Daten und Datenschutz

Datenschutzerklaerung

Eine klare Erklaerung, welche Daten Mima Party verarbeitet, warum die App sie benoetigt und wie du Konto-, Spiel- und Kaufdaten kontrollierst.

Datenschutzerklärung — Mima Party

_Diese Übersetzung wird zur Erleichterung bereitgestellt. Im Falle von Abweichungen ist die englische Fassung maßgeblich._

Gültig ab: 18. Mai 2026 Zuletzt aktualisiert: 4. Juni 2026

---

1. Wer wir sind

Mima Party ist eine mobile Partyspiel-Anwendung, die im Apple App Store und im Google Play Store erhältlich ist.

Verantwortlicher: Milosevic Zlatan Romania E-Mail: mimaparty.app@gmail.com

Als Verantwortlicher entscheiden wir darüber, wie und warum Ihre personenbezogenen Daten bei der Nutzung der App verarbeitet werden. Diese Datenschutzerklärung gilt für alle Nutzer weltweit, mit besonderem Augenmerk auf Nutzer in der Europäischen Union (EU) und im Europäischen Wirtschaftsraum (EWR), wo die Datenschutz-Grundverordnung (EU) 2016/679 („DSGVO") unmittelbar gilt und für uns als rumänischen Anbieter verbindlich ist.

---

2. Was diese Erklärung regelt

Diese Erklärung beschreibt:

  • Welche personenbezogenen Daten wir erheben und wie wir sie erheben
  • Die konkrete Rechtsgrundlage für jede Kategorie der Verarbeitung gemäß DSGVO
  • Wie wir Ihre Daten verwenden, speichern und weitergeben
  • Wie lange wir Ihre Daten aufbewahren
  • Ihre Rechte als betroffene Person und wie Sie diese ausüben können
  • Wie Sie uns oder die zuständige Datenschutz-Aufsichtsbehörde bei Bedenken kontaktieren können

Diese Erklärung gilt nicht für Daten, die unabhängig von Drittanbieterdiensten verarbeitet werden, auf die Sie über die App zugreifen. Für deren Datenpraktiken gelten deren eigene Datenschutzerklärungen.

---

3. Erhobene Daten und Rechtsgrundlage

3.1 Konto- und Identitätsdaten

Wenn Sie ein Konto erstellen oder sich per E-Mail, Google Sign-In oder Apple Sign-In anmelden, erheben und speichern wir:

  • E-Mail-Adresse
  • Anzeigename (aus Ihrem Profil oder vom Anmeldeanbieter)
  • Interne Nutzerkennung (eine von unserem System generierte zufällige UUID)
  • Art des Authentifizierungsanbieters (E-Mail, Google oder Apple)
  • Avatar-URL, sofern vom Anmeldeanbieter bereitgestellt

Wir erhalten weder Ihre Apple-ID noch Ihr Google-Kontopasswort. Anmeldeanbieter authentifizieren Sie eigenständig und übermitteln uns lediglich ein verifiziertes Identitätstoken.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — die Verarbeitung ist zur Erfüllung des Vertrags über die Bereitstellung der App und Ihres Kontos erforderlich. Ohne diese Daten sind Kontoerstellung und Authentifizierung nicht möglich.

3.2 Profil- und Präferenzdaten

Sobald Ihr Konto besteht, speichern wir:

  • Spracheinstellung (Locale, z. B. „ro" oder „en")
  • Ländercode und Marktcode (zur Bereitstellung lokalisierter Inhalte und regional angepasster Preise)
  • Inhalts-Spracheinstellung (Sprache, in der Spielkarten angezeigt werden)
  • Premium- oder Abonnementstatus und Ablaufdatum
  • Kennungen erworbener Deck-Pakete, um Zugang zu kostenpflichtigen Inhalten zu gewähren und wiederherzustellen
  • Aggregierte Spielstatistiken: Gesamtzahl gespielter Spiele, gewonnener Spiele und kumulierter Punktestand
  • Zeitstempel des abgeschlossenen Onboardings, um den Ersteinrichtungsassistenten bei späteren Starts zu überspringen

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — erforderlich zur Erfüllung des Vertrags durch Bereitstellung lokalisierter Inhalte, Wahrung erworbener Berechtigungen und Personalisierung des Spielerlebnisses.

3.3 Spieldaten

Mima Party ist als lokales Partyspiel im selben Raum konzipiert. Aktiver Spielstand und Spielverlauf werden in erster Linie auf Ihrem Gerät gespeichert und nicht laufend mit unseren Servern synchronisiert.

