Datenschutz­erklärung

Zuletzt aktualisiert: 3. August 2026.

Diese Datenschutzerklärung beschreibt, wie die SCHMUT/WEISS GmbH ("wir", "uns") personenbezogene Daten im Zusammenhang mit luminarypartygame.com und der mobilen App Luminary verarbeitet (gemeinsam der "Dienst"). Die mobile App umfasst die iOS-App mit der Bundle-ID com.weiss.luminary und die Android-App mit dem Paketnamen com.schmutweiss.luminary.

Verantwortlicher und Datenschutzkontakt

SCHMUT/WEISS GmbH
Sieveringer Straße 9/13, 1190 Vienna, Austria
E-Mail: luminary.partygame@gmail.com

Die SCHMUT/WEISS GmbH ist für die in dieser Erklärung beschriebenen Verarbeitungen verantwortlich. "Personenbezogene Daten" sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Luminary benötigt kein Konto. Auch wenn die unten beschriebenen Kennungen uns deine Identität nicht direkt offenlegen, können dauerhafte Kennungen und damit verbundene Aktivitäten nach anwendbarem Recht personenbezogene Daten sein.

Datenverarbeitung auf der Website

Server-Logfiles

Beim Aufruf der Website sendet dein Browser automatisch Verbindungs- und Anfragedaten an unseren Hosting-Anbieter. Server-Logfiles können die aufgerufene Seite, Datum und Uhrzeit, IP-Adresse, übertragene Datenmenge, Browser- oder User-Agent-Informationen und technische Statusinformationen enthalten.

Zweck und Rechtsgrundlage: sichere und stabile Bereitstellung der Website sowie Missbrauchsprävention auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und unseren berechtigten Interessen am sicheren Betrieb der Website. Server-Logfiles werden bis zu 14 Tage gespeichert und anschließend gelöscht oder anonymisiert, sofern ein Sicherheitsvorfall keine längere Speicherung erfordert.

Cookie-freie Website-Analyse

Wir verwenden einen eigenen Analyse-Endpunkt, um zu verstehen, welche Seiten hilfreich sind, welche Sprache aufgerufen wird, welche erkennbaren Verweis-Hostnamen zur Website führen, wie oft Store-Links ausgewählt und unsere eigenen Kampagnen- oder QR-Code-Links geöffnet werden. Jedes Ereignis wird unmittelbar einem täglichen aggregierten Zähler in Supabase hinzugefügt. Der Zähler enthält Ereignistyp, Seitenpfad, Sprache, Hostname der verweisenden Seite ohne vollständige Verweis-URL, bereinigte Kampagnenwerte, grobe Geräteklasse, Datum und Gesamtzahl der Ereignisse.

Dieses Analysesystem verwendet keine Cookies, keinen Local Storage, keine Werbe-IDs, keine dauerhaften Besucher- oder Sitzungskennungen, kein Fingerprinting und kein websiteübergreifendes Tracking. In der Analysedatenbank speichern wir weder IP-Adressen noch vollständige User-Agent-Angaben. Hosting-Anbieter können Verbindungsdaten weiterhin in den oben beschriebenen Server-Logfiles verarbeiten.

Zweck und Rechtsgrundlage: Messung und Verbesserung der Website sowie unserer eigenen Kommunikation auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und unseren berechtigten Interessen. Die aggregierten Zähler werden in einem Supabase-Projekt in der EU-Region gespeichert, mindestens jährlich überprüft und gelöscht, sobald sie für diese Zwecke nicht mehr benötigt werden.

Kontakt per E-Mail

Wenn du uns per E-Mail kontaktierst, verarbeiten wir die von dir übermittelten Informationen, etwa Name, E-Mail-Adresse und Nachricht, um deine Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage einen Vertrag oder vorvertragliche Maßnahmen betrifft, andernfalls Art. 6 Abs. 1 lit. f DSGVO und unser berechtigtes Interesse an der Beantwortung von Anfragen. Wir speichern die Korrespondenz nur so lange, wie es für die Bearbeitung und zur Erfüllung anwendbarer rechtlicher Pflichten erforderlich ist.

Datenverarbeitung in der mobilen App

Luminary benötigt kein Benutzerkonto. Die App verarbeitet dennoch die folgenden Datenkategorien für Funktionen, anonyme Analyse, Käufe und Berechtigungsverwaltung.

