Datenschutzrichtlinie
Diese Seite beschreibt, wie ONE TCG deine personenbezogenen Daten verarbeitet. Wir wenden die Datenschutz-Grundverordnung (DSGVO, EU 2016/679) sowie die einschlägigen nationalen Datenschutzgesetze an.
1. Verantwortlicher
Verantwortlicher ist der Betreiber von ONE TCG, dessen vollständige Identität und Kontaktdaten auf der über die Fußzeile erreichbaren Seite „Impressum“ aufgeführt sind. Bei Fragen zu deinen Daten oder zur Ausübung deiner Rechte (vgl. §9) schreib uns an privacy@onetcg.app und gib dabei die E-Mail-Adresse deines Kontos an.
2. Erhobene Daten
Wir erheben nur das, was für den Betrieb des Dienstes erforderlich ist. Die verarbeiteten Datenkategorien sind folgende:
- Kontodaten: E-Mail, Passwort (von Supabase Auth per bcrypt gehasht, niemals im Klartext lesbar);
- Profil: Pseudonym, Biografie, Avatar, bevorzugte Sprache, soziale Links, die du hinzufügen möchtest;
- Inhalte: Sammlungen, Decks, Tauschbörsen, Wunschlisten, Kartenfotos, benutzerdefinierte Tags, Kommentare, Bewertungen nach einem Trade;
- Tauschgeschäfte: vorgeschlagene oder akzeptierte Trades, private Nachrichten, Freundschaftsanfragen, Nutzersperrungen;
- Einstellungen: Dashboard-Layout, Sichtbarkeitsoptionen, Oberflächeneinstellungen;
- Technische Protokollierung: IP-Adressen, User-Agents (zu Sicherheits- und Missbrauchsschutzzwecken);
- Zahlungsdaten (falls zutreffend): Wenn du ein kostenpflichtiges Abonnement abschließt, wird die Zahlungsabwicklung an einen spezialisierten Dienstleister delegiert. Wir speichern keine Kreditkartendaten auf unseren Servern.
- Nutzungsaktivität: Um die Bindung zu messen und den Dienst zu verbessern, erfassen wir ein minimales Aktivitätssignal — deine Konto-ID zusammen mit den Datumsangaben der Tage, an denen du die App nutzt (ohne IP-Adresse und ohne genauen Zeitstempel in diesem Datensatz).
- Altersdaten: dein Geburtsdatum, bei der Registrierung als Selbstauskunft angegeben und ausschließlich als Datum gespeichert (nicht änderbar), ausschließlich verwendet, um das Mindestalter durchzusetzen und Minderjährige bei Kontaktfunktionen zu schützen.
- Optionale Geolokalisierung: wenn du sie aktivierst, Stadt, Postleitzahl, Land, Suchradius und ungefähre Koordinaten (Gemeinde-Zentroid, kein präzises GPS), um dir nahegelegene Events und Wishlist-Matches vorzuschlagen; jederzeit im Profil deaktivierbar;
- Daten professioneller Verkäufer (falls zutreffend): wenn du den Pro-Bereich aktivierst, deklarierte Rechtsidentität, SIRET, Firmenname, berufliche Adresse und Kontakt, ggf. USt-IdNr., Verkaufsnotizen und Schaufenster-Metadaten; die SIRET kann auf Format und Existenz im öffentlichen Unternehmensverzeichnis geprüft werden;
- Elterliche Zustimmung (13–14 Jahre): wenn das angegebene Alter es erfordert, E-Mail-Adresse eines Erziehungsberechtigten (als Hash-Fingerprint gespeichert, nicht im Klartext), Zeitstempel von Anfrage und Bestätigung sowie zeitlich begrenzte Bestätigungstoken;
3. Zwecke
- Bereitstellung des Dienstes (Authentifizierung, Synchronisierung, soziale Funktionen);
- KI-gestützte Deck-Analysen auf deine ausdrückliche Anfrage hin (vgl. §5);
- Betrugs- und Missbrauchsprävention (Kontingentbegrenzung, Erkennung von Automatisierungssignalen);
- Bearbeitung von Nutzeranfragen und Support;
- Erfüllung unserer gesetzlichen Pflichten (behördliche Anfragen, Buchhaltung).
4. Rechtsgrundlagen
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für die wesentlichen Funktionen des Dienstes;
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f) für Sicherheit, Betrugsprävention und Moderation;
- Einwilligung (Art. 6 Abs. 1 lit. a), wenn du bestimmte Inhalte öffentlich machst oder eine KI-Analyse auslöst;
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) für die Aufbewahrung technischer Protokolle und die Beantwortung behördlicher Anfragen.
