Datenschutz- & Cookie-Richtlinie
Zuletzt aktualisiert: Februar 2026
1. Einleitung
BB Dugout Toolkit („die App“) ist ein kostenloses Tool zum Erstellen und Verwalten von Blood-Bowl-Kadern, Ligen, Turnieren und Live-Spielen.
Wir sind um Transparenz bemüht, wie mit deinen Daten umgegangen wird. Diese Richtlinie erläutert, welche Daten wir erfassen, wie sie verwendet werden und welche Rechte du hast.
2. Benutzerkonten & Authentifizierung
Die Registrierung ist optional — der Kader-Editor funktioniert ohne Konto. Wenn du dich registrieren möchtest, kannst du dies per E-Mail und Passwort oder über Google OAuth tun.
Bei der Registrierung per E-Mail speichern wir deine E-Mail-Adresse, deinen Anzeigenamen und ein sicher gehashtes Passwort (bcrypt). Wir speichern dein Passwort niemals im Klartext.
Bei der Registrierung über Google OAuth erhalten wir deine E-Mail-Adresse, deinen Anzeigenamen und deine Google-Konto-ID. Wir erhalten oder speichern dein Google-Passwort nicht.
Zur Aktivierung deines Kontos ist eine E-Mail-Verifizierung erforderlich. Ein JSON Web Token (JWT) wird im localStorage deines Browsers gespeichert, um dich angemeldet zu halten.
3. Daten, die wir erfassen & speichern
Kontodaten: E-Mail-Adresse, Anzeigename und optional dein NAF-Trainername und -Nummer (Nuffle Afficianados Football), wenn du diese verknüpfen möchtest.
Kader: Wenn du angemeldet bist, werden deine Kader auf unserem Server gespeichert, damit du von jedem Gerät darauf zugreifen kannst. Ohne Anmeldung werden Kader nur im lokalen Speicher deines Browsers gespeichert.
Wettbewerbe: Ligen und Turniere, die du erstellst oder an denen du teilnimmst, einschließlich Spielergebnisse, Tabellen und Spielerfortschrittsdaten.
Live-Spiele: Echtzeit-Spielstatus und Ereignisse während Live-Spielsitzungen.
Feedback: Wenn du Feedback über die App sendest, erfassen wir den Feedback-Typ, deine Nachricht, die Seiten-URL, den User-Agent deines Browsers und optional deine E-Mail-Adresse, falls du sie angibst.
4. Lokaler Speicher & Cookies
Die App nutzt den lokalen Speicher und den Sitzungsspeicher deines Browsers. Folgende Einträge werden gespeichert:
• bb_cookies_accepted — speichert, dass du das Cookie-Banner akzeptiert hast.
• bb_token — dein Authentifizierungs-JWT (wenn angemeldet).
• bb_rosters — deine Kaderdaten für die Offline-Nutzung.
• bb_theme — deine Designeinstellung (dunkel oder hell).
• bb_lang — deine Spracheinstellung.
• Der Sitzungsspeicher wird für den temporären Live-Spielstatus verwendet.
Die App verwendet keine Tracking-Cookies oder Werbe-Cookies.
5. Analytik
Wir verwenden Google Analytics, um aggregierte, anonyme Nutzungsstatistiken zu erfassen. Dies hilft uns zu verstehen, wie die App genutzt wird, und sie zu verbessern.
Google Analytics kann erfassen: besuchte Seiten, Sitzungsdauer, Browser- und Geräteinformationen sowie den ungefähren geografischen Standort. Es werden keine personenbezogenen Daten mit den Analysedaten verknüpft.
Du kannst Google Analytics deaktivieren, indem du die Datenschutzeinstellungen deines Browsers verwendest, "Do Not Track" aktivierst oder die Google Analytics Opt-out-Browsererweiterung installierst.
6. Dienste Dritter
Die App nutzt folgende Dienste Dritter:
• Google Analytics — anonyme Nutzungsstatistiken (siehe Abschnitt 5).
• Google Fonts (Bungee, Inter) — Typografie. Googles Font-Dienst kann Standard-Webanfragedaten gemäß seiner eigenen Datenschutzrichtlinie protokollieren.
• Google OAuth — optionale Anmeldemethode. Nur deine E-Mail, dein Name und deine Google-ID werden mit uns geteilt.
• Cloudflare Turnstile — CAPTCHA-Verifizierung bei Anmelde-, Registrierungs- und Feedbackformularen zur Verhinderung automatisierten Missbrauchs. Cloudflare kann deine IP-Adresse und Browserdaten gemäß seiner Datenschutzrichtlinie verarbeiten.
• Resend — Transaktions-E-Mail-Versand (siehe Abschnitt 7). Deine E-Mail-Adresse wird ausschließlich zum Versand von E-Mails an dich mit Resend geteilt.
7. E-Mails, die wir senden
Wenn du ein Konto registrierst, können wir dir folgende Transaktions-E-Mails senden:
• E-Mail-Verifizierung — zur Bestätigung deiner E-Mail-Adresse bei der Registrierung.
• Passwort-Zurücksetzung — wenn du eine Passwort-Zurücksetzung anforderst.
• Wettbewerbseinladungen — wenn ein anderer Benutzer dich zu einer Liga oder einem Turnier einlädt.
• Spielbenachrichtigungen — Aktualisierungen zu geplanten Spielen in deinen Wettbewerben.
Wir senden keine Marketing-E-Mails oder Newsletter. Alle E-Mails sind transaktionsbezogen und beziehen sich auf deine Kontoaktivität.
8. Datenaufbewahrung & Löschung
Deine Kontodaten werden aufbewahrt, solange dein Konto besteht. Du kannst jederzeit die Löschung deines Kontos und aller zugehörigen Daten unter admin@bbdugout.com beantragen.
Die Daten im lokalen Speicher stehen vollständig unter deiner Kontrolle — du kannst sie jederzeit über die Einstellungen deines Browsers löschen.
Wenn du dein Konto löschst, werden alle serverseitigen Daten (Kader, Wettbewerbsdaten, Spielverlauf, Feedback) dauerhaft entfernt.
9. Deine Rechte
Du hast das Recht, jederzeit über deine Kontoseite, Kaderexporte (JSON/PDF) und Wettbewerbsansichten auf deine Daten zuzugreifen.
Du hast das Recht, die Löschung deines Kontos und aller zugehörigen Daten unter admin@bbdugout.com zu beantragen.
Du kannst alle lokalen Speicherdaten jederzeit über die Einstellungen deines Browsers oder die Option „Websitedaten löschen“ löschen.
Du kannst das Analyse-Tracking wie in Abschnitt 5 beschrieben deaktivieren.
10. Kontakt
Wenn du Fragen zu dieser Datenschutzrichtlinie, deinen Daten oder der App hast, erreichst du uns unter admin@bbdugout.com.
