EVILGARD Interactive

Datenschutz

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Kai Rainer Hochreiter
EVILGARD Interactive
Katherweg 6
54294 Trier
Deutschland

Allgemeiner Kontakt und Datenschutzanfragen: contact@evilgard.com

Geschäftliche Anfragen: business@evilgard.com

2. Allgemeines zur Datenverarbeitung

Diese Website dient der Information über das PC-Spiel EVILGARD und das dahinterstehende Indie-Projekt EVILGARD Interactive.

Personenbezogene Daten werden nur verarbeitet, soweit dies für die technische Bereitstellung und Sicherheit der Website, zur Bearbeitung von Kontaktanfragen oder aufgrund gesetzlicher Verpflichtungen erforderlich ist.

Diese Website verwendet keine Analyse-, Werbe- oder Trackingdienste. Schriften werden aus den auf Ihrem Gerät verfügbaren Systemschriften dargestellt; es werden keine externen Schriftdateien oder sonstigen Drittanbieterressourcen eingebunden.

3. Hosting durch STRATO

Diese Website wird bei folgendem Anbieter gehostet:

STRATO GmbH
Otto-Ostrowski-Straße 7
10249 Berlin
Deutschland

Beim Aufruf der Website werden durch den Webserver technisch erforderliche Daten verarbeitet. Hierzu können insbesondere gehören:

Die Verarbeitung erfolgt, um die Website technisch bereitzustellen, die Stabilität und Sicherheit des Angebots zu gewährleisten und Angriffe bzw. missbräuchliche Zugriffe erkennen und abwehren zu können.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren, stabilen und funktionsfähigen Bereitstellung dieser Website.

STRATO gibt an, IP-Adressen von Websitebesuchern zur Erkennung und Abwehr von Angriffen für maximal sieben Tage zu speichern. In den für Hosting-Kunden bereitgestellten Webserver-Logfiles werden Hostnamen bzw. IP-Adressen nach Angaben von STRATO anonymisiert; diese Logfiles können im Kundenbereich für einen begrenzten Zeitraum bereitgestellt werden.

Soweit STRATO personenbezogene Daten im Auftrag des Websitebetreibers verarbeitet, erfolgt dies auf Grundlage einer Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

4. Cookies und ähnliche Technologien

Bei unangemeldeten Aufrufen der Informationsseiten werden keine eigenen Cookies gesetzt und keine Einträge in LocalStorage oder SessionStorage angelegt. Die Sprachwahl erfolgt über die deutsch- bzw. englischsprachige URL.

Beim Aufruf der Kontaktseite wird dagegen das notwendige Sitzungscookie EVILGARD_CONTACT gesetzt, um die Formularübermittlung an die aufrufende Browsersitzung zu binden und gefälschte Übermittlungen abzuwehren. Nur die Redaktion benötigt zusätzlich WordPress-Anmeldecookies. Daten, Laufzeiten und Bereinigung dieser Funktionen sind in Abschnitt 15 beschrieben.

Die Speicherung bzw. der Zugriff auf die für die ausdrücklich angeforderte Formular- oder Anmeldefunktion unbedingt erforderlichen Informationen erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG. Die anschließende Verarbeitung personenbezogener Daten zur Absicherung dieser Funktionen beruht auf Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse ist der Schutz vor gefälschten Anfragen und unbefugtem Zugriff.

Analyse-, Werbe- oder Marketing-Cookies werden nicht eingesetzt. Für die hier eingesetzten unbedingt erforderlichen Funktionen ist keine Cookie-Einwilligung erforderlich; ein Einwilligungsbanner wird nicht verwendet.

5. Kontaktaufnahme per E-Mail oder Formular

Bei einer Kontaktaufnahme werden Ihre E-Mail-Adresse, der Nachrichteninhalt und die weiteren freiwillig übermittelten Angaben verarbeitet, um Ihre Anfrage zu bearbeiten und zu beantworten. Allgemeine Fragen zu EVILGARD, Feedback, Presse-, Community- und sonstige allgemeine Anliegen richten Sie an contact@evilgard.com. Für Plattformbetreiber wie Steam, Epic oder GOG sowie Kooperationen, Verträge, Rechnungen, Käufe und sonstige geschäftliche Vorgänge nutzen Sie business@evilgard.com.

