1. Geltungsbereich
Diese Richtlinie erklärt, welche Daten wir erheben, warum, die Rechtsgrundlagen, Aufbewahrung, Übermittlungen und Ihre Rechte.
2. Erhobene Daten
Konto
E-Mail; Social-IDs (Google/Apple/Facebook); Anzeigename; Avatar.
Nutzung
Erstellte/abgeschlossene Quests, Likes, Follows, Interaktionen, Zeitstempel.
Gerät/Diagnose
App-Version, Betriebssystem, Gerätemodell, IP-Adresse (zur Sicherheit und Missbrauchsprävention protokolliert), Absturzprotokolle.
Standort (optional)
Ungefährer oder genauer Standort (mit OS-Berechtigung) für Local-Area-Quests, Nearby-Sichtbarkeit, Eignungsprüfung innerhalb der Zone für Antworten und Stadtzugriff im Reisemodus. Wenn GPS nicht verfügbar ist, kann zur Stadterkennung eine IP-basierte Ermittlung auf Stadtebene genutzt werden.
Nachrichten
Sender-/Empfänger-IDs, Nachrichtentext, Nachrichtentyp, Medien-URL/Thumbnail, Zeitstempel und Lesestatus.
Benachrichtigungen
Push-Tokens, In-App-Benachrichtigungen und Benachrichtigungseinstellungen.
Werbung/Zahlungen
Daten zu Kampagnen und Ereignissen (z. B. Impressionen/Klicks, soweit zutreffend); Zahlungen/Aufladungen werden über Stripe verarbeitet. Quest-ly speichert keine vollständigen Kartennummern.
Medien
Bilder/Videos, die Sie hochladen.
3. Quellen
Daten stammen von Ihnen; automatisch über mobile SDKs; und von Social-Login-Anbietern (begrenzte Profildaten, denen Sie zustimmen).
4. Zwecke & Rechtsgrundlagen
- Bereitstellung und Betrieb der App (Vertrag).
- Sicherheit, Betrugsprävention, Missbrauchsbekämpfung (berechtigte Interessen; rechtliche Verpflichtung, soweit zutreffend).
- Analysen und Leistung (berechtigte Interessen; Einwilligung, sofern erforderlich).
- Kommunikation und Support (Vertrag/berechtigte Interessen; Einwilligung für Marketing).
- Geo-Funktionen (Einwilligung über OS-Berechtigungen).
- Durchsetzung von Local Area und Anti-Abuse (Prüfung innerhalb der Zone und damit verbundene Sicherheitsverarbeitung; berechtigte Interessen/rechtliche Verpflichtung, soweit zutreffend).
5. Aufbewahrung
Kontodaten: bis zur Löschung. Archivierte Quests/Antworten/Medien können nach einem konfigurierten Zeitraum automatisch gelöscht werden (derzeit ungefähr 10 Tage nach Eintritt der Löschfähigkeit). Chat-Nachrichten können nach etwa 60 Tagen gelöscht werden. In-App-Benachrichtigungen können nach etwa 7 Tagen gelöscht werden. Minimale Daten können zur Einhaltung gesetzlicher Pflichten oder zur Missbrauchsprävention aufbewahrt werden.
6. Weitergabe
Wir nutzen Auftragsverarbeiter und Infrastrukturanbieter. Wir verkaufen keine personenbezogenen Daten.
- Cloudflare (Proxy/CDN/WAF)
- Cloudflare R2 (Medienspeicher)
- Apple APNs und Firebase/FCM (Push-Zustellung)
- Google Maps SDK (Karten und Zonen-UI)
- IP-basierter Anbieter zur Stadterkennung (ipapi.co)
- Stripe (Zahlungen/Aufladungen)
7. Internationale Übermittlungen
Daten können außerhalb Ihres Landes verarbeitet werden. Wir verwenden Schutzmaßnahmen wie Standardvertragsklauseln (SCCs) und branchenübliche Sicherheitsmaßnahmen.
8. Sicherheit
Verschlüsselung bei der Übertragung und (wo unterstützt) im Ruhezustand; Zugriffskontrollen; Monitoring. Kein System ist zu 100% sicher.
9. Ihre Rechte
DSGVO/UK-GDPR
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf der Einwilligung. Sie können bei einer Aufsichtsbehörde Beschwerde einlegen (z. B. ICO oder Ihre lokale Behörde).
CCPA/CPRA (Kalifornien)
Recht auf Auskunft/Zugriff, Löschung, Berichtigung, Opt-out von Verkauf/Weitergabe (wir verkaufen/teilen nicht für cross-context behavioral advertising) und Einschränkung der Nutzung sensibler Daten (wir verarbeiten keine sensiblen Daten zur Ableitung von Eigenschaften).
So üben Sie Ihre Rechte aus
E-Mail an [email protected]; wir können eine Verifizierung anfordern.
10. Kinder
Wir verarbeiten nicht wissentlich Daten von Unter-13-Jährigen. Nutzer im EWR/UK unter 16 benötigen, soweit zulässig, die Zustimmung der Eltern.
11. Cookies & Tracking
Mobile SDKs und ähnliche Technologien für Analysen und Crash-Logs. „Do Not Track“-Signale werden möglicherweise nicht konsistent über Plattformen hinweg erkannt.
12. Kommunikation
Sie können Marketing-E-Mails und Push-Benachrichtigungen in den Einstellungen abbestellen. Transaktionale/Service-Nachrichten können weiterhin gesendet werden.
13. Löschung & Datenübertragbarkeit
Löschen Sie Ihr Konto in der App oder per [email protected]. Wir löschen zugehörige personenbezogene Daten, außer minimalen Datensätzen, die wir gesetzlich aufbewahren müssen oder zur Missbrauchsprävention benötigen. Sie können eine Kopie Ihrer Daten in einem gängigen Format anfordern.
14. Änderungen
Wir aktualisieren diese Richtlinie bei Bedarf und zeigen das neue Datum oben an. Wesentliche Änderungen können in der App angekündigt werden.
15. Kontakt
Datenschutz: [email protected]
DSB: [email protected] (nicht benannt)
Post (vorübergehend): Bis zur Benennung unseres UK-Servicebevollmächtigten akzeptiert Quest-ly die Zustellung von Mitteilungen per E-Mail an [email protected]. Für eine physische Post-/Serviceadresse senden Sie uns eine E-Mail, und wir stellen Ihnen innerhalb von 2 Werktagen eine UK-geografische Serviceadresse zur Verfügung. (Gilt ab bis sie ersetzt wird.)