Zum Inhalt springen
Andro Games KIDS
  • Home
  • Spiele
  • Für Eltern
  • Blog
  • Über uns
Deutsch ✓ English ✓ Español ✓ Français ✓ Русский ✓

Keine Sprache gefunden

Rechtliches

Datenschutzerklärung

Version 2026-08-12.2. Diese Erklärung beschreibt die tatsächlichen Datenflüsse der statischen Website, des Elternkontos, des Test-Checkouts und der Widerrufsfunktion.

1. Verantwortlicher

Andro Games KIDS
Michael Andronov
Deutschland
E-Mail: support@androgameskids.com

Die echte Anbieteridentität und ladungsfähige Anschrift sind noch nicht eingetragen. Echte Verkäufe bleiben bis zur Vervollständigung deaktiviert.

2. IONOS-Hosting

IONOS verarbeitet technisch erforderliche Verbindungs- und Protokolldaten für sichere Auslieferung und Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO).

3. Supabase-Elternkonto, Bibliothek und Feedback

Für das Elternkonto verarbeitet Supabase E-Mail, Nutzerkennung, Sitzung, Sprache, Bestätigungszeiten sowie serverseitige Kauf- und Berechtigungsreferenzen (Art. 6 Abs. 1 lit. b DSGVO). Beim direkten Feedback werden die Nachricht, eine zufällig erzeugte Installations-ID, die Plattform und die Website-Version gespeichert. Eine E-Mail-Adresse oder Anmeldung ist dafür nicht erforderlich; Grundlage ist unser berechtigtes Interesse an der Verbesserung und Sicherheit der Spiele (Art. 6 Abs. 1 lit. f DSGVO). Bei Blogkommentaren speichern wir Name oder Pseudonym, Kommentartext, Sprache, Veröffentlichungs- und Moderationsstatus sowie den Zeitpunkt. Bei einem angemeldeten Elternkonto wird die Nutzerkennung intern zugeordnet; ohne Anmeldung wird keine E-Mail verlangt. Geschützte, nicht öffentlich ausgegebene Installations- und Netzwerk-Kennungen dienen ausschließlich der Missbrauchsabwehr und dem Rate-Limit. Kommentare werden vor der öffentlichen Anzeige geprüft (Art. 6 Abs. 1 lit. f DSGVO). Bitte keine personenbezogenen Daten von Kindern eintragen.

4. Stripe-Testcheckout und Käufe

Stripe erhält die erforderlichen Konto-, Produkt-, Preis-, Währungs- und Checkout-Referenzen. Vollständige Zahlungsdaten bleiben bei Stripe. Live-Zahlungen sind deaktiviert (Art. 6 Abs. 1 lit. b und c DSGVO).

5. Zustimmungen und Widerrufe

Serverseitig gespeichert werden Nutzer-/Checkout-Referenz, Sprache, Textversionen, Zustimmungszeit sowie bei Widerruf Name, E-Mail, Vertragsangabe, Eingang und unveränderliche Referenz (Art. 6 Abs. 1 lit. b, c und f DSGVO).

6. Resend: transaktionale E-Mails und Support

Wir setzen Resend ausschließlich für vier serverseitige transaktionale Nachrichten ein: die Eingangsbestätigung eines Widerrufs an den Verbraucher, die Widerrufsbenachrichtigung an support@androgameskids.com, die Vertragsbestätigung nach einem erfolgreichen Stripe-Testkauf und einen kurzzeitig gültigen Kauf-Freigabecode an die bestätigte E-Mail-Adresse des Elternkontos. Supabase-Auth-, Anmelde- und OTP-E-Mails werden weiterhin über IONOS SMTP versendet; Resend wird dafür derzeit nicht eingesetzt.

Der Versand erfolgt aus Supabase Edge Functions über die Resend-API. Die Zugangsdaten liegen ausschließlich als Supabase-Secrets vor und werden weder an die Website noch an den Browser-Build ausgeliefert.

Resend verarbeitet als Auftragsverarbeiter Daten von Verbrauchern, Käufern und Widerrufenden sowie die Support-Empfängeradresse. Übermittelt werden Empfängeradresse, Betreff und erforderlicher Klartext. Je nach Nachricht enthält dieser Name, Vertrags- oder Kaufreferenz, Widerrufsdaten, Eingangs- oder Zahlungszeit, Betrag, Kauf-Freigabecode und verwendete Rechtstextversionen. Der Klartextcode wird nicht im Outbox-Payload gespeichert; serverseitig bleiben nur ein gebundener HMAC-Digest sowie begrenzte Sicherheits- und Zustellmetadaten wie Status, Zeitpunkte, Fehlversuche und gegebenenfalls die Provider-ID. Hinzu kommen technische Versand-, Zustell-, Fehler- und Sicherheitsmetadaten bei Resend.

