Datenschutzerklärung
Letzte Aktualisierung: 28. Mai 2026
Wenn Sie die Gameedy-App und die Website gameedy.com nutzen, vertrauen Sie uns Ihre personenbezogenen Daten an. Diese Erklärung informiert Sie über deren Verarbeitung gemäß der Datenschutz-Grundverordnung (DSGVO — EU 2016/679) und dem französischen Datenschutzgesetz in seiner geänderten Fassung.
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten ist Herr Grégoire Clément DELACROIX, Einzelunternehmer unter dem Handelsnamen Gleedi; seine vollständigen Kontaktdaten finden Sie im Abschnitt Impressum. Kontakt: [email protected].
Ein Datenschutzbeauftragter (DSB) wurde nicht benannt, da die Verarbeitung nicht unter die Fälle einer verpflichtenden Benennung nach Artikel 37 DSGVO fällt.
2. Erhobene Daten
- Identitäts- und Kontodaten: E-Mail-Adresse, Anzeigename (Pseudonym), generierter Avatar, Anmeldedaten über Google OAuth oder Discord OAuth, sofern anwendbar (E-Mail-Adresse, Anzeigename, eindeutige Kennung und Profilbild, beschränkt auf die vom Identitätsanbieter bei der Anmeldung übermittelten Daten), akzeptierte AGB-Version (
terms_version), Profilsichtbarkeit (öffentlich/privat). - Nutzungsdaten: bewertete Spiele, erstellte Listen, veröffentlichte Kommentare, Navigationsverlauf innerhalb der App, Präferenzen und Einstellungen, soziale Beziehungen (gefolgte Nutzer), eingereichte Funktionsideen.
- Technische Daten: Gerätekennung, Betriebssystem, App-Version, anonymisierte Fehlerberichte (Sentry und Firebase Crashlytics), Push-Benachrichtigungstoken. Das Sentry-Flutter-SDK erzeugt eine Installationskennung (
installationId, eine zufällige UUID, die bei der Installation erstellt und lokal gespeichert wird), die ausschließlich zur Duplikaterkennung bei Fehlerberichten verwendet wird. Firebase Crashlytics erzeugt ebenfalls eine technische Installationskennung (installation_id). Die Erhebung personenbezogener identifizierbarer Informationen ist deaktiviert (sendDefaultPii: false): IP-Adressen und Sitzungsdaten werden nicht übertragen. - Abonnementdaten: RevenueCat-Anwendungskennung (
app_user_id), Abonnement-Store (App Store / Google Play), Umgebung (Produktion / Sandbox), Kennung des abonnierten Produkts, Store-Abonnementkennung, Abonnementstatus, Enddatum des Zeitraums und gegebenenfalls Stornierungsdatum. Gameedy erhebt und speichert keine Bankdaten; diese werden je nach Plattform ausschließlich von Apple oder Google verarbeitet. - Abrechnungsprotokolle: Wenn Abonnements über RevenueCat-Webhooks synchronisiert werden, protokolliert das Backend technische Ereignisse mit Ereigniskennung, Ereignistyp, Nutzerkennung (
userId), Store, Status und Produktkennung. Diese Daten sind pseudonymisiert und werden ausschließlich zu Sicherheits- und Debuggingzwecken gespeichert. - Scandaten: Beim Scannen eines Barcodes wird der GTIN-/UPC-/EAN-Code an EAN-Search übermittelt, um den Produktnamen zu identifizieren. Dieser Name wird anschließend nur zur Normalisierung an OpenAI übermittelt. Diese Daten identifizieren Sie nicht und werden nach der Verarbeitung nicht gespeichert.
Gameedy erhebt keine sensiblen Daten im Sinne des Artikels 9 DSGVO.
