1. Verantwortlicher und Datenschutzkontakt
Verantwortlicher:
Mark O'Neill / O'Neill Media
Postfach 9301
97093 Würzburg
Deutschland
Datenschutzkontakt: Mark O'Neill
Diese Erklärung gilt für Tätigkeiten unter Mark O'Neill, O'Neill Media, Glass Dagger Press, Samizdat Press, ZeroStrike Labs, markoneill.org und der Android-App ZeroStrike.
Es wurde kein Datenschutzbeauftragter bestellt. Sollte sich diese rechtliche Situation ändern, wird diese Erklärung aktualisiert. Bis dahin richte Datenschutzanfragen bitte an den oben genannten Kontakt.
Zuständige Aufsichtsbehörde: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Deutschland, lda.bayern.de.
2. Wofür diese Erklärung gilt
Diese Erklärung gilt, wenn du:
- markoneill.org oder zugehörige Seiten besuchst;
- Artikel, Buchseiten, Inhalte der Wissensdatenbank oder archivierte Inhalte liest;
- Kontaktformulare, E-Mail-Links, Newsletter-Formulare, Kommentare, Quizze, Downloads oder Supportformulare nutzt, sofern vorhanden;
- Links zu Buchhändlern, Affiliate-Angeboten, sozialen Medien, Videos, App-Stores oder Smart-Links anklickst;
- Bücher, digitale Produkte, Dienstleistungen, Plugins, App-Inhalte, Abonnements oder andere kostenpflichtige Angebote kaufst, sofern verfügbar;
- Kundenaufträge, Beratung, Verlagsarbeit, Lektorat, Marketing oder andere geschäftliche Leistungen anfragst;
- ZeroStrike auf Android installierst, öffnest oder nutzt;
- per E-Mail, über soziale Medien, App-Stores, Marktplatzbewertungen oder einen anderen Kanal mit mir kommunizierst.
Diese Erklärung regelt nicht die Websites Dritter, Händler, Marktplätze, Zahlungsdienstleister, sozialen Netzwerke, Analysedienste oder App-Plattformen. Wenn du sie nutzt, gelten deren eigene Bestimmungen. Ja, das bedeutet, dass das Internet weiterhin ein riesiger Stapel fremder Geschäftsbedingungen bleibt.
3. Datenübersicht: Was verarbeitet werden kann
Die folgende Tabelle ist bewusst umfassend. Sie deckt realistische Szenarien für diese Website, den Verlagsbetrieb, die App und zugehörige Dienste ab, statt so zu tun, als beginne Datenschutz erst dann, wenn jemand ein Formular ausfüllt.
| Szenario | Datenkategorien | Zweck |
|---|---|---|
| Websitebesuche | IP-Adresse, Browser, Gerät, Betriebssystem, Seiten-URLs, Referrer, Zeitstempel, Serverprotokolle und ein aus der IP-Adresse abgeleiteter ungefährer Standort. | Bereitstellung der Website, Sicherheit, Diagnose, Spam-Abwehr, Leistung und Missbrauchsprävention. |
| Kontaktformulare und E-Mail | Name, E-Mail-Adresse, Website, Betreff, Nachricht, Anhänge, Metadaten und alles, was du freiwillig sendest. | Beantwortung von Anfragen, Support, Prüfung potenzieller Kunden, Dokumentation und Bearbeitung von Streitfällen. |
| Newsletter oder Mailingliste, sofern genutzt | E-Mail-Adresse, Name falls angegeben, Quelle der Anmeldung, Zeitstempel der Einwilligung, IP-Adresse sowie Öffnungen und Klicks, sofern Tracking aktiviert ist. | Versand von Neuigkeiten, Verwaltung von Abonnements, Nachweis der Einwilligung und Messung, ob E-Mails nützlich sind oder bis in alle Ewigkeit ignoriert werden. |
| Käufe und kostenpflichtige Leistungen | Name, E-Mail-Adresse, Rechnungsdaten, Bestelldaten, Steuerinformationen, Zahlungsstatus und Supportverlauf. Vollständige Kartennummern werden von Zahlungsdienstleistern verarbeitet und hier nicht gespeichert. | Bestellabwicklung, Rechnungen, Steuern, Betrugsprävention, Kundensupport und Erfüllung gesetzlicher Pflichten. |
