Datenschutzerklärung
Zuletzt aktualisiert: 3. Oktober 2026
Diese Erklärung beschreibt, welche personenbezogenen Daten die BeaconStep-App und -Website verwenden, wofür, wo sie gespeichert werden und wie lange wir sie aufbewahren.
Auf dieser Seite
1. Wer verantwortlich ist
Verantwortlicher ist DevFIRE WEB SRL, Corvinilor 64, Ap. 1, 440080 Satu Mare, Satu Mare County, Romania.
Kontakt für Datenschutzfragen: privacy@beaconstep.app.
Wenn ein Unternehmen BeaconStep für sein eigenes Teamevent nutzt, entscheidet dieses Unternehmen, wer spielt und was die Quest enthält. Für die Daten der Spieler in dieser Quest ist das Unternehmen der Verantwortliche, und BeaconStep verarbeitet die Daten in seinem Auftrag (Auftragsverarbeitungsvertrag, Art. 28 DSGVO).
2. Was wir verwenden und warum
Organisatoren (Personen, die Quests erstellen)
- E-Mail-Adresse – um dich mit einem Einmalcode anzumelden (ohne Passwort).
- Name des Unternehmens, Standardsprache, der Zeitpunkt, zu dem du unsere Bedingungen akzeptiert hast.
- Zweck und Rechtsgrundlage: Bereitstellung des Dienstes, den du angefordert hast (Art. 6 Abs. 1 lit. b DSGVO).
Spieler (Personen, die einer Quest beitreten)
- Ein Anzeigename, den du wählst (ein Spitzname ist in Ordnung), dein Team und der Zeitpunkt, zu dem du bestätigt hast, dass du 16 oder älter bist. Wir fragen nicht nach deinem Geburtsdatum, deiner E-Mail-Adresse oder deiner Telefonnummer.
- Eine anonyme Konto-ID, damit sich die App auf diesem Gerät an deine Quest erinnern kann.
- Kommt in einer späteren Version: Fotos, die du mit der Kamera in der App für einen Quest-Schritt machst, und dein Standort, während ein Schritt geprüft wird. Die App erfasst noch keine Fotos und keinen Standort.
- Zweck und Rechtsgrundlage: Durchführung der Quest, der du beigetreten bist (Art. 6 Abs. 1 lit. b DSGVO; bei Unternehmensveranstaltungen das berechtigte Interesse des Unternehmens, Art. 6 Abs. 1 lit. f DSGVO).
Website (beaconstep.app)
- Keine Cookies, keine Analyse, kein Tracking. Unser Hosting-Anbieter speichert kurze technische Protokolle (IP-Adresse, Zeit, Seite) zur Sicherheit, höchstens 30 Tage lang.
Technische Protokolle (App)
- Wenn die App mit unseren Servern kommuniziert, speichern unsere Anbieter kurze technische Protokolle (IP-Adresse, Zeit, Anfrage) zur Sicherheit und Fehlersuche, für eine vom Anbieter festgelegte begrenzte Zeit.
Support-E-Mails
- Wenn du uns schreibst, speichern wir deine Nachricht und deine E-Mail-Adresse, um dir zu antworten. Unser Postfach wird von Google Workspace bereitgestellt.
3. Standort
Kommt in einer späteren VersionDein Standort wird nur verwendet, um zu prüfen, dass dein Team am Ort des aktuellen Schritts ist. Rohe Standortverläufe werden direkt nach der Prüfung gelöscht; nur das Ergebnis („am Ort: ja/nein“, Entfernung, Zeit) wird gespeichert. Organisatoren sehen nie deine Route oder den Verlauf deiner Live-Position.
4. Künstliche Intelligenz
Kommt in einer späteren VersionDie aktuelle App nutzt noch keine KI. Wenn diese Funktionen kommen, wird BeaconStep KI an zwei Stellen nutzen, und wir aktualisieren diese Erklärung vorher:
- Quest-Entwürfe für Organisatoren. Ein Organisator kann die KI bitten, aus einem Ort, einer Gruppengröße und einem Thema eine Quest zu entwerfen. Der Organisator prüft und bearbeitet jeden Schritt, bevor Spieler ihn sehen. Dafür werden keine Spielerdaten verwendet.
