Datenschutzerklärung
Monster High – A Ghoul’s Life (App für Android und iPad sowie Eltern-Ansicht)
1. Wer ist verantwortlich?
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Lars Battak, Neumarkt 30, 01662 Meißen, E-Mail: datenschutz@ghoulslife.de
Im Folgenden „wir“.
Für Kinder gibt es eine eigene, leicht verständliche Fassung dieser Erklärung („Deine Daten bei Ghoul’s Life“). Rechtlich maßgeblich ist diese Fassung.
2. Das Wichtigste in Kürze
Wir zeigen keine Werbung und verwenden keine Werbe-, Tracking-, Analyse- oder Attributionsdienste. Es gibt keine Werbe-ID und keine Standortabfrage. Alle Spieldaten liegen auf unseren Servern in Deutschland. Auch die Sprachmodelle, mit denen die Spielfiguren antworten, laufen dort. Wir geben keine Daten an KI-Anbieter weiter. Für die Registrierung brauchen wir nur einen Benutzernamen, ein Passwort sowie Geburtsjahr und Land. Kinder brauchen keine E-Mail-Adresse. Bitte verwende keinen echten Namen als Benutzernamen. Kinder unter der Altersgrenze ihres Landes können das Spiel erst nutzen, wenn ein Elternteil zugestimmt hat. Eltern können Gespräche und Chats ihrer Kinder einsehen und viele Funktionen einschränken. Gesprächsverläufe mit Spielfiguren und Chat-Nachrichten löschen wir automatisch nach 30 Tagen.
3. Welche Daten wir verarbeiten, wofür und auf welcher Grundlage
3.1 Konto und Anmeldung
Daten: Benutzername, Passwort (nur als Argon2-Hash gespeichert; niemand bei uns kann es lesen), Rolle (Kind, Elternteil, Erwachsener, Spielleitung), Altersstufe, Geburtsjahr, Land, Status (aktiv/gesperrt), Zeitpunkte von Anlage und Änderung, Zuordnung zwischen Eltern- und Kinderkonten, verwendeter Einladungscode. Bei Elternkonten zusätzlich die E-Mail-Adresse und die Einwilligung (Zeitpunkt, bestätigte Adresse, Gegenstand der Einwilligung).
Zweck: Registrierung, Anmeldung, Zuordnung von Rollen, Prüfung der Altersgrenze nach Art. 8 DSGVO, Einholen und Nachweis der Einwilligung der Eltern, Kinderschutzfunktionen.
Sitzungen: Nach der Anmeldung speichern wir ein Sitzungsmerkmal nur als Hash. Es läuft nach 72 Stunden ohne Nutzung ab. Beim Wechsel zwischen Bereichen der Spielwelt wird ein einmaliges Reiseticket erzeugt, das 120 Sekunden gilt.
Registrierung und Schutz vor Missbrauch: Die Registrierung ist nur mit einem Einladungscode möglich, den Eltern oder die Spielleitung erzeugen. Der Code ist sieben Tage gültig und wird nur als verschlüsselter Prüfwert (HMAC) gespeichert. Zu einem Code kann die erstellende Person eine kurze Notiz hinterlegen. Um das Durchprobieren von Codes zu verhindern, speichern wir bei Fehlversuchen den Zeitpunkt und ein Pseudonym, das aus der IP-Adresse berechnet wird (HMAC, die IP-Adresse selbst wird nicht gespeichert). Diese Einträge löschen wir nach einem Tag.
Namensprüfung: Benutzernamen und Namen von Spielfiguren prüfen wir automatisch vor dem Speichern, damit sie keine Beleidigungen, Kontaktdaten, echten Namen (bei Kinderkonten) oder irreführenden Bezeichnungen wie „Admin“ enthalten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag). Bei Kindern unter der Altersgrenze ihres Landes (siehe Abschnitt 6) zusätzlich Art. 6 Abs. 1 lit. a in Verbindung mit Art. 8 DSGVO (Einwilligung der Eltern). Missbrauchsschutz und Namensprüfung: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist ein sicheres Spiel, besonders für Kinder.
3.2 Spielfiguren („Ghouls“) und Spielfortschritt
Daten: Name der Spielfigur (Fantasiename), Aussehen, Kleidung, Farben, Spielgeld, Erfahrung, Level, Beliebtheit, Inventar mit Herkunft der Gegenstände, Posen, Buchungen der Spielwährung (Betrag, Grund, Zeitpunkt), Anwesenheit je Kalendertag und Tagesboni, Unterricht und Quiz (Fach, gewählte Antworten, Ergebnis), Ausleihen und Lesefortschritt in der Bibliothek.
