Zum Inhalt springen

Datenschutzerklärung

Klartext: welche Daten wir auf der Website, im Spiel und in der App erheben, an wen sie gehen und wie du die Kontrolle behältst.

Zuletzt aktualisiert: 25. August 2026

Wer ist verantwortlich

Verantwortlich für deine Daten ist Ravenlab sp. z o.o., Dębowa 11, 66-120 Kargowa, Polen, KRS 0001247798, NIP PL9731122188, REGON 545003226 - Eigentümer und Betreiber der Plattform Buzzin.

Für alle Datenfragen schreib an eryk@ravenlab.tech. Wir haben keinen Datenschutzbeauftragten benannt, du erreichst uns also direkt.

Wofür diese Erklärung gilt

Diese Erklärung gilt für alle Buzzin-Flächen:

  • die Website playbuzzin.com (Informationen, Konto, Käufe),
  • den Spielbildschirm am Fernseher (tv.playbuzzin.com),
  • den Controller im Handy-Browser (m.playbuzzin.com),
  • die Buzzin-Apps für iOS und Android.

Nicht erfasst sind Dienste Dritter, auf die wir verlinken (Discord, App Store, Google Play, unsere Social-Profile). Dort gelten deren eigene Regeln.

Welche Daten wir verarbeiten

Spielen ohne Konto (Standardfall). Zum Spielen brauchst du weder Konto noch E-Mail-Adresse. Wir verarbeiten dann:

  • eine Gerätekennung: eine zufällige Zeichenfolge, die auf deinem Gerät erzeugt und dort gespeichert wird, damit das Spiel dasselbe Handy nach einem Neuladen wiedererkennt,
  • Spitzname, gewählte Figur und dein Spielgeschehen (Antworten, Punkte, Zeichnungen) sowie den Raumcode - ohne das funktioniert die Runde nicht,
  • technische Daten: IP-Adresse (daraus ergibt sich ein ungefährer Standort, meist Land und Stadt), Gerätetyp, Betriebssystem, App-Version, Sprache.

Spitzname, Zeichnungen und Antworten leben im Speicher des Raums und verschwinden mit ihm. In der Datenbank bleibt eine pseudonyme Ereignisspur (dass jemand gespielt hat, wie viele Punkte, in welchem Spiel), verknüpft mit einer Gerätekennung, nicht mit deinem Namen.

Konto (optional, für Käufe nötig).

  • E-Mail-Adresse und Name; bei Anmeldung über Google, Apple oder Discord zusätzlich Avatar und die Kontokennung bei diesem Anbieter,
  • Sitzungsdaten: IP-Adresse und Browserinformationen, um dich angemeldet zu halten und Missbrauch zu erkennen.

Wir speichern kein Passwort: die Anmeldung läuft über einen Einmalcode per E-Mail oder über dein Google-, Apple- oder Discord-Konto.

Zahlungen.

  • Status und Laufzeit des Abos, Transaktions- und Kundenkennungen beim Zahlungsdienstleister, Betrag und Währung.
  • Deine Kartennummer sehen wir nie. Zahlungen laufen über Stripe, die Kartendaten gehen direkt dorthin.

Mobile App.

  • ein Token für Push-Benachrichtigungen, wenn du sie aktivierst, samt Sprache, Plattform und Zeitzone des Geräts (damit eine Nachricht zu einer sinnvollen Uhrzeit ankommt),
  • Absturzberichte und Diagnosedaten (Firebase Crashlytics),
  • Nutzungsereignisse der App (Firebase Analytics, unser eigenes PostHog) sowie Meta-SDK-Ereignisse, mit denen Installationen aus Werbung gemessen werden,
  • unter Android Informationen zur Installationsquelle aus Google Play, unter iOS deine Antwort auf die System-Abfrage zum Tracking (ATT).

Formulare und Kontakt.

