Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
IDENTIC Projects eGbR
Kreuzberg 71
59846 Sundern
Deutschland
Registergericht: Amtsgericht Arnsberg, GR 1
Umsatzsteuer-Identifikationsnummer: DE365671448
Ansprechpartnerin für den Datenschutz: Julia Wiegenstein, julia.wiegenstein@identic.pro
Einen Datenschutzbeauftragten müssen wir nicht benennen, weil die gesetzlichen Voraussetzungen nach § 38 BDSG bei uns nicht vorliegen. Für alle Anliegen zum Datenschutz erreichst du die oben genannte Ansprechpartnerin.
2. Deine Rechte
Du hast jederzeit das Recht auf:
- Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit, also Herausgabe deiner Daten in einem maschinenlesbaren Format (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO)
Hast du in eine Verarbeitung eingewilligt, kannst du diese Einwilligung jederzeit widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt davon unberührt. Für die Reichweitenmessung findest du den Widerruf jederzeit über den Link „Cookie-Einstellungen" im Seitenfuß.
Für alle Anfragen genügt eine Nachricht an julia.wiegenstein@identic.pro. Wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO).
Beschwerderecht
Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für uns zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2 bis 4, 40213 Düsseldorf
https://www.ldi.nrw.de
3. Aufruf der Website
Bei jedem Aufruf übermittelt dein Browser technische Daten, die unser Server protokolliert:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- aufgerufene Seite oder Datei
- übertragene Datenmenge und Statuscode
- Browsertyp, Browserversion und Betriebssystem
- verweisende Seite (Referrer), sofern vorhanden
Zweck: Bereitstellung der Website, Stabilität, Sicherheit und Abwehr von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der technisch sichere Betrieb.
Speicherdauer: 30 Tage, danach automatische Löschung.
Die Website läuft auf der Google Cloud Platform in der Region `europe-west1` (Belgien). Details zu Google als Auftragsverarbeiter findest du in Abschnitt 16.
3.1 Weitere technische Protokolle
Neben den Zugriffsprotokollen entstehen im Betrieb weitere Aufzeichnungen mit Bezug zu deinem Konto:
- Anmeldevorgänge: erfolgreiche und fehlgeschlagene Anmeldungen, zur Erkennung von Angriffen auf Konten
- Administrative Eingriffe: wenn wir als Betreiber an einem Konto oder an Inhalten etwas ändern, halten wir fest, wer wann was getan hat. Das schützt dich, weil solche Eingriffe nachvollziehbar bleiben.
- Nutzung der KI-Funktionen samt entstandener Verarbeitungskosten (Abschnitt 6)
- Abgewehrte Anfragen aus dem Angriffsschutz (Abschnitt 3.2)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, für die Kontingentprüfung zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: technische Protokolle 30 Tage. Aufzeichnungen über administrative Eingriffe und über die Nutzung der KI-Funktionen bewahren wir länger auf, solange dein Konto besteht, weil sie sonst ihren Zweck verlieren.
3.2 Schutz vor Angriffen und Überlast
Die öffentlich erreichbare Umgebung ist über Google Cloud Armor abgesichert. Anhand deiner IP-Adresse und der Merkmale deiner Anfrage prüft dieser Schutz:
- ob die Anfrage aus einer für uns freigegebenen Region kommt
- ob die IP-Adresse in der Liste bekannter Angreifer von Google geführt wird
- ob von einer IP-Adresse ungewöhnlich viele Anfragen pro Minute kommen (dann antworten wir vorübergehend mit einer Fehlermeldung statt mit Inhalten)
- ob die Anfrage typische Angriffsmuster enthält, etwa Einschleusen von Datenbankbefehlen oder Skripten (OWASP Core Rule Set)
Zweck: Abwehr von Angriffen, Missbrauch und Überlast.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Wir setzen dafür kein CAPTCHA und keine Geräteprüfung wie App Check ein, du musst also keine zusätzlichen Aufgaben lösen.