3. Zwecke der Verarbeitung
- Bereitstellung und Personalisierung des Dienstes (Empfehlungen, Spielebibliothek, Übersetzung von Videospielzusammenfassungen über OpenAI)
- Personalisierte Empfehlungen durch automatisierte Verarbeitung (Profiling — siehe §4)
- Verwaltung von Benutzerkonten und Authentifizierung
- Verwaltung von Abonnements und Abrechnung (über App Store, Google Play und RevenueCat)
- Verbesserung der App (Fehlerbehebung und Stabilität)
- Nachverfolgung der akzeptierten AGB-Versionen zur Einhaltung regulatorischer Anforderungen
- Versand von Benachrichtigungen mit Ihrer Einwilligung
- Erkennung und Behebung technischer Fehler
- Sicherheit und Betrugsprävention
- Gesetzliche und regulatorische Verpflichtungen
4. Profiling und personalisierte Empfehlungen
Gameedy kann auf Anfrage des Nutzers personalisierte Spieleempfehlungen erzeugen. Wenn Sie eine Empfehlung durch Auswahl einer Bibliothek oder Liste auslösen, analysiert die App die Merkmale der darin enthaltenen Spiele (Thema, Genre, Entwickler, Spielperspektive usw.), um ähnliche Spiele zu identifizieren, die zu Ihren Interessen passen könnten. Die Ergebnisse werden in Form eines Feeds dargestellt, den Sie frei durchsuchen und jederzeit schließen können.
Diese Verarbeitung stellt Profiling im Sinne des Artikels 4(4) DSGVO dar. Sie wird ausschließlich durch Ihre Handlung ausgelöst und führt nicht zu Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne des Artikels 22. Es gibt kein passives oder im Hintergrund stattfindendes Profiling.
Die App bietet außerdem einen nicht personalisierten Entdeckungsmodus: Sie können manuell Rohkriterien (Genre, Thema, Plattform usw.) eingeben, ohne Bezug zu Ihrer persönlichen Bibliothek. Dieser Modus beruht auf keinerlei Profiling und stellt die nicht auf personenbezogener Datenverarbeitung beruhende Empfehlungsoption gemäß Artikel 27 der Verordnung (EU) 2022/2065 (DSA) dar.
Rechtsgrundlage: Vertragserfüllung. Sie können dieser Verarbeitung widersprechen, indem Sie [email protected] kontaktieren; in diesem Fall steht die Empfehlungsfunktion nicht mehr zur Verfügung.
5. Rechtsgrundlage der Verarbeitung
- Vertragserfüllung: Kontoverwaltung, Bereitstellung des Dienstes, Abonnements, Nachverfolgung akzeptierter AGB-Versionen, Barcode-Scanning, personalisierte Empfehlungen auf Anfrage
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit, Missbrauchsprävention, Verbesserung des Dienstes, Fehlerüberwachung, Protokollierung von Abrechnungsereignissen zu Debugging- und Sicherheitsaudit-Zwecken
- Einwilligung: Push-Benachrichtigungen (Widerruf jederzeit in Einstellungen → Benachrichtigungen → Gameedy möglich)
- Rechtliche Verpflichtung: Aufbewahrung von Buchhaltungs- und Steuerdaten für 10 Jahre (Art. L.123-22 des französischen Handelsgesetzbuchs)
6. Empfänger der Daten
Auftragsverarbeiter (verarbeiten Daten im Auftrag von Gameedy):
- Hetzner Online GmbH — Backend-Hosting — Deutschland
- Scaleway SAS — Datenbank-Hosting — Frankreich
- IGDB (Twitch Interactive, Inc.) — Videospieldaten — Vereinigte Staaten
- RevenueCat, Inc. — Verwaltung und Synchronisierung von Abonnements — Vereinigte Staaten
- Sentry (Functional Software, Inc.) und Firebase Crashlytics (Google LLC) — Fehlerüberwachung — Vereinigte Staaten
- Google LLC (Google OAuth) und Discord Inc. (Discord OAuth) — soziale Authentifizierung — Vereinigte Staaten
- Google LLC (Firebase Cloud Messaging) — Push-Benachrichtigungen — Vereinigte Staaten
- Relaxed Communications GmbH (EAN-Search.org) — Barcode-Scanning — Deutschland
- OpenAI, LLC — künstliche Intelligenz (Normalisierung im Zusammenhang mit Barcode-Scans und Übersetzung von Videospielzusammenfassungen) — Vereinigte Staaten
Drittverantwortliche (verarbeiten Ihre Daten in eigenem Namen nach ihren eigenen Richtlinien):
- Apple Inc. (App Store) — Abwicklung von iOS-Zahlungen und Verwaltung der Store-Abonnements; Datenschutzerklärung: www.apple.com/legal/privacy/de-ww/
- Google LLC (Google Play) — Abwicklung von Android-Zahlungen und Verwaltung der Store-Abonnements; Datenschutzerklärung: policies.google.com/privacy
Wenn Sie ein Abonnement über den App Store oder Google Play abschließen, erhebt Apple oder Google Ihre Zahlungsdaten direkt. Gameedy erhält diese Daten nicht und ist für deren Verarbeitung nicht verantwortlich.
