Datenschutzerklärung
EnglishVersion 2.0 — Stand: 9. August 2026
1. Das Wichtigste vorab
- Unsere Apps sind kostenlos. Bezahlt werden sie durch Werbung.
- Es gibt kein Nutzerkonto. Wir fragen weder nach Ihrem Namen noch nach Ihrer Anschrift oder Zahlungsdaten.
- Werbung läuft über eine Vermittlungsplattform. Ein einzelner Werbeplatz kann deshalb von jedem der in Abschnitt 5 genannten Partner belegt werden. Personalisierte Werbung nur, wenn Sie zustimmen.
- Wer angibt, unter 18 zu sein, bekommt niemals personalisierte Werbung.
- Diese Website setzt keine Cookies und betreibt keine Analyse.
2. Wer wir sind
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO für die hier beschriebene Verarbeitung ist:
GKM Interactive UG (haftungsbeschränkt)
Wasserstraße 5, 37186 Moringen, DeutschlandGeschäftsführer: Davin Gindorf
Eingetragen beim Amtsgericht Göttingen, HRB 207239
Umsatzsteuer-Identifikationsnummer: DE364802252E-Mail: [email protected]
Impressum: mc-tools.app/de/imprint
Wir haben keinen Datenschutzbeauftragten bestellt. Art. 37 DSGVO und § 38 BDSG verlangen einen, wenn die Kerntätigkeit in der umfangreichen Überwachung von Personen besteht, wenn besondere Datenkategorien in großem Umfang verarbeitet werden oder wenn mindestens zwanzig Personen ständig mit automatisierter Verarbeitung beschäftigt sind. Nichts davon trifft auf uns zu.
3. Wofür diese Erklärung gilt
Diese Erklärung gilt für die folgenden Apps, überall dort, wo die Stores sie anbieten, sowie für die Website mc-tools.app. Eine Erklärung für alle, weil sie aus einer Codebasis stammen und sich gleich verhalten.
| App | Wo | Kennungen |
|---|---|---|
| PvP Texturepacks for Minecraft | App Store und Google Play | com.gkminteractive.mc_mods · com.gkminteractive.mcMods |
| Car Mods for Minecraft | App Store und Google Play | com.gkminteractive.car_mods · com.gkminteractive.carMods |
| Best Maps for Minecraft | App Store und Google Play | com.gkminteractive.mc_apps.maps · com.gkminteractive.mcApps.maps |
| Shaders for Minecraft | App Store und Google Play | com.gkminteractive.mc_apps.shaders · com.gkminteractive.mcApps.shaders |
| Xray Packs for Minecraft | App Store und Google Play, auf Android ohne Werbung | com.gkminteractive.mc_apps.xray · com.gkminteractive.mcApps.xray |
| Oneblock & SkyBlock Maps for Minecraft | nur Google Play | com.gkminteractive.mc_apps.oneblock_skyblock |
Apple und Google sind für Ihr Verhältnis zu ihren Stores eigenständig Verantwortliche — für den Download selbst, für Bewertungen und für alles, was Sie dort bezahlen. Was sie mit diesen Daten tun, richtet sich nach ihren Datenschutzerklärungen, nicht nach dieser.
4. Was wir verarbeiten, wozu und auf welcher Rechtsgrundlage
Jeder Zweck braucht eine Rechtsgrundlage nach der DSGVO. Hier ist jeder einzelne, mit den betroffenen Daten und der Speicherdauer.
