Datenschutzerklärung

Wie Viamundo mit deinen Daten umgeht. Stand: 10.10.2026

1. Verantwortlicher

Christopher Bernert
Luisenthal 16
34454 Bad Arolsen
Deutschland

Weitere Angaben findest du im Impressum.

2. Aufruf der Website (Server-Logdateien)

Bei jedem Aufruf speichert der Webserver automatisch:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit der Anfrage
  • aufgerufene Adresse, HTTP-Statuscode und übertragene Datenmenge
  • zuvor besuchte Seite (Referrer) und Browserkennung (User-Agent)

Das ist nötig, um die Website auszuliefern, Fehler zu finden und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, stabilen Betrieb). Die Logdateien werden nach 14 Tagen automatisch gelöscht.

3. Benutzerkonto und Spielstand

Wenn du dich registrierst, speichern wir:

  • Benutzername und E-Mail-Adresse
  • dein Passwort, ausschließlich als sicherer Hash (wir kennen dein Passwort nicht)
  • Zeitpunkt der Registrierung, der E-Mail-Bestätigung und des letzten Logins
  • deinen Spielstand: Siedlungsname, Gebäude, Wege, Rohstoffe und Bevölkerung

Diese Daten brauchen wir, um dir das Spiel bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO). Sie bleiben gespeichert, solange dein Konto besteht. Öffentlich sichtbar ist nur dein Spielerprofil: Benutzername, Registrierungsdatum, ungefähre letzte Aktivität (z. B. „diese Woche aktiv“) sowie Siedlungs- und Inselname, Einwohnerzahl, Gebäude und Wegfelder. Deine E-Mail-Adresse ist nie öffentlich.

4. E-Mail-Bestätigung und Passwort-Reset

Nach der Registrierung schicken wir dir einen Bestätigungslink an deine E-Mail-Adresse. Damit stellen wir sicher, dass die Adresse dir gehört. Wenn du dein Passwort vergessen hast, schicken wir dir auf Anfrage einen Link zum Festlegen eines neuen Passworts. Beide Links sind zeitlich begrenzt gültig und werden nach Benutzung gelöscht. Wir speichern davon nur einen verschlüsselten Prüfwert. Wir verschicken keine Werbung und keinen Newsletter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

5. Schutz vor Missbrauch beim Login

Bei einem fehlgeschlagenen Login speichern wir IP-Adresse, den eingegebenen Benutzernamen oder die E-Mail-Adresse und den Zeitpunkt. So können wir das Erraten von Passwörtern bremsen (Art. 6 Abs. 1 lit. f DSGVO). Nach einer erfolgreichen Anmeldung, spätestens aber nach 24 Stunden, werden diese Einträge gelöscht.

6. Cookies und lokaler Speicher

  • Sitzungs-Cookie (VMSESSID): hält dich angemeldet und schützt Formulare vor Fremdzugriffen (CSRF). Das Cookie ist technisch notwendig, läuft nach 7 Tagen ab und wird beim Abmelden gelöscht.
  • Design-Einstellung (vm-theme im lokalen Speicher deines Browsers): merkt sich, ob du das helle oder dunkle Design gewählt hast. Dieser Wert bleibt in deinem Browser und wird nicht an uns übertragen.

Beides ist unbedingt erforderlich bzw. von dir ausdrücklich gewünscht (§ 25 Abs. 2 Nr. 2 TDDDG). Eine Einwilligung ist daher nicht nötig. Wir setzen keine Tracking-, Analyse- oder Werbe-Cookies ein.

7. Drittanbieter: Schutz vor Bots (Cloudflare Turnstile)

Auf den Seiten „Anmelden“ und „Registrieren“ nutzen wir Cloudflare Turnstile, um automatisierte Anmeldeversuche und Spam-Konten abzuwehren. Anbieter ist die Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Beim Aufruf dieser Seiten lädt dein Browser ein Skript von Cloudflare. Dabei werden insbesondere deine IP-Adresse, Browser- und Geräteinformationen sowie Signale zur Interaktion mit der Seite an Cloudflare übertragen, um zu prüfen, ob die Anfrage von einem Menschen stammt. Beim Absenden des Formulars übermitteln wir das Prüfergebnis und deine IP-Adresse an Cloudflare zur Bestätigung. Turnstile setzt nach Angaben von Cloudflare keine Cookies zu Werbe- oder Trackingzwecken.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz der Konten und des Spiels vor Missbrauch); der Zugriff auf deinen Browser ist für diesen Sicherheitszweck unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Weitere Informationen: Datenschutzerklärung von Cloudflare.

Abgesehen davon liefern wir alle Schriften, Skripte und Grafiken von unserem eigenen Server aus. Es gibt keine Analyse-Tools, keine Social-Media-Plugins und keine Werbung. Wir verkaufen deine Daten nicht und geben sie nicht an Dritte weiter, außer wir sind gesetzlich dazu verpflichtet.

8. Deine Rechte

Du hast jederzeit das Recht auf:

  • Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung falscher Daten (Art. 16 DSGVO)
  • Löschung deiner Daten und deines Kontos (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)

Schreib uns dazu einfach an die oben genannte Adresse. Wenn du dein Konto löschen lässt, entfernen wir auch deinen Spielstand vollständig.

Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Zuständig für uns ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 31 63, 65021 Wiesbaden.

9. Sicherheit

Die Verbindung zu Viamundo ist per HTTPS verschlüsselt. Passwörter speichern wir nur als Hash. Der Zugriff auf die Daten ist auf das Nötigste beschränkt.