Datenschutzerklärung

Dein Schutz liegt uns am Herzen. In unserer Datenschutzerklärung erfährst du, welche Daten wir erheben, wie wir sie nutzen und wie du die Kontrolle behältst.

Diensteanbieter

Palior UG (haftungsbeschränkt)
Roonstraße 23a
76137 Karlsruhe
Deutschland
Geschäftsführer: Darius Aurich
Registergericht: Amtsgericht Mannheim
Registernummer: HRB 755138
USt-IdNr.: DE456337631

Kontaktmöglichkeiten

Arten der verarbeiteten Daten

  • Minecraft UUID und Benutzername
  • Discord ID (falls verbunden)
  • IP-Adresse und User-Agent
  • Geräte-Identifikatoren (z.B. HWID)
  • Spielzeit, Statistiken, Erfolge, Erfahrungspunkte, Coins
  • Freundeslisten, geblockte Spieler, Kontaktstatus
  • Cosmetics, Skins, Outfits, Custom Capes
  • Shopdaten, Zahlungsdaten, Bestellungen
  • Beiträge, Posts, Kommentare, NRC-Chat-Nachrichten
  • Moderationsdaten (Reports, Strafen)
  • Nutzungs und Verbindungsdaten (z.B. Server, Zeitpunkt)
  • Crashlogs, Debug-Informationen

Kategorien betroffener Personen

  • Nutzer des NoRisk Client (Spieler)
  • Kunden im Shop und Zahlungsabwicklung
  • Mitglieder und Teilnehmer von Discord- und Community-Funktionen
  • Personen, deren Inhalte im Spiel oder Chat entstehen/interagieren

Zwecke der Verarbeitung

  • Bereitstellung, Betrieb und Verwaltung des NoRisk Client
  • Spielerprofil- und Fortschrittsverwaltung
  • Personalisierungsfunktionen (Cosmetics, Outfits, Leaderboards)
  • Moderation, Sicherheit und Missbrauchskontrolle
  • Kommunikationsfunktionen (Chat, Freundeslisten)
  • Zahlungsabwicklung und Shop-Funktionen
  • Durchführung und Durchsetzung von Strafen und Reports
  • Analyse, Fehlerbehebung und Qualitätsverbesserung
  • Schutz der Infrastruktur und DDoS-Abwehr

Maßgebliche Rechtsgrundlagen

Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
    Wenn Nutzer ausdrücklich ihre Zustimmung zur Datenverarbeitung geben, z.B. für Tracking, Cookies oder spezielle Features.
  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
    Datenverarbeitung, die für die Erfüllung des Nutzungsvertrags mit dem NoRisk Client erforderlich ist, beispielsweise zur Nutzerverwaltung, Zahlungsabwicklung oder Bereitstellung des Dienstes
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)
    Verarbeitung zur Einhaltung gesetzlicher Pflichten, wie z. B. steuerliche Aufbewahrungspflichten im Zusammenhang mit Zahlungen.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
    Verarbeitung, die zur Wahrung berechtigter Interessen des Betreibers oder Dritter erfolgt, etwa zur Sicherstellung der Stabilität des Dienstes (DDoS-Schutz), Betrugsprävention, Sicherheit, Moderation und Missbrauchserkennung.
Weiterhin sind ergänzende nationale Datenschutzvorschriften (z.B. BDSG in Deutschland) zu beachten.
Nutzer werden vor Verarbeitungsvorgängen, bei denen Einwilligungen erforderlich sind, umfassend informiert und können diese ggf. widerrufen.
Eine Übermittlung an Drittländer erfolgt nur bei Vorliegen entsprechender Voraussetzungen wie Angemessenheitsbeschlüssen oder Standardvertragsklauseln (Art. 44 ff. DSGVO).
Für weitere Details siehe:
Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise dienen sowohl der Informationserteilung nach dem schweizerischen Bundesgesetz über den Datenschutz (Schweizer DSG) als auch nach der Datenschutzgrundverordnung (DSGVO). Aus diesem Grund bitten wir Sie zu beachten, dass aufgrund der breiteren räumlichen Anwendung und Verständlichkeit die Begriffe der DSGVO verwendet werden. Insbesondere statt der im Schweizer DSG verwendeten Begriffe „Bearbeitung" von „Personendaten", "überwiegendes Interesse" und "besonders schützenswerte Personendaten" werden die in der DSGVO verwendeten Begriffe „Verarbeitung" von „personenbezogenen Daten" sowie "berechtigtes Interesse" und "besondere Kategorien von Daten" verwendet. Die gesetzliche Bedeutung der Begriffe wird jedoch im Rahmen der Geltung des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
TLS/SSL-Verschlüsselung (https): Um die Daten der Benutzer, die über unsere Online-Dienste übertragen werden, zu schützen, verwenden wir TLS/SSL-Verschlüsselung. Secure Sockets Layer (SSL) ist die Standardtechnologie zur Sicherung von Internetverbindungen durch Verschlüsselung der zwischen einer Website oder App und einem Browser (oder zwischen zwei Servern) übertragenen Daten. Transport Layer Security (TLS) ist eine aktualisierte und sicherere Version von SSL. Hyper Text Transfer Protocol Secure (HTTPS) wird in der URL angezeigt, wenn eine Website durch ein SSL/TLS-Zertifikat gesichert ist.