| Zweck | Daten | Rechtsgrundlage | Dauer |
|---|---|---|---|
| Betrieb der App und Auslieferung der Katalogdaten | Gerätemodell, Betriebssystemversion, App-Version, Sprache, IP-Adresse | Art. 6 Abs. 1 lit. b DSGVO — Erfüllung unseres Vertrags mit Ihnen | Serverprotokolle bis 30 Tage |
| Auslieferung einer von Ihnen gewählten Datei | IP-Adresse und die Anfrage selbst, bei uns und beim speichernden Host | Art. 6 Abs. 1 lit. b DSGVO — Erfüllung unseres Vertrags mit Ihnen | Serverprotokolle bis 30 Tage |
| Stabilität und Absturzdiagnose (Firebase Crashlytics) | Absturzprotokolle, Gerätezustand zum Zeitpunkt des Absturzes, pseudonyme Installations-ID | Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an funktionierender Software | 90 Tage |
| Produktanalyse und Werbeerlösberichte (Firebase Analytics) | Pseudonyme App-Instanz-ID, In-App-Ereignisse, welches Werbenetzwerk einen Platz belegt hat und was es gezahlt hat, Land oder Region | Art. 6 Abs. 1 lit. a DSGVO — Ihre Einwilligung, und § 25 Abs. 1 TDDDG für die Speicherung auf Ihrem Gerät. Zum Zeitpunkt siehe Abschnitt 5 | Bis zu 14 Monate |
| Nicht personalisierte Werbung (Appodeal-Vermittlung) | Anfragedaten, grobe IP-Adresse, Gerät und Betriebssystem, Kontextsignale zum angezeigten Bildschirm | § 25 Abs. 1 TDDDG für die Speicherung auf Ihrem Gerät; Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an der Finanzierung kostenloser Apps | Vom jeweiligen Partner bestimmt |
| Personalisierte Werbung — nur einwilligende Erwachsene | Werbe-ID (Android Advertising ID oder IDFA), Werbeinteraktionen, die vorgenannten Signale | Art. 6 Abs. 1 lit. a DSGVO — Ihre Einwilligung | Bis zum Widerruf oder Zurücksetzen der Werbe-ID |
| Belohntes Video im Austausch für einen Download | Dieselben Anfragedaten, zusätzlich ob Sie das Video zu Ende gesehen haben | Art. 6 Abs. 1 lit. a DSGVO — Ihre Einwilligung, da Sie das Video selbst starten | Vom jeweiligen Partner bestimmt |
| Abwehr ungültigen Traffics und Werbebetrugs | Signale der Werbeanfrage, Geräteattestierung über Google Play Integrity oder Apple App Attest (Firebase App Check) | Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an Werbeintegrität und am Schutz unseres Backends | Von Google und Apple bestimmt |
| Messung, welche Kampagne Sie zu uns geführt hat (AppsFlyer) | Werbe-ID soweit verfügbar, AppsFlyer-Installations-ID, IP-Adresse, Installations- und App-Start-Ereignisse, SKAdNetwork-Rückmeldungen von Apple | Art. 6 Abs. 1 lit. a DSGVO — Ihre Einwilligung, und § 25 Abs. 1 TDDDG. Zum Zeitpunkt siehe Abschnitt 5 | Bis zu 24 Monate |
| Verkauf und Wiederherstellung der Freischaltung (RevenueCat) | Anonyme Kauf-ID, Kaufbeleg des Stores, Berechtigungsstatus, Store-Land | Art. 6 Abs. 1 lit. b DSGVO — Durchführung Ihres Kaufs | Für die Dauer des Kaufs, danach nach steuerrechtlichen Vorgaben |
| Zuordnung eines Kaufs zur Kampagne (RevenueCat) | Geräte- und Werbekennungen, AppsFlyer-Installations-ID, Kampagnenattribute | Art. 6 Abs. 1 lit. a DSGVO — Ihre Einwilligung, und § 25 Abs. 1 TDDDG. Zum Zeitpunkt siehe Abschnitt 5 | Für die Dauer des Kaufs |
| Fernkonfiguration des App-Verhaltens | Pseudonyme Installations-ID, App-Version | Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse daran, Korrekturen ohne App-Update auszuliefern | Dauer der Anfrage |
| Beantwortung Ihrer Support-Nachrichten | Ihre E-Mail-Adresse und was Sie uns schreiben | Art. 6 Abs. 1 lit. b und lit. f DSGVO | Bis zur Erledigung, danach gelöscht — bis zu 6 oder 10 Jahre, soweit § 257 HGB oder § 147 AO es verlangen |
| Betrieb und Absicherung dieser Website | IP-Adresse, User-Agent, Referrer, Zeitstempel | Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an einer erreichbaren Website | Bis zu 30 Tage |
| Merken Ihrer Hell-/Dunkel-Einstellung | Ein einzelner Eintrag im Browserspeicher. Er verlässt Ihr Gerät nie | § 25 Abs. 2 TDDDG — unbedingt erforderlich für eine von Ihnen gewünschte Funktion | Bis Sie die Websitedaten löschen |
5. Werbung und Ihre Einwilligung
Unsere Apps kosten weder beim Herunterladen noch bei der Nutzung etwas. Bezahlt werden Entwicklung und Betrieb durch Werbung. Wenn Sie keine sehen möchten: Abschnitt 5 unserer Nutzungsbedingungen beschreibt die einmalige Freischaltung, die sie entfernt.
