Diese Fassung ist ein Entwurf zur Vorbereitung des Starts.
1. Geltungsbereich
Diese Datenschutzrichtlinie gilt fuer die Verarbeitung personenbezogener Informationen durch Vastarch und seine verbundenen Unternehmen (zusammen “wir”) im Zusammenhang mit Websites, Spielen, Anwendungen, Kontosystemen, Kundensupport, Community-Funktionen und verwandten Produkten oder Diensten (die “Dienste”).
Wenn ein bestimmter Dienst einen gesonderten Datenschutzhinweis, Minderjaehrigenschutzhinweis, ein SDK-Verzeichnis oder plattformspezifische Datenschutzregeln veroeffentlicht, gilt dieses Dokument fuer den jeweiligen Gegenstand vorrangig. Im Uebrigen gilt diese Richtlinie.
2. Informationen, die wir erheben koennen
2.1 Von Ihnen bereitgestellte Informationen
- Telefonnummern, E-Mail-Adressen, Spitznamen, Avatare, Passwoerter, Pruefcodes und Drittanbieter-Kontokennungen bei Registrierung, Anmeldung, Bindung oder Kontowechsel.
- Informationen aus Ein-Klick-Mobilanmeldung, Drittanbieter-Anmeldung oder Gastmodus zur Identitaetserkennung, Geraetebindung, Kontoupgrade oder Kontowiederherstellung.
- Name, Ausweisdaten, Echtnamenpruefergebnisse und gegebenenfalls Gesichtsverifikation oder andere gesetzlich erforderliche Pruefdaten fuer Identitaetspruefung, Minderjaehrigenschutz oder sensible Vorgange.
- Bestellungen, Zahlungsstatus, Transaktionskennungen, Abstimmungsdaten und erforderliche Zahlungsnachweise bei Kauf, Einloesung, Abonnement, Rechnungsanforderung oder Rueckerstattung.
- Texte, Bilder, Videos, Aufnahmen, Screenshots, Nachweise oder Erklaerungen in Supportanfragen, Beschwerden, Einspruechen, Meldungen, Kampagnen, Umfragen, Community-Interaktionen oder Verletzungshinweisen.
2.2 Automatisch erhobene Informationen
- Geraete- und Netzwerkdaten wie Modell, Betriebssystem, Kennungen, Sprach- und Regionseinstellungen, Browsertyp, App-Version, IP-Adresse, Netzwerktyp, Absturzprotokolle und Performancedaten.
- Dienstprotokolle und Nutzungsdaten wie Anmeldezeiten, besuchte Seiten, Klicks, Startvorgaenge, Interaktionen, Spielfortschritt, Zahlungsverlauf, Fehlermeldungen, Sicherheits-, Anti-Cheat- und Betrugspraeventionsprotokolle.
- Standortdaten, wenn bestimmte Funktionen mit Ihrer Erlaubnis genauen oder ungefaehren Standort anfordern; bei Ablehnung funktionieren diese Funktionen eventuell nicht.
- Cookies, lokale Speicherung und aehnliche Technologien fuer Anmeldung, Praeferenzen, Sicherheit, Traffic-Analyse und Verbesserung der Erfahrung.
2.3 Informationen von Dritten
Soweit gesetzlich erlaubt und mit erforderlicher Autorisierung koennen wir von Drittanbieter-Logins, App-Stores, Zahlungsdiensten, Identitaetspruefern, SMS-Anbietern, Sicherheitsanbietern, Cloud-Anbietern oder Werbemesspartnern Informationen erhalten, etwa Login-Kennungen, Zahlungsergebnisse, Pruefergebnisse, Risikolabel, Attributionsdaten oder Geraeterisikoinformationen.