5. Hosting und Auftragsverarbeiter
ONE TCG stützt sich auf folgende Auftragsverarbeiter, die ausschließlich im Rahmen ihrer eigenen Bedingungen und dieser Richtlinie tätig werden:
- Supabase (Hosting der PostgreSQL-Datenbank, Objektspeicher, Authentifizierung) — Instanz innerhalb der Europäischen Union. Die Datenschutzrichtlinien von Supabase sind auf deren offizieller Website verfügbar.
- Vercel (Hosting der Webanwendung, Verteilung über CDN). Vercel kann technische Protokolle (IP, User-Agent) zu Sicherheits- und Routing-Zwecken verarbeiten. Datenübertragungen können über Knoten außerhalb der EU geleitet werden (vgl. §6).
- privacy.sections.sous-traitants.l3
- Voyage AI (USA) — Anbieter von Vektor-Embeddings für RAG, semantische Suche und ähnliche Decks. Die für Embeddings erforderlichen Texte können Oracle-Texte von Karten, Kartenlisten von Decks, Format/TCG und aggregierte Inhalte von Referenz-Decks umfassen; personenbezogene Identifikationsdaten werden nicht absichtlich übermittelt. Aufbewahrung und Transfergarantien hängen von den professionellen Bedingungen, dem DPA, den Standardvertragsklauseln und/oder dem Data Privacy Framework ab, die für den aktiven Lieferantenvertrag gelten.
- Scryfall (USA) — öffentliche Quelle für Magic-Kartenmetadaten. Anfragen an Scryfall werden serverseitig ohne Übermittlung von Nutzerdaten durchgeführt.
- Stripe (USA / Irland) — Zahlungsdienstleister für die Abonnements Premium und Pro Seller. Wenn du ein Abonnement abschließt, verarbeitet Stripe deinen Namen, deine E-Mail-Adresse, deine Rechnungsadresse, die Metadaten deiner Karte und deine IP-Adresse, um die Transaktion durchzuführen und abzusichern. Keine Kartenzahlungsdaten werden über die Server von ONE TCG geleitet oder dort gespeichert (vgl. Übermittlungen außerhalb der EU, §6).
- Resend (USA) — Dienstleister für die Zustellung transaktionaler E-Mails (Registrierungsbestätigung, Kontobenachrichtigungen, Abonnement). Resend erhält deine E-Mail-Adresse und den Inhalt der gesendeten E-Mail, um die Zustellbarkeit sicherzustellen (vgl. §6).
- Sentry (USA) — Überwachung von Anwendungsfehlern und -leistung auf Grundlage unseres berechtigten Interesses (Sicherheit und Fehlerbehebung). Sentry kann technische Daten (URL, User-Agent, interne Konto-Kennung) zu Diagnosezwecken erhalten; es ist so konfiguriert, dass es standardmäßig keine personenbezogenen Daten erhebt (keine E-Mail/kein Pseudonym, kein Cookie) und inaktiv bleibt, solange kein Erfassungs-Endpunkt konfiguriert ist (vgl. §6).
- Nominatim / OpenStreetMap (Geocoding-Dienst, Deutschland / OpenStreetMap-Infrastruktur) — serverseitig genutzt, um Event-Adressen in Koordinaten aufzulösen. Es werden nur Event-Adressen (Stadt, PLZ, Land, Ortsname) übermittelt; keine personenbezogenen Kontodaten. Nutzung gemäß Nominatim-Nutzungsrichtlinie (identifizierbarer User-Agent, Rate-Limit).
- INSEE / recherche-entreprises.api.gouv.fr (Frankreich) — öffentliches Unternehmensverzeichnis zur Prüfung von Format und Existenz einer von einem Pro-Verkäufer deklarierten SIRET. Es wird nur die SIRET-Nummer abgefragt (ggf. der von der API zurückgegebene Name zur Anzeige); keine E-Mail oder Kontokennung wird übermittelt.
6. Übermittlungen außerhalb der EU
Einige technische Auftragsverarbeiter (Anthropic, Voyage AI, Vercel, Scryfall, Stripe, Resend, Sentry) sind in den USA ansässig (Stripe kann auch von Irland aus tätig sein). Die Absicherung dieser Datenübermittlungen gemäß der DSGVO wird derzeit formalisiert; sie stützt sich insbesondere auf:
- die von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCC);
- die Data Privacy Framework-Zertifizierung, sofern beim Auftragsverarbeiter verfügbar;
- die strikte Minimierung der übermittelten Daten (vgl. §5).
