⚔ Glimmerfall

Datenschutzerklärung

für das Online-Spiel Glimmerfall · Stand: 21. August 2026

⚠ Entwurfsfassung Dieser Text ist ein Entwurf und noch nicht anwaltlich geprüft. Gelb markierte Stellen sind offene Angaben, die vor der Veröffentlichung ergänzt werden.

1. Verantwortlicher

e-Networkers GmbH
Löbstedter Straße 47a
07749 Jena
Deutschland
Telefon: +49 3641 554000
E-Mail: info@e-networkers.de

Datenschutzbeauftragter:

André Stämmler
c/o Landgraf Datenschutz UG (haftungsbeschränkt)
Markt 22
07743 Jena
E-Mail: dsb@landgraf-datenschutz.de

2. Kurz gefasst

  • Spielen ist ohne Angabe von Namen oder E-Mail-Adresse möglich (Gastkonto).
  • Glimmerfall ist ein standortbezogenes Spiel — ohne Standort funktioniert die Karte nicht.
  • Wir setzen keine Werkzeuge zur Reichweitenmessung, Werbung oder Nutzerverfolgung ein.
  • Die Datenbank steht in Frankfurt am Main (EU-Region), der Echtzeit-Server in den Niederlanden.
  • Sie können Ihr Konto jederzeit löschen.

3. Welche Daten wir verarbeiten

3.1 Konto

Beim ersten Start legen wir ein Gastkonto an. Dafür wird eine zufällige Kennung erzeugt; personenbezogene Angaben verlangen wir nicht. Wenn Sie den Spielstand auf mehreren Geräten nutzen möchten, können Sie das Konto freiwillig mit einer E-Mail-Adresse verknüpfen. Die Anmeldung erfolgt dann über einen Einmal-Code, den wir an diese Adresse senden. Weiter speichern wir einen frei gewählten Anzeigenamen und optional eine Verweisadresse auf einen Spielfiguren-Avatar.

3.2 Spielstand

Fortschritt, Erfahrungspunkte, Ruhm, Glimmerstaub, gesammelte Wesen, Begleiter, Klinge, Ausstattung, Gilde und die Nachweiszeilen über erhaltene Belohnungen. Diese Daten sind Ihrem Konto zugeordnet.

3.3 Standortdaten

Das Spiel braucht Ihren Standort, um die Karte zu zeigen, Orte in der Umgebung zu finden und Begegnungen auszulösen. Der Standort wird vom Browser nur nach Ihrer Freigabe herausgegeben; Sie können die Freigabe jederzeit in den Browser- bzw. Systemeinstellungen zurücknehmen.

Auf unseren Servern entstehen dabei diese Daten:

WasGenauigkeitWie lange
Letzter Kartenstandort (Breiten-/Längengrad, Blickrichtung), damit andere Sie auf der Karte sehen können genau Eine einzige Zeile je Konto, keine Bewegungshistorie. Für andere nur 5 Minuten lang lesbar. Sie wird bei jeder neuen Position überschrieben und sofort gelöscht, wenn Sie sich auf „unsichtbar" stellen oder das Konto löschen.
Aufgedeckte Kartenfelder („Schleier") Wabenraster mit rund 130 m Durchmesser je Wabe Bis zur Kontolöschung. Diese Liste sagt, welche Waben Sie schon aufgedeckt haben — nicht wann und in welcher Reihenfolge. Sie ergibt in der Summe dennoch eine recht genaue Übersicht der von Ihnen besuchten Gegenden.
Ernte an einem Ort (Ortskennung + Zeitpunkt der letzten Ernte, für die Wartezeit) ortsgenau Eine Zeile je Konto und Ort, wird bei erneuter Ernte überschrieben; bis zur Kontolöschung.

Die farbige Gebietswertung auf der Karte wird nur je Wabe und Gilde zusammengezählt und enthält keine Zuordnung zu einzelnen Personen.

