Datenschutzerklärung
Stand: 01.09.2026
Runda ist ein Kartenspiel für Paare. Manches, was ihr euch darin schreibt, ist sehr persönlich — deshalb ist Datenschutz für uns kein Anhang, sondern Teil der Gestaltung.
Wir verarbeiten so wenig Daten wie möglich: Die Nutzung ist standardmäßig anonym, wir zeigen keine Werbung, wir betreiben kein Tracking und wir verkaufen keine Daten. Diese Erklärung sagt dir, welche Daten wozu verarbeitet werden, auf welcher Rechtsgrundlage, wer sie erhält und welche Rechte du hast.
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten in Runda ist:
Tobias Friedl
Christoph-Hufeland-Bogen 7a · 23879 Mölln
Deutschland
E-Mail: kontakt@joinrunda.com
Zur Bestellung eines Datenschutzbeauftragten sind wir gesetzlich nicht verpflichtet; ein solcher ist derzeit nicht benannt. Bei allen Fragen zum Datenschutz erreichst du uns unter der oben genannten E-Mail-Adresse.
2. Konto, Anmeldung und dein Name
Für die Nutzung legen wir ein anonymes Konto an. Dafür brauchen wir weder deinen Namen noch eine E-Mail-Adresse oder Telefonnummer — es entsteht lediglich eine technische Kennung, mit der dein Gerät dich beim Server wiedererkennt.
Du kannst freiwillig einen Vornamen oder Anzeigenamen angeben, damit dich deine Partnerin oder dein Partner in der App beim Namen sieht. Diese Angabe ist optional, wird ausschließlich deiner Partnerin oder deinem Partner angezeigt und ist jederzeit in den Einstellungen änder- oder wieder löschbar. Wir verarbeiten sie allein zu diesem Zweck, auf Grundlage deiner freiwilligen Angabe (Art. 6 Abs. 1 lit. a und b DSGVO); ein Anzeigename ist ein gewöhnliches Bestandsdatum, keine besondere Kategorie nach Art. 9. Gibst du keinen Namen an, zeigen wir deiner Partnerin oder deinem Partner eine neutrale Bezeichnung.
Damit du auch nach einem Gerätewechsel wieder in dein Konto kommst, kannst du dir in der App einen Konto-Schlüssel erzeugen: eine Folge von 32 Zeichen, die du selbst aufbewahrst. Wenn du ihn in der App erzeugst oder eingibst, speichern wir den Schlüssel selbst nicht — bei uns liegt nur ein nicht umkehrbarer Prüfwert, aus dem er sich nicht zurückrechnen lässt; wir können ihn dir also weder anzeigen noch wiederherstellen. Dazu speichern wir die Zeitpunkte, wann ein Schlüssel erzeugt, wann er zuletzt zum Wiederherstellen benutzt und wann er abgelöst wurde.
Eine Ausnahme entsteht nur, wenn du sie selbst auslöst: Schickst du uns den Schlüssel — wovon wir abraten, außer in dem einen Fall auf unserer Löschungs-Seite —, dann liegt er im Klartext in unserem Postfach, bis wir die Nachricht löschen, und beim Entwerten kurz in den Aufruf-Protokollen unseres Servers. Vertretbar ist das nur, weil er danach ohnehin ungültig ist; es ist zugleich der Grund, warum wir dich sonst ausdrücklich bitten, ihn nicht zu schicken.
Erzeugst du einen neuen Konto-Schlüssel, wird der alte ungültig. Die Prüfwerte abgelöster Schlüssel bewahren wir in begrenzter Zahl auf, damit wir einen uns gemeldeten, in falsche Hände geratenen Schlüssel noch deinem Konto zuordnen und sperren können. Rechtsgrundlage dafür ist unser berechtigtes Interesse an der Sicherheit der Konten (Art. 6 Abs. 1 lit. f DSGVO). Mit deinem Konto werden auch diese Werte gelöscht.
Solltest du dein Konto später (in einer künftigen Version) zusätzlich mit einer E-Mail-Adresse oder Telefonnummer verknüpfen, verarbeiten wir auch diese Angaben, um dein Konto zu sichern und geräteübergreifend nutzbar zu machen. Darüber hinaus erheben wir im anonymen Standardbetrieb keine dich identifizierenden Daten.
3. Kopplung mit deinem Partner
Um zu zweit zu spielen, verbindet ihr eure Geräte über einen kurzen Kopplungs-Code. Wir speichern den Code, die daraus entstehende Verbindung eurer beiden Konten und den Zeitpunkt. Der Code wird nach dem Einlösen ungültig.