| Bücher, Affiliate-Links, Smart-Links und Händler | Klickdaten, Referrer-Daten, Händler-Cookies, Affiliate-Kennungen und vom Drittanbieter verarbeitete Marktplatz-Kontodaten. | Weiterleitung zu Buchseiten, Messung von Empfehlungen, Affiliate-Zuordnung und Kaufabwicklung beim Händler. |
| Kommentare, Rezensionen und öffentliche Beiträge | Anzeigename, Inhalt, Website, IP-Adresse, E-Mail-Adresse, Anti-Spam-Metadaten sowie öffentliche Profilinformationen, wenn die Übermittlung über einen Drittanbieter erfolgt. | Veröffentlichung von Kommentaren oder Rezensionen, Moderation, Spam-Abwehr und rechtliche Absicherung. |
| Kundenaufträge und geschäftliche Anfragen | Kontaktdaten, Unternehmensdaten, Projektinformationen, Verträge, Rechnungen, Zahlungsbelege, Korrespondenz und von dir bereitgestellte Dateien. | Vorvertragliche Gespräche, Leistungserbringung, Abrechnung, Projektmanagement sowie gesetzliche und steuerliche Aufzeichnungen. |
| ZeroStrike-App | Lokale Spieldaten, Einstellungen, Fortschritt, Punktzahlen, Geräte- und App-Diagnosedaten, Absturzberichte, Android-Version, App-Version sowie gegebenenfalls Google-Play-Daten. | App-Funktion, gespeicherter Fortschritt, Fehlerbehebung, Stabilität und Einhaltung der App-Store-Vorgaben. |
| Sicherheit und Missbrauchsprävention | IP-Adressen, Protokolldateien, blockierte Anfragen, Spam-Signale, verdächtige Aktivitäten sowie Geräte- und Browserdaten. | Schutz der Website, App, Dienste, Nutzer und des Unternehmens vor Spam, Betrug, Schadsoftware, Angriffen und anderem beschissenem Verhalten. |
Sende keine sensiblen personenbezogenen Daten, sofern dies nicht wirklich notwendig ist. Wenn du freiwillig Gesundheitsdaten oder Angaben zu Politik, Religion, Sexualität, Biometrie, Straftaten oder andere besondere Kategorien personenbezogener Daten übermittelst, werden sie nur soweit verarbeitet, wie es für den Zweck deiner Übermittlung, zur rechtlichen Absicherung oder zur Löschung nötig ist. Ich fordere diesen Kram nicht an.
4. Android-App ZeroStrike
Diesen Abschnitt gibt es, weil Datenschutz bei Apps schmerzhaft eindeutig sein muss. Google Play verlangt eine öffentliche, nicht geografisch beschränkte Datenschutzerklärung, die App oder Entwickler nennt und Erhebung, Nutzung, Weitergabe, Sicherheit, Speicherdauer und Löschung offenlegt. Na schön. Nervig, aber fair.
Aktueller Grundsatz
ZeroStrike ist so konzipiert, dass keine personenbezogenen Daten direkt von Nutzern erhoben werden, sofern eine Funktion der App dies nicht eindeutig erfordert.
- Ein Konto bei O'Neill Media ist nicht erforderlich, sofern nicht ausdrücklich eine künftige Kontofunktion hinzugefügt wird.
- O'Neill Media erhebt nicht absichtlich deine Kontakte, SMS, Anruflisten, deinen genauen Standort, Gesundheitsdaten, Kalender, Mikrofonaufnahmen, Kamerabilder, Fotos, Videos oder Dateien, sofern eine künftige Funktion nicht eindeutig Zugriff verlangt und du ihn gewährst.
- O'Neill Media verkauft keine Nutzerdaten von ZeroStrike.
- O'Neill Media verwendet Nutzerdaten von ZeroStrike nicht für Werbung Dritter, sofern eine werbefinanzierte Version nicht eindeutig in der App und bei Google Play offengelegt wird.
Lokale App-Daten
ZeroStrike kann Spielfortschritt, Einstellungen, Präferenzen, Erfolge, Punktzahlen, Spielstände oder ähnliche Daten lokal auf deinem Gerät speichern. Das ist nötig, damit die App funktioniert und du nicht jedes Mal deinen Fortschritt verlierst, wenn Android niest.
Diagnosedaten und Absturzberichte
ZeroStrike kann technische Diagnosedaten wie App-Version, Android-Version, Gerätemodell, Absturzprotokolle, Leistungsdaten, Fehlerereignisse und Zeitstempel erzeugen. Sie werden zur Fehlerbehebung, für Stabilität, Sicherheit und Support verwendet.