Dauerhafte App-Installationskennung

Beim ersten Start erzeugt die App eine zufällige UUID und speichert sie auf dem Gerät als dauerhafte App-Installations- oder Gerätekennung ("Device ID"). Die Device ID ist keine Apple- oder Google-Werbe-ID, keine Hardware-Seriennummer, keine Apple-ID, keine Google-Konto-ID und enthält weder Name noch E-Mail-Adresse oder Telefonnummer. Wir verwenden dieselbe Device ID als pseudonyme Kennung für Supabase-Datensätze und als anonyme App-User-ID bei RevenueCat.

Mit der Device ID kann die App Aktivitäten, Kaufstatus und Berechtigungen einer Installation zuordnen, ohne ein Konto zu verlangen. Da Ereignisse derselben Installation über einen längeren Zeitraum unterschieden werden können, wird sie als Geräte- oder sonstige Kennung angegeben, obwohl sie dich nicht direkt namentlich identifiziert.

Zweck und Rechtsgrundlage: Betrieb der App, Bereitstellung von Berechtigungen, Missbrauchsprävention und Produktverbesserung. Vertragsbezogene Funktionen beruhen auf Art. 6 Abs. 1 lit. b DSGVO. Produktanalyse und Integrität des Dienstes beruhen auf Art. 6 Abs. 1 lit. f DSGVO und unseren berechtigten Interessen, den Dienst zu verstehen und zu verbessern.

Geräteprofil und App-Informationen in Supabase

Die App sendet ein Geräteprofil an Supabase. Es enthält Device ID, Plattform, App-Version, Build-Nummer, App-Sprache, Ländercode, soweit dieser als Teil der Gerätesprache bereitgestellt wird, Zeitzone, Debug-Build-Status und Zeitangaben wie den letzten Profilabgleich. Der Ländercode ist eine Spracheinstellungsinformation und kein GPS- oder präziser Standort. Soweit verfügbar, kann das Profil auch eine Installationskohorte und Kampagneninformationen auf Attributionsebene enthalten.

Zweck und Rechtsgrundlage: Kompatibilität, Fehlerbehebung, Messung von Releases, Unterstützung bei Käufen und Berechtigungen sowie aggregierte Produktanalyse. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für vertragsbezogene Funktionen und Art. 6 Abs. 1 lit. f DSGVO für unsere berechtigten Interessen am Betrieb und an der Verbesserung des Dienstes.

App-Aktivität und Analyseereignisse in Supabase

Die App sendet mit der Device ID verknüpfte App-Aktivitäten und Analyseereignisse an Supabase. Abhängig von der Nutzung können dazu App- und Sitzungsereignisse, Onboarding-Schritte, Interaktionen mit Decks und Funktionen, Start und Ende von Spielen, ausgewählte Deck-Kennungen, Aufgabenformate, Gruppengrößen, Paywall- und Kaufablaufereignisse, Bewertungs- oder Teilen-Interaktionen sowie Impressionen von Aufgaben aus gesponserten Decks gehören. Ereigniseigenschaften können eine zufällige App- oder Spielsitzungskennung, App-Sprache, Produktkennung, Store, lokal angezeigte Währungs- oder Preisinformationen, Berechtigungskontext und Ereigniszeitpunkte enthalten. Spielernamen und Inhalte von Antworten werden nicht als Analyseereigenschaften gesendet.

Diese Datensätze sind in dem Sinn anonym, dass sie nicht mit einem Konto, Namen oder Kontaktdaten verknüpft sind. Es handelt sich dennoch um dauerhafte Analytik auf Geräteebene, die wir, soweit anwendbar, als personenbezogene Daten behandeln.

Zweck und Rechtsgrundlage: Verständnis der Funktionsnutzung, Verbesserung der App, Messung von Kaufabläufen, zuverlässiger Betrieb und aggregierte Auswertung von Partner- oder gesponserten Decks. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO und unser berechtigtes Interesse an der Verbesserung des Dienstes und an der Messung vereinbarter Partner-Deck-Leistungen. Kaufbezogene Ereignisse können außerdem auf Art. 6 Abs. 1 lit. b DSGVO beruhen.

Käufe, Abonnements und RevenueCat

Apple wickelt Käufe über den Apple App Store ab, Google wickelt Käufe über Google Play ab. Apple und Google verarbeiten Zahlungsmethode und Zahlungsautorisierung nach ihren eigenen Bedingungen und Datenschutzerklärungen. Wir erhalten keine vollständigen Zahlungskartendaten.