Open- und Click-Tracking sind für unsere Resend-Versanddomain deaktiviert. Wir verwenden Resend daher nicht zur Analyse von Öffnungen oder Klicks.

7. Technisch notwendige lokale Speicherung

Lokal gespeichert werden die Supabase-Sitzung und eine zufällig erzeugte, anonyme Installations-ID für das Feedback-Rate-Limit. Feedbacknachrichten, Kaufcodes und Kauf-Freigabedaten werden nicht in localStorage oder sessionStorage gespeichert. Es gibt keine Werbung, kein Profiling und keine optionalen Analyse-Cookies. Für das Kommentar-Rate-Limit wird zusätzlich eine zufällig erzeugte Installations-ID lokal gespeichert; Name und Kommentartext werden nicht lokal gespeichert.

8. Empfänger und Auftragsverarbeiter

Erforderliche Empfänger sind insbesondere IONOS für Hosting und Auth-Mail, Supabase für Konto, Datenbank und Edge Functions, Stripe für den Testcheckout sowie Resend, rechtlich Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA, für die beschriebenen transaktionalen E-Mails. Resend handelt dabei als Auftragsverarbeiter.

Resend darf die in seiner DPA vorgesehenen Unterauftragsverarbeiter einsetzen. Die aktuelle Liste kann sich ändern und ist unter Resend Subprocessors veröffentlicht. Weitere Informationen stehen in der Resend-Datenschutzerklärung und der Resend-DPA.

9. Drittlandtransfer und Versandregion

Die DPA nennt die USA als Ort der primären Verarbeitung. Resend erläutert außerdem, dass Kontodaten einschließlich E-Mail-Metadaten, Protokollen und API-Datensätzen unabhängig von der Versandregion in den USA gespeichert werden. Die gewählte Region eu-west-1 (Irland) bestimmt nur, von wo E-Mails weitergeleitet und versendet werden; sie gewährleistet keine vollständige EU-Datenresidenz.

Die abgeschlossene DPA bezieht die EU-Standardvertragsklauseln der Kommission von 2021 ein, für unsere Nutzung insbesondere Modul 2 (Verantwortlicher an Auftragsverarbeiter). Resend erklärt in der DPA zusätzlich seine Zertifizierung nach dem EU-US Data Privacy Framework. Diese vertraglichen Mechanismen ersetzen nicht die fortlaufende Prüfung der konkreten Übermittlung und Unterauftragsverarbeiter.

10. Speicherdauer und Löschung

Nach der aktuellen Resend-Dokumentation werden E-Mail-Daten grundsätzlich 30 Tage vorgehalten. Die DPA beschreibt die Verarbeitung während der aktiven Vertragsnutzung und die Löschung von Nutzer-/Kundendaten innerhalb von 90 Tagen nach Beendigung des Resend-Kontos; nach Abschluss der Dienste sind Kundendaten auf Weisung zurückzugeben oder zu löschen, soweit keine gesetzliche weitere Speicherung erforderlich ist.

Diese Resend-Angaben bestimmen nicht die Speicherdauer unserer eigenen Supabase-Datenbank. Eigene Vertrags-, Zustimmungs-, Kauf- und Widerrufsnachweise sowie begrenzte Kaufautorisierungs-Metadaten werden getrennt nur so lange gespeichert, wie Vertragserfüllung, gesetzliche Nachweis- und Aufbewahrungspflichten, Sicherheit oder die Geltendmachung und Abwehr von Ansprüchen dies erfordern; anschließend werden sie gelöscht oder die Verarbeitung wird eingeschränkt.

11. Rechte

Es bestehen die DSGVO-Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch und Beschwerde. Kontakt: support@androgameskids.com.

Andro Games KIDS

Sicher, werbefrei und liebevoll gemacht für Kinder.

Rechtliches

  • Impressum
  • Datenschutz

Hilfe

  • Support / Kontakt
Vertrag widerrufen

© 2026 Andro Games KIDS — Alle Rechte vorbehalten.