Datenschutzerklärung
Zuletzt aktualisiert am 25. September 2026
Diese Übersetzung dient nur zur Orientierung. Bei Abweichungen ist die chinesische Fassung maßgeblich.
Wir erheben nur die Daten, die wir für den Betrieb von CardArt benötigen. Diese Erklärung beschreibt, was wir erheben, warum und wo wir es speichern und wie du die Kontrolle behältst.
Welche Daten wir erheben
- Kontodaten. Bei der Anmeldung mit Google oder Apple erhalten wir deinen Namen, deine E-Mail-Adresse und dein Profilbild. Apple übermittelt deinen Namen möglicherweise nur einmal oder stellt eine Weiterleitungsadresse bereit. Dein Passwort sehen wir nie.
- E-Mail-Anmeldung. Bei der Anmeldung mit einem E-Mail-Code erfassen wir deine E-Mail-Adresse und verwenden sie nur zur Anmeldung und zum Versand von Mitteilungen.
- Profil. Dein gewählter Benutzername, deine Profilbeschreibung, dein Profilbild und deine Spracheinstellung.
- Uploads. Kartenbilder sowie Titel, Beschreibungen, Tags, Kartentyp, Land oder Region, Herausgeber und ähnliche Angaben. Zur Erkennung von Duplikaten berechnen wir außerdem einen Bildfingerabdruck.
- Aktivitäten. Likes, Kommentare, Meldungen und die an dich gesendeten Mitteilungen (zum Beispiel Prüfergebnisse).
- Sitzungen. Damit du angemeldet bleibst und dein Konto geschützt ist, speichert jeder Sitzungsdatensatz die IP-Adresse und Browserinformationen (User-Agent), mit denen die Sitzung erstellt wurde.
- Technische Daten. Wir verwenden deine IP-Adresse kurzzeitig, um Missbrauch zu verhindern und Downloads zu zählen (siehe IP-Adressen). Unser Hosting-Anbieter führt außerdem kurzlebige Betriebsprotokolle, etwa zu Anfragezeiten, besuchten Seiten und Fehlern, um Probleme beheben zu können.
Wir erheben keine Zahlungskartendaten und können die Wallet-Daten auf deinem Gerät nicht sehen. CardArt und AirCard sind getrennt: Bei der Verwendung von AirCard auf deinem eigenen Gerät wird nichts an uns gesendet.
Umgang mit Bildern
Hochgeladene Bilder werden neu kodiert. Dabei werden EXIF- und andere Metadaten wie Kameramodell, Aufnahmezeit und Standort entfernt. Deine ursprüngliche Datei bewahren wir nicht auf.
Profilbilder werden auf dieselbe Weise neu kodiert und von Metadaten bereinigt.
Wie wir Daten verwenden
- Betrieb von CardArt – Anmeldung, Verarbeitung von Uploads und Anzeige von Likes, Kommentaren und Mitteilungen.
- Moderation – automatische und menschliche Prüfung von Uploads und Kommentaren, etwa zur Erkennung sexueller Inhalte oder vermeintlich echter Kartennummern.
- Sicherheit – Anfragebegrenzung, Bot-Erkennung, Bearbeitung von Meldungen und Untersuchung von Missbrauch.
- Verbesserung von CardArt – zusammengefasste Zahlen wie Downloads und Likes.
- Kontakt mit dir bei Bedarf zu deinem Konto, Meldungen oder rechtlichen Fragen. Wir versenden keine Werbe-E-Mails.
Wir verkaufen deine personenbezogenen Daten nicht und nutzen sie nicht für Werbung.
Was öffentlich ist
Für alle auf CardArt sichtbar sind: dein Name, Benutzername, Profilbild und deine Profilbeschreibung; deine freigegebenen und veröffentlichten Karten mit ihren Details; deine Kommentare; sowie die Anzahl der Likes, Downloads und Kommentare jeder Karte.
Deine E-Mail-Adresse wird niemals angezeigt. Welche Karten du gelikt hast, kannst nur du sehen.
