Skip to content

Datenschutzerklärung

Zuletzt aktualisiert: März 2026

Ihr Datenschutz ist uns wichtig

PuzzleGenio ist eine Online-Plattform zur Puzzle-Erstellung, betrieben von einem einzelnen Entwickler. Wir erheben nur die Daten, die für unseren Dienst notwendig sind, verkaufen Ihre Daten niemals und geben Ihnen die volle Kontrolle über Ihre Informationen. Diese Erklärung beschreibt genau, welche Daten wir erheben, warum und wie Sie diese verwalten können.

Welche Daten wir erheben

Daten, die Sie uns direkt bereitstellen

E-Mail-Adresse

What we collect: Erforderlich für die Kontoregistrierung.

Purpose: Kontoerstellung, Anmeldung, Passwort-Zurücksetzung und Dienstbenachrichtigungen.

Passwort

What we collect: Erforderlich bei der Registrierung mit E-Mail/Passwort. Wird als bcrypt-Hash gespeichert — wir speichern Ihr Passwort niemals im Klartext.

Purpose: Authentifizierung Ihrer Anmeldung.

Nickname & Avatar

What we collect: Optionale Profilinformationen, die Sie in den Kontoeinstellungen festlegen können.

Purpose: Personalisierung Ihrer Profilanzeige.

Puzzle-Inhalte

What we collect: Titel, Wortlisten, Konfigurationen und Bilder, wenn Sie Puzzles erstellen, speichern oder teilen.

Purpose: Speichern, Teilen und Anzeigen Ihrer Puzzles.

Feedback & Kommentare

What we collect: Inhalte, die Sie über unser Feedback-Formular einreichen.

Purpose: Verbesserung unserer Tools auf Grundlage Ihrer Rückmeldungen.

Zahlungsinformationen

What we collect: Werden vollständig von Stripe verarbeitet. Wir sehen oder speichern niemals Ihre vollständige Kartennummer.

Purpose: Abwicklung von Käufen für Premium-Funktionen.

Automatisch erhobene Daten

IP-Adresse

What we collect: Wird bei der Anmeldung erfasst; als SHA-256-Hash für geteilte Puzzles und KI-Nutzungsprotokolle gespeichert.

Purpose: Sicherheit, Ratenbegrenzung und Missbrauchsprävention.

Geräte- & Browser-Informationen

What we collect: Browsertyp, Betriebssystem und Bildschirmauflösung über Google Analytics.

Purpose: Dienstoptimierung und Sicherstellung der Browser-Kompatibilität.

Nutzungsdaten

What we collect: Besuchte Seiten, generierte Puzzles und genutzte Funktionen über Google Analytics.

Purpose: Verständnis der Tool-Nutzung zur Verbesserung unserer Dienste.

Spracheinstellung

What we collect: Wird aus Ihren Browser-Einstellungen erkannt.

Purpose: Bereitstellung von Inhalten in Ihrer bevorzugten Sprache.

Daten, die wir NICHT erheben

  • Telefonnummern
  • Wohn- oder Postanschriften
  • Amtliche Ausweisdokumente
  • Biometrische Daten
  • Genaue Standortdaten

Wie wir Ihre Daten verwenden

Wir verwenden Ihre Daten ausschließlich für folgende Zwecke:

  • Bereitstellung und Wartung unseres Puzzle-Erstellungsdienstes
  • Zahlungsabwicklung für Premium-Funktionen über Stripe
  • Versand dienstbezogener E-Mails: Passwort-Zurücksetzung, tägliche Herausforderungen und wöchentliche Zusammenfassungen (nur mit Ihrer Zustimmung)
  • Verbesserung unserer Tools durch anonyme Nutzungsanalysen
  • Schutz des Dienstes vor Missbrauch durch Ratenbegrenzung und Sicherheitsüberwachung

Wir verwenden Ihre Daten NICHT für automatisiertes Profiling oder das Training von KI-Modellen. Auf unserer Website angezeigte Werbung wird von Google AdSense bereitgestellt und kann auf Grundlage Ihrer Browseraktivitäten personalisiert werden — Sie können dies in Ihren Google-Anzeigeneinstellungen deaktivieren.

