Datenschutzerklärung
Zuletzt aktualisiert: 2026-08-07 · v2.0
1. Wer wir sind und wie Sie uns erreichen
BedrockConnect wird betrieben von:
GKM Interactive UG (haftungsbeschränkt) Geschäftsführer: Davin Gindorf Wasserstraße 5, 37186 Moringen, Deutschland Registergericht: Amtsgericht Göttingen, HRB 207239 Umsatzsteuer-Identifikationsnummer: DE364802252
Wir sind Verantwortlicher für die in dieser Erklärung beschriebenen personenbezogenen Daten. Die vollständigen Unternehmensangaben stehen in unserem Impressum.
| Ihr Anliegen | Wohin Sie schreiben |
|---|---|
| Datenschutzfragen, Betroffenenanfragen, Beschwerden, rechtliche Zustellungen | contact@gkminteractive.com |
| Hilfe zur App, Fehler, Abonnements | help@bedrockconnect.app |
Postalisch erreichen Sie uns unter der oben genannten Anschrift. Wir haben keinen Datenschutzbeauftragten bestellt; Datenschutzanfragen bearbeitet unsere Geschäftsführung und beantwortet sie von contact@gkminteractive.com aus.
Diese Erklärung gilt für die BedrockConnect-App unter iOS und Android sowie für die Website unter https://bedrockconnect.app. Sie gilt nicht für die Minecraft-Server, zu denen Sie sich verbinden. Sie werden von Dritten nach deren eigenen Regeln betrieben — siehe Abschnitt 8.
Die Regeln für die Nutzung der App stehen in unseren Nutzungsbedingungen. Wenn Sie Inhalte oder einen gelisteten Server melden möchten, nutzen Sie die Wege unter Inhalte melden und Kontakt.
2. Auf einen Blick
Dieser Abschnitt fasst die Erklärung zusammen. Die Einzelheiten folgen darunter.
- Es gibt keine Konten. Keine Registrierung, keine E-Mail-Adresse, kein Passwort, kein Klarname, keine Telefonnummer, keine Postanschrift, keine Fotos, keine biometrischen Daten, kein genauer Standort. Wir wissen nicht, wer Sie sind.
- Ihre Xbox-Identität sehen wir, wenn Sie einem gelisteten Server beitreten. Wenn sich Ihre Konsole über die App verbindet, liest die App Ihren Gamertag und Ihre Xbox User ID (XUID) aus dem Minecraft-Login-Handshake. Ist der Server, dem Sie beitreten, einer der in der App gelisteten Server, werden dieses Paar und ein Zeitstempel an uns übermittelt und an den Betreiber dieses Servers weitergegeben. Das ist die eingriffsintensivste Verarbeitung in dieser App, und sie hat einen eigenen Abschnitt — Abschnitt 4.
- Server, die Sie selbst hinzufügen, sind etwas anderes. Für einen Server, den Sie selbst eingeben, wird nie ein Beitrittsdatensatz geschrieben. Aufgezeichnet wird nur ein anonymer Zähler für die Adresse.
- Ein großer Teil der Daten verlässt Ihr Telefon nie. Ihre importierten Texture-Packs, die von Ihnen hinzugefügten Server, Ihre Angaben aus der Ersteinrichtung, Ihre Antwort auf die Altersfrage, die lokale Absturzkennung und Ihre Werbeentscheidung bleiben auf dem Gerät.
- BedrockConnect ist kein VPN. Die App hat unter iOS keine VPN-Berechtigung und nutzt unter Android nicht den VPN-Dienst des Systems. Sie betreibt einen kleinen Server auf Ihrem Telefon, mit dem sich Ihre Konsole in Ihrem eigenen Netzwerk verbindet.
- Im Nintendo-Switch-Modus beantwortet die App die DNS-Anfragen Ihrer Konsole — alle, nicht nur die sieben Mojang-Domains, die sie dafür braucht. Nichts davon wird gespeichert oder an uns übermittelt. Siehe Abschnitt 5.
- Werbung finanziert die kostenlose Version. Google AdMob liefert sie aus, mit AppLovin und Meta Audience Network als Vermittlungspartnern. Premium-Abonnentinnen und -Abonnenten sehen keine Werbung.
- Wir verkaufen Ihre personenbezogenen Daten an niemanden.
- Wir wickeln keine Zahlungen ab. Apple und Google rechnen sämtliche Verbraucherabonnements ab. Wir sehen niemals Kartendaten.
3. Was wir verarbeiten
Die folgende Darstellung ist nach der Herkunft der Daten geordnet.
3.1 Was Sie in der App eingeben
| Daten | Wozu | Wohin sie gehen |
|---|---|---|
| Server, die Sie selbst hinzufügen: Name, Adresse, Port | Damit die App sie anzeigen und starten kann | Auf Ihrem Gerät gespeichert. Allein die Adresse wird als anonymer Zähler an uns übermittelt, damit wir wissen, welche Adressen beliebt sind. Ihr Name für den Server und Ihr Port werden nie übermittelt. |
| Texture-Packs, die Sie importieren | Damit sie in das Pack eines unterstützten Servers eingefügt werden können (Premium) | Die Pack-Datei wird in unseren Objektspeicher bei Cloudflare hochgeladen und dort zusammengeführt. Name, Beschreibung, Vorschaubild und Sub-Pack-Liste des Packs bleiben auf Ihrem Gerät. |
| Angaben aus der Ersteinrichtung: Konsolentyp, Übertragungsmodus | Um die App einzurichten | Nur auf Ihrem Gerät gespeichert |
| Ihre Antwort auf die Altersfrage | Um Werbung und altersgerechtes Verhalten einzustellen | Nur auf Ihrem Gerät gespeichert, als einzelner Ja/Nein-Wert. Siehe Abschnitt 11. |
| Nachrichten, die Sie unserem Supportassistenten auf Discord schicken | Um Ihnen zu antworten | Siehe Abschnitt 12 |
3.2 Was die App automatisch erhebt
| Daten | Wozu | Wohin sie gehen |
|---|---|---|
| Ihre IP-Adresse | Unvermeidbar — jede Internetverbindung gibt sie preis | Sichtbar für denjenigen, mit dem die App gerade spricht: unser Backend, das Edge-Netz von Cloudflare, Google, RevenueCat, die Werbenetzwerke, Discord und der App-Store beim Prüfen auf Aktualisierungen. Wir speichern keine IP-Adressen. In unserer Datenbank gibt es nirgends eine Spalte dafür. |
| Grobe Angabe zu Land und Kontinent, von Cloudflare aus Ihrer IP-Adresse abgeleitet | Um Ihnen einen näher gelegenen und damit schnelleren Serverhost vorzuschlagen | Für diese eine Anfrage genutzt und danach verworfen. Wird nie gespeichert und ändert nie die Reihenfolge einer Serverliste — siehe Wie die Serverlisten sortiert werden. |
| Gerätemodell, Betriebssystemversion, App-Version, Sprache | Absturzdiagnose und App-Messung | Google (Crashlytics, Google Analytics for Firebase) |
| Eine auf Ihrem Gerät erzeugte Absturzkennung | Damit mehrere Absturzberichte derselben Installation zusammengefasst werden können | Google Crashlytics. Es handelt sich um einen auf Ihrem Telefon erzeugten Zufallswert, nicht um eine Gerätekennung. Er wird nicht angezeigt, Sie können ihn aber kopieren, indem Sie unten im Einstellungsbildschirm lange auf die Versionsnummer drücken. |
| Firebase-Installations-ID | Wird von den SDKs von Google automatisch erzeugt | |
| Automatische App-Messungsereignisse (erster Start, Sitzungsbeginn, App-Aktualisierung, App-Deinstallation, Kauf- und Werbeereignisse) | Google Analytics for Firebase erhebt diese automatisch | Google. Wir senden Google keine eigenen Ereignisse, wir setzen keine Nutzereigenschaften und wir geben Google keine eigene Kennung für Sie. |
| Werbe-ID (IDFA unter iOS, GAID unter Android) | Werbung | Nur mit Ihrer Einwilligung und nur, wenn feststeht, dass Sie 18 Jahre oder älter sind. Siehe Abschnitt 7 und Abschnitt 11. |
| Abonnementstatus, Store-Land, Belegdaten | Damit bekannt ist, ob Sie Premium haben | RevenueCat, unter einer anonymen App-Nutzer-ID, die RevenueCat selbst erzeugt. Wir rufen die Anmeldefunktion von RevenueCat nie auf, es ist also keine Identität damit verknüpft. |
| Art der Netzwerkverbindung (WLAN / Mobilfunk / keine) | Um Sie zu warnen, wenn die Konsole Ihr Telefon nicht finden kann | Bleibt auf dem Gerät |
| Die lokale WLAN-IP-Adresse Ihres Telefons (z. B. 192.168.x.x) | Nötig, damit die Konsole auf Ihr Telefon gelenkt werden kann | Bleibt auf dem Gerät. Sie wird in den DNS-Antworten der App verwendet und auf dem Bildschirm angezeigt. Sie wird nirgendwohin übermittelt. |
Zwei weitere Netzwerkaufrufe sind zu nennen: Die App fragt beim App Store oder beim Play Store an, ob eine neuere Version vorliegt, und sie fragt bei Discord ab, wie viele Personen in unserem Community-Server sind. Beides gibt Ihre IP-Adresse gegenüber Apple, Google oder Discord preis. Keiner der beiden Aufrufe übermittelt etwas über Sie.
Schriftarten sind in der App enthalten. Die App lädt zur Laufzeit keine Schriftarten von einem Font-CDN.
