druckfrisch

Datenschutzerklärung

Stand: 5. Februar 2026

1. Einleitung

Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten wir im Zusammenhang mit dem Betrieb von druckfrisch.app (nachfolgend "Onlineangebot") verarbeiten, zu welchen Zwecken dies geschieht und welche Rechte Ihnen als betroffene Person zustehen.

Unser Onlineangebot ist ein tägliches Nachrichtenquiz, bei dem Nutzer ihr Wissen über aktuelle Nachrichten testen können. Das Quiz kann sowohl ohne Registrierung (als Gast) als auch mit einem Nutzerkonto gespielt werden.

2. Verantwortlicher

Idlewild Codeworks
Großbeerenstraße 25
10963 Berlin
Deutschland

Vertretungsberechtigte Gesellschafter: C. Topal, F. Topal

E-Mail: kontakt@idlewildcodeworks.com

Telefon: +493070760105

3. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten auf Basis der folgenden Rechtsgrundlagen der DSGVO:

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – Sie haben Ihre Einwilligung in die Verarbeitung erteilt, z. B. durch Zustimmung im Cookie-Banner.
  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – Die Verarbeitung ist erforderlich, um Ihnen unsere Dienste bereitzustellen (z. B. Nutzerkonto, Quizfunktion).
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) – Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen erforderlich (z. B. Sicherheit, Verbesserung des Angebots), sofern Ihre Interessen nicht überwiegen.

4. Hosting und Bereitstellung

Unser Onlineangebot wird auf der Infrastruktur von Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA) gehostet. Wir haben mit Vercel einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen, der sicherstellt, dass Vercel personenbezogene Daten nur nach unserer Weisung und unter Einhaltung der DSGVO verarbeitet. Bei jedem Zugriff auf unsere Website werden automatisch technische Daten durch den Webserver erfasst (sogenannte Server-Logfiles):

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Angeforderte URL und Referrer-URL
  • Browser-Typ und Version, Betriebssystem
  • Übertragene Datenmenge

Diese Daten werden zur Sicherstellung des Betriebs, zur Fehleranalyse und zum Schutz vor Missbrauch verarbeitet.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).
Auftragsverarbeitung: Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Drittlandtransfer: Vercel verarbeitet Daten in den USA. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln der EU-Kommission.
Datenschutzerklärung: vercel.com/legal/privacy-policy

5. Datenbank und Backend (Supabase)

Als Backend-Dienst nutzen wir Supabase Inc. (970 Toa Payoh North #07-04, Singapore 318992) für die Datenspeicherung und Nutzer-Authentifizierung. In der Datenbank werden folgende Daten gespeichert:

Quizfragen

Die täglichen Quizfragen werden serverseitig erzeugt und gespeichert. Sie enthalten keine personenbezogenen Daten.

Spielstatistiken

  • Nutzer-ID (authentifiziert oder Gast-UUID)
  • Anzahl gespielter Fragen und korrekte Antworten
  • Aktuelle und längste Streak (Spielserie in Tagen)
  • Zeitpunkt des letzten Spiels

Spielverlauf

  • Nutzer-ID
  • Welche Frage beantwortet wurde
  • Ob die Antwort korrekt war
  • Gewählte Antwortoption
  • Zeitpunkt der Beantwortung

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) bzw. berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).
Datenschutzerklärung: supabase.com/privacy

6. Registrierung und Authentifizierung

Google OAuth

Sie können sich mit Ihrem Google-Konto anmelden. Dabei werden folgende Daten von Google an uns übermittelt:

  • E-Mail-Adresse
  • Name und Profilbild

Die Anmeldung erfolgt über das PKCE-Verfahren (Proof Key for Code Exchange) für erhöhte Sicherheit. Wir verwenden diese Daten ausschließlich zur Identifikation und Bereitstellung Ihres Nutzerkontos.

Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Datenschutzerklärung: policies.google.com/privacy
Drittlandtransfer: Data Privacy Framework (DPF).

E-Mail- und Passwort-Anmeldung

Alternativ können Sie sich mit E-Mail-Adresse und Passwort registrieren. Die Authentifizierung wird über Supabase Auth abgewickelt. Passwörter werden gehasht gespeichert und sind für uns nicht einsehbar.

Gast-Nutzung (ohne Registrierung)

Sie können das Quiz auch ohne Registrierung spielen. Dabei wird eine zufällige Kennung (UUID) im lokalen Speicher Ihres Browsers (localStorage) abgelegt, um Ihre Spielstatistiken gerätelokal zuzuordnen. Diese UUID wird nicht an Dritte weitergegeben. Wenn Sie sich nachträglich registrieren, werden Ihre Gast-Statistiken automatisch auf Ihr Nutzerkonto übertragen.

