Last Chaos Aurum
Eine Magierin mit Stab
Ein Ritter mit Schwert
Spiel-Download Windows-Client Registrieren kostenlos losspielen
Spiel-Download Windows-Client Registrieren kostenlos losspielen
Spiel-Download Registrieren

Datenschutzerklärung

Fassung vom 03.10.26

Dies ist eine Übersetzung zur Erleichterung des Verständnisses. Weicht die Übersetzung von der englischen Fassung ab, so gilt die englische Fassung.

Diese Datenschutzerklärung (die „Erklärung“) regelt das Verfahren der Erhebung, Erfassung, Speicherung, Nutzung, Übermittlung, des Schutzes und der Vernichtung personenbezogener Daten der Nutzer der Website und des Spielservers Last Chaos Aurum und ist wesentlicher Bestandteil der Nutzungsbedingungen. Die Erklärung wurde unter Berücksichtigung der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 (Datenschutz-Grundverordnung, die „DSGVO“), der Richtlinie 2002/58/EG („ePrivacy“) und des California Online Privacy Protection Act („CalOPPA“) erstellt. Die Registrierung eines Kontos und jede sonstige Nutzung des Dienstes bedeuten, dass der Nutzer diese Erklärung zur Kenntnis genommen hat.

1Begriffe und Definitionen

1.1. „Administration“: die Administration des nicht kommerziellen Projekts Last Chaos Aurum, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.

1.2. „Dienst“: die Website, der Spielserver, der Spielclient und die sonstigen Dienste des Projekts Last Chaos Aurum insgesamt.

1.3. „Nutzer“: eine natürliche Person, die den Dienst nutzt, einschließlich einer Person, die ein Konto registriert hat.

1.4. „Personenbezogene Daten“: alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, sei es unmittelbar oder mittelbar (Art. 4 Nr. 1 DSGVO).

1.5. „Verarbeitung“: jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten, wie das Erheben, das Erfassen, die Organisation, das Speichern, die Anpassung, das Abfragen, die Verwendung, die Offenlegung, die Pseudonymisierung, die Einschränkung, das Löschen und die Vernichtung (Art. 4 Nr. 2 DSGVO).

1.6. „Auftragsverarbeiter“: eine Person, die personenbezogene Daten im Auftrag der Administration verarbeitet (Art. 4 Nr. 8 DSGVO).

1.7. „Cookies“: Datenfragmente, die auf dem Endgerät des Nutzers gespeichert und bei späteren Anfragen an den Dienst übermittelt werden.

Begriffe, die in diesem Abschnitt nicht definiert sind, sind im Einklang mit der DSGVO auszulegen.

2Verantwortlicher

2.1. Verantwortlicher für personenbezogene Daten im Sinne des Art. 4 Nr. 7 DSGVO ist die Administration. Das Projekt ist nicht kommerziell und steht in keiner Verbindung zu den Rechteinhabern des Spiels Last Chaos.

2.2. Anfragen zur Verarbeitung personenbezogener Daten sind an die E-Mail-Adresse [email protected] zu richten oder über den Bereich Support einzureichen.

3Kategorien verarbeiteter Daten

3.1. Die Administration verarbeitet die folgenden Kategorien personenbezogener Daten:

  • (a) Identifikationsdaten des Kontos: Login, E-Mail-Adresse und ein Vermerk über deren Bestätigung sowie ein kryptografischer Hash des Passworts (Algorithmus bcrypt), der eine Wiederherstellung des Passworts im Klartext ausschließt;
  • (b) technische Daten: IP-Adressen, Datum und Uhrzeit der Registrierung und Anmeldung; Daten über Besuche der Seiten der Website: IP-Adresse, Land, Seitenadresse, Adresse der verweisenden Website, Datum und Uhrzeit des Besuchs, Informationen zu Browser und Gerät (User-Agent-Header);
  • (c) Spieldaten: Informationen zu Charakteren, Spielgegenständen, dem Guthaben der Spielwährung Cash, Marktplatztransaktionen, erhaltenen Belohnungen, Verstößen gegen die Serverregeln und verhängten Sanktionen;
  • (d) Empfehlungsdaten: der Code des Nutzers, der den sich registrierenden Nutzer eingeladen hat, sofern angegeben;
  • (e) Informationen, die der Nutzer bei der Kontaktaufnahme mit der Administration bereitstellt.

3.2. Die Administration erhebt nicht wissentlich besondere Kategorien personenbezogener Daten (Art. 9 DSGVO), Zahlungskartendaten oder Daten von Ausweisdokumenten und verwendet keine Werbekennungen oder Tracking-Tools Dritter. Das einzige eingesetzte Web-Analyse-Tool ist Cloudflare Web Analytics, wie in Ziffer 8.3 beschrieben.