3.3 Was unsere Server verarbeiten, wenn Sie einem gelisteten Server beitreten
Die App zeigt drei Reiter: Partner, Empfohlen und Eigene. Partner und Empfohlen sind Server, die wir listen. Eigene sind die Server, die Sie selbst hinzugefügt haben.
| Daten | Wann | Speicherdauer |
|---|---|---|
XUID, Gamertag, Zeitstempel, Plattform (android oder ios) und ob ein eigenes Texture-Pack verwendet wurde |
Nur wenn Sie einem Server aus dem Reiter Partner oder Empfohlen beitreten | Genutzt für 12 Monate — siehe Abschnitt 9 |
| Ein Zähler je Serveradresse: wie oft sie gestartet und wie oft sie hinzugefügt wurde | Für jede Adresse, auch für Server, die Sie selbst hinzugefügt haben | Unbegrenzt. Der Zähler ist eine Zahl, die keine Kennung enthält und sich daher nicht auf Sie zurückführen lässt. |
| Die Serveradresse, zu der Sie sich verbinden | Um das passende Texture-Pack nachzuschlagen oder zu erzeugen | Nicht mit Ihnen verknüpft |
| Ihre hochgeladene Texture-Pack-Datei | Nur wenn Sie Premium-Abonnentin oder -Abonnent sind und eigene Packs nutzen | 30 Tage nach der letzten Nutzung, Entfernung beim nächsten monatlichen Aufräumlauf — siehe Abschnitt 9 |
| Das daraus und aus dem Pack eines Servers erzeugte zusammengeführte Pack | Wie oben | Liegt in einem inhaltsadressierten Cache ohne Angabe dazu, wer es angefordert hat; noch kein automatischer Ablauf — siehe Abschnitt 9 |
| Die anonyme RevenueCat-App-Nutzer-ID | Wird bei Texture-Pack-Anfragen mitgeschickt, damit wir prüfen können, ob Sie Premium haben | Nicht in unserer Datenbank gespeichert |
Mehr wird über die Sitzung nicht verarbeitet. Nachdem die App Ihre Konsole an den Server übergeben hat, laufen Spiel- und Chatverkehr unmittelbar zwischen Ihrer Konsole und diesem Server. Wir leiten sie nicht weiter, sehen sie nicht und speichern sie nicht.
Bei Partnerservern werden die geschäftlichen Daten des Betreibers — eine Kontakt-E-Mail-Adresse und Stripe-Abrechnungskennungen — nach den Partnerbedingungen verarbeitet. Das sind Geschäftsdaten über den Betreiber, nicht Daten über Sie.
3.4 Was SDKs Dritter erheben
Diese Komponenten sind in die App einkompiliert und erheben Daten in eigener Verantwortung. Die vollständige Liste der Empfänger, ihrer Standorte und der jeweiligen Übermittlungsgrundlage steht unter Auftragsverarbeiter und Empfänger.
| SDK / Dienst | Anbieter | Was es berührt |
|---|---|---|
| Google Mobile Ads (AdMob) | Werbe-ID, IP-Adresse, Gerät und Betriebssystem, grober Standort, Werbeinteraktionen | |
| AppLovin MAX Mediation | AppLovin | Gerätekennungen, IP-Adresse, Werbeinteraktion — als Vermittlungspartner von AdMob |
| Meta Audience Network | Meta Platforms | Gerätekennungen, IP-Adresse, Werbeinteraktion — als Vermittlungspartner von AdMob |
| Google User Messaging Platform | Zeigt das Einwilligungsformular an und speichert Ihren Einwilligungsnachweis auf Ihrem Gerät | |
| App Tracking Transparency | Apple | Unter iOS Ihre Antwort auf die Tracking-Abfrage von Apple |
| Google Analytics for Firebase | Automatische App-Messungsereignisse, Installations-ID, Gerätedaten, grobe geografische Angabe aus der IP-Adresse | |
| Firebase Crashlytics | Absturz- und Fehlerberichte, Gerätedaten, die lokale Absturzkennung | |
| Firebase Cloud Messaging | Registriert ein Nachrichten-Token bei Google. Wir lesen, speichern und verwenden dieses Token nicht, und wir versenden aus unseren eigenen Systemen keine Push-Nachrichten. | |
| Firebase Installations | Die Installations-ID, auf die andere Firebase-SDKs angewiesen sind | |
| RevenueCat | RevenueCat | Anonyme App-Nutzer-ID, Store-Belege, Abonnementstatus, Store-Land, Gerätedaten |
| Cloudflare | Cloudflare | Edge-Schutz und Auslieferung für alles, was die App aufruft; Objektspeicher für Texture-Packs; das KI-Modell hinter unserem Supportassistenten |
| Cloud-Hosting | Betreibt unser Backend und unsere Datenbank | |
| Sentry | Sentry | Fehlerberichte aus unserem Backend, nicht von Ihrem Gerät |
| Discord | Discord | Nur wenn Sie unserem Community-Server beitreten oder mit unserem Supportassistenten sprechen |
| Stripe | Stripe | Nur Partner-Serverbetreiber. Stripe verarbeitet für uns nie ein Verbraucherabonnement und erhält nie Ihre Daten. |
Apple und Google verarbeiten Ihr Abonnement als Vertragspartner des Kaufs (merchant of record). Wir erfahren, dass ein Abonnement besteht, nie ein Zahlungsmittel.
4. Ihre XUID und Ihr Gamertag
Diesen Abschnitt sollten Sie am aufmerksamsten lesen.
Was eine XUID ist. Jedes Xbox-Network-Konto hat eine Xbox User ID — eine dauerhafte Nummer, die Microsoft ihm zuweist. Sie ist nicht Ihr Name, nicht Ihre E-Mail-Adresse und nicht Ihre Microsoft-Kontoanmeldung. Sie ist eine gleichbleibende Nummer, die dasselbe Konto über die Zeit hinweg identifiziert. Ihr Gamertag ist der öffentliche Anzeigename dazu, den andere Spielerinnen und Spieler im Spiel ohnehin sehen.
Wie wir sie erhalten. Um Ihre Konsole an einen Server zu schicken, den ihre eigenen Menüs nicht erreichen, muss die App das Minecraft-Protokoll sprechen. Ihre Konsole verbindet sich mit der App; die App führt den Minecraft-Verschlüsselungs-Handshake selbst durch; das Login-Paket, das die Konsole sendet, enthält Ihren Gamertag und Ihre XUID; die App schickt dann eine Transfer-Anweisung, die die Konsole zu dem von Ihnen gewählten Server umleitet. Das Auslesen dieser beiden Felder ist ein Nebenprodukt dieses Handshakes. Ohne die Verarbeitung des Login-Pakets lässt sich der Transfer nicht durchführen.
Wann wir sie aufzeichnen und wann nicht.
- In der App gelistete Server (Reiter „Partner“ und „Empfohlen“): XUID, Gamertag, Beitrittszeit, Plattform und ein Kennzeichen dafür, ob ein eigenes Texture-Pack verwendet wurde, werden an unser Backend übermittelt und gespeichert.
- Server, die Sie selbst hinzugefügt haben (Reiter „Eigene“): Es wird nichts aufgezeichnet. Keine XUID, kein Gamertag, kein Beitrittsdatensatz irgendeiner Art. Nur der oben beschriebene anonyme Zähler je Adresse.
Wenn Sie nicht möchten, dass ein Beitritt aufgezeichnet wird, fügen Sie den Server selbst hinzu, statt ihn aus einer Liste zu wählen. Das ist ein echter und vollständiger Widerspruch, und er ist für Sie kostenlos.
Wer sie sonst noch erhält. Der Betreiber des gelisteten Servers, dem Sie beigetreten sind, kann die Beitrittsdatensätze seines eigenen Servers einsehen — XUID, Gamertag, wie oft diese Person beigetreten ist und wann zuletzt — und diese Liste exportieren. Daten anderer Server kann er nicht einsehen. Betreiber sind an unsere Partnerbedingungen gebunden, die festlegen, was sie damit tun dürfen und was nicht. Sobald sie die Daten haben, sind sie selbst Verantwortliche, und es gilt deren eigene Datenschutzerklärung.
Warum wir das für rechtmäßig halten. Sie haben die App gebeten, Sie mit einem bestimmten Server zu verbinden. Diese Verbindung herzustellen und dem Betreiber dieses Servers mitzuteilen, dass eine Spielerin oder ein Spieler über BedrockConnect angekommen ist, ist die Erbringung der von Ihnen angeforderten Leistung — Art. 6 Abs. 1 lit. b DSGVO. Dass wir diesen Datensatz danach zwölf Monate vorhalten, damit der Betreiber die Zugänge über eine Saison hinweg sehen kann, ist eine gesonderte Frage: Das stützen wir auf unser berechtigtes Interesse und das des Betreibers am Betrieb und am Verständnis eines gelisteten Servers — Art. 6 Abs. 1 lit. f DSGVO —, und Sie können dem nach Art. 21 Abs. 1 DSGVO widersprechen. Wir nutzen Beitrittsdatensätze nicht für Werbung, wir reichern sie nicht an, und wir führen sie mit nichts anderem zusammen.
Pseudonym, aber gleichwohl personenbezogen. Wir haben keinen Namen, keine E-Mail-Adresse, kein Konto und keinen Kontaktweg. Wir können aus einer XUID keine reale Person machen, und im Regelfall kann das auch ein Serverbetreiber nicht. Microsoft kann dies jedoch, und eine XUID identifiziert dieselbe Person über die Zeit hinweg gleichbleibend. Nach der DSGVO sind das personenbezogene Daten, und wir behandeln sie in dieser gesamten Erklärung als personenbezogene Daten. Pseudonymisierung ist eine Schutzmaßnahme, keine Ausnahme.
Eine Einschränkung. Weil es kein Konto gibt, können wir Ihnen Ihre Beitrittsdatensätze nur zeigen, wenn Sie uns die XUID oder den Gamertag nennen können, unter denen sie geschrieben wurden. Abschnitt 10 erklärt, was Sie uns schicken sollten.
5. Nintendo-Switch-Modus und DNS
Bei der Nintendo Switch lässt sich keine Serveradresse eingeben, und sie bietet auch nicht den Weg über die LAN-Erkennung, den die PlayStation nutzt. Sie lässt sich nur umleiten, indem man ihre DNS-Anfragen beantwortet. Wenn Sie Nintendo Switch als Konsole auswählen, startet die App einen DNS-Server auf Ihrem Telefon, und Sie richten die Netzwerkeinstellungen der Konsole auf Ihr Telefon.
Das hat die folgenden Auswirkungen.
- Solange der Switch-Modus läuft, geht jede DNS-Anfrage Ihrer Konsole an die App. Das umfasst alle Domains, nicht nur die sieben Mojang-Domains der ausgewählten Server, die die App beantworten muss.
- Für diese sieben Domains antwortet die App mit der lokalen IP-Adresse Ihres Telefons, damit sich die Konsole mit der App verbindet statt mit den Servern von Mojang.
- Jede andere Domain wird rekursiv aufgelöst — die App leitet die Anfrage an einen von Google betriebenen öffentlichen Resolver weiter und gibt die Antwort zurück. Ihre Konsole erreicht das, was sie erreichen wollte.
- Nichts davon wird protokolliert, gespeichert, ausgewertet oder an uns übermittelt. Die App führt keinen Anfrageverlauf und schickt Hostnamen nirgendwohin. Die Anfragen bestehen nur so lange im Arbeitsspeicher, wie ihre Beantwortung dauert.
