Datenschutzerklärung
Stand: 24. Mai 20261. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website (BlockFunity) besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Datenerfassung auf unserer Website
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website entnehmen.
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen (z.B. bei der Registrierung). Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. IP-Adresse, Browser, Betriebssystem).
2. Hosting & Infrastruktur
Wir hosten unsere Website auf einem angemieteten Webserver. Unser Hosting-Provider ist:
aitch.systems
Beim Besuch unserer Website erfasst das System automatisch Informationen in Server-Log-Dateien. Dies umfasst:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL (die zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse (in anonymisierter Form)
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung unserer Website.
3. Datenbank & Registrierung
Account-Daten
Wenn Sie sich auf BlockFunity registrieren, legen wir ein Benutzerkonto für Sie an. Folgende Informationen werden in unserer MySQL-Datenbank gespeichert:
- Benutzername und Ingame-Name (Minecraft)
- Passwort (als sicherer kryptografischer Hash)
- Aktueller XP-Stand und tägliche Streaks
- Ihr hochgeladenes Profilbild (Avatar)
- Datum der Registrierung
Diese Daten sind notwendig, um Ihnen die Kernfunktionen unseres Systems (Dashboard, XP-Shop, Rang-System) bereitzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Transaktions- und Aktionsprotokolle
Um Betrug zu verhindern und Transparenz zu gewährleisten, protokollieren wir Aktionen in einer Transaktionshistorie. Dies umfasst Shop-Käufe, eingelöste Belohnungscodes, tägliche Streak-Beanspruchungen sowie manuelle XP-Anpassungen durch Administratoren. (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO).
Newsletter
Wenn Sie sich für unseren Newsletter anmelden, speichern wir Ihre E-Mail-Adresse. Diese wird ausschließlich für Updates zu BlockFunity verwendet. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit widerrufen können.
4. Profilbild-Upload (Avatar)
Sie haben die Möglichkeit, in Ihrem Dashboard ein eigenes Profilbild hochzuladen. Das Bild wird auf
unserem Server im Verzeichnis /uploads/avatars/ gespeichert und mit Ihrem Account
verknüpft. Die Verarbeitung erfolgt auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) durch
die aktive Handlung des Hochladens. Sie können Ihr Bild jederzeit ändern oder durch die Löschung
Ihres Accounts vollständig von unseren Servern entfernen lassen.
5. Speicherung im Browser (LocalStorage & SessionStorage)
Wir verwenden keine Tracking-Cookies. Zur Gewährleistung der Login-Sicherheit und der Kernfunktionalität nutzen wir den lokalen Speicher Ihres Browsers (gemäß § 25 Abs. 2 TDDDG, da technisch zwingend erforderlich):
- bf_session & bf_pass (SessionStorage): Speichert Ihre verschlüsselten Anmeldedaten temporär für die Kommunikation mit unserer API. Wird nach Schließen des Browsers oder beim manuellen Logout gelöscht.
- bfuser (LocalStorage): Speichert Ihre Profildaten (wie Name, XP, Rang) lokal zwischen, um unnötige Serveranfragen zu vermeiden und das Dashboard schneller zu laden.
6. Datenlöschung und Account-Kündigung
Sie haben jederzeit die volle Kontrolle über Ihre Daten:
- Unwiderrufliche Selbstlöschung: In Ihrem Dashboard können Sie unter "Profil bearbeiten" Ihren Account auf Knopfdruck unwiderruflich löschen. Dabei werden Ihr Datenbankeintrag, Ihr Profilbild und alle verknüpften Transaktionsdaten sofort und dauerhaft von unseren Systemen gelöscht.
Sollten gesetzliche Aufbewahrungspflichten (z.B. handelsrechtliche Nachweise bei Käufen) bestehen, schränken wir die Verarbeitung dieser spezifischen Daten bis zum Ablauf der Frist ein, anstatt sie sofort zu löschen.
7. Ihre Rechte (Art. 15-21 DSGVO)
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Zudem können Sie erteilte Einwilligungen (z.B. Newsletter, Profilbild) jederzeit für die Zukunft widerrufen.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, haben Sie das Recht auf Beschwerde bei einer zuständigen Aufsichtsbehörde (gemäß Art. 77 DSGVO). Für unser Unternehmen ist folgende Datenschutzbehörde zuständig:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Webseite: www.lda.bayern.de
8. Datensicherheit & Backups
Wir schützen unsere Server durch aktuelle Verschlüsselungstechnologien. Zur Verhinderung von Datenverlusten erstellt unser System vor kritischen Datenbank-Migrationen automatisierte Backups. Diese Backups werden streng geschützt auf dem Server aufbewahrt und nach angemessener Zeit überschrieben, um dem Prinzip der Datensparsamkeit gerecht zu werden.