Rechtsgrundlage der Verarbeitung (DSGVO)

Gemäß der EU-Datenschutz-Grundverordnung (DSGVO) verarbeiten wir Ihre Daten auf folgenden Rechtsgrundlagen:

Vertrag (Art. 6(1)(b))

Kontoerstellung, Anmeldung, Zahlungsabwicklung und Erbringung der Kerndienstleistung.

Einwilligung (Art. 6(1)(a))

Marketing-E-Mails (tägliche Herausforderung, wöchentliche Zusammenfassung), Analyse-Cookies (Google Analytics) und Werbe-Cookies (Google AdSense). Sie können Ihre Einwilligung jederzeit widerrufen.

Berechtigtes Interesse (Art. 6(1)(f))

IP-Protokollierung, Ratenbegrenzung und Sicherheitsüberwachung zum Schutz des Dienstes vor Missbrauch.

Rechtliche Verpflichtung (Art. 6(1)(c))

Aufbewahrung von Finanzunterlagen (Zahlungs-/Bestelldaten) gemäß steuerrechtlichen Vorschriften.

Drittanbieterdienste

Wir nutzen die folgenden Drittanbieterdienste. Jeder verarbeitet Daten in unserem Auftrag:

Stripe

Zahlungsabwicklung

Verarbeitet Ihre Zahlungsdaten (Kartennummer, Rechnungsadresse). Wir sehen oder speichern niemals Ihre vollständige Kartennummer — wir erhalten lediglich eine Zahlungsbestätigung und Transaktions-ID.

Privacy Policy →

Google Analytics

Website-Analyse

Erhebt anonymisierte Nutzungsdaten (besuchte Seiten, Browsertyp, Bildschirmauflösung). Wird für EU-Besucher erst nach Zustimmung über unser Cookie-Banner aktiviert. IP-Anonymisierung ist aktiviert.

Privacy Policy →

OpenAI

KI-gestützte Puzzle-Generierung

Erhält ausschließlich das von Ihnen angegebene Puzzle-Thema, den Schwierigkeitsgrad und die Wortanzahl. Erhält KEINE E-Mail-Adresse, Kontoinformationen oder persönliche Daten. Ihre Eingaben werden nicht zum Training von KI-Modellen verwendet.

Privacy Policy →

Resend

Transaktions-E-Mails

Erhält Ihre E-Mail-Adresse zur Zustellung von Dienst-E-Mails (Passwort-Zurücksetzung, tägliche Herausforderungen, wöchentliche Zusammenfassungen).

Privacy Policy →

Vercel

Website-Hosting

Unsere Website wird auf Vercel gehostet. HTTP-Anfragen und IP-Adressen werden in Serverprotokollen verarbeitet.

Privacy Policy →

Cloudflare R2

Bildspeicherung

Speichert von Ihnen hochgeladene Puzzle-Bilder (Puzzle-Fotos) und generierte Vorschaubilder zum Teilen.

Privacy Policy →

Google / GitHub OAuth

Social Login

Wenn Sie sich über Google oder GitHub anmelden, teilen diese Ihre E-Mail-Adresse, Ihren Namen und Ihr Profilbild (nur das, was Sie autorisieren) mit uns.

Privacy Policy →

Google AdSense

Werbung

Zeigt Werbeanzeigen auf unserer Website an. Google kann Cookies verwenden, um Anzeigen basierend auf Ihren früheren Besuchen unserer Website oder anderer Websites zu schalten. Sie können personalisierte Werbung in den Google-Anzeigeneinstellungen (adssettings.google.com) oder unter www.aboutads.info deaktivieren.

Privacy Policy →

Wir verkaufen Ihre Daten nicht an Datenhändler. Werbung auf unserer Website wird ausschließlich über Google AdSense bereitgestellt.

Datenspeicherung und Sicherheit

Ihre Daten werden auf Servern in Singapur (Asien-Pazifik) gespeichert. Unser Hosting-Anbieter (Vercel) kann Anfragen über weltweit verteilte Edge-Knoten verarbeiten, persistente Daten befinden sich jedoch in Singapur.