- Der DNS-Server läuft nur, solange der Server im Switch-Modus läuft. Er endet, sobald Sie den Server beenden oder Ihre Konsoleneinstellung von Switch auf etwas anderes umstellen.
Wir legen das offen, weil es eine weitreichende Fähigkeit ist, auch wenn wir nichts damit tun, und damit Sie mit den Tatsachen vor Augen entscheiden können. Wenn Sie das nicht zulassen möchten, nutzen Sie den Switch-Modus nicht.
Dieselbe Offenlegung gilt für den Minecraft-Handshake aus Abschnitt 4: Die App beendet die Sitzung Ihrer Konsole und führt den Verschlüsselungs-Handshake selbst durch. Dieses Fenster umfasst nur Login und Handshake. Nach dem Transfer-Paket ist die App nicht mehr Teil der Verbindung.
6. Rechtsgrundlagen
Zwei getrennte Ebenen greifen ineinander, und beide müssen für sich erfüllt sein.
6.1 Art. 6 DSGVO — Verarbeitung Ihrer Daten
| Verarbeitung | Rechtsgrundlage | Norm |
|---|---|---|
| Betrieb der App, Verbinden Ihrer Konsole, Auslesen von XUID und Gamertag aus dem Login-Handshake | Vertragserfüllung | Art. 6 Abs. 1 lit. b |
| Aufzeichnung eines Beitritts zu einem gelisteten Server und Bereitstellung an dessen Betreiber | Vertragserfüllung | Art. 6 Abs. 1 lit. b |
| Vorhaltung dieses Beitrittsdatensatzes für zwölf Monate, damit der Betreiber die Zugänge über eine Saison hinweg sehen kann | Berechtigte Interessen von uns und dem Betreiber; Widerspruch nach Art. 21 Abs. 1 möglich | Art. 6 Abs. 1 lit. f |
| Verwaltung von Abonnement und Berechtigung | Vertragserfüllung | Art. 6 Abs. 1 lit. b |
| Hochladen, Zusammenführen und Ausliefern von Texture-Packs | Vertragserfüllung | Art. 6 Abs. 1 lit. b |
| Supportanfragen, einschließlich des KI-Assistenten | Vertragserfüllung oder unser berechtigtes Interesse, Ihnen zu antworten | Art. 6 Abs. 1 lit. b / Art. 6 Abs. 1 lit. f |
| Absturzberichte und Stabilitätsdiagnose | Berechtigtes Interesse an der Funktionsfähigkeit der App | Art. 6 Abs. 1 lit. f |
| Sicherheit und Missbrauchsabwehr | Berechtigtes Interesse am Schutz des Dienstes | Art. 6 Abs. 1 lit. f |
| Automatische App-Messung (Google Analytics for Firebase) | Einwilligung | Art. 6 Abs. 1 lit. a |
| Personalisierte Werbung | Einwilligung | Art. 6 Abs. 1 lit. a |
| Nicht personalisierte Werbung | Einwilligung | Art. 6 Abs. 1 lit. a |
| Buchführung, steuerliche Aufzeichnungen, Beantwortung rechtmäßiger Ersuchen | Rechtliche Verpflichtung | Art. 6 Abs. 1 lit. c |
Die aggregierten Zähler je Serveradresse enthalten keine Kennung und sind keine personenbezogenen Daten; Art. 6 DSGVO gilt für sie daher nicht.
6.2 § 25 TDDDG — Zugriff auf Ihr Gerät
Das Speichern von Informationen auf Ihrem Gerät und das Auslesen bereits darauf gespeicherter Informationen richtet sich nach § 25 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG). Das ist eine von der DSGVO-Ebene oben getrennte Anforderung, und sie gilt für App-Speicher und Gerätekennungen, nicht nur für Browser-Cookies.
| Gerätezugriff | Rechtsgrundlage | Norm |
|---|---|---|
| Auslesen der Werbe-ID (IDFA / GAID) und des von den Werbe-SDKs beschriebenen Speichers | Einwilligung | § 25 Abs. 1 TDDDG |
| Speicher, den die Mess-SDKs von Google beschreiben | Einwilligung | § 25 Abs. 1 TDDDG |
| Ihre Einstellungen, Ihre gespeicherten Server, Ihre Texture-Pack-Datenbank, die lokale Absturzkennung und der Nachweis Ihrer Werbeentscheidung | Unbedingt erforderlich, um den von Ihnen gewünschten Dienst zu erbringen | § 25 Abs. 2 Nr. 2 TDDDG |
Warum beide Tabellen wichtig sind. Nicht personalisierte Werbung ist von § 25 TDDDG nicht ausgenommen. Auch ohne Profilbildung lesen und beschreiben die Werbe-SDKs den Gerätespeicher, etwa zur Begrenzung der Einblendungshäufigkeit und zur Betrugsabwehr. Dieser Zugriff bedarf der Einwilligung, unabhängig davon, welche DSGVO-Grundlage die spätere Verarbeitung hätte. Deshalb steht in beiden Tabellen bei den Werbezeilen „Einwilligung“. Zum zeitlichen Ablauf im Einzelnen: Das Werbe-SDK startet bereits mit dem ersten Bildschirm nach der Ersteinrichtung, sodass ein begrenzter Teil dieses Speicherzugriffs stattfindet, bevor Ihre Antwort erfasst ist. Personalisierte Werbung wird erst aktiviert, nachdem Sie eingewilligt haben.
7. Werbung und Ihre Einwilligung
Die kostenlose Version von BedrockConnect wird durch Werbung finanziert. Premium-Abonnentinnen und -Abonnenten sehen keine Werbung.
Wer die Werbung ausliefert. Google AdMob ist unser Werbeanbieter. AdMob vermittelt über zwei Partner, das heißt, jeder von ihnen kann das Netzwerk sein, das einen Werbeplatz tatsächlich füllt:
- AppLovin (MAX Mediation)
- Meta Platforms (Meta Audience Network)
Alle drei können Ihre Werbe-ID, Ihre IP-Adresse, Angaben zu Gerät und Betriebssystem, einen groben Standort und Ihre Interaktion mit der Werbung erhalten. Für das, was sie danach tun, gelten deren eigene Datenschutzerklärungen; unter Auftragsverarbeiter und Empfänger sind sie einzeln verlinkt.
Wie Sie gefragt werden. Wir nutzen die User Messaging Platform von Google, um das Einwilligungsformular anzuzeigen. Es erscheint unmittelbar nach der Ersteinrichtung, auf dem ersten Bildschirm danach. Das Google-Mobile-Ads-SDK startet beim Öffnen dieses Bildschirms, initialisiert sich also, bevor Ihre Antwort erfasst ist; Ihre Antwort wird anschließend auf die Werbepersonalisierung angewendet, und ohne Ihre Einwilligung wird keine personalisierte Werbung ausgeliefert. „Ablehnen“ steht zur Verfügung und ist genauso leicht zu wählen wie „Annehmen“. Eine Ablehnung schränkt die App nicht ein: Ihnen bleiben alle Funktionen der kostenlosen Version. Nach einer Ablehnung wird weiterhin Werbung angezeigt; Ihre Ablehnung wird vom Einwilligungs-SDK von Google gespeichert und von den Werbe-SDKs von Google angewendet.
Unter iOS gibt es eine zweite Abfrage. Apples App Tracking Transparency fragt gesondert, ob Apps Sie über Apps und Websites anderer Unternehmen hinweg verfolgen dürfen. Wenn Sie dort Nein sagen, steht die Werbe-ID den SDKs nicht zur Verfügung, unabhängig davon, was Sie in unserem Einwilligungsformular geantwortet haben. Für personalisierte Werbung müssen beide Antworten positiv sein.
Widerruf oder Änderung Ihrer Einwilligung. Das Einwilligungsformular wird einmalig beim ersten Start der App abgefragt. Sie können Ihre Entscheidung danach jederzeit widerrufen oder ändern, indem Sie an contact@gkminteractive.com schreiben. Sie können auch selbst auf dem Gerät handeln, ohne sich an uns zu wenden: unter iOS über Einstellungen → Datenschutz & Sicherheit → Tracking, unter Android über Einstellungen → Google → Werbung, und auf beiden Plattformen durch Löschen der App-Daten — dadurch wird der gespeicherte Einwilligungsdatensatz zurückgesetzt und das Einwilligungsformular erscheint beim nächsten Start erneut. Der Widerruf ist genauso einfach wie die Erteilung und wirkt ab dem Zeitpunkt des Widerrufs.
Wenn nicht feststeht, dass Sie 18 Jahre oder älter sind, steht Ihnen personalisierte Werbung überhaupt nicht zur Verfügung, und es wird keine Werbe-ID von Ihrem Gerät ausgelesen — siehe Abschnitt 11.
Was wir nicht tun. Wir setzen keine belohnte Werbung ein. Wir bieten nicht an, Funktionen gegen Daten freizuschalten. Wir bilden selbst keine Werbeprofile, und wir geben den Werbenetzwerken weder Ihre XUID noch Ihren Gamertag noch irgendetwas darüber, auf welchen Servern Sie spielen.
8. Wer Daten erhält und wohin sie gehen
Wir führen die Empfängertabelle nicht zweimal. Die gepflegte Liste — jeder Empfänger, was er tut, wo er sitzt und welche Übermittlungsgarantie gilt — steht unter Auftragsverarbeiter und Empfänger. Die Kategorien sind:
- Cloud- und Infrastrukturanbieter — Hosting, Datenbank, Objektspeicher, Auslieferung von Inhalten und Edge-Schutz.
- Analyse- und Diagnoseanbieter — Absturzberichte und automatische App-Messung.
- Werbeanbieter — das Werbenetzwerk und seine Vermittlungspartner.
- Abonnement-Infrastruktur — der Berechtigungsdienst, der der App mitteilt, ob Sie Premium haben. Die App-Stores selbst rechnen mit Ihnen ab und sind eigene Verantwortliche.
- Support-Werkzeuge — die Community-Plattform, auf der unser Support läuft, und der KI-Anbieter hinter dem Supportassistenten.
- Betreiber gelisteter Server — sie erhalten Beitrittsdatensätze ausschließlich für ihren eigenen Server, wie in Abschnitt 4 beschrieben. Sie sind eigenständig Verantwortliche.
- Berufsträger und Behörden — soweit wir rechtlich dazu verpflichtet sind oder es zur Geltendmachung oder Verteidigung von Rechtsansprüchen benötigen.