3.4 Bewegungssensor (Schwertkampf)

Für den Schwertkampf liest das Spiel die Lage- und Bewegungssensoren Ihres Geräts aus. Diese Messwerte werden auf dem Gerät ausgewertet und nicht an uns übertragen. An den Server geht nur eine kurze Zusammenfassung je Kampf (Anzahl der Messpunkte, aktive Bewegungszeit, Spitzenwerte für Drehung und Beschleunigung, Streuung der Zeitstempel). Damit prüfen wir, ob eine Schwertbewegung tatsächlich stattgefunden hat.

3.5 Daten zur Missbrauchserkennung

Wenn Werte unplausibel sind, speichern wir ein Hinweissignal mit abgeleiteten Merkmalen (z. B. „Wert lag um Faktor x über dem Möglichen") sowie einen Vertrauenswert zum Konto. Standortkoordinaten oder Rohsensordaten fließen hier ausdrücklich nicht ein.

3.6 Kaufdaten

Bei einem Kauf verarbeiten wir: gekaufter Artikel, Preis, Zeitpunkt, Zahlungsstatus, eine Vorgangskennung des Zahlungsdienstleisters sowie die für den Beleg nötigen Angaben. Ihre Zahlungsdaten (Karten-, Konto- oder Wallet-Daten) verarbeitet ausschließlich Stripe; wir sehen sie nicht.

3.7 Server-Protokolle

Beim Abruf der Website und beim Zugriff auf die Datenbank und den Echtzeit-Server fallen technische Protokolldaten an: IP-Adresse, Zeitpunkt, angefragte Adresse, Statuscode, übertragene Datenmenge, Browserkennung. Diese Daten sind für den Betrieb und die Sicherheit erforderlich.

3.8 Speicherung auf Ihrem Gerät

Wir setzen keine Werbe- oder Tracking-Cookies ein. Im lokalen Speicher Ihres Browsers liegen Ihr Anmelde-Merkmal, Ihre Einstellungen und der Spielstand; im Zwischenspeicher der App liegen Kartenkacheln, Bilder, Klänge und 3D-Modelle, damit das Spiel schnell und auch ohne Netz läuft. Das ist zur Bereitstellung des von Ihnen ausdrücklich gewünschten Dienstes unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und braucht daher keine Einwilligung. Sie können diese Daten jederzeit über die Browsereinstellungen löschen.

4. Zwecke und Rechtsgrundlagen

ZweckDatenRechtsgrundlage
Bereitstellung des Spiels, Konto, Spielstand, Karte, Kämpfe 3.1–3.4 Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen)
Sichtbarkeit für andere Spielerinnen und Spieler auf der Karte 3.3, erste Zeile Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über den Schalter „Für andere sichtbar", jederzeit widerrufbar)
Abwicklung von Käufen, Bereitstellung gekaufter Inhalte 3.1, 3.6 Art. 6 Abs. 1 lit. b DSGVO
Aufbewahrung von Belegen (Buchhaltung, Steuern) 3.6 Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO, § 14b UStG
Erkennen und Abwehren von Manipulation, Sicherheit des Betriebs 3.4, 3.5, 3.7 Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem fairen und stabilen Spiel)
Beantwortung von Anfragen Ihre Nachricht und Kontaktangaben Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO

5. Empfänger und Auftragsverarbeiter

Wir setzen sorgfältig ausgewählte Dienstleister ein, mit denen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO bestehen:

