PUKABU Globale Datenschutzrichtlinie

PUKABU Globale Datenschutzrichtlinie

INFORMATIVE MASCHINENÜBERSETZUNG — Dieses Dokument ist eine informative maschinelle Übersetzung des verbindlichen maßgeblichen türkischen Originals. Bei Abweichungen ist das türkische Original maßgeblich.

Globaler Kernbereich + Türkei/KVKK + EU/EWR/GDPR + bedingte Anhänge der USA/Staaten

DokumentencodePUKABU-PRIVACY-JR-V1-TR
Version / StatusFINAL — tritt am Veröffentlichungsdatum in Kraft
Vorbereitungsdatum24. August 2026
Kommunikationpukabupuzzle@gmail.com

ENDGÜLTIGER TEXT: Dieses Dokument wird in der Türkei von Kader Narin als Betreiber und Verantwortlicher veröffentlicht und tritt am Veröffentlichungsdatum in Kraft. Kontakt: pukabupuzzle@gmail.com.

1. Globale Realitäten der gemeinsamen Datenverarbeitung

PUKABU ist eine Puzzle-App für ein allgemeines Publikum mit sechs Spielen, die hauptsächlich offline gespielt werden können. diese Richtlinie beschreibt das lokale Profil, den Spielfortschritt, die Zahlung im Store, optionale Analyse-/Fehlerberichterstattung, Werbung und Webkomponenten, die in der verifizierten Version der App enthalten sind – alles innerhalb eines einzigen globalen Kerns.

Firebase Analytics, Firebase Crashlytics, Google Mobile Ads und UMP sind aktive Produktionsdienste. Das lokale Profil und der Spielfortschritt bleiben auf dem Gerät; landesspezifische Rechte werden in gesonderten Anhängen erläutert.

2. Verantwortlicher für die Datenverarbeitung und Kontaktinformationen

Betreiber und Verantwortlicher des PUKABU-Dienstes ist Kader Narin. Der Betreiber hat seinen Sitz in der Türkei.

Für allgemeine Datenschutzanfragen und Anfragen betroffener Personen gilt der elektronische Antragskanal: pukabupuzzle@gmail.com.

3. Kategorien der erhobenen und nicht erhobenen Daten

Das App-Konto, das serverseitige Benutzerprofil oder der verwendete Social-Sharing-Dienst wurde nicht verifiziert. Lokaler Benutzername, Avatar-Einstellungen, Spielfortschritt, Einstellungen, Erfolge und Punktestand werden auf dem Gerät gespeichert.

Die PUKABU-App fragt keine Kreditkartennummern, CVV-Codes oder Zahlungskartenidentifikationsinformationen ab, verarbeitet oder speichert diese auch nicht. Zahlungsdaten werden von Google Play oder Apple gemäß deren jeweiligen Vereinbarungen verarbeitet.

KategorieQuelleZielDie aktuelle Situation
Lokales ProfilEingaben des Benutzers auf dem GerätBenutzername und Avatar-ErscheinungsbildLokal auf dem Gerät
SpielfortschrittSpielinteraktionenOrt, Punktzahl und Erfolg.Lokal auf dem Gerät
KaufstatusGoogle Play / AppleBestätigung Ihres Premium-Abonnements.Über den Laden
Diagnose/AnalyseFirebase SDKFehler- und NutzungsmessungAktiv; anonyme Nutzungsmessung und technische Diagnose
Werbung/GenehmigungGoogle Mobile Ads / UMPWerbe- und EinwilligungsmanagementIn der kostenlosen Version aktiv; UMP-Einwilligung und nicht personalisierte Werbung
WebtransferCanvasKit/CDNWebgrafik-LaufzeitumgebungHTTP-Metadaten, falls Web verwendet wird

4. Lokales Profil, Benutzername und Galerie-Avatar

Profilname und ausgewählter Raben-/Galerie-Avatar dienen der Personalisierung auf dem Gerät. Das aus der Galerie ausgewählte Bild wird auf dem Gerät verarbeitet und in den Profil-Avatar umgewandelt; ein Upload auf den Anwendungsserver ist in der aktuellen Produktarchitektur nicht vorgesehen. Ob das Foto über die Systemauswahl zugänglich ist, hängt von den Berechtigungen und Datenschutzeinstellungen der jeweiligen Geräteplattform ab.

Nutzer können lokale Profildaten mithilfe der in der App integrierten Funktionen zum Zurücksetzen/Löschen oder mithilfe von Tools zum Löschen von App-Daten auf dem Gerät entfernen. Für die aktuelle Anwendung müssen die Berechtigungen für die iOS-Fotobibliothek und die Plattformbenachrichtigungen ein letztes Mal überprüft werden.

