwecken und ist insoweit selbst verantwortlich. Für die Ausspielung von Werbung gelten Googles Bedingungen für gemeinsam Verantwortliche: business.safety.google/adscontrollerterms. Deine Betroffenenrechte kannst du daher für diese Dienste auch unmittelbar gegenüber Google geltend machen.

Für Google Sign-In gilt beides: Wir sind für die Verknüpfung mit deinem Spielstand verantwortlich; für dein Google-Konto selbst bleibt Google verantwortlich (policies.google.com/privacy).

7. Deine Rechte

Du hast jederzeit das Recht auf:

  • Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Wende dich dafür an webmaster@regsus.de. Für deine Cloud-Daten aus dem Spiel geht es auch ohne Umweg über uns: „Cloud-Daten löschen“ in den Einstellungen der App löscht sie sofort und vollständig (siehe Abschnitt 3).

8. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Zuständig ist in der Regel die Behörde deines Wohnorts oder die Behörde am Sitz des Verantwortlichen; für uns (Sitz München, Bayern) ist das:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach
www.lda.bayern.de

9. Änderungen

Wir passen diese Erklärung an, sobald sich die Verarbeitung ändert, insbesondere zum Store-Launch, wenn die finale Alterseinstufung und der Consent-Flow gegen den echten Build bestätigt sind. Die jeweils aktuelle Fassung findest du auf dieser Seite.

Capo Studio Impressum Datenschutz
Overdraft · Ink / Paper / Red