DienstWofürOrt der Verarbeitung
Supabase
Supabase Pte. Ltd, 65 Chulia Street #38-02/03, OCBC Centre, Singapur 049513
Datenbank, Konto und Anmeldung EU — Frankfurt am Main (eu-central-1); Konzerngesellschaften in Singapur und den USA
Vercel
Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA
Auslieferung der Website und der App-Dateien EU-Region; Unternehmen mit Sitz in den USA
Railway
Railway Corporation, 548 Market St PMB 68956, San Francisco, CA 94104, USA
Echtzeit-Server für Duelle zwischen Spielern EU — Niederlande (europe-west4); Unternehmen mit Sitz in den USA
Stripe
Stripe Payments Europe, Limited, One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irland
Bezahlvorgang, Zahlungsabwicklung, Belege EU (Irland), Konzernverbund mit den USA
Resend
Plus Five Five, Inc. („Resend"), 2261 Market Street #5039, San Francisco, CA 94114, USA
Versand der Anmelde-E-Mails (Einmal-Codes) EU-Region; Unternehmen mit Sitz in den USA
Sentry
Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA
Fehlerberichte aus dem Browser (siehe Ziffer 6) EU — Frankfurt am Main; Unternehmen mit Sitz in den USA
OpenFreeMap
Hyperknot Software Kft., Ungarn [vollständige Anschrift wird vom Betreiber nicht veröffentlicht — aus dem AVV nachtragen]
Kartenkacheln (Daten von OpenStreetMap) EU (Ungarn); beim Abruf einer Kachel wird Ihre IP-Adresse an diesen Dienst übermittelt. Als Auslieferungsnetz kann der Dienst Cloudflare einsetzen.
rooom
rooom AG, Löbstedter Straße 47a, 07749 Jena, Deutschland
Anzeige der Spielfiguren-Avatare Deutschland; beim Laden eines Avatars wird Ihre IP-Adresse an diesen Dienst übermittelt.
Capawesome Cloud
Genz IT Solutions GmbH, Brückengasse 1b, 78462 Konstanz, Deutschland
Live-Updates der App (nur App-Fassung, siehe unten) Frankreich und Deutschland (EU) sowie USA: die Bündel-Dateien liegen bei Cloudflare, Inc. (USA), die zugehörigen Metadaten und Geräte-Kennungen bei PlanetScale, Inc. (USA); Infrastruktur und Sicherungen bei Scaleway SAS (Frankreich), die Auslieferungs-Server bei der Hetzner Online GmbH (Deutschland). Beim Abruf über api.cloud.capawesome.io wird Ihre IP-Adresse an diesen Dienst übermittelt.

Mit jedem der vorstehend genannten Dienstleister besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Darüber hinaus geben wir Daten weiter, wenn wir gesetzlich dazu verpflichtet sind (z. B. gegenüber Finanzbehörden oder Strafverfolgungsbehörden).

Live-Updates der App

Dieser Abschnitt betrifft nur die App-Fassung aus dem App Store bzw. Google Play — im Browser findet nichts davon statt.

Damit wir Fehler beheben können, ohne dass Sie jedes Mal eine neue Fassung aus dem Store laden müssen, fragt die App beim Start beim Dienst Capawesome Cloud an, ob es eine neuere Fassung der Spieldateien gibt. Dabei werden übermittelt: eine zufällig erzeugte Geräte-Kennung, die Versionsnummer der App, die Kennung der gerade benutzten Spieldateien, der Aktualisierungs-Kanal, die Version des Betriebssystems, die Plattform (iOS oder Android) und die Version des Update-Bausteins — sowie technisch bedingt Ihre IP-Adresse.

Die Geräte-Kennung ist auf Android eine vom Gerät erzeugte Zufallszahl, die nur in dieser App gespeichert ist; auf iOS ist es die von Apple vergebene identifierForVendor. Beide sind keine Werbekennung, werden nicht zur Wiedererkennung über Anbieter hinweg benutzt und sind mit Ihrem Spielkonto nicht verknüpft. Sie verschwinden, wenn Sie die App löschen. Wir übermitteln keine frei wählbare Kennung an diesen Dienst.

Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionsfähigen und fehlerfreien App (Art. 6 Abs. 1 lit. f DSGVO).