Wir verwenden RevenueCat, um Produktinformationen zu laden und Kaufstatus, Kaufhistorie, Abonnement-Infrastruktur und Berechtigungen für Luminary Unlimited sowie optionale Einmalkäufe von Decks zu verwalten. RevenueCat erhält die oben beschriebene anonyme App-User-ID sowie Transaktions- oder Kundenstatusinformationen vom jeweiligen Store. Dazu können Produktkennungen, Kauf- und Verlängerungsereignisse, Ablauf- oder Rückerstattungsstatus, aktive Berechtigungen und der verwendete Store gehören. RevenueCat verarbeitet im Kaufablauf von Luminary keine Zahlungskartendaten.

Wir können Berechtigungs-Snapshots in Supabase speichern. Dazu gehören Device ID, Berechtigungs- und Produktkennungen, Aktivstatus, gegebenenfalls Ablaufzeitpunkt, RevenueCat-Kundenkennung, Store und Aktualisierungszeitpunkt. Dadurch kann die App gekaufte Zugänge bereitstellen und unterstützen, auch wenn vorübergehend keine Netzwerkverbindung besteht.

Zweck und Rechtsgrundlage: Anzeige von Produkten, Durchführung angeforderter Käufe, Wiederherstellung von Käufen, Bereitstellung bezahlter Zugänge, Verwaltung des Abonnementstatus und Support auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Rechtlich oder buchhalterisch erforderliche Aufzeichnungen können zusätzlich auf Art. 6 Abs. 1 lit. c DSGVO beruhen.

Auftragsverarbeiter: RevenueCat, Inc., 600 California St, San Francisco, CA 94108, USA. Datenschutzerklärung: revenuecat.com/privacy.

Apple AdServices Attribution

Unter iOS verwendet die App das AdServices Framework von Apple. Beim ersten Start und erneut zu einem späteren Zeitpunkt, falls noch keine Attribution verfügbar ist, kann die App ein Attribution-Token von Apple anfordern und an Apples Attribution API senden. Apple liefert gegebenenfalls Informationen auf Kampagnen- oder Kohortenebene zurück. Wir speichern daraus Quelle, Kampagne, Netzwerk und Erfassungszeitpunkt im Supabase-Geräteprofil, um die Leistung von Apple Search Ads zu messen. Für diesen Ablauf verwenden wir keinen externen Mobile-Measurement-Anbieter.

Zweck und Rechtsgrundlage: Messung der Wirksamkeit unserer Apple Search Ads Kampagnen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und unserem berechtigten Interesse an der Bewertung unserer Werbung. Diese Verarbeitung betrifft nur iOS und verwendet nicht die iOS-Werbe-ID IDFA.

Auftragsverarbeiter, Empfänger und Stores

Wir nutzen, soweit relevant, folgende Dienstleister und Empfänger:

  • Supabase hostet Geräteprofile, Analyseereignisse, Berechtigungs-Snapshots und damit verbundene Dienstdaten der App sowie die aggregierten Website-Analysezähler. App- und Website-Daten sind für ein Projekt in der EU-Region konfiguriert. Datenschutzerklärung: supabase.com/privacy.
  • RevenueCat stellt wie oben beschrieben Produkt-, Kaufstatus-, Berechtigungs- und Abonnement-Infrastruktur bereit.
  • Vercel hostet die Website und verarbeitet technische Anfrage- und Server-Logdaten. Datenschutzerklärung: vercel.com/legal/privacy-policy.
  • Apple betreibt eigenständig den Apple App Store, wickelt App-Store-Käufe ab und stellt Apple AdServices Attribution bereit. Datenschutzerklärung: apple.com/legal/privacy.
  • Google betreibt eigenständig Google Play und wickelt Google-Play-Käufe ab. Datenschutzerklärung: policies.google.com/privacy.

Apple und Google handeln für ihre Store-Konten, Zahlungsabwicklung, Rückerstattungen und damit verbundene Store-Daten eigenständig. Anfragen zu diesen eigenständigen Datensätzen sind an den jeweiligen Store zu richten. Unsere Verarbeitung von Kaufstatus und Berechtigungen ist von der Verarbeitung deines Kontos und deiner Zahlungsmethode durch Apple oder Google getrennt.

