Elements Fusion

Datenschutz

Diese Seite beschreibt die tatsächliche Verarbeitung personenbezogener Daten in Elements Fusion und den dazugehörigen Online-Diensten. Die deutsche Fassung ist die primäre Fassung, darunter folgt eine englische Übersetzung.

1. Verantwortlich

Rafael Werner
Unter den Schwibbögen 3
93047 Regensburg
Deutschland

E-Mail:
hello@elementsfusion.com

Impressum:
elementsfusion.com/imprint

2. Worum es in dieser Datenschutzerklärung geht

Elements Fusion ist als Website, Web-App und native App verfügbar. Die Anwendung speichert Spiel- und Einstellungsdaten lokal auf dem Endgerät. Bei bestimmten Funktionen werden Daten an den Server übermittelt, insbesondere für Score-Einträge, Replay-Bereitstellung und das öffentliche Leaderboard.

3. Verarbeitete Daten

Je nach Nutzung verarbeiten wir insbesondere folgende Daten:

  • Einstellungen wie Tutorial-, Tipp-, World-, Level- und Ultra-Status (nur lokal)
  • lokale Fortschrittsdaten wie Scores, Ratings, Trophies und Powerup-Status (nur lokal)
  • ein lokal erzeugtes, pseudonymes Player-Token zur Zuordnung von Einträgen (lokal gespeichert, an den Server übermittelt und bei verifizierten Einträgen serverseitig gehasht gespeichert)
  • Spiel- und Replay-Daten wie World, Level, Dauer, Score, Spielmodus, Endstatus, Spielstatistiken und aufgezeichnete Spielereignisse (an den Server übermittelt)
  • technische Angaben wie Betriebssystem und App-Version (an den Server übermittelt)
  • übliche Verbindungs- und Logdaten bei Serverzugriffen

4. Kein Nutzerkonto, keine Werbung, kein Third-Party-Tracking

Für die Nutzung von Elements Fusion ist kein Nutzerkonto erforderlich. Es werden keine Namen, E-Mail-Adressen oder sonstige Kontaktdaten erhoben. Die App verwendet keine Werbeeinblendungen und kein Third-Party-Tracking oder App-Analytics durch externe Werbe- oder Analyseanbieter. Es werden keine E-Mail-Benachrichtigungen versendet.

5. Lokale Speicherung auf deinem Gerät

Die App speichert Daten lokal im Browser- oder WebView-Speicher (localStorage), damit das Spiel wie erwartet funktioniert. Dazu gehören insbesondere Einstellungen, lokaler Fortschritt, Sterne-Bewertungen, Trophies und Powerup-Bestände.

Außerdem wird ein zufällig erzeugtes Player-Token lokal gespeichert. Dieses Token dient ausschließlich dazu, Leaderboard-Einträge desselben Geräts einander zuzuordnen. Es ist nicht öffentlich sichtbar. Bei der Übermittlung von Score-Einträgen wird das Token an den Server gesendet und dort unmittelbar kryptografisch gehasht. Serverseitig wird ausschließlich der Hash-Wert gespeichert, nicht das Token selbst. Bei Neuinstallation oder Löschung des App-Speichers geht das Token verloren und wird neu erzeugt.

Soweit diese Speicherung für die vom Nutzer ausdrücklich gewünschten Funktionen der App erforderlich ist, erfolgt sie auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Soweit anschließend personenbezogene Daten verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO, je nach konkreter Funktion.

6. Serverseitige Score- und Replay-Daten

Wenn ein Spiel abgeschlossen wird, sendet die App Daten an unsere Server. Dazu gehören insbesondere World, Level, Dauer, Score, Ultra-Status, Endstatus, Spielstatistiken, das Player-Token, technische Angaben wie Betriebssystem und App-Version sowie aufgezeichnete Replay-Daten (Spielereignisse).

Bei verifizierten Einträgen wird das Player-Token serverseitig unmittelbar kryptografisch gehasht. Für diese Einträge wird nur der Hash-Wert dauerhaft gespeichert.

Diese Verarbeitung dient dazu, Score-Einträge zu speichern und zu verifizieren, Replay-Daten abrufbar zu machen und das öffentliche Leaderboard zu pflegen. Die übermittelten Spielereignisse werden serverseitig einer Integritätsprüfung unterzogen, um die Korrektheit der Einträge sicherzustellen. Nur verifizierte Einträge werden im öffentlichen Leaderboard angezeigt. Einträge, die die Integritätsprüfung nicht bestehen, werden in anonymisierter Form gespeichert: als Metadaten ohne direkte Zuordnungsmerkmale sowie optional als separat gespeicherte Replay-Ereignisdaten zur technischen Reproduzierbarkeit.

