Stand dieser Fassung: 08.08.2026
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Frederic Abraham
Pößnecker Straße 14
12209 Berlin, Deutschland
E-Mail-Adresse: puttyparty@fabraham.dev
Impressum: https://puttyparty.de/impressum
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der sicheren Datenübertragung im Internet.
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von Diensten und Inhalten, die in eine Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen geschieht, erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der EU-Kommission entsprechen und vertragliche Verpflichtungen zum Schutz Ihrer Daten festlegen.
Weitere Informationen zum DPF und eine Liste der zertifizierten Unternehmen finden Sie auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in englischer Sprache).
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums, ist stets die längste Frist maßgeblich. Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck, sondern aufgrund gesetzlicher Vorgaben oder anderer Gründe aufbewahrt werden, verarbeiten wir ausschließlich zu den Gründen, die ihre Aufbewahrung rechtfertigen.
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Putty Party ermöglicht es, Minigolf-Turniere anzulegen und Ergebnisse einzutragen. In diesem Zusammenhang verarbeiten wir die folgenden, von Nutzer:innen selbst bereitgestellten Daten:
Rechtsgrundlagen: Die Verarbeitung erfolgt zur Durchführung des Spiels bzw. auf Grundlage des eigenen Eintrags sowie unseres berechtigten Interesses am Betrieb des Dienstes (Art. 6 Abs. 1 S. 1 lit. b und f) DSGVO). Speicherdauer: Spiel- und Score-Daten bleiben gespeichert, bis die organisierende Person das Spiel zurücksetzt oder löscht. Das Archivieren eines Spiels ändert nur seinen Status; ein archiviertes Spiel bleibt samt Einträgen gespeichert, bis es gelöscht wird.
Spam-Schutz (Cloudflare Turnstile): Das Erstellen eines Spiels kann durch Cloudflare Turnstile gegen automatisierten Missbrauch geschützt sein. Dabei verarbeitet Cloudflare technische Geräte- und Nutzungsdaten, um Menschen von Bots zu unterscheiden (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Es werden keine Cookies zu Tracking-Zwecken gesetzt.
Schriftarten: Schriftarten werden lokal von unserem Server ausgeliefert; es findet keine Übertragung an Dritte (z. B. Google Fonts) statt.
Keine Analyse / kein Tracking: Es findet kein Tracking und keine werbliche Auswertung Ihres Verhaltens statt.
Unter dem Begriff „Cookies" werden Funktionen, die Informationen auf Endgeräten der Nutzer speichern und aus ihnen auslesen, verstanden. Wir setzen ausschließlich ein technisch notwendiges Cookie ein:
pp_lang (Sprachauswahl): speichert die
gewählte Sprache (Deutsch/Englisch). Es dient nicht der Analyse oder dem
Tracking, ist für den von Ihnen gewünschten Komfort technisch notwendig
und bedarf daher keiner Einwilligung. Speicherdauer: bis zu 1 Jahr.
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Definitionen.
Erstellt mit kostenlosem Datenschutz-Generator.de von Dr. Thomas Schwenke
Diese Übersicht wird aus der tatsächlichen Konfiguration erzeugt und ist deshalb immer der Stand dieser Installation:
| Empfänger | Zweck | Ort |
|---|---|---|
| Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA | Betrieb der Anwendung, Datenbank, Objektspeicher (Sicherungen und hochgeladene Bilder), Auslieferung, Zugriffsschutz der Verwaltungsoberfläche, Bot-Abwehr, E-Mail-Weiterleitung | EU |
| Resend, Inc., 2261 Market Street, San Francisco, CA 94114, USA | Transaktions-E-Mails: Bestätigung, Einladung, Passwort-Zurücksetzen | Versand EU (Irland), Protokolle USA |
| Sentry (Functional Software, Inc.) — EU-Region, Rechenzentrum Frankfurt | Fehlerprotokollierung zur Störungsbeseitigung | EU |
Die folgenden Dienste erhalten personenbezogene Daten als eigenständig Verantwortliche (Art. 4 Nr. 7 DSGVO) — sie verarbeiten nicht auf unsere Weisung:
| Empfänger | Zweck | Ort |
|---|---|---|
| Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland | Anmeldung mit einem Google-Konto — nur, wenn diese Anmeldeart gewählt wird | EU / USA |
| Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Dublin 2, Irland | Zahlungsabwicklung und Rechnungsstellung | EU / USA |
Die folgenden Hinweise ergänzen die obenstehende Erklärung um die Verarbeitungen, die mit den Konto-, Bezahl- und Team-Funktionen hinzukommen. Sie gelten, soweit diese Installation diese Funktionen anbietet.
Für Registrierung und Anmeldung verarbeiten wir Name, E-Mail-Adresse und ein Passwort-Prüfmerkmal (Anmeldebibliothek „better-auth“, betrieben auf unserer eigenen Infrastruktur). Zweck: Bereitstellung des Kundenkontos und des Teams eines Betriebs. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag). Speicherdauer: bis zur Löschung des Kontos bzw. des Betriebs.
