Leitstelle Rescue setzt derzeit keine Werbetracker, Nutzerprofile für Werbung oder Marketing-Newsletter ein. Account-E-Mails sind transaktionale Nachrichten und enthalten keine Öffnungs-Tracking-Pixel. Vor einer späteren Werbeintegration werden Datenschutzerklärung, Einwilligungsanforderungen und Google-Play-Angaben erneut geprüft.
1. Verantwortlicher
Inhaber: Paul Klemm
09217 Burgstädt
Deutschland
leitstelle-rescue.com · Android-App
2. Registrierung, Benutzername, Account und Spielstand
Bei Registrierung und Nutzung verarbeiten wir insbesondere einen vom Nutzer gewählten Benutzernamen, E-Mail-Adresse, technisch gesicherten Passwort-Hash und Salt, E-Mail-Bestätigungsstatus, Sitzungskennung, Zeitangaben sowie den persönlichen Spielstand. Benutzername und E-Mail-Adresse sind getrennte Accountangaben. Zum Spielstand können Gebäude, Fahrzeuge, Personal, Einsätze, Krankenhäuser, fiktive Patienten- und Gefangenenstatus, Achievements, XP, virtuelle Währungen, Finanzhistorie, Freundes-/Community-Zuordnungen und Einstellungen sowie gegebenenfalls noch gespeicherte frühere AAO- oder persönliche-POI-Daten gehören. Persönliche AAOs und persönliche POIs sind in der aktuellen Spielversion deaktiviert; vorhandene Alt-Daten können bis zu einer späteren Reaktivierung oder Löschung im Spielstand gespeichert bleiben.
3. Android-App und lokale Gerätedaten
Die Android-App stellt Leitstelle Rescue über eine Capacitor-basierte App-Hülle bereit und nutzt denselben serverseitigen Account und Spielstand wie die Webversion. Auf dem Gerät können technisch erforderliche oder vom Nutzer gewählte lokale Einstellungen gespeichert werden, darunter Darstellungspräferenzen, Karten-/UI-Einstellungen und – in der Android-App – eine lokale Sitzungsinformation zur Wiederherstellung der Anmeldung. Bei API-Aufrufen wird die Sitzungsinformation zur Authentifizierung an den Leitstelle-Rescue-Server übermittelt.
Beim Start und bei der Rückkehr in die App ruft die Android-App die Versionsinformation des Leitstelle-Rescue-Servers ab. Die installierte App-Version wird lokal mit der vom Server veröffentlichten Mindestversion verglichen. Ist ein Pflichtupdate erforderlich, wird die Nutzung der veralteten App-Version blockiert und ein Link zu Google Play angeboten. Erst beim Öffnen dieses Links wird der Nutzer zu Google Play weitergeleitet; für die Nutzung von Google Play gelten die Datenschutzbestimmungen und Bedingungen von Google.
4. Community, Nachrichten und Support
Bei Nutzung von Freundes-, Nachrichten- und Supportfunktionen werden je nach Funktion insbesondere Account-/Nutzerkennung, Benutzername, Beziehungsstatus zwischen Konten, Nachrichten, Supporttexte, Zeitangaben und freiwillig hochgeladene Screenshots verarbeitet. Inhalte werden den jeweils berechtigten Empfängern bzw. dem Supportteam zugänglich gemacht.
5. Transaktionale E-Mails
Für E-Mail-Bestätigung und Passwort-Zurücksetzung erzeugt die Anwendung zufällige Einmal-Token, die serverseitig nur gehasht gespeichert werden. Bestätigungslinks sind derzeit 24 Stunden, Passwort-Reset-Links 60 Minuten gültig. Für den Versand kann ein SMTP-/E-Mail-Dienstleister eingesetzt werden. Dabei werden insbesondere Empfängeradresse, Absenderinformationen und Nachrichteninhalt übertragen. Die Nachrichten enthalten keine Werbe- oder Öffnungs-Tracking-Pixel.
Bei vorübergehenden SMTP-/Netzwerkfehlern kann die Anwendung den Versand automatisch erneut versuchen. Eine erfolgreiche Übergabe an den Mailserver garantiert nicht, dass ein Empfängerprovider die Nachricht in den Posteingang zustellt; Spamfilter und technische Einstellungen des Empfängerproviders können die Zustellung beeinflussen.