Wo die Daten physisch liegen. Unser Backend und unsere primäre Datenbank werden in den Vereinigten Staaten gehostet. Unser Edge- und Auslieferungsanbieter betreibt ein weltweites Netz, sodass Anfragen an dem Ihnen jeweils nächstgelegenen Standort verarbeitet werden. Mehrere unserer Anbieter sind in den Vereinigten Staaten ansässig oder verarbeiten dort Daten.
Übermittlungen außerhalb des EWR. Für jeden Empfänger außerhalb des EWR stützen wir uns auf eines der Folgenden:
- die Standardvertragsklauseln der Europäischen Kommission, soweit erforderlich ergänzt um zusätzliche technische und organisatorische Maßnahmen; oder
- das EU-U.S. Data Privacy Framework, sofern der betreffende Empfänger danach zertifiziert ist und die Übermittlung von seiner Zertifizierung erfasst wird; oder
- einen Angemessenheitsbeschluss für das betreffende Land.
Unter Auftragsverarbeiter und Empfänger steht, welche Grundlage für welchen Empfänger gilt. Für uns selbst beanspruchen wir keine Zertifizierung, kein Auditergebnis und kein Siegel.
Eine Kopie der einschlägigen Garantien können Sie unter contact@gkminteractive.com anfordern.
9. Wie lange wir Daten speichern
| Daten | Speicherdauer |
|---|---|
| Beitrittsdatensätze zu gelisteten Servern — XUID, Gamertag, Zeitstempel, Plattform, Texture-Pack-Kennzeichen | Wir nutzen sie 12 Monate ab dem Beitritt. Nach 12 Monaten wird ein Datensatz dem Betreiber des betretenen Servers nicht mehr angezeigt, in keinen Export mehr aufgenommen und für keinen Zweck mehr verwendet. Ältere Datensätze werden nicht automatisch entfernt. Über Löschungsverlangen entscheiden wir nach Abschnitt 10. |
Aggregierte Zähler je Serveradresse (total_starts, total_adds, Beitrittssummen) |
Unbegrenzt. Sie enthalten keine personenbezogenen Daten. |
| Hochgeladene Texture-Pack-Dateien | Löschung, sobald sie 30 Tage lang nicht genutzt wurden. Der Löschlauf läuft monatlich, eine Datei wird also beim ersten Monatslauf nach Ablauf der 30 Tage entfernt. Sie können ein Pack außerdem jederzeit in der App löschen — das entfernt es sofort. |
| Zusammengeführte Packs, die wir aus Ihrem Pack und dem Pack eines Servers erzeugen | Liegen in einem inhaltsadressierten Cache, dessen Schlüssel ein Hash der verwendeten Packs ist und der keine Angabe dazu enthält, wer sie angefordert hat. Für sie gibt es keinen automatischen Ablauf. Da sie ausschließlich über einen Inhalts-Hash adressiert werden, lassen sie sich nicht auf die Person zurückführen, die sie angefordert hat. |
| Kontakt-E-Mail-Adresse von Partnern sowie Stripe-Kunden-, -Zahlungs- und -Rechnungskennungen | Für die Dauer der Partnerschaft, danach für die gesetzlichen Aufbewahrungsfristen des deutschen Handels- und Steuerrechts |
| Supportkonversationen und der damit verbundene Discord-Benutzername | 30 Minuten je Sitzung. Wird eine Konversation an einen Menschen eskaliert: 30 Tage. |
| Absturzberichte | Werden von Google Crashlytics nach den eigenen Aufbewahrungsregeln von Google gespeichert. Wir führen keine gesonderte Kopie. |
| Backend-Fehlerberichte bei Sentry | Werden von Sentry für die Aufbewahrungsdauer gespeichert, die für unseren Sentry-Tarif gilt; wir stellen keine längere Dauer ein und führen keine gesonderte Kopie. Wir übermitteln Sentry keine Client-IP-Adressen, Cookies oder Zugangsdaten, und es wird nur eine Stichprobe der Anfragen zur Leistungsmessung aufgezeichnet. |
| Server- und Edge-Anfrageprotokolle bei unseren Hosting- und Edge-Anbietern | Werden nach den Standardeinstellungen dieser Anbieter für die Protokollaufbewahrung gespeichert. Wir nutzen sie nicht zur Profilbildung und kopieren sie nicht in unsere Datenbank. |
| Alles, was auf Ihrem Gerät gespeichert ist — gespeicherte Server, importierte Packs, Einstellungen, Altersantwort, Absturzkennung, Werbeentscheidung | Bis Sie es in der App löschen, die App-Daten leeren oder die App deinstallieren. Die Deinstallation entfernt alles davon. |
Die Frist von 12 Monaten besteht, weil Partnerbetreiber eine Saison mit derselben Saison des Vorjahres vergleichen und wiederkehrende Spielerinnen und Spieler erkennen müssen. Nach 12 Monaten erfüllt ein Beitrittsdatensatz keinen Zweck mehr, deshalb nutzen wir ihn nicht weiter: Das Partnerportal blickt höchstens 12 Monate zurück, und nichts Älteres wird angezeigt oder exportiert. Diese älteren Datensätze löschen wir noch nicht automatisch, und wir weisen darauf hin, statt eine Löschung zu behaupten, die wir nicht vornehmen — über Löschungsverlangen entscheiden wir nach Abschnitt 10, und bis dahin werden sie für nichts verwendet. Die aggregierten Zähler bleiben, weil eine laufende Summe darüber, wie oft eine Adresse gestartet wurde, nichts über eine einzelne Person aussagt.
10. Ihre Rechte und wie Sie sie ausüben
Je nachdem, wo Sie leben, stehen Ihnen einige oder alle der folgenden Rechte zu. Im EWR, im Vereinigten Königreich und in der Schweiz stehen Ihnen alle zu.
- Auskunft — eine Kopie der Daten, die wir über Sie haben, und Informationen darüber, wie sie verarbeitet werden (Art. 15 DSGVO).
- Berichtigung — Korrektur unrichtiger Daten (Art. 16 DSGVO).
- Löschung (Art. 17 DSGVO).
- Einschränkung der Verarbeitung — wir behalten die Daten, nutzen sie aber nicht weiter, solange etwas geklärt wird (Art. 18 DSGVO).
- Datenübertragbarkeit — eine maschinenlesbare Kopie der Daten, die Sie uns gegeben haben und die wir auf Grundlage von Einwilligung oder Vertrag verarbeiten (Art. 20 DSGVO).
- Widerspruch — gegen Verarbeitungen auf Grundlage unserer berechtigten Interessen, auch aus Gründen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 DSGVO).
- Widerruf der Einwilligung — jederzeit, für alles, was auf einer Einwilligung beruht, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird (Art. 7 Abs. 3 DSGVO).
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).
Wie Sie anfragen. Schreiben Sie an contact@gkminteractive.com mit „Datenanfrage“ im Betreff. Es gibt kein Formular auszufüllen und kein Konto, in das Sie sich einloggen müssten. Ihre Werbeentscheidungen werden einmalig beim ersten Start der App abgefragt; um sie danach zu ändern, können Sie uns an diese Adresse schreiben oder selbst auf dem Gerät handeln, wie in Abschnitt 7 beschrieben.
Wie wir Sie zuordnen, wenn es keine Konten gibt. Wir haben von Ihnen weder Namen noch E-Mail-Adresse noch ein Konto. Beitrittsdatensätze werden unter Ihrer Xbox User ID (XUID) gespeichert; nur danach können wir Sie nachschlagen. Ein Gamertag allein genügt dafür nicht: Microsoft garantiert nicht, dass der sichtbare Teil eines Gamertags eindeutig ist, und Gamertags können freigegeben und von anderen übernommen werden. Der Gamertag in einem älteren Datensatz muss also nicht der Gamertag sein, den heute jemand führt.
Deshalb werden wir auf ein Verlangen hin, das sich allein auf einen Gamertag stützt, nicht tätig. Den Gamertag einer anderen Person kann jeder sehen, und wer auf demselben Server war, kann auch sehen, wann sie ihn betreten hat; diese Angaben belegen daher nicht, dass die Anfrage von Ihnen stammt. Bevor wir etwas herausgeben oder löschen, bitten wir Sie nachzuweisen, dass Sie über das Xbox-Konto verfügen. Sie haben die Wahl:
- Ändern Sie Ihren Gamertag in einen kurzen Einmalcode, den wir Ihnen nennen, teilen Sie uns mit, wenn das erledigt ist, und ändern Sie ihn nach unserer Bestätigung zurück. Wir prüfen die Änderung anhand Ihrer XUID, nicht anhand dessen, was Sie uns schicken. Microsoft berechnet für Gamertag-Änderungen nach der ersten ein Entgelt.
- Treten Sie einem von uns benannten Server innerhalb eines von uns genannten Zeitfensters bei. Dabei entsteht unter Ihrer XUID ein neuer Beitrittsdatensatz, den wir abgleichen. Das ist kostenlos.
Ist beides nicht möglich — etwa weil das Konto gesperrt oder die Konsole verkauft ist —, teilen Sie uns das mit, und wir vereinbaren mit Ihnen einen anderen Weg.
Bitte senden Sie uns keine Ausweiskopie, kein Foto von sich und keinen Screenshot Ihrer Xbox-Kontoeinstellungen. Wir haben von Ihnen weder Namen noch E-Mail-Adresse noch Geburtsdatum; es gibt also nichts, womit ein solches Dokument abgeglichen werden könnte, und es würde uns mehr über Sie verraten, als wir wissen müssen. Erreicht uns unaufgefordert ein solches Dokument, löschen wir es und bestätigen Ihnen die Löschung.
Ob wir zu einem Gamertag Datensätze haben, teilen wir erst nach diesem Schritt mit — genau dafür ist er da. Es handelt sich um die zusätzlichen Informationen, die Art. 12 Abs. 6 DSGVO uns zu verlangen erlaubt; dabei erheben wir keine personenbezogenen Daten, die wir nicht ohnehin haben. Solange wir auf Ihre Rückmeldung warten, läuft die Monatsfrist nicht. Können wir eine Anfrage tatsächlich keinen Daten zuordnen, teilen wir Ihnen das mit; nach Art. 11 Abs. 2 DSGVO sind wir nicht verpflichtet, allein zu Ihrer Identifizierung zusätzliche Informationen zu beschaffen. Für einen Werbe-Widerspruch gilt das nicht: Diesen setzen wir um, ohne dass Sie sich uns gegenüber identifizieren müssen.
Für die übrigen Daten ist die Lage einfacher:
- für Absturzdiagnosen: die Absturzkennung aus dem Einstellungsbildschirm der App. Sie wird nicht angezeigt, lässt sich aber kopieren: Halten Sie die Versionsnummer am unteren Rand dieses Bildschirms gedrückt, dann wird sie in die Zwischenablage kopiert.