3.3 Sicherungskopien
Von der Datenbank erstellt Google Cloud SQL automatisch tägliche Sicherungen. Wir bewahren die letzten sieben Sicherungen sowie Transaktionsprotokolle der letzten sieben Tage auf, in derselben Region wie die Datenbank. Damit können wir den Dienst nach einem technischen Ausfall wiederherstellen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Löschst du Daten, verschwinden sie zunächst aus dem laufenden Betrieb. Aus den Sicherungen fallen sie mit Ablauf der oben genannten Frist heraus. Solange greifen wir darauf nur zu, wenn wir tatsächlich eine Wiederherstellung durchführen müssen.
4. Nutzerkonto
Für die meisten Funktionen brauchst du ein Konto. Dabei verarbeiten wir:
- E-Mail-Adresse
- Passwort (ausschließlich als kryptografischer Hash, wir kennen dein Passwort nicht)
- bei Anmeldung per Passkey: den öffentlichen Schlüssel (Public Key) des Passkeys, eine Credential-Kennung und technische Angaben zum verwendeten Gerät (Gerätetyp, Übertragungsart, Authenticator-Kennung). Der private Schlüssel verlässt dein Gerät nie und ist uns nicht bekannt.
- deinen frei gewählten Anzeigenamen (Handle)
- Zeitpunkt der Registrierung und der letzten Anmeldung
Zweck: Bereitstellung deines Kontos, Authentifizierung, Zuordnung deiner Inhalte, Missbrauchsabwehr.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung unseres Nutzungsvertrags), für die Missbrauchsabwehr zusätzlich Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: bis zur Löschung deines Kontos.
Freiwillig kannst du dein Profil ergänzen: eine kurze Beschreibung, Verweise auf deine Profile in anderen Netzwerken, ein Profilbild sowie Voreinstellungen zu Sprache, Darstellung, Kartensprache und bevorzugtem Shop.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Voreinstellungen, im Übrigen Art. 6 Abs. 1 lit. a DSGVO, weil du diese Angaben nicht machen musst.
Profilbilder speichern wir in einem nicht öffentlichen Speicher und liefern sie über Adressen aus, die nach einer Stunde ablaufen. Öffentlich abrufbar sind nur Vorschaubilder, die für das Teilen in sozialen Netzwerken erzeugt werden, weil sie sonst dort nicht angezeigt werden können.
Dein Handle ist öffentlich sichtbar, sobald du Inhalte veröffentlichst. Wähle ihn so, dass du damit einverstanden bist. Dasselbe gilt für Beschreibung, Verweise und Profilbild, sobald du ein Deck veröffentlichst.
Mindestalter
MyrBrew richtet sich an Personen ab 16 Jahren. Bei der Registrierung bestätigst du, dass du mindestens 16 Jahre alt bist.
Der Grund: Einwilligungen, etwa in die Reichweitenmessung oder in Produktneuigkeiten, sind nach Art. 8 DSGVO erst ab 16 Jahren ohne Zustimmung der Sorgeberechtigten wirksam. Was für Minderjährige beim Abschluss eines kostenpflichtigen Abonnements gilt, steht in den Nutzungsbedingungen.
Erfahren wir, dass ein Konto entgegen dieser Angabe von einer Person unter 16 Jahren geführt wird, löschen wir es und die zugehörigen Daten.
Anmeldung über Google, Apple oder Discord
Du kannst dich statt mit E-Mail und Passwort auch über Google, Apple oder Discord anmelden. Wir erhalten dabei von dem gewählten Anbieter deine E-Mail-Adresse und eine anbieterseitige Nutzerkennung. Mehr Daten fragen wir nicht ab.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Der jeweilige Anbieter verarbeitet den Anmeldevorgang eigenverantwortlich, also nicht in unserem Auftrag. Auf diese Verarbeitung haben wir keinen Einfluss. Es gelten die Datenschutzhinweise des Anbieters:
- Google Ireland Limited: https://policies.google.com/privacy
- Apple Distribution International Ltd.: https://www.apple.com/legal/privacy/
- Discord Netherlands B.V.: https://discord.com/privacy
5. Decks, Sammlung und Wunschliste
Wenn du Decks anlegst, deine Kartensammlung erfasst oder eine Wunschliste pflegst, speichern wir diese Inhalte deinem Konto zugeordnet: Deck-Listen, Deck-Namen, Notizen, erfasste Karten und Wunschlisteneinträge.
