Datenschutzerklärung

Datenschutzerklärung

Version 1.1 · Stand April 2026

1. Verantwortlicher

Jan Köhler & Roman Lautner Vibesolutions GbR

vertreten durch Jan Antonio Köhler und Lutz Roman Lautner

Augustenstr. 12, 26441 Jever, Deutschland

E-Mail: info@vibesolutions.de

2. Allgemeine Hinweise

Wir verarbeiten personenbezogene Daten nur im Rahmen der gesetzlichen Vorgaben, insbesondere der DSGVO und des BDSG. Diese Datenschutzerklärung informiert darüber, welche Daten wir verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage.

3. Kategorien verarbeiteter Daten

Je nach Nutzung verarbeiten wir insbesondere:

  • Nutzungs- und Gerätedaten (z. B. IP-Adresse, Browser, Zugriffszeit)
  • Geodaten (Standortkoordinaten bei aktivierter Standortfunktion)
  • Inhaltsdaten (hochgeladene GPX-Dateien, daraus erzeugte Routen- und Spieldaten)
  • Zahlungsbezogene Daten (z. B. Zahlungsstatus, Transaktions-ID, E-Mail-Adresse des Zahlers via PayPal)
  • Feedback- und Meldungsdaten (Spielbewertungen, Inhaltsmeldungen ohne Personenbezug)

4. Zwecke und Rechtsgrundlagen

ZweckRechtsgrundlage
Bereitstellung und Betrieb der Website und APIsArt. 6 Abs. 1 lit. f DSGVO
Vertragserfüllung und Zahlungsabwicklung (kostenpflichtiger Unlock)Art. 6 Abs. 1 lit. b DSGVO
Missbrauchsvermeidung und Systemsicherheit (Bot-Schutz, Rate Limiting)Art. 6 Abs. 1 lit. f DSGVO
Reichweitenmessung und Nutzungsanalyse (Matomo, cookieless)Art. 6 Abs. 1 lit. f DSGVO
Entgegennahme und Bearbeitung von Spielbewertungen und InhaltsmeldungenArt. 6 Abs. 1 lit. f DSGVO
Erfüllung gesetzlicher AufbewahrungspflichtenArt. 6 Abs. 1 lit. c DSGVO

5. Konkrete Verarbeitungsvorgänge

5.1 Serverbetrieb und Protokolle

Beim Aufruf der Website können technisch erforderliche Logdaten verarbeitet werden (z. B. IP-Adresse, Zeitstempel, angeforderte Ressource, Statuscode, User-Agent), um den stabilen und sicheren Betrieb zu gewährleisten.

5.2 Standortdaten im Spiel

Für standortbasierte Spielfunktionen (z. B. Wegpunkt-Nähe) kann der Browser-/Gerätestandort genutzt werden. Die Standortfreigabe erfolgt über die jeweilige Browser- bzw. Betriebssystemberechtigung. Standortdaten werden nicht serverseitig gespeichert.

5.3 GPX-Upload und Spielgenerierung

Hochgeladene GPX-Daten werden serverseitig verarbeitet, um Routen, Wegpunkte und Quizinhalte zu erzeugen. Die enthaltenen Koordinaten werden ausschließlich für die interne Wegpunktberechnung sowie zur anonymisierten Abfrage öffentlicher POI-Daten (Wikipedia, Nominatim) genutzt.

5.4 Spielstatus und lokaler Speicher

Spielbezogene Daten (Spielstand, Fortschritt, zuletzt gewählter Schwierigkeitsgrad) werden im Browser in localStorage gespeichert, damit Spielstände zwischen Sitzungen erhalten bleiben. Dieser Speicher liegt ausschließlich auf dem Gerät des Nutzers und wird nicht an unsere Server übertragen.

5.5 Zahlungsabwicklung (PayPal)

Zahlungen werden über PayPal abgewickelt. Dabei werden zahlungsbezogene Daten (insbesondere E-Mail-Adresse des Zahlers, Transaktions-ID, Betrag, Währung) an PayPal übermittelt und nach erfolgreicher Zahlung für buchhalterische und steuerrechtliche Zwecke bei uns gespeichert.

Empfänger: PayPal (Europe) S.a r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg

Weitere Informationen: https://www.paypal.com/de/legalhub/paypal/privacy-full

5.6 Externe API-Dienste zur Funktionsbereitstellung

Je nach Funktion werden folgende externe Dienste serverseitig eingesetzt (kein direkter Kontakt zwischen dem Browser des Nutzers und diesen Diensten):

DienstZweckDatenDrittland?
Wikipedia MediaWiki APIPOI-Suche und InhalteGPS-Koordinaten (anon.), ArtikeltitelNein
OpenStreetMap NominatimReverse GeocodingGPS-Koordinaten (lat/lon)Nein
OpenRouteServiceRoutenplanung; GeocodingKoordinaten; bei Geocoding: eingegebener Ortsname (Freitext)Nein
OpenRouter (KI-Infrastruktur)Weiterleitung an KI-Sprachmodelle für QuizgenerierungAusschließlich öffentliche Wikipedia-Texte und POI-Namen; keine personenbezogenen NutzerdatenUSA (SCCs)

5.7 Bot-Schutz (Cap.js)

Zum Schutz öffentlicher Formulare (z. B. GPX-Upload) gegen missbräuchliche automatisierte Anfragen setzen wir Cap.js ein. Die Cap.js-Instanz wird in unserem eigenen Cluster selbst betrieben und gibt keine Daten an Dritte weiter.