4Zwecke und Rechtsgrundlagen der Verarbeitung

4.1. Personenbezogene Daten werden zu folgenden Zwecken und auf folgenden Rechtsgrundlagen verarbeitet:

  • (a) Abschluss und Erfüllung der Nutzungsbedingungen, einschließlich Erstellung und Führung des Kontos, Gewährung des Zugangs zum Dienst, Betrieb des Marktplatzes und des Belohnungsprogramms (Art. 6 Abs. 1 lit. b DSGVO);
  • (b) Gewährleistung der Informationssicherheit des Dienstes und Verhinderung unbefugten Zugriffs, des Erratens von Passwörtern, der Verwendung automatisierter Mittel (Bots), von Betrug und sonstigen Verstößen gegen die Serverregeln (berechtigtes Interesse der Administration, Art. 6 Abs. 1 lit. f DSGVO);
  • (c) Versand von Dienstbenachrichtigungen und Wiederherstellung des Zugangs zum Konto (Art. 6 Abs. 1 lit. b DSGVO);
  • (d) Erfüllung von Pflichten, die der Administration durch geltendes Recht auferlegt sind (Art. 6 Abs. 1 lit. c DSGVO);
  • (e) Analyse des Website-Verkehrs: Anzahl der Besucher, Verweisquellen und aufgerufene Seiten, zum Zweck der Weiterentwicklung des Dienstes (berechtigtes Interesse der Administration, Art. 6 Abs. 1 lit. f DSGVO).

4.2. Die Administration verkauft keine personenbezogenen Daten, legt sie nicht für zielgerichtete Werbung offen, versendet keine Werbemitteilungen und führt keine automatisierte Entscheidungsfindung einschließlich Profiling durch, die gegenüber dem Nutzer rechtliche Wirkung entfaltet oder ihn in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO).

5Offenlegung personenbezogener Daten

5.1. Die Administration darf personenbezogene Daten nur in dem Umfang, der zur Erreichung der Zwecke der Verarbeitung erforderlich ist, an die folgenden Kategorien von Empfängern offenlegen:

  • (a) den Hosting-Anbieter, der den Dienst hostet (OVHcloud, Standort: Deutschland), als Auftragsverarbeiter;
  • (b) Cloudflare, Inc. (USA), die Schutz vor Netzwerkangriffen, Inhaltsauslieferung und die Prüfung von Anfragen auf automatisierte Aktivität (Cloudflare Turnstile bei der Registrierung, bei der Passwortwiederherstellung und nach wiederholter Eingabe eines falschen Passworts) bereitstellt, die Statistik über Website-Besuche ohne Verwendung von Cookies erhebt (Cloudflare Web Analytics) und an [email protected] gesendete E-Mails weiterleitet, als Auftragsverarbeiter; der Netzwerkverkehr des Nutzers, einschließlich der IP-Adresse und technischer Merkmale des Browsers, läuft über deren Infrastruktur;
  • (c) den E-Mail-Anbieter, der Dienst-E-Mails zustellt, einschließlich E-Mails zur Wiederherstellung des Kontos (Brevo, Sendinblue SAS, Frankreich), als Auftragsverarbeiter;
  • (d) den Anbieter des Postfachs der Administration, das an [email protected] gesendete Anfragen empfängt (Google LLC, USA), als Auftragsverarbeiter;
  • (e) den Betreiber der Topliste XtremeTop100, ausschließlich auf Initiative des Nutzers bei Verwendung der Server-Abstimmungsfunktion: Es wird eine numerische Kennung des Kontos ohne Login oder E-Mail-Adresse übermittelt; der Betreiber der Topliste verarbeitet die IP-Adresse des Nutzers eigenverantwortlich nach seinen eigenen Regeln;
  • (f) Behörden in den Fällen, die das geltende Recht ausdrücklich vorsieht.

5.2. Personenbezogene Daten werden auf der Grundlage der Standardvertragsklauseln, die mit dem Durchführungsbeschluss (EU) 2021/914 der Kommission angenommen wurden, oder anderer geeigneter Garantien nach Kapitel V DSGVO in Länder außerhalb des Europäischen Wirtschaftsraums übermittelt.

5.3. Das Aufrufen von Links zu Ressourcen Dritter, einschließlich Discord, führt nicht zu einer Offenlegung personenbezogener Daten durch die Administration. Die Verarbeitung personenbezogener Daten durch solche Ressourcen unterliegt deren eigenen Richtlinien, für die die Administration keine Verantwortung trägt.

