Nach Art. 13 DSGVO · Stand: 04.09.2026 · Fassung 2026-09-04
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
Daniel Hasselbach
Steinlachenstr. 1C
96163 Hallstadt
Deutschland
E-Mail: info@infernus.de
Die vollständige Anbieterkennzeichnung nach § 5 DDG steht im Impressum.
Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter ist nicht bestellt, da die Voraussetzungen nach § 38 BDSG nicht vorliegen.
Wir erheben so wenig wie möglich. Kein Klarname, keine Anschrift, kein Geburtsdatum, keine Zahlungsdaten — die gibt es hier schlicht nicht.
| Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| E-Mail-Adresse | Anmeldung, Passwort-Zurücksetzung, Kontobezogene Nachrichten | Art. 6 Abs. 1 lit. b (Vertrag) | bis zur Löschung des Kontos |
| Anzeigename | Darstellung im Spiel und in Ranglisten | Art. 6 Abs. 1 lit. b | bis zur Löschung des Kontos |
| Passwort | Anmeldung | Art. 6 Abs. 1 lit. b | nur als Argon2id-Hash; das Passwort selbst wird nie gespeichert |
| IP-Adresse, Browserkennung | Abwehr von Angriffen auf Konten, Erkennung von Missbrauch | Art. 6 Abs. 1 lit. f (berechtigtes Interesse) | Anmeldeversuche 30 Tage, Sicherheitsprotokoll nach 90 Tagen anonymisiert |
| Sitzungsdaten | Angemeldet bleiben | Art. 6 Abs. 1 lit. b | 30 Tage, danach automatisch entfernt |
| Einwilligungszeitpunkt | Nachweis der Zustimmung zu dieser Erklärung | Art. 6 Abs. 1 lit. c (Nachweispflicht) | bis zur Löschung des Kontos |
Der Webserver protokolliert Zugriffe mit IP-Adresse, Zeitpunkt, aufgerufener Adresse und Browserkennung. Das dient dem Betrieb und der Angriffserkennung (Art. 6 Abs. 1 lit. f). Diese Protokolle werden nach 14 Tagen rotiert und gelöscht.
Wir setzen ein einziges Cookie, und zwar erst, wenn du dich anmeldest:
inf_session — enthält ausschließlich eine zufällige
Zeichenfolge, die deine Sitzung identifiziert. Kein Name, keine
Adresse, keine Kennung, die dich außerhalb dieser Seite
wiedererkennbar macht. Laufzeit 30 Tage, gesetzt mit
HttpOnly, Secure und
SameSite=Lax.
Dieses Cookie ist für die von dir angeforderte Funktion technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und deshalb einwilligungsfrei. Genau deshalb siehst du hier auch kein Cookie-Banner: Es gibt nichts einzuwilligen. Wir setzen keine Analyse-, Tracking- oder Werbe-Cookies.
Die Seite läuft auf einem Server der netcup GmbH in Deutschland. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Es findet keine Übermittlung in Drittländer statt.
Bei der Wahl eines Passworts prüfen wir, ob es in bekannten Datenlecks auftaucht. Dazu wird der Dienst Have I Been Pwned im k-Anonymitätsverfahren abgefragt: Es werden weder dein Passwort noch deine IP-Adresse übertragen — unser Server sendet lediglich die ersten fünf Zeichen eines Prüfwerts, aus dem sich das Passwort nicht rekonstruieren lässt, und vergleicht die Antwort lokal.
Kontobezogene Nachrichten (Bestätigung, Passwort-Zurücksetzung) versenden wir über unseren eigenen Mailserver. Es ist kein externer Versanddienstleister eingebunden. Wir versenden keine Werbung und keinen Newsletter.
Das Angebot richtet sich an Personen ab 16 Jahren. Es wird ausschließlich mit virtuellen Spielchips gespielt. Diese sind nicht käuflich, nicht auszahlbar und nicht übertragbar. Es findet kein Glücksspiel um Geld oder Geldeswert statt.
Ändert sich diese Erklärung wesentlich, informieren wir angemeldete Nutzerinnen und Nutzer und holen, soweit erforderlich, eine erneute Zustimmung ein. Die jeweils gültige Fassung ist oben datiert.