- für ein hochgeladenes Texture-Pack: Hierfür ist keine Anfrage an uns erforderlich. Sie können es in der App löschen. Andernfalls wird es beim ersten monatlichen Aufräumlauf entfernt, nachdem es 30 Tage lang nicht genutzt wurde.
Löschung von Beitrittsdatensätzen. Die Herstellung der von Ihnen angeforderten Verbindung und die Mitteilung an den Betreiber, dass eine Spielerin oder ein Spieler über BedrockConnect eingetroffen ist, erfolgen zur Erfüllung des von Ihnen angeforderten Dienstes (Art. 6 Abs. 1 lit. b DSGVO). Dass wir den Datensatz darüber hinaus zwölf Monate lang vorhalten, damit der Betreiber die Zugänge über eine Saison hinweg sehen kann, stützen wir auf unser berechtigtes Interesse und das des Betreibers (Art. 6 Abs. 1 lit. f DSGVO). Dieser Aufbewahrung können Sie nach Art. 21 Abs. 1 DSGVO aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben; wir löschen dann, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen können, die Ihre Interessen überwiegen. Datensätze außerhalb der zwölf Monate verwenden wir für keinen Zweck mehr und löschen sie auf Verlangen ohne Weiteres. Gelöscht wird nach XUID, nicht nach Gamertag, damit genau die Datensätze des Kontos entfernt werden, über das Sie verfügen, und keine anderen. Datensätze eines Kindes löschen wir in jedem Fall auf Verlangen, ohne eine Frist anzuwenden — siehe Abschnitt 11.
Wie schnell. Nach der DSGVO antworten wir innerhalb eines Monats. Bei komplexen Anfragen können wir diese Frist um zwei weitere Monate verlängern; wenn wir das tun, teilen wir Ihnen das innerhalb des ersten Monats mit und nennen den Grund. Für Anfragen nach US-amerikanischen einzelstaatlichen Datenschutzgesetzen antworten wir innerhalb von 45 Tagen, einmal verlängerbar um weitere 45 Tage nach Mitteilung. Anfragen sind kostenlos, es sei denn, sie sind offenkundig unbegründet oder exzessiv.
Beschwerden. Sie können sich zuerst bei uns beschweren, unter contact@gkminteractive.com; diesen Weg empfehlen wir, und er ist meist schneller. Sie können sich auch unmittelbar an eine Aufsichtsbehörde wenden. Für uns zuständig ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen Prinzenstraße 5, 30159 Hannover, Deutschland https://www.lfd.niedersachsen.de
Sie können sich auch bei der Behörde Ihres Wohnorts, Ihres Arbeitsorts oder des Orts beschweren, an dem der mutmaßliche Verstoß stattgefunden hat.
11. Kinder und Jugendliche
BedrockConnect steht neben Minecraft, und ein großer Teil der Menschen, die es nutzen, sind minderjährig. Wir nehmen das ernst und legen unser Vorgehen im Folgenden ausdrücklich dar.
11.1 Die Altersfrage
Wenn Sie die App zum ersten Mal einrichten, fragt sie über eine neutrale Auswahl nach Ihrem Geburtsdatum, mit der Möglichkeit, direkt anzugeben, dass Sie unter 18 sind. Nichts an der Frage legt eine bestimmte Antwort nahe, und nichts sagt Ihnen, was Sie durch eine ehrliche Antwort verlieren würden.
Wir speichern das Geburtsdatum nicht. Die App berechnet daraus genau eines — ob Sie 18 Jahre oder älter sind —, speichert diesen einzelnen Ja/Nein-Wert auf Ihrem Gerät und verwirft das Datum. Das Geburtsdatum wird nirgendwohin übermittelt.
11.2 Was sich ändert, wenn Ihre Volljährigkeit nicht feststeht
Hat die App nicht festgestellt, dass Sie 18 Jahre oder älter sind, gilt:
- Es wird keine personalisierte Werbung ausgeliefert.
- Es wird keine Werbe-ID von Ihrem Gerät ausgelesen, auch nicht zu Werbezwecken.
- Die kindgerechte Behandlung von Google greift. Wir setzen bei Werbeanfragen, sobald Ihre Altersangabe vorliegt, das Google-Kennzeichen für an Kinder gerichtete Behandlung und das Kennzeichen für Personen unterhalb des Einwilligungsalters, und wir beschränken Werbeinhalte auf die Freigabe für ein allgemeines Publikum. Das geht bewusst über die gesetzlichen Anforderungen hinaus: Das Kennzeichen für an Kinder gerichtete Behandlung setzen wir für alle unter 18, nicht nur für Personen unter 13.
- Kein Verkauf und keine Weitergabe personenbezogener Informationen im Sinne der einzelstaatlichen Datenschutzgesetze der Vereinigten Staaten.
Das wenden wir standardmäßig an. Wo ein App-Store uns für Ihre Region ein geprüftes Alterssignal liefert, nutzen wir dieses; es geht der selbst angegebenen Antwort vor.
11.3 Schriftliche Aufbewahrungsrichtlinie für personenbezogene Informationen von Kindern
Dieser Abschnitt ist unsere schriftliche Aufbewahrungsrichtlinie für personenbezogene Informationen, die von Kindern erhoben werden, hier in der Erklärung selbst bereitgestellt, wie es 16 CFR § 312.10 verlangt. Er nennt für jedes Element, warum wir es erheben, warum wir es aufbewahren müssen und nach welchem Zeitraum wir es nicht mehr verwenden.
| Datenelement | Zweck der Erhebung | Betrieblicher Grund für die Aufbewahrung | Wie lange wir es verwenden |
|---|---|---|---|
| Xbox User ID (XUID) | Um den Minecraft-Transfer zu dem gewählten Server durchzuführen und aufzuzeichnen, dass eine Spielerin oder ein Spieler bei einem gelisteten Server angekommen ist | Damit der Betreiber dieses gelisteten Servers die Zugänge über eine Saison sehen und einen Zeitraum mit demselben Zeitraum des Vorjahres vergleichen kann | 12 Monate nach dem Beitritt |
| Gamertag | Wie oben; es ist die einzige menschenlesbare Bezeichnung in einem Beitrittsdatensatz | Wie oben | 12 Monate nach dem Beitritt |
Beitrittszeitstempel, Plattform (android/ios), Texture-Pack-Kennzeichen |
Damit der Beitrittsdatensatz aussagekräftig ist | Wie oben | 12 Monate nach dem Beitritt |
| Hochgeladene Texture-Pack-Datei | Um das Pack in das Pack eines unterstützten Servers einzufügen | Nur solange das Pack genutzt wird | 30 Tage nach der letzten Nutzung, Entfernung beim nächsten monatlichen Aufräumlauf — oder sofort bei Löschung in der App |
| Inhalt der Supportkonversation und Discord-Benutzername | Um die gestellte Frage zu beantworten | Nur solange die Konversation läuft oder die Eskalation offen ist | 30 Minuten nach Ende der Sitzung; 30 Tage bei Eskalation an einen Menschen |
| Absturzkennung und Absturzdiagnose | Um Abstürze zu beheben | Nur solange der Absturz untersucht wird | Bei Google Crashlytics nach den Aufbewahrungsregeln von Google; wir führen keine gesonderte Kopie |
Nach dem angegebenen Zeitraum werden die Daten nicht mehr angezeigt, nicht mehr exportiert und für nichts mehr verwendet. Eine automatische Entfernung der Beitrittsdatensätze am Ende dieses Zeitraums gibt es noch nicht — Abschnitt 9 sagt genau, was das bedeutet. Die Beitrittsdatensätze eines Kindes löschen wir auf Anfrage; ein Elternteil oder eine sorgeberechtigte Person kann das für das Kind verlangen, und es kostet nichts. | Werbekennungen | Werden von Kindern nicht erhoben | — | Nicht einschlägig | | Genauer Standort, biometrische Daten, staatliche Kennnummern, Kontaktdaten, Fotografien | Werden von niemandem erhoben | — | Nicht einschlägig |
Die aggregierten Zähler je Serveradresse enthalten keine Kennung irgendeiner Person, ob Kind oder erwachsen, und liegen daher außerhalb dieser Richtlinie.
11.4 Wer personenbezogene Informationen von Kindern erhält und warum
Wie von 16 CFR § 312.4(d) verlangt, sind dies die Kategorien Dritter, an die von einem Kind erhobene personenbezogene Informationen offengelegt werden können, und der jeweilige Zweck der Offenlegung:
| Empfängerkategorie | Was sie erhalten | Zweck |
|---|---|---|
| Betreiber gelisteter Server | XUID, Gamertag, Anzahl der Beitritte, Zeitpunkt des letzten Beitritts — jeweils nur für ihren eigenen Server | Um den Server zu betreiben, dem das Kind beitreten wollte, und um Zugänge aus BedrockConnect zu sehen |
| Cloud-Hosting- und Speicheranbieter | Alles, was wir speichern, als Auftragsverarbeiter auf unsere Weisung | Um unser Backend, unsere Datenbank und unseren Dateispeicher zu betreiben |
| Anbieter für Absturzberichte und App-Messung | Absturzdiagnosen, Gerätedaten, automatische App-Messungsereignisse | Um Abstürze zu diagnostizieren und die App funktionsfähig zu halten |
| Anbieter von Support-Werkzeugen | Inhalt der Supportnachrichten und Discord-Benutzername | Um Supportfragen zu beantworten |
| App-Stores und Berechtigungsanbieter | Abonnementstatus | Um ein gekauftes Abonnement bereitzustellen |
| Werbenetzwerke | Nichts. Von Personen, bei denen wir nicht festgestellt haben, dass sie erwachsen sind, werden keine personenbezogenen Informationen an ein Werbenetzwerk offengelegt. | — |
Wir treffen angemessene Maßnahmen, um uns zu vergewissern, dass Empfänger die Daten vertraulich und sicher halten können, und wir verlangen entsprechende vertragliche Zusicherungen.
11.5 Eltern
Wenn Sie Elternteil oder sorgeberechtigte Person sind und annehmen, dass Ihr Kind BedrockConnect genutzt hat, und Sie sehen oder löschen möchten, was wir gespeichert haben, schreiben Sie an contact@gkminteractive.com. Nennen Sie uns den Gamertag, mit dem die Konsole angemeldet war, und wenn möglich die Server und ungefähr wann. Sobald wir die Datensätze zuordnen können und uns mit angemessenen Maßnahmen vergewissert haben, dass Sie Elternteil oder sorgeberechtigte Person sind, teilen wir Ihnen mit, was wir gespeichert haben, löschen es auf Verlangen und stellen jede weitere Erhebung zu dieser Kennung ein.