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

7. Cookies und Einwilligungsverwaltung

Was sind Cookies?

Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir setzen sowohl technisch notwendige Cookies als auch solche ein, die Ihre Einwilligung erfordern.

Technisch notwendige Cookies

  • Supabase-Session-Cookies: Verwalten Ihre Anmeldesitzung. Ohne diese Cookies ist die Nutzung eines Nutzerkontos nicht möglich. Sie werden als HttpOnly-Cookies gesetzt und sind nicht per JavaScript auslesbar.
  • Cookiebot-Einwilligungs-Cookie: Speichert Ihre Cookie-Präferenzen, damit der Consent-Banner nicht bei jedem Besuch erneut erscheint.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO), da diese Cookies für den Betrieb der Website unerlässlich sind.

Einwilligungsverwaltung (Cookiebot)

Wir nutzen Cookiebot (Cybot A/S, Havnegade 39, 1058 Kopenhagen, Dänemark) zur Verwaltung Ihrer Cookie-Einwilligungen. Beim ersten Besuch unserer Website wird Ihnen ein Banner angezeigt, über das Sie auswählen können, welche Cookie-Kategorien Sie zulassen möchten. Cookiebot blockiert nicht-essentielle Cookies automatisch, bis Sie Ihre Einwilligung erteilt haben.

Cookiebot speichert Ihre Einwilligungsentscheidung für bis zu 12 Monate. Dabei werden folgende Daten verarbeitet: Ihre Einwilligungserklärung, ein anonymer Schlüssel, Zeitstempel, sowie Browser- und Geräteinformationen.

Rechtsgrundlage: Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) zur Dokumentation der Einwilligung.
Datenschutzerklärung: cookiebot.com/de/privacy-policy

Widerruf und Änderung Ihrer Einwilligung

Sie können Ihre Cookie-Einstellungen jederzeit über den Cookie-Banner ändern oder Ihre Einwilligung widerrufen. Zusätzlich können Sie Cookies in den Einstellungen Ihres Browsers löschen oder blockieren.

8. Webanalyse (Vercel Analytics)

Wir nutzen Vercel Analytics zur Analyse der Nutzung unseres Onlineangebots. Vercel Analytics erfasst anonymisierte Daten zu Seitenaufrufen, Web Vitals (Ladezeitmetriken) und Nutzerinteraktionen. Es werden keine Cookies durch Vercel Analytics gesetzt und keine individuellen IP-Adressen gespeichert.

Die erhobenen Daten werden aggregiert dargestellt und lassen keine Rückschlüsse auf einzelne Personen zu. Wir verwenden diese Daten ausschließlich zur Verbesserung der Performance und Nutzerfreundlichkeit.

Dienstanbieter: Vercel Inc., USA
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) über den Cookie-Banner bzw. berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO), sofern keine personenbezogenen Daten verarbeitet werden.
Datenschutzerklärung: vercel.com/legal/privacy-policy

9. Quiz-Generierung (OpenAI und GNews)

Die täglichen Quizfragen werden automatisiert auf unserem Server erzeugt. Dabei kommen zwei Dienste zum Einsatz:

GNews API

Wir rufen über die GNews API aktuelle deutschsprachige Nachrichtenartikel ab. Es werden dabei keine Nutzerdaten an GNews übermittelt – der Abruf erfolgt rein serverseitig ohne Bezug zu einzelnen Nutzern.

Dienstanbieter: GNews (gnews.io)
Datenschutzerklärung: gnews.io/privacy

OpenAI API

Die abgerufenen Nachrichtenartikel werden an die OpenAI API gesendet, um daraus Quizfragen zu generieren. Es werden dabei keine Nutzerdaten an OpenAI übermittelt – ausschließlich Nachrichteninhalte (Titel, Beschreibungen, URLs) werden verarbeitet.

Dienstanbieter: OpenAI, L.L.C., San Francisco, USA
Datenschutzerklärung: openai.com/privacy
Drittlandtransfer: Standardvertragsklauseln.

10. Kontaktformular

Auf unserer Kontaktseite können Sie uns eine Nachricht senden. Dabei werden folgende Daten erhoben:

  • Ihr Name
  • Ihre E-Mail-Adresse
  • Ihre Nachricht

Spam-Schutz (Cloudflare Turnstile)

Zum Schutz vor automatisiertem Missbrauch setzen wir Cloudflare Turnstile ein. Dabei handelt es sich um ein unsichtbares CAPTCHA-Verfahren, das im Hintergrund prüft, ob eine Anfrage von einem Menschen stammt. Turnstile verarbeitet dafür technische Daten wie IP-Adresse und Browser-Informationen, erstellt jedoch keine Nutzerprofile und setzt keine Tracking-Cookies.

