Datenschutz
Wie Hitster Online mit deinen Daten umgeht
Verantwortlicher
Verantwortlich für die Datenverarbeitung ist der im Impressum genannte Diensteanbieter.
Welche Daten verarbeitet werden
- Spitzname: der von dir eingegebene Anzeigename. Er ist für Mitspieler im selben Raum sichtbar und wird nur für die Dauer der Spielsitzung im Arbeitsspeicher des Servers gehalten.
- Client-Kennung & Raumcode: eine pseudonyme, zufällig erzeugte Kennung wird in deinem Browser gespeichert, um dich nach einem Verbindungsabbruch demselben Spielplatz zuzuordnen.
- Verbindungsdaten: zur Echtzeit-Kommunikation besteht eine Server-Verbindung (Blazor Server / SignalR). Technisch notwendige Daten wie die IP-Adresse werden vom Hoster verarbeitet.
- Design-Einstellung: dein gewähltes Theme wird lokal in deinem Browser (LocalStorage) gespeichert — ausschließlich auf deinem Gerät.
Keine dauerhafte Speicherung
Räume und Spielstände existieren nur im Arbeitsspeicher und werden nicht in einer Datenbank gespeichert. Nach Spielende bzw. beim Schließen des Raums werden die zugehörigen Daten verworfen.
Spotify-Verbindung (optional)
Wenn du dein Spotify-Konto verbindest, läuft die Anmeldung serverseitig über den OAuth-Authorization-Code-Flow von Spotify. Die dabei ausgestellten Tokens (Access- und Refresh-Token) werden in einem verschlüsselten, HttpOnly-Cookie gespeichert — außerhalb der lokalen Entwicklung nur über HTTPS (Secure). Der Server erneuert das Access-Token bei Bedarf selbst. Für die Wiedergabe im Browser (Spotify Web Playback SDK) wird dir das Access-Token bei Bedarf über einen geschützten Endpunkt der eigenen Session bereitgestellt; fremde Sessions erhalten es nicht. Beim Abmelden wird das Cookie gelöscht. Es gelten zusätzlich die Datenschutzbestimmungen von Spotify.
Kein Tracking
Es werden keine Tracking-Cookies, keine Werbe-Netzwerke und keine Analyse-Dienste Dritter eingesetzt.
Deine Rechte
Dir stehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch zu. Wende dich dafür an die im Impressum genannte Kontaktadresse. Außerdem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde.
Hinweis: Diese Erklärung beschreibt die Datenverarbeitung der Anwendung. Betreiber- und Hosting-spezifische Angaben (Verantwortlicher, Auftragsverarbeiter, Aufbewahrungs- fristen) sind vor dem produktiven Betrieb zu ergänzen.