Datenschutzerklärung

Präambel

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang im Rahmen unseres AI-generierten Murder Mystery Dinner Service "Crime & Dine .io" verarbeiten.

Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unserer Webseite crime-and-dine.io sowie in unserer Web-Applikation für Mobile-Geräte.

Stand: 11. November 2025

Inhaltsübersicht

  1. Präambel
  2. Verantwortlicher
  3. Übersicht der Verarbeitungen
  4. Maßgebliche Rechtsgrundlagen
  5. Sicherheitsmaßnahmen
  6. Übermittlung von personenbezogenen Daten
  7. Internationale Datentransfers
  8. Allgemeine Informationen zur Datenspeicherung und Löschung
  9. Rechte der betroffenen Personen
  10. Geschäftliche Leistungen - KI-generierte Murder Mystery Spiele
  11. Zahlungsverfahren
  12. KI-Content-Generierung mit Google Vertex AI
  13. E-Mail-Versand und Kommunikation
  14. Bereitstellung des Onlineangebots und Webhosting
  15. Einsatz von Cookies und lokaler Speicherung
  16. Kontakt- und Anfrageverwaltung
  17. Management, Organisation und Hilfswerkzeuge

Verantwortlicher

Thomas Weber

AI Services - Thomas Weber

Margeritenweg 14

83109 Großkarolinenfeld

E-Mail-Adresse: support@crime-and-dine.io

Impressum: https://crime-and-dine.io/impressum

Geschäftstätigkeit: Kleinunternehmer gemäß § 19 UStG - Entwicklung und Bereitstellung von AI-generierten Murder Mystery Dinner Spielen

Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung im Rahmen unseres Crime & Dine .io Services zusammen:

Arten der verarbeiteten Daten

  • Bestandsdaten (Name, E-Mail-Adresse)
  • Zahlungsdaten (über Stripe Zahlungsdienstleister)
  • Konfigurationsdaten (Spiel-Settings, Themen, Spieleranzahl)
  • Generierte Inhalte (KI-erstellte Geschichten und Charaktere)
  • Nutzungsdaten (Website-Zugriffe, Download-Aktivitäten)
  • Technische Daten (IP-Adressen, Browser-Informationen)
  • Kommunikationsdaten (E-Mail-Verkehr, Support-Anfragen)

Kategorien betroffener Personen

  • Kunden (Käufer von Murder Mystery Spielen)
  • Interessenten (Website-Besucher, Testkunden)
  • Spieler (Nutzer der generierten Web-App)
  • Support-Anfragende

Zwecke der Verarbeitung

  • KI-gestützte Generierung personalisierter Murder Mystery Spiele
  • Zahlungsabwicklung und Vertragserfüllung
  • E-Mail-Lieferung der generierten Spielinhalte
  • Bereitstellung der Mobile Web-App (90 Tage Zugriff)
  • Kundensupport und Kommunikation
  • Technische Bereitstellung und Sicherheit der Website
  • Rechtliche Compliance und Dokumentation

Maßgebliche Rechtsgrundlagen

Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten:

✅ Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO)

Hauptrechtsgrundlage für die Generierung und Lieferung Ihrer personalisierten Murder Mystery Spiele, Zahlungsabwicklung und E-Mail-Versand.

📋 Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO)

Erfüllung steuerrechtlicher und handelsrechtlicher Aufbewahrungspflichten, Compliance mit Zahlungsdienstleister-Vorschriften.

⚖️ Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)

Technische Sicherheit, Betrugsschutz, Server-Logs zur Systemstabilität, Support-Kommunikation und Geschäftsbetrieb.

Nationale Datenschutzregelungen: Zusätzlich zur DSGVO gelten die Regelungen des Bundesdatenschutzgesetzes (BDSG) sowie weitere nationale Vorschriften zum Datenschutz in Deutschland.

KI-Content-Generierung mit Google Vertex AI

🤖 Wichtiger Hinweis zur KI-Datenverarbeitung

Zur Generierung Ihrer personalisierten Murder Mystery Spiele nutzen wir Google Vertex AI (Gemini-Modelle). Dabei werden Ihre Konfigurationsdaten an Google in den USA übermittelt.