Übermittlung in Drittländer

Die genannten Dienste verarbeiten unsere Daten in der Europäischen Union: die Datenbank in Frankfurt am Main, der Echtzeit-Server in den Niederlanden, die Fehlerberichte in der EU-Region Frankfurt. Ein Zugriff aus einem Drittland durch Mutter- oder Konzerngesellschaften ist bei einzelnen Anbietern nicht ausgeschlossen. Wo eine Übermittlung in ein Drittland stattfindet, stützen wir sie auf einen Angemessenheitsbeschluss bzw. auf die Standardvertragsklauseln der EU-Kommission (Art. 44 ff. DSGVO):

6. Keine Analyse, keine Werbung — aber Fehlerberichte

Wir setzen keine Werkzeuge zur Reichweitenmessung, keine Werbenetzwerke, keine Nutzerprofile für Marketing und keine Weitergabe an Werbetreibende ein.

Wir nutzen jedoch den Dienst Sentry, um Programmfehler im Spiel — insbesondere im Kaufvorgang — zu bemerken und zu beheben. Übermittelt werden dabei die Fehlermeldung, die Stelle im Programmcode, die Programmfassung und eine anonyme Kontokennung; die IP-Adresse wird beim Absenden technisch übertragen, ihre Speicherung ist in unserer Konfiguration jedoch abgeschaltet.

Ausdrücklich nicht übermittelt werden: Aufzeichnungen des Bildschirms (kein „Session Replay"), Ihre Klicks und Eingaben, die von Ihnen aufgerufenen Adressen, Ihr Name und Ihre E-Mail-Adresse. Ein Fehlerbericht, in dem trotz dieser Vorkehrungen etwas nach einer Ortsangabe oder einer E-Mail-Adresse aussieht, wird vollständig verworfen und erreicht den Dienst nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem fehlerfreien und sicheren Betrieb, insbesondere des Bezahlvorgangs).

Sie können die Fehlerberichte abschalten. In den Einstellungen des Spiels steht dafür der Schalter „Fehlerberichte senden". Ist er aus, wird der Dienst beim Start gar nicht erst geladen, und es verlässt kein Fehlerbericht Ihr Gerät. Die Einstellung bleibt auf Ihrem Gerät gespeichert; sie wird nicht übertragen.

7. Speicherdauer

8. Ihre Rechte

Sie haben jederzeit das Recht auf

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO) — die Sichtbarkeit auf der Karte etwa direkt über den Schalter im Spiel.

Wenden Sie sich dafür an die unter Ziffer 1 genannte Adresse.

9. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist:

Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit (TLfDI)
Häßlerstraße 8
99096 Erfurt
(Postanschrift: Postfach 90 04 55, 99107 Erfurt)
Telefon: +49 361 57-3112900
E-Mail: poststelle@datenschutz.thueringen.de
Web: www.tlfdi.de

Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts wenden.

10. Kinder und Jugendliche

Glimmerfall ist als Familienspiel gestaltet. Beruht eine Verarbeitung auf einer Einwilligung, ist diese bei Kindern unter 16 Jahren nur wirksam, wenn die Eltern oder sonstige Sorgeberechtigte zustimmen (Art. 8 DSGVO; in Deutschland gilt die Grenze von 16 Jahren). Das betrifft im Spiel insbesondere die Sichtbarkeit des eigenen Standorts für andere.

Beim ersten Start fragen wir einmalig nach dem Geburtsjahr. Das Geburtsjahr selbst speichern wir nicht: aus der Angabe leiten wir nur ab, ob die spielende Person 6 Jahre oder älter ist, und allein dieses Merkmal bleibt im lokalen Speicher des Geräts (Ziffer 3.8). Es wird nicht an uns übermittelt und ist keinem Konto zugeordnet. Wer jünger als 6 ist, bekommt den Hinweis, dass Glimmerfall ab 6 Jahren gedacht ist; gesperrt wird niemand. Diese Selbstauskunft ersetzt die Zustimmung der Sorgeberechtigten nach Art. 8 DSGVO nicht.