Dienstanbieter: Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA
Datenschutzerklärung: cloudflare.com/privacypolicy
Drittlandtransfer: Data Privacy Framework (DPF), Standardvertragsklauseln.

E-Mail-Versand (Resend)

Ihre Kontaktanfrage wird per E-Mail an uns weitergeleitet. Für den Versand nutzen wir den Dienst Resend. Ihre Daten (Name, E-Mail-Adresse, Nachricht) werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet und nicht in unserer Datenbank gespeichert.

Dienstanbieter: Resend Inc., San Francisco, USA
Datenschutzerklärung: resend.com/legal/privacy-policy
Drittlandtransfer: Standardvertragsklauseln.

Rechtsgrundlage: Vertragserfüllung bzw. vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) sowie berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

11. Schriftarten

Wir verwenden die Schriftart Geist Sans, die über das Next.js-Font-System eingebunden wird. Die Schriftdateien werden auf unserem eigenen Server gehostet (Self-Hosting über Vercel). Es findet kein Abruf von externen Google-Servern statt und es werden keine Daten an Google übermittelt.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

12. Teilen-Funktion

Nach Abschluss des Quiz können Sie Ihr Ergebnis über verschiedene Kanäle teilen (WhatsApp, X/Twitter, Link kopieren). Dabei werden keine Social-Media-Plugins oder eingebetteten Inhalte von Drittanbietern geladen. Erst wenn Sie aktiv auf eine Teilen-Schaltfläche klicken, wird ein Link zur jeweiligen Plattform geöffnet. Bis dahin findet keine Datenübermittlung an soziale Netzwerke statt.

13. Lokale Speicherung (localStorage)

Wir verwenden den lokalen Speicher Ihres Browsers (localStorage) zur Speicherung einer zufällig generierten Gast-Kennung (UUID). Diese Kennung dient ausschließlich der Zuordnung Ihrer Spielstatistiken und wird nicht an Dritte übermittelt. Sie können die localStorage-Daten jederzeit über die Einstellungen Ihres Browsers löschen.

Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

14. Verschlüsselung

Unsere Website nutzt aus Sicherheitsgründen eine TLS-Verschlüsselung (HTTPS). Alle Daten, die zwischen Ihrem Browser und unserem Server übertragen werden, sind verschlüsselt und können von Dritten nicht mitgelesen werden. Sie erkennen eine verschlüsselte Verbindung am Schloss-Symbol in der Adressleiste Ihres Browsers.

15. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Verarbeitungszweck erforderlich ist:

  • Nutzerkonto-Daten: Bis zur Löschung des Kontos durch den Nutzer.
  • Spielstatistiken und -verlauf: Bis zur Löschung des Kontos bzw. bis zur Löschung der localStorage-Daten bei Gast-Nutzern.
  • Server-Logfiles: Maximal 30 Tage.
  • Kontaktanfragen: Werden nicht in unserer Datenbank gespeichert. Die Aufbewahrung per E-Mail erfolgt nach Bedarf zur Bearbeitung Ihres Anliegens.
  • Cookie-Einwilligungen (Cookiebot): Bis zu 12 Monate.

16. Ihre Rechte

Nach der DSGVO stehen Ihnen folgende Rechte zu. Sie können diese jederzeit per E-Mail an kontakt@idlewildcodeworks.com geltend machen:

  • Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft darüber verlangen, welche Daten wir über Sie gespeichert haben.
  • Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
  • Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Sie können die Herausgabe Ihrer Daten in einem maschinenlesbaren Format verlangen.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten auf Grundlage berechtigter Interessen widersprechen.
  • Widerruf der Einwilligung: Einmal erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
  • Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin.

17. Datenübermittlung in Drittländer

Einige der von uns genutzten Dienste haben ihren Sitz außerhalb der Europäischen Union, insbesondere in den USA. Die Übermittlung personenbezogener Daten in diese Länder erfolgt auf Grundlage von:

  • EU-US Data Privacy Framework (DPF): Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 (insbesondere für Google).
  • Standardvertragsklauseln (SCC): Von der EU-Kommission genehmigte Vertragsklauseln, die ein angemessenes Datenschutzniveau sicherstellen (insbesondere für Vercel, OpenAI, Resend, Cloudflare).

Übersicht der eingesetzten Dienste

DienstZweckSitz
VercelHosting, AnalyticsUSA
SupabaseDatenbank, AuthSingapur
Google (OAuth)AnmeldungIrland/USA
CookiebotEinwilligungsverwaltungDänemark
CloudflareSpam-SchutzUSA
ResendE-Mail-VersandUSA
OpenAIQuiz-GenerierungUSA
GNewsNachrichtenabrufIndien

18. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets den aktuellen rechtlichen Anforderungen anzupassen oder um Änderungen unserer Dienste umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.