RECHTLICHE INFORMATIONEN
Datenschutzerklärung
Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten bei der Nutzung von Mythoria. Sie muss vor Veröffentlichung mit den tatsächlich abgeschlossenen Auftragsverarbeitungsverträgen, Hostingdaten und Löschfristen abgeglichen werden.
Stand: 31. Juli 2026
1. Verantwortlicher
[VOLLSTÄNDIGER NAME / FIRMA EINTRAGEN], [STRASSE UND HAUSNUMMER EINTRAGEN], [PLZ UND ORT EINTRAGEN], Deutschland
E-Mail: [KONTAKT-E-MAIL EINTRAGEN]
2. Hosting und technische Protokolle
Beim Aufruf können IP-Adresse, Zeitpunkt, angeforderte Ressource, Referrer, Browser- und Geräteinformationen sowie Fehlerdaten verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer und stabiler Betrieb). Der konkrete Hostinganbieter und die tatsächliche Speicherdauer sind vor Veröffentlichung zu ergänzen.
3. Konto, Anmeldung und Spielstände
Für Registrierung und Nutzung werden E-Mail-Adresse, Authentifizierungsdaten, Profilangaben, Avatar, Charaktere, Inventar, Quests, Gruppen- und Spielfortschritt verarbeitet. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen) und Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsschutz).
Supabase stellt Authentifizierung, Datenbank und Speicher bereit. Je nach Projektregion und Vertragskonfiguration können Übermittlungen in Drittländer stattfinden. Vor Livebetrieb sind Projektregion, Auftragsverarbeitungsvertrag, Unterauftragsverarbeiter und geeignete Garantien zu dokumentieren.
4. KI-Spielleiter
Eingaben, Charakterkontext und relevante Abenteuerhistorie können zur Erzeugung einer Antwort an OpenAI und – nur bei aktiviertem Fallback – OpenRouter übermittelt werden. Bitte keine besonderen Kategorien personenbezogener Daten, Geheimnisse oder Daten Dritter eingeben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Anbieter, Modell, Speicheroptionen, Datenresidenz und Auftragsverarbeitungsbedingungen müssen vor Livebetrieb abschließend dokumentiert werden.
5. Zahlungen
Freiwillige Beiträge werden über Stripe Payment Links abgewickelt. Stripe verarbeitet insbesondere Kontakt-, Zahlungs-, Betrugspräventions- und Transaktionsdaten in eigener oder gemeinsamer Verantwortlichkeit gemäß den Stripe-Datenschutzhinweisen. Mythoria erhält Transaktionsstatus und erforderliche Abrechnungsinformationen. Der derzeit eingebundene Link ist als Testmodus gekennzeichnet.
6. Discord und soziale Anmeldung
Beim Aufruf des Discord-Einladungslinks verlassen Nutzer Mythoria. Discord verarbeitet Daten nach eigenen Bedingungen. Bei Anmeldung über Discord oder Google erhält Mythoria die für die Anmeldung freigegebenen Kontoangaben. Die konkrete OAuth-Konfiguration und angeforderten Berechtigungen sind regelmäßig zu prüfen.
7. Cookies und lokaler Speicher
Mythoria verwendet technisch notwendige Supabase-Authentifizierungs-Cookies. Im lokalen Speicher wird außerdem die freiwillige Vorlese-Einstellung gespeichert. Es sind derzeit keine Analyse-, Werbe- oder Profiling-Tracker im Projekt erkennbar. Details stehen in der Cookie-Erklärung.
8. Empfänger, Drittlandübermittlung und Speicherdauer
Empfänger können Hosting-, Datenbank-, Authentifizierungs-, KI-, Zahlungs- und Supportanbieter sein. Daten werden nur so lange gespeichert, wie sie für Nutzung, Sicherheit und gesetzliche Pflichten erforderlich sind. Kontodaten und Spielstände werden nach Kontolöschung gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Konkrete Fristen sind in einem internen Löschkonzept verbindlich festzulegen.
9. Rechte betroffener Personen
Betroffene haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, eine Einwilligung mit Wirkung für die Zukunft zu widerrufen. Anfragen gehen an [KONTAKT-E-MAIL EINTRAGEN]. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere: [ZUSTÄNDIGE LANDESDATENSCHUTZBEHÖRDE EINTRAGEN].
10. Minderjährige und automatisierte Entscheidungen
Mythoria richtet sich nicht gezielt an Kinder unter 16 Jahren. Es finden keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt. KI-Ausgaben beeinflussen nur das fiktive Spielgeschehen.
11. Sicherheit und Änderungen
Mythoria setzt Zugriffskontrollen, verschlüsselte Übertragung, Row-Level-Security und weitere technische Maßnahmen ein. Kein System ist vollständig risikofrei. Diese Erklärung wird angepasst, wenn Dienste oder Verarbeitungen geändert werden.