6. Push-Benachrichtigungen
Die Android-App kann optionale Push-Benachrichtigungen über Firebase Cloud Messaging empfangen. Wenn Push vom Nutzer aktiviert wurde, wird ein gerätebezogener Push-Registrierungstoken dem angemeldeten Leitstelle-Rescue-Konto serverseitig zugeordnet. In den App-Einstellungen kann pro Gerät festgelegt werden, welche Kategorien zugestellt werden dürfen, darunter neue Einsätze, Erinnerungen an seit drei Stunden offene Einsätze, die tägliche Login-Belohnung, abgeschlossene Ausbauten/Fertigstellungen, Freunde und Nachrichten, Events, Support sowie Systemhinweise.
Die Erinnerung an die tägliche Login-Belohnung wird serverseitig pro Kalendertag zu einer wechselnden Uhrzeit zwischen 06:00 und 12:00 Uhr (Europe/Berlin) ausgelöst und nur dann versendet, wenn die Belohnung für diesen Tag noch nicht abgeholt wurde. Für Einsatz-Erinnerungen kann serverseitig gespeichert werden, dass die Drei-Stunden-Erinnerung für einen konkreten Einsatz bereits verarbeitet wurde, damit dieselbe Erinnerung nicht wiederholt versendet wird. Beim Deaktivieren von Push bzw. beim Abmelden wird die Token-Zuordnung nach Maßgabe der technischen Funktion entfernt. Push-Benachrichtigungen sind nicht Voraussetzung für den normalen Spielbetrieb.
7. Server-, Sicherheits- und Protokolldaten
Beim Zugriff können technisch erforderliche Verbindungs- und Protokolldaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Ressource, Browser-/Clientinformationen, HTTP-Status und Fehlerdaten. Diese Verarbeitung dient Betrieb, Fehleranalyse, Sicherheit sowie Erkennung und Abwehr missbräuchlicher Zugriffe.
8. Kartenansicht und externe Geodienste
Standardkartenkacheln können unmittelbar durch den Client geladen werden. Der Kartenserver erhält dabei technisch erforderliche Requestdaten einschließlich der IP-Adresse.
Bei Auswahl der topografischen Ebene werden Kartenkacheln des konfigurierten Dienstes geladen.
Bei Auswahl der Satellitenebene können Bildkacheln des konfigurierten EOX-Dienstes geladen werden.
Routing-, POI- und Geocodierungsanfragen werden in der aktuellen Anwendung grundsätzlich serverseitig ausgelöst. Geografische Koordinaten oder Suchparameter werden technisch an die jeweiligen Dienste übertragen.
9. Cookies und lokaler Speicher
Für die Web-Anmeldung wird das technisch erforderliche Cookie lh_session verwendet. In der Android-App kann zusätzlich eine technisch erforderliche lokale Sitzungsinformation verwendet werden. Im Local Storage werden lokale Darstellungs- und Spieleinstellungen gespeichert, zum Beispiel Karten- und UI-Optionen, Positionen und Größen von UI-Fenstern, die Auswahl, ob das Einsatzfenster nach einer Alarmierung geöffnet bleiben soll, sowie die auf dem Gerät gewählten Push-Kategorien.
Soweit Zugriff oder Speicherung auf dem Endgerät unbedingt erforderlich ist, erfolgt dies auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Sollten später nicht erforderliche Analyse-, Marketing- oder Werbetechnologien eingesetzt werden, wird die Rechtsgrundlage vorher erneut geprüft und – soweit erforderlich – eine Einwilligung eingeholt.
10. Datenbank, Backups und Protokolle
Account- und Spieldaten werden derzeit in PostgreSQL gespeichert. Für Wiederherstellung, Stabilität und Fehlerbehebung können Sicherungskopien angelegt werden. Spielinterne Finanzbuchungen, Münzbewegungen und administrative Änderungen können zu Nachvollziehbarkeits-, Support- und Missbrauchsschutzzwecken protokolliert werden.
11. Zwecke und Rechtsgrundlagen
Registrierungs-, Login-, Spielstands-, Community-, Bestätigungs- und Resetdaten werden überwiegend zur Begründung und Durchführung des Nutzungsverhältnisses gemäß Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Sicherheits-, Protokoll-, Audit-, Missbrauchsschutz- und Stabilitätsmaßnahmen beruhen – soweit einschlägig – auf Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im sicheren, nachvollziehbaren und technisch funktionsfähigen Betrieb des Dienstes. Soweit künftig eine Verarbeitung auf Einwilligung beruht, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage.
