Datenschutzerklärung
Stand: 9. Oktober 2026
Diese Erklärung gilt für die Webseite atromy.app, das Spiel unter play.atromy.app sowie die Apps für iOS und Android (zusammen „Atromy“). Sie beschreibt, welche personenbezogenen Daten wir verarbeiten, wofür, auf welcher Rechtsgrundlage und wie lange. Funktionen, die noch nicht in Betrieb sind, sind mit „sobald aktiviert“ gekennzeichnet; für sie gilt der jeweilige Abschnitt erst ab dem Einschalten.
1. Verantwortlicher
Nils Berenbold
Heckenweg 5
26605 Aurich
Deutschland
Telefon: 0151 15268680
E-Mail: [email protected]
Einen Datenschutzbeauftragten haben wir nicht benannt, weil keine gesetzliche Pflicht dazu besteht. Wende dich mit allen Fragen zum Datenschutz an die oben genannte Adresse.
2. Grundsätze
Atromy setzt keine Werbe-Tracker, keine Analyse-Dienste von Drittanbietern, keine Pixel und keine Marketing-Cookies ein. Schriften und Bilder liefern wir von unseren eigenen Servern aus. Wir verkaufen keine personenbezogenen Daten und geben sie nur an die in dieser Erklärung genannten Empfänger weiter.
3. Hosting
Webseite, Spiel-Server und Datenbank laufen auf einem Server bei Leaseweb (Vertragspartner und Standort: [[Leaseweb-Standort prüfen]]). Leaseweb verarbeitet die Daten, die auf dem Server liegen oder über ihn laufen, in unserem Auftrag.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und zuverlässigen Betrieb) und, soweit es um dein Konto geht, Art. 6 Abs. 1 lit. b DSGVO.
4. Cloudflare (CDN, Schutz, Turnstile)
Alle Aufrufe von atromy.app und play.atromy.app laufen über Cloudflare, Inc. (USA) als Netzwerk-Dienstleister (Content Delivery Network und Reverse Proxy). Cloudflare nimmt die verschlüsselte Verbindung an, hält statische Dateien zwischengespeichert vor, wehrt Angriffe ab und leitet die übrigen Anfragen an unseren Server weiter. Dabei verarbeitet Cloudflare insbesondere deine IP-Adresse, die aufgerufene Adresse, Datum und Uhrzeit, Browser- und Geräteangaben sowie die übertragenen Inhalte.
Turnstile: Fallen von einer IP-Adresse viele Registrierungen oder fehlgeschlagene Anmeldungen auf, verlangen wir für weitere Versuche eine Prüfung mit Cloudflare Turnstile (Schutz vor automatisierten Zugriffen). Dafür lädt dein Browser bzw. die App (sobald aktiviert) ein Prüfelement von Cloudflare, und unser Server übermittelt das Prüfergebnis zusammen mit deiner IP-Adresse an Cloudflare zur Bestätigung. Ohne Auffälligkeit wird Turnstile nicht geladen.
Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert; die Übermittlung in die USA stützt sich auf den Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO) und ergänzend auf Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an schneller Auslieferung und am Schutz vor Missbrauch und Angriffen).
5. Server-Logfiles und technische Protokolle
Unser eigener Webserver schreibt keine Zugriffsprotokolle. Unser Spiel-Server verarbeitet bei jeder Anfrage die IP-Adresse, die er von Cloudflare übermittelt bekommt, und zwar:
- Rate-Limits: Zähler je IP-Adresse und Anmelde-Route in der Datenbank, um massenhafte Anmelde- und Registrierungsversuche zu begrenzen. Ein Zähler gilt für ein Zeitfenster von höchstens einer Stunde und beginnt danach neu; die Einträge selbst löschen wir nach 24 Stunden automatisch.
- Bot-Schutz: Zähler von Registrierungen und Fehlversuchen je IP-Adresse im Arbeitsspeicher, höchstens eine Stunde lang; nach einem Neustart sind sie gelöscht.
