1. Verantwortlicher
E-Mail: info@exza.de
Diese Datenschutzerklärung gilt für das Android-Spiel THIRTYFALL, den Online-Multiplayer-Dienst und die zugehörigen statischen Rechtsseiten.
2. Welche Daten lokal auf dem Gerät gespeichert werden
- zufällig erzeugte Installationskennung für die Gast-Spieler-ID;
- Session-Token, öffentliche Spieler-ID und ggf. verknüpfte E-Mail-Adresse;
- Sprache, Spielername und Konto-/Verknüpfungsstatus;
- Grafik-, FPS-, Empfindlichkeits-, Sound- und Vibrations-Einstellungen;
- ausgewählte Ausrüstung/Loadout und lokale Cache-/Fortschrittswerte, soweit die App sie für UI und Offline-Anzeige vorhält.
Diese lokalen Daten liegen im privaten App-Speicher von Android. Beim „Account löschen“ werden die lokal gespeicherte Session, Installationskennung und verknüpfte Identitätsdaten aus dem App-Speicher entfernt. Eine Deinstallation bzw. das Löschen der App-Daten entfernt den lokalen App-Speicher ebenfalls.
3. Automatische Gast-Spieler-ID und Cloudflare
Beim ersten Online-Start erzeugt die App eine zufällige Installationskennung und sendet sie verschlüsselt an den THIRTYFALL-Server. Der Server speichert nicht die rohe Installationskennung, sondern eine kryptografische Hash-Zuordnung, um dieselbe Gast-Spieler-ID auf derselben Installation wiederherzustellen.
Die Online-Infrastruktur läuft über Cloudflare Workers, Cloudflare D1 und Cloudflare Durable Objects. Cloudflare verarbeitet dabei technisch erforderliche Verbindungs- und Netzwerkdaten, einschließlich IP-Adresse und HTTP/WebSocket-Metadaten, um Anfragen zu übertragen, abzusichern und den Dienst bereitzustellen.
In Cloudflare D1 gespeicherte THIRTYFALL-Daten
- Identität: interne Account-ID, öffentliche Spielernummer/Spieler-ID, Spielername, Erstell-/Änderungszeitpunkte, vom Nutzer gewählte Länderflagge/Ländercode und bevorzugte Sprache.
- Fortschritt und Rangliste: XP/Level-Basiswerte, Coins und ggf. weitere virtuelle Währungsfelder, Matches, Siege, Kills, Platzierung, Streaks, saisonale Punkte, Ranked-Rating, Ranked-Matches/-Siege/-Kills und saisonale Ranked-Werte.
- Tägliche Missionen: Tageszähler für Matches, Kills, Top-10, Siege, Schaden, Kopftreffer, Armor-Pickups, Überlebenszeit, Kills je Waffenklasse, Mission-Zuordnungen, Ziele, Rewards, Claim-Status, Daily-Streak und Wochenbonus-Zähler. Mission-Zuordnungen werden serverseitig nur für einen kurzen Verlauf benötigt; der aktuelle Rotationscode behält maximal etwa 10 Tage je Spieler.
- Match-Historie: Match-ID, Map, Status und Zeitpunkte sowie Ergebnisdaten wie Platzierung, Kills, Builds, XP-/Rating-/Coin-Gewinne und Ranked-Eignung. Diese Daten werden für Fortschritt, Ranglistenintegrität, Doppelbuchungsschutz und Support/Fair-Play benötigt.
- Virtuelle Käufe und Entitlements: Coin-Wallet-Buchungen, freigeschaltete Operatoren/Waffen, gezahlter Coin-Preis, Referenz-IDs und Zeitpunkte.
- Google-Play-Käufe: Hash des Purchase-Tokens, Produkt-ID, ggf. Google-Order-ID, Coin-Menge, Kauf-/Verbrauchsstatus und Verarbeitungszeitpunkte. Vollständige Kreditkarten- oder Bankdaten erhält EXZA nicht.
- Sicherheitszähler: Rate-Limit-Zähler. Für Login-/Registrierungs-Missbrauch wird die IP-Adresse nur zur Bildung eines SHA-256-basierten Zeitfenster-Schlüssels verwendet; in D1 wird der abgeleitete Hash/Zähler gespeichert, nicht die rohe IP-Adresse.
Temporäre Echtzeit-Matchdaten in Durable Objects
Während eines Matches verarbeitet der Server u. a. Match-Roster, Account-/Spieler-ID, Spielername, Länderflagge, Ausrüstung, Position, Blickrichtung, Bewegungs-/Aim-/Fire-/Reload-/Jump-/Crouch-Eingaben, Netzwerk-Latenz, HP, Armor, Ammo, Kills, Matchstatus und Reconnect-Zustand. Diese Daten sind für die serverautoritative Multiplayer-Simulation erforderlich. Im Privacy-Fix-Serverstand werden persistierte Match-Room-Daten nach Matchende bzw. Abbruch aus dem Durable-Object-Speicher entfernt.