12. Erforderlichkeit und optionale Angaben
Benutzername, gültige E-Mail-Adresse und Passwort sind für die Einrichtung des registrierten Spielkontos erforderlich. Ohne diese Daten kann der persönliche Account nicht bereitgestellt werden. Freundes-/Nachrichtenfunktionen, Support-Screenshots, Push-Benachrichtigungen und bestimmte lokale Komforteinstellungen sind optional, soweit die jeweilige Funktion nicht genutzt wird.
13. Empfänger und Kategorien von Empfängern
Empfänger oder Kategorien von Empfängern können – soweit erforderlich – Hosting-/Serveranbieter, Datenbank-/Backup-Infrastruktur, SMTP-/E-Mail-Dienstleister, Google Play für Premium-Kauf, Kaufprüfung und Erstattungsabgleich, optional der Push-Dienst sowie Betreiber der verwendeten Karten-, Routing-, Geocodierungs- und POI-Dienste sein. Andere Nutzer erhalten nur Inhalte, die ihnen innerhalb der jeweiligen Community-/Nachrichtenfunktion zugänglich gemacht werden. Eine Weitergabe zu Werbezwecken ist derzeit nicht Bestandteil des Dienstes.
14. Drittlandbezug
Bei externen Internetdiensten kann abhängig vom jeweiligen Anbieter und dessen Infrastruktur eine Verarbeitung außerhalb Deutschlands oder des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden. Soweit ein eingesetzter Anbieter oder Auftragsverarbeiter Drittlandverarbeitung vornimmt, werden die jeweils erforderlichen datenschutzrechtlichen Voraussetzungen berücksichtigt.
15. Speicherdauer und Kontolöschung
Account- und Spieldaten werden grundsätzlich für die Dauer des Benutzerkontos gespeichert. Nutzer können ihr Konto jederzeit innerhalb des Spiels unter Profil → Konto & Datenschutz oder ohne installierte App über leitstelle-rescue.com/konto-loeschen selbst und ohne manuelle Freigabe dauerhaft löschen. Bei erfolgreicher Löschung werden der Account und die damit verbundenen aktiven Account-, Spiel-, Sitzungs-, Community-, Support- und Push-Zuordnungsdaten unmittelbar aus dem aktiven System entfernt.
Sitzungen laufen ansonsten nach der jeweils technisch festgelegten Frist ab, sofern sie nicht vorher beendet werden. Einmal-Token werden nach Nutzung oder Ablauf ungültig. Technische Sicherungskopien können nach einer Kontolöschung noch bis zum Ablauf der jeweils konfigurierten Backup-Aufbewahrungsfrist bestehen bleiben; die aktuelle Frist wird auf der Kontolöschungsseite angezeigt. Diese Sicherungskopien werden nicht als aktiver Account genutzt und nach Ablauf der Aufbewahrungsfrist entfernt. Protokoll- und Sicherheitsdaten werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit, Fehleranalyse oder gesetzliche Pflichten erforderlich ist.
16. Automatisierte Spielmechaniken
Es findet derzeit keine ausschließlich automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt, die gegenüber Nutzern rechtliche Wirkung entfaltet oder sie in ähnlich erheblicher Weise beeinträchtigt. Automatische Einsatzgenerierung, Balancing, Belohnungen oder Achievements betreffen den Spielablauf.
17. Rechte betroffener Personen
Im Rahmen der gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO). Datenschutzanfragen können an support@lifehistory.de gerichtet werden.
18. Beschwerderecht
Es besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für einen in Sachsen ansässigen Verantwortlichen ist insbesondere die Sächsische Datenschutz- und Transparenzbeauftragte zuständig. Das Recht, sich an eine andere nach Art. 77 DSGVO zuständige Aufsichtsbehörde zu wenden, bleibt unberührt.
19. Änderungen und Google-Play-Angaben
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister, Speicherfristen, Android-Berechtigungen, Werbe-/Analysefunktionen oder rechtliche Rahmenbedingungen ändern. Der Abschnitt „Datensicherheit“ in Google Play wird bei relevanten Änderungen ebenfalls überprüft und muss den tatsächlich erhobenen bzw. weitergegebenen Datentypen entsprechen. Maßgeblich ist die jeweils veröffentlichte Fassung.