Gameedy verkauft Ihre personenbezogenen Daten nicht an Dritte.
7. Übermittlungen außerhalb der EU
Einige Auftragsverarbeiter und Drittverantwortliche sind in den Vereinigten Staaten tätig. Übermittlungen außerhalb der EU werden wie folgt abgesichert:
- Hetzner Online GmbH: in Deutschland (EU) ansässig — keine Übermittlung außerhalb der EU für das Backend-Hosting
- Scaleway SAS: in Frankreich (EU) ansässig — keine Übermittlung außerhalb der EU für das Datenbank-Hosting
- Apple Inc.: DPF-zertifiziert für Tätigkeiten, die unter das Programm fallen
- RevenueCat, Inc. und Sentry (Functional Software, Inc.): Standardvertragsklauseln (SCC) — Auftragsverarbeitungsvertrag (DPA) bei jedem Anbieter verfügbar
- IGDB (Twitch Interactive, Inc.): SCC
- OpenAI, LLC: ausschließlich SCC — nicht DPF-zertifiziert
- EAN-Search.org (Relaxed Communications GmbH): in Deutschland (EU) ansässig — keine Übermittlung außerhalb der EU für diesen Dienst
Für Nutzer im Vereinigten Königreich profitieren Übermittlungen in EWR-Staaten von den vom Vereinigten Königreich erlassenen Angemessenheitsbeschlüssen. Übermittlungen in die Vereinigten Staaten werden durch das International Data Transfer Agreement (IDTA) oder vom ICO genehmigte Vertragsklauseln abgesichert.
8. Speicherdauer
- Konto- und Inhaltsdaten (Profil, Bibliotheken, Listen, Kommentare, soziale Beziehungen): werden für die Dauer des Kontos und gegebenenfalls bis zum Ablauf des aktiven Abonnements gespeichert und anschließend innerhalb eines Monats endgültig gelöscht. Diese Löschung ist unumkehrbar.
- Abonnement- und Abrechnungsdaten: 10 Jahre ab der Transaktion
- Technische Protokolle, Fehlerberichte und Abrechnungsprotokolle: rollierende 12 Monate
- Scandaten: werden nach der Verarbeitung nicht gespeichert
9. Ihre Rechte
Gemäß DSGVO und französischem Datenschutzgesetz stehen Ihnen folgende Rechte zu:
- Auskunftsrecht (Art. 15): Erhalt einer Kopie Ihrer Daten
- Recht auf Berichtigung (Art. 16): Berichtigung unrichtiger Daten
- Recht auf Löschung (Art. 17): Löschung Ihres Kontos und Ihrer Daten
- Recht auf Einschränkung (Art. 18): Einschränkung der Verarbeitung unter bestimmten Umständen
- Recht auf Datenübertragbarkeit (Art. 20): Erhalt Ihrer Daten im JSON-Format direkt über die Seite Datenschutz & Daten in der App oder auf Anfrage an [email protected]
- Widerspruchsrecht (Art. 21): Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen
- Recht auf Widerruf der Einwilligung (Art. 7.3): jederzeitiger Widerruf einer auf Einwilligung beruhenden Verarbeitung ohne Rückwirkung
- Anweisungen für den Todesfall (Art. 85 des französischen Datenschutzgesetzes in geänderter Fassung): Festlegung von Anweisungen zur Speicherung, Löschung oder Offenlegung Ihrer Daten nach Ihrem Tod
Ihre pseudonymisierten Abrechnungsprotokolle sind auf schriftliche Anfrage an [email protected] verfügbar. Diese Fristen laufen ab Eingang Ihrer Anfrage und können bei komplexen oder zahlreichen Anfragen um weitere zwei Monate verlängert werden, nachdem Sie vorab informiert wurden.
Zur Ausübung Ihrer Rechte: [email protected] oder über die App-Einstellungen. Falls Ihre Beschwerde nicht gelöst wird, können Sie sich an Ihre nationale Datenschutzaufsichtsbehörde wenden: CNIL (Frankreich), ICO (Vereinigtes Königreich), BfDI (Deutschland), AEPD (Spanien), Garante (Italien), UODO (Polen), ANPD (Brasilien), OPC (Kanada), OAIC (Australien).
