Stand: 11. Juni 2026. Verantwortlicher im Sinne der DSGVO:
Lukas Ulbrich / RCR Interactive
Kuhlweinstraße 6
28359 Bremen
rcrinteractive@gmail.com
Diese Erklärung gilt für die App Zero Zone (iOS und Android). Die App richtet sich an Personen ab 13 Jahren. Personen unter 16 Jahren benötigen gemäß Art. 8 DSGVO die Einwilligung eines Erziehungsberechtigten zur Nutzung einwilligungsbasierter Dienste (Analytics, Werbung, Push).
Die Kernfunktion der App ist das Lauftracking. Dazu wird der Gerätestandort im Vordergrund und – während einer aktiven Laufsitzung – im Hintergrund erfasst. Die Rohdaten werden ausschließlich zur Berechnung von Distanz, Route und Tempo verwendet. Im Leaderboard erscheint nur ein Stadt-Tag, keine exakten Koordinaten. Die Spielbasis muss nicht am Wohnort platziert werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Die Anmeldung erfolgt über Google Sign-In oder (auf iOS) Sign in with Apple. Dabei werden Name und E-Mail-Adresse von Google bzw. Apple an Firebase Authentication übermittelt und bei uns gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
In unserer Cloud-Datenbank (Firebase Firestore) speichern wir: Spielerprofil (Anzeigename, Avatar-Auswahl, Stadt-Tag), Basis-Daten (Hex-Koordinaten des Stützpunkts), beanspruchte Gebiete (Hex-Indizes), Lauf-Verlauf (Distanz, Dauer, Route, Zeitstempel), Kampf-Log sowie Leaderboard-Einträge. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Mit deiner Einwilligung erfassen wir anonymisierte Nutzungsereignisse (Firebase Analytics, z. B. Screen-Aufrufe und Spielaktionen) sowie Absturzberichte (Firebase Crashlytics). Beide Dienste lassen sich in den App-Einstellungen unter Datenschutz jederzeit deaktivieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Die App zeigt ausschließlich belohnte Anzeigen (Rewarded Ads). Wir haben uns bewusst für nicht-personalisierte Werbung entschieden: Es wird kein Werbe-Bezeichner (IDFA/AAID) ausgelesen, kein ATT-Prompt angezeigt und kein geräteübergreifendes Tracking durchgeführt. Die Werbe-Einwilligung wird beim ersten App-Start über das UMP-Consent-SDK abgefragt und kann in den App-Einstellungen unter Datenschutz-Optionen jederzeit widerrufen werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Wenn du Push-Benachrichtigungen erlaubst, speichern wir ein Geräte-Token (Firebase Cloud Messaging) in unserer Datenbank. Es wird ausschließlich zum Versand spielrelevanter Benachrichtigungen (z. B. Angriffe auf dein Territorium) genutzt. Du kannst Benachrichtigungen jederzeit über die Systemeinstellungen deines Geräts deaktivieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Käufe werden vollständig über den Apple App Store bzw. Google Play abgewickelt. Zahlungs- und Kaufdaten verarbeiten ausschließlich Apple bzw. Google. Wir erhalten lediglich eine anonymisierte Kaufbestätigung zur serverseitigen Validierung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Die Karte in der App wird über den Dienst Stadia Maps geladen. Dabei wird deine IP-Adresse technisch bedingt an die Server von Stadia Maps übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der Kartenfunktion).
Für die Offline-Funktion (GPS-Puffer während eines Laufs, Einstellungen, Consent-Status) werden Daten lokal auf deinem Gerät gespeichert. Diese Daten verlassen dein Gerät nicht, solange keine aktive Internetverbindung besteht und die App synchronisiert.
Mit deiner ausdrücklichen Einwilligung liest die App deine Schrittzahl aus Apple Health (iOS) bzw. Google Health Connect (Android), um deine Alltagsbewegung außerhalb getrackter Läufe in In-Game-Ressourcen umzuwandeln („Health Sync"). Wir lesen ausschließlich Schritte – keine weiteren Gesundheitsdaten – und schreiben nichts zurück. Die Schrittwerte werden nur kurzzeitig zur serverseitigen Berechnung der Belohnung verarbeitet; auf unseren Servern speichern wir lediglich die daraus abgeleitete, gedeckelte Ressourcengutschrift sowie Zähler zur Begrenzung (z. B. zuletzt abgeholter Zeitpunkt, Tageskontingent), nicht aber deinen Gesundheitsverlauf. Die Berechtigung ist optional und kann jederzeit in den System- bzw. Health-Einstellungen deines Geräts widerrufen werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Firebase-Daten (Firestore, Auth, Functions) werden in der EU-Region europe-west3 (Frankfurt) verarbeitet. Für weitere Google-Dienste (AdMob, Analytics) können Daten auch außerhalb der EU verarbeitet werden; Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Apple-Dienste können ebenfalls US-seitige Verarbeitung umfassen (Standardvertragsklauseln).
Du hast folgende Rechte gegenüber uns:
Einwilligungen für Analytics, Crashlytics und Werbung kannst du jederzeit in der App unter Einstellungen → Datenschutz-Optionen widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.
Bei wesentlichen Änderungen dieser Erklärung werden wir dich über die App informieren. Das Datum oben zeigt den Stand der letzten Aktualisierung.
Fragen zum Datenschutz: rcrinteractive@gmail.com