Die App kann lokal auf Ihrem Gerät verarbeiten:

  • Spielmodus, Rundenanzahl, Zugdauer, gewählte Deck-Pakete und Schwierigkeitsgrad
  • Für die Spielsitzung eingegebene Spieler-Anzeigenamen
  • Teamzuordnung, spielinterner Punktestand, Zugergebnisse und lokaler Spielverlauf
  • Während des Spiels angezeigte Kartentexte

Diese lokalen Spieldaten werden zum Ausführen des Spiels und zur Anzeige des Verlaufs auf diesem Gerät verwendet. Sie werden vom Gerät entfernt, wenn Sie den App-internen Kontolöschvorgang auf demselben Gerät verwenden, und können auch durch Deinstallation der App oder Löschen der lokalen App-Daten über Ihr Betriebssystem entfernt werden.

Wir können begrenzte pseudonyme Analyseereignisse auf unseren Servern speichern, etwa game_created, game_started oder game_completed, zusammen mit übergeordneten Eigenschaften wie Spielmodus und Locale. Diese Analyseereignisse enthalten keinen Kartentext, keine Spielerbezeichnungen, keine Teamnamen und keine Freitext-Spielinhalte.

Serverseitige Alttabellen mit Spielinhalten können aus früheren Versionen und für administrative Bereinigung weiterhin existieren, doch die aktuelle App stützt sich für den aktiven Spielverlauf nicht auf sie.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die zur Spielbereitstellung erforderliche lokale Verarbeitung. Für pseudonyme Analyseereignisse Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Verständnis und Verbesserung der App-Nutzung, mit begrenzten und verhältnismäßigen Daten.

3.4 Kauf- und Transaktionsdaten

In-App-Käufe werden vom Apple App Store oder von Google Play abgewickelt. Wir erhalten und speichern weder Ihre Zahlungskartennummer noch Ihre Rechnungsadresse oder Finanzkontodaten.

Von Apple, Google und RevenueCat (unserem Anbieter zur Kaufvalidierung) erhalten und speichern wir:

  • Transaktionskennung und ursprüngliche Transaktionskennung
  • Gekaufte Produktkennung (z. B. eine bestimmte Deck-Pack-SKU)
  • Kaufdatum und ggf. Ablaufdatum
  • Plattform (iOS oder Android)
  • Kauf- und Berechtigungsstatus (aktiv, abgelaufen, erstattet)
  • RevenueCat App-Nutzerkennung und Berechtigungsstatus

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — erforderlich zur Validierung von Käufen, zur Gewährung des Zugriffs auf kostenpflichtige Inhalte und zur Wiederherstellung von Käufen auf verschiedenen Geräten. Soweit wir getrennte Buchhaltungs-, Betrugspräventions-, Streit- oder Steuerunterlagen außerhalb der aktiven Berechtigungsdatenbank aufbewahren müssen, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO und gelten die Aufbewahrungsfristen nach rumänischem und EU-Recht. Store-Betreiber und RevenueCat können eigene Transaktionsunterlagen nach ihren eigenen Pflichten und Richtlinien aufbewahren.

3.5 Nutzungs- und Analysedaten

Wir erfassen pseudonymisierte Nutzungsereignisse in unserer eigenen Supabase-Datenbank, um zu verstehen, wie die App genutzt wird, und sie zu verbessern. Erfasste Ereignisse umfassen:

  • App-Start
  • Konto-Anmeldung und -Registrierung
  • Spiel erstellt, Spiel gestartet, Spiel abgeschlossen, Rematch initiiert
  • Abschluss des In-App-Kaufflusses
  • Push-Benachrichtigungserlaubnis erteilt oder verweigert
  • Werbeereignisse (Anzeigen-Impression, Belohnungsanzeige abgeschlossen) — nur in werbeaktivierten Builds

Jeder Ereignisdatensatz enthält den Ereignisnamen, kontextbezogene Eigenschaften (z. B. Spielmodus, Locale oder Fehlercode — niemals Freitext, den Sie eingeben), eine pseudonyme Nutzerkennung (UUID) und einen Zeitstempel. Analysedaten werden auf unserer eigenen Infrastruktur gespeichert und nicht an Werbenetzwerke oder Datenhändler weitergegeben.