Wir erheben von einem Kind wissentlich nicht mehr personenbezogene Informationen, als für die Nutzung der App vernünftigerweise erforderlich ist, und wir verlangen von einem Kind nie, mehr preiszugeben, um teilnehmen zu können.
11.6 Das Einwilligungsalter ist je Land verschieden
Wo ein Land ein digitales Einwilligungsalter für einwilligungsbasierte Verarbeitungen festlegt, wenden wir die dortige Schwelle an. Siehe Anhang A für die Spanne im EWR und Anhang C für die Länder, in denen die Schwelle bei 18 liegt.
12. Der KI-Supportassistent
Den First-Level-Support in unserer Discord-Community beantwortet ein KI-Assistent namens Anya. Es ist ein Softwaresystem, keine Person, und es sagt Ihnen das auch.
- Was übermittelt wird. Der Inhalt der Nachrichten, die Sie ihm schicken, und Ihr Discord-Benutzername werden an Cloudflare übermittelt, wo das Sprachmodell läuft, das die Antwort erzeugt. Cloudflare verarbeitet die Nachricht auf unsere Weisung als unser Auftragsverarbeiter.
- Was gespeichert wird. Die Konversation wird 30 Minuten vorgehalten, damit der Assistent dem Gesprächsfaden folgen kann. Wird Ihre Frage an einen Menschen eskaliert, wird die Konversation 30 Tage aufbewahrt, damit die übernehmende Person den Zusammenhang kennt. Danach wird sie gelöscht.
- Senden Sie keine vertraulichen Informationen. Geben Sie keine Zahlungsdaten, Passwörter oder Dokumente in einen Support-Chat. Der Assistent benötigt sie nicht, und wir möchten sie nicht erhalten.
- Sie können nach einem Menschen fragen. Bitten Sie im Chat um einen Menschen oder schreiben Sie an help@bedrockconnect.app. Der Assistent trifft keine Entscheidung, die Ihr Abonnement betrifft.
- Seine Antworten können unzutreffend sein. Es ist ein Sprachmodell, das Fragen zu unserer App beantwortet. Ist eine Antwort wichtig, prüfen Sie sie bei uns unter help@bedrockconnect.app nach.
13. Wie wir Daten schützen
Wir beschreiben unseren Schutz danach, was er bewirkt. Die Einzelheiten unserer Sicherheitskonfiguration veröffentlichen wir nicht — das würde Angreifern helfen und ist nicht das, was Art. 13 DSGVO verlangt —, und wir behaupten keine Zertifizierungen, Audits oder Standards, die wir nicht haben.
- Verschlüsselung bei der Übertragung. Der Verkehr zwischen der App und unseren Diensten ist bei der Übertragung verschlüsselt, ebenso der Verkehr zwischen unseren Diensten und unserer Datenbank.
- Authentifizierte Schnittstellen. Unsere Schnittstellen stehen nicht offen. Eine Anfrage muss authentifiziert sein und erreicht nur das, wozu die anfragende Stelle berechtigt ist — ein Partner erreicht die Daten seines eigenen Servers und sonst nichts.
- Schutz am Netzwerkrand. Anfragen laufen über eine Schutzebene, die bösartigen Verkehr filtert, fehlerhafte Aufrufe abweist und das Anfragevolumen begrenzt, damit unsere Schnittstellen nicht schnell durchprobiert oder ausgelesen werden können.
- Zugriff nur bei Erforderlichkeit. Der Zugriff auf Produktivsysteme und auf personenbezogene Daten ist auf die Personen beschränkt, die ihn für eine bestimmte Aufgabe benötigen; Zugangsdaten werden außerhalb unseres Quellcodes gehalten.
- Datenminimierung als Schutzmaßnahme. Der wirksamste Schutz, den wir haben, sind die Daten, die wir gar nicht erst erheben. Es gibt kein Konto, keine E-Mail-Adresse, kein Passwort, das abfließen könnte, keine Zahlungsdaten, keine IP-Adressspalte und keinen genauen Standort irgendwo in unserer Datenbank.
Kein System ist vollkommen sicher, und wir behaupten nichts anderes. Kommt es zu einer Verletzung des Schutzes personenbezogener Daten, melden wir sie der zuständigen Aufsichtsbehörde und benachrichtigen betroffene Personen, soweit Art. 33 und Art. 34 DSGVO das verlangen.
14. Änderungen an dieser Erklärung
Wir aktualisieren diese Erklärung, wenn sich das Produkt ändert, wenn sich das Recht ändert oder wenn uns auffällt, dass etwas darin nicht so klar ist, wie es sein sollte.
- Die aktuelle Fassung und das Datum ihres Inkrafttretens stehen oben auf dieser Seite.
- Wesentliche Änderungen — eine neue Datenkategorie, ein neuer Zweck, eine neue Empfängerkategorie oder eine kürzere oder längere Speicherdauer — teilen wir Ihnen vor ihrem Wirksamwerden mit, soweit das Gesetz eine Mitteilung verlangt. Diese Mitteilung können wir in der App, auf dieser Seite oder auf einem anderen geeigneten Weg vornehmen.
- Geringfügige Änderungen — Formulierungen, Aufbau, korrigierte Links — werden mit der Veröffentlichung wirksam.
- Wir wenden eine Änderung nie rückwirkend auf bereits erhobene Daten an, wenn das rechtswidrig wäre.
- Wenn eine Änderung von Ihrer Einwilligung abhängt, fragen wir erneut. Schweigen ist keine Einwilligung.
Frühere Fassungen können wir Ihnen auf Anfrage unter contact@gkminteractive.com zur Verfügung stellen, soweit sie noch verfügbar sind.
Anhang A — EWR, Vereinigtes Königreich und Schweiz
Dieser Anhang gilt, wenn Sie sich im Europäischen Wirtschaftsraum, im Vereinigten Königreich oder in der Schweiz befinden. Er ergänzt die Haupterklärung und geht ihr im Fall eines Widerspruchs vor.
Verantwortlicher. GKM Interactive UG (haftungsbeschränkt), Wasserstraße 5, 37186 Moringen, Deutschland. Kontakt: contact@gkminteractive.com.
Ihre Rechte stehen in Abschnitt 10 und sind die Rechte aus Art. 15 bis 22 und Art. 77 DSGVO. Zusätzlich gilt:
- Automatisierte Entscheidungsfindung. Wir treffen über Sie keine ausschließlich automatisierten Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Die Reihenfolge der Serverlisten ist nicht personalisiert: Sie nutzt weder Ihr Verhalten noch Ihren Verlauf noch Ihr Gerät noch Ihren Standort. Wie sie tatsächlich zustande kommt, steht unter Wie die Serverlisten sortiert werden.
- Widerspruchsrecht. Wo wir uns auf berechtigte Interessen stützen — Absturzdiagnose, Sicherheit und Missbrauchsabwehr —, können Sie nach Art. 21 DSGVO aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben; wir stellen die Verarbeitung dann ein, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen.
- Aufsichtsbehörde. Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, https://www.lfd.niedersachsen.de. Sie können sich auch bei der Behörde Ihres eigenen Landes beschweren. Im Vereinigten Königreich ist das das Information Commissioner's Office, in der Schweiz der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte.
- Vereinigtes Königreich und Schweiz. Befinden Sie sich im Vereinigten Königreich, sind Verweise auf die DSGVO als Verweise auf die UK GDPR und den Data Protection Act 2018 zu lesen. Befinden Sie sich in der Schweiz, sind Verweise auf die DSGVO als Verweise auf das revidierte Bundesgesetz über den Datenschutz zu lesen. Übermittlungen aus dem Vereinigten Königreich stützen wir auf das UK International Data Transfer Agreement oder das UK-Addendum zu den EU-Standardvertragsklauseln; Übermittlungen aus der Schweiz auf die Standardvertragsklauseln in der von der Schweizer Behörde anerkannten Fassung. Aus welchen Ländern unsere Empfänger arbeiten, steht unter Auftragsverarbeiter und Empfänger.
Einwilligungsalter — Art. 8 DSGVO. Beruht eine Verarbeitung auf einer Einwilligung, legt Art. 8 DSGVO ein Alter fest, unterhalb dessen ein Elternteil oder eine sorgeberechtigte Person die Einwilligung erteilen oder ihr zustimmen muss. Die Mitgliedstaaten setzen es zwischen 13 und 16 Jahren an. In Deutschland liegt es bei 16. Es liegt bei 13 in Belgien, Dänemark, Estland, Finnland, Lettland, Malta, Portugal und Schweden; bei 14 in Österreich, Bulgarien, Zypern, Italien, Litauen und Spanien; bei 15 in Tschechien, Frankreich und Griechenland; und bei 16 in Kroatien, Deutschland, Ungarn, Irland, Luxemburg, den Niederlanden, Polen, Rumänien und der Slowakei. Im Vereinigten Königreich liegt es bei 13. Wenn Sie unter der bei Ihnen geltenden Schwelle sind, fragen Sie ein Elternteil oder eine sorgeberechtigte Person, bevor Sie in der App in Werbung einwilligen. Alles Übrige in der App läuft über Vertrag oder berechtigtes Interesse und hängt nicht von Ihrer Einwilligung ab.
Unabhängig von Art. 8 DSGVO gelten die Schutzmaßnahmen aus Abschnitt 11 für alle Personen, bei denen die App nicht festgestellt hat, dass sie 18 Jahre oder älter sind — das ist strenger, als Art. 8 DSGVO verlangt, und es ist Absicht.
Übermittlungen. Siehe Abschnitt 8. Unsere primäre Datenbank steht in den Vereinigten Staaten. Wo ein Empfänger nicht von einem Angemessenheitsbeschluss erfasst ist, stützen wir uns auf die Standardvertragsklauseln.
Anhang B — Vereinigte Staaten
Dieser Anhang gilt, wenn Sie in einem US-Bundesstaat mit einem umfassenden Datenschutzgesetz ansässig sind, darunter Kalifornien, Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Florida, Montana, Iowa, Delaware, New Hampshire, Nebraska, New Jersey, Tennessee, Minnesota, Maryland, Indiana, Kentucky und Rhode Island. Er ist auf die Summe dieser Gesetze geschrieben, geht also stellenweise weiter, als es Ihr eigener Bundesstaat verlangt. Er ergänzt die Haupterklärung und geht ihr im Fall eines Widerspruchs vor.
