1. Geltungsbereich
Diese Richtlinie erklärt, was wir erfassen, warum, Rechtsgrundlagen, Aufbewahrung, Übermittlungen und Ihre Rechte.
2. Von uns erfasste Daten
- Konto: E-Mail; Social-IDs (Google/Apple/Facebook); Benutzername/Anzeigename (falls festgelegt); Avatar.
- Nutzung: erstellte/abgeschlossene Quests, Likes, Follows, Interaktionen, Zeitstempel.
- Suchaktivitäten: Suchbegriffe, Suchverlauf und damit verbundene Suchinteraktionen.
- Gerät/Diagnose: App-Version, Betriebssystem, Gerätemodell, IP-Adresse (protokolliert/gekürzt, wo zutreffend, zur Sicherheit und Missbrauchsprävention), Absturzprotokolle.
- Standort (optional): ungefähr oder präzise (mit OS-Berechtigung) für: nahegelegene/Geo-Funktionen, Sichtbarkeit im lokalen Bereich, Zonenberechtigungsprüfungen für lokale Antworten, temporären Städtezugang im Reisemodus und IP-basierte Stadterkennung als Fallback, wenn GPS nicht verfügbar ist.
- Medien: Bilder/Videos, die Sie hochladen.
- Nachrichten: Absender-/Empfänger-IDs, Nachrichtentext, Nachrichtentyp, Medien-URL/Vorschaubild, Zeitstempel und Lesestatus.
- Benachrichtigungen: Push-Tokens, In-App-Benachrichtigungsprotokolle und Benachrichtigungseinstellungen.
3. Quellen
Daten stammen von Ihnen; automatisch über mobile SDKs; und von Social-Login-Anbietern (beschränkte Profildaten, die Sie freigeben).
4. Zwecke & Rechtsgrundlagen
- Bereitstellung und Betrieb der App (Vertrag).
- Such- und Entdeckungsfunktionen, Relevanzverbesserungen und Sicherheit (Vertrag; berechtigte Interessen).
- Sicherheit, Betrugsprävention, Missbrauchsschutz (berechtigte Interessen; gesetzliche Verpflichtung, wo zutreffend).
- Analyse und Leistung (berechtigte Interessen; Einwilligung, wo erforderlich).
- Anzeigenauslieferung, Reichweitenmessung und Betrugsprävention (berechtigte Interessen; Einwilligung, soweit erforderlich).
- Kommunikation und Support (Vertrag/berechtigte Interessen; Einwilligung für Marketing, wo zutreffend).
- Geo-Funktionen (Einwilligung über OS-Berechtigungen).
- Durchsetzung und Missbrauchsverarbeitung im lokalen Bereich, einschließlich Zonenprüfungen für Antworten (berechtigte Interessen; und/oder Einwilligung über OS-Berechtigungen, wo zutreffend).
5. Aufbewahrung
Wir bewahren Daten nur so lange auf, wie es für die oben genannten Zwecke erforderlich ist, und löschen oder anonymisieren sie anschließend.
- Konto-/Profildaten: bis zur Löschung.
- Quests / Antworten / hochgeladene Medien: können nach einer konfigurierten Frist automatisch gelöscht werden, sobald sie berechtigt sind (zum Beispiel ca. 10 Tage nach Berechtigung), abhängig von der App-Konfiguration.
- Chat-Nachrichten: können nach ca. 60 Tagen gelöscht werden (konfigurationsabhängig).
- In-App-Benachrichtigungen: können nach ca. 7 Tagen gelöscht werden (konfigurationsabhängig).
- Support-Tickets / Helpdesk-Aufzeichnungen: bis zu 24 Monate.
- Sicherheits- / Zugriffsprotokolle (einschließlich IP-Protokolle, wo zutreffend): bis zu 12 Monate.
- Analysen: bis zu 26 Monate (wo aktiviert und erlaubt).
- Backups: rollierende Aufbewahrung von ca. 90 Tagen.
Minimale Daten können zur Einhaltung gesetzlicher Vorschriften, zur Streitbeilegung oder zur Missbrauchsprävention aufbewahrt werden.
6. Weitergabe
Wir nutzen Auftragsverarbeiter, darunter (sofern zutreffend): Cloudflare (Proxy/CDN/WAF), Cloudflare R2 (Medienspeicher), Apple APNs und Firebase/FCM (Push-Zustellung), Google Maps SDK (Karten/Zonen-UI) sowie Drittanbieter für Analysen, Absturzberichte und E-Mail/Helpdesk. Wir verkaufen keine personenbezogenen Daten.