7. Replay-Links

Für jedes gespeicherte Spiel wird serverseitig ein zufälliger Share-Token erzeugt. Replay-Links enthalten ausschließlich diesen Token und keine personenbezogenen Angaben. Ein Replay-Link hat die Form ?view=replay&share=<token>. Wird ein solcher Link aufgerufen, lädt die App die zugehörigen Replay-Daten vom Server, um das Spiel wiederzugeben. Der Token wird nach erfolgreichem Speichern an den Client übermittelt und kann im öffentlichen Leaderboard angezeigt werden. Jede Person mit gültigem Token kann das zugehörige Replay abrufen. Interne Replay-IDs dienen nur der serverseitigen Datenkonsistenz und werden nicht für öffentliche Abrufe verwendet. Gelöschte Replays sind über Share-Links nicht abrufbar.

8. Öffentliches Leaderboard

Elements Fusion bietet ein öffentliches Leaderboard. Dieses zeigt pro Welt nur den Rang, die Levelspanne und den Score. Ein Replay-Link wird angezeigt, wenn ein verifiziertes und nicht gelöschtes Replay zum Eintrag vorhanden ist. Es werden keine Namen, Plattformen, Zeitstempel oder sonstige identifizierenden Angaben öffentlich angezeigt.

Intern wird das gehashte Player-Token verwendet, um pro Gerät und Welt jeweils nur den besten Eintrag anzuzeigen. Das Player-Token selbst ist im Leaderboard nicht sichtbar.

9. Datenlöschung (My Data)

Über die Funktion „My Data" im Footer der App kannst du deine lokal gespeicherten Daten sowie die zu deinem aktuellen Player-Token zuordenbaren Replay-Verknüpfungen löschen. Dabei werden der lokale Gerätespeicher (localStorage) geleert, alle serverseitig gespeicherten Replays zu deinem Player-Token als gelöscht markiert und dein Player-Token-Hash in den Score- und Leaderboard-Datenbankeinträgen irreversibel anonymisiert. Score-Einträge bleiben danach anonym erhalten, sind aber nicht mehr einem bestimmten Gerät zuordenbar. Server-Logdaten können für Sicherheits- und Missbrauchsschutz-Zwecke im zulässigen Rahmen weiter vorgehalten werden. Bereits anonymisiert gespeicherte Daten zu abgelehnten Einträgen sind keinem konkreten Player-Token mehr zuordenbar.

10. Hosting, Server-Logfiles und Empfänger

Unsere Online-Dienste werden bei STRATO gehostet. Beim Aufruf unserer Seiten und Schnittstellen können die üblichen Server-Logdaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt des Zugriffs, abgerufene Datei oder URL, Browser- bzw. Client-Informationen und ähnliche Verbindungsdaten.

Zusätzlich werden die von der App übermittelten Spiel- und Replay-Daten auf dem Server in einer Datenbank gespeichert.

  • Hosting-Anbieter: STRATO AG, Pascalstraße 10, 10587 Berlin, Deutschland
  • Datenschutz von STRATO: strato.de/datenschutz

11. Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung erforderlich ist, um die von dir genutzten App-, Replay- und Leaderboard-Funktionen bereitzustellen
  • Art. 6 Abs. 1 lit. f DSGVO für den sicheren und stabilen Betrieb, die Integritätsprüfung und Verifikation von Einträgen, Fehlerbehandlung sowie die Bereitstellung und Wartung unserer Online-Dienste
  • § 25 Abs. 2 Nr. 2 TDDDG, soweit Informationen im Endgerät gespeichert oder auf solche zugegriffen wird, weil dies für die ausdrücklich gewünschten Funktionen erforderlich ist

12. Aufbewahrung und Löschung

Lokal gespeicherte Daten verbleiben auf deinem Gerät, bis du sie über die „My Data"-Funktion, durch Löschen des Browser- oder App-Speichers oder durch Deinstallation der App entfernst.

Server-Logfiles werden nur für einen begrenzten Zeitraum gespeichert und anschließend gelöscht oder anonymisiert, soweit keine längere Aufbewahrung aus Sicherheits- oder Nachweisgründen erforderlich ist.

Serverseitig gespeicherte Replay-Daten werden über die „My Data"-Funktion als gelöscht markiert. Verifizierte Score-Einträge und Leaderboard-Zuordnungen können in anonymisierter Form bestehen bleiben. Anonymisiert gespeicherte Daten zu abgelehnten Einträgen können für Analyse-, Sicherheits- und Missbrauchsschutz-Zwecke gespeichert bleiben, soweit dies erforderlich ist.

13. Deine Rechte

Dir stehen nach der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde zu. Außerdem kannst du einer Verarbeitung, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen.

14. Aktualisierung dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die tatsächliche Datenverarbeitung in Elements Fusion oder in den dazugehörigen Online-Diensten ändert.

Privacy

1. Responsible party

Rafael Werner
Unter den Schwibbögen 3
93047 Regensburg
Germany

E-mail:
hello@elementsfusion.com

Imprint:
elementsfusion.com/imprint

2. What this privacy policy covers

Elements Fusion is available as a website, web app and native app. The application stores game and settings data locally on the device. For certain functions, data is transmitted to the server, in particular for score entries, replay retrieval and the public leaderboard.