Verarbeitete Daten bei Google Vertex AI:

  • Konfigurationsdaten: Gewähltes Theme, Spieleranzahl, Komplexitätsstufe
  • Eingaben: Optionale Beschreibungen von Charakteren oder Settings
  • Kulinarische Präferenzen: Ernährungsformen, Allergien, Kochzeit
  • Technische Metadaten: Story-Token, Sprache, Generierungs-Parameter

Zweck der KI-Verarbeitung:

  • Generierung individueller Krimi-Geschichten
  • Erstellung von Charakterbögen mit Geheimnissen
  • Entwicklung thematischer Rezepte und Einkaufslisten
  • Anpassung an Ihre Spieleranzahl und Präferenzen

✅ Rechtsgrundlage

Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) - Die KI-Verarbeitung ist für die Erstellung Ihres bestellten Produkts erforderlich.

🔒 Datenschutz bei Google

  • Data Privacy Framework (DPF) zertifiziert
  • EU-Standardvertragsklauseln als zusätzlicher Schutz
  • Keine Speicherung für Google-eigene Zwecke
  • Auftragsverarbeitung nach Art. 28 DSGVO

⚠️ Datentransfer in die USA

Durch die Bestellung stimmen Sie der Übermittlung Ihrer Daten an Google in den USA zu. Dies ist für die Generierung Ihrer Spiele technisch erforderlich.

E-Mail-Versand und Kommunikation

Für die Lieferung Ihrer generierten Murder Mystery Spiele und für Support-Kommunikation nutzen wir den E-Mail-Service Resend:

📧 Resend E-Mail-Service

Zweck: Automatisierte E-Mail-Lieferung der PDF-Dateien

Verarbeitete Daten:

  • E-Mail-Adresse des Empfängers
  • Story-Token für eindeutige Zuordnung
  • ZIP-Dateien mit generierten Spielinhalten
  • Download-Links mit zeitlicher Begrenzung
  • Versand-Zeitstempel und Status

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

Standort: EU-Server, DSGVO-konform

Aufbewahrung: E-Mail-Logs 30 Tage, dann automatische Löschung

💬 Support-Kommunikation

support@crime-and-dine.io support@crime-and-dine.io

Verarbeitete Daten bei Support-Anfragen:

  • Ihre E-Mail-Adresse
  • Name (falls angegeben)
  • Inhalt Ihrer Anfrage
  • Story-Token (zur Problemlösung)
  • Zeitstempel der Kommunikation

Zweck: Kundensupport, Problemlösung, Qualitätsverbesserung

Aufbewahrung: 90 Tage nach Abschluss der Anfrage

ℹ️ E-Mail-Sicherheit

E-Mails werden verschlüsselt übertragen (TLS), aber nicht Ende-zu-Ende verschlüsselt. Vertrauliche Informationen senden Sie daher bitte nur über sichere Kanäle.

Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen personenbezogene Daten gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Vertragsverhältnisse erfüllt sind oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen.

🗑️ Crime & Dine .io Spezifische Löschungsfristen

Generierte Spielinhalte:90 Tage
Web-App Zugriff:90 Tage
E-Mail-Adressen:90 Tage
Konfigurationsdaten:90 Tage

📋 Gesetzliche Aufbewahrungsfristen

Rechnungen und Belege:10 Jahre
Vertragsunterlagen:6 Jahre
Zahlungsdokumente:Nach Stripe-Richtlinien

🔧 Technische Daten

Server-Logs:30 Tage
IP-Adressen:24 Stunden (dann anonymisiert)
Error-Logs:7 Tage

⚙️ Automatische Löschung

Unser System führt täglich automatische Löschläufe durch. Nach Ablauf der 90-Tage-Frist werden alle Spielinhalte und zugehörigen Daten unwiderruflich gelöscht. Dies entspricht unserem Privacy-by-Design Ansatz.