5. Gemeinsame Einstellungen und Fortschritt auf dem Gerät

Gemeinsame Einstellungen dienen der Speicherung kleiner lokaler Präferenzen und Fortschrittsdaten wie Sprache, Design, ausgewähltes Profil, Punkte, Abzeichen und eindeutige IDs abgeschlossener Rätsel. Die Übertragung dieser Daten an den PUKABU-Server im normalen Arbeitsablauf wird hier nicht dargestellt. Durch die Deinstallation der Anwendung oder das Löschen von Plattformdaten können diese Daten gelöscht werden.

6. StoreKit und Google Play Billing

Premium-Käufe und -Abonnements werden über Apple StoreKit oder Google Play Billing abgewickelt. PUKABU kann die vom Shop übermittelten Produkt-, Transaktionsstatus- und Berechtigungsinformationen nutzen, um Premium-Zugang zu gewähren und den Kauf wiederherzustellen. Zahlungsmethodendaten werden von PUKABU nicht empfangen.

Abonnementverwaltung, Kündigung und gegebenenfalls Rückerstattungsprozesse werden im Rahmen des jeweiligen Shop-Kontos und des geltenden Verbraucherrechts abgewickelt.

7. Firebase Analytics und Crashlytics

Firebase Analytics ist in der Produktionsversion zur Messung anonymer App-Nutzungsereignisse aktiv; Firebase Crashlytics dient der technischen Diagnose von Abstürzen, Fehlern und Leistung. Dabei können technische Daten wie App-/Versionsangaben, Gerätemerkmale, Ereignis- oder Sitzungsinformationen und Fehlerprotokolle verarbeitet werden.

PUKABU verwendet Firebase setUserId nicht und übermittelt weder Benutzername, E-Mail-Adresse, Profilfoto, freie Nutzerinhalte noch Spielfortschritt an Analytics oder Crashlytics. Signale zur Werbepersonalisierung sind standardmäßig deaktiviert.

8. Google Mobile Ads und UMP

Die kostenlose Version verwendet Google Mobile Ads (AdMob) zur Werbeauslieferung; die Premium-Version zeigt keine Werbung und stellt bei aktivem Premium keine neue Werbeanfrage. Das Banner ist auf den Werbeplatz der Startseite beschränkt; ein Interstitial darf nur nach einem tatsächlichen Spielabschluss erscheinen.

Im EWR, im Vereinigten Königreich und in der Schweiz wird vor einer Werbeanfrage der Einwilligungsablauf der Google User Messaging Platform (UMP) ausgeführt. UMP erfasst die rechtlichen Werbe- und Datenverarbeitungsentscheidungen; es ersetzt nicht Apple App Tracking Transparency (ATT). Wenn die UMP-Entscheidung nachverfolgbare Werbung erlaubt und der ATT-Status noch nicht bestimmt ist, wird unter iOS die separate ATT-Systemerlaubnis von Apple angefordert. Bei verweigerter, eingeschränkter oder noch nicht bestimmter ATT-Erlaubnis verwendet PUKABU keine IDFA, startet kein appübergreifendes Tracking und fordert nur nicht personalisierte/eingeschränkte Anzeigen an.

9. Bildauswahl, URL-Launcher und Paketinformationen

Die Bildauswahl dient ausschließlich dazu, das vom Nutzer auf dem Gerät ausgewählte lokale Bild für die Verwendung als Profilbild zu verarbeiten. Der URL-Launcher leitet den E-Mail- oder Shop-/Abonnementlink an das Betriebssystem oder eine externe Anwendung weiter; die weitere Verarbeitung unterliegt den Richtlinien des jeweiligen Anbieters. Die Paketinformationen lesen technische Informationen vom Gerät, wie z. B. Anwendungsname und -version.

10. Migration von Web CanvasKit zu CDN

In der Webversion können CanvasKit-Komponenten Flutter von einem CDN wie www.gstatic.com abgerufen werden. Dabei werden die üblichen HTTP-Metadaten wie IP-Adresse, User-Agent, Zeit und Anfrageheader an den CDN-Anbieter übermittelt. Die Entscheidung für Self-Hosting oder die Auswahl eines CDNs muss vor Aktivierung der betreffenden Funktion endgültig getroffen werden und mit den Angaben im Shop/Webauftritt übereinstimmen.

11. Rechtsgrundlage

Geräteinterne Spiel- und Profilfunktionen beruhen auf Vertragserfüllung beziehungsweise dem angeforderten Dienst, Sicherheit und Fehlervermeidung auf berechtigten Interessen und Shop-Transaktionen auf Vertrag und gesetzlichen Pflichten. Anonyme Nutzungsmessung, technische Diagnose und Werbung richten sich nach den gesetzlich erforderlichen Einwilligungen und UMP-Optionen; ohne Einwilligung erfolgt keine Werbepersonalisierung.