Die Kontaktaufnahme ist freiwillig. Für eine allgemeine Anfrage besteht keine gesetzliche oder vertragliche Pflicht, personenbezogene Daten bereitzustellen. Zur Bearbeitung einer Anfrage über dieses Formular werden jedoch eine E-Mail-Adresse und eine Nachricht benötigt. Ohne diese Angaben kann die Formularanfrage nicht bearbeitet und beantwortet werden. Die Angabe von Name und Betreff ist freiwillig. Davon unabhängig fallen beim Websiteabruf die in Abschnitt 3 erläuterten technischen Verbindungsdaten an.

Soweit Ihre Anfrage der Anbahnung oder Durchführung eines Vertrags mit Ihnen dient, ist Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage. Allgemeine Anfragen werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bearbeitet. Das berechtigte Interesse besteht in der Bearbeitung und Beantwortung von Anfragen zu EVILGARD und EVILGARD Interactive.

Das Formular prüft die Angaben auf dem Server und übergibt sie über die WordPress-Mailfunktion an den Mailtransport des STRATO-Hostings. Empfänger ist contact@evilgard.com. Die angegebene E-Mail-Adresse wird als Antwortadresse verwendet. Der Formularcode speichert keine zusätzliche Kopie der Nachricht in der WordPress-Datenbank und versendet keine automatische Antwort an die eingegebene Adresse. Das allgemeine Kontaktformular sendet ausschließlich an contact@evilgard.com, nicht an business@evilgard.com.

STRATO stellt die aktiven E-Mail-Postfächer und die revisionssichere STRATO E-Mail-Archivierung bereit. Die Bearbeitung erfolgt im STRATO-Webmail; eine Weiterleitung an andere Postfächer findet nicht statt. contact@evilgard.com ist von der STRATO-Mailarchivierung ausgeschlossen. business@evilgard.com wird über die STRATO-Mailarchivierung archiviert. Eine erfolgreiche Versandübergabe bedeutet noch keine bestätigte Zustellung.

Aktives Postfach: Normale Kontaktanfragen an contact@evilgard.com ohne weitere geschäftliche oder rechtliche Relevanz werden gemäß der festgelegten Löschroutine nach abgeschlossener Bearbeitung und Zweckerfüllung grundsätzlich zeitnah aus dem aktiven Postfach gelöscht. Solange eine Nachricht noch für einen konkreten geschäftlichen Vorgang oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt wird, kann eine weitere Aufbewahrung erforderlich sein.

STRATO-Mailarchiv: Die revisionssichere Archivierung von business@evilgard.com dient der nachvollziehbaren Aufbewahrung relevanter Korrespondenz und, soweit einschlägig, der Erfüllung gesetzlicher Aufbewahrungspflichten. Eine Löschung im aktiven Postfach löscht eine bereits archivierte Nachricht nicht zugleich aus dem Archiv. Für das Archiv gelten gesonderte Aufbewahrungs- und Löschvorgänge. Es wird daher keine vollständige und endgültige Löschung aus allen Systemen nach einer pauschalen Anzahl von Tagen zugesagt. Auch im Archiv dürfen personenbezogene Daten nur so lange aufbewahrt werden, wie ein erforderlicher Verarbeitungszweck oder eine gesetzliche Pflicht besteht; entfällt beides, ist die Löschung im Archiv gesondert zu veranlassen.

Gesetzliche Aufbewahrung: Soweit eine Nachricht einer gesetzlichen Aufbewahrungspflicht unterliegt, wird sie für die hierfür geltende gesetzliche Dauer aufbewahrt. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. c DSGVO. Maßgeblich sind die Art der Nachricht und die tatsächlich anwendbare Pflicht, nicht allein ihre Speicherung im Archiv. Eine darüber hinaus erforderliche Aufbewahrung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen beruht auf Art. 6 Abs. 1 lit. f DSGVO. Nicht jede Kontaktanfrage ist allein deshalb gesetzlich aufbewahrungspflichtig, weil sie per E-Mail eingeht.

6. Sprachumschaltung

Die Website wird in deutscher und englischer Sprache angeboten. Polylang ordnet die Inhalte den jeweiligen Sprach-URLs zu. Die automatische Erkennung der Browsersprache und das Sprachpräferenz-Cookie sind deaktiviert. Für die Sprachumschaltung werden weder Cookies noch LocalStorage- oder SessionStorage-Einträge verwendet.