Übermittlung vonpersonenbezogenen Daten

Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in eine Webseite eingebunden werden, gehören. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.

Internationale Datentransfers

Datenverarbeitung in Drittländern: Sofern wir Daten in einem Drittland (d. h., außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben. Sofern das Datenschutzniveau in dem Drittland mittels eines Angemessenheitsbeschlusses anerkannt wurde (Art. 45 DSGVO), dient dieser als Grundlage des Datentransfers. Im Übrigen erfolgen Datentransfers nur dann, wenn das Datenschutzniveau anderweitig gesichert ist, insbesondere durch Standardvertragsklauseln (Art. 46 Abs. 2 lit. c) DSGVO), ausdrückliche Einwilligung oder im Fall vertraglicher oder gesetzlich erforderlicher Übermittlung (Art. 49 Abs. 1 DSGVO). Im Übrigen teilen wir Ihnen die Grundlagen der Drittlandübermittlung bei den einzelnen Anbietern aus dem Drittland mit, wobei die Angemessenheitsbeschlüsse als Grundlagen vorrangig gelten. Informationen zu Drittlandtransfers und vorliegenden Angemessenheitsbeschlüssen können dem Informationsangebot der EU-Kommission entnommen werden: ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de.

EU-US Trans-Atlantic Data Privacy Framework: Im Rahmen des sogenannten „Data Privacy Framework" (DPF) hat die EU-Kommission das Datenschutzniveau ebenfalls für bestimmte Unternehmen aus den USA im Rahmen der Angemessenheitsbeschlusses vom 10.07.2023 als sicher anerkannt. Die Liste der zertifizierten Unternehmen als auch weitere Informationen zu dem DPF können Sie der Webseite des Handelsministeriums der USA unter www.dataprivacyframework.gov (in Englisch) entnehmen. Wir informieren Sie im Rahmen der Datenschutzhinweise, welche von uns eingesetzten Diensteanbieter unter dem Data Privacy Framework zertifiziert sind.

Löschung von Daten

  • Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z. B. wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind). Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D. h., die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z. B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist. Im Rahmen unserer Datenschutzhinweise können wir den Nutzern weitere Informationen zu der Löschung sowie zu der Aufbewahrung von Daten mitteilen, die speziell für die jeweiligen Verarbeitungsprozesses gelten.
  • Einsatz von Cookies

    Cookies sind kleine Textdateien, bzw. sonstige Speichervermerke, die Informationen auf Endgeräten speichern und Informationen aus den Endgeräten auslesen. Z. B. um den Login-Status in einem Nutzerkonto, einen Warenkorbinhalt in einem E-Shop, die aufgerufenen Inhalte oder verwendete Funktionen eines Onlineangebotes speichern. Cookies können ferner zu unterschiedlichen Zwecken eingesetzt werden, z. B. zu Zwecken der Funktionsfähigkeit, Sicherheit und Komfort von Onlineangeboten sowie der Erstellung von Analysen der Besucherströme.

