Datenschutzerklärung
Zuletzt aktualisiert: 28. August 2026
1. Wer wir sind
Chess Platform ist ein Online-Schachdienst, betrieben von Mini Apps Builder, Inc., einer C-Corporation nach dem Recht von Delaware („wir“, „uns“, „unser“). Diese Erklärung gilt für chessplatform.cc, die Telegram Mini App sowie unsere iOS- und Android-Apps.
Bei Fragen oder Anliegen zum Datenschutz wenden Sie sich an admin@chessplatform.cc.
2. Daten, die wir verarbeiten
Konto- und Profildaten: Konto-ID, E-Mail-Adresse, Name, Benutzername, Avatar, Land sowie die Kennungen, die Apple, Google oder Telegram übermitteln, wenn Sie diese Anmeldeverfahren wählen.
Schach- und Dienstdaten: Züge, Stellungen, Uhrzeiten, Ergebnisse, Wertungen, Turnier- und Klubaktivität, Erfolge, Benachrichtigungen, Gerätetokens, Sicherheitsereignisse sowie Support- und Verwaltungsvorgänge.
Importierte Berichte: das von Ihnen angegebene Quellkonto oder PGN, daraus abgeleitete Partiestatistiken, Eröffnungen, Gegner und Analyseergebnisse. Ihr Passwort für Chess.com oder Lichess benötigen wir nicht.
Optionale Website-Analyse: Nach Ihrer Einwilligung erhält Google Analytics Seitenpfade ohne UUID-Kennungen, Geräte- und Browserinformationen, den ungefähren Standort sowie aggregierte Interaktionsdaten. Namen, E-Mail-Adressen, Konto-IDs, Bericht-IDs oder Werbekennungen übermitteln wir nicht absichtlich.
3. Wozu wir Daten nutzen
Wir nutzen Daten, um Konten zu authentifizieren, Partien und Matchmaking zu betreiben, Wertungen zu berechnen, Berichte und deren Weitergabe bereitzustellen, Benachrichtigungen zuzustellen, Klubs und Turniere zu betreiben, Missbrauch zu verhindern, Nutzer zu unterstützen und die Zuverlässigkeit zu verbessern.
Das Fair-Play-Screening wertet serverseitig erfasste Züge und Zeitmuster aus, um Partien für die Prüfung durch geschulte Administratoren zu priorisieren. Ein Punktwert ist kein Beweis; das derzeitige System sperrt niemanden automatisch und ändert weder Wertungen noch Ergebnisse.
4. Analyse: Website und Android
Die Analyse auf der Website und die Analyse in Android sind voneinander getrennt. Google Analytics läuft ausschließlich auf der Website und erst, nachdem Sie „Analyse erlauben“ gewählt haben. Es erhält Seitenpfade ohne UUIDs, Geräte- und Browserinformationen, den aus der IP abgeleiteten ungefähren Standort sowie aggregierte Interaktionen. Sie können die Einwilligung unter „Analyse-Einstellungen“ widerrufen; die Aufbewahrung ist auf bis zu 14 Monate konfiguriert.
Android verwendet Amplitude, nicht Google Analytics. Die Analyse startet erst nach der Authentifizierung und nur, wenn der Nutzer die lokale Kategorie „18 oder älter“ auswählt. Android speichert auf dem Gerät ausschließlich adult, minor oder unknown; ein Geburtsdatum wird weder erhoben noch übermittelt. Für Nutzer unter 18 Jahren oder bei unbekanntem Alter startet die Analyse nicht.
Bei berechtigten Nutzern übermittelt Android die Supabase-UUID als Amplitude-Nutzer-ID; Ereignisse zu Sitzung, App-Lebenszyklus, Anmeldung/Registrierung und Aufgabennutzung; eine zufällige SDK-Geräte-ID; Informationen zu Gerät, Mobilfunkanbieter, Betriebssystem, Sprache, App-Version und Build; die IP-Adresse; sowie das aus der IP angenäherte Land, die Region oder die Stadt. SDK-Diagnosedaten von Amplitude, der genaue Standort, die Google-Werbe-ID und die App Set ID sind deaktiviert. Die Android-Analysedaten werden bis zu 14 Monate aufbewahrt, sofern kein früherer Löschantrag greift.