Wer die Werbung ausliefert
Wir verkaufen Werbeplätze nicht selbst. Wir nutzen Appodeal, eine Vermittlungsplattform: Für jeden Werbeplatz läuft eine Auktion zwischen den unten genannten Partnern, und wer sie gewinnt, belegt den Platz und erhält die Werbeanfrage. Jeder von ihnen kann daher Ihre Werbe-ID erhalten, sofern Sie in die Personalisierung eingewilligt haben, dazu Ihre IP-Adresse, Gerät und Betriebssystem, eine grobe Ortsangabe auf Land- oder Regionsebene und Ihre Reaktion auf die Anzeige. Was damit weiter geschieht, richtet sich nach der jeweils eigenen Datenschutzerklärung.
| Partner | Rolle | Datenschutzerklärung |
|---|---|---|
| Appodeal | Betreibt die Vermittlung und den eigenen Bidon-Bieter und zeigt das Einwilligungsfenster | https://www.appodeal.com/privacy-policy/ |
| Google (AdMob) | Nachfragepartner. Google Ireland Limited für Nutzer im EWR, sonst Google LLC | https://policies.google.com/technologies/partner-sites |
| AppLovin | Nachfragepartner | https://www.applovin.com/privacy/ |
| Meta Audience Network | Nachfragepartner. Meta Platforms Ireland Limited für Nutzer im EWR | https://www.facebook.com/privacy/policy/ |
| Unity Ads und ironSource | Nachfragepartner, beide von Unity betrieben | https://unity.com/legal/game-player-and-app-user-privacy-policy |
| Mintegral | Nachfragepartner, Teil der Mobvista-Gruppe | https://www.mintegral.com/en/privacy/ |
| Liftoff (Vungle) | Nachfragepartner | https://liftoff.io/privacy-policy/ |
| BIGO Ads | Nachfragepartner | https://www.bigossp.com/guide/web/privacy_policy |
| DT Exchange | Nachfragepartner, betrieben von Digital Turbine (vormals Fyber) | https://www.digitalturbine.com/privacy-policy |
| InMobi | Nachfragepartner | https://www.inmobi.com/privacy-policy |
| Amazon Publisher Services | Nachfragepartner | https://aps.amazon.com/aps/privacy-policy/index.html |
| BidMachine | Nachfragepartner | https://bidmachine.io/privacy-policy/ |
Wie Sie gefragt werden
Im EWR, im Vereinigten Königreich und in der Schweiz erscheint ein Einwilligungsfenster, bevor Werbung läuft. Es wird vom Stack Consent Manager von Appodeal angezeigt, der auf der Google User Messaging Platform aufsetzt, und speichert Ihre Antwort auf Ihrem Gerät. Ablehnen ist genauso einfach wie Zustimmen. Lehnen Sie ab, bleiben alle Funktionen erhalten — Sie sehen dann nicht personalisierte Werbung, die sich nach dem angezeigten Bildschirm richtet und nicht nach Ihnen.
Dieses Fenster betrifft die Werbung, und vor Ihrer Antwort läuft keine Werbung. Unsere Komponenten für Absturzberichte, Analyse und Kampagnenmessung starten mit der App, also vor dem Fenster. Diesen können Sie unter der Adresse in Abschnitt 15 widersprechen.