    Hinweise zur Einwilligung: Wir setzen Cookies im Einklang mit den gesetzlichen Vorschriften ein. Daher holen wir von den Nutzern eine vorhergehende Einwilligung ein, außer wenn diese gesetzlich nicht gefordert ist. Eine Einwilligung ist insbesondere nicht notwendig, wenn das Speichern und das Auslesen der Informationen, also auch von Cookies, unbedingt erforderlich sind, um dem den Nutzern einen von ihnen ausdrücklich gewünschten Telemediendienst (also unser Onlineangebot) zur Verfügung zu stellen. Zu den unbedingt erforderlichen Cookies gehören in der Regel Cookies mit Funktionen, die der Anzeige und Lauffähigkeit des Onlineangebotes , dem Lastausgleich, der Sicherheit, der Speicherung der Präferenzen und Auswahlmöglichkeiten der Nutzer oder ähnlichen mit der Bereitstellung der Haupt-und Nebenfunktionen des von den Nutzern angeforderten Onlineangebotes zusammenhängenden Zwecken dienen. Die widerrufliche Einwilligung wird gegenüber den Nutzern deutlich kommuniziert und enthält die Informationen zu der jeweiligen Cookie-Nutzung.

    Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Auf welcher datenschutzrechtlichen Rechtsgrundlage wir die personenbezogenen Daten der Nutzer mit Hilfe von Cookies verarbeiten, hängt davon ab, ob wir Nutzer um eine Einwilligung bitten. Falls die Nutzer einwilligen, ist die Rechtsgrundlage der Verarbeitung Ihrer Daten die erklärte Einwilligung. Andernfalls werden die mithilfe von Cookies verarbeiteten Daten auf Grundlage unserer berechtigten Interessen (z. B. an einem betriebswirtschaftlichen Betrieb unseres Onlineangebotes und Verbesserung seiner Nutzbarkeit) verarbeitet oder, wenn dies im Rahmen der Erfüllung unserer vertraglichen Pflichten erfolgt, wenn der Einsatz von Cookies erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfüllen. Zu welchen Zwecken die Cookies von uns verarbeitet werden, darüber klären wir im Laufe dieser Datenschutzerklärung oder im Rahmen von unseren Einwilligungs-und Verarbeitungsprozessen auf.