8. Keine Webanalyse und kein Profiling

Diese Website verwendet keine Webanalyse-, Werbe- oder Trackingdienste. Der Betreiber erstellt keine Nutzungsprofile zu Werbezwecken. Die für die technische Sicherheit erforderliche Verarbeitung ist in den Abschnitten 3 und 15 beschrieben.

9. Empfänger personenbezogener Daten

Personenbezogene Daten werden nur weitergegeben, wenn dies für den jeweiligen Zweck erforderlich ist und eine Rechtsgrundlage die Weitergabe erlaubt.

STRATO GmbH verarbeitet Daten als Anbieter des Webhostings, des E-Mail-Postfachs und der STRATO E-Mail-Archivierung. Die Auftragsverarbeitung ist durch eine Vereinbarung nach Art. 28 DSGVO geregelt. Empfänger von Kontaktanfragen ist außerdem der oben genannte Websitebetreiber.

10. Speicherdauer

Die Aufbewahrung richtet sich nach dem jeweiligen Zweck und gegebenenfalls bestehenden gesetzlichen Pflichten. Für das aktive Mailpostfach, die gesonderte STRATO E-Mail-Archivierung und gesetzlich aufbewahrungspflichtige Korrespondenz gelten die getrennten Kriterien in Abschnitt 5. Die Angaben zu Hosting- und Sicherheitsprotokollen in Abschnitt 3 sind keine Löschfristen für E-Mails oder das Mailarchiv. Für Formularprüfungen und Missbrauchszähler gelten die technischen Gültigkeits- und Bereinigungsregeln in Abschnitt 15.

Sicherungen von Website und Datenbank: STRATO erstellt automatische Sicherungen der Website und ihrer Datenbank zur Wiederherstellung bei technischen Fehlern oder Datenverlust. Diese Sicherungen können personenbezogene Daten enthalten, die zum Sicherungszeitpunkt in der Website gespeichert waren. Sie sind von der STRATO-E-Mail-Archivierung für business@evilgard.com zu unterscheiden; für diese gelten die Angaben in Abschnitt 5.

Daneben bestehen anlassbezogene private Prüfsicherungen der Website zur Absicherung von Wartungsarbeiten und zur Wiederherstellung. Die Aufbewahrung von Sicherungen ist auf den hierfür erforderlichen Zeitraum zu begrenzen, soweit keine gesetzlichen Pflichten entgegenstehen. Eine Löschung aus der laufenden Website entfernt Daten nicht gleichzeitig aus sämtlichen bereits vorhandenen Sicherungskopien. Ebenso bedeutet das Gültigkeitsende eines Formulartokens nicht dessen sofortige Entfernung aus Sicherungen.

11. Rechte betroffener Personen

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.

Zur Ausübung Ihrer Rechte können Sie sich an contact@evilgard.com wenden.

12. Beschwerderecht bei einer Datenschutzaufsichtsbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Für den Sitz des Verantwortlichen ist insbesondere folgende Aufsichtsbehörde zuständig:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34
55116 Mainz
Deutschland

E-Mail: poststelle@datenschutz.rlp.de

13. Automatisierte Entscheidungsfindung

Eine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet im Rahmen dieser Website nicht statt.

14. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich die Website, die tatsächliche Datenverarbeitung oder rechtliche Anforderungen ändern. Vor der Einbindung zusätzlicher Funktionen werden deren Auswirkungen auf den Datenschutz geprüft.

15. WordPress, Formularsicherheit und Redaktionszugang

WordPress und Polylang werden auf dem STRATO-Webspace dieser Website betrieben. Es gibt keine öffentliche Registrierung und keine Kommentarfunktion. Externe Captchas, Gravatar und eingebettete Social-Media-Dienste werden nicht verwendet.

Formularcookie: EVILGARD_CONTACT enthält eine zufällige Kennung, keine Namen, E-Mail-Adressen oder Nachrichten. Es bindet Sicherheitsprüfungen an die jeweilige Browsersitzung. Das Cookie gilt für diese Website und ist mit Secure, HttpOnly und SameSite=Lax geschützt. Es hat kein festes Ablaufdatum im Browser und wird als Sitzungscookie geführt. Das Schließen eines einzelnen Tabs löscht es nicht; eine Sitzungswiederherstellung des Browsers kann es auch über einen Neustart hinaus erhalten.

