Datenschutzerklärung
Datenschutzerklärung
In Kraft seit: wie oben angegeben. Version: 1.0.
Diese Datenschutzerklärung erläutert, wie Wiz Games LLC ("wir", "uns") personenbezogene Daten erhebt, verwendet, weitergibt und schützt, wenn Sie den privaten Server Forsaken World: Wizard Server und das Kabinett unter https://fw-wizard.com (den "Dienst") nutzen. Mit der Nutzung des Dienstes bestätigen Sie, dass Sie diese Erklärung gelesen haben.
Sofern Sie in der EU, im Vereinigten Königreich oder im EWR ansässig sind, gilt diese Erklärung zugleich als unsere Information nach der GDPR (DSGVO) bzw. UK GDPR. Sind Sie in Kalifornien ansässig, finden Sie Ihre Rechte nach CCPA/CPRA in Abschnitt 9.
1. Wer ist Verantwortlicher?
Verantwortlicher für die im Rahmen des Dienstes verarbeiteten personenbezogenen Daten ist:
Wiz Games LLC E-Mail: [email protected]
2. Welche Daten wir erheben
| Kategorie | Beispiele | Erfasst bei | |---|---|---| | Konto | Login, E-Mail, gehashtes Passwort, Konto-ID, Erstellungsdatum | Registrierung, Anmeldung, Passwortzurücksetzung | | Profil / Spielverlauf | Charakternamen, Stufen, Kontostände, In-Game-Verlauf | Spielablauf | | Zahlung | Bestell-ID, Betrag, Währung, Zahlungsanbieter, letzte 4 Stellen der Karte (nur vom Anbieter abgeleitet), Rückerstattungshistorie | jedem Kauf / jeder Rückerstattung | | Technisch | IP-Adresse, User-Agent, Land (aus IP, für OFAC und Lokalisierung), Sitzungs-ID, CSRF-Token | jedem Seitenaufruf | | Kommunikation | Support-Tickets, E-Mail-Belege, Streitfallkorrespondenz | wenn Sie uns kontaktieren | | Audit | Login-Protokoll, Zahlungsprotokoll, Suchprotokoll administrativer Aktionen auf Ihrem Konto | fortlaufend |
Wir erheben keine vollständigen Kartennummern, CVC-Codes, behördlich ausgegebene Ausweisnummern, Bankzugangsdaten, biometrischen Daten, präzisen Standortdaten (wir ermitteln nur das Land aus der IP-Adresse), Browser-Verläufe außerhalb des Dienstes und keine Kontaktdaten Ihrer Adressbücher.
3. Warum wir die Daten verwenden (Rechtsgrundlagen nach GDPR)
- Vertragserfüllung: zum Betrieb Ihres Kontos, zur Lieferung bezahlter Virtueller Güter und zum Betrieb des Spiels.
- Rechtliche Verpflichtung: zur Einhaltung von Vorschriften zur Geldwäschebekämpfung, Sanktionsprüfung (OFAC), steuerlicher Aufzeichnungspflichten sowie zur Bearbeitung von Rückbuchungen/Streitfällen.
- Berechtigtes Interesse: Betrugsprävention, Sicherheitsüberwachung, Fehlerbehebung, Produktverbesserung sowie Auditprotokollierung administrativer Maßnahmen.
- Einwilligung: für sämtliche Mitteilungen außer transaktionalen Belegen sowie für nicht zwingend erforderliche Cookies (derzeit verwenden wir ausschließlich notwendige Cookies — siehe Cookie-Richtlinie).
4. Drittanbieter / Auftragsverarbeiter
Wir geben das erforderliche Mindestmaß an personenbezogenen Daten an folgende Unterauftragsverarbeiter weiter:
| Auftragsverarbeiter | Zweck | Weitergegebene Daten | Standort | |---|---|---|---| | Stripe, Inc. | Karten- / Wallet-Zahlungsabwicklung | Bestellbetrag, Rechnungsland, letzte 4 Stellen, E-Mail | USA + global | | PayPal Holdings, Inc. | PayPal-Checkout & Auszahlungen | Bestellbetrag, E-Mail, Payer-ID (von PayPal zurückgegeben) | USA + global | | Cloudflare, Inc. | CDN, DDoS-Schutz, Land-aus-IP-Auflösung für OFAC | IP, Header, Anfrage-URL | global | | Europäische Zentralbank | informativer EUR-Wechselkurs (keine personenbezogenen Daten übermittelt) | nichts Persönliches | EU | | Mail-Anbieter (SMTP) | transaktionale E-Mails (Belege, Passwortzurücksetzung) | E-Mail, Nachrichtentext | abhängig vom Anbieter |
Jeder der oben genannten Anbieter handelt nach seiner eigenen Datenschutzerklärung. Wir verkaufen oder vermieten Ihre personenbezogenen Daten nicht an Dritte.