Zweck: Kernfunktion der Anwendung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: bis du die Inhalte oder dein Konto löschst.
Veröffentlichst du ein Deck, ist es über die Plattform für andere abrufbar. Wir zählen dann Aufrufe, um dir Reichweitenzahlen zu deinem Deck anzeigen zu können. Diese Zählung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an aussagekräftigen Nutzungsstatistiken für Autorinnen und Autoren).
6. KI-Funktionen
MyrBrew erzeugt und bewertet Decks mithilfe eines großen Sprachmodells. Wir nutzen dafür Gemini über Google Vertex AI.
Was übermittelt wird: deine Eingaben zur gewünschten Deck-Ausrichtung (etwa Commander, Budget, Spielstärke und deine Freitextbeschreibung) sowie die zur Bewertung nötigen Kartendaten. Deine E-Mail-Adresse, dein Handle und deine Kontodaten werden dabei nicht übermittelt.
Zweck: Erzeugung von Deck-Vorschlägen, Deck-Analyse und Übersetzung von Inhalten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, da die KI-Funktion Teil der von dir angeforderten Leistung ist.
Google verarbeitet diese Daten als Auftragsverarbeiter für uns. Google nutzt die Eingaben nach den Bedingungen für Generative AI on Vertex AI nicht zum Training eigener Modelle.
Drittlandbezug: Die Verarbeitung ist auf automatisches Multi-Region-Routing eingestellt. Dabei kann die Verarbeitung auch außerhalb der Europäischen Union stattfinden, unter anderem in den Vereinigten Staaten. Zu den Garantien siehe Abschnitt 15. [GEPRÜFT 2026-07-28: `ai.vertexAi.location` steht im Config-Registry auf `global`, der Absatz trifft also zu. Wird der Wert auf `europe-west1` geändert, diesen Absatz auf „Verarbeitung ausschließlich in der EU" umstellen und Abschnitt 15 sowie die Empfängertabelle nachziehen. Siehe analyse.md § 7.6]
Zur Durchsetzung deines Nutzungskontingents und zur Kostenkontrolle protokollieren wir, wie oft du KI-Funktionen nutzt und welche Verarbeitungskosten dabei entstehen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Es findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt. Deck-Vorschläge sind Empfehlungen zu einem Kartenspiel und haben keine rechtliche Wirkung für dich.
7. Kartenbilder und Kartendaten
Kartenbilder und Kartentexte stammen von Scryfall. Die Bilder werden direkt von den Servern von Scryfall in deinen Browser geladen. Dabei erhält Scryfall notwendigerweise deine IP-Adresse und technische Angaben zu deinem Browser.
Dieser Abruf ist für die Darstellung von Karten technisch unvermeidbar und damit Bestandteil der von dir angeforderten Leistung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, ergänzend Art. 6 Abs. 1 lit. f DSGVO.
Anbieter: Scryfall, LLC, Vereinigte Staaten. Datenschutzhinweise: https://scryfall.com/privacy
8. Kostenpflichtiges Abonnement
Für MyrBrew Pro nutzen wir Stripe als Zahlungsdienstleister. Deine Zahlungsdaten, insbesondere Kartendaten, gibst du direkt bei Stripe ein. Wir erhalten und speichern keine vollständigen Zahlungsdaten, sondern nur den Status deines Abonnements, eine Stripe-Kundenkennung und die für die Rechnungsstellung nötigen Angaben.
Zweck: Abwicklung deines Abonnements, Rechnungsstellung, Erfüllung steuerlicher Pflichten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, für die Aufbewahrung von Belegen Art. 6 Abs. 1 lit. c DSGVO.
Speicherdauer: Rechnungs- und Buchungsbelege bewahren wir acht Jahre auf (§ 257 Abs. 1 Nr. 4 in Verbindung mit Abs. 4 HGB).
