Centro de confianza
01

Documento público

Datenschutzerklärung für GFL - GetFreeLost

v2.3 Technischer Legal-Entwurf · Stand: 20.07.2026

01

Verantwortlicher

Verantwortlich für die Bearbeitung personenbezogener Daten im Zusammenhang mit der mobilen App GFL - GetFreeLost, der Website getfreelost.app und den verbundenen Diensten ist Gian Franco Lorenz, Furkastrasse 3, 3900 Brig, Schweiz.

02

Geltungsbereich

Diese Datenschutzerklärung gilt für die App, die Website, Support- und Rechtsanfragen, Beta-Programme, App-Store-Auftritte sowie Funktionen rund um Konto, Touren, Standort, Medien, Push-Mitteilungen, Wallet, digitale Inhalte und In-App-Käufe. Für Minderjährige gelten zusätzliche Schutz-, Einwilligungs- und Altersanforderungen nach dem Recht ihres Aufenthaltsorts und nach den Vorgaben der jeweiligen Funktion oder Plattform.

03

Kurzüberblick

  • GFL ist eine ortsbasierte Adventure- und Rätsel-App mit realen Orten.
  • Private Beweisoriginale bleiben privat. Eine Veröffentlichung erfordert eine separate, ausdrückliche Einreichung und Vorabmoderation.
  • Zum Start gibt es keine personalisierte Werbung und kein app-übergreifendes Tracking.
  • Fehler- und Crash-Diagnose kann in Produktions-Builds über Sentry aktiviert werden; personalisierte Werbung und app-übergreifendes Tracking sind nicht aktiv.
04

Konto- und Profildaten

  • E-Mail-Adresse, interne Nutzer-ID und Authentifizierungsdaten.
  • Profilname, Avatar, Sprache, Theme und App-Einstellungen.
  • Support- und Kommunikationsdaten, soweit du uns kontaktierst.
05

Standort- und Tourdaten

GFL verarbeitet präzise oder ungefähre Standortdaten, wenn du ortsbasierte Funktionen nutzt. Standort wird für Tourstart, Stopps, Nähe-zum-Ziel-Prüfung, Kompass, Karten, POIs und Rätselfreischaltung benötigt. Zum Start findet keine dauerhafte Hintergrund-Ortung statt.

  • Start- und Zielkoordinaten, Tourstatus, Stopps, Clues und POIs.
  • Distanz-, Nähe- und Fortschrittsinformationen.
  • Start-, Pause-, Abbruch- und Abschlussereignisse.
06

Medien und Nutzerinhalte

Wenn du Foto-, Video- oder Audioaufgaben nutzt, können private Medien, Dateipfade und aufgabenbezogene Metadaten verarbeitet werden. Du darfst keine fremden Personen oder geschützten Inhalte ohne Berechtigung aufnehmen.

  • Fotos, Videos, Audioaufnahmen und zugehörige Speicherreferenzen.
  • Private Beweisoriginale werden nicht automatisch veröffentlicht und sind von Galerievarianten getrennt.
  • Für eine freiwillige Veröffentlichung wird eine bereinigte Kopie vorbereitet; exakte Standortmetadaten dürfen nicht in den öffentlichen Feed gelangen.
  • Veröffentlichungsstatus, Regelzustimmung, Moderationsentscheidungen, Meldungen und Blocks können verarbeitet werden.
  • Beiträge erscheinen erst nach Freigabe. Du kannst eigene Beiträge zurückziehen oder löschen.
07

Öffentliche Galerie und Moderation

Wenn die Galerie in deinem Build aktiviert ist, verarbeiten wir für den öffentlichen Beitrag eine Galerievariante, einen Profilnamen, eine grobe Ortsangabe, den Moderationsstatus und die von dir gewählte Beschreibung. Private Originale und exakte Koordinaten bleiben ausserhalb des öffentlichen Feeds.

  • Meldungen enthalten Meldegrund, betroffenen Beitrag oder Account, Status und Moderationsverlauf.
  • Blocks werden kontogebunden gespeichert und serverseitig beim Feed, bei Profilen und bei der Medienauslieferung berücksichtigt.
  • Moderations- und Missbrauchsnachweise können nach Entfernung eines Beitrags begrenzt weiter aufbewahrt oder pseudonymisiert werden.
  • Copyright-, Takedown-, Safety- und Einspruchsanfragen können an [email protected] gerichtet werden.
08

Spiel-, Wallet- und Aktivitätsdaten

  • XP, Level, Coins, Hint- und Skip-Tokens, Power-ups, Achievements, Avatare und Hintergründe.
  • Gestartete, pausierte, abgebrochene und abgeschlossene Touren.
  • Gelöste, übersprungene oder verfallene Aufgaben und Store-Interaktionen.
09

Kauf- und Transaktionsdaten

Bei In-App-Käufen verarbeiten wir Produkt-ID, Plattform, Kauf- und Providerstatus, pseudonyme Accountbindung, Transaktions- und Event-Fingerprints, interne Ledgerbuchungen sowie Erstattungs- oder Widerrufsvermerke. Kaufbelege oder signierte Providerdaten werden nur zur serverseitigen Prüfung übertragen und nicht im lokalen Kaufjournal gespeichert. Vollständige Zahlungsdaten wie Kreditkartennummern verarbeiten wir grundsätzlich nicht selbst, wenn die Zahlung über Apple oder Google erfolgt.

