← Zur Naturgefahren-Leitstelle
Geschlossene Alpha

Datenschutzhinweise

1. Verantwortlicher und Kontakt

[VOR FREIGABE ERGÄNZEN]: vollständiger Name beziehungsweise Unternehmen, ladungsfähige Anschrift, E-Mail-Adresse und gegebenenfalls Datenschutzkontakt.

2. Zweck der Verarbeitung

Für die geschlossene Alpha werden Benutzerkonten verwaltet, Zugänge über Einladungscodes gesteuert, Sitzungen abgesichert, Spielstände serverseitig gespeichert, Sicherheitsereignisse nachvollzogen und technische Fehler untersucht.

3. Verarbeitete Daten

Je nach Nutzung werden Benutzername, E-Mail-Adresse, Passwort-Hash, Rolle, Kontostatus, E-Mail-Bestätigung, Einladungscode-Zuordnung, Sitzungsmetadaten, IP-Adresse in begrenzten Sicherheitsprotokollen, Spielstände, Sicherungsversionen, Zeitstempel und technische Fehlerdaten verarbeitet. Klartextpasswörter, vollständige Sitzungscookies und offene Reset-Tokens werden nicht gespeichert oder protokolliert.

4. Spielstände

Spielstände können fiktive Organisations-, Personal-, Standort- und Einsatzdaten enthalten. Der Server ist nach Anmeldung die maßgebliche Speicherquelle. IndexedDB kann kurzfristig eine lokale Notfallsicherung im Browser halten. Spieler können eigene Spielstände und Kontodaten exportieren.

5. Empfänger und Dienstleister

[VOR FREIGABE ERGÄNZEN]: hosting.de als Server-/Backupanbieter, tatsächlicher SMTP-Anbieter sowie gegebenenfalls weitere Auftragsverarbeiter. Das Spiel greift technisch auf externe Karten-, Routing- und Suchdienste wie OpenStreetMap-Kacheln, OSRM, Nominatim und Overpass-Endpunkte zu; dabei können Verbindungsdaten an diese Anbieter übertragen werden.

6. Rechtsgrundlage und Alpha-Teilnahme

[VOR FREIGABE RECHTLICH FESTLEGEN]: Rechtsgrundlage der geschlossenen Testteilnahme, mögliche Einwilligungen, berechtigte Interessen, Mindestalter und Verfahren bei minderjährigen Testern.

7. Aufbewahrung und Löschung

Konten können zur Löschung vorgemerkt werden. Nach der serverseitig konfigurierten Schonfrist werden das Konto und abhängige aktive Spiel-, Sitzungs- und Tokendaten durch einen Wartungsjob gelöscht, soweit keine rechtliche Aufbewahrung entgegensteht. Spielstandversionen und Backups werden nach begrenzten Aufbewahrungsregeln bereinigt. Die endgültigen Fristen sind vor Freigabe verbindlich einzutragen.

8. Rechte betroffener Personen

[VOR FREIGABE RECHTLICH VERVOLLSTÄNDIGEN]: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch, Widerruf und Beschwerderecht einschließlich Kontaktweg und zuständiger Aufsichtsbehörde.

9. Sicherheit

Die Anwendung verwendet unter anderem Argon2id-Passwort-Hashes, HTTPS-Vorgaben, HttpOnly-/Secure-/SameSite-Cookies, CSRF-Schutz, serverseitige Rechteprüfungen, Rate Limits, Revisionskontrollen und begrenzte Sicherungsversionen. Keine technische Maßnahme kann vollständige Sicherheit garantieren.