Premium-Status, Premium-Historie und Profilgestaltung
Wenn Premium für ein Konto aktiviert oder über einen Aktionscode verlängert wird, speichern wir den Premium-Status und – bei zeitlicher Freischaltung – das Ablaufdatum im Spielstand. Für Premium-Boni können zusätzlich interne Summen zu erhaltenen Bonus-Credits beziehungsweise Bonus-XP geführt werden. Die Einsatzhistorie speichert ab Version v0.18.22 kompakte Angaben zu abgeschlossenen Einsätzen, insbesondere Einsatzart, Zeitpunkt, Dauer, Belohnung sowie Patienten- und Gefangenenzahlen; Premium kann ein größeres Anzeigelimit freischalten. Ausgewählte Premium-Profilrahmen und Profil-Badges werden im Profil gespeichert und können im öffentlichen Spielerprofil gegenüber anderen angemeldeten Spielern sichtbar sein. Aktionscode-Einlösungen und administrative Premium-Änderungen können für Missbrauchsschutz und Nachvollziehbarkeit protokolliert werden. Hierfür wird kein zusätzliches externes Tracking eingeführt.
Google Play Premium-Käufe
Wenn Premium in der Android-App über Google Play gekauft wird, erfolgt die eigentliche Zahlungsabwicklung durch Google Play. Zahlungsdaten wie vollständige Karten- oder Bankdaten werden nicht an Leitstelle Rescue übermittelt und von uns nicht gespeichert. Zur sicheren Zuordnung, Prüfung und Freischaltung erhält beziehungsweise verarbeitet unser Server insbesondere die Google-Play-Produkt-ID, ein Kauf-Token, eine Bestell-ID soweit von Google bereitgestellt, Kauf- und Prüfstatus, Kaufzeitpunkt, Testkauf-Kennzeichnung, Regionsangabe, die pseudonymisierte Konto-Zuordnung sowie Informationen über Verbrauch, Stornierung, Erstattung oder Rückbuchung.
Das Kauf-Token wird an die Google Play Developer API übermittelt, um den Kauf serverseitig zu bestätigen und nach erfolgreicher Premium-Freischaltung als Verbrauchsprodukt zu verbrauchen. Die pseudonymisierte Konto-ID wird aus der internen Account-ID mittels SHA-256 gebildet und dient dazu, einen Kauf dem richtigen angemeldeten Leitstelle-Rescue-Konto zuzuordnen und Missbrauch zu erschweren. Kaufstatus und Erstattungen können zusätzlich regelmäßig über die Google Play Developer API abgeglichen werden. Rechtsgrundlage ist, soweit einschlägig, Art. 6 Abs. 1 lit. b DSGVO zur Durchführung des Premium-Kaufs sowie Art. 6 Abs. 1 lit. f DSGVO für Betrugsprävention, Nachvollziehbarkeit und technische Sicherheit.
Im aktiven Leitstelle-Rescue-System gespeicherte Kaufzuordnungen sind an das jeweilige Benutzerkonto gekoppelt und werden bei dessen Löschung aus der aktiven Datenbank entfernt. Unabhängig davon kann Google eigene Transaktions- und Abrechnungsdaten nach den dort geltenden Bedingungen und gesetzlichen Aufbewahrungspflichten speichern. Weitere Informationen zur Verarbeitung durch Google sind in den Datenschutzinformationen von Google abrufbar.
Administratives Balancing & Statistik
Für die interne Spielbalance werden bereits vorhandene Spielstands- und Finanzdaten serverseitig zusammengefasst, zum Beispiel Einsatzabschlüsse, virtuelle Credit-Bewegungen, Organisationen und Ausbaufortschritt. Die Balancing-Auswertung dient der technischen und spielerischen Weiterentwicklung und erzeugt keine zusätzlichen externen Tracking-Daten.
Tebex-Checkout und Premium-Käufe im Browser
Für kostenpflichtige Premium-Einmalkäufe in der Browser-Version wird Tebex als Zahlungs- und Checkout-Dienst eingesetzt. Der eigentliche Bezahlvorgang findet auf der Tebex-Checkout-Seite statt. Leitstelle Rescue erhält und speichert keine vollständigen Kreditkarten- oder Bankdaten.
Zur sicheren Zuordnung und technischen Abwicklung verarbeitet Leitstelle Rescue insbesondere eine zufällige interne Checkout-Referenz, die interne Konto-Zuordnung, das gewählte Premium-Paket und die Laufzeit, die Tebex-Paket-ID, Transaktions-ID, Betrag und Währung soweit von Tebex übermittelt, Kaufstatus, Zeitpunkte sowie Informationen über Erstattungen und Zahlungsstreitigkeiten. Beim serverseitigen Erstellen eines Warenkorbs wird die für Tebex erforderliche IPv4-Adresse des Kunden an Tebex übermittelt. Die Kontozuordnung selbst erfolgt serverseitig anhand der zufälligen Checkout-Referenz.
