Angaben zum Verantwortlichen entnehmen Sie bitte dem Impressum.
Kontakt Datenschutz:
E-Mail: contact@speedchess.de
SpeedChess ist eine werbefreie, nicht-kommerzielle Schachplattform (Hobbyprojekt).
Die Verarbeitung personenbezogener Daten erfolgt ausschließlich:
Es erfolgt:
Die Verarbeitung erfolgt auf Basis von:
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO):
Das berechtigte Interesse liegt in:
Beim Aufruf der Website werden automatisch verarbeitet:
Zweck:
Darüber hinaus werden im serverseitigen System-Log (Winston-Logger) zusätzlich verarbeitet:
Speicherdauer: max. 7 Tage, danach automatische Löschung durch Log-Rotation
Aufbewahrungsort: Serverseitig (IONOS-Server, Deutschland) — nicht öffentlich zugänglich
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: IT-Sicherheit, Fehlerdiagnose)
Hinweis gem. Art. 13 Abs. 2 lit. a DSGVO: Die Speicherdauer beträgt maximal 7 Tage.
Eine längere Aufbewahrung erfolgt nicht. Log-Dateien sind nicht öffentlich einsehbar und
werden ausschließlich intern für Sicherheits- und Diagnosezwecke verwendet.
Es werden ausschließlich technisch notwendige Cookies verwendet.
chess.sid
Zweck: Authentifizierung und Sitzungsverwaltung
Technologie: Express Session / Socket.io
Speicherdauer: 7 Tage oder bis Logout
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 TTDSG
Dieses Cookie ist technisch zwingend erforderlich für:
Eine Deaktivierung ist nicht möglich, da sonst die Plattform nicht funktionsfähig wäre.
Zur technischen Funktionsfähigkeit werden lokal gespeichert:
is_logged_in — Anmeldestatus (true/false)navbar_user — Basisprofildaten (ID, Benutzername, Avatar) in SessionStoragechess_prefs — Schachbrett-Einstellungen (Figuren-Design, Farben, Soundoptionen)arena_pending_game — zwischengespeicherte Arena-Spiel-ID (UUID) für laufende Turniersitzungenarena_review_pgn — PGN der letzten Turnierpartie zur Nachspielanalyse (enthält Benutzernamen)arena_review_ts — Zeitstempel der letzten Turnierpartie (für Ablaufsteuerung)ca_friends — zwischengespeicherte Freundesliste (ID, Benutzername, Bewertung) für sofortige UI-Darstellungqi_guest_name — vom Nutzer eingegebener Gastname für Schnelleinladungen (SessionStorage)
Einordnung (wichtig für Audit):
Diese Werte werden ausschließlich im Browser des Nutzers gespeichert und verlassen das Gerät nicht. SpeedChess verarbeitet oder überträgt diese Daten nicht an Server außerhalb der normalen Spielsitzung.
Zwecke:
Rechtsgrundlage:
Verarbeitet werden:
Zwecke:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Speicherdauer: bis zur Kontolöschung
Bei der Registrierung und der Passwort-Zurücksetzung wird der HTTP-Header Accept-Language des Browsers verwendet, um die Sprache der Bestätigungs- bzw. Benachrichtigungs-E-Mail automatisch zu erkennen (z. B. Deutsch für de, Rumänisch für ro).
Es werden dabei keinerlei IP-Adressen verarbeitet. Die Spracherkennung erfolgt ausschließlich anhand des vom Browser übermittelten Accept-Language-Headers. Es findet keine externe Übertragung statt.
Zweck: Automatische Sprachanpassung der E-Mail-Kommunikation
Speicherdauer: nicht gespeichert (keine Verarbeitung personenbezogener Daten)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: benutzerfreundliche Kommunikation in der Muttersprache)
SpeedChess bietet eine Turnierfunktion an, bei der Nutzer an organisierten Schachturnieren teilnehmen können. Im Rahmen der Turnierteilnahme werden folgende personenbezogene Daten verarbeitet:
Zweck:
Bei Kontolöschung werden die Turnier-Partiedaten (tournament_games) anonymisiert: die Spieler-ID wird auf NULL gesetzt, der Benutzername wird durch „[Konto gelöscht]" ersetzt. Die Turnierergebnisse (Paarungen, Ergebnisse) bleiben für die anderen Teilnehmer erhalten, sind jedoch nicht mehr einer bestimmten Person zuzuordnen.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung der Turnierfunktion)
Speicherdauer:
bis zur Kontolöschung; bei Kontolöschung: Anonymisierung der Partiedaten
IONOS SE
Serverstandort: Deutschland
ISO 27001 zertifizierte Rechenzentren
Verarbeitung: IP, Logs, Meta- und Kommunikationsdaten
Auftragsverarbeitung (AVV): Ein Vertrag gemäß Art. 28 DSGVO besteht.