4. Optionales E-Mail-Konto
THIRTYFALL kann ohne Pflichtregistrierung als Gast gespielt werden. Wenn du freiwillig eine E-Mail zur Wiederherstellung verknüpfst, werden zusätzlich E-Mail-Adresse, normalisierte E-Mail, Spielername, bevorzugte Sprache, Verifizierungsstatus, Kontozeitpunkte sowie Passwort-Salt und Passwort-Hash verarbeitet. Passwörter werden nicht im Klartext gespeichert.
Aktivierungslinks sind 24 Stunden gültig. Auf dem Server wird nur der Hash des Verifizierungstokens gespeichert.
5. E-Mail-Versand über Resend
Für Konto-Aktivierungs-/Verifizierungs-E-Mails nutzt EXZA Resend (Plus Five Five, Inc.). Dabei werden die E-Mail-Adresse, Spielername, Sprache, Betreff und Inhalt der Aktivierungsnachricht an Resend übertragen. Resend verarbeitet E-Mail-/Delivery-Daten als Dienstleister. Nach Angaben von Resend findet die primäre Speicherung in den USA statt; internationale Transfers werden nach deren DPA u. a. über Standardvertragsklauseln und den EU-US Data Privacy Framework abgesichert.
6. Google Play und In-App-Käufe
Coin-Pakete werden über Google Play Billing angeboten. Zahlungsabwicklung erfolgt bei Google. Zur serverseitigen Kaufprüfung werden Produkt-ID, Purchase-Token, eine abgeleitete Account-Bindung und Kaufstatus an die Google Play Developer API übermittelt. EXZA speichert das Purchase-Token nur als Hash und erhält keine vollständigen Karten- oder Bankdaten.
7. Zwecke und Rechtsgrundlagen
8. Speicherdauer
- Spielerprofil, Fortschritt, Entitlements und Match-Historie: grundsätzlich solange die Spieler-ID/das Konto besteht oder bis zur Löschung.
- Session-Token: technisch auf maximal 30 Tage ausgelegt; lokal bis Ablauf, Logout, Kontolöschung oder Entfernen der App-Daten.
- E-Mail-Verifizierungslink: 24 Stunden gültig; Server-Verifizierungsdatensätze werden spätestens bei Kontolöschung entfernt.
- Daily-Mission-Verlauf: serverseitig aktuell ca. 10 Tage.
- Economy-Rate-Limits: technisch für kurze Zeitfenster; veraltete Zähler werden automatisch bereinigt.
- Auth-Rate-Limits: technisch für kurze Sicherheitszeitfenster; veraltete Zähler werden regelmäßig bereinigt.
- Echtzeit-Match-Room-State: im Privacy-Fix nach Ende/Abbruch des Matches aus dem Durable-Object-Speicher entfernt.
- Bei gesetzlichen Aufbewahrungspflichten können erforderliche Transaktions-/Nachweisdaten trotz Löschwunsch für die gesetzlich vorgeschriebene Dauer separat aufbewahrt werden.
9. Löschung von Konto und Daten
In der App: Einstellungen → Spielerkonto → Account löschen. Der Server löscht dabei die zugehörigen Profile, Spieler-Identität, Gast-Installationszuordnung, verknüpftes Konto, Verifizierungsdaten, Match-Ergebnisse, Wallet-/Kaufreferenzen, Operator-/Waffenfreischaltungen und Daily-Mission-Zuordnungen; bei historischen Matches wird eine Gewinner-Account-ID entkoppelt.
Zusätzlich steht eine Web-Möglichkeit bereit: THIRTYFALL Konto und Daten löschen. Dienstleister wie Google, Cloudflare oder Resend können eigene technische/Sicherheits-/Abrechnungsdaten nach ihren eigenen gesetzlichen und vertraglichen Aufbewahrungsregeln weiterverarbeiten.
10. Sicherheit
Die Kommunikation mit dem Online-Dienst erfolgt über HTTPS/WSS. Passwörter werden mit Salt und PBKDF2-SHA-256 gehasht; Session-Tokens werden kryptografisch signiert. Kauf- und Coin-Buchungen werden serverautorisiert und gegen Mehrfachgutschrift geschützt.
11. Rechte betroffener Personen
Je nach Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Anfragen: info@exza.de.
12. Minderjährige
THIRTYFALL ist nicht speziell an Kinder unter 13 Jahren gerichtet. Bei Minderjährigen sind zusätzlich die jeweils anwendbaren gesetzlichen Vorgaben und die Entscheidungen der Erziehungsberechtigten zu beachten.
13. Änderungen
Diese Erklärung wird angepasst, wenn sich App-Funktionen, Dienstleister oder Datenverarbeitung ändern. Stand: 8. September 2026.