3. Verwendung personenbezogener Informationen
Wir koennen relevante Informationen verwenden, um Registrierung, Anmeldung, Identitaetspruefung, Kontoverwaltung, Support, Sicherheitspruefung und Kommunikation bereitzustellen; Websites, Spiele, Communities, Zahlungen, virtuelle Gegenstaende, Bestellabwicklung, After-Sales und Kernfunktionen zu betreiben; Plattform-, Konto- und Transaktionssicherheit zu schuetzen; ungewoehnliche Anmeldungen, Cheats, Automatisierung, Zahlungsbetrug, missbraeuchlichen Traffic, Systemangriffe und verbotene Aktivitaeten zu erkennen; die Dienste zu warten, zu debuggen, zu ueberwachen, zu optimieren und zu verbessern; Diensthinweise, Kampagnen, Sicherheitswarnungen, Versionsupdates und vertragsbezogene Mitteilungen zu senden; Analysen, Kampagnenmessung, Werbemessung, Push-Zustellung oder Betriebsanalyse durchzufuehren, soweit erlaubt; gesetzlichen Pflichten nachzukommen, Beschwerden und Meldungen zu bearbeiten, Streitigkeiten zu loesen, rechtmaessige Anfragen zu beantworten und Rechte zu schuetzen.
Wenn wir personenbezogene Informationen fuer einen nicht beschriebenen Zweck oder anders als beim Erhebungszweck verwenden wollen, informieren wir zusaetzlich und holen erforderliche Einwilligungen ein.
4. Rechtsgrundlagen der Verarbeitung
Rechtsgrundlagen koennen je nach anwendbarem Recht sein: Erforderlichkeit fuer Vertragsschluss oder Vertragserfuellung; Erfuellung gesetzlicher Pflichten; Schutz von Leben, Gesundheit oder Eigentum in Notfaellen; angemessene Verarbeitung oeffentlich gemachter oder rechtmaessig offengelegter Informationen; sichere und stabile Dienste, Cheat- und Betrugsbekaempfung, Streitbeilegung oder Schutz rechtmaessiger Interessen; Ihre Einwilligung oder gesonderte Einwilligung; sowie andere gesetzlich anerkannte Gruende.
5. Weitergabe, Uebertragung und oeffentliche Offenlegung
5.1 Weitergabe
Wir verkaufen personenbezogene Informationen nicht. Eine Weitergabe erfolgt nur mit Ihrer Autorisierung oder Einwilligung; an Zahlungs-, Identitaets-, SMS-, Ein-Klick-Login-, Drittanbieter-Login-, Cloud-, CDN-, Support-, Sicherheits-, Crash-, Analyse-, Werbemess- oder Push-Anbieter, soweit fuer die Dienste erforderlich; an Aufsichtsbehoerden, Gerichte, Strafverfolgung oder zustaendige Stellen, soweit gesetzlich vorgeschrieben; oder wenn Konto-, Plattform-, Anti-Cheat-, Betrugs-, Streit-, Verletzungs- oder internationale Betriebsunterstuetzung dies erfordert.
5.2 Uebertragung
Wir uebertragen personenbezogene Informationen grundsaetzlich nicht an andere Unternehmen, Organisationen oder Personen. Wenn Fusion, Spaltung, Umstrukturierung, Vermoegensuebertragung, Kontrollwechsel oder aehnliche Transaktionen eine Uebertragung erfordern, erfuellen wir gesetzliche Benachrichtigungspflichten und verlangen Schutz mindestens auf dem Niveau dieser Richtlinie.
5.3 Oeffentliche Offenlegung
Oeffentliche Offenlegung erfolgt nur mit gesonderter Einwilligung, aufgrund Gesetzes oder verbindlichen Verfahrens oder soweit die minimal erforderlichen Informationen fuer Sicherheitshinweise, Gewinnerlisten oder Durchsetzungsergebnisse veroeffentlicht werden muessen.
6. Grenzueberschreitende Uebermittlungen und Auslandsbetrieb
Die Dienste koennen internationale Veroeffentlichung, grenzueberschreitende Bereitstellung, auslaendische Knoten, Offshore-Support oder Offshore-Cloud-Anbieter umfassen. Wenn personenbezogene Informationen ausserhalb Festlandchinas bereitgestellt werden muessen, folgen wir den anwendbaren Verfahren und nutzen Vertraege, Bewertungen, Zertifizierungen, Verschluesselung, Zugriffskontrollen oder andere angemessene Massnahmen.