In der Web-Version verwenden wir außerdem Vercel Web Analytics in einer cookielosen Konfiguration, um aggregierten Website-Traffic und Seitenleistung zu verstehen. Vercel kann Seitenaufruf- und Anfragemetadaten wie URL, Referrer, User-Agent/Browserinformationen, Zeitstempel und grobe Anfrageinformationen erhalten. Wir verwenden Vercel Web Analytics nicht für Werbeprofiling.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — wir haben ein berechtigtes Interesse daran, die Produktnutzung zu verstehen, um die App zu verbessern und technische Probleme zu erkennen. Dieses Interesse ist verhältnismäßig: Die Daten sind pseudonymisiert, werden auf unseren eigenen Servern gespeichert, nicht für Werbeprofilbildung verwendet, und Sie können Widerspruch einlegen (siehe Abschnitt 8).

3.6 Absturz- und Diagnosedaten

Wenn die App auf einen Fehler stößt, können wir erheben:

  • Fehlertyp und Stack-Trace auf Code-Ebene (beschränkt auf App-Codepfade)
  • Gerätekategorie (z. B. Smartphone, Tablet) und Betriebssystemversion
  • App-Versionsnummer
  • Ungefährer Bildschirmname oder Aktionsabfolge zum Fehlerzeitpunkt

Automatische Absturzdatensätze sollen nur technische Informationen enthalten. Wenn Sie einen Fehlerbericht senden, können Ihre Nachricht und aktuelle technische Protokolle Informationen enthalten, die Sie selbst einfügen oder die zur Diagnose des Problems notwendig sind. Bitte senden Sie keine Passwörter, Zahlungsdaten, Gesundheitsdaten oder sonstigen sensiblen personenbezogenen Daten. Diagnosedatensätze werden nur zur Reproduktion kontospezifischer Probleme mit Ihrer Nutzerkennung verknüpft.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Diagnose und Behebung von Softwarefehlern. Die Verarbeitung ist auf hierfür unbedingt erforderliche technische Daten beschränkt.

3.7 Push-Benachrichtigungstoken

Wenn Sie die Push-Benachrichtigungserlaubnis erteilen, erzeugt Ihr Gerät ein Expo Push Token. Wir speichern dieses Token, verknüpft mit Ihrem Konto, ausschließlich zur Zustellung von Benachrichtigungen, denen Sie zugestimmt haben. Push-Token werden nicht an Werbe- oder Analyse-Dritte weitergegeben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung. Sie können die Einwilligung jederzeit widerrufen, indem Sie Benachrichtigungen in Ihren Geräteeinstellungen deaktivieren (iOS: Einstellungen → Mitteilungen → Mima Party; Android: Einstellungen → Apps → Mima Party → Benachrichtigungen). Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

3.8 Werbekennungen (Bedingt — nur werbeaktivierte Builds)

Dieser Abschnitt gilt nur, wenn Sie eine Version der App mit aktivierter Werbung nutzen. In der Standardversion sind Werbung und zugehöriges Tracking deaktiviert. Prüfen Sie den Bildschirm „App-Einstellungen", um zu sehen, welche Version Sie installiert haben.

Wenn Werbung aktiv ist, kann Google AdMob in unserem Auftrag verarbeiten:

  • Geräte-Werbekennung (IDFA unter iOS; Google Advertising ID unter Android)
  • Grobe Standortangabe, abgeleitet aus Ihrer IP-Adresse (nur auf Land- oder Regionsebene; präziser Standort wird nie abgerufen)
  • Anzeigeninteraktionsdaten: Impressionen, Klicks, abgeschlossene Belohnungsvideos

Ab iOS 14.5 ist für den Zugriff auf die Werbekennung Ihre ausdrückliche Einwilligung über Apples App Tracking Transparency (ATT)-Systemabfrage erforderlich, bevor eine Kennung gelesen wird. Lehnen Sie ab, werden nur nicht-personalisierte Anzeigen ausgespielt. Unter Android können Sie über die Geräteeinstellungen widersprechen: Einstellungen → Google → Anzeigen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, erteilt über die ATT-Abfrage unter iOS oder widerrufbar in den Android-Geräteeinstellungen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

---

4. Wie wir Ihre Daten verwenden

Wir verwenden die in Abschnitt 3 beschriebenen Daten, um:

  • Den Dienst bereitzustellen: Sie zu authentifizieren, Ihr Konto zu verwalten, lokales Spiel auszuführen, Ihr Profil und Ihre Statistiken zu pflegen, Zugriff auf gekaufte Inhalte zu gewähren und Käufe auf neuen Geräten wiederherzustellen
  • Die App zu verbessern: pseudonyme Nutzungsmuster zu analysieren, um Funktionen zu priorisieren, Fehler zu beheben und die Spielbalance zu verbessern
  • Mit Ihnen zu kommunizieren: Push-Benachrichtigungen zuzustellen, denen Sie zugestimmt haben; auf Support- und Datenschutzanfragen zu antworten
  • Sicherheit zu gewährleisten und Missbrauch zu verhindern: betrügerische Transaktionen zu erkennen, Betrug im Spiel zu verhindern und Kontosicherheit zu schützen
  • Gesetzlichen Pflichten nachzukommen: Transaktionsaufzeichnungen aufzubewahren, soweit nach rumänischem Steuer- und Buchführungsrecht erforderlich; rechtmäßigen Anfragen zuständiger Behörden nachzukommen

Wir tun Folgendes nicht:

  • Ihre personenbezogenen Daten an Dritte verkaufen
  • Ihre Daten an Dritte für deren eigene Direktwerbung oder Anzeigen weitergeben
  • Automatisierte Profilbildung durchführen, die rechtliche oder ähnlich erhebliche Wirkung Ihnen gegenüber entfaltet
  • Verhaltensbezogene Werbung ohne Ihre vorherige ausdrückliche Einwilligung schalten

---

5. Mit wem wir Ihre Daten teilen

Wir geben personenbezogene Daten nur an folgende Dienstleister weiter, auf Grundlage von Auftragsverarbeitungsvereinbarungen und zu den beschriebenen begrenzten Zwecken. Wir verkaufen keine Daten.

Supabase Inc. (Vereinigte Staaten) — Cloud-Datenbank, Authentifizierung und Speicherung. Erhält Konto-, Profil-, Spiel-, Analyse-, Kauf- und Absturzdaten. supabase.com/privacy

RevenueCat Inc. (Vereinigte Staaten) — Validierung von In-App-Käufen und Verwaltung von Berechtigungen. Erhält Nutzerkennung, Produktkennungen, Transaktionsdaten und Kaufstatus. revenuecat.com/privacy

Apple Inc. (Vereinigte Staaten) — iOS Sign in with Apple-Authentifizierung und App Store-Zahlungsabwicklung. Erhält ein Authentifizierungstoken und optional eine private Relay-E-Mail-Adresse. apple.com/legal/privacy

Google LLC (Vereinigte Staaten) — Google Sign-In-Authentifizierung, Google Play-Zahlungsabwicklung und Google AdMob-Werbung (nur werbeaktivierte Builds). Erhält Authentifizierungstoken, Transaktionsdaten und Werbekennungen für werbeaktivierte Builds. policies.google.com/privacy

Expo Technologies Inc. (Vereinigte Staaten) — Infrastruktur zur Zustellung von Push-Benachrichtigungen. Erhält Push-Token und Inhalt der Benachrichtigungs-Payload. expo.dev/privacy

Vercel Inc. (Vereinigte Staaten / globale Infrastruktur) — Webhosting, CDN, Sicherheitsprotokolle, statische Dateiauslieferung und Web Analytics für die Web-Version. Erhält technische Anfragemetadaten und Seitenaufruf-Analytics wie URL, Referrer, User-Agent/Browserinformationen, Zeitstempel und grobe Anfrageinformationen. vercel.com/legal/privacy-policy

Wir nutzen keine Werbedatenhändler, keine Drittanbieter-Marketinganalyseplattformen und keine Social-Media-Tracking-Pixel.

---

6. Internationale Datenübermittlungen

Einige unserer Anbieter, darunter Supabase, RevenueCat, Expo, Vercel, Apple und Google, können Daten außerhalb der EU/des EWR verarbeiten, auch in den Vereinigten Staaten.

Wenn Ihre Daten an diese Anbieter übermittelt oder von ihnen verarbeitet werden, stützen wir uns auf Standardvertragsklauseln (SCC), die von der Europäischen Kommission angenommen wurden (Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021), als rechtmäßigen Übermittlungsmechanismus gemäß Art. 46 Abs. 2 lit. c DSGVO.

Sie können eine Kopie der geltenden Standardvertragsklauseln oder weitere Informationen zu unseren Übermittlungsgarantien anfordern, indem Sie mimaparty.app@gmail.com kontaktieren.

---

7. Aufbewahrung der Daten

Wir bewahren personenbezogene Daten nur so lange auf, wie es für den Zweck, zu dem sie erhoben wurden, oder gesetzlich erforderlich ist.