5. Internationale Datenübermittlungen
Wir haben unseren Sitz in den Vereinigten Staaten. Sofern Sie sich außerhalb der USA befinden, werden Ihre personenbezogenen Daten in die USA und in alle weiteren Länder, in denen unsere Unterauftragsverarbeiter tätig sind, übermittelt und dort verarbeitet. Soweit nach GDPR/UK GDPR erforderlich, stützen wir uns auf die Standardvertragsklauseln (SCC) der Europäischen Kommission oder gleichwertige Schutzmaßnahmen unserer Auftragsverarbeiter.
6. Aufbewahrung
| Daten | Aufbewahrung | |---|---| | Kontodaten | für die Lebensdauer des Kontos zuzüglich 12 Monate nach Löschung (zur Betrugsprävention) | | Zahlungsdaten | 7 Jahre (US-steuerliche / finanzielle Aufzeichnungspflicht) | | Webhook-Audit-Protokoll | 90 Tage | | OFAC-Sperrprotokoll | 24 Monate (Compliance-Audit) | | Login-Protokoll | 12 Monate | | Support-Tickets | 36 Monate |
Nach Ablauf des Aufbewahrungszeitraums werden die Daten gelöscht oder vollständig anonymisiert.
7. Sicherheit
Wir verwenden TLS bei der Übertragung, gesalzene Passwort-Hashes (bcrypt/argon2), Trennung von Datenbankrechten, Rate-Limiting gegen Brute-Force-Angriffe, signierte Webhook-Prüfung und verschlüsselte Backups. Kein System ist vollkommen sicher: Im Falle einer Datenschutzverletzung, die Ihre personenbezogenen Daten betrifft, werden wir Sie und die zuständige Aufsichtsbehörde innerhalb von 72 Stunden nach Kenntniserlangung informieren, soweit dies gesetzlich vorgeschrieben ist.
8. Ihre Rechte (GDPR / UK GDPR)
Sofern Sie in der EU, im Vereinigten Königreich oder im EWR ansässig sind, haben Sie das Recht auf:
- Auskunft über die von uns verarbeiteten personenbezogenen Daten.
- Berichtigung unzutreffender personenbezogener Daten.
- Löschung Ihrer personenbezogenen Daten ("Recht auf Vergessenwerden"), vorbehaltlich gesetzlicher Aufbewahrungspflichten.
- Einschränkung der Verarbeitung oder Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen.
- Datenübertragbarkeit — Erhalt Ihrer Daten in einem maschinenlesbaren Format.
- Widerruf der Einwilligung für jede auf Einwilligung beruhende Verarbeitung.
- Beschwerde bei Ihrer nationalen Aufsichtsbehörde.
Zur Ausübung dieser Rechte schreiben Sie an [email protected]. Wir antworten innerhalb von 30 Tagen.
9. Einwohner Kaliforniens (CCPA / CPRA)
Sind Sie in Kalifornien ansässig, stehen Ihnen zusätzliche Rechte zu auf (i) Auskunft darüber, welche personenbezogenen Daten wir erheben und wie wir sie verwenden, (ii) Löschung personenbezogener Daten, (iii) Berichtigung unzutreffender personenbezogener Daten, (iv) Widerspruch gegen den "Verkauf" oder das "Teilen" personenbezogener Daten und (v) Einschränkung der Verwendung sensibler personenbezogener Daten. Wir verkaufen und teilen personenbezogene Daten nicht für kontextübergreifende verhaltensbasierte Werbung. Zur Ausübung Ihrer Rechte nach CCPA schreiben Sie an [email protected].
10. Kinder
Der Dienst ist nicht für Nutzer unter 18 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren. Sollten Sie der Auffassung sein, dass ein Kind uns personenbezogene Daten übermittelt hat, wenden Sie sich an [email protected]; wir werden das Konto und die Daten innerhalb von 30 Tagen löschen.
11. Cookies
Siehe unsere gesonderte Cookie-Richtlinie unter https://fw-wizard.com/legal/cookie.
12. Änderungen
Wir können diese Erklärung aktualisieren. Wesentliche Änderungen werden durch eine Erhöhung der Versionsnummer am oberen Rand kenntlich gemacht und lösen einen Hinweis im Kabinett aus. Das ursprüngliche "In Kraft seit"-Datum bleibt für jede Version erhalten.
13. Kontakt
Datenschutzfragen: [email protected]. Allgemeiner Support: [email protected].