Einwohner Kaliforniens — CCPA/CPRA
Einwohner Kaliforniens haben folgende Rechte: Auskunft, Löschung, Berichtigung und Widerspruch gegen Verkauf oder Weitergabe. Gameedy verkauft Ihre personenbezogenen Daten nicht und gibt sie nicht für kontextübergreifende verhaltensbezogene Werbung weiter. Kontakt: [email protected] (Betreff: „CCPA Rights Request“).
Einwohner Kanadas — PIPEDA und Gesetz 25 (Québec)
Kanadische Einwohner haben Rechte auf Auskunft, Berichtigung, Datenübertragbarkeit und in Québec auf De-Indexierung. Gameedy benennt [email protected] als Verantwortlichen für den Schutz personenbezogener Informationen. Behörden: www.priv.gc.ca · www.cai.gouv.qc.ca.
Einwohner Brasiliens — LGPD
Brasilianische Einwohner haben Rechte auf Bestätigung, Auskunft, Berichtigung, Datenübertragbarkeit, Information über Empfänger und Widerruf der Einwilligung. Gemäß Artikel 41 der LGPD benennt Gameedy [email protected] als Encarregado de dados. Behörde: www.gov.br/anpd.
Einwohner Australiens — Privacy Act 1988
Australische Einwohner haben Rechte auf Auskunft, Berichtigung und Löschung. Behörde: www.oaic.gov.au. Kontakt: Betreff „Australian Privacy Request“.
Einwohner des Vereinigten Königreichs — UK GDPR
Britische Einwohner haben die gleichen oben beschriebenen Rechte nach dem UK GDPR und dem Data Protection Act 2018. Zuständige Aufsichtsbehörde ist das Information Commissioner's Office (ICO).
10. Cookies & Tracker (Website)
Die Website gameedy.com setzt keine Cookies auf Ihrem Endgerät und nutzt keine externen Dienste (keine Analysewerkzeuge, kein CDN eines Dritten, kein Werbenetzwerk). Schriftarten werden selbst gehostet. Es werden nur die Standard-Zugriffsprotokolle des Hosting-Anbieters (IP-Adresse, Datum/Uhrzeit, Browser) zu Sicherheitszwecken verarbeitet — berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), niemals zu Werbezwecken.
11. Sicherheit
Gameedy setzt geeignete technische und organisatorische Maßnahmen um: Verschlüsselung der Daten während der Übertragung (TLS), sichere Authentifizierung, eingeschränkter Zugang zu personenbezogenen Daten. Im Falle einer Datenschutzverletzung, die ein Risiko für die Rechte und Freiheiten betroffener Personen mit sich bringen kann, benachrichtigt Gameedy die zuständige Aufsichtsbehörde innerhalb der geltenden gesetzlichen Fristen (72 Stunden nach der DSGVO — Art. 33, und in anderen Rechtsordnungen so schnell wie vernünftigerweise möglich). Liegt ein hohes Risiko für Ihre Rechte und Freiheiten vor, werden Sie außerdem so bald wie möglich gemäß Artikel 34 DSGVO informiert.
12. Minderjährige
Die App steht nur Personen ab 18 Jahren offen. Gameedy hat dieses Mindestalter einheitlich auf 18 Jahre festgelegt, was in nahezu allen Ländern, in denen die App verfügbar ist, der Volljährigkeit entspricht. Nutzer unter 18 Jahren dürfen kein Konto anlegen. Gameedy erhebt wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren.
Kinder in den Vereinigten Staaten — COPPA
Obwohl die App Erwachsenen vorbehalten ist, ergreift Gameedy zusätzliche Maßnahmen für Nutzer mit Wohnsitz in den Vereinigten Staaten: Die App richtet sich nicht an Kinder unter 13 Jahren. Wenn wir erfahren, dass ein Nutzer unter 13 Jahre alt ist und in den Vereinigten Staaten lebt, löschen wir das Konto und die Daten unverzüglich gemäß dem Children's Online Privacy Protection Act (COPPA, 15 U.S.C. §6501 ff.).
13. Website (Landingpage)
Die Website gameedy.com ist eine rein informative statische Website. Sie erhebt und speichert keine personenbezogenen Daten unmittelbar. Die in den Abschnitten 2 bis 8 beschriebenen Daten betreffen ausschließlich die mobile Gameedy-App (iOS und Android).
14. Aktualisierungen dieser Erklärung
Diese Erklärung kann jederzeit aktualisiert werden. Über jede wesentliche Änderung wird in der App informiert. Das Datum der letzten Aktualisierung ist oben auf dieser Seite angegeben.