Datenschutz
Informationen zur Website und zur App · Stand 12. September 2026
Verantwortlicher
Mohamed LakbirRotdornstraße 13
40472 Düsseldorf
Deutschland
E-Mail: m-lakbir@outlook.com
Website
Die Website setzt keine Analyse- oder Tracking-Dienste, Werbe-SDKs oder extern geladenen Schriftarten ein. Beim technischen Abruf verarbeitet der Webserver notwendigerweise insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, übertragene Datenmenge, Referrer und Browserangaben. Dies dient der sicheren und fehlerfreien Auslieferung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO.
Website und Spielserver werden auf Servern der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland, betrieben. Web-Zugriffslogs werden täglich rotiert und für höchstens 14 Rotationen vorgehalten. Weitere technische Sicherheitslogs werden gelöscht, sobald sie für Betrieb und Missbrauchsabwehr nicht mehr erforderlich sind und keine gesetzlichen Pflichten entgegenstehen.
Dimbreaki-App
Dimbreaki ist auch für Kinder ab 6 Jahren vorgesehen. Die App verwendet keine Werbung, Werbe-ID-Auswertung oder appübergreifendes Tracking. Bereits beim ersten Öffnen des Hauptmenüs fragt sie den Crystal-Kontostand ab. Falls noch kein Online-Gastprofil besteht, sendet sie eine zufällige Installationskennung an den Spielserver und legt eine zufällige Spieler-ID an. Der Server speichert die Installationskennung und Zugangsnachweise als Hashwerte. Das Profil kann Cloud-Spielstände, Breaki-Besitz, Loadouts, Transformationen, Online-Kämpfe und das Crystal-Guthaben enthalten. Die Daten dienen den angeforderten Spiel- und Kontofunktionen (Art. 6 Abs. 1 Buchst. b DSGVO).
Für Betrieb und Sicherheit fallen IP-Adressen, technische Anfragedaten und Sicherheitsereignisse an. Sie werden zur Verfügbarkeit, Fehleranalyse und Missbrauchsabwehr verarbeitet (Art. 6 Abs. 1 Buchst. f DSGVO). Die App fordert keine Standort-, Kamera-, Mikrofon-, Kontakt- oder allgemeine Fotobibliotheksberechtigung an.
Wenn die Android-Version optionale BreakiCrystal-Käufe anbietet, erfolgt die Zahlung über Google Play. Die App und der Spielserver verarbeiten dann Spieler-ID, Produktkennung, Kauf-Token, Zeitpunkt, Land, Währung, Betrag, Crystalmenge, Gutschrift- und Erstattungsstatus sowie gegebenenfalls einen freiwilligen Creator-Code. Google prüft die Zahlung und sendet Kauf- oder Stornomeldungen; der Spielserver erhält keine vollständigen Karten- oder Bankdaten. Diese Daten dienen der Kaufprüfung, einmaligen Gutschrift und Erstattung (Art. 6 Abs. 1 Buchst. b und f DSGVO). Persönliche Spieler- oder Kaufdaten werden nicht an Creator weitergegeben. Test-Builds können stattdessen ausdrücklich kostenlose Gutschriften verwenden.
Die direkte Bugmeldung mit freiem Text, Screenshots und Logs ist in der 6+-Version aus den Spielmenüs entfernt. Lokale Diagnoselogs können über die System-Teilen-Funktion exportiert werden; dabei bestimmt der Nutzer den Empfänger. Für Support ist eine E-Mail an die oben genannte Adresse möglich. Dann verarbeiten wir E-Mail-Adresse, Nachricht und freiwillig gesendete Anhänge. Bei Anliegen von Kindern können Eltern oder Erziehungsberechtigte Kontakt aufnehmen.
Die App-Verbindung zum Spielserver nutzt im Produktionsbuild HTTPS. Zugangsdaten werden auf dem Gerät im Android Keystore beziehungsweise iOS Keychain geschützt. Spielserver und Datenbank laufen bei IONOS SE in Deutschland. Für E-Mail-Support nutzen wir Microsoft Outlook; dabei kann Microsoft Daten auch außerhalb des EWR verarbeiten. Bei Android-Käufen verarbeitet Google Play die Zahlung. Daten werden nicht an Werbenetzwerke verkauft.
Lokale Diagnoselogs und Exportarchive werden bei App-Nutzung nach 14 Tagen bereinigt. Zugangs-Token gelten 15 Minuten, Refresh-Token 30 Tage; abgelaufene inaktive Sitzungen werden nach 180 Tagen bereinigt. Spiel-, Profil-, Wallet- und Kaufdaten bleiben für die Nutzung des Gastprofils bestehen und werden bei Kontolöschung entfernt, soweit keine gesetzliche Pflicht entgegensteht. Web-Zugriffslogs werden täglich rotiert, höchstens 14 Rotationen. Ein nicht zurückrechenbarer Hash der Spieler-ID mit Vorgangsnummer und Zeitstempeln kann als Löschbeleg höchstens drei Jahre verbleiben. Datenbank-Sicherungen werden täglich rollierend überschrieben; gelöschte Konten werden nicht in den aktiven Betrieb zurückgespielt.
Löschung und Rechte
In der App löscht Einstellungen → Konto & Daten → Konto endgültig löschen das Gastprofil samt zugehörigen Spiel-, Cloud-, Match-, Wallet- und Supportdaten unmittelbar vom aktiven Server. Der Server authentifiziert dabei die bestehende Sitzung und erlaubt keine Löschung anhand einer bloßen Spieler-ID. Danach entfernt die App die lokalen Zugangsdaten und Spielstände. Die Löschung ist endgültig.
Alternativ kann die Löschung ohne installierte App über die öffentliche Löschseite mit Spieler-ID und Recovery-Code ausgeführt werden. Der Server speichert nur einen Hash des Recovery-Codes und löscht ausschließlich bei erfolgreicher Prüfung für genau dieses Profil. Die Spieler-ID allein ist niemals eine Löschberechtigung. Sicherungskopien werden nicht wieder in den aktiven Betrieb eingespielt und nach dem festgelegten Backup-Zyklus überschrieben; zwingende gesetzliche Aufbewahrungspflichten bleiben unberührt.
Bei Vorliegen der gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Anfragen können an die oben genannte E-Mail-Adresse gerichtet werden. Eltern können sich bei Anliegen ihrer Kinder ebenfalls an diese Adresse wenden.