Entwickelt von

Datenschutzerklärung

Transparenz rund um Ihre Daten in „Puzzle-Paradies“

1. Verantwortliche Stelle und Kontakt

Roland K. (MindSyntax)
E-Mail: r.kerner.developer@gmail.com

Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten die App verarbeitet, wofür sie benötigt werden und welche Möglichkeiten Sie zur Verwaltung und Löschung Ihrer Daten haben.

2. Welche Daten verarbeitet werden

2.1 Konto und Anmeldung

Für Registrierung, Anmeldung und Kontowiederherstellung werden verarbeitet:

Das Passwort wird an Firebase Authentication übertragen. Es wird nicht als lesbares Passwort im App-Profil oder in der Firebase Realtime Database gespeichert. ID- und Refresh-Token werden lokal auf dem Gerät benötigt, damit geschützte Anfragen dem angemeldeten Konto zugeordnet werden können.

2.2 Gerätekennung, Spielstand und Einstellungen

Für Synchronisierung, Wiederherstellung und Spielbetrieb verarbeitet die App:

Eine gehashte Kennung ist pseudonymisiert, aber nicht zwingend anonym. Sie dient insbesondere dazu, einen Gerätewechsel zu erkennen und bereits freigeschaltete Inhalte wieder bereitzustellen.

2.3 Öffentliche Bestenliste

Wenn ein Punktestand an die Bestenliste übertragen wird, sind Benutzername und Punktzahl für andere Nutzer der App sichtbar. Die E-Mail-Adresse, Firebase UID und Kaufdaten werden nicht in der öffentlichen Bestenliste angezeigt. Bitte verwenden Sie keinen Benutzernamen, der unnötig persönliche Angaben enthält.

2.4 In-App-Käufe und Bildpakete

Für optionale Bildpakete nutzt die App Google Play Billing. Im Zusammenhang mit einem Kauf verarbeitet die App insbesondere:

Zur Zuordnung eines Play-Kaufs zum angemeldeten Konto kann zusätzlich ein SHA-256-Hash der Firebase UID als verschleierte Kontokennung an Google Play Billing übergeben werden. Der Kauf-Token wird serverseitig bei Google Play geprüft. Nach vollständiger Bereitstellung eines wiederholt kaufbaren Pakets kann der Kauf über Google Play als verbraucht bestätigt werden.

Die eigentliche Zahlung und die Verarbeitung von Zahlungsdaten, beispielsweise Karten- oder Kontodaten, erfolgen durch Google. MindSyntax erhält keine vollständigen Zahlungsdaten.

2.5 Lokal auf dem Gerät gespeicherte Daten

Auf dem Gerät können unter anderem gespeichert werden:

Diese Daten befinden sich im privaten App-Speicher des Geräts. Die App verlangt von Android, diesen Speicher weder in ein Cloud-Backup noch in eine direkte Geräteübertragung aufzunehmen. Abweichendes Verhalten einzelner Gerätehersteller außerhalb der Kontrolle der App kann nicht vollständig ausgeschlossen werden.

2.6 Technische Verbindungsdaten

Bei der Nutzung von Online-Funktionen erhalten Google-Dienste technisch notwendige Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, aufgerufenen Dienst und Informationen zum Übertragungserfolg. Diese Daten können in Sicherheits- und Betriebsprotokollen der jeweiligen Dienste verarbeitet werden.

3. Zwecke und Rechtsgrundlagen

Die beschriebenen Daten werden für folgende Zwecke verarbeitet:

4. Eingesetzte Dienste

4.1 Firebase Authentication

Firebase Authentication von Google wird zur Registrierung, Anmeldung, Passwortzurücksetzung und Ausgabe der Sitzungs-Token verwendet.

4.2 Firebase Realtime Database

Die Firebase Realtime Database speichert kontobezogene App-Daten wie Benutzername, E-Mail-Adresse, Firebase UID, gehashte Gerätekennungen, Spielstand, Versuche, Einstellungen, Highscore und serverseitig verwaltete Kauf- und Bildzuordnungen.

4.3 Firebase Storage

Firebase Storage hält die von der App angebotenen Puzzle-Bilder bereit. Geschützte Bilder werden nur nach Prüfung der kontobezogenen Berechtigung ausgeliefert.

4.4 Firebase / Google Cloud Functions

Serverseitige Funktionen prüfen unter anderem Kontoanfragen, Kauf-Token, Bildberechtigungen, Downloads, Kontolöschungen und Bestenlistenanfragen. Die derzeit verwendeten Cloud Functions werden in der Region us-central1 betrieben.

