Stand: 29. August 2026. Verantwortlicher im Sinne der DSGVO:
Lukas Ulbrich / RCR Interactive
Kuhlweinstraße 6
28359 Bremen
rcrinteractive@gmail.com
Diese Erklärung gilt für die App Zero Zone (iOS und Android). Die App richtet sich an Personen ab 13 Jahren. Personen unter 16 Jahren benötigen gemäß Art. 8 DSGVO die Einwilligung eines Erziehungsberechtigten zur Nutzung einwilligungsbasierter Dienste (Analytics, Werbung, Push).
Die Kernfunktion der App ist das Lauftracking. Dazu wird der Gerätestandort im Vordergrund und – während einer aktiven Laufsitzung – im Hintergrund erfasst. Die GPS-Daten werden zur Berechnung von Distanz, Route und Tempo, zur serverseitigen Plausibilitätsprüfung eines Laufs und für ausdrücklich von dir gestartete standortbezogene Spielaktionen verwendet. Eine Live-Position wird nicht mit anderen Spielern geteilt. Im allgemeinen Leaderboard erscheint nur ein Stadt-Tag, keine exakten Koordinaten. Die Spielbasis muss nicht am Wohnort platziert werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Die Anmeldung erfolgt über Google Sign-In oder (auf iOS) Sign in with Apple. Dabei werden Name und E-Mail-Adresse von Google bzw. Apple an Firebase Authentication übermittelt und bei uns gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
In unserer Cloud-Datenbank (Firebase Firestore) speichern wir: Spielerprofil (Anzeigename, Avatar-Auswahl, Stadt-Tag), Basis-Daten (Hex-Koordinaten des Stützpunkts), beanspruchte Gebiete (Hex-Indizes), Lauf-Verlauf (Distanz, Dauer, Route, Zeitstempel), Kampf-Log, Community-Strecken und zugehörige Spielaktionen sowie Leaderboard-Einträge. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Mit deiner Einwilligung erfassen wir anonymisierte Nutzungsereignisse (Firebase Analytics, z. B. Screen-Aufrufe und Spielaktionen) sowie Absturzberichte (Firebase Crashlytics). Beide Dienste lassen sich in den App-Einstellungen unter Datenschutz jederzeit deaktivieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Die App zeigt ausschließlich belohnte Anzeigen (Rewarded Ads). Wir haben uns bewusst für nicht-personalisierte Werbung entschieden: Es wird kein Werbe-Bezeichner (IDFA/AAID) ausgelesen, kein ATT-Prompt angezeigt und kein geräteübergreifendes Tracking durchgeführt. Die Werbe-Einwilligung wird beim ersten App-Start über das UMP-Consent-SDK abgefragt und kann in den App-Einstellungen unter Datenschutz-Optionen jederzeit widerrufen werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Wenn du Push-Benachrichtigungen erlaubst, speichern wir ein Geräte-Token (Firebase Cloud Messaging) in unserer Datenbank. Es wird ausschließlich zum Versand spielrelevanter Benachrichtigungen (z. B. Angriffe auf dein Territorium) genutzt. Du kannst Benachrichtigungen jederzeit über die Systemeinstellungen deines Geräts deaktivieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Käufe werden vollständig über den Apple App Store bzw. Google Play abgewickelt. Zahlungs- und Kaufdaten verarbeiten ausschließlich Apple bzw. Google. Wir erhalten lediglich eine anonymisierte Kaufbestätigung zur serverseitigen Validierung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Die Karte in der App wird über den Dienst Stadia Maps geladen. Dabei wird deine IP-Adresse technisch bedingt an die Server von Stadia Maps übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der Kartenfunktion).
Für die Offline-Funktion (GPS-Puffer während eines Laufs, Einstellungen, Consent-Status) werden Daten lokal auf deinem Gerät gespeichert. Diese Daten verlassen dein Gerät nicht, solange keine aktive Internetverbindung besteht und die App synchronisiert.