B.1 Welche Kategorien wir erheben, wozu und wer sie erhält
| Gesetzliche Kategorie | Was das hier ist | Quelle | Zweck | Offengelegt an |
|---|---|---|---|---|
| Kennungen (Identifiers) | XUID, Gamertag, Werbe-ID, App-Installations- und Absturzkennungen, anonyme Abonnement-ID, IP-Adresse (nur bei der Übertragung) | Sie, Ihr Gerät, der Minecraft-Login-Handshake | Verbinden Ihrer Konsole; Aufzeichnen eines Beitritts zu einem gelisteten Server; Diagnose; Werbung; Berechtigungsprüfung | Betreiber gelisteter Server; Cloud-, Diagnose- und Supportanbieter; Werbenetzwerke (nur bei Erwachsenen) |
| Kommerzielle Informationen (Commercial information) | Ob Sie ein Abonnement haben, Store-Land | Die App-Stores und der Berechtigungsanbieter | Bereitstellung von Premium | Berechtigungsanbieter |
| Internet- oder sonstige Netzwerkaktivität (Internet or other electronic network activity) | Welchem gelisteten Server Sie wann beigetreten sind; automatische App-Messungsereignisse; Werbeinteraktionen | Ihr Gerät | Leistungserbringung, Diagnose, Werbung | Diagnose- und Werbeanbieter |
| Standortdaten (Geolocation data) | Grobe Angabe zu Land und Kontinent, am Edge aus Ihrer IP-Adresse abgeleitet. Nie ein genauer Standort. | Ihre Verbindung | Vorschlag eines näher gelegenen Serverhosts | Nicht offengelegt; nicht gespeichert |
| Audio-, Bild- oder ähnliche Informationen (Audio, visual or similar information) | Texture-Pack-Dateien, die Sie hochladen | Sie | Einfügen Ihres Packs in ein Server-Pack | Speicheranbieter |
| Sensible personenbezogene Informationen (Sensitive personal information) | Wir erheben davon nichts absichtlich. Betreffen unsere Datensätze eine Person, von der wir wissen oder wissen müssten, dass sie minderjährig ist, behandeln mehrere Bundesstaaten das als sensible Daten, und wir tun das ebenso. | — | — | Nie verkauft. Nie für Werbung genutzt. |
| Schlussfolgerungen (Inferences) | Wir ziehen keine. | — | — | — |
Wir erheben keine Sozialversicherungs- oder staatlichen Ausweisnummern, keine Finanzkontonummern, keinen genauen Standort, keine Angaben zu rassischer oder ethnischer Herkunft, religiöser Überzeugung, Gewerkschaftszugehörigkeit, Gesundheit, sexueller Orientierung, keine genetischen und keine biometrischen Daten.
B.2 Verkauf und Weitergabe — die zutreffende Darstellung
Wir verkaufen keine personenbezogenen Informationen. Wir tauschen personenbezogene Informationen nicht gegen Geld oder eine andere werthaltige Gegenleistung, an niemanden, weder im Sinne der Definition von „sale“ in § 1798.140(ad) CCPA noch im Sinne der entsprechenden Definitionen der übrigen einzelstaatlichen Gesetze.
Werbebezogene Offenlegungen behandeln wir allerdings als „sharing“ (Weitergabe). Die CCPA definiert „sharing“ gesondert in § 1798.140(ah) als die Offenlegung personenbezogener Informationen an einen Dritten zum Zweck kontextübergreifender verhaltensbasierter Werbung. Wenn Sie in personalisierte Werbung einwilligen, gehen Ihre Werbe-ID und damit zusammenhängende Signale an Google, AppLovin und Meta, und diese Unternehmen können das, was sie in unserer App sehen, mit dem zusammenführen, was sie anderswo sehen. Wir behandeln das als „sharing“, und Sie können dem widersprechen.
Partnerlistungen sind kein Verkauf Ihrer Daten. Betreiber gelisteter Server bezahlen uns dafür, gelistet zu werden, und sie erhalten Beitrittsdatensätze für ihren eigenen Server. Die Zahlung erfolgt für die Listung, nicht für die Daten — der Betreiber erhielte denselben Beitrittsdatensatz auch ohne gekauften Platz, denn zu wissen, wer bei seinem Server ankommt, gehört zum Betrieb eines gelisteten Servers. Wir behandeln das nicht als Verkauf. Wenn Sie das nicht wünschen, fügen Sie den Server im Reiter „Eigene“ selbst hinzu; dann wird kein Beitrittsdatensatz geschrieben.
Minderjährige. Wir verkaufen und teilen keine personenbezogenen Informationen von Personen, bei denen wir nicht festgestellt haben, dass sie 18 Jahre oder älter sind. Das ist strenger als § 1798.120(c) CCPA, der die Grenze bei 16 zieht, und es entspricht Maryland, New York, Connecticut, Colorado, Texas und Oregon, die zielgerichtete Werbung gegenüber Minderjährigen und den Verkauf ihrer Daten weitergehend einschränken.
B.3 Ihre Rechte
Nach Maßgabe des Rechts Ihres Bundesstaats haben Sie das Recht,
- zu erfahren und darauf zuzugreifen, was wir erheben, nutzen, offenlegen und weitergeben;
- personenbezogene Informationen über Sie löschen zu lassen;
- unrichtige personenbezogene Informationen berichtigen zu lassen;
- eine übertragbare Kopie davon zu erhalten;
- dem Verkauf personenbezogener Informationen zu widersprechen — auch wenn wir nicht verkaufen;
- der Weitergabe zu kontextübergreifender verhaltensbasierter Werbung bzw. zu zielgerichteter Werbung zu widersprechen;
- Profilbildung zu widersprechen, die Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung dient — eine solche Profilbildung nehmen wir nicht vor;
- die Nutzung und Offenlegung sensibler personenbezogener Informationen zu beschränken; und
- wegen der Ausübung dieser Rechte nicht benachteiligt oder sanktioniert zu werden. Nichts, worum Sie hier bitten können, wirkt sich auf Ihren Preis, Ihre Premium-Funktionen oder Ihren Zugang zur App aus.
B.4 Wie Sie sie ausüben
Es gibt zwei Wege:
- Auf Ihrem Gerät — unter iOS lehnen Sie das Tracking für BedrockConnect unter Einstellungen → Datenschutz & Sicherheit → Tracking ab oder widerrufen es; unter Android nutzen Sie Einstellungen → Google → Werbung. Auf beiden Plattformen setzt das Löschen der App-Daten die gespeicherte Werbeentscheidung zurück, und das Einwilligungsformular wird beim nächsten Start erneut abgefragt. Das ist der schnellste Weg, der Weitergabe zu Werbezwecken zu widersprechen, und nichts davon verlangt von Ihnen eine Identifizierung.
- Per E-Mail — contact@gkminteractive.com mit dem Betreff „US privacy request“, oder per Post an GKM Interactive UG (haftungsbeschränkt), Wasserstraße 5, 37186 Moringen, Deutschland.
Wir antworten innerhalb von 45 Tagen und können bei komplexen Anfragen einmal um weitere 45 Tage verlängern — wenn wir das tun, teilen wir es Ihnen innerhalb der ersten 45 Tage mit. Es fallen keine Kosten an.
Identität. Da es keine Konten gibt, entnehmen Sie Abschnitt 10, was Sie uns schicken sollten, damit wir Ihre Datensätze finden. Für einen Widerspruch gegen Verkauf oder Weitergabe verlangen wir keine Identitätsprüfung — das ist ein Widerspruch, keine Auskunftsanfrage, und wir setzen ihn innerhalb der nach dem Recht Ihres Bundesstaats geltenden Frist um.
Bevollmächtigte können Anfragen in Ihrem Namen stellen, mit schriftlicher, unterzeichneter Vollmacht. Wir können bei Ihnen nachfragen, um zu bestätigen, dass die bevollmächtigte Person für Sie handelt.
B.5 Widerspruchsverfahren gegen unsere Entscheidung
Wenn wir eine Anfrage ablehnen, teilen wir Ihnen die Gründe schriftlich mit. Sie können dagegen vorgehen, indem Sie auf diese Nachricht antworten oder innerhalb angemessener Zeit an contact@gkminteractive.com mit „Appeal“ im Betreff schreiben.
Wir prüfen den Einspruch und geben Ihnen innerhalb von 45 Tagen eine schriftliche, begründete Antwort — oder innerhalb von 60 Tagen, wo Ihr Bundesstaat eine längere Frist zulässt und der Einspruch komplex ist.
Weisen wir Ihren Einspruch zurück, können Sie sich beim Attorney General Ihres Bundesstaats beschweren. Unsere schriftliche Antwort auf einen Einspruch enthält, wie es das Recht Ihres Bundesstaats verlangt, einen Weg, über den Sie beim Attorney General Ihres Bundesstaats eine Beschwerde einreichen können. Personen mit Wohnsitz in Kalifornien können sich zusätzlich an die California Privacy Protection Agency wenden.
B.6 Global Privacy Control und universelle Widerspruchssignale
Wenn Sie einen Browser oder eine Erweiterung nutzen, die ein anerkanntes Signal zur Ablehnung sendet, etwa Global Privacy Control, behandeln wir dieses Signal als wirksamen Widerspruch gegen Verkauf und Weitergabe für diesen Browser. Eine Identitätsprüfung ist dafür nicht erforderlich und wird nicht verlangt.
In der Praxis gilt: Auf bedrockconnect.app betreiben wir weder Werbung noch Werbeanalyse noch irgendeinen Verkauf oder eine Weitergabe personenbezogener Informationen, dort gibt es für das Signal also nichts abzuschalten. Derzeit gibt es kein standardisiertes universelles Widerspruchssignal, das eine native iOS- oder Android-App empfangen könnte — Apple und Google stellen keines bereit. Für die App führen die Widerspruchswege über die Werbeeinstellungen Ihres Geräts — Apples Tracking-Abfrage und Einstellungen → Datenschutz & Sicherheit → Tracking unter iOS, Einstellungen → Google → Werbung unter Android — sowie über das Zurücksetzen der gespeicherten Werbeentscheidung durch Löschen der App-Daten. Alle davon werden beachtet.
B.7 Speicherdauer
Die Speicherdauern je Kategorie stehen in Abschnitt 9. Wo sich eine Dauer nicht angeben lässt, weil die Daten bei einem Anbieter nach dessen eigenen Regeln liegen, weisen wir dort darauf hin, statt eine unbestimmte Formel einzusetzen.