Sicherheitsmaßnahmen

  • Passwörter werden mit bcrypt gehasht — wir speichern niemals Klartext-Passwörter
  • Verifizierungscodes werden vor der Speicherung mit SHA-256 gehasht
  • IP-Adressen in Protokollen werden als irreversible SHA-256-Hashes gespeichert
  • Alle übertragenen Daten werden über HTTPS verschlüsselt
  • Ratenbegrenzung bei Authentifizierungs- und API-Endpunkten
  • Sicherheits-Header (X-Frame-Options) zum Schutz vor Clickjacking
  • Zeitkonstante Vergleiche für Token zum Schutz vor Timing-Angriffen
  • Zahlungsdaten werden vollständig von Stripe verarbeitet — Kartennummern gelangen nie auf unsere Server

Internationale Datenübermittlungen

Unsere Server stehen in Singapur. Wenn Sie sich im Europäischen Wirtschaftsraum (EWR), im Vereinigten Königreich oder in der Schweiz befinden, werden Ihre Daten außerhalb des EWR übertragen. Wir schützen diese Übermittlungen durch von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCCs). Unsere Drittanbieter (Stripe, Google, Vercel, Cloudflare) nehmen am EU-U.S. Data Privacy Framework teil und/oder pflegen eigene SCCs.

Cookies

Wir verwenden die folgenden Cookies:

Unbedingt erforderlich (keine Einwilligung nötig)

  • Sitzungs-Cookies — halten Sie angemeldet
  • CSRF-Token — verhindert Cross-Site-Request-Forgery-Angriffe
  • Seitenleisten-Einstellung — speichert den Layout-Status (7 Tage)

Analyse (Einwilligung erforderlich für EU-Nutzer)

  • Google Analytics (_ga, _ga_*) — erfasst anonyme Nutzungsmuster (bis zu 2 Jahre)

Werbung (Einwilligung erforderlich für EU-Nutzer)

  • Google AdSense-Cookies — werden verwendet, um Anzeigen basierend auf Ihrer Browseraktivität zu schalten und zu personalisieren. Sie können dies unter adssettings.google.com deaktivieren.

Lokaler Speicher (keine Cookies)

Wir speichern auch Daten im lokalen Speicher Ihres Browsers für Puzzle-Konfigurationen, UI-Einstellungen und Theme-Einstellungen. Diese Daten verlassen niemals Ihren Browser.

EU-Besucher können nicht-essentielle Cookies über unser Cookie-Einwilligungsbanner akzeptieren oder ablehnen. Sie können Cookies auch jederzeit über Ihre Browser-Einstellungen löschen.

Ihre Rechte

Für alle Nutzer

  • Auskunft — fordern Sie eine Kopie aller gespeicherten personenbezogenen Daten an
  • Berichtigung — aktualisieren Sie fehlerhafte Informationen
  • Löschung — beantragen Sie die Löschung Ihres Kontos und aller zugehörigen Daten
  • Datenexport — fordern Sie eine maschinenlesbare Kopie an
  • E-Mail-Abmeldung — klicken Sie auf den Abmeldelink oder passen Sie Ihre Einstellungen an
  • Einwilligung widerrufen — für Analyse-Cookies oder Marketing-E-Mails, jederzeit

Zusätzliche DSGVO-Rechte (EWR, UK, Schweiz)

  • Einschränkung der Verarbeitung — bitten Sie uns, die Nutzung Ihrer Daten einzuschränken
  • Widerspruchsrecht — widersprechen Sie der Verarbeitung auf Grundlage berechtigter Interessen
  • Datenübertragbarkeit — erhalten Sie Ihre Daten in einem strukturierten, maschinenlesbaren Format
  • Beschwerde einreichen — reichen Sie eine Beschwerde bei Ihrer zuständigen Datenschutzbehörde ein

So üben Sie Ihre Rechte aus

Senden Sie uns eine E-Mail an [email protected] mit Ihrem Anliegen. Geben Sie die mit Ihrem Konto verknüpfte E-Mail-Adresse an und nennen Sie, welches Recht Sie ausüben möchten. Wir antworten innerhalb von 72 Stunden und erfüllen Ihre Anfrage innerhalb von 30 Tagen (DSGVO) bzw. 45 Tagen (CCPA).