KI- und Embedding-Funktionen können deaktiviert sein; wenn sie aktiv sind, können Übermittlungen an Anthropic und/oder Voyage AI nur nach einer ausdrücklichen Aktion deinerseits erfolgen (Deckanalyse, Fotoerkennung oder Suche nach ähnlichen Decks). Du kannst sie ablehnen, indem du diese Funktionen nicht nutzt.
7. Aufbewahrungsdauer
- Aktives Konto: solange du den Dienst nutzt;
- Nach Kontolöschung: maximal 30 Tage, danach Löschung (außer bei gesetzlicher Aufbewahrungspflicht, z. B. in Buchhaltungsangelegenheiten oder bei behördlicher Anforderung);
- Technische Protokolle: maximal 12 Monate. Das Register der Verwaltungsaktionen unterliegt dieser Frist nicht: es wird aufgrund einer rechtlichen Verpflichtung geführt und hat Vorrang vor dem Recht auf Vergessenwerden;
- Personenbezogene Inhalte bei Kontolöschung: deine privaten Nachrichten und deine Sammlungen (samt Inhalt) werden im Rahmen der Löschung gelöscht; deine analytischen Nutzungsprotokolle werden anonymisiert (von deiner Kennung getrennt);
- Bewertungen und Trade-Verlauf: um die Reputation und den Verlauf der anderen Nutzer zu wahren, mit denen du interagiert hast, werden die von dir verfassten Bewertungen und die Trades, an denen du teilgenommen hast, bei der Löschung deines Kontos beibehalten, aber anonymisiert (deine Identität wird getrennt: sie erscheinen als „gelöschtes Konto“). Diese Anonymisierung erfolgt automatisch; gesetzliche Aufbewahrungspflichten (Buchhaltung, behördliche Anforderungen) haben gegebenenfalls Vorrang.
- Optionale Geolokalisierung: Stadt, Postleitzahl, Land, Radius und ungefähre Koordinaten (Gemeinde-Zentroid), die mit deinem Wohnort verknüpft sind, werden so lange aufbewahrt, wie du diese Option aktiviert lässt, und werden gelöscht, sobald du sie deaktivierst oder dein Konto löschst. Standortdaten, die mit Events und den zugehörigen Benachrichtigungen verbunden sind, unterliegen einer begrenzten Aufbewahrung und werden durch geplante Aufgaben innerhalb von maximal 90 Tagen gelöscht. Du kannst deinen Standort jederzeit über dein Profil ändern oder löschen.
- Benachrichtigungen und transaktionale E-Mails: In-App-Benachrichtigungen werden so lange aufbewahrt, wie sie für die Anzeige benötigt werden, und anschließend durch geplante Aufgaben gelöscht oder bereinigt; E-Mail-Versandprotokolle werden so lange aufbewahrt, wie sie für die Zustellbarkeit, den Support und den Versandnachweis erforderlich sind.
- Interne Analytics: Nutzungsereignisse, die für den Produktbetrieb unbedingt erforderlich sind, werden aggregiert oder anonymisiert, sobald sie für Sicherheit, Support oder interne Statistiken nicht mehr benötigt werden.
- Meldungen, Moderationsentscheidungen und Beschwerden: aufbewahrt, solange dies für die Bearbeitung, die Missbrauchsprävention, die Verteidigung unserer Rechte und Transparenzpflichten erforderlich ist; sie können in einem Jahresbericht ohne unnötige personenbezogene Daten aggregiert werden.
- KI: Deck-Analysen und KI-Nutzungsereignisse werden aufbewahrt, um Ergebnisse bereitzustellen, Kontingente zu verfolgen und Fehler zu diagnostizieren; Scan-Bilder werden von ONE TCG nach der Verarbeitung nicht gespeichert.
- Geburtsdatum: für die gesamte Lebensdauer des Kontos gespeichert (nicht änderbares Profilfeld) und anschließend mit dem Konto bei dessen Löschung gelöscht.
- Decks bei Kontolöschung: deine Decks werden aus der Community genommen (Sichtbarkeit privat) und Freitextfelder (Name, Beschreibung, Titelbild) werden gelöscht oder durch eine neutrale Bezeichnung ersetzt. Die technische Kartenliste kann ohne Eigentümer für Fork-/Historienintegrität erhalten bleiben, ist aber nicht mehr öffentlich listbar oder lesbar.