Personalisierte Werbung nutzt die Werbe-ID Ihres Geräts: die Android Advertising ID oder die IDFA unter iOS. Das ist eine zurücksetzbare Kennung, die Ihren Namen nicht enthält. Nicht personalisierte Werbung nutzt keine Werbe-ID, greift aber ebenfalls auf den Speicher Ihres Geräts zu — deshalb gilt § 25 Abs. 1 TDDDG auch für sie.
Unter iOS kommt zusätzlich Apples Abfrage zur App-Tracking-Transparenz. Sie stammt vom Betriebssystem und ist von unserer getrennt. Lehnen Sie dort ab, greifen wir nicht auf die IDFA zu, unabhängig davon, was Sie in unserem Fenster geantwortet haben.
Vor einem Download läuft ein belohntes Video. Sie starten es selbst und können es schließen; es fallen dieselben Werbedaten an wie bei jeder anderen Anzeige.
Einwilligung widerrufen
Das Fenster wird einmal gezeigt. Sie können Ihre Antwort danach jederzeit widerrufen oder ändern:
- Android — Einstellungen → Datenschutz → Werbung → Werbe-ID löschen. Personalisierte Werbung endet.
- iOS — Einstellungen → Datenschutz & Sicherheit → Tracking, dort das Tracking für die App abschalten.
- Beide Systeme — Löschen des App-Speichers setzt die gespeicherte Einwilligung zurück, sodass das Fenster beim nächsten Start erneut erscheint.
- Schreiben Sie uns an die Adresse in Abschnitt 15, dann setzen wir den Widerruf für Sie um.
Der Widerruf wirkt ab dem Zeitpunkt, zu dem Sie ihn erklären. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
6. Wer Ihre Daten erhält
Das sind die Dienstleister, die für den Betrieb der Apps und dieser Website eingebunden sind, zusätzlich zu den in Abschnitt 5 genannten Werbepartnern. Jeder ist entweder als Auftragsverarbeiter gebunden oder handelt — wie Appodeal und jeder Nachfragepartner — für eigene Werbezwecke als eigenständig Verantwortlicher.
| Dienstleister | Rolle | Wofür |
|---|---|---|
| Firebase (Google Ireland Limited) | Auftragsverarbeiter nach den Auftragsverarbeitungsbedingungen von Google | Crashlytics für Absturzberichte; Analytics dafür, welche Funktionen genutzt werden und was die Werbung eingebracht hat; Remote Config, um App-Verhalten ohne Update zu ändern; App Check als Nachweis, dass eine Anfrage aus einer echten, unveränderten App stammt |
| Appodeal | Eigenständig Verantwortlicher für eigene Werbezwecke | Betreibt die Auktion, zeigt das Einwilligungsfenster, misst Sichtbarkeit und Abschluss einer Anzeige, erkennt ungültigen Traffic |
| AppsFlyer | Auftragsverarbeiter mit Auftragsverarbeitungsvertrag | Teilt uns mit, welche Werbekampagne zu einer Installation geführt hat, und empfängt Apples SKAdNetwork-Rückmeldungen für uns |
| RevenueCat | Auftragsverarbeiter mit Auftragsverarbeitungsvertrag | Hält fest, dass Sie die Freischaltung gekauft haben, stellt sie auf einem neuen Gerät wieder her, verwahrt den Kaufbeleg |
| Google Cloud Platform | Auftragsverarbeiter mit Auftragsverarbeitungsvertrag | Backend-Dienste, die Inhaltskataloge, Auslieferung der Downloads |
| Cloudflare | Auftragsverarbeiter mit Auftragsverarbeitungsvertrag | Auslieferung von Inhalten, Schutz vor Angriffen, Betrieb dieser Website |
Über die vorgenannten Empfänger und die aus Abschnitt 5 hinaus geben wir Daten nur weiter, wenn das Gesetz es verlangt oder wenn wir Rechtsansprüche geltend machen, ausüben oder verteidigen müssen. Abschnitt 11 erläutert, was „Verkauf" und „Weitergabe" für die hier beschriebene Werbung bedeuten, weil diese Begriffe nach US-Bundesstaatenrecht mehr erfassen als einen Austausch gegen Geld.