3. Data processed

Depending on how you use the app, we process the following data in particular:

  • settings such as tutorial, tips, world, level and ultra status (local only)
  • local progress data such as scores, ratings, trophies and powerup status (local only)
  • a locally generated, pseudonymous player token used to associate entries (stored locally, transmitted to the server and stored as a hash for verified entries)
  • game and replay data such as world, level, duration, score, game mode, ending, game statistics and recorded game events (transmitted to the server)
  • technical data such as operating system and app version (transmitted to the server)
  • usual connection and log data during server access

4. No user account, no advertising, no third-party tracking

Elements Fusion does not require a user account. No names, e-mail addresses or other contact data are collected. The app does not use advertising and does not use third-party tracking or app analytics provided by external advertising or analytics providers. No e-mail notifications are sent.

5. Local storage on your device

The app stores data locally in browser or WebView storage (localStorage) so that the game works as expected. This includes settings, local progress, world ratings, trophies and powerup stock.

In addition, a randomly generated player token is stored locally. This token is used solely to associate leaderboard entries from the same device. It is not publicly visible. When score entries are submitted, the token is sent to the server and immediately cryptographically hashed. Only the hash value is stored on the server, not the token itself. If the app is reinstalled or its storage is cleared, the token is lost and regenerated.

To the extent this storage is required for functions expressly requested by the user, it is based on Section 25 (2) no. 2 TDDDG. Any subsequent processing of personal data is based on Art. 6 (1) lit. b or lit. f GDPR, depending on the specific function.

6. Server-side score and replay data

When a game is completed, the app sends data to our servers. This includes world, level, duration, score, ultra status, ending, game statistics, the player token, technical data such as operating system and app version, as well as recorded replay data (game events).

For verified entries, the player token is immediately cryptographically hashed on the server. For these entries, only the hash value is stored permanently.

This processing is used to store and verify score entries, make replay data retrievable and maintain the public leaderboard. The transmitted game events are subjected to a server-side integrity check to ensure the correctness of entries. Only verified entries are displayed on the public leaderboard. Entries that fail the integrity check are stored in anonymized form: as metadata without direct linkage identifiers, and optionally as separately stored replay event data for technical reproducibility.

7. Replay links

For each stored game, a random share token is generated on the server. Replay links contain only this token and no personal data. A replay link has the form ?view=replay&share=<token>. When such a link is opened, the app loads the corresponding replay data from the server to play back the game. The token is returned to the client after successful save and may be shown in the public leaderboard. Anyone with a valid token can access the related replay. Internal replay IDs are used only for server-side data consistency and are not used for public retrieval. Deleted replays are not accessible via share links.

8. Public leaderboard

Elements Fusion offers a public leaderboard. It shows only rank, level range and score per world. A replay link is shown if a verified and non-deleted replay exists for that entry. No names, platforms, timestamps or other identifying information are displayed publicly.

Internally, the hashed player token is used to display only the best entry per device and world. The player token itself is not visible on the leaderboard.

9. Data deletion (My Data)

Using the "My Data" function in the app footer, you can delete your locally stored data and replay links associated with your current player token. This clears the local device storage (localStorage), marks all server-side replays associated with your player token as deleted and irreversibly anonymizes your player token hash in score and leaderboard database entries. Score entries remain anonymously preserved afterwards but can no longer be associated with a specific device. Server logs may remain stored where necessary for security and abuse-prevention purposes. Already anonymized data for rejected entries can no longer be associated with a specific player token.

10. Hosting, server log files and recipients

Our online services are hosted by STRATO. When our pages and interfaces are accessed, the usual server log data may be processed, in particular IP address, time of access, requested file or URL, browser or client information and similar connection data.

In addition, the game and replay data transmitted by the app is stored on the server in a database.

  • Hosting provider: STRATO AG, Pascalstraße 10, 10587 Berlin, Germany
  • STRATO privacy policy: strato.de/datenschutz

11. Legal bases

  • Art. 6 (1) lit. b GDPR insofar as processing is necessary to provide the app, replay and leaderboard functions you use
  • Art. 6 (1) lit. f GDPR for secure and stable operation, integrity checks and verification of entries, error handling and the provision and maintenance of our online services
  • Section 25 (2) no. 2 TDDDG insofar as information is stored on or accessed from the user's device because this is necessary for the expressly requested functions

12. Retention and deletion

Data stored locally remains on your device until you remove it via the "My Data" function, by clearing the browser or app storage, or by uninstalling the app.

Server log files are stored only for a limited period and are then deleted or anonymized, unless longer retention is required for security or evidentiary reasons.

Replay data stored on the server is marked as deleted via the "My Data" function. Verified score and leaderboard data may remain in anonymized form. Anonymized data for rejected entries may remain stored for analysis, security and abuse-prevention purposes where necessary.

13. Your rights

Under the GDPR, you have in particular the right of access, rectification, erasure, restriction of processing, data portability and the right to lodge a complaint with a data protection supervisory authority. You may also object to processing based on Art. 6 (1) lit. f GDPR for reasons relating to your particular situation.

14. Updates to this privacy policy

We update this privacy policy when the actual data processing in Elements Fusion or the related online services changes.