Google Play und Plattformdaten
Wenn ZeroStrike über Google Play installiert wird, kann Google Daten für die Bereitstellung der App, Updates, Play Protect, Sicherheitsprüfungen, Absturzberichte, Diagnosen, Rezensionen, Erstattungen, Zahlungsabwicklung und die Einhaltung von Vorgaben verarbeiten. Für die Verarbeitung durch Google gelten die eigene Datenschutzerklärung von Google und die Google-Play-Bedingungen.
Berechtigungen
Wenn ZeroStrike Android-Berechtigungen anfordert, wird die jeweilige Berechtigung nur für die in der App dargestellte Funktion verwendet. Wird eine Berechtigung nicht benötigt, sollte sie auch nicht angefordert werden. Das ist nicht nur Datenschutz-Hygiene, sondern gesunder Menschenverstand.
Funktionsbezogene App-Szenarien
- In-App-Käufe: werden über Google Play Billing abgewickelt. O'Neill Media kann Bestellstatus oder Transaktionskennungen erhalten, speichert aber keine vollständigen Zahlungskartennummern.
- Werbung: Falls Werbung hinzugefügt wird, können Werbekennungen, Gerätedaten, ein ungefährer Standort, Impressionen, Klicks und Einwilligungsentscheidungen von Werbenetzwerken verarbeitet werden. Werbung muss in der App und im Google-Play-Formular zur Datensicherheit offengelegt werden.
- Analyse: Falls Analysedienste hinzugefügt werden, können Nutzungsereignisse, Geräte- und App-Daten, Sitzungsdaten sowie Absturzdiagnosen verarbeitet werden, um Leistung und Nutzung der App zu verstehen.
- Cloud-Spielstände oder Konten: Falls sie hinzugefügt werden, können Kontokennungen, gespeicherter Fortschritt, Authentifizierungsdaten und Supportdaten verarbeitet werden. Die Kontolöschung muss innerhalb der App und, wo gesetzlich oder von der Plattform vorgeschrieben, über das Web möglich sein.
- Bestenlisten oder Mehrspielermodus: Falls sie hinzugefügt werden, können Anzeigenamen, Punktzahlen, Platzierungen, Spielereignisse, Moderationsdaten und Missbrauchsmeldungen verarbeitet und für andere Nutzer sichtbar werden.
- Push-Benachrichtigungen: Falls sie hinzugefügt werden, können Push-Tokens, Gerätekennungen und Benachrichtigungseinstellungen verarbeitet werden, um Benachrichtigungen zuzustellen.
- Von Nutzern erstellte Inhalte: Falls sie hinzugefügt werden, können eingereichte Inhalte, Moderationsdaten, Meldungen und Kontokennungen verarbeitet und für andere Nutzer sichtbar werden.
Ist eine Funktion in der App nicht vorhanden, findet die dazu beschriebene Verarbeitung nicht statt. Wird später eine Funktion hinzugefügt, müssen diese Erklärung und das Google-Play-Formular zur Datensicherheit vor oder spätestens mit der Veröffentlichung aktualisiert werden. Nicht übereinstimmende Angaben sind der beste Weg, von Prüf-Bots eine Ohrfeige zu bekommen und anschließend den Nachmittag fluchend vor einem Dashboard zu verbringen.
5. Rechtsgrundlagen nach der DSGVO
Soweit die DSGVO, die britische UK GDPR oder ein vergleichbares Gesetz gilt, beruht die Verarbeitung auf einer oder mehreren der folgenden Rechtsgrundlagen:
- Einwilligung, Artikel 6 Absatz 1 Buchstabe a: optionale Cookies, Newsletter, Marketing-E-Mails, optionale Analyse, optionale App-Berechtigungen oder andere einwilligungsbasierte Funktionen.
- Vertrag, Artikel 6 Absatz 1 Buchstabe b: Käufe, Downloads, Kundenaufträge, Support, App-Funktionalität und vorvertragliche Maßnahmen.
- Rechtliche Verpflichtung, Artikel 6 Absatz 1 Buchstabe c: Steuer- und Buchhaltungspflichten, Verbraucherrecht, regulatorische Pflichten, gerichtliche Anordnungen und gesetzlich vorgeschriebene Aufzeichnungen.
- Berechtigte Interessen, Artikel 6 Absatz 1 Buchstabe f: Sicherheit der Website, Spam- und Betrugsprävention, technische Diagnosen, grundlegende Analysen, Beantwortung von Anfragen, Verteidigung von Rechtsansprüchen, Verbesserung der Dienste und der Betrieb eines kleinen Verlags- und Softwareunternehmens, ohne im Unsinn zu ertrinken.
