Informationen zur Verarbeitung personenbezogener Daten
Letzte Aktualisierung: 14. September 2026
Verantwortlicher
RollForOne ist ein unabhängiges Projekt mit Sitz in Agrigent (Italien) und Verantwortlicher für die über die Website und die Anwendung rollforone.com erhobenen personenbezogenen Daten gemäß der Verordnung (EU) 2016/679 (DSGVO) und dem italienischen Gesetzesdekret 196/2003 in der Fassung des Gesetzesdekrets 101/2018. Anfragen zu diesen Informationen oder zur Ausübung Ihrer Rechte richten Sie an info@rollforone.com. Diese Adresse wird bereits genutzt und gelesen.
Datenkategorien
Wir verarbeiten die Daten, die zur Bereitstellung, Sicherung und Verbesserung des Dienstes erforderlich sind:
- Kontodaten: E-Mail-Adresse, Benutzername und Authentifizierungsdaten, die vom Authentifizierungsanbieter verschlüsselt gespeichert werden.
- Spielinhalte: Figuren, Kampagnen, Nachrichten, Bilder und andere von Ihnen eingegebene oder hochgeladene Materialien, einschließlich Meldungen.
- Technische Daten: Cookies und Speicher, die für Sitzung, Sicherheit und wesentliche Einstellungen unbedingt erforderlich sind. Wir verwenden keine Werbe-Profiling-Cookies und keine Tracker Dritter zu kommerziellen Zwecken.
- Sicherheitsdaten: technische Protokolle, Frequenzbegrenzungen und, wenn Sie sich mit Google anmelden, die von diesem Dienst bereitgestellten Kennungen.
- Bitte geben Sie in Inhalten keine echten personenbezogenen Daten Dritter (Identität, Gesundheits- oder Finanzdaten) an, die für das Spiel nicht erforderlich sind.
Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt zu folgenden Zwecken und auf folgenden Rechtsgrundlagen:
- Erbringung des Dienstes (Konto, Bögen, Kampagnen, Chat): Art. 6 Abs. 1 Buchst. b DSGVO (Vertragserfüllung).
- Support, technische Diagnose und Verbesserung der Plattform: Art. 6 Abs. 1 Buchst. f DSGVO (berechtigtes Interesse am Betrieb und an der Verbesserung des Dienstes).
- Sicherheit, Missbrauchsprävention und, soweit aktiv, automatisierte Prüfung hochgeladener Inhalte: Art. 6 Abs. 1 Buchst. f DSGVO. Eine produktseitige narrative künstliche Intelligenz ist nicht aktiv.
- Gesetzliche Pflichten, soweit sie bestehen (etwa buchhalterische Pflichten bei Transaktionen): Art. 6 Abs. 1 Buchst. c DSGVO.
- Zugang zu Erwachseneninhalten (Mature), soweit vorgesehen: Art. 6 Abs. 1 Buchst. a DSGVO (Einwilligung).
Speicherdauer
Die DSGVO schreibt keine einheitliche Frist vor. Wir wenden die Speicherbegrenzung (Art. 5 Abs. 1 Buchst. e) nach folgenden Kriterien an, soweit nicht gesetzliche Pflichten oder die Rechtsverteidigung etwas anderes erfordern:
- Kontodaten und Spielinhalte: für die Dauer der Beziehung bis zur Löschung des Kontos durch Sie oder den Verantwortlichen.
- Sicherungskopien: in der Regel bis zu 30 Tage nach der Löschung.
- Technische und Frequenzprotokolle: in der Regel bis zu 90 Tage.
- Meldungen: in der Regel bis zu 24 Monate oder länger, wenn sie zur Feststellung einer Rechtsverletzung erforderlich sind.
- Buchhaltungsunterlagen, soweit vorhanden: 10 Jahre (Art. 2220 des italienischen Zivilgesetzbuchs). Eine Aufbewahrung zur Rechtsverteidigung bleibt im Rahmen der ordentlichen Verjährung (Art. 2946 des italienischen Zivilgesetzbuchs).
Empfänger
Daten werden nur an für den Betrieb des Dienstes unverzichtbare Anbieter übermittelt, die in der Regel als Auftragsverarbeiter oder als eigene Verantwortliche für ihre Dienste handeln:
- Supabase: Authentifizierung, Datenbank und Speicherung auf Infrastruktur in der Europäischen Union (eu-west-1, Irland).
- Vercel: Hosting und Auslieferung der Anwendung mit Verarbeitung in der Europäischen Union (dub1, Irland).
- Google (Anmeldung mit Google): wenn Sie diese Methode wählen. Google verarbeitet Daten nach eigenen Informationen.
- Have I Been Pwned: k-anonyme Prüfung von Präfixen kompromittierter Passwörter, ohne Übermittlung des Passworts im Klartext.
- Automatisierte Moderation: wenn diese Pipeline aktiv ist, können veröffentlichte oder gemeldete Texte oder Bilder von Klassifizierungsdiensten (etwa OpenAI oder Google Gemini) ausschließlich zu Sicherheitszwecken geprüft werden. Diese Dienste werden nicht zur Erzeugung von Spielnarration genutzt.
Übermittlungen außerhalb des EWR
Die wesentlichen Verarbeitungen finden in der Europäischen Union statt. Einige Dienste (insbesondere die Anmeldung mit Google und, sofern aktiviert, Passwortprüfungen oder Moderation) können eine Übermittlung in Drittländer mit sich bringen. In diesen Fällen stützen wir uns auf die Garantien von Kapitel V DSGVO, einschließlich der Standardvertragsklauseln der Europäischen Kommission, soweit anwendbar.
Rechte der betroffenen Person
Nach den Artikeln 15, 16, 17, 18 und 21 DSGVO können Sie Auskunft, Berichtigung, Löschung, Einschränkung und Widerspruch gegen die Verarbeitung verlangen, soweit das Gesetz dies vorsieht.
- Auskunft über Ihre Daten und deren Berichtigung.
- Löschung oder Einschränkung der Verarbeitung, soweit gesetzlich vorgesehen. Das Konto können Sie auf der Profilseite löschen.
- Widerspruch gegen eine Verarbeitung auf Grundlage berechtigten Interesses aus Gründen, die sich aus Ihrer besonderen Situation ergeben.
- Beschwerde bei der italienischen Datenschutzbehörde (www.garanteprivacy.it) oder bei der Aufsichtsbehörde Ihres Wohnsitz- oder Beschäftigungsmitgliedstaats.
Kontakt
Zur Ausübung Ihrer Rechte oder bei sonstigen Fragen zur Verarbeitung schreiben Sie an info@rollforone.com. Wir antworten unverzüglich und jedenfalls innerhalb eines Monats gemäß Art. 12 DSGVO.