Wir bitten Sorgeberechtigte, das Spielen zu begleiten — vor allem, was den Aufenthalt im Freien, die Sichtbarkeit auf der Karte und Käufe angeht. Wenn Sie feststellen, dass ein Kind uns Daten ohne Ihre Zustimmung übermittelt hat, schreiben Sie uns; wir löschen die Daten dann unverzüglich.

11. Automatisierte Entscheidungen

Wir werten Spielstands- und Kampfdaten automatisiert darauf aus, ob sie plausibel sind. Führt das zu einem Verdacht, kann eine Belohnung zunächst zurückgehalten werden; sie wird von selbst wieder freigegeben, wenn sich der Verdacht nicht erhärtet. Weitergehende Maßnahmen — insbesondere Einschränkungen oder eine Sperre — treffen wir nicht automatisiert, sondern erst nach der Prüfung durch einen Menschen. Eine automatisierte Entscheidung im Sinne des Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet, findet nicht statt.

12. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich das Spiel oder die Rechtslage ändert. Es gilt die auf dieser Seite veröffentlichte Fassung.

Stand: 21. August 2026 · Entwurfsfassung

Privacy Policy

for the online game Glimmerfall · Last updated: 21 August 2026

⚠ Draft version This text is a draft and has not yet been reviewed by a lawyer. Passages highlighted in yellow are open items. The German version is the legally binding one; this translation is provided for convenience.

1. Controller

e-Networkers GmbH
Löbstedter Straße 47a
07749 Jena
Germany
Phone: +49 3641 554000
E-mail: info@e-networkers.de

Data protection officer:

André Stämmler
c/o Landgraf Datenschutz UG (haftungsbeschränkt)
Markt 22
07743 Jena, Germany
E-mail: dsb@landgraf-datenschutz.de

2. In brief

  • You can play without giving a name or e-mail address (guest account).
  • Glimmerfall is a location-based game — the map does not work without your location.
  • We use no analytics, advertising or user-tracking tools.
  • The database is located in Frankfurt am Main (EU region), the realtime server in the Netherlands.
  • You can delete your account at any time.

3. What data we process

3.1 Account

On first launch we create a guest account. A random identifier is generated for this; we do not ask for personal details. If you want to use your progress on several devices, you may voluntarily link the account to an e-mail address. Sign-in then uses a one-time code that we send to that address. We also store a freely chosen display name and optionally a reference to a character avatar.

3.2 Game progress

Progress, experience points, renown, glimmer dust, collected creatures, companions, blade, cosmetics, guild and the ledger entries recording rewards received. This data is assigned to your account.

3.3 Location data

The game needs your location to show the map, find nearby places and trigger encounters. The browser only releases your location after you allow it; you can revoke that permission at any time in your browser or system settings.

The following data is created on our servers:

WhatPrecisionHow long
Last map position (latitude/longitude, heading) so that others can see you on the map precise A single row per account, no movement history. Readable by others for 5 minutes only. Overwritten with every new position and deleted immediately when you switch yourself to "invisible" or delete your account.
Revealed map cells ("veil") hexagonal grid, roughly 130 m across per cell Until account deletion. The list records which cells you have revealed — not when, and not in which order. Taken together it nevertheless yields a fairly precise picture of the areas you have visited.
Harvesting at a place (place identifier + time of the last harvest, for the cooldown) precise to the place One row per account and place, overwritten on the next harvest; until account deletion.

The coloured territory scoring on the map is aggregated per cell and guild only and contains no assignment to individual persons.

3.4 Motion sensors (sword combat)

For sword combat the game reads your device's orientation and motion sensors. These readings are evaluated on the device and are not transmitted to us. Only a short summary per fight is sent to the server (number of samples, active movement time, peak values for rotation and acceleration, timestamp scatter). We use it to check whether a sword movement actually took place.

3.5 Data for abuse detection

If values are implausible we store an indicator signal with derived features (e.g. "value exceeded the possible maximum by a factor of x") and a trust value for the account. Location coordinates and raw sensor data are expressly not included.

