MoWaRa
Wird geladen…

Datenschutzerklärung (Entwurf)

Technischer Entwurf auf Basis des aktuellen Repository-Stands. Keine Rechtsberatung. Verantwortlicher, Rechtsgrundlagen, Auftragsverarbeitung, Regionen, Aufbewahrung und Kontakt müssen vor Veröffentlichung verbindlich bestätigt werden.

Verantwortlicher
[BITTE ERGÄNZEN: vollständiger Name / Firma des Anbieters]
Anschrift
[BITTE ERGÄNZEN: ladungsfähige Anschrift]
Kontakt
[BITTE ERGÄNZEN: Kontakt-E-Mail]

Rechtsgrundlagen je Zweck: [BITTE ERGÄNZEN: Rechtsgrundlagen je Verarbeitungszweck (z. B. Art. 6 Abs. 1 DSGVO)]

MoWaRa ist eine mobile-first Multiplayer-Party-App. Authentifizierung und Multiplayer-Zustände liegen bei Supabase; Auslieferung der Web-App erfolgt über Vercel (Projektkonfiguration/Dokumentation). In diesem Implementierungsumfang sind keine Werbe-, Tracking-, Zahlungs- oder Crash-Reporting-Dienste aktiviert.

  • E-Mail/Passwort über Supabase Auth; Sitzungen über Auth-Cookies/Session-Handling (@supabase/ssr).
  • Profilfelder u. a. Benutzername, Anzeigename, Geburtsjahr, Avatar, bevorzugte Sprache sowie Versionskennungen für AGB/Datenschutz-Zustimmung (Onboarding).
  • Optionale Google-/Apple-OAuth-UI ist vorbereitet und nur per öffentlichem Feature-Flag sichtbar; Provider müssen separat konfiguriert sein. Ob OAuth produktiv aktiv ist, ist vom Betreiber zu bestätigen.
  • Passwörter werden nicht lokal in der App gespeichert.
  • Gastspiel ohne Konto bleibt möglich. Gast-Secrets und Raumbezüge werden lokal gehalten; Server-RPCs prüfen die Identität.
  • Raumteilnahmen, Spielstände und Session-Daten werden in Supabase geführt (Single Source of Truth für Multiplayer).
  • Presence nutzt gehashte Konto-IDs bzw. eine lokale Installations-ID für Gäste; E-Mail-Adressen gehören nicht in öffentliche Presence-Payloads.
  • Einladungen/Beta-Zugang nutzen gehashte Codes und signierte Zugangssitzungen.

Speicherzwecke laut Code. Exakte Aufbewahrungsdauern sind, wo nicht festgelegt, vom Betreiber zu entscheiden.

  • localStorage: Sprache (mowara_language), Theme (mowara_theme), Einstiegsmodus, Gastname, Gast-Consent, Gast-Installations-ID, Gast-Secret, Raumreferenz, Tutorialfortschritt, Sound-Mute, gelegentliche Spielentwürfe (z. B. MORALPHA).
  • sessionStorage: ausstehende Signup-Consent-/OTP-Hinweise, Willkommens-/Login-Flags, Recovery-Hinweis, kurze UI-Zustände (z. B. Removal-Reason).
  • Auth-Session-Cookies: von Supabase SSR für die angemeldete Sitzung.
  • Dauer: lokal bis Löschung durch Nutzer, Browser oder App-Logik; Serverseitenfristen: [BITTE ERGÄNZEN: Aufbewahrungs- und Löschfristen je Datenkategorie]
  • Kontolöschung: /delete-account mit Passwortbestätigung und API /api/account/delete (entfernt Auth-Konto/Profilverknüpfungen im vorgesehenen Umfang).
  • Support-Seite sendet derzeit keine Nachrichten; bestätigter Supportkontakt fehlt noch ([BITTE ERGÄNZEN: Kontakt-E-Mail]).
  • Supabase: Authentifizierung, Datenbank, Realtime (projektseitig eingebunden).
  • Vercel: Hosting/Runtime der Next.js-App (laut Projektdokumentation).
  • Google/Apple nur, wenn OAuth tatsächlich aktiviert und genutzt wird.
  • AV-Verträge, Serverregionen und Drittland-Transfergarantien: [BITTE ERGÄNZEN: Auftragsverarbeiter-Verträge, Regionen und Transfergarantien]
  • Technische Maßnahmen u. a.: RLS/RPC-Zugriffsmuster, gehashte Einladungscodes, getrennte Identitäten (user/installation/connection/player), noindex in der Beta-Proxy-Schicht.
  • Betroffenenrechte (Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit) und Beschwerde bei [BITTE ERGÄNZEN: zuständige Aufsichtsbehörde für Datenschutzbeschwerden].
  • Alters-/Vormundschaftsregelung: [BITTE ERGÄNZEN: Altersgrenze / Zustimmung Erziehungsberechtigter].

Finale Processor-Verträge, Regionen, Retention und Kontaktdaten müssen vor Veröffentlichung bestätigt werden.

Startseite