Wer sieht das: Name und Aussehen deiner Spielfigur sehen alle, die mit dir in derselben Schule spielen. Werte, Inventar und Fortschritt sehen du, bei Kinderkonten die Eltern und die Spielleitung.
Zweck und Rechtsgrundlage: Bereitstellung des Spiels, nachvollziehbare Spielwährung und Schutz vor Doppelbuchungen und Schummeln – Art. 6 Abs. 1 lit. b DSGVO.
3.3 Gespräche mit KI-Spielfiguren
Die Spielfiguren (NPCs) wie Frankie Stein sind keine echten Personen. Ihre Antworten erzeugt ein Computerprogramm (Sprachmodell). Darauf weisen wir im Gespräch und in den Credits hin.
Daten: Welche Spielfigur mit welcher NPC-Figur spricht, Beginn und Ende, Zahl der Wortwechsel; jede Gesprächszeile mit Sprecher, Text (auch frei geschriebener Text), Stimmung und Zeitpunkt; ein Beziehungswert (0– 100) und ein „Gedächtnis“ der Figur: eine kurze Zusammenfassung (höchstens 600 Zeichen) und Notizen (höchstens 200 Zeichen), damit sich die Figur beim nächsten Mal erinnert; ob die Figur mit deiner Spielfigur befreundet ist.
Was das Sprachmodell bekommt: die Beschreibung der NPC-Figur, Spielwissen, den Namen und das Outfit deiner Spielfigur, den Beziehungswert und das Gedächtnis, Ort und Spielzeit, Tage seit dem letzten Besuch, die letzten höchstens acht Wortwechsel, die neue Äußerung sowie ob es sich um ein Kinderkonto handelt und welche Altersstufe es hat. Dein Konto erscheint dort nur als Pseudonym; dein Benutzername wird nie übermittelt.
Inhaltsprüfung: Jede Eingabe und jede Antwort des Sprachmodells wird vor der Anzeige automatisch geprüft (Filterliste, Erkennung persönlicher Angaben wie Telefonnummern, Adressen oder Aufforderungen zu Treffen, sowie ein Prüfmodell). Abgelehnte Eingaben werden nicht gespeichert; gespeichert wird nur der Vermerk, dass eine Eingabe abgelehnt wurde. Bei Kinderkonten werden Zusammenfassungen ohne persönliche Angaben erstellt; Notizen mit Ziffernfolgen, „@“ oder Web-Adressen werden verworfen. Jüngere Kinder können nur aus Antwortvorschlägen wählen.
Hinweis bei Sorgen: Äußert jemand im Gespräch etwas, das auf eine Gefährdung der eigenen Person hindeutet, wird das nicht blockiert. Die Figur ermutigt dann, mit einer vertrauten erwachsenen Person zu sprechen. Bei Kinderkonten wird die Stelle in der Eltern-Ansicht hervorgehoben.
Kein Training: Eingaben werden nicht verwendet, um Sprachmodelle zu trainieren. Die Sprachmodelle laufen auf unseren eigenen Servern in Deutschland; Eingaben gehen an keine fremden KI-Anbieter.
Keine Entscheidungen durch die KI: Das Sprachmodell entscheidet nichts über Spielgeld, Level, Inventar oder Freischaltungen; das tut ausschließlich die Spiellogik auf dem Server nach festen Regeln. Es findet keine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt. Beziehungswerte und Freundschaften mit NPC-Figuren sind reine Spielmechanik.
Spielleitung: In Ausnahmefällen kann eine Person der Spielleitung eine NPC-Figur selbst steuern, etwa bei Veranstaltungen im Spiel. Das wird protokolliert und in der Eltern-Ansicht als „gespielt von der Spielleitung“ angezeigt. Mit Kindern verwendet die Spielleitung nur vorbereitete Antworten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Gespräche sind Kernbestandteil des Spiels); Inhaltsprüfung und Protokollierung: Art. 6 Abs. 1 lit. f DSGVO (Schutz der Nutzer, besonders von Kindern).
3.4 Fearbook, Klatschblog, Freundschaften und Chat
Fearbook: Fotos entstehen im Fotomodus des Spiels und zeigen nur die Spielwelt; die Kamera deines Geräts wird nicht verwendet. Gespeichert werden das Bild, Autor, Zeitpunkt, Bildunterschrift (Kinder nur aus Bausteinen), Hashtags aus einer festen Liste, abgebildete Figuren (auch Spielfiguren anderer), Outfit und Ort sowie Kommentare, Likes, Follower und daraus berechnete Punktzahlen. Beiträge und Kommentare sehen alle Mitspielenden. Eltern können Follower- und Like-Zahlen für ihre Kinder ausblenden.