    Speicherdauer: Im Hinblick auf die Speicherdauer werden die folgenden Arten von Cookies unterschieden:
    • Temporäre Cookies (auch: Session-oder Sitzungs-Cookies): Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein Online-Angebot verlassen und sein Endgerät (z. B. Browser oder mobile Applikation) geschlossen hat.
    • Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des Endgerätes gespeichert. So können beispielsweise der Login-Status gespeichert oder bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso können die mit Hilfe von Cookies erhobenen Daten der Nutzer zur Reichweitenmessung verwendet werden. Sofern wir Nutzern keine expliziten Angaben zur Art und Speicherdauer von Cookies mitteilen (z. B. im Rahmen der Einholung der Einwilligung), sollten Nutzer davon ausgehen, dass Cookies permanent sind und die Speicherdauer bis zu zwei Jahre betragen kann.
    Allgemeine Hinweise zum Widerruf und Widerspruch (sog. "Opt-Out"): Nutzer können die von ihnen abgegebenen Einwilligungen jederzeit widerrufen und der Verarbeitung entsprechend den gesetzlichen Vorgaben widersprechen. Hierzu können Nutzer unter anderem die Verwendung von Cookies in den Einstellungen ihres Browsers einschränken (wobei dadurch auch die Funktionalität unseres Onlineangebotes eingeschränkt sein kann). Ein Widerspruch gegen die Verwendung von Cookies zu Online-Marketing-Zwecken kann auch über die Websites optout.aboutads.info und www.youronlinechoices.com erklärt werden.
      Rechtsgrundlagen: Berichtige Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
    Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
      Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen ein Verfahren zum Cookie-Einwilligungs-Management ein, in dessen Rahmen die Einwilligungen der Nutzer in den Einsatz von Cookies, bzw. der im Rahmen des Cookie-Einwilligungs-Management-Verfahrens genannten Verarbeitungen und Anbieter eingeholt sowie von den Nutzern verwaltet und widerrufen werden können. Hierbei wird die Einwilligungserklärung gespeichert, um deren Abfrage nicht erneut wiederholen zu müssen und die Einwilligung entsprechend der gesetzlichen Verpflichtung nachweisen zu können. Die Speicherung kann serverseitig und/oder in einem Cookie (sogenanntes Opt-In-Cookie, bzw. mithilfe vergleichbarer Technologien) erfolgen, um die Einwilligung einem Nutzer, bzw. dessen Gerät zuordnen zu können. Vorbehaltlich individueller Angaben zu den Anbietern von Cookie-Management-Diensten, gelten die folgenden Hinweise: Die Dauer der Speicherung der Einwilligung kann bis zu zwei Jahren betragen. Hierbei wird ein pseudonymer Nutzer-Identifikator gebildet und mit dem Zeitpunkt der Einwilligung, Angaben zur Reichweite der Einwilligung (z. B. welche Kategorien von Cookies und/oder Diensteanbieter) sowie dem Browser, System und verwendeten Endgerät gespeichert; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

    Geschäftliche Leistungen

    Der NoRisk Client bietet als geschäftliche Leistungen die Bereitstellung eines Minecraft Clients mit erweiterten Funktionalitäten sowie begleitenden Online-Diensten und Shop-Funktionen an. Zu den konkreten Leistungen gehören insbesondere:
    • Betrieb und Bereitstellung des Modifizierten Minecraft Clients inklusive Launcher für verschiedene Plattformen (Windows, MacOS, Linux), mit Features wie Mod-Management, Profilverwaltung und Performance-Optimierung
    • Verwaltung von Nutzerkonten und -profilen (Minecraft UUID, Discord-Integration, individuelle Einstellungen, Statistikfunktionen)
    • Bereitstellung und Verwaltung von Cosmetics (Capes, Skins, Outfits, Animationen, Tablist Icons) – einschließlich Personalisierungs- und Wiederherstellungsfeatures
    • Integriertes Shop-System für digitale Produkte, Dienstleistungen, Ingame-Items und Coins, inklusive Zahlungsabwicklung und Buchhaltung über den Anbieter Tebex
    • Kommunikationsfunktionen wie Freundeslisten, Kontaktstatus, Chat-Räume, und Beitrags-/ Kommentarverwaltung (McReal, Posts, Chat, Moderation)
    • Bereitstellung und Verwaltung von Minispielen, Highscore-Listen und Spielerstatistiken
    • Community-und Moderationsfunktionen (Reports, Missbrauchsüberwachung, Strafen/Banns, Audit-Trails)
    • Hosting-und Backups der kompletten Plattform und Spielserver über einen spezialisierten Anbieter (Hetzner).
    • Schnittstellen zu Drittanbietern für die Moderationsprüfung (OpenAI), Kommunikationsanalyse (Google Perspective API), sowie für technischen Schutz und Performance-Optimierung (Cloudflare)
    Im Rahmen dieser Leistungen werden personenbezogene Daten verarbeitet, gespeichert und – soweit für die Leistungserbringung erforderlich – an die genannten internen sowie externen Partner weitergegeben, stets unter Beachtung der geltenden Datenschutzgesetzgebung und auf Basis entsprechender Vereinbarungen.