- Fehlermeldungen des Servers landen in den technischen Protokollen der Container. Sie werden spätestens nach [[Speicherdauer Container-Logs festlegen]] gelöscht.
Cloudflare führt eigene Protokolle über die Anfragen, die über sein Netz laufen (siehe Abschnitt 4).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebssicherheit, Fehlersuche und Schutz vor Missbrauch).
6. Cookies und ähnliche Technologien
Nach § 25 TDDDG dürfen Informationen auf deinem Endgerät nur mit deiner Einwilligung gespeichert oder ausgelesen werden, außer es ist unbedingt erforderlich, damit wir einen von dir ausdrücklich gewünschten Dienst bereitstellen können (§ 25 Abs. 2 Nr. 2 TDDDG). Wir setzen derzeit nur solche unbedingt erforderlichen Cookies und Speichereinträge ein:
- Sitzung im Spiel (Browser): Nach der Anmeldung setzt play.atromy.app ein Sitzungs-Cookie (
better-auth.session_token, über HTTPS mit dem Präfix__Secure-). Es hält dich angemeldet, ist für Skripte nicht lesbar und läuft nach sieben Tagen ohne Nutzung ab oder mit der Abmeldung. - Anmeldung über einen Anbieter: Während der Anmeldung über Apple, Google, Discord oder X setzen wir kurzlebige Cookies, die den Anmeldevorgang absichern.
- Sitzung in der App: Die Apps speichern das Sitzungs-Token im geschützten Speicher deines Geräts (iOS-Schlüsselbund bzw. Android Keystore).
- Einwilligungs-Cookie auf der Webseite: Die Webseite speichert deine Auswahl im Cookie-Hinweis (
atromy_consent, sechs Monate) mit Version und Datum, damit sie dich nicht bei jedem Besuch erneut fragt. - Cloudflare und Turnstile: Cloudflare kann zum Schutz vor Angriffen und automatisierten Zugriffen technisch notwendige Cookies setzen, Turnstile nur bei der Prüfung nach Abschnitt 4.
Die genaue Liste mit Namen und Laufzeiten: [[Cookie-Liste prüfen]]
Google Analytics (nur mit Einwilligung): Auf der Webseite atromy.app nutzen wir Google Analytics 4 der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland), aber nur, wenn du im Cookie-Hinweis der Kategorie „Statistik“ zustimmst. Vorher lädt die Webseite kein Skript von Google und stellt keine Anfrage an Google. Google Analytics zählt Seitenaufrufe und wertet aus, woher Besuche kommen (z. B. UTM-Angaben), welche Seiten aufgerufen werden und mit welchem Gerät, Browser und aus welcher Region. Dafür setzt Google die Cookies _ga und _ga_<ID> mit einer Laufzeit von bis zu zwei Jahren. Abfrageparameter der Adresse außer UTM-Angaben (etwa Bestätigungs-Codes aus dem Newsletter) übermitteln wir nicht. Google Analytics 4 speichert keine vollständigen IP-Adressen. Google löscht die Daten spätestens nach 14 Monaten. Ein Zugriff aus den USA ist nicht ausgeschlossen; Google ist unter dem EU-U.S. Data Privacy Framework zertifiziert (Art. 45 DSGVO). Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
Marketing-Cookies setzen wir nicht. Deine Auswahl kannst du jederzeit über den Link „Cookie-Einstellungen“ in der Fußzeile der Webseite ändern oder widerrufen; nach dem Widerruf misst die Webseite nicht mehr und löscht die Cookies von Google Analytics.
Rechtsgrundlage für das Speichern auf deinem Gerät ist § 25 Abs. 2 Nr. 2 TDDDG, für die anschließende Verarbeitung Art. 6 Abs. 1 lit. b DSGVO (Sitzung) bzw. Art. 6 Abs. 1 lit. f DSGVO (Schutz, Speichern der Auswahl).
7. Konto und Anmeldung
Für das Spiel brauchst du ein Konto. Dabei verarbeiten wir:
- E-Mail-Adresse und Anzeigename, die bevorzugte Sprache für E-Mails sowie Zeitpunkt der Anlage und letzten Änderung.