Klatschblog: Das Spiel erzeugt kurze Meldungen über Ereignisse in der Schule. Darin kommen nur Namen von Spielfiguren vor, nie Gesprächsinhalte und keine Misserfolge einzelner Kinder.
Freundschaften und Chat: Chatten ist nur zwischen bestätigten Freunden möglich (zu zweit oder in Gruppen bis sechs). Freundschaften von Kindern brauchen die Freigabe eines Elternteils, außer innerhalb der Familie. Gespeichert werden die Freundschaften mit Status und Freigaben, Blockierungen, Unterhaltungen mit Teilnehmenden und Lesestand sowie Nachrichten (Text bis 200 Zeichen oder Vorlage, Emojis, Zeitpunkt). Nachrichten werden vor dem Senden geprüft; persönliche Daten wie Telefonnummern oder Adressen werden immer gesperrt. Einladungen und Verabredungen von NPC-Figuren und Freunden werden ebenfalls gespeichert.
Wer sieht Chats: die Teilnehmenden, bei Kinderkonten die Eltern sowie in Einzelfällen die Spielleitung zur Bearbeitung einer Meldung (siehe 3.5).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Prüfung von Inhalten und Einsicht der Eltern: Art. 6 Abs. 1 lit. f DSGVO (Kinderschutz) bzw. bei Kindern unter der Altersgrenze Art. 6 Abs. 1 lit. a, Art. 8 DSGVO.
3.5 Melden, Moderation und Spielleitung
Inhalte und Spielfiguren anderer können gemeldet werden. Zu einer Meldung speichern wir Art, meldendes Konto, gemeldeten Inhalt, Grund, eine Kopie des Chatverlaufs (höchstens 20 Nachrichten), Bearbeitungsstand, bearbeitende Person und eine interne Notiz. Die Spielleitung kann Inhalte ausblenden, Namen ändern, Werte korrigieren und Konten sperren. Jede Maßnahme und jede Einsicht der Spielleitung in Gespräche oder Chats von Kindern wird protokolliert. Einsicht in Gespräche und Chats von Kindern erhält in der Spielleitung nur, wer dafür ausdrücklich berechtigt ist, und nur zur Bearbeitung einer Meldung oder eines konkreten Verdachts.
Besteht der Verdacht einer Straftat oder einer Gefährdung eines Kindes, können wir Daten an Polizei, Staatsanwaltschaft oder die zuständigen Stellen (z. B. jugendschutz.net) weitergeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 16, 17 und 28 der Verordnung (EU) 2022/2065 (Digital Services Act); im Übrigen Art. 6 Abs. 1 lit. f DSGVO (Schutz der Nutzer, Durchsetzung der Nutzungsbedingungen); bei Weitergabe an Behörden Art. 6 Abs. 1 lit. c bzw. lit. d DSGVO.
3.6 Protokolle und Sicherheit
Ereignisprotokoll: Wir protokollieren Spielereignisse wie Anmeldungen, Fehlanmeldungen, Änderungen an Konto und Spielfigur, Käufe im Spiel, Quiz, Fearbook-Aktionen, Handlungen der Spielleitung und Regelverstöße. Gesprächstexte stehen nie im Ereignisprotokoll.
Server-Protokolle: Die Server protokollieren technische Abläufe mit Zeitpunkt, Benutzername, Aktion und Fehlermeldungen. Die Protokolle der Spielserver enthalten die IP-Adresse der Verbindung; sie werden nach 30 Tagen gelöscht. Die Protokolle werden verschlüsselt gespeichert.
Protokoll der Inhaltsprüfung: Für jede Anfrage an die Sprachmodelle speichern wir Zeitpunkt, Art der Anfrage, Prüfergebnis und Laufzeiten; den Text nur, wenn er eine Prüfung nicht bestanden hat.
Verbindung: Beim Verbindungsaufbau verarbeiten unsere Server technisch zwingend die IP-Adresse deines Geräts. Die gesamte Kommunikation zwischen App und Server einschließlich der Anmeldung ist verschlüsselt.
Zweck und Rechtsgrundlage: Fehleranalyse, Stabilität, Erkennen von Missbrauch, Schummeln und Ausnutzen von Fehlern, Nachweis rechtswidriger Inhalte – Art. 6 Abs. 1 lit. f DSGVO; soweit Nachweispflichten bestehen, Art. 6 Abs. 1 lit. c DSGVO.