10

Push-Mitteilungen

Push-Mitteilungen sind optional. Wir verarbeiten Push-Token, Plattform, App-Version, Kategorien, Zustellstatus und Opt-in-/Opt-out-Status. Marketing-, Store- und Event-Pushes erfolgen nur, wenn du sie separat aktivierst oder eine zulässige Grundlage besteht.

  • Gameplay- und Service-Hinweise.
  • Tour- und Reminder-Pushes.
  • Marketing-, Store- und Event-Hinweise nur gesondert aktivierbar.
11

Geräte-, Diagnose- und Sicherheitsdaten

Für Betrieb, Missbrauchsschutz, Fehleranalyse und Sicherheit können IP-Adresse, Betriebssystem, Gerätemodell, App-Version, technische Logs, API-Zeitstempel, Crash-Berichte, Performance-Metadaten und Sicherheitsereignisse verarbeitet werden. Fehlerdiagnose ist auf Stabilität und Support begrenzt und dient nicht app-übergreifendem Tracking.

12

Zwecke und Rechtsgrundlagen

  • Vertragserfüllung und vorvertragliche Massnahmen für Konto, Touren, digitale Inhalte, Käufe und Support.
  • Einwilligung für optionale Berechtigungen, Push, Marketing-Push und gegebenenfalls nicht notwendige Analytics.
  • Berechtigtes Interesse für Sicherheit, Missbrauchsverhinderung, Fehlerbehebung und Produktstabilität.
  • Gesetzliche Pflichten für Kauf-, Steuer-, Rechnungs-, Nachweis- oder Aufbewahrungspflichten.
13

Empfänger und Drittanbieter

  • Supabase für Auth, Datenbank, Storage, Edge Functions und Backend-Sicherheit.
  • Google Maps und Google Places für Karten, POIs, Ortsdaten und externe Kartenlinks.
  • Google Play Billing und Apple In-App Purchase für digitale Käufe und Store-Abwicklung.
  • Expo, EAS und Expo Notifications für Builds, Updates und Push-Infrastruktur.
  • Sentry für optionale Fehler-, Crash- und Release-Diagnose, sofern in der jeweiligen Build-Umgebung aktiviert.
  • Cloudflare für Domain, DNS, Website-Sicherheit, SSL/TLS und technische Schutzfunktionen.
  • Wikipedia/Wikimedia für optionale Ortsinformationen.
14

Drittlandtransfers

Einige Dienstleister können Daten ausserhalb der Schweiz oder des EWR verarbeiten. Wir verwenden Dienstleister nur, soweit dies für die App erforderlich ist, und stützen solche Transfers auf angemessene Schutzmechanismen wie vertragliche Garantien, Standardvertragsklauseln, Angemessenheitsbeschlüsse oder vergleichbare Massnahmen, soweit anwendbar.

15

Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für die genannten Zwecke erforderlich ist. Bei vollständiger Accountlöschung sollen Profil, Touren, private Medien, Galeriebeiträge und -varianten, Blocks, Push-Tokens, Fortschritt und nicht mehr benötigte Daten gelöscht oder anonymisiert werden. Abgebrochene Uploads und zur Löschung vorgemerkte Varianten werden über Aufräumprozesse entfernt. Kauf-, Ledger-, Steuer-, Sicherheits-, Moderations- und Missbrauchsnachweise können aufbewahrt oder pseudonymisiert werden, soweit dies rechtlich oder aus berechtigten Sicherheitsgründen erforderlich ist.

16

Deine Rechte

Je nach anwendbarem Recht hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch, Widerruf von Einwilligungen und Beschwerde bei einer zuständigen Datenschutzbehörde. Einwilligungen kannst du mit Wirkung für die Zukunft widerrufen.

17

Accountlöschung und Datenexport

Du kannst dein Konto in der App in den Einstellungen löschen. Zusätzlich kannst du über die Web-Seite /delete-account oder per E-Mail eine Löschung oder einen Datenexport anfordern. Wir können zusätzliche Angaben verlangen, wenn sie nötig sind, um deine Identität und die Berechtigung der Anfrage zu prüfen.

18

Sicherheit

Wir setzen technische und organisatorische Massnahmen ein, um personenbezogene Daten zu schützen. Dazu gehören Zugriffsbeschränkungen, Verschlüsselung bei der Übertragung, rollenbasierte Backend-Zugriffe und Sicherheitsprüfungen. Kein System ist jedoch absolut sicher.

19

Änderungen

Wir können diese Datenschutzerklärung anpassen, wenn sich App, Backend, Recht, Store-Anforderungen oder eingesetzte Dienste ändern. Bei wesentlichen Änderungen informieren wir zusätzlich in der App oder über geeignete Kanäle.

20

Kontakt

Für Datenschutzfragen, Datenexport, Löschanfragen oder Support erreichst du uns unter [email protected].

GFL Support

Contactar soporte de privacidad

[email protected]

Contactar soporte de privacidad