Buds & Boxes
Datenschutz
Gemäß DSGVO, BDSG und DDG  |  Stand: Juni 2026
1. Verantwortlicher

Christoph Scheel
Am Schweizersbild 2
88630 Pfullendorf
E-Mail: kontakt@chrisscheel.de


2. Allgemeines

Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Vorschriften (DSGVO, BDSG, DDG). Diese Datenschutzerklärung informiert dich gemäß Art. 13 DSGVO darüber, welche Daten wir erheben, zu welchem Zweck und auf welcher Rechtsgrundlage. Buds & Boxes kann sowohl als Gast als auch mit einem freiwillig erstellten Nutzerkonto gespielt werden.


3. Server-Logfiles & Hosting

Beim Aufruf der Website erfasst unser Hosting-Anbieter automatisch folgende Daten in Server-Logfiles: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge, verwendeter Browser, Betriebssystem und Referrer-URL. Diese Daten sind technisch für die Bereitstellung der Website erforderlich. Speicherdauer: maximal 90 Tage. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb).


4. Nutzerkonten & Registrierung

Die Registrierung ist freiwillig und ermöglicht das Speichern von Spielfortschritten und die Teilnahme an der Bestenliste. Bei der Registrierung erheben wir folgende Daten:


· Benutzername (frei wählbar, öffentlich sichtbar in der Bestenliste)
· E-Mail-Adresse (für Double-Opt-In-Bestätigung und Kontakt)
· Passwort (ausschließlich als bcrypt-Hash, kein Klartext)
· IP-Adresse bei Registrierung (Nachweis der Einwilligung gem. Art. 7 Abs. 1 DSGVO)
· Zeitstempel der Einwilligung zur Datenschutzerklärung
· Spielfortschritt (aktuelles Level, erzielte Punkte)


Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für Spielkonto und Fortschritt; Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) für den Einwilligungsnachweis (IP + Zeitstempel).


Double-Opt-In: Nach der Registrierung erhältst du eine Bestätigungs-E-Mail. Der Bestätigungslink ist 48 Stunden gültig. Ohne Bestätigung wird der Account nicht aktiviert. Speicherdauer: bis zur Löschung deines Accounts auf Anfrage an kontakt@chrisscheel.de. Der Einwilligungsnachweis (IP-Adresse + Zeitstempel) wird aus Gründen der Rechenschaftspflicht (Art. 5 Abs. 2 DSGVO) für 3 Jahre gespeichert.


5. Besucher-Statistiken

Beim Aufruf der Startseite erfassen wir anonymisierte Nutzungsdaten für interne Reichweitenanalyse. Dabei wird die IP-Adresse nicht im Klartext gespeichert, sondern ausschließlich als irreversibler SHA-256-Hash (mit individuellem Salt). Eine Rückrechnung auf einzelne Personen ist damit technisch ausgeschlossen. Zusätzlich erfassen wir: Zeitstempel, Herkunftsland (aus CDN-Metadaten des Hosting-Anbieters), Gerätetyp, Betriebssystem, Browser-Typ und Referrer-URL (Domain). Speicherdauer: 90 Tage. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Optimierung unseres Angebots). Du kannst der Verarbeitung jederzeit unter Angabe deines Grundes widersprechen (Art. 21 DSGVO).


6. Spielstand & Lokaler Speicher

Das Spiel speichert Spielstände lokal in deinem Browser (localStorage): Spieler-Name, Punkte, Levelfortschritt. Für angemeldete Nutzer werden diese Daten zusätzlich auf unserem Server gesichert, damit der Fortschritt geräteübergreifend erhalten bleibt. Rechtsgrundlage für die Serverspeicherung: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).


7. Cookies & Session

Wir setzen ausschließlich einen technisch notwendigen Session-Cookie ein (Name: bb_session). Dieser Cookie dient der Aufrechterhaltung der Anmeldesitzung und enthält keine personenbezogenen Daten. Er wird nach Schließen des Browsers automatisch gelöscht. Eine Einwilligung ist gemäß § 25 Abs. 2 Nr. 2 TTDSG nicht erforderlich, da der Cookie für die Nutzung der Login-Funktion technisch zwingend notwendig ist. Tracking-, Marketing- oder Analyse-Cookies werden nicht eingesetzt.


8. Google Fonts

Diese Website lädt Schriftarten (Press Start 2P) über die Server von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Dabei wird deine IP-Adresse an Google-Server übertragen. Google LLC ist nach dem EU-US Data Privacy Framework (DPF, Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023) zertifiziert, sodass ein angemessenes Datenschutzniveau gemäß Art. 45 DSGVO besteht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: fonts.google.com/privacy


9. Hosting & Infrastruktur

Die Website wird auf Servern innerhalb der Europäischen Union betrieben. Alle Daten (außer Google Fonts, siehe Abschnitt 8) bleiben im EU-Raum. Hosting-Dienstleister agieren als Auftragsverarbeiter gemäß Art. 28 DSGVO.


10. Externe Links

Diese Seite enthält Links zu externen Websites (z.B. growmigo.de). Für die Inhalte externer Seiten und deren Datenschutzpraktiken sind ausschließlich deren Betreiber verantwortlich. Beim Aufruf externer Links gelten die Datenschutzbestimmungen des jeweiligen Anbieters.


11. Sicherheitsmaßnahmen

Die Website wird ausschließlich über HTTPS ausgeliefert. Passwörter werden ausschließlich als bcrypt-Hash (cost 12) gespeichert. IP-Adressen im Tracking werden nur als irreversibler Hash gespeichert. Technische und organisatorische Maßnahmen (TOMs) schützen alle verarbeiteten Daten vor unbefugtem Zugriff.


12. Betroffenenrechte

Du hast folgende Rechte gegenüber uns als Verantwortlichem:


· Auskunft über gespeicherte Daten (Art. 15 DSGVO)
· Berichtigung unrichtiger Daten (Art. 16 DSGVO)
· Löschung deiner Daten (Art. 17 DSGVO)
· Einschränkung der Verarbeitung (Art. 18 DSGVO)
· Datenübertragbarkeit (Art. 20 DSGVO)
· Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
· Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)


Anfragen richte bitte an: kontakt@chrisscheel.de


13. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist der Landesbeauftragte für Datenschutz und Informationsfreiheit Baden-Württemberg:

www.baden-wuerttemberg.datenschutz.de