3.6 Purchase data

For a purchase we process: item purchased, price, time, payment status, a transaction reference from the payment provider and the details required for the receipt. Your payment details (card, account or wallet data) are processed exclusively by Stripe; we do not see them.

3.7 Server logs

Accessing the website, the database and the realtime server produces technical log data: IP address, time, requested address, status code, amount of data transferred, browser identification. This data is necessary for operation and security.

3.8 Storage on your device

We use no advertising or tracking cookies. Your browser's local storage holds your sign-in token, your settings and your game progress; the app cache holds map tiles, images, sounds and 3D models so the game runs quickly and also without a network connection. This is strictly necessary to provide the service you expressly requested (§ 25 (2) no. 2 TDDDG) and therefore requires no consent. You can delete this data at any time via your browser settings.

4. Purposes and legal bases

PurposeDataLegal basis
Providing the game, account, progress, map, combat 3.1–3.4 Art. 6 (1)(b) GDPR (contract / pre-contractual measures)
Visibility to other players on the map 3.3, first row Art. 6 (1)(a) GDPR (consent via the "visible to others" switch, revocable at any time)
Processing purchases, providing purchased content 3.1, 3.6 Art. 6 (1)(b) GDPR
Retention of receipts (accounting, tax) 3.6 Art. 6 (1)(c) GDPR in conjunction with § 147 AO, § 14b UStG
Detecting and preventing manipulation, operational security 3.4, 3.5, 3.7 Art. 6 (1)(f) GDPR (legitimate interest in a fair and stable game)
Answering enquiries Your message and contact details Art. 6 (1)(b) or (f) GDPR

5. Recipients and processors

We use carefully selected service providers with whom data processing agreements under Art. 28 GDPR are in place:

ServicePurposePlace of processing
Supabase
Supabase Pte. Ltd, 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513
Database, account and sign-in EU — Frankfurt am Main (eu-central-1); group companies in Singapore and the USA
Vercel
Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA
Delivery of the website and app files EU region; company based in the USA
Railway
Railway Corporation, 548 Market St PMB 68956, San Francisco, CA 94104, USA
Realtime server for player-versus-player duels EU — Netherlands (europe-west4); company based in the USA
Stripe
Stripe Payments Europe, Limited, One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Ireland
Checkout, payment processing, receipts EU (Ireland), group affiliation with the USA
Resend
Plus Five Five, Inc. ("Resend"), 2261 Market Street #5039, San Francisco, CA 94114, USA
Sending of sign-in e-mails (one-time codes) EU region; company based in the USA
Sentry
Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA
Browser error reports (see section 6) EU — Frankfurt am Main; company based in the USA
OpenFreeMap
Hyperknot Software Kft., Hungary [the operator does not publish a full postal address — to be added from the DPA]
Map tiles (data from OpenStreetMap) EU (Hungary); your IP address is transmitted to this service when a tile is requested. The service may use Cloudflare as a delivery network.
rooom
rooom AG, Löbstedter Straße 47a, 07749 Jena, Germany
Display of character avatars Germany; your IP address is transmitted to this service when an avatar is loaded.
Capawesome Cloud
Genz IT Solutions GmbH, Brückengasse 1b, 78462 Konstanz, Germany
Live updates of the app (app version only, see below) France and Germany (EU) as well as the USA: the bundle files are hosted by Cloudflare, Inc. (USA) and the corresponding metadata and device identifiers by PlanetScale, Inc. (USA); infrastructure and backups are with Scaleway SAS (France) and the delivery servers with Hetzner Online GmbH (Germany). Your IP address is transmitted to this service when api.cloud.capawesome.io is contacted.

A data processing agreement under Art. 28 GDPR has been concluded with each of the providers listed above.

Beyond this we disclose data where we are legally obliged to do so (e.g. to tax or law enforcement authorities).

Live updates of the app

This section concerns the app version only (App Store or Google Play) — none of it happens in the browser.