8. Sicherheitsmaßnahmen
Wir setzen angemessene technische und organisatorische Maßnahmen zum Schutz deiner Daten um:
- Ende-zu-Ende-TLS-Verschlüsselung der Kommunikation mit dem Dienst;
- gehashte Passwörter (bcrypt) — wir können dein Passwort technisch nicht einsehen;
- Sicherheitsrichtlinien auf Datenbankebene (RLS Postgres), die den Zugriff jedes Nutzers auf seine eigenen Daten beschränken;
- Protokollierung sensibler Zugriffe zu Prüfzwecken;
- Quotenbegrenzung zur Verhinderung von Missbrauch und Enumeration-Angriffen;
- strikte Trennung zwischen dem Client-Code (der nur die notwendigen Daten erhält) und den privilegierten serverseitigen Operationen.
Da kein System unfehlbar ist, wird empfohlen, ein starkes und einzigartiges Passwort zu verwenden und deine sensiblen Daten regelmäßig über die Export-Funktionen des Dienstes zu exportieren.
9. Deine Rechte
Gemäß der DSGVO stehen dir folgende Rechte zu:
- Auskunfts- und Portabilitätsrecht: Lade deine personenbezogenen Daten im JSON-Format aus deinem Profil herunter; die heruntergeladene Datei ist die verbindliche Liste der enthaltenen Kategorien. Ausgenommen sind insbesondere die Reichweitenmessungen (aggregierte Telemetrie, bei Löschung entkoppelt) sowie das technische Protokoll der Aufrufe des Analysedienstes (Admin-Protokoll für Kosten/Latenz, bei Löschung anonymisiert);
- Berichtigungsrecht: Bearbeite dein Profil jederzeit;
- Recht auf Löschung: Beantrage die Löschung deines Kontos über dein Profil (wird innerhalb von 30 Tagen bearbeitet);
- Widerspruchsrecht und Einschränkungsrecht: Schreib uns;
- Recht, deine Einwilligung jederzeit zu widerrufen für Verarbeitungen, die auf Einwilligung beruhen (öffentliche Sichtbarkeit eines Inhalts, KI-Analysen);
- Recht, Anweisungen für den Todesfall festzulegen bezüglich der Aufbewahrung, Löschung und Weitergabe deiner Daten nach deinem Tod (Art. 85 LIL);
- Beschwerderecht: Du kannst dich an die CNIL (in Frankreich) oder deine lokale Datenschutzbehörde wenden.
Anweisungen für den Todesfall und Vorgehen der Erben. Gemäß Artikel 85 des französischen Datenschutzgesetzes kannst du Anweisungen zum Verbleib deiner Daten nach deinem Tod festlegen (Aufbewahrung, Löschung, Weitergabe), indem du an privacy@onetcg.app schreibst. Liegen keine Anweisungen vor, kann ein Erbe die Schließung des Kontos des Verstorbenen, die Berücksichtigung des Todesfalls oder die Weitergabe der für die Nachlassregelung erforderlichen Informationen beantragen, indem er einen Sterbenachweis und den Nachweis seiner Erbenstellung an privacy@onetcg.app sendet; wir bearbeiten solche Anfragen innerhalb einer angemessenen Frist nach Überprüfung.
10. Cookies
ONE TCG verwendet ausschließlich technisch notwendige Cookies für den Betrieb des Dienstes. Die folgende Tabelle beschreibt ihre Klassifizierung:
| Name | Zweck | Typ | Dauer |
|---|---|---|---|
| Supabase Auth (sb-…-auth-token) | Aufrechterhaltung der authentifizierten Sitzung (JWT und Refresh-Token) | Technisch — unbedingt erforderlich | Dauer der Sitzung / des Refresh-Tokens (beim Abmelden gelöscht) |
| consent_ok_v4 | Speichert die Annahme der geltenden rechtlichen Bedingungen und deren Version | Technisch — unbedingt erforderlich | 1 Stunde (revalidiert, solange die Sitzung aktiv bleibt) |
| NEXT_LOCALE | Speichert deine bevorzugte Anzeigesprache | Präferenz — von der Einwilligung ausgenommen | 12 Monate |
| age_gate | Schutz gegen Umgehung nach einer Altersangabe unter 13 Jahren | Technisch — unbedingt erforderlich | 24 Stunden |
| pwd_recovery | HMAC-Nachweis der Sitzung „Passwort vergessen“ | Technisch — unbedingt erforderlich | 15 Minuten |
Oberflächeneinstellungen (Anzeigemodus, Theme) und die Ablehnung der Benachrichtigungsaufforderung werden lokal in deinem Browser gespeichert (localStorage); diese Daten sind keine Cookies und werden nicht an den Server übermittelt.
