Transparenz & Datenschutz
Datenschutzerklärung
Diese Erklärung gilt für die Assimilation-Protocol-App auf iPhone und iPad sowie für die begleitende Webseite. Die Verarbeitung in der App und beim Besuch der Webseite wird getrennt beschrieben.
1. Verantwortliche Stelle
2. Verarbeitung in der App
Die App benötigt kein Benutzerkonto. Sie übermittelt keine Spiel-, Nutzungs- oder Gerätedaten an den Entwickler oder an eigene Server. Es gibt keine Werbung, kein Tracking und keine externen Analyse- oder Crash-SDKs.
Folgende Angaben werden für die Spielfunktionen lokal im geschützten App-Bereich verarbeitet:
- Spielerbezeichnungen und App-Einstellungen
- eigene Programme mit Name, Autor, Kommentaren und Programmcode
- bewusst importierte Freunde-Programme
- lokale Highscores und Kampfstatistiken
- Fortschritt der Einführung und verworfene Bibliothekseinträge
- vorübergehende Kampf-, Analyse- und Replaydaten während der Nutzung
Die Verarbeitung ist für die vom Nutzer gewünschten App-Funktionen erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Die technisch notwendige Speicherung auf dem Gerät erfordert nach § 25 Abs. 2 Nr. 2 TDDDG keine gesonderte Einwilligung. Eine pauschale Zustimmung zur Datenschutzerklärung wird nicht eingeholt.
3. Freigabe und Gerätezugriffe in der App
Programme werden nur nach einer ausdrücklichen Aktion über die Dateiauswahl, das Teilen-Menü oder an ein ausgewähltes Gerät in der Nähe weitergegeben. Bei einer direkten Verbindung werden das ausgewählte Programmpaket und der sichtbare Gerätename verschlüsselt zwischen den beteiligten Geräten übertragen. Der Entwickler und eigene Server erhalten keine Kopie. Exportierte Pakete können Programmnamen, Autor, Hinweise und Programmcode enthalten.
Für die Gerätesuche benötigt die App Zugriff auf das lokale Netzwerk. Eine Verbindung wird erst nach Auswahl oder Bestätigung hergestellt und kann in der App getrennt werden. Die App greift nicht auf Kamera, Mikrofon, Fotos, Kontakte, Standort, Gesundheitsdaten oder Werbe-ID zu. Audios werden nicht aufgezeichnet.
4. Speicherung und Löschung in der App
Eigene Programme und importierte Freunde-Programme können in der App entfernt werden. Highscores lassen sich einzeln oder vollständig löschen; Einstellungen können geändert werden. Beim Löschen der App werden ihre lokalen Daten vom Gerät entfernt. Abhängig von den Systemeinstellungen können App-Daten Teil eines von Apple verwalteten Geräte- oder iCloud-Backups sein; darauf hat der Entwickler keinen Zugriff.
Lokale Daten liegen im durch iOS beziehungsweise iPadOS geschützten App-Container. Programm-Analysen und Vorschläge werden ausschließlich lokal aus dem Spielcode berechnet; es findet kein Profiling oder eine automatisierte Entscheidung über Personen im Sinne des Art. 22 DSGVO statt.
5. Dienste von Apple
Download, App-Store-Produktseite, gegebenenfalls Kaufabwicklung, optionale System-Backups und von Apple bereitgestellte Diagnosefunktionen unterliegen den Datenschutzbestimmungen von Apple. Die App integriert keine eigene Schnittstelle, um diese Daten abzurufen. Weitere Informationen bietet Apple Datenschutz.
6. Hosting und Bereitstellung der Webseite
Die Webseite wird über ChatGPT Sites gehostet. OpenAI Ireland Limited verarbeitet als Hosting-Dienstleister in unserem Auftrag Daten, die für Auslieferung, Wartung, Stabilität und Sicherheit der veröffentlichten Webseite erforderlich sind. OpenAI kann dafür die in seiner aktuellen Unterauftragsverarbeiterliste genannten technischen Anbieter, insbesondere Cloudflare, einsetzen.
Beim Abruf können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Referrer, Browser- und Geräteangaben sowie technische Fehler- und Sicherheitsinformationen verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren, stabilen und fehlerfreien Bereitstellung dieser Webseite.