5.8 Reichweitenmessung (Matomo)

Wir nutzen Matomo (selbst gehostet in unserem Cluster) zur Analyse von Seitenaufrufen und Nutzungspfaden. Matomo ist dabei so konfiguriert, dass keine Cookies gesetzt werden (cookieless tracking) und IP-Adressen vor jeder Speicherung anonymisiert werden. Es werden keine Daten an Dritte weitergegeben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an anonymisierter Nutzungsstatistik zur Dienstverbesserung).

5.9 KI-gestützte Quizgenerierung(Transparenzhinweis gem. Art. 50 EU-KI-Gesetz)

Die Quizfragen, Antwortoptionen und Erklärungstexte werden mithilfe von KI-Sprachmodellen generiert, die über den Dienst OpenRouter (USA) bereitgestellt werden. Als Eingabe werden ausschließlich öffentlich zugängliche Wikipedia-Texte und geographische Ortsnamen verwendet – keine personenbezogenen Daten des Nutzers werden an das KI-Modell übermittelt.

Gemäß Art. 50 des EU-KI-Gesetzes weisen wir darauf hin, dass es sich bei den Spielinhalten um KI-generierte Beiträge handelt. Die inhaltliche Plausibilität der Quizfragen wird durch Wikipedia-Quellenangaben unterstützt.

5.10 Spielbewertungen und Inhaltsmeldungen

Nutzer können freiwillig Spielbewertungen (Gesamtnote 1–5, optionale Teilnoten und Kommentar) abgeben sowie fehlerhafte Quizinhalte melden. Diese Angaben enthalten keine personenbezogenen Daten (kein Name, keine E-Mail-Adresse) und werden serverseitig gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Qualitätssicherung und Verbesserung der Spielinhalte).

5.11 Interne E-Mail-Benachrichtigungen

Eingehende Inhaltsmeldungen und Spielbewertungen werden als interne Benachrichtigungen per E-Mail an die Betreiber weitergeleitet. Dafür nutzen wir den SMTP-Dienst der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland). Es werden keine personenbezogenen Nutzerdaten per E-Mail übertragen.

6. Empfänger und Auftragsverarbeiter

Eingesetzte Dienstleister werden, soweit rechtlich erforderlich, auf Basis eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) eingebunden.

EmpfängerZweckSitz
Hetzner Online GmbHHosting (Server, Datenbank, SMTP)Deutschland
PayPal (Europe) S.a r.l. et Cie, S.C.A.ZahlungsabwicklungLuxemburg
OpenRouter Inc.KI-Sprachmodell-Infrastruktur (keine personenbezogenen Nutzerdaten übermittelt)USA

7. Drittlandübermittlungen

EmpfängerLandÜbertragungsmechanismus
PayPalUSA / LuxemburgStandardvertragsklauseln (SCCs) gem. Art. 46 DSGVO; Datenschutzhinweise PayPal
OpenRouterUSAStandardvertragsklauseln (SCCs) gem. Art. 46 DSGVO; es werden keine personenbezogenen Nutzerdaten übermittelt; Datenschutzerklärung OpenRouter

8. Speicherdauer

DatenkategorieAufbewahrungsdauerRechtsgrundlage
Logdaten (Server)Max. 30 TageBetriebssicherheit
Spiel- und RoutendatenFür die Dauer des Betriebs des DienstesServicezweck (dauerhafter Abruf)
Zahlungsbelege10 Jahre§§ 147 AO, 257 HGB
Spielbewertungen und Inhaltsmeldungen2 JahreQualitätsverbesserung
localStorage (Gerät des Nutzers)Bis zur Löschung durch den Nutzer im BrowserLokal gespeichert

9. Betroffenenrechte

Du hast nach der DSGVO insbesondere folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft

Zur Ausübung deiner Rechte kontaktiere uns unter: info@vibesolutions.de

10. Widerspruchsrecht (Art. 21 DSGVO)

Du hast das Recht, jederzeit Widerspruch gegen die Verarbeitung deiner personenbezogenen Daten einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt.

Dies betrifft insbesondere die anonymisierte Nutzungsanalyse (Matomo). Nach Eingang deines Widerspruchs werden wir die betreffende Verarbeitung einstellen, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen.

Widerspruch per E-Mail: info@vibesolutions.de

11. Beschwerderecht

Du hast das Recht, dich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:

Die Landesbeauftragte für den Datenschutz Niedersachsen (LfD Niedersachsen)

Prinzenstraße 5, 30159 Hannover

Telefon: +49 (0) 511 120-4500

Website: lfd.niedersachsen.de

12. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um deine Daten gegen Verlust, Missbrauch und unberechtigten Zugriff zu schützen.

13. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich rechtliche, technische oder organisatorische Rahmenbedingungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.