Bei der Anmeldung mit einem Google-Konto findet der Anmeldevorgang bei Google statt; an uns übermittelt werden ausschließlich E-Mail-Adresse, Name und der Bestätigungsstatus der Adresse. Für den Anmeldevorgang und das Google-Konto ist Google Ireland Limited eigene Verantwortliche; es gilt die Datenschutzerklärung von Google. Rechtsgrundlage für die Übernahme der Daten in das Konto bei uns: Art. 6 Abs. 1 lit. b DSGVO. Wer sich mit E-Mail und Passwort registriert, berührt Google nicht.
Kostenpflichtige Abonnements rechnet Stripe Payments Europe, Limited ab; Zahlungsdaten werden ausschließlich auf von Stripe gehosteten Seiten eingegeben und erreichen unsere Systeme nicht. Für die Zahlungsabwicklung und die gesetzlich vorgeschriebenen Prüfungen ist Stripe eigener Verantwortlicher. Zweck: Abwicklung des Abonnements und Rechnungsstellung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Rechnungsdaten bewahren wir acht Jahre auf (§ 147 AO).
Transaktions-E-Mails (Adressbestätigung, Einladungen, Passwort-Zurücksetzen, Vertragsmitteilungen) versendet Resend, Inc. Der Versand erfolgt aus der EU; Konto- und Versandprotokolle speichert Resend in den USA. Die Übermittlung stützt sich auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework, ergänzend auf die EU-Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Von jeder dieser E-Mails behalten wir 90 Tage lang eine eigene Kopie (Empfänger, Betreff, Inhalt), um Zustellfragen klären zu können; sie wird mit dem Konto gelöscht.
Tritt ein technischer Fehler auf, wird ein Fehlerbericht an Sentry übermittelt (EU-Region, Rechenzentrum Frankfurt). Berichte enthalten weder E-Mail-Adressen noch geheime Verwaltungslinks — beide werden vor dem Versand entfernt. Zweck: Erkennung und Behebung von Störungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Interesse an einem stabilen, sicheren Betrieb).
Mit den Konto-Funktionen kommen technisch erforderliche Sitzungs-Cookies hinzu (Anmeldestatus); soweit die obenstehende Erklärung nur ein einzelnes Cookie nennt, gilt diese Ergänzung. An der Einordnung ändert das nichts: alle gesetzten Cookies sind für den Dienst unbedingt erforderlich (§ 25 Abs. 2 TDDDG), Analyse- oder Werbe-Cookies gibt es nicht, ein Einwilligungsbanner ist deshalb nicht erforderlich. Sitzungskennungen und Missbrauchszähler liegen in einem global replizierten Schlüssel-Wert-Speicher des Hosters; soweit dabei Daten in die USA gelangen, stützt sich die Übermittlung auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework. Einträge verfallen nach Ablauf der Sitzung automatisch.
Jeder Zugriff auf personenbezogene Kundendaten über unsere Verwaltungsoberfläche und jede löschende Aktion wird protokolliert (nur Kennungen, keine Namen oder Adressen). Zweck: Sicherheit und Missbrauchserkennung — ausdrücklich keine Leistungs- oder Verhaltenskontrolle. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: 365 Tage, danach automatische Löschung.
Die Datenbank wird täglich gesichert; Sicherungen werden rollierend nach 35 Tagen gelöscht. Gelöschte Daten verschwinden sofort aus der aktiven Datenbank und altern binnen dieser Frist aus den Sicherungen aus.
Bei der Registrierung und bei der Gründung eines Betriebs speichern wir, welche Fassung der AGB und des Auftragsverarbeitungsvertrags angenommen wurde (Nutzerkennung, Zeitpunkt, Fassung — keine IP-Adresse). Zweck: Nachweis des Vertragsschlusses. Rechtsgrundlage: Art. 6 Abs. 1 lit. c und f DSGVO. Speicherdauer: für die Dauer der gesetzlichen Verjährungsfristen; die Nachweise überdauern deshalb die Löschung des Kontos.
Für Spiele, die ohne Konto angelegt werden, sind wir Verantwortlicher für die eingetragenen Teilnehmendendaten; Betroffene wenden sich für Auskunft, Berichtigung oder Löschung direkt an uns.
Ihnen stehen die Rechte aus Art. 15–21 DSGVO zu (Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch) sowie das Beschwerderecht bei einer Aufsichtsbehörde. Konto und Betrieb lassen sich in den Einstellungen selbst exportieren (JSON) und vollständig löschen. Kontakt für alle Anliegen: puttyparty@fabraham.dev.
Nutzt du Putty Party geschäftlich, bist du für die Daten deiner Teilnehmenden selbst verantwortlich; die Rollenverteilung und der Vertrag dazu stehen unter Auftragsverarbeitung.
← Putty Party·Impressum·Datenschutz·AGB·Widerruf·AVV·Verträge hier kündigen·Inhalte melden