Datenschutzerklärung
Stand: 2026-07-19
Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung und sonstiger nationaler Datenschutzgesetze ist:
Marco Manzari
Koppoldstr. 1 · 86551 Aichach · DE
E-Mail: mail@metadeath.me Telefon: +49 30 55570662
Bereitstellung der Website und Server-Logfiles
Bei jedem Aufruf unserer Website erfasst unser Hostinganbieter automatisch technische Informationen, die Ihr Browser übermittelt. Diese werden temporär in sogenannten Logfiles gespeichert:
- IP-Adresse des aufrufenden Endgeräts
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Übertragene Datenmenge und HTTP-Statuscode
- Verwendeter Browser und dessen Version, Betriebssystem
- Referrer-URL (die zuvor besuchte Seite)
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse von Marco Manzari ist der sichere und stabile Betrieb der Website sowie die Abwehr von Angriffen. Die Logfiles werden nach 30 Tagen automatisch gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Speicherung erfordern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Cookies
Wir setzen technisch notwendige Cookies ein, damit unsere Website korrekt funktioniert. Diese Cookies sind für den Betrieb der Seite erforderlich (z. B. zur Speicherung von Spracheinstellungen oder zur Lastverteilung) und werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung gesetzt.
Wir setzen ausschließlich technisch notwendige Cookies ein und verzichten auf nicht-essenzielle Cookies.
Sie können das Setzen von Cookies in Ihrem Browser jederzeit vollständig deaktivieren oder bereits gesetzte Cookies löschen. Hinweise dazu finden Sie in der Hilfe-Funktion Ihres Browsers.
Rechtsgrundlage: § 25 TDDDG und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Auftragsverarbeiter
Zur Erfüllung unserer Aufgaben setzen wir sorgfältig ausgewählte Dienstleister ein, die in unserem Auftrag personenbezogene Daten verarbeiten („Auftragsverarbeiter" gemäß Art. 28 DSGVO). Mit jedem dieser Dienstleister besteht ein Auftragsverarbeitungsvertrag (AVV).
| Dienstleister | Zweck | Land | AVV |
|---|---|---|---|
| Hetzner Online GmbH | Hosting und Datenbank (Server, PostgreSQL) | DE | Vertrag |
| Scaleway SAS | Domain, DNS und transaktionaler E-Mail-Versand | FR | Vertrag |
| Migadu Email AB | E-Mail-Postfach für die Kontaktadresse | CH | Vertrag |
Der Betrieb unserer Website erfolgt bei Hetzner Online GmbH (DE).
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorschreiben (insbesondere § 257 HGB, § 147 AO — regelmäßig 6 oder 10 Jahre).
Konkrete Speicherfristen für einzelne Verarbeitungen finden Sie in den jeweiligen Abschnitten dieser Datenschutzerklärung.
Spielsitzungen, Rufnamen und Raumdaten
Um eine Partie durchzuführen, an der Sie teilnehmen, verarbeitet unser Server:
| Daten | Wozu |
|---|---|
| Der von Ihnen eingegebene Rufname | Frei wählbarer Text. Er beschriftet Ihren Platz und ist für alle anderen an Ihrem Tisch sichtbar. |
| Ein Sitzungs-Token | 24 zufällige Bytes, von uns erzeugt und auf Ihrem Gerät gespeichert. Er bringt Sie nach einem Verbindungsabbruch auf Ihren Platz zurück. Er ist mit nichts weiter verknüpft — es gibt keine Benutzerkonten. |
| Die Ereignisse der laufenden Partie | Sitzordnung, Rollen, Nominierungen, Abstimmungen und Phasenwechsel, geführt als fortlaufendes Protokoll, damit eine Partie einen Verbindungsabbruch oder einen Server-Neustart übersteht. |
| Notizen, die eine Spielleitung in dieses Protokoll schreibt | Freier Text, nach Ermessen der Spielleitung erfasst und nur für sie sichtbar. |
Der Rufname ist freier Text: Geben Sie Ihren echten Namen ein, verarbeiten wir Ihren echten Namen. Mehr fragen wir nicht ab — kein Konto, keine E-Mail-Adresse, keine Telefonnummer, kein Geburtsdatum.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — diese Verarbeitung ist die von Ihnen angeforderte Durchführung der Spielsitzung selbst.