Anbieter: Stripe Payments Europe, Ltd., Irland, sowie Stripe, LLC, Vereinigte Staaten. Datenschutzhinweise: https://stripe.com/privacy
9. E-Mails und Kontakt
Wir versenden E-Mails, die für den Betrieb nötig sind: Bestätigung deiner Registrierung, Passwort-Zurücksetzung, Hinweise zu deinem Abonnement und wichtige Änderungen am Dienst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Produktneuigkeiten senden wir nur, wenn du dem ausdrücklich zugestimmt hast (Art. 6 Abs. 1 lit. a DSGVO). Diese Einwilligung gibst du in den Benachrichtigungseinstellungen deines Kontos, getrennt nach Kategorie und Kanal. Werbliche E-Mails sind dort standardmäßig aus; du musst sie aktiv einschalten. Ausschalten kannst du sie jederzeit an derselben Stelle, zusätzlich enthält jede dieser E-Mails einen Abmeldelink. Ein Bestätigungsverfahren per E-Mail (Double Opt-In) brauchen wir dafür nicht, weil die Einwilligung im angemeldeten Konto erteilt wird und die Adresse damit bereits deine ist.
Für den Versand nutzen wir Resend als Auftragsverarbeiter. Anbieter: Resend, Inc., Vereinigte Staaten. Mit Resend besteht ein Auftragsverarbeitungsvertrag. Datenschutzhinweise: https://resend.com/legal/privacy-policy
9.1 Kontakt und Rückmeldungen
Schreibst du uns eine E-Mail, verarbeiten wir deine Adresse und den Inhalt deiner Nachricht, um sie zu beantworten.
Zusätzlich kannst du uns in der Anwendung Rückmeldungen geben, etwa einen Fehler melden oder einen Vorschlag einreichen. Wir speichern dann deinen Text, die Art der Rückmeldung, den Zeitpunkt, die Zuordnung zu deinem Konto und, falls du dich auf ein Deck beziehst, dessen Kennung. Intern halten wir außerdem fest, ob und von wem die Rückmeldung bearbeitet wurde.
Zweck: Beantwortung deiner Anfrage, Fehlerbehebung, Verbesserung des Dienstes.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit es um die Nutzung des Dienstes geht, sonst Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: bis das Anliegen erledigt ist und keine Nachfragen mehr zu erwarten sind. Rückmeldungen aus der Anwendung löschen wir mit deinem Konto.
Ein Kontaktformular auf der Website gibt es nicht.
10. Cookies und lokale Speicherung
10.1 Technisch erforderlich
| Zweck | Art | Speicherdauer |
|---|---|---|
| Anmeldung und Sitzungsverwaltung | Cookie | bis zu fünf Tage, bei weiterer Nutzung täglich verlängert |
| Absicherung der Anmeldung über Google, Apple oder Discord | Cookie | nur während des Anmeldevorgangs |
| Deine Sprachwahl | Cookie (`NEXT_LOCALE`) | ein Jahr |
| Deine Darstellungsvorliebe (hell oder dunkel) | lokale Speicherung im Browser | bis du sie löschst |
| Deine Cookie-Entscheidung samt Nachweis-Kennung | Cookie und lokale Speicherung im Browser (jeweils `c15t`) | ein Jahr, oder bis du deine Wahl änderst |
Diese Speicherung ist unbedingt erforderlich, damit der Dienst funktioniert. Sie erfolgt ohne Einwilligung auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, die anschließende Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO.
10.2 Nur mit deiner Einwilligung
Die Reichweitenmessung (Abschnitt 11) setzt Cookies erst, wenn du zugestimmt hast. Rechtsgrundlage für die Speicherung ist § 25 Abs. 1 TDDDG, für die anschließende Verarbeitung Art. 6 Abs. 1 lit. a DSGVO.
Du kannst deine Entscheidung jederzeit über „Cookie-Einstellungen" im Seitenfuß ändern.
11. Reichweitenmessung mit Google Analytics 4
Nur mit deiner Einwilligung. Ohne Zustimmung wird Google Analytics nicht geladen und es werden keine entsprechenden Cookies gesetzt.
Wir möchten verstehen, welche Funktionen genutzt werden und wo Nutzerinnen und Nutzer abbrechen, um MyrBrew zu verbessern.