Eine Abgrenzung ist wichtig. Unsere Auftragsverarbeiter handeln auf unsere Weisung und sind vertraglich gebunden. Die Werbepartner sind keine Auftragsverarbeiter — jeder entscheidet selbst, was er mit einer Werbeanfrage tut, ist dafür eigenständig verantwortlich und haftet dafür nach seiner eigenen Datenschutzerklärung. Wir wählen aus, wer in der Vermittlung eingebunden ist, und können einen Partner entfernen; wir kontrollieren und verantworten aber nicht, was ein eigenständig Verantwortlicher mit bereits erhaltenen Daten macht.
7. Übermittlung außerhalb der EU
Unsere Dienstleister und Werbepartner sind weltweit verteilt, und mehrere verarbeiten Daten außerhalb des Europäischen Wirtschaftsraums — überwiegend in den Vereinigten Staaten, teils anderswo, auch in Ländern, für die die Europäische Kommission kein angemessenes Schutzniveau festgestellt hat.
Ist der Empfänger nach dem EU-US Data Privacy Framework zertifiziert, gilt der Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023, und die Übermittlung bedarf keiner weiteren Genehmigung.
Andernfalls stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO, ergänzt um technische und organisatorische Maßnahmen wie Transportverschlüsselung. Eine Kopie der Klauseln erhalten Sie unter der Adresse in Abschnitt 15.
8. Wie lange wir Daten speichern
Wir speichern jede Datenart nur so lange, wie der Zweck es erfordert. Nichts wird unbefristet aufbewahrt:
- Absturzberichte: 90 Tage.
- Analysedaten: bis zu 14 Monate, danach laufen die zugrunde liegenden Datensätze automatisch ab.
- Server-, Download- und CDN-Protokolle: bis zu 30 Tage, dann gelöscht.
- Kampagnenmessdaten: bis zu 24 Monate.
- Kaufdaten: solange die Freischaltung wiederhergestellt werden kann, danach so lange, wie Handels- und Steuerrecht es verlangen.
- Werbedaten: beim jeweiligen Partner nach dessen eigenen Fristen. Ein Zurücksetzen der Werbe-ID trennt die Verbindung zu Ihrem Gerät.
- Support-E-Mails: bis zur Erledigung Ihres Anliegens, danach gelöscht, soweit nicht § 257 HGB oder § 147 AO eine Aufbewahrung von 6 oder 10 Jahren verlangen.
9. Kinder und gemischtes Publikum
Minecraft hat ein junges Publikum, und wir haben es auch. Unsere Apps sind bei Google Play als Apps mit gemischtem Publikum angemeldet — Kinder ebenso wie ältere Nutzer — und daraus folgen besondere Pflichten, die wir einhalten.
Die Apps fragen einmal beim ersten Start auf einem neutralen Bildschirm nach dem Alter und merken sich die Antwort auf Ihrem Gerät. Diese Zahl senden wir nirgendwohin.
Wer ein Alter unter 18 angibt, wird für Werbezwecke als Kind behandelt. Für diese Nutzer fordern die Apps ausschließlich nicht personalisierte Werbung an und setzen bei jeder Werbeanfrage die Kennzeichen für kindgerichtete Behandlung und für Nutzer unter dem Einwilligungsalter, sodass keine Werbe-ID zur Personalisierung verwendet wird. Das ist strenger, als COPPA oder Art. 8 DSGVO es verlangen.
Art. 8 DSGVO bestimmt das Alter, ab dem ein Kind selbst einwilligen kann. In Deutschland sind das 16 Jahre. In der übrigen EU liegt es zwischen 13 und 16. Darunter muss die Einwilligung von den Sorgeberechtigten kommen.
