Datenschutzinformationen
Eine vollständige, funktionsbezogene Übersicht zur Datenverarbeitung dieses Connect-4-Deployments.
Stand: 25. Juli 2026
Datenschutzkontakt
Sharbel Murad · connect-4@sharbel.de
Daten auf einen Blick
Lokale Speicherung
Spielstand und Einstellungen bleiben auf dem Gerät.
Online-Spiel
Erst nach dem Start eines Online-Spiels.
Analyse
Nur wenn das Deployment es aktiviert.
1. Verantwortlicher und Kontakt
Verantwortlich für die auf dieser Seite beschriebene Verarbeitung ist Sharbel Murad. Datenschutzanfragen können an connect-4@sharbel.de gerichtet werden. Ein Datenschutzbeauftragter ist nicht bestellt, sofern ein Deployment nicht ausdrücklich etwas anderes angibt.
2. Geltungsbereich und Datenkategorien
Diese Hinweise gelten für die Connect-4-Web-App und ihre Android-WebView-Version. Die App ist für lokale Nutzung ausgelegt. Sie erstellt keine Nutzerkonten und fragt standardmäßig weder Namen, E-Mail-Adressen, Kontakte, genaue Standorte, Fotos, Mikrofon, Kamera, Zahlungsdaten noch Werbe-Kennungen ab.
Je nach gewählter Funktion können technische Verbindungsdaten, Browser-/Geräteinformationen, lokal gespeicherte Spieldaten, Verbindungsdaten eines Online-Spiels und Daten einer ausdrücklich ausgelösten Teilen-Aktion verarbeitet werden.
3. Lokale Spieldaten
Auf dem Gerät werden aktuelles Spielbrett, Spielzüge, Timer, gewählter Modus und Varianten sowie Statistik, Design, Sprache, Dunkelmodus und Tischmodus gespeichert. Die Speicherung erfolgt im Browser-Local-Storage beziehungsweise Android-WebView-Speicher und nicht in einem Spielkonto.
Zweck ist die Wiederherstellung des Spiels und der Einstellungen. Rechtsgrundlage ist, soweit die DSGVO anwendbar ist, Art. 6 Abs. 1 lit. b DSGVO für die angeforderte Funktion oder Art. 6 Abs. 1 lit. f DSGVO für einen stabilen, nutzerfreundlichen Betrieb. Die Daten bleiben bis zum Löschen der Website-/App-Daten oder zur Deinstallation erhalten.
4. Auslieferung, Hosting und Sicherheit
Beim Aufruf der App verarbeitet der Hosting- und Reverse-Proxy-Anbieter technisch notwendige Anfrageinformationen, insbesondere IP-Adresse, Zeitpunkt, abgerufene Ressource, User-Agent sowie Transport- und Sicherheitsinformationen. Der Anbieter ist Empfänger oder Auftragsverarbeiter für Auslieferung, Missbrauchsschutz und Betriebssicherheit.
Hosting-Anbieter und Speicherdauer der Protokolle hängen vom jeweiligen Deployment ab. Der Betreiber muss Konfiguration, Verträge und diese Hinweise aktuell halten. Rechtsgrundlage ist regelmäßig Art. 6 Abs. 1 lit. f DSGVO wegen des berechtigten Interesses an einem sicheren und zuverlässigen Betrieb.
5. Optionales Online-Spiel: PeerJS und WebRTC
Online-Spiel beginnt erst nach Ihrer Auswahl. Der standardmäßige serverlose Ablauf nutzt PeerJS zur Signalisierung und WebRTC für die Verbindung zweier Spieler. Peer-Kennungen, Signalisierungs- und Verbindungsmetadaten, Netzwerkinformationen einschließlich IP-Adressen sowie der mit dem Gegner ausgetauschte Spielzustand können durch Verbindungsinfrastruktur verarbeitet und, soweit technisch erforderlich, für den anderen Teilnehmer sichtbar werden.
Zweck ist Aufbau und Durchführung des angeforderten Spiels. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit für die gewünschte Leistung einschlägig, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Spielverkehr ist für die Sitzung bestimmt; Infrastruktur-Anbieter können technische Logs nach ihren eigenen Richtlinien speichern. Nutzen Sie Online-Spiel nicht, wenn Sie diese Weitergabe von Netzwerkinformationen nicht wünschen.
6. Optionaler PocketBase-Transport
Ein Deployment kann den serverlosen Modus bewusst abschalten und PocketBase für Online-Spielstände einsetzen. Vor Aktivierung muss der Betreiber den PocketBase-Host, Empfänger/Auftragsverarbeiter, Kategorien der Spieldaten, Speicherdauer und etwaige Drittlandtransfers benennen. Dies ist nicht die Standardkonfiguration.
7. Analyse
Umami-Analytics ist in diesem Deployment nicht aktiviert. Falls ein späteres Deployment Analytics aktiviert, muss der Betreiber Endpunkt, Ereignisumfang, Speicherdauer, Rechtsgrundlage und gegebenenfalls einen Einwilligungsmechanismus vor dem Start festlegen.
Für aktivierte Analyse muss der Betreiber eine dokumentierte Rechtsgrundlage wählen. Bei einer Verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO können Sie Widerspruch einlegen.
8. Teilen und Zwischenablage
Die Funktionen „Link kopieren“ und „Teilen“ handeln erst nach Ihrer Auswahl. Sie übergeben einen Einladungslink und Text an die Zwischenablage des Betriebssystems oder das gewählte Teilen-Ziel. Ziel-App und deren Anbieter verarbeiten diese Daten nach ihren eigenen Datenschutzinformationen. Die App liest keine unabhängigen Zwischenablageinhalte für Analytics aus.
9. Empfänger, Drittlandtransfers und Speicherdauer
Mögliche Empfänger sind Hosting-/Reverse-Proxy-Anbieter, PeerJS-/WebRTC-Verbindungsinfrastruktur, der Online-Gegner, ein optionaler PocketBase-Anbieter, ein optionaler Umami-Anbieter sowie die von Ihnen in der Teilen-Funktion gewählte App oder der Dienst. Anbieter können außerhalb der EU/des EWR sitzen oder dort Infrastruktur einsetzen. Bei Transfers muss der verantwortliche Betreiber einen passenden Transfermechanismus sicherstellen und die Informationen auf Anfrage bereitstellen.
Lokale Daten bleiben bis zu Ihrer Löschung. Online-Spielverkehr dient der Sitzung. Technische Logs und optionale Analytics werden nach der Konfiguration des gewählten Anbieters gespeichert; diese Dauer muss der Betreiber festlegen und dokumentieren.
10. Ihre Rechte
Sie können im gesetzlichen Rahmen Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen sowie einer Verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO widersprechen. Bei einer Einwilligung können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde. Für die Ausübung Ihrer Rechte schreiben Sie an connect-4@sharbel.de.
11. Keine automatisierten Entscheidungen und Änderungen
Die App nutzt keine automatisierten Entscheidungen oder Profile mit rechtlicher oder ähnlich erheblicher Wirkung. Diese Hinweise müssen vor Änderungen an Hosting, Logging, Analytics, Online-Anbietern, Android-Berechtigungen oder Datenkategorien überprüft werden.