- Passwort: Wir speichern nur einen Hash, nie das Passwort selbst.
- E-Mail-Bestätigung: Nach der Registrierung schicken wir dir einen Bestätigungslink, der 24 Stunden gültig ist. Erst danach kannst du dich mit Passwort anmelden.
- Magic-Link: Auf Wunsch schicken wir dir statt der Passwort-Eingabe einen Anmeldelink, der zehn Minuten gültig ist. Auch Links zum Zurücksetzen des Passworts und zum Löschen des Kontos verschicken wir per E-Mail.
- Sitzungen: Zu jeder Anmeldung speichern wir Beginn und Ablauf, IP-Adresse und Browser- bzw. Gerätekennung (User-Agent). So kannst du nachvollziehen, wo du angemeldet bist, und wir können Missbrauch erkennen.
- Sperren: Verstößt ein Konto gegen die Regeln, kann der Support es befristet oder unbefristet sperren; dazu speichern wir Grund und Ende der Sperre.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag), für Sitzungsdaten zur Missbrauchserkennung und für Sperren Art. 6 Abs. 1 lit. f DSGVO.
8. Anmeldung über Apple, Google, Discord und X
Du kannst dich statt mit E-Mail und Passwort auch über Apple, Google, Discord oder X (Twitter) anmelden; angeboten werden nur die Anbieter, die wir eingerichtet haben. Dann leitet dich Atromy zur Anmeldeseite des Anbieters weiter, und der Anbieter übermittelt uns nach deiner Zustimmung:
- deine Kennung beim Anbieter,
- deine E-Mail-Adresse und ob der Anbieter sie als bestätigt meldet,
- deinen Namen und, falls vorhanden, die Adresse deines Profilbilds,
- die Zugangs-Tokens des Anbieters mit ihrem Ablaufzeitpunkt und den gewährten Berechtigungen.
Meldet der Anbieter die E-Mail-Adresse als bestätigt und gehört sie zu einem bereits bestätigten Konto bei uns, verknüpfen wir beide; sonst legen wir ein eigenes Konto an. Was der Anbieter selbst über die Anmeldung speichert, regelt seine Datenschutzerklärung. Apple, Google, Discord und X sitzen in den USA oder gehören zu Unternehmen dort; dabei können Daten in die USA übermittelt werden. Soweit der Anbieter unter dem EU-U.S. Data Privacy Framework zertifiziert ist, stützt sich die Übermittlung auf den Angemessenheitsbeschluss (Art. 45 DSGVO), sonst auf Standardvertragsklauseln des Anbieters (Art. 46 Abs. 2 lit. c DSGVO).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; die Anmeldung über einen Anbieter ist freiwillig.
9. Spieldaten
Wenn du spielst, speichern wir, was zum Spiel gehört: deinen Captain je Universum mit Name, Volk, Stufe, Erfahrung, Credits, Fortschritt im Tutorial, Ruf bei den Fraktionen, Zeitzone und letzter Aktivität, dazu Inpace, Rohstoffe, Flotten, Kämpfe, Quests und weitere Spielstände sowie die geplanten Spielereignisse.
Dein Captain-Name und dein Spielstand sind für andere Spieler im selben Universum teilweise sichtbar, etwa auf der Karte und, sobald aktiviert, in Bestenlisten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
10. Chat, Melden, Blockieren und Moderation
Melden und Sperren: Du kannst andere Spieler melden (Kategorie und eine Beschreibung). Wir speichern die Meldung mit dir als Meldendem, dem gemeldeten Konto, Zeitpunkt, Bearbeitungsstand und Ergebnis. Meldungen bearbeitet der Support; er kann Konten sperren (Abschnitt 7).
Chat (sobald aktiviert): Nachrichten im globalen und im System-Chat speichern wir mit Universum, Kanal, Captain und Zeitpunkt sieben Tage lang. Gemeldete Nachrichten heben wir länger auf, bis die Meldung bearbeitet ist. Ein Wortfilter blendet unzulässige Begriffe aus, der Support kann Spieler stummschalten.