7. Speicherung und Sicherheit
Wir speichern personenbezogene Informationen nur so lange, wie es fuer die beschriebenen Zwecke erforderlich ist, es sei denn, Recht, Behoerden, Streitbearbeitung, Sicherheitspruefung oder Anti-Cheat-Beweissicherung verlangen laengere Aufbewahrung. Danach loeschen oder anonymisieren wir die Informationen nach Gesetz.
Wir verwenden angemessene praktische Sicherheitsmassnahmen, darunter Zugriffskontrollen, Rechtesegregation, verschluesselte Uebertragung, Auditprotokolle, Backups, Ueberwachung, Umgebungsabsicherung und Verwaltung von Mitarbeiterrechten. Kein Internetumfeld ist absolut sicher; bei Sicherheitsvorfaellen ergreifen wir Abhilfemassnahmen und informieren, soweit gesetzlich verlangt.
8. Schutz von Minderjaehrigen
Wir nehmen personenbezogene Informationen Minderjaehriger ernst. Wenn Sie unter 18 Jahre alt sind, sollten Sie die Dienste mit Zustimmung und Anleitung Ihres Erziehungsberechtigten nutzen. Je nach Recht und Geschaeftsbedarf koennen Echtnamenpruefung, Zeitlimits, Ausgabenlimits, Inhaltsbeschraenkungen, Erziehungsberechtigtenpruefung oder Pruefung risikoreicher Aktivitaeten gelten.
Fragen zum Minderjaehrigenschutz richten Sie bitte an Protected email .
9. Ihre Rechte und Reaktionszeit
Nach anwendbarem Recht haben Sie grundsaetzlich Rechte auf Auskunft und Kopie, Berichtigung oder Ergaenzung, Loeschung bei Vorliegen der Voraussetzungen, Aenderung oder Widerruf der Einwilligung, Kontoloeschung, Erklaerung unserer Verarbeitungsregeln sowie gegebenenfalls Einschraenkung, Uebertragbarkeit oder Kopie.
Zum Schutz von Konto und Daten koennen wir Ihre Identitaet pruefen. Im Allgemeinen antworten wir innerhalb von 15 Werktagen nach gueltiger Anfrage und Identitaetspruefung; Kontoloeschung, berechtigte Loeschung und Widerruf der Einwilligung werden ebenfalls im Allgemeinen innerhalb von 15 Werktagen nach Pruefung umgesetzt, soweit keine gesetzliche Aufbewahrungspflicht besteht.
Datenschutzanfragen koennen an Protected email und allgemeine Supportanfragen an Protected email gesendet werden.
10. Drittanbieterdienste, externe Links und Mitteilungen
Die Dienste koennen Websites, SDKs, Zahlungswege, Login-Schnittstellen, Social-Sharing-Werkzeuge oder externe Links Dritter enthalten. Diese Dritten handeln eigenstaendig und wenden eigene Bedingungen und Datenschutzrichtlinien an.
Wir koennen Sie ausserdem per SMS, E-Mail, produktinterner Nachricht, Popup, Push-Benachrichtigung oder Systemnachricht zu Kontosicherheit, Bestellabwicklung, Dienstaenderungen, Datenschutzupdates oder rechtlicher Compliance kontaktieren.
11. Aktualisierung dieser Richtlinie
Wir koennen diese Richtlinie wegen rechtlicher Aenderungen, regulatorischer Anforderungen, Geschaeftsentwicklung, Produktaenderungen, Sicherheitsgovernance oder Auslandsbetrieb aktualisieren. Aktualisierte Fassungen werden ueber Website-Hinweise, Seitenaufforderungen, Popups, produktinterne Nachrichten oder andere angemessene Mittel mitgeteilt und treten zum angegebenen Datum in Kraft. Bei wesentlichen Auswirkungen auf Rechte oder Pflichten verwenden wir deutlichere Hinweise und holen erforderliche erneute Einwilligungen ein.