Rechte der betroffenen Personen

Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

📊 Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.

✏️ Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.

🗑️ Recht auf Löschung (Art. 17 DSGVO)

Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ eine Einschränkung der Verarbeitung der Daten zu verlangen.

📦 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.

⚠️ Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen.

📧 Kontakt für Datenschutzanfragen

support@crime-and-dine.io support@crime-and-dine.io

Antwortzeit: Werktags innerhalb von 24 Stunden

Bearbeitungszeit: Spätestens innerhalb eines Monats nach Eingang

🏧 Beschwerde bei Aufsichtsbehörde

Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde:

Bayerisches Landesamt für Datenschutzaufsicht

Promenade 27, 91522 Ansbach

www.lda.bayern.de: www.lda.bayern.de

Einsatz von Cookies und lokaler Speicherung

Unter dem Begriff "Cookies" werden Funktionen verstanden, die Informationen auf Endgeräten der Nutzer speichern und aus ihnen auslesen. Wir verwenden Cookies gemäß den gesetzlichen Vorschriften nur, soweit dies für die Funktionsfähigkeit unseres Services erforderlich ist.

✅ Technisch notwendige Cookies

Session-Cookies: Für Zahlungsprozess und Story-Token-Verwaltung

Zweck: Für Zahlungsprozess und Story-Token-Verwaltung

Speicherdauer: Bis zum Schließen des Browsers (Session)

Sicherheits-Cookies: CSRF-Schutz und Rate-Limiting

Zweck: CSRF-Schutz und Rate-Limiting

Speicherdauer: 24 Stunden

📱 Lokale Speicherung (localStorage)

UI-Zustand:

Daten: characterSheetActiveTab, hostGuideActiveTab

Zweck: Benutzerfreundlichkeit - Tabs bleiben nach Neuladen aktiv

Zugriff: Nur lokal, keine Übertragung an Server

❌ Was wir NICHT verwenden

  • Tracking-Cookies: Keine Verfolgung des Nutzerverhaltens
  • Analytics-Cookies: Keine Google Analytics oder ähnliche Tools
  • Werbecookies: Keine Marketing- oder Retargeting-Cookies
  • Social Media Cookies: Keine Einbindung sozialer Netzwerke
  • Drittanbieter-Cookies: Nur zwingend notwendige für Zahlungsabwicklung

⚙️ Cookie-Verwaltung

Browser-Einstellungen: Sie können Cookies in Ihren Browser-Einstellungen verwalten

Funktionseinschränkung: Das Deaktivieren technischer Cookies kann die Funktionalität beeinträchtigen

Keine Einwilligung erforderlich: Da wir nur technisch notwendige Cookies verwenden

🔒 Datenschutzfreundlich by Design

Crime & Dine .io verzichtet bewusst auf alle nicht-essentiellen Cookies und Tracking-Mechanismen. Ihr Datenschutz steht an erster Stelle.

Zahlungsverfahren

Im Rahmen von Vertragsbeziehungen bieten wir den betroffenen Personen effiziente und sichere Zahlungsmöglichkeiten an und setzen hierzu den Zahlungsdienstleister Stripe ein.

💳 Stripe Zahlungsdienstleister

Anbieter: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA

EU-Niederlassung: Stripe Payments Europe, Ltd., Dublin, Irland

Zweck: Sichere Abwicklung von Online-Zahlungen

Datenschutzerklärung: Stripe Datenschutzerklärung

Verarbeitete Zahlungsdaten

  • Kreditkarten-/Debitkartendaten (verschlüsselt bei Stripe)
  • SEPA-Lastschriftdaten
  • PayPal-Transaktionsdaten
  • Rechnungsadresse
  • E-Mail-Adresse
  • Transaktionsmetadaten (Story-Token, Spieleranzahl)

Wichtige Hinweise

  • Keine Kartendaten bei uns: Zahlungsdaten werden nur bei Stripe gespeichert
  • PCI-DSS konform: Stripe erfüllt höchste Sicherheitsstandards
  • 3D-Secure: Zusätzliche Authentifizierung bei Kreditkarten
  • Automatische Refunds: Bei technischen Fehlern automatische Rückerstattung