  • eine E-Mail-Adresse, die du freiwillig über ein Formular auf der Website hinterlässt,
  • der Inhalt deines Feedbacks aus dem Formular in der App, zusammen mit optionaler Kontaktangabe, App-Version, Plattform, Sprache und dem letzten Raumcode,
  • der Inhalt deiner Nachricht, wenn du uns schreibst.

Analyse und Werbung.

  • Analyseereignisse (Aufruf der Website, Klick auf "spielen", Spielstart, Kauf) mit einer pseudonymen Geräte- und Sitzungskennung,
  • Sitzungsaufzeichnungen auf der Website und Klickkarten in unserem selbst gehosteten PostHog (siehe unten),
  • Cookies und Klick-IDs aus Werbelinks.

Zwecke und Rechtsgrundlagen

  • Bereitstellung des Dienstes (Spielrunden, Räume, Konto, Zugang zu Decks): Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO.
  • Zahlungen und Abrechnung: Vertragserfüllung (lit. b) und rechtliche Pflichten in Buchhaltung und Steuer (lit. c).
  • Eigene Analyse und Sitzungsaufzeichnungen auf der Website: unser berechtigtes Interesse (lit. f), zu verstehen, wie das Produkt läuft und woher die Spielenden kommen. Die Daten bleiben auf unserer eigenen Infrastruktur.
  • Werbe-Pixel Dritter, Kampagnenmessung und Remarketing: deine Einwilligung (lit. a) über das Banner. Ohne sie werden diese Skripte nicht geladen.
  • Push-Benachrichtigungen: deine Einwilligung (lit. a) über die Systemabfrage; widerrufbar in den Geräteeinstellungen.
  • Eintrag in die E-Mail-Liste: deine Einwilligung (lit. a), jederzeit widerrufbar.
  • Absturzberichte, Stabilität, Sicherheit und Missbrauchsabwehr: berechtigtes Interesse (lit. f).
  • Bearbeitung von Feedback und Anfragen: berechtigtes Interesse (lit. f), bei Kaufbezug Vertragserfüllung (lit. b).
  • Geltendmachung und Abwehr von Ansprüchen: berechtigtes Interesse (lit. f).

Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der zuvor erfolgten Verarbeitung.

Werbung, Pixel und Kampagnenmessung

Wir bewerben Buzzin mit bezahlten Kampagnen auf Facebook und Instagram (Meta), bei Google und YouTube, auf TikTok und auf Reddit. Um zu wissen, welche Anzeigen sich lohnen, messen wir ihre Wirkung:

  • Auf der Website laufen die Pixel dieser Plattformen. Sie laden erst nach deiner Zustimmung im Banner; vorher startet keines dieser Skripte. Wir nutzen Google Consent Mode v2, die Einwilligungssignale stehen also fest, bevor ein Tag etwas sendet.
  • Nach der Zustimmung senden wir Conversion-Ereignisse: Aufruf der Website, Klick auf "spielen", Klick in einen App-Store, Start einer Zahlung, Kauf (mit Betrag und Währung) und Discord-Beitritt. Jedes Ereignis trägt eine eigene Kennung, damit es nicht doppelt zählt.
  • Wenn du dich in die E-Mail-Liste einträgst, kann ein nicht umkehrbarer Hash (SHA-256) deiner E-Mail-Adresse an TikTok gehen - allein zur Zuordnung einer Conversion; die Plattform erhält die Adresse nie im Klartext.
  • In der App messen Firebase Analytics und das Meta-SDK Installationen und Ereignisse. Unter iOS läuft die Messung über Apples SKAdNetwork, und wir fragen vorher im ATT-Dialog nach Erlaubnis; ohne deine Zustimmung nutzen wir die Werbekennung nicht.
  • Auf dieser Grundlage können die Werbeplattformen dich zu Werbezwecken profilieren und Zielgruppen bilden (etwa Anzeigen für Menschen, die unseren Spielenden ähneln). Sie tun das als eigene Verantwortliche nach ihren eigenen Regeln.