Verarbeitete Daten: eine zufällig erzeugte Kennung (Client-ID), deine IP-Adresse, aufgerufene Seiten, Verweildauer, Herkunftsseite, ungefährer Standort auf Stadt- oder Regionsebene, Gerätetyp, Browser und Betriebssystem. Die IP-Adresse nutzt Google, um den ungefähren Standort zu bestimmen, und speichert sie anschließend nicht dauerhaft in den Analytics-Daten. Zusätzlich erfassen wir Ereignisse zu bestimmten Funktionen, etwa dass ein Deck generiert oder eine Sammlung importiert wurde.
Wichtig zur Einordnung: Diese Daten sind nicht anonym, sondern pseudonym. Über die Client-ID ist ein Wiedererkennen deines Browsers möglich, auch wenn wir dich damit nicht namentlich identifizieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Speicherdauer: Die Cookies `_ga` und `_ga_<Property-Kennung>` haben eine Laufzeit von zwei Jahren. In Google Analytics bewahren wir Ereignisdaten zwei Monate und nutzerbezogene Daten 14 Monate auf, danach werden sie automatisch gelöscht. Zusammengefasste Auswertungen in den Standardberichten enthalten keinen Bezug zu einzelnen Personen mehr und bleiben davon unberührt.
Cookies: `_ga`, `_ga_<Property-Kennung>`.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, sowie Google LLC, Vereinigte Staaten.
Wir haben die Signale für Werbezwecke deaktiviert: Google Consent Mode v2 ist so eingestellt, dass Werbe-Speicherung, werbebezogene Nutzerdaten und Personalisierung dauerhaft abgelehnt sind. Deine Daten werden von uns nicht für Werbung genutzt.
Widerruf: jederzeit über „Cookie-Einstellungen" im Seitenfuß. Zusätzlich kannst du das Browser-Add-on von Google nutzen: https://tools.google.com/dlpage/gaoptout
12. Eingebettete Videos von YouTube
Auf einzelnen Seiten binden wir YouTube-Videos ein. Diese werden erst nach deiner ausdrücklichen Zustimmung geladen. Vorher wird nur eine Vorschau ohne Verbindung zu YouTube angezeigt.
Nach deiner Zustimmung lädt YouTube das Video und erhält dabei deine IP-Adresse sowie technische Angaben zu deinem Browser. Wir nutzen die Variante `youtube-nocookie.com`, die keine Cookies zu Werbezwecken setzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Anbieter: Google Ireland Limited. Datenschutzhinweise: https://policies.google.com/privacy
13. Import von Deck-Listen
Importierst du ein Deck über einen Link von Moxfield oder Archidekt, ruft unser Server die dort öffentlich hinterlegte Liste ab. Dabei werden nur die von dir angegebene Adresse und die abgerufene Deck-Liste verarbeitet. Diese Verarbeitung findet nur statt, wenn du einen Import ausdrücklich anstößt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
14. Fehlerdiagnose
Tritt in der Anwendung ein Fehler auf, übermitteln wir eine technische Fehlermeldung an Google Cloud Error Reporting. Diese enthält die Fehlerbeschreibung, die betroffene Programmstelle, den Zeitpunkt und technische Angaben zu deinem Browser.
Zweck: Erkennung und Behebung von Fehlern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein funktionsfähiger, stabiler Dienst.
Speicherdauer: 30 Tage. [GEPRÜFT 2026-07-28: Wir konfigurieren keine eigene Aufbewahrung, es gilt die Vorgabe der Google-Cloud-Plattform. In der GCP-Konsole bestätigen und den Wert hier festschreiben, falls Google abweicht.]
15. Übermittlung in Drittländer
Ein Teil der eingesetzten Dienste verarbeitet Daten außerhalb der Europäischen Union, insbesondere in den Vereinigten Staaten. Betroffen sind: Google (Analytics und, bei aktivem Multi-Region-Routing, Vertex AI), Stripe, Resend und Scryfall.