Datenschutzrechte für Kalifornien (CCPA/CPRA)

Wenn Sie in Kalifornien ansässig sind, haben Sie gemäß CCPA/CPRA folgende Rechte:

  • Auskunftsrecht — erfahren Sie, welche personenbezogenen Daten wir erheben, verwenden und offenlegen
  • Löschungsrecht — beantragen Sie die Löschung Ihrer personenbezogenen Daten
  • Berichtigungsrecht — beantragen Sie die Korrektur unrichtiger Informationen
  • Widerspruchsrecht gegen Verkauf/Weitergabe — wir verkaufen Ihre Daten nicht. Google AdSense kann im Sinne des CCPA als ‚Weitergabe' gelten; Sie können personalisierte Werbung unter adssettings.google.com deaktivieren
  • Recht auf Nichtdiskriminierung — wir behandeln Sie nicht anders, wenn Sie Ihre Rechte ausüben

Wir verkaufen Ihre personenbezogenen Daten nicht. Google AdSense zeigt Werbung auf unserer Website an und kann Cookies für personalisierte Werbung verwenden, was im Sinne des CCPA als ‚Weitergabe' gelten kann. Sie können personalisierte Werbung unter adssettings.google.com oder über unser Cookie-Einwilligungsbanner deaktivieren.

Datenaufbewahrung

Aktive Kontodaten: Solange Ihr Konto besteht
Gespeicherte Puzzles: Solange Ihr Konto besteht
Geteilte Puzzles (nicht in der Galerie): 30 Tage, dann automatisch gelöscht
Zahlungs- und Bestelldaten: Dauerhaft aufbewahrt aus steuerlichen Gründen
Verifizierungscodes: 24 Stunden, dann ungültig
Google Analytics-Daten: 14 Monate

Wenn Sie die Kontolöschung beantragen, löschen wir Ihr Profil, gespeicherte Puzzles, Feedback, API-Schlüssel, Guthaben und Nutzungsprotokolle innerhalb von 30 Tagen dauerhaft. Zahlungsdaten werden anonymisiert, aber wie gesetzlich vorgeschrieben aufbewahrt.

Datenschutz für Kinder

PuzzleGenio richtet sich an Nutzer ab 13 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren. Wenn Sie Elternteil oder Erziehungsberechtigter sind und glauben, dass Ihr Kind unter 13 Jahren uns personenbezogene Daten bereitgestellt hat, kontaktieren Sie uns bitte unter [email protected] — wir werden diese umgehend löschen.

Was wir niemals tun

  • Ihre personenbezogenen Daten an Dritte verkaufen
  • Ihre Daten an Datenhändler weitergeben
  • Ihre Puzzle-Inhalte zum Training von KI-Modellen verwenden
  • Marketing-E-Mails ohne Ihre ausdrückliche Einwilligung senden
  • Ihr Klartext-Passwort speichern
  • Ihre Kreditkartennummer speichern
  • Ihre Daten für automatisierte Entscheidungen verwenden, die Sie rechtlich betreffen
  • Daten über das in dieser Erklärung beschriebene Maß hinaus erheben

Browser-Erweiterung

Unsere Browser-Erweiterung (PuzzleGenio - Daily Puzzles & Puzzle Maker) speichert alle Daten lokal in Ihrem Browser. Sie erhebt, überträgt oder teilt keine personenbezogenen Daten. Sie benötigt nur zwei Berechtigungen: contextMenus (für die Puzzle-Erstellung per Rechtsklick) und storage (zum lokalen Speichern des Spielfortschritts). Es wird kein Remote-Code geladen oder ausgeführt.

Benachrichtigung bei Datenschutzverletzungen

Im Falle einer Datenschutzverletzung benachrichtigen wir betroffene Nutzer innerhalb von 72 Stunden per E-Mail und informieren die zuständige Aufsichtsbehörde gemäß DSGVO. Unsere Benachrichtigung umfasst, was passiert ist, welche Daten betroffen waren und welche Maßnahmen Sie ergreifen können.

Änderungen dieser Erklärung

Bei wesentlichen Änderungen (neue Datenerhebung, neue Drittanbieterdienste) benachrichtigen wir registrierte Nutzer mindestens 14 Tage vor Inkrafttreten per E-Mail. Bei geringfügigen Änderungen (Klarstellungen, Formatierung) aktualisieren wir diese Seite ohne gesonderte Benachrichtigung.

Kontakt

Bei datenschutzbezogenen Fragen, Anliegen oder Datenanfragen erreichen Sie uns unter:

Voraussichtliche Antwortzeit: innerhalb von 72 Stunden.