IP-Adressen
Wir verwenden IP-Adressen für zwei Zwecke:
- Anfragebegrenzung. Downloads, Uploads, Kommentare und ähnliche Anfragen werden über kurze Zeiträume pro IP-Adresse oder Konto gezählt, um Missbrauch zu verhindern. Diese Zähler verfallen schnell und werden nicht langfristig gespeichert. Zähler für Anmeldung und Registrierung (etwa wie viele Konten aus einem Netzwerk erstellt wurden) speichern nur Einweg-Hashwerte von IP- und E-Mail-Adressen und werden höchstens 8 Tage aufbewahrt.
- Downloadzahlen. Jeder Besucher zählt pro Karte und Tag einmal. Bist du nicht angemeldet, unterscheiden wir Besucher anhand eines nicht umkehrbaren Hashwerts aus deiner IP-Adresse, dem Datum und einem geheimen Schlüssel. Die rohe IP-Adresse wird nicht gespeichert; diese Datensätze werden nach 60 Tagen gelöscht.
Unabhängig davon wird wie oben beschrieben bei Anmeldesitzungen eine IP-Adresse zur Kontosicherheit gespeichert. Sie wird bei der Abmeldung oder nach Ablauf der Sitzung gelöscht.
Dienstleister und Speicherorte
CardArt läuft auf Cloudflare. Cloudflare stellt Hosting, Daten- und Bildspeicherung, Bildverarbeitung, automatische Prüfung, Bot-Schutz und E-Mail-Versand bereit.
Die Anmeldung wird von Google und Apple bereitgestellt. Für die von ihnen gespeicherten Daten gelten ihre eigenen Datenschutzerklärungen. Cloudflare ist weltweit tätig, daher können deine Daten außerhalb deines Landes oder deiner Region verarbeitet und gespeichert werden.
Wie lange wir Daten aufbewahren
- Dein Konto und deine Inhalte: bis du sie löschst.
- Anmeldesitzungen: laufen nach 30 Tagen Inaktivität ab und werden danach automatisch bereinigt.
- Datensätze für Downloadzahlen: 60 Tage.
- Abgelehnte oder entfernte Karten und ihre Prüfungsunterlagen: bis zur Löschung, um Einsprüche zu bearbeiten und wiederholten Missbrauch zu verhindern.
- Meldungen und Moderationsprotokolle: für einen angemessenen Zeitraum, zur Sicherheit und zur Klärung von Streitfällen.
- Protokolle und Sicherungskopien der Dienstleister: werden nach Ablauf ihrer Aufbewahrungsfristen automatisch gelöscht.
Deine Rechte und Möglichkeiten
- Ansehen und bearbeiten: Benutzername, Profilbeschreibung, Profilbild und Sprache in den Einstellungen.
- Löschen: deine Karten und Kommentare oder dein ganzes Konto in den Einstellungen. Mit dem Konto werden auch dein Profil, Kartenbilder, Profilbild, Likes, Kommentare, Mitteilungen und zugehörige Daten gelöscht.
- Export und andere Anfragen. Um eine Kopie deiner Daten zu erhalten oder andere Rechte nach dem für dich geltenden Recht auszuüben (etwa der EU-DSGVO oder dem chinesischen Gesetz zum Schutz personenbezogener Daten), schreib an privacy@cardart.cc. Wir antworten innerhalb von 30 Tagen.
Bevor wir eine Anfrage bearbeiten, müssen wir möglicherweise deine Identität überprüfen.
Kinder
CardArt ist nicht für Kinder unter 13 Jahren bestimmt. Wenn du glaubst, dass wir personenbezogene Daten eines Kindes erhoben haben, wende dich an privacy@cardart.cc; wir löschen sie umgehend.
Sicherheit
Alle Verbindungen verwenden HTTPS. Anmeldetokens von Google und Apple werden verschlüsselt gespeichert. Nur wenige Moderatoren haben Zugriff auf Verwaltungstools; jede Verwaltungsaktion wird protokolliert. Kein System ist jedoch vollkommen sicher. Findest du eine Sicherheitslücke, schreib bitte an hello@cardart.cc.
Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren und ändern dabei das Datum „Zuletzt aktualisiert“. Wesentliche Änderungen kündigen wir vorher auf der Website an.
Kontakt
Bei Datenschutzfragen schreib an privacy@cardart.cc.