Werden besondere Kategorien personenbezogener Daten verarbeitet, weil du sie freiwillig übermittelt hast oder weil sie für eine rechtliche Angelegenheit erforderlich sind, kann sich die Verarbeitung auf eine ausdrückliche Einwilligung, Rechtsansprüche oder eine andere zulässige Bedingung nach Artikel 9 DSGVO stützen.
Es findet keine automatisierte Entscheidungsfindung oder Profilerstellung statt, die dir gegenüber rechtliche oder ähnlich erhebliche Auswirkungen entfaltet.
8. Internationale Datenübermittlungen
O'Neill Media hat seinen Sitz in Deutschland. Einige Anbieter können Daten in der EU beziehungsweise im EWR, im Vereinigten Königreich, in den Vereinigten Staaten oder in anderen Ländern verarbeiten. Werden personenbezogene Daten außerhalb der EU beziehungsweise des EWR oder einer anderen geschützten Rechtsordnung übermittelt, können Schutzmaßnahmen unter anderem Angemessenheitsbeschlüsse, Standardvertragsklauseln, Risikobewertungen für Übermittlungen, Sicherheitszusagen der Anbieter, Verschlüsselung, Datenminimierung oder einen anderen rechtmäßigen Übermittlungsmechanismus umfassen.
Hier die ungeschönte Wahrheit: Die Nutzung globaler Plattformen wie Google, Amazon, Zahlungsdienstleistern, App-Stores, sozialen Netzwerken, Analysewerkzeugen oder E-Mail-Anbietern kann eine internationale Verarbeitung mit sich bringen. Wenn du zu ihnen weiterklickst, gelten außerdem deren eigene Übermittlungsregelungen.
9. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie es für den Zweck ihrer Erhebung erforderlich ist, sofern nicht aus gesetzlichen, buchhalterischen, steuerlichen, sicherheitsbezogenen, streitbezogenen oder regulatorischen Gründen eine längere Speicherdauer vorgeschrieben ist.
| Datenart | Typische Speicherdauer |
|---|---|
| Kontaktnachrichten und Support-E-Mails | So lange, wie es zur Beantwortung, Pflege der Geschäftsbeziehung, Führung geschäftlicher Aufzeichnungen oder Bearbeitung von Streitfällen erforderlich ist. |
| Newsletter-Datensätze | Bis du dich abmeldest oder die Liste eingestellt wird; darüber hinaus werden begrenzte Nachweise aufbewahrt, soweit dies zum Nachweis der Einwilligung oder zur Verhinderung einer erneuten Aufnahme abgemeldeter Adressen erforderlich ist. |
| Rechnungen, Verträge und Transaktionsaufzeichnungen | Für die gesetzlich vorgeschriebenen steuerlichen, buchhalterischen und handelsrechtlichen Aufbewahrungsfristen. |
| Serverprotokolle und Sicherheitsaufzeichnungen | Für einen begrenzten Zeitraum, der für Sicherheit, Diagnose und Missbrauchsprävention erforderlich ist; bei einem Vorfall gegebenenfalls länger. |
| Lokale App-Daten von ZeroStrike | Auf deinem Gerät gespeichert, bis du sie oder die App-Daten löschst, die App deinstallierst, dein Gerät zurücksetzt oder deine Plattform sie entfernt. |
| Absturzberichte und Diagnosedaten | So lange, wie sie zur Fehlerbehebung, Absicherung und Verbesserung der App oder zur Erfüllung von Plattformvorgaben erforderlich sind. |
Eine Löschung kannst du über Mark O'Neill beantragen. Lokale ZeroStrike-Daten löschst du über die Android-Einstellungen, durch Löschen des App-Speichers oder durch Deinstallation der App. Für Daten bei Google Play, in deinem Google-Konto, bei Händlern, Zahlungsdienstleistern oder Marktplätzen musst du die Kontoeinstellungen des jeweiligen Anbieters nutzen, weil ich keine Datensätze löschen kann, die ich nicht kontrolliere. Nervig, aber so ist die Architektur.