- Fotoprüfungen. Ein Foto, das du für einen Schritt machst, kann von einem KI-Bildmodell geprüft werden („Zeigt das Foto, was der Schritt verlangt?“). Das Ergebnis ist ein Vorschlag: Der Organisator kann es ändern, und du kannst eine Prüfung durch einen Menschen verlangen. In Schulen bestätigt immer eine Lehrkraft das Ergebnis.
Geplanter KI-Anbieter: Google (Gemini über Vertex AI), in einer EU-Region. Wir werden nur das Foto und den Text des Schritts senden – nie deine E-Mail-Adresse, deine Geräte-ID oder deinen Standortverlauf. Nach den Bedingungen von Google für Vertex AI werden diese Daten nicht zum Training seiner Modelle genutzt. Bevor dein erstes Foto geprüft wird, wird dich die App um Erlaubnis fragen.
5. Wo deine Daten gespeichert werden
Alle App-Daten werden in der Europäischen Union verarbeitet:
- Supabase (Datenbank, Anmeldung; später auch Fotospeicher) – Frankfurt, Deutschland.
- Vercel (unsere API) – Frankfurt, Deutschland.
- Später, mit den KI-Funktionen: Google Cloud Vertex AI – EU-Region.
Unser Support-Postfach (Google Workspace) ist nicht auf die EU beschränkt.
Diese Website besteht aus statischen Seiten, die über das weltweite Netzwerk von Vercel ausgeliefert werden; eine Seite kann daher von einem Standort in deiner Nähe kommen. Sie speichert nichts über dich; Vercel speichert kurze technische Protokolle, wie in Abschnitt 2 beschrieben.
Diese Anbieter sind unsere Auftragsverarbeiter auf Grundlage von Auftragsverarbeitungsverträgen. Wir verkaufen keine Daten und geben sie nicht für Werbung weiter.
6. Wie lange wir Daten aufbewahren
- Namen der Spieler, Fotos und Quest-Antworten: standardmäßig 30 Tage nach Ende der Quest, danach werden sie bei einem täglichen Löschlauf entfernt (also innerhalb von 31 Tagen). Nur anonyme Statistiken bleiben (zum Beispiel „6 Teams, 8 Schritte“). Ein Unternehmen kann für seine Quests eine andere Frist festlegen; Spieler können ihren Organisator fragen, welche Frist gilt.
- Eine Quest, die nie beendet wird, endet von selbst 7 Tage, nachdem sie gestartet wurde.
- Spieler von Demo-Quests: nach 1 Tag gelöscht.
- Organisator-Konten: bis du dein Konto löschst oder uns darum bittest.
- Support-E-Mails: so lange, wie es für die Antwort nötig ist, danach höchstens 2 Jahre.
- Rohe Standortverläufe: direkt nach jeder Prüfung gelöscht.
7. Kinder
Quests für Unternehmen und Privatpersonen sind für Personen ab 16 Jahren; Spieler bestätigen das beim Beitritt. Schul-Quests für jüngere Schülerinnen und Schüler werden nur mit Einwilligung der Eltern und unter der Verantwortung einer Lehrkraft angeboten.
8. Deine Rechte
Du kannst von uns Auskunft über deine Daten verlangen und verlangen, dass wir sie berichtigen, löschen oder exportieren oder ihre Verwendung einschränken; du kannst auch widersprechen (Art. 15–21 DSGVO). Schreib an privacy@beaconstep.app. Spieler können sich auch an ihren Organisator wenden. Du kannst dich bei einer Datenschutzbehörde beschweren – unsere federführende Behörde ist die rumänische ANSPDCP (dataprotection.ro); du kannst dich auch an die Behörde dort wenden, wo du lebst oder arbeitest, zum Beispiel an die CNPD in Luxemburg (cnpd.public.lu).
9. Sicherheit
Daten werden bei der Übertragung verschlüsselt (HTTPS). Die Daten jedes Unternehmens werden durch Datenbankregeln von den Daten anderer Unternehmen getrennt. Der Beitritt zu einer Quest wird auf unserem Server geprüft, nie ungeprüft vom Handy übernommen. Wenn die Fotoprüfungen kommen, können Fotos nur von der Kamera in der App kommen, und jede Prüfung läuft auf unserem Server.
10. Änderungen
Wenn wir diese Erklärung ändern, aktualisieren wir das Datum oben und informieren Organisatoren per E-Mail.