Internationale Übermittlungen und Schutzmaßnahmen

Einige Empfänger, darunter RevenueCat und Vercel, haben ihren Sitz in den USA. Dienstleister können Personal oder Infrastruktur außerhalb des Europäischen Wirtschaftsraums einsetzen. App- und Website-Daten in Supabase sind für ein Projekt in der EU-Region konfiguriert. Zugriffe oder unterstützende Verarbeitungen durch Dienstleister können dennoch ein anderes Land betreffen. Bei Übermittlungen personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums verwenden wir einen nach Kapitel V DSGVO zulässigen Übermittlungsmechanismus, etwa einen Angemessenheitsbeschluss oder Standardvertragsklauseln, und ergreifen bei Bedarf ergänzende Maßnahmen. Weitere Informationen zu den anwendbaren Schutzmaßnahmen kannst du bei uns anfordern.

Speicherdauer

Wir speichern jede Datenkategorie nur so lange, wie es für die oben beschriebenen Zwecke und zur Erfüllung rechtlicher Pflichten erforderlich ist. App-Aktivitäts- und Geräteprofildaten werden gespeichert, solange sie für Betrieb, Sicherheit, Analyse und Verbesserung des Dienstes nützlich sind, und danach gelöscht oder anonymisiert. Kauf- und Berechtigungsdaten werden gespeichert, solange sie zur Bereitstellung oder Wiederherstellung von Zugängen, zur Bearbeitung von Supportfällen, zur Betrugsprävention und zur Erfüllung rechtlicher oder buchhalterischer Pflichten benötigt werden. Für E-Mail-Korrespondenz gilt die oben beschriebene Speicherdauer. Die Stores legen die Speicherdauer für die von ihnen eigenständig kontrollierten Daten fest.

Wir überprüfen den Speicherbedarf regelmäßig. Für App-Analytik oder Kaufhistorie nennen wir keinen festen Zeitraum, weil die erforderliche Dauer von der Datenkategorie, der weiteren Nutzung des Dienstes, aktiven Berechtigungen, Supportbedarf und anwendbaren gesetzlichen Pflichten abhängt.

Löschanfragen und deine Rechte

Nach der DSGVO hast du, soweit anwendbar, das Recht auf Auskunft, Berichtigung unrichtiger Daten, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Du kannst außerdem Beschwerde bei einer Aufsichtsbehörde einlegen.

Da die App kein Konto verwendet, benötigen wir gegebenenfalls die in der App angezeigte oder gespeicherte Device ID, sofern verfügbar, um Datensätze auf Geräteebene zu finden. Folge den Schritten auf unserer Seite zur Datenlöschung, um eine Anfrage zu stellen. Wir prüfen und bearbeiten die Anfrage nach den gesetzlichen Vorgaben. Das Löschen der App vom Gerät identifiziert oder löscht nicht automatisch die entsprechenden Server-Datensätze, die Supabase oder RevenueCat für uns verarbeitet. Nutze für Store-Konto- oder Zahlungsdaten, die Apple oder Google kontrolliert, die Datenschutzwerkzeuge des jeweiligen Stores.

Zuständige Aufsichtsbehörde in Österreich ist die Österreichische Datenschutzbehörde: dsb.gv.at.

Sicherheit

Wir setzen technische und organisatorische Maßnahmen ein, die zur Art der Daten passen. Dazu gehören Zugriffskontrollen, eingeschränkte Dienstzugänge, verschlüsselte Netzwerkübertragung und die Trennung der Zahlungskartenverarbeitung von unseren Systemen. Kein System ist vollständig sicher, daher können wir keine absolute Sicherheit garantieren.

Kinder und Altersbehandlung

Luminary ist ein Partyspiel und richtet sich nicht an Kinder. Die App verlangt kein Konto und fragt kein Geburtsdatum ab. Anonyme technische und Aktivitätsdaten können dennoch entstehen, wenn die App auf einem Gerät verwendet wird. Wenn du als Elternteil oder erziehungsberechtigte Person glaubst, dass ein Kind den Dienst so genutzt hat, dass eine Prüfung oder Löschung erforderlich ist, kontaktiere uns und gib, sofern verfügbar, die Device ID an. Wir prüfen und bearbeiten die Anfrage nach anwendbarem Recht.

Cookies und Werbung

Die Website setzt keine Analyse- oder Marketing-Cookies. Die App zeigt keine Werbung von Drittanbietern. Luminary erfasst für seine Analytik keine IDFA, verwendet Daten nicht für App-übergreifende verhaltensbasierte Werbung oder Retargeting und gibt keine Daten an Datenhändler weiter.

Kontakt

Bei Datenschutzfragen oder zur Ausübung deiner Rechte kontaktiere luminary.partygame@gmail.com.