Datenschutzerklärung
Version 1.1 · Stand April 2026
1. Verantwortlicher
Jan Köhler & Roman Lautner Vibesolutions GbR
vertreten durch Jan Antonio Köhler und Lutz Roman Lautner
Augustenstr. 12, 26441 Jever, Deutschland
E-Mail: info@vibesolutions.de
2. Allgemeine Hinweise
Wir verarbeiten personenbezogene Daten nur im Rahmen der gesetzlichen Vorgaben, insbesondere der DSGVO und des BDSG. Diese Datenschutzerklärung informiert darüber, welche Daten wir verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage.
3. Kategorien verarbeiteter Daten
Je nach Nutzung verarbeiten wir insbesondere:
- Nutzungs- und Gerätedaten (z. B. IP-Adresse, Browser, Zugriffszeit)
- Geodaten (Standortkoordinaten bei aktivierter Standortfunktion)
- Inhaltsdaten (hochgeladene GPX-Dateien, daraus erzeugte Routen- und Spieldaten)
- Zahlungsbezogene Daten (z. B. Zahlungsstatus, Transaktions-ID, E-Mail-Adresse des Zahlers via PayPal)
- Feedback- und Meldungsdaten (Spielbewertungen, Inhaltsmeldungen ohne Personenbezug)
4. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage |
|---|---|
| Bereitstellung und Betrieb der Website und APIs | Art. 6 Abs. 1 lit. f DSGVO |
| Vertragserfüllung und Zahlungsabwicklung (kostenpflichtiger Unlock) | Art. 6 Abs. 1 lit. b DSGVO |
| Missbrauchsvermeidung und Systemsicherheit (Bot-Schutz, Rate Limiting) | Art. 6 Abs. 1 lit. f DSGVO |
| Reichweitenmessung und Nutzungsanalyse (Matomo, cookieless) | Art. 6 Abs. 1 lit. f DSGVO |
| Entgegennahme und Bearbeitung von Spielbewertungen und Inhaltsmeldungen | Art. 6 Abs. 1 lit. f DSGVO |
| Erfüllung gesetzlicher Aufbewahrungspflichten | Art. 6 Abs. 1 lit. c DSGVO |
5. Konkrete Verarbeitungsvorgänge
5.1 Serverbetrieb und Protokolle
Beim Aufruf der Website können technisch erforderliche Logdaten verarbeitet werden (z. B. IP-Adresse, Zeitstempel, angeforderte Ressource, Statuscode, User-Agent), um den stabilen und sicheren Betrieb zu gewährleisten.
5.2 Standortdaten im Spiel
Für standortbasierte Spielfunktionen (z. B. Wegpunkt-Nähe) kann der Browser-/Gerätestandort genutzt werden. Die Standortfreigabe erfolgt über die jeweilige Browser- bzw. Betriebssystemberechtigung. Standortdaten werden nicht serverseitig gespeichert.
5.3 GPX-Upload und Spielgenerierung
Hochgeladene GPX-Daten werden serverseitig verarbeitet, um Routen, Wegpunkte und Quizinhalte zu erzeugen. Die enthaltenen Koordinaten werden ausschließlich für die interne Wegpunktberechnung sowie zur anonymisierten Abfrage öffentlicher POI-Daten (Wikipedia, Nominatim) genutzt.
5.4 Spielstatus und lokaler Speicher
Spielbezogene Daten (Spielstand, Fortschritt, zuletzt gewählter Schwierigkeitsgrad) werden im Browser in localStorage gespeichert, damit Spielstände zwischen Sitzungen erhalten bleiben. Dieser Speicher liegt ausschließlich auf dem Gerät des Nutzers und wird nicht an unsere Server übertragen.
5.5 Zahlungsabwicklung (PayPal)
Zahlungen werden über PayPal abgewickelt. Dabei werden zahlungsbezogene Daten (insbesondere E-Mail-Adresse des Zahlers, Transaktions-ID, Betrag, Währung) an PayPal übermittelt und nach erfolgreicher Zahlung für buchhalterische und steuerrechtliche Zwecke bei uns gespeichert.
Empfänger: PayPal (Europe) S.a r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg
Weitere Informationen: https://www.paypal.com/de/legalhub/paypal/privacy-full
5.6 Externe API-Dienste zur Funktionsbereitstellung
Je nach Funktion werden folgende externe Dienste serverseitig eingesetzt (kein direkter Kontakt zwischen dem Browser des Nutzers und diesen Diensten):
| Dienst | Zweck | Daten | Drittland? |
|---|---|---|---|
| Wikipedia MediaWiki API | POI-Suche und Inhalte | GPS-Koordinaten (anon.), Artikeltitel | Nein |
| OpenStreetMap Nominatim | Reverse Geocoding | GPS-Koordinaten (lat/lon) | Nein |
| OpenRouteService | Routenplanung; Geocoding | Koordinaten; bei Geocoding: eingegebener Ortsname (Freitext) | Nein |
| OpenRouter (KI-Infrastruktur) | Weiterleitung an KI-Sprachmodelle für Quizgenerierung | Ausschließlich öffentliche Wikipedia-Texte und POI-Namen; keine personenbezogenen Nutzerdaten | USA (SCCs) |
5.7 Bot-Schutz (Cap.js)
Zum Schutz öffentlicher Formulare (z. B. GPX-Upload) gegen missbräuchliche automatisierte Anfragen setzen wir Cap.js ein. Die Cap.js-Instanz wird in unserem eigenen Cluster selbst betrieben und gibt keine Daten an Dritte weiter.