Serverseitige Sicherheitsdaten: Für jedes angezeigte Formular wird ein einmaliger Formulartoken angelegt und mit einer abgeleiteten Kennung des Cookies verbunden. Er ist 30 Minuten gültig und wird bei erfolgreicher Versandübergabe gelöscht. Eine ebenfalls an die Sitzung gebundene Versandbestätigung ist 5 Minuten gültig und wird beim Anzeigen verbraucht. Diese Einträge enthalten keine Nachrichtentexte oder E-Mail-Adressen. Sie werden in der WordPress-Datenbank gespeichert, getrennt vom Browsercookie.

Gültigkeitsende und Löschung: Abgelaufene Formulartoken und Bestätigungen können nicht mehr verwendet werden. WordPress entfernt abgelaufene Einträge beim Zugriff oder durch die täglich geplante Transient-Bereinigung. Die automatische Ausführung erfolgt über WP-Cron und hängt von Websiteaufrufen ab; bei ausbleibenden Aufrufen kann die physische Löschung später stattfinden. Eine sekundengenaue Löschung zum Gültigkeitsende wird nicht zugesagt.

Missbrauchszähler: Der Server leitet aus der IP-Adresse mit einem geheimen Serverschlüssel eine pseudonyme Kennung ab. Der Formularcode speichert in diesen Zählern weder die IP-Adresse im Klartext noch Name, E-Mail-Adresse oder Nachricht. Die Kennung ist nicht als anonym anzusehen. Zulässig sind höchstens 5 geprüfte Übermittlungsversuche je festem 10-Minuten-Zeitfenster und höchstens 30 je festem Stundenfenster. Auch fehlerhafte Eingaben nach bestandener Sitzungsprüfung zählen mit. Ein überschrittenes Limit verhindert den Versand; mit einem neuen Zeitfenster beginnt der jeweilige Zähler neu.

Alte Zähler werden erst nach Ende ihres Zeitfensters zuzüglich einer Stunde zur Löschung vorgesehen und bei der nächsten ausgeführten stündlich geplanten Bereinigung gelöscht. Eine kurzzeitige Verarbeitungssperre verhindert die parallele Verwendung desselben Formulartokens; sie wird nach der Verarbeitung entfernt. Zurückgebliebene Sperren werden nach mehr als einer Stunde bei dieser Bereinigung entfernt. Auch hier kann WP-Cron die tatsächliche Löschung bei fehlenden Websiteaufrufen verzögern. Die Hostingprotokolle nach Abschnitt 3 sind hiervon getrennt.

Redaktion: Nur Redaktionsbenutzer verwenden die WordPress-Cookies wordpress_sec_… und wordpress_logged_in_… für den geschützten Verwaltungszugang. Ohne „Angemeldet bleiben“ sind sie Sitzungscookies; die serverseitige Anmeldegültigkeit beträgt grundsätzlich zwei Tage. Mit „Angemeldet bleiben“ beträgt sie 14 Tage; die Browserlaufzeit schließt zusätzlich zwölf Stunden technische Kulanz ein. Abmelden entfernt die Anmeldecookies und beendet die jeweilige Serversitzung. WordPress speichert zur Sitzung einen Tokenprüfwert, Gültigkeits- und Anmeldezeitpunkt sowie, soweit übermittelt, IP-Adresse und Browserkennung in den Benutzerdaten. Abgelaufene Sitzungen gelten nicht mehr als angemeldet; gespeicherte abgelaufene Einträge werden bei Aktualisierungen der Sitzungsdaten bereinigt, nicht garantiert im Ablaufmoment. Die Cookies wp-settings-… und wp-settings-time-… können Oberflächeneinstellungen bzw. deren Änderungszeitpunkt bis zu einem Jahr speichern. Diese Verwaltungsfunktionen werden normalen unangemeldeten Besuchern nicht angeboten.

Widerspruchsrecht bei Verarbeitung aufgrund berechtigter Interessen

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit diese auf Art. 6 Abs. 1 lit. f DSGVO beruht. Danach werden die betroffenen Daten nicht mehr verarbeitet, es sei denn, der Verantwortliche kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Ihren Widerspruch können Sie an contact@evilgard.com richten.

Zurück zu EVILGARD