Tebex informiert unseren Server über signierte Webhooks über abgeschlossene Zahlungen, Erstattungen und Zahlungsstreitigkeiten. Die Signatur wird anhand des unveränderten Request-Bodys geprüft; Premium wird nicht allein aufgrund einer Erfolgsmeldung im Browser freigeschaltet. Rechtsgrundlage ist, soweit einschlägig, Art. 6 Abs. 1 lit. b DSGVO zur Vertragsdurchführung sowie Art. 6 Abs. 1 lit. f DSGVO für Missbrauchsprävention, Nachvollziehbarkeit und Systemsicherheit.
Technische Performance-Diagnose
Zur Stabilitäts- und Performance-Analyse verarbeitet Leitstelle Rescue flüchtige technische Messwerte wie API-Antwortzeiten, HTTP-Statusgruppen, aggregierte API-Routen, Cache-Treffer und Renderzeiten. Request-Inhalte, Passwörter, Tokens, Zahlungsdaten und konkrete Suchbegriffe werden hierfür nicht gespeichert. Die serverseitigen Performance-Messwerte liegen ausschließlich im Arbeitsspeicher und werden bei einem Serverneustart verworfen. Sie dienen der Fehleranalyse, Kapazitätsplanung und technischen Optimierung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Routing-Cache und Routen-Performance
Zur Beschleunigung von Fahrzeugrouten kann Leitstelle Rescue bereits berechnete OpenStreetMap/OSRM-Routen kurzfristig im Arbeitsspeicher des Servers zwischenspeichern und identische gleichzeitig laufende Routenanfragen zusammenführen. Der Cache enthält Start-/Zielkoordinaten und die technische Routengeometrie, jedoch keine Account-ID, Zahlungsdaten oder Kommunikationsinhalte. Er wird nicht dauerhaft gespeichert, läuft automatisch ab und wird bei einem Serverneustart vollständig verworfen. In der Administrationsdiagnose werden ausschließlich aggregierte technische Werte wie Cache-Trefferquote, Antwortzeit, Fehlerzahl und Geometriegröße angezeigt.
Werkstatt-, Abschlepp- und Fahrzeugzustandsdaten
Für die Spielmechaniken der KFZ-Werkstatt speichert Leitstelle Rescue zusätzliche Spielstandsdaten, insbesondere Fahrzeugzustand und Wartungsstatus eigener Einsatzfahrzeuge, laufende Wartungsfahrten, Werkstattplätze, Werkstattfälle, Reparatur- beziehungsweise Verschrottungsstatus sowie die Zuordnung von Abschleppvorgängen zu Einsätzen und Werkstätten. Diese Angaben dienen ausschließlich der Spielfunktion, Synchronisierung und Wiederherstellung des Spielstands. Durch die Werkstattfunktion wird kein zusätzliches externes Tracking eingeführt.
Moderationsdaten, Badge-Fortschritt und lokale Kartenprofile
Bei einer vorläufigen Accountsperre können Sperrstatus, Grund, Beginn, vorgesehenes Ende und verantwortlicher Team-Account gespeichert und im Audit-Log nachvollzogen werden. Dies dient der Durchsetzung der Nutzungsregeln, der Missbrauchsprävention und der Nachvollziehbarkeit administrativer Maßnahmen.
Für Profil-Badges können Spielzeit, Level/Rang, freigeschaltete bzw. mit virtuellen Münzen erworbene Badge-IDs und das ausgewählte Badge verarbeitet werden. Premium-Kartenprofile und die Sichtbarkeit von Anfahrts- bzw. Rückfahrtsrouten werden grundsätzlich lokal im Browser bzw. in der App gespeichert und dienen nur der Darstellung.
Postfach, Team-Nachrichten und Changelog
Team-, System-, Event-, Support- und Spielernachrichten können im accountbezogenen Postfach gespeichert werden. Hierzu gehören insbesondere Absenderbezeichnung, Betreff, formatierter Nachrichteninhalt, Versand- und Lesezeitpunkt sowie technische Zuordnungen zur Vermeidung doppelter Rundnachrichten. Der öffentliche Changelog enthält redaktionelle Spielinformationen; bei Bearbeitungen können für die Nachvollziehbarkeit der verantwortliche Admin-/SuperAdmin-Account und Zeitpunkte gespeichert werden. Bei einer Accountlöschung werden accountbezogene aktive Postfachdaten nach Maßgabe der übrigen Regelungen entfernt.
