Datenschutzerklärung
1. Verantwortlicher (Art. 13 Abs. 1 lit. a DSGVO)
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist Kayra Yurdakul (Einzelunternehmer), FYT.GG, Am Hölzchen 33, 67292 Kirchheimbolanden, Deutschland.
Kontakt für Datenschutzanfragen und Betroffenenrechte: admin@fyt.gg
Ein Datenschutzbeauftragter ist derzeit nicht benannt.
2. Zwecke und Rechtsgrundlagen (Art. 13 Abs. 1 lit. c DSGVO)
- Bereitstellung von Account, Login, Plattformfunktionen, Turnieren, Matchmaking, Brackets und Ergebnisverwaltung: Art. 6 Abs. 1 lit. b DSGVO.
- Abwicklung entgeltlicher Leistungen, Zahlungsprozesse, Transaktionsdokumentation sowie steuer- und handelsrechtliche Pflichten: Art. 6 Abs. 1 lit. b und lit. c DSGVO.
- Betrugsprävention, Missbrauchserkennung, IT-Sicherheit, Integrität von Wettbewerben und Zahlungen sowie Rechtsdurchsetzung: Art. 6 Abs. 1 lit. f DSGVO.
- Speicherung und Nachweis Ihrer Einwilligungsentscheidung: Art. 6 Abs. 1 lit. c und lit. f DSGVO; das erforderliche Speichern der Auswahl erfolgt außerdem gemäß § 25 Abs. 2 TDDDG.
- Nutzungsanalyse durch Google Analytics wird ausschließlich nach Ihrer Einwilligung aktiviert: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
3. Datenkategorien
- Kontodaten: Nutzer-ID, E-Mail-Adresse, Profilangaben, Account-Status.
- Turnier- und Matchdaten: Registrierungen, Teamzuordnungen, Match- und Ergebnisdaten, Dispute- und Moderationsdaten.
- Zahlungs- und Finanzdaten: Zahlungsstatus, Transaktions- und Referenzdaten, wallet-/payout-bezogene Buchungsdaten.
- OAuth-/Game-Identity-Daten: bei Riot-Linking insbesondere Identifikatoren wie PUUID sowie verknuepfungsbezogene Metadaten.
- Technische Daten: IP-bezogene Verbindungsdaten, Geraete-/Browserinformationen, Sicherheits- und Ereignisprotokolle.
- Consent-Daten: Auswahl, Version, Zeitstempel, Quelle der Einwilligung/Widerrufe.
- Kommunikationsdaten: Inhalte und Metadaten von Support- oder Kontaktanfragen.
4. Datenquellen
- Direkt von Ihnen, z. B. bei Registrierung, Profilpflege und Supportanfragen.
- Aus Ihrer Nutzung der Plattform, z. B. Turnier- und Matchereignisse sowie technische Protokolle.
- Von Drittanbietern im Rahmen eingebundener Dienste, z. B. OAuth-Identitaetsdaten oder Zahlungsstatusmeldungen.
5. Empfänger und Auftragsverarbeiter (Art. 13 Abs. 1 lit. e DSGVO)
- Supabase: Datenbank, Authentifizierung und Plattform-Infrastruktur.
- Stripe: Zahlungsabwicklung für entgeltliche Leistungen und Zahlungsnachweise.
- Riot Services (RSO) und Discord: Bei einer von Ihnen veranlassten Kontoverknüpfung werden OAuth-/Accountdaten verarbeitet.
- Google Analytics: ausschließlich nach Einwilligung in die Kategorie „Analyse“.
- Technische Hosting-, Sicherheits- und Monitoring-Dienstleister, soweit für den Betrieb erforderlich und vertraglich gebunden.
- Behörden und öffentliche Stellen, soweit eine rechtliche Verpflichtung besteht.
Soweit Dienstleister als Auftragsverarbeiter tätig sind, bestehen Verträge nach Art. 28 DSGVO.
6. Rollenklaerung bei Drittanbietern
Bei Riot-Account-Linking verarbeitet FYT.GG die erhaltenen Identitaetsmerkmale fuer eigene Zwecke der Teilnahme- und Integritaetspruefung als eigener Verantwortlicher. Riot verarbeitet Daten im Rahmen eigener Dienste in eigener datenschutzrechtlicher Verantwortlichkeit.
Bei Stripe verarbeitet FYT.GG Daten zur Vertrags- und Zahlungsabwicklung als Verantwortlicher fuer die eigenen Verarbeitungszwecke. Stripe verarbeitet Daten zusaetzlich in eigener Verantwortlichkeit fuer regulatorische und zahlungsdienstbezogene Zwecke.
7. Drittlandtransfer (Art. 13 Abs. 1 lit. f DSGVO)
Bei der Nutzung von Supabase, Google, Stripe, Riot und Discord kann eine Übermittlung personenbezogener Daten in Drittländer, insbesondere in die USA, nicht ausgeschlossen werden. Übermittlungen erfolgen – je nach Anbieter und Verarbeitung – auf Grundlage eines Angemessenheitsbeschlusses, insbesondere des EU-US Data Privacy Framework, oder geeigneter Garantien wie den EU-Standardvertragsklauseln (SCC) und ergänzenden Schutzmaßnahmen.
8. Speicherdauer (Art. 13 Abs. 2 lit. a DSGVO)
Wir speichern personenbezogene Daten nur so lange, wie es fuer die jeweiligen Zwecke erforderlich ist oder gesetzliche Pflichten bestehen.