Es werden keine Werbe-, Profiling- oder Drittanbieter-Tracking-Cookies gesetzt. Gemäß der ePrivacy-Richtlinie erfordern technisch notwendige Cookies keine ausdrückliche Einwilligung.
Falls ONE TCG später ein nicht zwingend erforderliches Werkzeug für Drittanbieter-Analytics, Werbung, Profiling oder Session-Replay aktiviert, ist es standardmäßig deaktiviert und erfordert deine vorherige Einwilligung, gemäß den CNIL-Regeln zu Cookies und Trackern.
Push-Benachrichtigungen (Web Push) — ONE TCG kann dir Push-Benachrichtigungen in deinem Browser senden. Zweck: dich über die von dir verfolgten Preise, deine Tausch-Aktivität (Angebote, Gegenangebote, Matches) und Events in deiner Nähe zu informieren. Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und Art. 5 Abs. 3 ePrivacy-Richtlinie) — der Zugriff auf den Browser erfolgt nur nach deiner ausdrücklichen Zustimmung, niemals standardmäßig. Gespeicherte Daten: die vom Dienst deines Browsers bereitgestellte Adresse (Endpoint) deines Push-Abonnements, die kryptografischen Schlüssel zur Nachrichtenverschlüsselung (p256dh und auth) sowie der User-Agent des Geräts. Speicherdauer: solange das Abonnement aktiv bleibt; es wird gelöscht, wenn du die Benachrichtigungen deaktivierst, der Browser das Abonnement ungültig macht oder du dein Konto löschst. Widerruf: Du kannst deine Einwilligung jederzeit in den Benachrichtigungseinstellungen deines Browsers (oder des Systems) widerrufen, ohne Auswirkungen auf den Rest des Dienstes.
11. Minderjährige
Der Dienst steht Personen ab mindestens 13 Jahren offen. Das Alter wird bei der Registrierung über eine deklarative Bestätigung erhoben (Geburtsdatum + Checkbox): Das Datum wird nicht anhand von Ausweisen geprüft und dient der Mindestalter-Sperre sowie der Einschränkung bestimmter Matching-Funktionen. Für Konten mit deklariertem Alter von 13 oder 14 Jahren verlangt ONE TCG zusätzlich eine elterliche Einwilligung per E-Mail: Die Nutzerin/der Nutzer gibt die Adresse eines Sorgeberechtigten an; es wird ein zeitlich begrenzter Bestätigungslink gesendet; die Eltern-E-Mail wird als Hash gespeichert, nicht im Klartext. Bis zur Bestätigung bleibt das Konto eingeschränkt. Dies ist keine Identitätsprüfung. Es erfolgt kein werbliches Profiling speziell für Minderjährigenkonten.
Die Standortangabe des Wohnorts ist optional, ungefähr und abschaltbar; sie dient ausschließlich Benachrichtigungen zu Veranstaltungen in der Nähe, und nur wenn die Person sie ausdrücklich aktiviert. Wenn du Elternteil, gesetzliche Vertretung oder Nutzer bist und ein Konto einer minderjährigen Person ohne die erforderliche Zustimmung entdeckst, schreib an support@onetcg.app: Wir können weitere Nachweise anfordern, den Zugang sperren oder das betreffende Konto löschen.
12. Private Nachrichten
Private Nachrichten zwischen Nutzern werden in der Datenbank gespeichert, um deren spätere Einsicht zu ermöglichen. Wir lesen private Unterhaltungen nicht routinemäßig. Eine Einsichtnahme durch ein Teammitglied kann nur in folgenden Fällen erfolgen:
- ausdrückliche Meldung eines Austauschs durch eine der Parteien;
- Anforderung durch eine zuständige Justizbehörde.
Nachrichten sind auf Datenbankebene durch RLS geschützt: Nur Absender und Empfänger können über die Anwendung darauf zugreifen.
13. Änderungen dieser Richtlinie
Diese Richtlinie kann aktualisiert werden, um Änderungen des Dienstes oder der geltenden Gesetzgebung widerzuspiegeln. Wesentliche Änderungen werden per E-Mail oder über ein Banner im Dienst mitgeteilt. Das Datum der letzten Aktualisierung ist am Seitenende angegeben.
Zuletzt aktualisiert: 24. Juli 2026.