1. Verantwortlicher
Frank TiedemannHogenfelde 112
22848 Norderstedt
Deutschland
E-Mail: Greni@wwiionline.de
Ein Datenschutzbeauftragter ist nicht bestellt, weil die gesetzlichen Voraussetzungen hierfür nicht vorliegen.
2. Allgemeine Hinweise und Rechtsgrundlagen
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Wir verarbeiten solche Daten nur, soweit dies für den sicheren Betrieb dieses Angebots erforderlich ist oder Sie eine Funktion ausdrücklich nutzen.
Je nach Verarbeitung stützen wir uns auf Art. 6 Abs. 1 lit. b DSGVO (Vertrag beziehungsweise vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Bei Zugriffen auf Informationen in Ihrem Endgerät gilt ergänzend § 25 TDDDG.
Die öffentliche Produktivwebsite wird verschlüsselt über HTTPS ausgeliefert.
3. Hosting und Server-Protokolle
Bei jedem Aufruf übermittelt Ihr Browser technisch bedingt Daten an den Webserver. Verarbeitet werden können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer-URL, HTTP-Status, übertragene Datenmenge sowie Browser- und Betriebssystemangaben.
Die Verarbeitung dient der sicheren und stabilen Auslieferung, der Fehleranalyse und der Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Empfänger kann der eingesetzte Hosting-Dienstleister als Auftragsverarbeiter sein. Protokolldaten werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind; bei Sicherheitsvorfällen können betroffene Protokolle bis zur Klärung gespeichert werden.
4. Technisch notwendige Sitzung
Die Anwendung setzt das notwendige Sitzungscookie sow_session. Es dient der sicheren Anmeldung, dem CSRF-Schutz und der Zuordnung der laufenden Sitzung. Das Cookie ist nur per HTTP erreichbar, verwendet SameSite=Lax und wird ohne dauerhafte Laufzeit gesetzt, sodass es mit dem Ende der Browsersitzung verfällt. In der Produktionsumgebung wird es ausschließlich über eine verschlüsselte HTTPS-Verbindung übertragen.
Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b und lit. f DSGVO. Analyse-, Marketing- oder Tracking-Cookies werden nicht eingesetzt.
5. Registrierung, Benutzerkonto und Spieldaten
Bei Registrierung und Nutzung verarbeiten wir insbesondere Namen, Ingame-Namen, E-Mail-Adresse, Passwort-Hash, Rolle, Kontostatus, Anmelde- und Sicherheitsdaten sowie die von Ihnen erzeugten Spiel- und Kampagnendaten. Dazu können Fraktion, Herkunft, Einheiten, Armeen, Formationen, Gefechte, Ergebnisse, Budgets, politische Entscheidungen und Bündnisse gehören. Passwörter werden nicht im Klartext gespeichert.
In der Hall of Fame können der Ingame-Name, die gewählte Fraktion sowie zusammengefasste Gefechts-, Ruhm-, Truppenstärke- und Verlustwerte angezeigt werden. Spieler können im Profil festlegen, ob ihr Eintrag zusätzlich Gästen auf der öffentlich erreichbaren Startseite angezeigt wird. Klarnamen und E-Mail-Adressen werden dort nicht veröffentlicht.
Die Verarbeitung ist für die Bereitstellung und Sicherung des Benutzerkontos und der Community-Funktionen erforderlich (Art. 6 Abs. 1 lit. b DSGVO) und dient dem berechtigten Interesse am Schutz vor Missbrauch und Manipulation (Art. 6 Abs. 1 lit. f DSGVO). Die Daten werden grundsätzlich für die Dauer des Kontos und nur so lange gespeichert, wie sie für diese Zwecke, die Integrität laufender Kampagnen oder rechtliche Nachweise benötigt werden.
6. Passwort-Reset und E-Mail-Versand
Wenn Sie einen Passwort-Reset anfordern, verarbeiten wir die eingegebene E-Mail-Adresse und erzeugen einen zeitlich begrenzten Reset-Token. In der Datenbank wird nur dessen kryptografischer Hash gespeichert; der Link ist 30 Minuten gültig und wird nach erfolgreicher Nutzung verbraucht.
Im Livebetrieb wird die Reset-E-Mail über einen TLS-geschützten SMTP-Dienst versendet. Dabei erhalten der eingesetzte E-Mail-Dienstleister und die beteiligten Mailserver die für die Zustellung erforderlichen Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. In der lokalen Entwicklungsumgebung werden keine Reset-E-Mails versendet; dort wird der Link ausschließlich in einer nicht öffentlich zugänglichen lokalen Protokolldatei gespeichert.
7. Kontaktaufnahme
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Absenderadresse, den Inhalt der Nachricht, den Zeitpunkt und weitere von Ihnen übermittelte Angaben. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anliegen oder Art. 6 Abs. 1 lit. f DSGVO bei sonstigen Anfragen. Die Daten werden gelöscht, wenn die Anfrage abschließend geklärt ist und keine gesetzlichen oder berechtigten Gründe für eine weitere Speicherung bestehen.
8. Empfänger und Drittlandübermittlungen
Personenbezogene Daten werden nur weitergegeben, wenn dies für die beschriebenen Zwecke erforderlich ist, eine gesetzliche Pflicht besteht oder Sie eingewilligt haben. Empfänger können technische Auftragsverarbeiter sein, insbesondere Hosting- und E-Mail-Dienstleister. Eine Drittlandübermittlung findet nur statt, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
9. Ihre Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO).
Zur Ausübung Ihrer Rechte genügt eine Nachricht an Greni@wwiionline.de. Zum Schutz Ihrer Daten kann ein angemessener Identitätsnachweis verlangt werden.
10. Beschwerderecht
Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Sitz des Verantwortlichen ist zuständig:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)Holstenstraße 98
24103 Kiel
E-Mail: mail@datenschutzzentrum.de
www.datenschutzzentrum.de
11. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, eingesetzte Dienste oder rechtliche Anforderungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