- Kontodaten: bis Kontoloeschung bzw. Zweckwegfall; danach Loeschung oder Pseudonymisierung, sofern keine Aufbewahrungspflichten bestehen.
- Finanz- und transaktionsbezogene Daten: regelmaessig mindestens 7 Jahre aufgrund handels- und steuerrechtlicher Pflichten.
- Sicherheits- und Auditdaten (nicht-finanziell): zweckgebunden, regelmaessig bis zu 2 Jahre; danach Archivierung oder Loeschung nach Zweckwegfall.
- Abuse-/Anti-Cheat-/Dispute-Daten: regelmaessig bis zu 24 Monate; bei laufenden Verfahren gegebenenfalls laenger.
- Technische Debug-/Fehlerprotokolle: kurzzeitig und zweckgebunden; regelmaessige Rotation/Loeschung nach Entstoerung.
- Consent-Nachweise: bis Widerruf und darueber hinaus im Rahmen gesetzlicher Nachweis- und Verjaehrungsfristen.
9. Cookies, Local Storage und Consent
Für Login und Sitzung verwendet Supabase technisch erforderliche Authentifizierungs-Cookies. Im Local Storage speichern wir außerdem Ihre Consent-Auswahl einschließlich Kategorien, Richtlinienversion und Zeitstempel sowie notwendige UI- und Funktionszustände. Diese Technologien sind für die ausdrücklich gewünschten Plattformfunktionen oder zur Speicherung Ihrer Datenschutzauswahl erforderlich.
Google Analytics wird im strikten Basic Consent Mode erst nach Einwilligung in „Analyse“ geladen. Vorher werden weder das Google-Tag geladen noch Analyseanfragen an Google gesendet. Nach Einwilligung können insbesondere _ga-Cookies und pseudonyme Nutzungsdaten entstehen; die von uns konfigurierte Höchstdauer beträgt 180 Tage. Seitenaufrufe werden ohne Suchparameter, URL-Fragmente oder konkrete dynamische Routenwerte übertragen.
Vor einer Auswahl sind Analyse-, Anzeigen- und Personalisierungsspeicher standardmäßig abgelehnt. Optionale Kategorien sind nicht vorausgewählt. Die Consent-Auswahl wird nach 180 Tagen oder bei einer wesentlichen Änderung dieser Datenschutzerklärung erneut abgefragt.
Sie können Ihre Auswahl jederzeit über „Cookies verwalten“ im Footer oder im Menü ändern oder widerrufen. Der Widerruf wirkt für die Zukunft; von FYT.GG gesetzte Analytics-Cookies werden dabei, soweit technisch erreichbar, gelöscht und die betreffenden Skripte deaktiviert.
10. Pflicht zur Bereitstellung von Daten
Bestimmte Daten sind fuer Vertragsschluss und Leistungserbringung erforderlich (z. B. Account- und Turnierabwicklung, Zahlungsabwicklung bei entgeltlichen Leistungen). Ohne diese Daten koennen einzelne Funktionen oder Leistungen nicht bereitgestellt werden.
11. Betroffenenrechte
- Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Loeschung (Art. 17 DSGVO), Einschraenkung (Art. 18 DSGVO).
- Datenuebertragbarkeit (Art. 20 DSGVO) und Widerspruch gegen Verarbeitungen auf Grundlage Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO).
- Widerruf erteilter Einwilligungen mit Wirkung fuer die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausuebung Ihrer Rechte kontaktieren Sie uns unter admin@fyt.gg.
12. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehoerde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres gewoehnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmasslichen Verstosses.
13. Automatisierte Entscheidungen (Art. 22 DSGVO)
Eine ausschliesslich automatisierte Entscheidungsfindung mit rechtlicher Wirkung oder vergleichbar erheblicher Beeintraechtigung im Sinne von Art. 22 DSGVO erfolgt derzeit nicht.
Risikobezogene Signale (z. B. Missbrauchs- oder Fraud-Indikatoren) koennen als Hinweise in Pruefprozesse einfliessen. Entscheidungen mit erheblicher Wirkung werden nicht ausschliesslich automatisiert getroffen.
14. Datensicherheit
Wir setzen angemessene technische und organisatorische Massnahmen ein, um Vertraulichkeit, Integritaet, Verfuegbarkeit und Belastbarkeit der Systeme und Daten zu schuetzen. Dazu gehoeren insbesondere rollenbasierte Zugriffssteuerung, Protokollierung sicherheitsrelevanter Vorgaenge, Absicherung von Schnittstellen sowie regelmaessige Ueberpruefung der Schutzmassnahmen.
15. Altersgrenzen
Die Plattform ist auf eine Nutzung ab 16 Jahren ausgelegt. Die Teilnahme an entgeltlichen Turnieren ist auf volljaehrige Personen (ab 18 Jahren) beschraenkt.
Altersangaben erfolgen zunaechst als Selbstauskunft. Bei Widerspruechen, Verdachtsfaellen oder Compliance-Pruefungen koennen zusaetzliche Nachweise angefordert und Funktionen eingeschraenkt werden. Bei unzulaessiger Nutzung koennen Massnahmen bis zur Sperrung sowie Loeschung oder Pseudonymisierung von Daten erfolgen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
16. Aenderungen dieser Datenschutzerklaerung
Wir passen diese Datenschutzerklaerung an, wenn sich Verarbeitungen, Rechtslage oder eingesetzte Dienste wesentlich aendern. Es gilt die jeweils veroeffentlichte Fassung auf FYT.GG.