5. Dienstleister und Zwecke
Supabase stellt Datenbank, Authentifizierung, Speicher und Edge Functions bereit; Vercel hostet die Website und die Verwaltungsoberfläche; Google Analytics liefert die einwilligungsbasierte Website-Analyse; und Amplitude, Inc. verarbeitet für uns die altersgeprüfte Android-Analyse in der standardmäßigen US-Datenregion. Apple, Google und Telegram verarbeiten Daten, wenn deren Anmelde- oder Messaging-Dienste genutzt werden.
Wir nutzen Daten, um Partien, Wertungen, Berichte, Klubs, Turniere und Benachrichtigungen zu betreiben, Missbrauch zu verhindern, Nutzer zu unterstützen, die Zuverlässigkeit zu untersuchen und das Produkt zu verbessern. Wir verkaufen keine personenbezogenen Daten und geben sie nicht für Werbung Dritter weiter.
6. Löschung des Kontos
Öffnen Sie in Android Einstellungen → Konto → Konto löschen, lesen Sie den Warnhinweis, geben Sie das Bestätigungswort ein und bestätigen Sie. Sie können uns auch von der mit dem Konto verknüpften Adresse an admin@chessplatform.cc schreiben. Die öffentliche Schritt-für-Schritt-Seite ist chessplatform.cc/account-deletion.
Der Server erfasst zunächst einen dauerhaften Antrag und entfernt dann das Supabase-Authentifizierungskonto, das Profil, den Avatar, die Gerätetokens, importierte Berichte und weitere dem Konto gehörende Datensätze. Partie-, Turnier- und Prüfaufzeichnungen, die für die Integrität erforderlich sind, können ohne die Kontokennung bestehen bleiben. Die Löschung bei Amplitude wird separat nach Supabase-UUID über alle Projekte unserer Amplitude-Organisation hinweg beantragt und kann bis zu 30 Tage dauern. Ein Druck auf die Schaltfläche bedeutet nicht, dass alle Auftragsverarbeiter bereits fertig sind.
Protokolle zu Sicherheit und Missbrauchsprävention können bis zu 90 Tage isoliert aufbewahrt werden. Gesetzlich vorgeschriebene Aufzeichnungen können für die gesetzlich vorgesehene Dauer aufbewahrt und ausschließlich zu diesem Zweck verwendet werden. Backups der Anbieter laufen im normalen Turnus ab und werden außer zur Notfallwiederherstellung nicht in den aktiven Betrieb zurückgeholt.
7. Grenzen der Löschung und künftige Erhebung
Die Amplitude User Privacy API v2 entfernt vorhandene Daten, verhindert aber keine künftige Erhebung. Android widerspricht deshalb der Erhebung und löscht die bisherige Identität, sobald die Kontolöschung beginnt; nach der Löschung werden keine neuen Ereignisse mit der früheren UUID mehr gesendet.
Frühere Builds konnten anonyme Ereignisse vor der Anmeldung erzeugen. Amplitude kann sie später über seine zufällige Geräte-ID verknüpfen, doch v2 akzeptiert nur Nutzer-IDs und Amplitude-IDs, keine Android-Geräte-IDs. Wir beantragen die Löschung nach Supabase-UUID und können die Löschung eines anonymen Ereignisses nicht garantieren, das dieser UUID nie zugeordnet war. Aktuelle Builds starten die Analyse nicht vor der Authentifizierung und der 18+-Prüfung.
8. Rechte und Änderungen
Je nach Ihrem Aufenthaltsort können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit oder Widerspruch verlangen. Bei Änderungen dieser Erklärung aktualisieren wir das oben genannte Datum.