MeepleVault

Datenschutzerklärung

Stand: Juni 2026

Der Schutz deiner persönlichen Daten ist uns wichtig. Diese Erklärung informiert dich verständlich darüber, welche Daten wir bei der Nutzung von MeepleVault (Website und App) verarbeiten, wofür wir das tun und welche Rechte du hast.

1. Verantwortlicher

Digitmedia e.K., Inhaber Tim Friedrich
Gertrudstraße 17, 44388 Dortmund, Deutschland
E-Mail: team@meeplevault.de · Telefon: 0231/570239710

2. Worum geht es bei MeepleVault?

MeepleVault hilft dir, deine Brettspielsammlung zu verwalten – in der iOS-App und im Browser. Du kannst Kisten und Spiele erfassen und deine Sammlung optional über ein Benutzerkonto zwischen Geräten synchronisieren. Ohne Anmeldung bleiben deine Daten nur lokal auf deinem Gerät.

3. Welche Daten wir verarbeiten

a) Benutzerkonto (nur wenn du dich registrierst)

Zur Anmeldung speichern wir deine E-Mail-Adresse und dein Passwort. Das Passwort wird niemals im Klartext gespeichert, sondern nur als nicht umkehrbarer, gesalzener Hash.

Nach der Registrierung senden wir dir eine Bestätigungs-E-Mail mit einem persönlichen Link, um deine E-Mail-Adresse zu verifizieren (Double-Opt-In). Der Bestätigungslink ist 24 Stunden gültig. Erst nach Bestätigung kannst du deine Sammlung synchronisieren. Der Versand erfolgt über unseren eigenen Mailserver; wir setzen hierfür keinen externen E-Mail-Dienstleister ein.

b) Deine Sammlungsdaten

Wenn du angemeldet bist, speichern wir die von dir erfassten Inhalte (Kisten und Spiele mit Bezeichnung, Barcode, Notizen, Spielinformationen und optionalem Titelbild), um sie zwischen deinen Geräten zu synchronisieren.

c) Spielsuche

Suchst du ein Spiel per Barcode oder Name, fragt unser Server stellvertretend externe Spieledatenbanken ab und merkt sich das Ergebnis kurzzeitig zwischen (Cache), um wiederholte Anfragen zu beschleunigen. Dabei wird der Suchbegriff bzw. Barcode verarbeitet, nicht jedoch mit deiner Person verknüpft.

d) Technische Zugriffsdaten

Beim Aufruf unserer Server wird deine IP-Adresse technisch bedingt übertragen. Wir führen keine dauerhaften Server-Zugriffsprotokolle. Zur Abwehr von Missbrauch (Begrenzung zu häufiger Suchanfragen) wird die IP-Adresse nur flüchtig im Arbeitsspeicher verarbeitet und nicht dauerhaft gespeichert.

4. Zwecke und Rechtsgrundlagen

5. Cookies

Im Web-Client setzen wir nach der Anmeldung ein technisch notwendiges Cookie, das dich eingeloggt hält (Sitzungs-Cookie). Es enthält ein zufälliges Anmelde-Token, keine Werbe- oder Tracking-Informationen. Ohne Anmeldung wird kein solches Cookie gesetzt. Für die Reichweitenmessung (siehe nächster Abschnitt) setzen wir bewusst keine Cookies ein; darüber hinaus nutzen wir keine Analyse- oder Marketing-Cookies.

6. Reichweitenmessung (Matomo)

Zur statistischen Auswertung der Website-Nutzung verwenden wir Matomo, eine Open-Source-Webanalyse. Matomo betreiben wir auf einem eigenen Server in Deutschland; es werden keine Daten an Dritte übermittelt. Erfasst werden z. B. aufgerufene Seiten, ungefähre Herkunft, verweisende Seite, Datum und Uhrzeit sowie Browser- und Geräteangaben.

