Datenschutzerklärung — Realtime Chess

Diese Datenschutzerklärung beschreibt, welche Daten bei der Nutzung der App „Realtime Chess" und der zugehörigen Website verarbeitet werden. Da die App ohne Benutzerkonten funktioniert, ist die Datenverarbeitung minimal.

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Stand: 20. März 2026

Inhaltsübersicht

Verantwortlicher

Jirko Cernik
Ursrainer Ring 89/1
72076 Tübingen
Tel.: 07071-9209314

E-Mail-Adresse: realtimebudget@intercyloon.de

Impressum: link

Übersicht der Verarbeitungen

Arten der verarbeiteten Daten

Kategorien betroffener Personen

Zwecke der Verarbeitung

Maßgebliche Rechtsgrundlagen

Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.

Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz — BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.

TLS-/SSL-Verschlüsselung (HTTPS): Sämtliche Datenübertragungen zwischen der App und dem Server sowie zwischen Website und Browser erfolgen über HTTPS (TLS-verschlüsselt).

HMAC-SHA256-Signierung: Alle API-Anfragen der App werden mit HMAC-SHA256 signiert. Jede Anfrage enthält einen Zeitstempel und eine einmalige Zufallszahl (Nonce), um Replay-Angriffe und Manipulation zu verhindern. Der Server lehnt Anfragen mit ungültiger oder fehlender Signatur ab.

Datenspeicherung und Löschung

Wir löschen personenbezogene Daten, sobald der Verarbeitungszweck entfällt und keine Aufbewahrungspflichten entgegenstehen. Die folgenden konkreten Fristen gelten:

Rechte der betroffenen Personen

Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

Webhosting und Server-Logfiles

Wir nutzen gemieteten Speicherplatz und Rechenkapazität für die Bereitstellung unserer Website und des Spielservers. Der Server befindet sich in Deutschland.

Mobile App: Lokale Datenspeicherung

Die App speichert folgende Daten ausschließlich lokal auf Ihrem Gerät (mittels SharedPreferences). Diese Daten werden nicht an unseren Server übertragen (Ausnahmen siehe unten):

Ausnahmen: Bei Online-Partien werden der Rating-Nachweis und der Avatar-Seed an den Server übertragen, um Matchmaking und die Darstellung beim Gegner zu ermöglichen.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) — erforderlich für die Funktionalität der App.

Spielserver-Kommunikation

Bei Online-Partien werden folgende Daten an unseren Server übertragen und temporär gespeichert:

Spieler-Tokens werden zufällig pro Partie generiert und ermöglichen keine sitzungsübergreifende Identifikation.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) — erforderlich für die Bereitstellung des Online-Schachspiels.

Empfehlungsprogramm

Die App enthält ein Empfehlungsprogramm, über das Spieler andere Spieler einladen können. Die Funktionsweise:

Gespeicherte Daten: Es werden keine Namen, E-Mail-Adressen oder Benutzerkonten erhoben — nur zufällige 6-stellige Codes und MD5-gehashte IP-Adressen.

Hinweis: MD5-gehashte IP-Adressen können unter der DSGVO weiterhin als personenbezogene Daten gelten. Die 24-Stunden-Löschfrist und der einmalige Zweck (Code-Zuordnung bei Installation) minimieren die Auswirkungen auf Ihre Privatsphäre.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) — erforderlich für die Zuordnung von Empfehlungen ohne Benutzerkonten.

App-Analyse mit Firebase Analytics

Wir verwenden Firebase Analytics, einen Analysedienst von Google, um die Nutzung der App besser zu verstehen und die App zu verbessern.

Was wir nicht verarbeiten

Kontakt

Bei der Kontaktaufnahme mit uns (z.B. per E-Mail) werden die Angaben der anfragenden Person verarbeitet, soweit dies zur Beantwortung der Anfrage erforderlich ist.

Änderung und Aktualisierung

Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.

Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.