Blockieren (sobald aktiviert): Du kannst andere Spieler blockieren, dann siehst du ihre Nachrichten und Einladungen nicht mehr. Wir speichern dafür, wen du blockiert hast.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Chat und Blockieren als Teil des Spiels) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Miteinander und am Schutz Minderjähriger).
11. Support und Audit-Log
Support und Verwaltung arbeiten über eine geschützte Schnittstelle des Spiel-Servers mit den Rollen Support und Admin. Jeder Aufruf dieser Schnittstelle wird mit handelnder Person, Rolle, Aktion, deren Angaben (zum Beispiel der Kennung eines betroffenen Kontos), Begründung, Ergebnis und Zeitpunkt in einem Audit-Log festgehalten, das sich nicht nachträglich ändern lässt. So bleibt nachvollziehbar, wer wann in ein Konto eingegriffen hat.
Wenn du uns per E-Mail schreibst, verarbeiten wir deine Nachricht und deine Kontaktdaten, um dein Anliegen zu bearbeiten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Nachvollziehbarkeit und Schutz vor Fehlern und Missbrauch) und, wenn dein Anliegen dein Konto betrifft, Art. 6 Abs. 1 lit. b DSGVO. Das Audit-Log bewahren wir 6 Monate auf und löschen die Einträge danach automatisch.
12. E-Mail-Versand
Bestätigungs-, Anmelde-, Passwort- und Löschmails sowie die Mails des Newsletters versenden wir über einen eigenen SMTP-Zugang bei [[E-Mail-Anbieter (SMTP) eintragen]]. Der Anbieter verarbeitet dabei deine E-Mail-Adresse und den Inhalt der Mail in unserem Auftrag.
Rechtsgrundlage ist die des jeweiligen Zwecks (Abschnitte 7 und 13).
13. Newsletter
Auf der Webseite kannst du dich zu unserem Newsletter anmelden. Wir speichern deine E-Mail-Adresse, die gewählte Sprache, den Zeitpunkt der Anmeldung und der Bestätigungsmail und, falls vorhanden, die UTM-Angaben des Links, über den du gekommen bist (Quelle, Medium, Kampagne, Begriff, Inhalt).
Double-Opt-in: Nach der Anmeldung schicken wir dir eine Bestätigungsmail. Erst wenn du den Link darin bestätigst, nehmen wir dich in den Verteiler auf. Den Zeitpunkt der Bestätigung speichern wir als Nachweis deiner Einwilligung. Unbestätigte Anmeldungen bekommen höchstens alle zehn Minuten eine neue Bestätigungsmail.
Abmeldung: Jede Mail enthält einen Abmeldelink. Nach der Abmeldung bekommst du keinen Newsletter mehr; die Abmeldung speichern wir mit Zeitpunkt, damit wir sie nachweisen können. Auf Wunsch löschen wir deine Adresse vollständig.
Rechtsgrundlage für den Versand ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit mit Wirkung für die Zukunft widerrufen kannst. Rechtsgrundlage für die Protokollierung von Anmeldung, Bestätigung und Abmeldung ist Art. 6 Abs. 1 lit. c in Verbindung mit Art. 7 Abs. 1 DSGVO (Nachweispflicht) sowie Art. 6 Abs. 1 lit. f DSGVO.
14. Herkunft von Besuchen (Attribution)
Um zu erfahren, welche Kanäle und Kampagnen Spieler bringen, werten wir die Herkunft von Besuchen aus, ohne Cookies und ohne Speicherung auf deinem Gerät:
- UTM-Parameter und Empfehlungscodes: Kommt ein Link mit UTM-Angaben (Quelle, Medium, Kampagne, Begriff, Inhalt) oder einem Empfehlungscode, liest die Webseite diese aus der Adresszeile und hängt sie zusammen mit der Seite und der angeklickten Schaltfläche an den Link zur Registrierung im Spiel. Bei der Newsletter-Anmeldung speichern wir sie wie in Abschnitt 13 beschrieben.
