Datenschutzerklärung
Clairo fragt nur nach einer Sache: deiner E-Mail-Adresse. Diese Seite sagt genau, was wir damit machen, wie lange, wer sie sonst noch zu sehen bekommt und wie du jederzeit alles löschen lässt.
Fassung 1.1 · in Kraft seit 2026-07-31
1. Wer für diese Seite verantwortlich ist
Clairo (clairo.gg) ist ein unabhängiges, kostenloses Projekt, das von einer Person aus Brasilien betrieben wird. Im Sinne des Datenschutzrechts ist Clairo der Verantwortliche für die hier beschriebenen Daten.
Datenschutz-Kontakt für alles auf dieser Seite: privacy@clairo.gg. Über denselben Weg übst du deine Rechte aus, stellst Fragen oder beschwerst dich.
Clairo ist kostenlos: kein Bezahlplan, keine Werbung, keine Affiliate-Links, keine Spenden. Niemand bezahlt hier für deine Daten, denn sie werden nicht verkauft.
2. Was wir speichern
Wenn du dich für die Benachrichtigungen angemeldet hast:
- Deine E-Mail-Adresse.
- Die Sprache, in der du dich angemeldet hast.
- Zeitpunkte: Anmeldung, Bestätigung, letzte gesendete Benachrichtigung, Abmeldung.
- Welche Spiele dir bereits geschickt wurden — das verhindert, dass dasselbe Spiel zweimal ankommt.
- Ob du auf der Liste stehst oder sie verlassen hast, und ob dein Anbieter die Zustellung endgültig abgelehnt oder die Nachricht als Spam markiert hat (dann senden wir nichts mehr).
- Den Nachweis deiner Einwilligung: welche Fassung dieser Erklärung und der Nutzungsbedingungen du akzeptiert hast, in welcher Sprache, unter welcher Regelung und wann.
Wenn du die Seite nur besuchst: Der Server führt ein technisches Zugriffsprotokoll — IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Browser und Herkunftsseite. Dieses Protokoll liegt in einer selbstrotierenden Datei (drei Dateien à 10 MB; die älteste wird verworfen, sobald es voll ist) und dient zwei Zwecken: die Seite am Laufen zu halten und eine aggregierte Zählung der Besuche pro Tag und Land zu erzeugen. Keine IP-Adresse fließt in diese aggregierten Zahlen ein, und sie identifizieren niemanden.
Was wir nie verlangen oder speichern: Passwort, Name, Telefonnummer, Adresse, Zahlungsdaten, Shop-Zugangsdaten, Surfverlauf, Lieblingsgenres, irgendeine Bewertung von dir. Es gibt kein Konto und kein Profil. Auch keine besonderen Datenkategorien — Herkunft, Gesundheit, Religion, politische Meinung, Biometrie: Clairo verarbeitet davon nichts.
Die Benachrichtigungen werden nicht gemessen. Clairo setzt keine Tracking-Pixel in die E-Mails und protokolliert nicht, ob eine Nachricht zugestellt, geöffnet oder angeklickt wurde. Ein Klick auf ein Spiel führt direkt zum Shop, nie über Clairo.
3. Warum wir verarbeiten und auf welcher Rechtsgrundlage
Jeder Zweck hat eine ausgewiesene Rechtsgrundlage. Keine davon ist pauschal: Endet der Zweck, endet auch die Verarbeitung.