    Im Rahmen der Geschäftstätigkeit eingesetzte Anbieter und Services

    Wir setzen zur Bereitstellung, Optimierung und Wartung unserer Dienste verschiedene externe und interne Anbieter ein, die für die Verarbeitung personenbezogener Daten verantwortlich oder als Auftragsverarbeiter tätig sind. Zu diesen gehören insbesondere:

    Externe Anbieter

    • OpenAI Moderation API
      Verarbeitete Daten: Titel und Bilder für „McReal“ (nur zur Moderationsprüfung)
      Zweck: Automatische Prüfung auf NSFW-Inhalte
      Weitere Information: OpenAI Privacy Policy
    • Google Perspective API
      Verarbeitete Daten: Vom Nutzer eingegebene Texte (z. B. im Additional Nametag)
      Zweck: Automatische Erkennung toxischer und unangemessener Inhalte
      Weitere Information: Google Privacy Policy
    • Cloudflare
      Verarbeitete Daten: Sämtlicher Traffic inkl. IP-Adresse, HTTP-Header, Anfragen
      Zweck: DDoS-Schutz, Performance-Optimierung, Bot-Filter
      Weitere Information: Cloudflare Privacy Policy
    • Hetzner
      Verarbeitete Daten: Alle Serverdaten, Nutzerkonten, Inhalte und Backups
      Zweck: Hosting-Dienste, Datenbanken, Backups
      Weitere Information: Hetzner Privacy Policy
    • Tebex
      Verarbeitete Daten: Bestellungen, Kundendaten (Name, E-Mail, Anschrift, Zahlungsdaten)
      Zweck: Zahlungsabwicklung, Buchhaltung
      Weitere Information: Tebex Privacy Policy

    Interne Dienste / Verarbeitungen:

    • NoRisk Client Core Dienste
      Verarbeitet u.a. Minecraft UUID, Ingame-Namen, Discord ID (falls verbunden), Statistiken, Freundes- und Kontaktstatus, Cosmetics, Outfits und Shopdaten, Chats, Posts, Kommentare, Reports, Strafen, IP-Adressen, User-Agents und Hardware-IDs

      Zweck: Betrieb der Plattform, Spielpersonalisierung, Nutzerverwaltung, Kommunikation, Sicherheit und Moderation
      Speicherdauer: Grundsätzlich bis zur Löschung des Accounts, einzelne Protokolldaten bis zu 1 Jahr, Reports und Sanktionen dauerhaft bei berechtigten Gründen
    Die Datenverarbeitung erfolgt stets unter Beachtung der gesetzlichen Vorgaben und nach Abschluss der erforderlichen Vereinbarungen mit den jeweiligen Dienstleistern, insbesondere Auftragsverarbeitungsverträgen nach Art. 28 DSGVO.

    Zahlungsverfahren

    Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen, aufgrund gesetzlicher Pflichten oder sonst auf Grundlage unserer berechtigten Interessen bieten wir den betroffenen Personen effiziente und sichere Zahlungsmöglichkeiten an und setzen hierzu neben Banken und Kreditinstituten weitere Dienstleister ein (zusammenfassend "Zahlungsdienstleister").


    Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehören Bestandsdaten, wie z. B. der Name und die Adresse, Bankdaten, wie z. B. Kontonummern oder Kreditkartennummern, Passwörter, TANs und Prüfsummen sowie die Vertrags-, Summen- und empfängerbezogenen Angaben. Die Angaben sind erforderlich, um die Transaktionen durchzuführen. Die eingegebenen Daten werden jedoch nur durch die Zahlungsdienstleister verarbeitet und bei diesen gespeichert. D. h., wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen mit Bestätigung oder Negativbeauskunftung der Zahlung. Unter Umständen werden die Daten seitens der Zahlungsdienstleister an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts-und Bonitätsprüfung. Hierzu verweisen wir auf die AGB und die Datenschutzhinweise der Zahlungsdienstleister.

    Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die Datenschutzhinweise der jeweiligen Zahlungsdienstleister, welche innerhalb der jeweiligen Webseiten bzw. Transaktionsapplikationen abrufbar sind. Wir verweisen auf diese ebenfalls zwecks weiterer Informationen und Geltendmachung von Widerrufs-, Auskunfts-und anderen Betroffenenrechten.
    • Verarbeitete Datenarten: Bestandsdaten (z. B. Namen, Adressen); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations-und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus); Kontaktdaten (z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Eingaben in Onlineformularen); Bewerberdaten (z. B. Angaben zur Person, Post- und Kontaktadressen, die zur Bewerbung gehörenden Unterlagen und die darin enthaltenen Informationen, wie z. .B. Anschreiben, Lebenslauf, Zeugnisse sowie weitere im Hinblick auf eine konkrete Stelle oder freiwillig von Bewerbern mitgeteilte Informationen zu deren Person oder Qualifikation).
    • Betroffene Personen: Kunden; Interessenten; Bewerber. Geschäfts- und Vertragspartner.
    • Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten. Bewerbungsverfahren (Begründung und etwaige spätere Durchführung sowie mögliche spätere Beendigung des Beschäftigungsverhältnisses).
    • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

    Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

    • Alipay: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Alipay (Europe) Limited, 9 Rue Du Laboratoire, 1911 Luxemburg, Luxemburg; global.alipay.com/platform/site/ihome. Datenschutzerklärung: render.alipay.com/p/f/agreementpages/alipayglobalprivacypolicy.html.
    • American Express: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Deutschland; Website: www.americanexpress.com/de-de/. Datenschutzerklärung: www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/.
    • Apple Pay: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: Apple Inc., Infinite Loop, Cupertino, CA 95014, USA; Website: www.apple.com/de/apple-pay/. Datenschutzerklärung: www.apple.com/de/legal/privacy/.
    • eps-Überweisung: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: PSA Payment Services Austria GmbH Gesellschaft mit beschränkter Haftung, Handelskai 92, Gate 2, 1200 Wien, Österreich; Website: eps-ueberweisung.at/de/. Datenschutzerklärung: eps-ueberweisung.at/de/datenschutzhinweis.
    • Google Pay: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Website: pay.google.com/intl/de_de/about/. Datenschutzerklärung: policies.google.com/privacy.
    • iDEAL: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: iDEAL B.V., Omval 300, 1096 HP Amsterdam, Niederlande; Website: www.ideal.nl/en. Datenschutzerklärung: www.ideal.nl/en/ideal-privacy-cookiestatement.
    • Klarna: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: Klarna Bank AB (publ.), Sveavagen 46, 111 34 Stockholm, Schweden; Website: www.klarna.com/de/. Datenschutzerklärung: www.klarna.com/de/datenschutz-und-sicherheit/.
    • Mastercard: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: Mastercard Europe SA, Chau. de Tervuren 198, 1410 Waterloo, Belgien; Website: www.mastercard.de/de-de.html. Datenschutzerklärung: www.mastercard.de/de-de/datenschutz.html.
    • MobilePay: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: Vipps MobilePay AS, Vester Søgade 10, 6., 1601 Kopenhagen V., Norwegen; Website: mobilepay.dk/. Datenschutzerklärung: mobilepay.dk/hjaelp/gdpr#termsPersonal.
    • Mollie: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: Mollie B.V., Keizersgracht126, 1015 CW Amsterdam, Niederlande; Website: www.mollie.com/de/. Datenschutzerklärung: www.mollie.com/de/privacy.
    • NOWPayments: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: NOWPayments Ltd., Suite 1, Second Floor, Sound & Vision House, Francis Rachel Str., Victoria, Mahe, Seychelles; Website: nowpayments.io. Datenschutzerklärung: nowpayments.io/doc/fd-privacy-policy.pdf?v=1.1.
    • PayPal: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg; Website: www.paypal.com/de/home. Datenschutzerklärung: www.paypal.com/de/webapps/mpp/ua/privacy-full.
    • paysafecard: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: Paysafe Prepaid Services Limited, 70 Sir John Rogerson's Quay, Dublin 2, D02 R296, Irland; Website: www.paysafecard.com/de/. Datenschutzerklärung: www.paysafecard.com/de/datenschutzmitteilung/.
    • Stripe: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: Stripe Payments Europe, Limited (SPEL), 1 Grand Canal Street Lower, Grand Canal Dock, Dublin D02 H210, Irland; stripe.com/de. Datenschutzerklärung: stripe.com/de/privacy.
    • Visa: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Dienstanbieter: Visa Europe Management Services Limited, Neue Mainzer Strasse 66-68, 60311 Frankfurt am Main, Deutschland; Website: www.visa.de. Datenschutzerklärung: www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung.html.