Werbezahlungen: Quest-ly bietet optionale Werbetools an. Wenn Sie Ihr Werbeguthaben aufladen, werden diese Zahlungen ausschließlich im Werbebereich zur Finanzierung von Werbekampagnen verwendet. Auf iOS werden Aufladungen über Apple In-App-Käufe (StoreKit) abgewickelt. Auf anderen Plattformen können Aufladungen über Stripe verarbeitet werden. Wir speichern keine vollständigen Zahlungsdaten Ihrer Karte. Wir können begrenzte Transaktionsinformationen wie Betrag, Währung, Status, Zeitstempel und Anbieter-Transaktions-IDs zu Buchhaltungs-/Supportzwecken speichern. Rückerstattungen und Rückbuchungen werden vom jeweiligen Zahlungsanbieter gemäß dessen Regeln abgewickelt. Für die Nutzung des Kern-Quest-Erlebnisses ist keine Zahlung erforderlich.
7. Internationale Übermittlungen
Daten können außerhalb Ihres Landes verarbeitet werden. Wir verwenden Schutzmaßnahmen wie Standardvertragsklauseln (SCCs) und branchenübliche Sicherheitsmaßnahmen.
8. Sicherheit
Verschlüsselung bei Übertragung und (wo unterstützt) im Ruhezustand; Zugriffskontrollen; Überwachung. Kein System ist 100% sicher.
9. Ihre Rechte
DSGVO/UK-GDPR: Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch und Widerruf der Einwilligung. Sie können eine Beschwerde bei einer Aufsichtsbehörde einreichen (z. B. ICO oder Ihrer lokalen Behörde).
CCPA/CPRA (Kalifornien): Recht auf Auskunft/Zugang, Löschung, Berichtigung, Opt-out beim Verkauf/Teilen (wir verkaufen/teilen nicht für kontextübergreifende verhaltensbasierte Werbung) und Einschränkung der Nutzung sensibler Daten (wir verarbeiten keine sensiblen Daten zur Ableitung von Merkmalen).
So üben Sie Ihre Rechte aus: E-Mail an [email protected]; wir können einen Nachweis zur Verifizierung anfordern.
10. Kinder
Wir verarbeiten wissentlich keine Daten von Kindern unter 13 Jahren. Nutzer aus EWR/UK unter 16 Jahren benötigen, wo zulässig, die Zustimmung der Eltern.
11. Cookies & Tracking
Mobile SDKs und ähnliche Technologien für Analysen und Absturzprotokolle. „Do Not Track“-Signale werden möglicherweise nicht plattformübergreifend einheitlich erkannt.
Wir können Analyse- und Absturzberichtswerkzeuge (z. B. Firebase Analytics und Crashlytics) zur Verbesserung von Stabilität und Leistung verwenden.
Daten und Kennungen aus Analyse- und Crash-Reporting-Tools können, soweit zutreffend, mit Ihrem Konto oder Ihrer Benutzerkennung verknüpft sein (zum Beispiel in Firebase Analytics und Crashlytics).
Wenn Anzeigen gezeigt werden, können mobile Werbe-SDKs, einschließlich Google Mobile Ads / AdMob, Werbe-IDs, grundlegende Protokolle zu Anzeigeninteraktionen und Geräte-/Netzwerksignale für Anzeigenauslieferung, Messung und Betrugsprävention erhalten.
12. Kommunikation
Sie können sich in den Einstellungen von Marketing-E-Mails und Push-Benachrichtigungen abmelden. Transaktions-/Servicenachrichten können weiterhin gesendet werden.
13. Löschung & Übertragbarkeit
Sie können Ihr Konto in der App löschen oder die Löschung per E-Mail an [email protected] beantragen. Wir löschen die zugehörigen personenbezogenen Daten, mit Ausnahme von Minimaldaten, die wir gesetzlich aufbewahren oder zur Missbrauchsprävention benötigen. Sie können eine Kopie Ihrer Daten in einem gängigen Format anfordern.
14. Änderungen
Wir werden diese Richtlinie bei Bedarf aktualisieren und das neue Datum oben anzeigen. Wesentliche Änderungen können in der App mitgeteilt werden.
15. Kontakt
- Datenschutz: [email protected]
- DSB: [email protected] (nicht bestellt)
- Post (vorübergehend): Bis zur Ernennung unseres UK-Zustellungsbevollmächtigten akzeptiert Quest-ly die Zustellung von Mitteilungen per E-Mail an [email protected]. Für eine physische Post-/Zustelladresse kontaktieren Sie uns bitte per E-Mail und wir stellen eine geografische Zustelladresse im Vereinigten Königreich innerhalb von 2 Werktagen zur Verfügung. (Gilt ab bis zur Ablösung.)