B.8 Kinder
Die COPPA-spezifischen Angaben, einschließlich unserer schriftlichen Aufbewahrungsrichtlinie für personenbezogene Informationen von Kindern und der Empfängerkategorien, stehen in Abschnitt 11. Der einzelstaatliche Schutz Minderjähriger steht oben unter B.2. Wir nutzen personenbezogene Informationen einer bekanntermaßen minderjährigen Person nicht für zielgerichtete Werbung und verkaufen sie nicht.
B.9 Hinweis zu finanziellen Anreizen
Wir bieten keine. Premium ist ein gewöhnliches kostenpflichtiges Abonnement: Sie zahlen für Funktionen. Es ist keine Belohnung dafür, dass Sie uns Daten geben, kein Preis hängt von einer Datenschutzentscheidung ab, und eine verweigerte Werbeeinwilligung ändert weder, was Premium kostet, noch, was es enthält.
Anhang C — Weitere Regionen
Dieser Anhang stellt knapp dar, was jeweils gilt. Er ergänzt die Haupterklärung und geht ihr für die jeweilige Region vor.
Brasilien. Personenbezogene Daten von Personen in Brasilien verarbeiten wir nach dem LGPD. Ihnen stehen die Rechte aus Art. 18 LGPD zu, darunter die Bestätigung, dass eine Verarbeitung stattfindet, Auskunft, Berichtigung, Anonymisierung, Sperrung oder Löschung nicht erforderlicher oder exzessiver Daten, Datenübertragbarkeit, Auskunft darüber, mit wem wir Daten teilen, Auskunft über die Folgen einer verweigerten Einwilligung sowie der Widerruf der Einwilligung. Wenden Sie sich an contact@gkminteractive.com; Sie können sich auch bei der ANPD beschweren. Personenbezogene Daten von Kindern und Jugendlichen verarbeiten wir in deren bestem Interesse, wir bilden keine Werbeprofile Minderjähriger, und wir verlangen von einem Kind nicht mehr Daten, als die Aktivität zwingend benötigt. Das brasilianische Recht stellt zusätzliche Anforderungen an Dienste, die voraussichtlich von Kindern genutzt werden; wo diese Anforderungen Produktfunktionen voraussetzen, die wir noch nicht haben, sagen wir das, statt eine Konformität zu behaupten, die wir nicht belegen können.
Kanada. Personenbezogene Informationen von Personen in Kanada verarbeiten wir nach PIPEDA und in Québec nach dem Loi 25. Die Zwecke sind in Abschnitt 3 benannt; die Einwilligung für Werbung wird getrennt von allem Übrigen eingeholt. Sie können Ihre Informationen einsehen und berichtigen lassen und unsere Einhaltung der Vorschriften beanstanden, indem Sie an contact@gkminteractive.com schreiben — diese Adresse erreicht die bei uns für den Datenschutz verantwortliche Person. Sie können sich beim Office of the Privacy Commissioner of Canada beschweren, in Québec bei der Commission d'accès à l'information. Wir treffen keine Entscheidungen über Sie, die ausschließlich auf einer automatisierten Verarbeitung beruhen. Die Serverlisten sind nicht personalisiert, und wir verfolgen Sie nicht dienstübergreifend und bilden kein Profil von Ihnen.
Australien. Personenbezogene Informationen von Personen in Australien behandeln wir im Einklang mit den Australian Privacy Principles. Welche Arten von Informationen wir erheben und wie wir sie aufbewahren, steht in Abschnitt 3; wie Sie Auskunft und Berichtigung verlangen und wie Sie sich beschweren, steht in Abschnitt 10. Wir legen personenbezogene Informationen voraussichtlich gegenüber Empfängern im Ausland offen — vor allem in den Vereinigten Staaten sowie gegenüber Anbietern mit weltweiten Netzen, deren Standorte unter Auftragsverarbeiter und Empfänger aufgeführt sind. Wir nutzen personenbezogene Informationen nicht in einem automatisierten Verfahren, um Entscheidungen zu treffen, die Ihre Rechte oder Interessen erheblich beeinträchtigen. Sie können sich beim Office of the Australian Information Commissioner beschweren.
Indien. Digitale personenbezogene Daten von Personen in Indien verarbeiten wir nach dem DPDP Act. Diese Erklärung beschreibt zusammen mit den aufgeschlüsselten Tabellen in Abschnitt 3 jedes einzelne personenbezogene Datum, das wir verarbeiten, und den zugehörigen Zweck. Sie können Ihre Einwilligung so einfach widerrufen, wie Sie sie erteilt haben, indem Sie an contact@gkminteractive.com schreiben, die Werbeeinstellungen Ihres Geräts nutzen oder die App-Daten löschen; Sie können Auskunft, Berichtigung und Löschung verlangen und eine andere Person benennen, die Ihre Rechte ausübt, indem Sie an contact@gkminteractive.com schreiben; und Sie können sich unter dieser Adresse bei uns beschweren, bevor Sie sich an das Data Protection Board of India wenden. Nach indischem Recht ist ein „Kind“ jede Person unter 18 Jahren. Wir betreiben kein Tracking, keine Verhaltensbeobachtung und keine an Kinder gerichtete zielgerichtete Werbung. Diese Erklärung wird in englischer Sprache bereitgestellt; schreiben Sie an contact@gkminteractive.com, wenn Sie sie in einer anderen der in der Achten Anlage zur indischen Verfassung genannten Sprachen benötigen, und wir kümmern uns darum.
Japan. Personenbezogene Informationen von Personen in Japan behandeln wir nach dem APPI. Unsere Verwendungszwecke sind die in Abschnitt 3 genannten. Unser Name, unsere Anschrift und der Name unseres Geschäftsführers stehen in Abschnitt 1; Anträge auf Offenlegung, Berichtigung oder Einstellung der Nutzung sowie Beschwerden richten Sie an contact@gkminteractive.com. Personenbezogene Daten werden in den Vereinigten Staaten auf unserer primären Infrastruktur verarbeitet sowie an weltweiten Standorten unseres Edge- und Auslieferungsanbieters — die Empfänger und ihre Standorte sind unter Auftragsverarbeiter und Empfänger aufgeführt, und für jeden wenden wir die in Abschnitt 8 beschriebenen Garantien an. Die von uns getroffenen Sicherheitsmaßnahmen sind in Abschnitt 13 beschrieben.
Südkorea. Personenbezogene Informationen von Personen in Korea verarbeiten wir nach dem PIPA. Die von Art. 30 PIPA verlangten Angaben zu Zwecken, Speicherdauern, Empfängern, grenzüberschreitenden Übermittlungen und zur Vernichtung stehen in Abschnitt 3, Abschnitt 8 und Abschnitt 9; personenbezogene Informationen werden in die Vereinigten Staaten übermittelt und dort gespeichert sowie an weltweiten Edge-Standorten verarbeitet, zu den dort genannten Zwecken und für die dort genannten Zeiträume. Die Einwilligung für Werbung wird getrennt von jeder anderen Einwilligung eingeholt, und ihre Ablehnung schränkt Ihre Nutzung der App nicht ein. Für Personen unter 14 Jahren muss die Einwilligung von einer gesetzlichen Vertretung erteilt werden. Datenschutzkontakt: contact@gkminteractive.com. Sie können sich bei der Personal Information Protection Commission oder der Korea Internet & Security Agency beschweren.
Überall sonst. BedrockConnect ist weltweit verfügbar, und viele Länder haben eigene Datenschutzgesetze — darunter die Türkei, Singapur, Malaysia, Thailand, Indonesien, Vietnam, Südafrika, Nigeria, Kenia, Israel, Mexiko, Argentinien, Saudi-Arabien und die Vereinigten Arabischen Emirate. Wir wenden den Standard dieser Erklärung weltweit an, weil er mindestens so schützend ist wie die meisten von ihnen, und wir erfüllen jedes Recht, das Ihr örtliches Recht Ihnen gibt und das diese Erklärung nicht ohnehin schon gewährt. Schreiben Sie an contact@gkminteractive.com und teilen Sie uns mit, wo Sie sind und was Sie möchten. Wo ein Land von uns die Bestellung eines örtlichen Vertreters oder eine Registrierung verlangt, können wir das auf dieser Seite vermerken, sobald es geschehen ist — wir behaupten keine Vertretungen, Registrierungen oder Akkreditierungen, die wir nicht haben.
Anlage — Zusammenfassung des Apple-App-Datenschutzlabels
Dies fasst zusammen, was wir im App Store für die jeweils ausgelieferte Version der App angeben. Es ist eine Zusammenfassung der vorstehenden Abschnitte, kein Ersatz für sie.
Zum Tracking verwendete Daten
Apple wertet es als Tracking, wenn ein SDK eines Dritten Daten aus unserer App mit Daten aus Apps anderer Entwickler zusammenführt, um Werbung auszurichten. Die Vermittlungspartner von AdMob können genau das tun, deshalb geben wir es an:
- Identifikatoren — Werbe-ID (IDFA)
- Nutzungsdaten — Daten zur Werbeinteraktion
Das gilt nur, wenn feststeht, dass Sie 18 Jahre oder älter sind, und Sie sowohl in unserem Einwilligungsformular als auch in Apples Tracking-Abfrage zugestimmt haben. Ist eine der beiden Antworten Nein, wird keine Kennung ausgelesen und in dieser Gruppe nichts erhoben.
Mit Ihnen verknüpfte Daten
- Identifikatoren — Xbox User ID (XUID) und Gamertag, für die App-Funktionalität: Verbinden Ihrer Konsole und Aufzeichnen eines Beitritts zu einem gelisteten Server
- Einkäufe — Abonnementstatus, für die Abonnementverwaltung
Nicht mit Ihnen verknüpfte Daten
- Diagnose — Absturz- und Leistungsdaten, mit einer zufällig erzeugten lokalen Absturzkennung
- Nutzungsdaten — automatische App-Messungsereignisse, erhoben von Google Analytics for Firebase
- Identifikatoren — App-Installationskennung und die anonyme Abonnementkennung
- Benutzerinhalte — Texture-Pack-Dateien, die Sie hochladen und die ohne jede Aufzeichnung darüber gespeichert werden, wer sie hochgeladen hat
Nicht erhobene Daten
Kontaktangaben, Name, E-Mail-Adresse, Telefonnummer, Postanschrift, genauer Standort, Kontakte, Fotos oder Videos aus Ihrer Mediathek, Audio, Browserverlauf, Suchverlauf, Gesundheits- und Fitnessdaten, Finanzinformationen, Zahlungsinformationen, sensible Informationen sowie jegliche Supportinhalte, die über das hinausgehen, was Sie uns freiwillig in einer Supportkonversation schicken.