| Zweck | Daten | Rechtsgrundlage | Wie lange |
|---|---|---|---|
| Versand der Gratis-Spiel-Benachrichtigung | E-Mail, Sprache, bereits gesendete Spiele | Einwilligung — LGPD Art. 7 I; DSGVO Art. 6 Abs. 1 lit. a; DSG Art. 6 Abs. 6; PIPEDA Ziff. 4.3 | Solange du auf der Liste stehst |
| Bestätigen, dass die Adresse dir gehört (Double Opt-in) | E-Mail, Zeitpunkt des Klicks | Einwilligung und Nachweis der Einwilligung — LGPD Art. 8 § 2; DSGVO Art. 7 Abs. 1 | Zusammen mit der Anmeldung |
| Kein Versand an Abgemeldete oder Ablehnende | E-Mail, Listenstatus, Sperrgrund | Rechtliche Verpflichtung und berechtigtes Interesse — LGPD Art. 7 II und IX; DSGVO Art. 6 Abs. 1 lit. c und f | Solange der Datensatz besteht (er garantiert die Stille) |
| Nachweisen, dass du zugestimmt hast (und wozu) | Akzeptierte Fassung, Sprache, Regelung, Zeitstempel | Nachweis der Einwilligung — LGPD Art. 8 § 2; DSGVO Art. 7 Abs. 1 | Zusammen mit der Anmeldung; verschwindet mit deinem Löschantrag |
| Die Seite am Laufen halten und Besuche aggregiert zählen | Technisches Zugriffsprotokoll des Servers | Berechtigtes Interesse — LGPD Art. 7 IX; DSGVO Art. 6 Abs. 1 lit. f | Bis die Protokolldatei rotiert (drei Dateien à 10 MB) |
| Sprache und deine Datenschutz-Entscheidungen merken | Eigene Cookies der Seite (siehe Abschnitt 4) | Für den von dir angeforderten Dienst unbedingt erforderlich — ePrivacy Art. 5 Abs. 3; LGPD Art. 7 IX | 1 Jahr oder bis du den Browser leerst |
Du kannst deine Einwilligung jederzeit widerrufen, kostenlos und ohne Begründung, über den Abmeldelink in der Fußzeile jeder unserer E-Mails. Der Widerruf macht bereits Gesendetes nicht rückgängig, stoppt aber alles Weitere — genau das garantieren DSGVO Art. 7 Abs. 3 und LGPD Art. 8 § 5.
5. Wer sonst noch mit deinen Daten zu tun hat
Deine E-Mail-Adresse verlässt Clairo nur an eine einzige Stelle: den Dienst, der die Nachricht zustellt. Die vollständige Liste der Anbieter mit Land und vertraglicher Garantie steht unter Anbieter.
Clairo verkauft, vermietet oder tauscht deine E-Mail-Adresse nie. Kein Listentausch, kein Marketingpartner, kein Datenhändler. Im Sinne des kalifornischen Rechts verkauft oder teilt Clairo keine personenbezogenen Daten, wie diese Begriffe in § 1798.140 des California Civil Code definiert sind.
6. Internationale Übermittlung
Die Datenbank von Clairo liegt auf einem Server in Brasilien. Für die Zustellung gehen Adresse und Nachrichteninhalt an Resend, dessen Verarbeitung in den Vereinigten Staaten stattfindet. Das ist eine internationale Übermittlung.
Garantien: Die Auftragsverarbeitungsvereinbarung von Resend bindet die EU-Standardvertragsklauseln ein, und Resend erklärt, beim US-Handelsministerium unter dem EU-U.S. Data Privacy Framework zertifiziert zu sein. Das sind die in DSGVO Art. 46 und LGPD Art. 33 II lit. b vorgesehenen Instrumente (Standardvertragsklauseln).
7. Deine Rechte und der reale Weg, sie auszuüben
Die folgenden Rechte gelten für alle, egal wo du wohnst. Von Land zu Land ändern sich nur die Antwortfrist und der Name, den jedes Recht im örtlichen Gesetz trägt — die Tabelle am Ende dieser Seite zeigt, was für dich gilt.
- Wissen und Auskunft — alles sehen, was Clairo über dich hat.
- Berichtigen — Falsches korrigieren (hier praktisch: die Sprache).
- Löschen — spurlos aus der Datenbank verschwinden.
- Mitnehmen (Datenübertragbarkeit) — deine Daten in einer Datei erhalten, die ein anderer Dienst lesen kann.
- Einwilligung widerrufen — die Benachrichtigungen jederzeit stoppen.
- Widerspruch gegen Verarbeitung auf Grundlage des berechtigten Interesses.