Sicherungen: Wir sichern die Datenbank und die Fearbook-Bilder täglich und bewahren eine Kopie an einem zweiten Standort in Deutschland auf (Art. 32 DSGVO, Art. 6 Abs. 1 lit. f DSGVO).
3.7 Käufe (Zeit-Booster)
Den einzigen Kauf mit echtem Geld, den Zeit-Booster, wickeln Apple (App Store) bzw. Google (Google Play) ab. Zahlungsdaten erhalten wir nicht. Wir erhalten vom Store einen Kaufbeleg mit Transaktionsnummer, prüfen ihn beim Store und speichern Beleg, Transaktionsnummer, Produkt, Laufzeitende, Erstattungen sowie bei Kinderkonten die Käufe je Kind und das von den Eltern gesetzte Monatslimit. Andere Spielende sehen nicht, wer einen Booster hat.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; Aufbewahrung nach steuer- und handelsrechtlichen Vorschriften: Art. 6 Abs. 1 lit. c DSGVO.
3.8 E-Mail an Eltern
Wir verwenden die E-Mail-Adresse des Elternkontos, um sie zu bestätigen, die Einwilligung einzuholen, auf Wunsch einen Datenexport zu senden und für Mitteilungen zum Konto (z. B. Änderungen der Bedingungen). Keine Newsletter, keine Werbung. Den Mailserver betreiben wir selbst in Deutschland. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO (Nachweis der Einwilligung, Art. 7 Abs. 1 DSGVO).
3.9 Webseite
Beim Aufruf von https://ghoulslife.de verarbeitet der Server technisch die IP-Adresse, Zeitpunkt, aufgerufene Seite und Browserkennung. Diese Zugriffsprotokolle dienen nur der Fehlersuche und der Abwehr von Angriffen und werden automatisch rotiert und gelöscht. Die Webseite verwendet keine Cookies und keine Analyse- oder Werbedienste. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb).
4. Was auf deinem Gerät gespeichert wird
Auf dem Tablet speichert die App nur Geräteeinstellungen (Lautstärke, Schrift- und Grafikeinstellungen, Sprache, Erinnerungen), den Benutzernamen, wenn „Angemeldet bleiben“ gewählt ist (nie das Passwort), zwischengespeicherte Bücher der Bibliothek sowie technische Protokolle ohne Spieldaten. Diese Speicherung ist für die Funktion der App unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
Berechtigungen: Die App braucht Internetzugang. Sie fragt nicht nach Mikrofon, Kamera, Kontakten oder Standort.
5. Empfänger
Hosting: IONOS SE (Montabaur), Hetzner Online GmbH (Gunzenhausen) sowie eigene Server des Betreibers – alle Server stehen in Deutschland betreibt für uns die Server in Rechenzentren in Deutschland. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Apple und Google: Wenn du die App aus dem App Store oder Google Play lädst, einen Booster kaufst oder Absturzberichte deines Betriebssystems freigibst, verarbeiten Apple Distribution International Ltd. (Irland) bzw. Google Ireland Ltd. (Irland) Daten in eigener Verantwortung nach ihren Datenschutzbestimmungen. Dabei können Daten in die USA übermittelt werden; beide Unternehmen sind nach dem EU-U.S. Data Privacy Framework zertifiziert. Wir haben darauf keinen Einfluss und erhalten keine Daten daraus außer dem Kaufbeleg (3.7) und ggf. anonymen Absturzstatistiken.
Behörden: nur in den Fällen aus Abschnitt 3.5 oder wenn wir gesetzlich dazu verpflichtet sind.
Wir verkaufen keine Daten und geben keine Daten an Werbe- oder KI-Anbieter oder an Rechteinhaber der Spielinhalte weiter. Außer über die Stores (siehe oben) übermitteln wir keine Daten in Länder außerhalb der EU.
6. Kinder und Eltern
Altersgrenze: Bei der Registrierung fragen wir Geburtsjahr und Land ab. Liegt ein Kind unter der Altersgrenze seines Landes nach Art. 8 DSGVO (in Deutschland 16 Jahre; in anderen EU-Ländern 13 bis 16 Jahre), bleibt das Konto gesperrt, bis ein Elternteil mit einem Elternkonto seine E-Mail-Adresse bestätigt und ausdrücklich eingewilligt hat. Erfolgt das nicht innerhalb von 14 Tagen, löschen wir das Kinderkonto vollständig.