- Zählung von Aufrufen und Klicks: Wir zählen, wie oft eine Landingpage der Webseite aufgerufen und wie oft ihre Haupt-Schaltfläche angeklickt wird. Dafür sendet die Webseite pro Aufruf bzw. Klick eine Meldung an unseren Server, ohne Cookies, ohne Speicherung auf deinem Gerät und ohne Kennung. Gespeichert werden nur die Landingpage (und ggf. ihre Variante), die Schaltfläche, wohin der Button führt (App Store, Google Play, Spiel im Browser oder Newsletter), die Kampagnenangaben aus dem Link, die Sprache, grob die Art des Geräts (Desktop oder Mobil) und der Zeitpunkt, nie deine IP-Adresse, der User-Agent oder eine Geräte- oder Personenkennung. Die IP-Adresse dient nur der kurzzeitigen Begrenzung der Anfragen im Arbeitsspeicher. Einzelne Besuche lassen sich dadurch nicht wiedererkennen oder verfolgen.
- Herkunft am Konto: Registrierst du dich über einen solchen Link, speichern wir die mitgegebenen Angaben (Landingpage, Schaltfläche, Kampagnenangaben, Empfehlungscode und die Vorauswahl aus dem Konfigurator der Webseite) einmalig an deinem Konto. Die App hält sie dafür nur im Arbeitsspeicher, nicht auf deinem Gerät. Sie werden mit dem Konto gelöscht.
- Google Play Install Referrer: Auf Android-Geräten führt die Schaltfläche der Webseite direkt zu Google Play und übergibt diese Angaben dort als Referrer. Die Android-App liest sie nach der Installation über die Install-Referrer-Schnittstelle von Google Play aus, sobald aktiviert.
Ausgewertet werden diese Angaben nur zusammengefasst nach Landingpage, Kanal und Kampagne. Wir verbinden sie nicht mit Angaben aus anderen Quellen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erfolgsmessung unserer Werbung ohne Tracking).
15. Fehlerberichte (Sentry)
Wenn die Fehlerberichte eingeschaltet sind, senden Spiel-Server, Spiel im Browser und Apps bei einem Programmfehler einen Fehlerbericht an Sentry (Functional Software, Inc., USA). Wir nutzen die EU-Region von Sentry, die Daten liegen in Rechenzentren in der EU. Ein Bericht enthält die Fehlermeldung, den Programmablauf bis zum Fehler, die Programmversion sowie Angaben zu Gerät, Betriebssystem und Browser. Nutzerdaten, Cookies, Anfrage-Header, Anfrage-Inhalte und URL-Parameter erfassen Server und Browser ausdrücklich nicht; in den Apps ist das Senden personenbezogener Standarddaten abgeschaltet. Ein Zugriff aus den USA ist nicht ausgeschlossen; Sentry ist unter dem EU-U.S. Data Privacy Framework zertifiziert (Art. 45 DSGVO), ergänzend gelten Standardvertragsklauseln.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem fehlerfreien Spiel).
16. Push-Benachrichtigungen (sobald aktiviert)
Atromy kann dich benachrichtigen, etwa bei einem Angriff, wenn ein Bau fertig ist oder ein Kampf auf dich wartet. Die Kategorien kannst du im Spiel einzeln abschalten. Dafür speichern wir die Adresse bzw. das Token deines Geräts für Push-Nachrichten und deine Einstellungen je Kategorie.
- Browser am Computer (Web-Push): Die Nachricht geht über den Push-Dienst deines Browsers (zum Beispiel Google, Mozilla, Apple oder Microsoft).
- Apps: Die Nachricht geht über den Push-Dienst von Expo (650 Industries, Inc., USA) und von dort an Apple Push Notification Service (iOS) bzw. Google Firebase Cloud Messaging (Android).
Diese Dienste erhalten das Geräte-Token und den Inhalt der Nachricht; Anbieter in den USA können Daten dorthin übermitteln (Grundlage wie in Abschnitt 8). Push-Nachrichten erhältst du nur, wenn du sie in deinem Browser bzw. auf deinem Gerät erlaubst; die Erlaubnis kannst du dort jederzeit zurücknehmen.