5.4. Informationen zu Zahlungsdiensten werden dieser Erklärung hinzugefügt, bevor Zahlungen angenommen werden.

6Speicherdauer

6.1. Personenbezogene Daten werden für die Dauer des Bestehens des Kontos gespeichert, sofern in diesem Abschnitt nichts anderes bestimmt ist.

6.2. Anmeldeprotokolle und Protokolle von Seitenbesuchen der Website, die IP-Adressen enthalten, werden 12 (zwölf) Monate ab dem Tag ihrer Erstellung gespeichert und danach gelöscht.

6.3. Bei Löschung des Kontos werden personenbezogene Daten innerhalb von höchstens 30 (dreißig) Kalendertagen vernichtet oder anonymisiert, mit Ausnahme der Aufzeichnungen über Verstöße gegen die Serverregeln und verhängte Sanktionen, die zur Verhinderung wiederholter Verstöße 2 (zwei) Jahre aufbewahrt werden (Art. 6 Abs. 1 lit. f DSGVO).

6.4. Die Speicherfristen können verlängert werden, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Art. 17 Abs. 3 lit. e DSGVO).

7Rechte der betroffenen Person

7.1. Nach Maßgabe der Art. 15-21 DSGVO hat der Nutzer das Recht:

  • (a) eine Bestätigung darüber zu erhalten, ob personenbezogene Daten verarbeitet werden, und Auskunft über diese personenbezogenen Daten zu erhalten;
  • (b) die Berichtigung unrichtiger personenbezogener Daten zu verlangen;
  • (c) die Löschung personenbezogener Daten zu verlangen („Recht auf Vergessenwerden“);
  • (d) die Einschränkung der Verarbeitung zu verlangen;
  • (e) die personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten (Recht auf Datenübertragbarkeit);
  • (f) der auf dem berechtigten Interesse der Administration beruhenden Verarbeitung zu widersprechen.

7.2. Ein Antrag ist in der in Ziffer 2.2 festgelegten Weise von der bei der Registrierung des Kontos angegebenen E-Mail-Adresse oder auf anderem Wege zu stellen, der eine zuverlässige Identifizierung des Antragstellers ermöglicht. Die Administration beantwortet den Antrag innerhalb von 1 (einem) Monat nach Eingang; diese Frist kann unter Berücksichtigung der Komplexität und der Anzahl der Anträge um weitere 2 (zwei) Monate verlängert werden (Art. 12 Abs. 3 DSGVO).

7.3. Der Nutzer hat das Recht, bei einer Datenschutz-Aufsichtsbehörde des Mitgliedstaats der Europäischen Union seines gewöhnlichen Aufenthalts, seines Arbeitsorts oder des Orts des mutmaßlichen Verstoßes Beschwerde einzulegen (Art. 77 DSGVO).

7.4. Nutzer mit Wohnsitz im Bundesstaat Kalifornien können in der in Ziffer 7.2 festgelegten Weise Auskunft über die Kategorien der erhobenen personenbezogenen Daten und die Kategorien der Personen erhalten, denen sie offengelegt werden.

9Sicherheitsmaßnahmen

9.1. Die Administration setzt geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten um (Art. 32 DSGVO), darunter die Speicherung von Passwörtern ausschließlich als kryptografischer Hash, die Übertragung von Daten über das sichere Protokoll HTTPS, die Trennung und Minimierung von Zugriffsrechten auf Datenbanken und die Beschränkung des Zugriffs auf die Serverinfrastruktur.

9.2. Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein hohes Risiko für die Rechte und Freiheiten der Nutzer zur Folge hat, benachrichtigt die Administration die Nutzer unverzüglich durch Veröffentlichung auf der Website und in der offiziellen Discord-Community des Projekts (Art. 34 DSGVO).

10Minderjährige

10.1. Der Dienst richtet sich an Erwachsene. Die Administration verarbeitet nicht wissentlich personenbezogene Daten von Personen unter 16 (sechzehn) Jahren (Art. 8 DSGVO).

10.2. Wird festgestellt, dass ein Konto von einer Person unter diesem Alter registriert wurde, werden die betreffenden personenbezogenen Daten gelöscht.

11Änderungen der Erklärung

11.1. Die Administration kann diese Erklärung einseitig ändern. Eine neue Fassung tritt mit ihrer Veröffentlichung in Kraft, sofern die neue Fassung nichts anderes bestimmt.

11.2. Die aktuelle Fassung der Erklärung ist dauerhaft unter /privacy abrufbar.