In den Vereinigten Staaten gilt COPPA für Kinder unter 13. Wir fragen niemanden nach Namen, E-Mail-Adresse oder Konto, halten also nichts, was ein Kind identifiziert. Was das Gerät eines Kindes sendet, sind die in Abschnitt 4 beschriebenen Diagnose- und Kampagnendaten, und zwar ab dem App-Start — vor der Beantwortung der Altersfrage, wie in Abschnitt 5 erläutert. Nach der Antwort wird für Nutzer unter 18 keine Werbekennung zur Personalisierung verwendet. Die Fristen in Abschnitt 8 sind die von COPPA verlangte schriftliche Aufbewahrungsregelung: Wir nennen den Zweck jeder Kategorie, löschen nach Fristablauf und bewahren nichts über ein Kind unbefristet auf.
Wenn Sie sorgeberechtigt sind und wissen möchten, was wir über Ihr Kind gespeichert haben, oder eine Löschung wünschen, schreiben Sie uns an die Adresse in Abschnitt 15. Die Ausübung dieser Rechte ist kostenlos; Abschnitt 10 erläutert den Ablauf und die Grenzen.
10. Ihre Rechte
Nach der DSGVO stehen Ihnen unentgeltlich folgende Rechte zu:
- Art. 15 — Auskunft. Erfahren, was wir über Sie verarbeiten, und eine Kopie erhalten.
- Art. 16 — Berichtigung. Unrichtige Daten korrigieren lassen.
- Art. 17 — Löschung. Daten löschen lassen, wenn es keinen Grund mehr gibt, sie zu behalten.
- Art. 18 — Einschränkung. Die Verarbeitung ruhen lassen, solange ein Streit geklärt wird.
- Art. 20 — Datenübertragbarkeit. Von Ihnen bereitgestellte Daten maschinenlesbar erhalten.
- Art. 21 — Widerspruch. Jederzeit der Verarbeitung auf Grundlage unseres berechtigten Interesses widersprechen, aus Gründen Ihrer besonderen Situation.
- Art. 7 Abs. 3 — Widerruf. Eine Einwilligung jederzeit widerrufen, wie in Abschnitt 5 beschrieben.
Eine praktische Einschränkung, die wir lieber erklären, als Sie darauf stoßen zu lassen. Fast alles, was wir verarbeiten, ist pseudonym: Wir haben von Ihnen weder Namen noch E-Mail-Adresse noch ein Konto. Art. 11 DSGVO regelt genau diesen Fall — wo wir Sie tatsächlich nicht identifizieren können, können wir ein Auskunfts- oder Löschverlangen aus einer bloßen Beschreibung nicht beantworten, und wir sind nicht verpflichtet, zusätzliche Daten allein zu diesem Zweck zu erheben. Nennen Sie uns die betroffene Kennung, etwa Ihre Werbe-ID, können wir handeln.
Drei weitere Punkte, die die DSGVO selbst vorsieht, damit Sie wissen, woran Sie sind. Bei begründeten Zweifeln an Ihrer Identität können wir zusätzliche Informationen anfordern, um sie festzustellen (Art. 12 Abs. 6). Wir antworten innerhalb eines Monats und können diese Frist um bis zu zwei weitere Monate verlängern, wenn ein Antrag komplex ist oder mehrere Anträge vorliegen; darüber informieren wir Sie innerhalb des ersten Monats (Art. 12 Abs. 3). Bei offenkundig unbegründeten oder exzessiven Anträgen, insbesondere im Wiederholungsfall, können wir ein angemessenes Entgelt verlangen oder das Tätigwerden verweigern und begründen das (Art. 12 Abs. 5).
Verlangen Sie die Löschung von etwas, das wir aufbewahren müssen — etwa Buchhaltungsunterlagen —, ist das der eine Fall, in dem wir ablehnen und auf die Fristen in Abschnitt 8 verweisen.
Sie können sich außerdem bei einer Aufsichtsbehörde beschweren — in Ihrem Wohnsitzland, an Ihrem Arbeitsplatz oder dort, wo Sie den Verstoß vermuten. Unsere ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5, 30159 Hannover, Deutschland
https://www.lfd.niedersachsen.de
11. Datenschutzrechte in US-Bundesstaaten
Wenn Sie in Kalifornien, Colorado, Connecticut, Texas, Utah, Virginia oder einem anderen Bundesstaat mit vergleichbarer Gesetzgebung leben, gilt dieser Abschnitt für Sie.