Die Kopplung ist die Grundlage dafür, dass Spielzüge und eure gemeinsame Chronik dem richtigen Paar zugeordnet werden.
4. Spielinhalte und eure Chronik
Beim Spielen entstehen Daten darüber, welche Karten ausgespielt, angenommen, erfüllt oder zurückgezogen wurden. Aus aufgelösten Karten wird eure gemeinsame Chronik — die Erinnerung an das, was zwischen euch passiert ist.
Manche Züge enthalten von dir frei eingegebenen Text (etwa ein persönliches Gegen-Angebot). Solche intimen Inhalte können besonders schützenswerte Informationen über dein Sexual- oder Beziehungsleben berühren (Art. 9 DSGVO). Wir verarbeiten sie ausschließlich, um euch das Spiel und eure gemeinsame Chronik anzuzeigen — nur auf Grundlage deiner ausdrücklichen Einwilligung, die du vor der Nutzung über ein Kontrollkästchen am Startbildschirm erteilst (nicht vorausgewählt). Diese Einwilligung kannst du jederzeit in den Einstellungen widerrufen; danach zeigen wir dir das Spiel und die Chronik nicht mehr an, bis du erneut zustimmst.
Wir werten diese Inhalte nicht aus, nutzen sie nicht für Werbung und geben sie an niemanden weiter außer an die technischen Dienstleister, die den Betrieb ermöglichen (siehe Abschnitt 8).
5. Benachrichtigungen (Push)
Damit du erfährst, wenn dir jemand eine Karte ausspielt, senden wir dir eine Push-Benachrichtigung. Dafür speichern wir eine Geräte-Push-Kennung (Push-Token), die Plattform (iOS oder Android), den Zeitpunkt der letzten Registrierung und die Anmeldung, zu der das Gerät gehört — Letzteres, damit ein abgemeldetes Gerät auch keine Benachrichtigungen mehr bekommt. Die Zustellung selbst läuft über die Push-Dienste von Apple bzw. Google.
Die Benachrichtigung ist nur ein Wecker — der Inhalt der Karte wird darin nicht übertragen, sondern erst in der App sichtbar. Mitgeschickt wird neben dem Push-Token eine technische Kennung der betreffenden Karte, damit die App nach dem Antippen die richtige Stelle öffnet. Eine Kennung eurer Verbindung ist bewusst nicht dabei: Sie bliebe über eure ganze gemeinsame Zeit gleich und wäre für beide Geräte dieselbe — damit ließen sich eure Benachrichtigungen bei den Zustelldiensten miteinander verknüpfen. Du kannst Push-Benachrichtigungen jederzeit in den Systemeinstellungen deines Geräts deaktivieren.
6. Fehlerdiagnose
Um Abstürze und Fehler zu erkennen und zu beheben, verarbeiten wir technische Fehlerdaten (z. B. Fehlertyp, technischer Stapelverlauf, App-Version, Plattform) über den Dienst Sentry.
Diese Diagnose ist bewusst frei von persönlichen Inhalten: Wir übertragen keinen von dir eingegebenen Text, keine Kartentexte, keine IP-Adresse (deren Speicherung ist deaktiviert), keinen Standort und keinen Gerätenamen. Rechtsgrundlage ist unser berechtigtes Interesse an einer stabilen, sicheren App (Art. 6 Abs. 1 lit. f DSGVO).
7. Zwecke und Rechtsgrundlagen
Bereitstellung des Spiels, der Kopplung und der Chronik: zur Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO).
Optionaler Vorname/Anzeigename: deine freiwillige Angabe zur Anzeige gegenüber deiner Partnerin oder deinem Partner (Art. 6 Abs. 1 lit. a und b DSGVO).
Von dir eingegebene intime Inhalte: deine Einwilligung (Art. 6 Abs. 1 lit. a und, soweit besondere Kategorien betroffen sind, Art. 9 Abs. 2 lit. a DSGVO).
Push-Benachrichtigungen: deine über das Betriebssystem erteilte Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Fehlerdiagnose sowie Sicherheit und Missbrauchsvermeidung: unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Nachweis gegenüber App-Stores, dass die App vor der Veröffentlichung getestet wurde: unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Dafür werten wir aus, wann welche Art von Zügen stattfand, wie sie ausgingen, ob ihr zusammen oder über Distanz gespielt habt und wie viele Personen aktiv waren — nie den Text der Karten und nie den von dir eingegebenen Text.