Was wir nicht tun: Wir verkaufen keine Daten, zeigen keine Fremdwerbung im Spiel und richten keine Werbung an Personen unter 16 Jahren.

So schränkst du es ein: Banner nicht bestätigen oder Cookies im Browser löschen; Werbeeinstellungen kannst du auch direkt bei Meta, Google, TikTok und Reddit ändern, am Handy über den ATT-Dialog (iOS) oder die Einstellungen zur Werbekennung (Android).

Cookies, Klick-IDs und Einwilligung

Auf der Website und im Spiel nutzen wir:

  • Notwendige Speicherung: bz_consent mit deiner Banner-Entscheidung (180 Tage), das Sitzungs-Cookie des angemeldeten Kontos und den Browser-sessionStorage, der verhindert, dass ein Ereignis doppelt gezählt wird. Keine Einwilligung nötig.
  • Eigene Analyse (First-Party): Ereignisse, Besuchsstatistik, Klickkarten und Sitzungsaufzeichnungen gehen ausschließlich auf unsere eigene Infrastruktur (selbst gehostetes PostHog in der EU, unsere Datenbank und Umami-Statistiken auf einem Server in Deutschland). Eine Aufzeichnung zeigt Bewegung auf der Seite und Klicks, Formularfelder werden maskiert. Diese Analyse startet mit dem Seitenaufruf, worauf das Banner hinweist; du kannst widersprechen, indem du uns schreibst, dann löschen wir die Daten.
  • Werbe-Pixel Dritter (Meta, Google, TikTok, Reddit): nur nach Zustimmung im Banner.
  • Klick-IDs, die an Links in Anzeigen angehängt werden (fbclid, gclid, ttclid, rdt_cid) - damit ordnen wir einen Besuch einer Kampagne zu.

Cookies kannst du in den Browsereinstellungen löschen oder blockieren. Unabhängig vom Banner stehen dir alle Rechte aus dem Abschnitt "Deine Rechte" zu, auch Widerspruch und Löschung.

An wen wir Daten weitergeben

Wir setzen Dienstleister ein, die Daten in unserem Auftrag verarbeiten:

  • Hostinger - Anwendungsserver und Datenbank, Standort Frankfurt (Deutschland, EU); Hetzner (Deutschland) für die Testumgebung und die Besuchsstatistik.
  • Stripe - Zahlungen und Abonnements.
  • Postmark - Anmeldecodes und Transaktions-E-Mails.
  • Loops - E-Mails an Personen auf unserer Liste.
  • Google (Firebase) - Push-Benachrichtigungen, Absturzberichte und App-Analyse.
  • PostHog - Produktanalyse und Sitzungsaufzeichnungen; wir hosten es selbst, auf Infrastruktur in der EU.

Eigenständig verantwortlich sind die Werbeplattformen (Meta, Google, TikTok, Reddit), die Daten nur nach deiner Einwilligung in die Pixel erhalten, sowie Apple und Google für die App-Stores und Discord, wenn du unserem Server beitrittst.

Wir geben Daten weiter, wenn das Recht es verlangt oder es zur Geltendmachung und Abwehr von Ansprüchen nötig ist. Wir verkaufen deine Daten nicht.

Übermittlung außerhalb des EWR

Unsere Kerninfrastruktur (Server, Datenbank, Produktanalyse) steht in der Europäischen Union.

Einige Dienstleister und Werbeplattformen (Stripe, Postmark, Loops, Google, Meta, TikTok, Reddit, Discord, Apple) verarbeiten Daten auch außerhalb des EWR, unter anderem in den USA. Grundlage sind die in der DSGVO vorgesehenen Mechanismen: Standardvertragsklauseln oder ein Angemessenheitsbeschluss (EU-US Data Privacy Framework). Auf Anfrage nennen wir dir den Mechanismus des jeweiligen Anbieters.