12. Kontakt
Bei Fragen, Kommentaren, Datenschutzanfragen, Beschwerden, Anliegen zum Minderjaehrigenschutz, Kontoloeschungen oder Verletzungshinweisen erreichen Sie uns unter:
- Kundensupport: Protected email
- Rechtliches: Protected email
- Datenschutz: Protected email
- Beschwerden: Protected email
- Verletzungshinweise: Protected email
- Minderjaehrigenschutz: Protected email
Anhang A: Verzeichnis der Drittanbieter-SDKs
| SDK / Dienst | Anbieter | Zweck | Moegliche Daten | Aufbewahrung |
|---|---|---|---|---|
| Analyse-SDK (Platzhalter) | [Anbieter zu ergaenzen] | Messung von Besuchen, Funktionsnutzung, Bindung und Konversion. | Geraetekennungen, Seitenbesuche, Ereignistelemetrie und Netzwerkumgebung. | Aufbewahrung fuer die zur Diensterbringung erforderliche Dauer; Standardregel zu ergaenzen. |
| Absturz- / Performance-SDK (Platzhalter) | [Anbieter zu ergaenzen] | Fehlersuche, Stabilitaetsueberwachung, Performanceanalyse und Kompatibilitaetsoptimierung. | Absturzprotokolle, Geraetemodell, Betriebssystemversion, App-Version und Netzwerkstatus. | Aufbewahrung fuer Fehlersuche und Sicherheitspruefung; Standardregel zu ergaenzen. |
| Anti-Cheat- / Sicherheitsrisiko-SDK (Platzhalter) | [Anbieter zu ergaenzen] | Erkennung von Cheats, Automatisierung, Geraeteanomalien, Zahlungsbetrug und anderen Risikosignalen. | Geraeteumgebung, Anmeldeprotokolle, Risikokennzeichen und Aufzeichnungen abnormalen Verhaltens. | Aufbewahrung fuer Betrugspraevention und Streitbearbeitung; Standardregel zu ergaenzen. |
Anhang B: Hinweis zu Geraeteberechtigungen
| Berechtigung / Faehigkeit | Zweck | Anfragezeitpunkt / Auswirkung |
|---|---|---|
| Telefonnummer / Ein-Klick-Anmeldung | Schnelle Anmeldung, Kontowiederherstellung, Risikopruefung und Dienstmitteilungen. | Nur bei Bedarf angefragt; Ablehnung kann Ein-Klick-Anmeldung oder SMS-Pruefung deaktivieren. |
| Kamera / Gesichtsverifikation (falls zutreffend) | Erweiterte Echtnamenpruefung, Minderjaehrigenschutz oder Pruefung risikoreicher Vorgange. | Nur in bestimmten Identitaetspruefungen angefragt und standardmaessig nicht verwendet. |
| Fotobibliothek / Speicherzugriff | Upload von Avataren, Screenshots, Beschwerdematerial, Community-Inhalten oder Support-Anhaengen. | Nur bei aktivem Upload verwendet; Ablehnung blockiert grundlegendes Browsing nicht. |
| Push-Benachrichtigungen | Diensthinweise, Kampagnenerinnerungen, Sicherheitswarnungen und Versionsupdates. | In Systemeinstellungen jederzeit deaktivierbar; Deaktivierung stoppt Push-Zustellung. |
Anhang C: Verzeichnis der Weitergabe an Dritte
| Empfaengertyp | Weitergabeszenario | Geteilte Daten | Kontrollmassnahmen |
|---|---|---|---|
| Cloud- / CDN- / Auslandsknoten-Anbieter (Platzhalter) | Website-Auslieferung, Asset-Beschleunigung, Optimierung auslaendischen Zugriffs, Loghosting oder Notfallwiederherstellung. | IP-Adresse, Anfrageprotokolle, Geraete- und Browserinformationen sowie Cache-Kennungen. | Durch Vertrag, Zugriffskontrollen und Sicherheitsanforderungen beschraenkt. |
| Zahlungs-, Identitaets-, SMS- oder Drittanbieter-Login-Anbieter (Platzhalter) | Bestellungen, Risikopruefung, Echtnamenpruefung, Ein-Klick-Anmeldung, SMS-Zustellung oder foederierte Anmeldung. | Telefonnummer, Bestelldaten, Pruefergebnisse, Drittanbieter-Kontokennungen und OTP-Status. | Nur bei Ausloesung der betreffenden Funktion und nach Recht und Vertrag geteilt. |