    Registrierung, Anmeldung und Nutzerkonto

    Eine separate Registrierung ist im NoRisk Client nicht erforderlich. Das Nutzerkonto wird automatisch angelegt, sobald sich ein Nutzer im Client bzw. Launcher mit seinem Microsoft-Account anmeldet. Dabei werden die für die Authentifizierung bei Microsoft erforderlichen Daten erfasst und ein persönliches Spielkonto erstellt.

    Der Nutzer hat optional die Möglichkeit, im Client seine Discord-ID zu hinterlegen, um erweiterte Funktionen (Support, Cross-Features, Statusinformationen) freizuschalten.

    Erfasste und verarbeitete Daten sind:
    • Minecraft UUID, Ingame-Name, Microsoft-Identität
    • Discord ID (bei hinterlegten Verbindungen)
    • Account-bezogene Daten wie Loginzeit, Statistiken, Einstellungen, Cosmetics und Spielverlauf
    Die Verarbeitung erfolgt ausschließlich zur Bereitstellung der Client-Funktionalitäten, für die Personalisierung und den Support. Die Daten bleiben grundsätzlich solange gespeichert, wie der Account aktiv ist, und wreden auf Wunsch gelöscht, sofern gesetzlich keine andere Frist gilt.

    Kontakt-und Anfragenverwaltung

    Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer-und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
    • Verarbeitete Datenarten: Kontaktdaten (z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Eingaben in Onlineformularen); Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. .B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
    • Betroffene Personen: Kommunikationspartner.
    • Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Verwaltung und Beantwortung von Anfragen; Feedback (z. B. Sammeln von Feedback via Online-Formular). Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
    • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

    Gewinnspiele und Wettbewerbe

    Wir verarbeiten personenbezogene Daten der Teilnehmer von Gewinnspielen und Wettbewerben nur unter Einhaltung der einschlägigen Datenschutzbestimmungen, soweit die Verarbeitung zur Bereitstellung, Durchführung und Abwicklung des Gewinnspiels vertraglich erforderlich ist, die Teilnehmer in die Verarbeitung eingewilligt haben oder die Verarbeitung unseren berechtigten Interessen dient (z. B. an der Sicherheit des Gewinnspiels oder dem Schutz unserer Interessen vor Missbrauch durch mögliche Erfassung von IP-Adressen bei Einreichung von Gewinnspielbeiträgen).

    Falls im Rahmen der Gewinnspiele Beiträge der Teilnehmerveröffentlicht werden (z. B. im Rahmen einer Abstimmung oder Präsentation der Gewinnspielbeiträge bzw. der Gewinner oder der Berichterstattung zum Gewinnspiel), weisen wir darauf hin, dass die Namen der Teilnehmer in diesem Zusammenhang ebenfalls veröffentlicht werden können. Die Teilnehmer können dem jederzeit widersprechen.

    Findet das Gewinnspiel innerhalb einer Online-Plattform oder eines sozialen Netzwerks (z. B. Facebook oder Instagram, nachfolgend bezeichnet als "Online-Plattform") statt, gelten zusätzlich die Nutzungs-und Datenschutzbestimmungen der jeweiligen Plattformen. In diesen Fällen weisen wir darauf hin, dass wir für die im Rahmen des Gewinnspiels mitgeteilten Angaben der Teilnehmer verantwortlich sind und Anfragen im Hinblick auf das Gewinnspiel an uns zu richten sind.

