Datenschutzerklärung

Stand: 2026-06-03

1. Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist Markus Griethe, Breewaiwisch 20A, 24986 Mittelangeln, Deutschland, E-Mail mvrkiss@gmail.com. Vollständige Kontaktdaten siehe Impressum.

2. Welche Daten wir verarbeiten und warum

Spielen als Gast. Wenn du ohne Konto spielst, erzeugen wir einen zufälligen Nickname sowie eine zufällige Client-ID und speichern beides im lokalen Speicher deines Browsers. Spieldaten (Züge, Ergebnis, MMR) werden auf unseren Servern gespeichert und dieser Client-ID zugeordnet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des von dir angefragten Dienstes).

Konten. Bei Anlage eines Kontos verarbeiten wir deine E-Mail-Adresse, ein gehashtes Passwort sowie deinen gewählten Nutzernamen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Google-Login. Meldest du dich mit Google an, übermittelt Google deine E-Mail sowie eine eindeutige Kennung an uns. Siehe Datenschutzhinweise von Google unter policies.google.com/privacy. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Rangliste. Dein Anzeigename, Rang, MMR und Match-Zahlen sind auf der öffentlichen Rangliste sichtbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Teilnahme am Ranglistenspiel).

Server-Logs. Unser Hosting-Provider erfasst übliche Zugriffslogs (IP-Adresse, User-Agent, Zeitstempel, Request-URL) zur Sicherheit und Missbrauchsvermeidung. Logs werden nur für kurze Zeit aufbewahrt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).

3. Browser-Speicher

Wir verwenden keine Tracking-Cookies, keine Analyse- oder Marketing-Pixel. Wir nutzen folgende technisch notwendige Einträge im lokalen Speicher:

  • novegate.clientId — zufällige Kennung, damit der Server dein Gerät über Sitzungen hinweg erkennt.
  • novegate.nickname — dein gewählter oder erzeugter Anzeigename.
  • sb-…-auth-token — deine Login-Session, sofern du ein Konto anlegst.

Du kannst diese Einträge jederzeit über deine Browser-Einstellungen löschen; dadurch wirst du abgemeldet und deine Gast-Identität zurückgesetzt.

4. Auftragsverarbeiter und Sub-Verarbeiter

  • Supabase — Datenbank, Authentifizierung, Datei-Speicher.
  • Cloudflare — Hosting, Content Delivery, DDoS-Schutz.
  • Lovable — Anwendungs-Plattform.
  • Google — nur falls du den Google-Login nutzt.
  • fonts.bunny.net — DSGVO-freundliche Schriftarten-Auslieferung (kein IP-Logging).

Mit allen Auftragsverarbeitern bestehen Verträge gemäß Art. 28 DSGVO.

5. Drittlandübermittlung

Unsere primäre Infrastruktur wird in der EU betrieben. Soweit ein Auftragsverarbeiter (z. B. Google für den OAuth-Login) Daten außerhalb der EU/des EWR verarbeitet, erfolgt die Übermittlung auf Grundlage der EU-Standardvertragsklauseln und/oder des EU-US Data Privacy Framework.

6. Speicherdauer

Kontodaten werden bis zur Löschung deines Kontos gespeichert. Match-Historie und Ranglisteneinträge werden während der laufenden Saison gespeichert und können danach anonymisiert werden. Server-Zugriffslogs werden nur kurzzeitig zu Sicherheitszwecken aufbewahrt.

7. Deine Rechte

Nach der DSGVO hast du das Recht auf: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Du kannst dein Konto direkt im Profil löschen oder uns unter mvrkiss@gmail.com kontaktieren. Außerdem hast du das Recht, dich bei einer Aufsichtsbehörde zu beschweren (Art. 77).

8. Kinder

Novegate richtet sich nicht an Kinder unter 16 Jahren. Solltest du den Verdacht haben, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktiere uns und wir werden diese löschen.