Für die Vereinigten Staaten besteht ein Angemessenheitsbeschluss der Europäischen Kommission auf Grundlage des EU-US Data Privacy Framework. Stripe und Resend sind nach diesem Rahmenwerk zertifiziert, die Übermittlung an sie erfolgt daher auf Grundlage von Art. 45 DSGVO. Für Google gilt der Angemessenheitsbeschluss ebenfalls. Ergänzend haben wir mit unseren Auftragsverarbeitern die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO vereinbart, die greifen, falls eine Zertifizierung entfällt.
Trotz dieser Garantien lässt sich nicht vollständig ausschließen, dass Behörden in den Vereinigten Staaten auf Daten zugreifen.
16. Empfänger im Überblick
| Empfänger | Zweck | Rolle | Ort |
|---|---|---|---|
| Google Cloud Platform | Hosting, Datenbank und Sicherungen, Objektspeicher für hochgeladene Bilder, Protokollierung, Fehlerdiagnose (Error Reporting), Aufgabenverarbeitung im Hintergrund, Schlüsselverwaltung, Angriffsschutz (Cloud Armor) | Auftragsverarbeiter | EU (Belgien) |
| Google Vertex AI | KI-Funktionen | Auftragsverarbeiter | Multi-Region, auch Drittland |
| Google Analytics | Reichweitenmessung, nur mit Einwilligung | Auftragsverarbeiter | EU und Drittland |
| YouTube | Videos, nur mit Einwilligung | eigenständig verantwortlich | EU und Drittland |
| Stripe | Zahlungsabwicklung | Auftragsverarbeiter | EU und Drittland |
| Resend | E-Mail-Versand | Auftragsverarbeiter | Drittland |
| Scryfall | Kartenbilder und Kartendaten | eigenständig verantwortlich | Drittland |
| Google, Apple, Discord | Anmeldung, nur bei Nutzung | eigenständig verantwortlich | EU und Drittland |
| Moxfield, Archidekt | Deck-Import, nur bei Nutzung | eigenständig verantwortlich | Drittland |
Mit allen Auftragsverarbeitern besteht ein Vertrag nach Art. 28 DSGVO.
Nicht in dieser Tabelle stehen Dienste, die keine Daten über dich erhalten: Schriftarten liefern wir von unseren eigenen Servern aus, es besteht also keine Verbindung zu einem Font-Anbieter. Kartendaten von Commander Spellbook und EDHREC holen unsere Server in regelmäßigen Abständen ab, ohne dass dabei Daten über dich übertragen werden. Die Verwaltung deiner Cookie-Entscheidung läuft auf unserer eigenen Infrastruktur, nicht bei einem externen Consent-Dienst.
17. Löschung deines Kontos
Du kannst dein Konto jederzeit in den Kontoeinstellungen löschen. Wir deaktivieren es daraufhin sofort: du kannst dich nicht mehr anmelden, deine Inhalte sind nicht mehr über die Plattform erreichbar, und ein laufendes Abonnement wird zum Ende des bezahlten Zeitraums beendet.
Die endgültige Löschung aus unserer Datenbank erfolgt anschließend nach 180 Tagen. Diese Frist brauchen wir, um versehentliche Löschungen zurücknehmen und Missbrauchsfälle nachvollziehen zu können. Innerhalb der Frist verarbeiten wir die Daten nur noch zu diesen Zwecken (Art. 6 Abs. 1 lit. f DSGVO), nicht mehr zur Bereitstellung des Dienstes.
Ausgenommen sind Daten, die wir gesetzlich weiter aufbewahren müssen, insbesondere Rechnungs- und Buchungsbelege (Abschnitt 8). Diese sperren wir für die weitere Nutzung und löschen sie nach Ablauf der Aufbewahrungsfrist.
Möchtest du die sofortige Löschung statt der Deaktivierung, genügt eine Nachricht an julia.wiegenstein@identic.pro.
18. Pflicht zur Bereitstellung
Die Bereitstellung deiner Daten ist freiwillig. Ohne E-Mail-Adresse und Passwort oder Passkey können wir dir jedoch kein Konto bereitstellen. Die Reichweitenmessung ist vollständig freiwillig und hat keine Auswirkung auf die Nutzbarkeit des Dienstes.
19. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung.
Stand: 28. Juli 2026