Weitere Angaben enthalten der Zusatz zur Datenverarbeitung für ChatGPT Sites und die Unterauftragsverarbeiterliste von OpenAI.
7. Technisch notwendiges Sicherheits-Cookie der Webseite
Beim Aufruf setzt die von der Hosting-Infrastruktur verwendete Cloudflare-Sicherheitsfunktion derzeit das Cookie __cf_bm. Es dient der Erkennung und Abwehr automatisierter, schädlicher Zugriffe und ist für diesen Schutz technisch erforderlich. Nach Angaben von Cloudflare enthält es verschlüsselte Informationen zur Berechnung eines Bot-Scores, ist auf die jeweils besuchte Webseite beschränkt und läuft nach 30 Minuten fortgesetzter Inaktivität ab.
Der Zugriff auf das Endgerät erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, die damit verbundene Verarbeitung personenbezogener Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Abwehr von Missbrauch und der sichere Betrieb der Seite. Details beschreibt die Cookie-Dokumentation von Cloudflare.
8. Kein Tracking auf der Webseite und derzeit kein Einwilligungsbanner
Die Assimilation-Protocol-Webseite verwendet keine eigenen Analyse-, Werbe- oder Marketing-Cookies, keine Tracking-Pixel und keine eingebetteten Drittanbieter-Videos. Das unter Ziffer 3 beschriebene Cookie dient ausschließlich der technischen Sicherheit. Deshalb wird derzeit keine Einwilligung über einen Cookie-Banner eingeholt.
Sollten später Statistik-, Marketing- oder eingebettete Videodienste eingesetzt werden, werden diese vor ihrer Aktivierung rechtlich geprüft, die Erklärung aktualisiert und – soweit erforderlich – erst nach einer wirksamen Einwilligung geladen.
9. Keine Übertragung von App-Daten an die Webseite
Die Webseite ist derzeit ein Informations- und Dokumentationsangebot. Sie besitzt kein Benutzerkonto, kein Kontaktformular, keine Uploadfunktion und kein aktives Forum. Programme, Spielstände, Einstellungen, Freunde-Programme und lokale Ranglisteneinträge aus Assimilation Protocol werden nicht an diese Webseite übertragen.
10. Kontaktaufnahme per E-Mail
Bei freiwilliger Kontaktaufnahme per E-Mail werden Absenderadresse, Nachrichteninhalt und erforderliche Metadaten verarbeitet. Grundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertraglichen oder vorvertraglichen Anfragen, ansonsten Art. 6 Abs. 1 lit. f DSGVO aufgrund des Interesses an der Beantwortung. Nachrichten werden gelöscht, sobald die Anfrage abschließend erledigt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
11. Empfänger, Speicherzeit und Übermittlungen der Webseite
Empfänger technischer Daten sind OpenAI Ireland Limited und die für ChatGPT Sites eingesetzten Unterauftragsverarbeiter. Technische Daten werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit, Fehleranalyse und Missbrauchsabwehr erforderlich ist oder gesetzliche Pflichten eine längere Speicherung verlangen.
Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgen Übermittlungen nach dem für ChatGPT Sites geltenden Datenverarbeitungszusatz auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien, insbesondere Standardvertragsklauseln.
12. Rechte betroffener Personen
- Auskunft über verarbeitete personenbezogene Daten
- Berichtigung unrichtiger Daten
- Löschung oder Einschränkung der Verarbeitung
- Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen
- Datenübertragbarkeit, soweit deren Voraussetzungen erfüllt sind
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
Zur Ausübung genügt eine Nachricht an die oben genannte E-Mail-Adresse.
Lokal gespeicherte App-Daten kann der Entwickler nicht identifizieren, abrufen oder aus der Ferne löschen. Die oben beschriebenen Funktionen in der App ermöglichen die Verwaltung dieser Daten direkt auf dem Gerät.
13. Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Am Sitz des Verantwortlichen ist insbesondere der Landesbeauftragte für den Datenschutz Niedersachsen zuständig.
14. Änderungen
Diese Erklärung wird angepasst, sobald sich Funktionen, Hosting, Datenverarbeitungen oder rechtliche Anforderungen ändern.
Stand: 17. September 2026