  • Konto- und Profildaten: aufbewahrt, solange Ihr Konto aktiv ist; gelöscht innerhalb von 30 Tagen nach einem gültigen Löschantrag
  • Lokaler Spielverlauf: verbleibt auf Ihrem Gerät, bis Sie ihn löschen, die App deinstallieren, lokale App-Daten löschen oder den App-internen Kontolöschvorgang auf diesem Gerät verwenden
  • Etwaige serverseitige Alt-Spielaufzeichnungen: gelöscht innerhalb von 30 Tagen nach Kontolöschung
  • Serverseitige Kaufberechtigungen: aufbewahrt, solange Ihr Konto aktiv ist, und innerhalb von 30 Tagen nach Kontolöschung aus der Mima Party-Berechtigungsdatenbank gelöscht, sofern keine längere Aufbewahrung für Streitigkeiten, Betrugsprävention, Buchhaltung oder Steuern erforderlich ist
  • Store- und Zahlungstransaktionsaufzeichnungen: werden von Apple App Store, Google Play, RevenueCat und Zahlungsabwicklern nach deren eigenen gesetzlichen Pflichten und Aufbewahrungsrichtlinien gespeichert; Mima Party kann diese Drittanbieteraufzeichnungen nicht in Ihrem Namen löschen
  • Nutzungsanalyseereignisse: bis zu 90 Tage aufbewahrt, danach gelöscht oder aggregiert
  • Absturz-, Diagnose- und In-App-Fehlerberichtsdaten: bis zu 60 Tage aufbewahrt, oder kürzer, wenn Berichte gelöst und nicht mehr benötigt werden, sofern keine längere Aufbewahrung für Support, Sicherheit, Betrugsprävention, Rechtsansprüche oder gesetzliche Pflichten erforderlich ist
  • Push-Benachrichtigungstoken: aufbewahrt, solange Ihr Konto aktiv und Benachrichtigungen aktiviert sind; gelöscht bei Kontolöschung oder geräteseitigem Token-Widerruf
  • Werbekennungen: von uns nicht aufbewahrt; nur vorübergehend durch Google AdMob im Moment der Anzeigenausspielung verarbeitet

---

8. Ihre Rechte nach der DSGVO

Sie können die folgenden Rechte über die beschriebenen App-Funktionen oder per Kontaktaufnahme unter mimaparty.app@gmail.com ausüben. Wir antworten innerhalb eines Kalendermonats; bei komplexen Anfragen kann sich die Frist um zwei Monate verlängern (mit vorheriger Benachrichtigung).

Auskunftsrecht (Art. 15): Bestätigung und Kopie der von uns gespeicherten personenbezogenen Daten anfordern. Nutzen Sie Einstellungen → Konto → Daten exportieren für sofortigen Selbstbedienungszugriff.

Recht auf Berichtigung (Art. 16): Korrektur unrichtiger oder unvollständiger Daten verlangen. Aktualisieren Sie Anzeigenamen, Sprache und Land direkt in den Einstellungen.

Recht auf Löschung — „Recht auf Vergessenwerden" (Art. 17): Löschung Ihrer personenbezogenen Daten verlangen. Konto direkt löschen unter Einstellungen → Konto → Konto löschen. Konto-, Profil- und Spieldaten werden innerhalb von 30 Tagen gelöscht. Bestimmte Transaktionsaufzeichnungen werden gesetzlich vorgeschrieben aufbewahrt (siehe Abschnitt 7).

Recht auf Einschränkung der Verarbeitung (Art. 18): Verlangen, dass wir die Verarbeitung in bestimmten Fällen einschränken, etwa während der Überprüfung der Richtigkeit bestrittener Daten oder bis ein Widerspruch entschieden ist.

Recht auf Datenübertragbarkeit (Art. 20): Eine Kopie der von Ihnen bereitgestellten personenbezogenen Daten in einem strukturierten, maschinenlesbaren Format erhalten. Nutzen Sie die App-interne Exportfunktion.

Widerspruchsrecht (Art. 21): Aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen Verarbeitungen einlegen, die auf einem berechtigten Interesse beruhen (Abschnitte 3.5 und 3.6). Bei Widerspruch stellen wir die Verarbeitung ein, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3): Wenn die Verarbeitung auf Einwilligung beruht (Push-Benachrichtigungen — Abschnitt 3.7; Werbekennungen — Abschnitt 3.8), können Sie die Einwilligung jederzeit über Ihre Geräteeinstellungen widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

Recht, keiner automatisierten Entscheidung unterworfen zu werden (Art. 22): Wir nutzen keine automatisierte Verarbeitung, einschließlich Profiling, um Entscheidungen zu treffen, die Ihnen gegenüber rechtliche oder ähnlich erhebliche Wirkung entfalten.