Gemäß Art. 28 DSGVO werden folgende Auftragsverarbeiter eingesetzt. Mit allen Auftragsverarbeitern, die personenbezogene Daten verarbeiten, besteht ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO.
| Dienstleister | Zweck | Datenkategorie | Land | AVV |
|---|---|---|---|---|
| IONOS SE Karl-Marx-Str. 67, 67433 Neustadt a. d. W. |
Webhosting, Serverbetrieb, Datenbankhosting | IP-Adressen, Log-Daten, alle gespeicherten Nutzerdaten | 🇩🇪 Deutschland | ✅ AVV IONOS |
| Google LLC (Gmail SMTP) 1600 Amphitheatre Pkwy, Mountain View, CA, USA |
Transaktionale E-Mails (Kontobestätigung, Passwort-Reset, Elternfreigabe) | E-Mail-Adressen, Benutzernamen, Bestätigungslinks | 🇺🇸 USA (SCCs) | ✅ Google Workspace DPA |
| Accept-Language (HTTP-Header) Browser-Standard, keine externe Bibliothek |
Automatische Spracherkennung für E-Mails (Accept-Language) | Accept-Language-Header (kein personenbezogenes Datum, keine Speicherung) | — (lokal, keine Übertragung) | — (kein AVV erforderlich) |
| Nodemailer Open-Source-Bibliothek (npm) |
SMTP-Versand-Bibliothek (nur lokale Ausführung) | Keine eigenständige Datenverarbeitung | — (lokal) | — (kein AVV erforderlich) |
| Ko-fi Ko-fi Labs Inc., ko-fi.com/privacy |
Freiwillige Unterstützung / Weiterleitung an Ko-fi | E-Mail-Adresse, Zahlungsdaten (verarbeitet ausschließlich durch Ko-fi — SpeedChess erhält keine Zahlungsdaten) | 🇮🇪 Irland / 🇺🇸 USA | 🔗 Ko-fi DPA (externer Anbieter — kein AVV mit SpeedChess) |
Alle Ressourcen (Schriften, Skripte, Stylesheets) werden lokal gehostet. Es erfolgt keine Verbindung zu externen Diensten wie Google Fonts oder ähnlichen Drittanbietern.
Stockfish
Verarbeitet werden:
Zweck: Bearbeitung von Supportanfragen
Speicherung:
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Speicherdauer: max. 12 Monate oder bis Bearbeitung abgeschlossen
SpeedChess verwendet eine hybride Verbindungsarchitektur: Spielzüge werden, sofern technisch möglich, direkt zwischen den Browsern der Spieler übertragen (Peer-to-Peer / WebRTC). Ist keine direkte Verbindung möglich, erfolgt die Übertragung über den eigenen Server (Socket.io-Relay, IONOS SE, Deutschland).
Für die Aushandlung der P2P-Verbindung (NAT-Traversal) werden öffentliche STUN-Server in Deutschland verwendet:
Dabei wird die IP-Adresse der Nutzer kurzzeitig für die NAT-Traversal-Aushandlung verarbeitet und nicht gespeichert. Die STUN-Server speichern keine personenbezogenen Daten dauerhaft. Nach erfolgreicher oder gescheiterter Verbindungsaushandlung werden keine weiteren Daten übermittelt.