8. Empfänger und Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister ein, die Daten nur nach unseren Weisungen und auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) verarbeiten:
Convex — Betrieb von Server, Datenbank und anonymer Anmeldung. Die Daten liegen in der Region EU (Irland). Der Anbieter hat ein US-Mutterunternehmen; für etwaige Übermittlungen bestehen Standardvertragsklauseln (siehe Abschnitt 9).
Apple (APNs) und Google (FCM) sowie der Expo-Push-Dienst — technische Zustellung der Push-Benachrichtigungen.
Sentry — Fehlerdiagnose (EU-Datenregion), beschränkt auf die in Abschnitt 6 genannten technischen Daten.
Apple App Store und Google Play — Bereitstellung der App und, sofern künftig kostenpflichtige Inhalte angeboten werden, die Zahlungsabwicklung. Für die in den Stores anfallenden Daten (z. B. Kauf- und Kontodaten) sind Apple bzw. Google eigenständig verantwortlich. Aktuell bietet die App keine In-App-Käufe an.
9. Übermittlung in Drittländer
Die Verarbeitung findet grundsätzlich innerhalb der EU statt (Serverstandort Irland). Soweit im Rahmen der genannten Dienste eine Übermittlung in die USA erfolgen kann (etwa an Mutterunternehmen oder die Push-/Store-Infrastruktur von Apple und Google), stützen wir diese auf einen Angemessenheitsbeschluss (EU-US Data Privacy Framework, soweit der Empfänger zertifiziert ist) oder auf Standardvertragsklauseln der EU-Kommission nebst ergänzenden Schutzmaßnahmen.
10. Speicherdauer
Wir speichern deine Daten, solange dein Konto besteht und es für den Spielbetrieb erforderlich ist. Du kannst dein Konto jederzeit in den Einstellungen löschen.
Eine Ausnahme sind die Zähldaten für den Nachweis gegenüber App-Stores (siehe Abschnitt 7). Wir erheben sie nur bis zur Veröffentlichung der App, spätestens bis zum 31. Oktober 2026, und wir löschen jede einzelne Zeile spätestens 90 Tage nach ihrer Entstehung — auch dann, wenn wir den Nachweis bis dahin nicht geführt haben. Bei einer Kontolöschung entfernen wir deine Kennung aus diesen Zeilen; die Zeilen selbst bleiben bis zum Ablauf dieser Frist bestehen.
Wichtig und bewusst so gestaltet: Wenn du dein Konto löschst, werden deine persönlichen Daten und deine frei eingegebenen intimen Texte entfernt. Eure gemeinsame Chronik bleibt jedoch bei deiner Partnerin oder deinem Partner erhalten, weil sie Teil von deren Erinnerung und Daten ist. Umgekehrt gilt dasselbe. Die Einträge tragen weiterhin die technische Kennung deines gelöschten Kontos; für uns führt sie danach ins Leere, deine Partnerin oder dein Partner weiß aber natürlich weiterhin, mit wem sie oder er gespielt hat.
11. Deine Rechte
Dir stehen jederzeit zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO).
Löschung und Datenübertragbarkeit kannst du unmittelbar in der App ausüben: „Konto löschen" entfernt deine Daten, und über „Deine Daten" kannst du jederzeit eine Kopie deiner Daten und eurer Chronik als lesbares Dokument oder als maschinenlesbare Datei erstellen.
Soweit eine Verarbeitung auf deiner Einwilligung beruht, kannst du sie jederzeit mit Wirkung für die Zukunft widerrufen — in den Einstellungen unter „Einwilligung widerrufen". Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts oder des mutmaßlichen Verstoßes. Die für uns zuständige Aufsichtsbehörde ist das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel.
12. Datensicherheit
Die Übertragung zwischen App und Server erfolgt verschlüsselt (TLS). Der Zugriff auf Daten ist serverseitig abgesichert: Du erreichst nur deine eigenen sowie eure gemeinsamen Inhalte, nie die Daten fremder Nutzerinnen und Nutzer. Wo möglich, arbeiten wir datensparsam und anonym.
13. Mindestalter
Runda richtet sich ausschließlich an Personen ab 18 Jahren. Wir verarbeiten nicht wissentlich Daten von Minderjährigen. Wenn uns bekannt wird, dass Daten einer minderjährigen Person ohne die erforderliche Berechtigung verarbeitet wurden, löschen wir diese.
14. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung ändert. Es gilt jeweils die in der App abrufbare Fassung. Stand dieser Fassung: 01.09.2026. Bei wesentlichen Änderungen weisen wir dich in der App darauf hin.