Wie lange wir Daten speichern

  • Konto: solange es besteht. Nach der Löschung entfernen wir die Daten binnen 30 Tagen, ausgenommen das, was wir aufbewahren müssen (etwa Buchhaltungsunterlagen).
  • Abrechnungsdaten und Rechnungen: 5 Jahre ab Ende des Steuerjahres, in dem die Steuerpflicht entstanden ist.
  • Analyseereignisse: bis zu 24 Monate, danach gelöscht oder aggregiert.
  • Sitzungsaufzeichnungen der Website: bis zu 3 Monate.
  • Technik- und Sicherheitsprotokolle: bis zu 90 Tage.
  • Feedback aus der App: bis zu 24 Monate ab Eingang.
  • E-Mail-Adresse auf der Liste: bis zum Widerruf oder zur Abmeldung.
  • Push-Token: bis Benachrichtigungen deaktiviert oder die App deinstalliert wird.
  • Einwilligungsnachweise: 3 Jahre, damit wir Erteilung und Umfang belegen können.
  • Spielinhalte (Spitzname, Zeichnungen, Antworten): verschwinden mit dem Schließen des Raums.

Deine Rechte

Du hast das Recht auf:

  • Auskunft über deine Daten und eine Kopie,
  • Berichtigung unrichtiger Daten,
  • Löschung ("Recht auf Vergessenwerden"),
  • Einschränkung der Verarbeitung,
  • Datenübertragbarkeit,
  • Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen, auch gegen Analyse und Sitzungsaufzeichnungen,
  • Widerruf einer Einwilligung jederzeit, ohne Wirkung auf die zuvor rechtmäßige Verarbeitung.

Schreib dafür an eryk@ravenlab.tech. Wir antworten unverzüglich, spätestens innerhalb eines Monats. Dein Konto löschen wir auf Anfrage von der Adresse, unter der es registriert ist.

Du kannst dich außerdem bei einer Aufsichtsbehörde beschweren. Unsere ist der Präsident des Amts für den Schutz personenbezogener Daten (UODO), ul. Stawki 2, 00-193 Warschau, Polen, uodo.gov.pl; du kannst dich auch an die Aufsichtsbehörde deines Wohnorts wenden.

Alter der Spielenden

Buzzin richtet sich an Personen ab 16 Jahren. Jüngere brauchen die Zustimmung eines Elternteils oder Vormunds.

Wir richten keine Werbung an Personen unter 16 und bauen keine Remarketing-Zielgruppen mit ihnen im Blick. Erfahren wir, dass wir Daten eines Kindes ohne passende Grundlage haben, löschen wir sie. Als Elternteil oder Vormund kannst du so einen Fall an eryk@ravenlab.tech melden.

Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen: verschlüsselte Verbindungen (HTTPS), beschränkter Systemzugang, getrennte Produktiv- und Testumgebungen sowie Anmeldung ohne Passwort (Einmalcode oder Google-, Apple-, Discord-Konto), sodass wir dein Passwort nie speichern.

Keine Übertragung im Internet ist zu 100% sicher, absolute Sicherheit können wir daher nicht versprechen. Wir tun aber, was vernünftigerweise möglich ist, um das Risiko klein zu halten. Wenn du eine Schwachstelle findest, schreib an eryk@ravenlab.tech.

Änderungen dieser Erklärung

Wir aktualisieren diese Erklärung, während Buzzin wächst, etwa wenn ein neues Spiel, ein neuer Dienstleister oder eine neue Messmethode dazukommt. Wesentliche Änderungen kündigen wir auf der Website an, das Datum der letzten Aktualisierung steht oben im Dokument.

Kontakt

Fragen zu Datenschutz und Daten? Schreib an eryk@ravenlab.tech, wir antworten so schnell wir können.

Verantwortlich: Ravenlab sp. z o.o., Dębowa 11, 66-120 Kargowa, Polen. Wir haben keinen Datenschutzbeauftragten benannt, wende dich in allen Datenfragen direkt an die obige Adresse.