4.5 Google Play Billing

Google Play Billing stellt die Produkte und Kaufdialoge bereit, wickelt die Zahlung ab und liefert den Kaufstatus. Google verarbeitet diese Daten nach den Bedingungen und Datenschutzhinweisen des Google-Kontos und von Google Play.

5. Empfänger und Verarbeitung außerhalb des EWR

Empfänger der für die jeweiligen Funktionen erforderlichen Daten ist insbesondere Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, einschließlich verbundener Unternehmen und beauftragter Unterauftragnehmer für Firebase, Google Cloud und Google Play.

Bei Google-Diensten kann eine Verarbeitung auch außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums stattfinden. Dabei gelten die von Google für den jeweiligen Dienst vorgesehenen Datenschutz- und Datenübertragungsmechanismen. Weitere Informationen: Google-Datenschutzerklärung und Datenschutz und Sicherheit bei Firebase.

Personenbezogene Daten werden nicht verkauft. Eine weitere Übermittlung erfolgt nur, wenn sie für die genannten Dienste erforderlich, gesetzlich vorgeschrieben oder zur Abwehr konkreter Sicherheitsvorfälle notwendig ist.

6. Speicherdauer

Es gelten keine einheitlichen Fristen für alle Datenarten. Die Speicherdauer richtet sich nach dem jeweiligen Zweck:

Daten werden gelöscht oder anonymisiert, wenn ihr Zweck entfällt und keine gesetzlichen oder sicherheitsbezogenen Gründe für eine weitere Speicherung bestehen.

7. Konto- und Datenlöschung

7.1 Löschung direkt in der App

  1. Öffnen Sie in der App das Menü und anschließend den Bereich „Setup“.
  2. Wählen Sie „Delete Account“ beziehungsweise „Konto löschen“.
  3. Bestätigen Sie die angezeigten Rückfragen.
  4. Geben Sie zur Sicherheitsprüfung den Benutzernamen und das Passwort des angemeldeten Kontos ein und bestätigen Sie die Löschung.

Die App fordert daraufhin die Löschung des Firebase-Anmeldekontos, des zugehörigen App-Profils, des öffentlichen Highscores und der internen Kauf-Token-Zuordnungen an. Nach erfolgreicher Serverantwort werden die von der App verwaltete lokale Sitzung, App-Einstellungen, Spielstandsdateien und heruntergeladenen Inhalte entfernt. Für die Löschung ist eine Internetverbindung erforderlich.

Die Kontolöschung in Puzzle-Paradies löscht nicht automatisch Daten, die Google Play eigenständig für Zahlungen, Bestellverlauf oder gesetzliche Nachweise verarbeitet. Diese Daten verwalten Sie über Ihr Google-Konto beziehungsweise den Google Play-Support.

7.2 Löschantrag außerhalb der App

Wenn Sie die App nicht mehr verwenden können, senden Sie den Löschantrag an r.kerner.developer@gmail.com. Nennen Sie dabei den Benutzernamen und schreiben Sie möglichst von der E-Mail-Adresse, die dem Konto zugeordnet ist. Zum Schutz vor fremden Löschanträgen kann eine angemessene Bestätigung der Kontoinhaberschaft erforderlich sein. Senden Sie niemals Ihr Passwort, Ihren ID- oder Refresh-Token oder einen vollständigen Kauf-Token per E-Mail.

8. Ihre Rechte

Soweit die gesetzlichen Voraussetzungen erfüllt sind, haben Sie insbesondere das Recht auf:

Zur Ausübung Ihrer Rechte wenden Sie sich an r.kerner.developer@gmail.com. Sie haben außerdem das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.

9. Datensicherheit

Die App nutzt verschlüsselte HTTPS-Verbindungen, Firebase-Sitzungs-Token und serverseitige Berechtigungsprüfungen. Kein technisches Verfahren kann jedoch einen absoluten Schutz garantieren. Schützen Sie daher auch Ihr Gerät und Ihr Google-Konto vor unbefugtem Zugriff.

10. Minderjährige

Die App erhebt kein Geburtsdatum. Wenn Erziehungsberechtigte annehmen, dass ein Kind ohne die erforderliche Zustimmung ein Konto angelegt hat, können sie sich über die oben genannte E-Mail-Adresse melden. Der konkrete Umgang mit dem Konto richtet sich nach den anwendbaren gesetzlichen Vorgaben.

11. Änderungen dieser Datenschutzerklärung

Diese Erklärung wird angepasst, wenn sich Funktionen, Datenflüsse oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils unter dieser Adresse veröffentlichte Fassung.

Letzte Aktualisierung: 2. September 2026

↑