Datenschutz
Dieser Dienst ist so gebaut, dass er moeglichst wenig ueber Menschen weiss. Ein Konto entsteht ohne jede Angabe — keine E-Mail, kein Name, keine Adresse. Das ist der Normalfall, nicht die Ausnahme.
Verantwortlicher
Ulrich Diedrichsen, Kippingstrasse 27, 20144 Hamburg, Deutschland
business@moinsen.dev
Fuer Apps fremder Entwickler ist der jeweilige Entwickler Verantwortlicher und wir Auftragsverarbeiter nach Art. 28 DSGVO. In diesem Fall gilt zusaetzlich der zwischen uns geschlossene Vertrag zur Auftragsverarbeitung.
Was gespeichert wird
| Daten | Inhalt | Zweck |
|---|---|---|
| Handle | selbstgewaehlter Name | Anzeige in Ranglisten und Gegnersuche |
| Sitzungsmerkmal | SHA-256 des Zugangstokens | Anmeldung; das Token selbst wird nie gespeichert |
| Heimatbezirk | Bezirk, saisonal gesperrt | geografische Titel |
| Eintraege | Messwert, Tag, Zeitpunkt, Disziplin | der Wettbewerb selbst |
| Abgeleitete Staende | Qualifikationen, Titel, Badges, Ratings | Anzeige des Fortschritts |
| Ereignisse | was wann geschah | Benachrichtigung der App |
Was ausdruecklich nicht gespeichert wird
- keine E-Mail-Adresse, kein Klarname, keine Telefonnummer
- keine IP-Adresse in der Datenbank dieses Dienstes
- keine Koordinaten, keine Anschrift — nichts feiner als ein Bezirk (siehe unten)
- keine Cookies, kein Tracking, keine Werbekennung, kein Fingerprint
Der eine Punkt, an dem ein Standort vorkommt
GET /v1/regions/resolve?lat=&lon= beantwortet die Frage, in welchem Bezirk eine Position liegt. Die Position wird dafuer entgegengenommen, gegen die Bezirksgrenzen gerechnet und danach verworfen: sie wird nicht in die Datenbank geschrieben, nicht protokolliert und keinem Konto zugeordnet. Der Aufruf braucht keinen Spieler, sondern nur einen App-Schluessel — er laesst sich also stellen, bevor ueberhaupt ein Konto existiert.
Gespeichert wird ausschliesslich die Bezirkskennung, die dabei herauskommt, und auch die erst, wenn sie ueberPATCH /v1/me/region ausdruecklich als Heimatbezirk gesetzt wird. Ein Bezirk ist die feinste Aufloesung, die dieser Dienst kennt. Die Grenzen selbst stammen von Eurostat GISCO (NUTS 2024, © EuroGeographics) und fuer Hamburg von OpenStreetMap (© OpenStreetMap-Mitwirkende, ODbL).
Der Zugangstoken liegt im localStorage des Geraets. Er ist zur Erbringung des Dienstes zwingend erforderlich und damit nach § 25 Abs. 2 TDDDG einwilligungsfrei — es gibt deshalb kein Zustimmungsfenster.
Rechtsgrundlagen
Die Verarbeitung der Wettbewerbsdaten erfolgt zur Erfuellung des Nutzungsverhaeltnisses nach Art. 6 Abs. 1 lit. b DSGVO. Die Angabe eines Heimatbezirks ist freiwillig und beruht auf Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; ohne sie funktioniert alles ausser den geografischen Titeln. Die Begrenzung neuer Konten je Stunde stuetzt sich auf das berechtigte Interesse an einem manipulationsfreien Wettbewerb, Art. 6 Abs. 1 lit. f DSGVO.
Empfaenger
Betrieb und Speicherung erfolgen bei Cloudflare, Inc. Die Datenbank wird in der Europaeischen Union angelegt. Jeder Aufruf laeuft ueber das Netz von Cloudflare; dort fallen kurzlebige Verbindungsdaten einschliesslich der IP-Adresse an, die dieser Dienst selbst nicht speichert. Fuer Datenfluesse in die USA gelten die Standardvertragsklauseln und das EU-US Data Privacy Framework. Weitere Empfaenger gibt es nicht; es findet kein Verkauf und keine Weitergabe zu Werbezwecken statt.
Speicherdauer
| Daten | Grenze |
|---|---|
| Verknuepfungscodes | 1 Tag nach Benutzung oder Ablauf |
| Ereignisse | 180 Tage |
| Sitzungen | 730 Tage ohne Benutzung |
| Eintraege, Titel, Badges | bis zur Loeschung des Kontos |
Diese Grenzen sind im Programm durchgesetzt und Teil der automatischen Pruefungen, nicht bloss eine Absichtserklaerung.
Deine Rechte
| Recht | Grundlage | Weg |
|---|---|---|
| Auskunft | Art. 15 | GET /v1/me/export liefert alles als JSON |
| Berichtigung | Art. 16 | Handle und Region ueber die App |
| Loeschung | Art. 17 | DELETE /v1/me, sofort und vollstaendig |
| Einschraenkung | Art. 18 | business@moinsen.dev |
| Datenuebertragbarkeit | Art. 20 | GET /v1/me/export |
| Widerspruch | Art. 21 | business@moinsen.dev |
Eine Loeschung ist endgueltig: es gibt keinen Papierkorb und keinen anonymisierten Restbestand. Auch Titel und Ranglisteneintraege verschwinden.
Minderjaehrige
Der Dienst richtet sich nicht gezielt an Kinder. Weil ein Konto ohne jede Angabe entsteht, koennen wir das Alter weder pruefen noch speichern. Wir verarbeiten deshalb bewusst so wenig, dass auch bei einem minderjaehrigen Nutzer kein nennenswertes Risiko entsteht: kein Klarname, kein Kontaktweg, keine Ortung feiner als ein Stadtbezirk. Wer den Handle eines Kindes geloescht haben moechte, schreibt an business@moinsen.dev.
Beschwerderecht
Der Hamburgische Beauftragte fuer Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hamburg, mailbox@datenschutz.hamburg.de
Stand: 22. August 2026. Diese Erklaerung beschreibt den Stand der Software und ist nicht anwaltlich geprueft.