Rechtsgrundlagen und Datentransfer

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

Datentransfer USA: Data Privacy Framework (DPF) zertifiziert

Zusätzlicher Schutz: EU-Standardvertragsklauseln

Aufbewahrung: Nach Stripe-Richtlinien für Compliance-Zwecke

Management, Organisation und Hilfswerkzeuge

Wir setzen Dienstleistungen, Plattformen und Software anderer Anbieter zu Zwecken der Organisation, Verwaltung, Planung sowie Erbringung unserer Leistungen ein. Bei der Auswahl der Drittanbieter beachten wir die gesetzlichen Vorgaben.

🌍 IONOS Webhosting

Anbieter: 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland

Zweck: Website-Hosting, Server-Infrastruktur, Domain-Verwaltung

Verarbeitete Daten: Server-Logs, IP-Adressen, technische Zugriffsdaten

Standort: Deutschland (EU)

Datenschutz: IONOS Datenschutzrichtlinien

Auftragsverarbeitung: AVV nach Art. 28 DSGVO abgeschlossen

☁️ AWS S3 / Cloudflare R2 - Cloud Storage

Zweck: Sichere Speicherung generierter PDF-Dateien und Download-Bereitstellung

Verarbeitete Daten:

  • Generierte PDF-Dokumente (ohne Personenbezug)
  • Story-Token für Dateizuordnung
  • Upload-/Download-Metadaten
  • Temporäre Zugriffs-URLs

📊 Monitoring & Error-Tracking

Zweck: Systemstabilität, Fehlerdiagnose, Performance-Überwachung

Interne Tools: Keine externen Tracking-Services

Daten: Anonymisierte Error-Logs, Performance-Metriken

Aufbewahrung: 7 Tage für Error-Logs, 30 Tage für Performance-Daten

✅ DSGVO-Compliance

Mit allen Drittanbietern haben wir Auftragsverarbeitungsverträge (AVV) nach Art. 28 DSGVO abgeschlossen. Diese stellen sicher, dass Ihre Daten nur zu den vereinbarten Zwecken verarbeitet werden.

Internationale Datentransfers

Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (über EU/EWR hinaus) übermitteln, erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.

🇺🇸 USA - Data Privacy Framework (DPF)

Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework, welches durch Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 anerkannt wurde:

Google Vertex AI

DPF-zertifiziert für KI-Content-Generierung

Stripe Inc.

DPF-zertifiziert für Zahlungsabwicklung

📜 EU-Standardvertragsklauseln (SCCs)

Als zusätzliche Sicherheitsebene haben wir mit allen Drittlandanbietern EU-Standardvertragsklauseln abgeschlossen:

  • AWS S3 (Cloud-Storage für PDF-Dateien)
  • Cloudflare R2 (Content-Delivery)
  • Google Vertex AI (zusätzlich zu DPF)
  • Stripe (zusätzlich zu DPF)

🔒 Zweifache Absicherung

Diese zweifache Absicherung gewährleistet umfassenden Schutz: Das DPF bildet die primäre Schutzebene, während die Standardvertragsklauseln als zusätzliche Sicherheit dienen und bei etwaigen Änderungen als Fallback-Option greifen.

🔗 Weitere Informationen

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, um sie an geänderte Rechtslage oder bei Änderungen unserer Services anzupassen.

Über wesentliche Änderungen informieren wir Sie per E-Mail oder durch einen deutlichen Hinweis auf unserer Website.

📅 Aktuelle Version

Stand: 11. November 2025

Angepasst für Crime & Dine .io KI-Service mit Google Vertex AI, Stripe-Zahlungen und IONOS-Hosting

Erstellt auf Basis des kostenfreien Datenschutz-Generators von Dr. Thomas Schwenke und spezifisch für Crime & Dine .io angepasst.

Datenschutzerklärung | Crime & Dine .io | Crime & Dine .io