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG).
17. App-Stores und Testverteilung
Die Apps verteilen wir über Apple (App Store und TestFlight) und Google (Google Play, auch Open Testing). Für das Herunterladen gelten die Bedingungen und Datenschutzerklärungen dieser Anbieter; sie verarbeiten deine Daten dabei in eigener Verantwortung. Apple und Google stellen uns Statistiken und Absturzberichte bereit, in der Regel ohne Angaben, die dich direkt erkennen lassen. Feedback, das du in TestFlight absendest, erhalten wir mit den Angaben, die du ihm beifügst.
18. Empfänger und Übermittlung in Drittländer
Deine Daten erhalten nur wir und die in dieser Erklärung genannten Dienstleister. Mit Dienstleistern, die Daten in unserem Auftrag verarbeiten (Leaseweb, Cloudflare, Sentry, Google Analytics, E-Mail-Anbieter), schließen wir Verträge nach Art. 28 DSGVO. [[Abschluss der AV-Verträge prüfen]]
In Länder außerhalb der EU bzw. des EWR übermitteln wir Daten nur in den genannten Fällen (Cloudflare, Sentry, Google Analytics, Anmelde-Anbieter, Push-Dienste) und nur auf Grundlage eines Angemessenheitsbeschlusses (Art. 45 DSGVO) oder geeigneter Garantien wie Standardvertragsklauseln (Art. 46 DSGVO).
19. Speicherdauer
- Konto und Spieldaten: bis du dein Konto löschst. Die Löschung bestätigst du über einen Link per E-Mail; danach entfernen wir Konto, Anmeldearten, Sitzungen und alle Spieldaten.
- Meldungen: Meldungen gegen dein Konto werden mit dem Konto gelöscht. Meldungen, die du abgegeben hast, bleiben zur Moderation erhalten, verlieren aber den Bezug zu deinem Konto.
- Sitzungen: laufen nach sieben Tagen ohne Nutzung ab.
- Links per E-Mail: Bestätigungslinks 24 Stunden, Magic-Links zehn Minuten.
- Newsletter: bis zur Abmeldung bzw. bis zu deinem Löschwunsch, Nachweise wie in Abschnitt 13.
- Rate-Limits und Bot-Schutz: wie in Abschnitt 5.
- Zählung der Landingpages: höchstens 400 Tage, danach löscht ein stündlicher Lauf die Einträge; die Herkunft am Konto bleibt bis zur Löschung des Kontos (Abschnitt 14).
- Datensicherung: Wir sichern die Datenbank täglich und löschen Sicherungen nach sieben Tagen. Gelöschte Daten verschwinden deshalb spätestens sieben Tage nach der Löschung auch aus den Sicherungen.
- Audit-Log: wie in Abschnitt 11.
Gesetzliche Aufbewahrungspflichten bleiben unberührt.
20. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).
Widerspruchsrecht: Verarbeiten wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Einen Export deiner Kontodaten als JSON-Datei und die Löschung deines Kontos kannst du per E-Mail an [email protected] verlangen, sobald aktiviert auch direkt in den Kontoeinstellungen.
21. Beschwerderecht
Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist:
Der Landesbeauftragte für den Datenschutz Niedersachsen
https://www.lfd.niedersachsen.de
22. Kinder und Jugendliche
Wir fragen dein Alter nicht ab. Soweit eine Verarbeitung auf deiner Einwilligung beruht (Newsletter, Push-Benachrichtigungen), kannst du sie in Deutschland ab 16 Jahren selbst erteilen (Art. 8 DSGVO). Bist du jünger, brauchst du dafür die Zustimmung deiner Eltern oder Erziehungsberechtigten. Erfahren wir, dass eine Einwilligung ohne diese Zustimmung erteilt wurde, löschen wir die betroffenen Daten.
23. Änderungen
Wir passen diese Erklärung an, wenn sich Atromy oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung; das Datum steht oben.