Was Eltern sehen und einstellen können: Gespräche des Kindes mit NPC-Figuren (Verläufe der letzten 30 Tage), Beziehungen und „Gedächtnis“ der Figuren, Hinweise „Sorge“, Anwesenheit und Boni, Chats und Freundschaften, Käufe. Eltern können Chat-Stufen einstellen (aus / nur Vorschläge / geprüfter Freitext / nur Familie), Freundschaften freigeben oder beenden, Zahlen im Fearbook ausblenden, Tausch einschränken, die „Beste Ghoul-Freundschaft“ abschalten, den Booster-Shop freischalten und ein Monatslimit setzen.
Kinderserver: Kinder spielen in eigenen Schulen, in denen nur Kinderkonten und Erwachsene aus deren Familien spielen. Erwachsene ohne Kinder spielen in getrennten Schulen.
Widerruf: Eltern können ihre Einwilligung jederzeit unter Einstellungen → Konto oder per E-Mail an datenschutz@ghoulslife.de widerrufen. Das Kinderkonto wird dann gesperrt und nach 30 Tagen gelöscht. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
7. Wie lange wir Daten speichern
| Daten | Speicherdauer |
|---|---|
| Konto, Spielfiguren, Inventar, Spielwährung, Fortschritt, NPC-Beziehungen und -Gedächtnis, Freundschaften | bis zur Löschung des Kontos bzw. der Spielfigur |
| Gesprächsverläufe mit NPC-Figuren, Chat-Nachrichten, NPC-Nachrichten, vergangene Verabredungen | 30 Tage, dann automatisch gelöscht |
| Abgelehnte oder beendete Freundschaftsanfragen | 30 Tage |
| Fearbook-Beiträge, Kommentare, Bilder | bis du sie löschst oder dein Konto gelöscht wird; gelöschte Beiträge und zugehörige Bilder werden nach 30 Tagen endgültig entfernt |
| Sitzungen / Reisetickets | 72 Stunden ohne Nutzung / 120 Sekunden, danach gelöscht |
| Einladungscodes | 30 Tage nach Einlösung oder Ablauf |
| Fehlversuche bei der Registrierung | 1 Tag |
| Meldungen | 12 Monate nach Abschluss; die Kopie des Chatverlaufs 30 Tage nach Abschluss; länger nur, solange ein behördliches Verfahren läuft |
| Ereignisprotokoll | 12 Monate |
| Protokoll der Inhaltsprüfung | 30 Tage |
| Server-Protokolle | 30 Tage, bei einem konkreten Sicherheitsvorfall bis zu dessen Aufklärung |
| Sicherungen | 14 Tage (rollierend) |
| Kaufbelege | nach Ablauf des Boosters bis zum Ende der gesetzlichen Aufbewahrungsfrist (§ 147 AO 10 Jahre), danach gelöscht |
| Elternkonto ohne Einwilligung / Kinderkonto ohne Einwilligung | 14 Tage |
Löschung des Kontos: Nach dem Löschauftrag wird das Konto sofort gesperrt und nach 30 Tagen gelöscht. In dieser Zeit kann die Löschung rückgängig gemacht werden. Einträge im Ereignisprotokoll und Meldungen werden dabei gelöscht oder so verändert, dass sie keinem Konto mehr zugeordnet werden können; Kaufbelege bewahren wir wie oben angegeben auf. Aus Sicherungen verschwinden gelöschte Daten spätestens nach 14 Tagen.
8. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen.
Im Spiel: Unter Einstellungen → Konto kannst du deine Daten ansehen und als Datei herunterladen (bei Kinderkonten über das Elternkonto bzw. per E-Mail an die Eltern), die Einwilligung widerrufen und dein Konto löschen. Ansonsten genügt eine E-Mail an datenschutz@ghoulslife.de. Bei Kindern können die Eltern die Rechte für ihr Kind ausüben.
Beschwerde: Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), zum Beispiel bei der für uns zuständigen Behörde: Die Sächsische Datenschutz- und Transparenzbeauftragte (www.datenschutz.sachsen.de).
9. Pflicht zur Bereitstellung
Ohne Benutzername, Passwort, Geburtsjahr und Land (bei Elternkonten zusätzlich E-Mail) können wir kein Konto anlegen. Alle weiteren Daten entstehen durch das Spielen. Ohne Konto kann die App nur im Modus „Ausprobieren“ genutzt werden, in dem nichts an uns übertragen oder gespeichert wird.
10. Änderungen
Wir passen diese Erklärung an, wenn sich das Spiel oder die Rechtslage ändert. Über Änderungen informieren wir im Changelog im Spiel und bei wesentlichen Änderungen vor dem nächsten Spielstart. Stand: 30.09.2026