10. Deine Datenschutzrechte
Je nachdem, wo du lebst, kannst du insbesondere das Recht haben:
- Auskunft über die zu deiner Person gespeicherten Daten zu erhalten;
- eine Kopie deiner Daten zu erhalten;
- unrichtige oder unvollständige Daten berichtigen zu lassen;
- die Löschung zu verlangen;
- die Verarbeitung einschränken zu lassen;
- einer auf berechtigten Interessen beruhenden Verarbeitung zu widersprechen;
- eine Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen;
- die Übertragbarkeit der von dir bereitgestellten Daten zu verlangen;
- Direktwerbung zu widersprechen;
- dich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Lebst du in Kalifornien, Colorado, Connecticut, Virginia, Utah oder einer anderen Rechtsordnung mit besonderen Datenschutzrechten für Verbraucher, kannst du zusätzlich Rechte auf Information, Auskunft, Berichtigung, Löschung, eine übertragbare Kopie, den Widerspruch gegen bestimmte Verkäufe, Weitergaben oder zielgerichtete Werbung sowie Schutz vor Benachteiligung wegen der Ausübung deiner Rechte haben. Ich verkaufe personenbezogene Daten nicht im üblichen Sinne eines Datenhändlers. Sollte jemals zielgerichtete oder kontextübergreifende verhaltensbezogene Werbung eingesetzt werden, muss der passende Widerspruchsmechanismus bereitgestellt werden.
Richte Anfragen bitte an Mark O'Neill. Ich muss möglicherweise deine Identität prüfen, bevor ich eine Anfrage erfülle. Das ist keine Schikane; Kontodaten an einen zufälligen Fremden herauszugeben wäre idiotisch.
11. Kinder und Altersgrenzen
markoneill.org und ZeroStrike richten sich nicht an Kinder unter 13 Jahren. Ich erhebe nicht wissentlich personenbezogene Daten von Kindern unter 13 Jahren. Hat ein Kind personenbezogene Daten übermittelt, kontaktiere mich; ich werde sie löschen, soweit dies rechtlich und technisch möglich ist.
Wird eine künftige Version von ZeroStrike oder ein anderer Dienst für Kinder oder Familien angeboten, müssen die einschlägigen Kinderschutz- und Datenschutzvorschriften, Familienrichtlinien der App-Stores, Altersabfragen, Anforderungen an die elterliche Einwilligung und Angaben zur Datensicherheit vor der Veröffentlichung aktualisiert werden. Erst veröffentlichen und später nachdenken ist der beste Weg zu Richtlinienverstößen. Lass den Quatsch.
12. Sicherheit und Datenschutzverletzungen
Zum Schutz personenbezogener Daten werden angemessene technische und organisatorische Maßnahmen eingesetzt, darunter je nach Bedarf Zugriffskontrollen, seriöse Dienstleister, Datensicherungen, Aktualisierungen, Spam-Schutz und Sicherheitsüberwachung.
Keine Website, App, kein E-Mail-System, Host, Zahlungsdienstleister oder keine Cloud-Plattform ist vollkommen sicher. Wer perfekte Sicherheit verspricht, lügt, will dir etwas verkaufen oder beides.
Kommt es zu einer Verletzung des Schutzes personenbezogener Daten und besteht eine gesetzliche Melde- oder Benachrichtigungspflicht, werden betroffene Nutzer und/oder die zuständige Aufsichtsbehörde gemäß den gesetzlichen Vorgaben informiert.
13. Websites und Plattformen Dritter
Website und App können auf Dritte wie Amazon, Goodreads, Fantastic Fiction, YouTube, Google, Google Play, Linktree, Affiliate-Netzwerke, Buchhändler, Zahlungsdienstleister, Hosting-Anbieter, Analysedienste und soziale Netzwerke verlinken oder sich auf deren Dienste stützen.
Wenn du einen Dienst eines Dritten nutzt, ist dieser Dienst für seine eigene Verarbeitung verantwortlich. Lies dessen Datenschutzerklärung, wenn du den vollständigen Horrorroman möchtest. Ich kontrolliere weder deren Konten, Cookies, Algorithmen, Werbung, Kassensysteme, Empfehlungsmaschinen, Erstattungen, Sicherheitsprotokolle noch deren Datenspeicherung.
14. Änderungen dieser Erklärung
Diese Erklärung kann aktualisiert werden, wenn sich die Website, Apps, Dienste, gesetzlichen Anforderungen, Unternehmensstruktur, Auftragsverarbeiter oder Werkzeuge Dritter ändern. Die neueste Fassung wird auf dieser Seite mit einem aktualisierten Datum unter „Zuletzt aktualisiert“ veröffentlicht. Wesentliche Änderungen können gegebenenfalls besonders hervorgehoben werden.
15. Kontakt
Fragen, Lösch- oder Auskunftsanträge, Beschwerden und andere Datenschutzanliegen kannst du hierhin senden:
Mark O'Neill / O'Neill Media
Glass Dagger Press, Samizdat Press, ZeroStrike Labs
Postfach 9301
97093 Würzburg
Deutschland
E-Mail: Mark O'Neill