Speicherdauer. Raumdaten werden gelöscht, nicht archiviert. Ein Raum und alles, was daran hängt — Rufnamen, Token, Ereignisprotokoll, Notizen der Spielleitung — wird sowohl aus dem Arbeitsspeicher des Servers als auch aus dessen Datenbank spätestens 30 Minuten nach dem Verbindungsende des letzten Teilnehmers entfernt, in jedem Fall jedoch spätestens 12 Stunden nach Erstellung des Raums. Ein Aufräumlauf erfolgt alle fünf Minuten. Raumdaten werden nicht gesichert und nirgendwohin kopiert.
Anwendungsprotokolle halten Raumcodes, Spielerzahlen und Spieldauern zu Betriebszwecken fest. Sie enthalten keine Rufnamen und keine Sitzungs-Token.
Auf Ihrem Gerät gespeicherte Daten
Die Anwendung legt einen einzigen Eintrag namens meta-death-prefs im lokalen Speicher Ihres Browsers ab — in der mobilen App im entsprechenden lokalen Speicher. Wir setzen keine Cookies und verwenden keinerlei Analyse-, Tracking- oder Werbe-Identifikatoren.
| Eintrag | Zweck | Lebensdauer |
|---|---|---|
nickname | Füllt das Rufnamen-Feld vor, damit Sie es nicht jedes Mal neu eingeben müssen. | Bis Sie ihn ändern oder Ihre Browserdaten löschen. |
lastSession | Raumcode und Sitzungs-Token, damit Sie nach dem Schließen des Tabs wieder beitreten können. | Verfällt 30 Minuten nach Sitzungsende, passend zur Speicherdauer der Räume auf dem Server. |
note | Notizzettel der Spielleitung für den gerade laufenden Raum. Verlässt Ihr Gerät nicht. | Wird beim Verlassen des Raums gelöscht. |
showScript | Ob der vorzulesende Spielleitungstext eingeblendet wird. Eine Anzeigeeinstellung. | Bis Sie sie ändern oder Ihre Browserdaten löschen. |
Alle vier sind für den von Ihnen angeforderten Dienst unbedingt erforderlich und werden daher nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung gespeichert. Sie können sie jederzeit löschen, indem Sie die Websitedaten in Ihrem Browser leeren oder die App deinstallieren.
Die mobile App
Die iOS- und Android-App ist derselbe Client wie die Website und verarbeitet dieselben Daten wie oben beschrieben. Sie enthält kein Werbe-SDK, kein Analyse-SDK und kein Absturzberichts-SDK; sie liest keine Geräte- oder Werbe-Identifikatoren aus, versendet keine Push-Nachrichten und fordert keine Systemberechtigungen an. Installieren Sie sie über Apples App Store oder Google Play, ist dieser Bezug ein Vorgang zwischen Ihnen und dem jeweiligen Store nach dessen eigener Datenschutzerklärung — personenbezogene Daten erhalten wir daraus nicht.
Ihre Rechte als betroffene Person
Sie haben uns gegenüber jederzeit folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten („Recht auf Vergessenwerden", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
(Art. 7 Abs. 3 DSGVO)
Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an mail@metadeath.me.
Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO; siehe unten).
Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen, soweit diese auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) oder im öffentlichen Interesse (Art. 6 Abs. 1 lit. e DSGVO) erfolgt.
Werden Ihre Daten zum Zwecke von Direktwerbung verarbeitet, haben Sie das Recht, jederzeit ohne Angabe von Gründen Widerspruch gegen die Verarbeitung einzulegen. Nach einem Widerspruch werden Ihre Daten nicht mehr für diesen Zweck verarbeitet.
Den Widerspruch können Sie formlos richten an: mail@manzari.dev
Beschwerderecht bei der Aufsichtsbehörde
Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren — insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Für den Verantwortlichen zuständige Aufsichtsbehörde:
Berliner Beauftragte für Datenschutz und Informationsfreiheit Alt-Moabit 59-61, 10555 Berlin