Beschwerderecht: Sie können bei der zuständigen Datenschutz-Aufsichtsbehörde Beschwerde einlegen:

  • Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP)
  • Bulevardul General Gheorghe Magheru 28-30, Sector 1, Bucuresti 010336, Rumänien
  • anspdcp.ro / anspdcp@dataprotection.ro

Falls Sie in einem anderen EU- oder EWR-Mitgliedstaat ansässig sind, können Sie sich auch an die Aufsichtsbehörde Ihres Wohnsitzlandes oder gewöhnlichen Arbeitsorts wenden.

---

9. Datenschutz von Kindern

Store-Altersfreigaben sind Inhaltsbewertungen und von der Konto-Berechtigung getrennt. Kontofunktionen sind nur für Nutzer bestimmt, die in ihrem Land das Mindestalter für die Einwilligung in Online-Dienste erreichen. Sie müssen in jedem Fall mindestens 13 Jahre alt sein. Wenn Sie sich in der EU, im EWR oder im Vereinigten Königreich befinden, müssen Sie mindestens 16 Jahre alt sein, um ein Konto zu erstellen, es sei denn, Ihr nationales Recht erlaubt ein niedrigeres Alter oder ein Elternteil/gesetzlicher Vormund autorisiert Ihre Nutzung wirksam.

Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren. Sollten wir Kenntnis davon erlangen, dass ein Kind unter 13 Jahren ohne entsprechende Einwilligung personenbezogene Daten bereitgestellt hat, werden wir diese Daten umgehend löschen. Kontaktieren Sie uns unter mimaparty.app@gmail.com, wenn Sie glauben, dass dies geschehen ist.

---

10. Sicherheit

Wir setzen folgende technische und organisatorische Maßnahmen um:

  • Alle Daten werden bei der Übertragung mit TLS 1.2 oder höher verschlüsselt; HTTPS wird für alle Endpunkte erzwungen
  • Supabase erzwingt Row-Level Security (RLS)-Richtlinien für jede Datenbanktabelle und stellt sicher, dass jeder Nutzer nur auf seine eigenen Daten zugreifen kann
  • Authentifizierungsdaten werden von Supabase Auth und den Anmeldeanbietern verwaltet; wir speichern und verarbeiten niemals Klartextpasswörter
  • Der Zugriff auf die Produktionsdatenbank ist auf autorisiertes Personal beschränkt, mit aktiviertem Zugriffsprotokoll
  • Die Validierung von In-App-Kaufbelegen erfolgt serverseitig über RevenueCat; Rohbelege werden nie im clientseitigen Code offengelegt

Keine Sicherheitsmaßnahme bietet absolute Garantien. Im Falle einer Verletzung des Schutzes personenbezogener Daten, die ein Risiko für Ihre Rechte und Freiheiten darstellt, werden wir die ANSPDCP innerhalb von 72 Stunden benachrichtigen und betroffene Nutzer informieren, soweit nach Art. 34 DSGVO erforderlich.

---

11. Änderungen dieser Erklärung

Wir aktualisieren diese Erklärung, wenn sich unsere Datenpraktiken ändern, neue Funktionen mit personenbezogenen Daten eingeführt werden oder sich gesetzliche Anforderungen ändern. Das Datum „Zuletzt aktualisiert" oben spiegelt die letzte Überarbeitung wider.

Bei wesentlichen Änderungen — etwa einem neuen Verarbeitungszweck oder einer neuen Datenkategorie — werden wir vor Inkrafttreten der Änderung eine Mitteilung in der App bereitstellen. Die fortgesetzte Nutzung der App nach dem Wirksamwerden einer überarbeiteten Erklärung gilt als Anerkennung der Änderungen. Falls Sie aktualisierten Bedingungen nicht zustimmen, können Sie die App nicht mehr nutzen und Ihr Konto vor Inkrafttreten der neuen Erklärung löschen.

---

12. Kontakt

Bei Datenschutzfragen, Anträgen betroffener Personen oder Beschwerden:

E-Mail: mimaparty.app@gmail.com Antwortzeit: Wir antworten innerhalb von 30 Tagen.

Sie können Ihr Konto auch direkt in der App löschen: Einstellungen → Konto → Konto löschen.

Website: https://mimaparty.vercel.app