So that we can fix errors without you having to download a new version from the store every time, the app asks the service Capawesome Cloud on start-up whether a newer version of the game files exists. Transmitted in doing so are: a randomly generated device identifier, the app's version number, the identifier of the game files currently in use, the update channel, the operating system version, the platform (iOS or Android) and the version of the update component — plus, unavoidably, your IP address.

On Android the device identifier is a random number generated on the device and stored only inside this app; on iOS it is Apple's identifierForVendor. Neither is an advertising identifier, neither is used to recognise you across providers, and neither is linked to your game account. Both disappear when you delete the app. We transmit no freely chosen identifier to this service.

The legal basis is our legitimate interest in a functioning and error-free app (Art. 6(1)(f) GDPR).

Transfers to third countries

The services named process our data within the European Union: the database in Frankfurt am Main, the realtime server in the Netherlands, the error reports in the EU region Frankfurt. Access from a third country by parent or group companies cannot be ruled out for some providers. Where a transfer to a third country takes place, we base it on an adequacy decision or on the European Commission's standard contractual clauses (Art. 44 et seq. GDPR):

6. No analytics, no advertising — but error reports

We use no reach-measurement tools, no advertising networks, no marketing profiles and we do not pass data to advertisers.

We do, however, use the service Sentry to notice and fix program errors in the game, in particular in the purchase flow. What is transmitted is the error message, the location in the program code, the program version and an anonymous account identifier; your IP address is transmitted at the network level when a report is sent, but its storage is switched off in our configuration.

Expressly not transmitted are: screen recordings (no "session replay"), your clicks and entries, the addresses you call up, your name and your e-mail address. An error report in which — despite these precautions — anything looks like a location or an e-mail address is discarded in full and never reaches the service. The legal basis is Art. 6 (1)(f) GDPR (legitimate interest in error-free and secure operation, in particular of the payment flow).

You can switch error reports off. The game's settings contain a toggle called "Send error reports". With it turned off, the service is not even loaded at start-up and no error report leaves your device. The setting is stored on your device only; it is not transmitted.

7. Retention periods

8. Your rights

You have the right at any time to

You may withdraw any consent given at any time with effect for the future (Art. 7 (3) GDPR) — map visibility, for instance, directly via the switch in the game.

Please contact the address given in section 1.

9. Right to lodge a complaint

You have the right to lodge a complaint with a data protection supervisory authority (Art. 77 GDPR). The authority responsible for us is:

Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit (TLfDI)
Häßlerstraße 8
99096 Erfurt, Germany
(postal address: Postfach 90 04 55, 99107 Erfurt)
Phone: +49 361 57-3112900
E-mail: poststelle@datenschutz.thueringen.de
Web: www.tlfdi.de

You may also contact the supervisory authority of your habitual residence.

10. Children and young people

Glimmerfall is designed as a family game. Where processing is based on consent, that consent is only valid for children under 16 years if given or authorised by the holder of parental responsibility (Art. 8 GDPR; Germany applies the 16-year threshold). In the game this concerns in particular the visibility of your own location to others.

On first launch we ask once for the year of birth. We do not store the year itself: from the answer we only derive whether the player is 6 years or older, and that single attribute stays in the local storage of the device (section 3.8). It is not transmitted to us and is not linked to any account. Anyone younger than 6 is shown a notice that Glimmerfall is intended for ages 6 and up; nobody is blocked. This self-declaration does not replace consent by the holder of parental responsibility under Art. 8 GDPR.

We ask guardians to accompany play — especially regarding being outdoors, map visibility and purchases. If you notice that a child has given us data without your consent, please write to us and we will delete it without delay.

11. Automated decisions

We evaluate progress and combat data automatically for plausibility. If this raises a suspicion, a reward may initially be withheld; it is released again automatically if the suspicion is not substantiated. Further measures — in particular restrictions or a block — are not taken automatically but only after review by a human being. No automated decision within the meaning of Art. 22 GDPR producing legal effects concerning you takes place.

12. Changes to this policy

We adapt this policy when the game or the legal situation changes. The version published on this page applies.