Privacy Policy
This privacy policy explains which personal data is processed when using PartAI. It is structured as a template for a game with lobby system, authentication and AI features (Supabase + Vercel + optional AI providers).
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
2. Zwecke und Rechtsgrundlagen
- Bereitstellung des Spiels (Lobby‑System, Spielablauf, Scores, Anti‑Missbrauch): Art. 6 Abs. 1 lit. b DSGVO.
- Sicherheit, Missbrauchs‑ und Fehleranalyse (z.B. Logs, Schutz vor Betrug/Angriffen): Art. 6 Abs. 1 lit. f DSGVO.
- Zahlungen/Shop (falls genutzt, z.B. Credits): Art. 6 Abs. 1 lit. b DSGVO.
- KI‑Funktionen (Bild-/Textgenerierung, je nach Spielmodus): Art. 6 Abs. 1 lit. b DSGVO (Vertrag) bzw. lit. a DSGVO (Einwilligung), sofern du KI‑Features nur nach Einwilligung aktivierst.
3. Welche Daten werden verarbeitet?
- Account‑/Auth‑Daten: Benutzer‑ID, E‑Mail (bei registrierten Nutzern), Login‑Status/Sessions, ggf. OAuth‑Provider‑Kennungen.
- Spiel‑ und Lobby‑Daten: Lobby‑ID, Teilnehmerlisten, Rollen (z.B. Spieler/Spectator), Ready‑Status, Spielmodi, Rundenstatus, Eingaben (z.B. Guess‑Text, Votes, Story‑Beiträge), sowie Lobby‑Punktestand.
- Technische Daten: IP‑Adresse, Geräte-/Browserdaten (User‑Agent), Zeitstempel, Fehler‑/Serverlogs.
- Kommunikationsdaten (falls Chat aktiv ist): Nachrichteninhalte und Meta‑Daten (Zeitpunkt, Lobby).
4. Hosting und Infrastruktur
Die Web‑Anwendung kann über einen Hosting‑Anbieter (z.B. Vercel) bereitgestellt werden. Dabei werden zur Auslieferung und Absicherung technische Daten (insb. IP‑Adresse, Request‑Metadaten, Logs) verarbeitet.
Supabase wird für Datenbank (PostgreSQL), Authentifizierung, Realtime und Storage/Assets verwendet. Hier werden die für Spiel und Account notwendigen Daten verarbeitet.
5. KI‑Dienste (Text/Bild)
PartAI kann KI‑Funktionen nutzen (je nach Einstellungen/Spielmodus). Dabei können Inhalte, die du eingibst (z.B. Prompts, Texte, Spielbeiträge), an externe KI‑Provider übertragen werden, um Antworten oder Bilder zu erzeugen.
- Google Gemini (Text/Content‑Generierung, wenn konfiguriert).
- OpenAI (z.B. Chat/Modelle, wenn konfiguriert).
- Anthropic (wenn konfiguriert).
- Fal.ai (z.B. Bildgenerierung/Modelle, wenn konfiguriert).
6. Cookies / Local Storage
Für die Nutzung können technisch notwendige Speichermechanismen eingesetzt werden (z.B. Session‑Handling, Einstellungen, UI‑State). Soweit Tracking/Analyse eingesetzt wird, sollte dies gesondert beschrieben und ggf. Einwilligung eingeholt werden.
7. Empfänger und Auftragsverarbeiter
Je nach Betrieb und Konfiguration können Daten an Dienstleister übermittelt werden, die als Auftragsverarbeiter tätig sind (z.B. Hosting, Datenbank‑/Auth‑Betrieb, Zahlungsdienstleister, KI‑Provider). Mit diesen sollten, soweit erforderlich, Auftragsverarbeitungsverträge (AVV) abgeschlossen werden.
8. Drittlandübermittlungen
Je nach Dienst (z.B. bestimmte KI‑Provider oder Hosting) kann eine Verarbeitung in Drittländern (außerhalb EU/EWR) stattfinden. In diesen Fällen sollten geeignete Garantien (z.B. Standardvertragsklauseln) genutzt werden.
9. Speicherdauer
- Spiel‑/Lobby‑Daten: grundsätzlich solange erforderlich für den Spielbetrieb; Lobby‑Punkte werden beim Schließen der Lobby gelöscht.
- Account‑Daten: bis zur Löschung des Accounts oder sofern gesetzliche Pflichten entgegenstehen.
- Logs: nur so lange wie zur Fehleranalyse/Sicherheit erforderlich.
10. Deine Rechte
Du hast – je nach Voraussetzung – das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch. Zudem hast du das Recht, dich bei einer Aufsichtsbehörde zu beschweren.
11. Kontakt Datenschutz
Bei Fragen zum Datenschutz kontaktiere uns unter: legal@partai.me
Last updated: Feb 4, 2026