Wenn die zugrunde liegende Release-Konfiguration einer Funktion nicht mit dem tatsächlichen Datenfluss übereinstimmt, wird die Funktion nicht aktiviert; zuerst werden der Richtlinien- und Berechtigungsfluss aktualisiert.

12. Speichern und Löschen

Lokale Profile und Spielfortschritte bleiben möglicherweise auf dem Gerät gespeichert, bis der Nutzer die App löscht, die App-Daten entfernt oder die App deinstalliert. Transaktionsprotokolle des App Stores unterliegen den Aufbewahrungsfristen des Stores und den geltenden Finanzvorschriften. Kommunikationsanfragen werden für die Dauer ihrer Bearbeitung und gegebenenfalls für die Dauer eines Rechtsstreits bzw. einer Rechtsverteidigung gespeichert.

Von Firebase Analytics, Crashlytics und AdMob verarbeitete technische Daten unterliegen den konfigurierten Aufbewahrungs-/Löschkontrollen der jeweiligen Anbieter-Konsole und dem anwendbaren Recht. Anfragen können an pukabupuzzle@gmail.com gerichtet werden; lokales Profil und Spielfortschritt werden nicht in diese SDK-Speicherabläufe übertragen.

13. Internationale Überweisung

Lokales Profil, Avatar, Punktestand und Spielfortschritt werden nicht an einen Entwickler-Server gesendet. StoreKit/Google Play, CDN, Firebase Analytics/Crashlytics und AdMob/UMP können Anbieterinfrastruktur in verschiedenen Ländern nutzen; Übermittlungen sind auf anwendbare KVKK-/GDPR-Garantien, Anbietervereinbarungen und Einwilligungs-/Informationspflichten beschränkt.

14. Sicherheit

Datenminimierung, lokale Speicherung, Zugriffsbeschränkungen, Versionsverfolgung von Abhängigkeiten und Sicherheitskontrollen der Plattform sind implementiert. Absolute Sicherheit kann jedoch von keiner technischen Methode garantiert werden. Verdächtige Ereignisse und Datenanfragen können an pukabupuzzle@gmail.com gemeldet werden.

15. Richtlinien bezüglich der Zielgruppe 13+ und Kindern

PUKABU ist eine allgemeine App mit einem Mindestalter von 13 Jahren. Sie richtet sich nicht speziell an Kinder unter 13 Jahren und erhebt wissentlich keine personenbezogenen Daten von Personen unter 13 Jahren. Liegt das Mindestalter für die digitale Einwilligung im jeweiligen Land über 13 Jahren, muss der Nutzer diese Altersvoraussetzung erfüllen oder die erforderliche Einwilligung der Eltern/Erziehungsberechtigten vorweisen können.

13. Wird festgestellt, dass personenbezogene Daten einer Person unter 13 Jahren verarbeitet werden, wird die entsprechende Nutzung eingestellt, die Datenquelle ermittelt und die Daten gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht. Eltern/Erziehungsberechtigte können sich per E-Mail an pukabupuzzle@gmail.com wenden. Dieses Vorgehen bedeutet nicht, dass ein Kinderdienst oder ein System zur Einholung der elterlichen Einwilligung nach COPPA eingerichtet wird.

Die Altersfreigabe für Shops ist eine separate Inhalts-/Shop-Klassifizierung und ersetzt nicht die Festlegung des Mindestnutzeralters.

16. Nutzeranfragen

Anfragen können an pukabupuzzle@gmail.com gesendet werden. Zur Identitätsprüfung können gegebenenfalls weitere, dem Antrag und dem Risiko angemessene Informationen angefordert werden; unnötige Ausweisdokumente werden nicht erhoben. Anträge gemäß KVKK werden schnellstmöglich, spätestens jedoch innerhalb von 30 Tagen, beantwortet; bei Anträgen gemäß GDPR erfolgt die Antwort in der Regel innerhalb eines Monats. Im Falle einer Ablehnung werden die Gründe sowie mögliche Beschwerde-/Rechtsmittel mitgeteilt.

17. Türkiye / KVKK-Anhang

Hinsichtlich der Datenverarbeitung in der Türkei gelten das Gesetz Nr. 6698 zum Schutz personenbezogener Daten und die dazugehörigen Ausführungsbestimmungen, soweit sie anwendbar sind. Die betroffene Person kann folgende Rechte ausüben: Auskunft darüber, ob eine Verarbeitung stattfindet, Auskunft über den Zweck und die angemessene Verwendung ihrer Daten, die Empfänger der Datenübermittlung, Berichtigung, Löschung/Vernichtung und Benachrichtigung, Widerspruch gegen ein ausschließlich auf automatisierter Analyse beruhendes negatives Ergebnis sowie Schadensersatz.