Wir betreiben Matomo cookielos – es werden keine Cookies gesetzt und kein geräteübergreifendes Wiedererkennungsmerkmal gespeichert; eine Einwilligung ist hierfür nicht erforderlich. Deine IP-Adresse wird vor der Speicherung gekürzt (anonymisiert), sodass kein Personenbezug hergestellt wird. Rechtsgrundlage ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung unserer Website (Art. 6 Abs. 1 lit. f DSGVO). Du kannst dieser Verarbeitung jederzeit widersprechen, indem du in deinem Browser die „Do Not Track“-Einstellung aktivierst, die Matomo respektiert.

7. Hosting

Unsere Server werden bei der Hetzner Online GmbH in Deutschland betrieben. Deine Daten werden dort gespeichert und verarbeitet. Mit dem Hosting-Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

8. Externe Dienste

Für die Spielsuche und Spielinformationen greifen wir auf externe Datenbanken zu (u. a. spielbuddy.de sowie BoardGameGeek). Die Abfrage der Spieledatenbank spielbuddy.de erfolgt über unseren Server, sodass deine IP-Adresse dabei nicht an diesen Dienst übermittelt wird. Beim direkten Abruf weiterer Spielinformationen von BoardGameGeek aus der App kann deine IP-Adresse technisch bedingt an den Anbieter übertragen werden. BoardGameGeek wird in den USA betrieben; eine Übermittlung erfolgt nur, soweit für den Abruf der von dir angeforderten Spielinformationen erforderlich (Art. 6 Abs. 1 lit. f DSGVO).

Bestätigungs- und Konto-E-Mails versenden wir über unseren eigenen Mailserver in Deutschland. Ein externer E-Mail-Dienstleister kommt nicht zum Einsatz. E-Mails dienen ausschließlich der Verwaltung deines Kontos, nicht der Werbung.

9. Speicherdauer

Kontodaten und Sammlungsinhalte speichern wir, solange dein Konto besteht. Löschst du einen Eintrag, wird er als gelöscht markiert und nach Abgleich mit deinen Geräten entfernt. Cache-Einträge der Spielsuche werden nur kurzzeitig vorgehalten und automatisch erneuert bzw. gelöscht. Im Web-Client kannst du in den Konto-Einstellungen jederzeit selbst dein Passwort ändern, deine Sammlungsdaten löschen oder dein Konto vollständig und unwiderruflich löschen. Alternativ löschen wir dein Konto auf formlose Anfrage.

10. Deine Rechte

Du hast nach der DSGVO insbesondere folgende Rechte:

Zur Ausübung genügt eine formlose Nachricht an die oben genannte E-Mail-Adresse. In der App kannst du deine Sammlung jederzeit als Datei exportieren; im Web-Client verwaltest du Konto und Daten direkt in den Einstellungen.

11. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist z. B. die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).

12. Datensicherheit

Die Übertragung erfolgt verschlüsselt über HTTPS. Passwörter werden ausschließlich als Hash gespeichert, Anmelde-Token verschlüsselt bzw. nur als Hash hinterlegt. Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz deiner Daten.

13. App Store (Apple)

Die iOS-App wird über den App Store von Apple bereitgestellt. Beim Laden und Aktualisieren der App verarbeitet Apple eigenverantwortlich Daten (z. B. deine Apple-ID, Download- und Nutzungsstatistiken sowie – sofern du dem zugestimmt hast – Diagnose- und Absturzberichte). Auf diese Verarbeitung haben wir keinen Einfluss; es gilt die Datenschutzerklärung von Apple. Apple Inc. hat ihren Sitz in den USA. Wir selbst erhalten von Apple nur anonymisierte bzw. aggregierte Auswertungen ohne Bezug zu deiner Person.

14. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Funktionen oder die Rechtslage ändern. Die jeweils aktuelle Fassung findest du auf dieser Seite.

Impressum · Barrierefreiheit · Startseite