5.8 Reichweitenmessung (Matomo)
Wir nutzen Matomo (selbst gehostet in unserem Cluster) zur Analyse von Seitenaufrufen und Nutzungspfaden. Matomo ist dabei so konfiguriert, dass keine Cookies gesetzt werden (cookieless tracking) und IP-Adressen vor jeder Speicherung anonymisiert werden. Es werden keine Daten an Dritte weitergegeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an anonymisierter Nutzungsstatistik zur Dienstverbesserung).
5.9 KI-gestützte Quizgenerierung(Transparenzhinweis gem. Art. 50 EU-KI-Gesetz)
Die Quizfragen, Antwortoptionen und Erklärungstexte werden mithilfe von KI-Sprachmodellen generiert, die über den Dienst OpenRouter (USA) bereitgestellt werden. Als Eingabe werden ausschließlich öffentlich zugängliche Wikipedia-Texte und geographische Ortsnamen verwendet – keine personenbezogenen Daten des Nutzers werden an das KI-Modell übermittelt.
Gemäß Art. 50 des EU-KI-Gesetzes weisen wir darauf hin, dass es sich bei den Spielinhalten um KI-generierte Beiträge handelt. Die inhaltliche Plausibilität der Quizfragen wird durch Wikipedia-Quellenangaben unterstützt.
5.10 Spielbewertungen und Inhaltsmeldungen
Nutzer können freiwillig Spielbewertungen (Gesamtnote 1–5, optionale Teilnoten und Kommentar) abgeben sowie fehlerhafte Quizinhalte melden. Diese Angaben enthalten keine personenbezogenen Daten (kein Name, keine E-Mail-Adresse) und werden serverseitig gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Qualitätssicherung und Verbesserung der Spielinhalte).
5.11 Interne E-Mail-Benachrichtigungen
Eingehende Inhaltsmeldungen und Spielbewertungen werden als interne Benachrichtigungen per E-Mail an die Betreiber weitergeleitet. Dafür nutzen wir den SMTP-Dienst der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland). Es werden keine personenbezogenen Nutzerdaten per E-Mail übertragen.
6. Empfänger und Auftragsverarbeiter
Eingesetzte Dienstleister werden, soweit rechtlich erforderlich, auf Basis eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) eingebunden.
| Empfänger | Zweck | Sitz |
|---|---|---|
| Hetzner Online GmbH | Hosting (Server, Datenbank, SMTP) | Deutschland |
| PayPal (Europe) S.a r.l. et Cie, S.C.A. | Zahlungsabwicklung | Luxemburg |
| OpenRouter Inc. | KI-Sprachmodell-Infrastruktur (keine personenbezogenen Nutzerdaten übermittelt) | USA |
7. Drittlandübermittlungen
| Empfänger | Land | Übertragungsmechanismus |
|---|---|---|
| PayPal | USA / Luxemburg | Standardvertragsklauseln (SCCs) gem. Art. 46 DSGVO; Datenschutzhinweise PayPal |
| OpenRouter | USA | Standardvertragsklauseln (SCCs) gem. Art. 46 DSGVO; es werden keine personenbezogenen Nutzerdaten übermittelt; Datenschutzerklärung OpenRouter |
8. Speicherdauer
| Datenkategorie | Aufbewahrungsdauer | Rechtsgrundlage |
|---|---|---|
| Logdaten (Server) | Max. 30 Tage | Betriebssicherheit |
| Spiel- und Routendaten | Für die Dauer des Betriebs des Dienstes | Servicezweck (dauerhafter Abruf) |
| Zahlungsbelege | 10 Jahre | §§ 147 AO, 257 HGB |
| Spielbewertungen und Inhaltsmeldungen | 2 Jahre | Qualitätsverbesserung |
| localStorage (Gerät des Nutzers) | Bis zur Löschung durch den Nutzer im Browser | Lokal gespeichert |
9. Betroffenenrechte
Du hast nach der DSGVO insbesondere folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft
Zur Ausübung deiner Rechte kontaktiere uns unter: info@vibesolutions.de
10. Widerspruchsrecht (Art. 21 DSGVO)
Du hast das Recht, jederzeit Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt.
Dies betrifft insbesondere die anonymisierte Nutzungsanalyse (Matomo). Nach Eingang deines Widerspruchs werden wir die betreffende Verarbeitung einstellen, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen.
Widerspruch per E-Mail: info@vibesolutions.de
11. Beschwerderecht
Du hast das Recht, dich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen (LfD Niedersachsen)
Prinzenstraße 5, 30159 Hannover
Telefon: +49 (0) 511 120-4500
Website: lfd.niedersachsen.de
12. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um deine Daten gegen Verlust, Missbrauch und unberechtigten Zugriff zu schützen.
13. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich rechtliche, technische oder organisatorische Rahmenbedingungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.