    Die Daten der Teilnehmer werden gelöscht, sobald das Gewinnspiel oder der Wettbewerb beendet sind und die Daten nicht mehr erforderlich sind, um die Gewinner zu informieren oder weil nicht mehr mit Rückfragen zum Gewinnspiel zu rechnen ist. Grundsätzlich werden die Daten der Teilnehmer spätestens 6 Monate nach Ende des Gewinnspiels gelöscht. Daten der Gewinner können länger einbehalten werden, um z. B. Rückfragen zu den Gewinnen beantworten oder die Gewinnleistungen erfüllen zu können; in diesem Fall richtet sich die Aufbewahrungsdauer nach der Art des Gewinns und beträgt z. B. bei Sachen oder Leistungen bis zu drei Jahre, um z. B. Gewährleistungsfälle bearbeiten zu können. Ferner können die Daten der Teilnehmer länger gespeichert werden, z. B. in Form der Berichterstattung zum Gewinnspiel in Online-und Offline-Medien.

    Sofern Daten im Rahmen des Gewinnspiels auch zu anderen Zwecken erhoben wurden, richten sich deren Verarbeitung und die Aufbewahrungsdauer nach den Datenschutzhinweisen zu dieser Nutzung (z. B. im Fall einer Anmeldung zum Newsletter im Rahmen eines Gewinnspiels).
    • Verarbeitete Datenarten: Bestandsdaten (z. B. Namen, Adressen); Inhaltsdaten (z. B. Eingaben in Onlineformularen); Meta-, Kommunikations-und Verfahrensdaten (z. .B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
    • Betroffene Personen: Gewinnspiel-und Wettbewerbsteilnehmer.
    • Zwecke der Verarbeitung: Durchführung von Gewinnspielen und Wettbewerben.
    • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

    Angebot eines Affiliate-/Creator-Programms

    Der NoRisk Client bietet ein Creator-/Affiliate-Programm an, das es ausgewählten Nutzern („Creator“ bzw. „Affiliates“) erlaubt, Provisionen für vermittelte Käufe zu erhalten. Der Verweis erfolgt über persönliche Creator Codes, die beim Checkout hinterlegt werden können. Wird ein Kauf über einen solchen Code getätigt, erhält der zugeordnete Creator einen Anteil am Umsatz als Provision.
    Wichtig: Der Creator erhält dabei keinerlei personenbezogene Informationen darüber, wer einen Kauf getätigt hat oder welche konkreten Produkte gekauft wurden. Es werden ausschließlich die Angabe des Codes, die zugehörigen Credit-Punkte sowie detailarme Statistikdaten verarbeitet.
    Verarbeitete Daten:
    • Creator Code
    • Creditpunkte für eingelöste Codes, Rewards-Informationen, Icons
    • Statistiken zu Punkten, Aktionen, Gesamtumsatz (keine personenbezogenen Käuferdaten)
    • Technische Zuordnung des Codes zu einem Account, ggf. Zeitpunkt und Kontext der Einlösung
  • Betroffene Personen:
    • Creator/Partner des Programms
    • Käufer/Nutzer, die einen Creator Code nutzen (ohne personenbeziehbare Offenlegung an den Creator)
  • Zwecke der Verarbeitung:
    • Erfassung der Creatorleistung, Ausschüttung von Provisionen, Programmverwaltung
    • Affiliate-Nachverfolgung (ohne Weitergabe von Käuferdaten an den Creator/Partner)
  • Rechtsgrundlagen:
    • Einwilligung beim Nutzereintrag des Codes (Art. 6 Abs. 1 lit. a DSGVO)
    • Vertragserfüllung gegenüber dem Creator im Rahmen der Programmbeziehung (Art. 6 Abs. 1 lit. b DSGVO)
  • Das Affiliate/Creator-Programm dient der Communitybindung und Transparenz: Die Zuordnung von Umsätzen zu Creatoren erfolgt rein zum Zweck der Abrechnung und punktuellen Vergütung und wird gelöscht, wenn sie nicht mehr benötigt wird.
  • Änderung und Aktualisierung der Datenschutzerklärung

    Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.

    Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
    Datenschutzerklärung | NoRisk Client