Hinweis zur IP-Adresse: Bei einer erfolgreichen WebRTC-Direktverbindung kann die echte IP-Adresse des Nutzers dem jeweiligen Spielpartner im Rahmen des ICE-Aushandlungsprozesses (ICE Candidates) technisch zugänglich werden. Dies ist eine systemimmanente Eigenschaft von WebRTC-P2P-Verbindungen und lässt sich ohne den Einsatz eines TURN-Relays nicht vollständig vermeiden. Die IP-Adresse wird dabei nicht von SpeedChess gespeichert und nicht an Dritte weitergegeben — sie ist lediglich im Rahmen der direkten Spielverbindung für den Spielpartner sichtbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung
der Spielfunktion mit geringer Latenz) sowie Art. 6 Abs. 1 lit. f DSGVO
(berechtigtes Interesse: direkte Spielverbindung mit geringer Latenz).
Speicherdauer beim STUN-Server: keine dauerhafte Speicherung.
Aktuell in Entwicklung.
Bei Aktivierung erfolgt eine Ergänzung zu:
SpeedChess richtet sich an Nutzer ab 13 Jahren. Eine Registrierung unter 13 Jahren ist technisch ausgeschlossen.
Personen zwischen 13 und 16 Jahren dürfen die Plattform nur mit ausdrücklicher Einwilligung der Erziehungsberechtigten nutzen. Der Einwilligungsnachweis wird gespeichert (Art. 8 DSGVO).
Sollte bekannt werden, dass personenbezogene Daten von Personen unter 16 Jahren ohne entsprechende Einwilligung verarbeitet wurden, werden diese unverzüglich gelöscht.
Sie haben jederzeit das Recht auf:
Zusätzlich besteht das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde.
Es werden geeignete technische und organisatorische Maßnahmen eingesetzt, insbesondere:
Gemäß Art. 30 Abs. 5 DSGVO besteht grundsätzlich eine Ausnahme für Organisationen mit weniger als 250 Mitarbeitern. Da SpeedChess jedoch Daten von Minderjährigen (13–16 Jahre) verarbeitet, ist die Ausnahme nicht anwendbar. Das folgende Verzeichnis dokumentiert alle relevanten Verarbeitungstätigkeiten.
| Verarbeitungstätigkeit | Datenarten | Zweck | Rechtsgrundlage | Speicherdauer | Empfänger / Auftragsverarbeiter |
|---|---|---|---|---|---|
| Kontoregistrierung | Benutzername, E-Mail (Hash), Passwort (bcrypt), Geburtsdatum, is_minor | Art. 6 Abs. 1 lit. b DSGVO | Vertragserfüllung | Bis zur Kontolöschung; Anonymisierung bei Kontolöschung | IONOS SE (AVV) |
| Minderjährige (13–16 Jahre) | parent_email (temporär), parent_token, Geburtsdatum, consent_log | Art. 8 DSGVO | Elterliche Einwilligung | parent_email: nach Genehmigung gelöscht; consent_log: 3 Jahre | IONOS SE, Google LLC (SCCs) |
| Chat-Nachrichten | Absender-ID, Empfänger-ID, Nachrichtentext, Zeitstempel | Art. 6 Abs. 1 lit. b DSGVO | Plattformfunktion | 1 Jahr (automatische Löschung) | IONOS SE (AVV) |
| Schachpartien | Benutzernamen (Weiß/Schwarz), PGN, FEN, Ergebnis, Zeitkontrolle | Art. 6 Abs. 1 lit. b DSGVO | Plattformfunktion | Bis zur Kontolöschung; Anonymisierung bei Kontolöschung | IONOS SE (AVV) |
| Kontaktanfragen / Support-Tickets | Name, E-Mail-Adresse, Nachrichtentext, user_id (falls eingeloggt) | Art. 6 Abs. 1 lit. f DSGVO | Berechtigtes Interesse (Bearbeitung von Anfragen) | 12 Monate | IONOS SE (AVV) |
| Freiwillige Unterstützung (Ko-fi) | Weiterleitung zu Ko-fi; SpeedChess verarbeitet keine Zahlungsdaten | Art. 6 Abs. 1 lit. a DSGVO | Einwilligung (freiwillig) | — (keine Speicherung durch SpeedChess) | Ko-fi Labs Inc. (externer Anbieter) |
Diese Datenschutzerklärung kann angepasst werden, sofern rechtliche oder technische Änderungen dies erforderlich machen.