Der Informationstext KVKK und das Antragsformular KVKK, die speziell für die Türkei gelten, sind separate, kanonische Dokumente. Fremdsprachige Versionen sind lediglich informative Übersetzungen speziell für die Türkei; sie ersetzen weder GDPR, CCPA/CPRA noch die Rechte/Antragsmechanismen anderer Länder.

18. EU/EWR / GDPR Anhang

GDPR kann auf einen ausländischen Unternehmer angewendet werden, beispielsweise bei der Lieferung von Waren oder Dienstleistungen an Personen mit Sitz in der EU/im EWR oder bei der Überwachung ihres Verhaltens. Für die aktuelle Anwendung sollte eine Bewertung gemäß Artikel 3 dokumentiert werden, die den Zielmarkt, die Vertriebsstruktur, die Sprache/Währung und die tatsächlichen Überwachungstätigkeiten berücksichtigt.

Sofern GDPR Anwendung findet, ist der Verantwortliche über den Zweck/die Rechtsgrundlage, die Datenkategorien, die Empfänger, die Schutzmaßnahmen für die Übermittlung in Drittländer, die Speicherdauer sowie die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch, Datenübertragbarkeit, Widerruf der Einwilligung und Beschwerde bei der Aufsichtsbehörde zu informieren. Eine automatisierte Entscheidungsfindung/Profilerstellung mit rechtlicher oder ähnlich erheblicher Wirkung wurde bisher nicht überprüft.

Wenn Artikel 3(2) unter den Anwendungsbereich von GDPR fällt, aber kein Wohnsitz in der EU/im EWR besteht, muss die Notwendigkeit eines Vertreters gemäß Artikel 27 anhand konkreter Datenflüsse geprüft werden, einschließlich der Ausnahme für gelegentliche und risikoarme Verarbeitungen. Derzeit wurde kein EU-Vertreter oder Datenschutzbeauftragter benannt; eine nicht existierende Person/Institution kann nicht aufgeführt werden. Sollte sich die Notwendigkeit ergeben, würden die Benennung und die Kontaktdaten die Freigabe verhindern.

19. Rechte der USA und der Bundesstaaten – nur soweit sie anwendbar sind

Die Anwendung von CCPA/CPRA wird nicht automatisch akzeptiert. Ab dem 1. Januar 2025 beträgt die jährliche Bruttoeinkommensgrenze 26.625.000 USD. Alternativ wird der Kauf, Verkauf oder die Weitergabe personenbezogener Daten von 100.000 oder mehr Einwohnern/Haushalten Kaliforniens oder die Erzielung von mindestens 50 Prozent des jährlichen Einkommens aus einem solchen Verkauf/einer solchen Weitergabe berücksichtigt.

Umsatz, Anzahl der Nutzer/Haushalte in Kalifornien sowie Verkaufs- und Weitergabedaten lassen sich ohne die Annahme, dass CCPA anwendbar ist, nicht verifizieren. Der Verkauf personenbezogener Daten wurde in der aktuellen Architektur mit lokaler Gewichtung nicht verifiziert. Falls Werbung aktiviert ist, sollten auch die kalifornischen Definitionen von „Weitergabe“, die Opt-out-Optionen, die Richtlinien zu sensiblen Daten und die Richtlinien für Nutzer unter 16 Jahren überprüft werden.

20. Änderungen und Inkrafttreten

Diese Richtlinie tritt am Veröffentlichungsdatum in Kraft. Die geltende Fassung und eine Zusammenfassung wesentlicher Änderungen werden gleichzeitig im Rechtszentrum der App und auf den öffentlichen Rechtsseiten veröffentlicht. Bei wesentlichen Änderungen werden die nach geltendem Recht erforderlichen Benachrichtigungs- und erneuten Einwilligungsverfahren eingehalten.

Offizielle Referenzen

GDPR Volltext: https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016R0679

Europäische Kommission – Anfragen von Dateneigentümern: https://commission.europa.eu/law/law-topic/data-protection/information-business-and-organisations/dealing-requests-individuals_en

Europäische Kommission – Kinderdaten: https://commission.europa.eu/law/law-topic/data-protection/information-business-and-organisations/legal-grounds-processing-data/are-there-any-specific-safeguards-data-about-children_en

FTC - COPPA FAQ: https://www.ftc.gov/business-guidance/resources/complying-coppa-frequently-asked-questions

California CPPA - Schwellenwerte 2025: https://cppa.ca.gov/announcements/2024/20241217.html

KVKK Institution - Anwendungsrecht: https://www.kvkk.gov.tr/Icerik/2062/Basvuru-Hakki

KVKK Institution - Verpflichtung zur Antwort: https://www.kvkk.gov.tr/Icerik/2046/Ilgili-Kisiler-Tarafindan-Yapilan-Basvurularin-Cevaplanmasi-Yukumlulugu