In den vergangenen zwölf Monaten haben wir folgende Kategorien personenbezogener Informationen erhoben: Kennungen, einschließlich Gerätekennungen, Werbekennungen und IP-Adressen; kommerzielle Informationen, nämlich die Tatsache eines Kaufs; Internet- und Netzwerkaktivität, nämlich In-App-Ereignisse und Werbeinteraktionen; grobe Standortdaten auf Land- oder Regionsebene; sowie für Werbung abgeleitete Rückschlüsse wie Interessenkategorien. Sensible personenbezogene Informationen im Sinne des CPRA erheben wir nicht.
Bei einem Wort wollen wir genau sein. Wir handeln nicht mit Ihren Daten gegen Geld. Personalisierte Werbung über die Partner aus Abschnitt 5 ist aber „Weitergabe" für kontextübergreifende verhaltensbasierte Werbung im Sinne des CPRA, „gezielte Werbung" nach den übrigen Landesgesetzen und — weil diese Partner die Daten für eigene Zwecke nutzen und uns für die Werbeplätze bezahlen — erfüllt sie auch die weite CPRA-Definition eines „Verkaufs". Wir sagen das deutlich, statt uns auf eine enge Auslegung zu stützen.
Sie haben das Recht zu erfahren, was wir erheben, es löschen und berichtigen zu lassen und diesem Verkauf und dieser Weitergabe zu widersprechen. Die Wege in Abschnitt 5 sind der heutige Widerspruchsweg; eine E-Mail an die Adresse in Abschnitt 15 genügt für jedes dieser Rechte. Für die Ausübung benachteiligen wir Sie nicht — die Apps funktionieren in beiden Fällen gleich. Ein Bevollmächtigter kann mit schriftlicher Vollmacht für Sie handeln, und gegen eine Ablehnung können Sie durch Antwort auf unsere Entscheidung Widerspruch einlegen.
Bei Minderjährigen gehen wir über die Gesetze hinaus. Kalifornien verlangt vor Verkauf oder Weitergabe der Daten von Personen unter 16 eine ausdrückliche Zustimmung, und mehrere Bundesstaaten beschränken gezielte Werbung gegenüber allen unter 18. Wir verkaufen und teilen wissentlich überhaupt keine personenbezogenen Informationen von Nutzern, die angeben, unter 18 zu sein, und die in Abschnitt 9 beschriebenen Kennzeichen werden bei jeder Werbeanfrage dieser Nutzer gesetzt.
12. Automatisierte Entscheidungen
Wir treffen keine ausschließlich automatisierten Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen, im Sinne des Art. 22 DSGVO. Werbepersonalisierung ist Profiling zu Werbezwecken und findet nur statt, wenn Sie eingewilligt haben.
13. Sicherheit
Daten werden verschlüsselt übertragen, der Zugang zu unseren Systemen ist auf die Personen beschränkt, die ihn brauchen, und unsere Dienstleister sind durch Auftragsverarbeitungsverträge gebunden. Wir führen keine Konten, keine Passwörter und keine Zahlungsdaten, es gibt also keinen Zugangsdatenbestand, der kompromittiert werden könnte. Kein Übertragungs- oder Speicherverfahren ist vollständig sicher, und wir behaupten das auch nicht.
14. Änderungen dieser Erklärung
Wir aktualisieren diese Erklärung, wenn sich ändert, was wir tun; Version und Datum oben geben stets den aktuellen Stand wieder. Bei wesentlichen Änderungen kündigen wir diese angemessen vorher an — in der Regel mindestens 30 Tage, in den Apps oder auf dieser Seite —, es sei denn, eine Änderung muss wegen gesetzlicher Vorgaben oder Anforderungen eines Dienstleisters früher wirksam werden. Wo eine Änderung Ihre Einwilligung erfordert, fragen wir erneut, statt sie zu unterstellen.
15. Kontakt
Datenschutz und Recht: [email protected]
Produkt-Support: [email protected]