Mit deiner ausdrücklichen Einwilligung liest die App deine Schrittzahl aus Apple Health (iOS) bzw. Google Health Connect (Android), um deine Alltagsbewegung außerhalb getrackter Läufe in In-Game-Ressourcen umzuwandeln („Health Sync"). Wir lesen ausschließlich Schritte – keine weiteren Gesundheitsdaten – und schreiben nichts zurück. Die Schrittwerte werden nur kurzzeitig zur serverseitigen Berechnung der Belohnung verarbeitet; auf unseren Servern speichern wir lediglich die daraus abgeleitete, gedeckelte Ressourcengutschrift sowie Zähler zur Begrenzung (z. B. zuletzt abgeholter Zeitpunkt, Tageskontingent), nicht aber deinen Gesundheitsverlauf. Die Berechtigung ist optional und kann jederzeit in den System- bzw. Health-Einstellungen deines Geräts widerrufen werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Wenn du eine eigene Laufstrecke ausdrücklich veröffentlichst, wird eine technisch vereinfachte und an Start und Ziel gekürzte Streckengeometrie zusammen mit deinem gewählten Titel, Schwierigkeitsgrad, festen Highlight-Kategorien und zusammengefassten Nutzungswerten für angemeldete Spieler sichtbar. Die ursprüngliche Lauf-ID, Zeitstempel und exakte Start-/Zielpunkte werden nicht veröffentlicht. Veröffentlichte Strecken können gemeldet und von dir archiviert werden.
Versteckst du freiwillig ein Spielartefakt an einer Strecke, werden die genaue Depotposition, Reservierungen, Suchnachweise und der Übertragungsverlauf serverseitig verarbeitet. Die genaue Position ist nicht öffentlich sichtbar; sie wird nur dem Eigentümer und im Rahmen eines persönlichen, zeitlich begrenzten Suchauftrags dem zugewiesenen Spieler bereitgestellt. Dabei wird keine Live-Position anderer Spieler angezeigt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Legst du freiwillig ein Verstecke-Objekt an, verarbeiten wir den von dir gewählten Titel, deinen Rätseltext, die Schwierigkeitsangabe sowie die genaue reale Position des Verstecks. Anderen Spielerinnen und Spielern wird je nach gewählter Genauigkeitsstufe entweder ein Sektor oder die Position selbst angezeigt; dein Anzeigename ist als Ersteller sichtbar. Beim Anlegen bestätigst du ausdrücklich, dass der Ort öffentlich zugänglich, erlaubt und sicher ist.
Beim Fund verarbeiten wir die Position des Fundgeräts, die serverseitig gemessene Distanz zum Versteck, Zeitpunkt, Fehlversuche und die eingegebene Codeprüfung. Der Code selbst wird nur als Hashwert gespeichert. Eine Live-Position wird zu keinem Zeitpunkt an andere Spielerinnen und Spieler übermittelt.
Zur Sicherheit und Moderation verarbeiten wir außerdem Meldungen (mit fester Auswahl des Grundes), Prüfvermerke, Moderationsentscheidungen, Auffälligkeitssignale sowie deine Liste ausgeblendeter Ersteller und die von dir bestätigte Version der Nutzungsbedingungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit, Missbrauchsabwehr und Moderation), für die Annahme der Nutzungsbedingungen zusätzlich Art. 6 Abs. 1 lit. c DSGVO.
Firebase-Daten (Firestore, Auth, Functions) werden in der EU-Region europe-west3 (Frankfurt) verarbeitet. Für weitere Google-Dienste (AdMob, Analytics) können Daten auch außerhalb der EU verarbeitet werden; Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Apple-Dienste können ebenfalls US-seitige Verarbeitung umfassen (Standardvertragsklauseln).
Du hast folgende Rechte gegenüber uns:
Einwilligungen für Analytics, Crashlytics und Werbung kannst du jederzeit in der App unter Einstellungen → Datenschutz-Optionen widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.
Bei wesentlichen Änderungen dieser Erklärung werden wir dich über die App informieren. Das Datum oben zeigt den Stand der letzten Aktualisierung.
Fragen zum Datenschutz: rcrinteractive@gmail.com