- Beschwerde bei der Datenschutzbehörde deines Landes.
Weg 1 — zwei Klicks, ganz ohne Kontakt. Jede Clairo-E-Mail trägt in der Fußzeile den Link „Deine Daten“. Er öffnet eine Seite, die sofort alles zeigt, was wir über dich haben, einen JSON-Download anbietet (Datenübertragbarkeit) und den Knopf zum vollständigen Löschen enthält. Kein Passwort nötig: Der Link ist dein Schlüssel. Und der Abmelde-Link in derselben Fußzeile widerruft die Einwilligung mit einem Klick.
Weg 2 — schreib uns. Wenn du gerade keine unserer E-Mails zur Hand hast oder etwas anderes möchtest, schreib an privacy@clairo.gg von der Adresse, mit der du dich angemeldet hast. Wir antworten innerhalb der Frist deiner Regelung (siehe Tabelle unten), und falls wir bestätigen müssen, dass die Adresse dir gehört, geht die Bestätigungsanfrage genau an diese Adresse — Ausweisdokumente verlangen wir nie.
Abmelden ist nicht dasselbe wie Löschen. Wenn du dich abmeldest, wird der Datensatz als „raus“ markiert — und genau das garantiert, dass nie wieder etwas an deine Adresse geht. Willst du endgültig verschwinden, nutze den Löschknopf unter „Deine Daten“: Dann wird der Datensatz zerstört, zusammen mit dem Verlauf der gesendeten Spiele und dem Einwilligungsnachweis.
Frist und Behörde nach Region
| Wo du bist | Gesetz | Antwortfrist | Behörde |
|---|---|---|---|
| Brasil — LGPD | Lei nº 13.709/2018 | 15 Tage | ANPD |
| União Europeia / EEE — GDPR | Regulamento (UE) 2016/679 | 30 Tage | Autoridade de controlo do seu país (lista em edpb.europa.eu) |
| Reino Unido — UK GDPR + PECR | UK GDPR (retained) + Data Protection Act 2018 + PECR 2003 | 30 Tage | Information Commissioner's Office (ICO) |
| Suíça — nLPD / revFADP | Federal Act on Data Protection (SR 235.1) | 30 Tage | Federal Data Protection and Information Commissioner (FDPIC) |
| Califórnia (EUA) — CCPA/CPRA | California Civil Code §§ 1798.100 e seguintes | 45 Tage | California Privacy Protection Agency (CPPA) |
| Canadá — PIPEDA | Personal Information Protection and Electronic Documents Act, S.C. 2000, c. 5 | 30 Tage | Office of the Privacy Commissioner of Canada (OPC) |
| Demais países — base do Clairo | — | 30 Tage | privacy@clairo.gg |
8. Wie lange
- Solange du auf der Liste stehst: Die Daten aus Abschnitt 2 bleiben gespeichert.
- Nach deiner Abmeldung: Der Datensatz bleibt, als „nicht auf der Liste“ markiert, denn genau er verhindert einen versehentlichen Versand. Es wird nichts mehr gesendet.
- Wenn du die Löschung verlangst: Datensatz, Verlauf der gesendeten Spiele und Einwilligungsnachweis werden binnen 30 Tagen vernichtet.
- Technisches Zugriffsprotokoll des Servers: verschwindet von selbst bei der Dateirotation (drei Dateien à 10 MB).
- Aggregierte Besuchszahlen: bleiben unbefristet, weil sie niemanden identifizieren.
9. Sicherheit
- Die gesamte Seite und die gesamte API antworten ausschließlich über HTTPS, mit erzwungener Weiterleitung und HSTS.
- Es gibt kein Passwort, das auslaufen könnte, denn Clairo hat kein Login. Der Zugang zu deinen Daten läuft über einen persönlichen Link an dein eigenes Postfach.
- Die Datenbank ist nicht aus dem Internet erreichbar — nur die Anwendung spricht mit ihr, über das interne Servernetz.
- Die Prozesse laufen in Containern ohne Privilegien, ohne System-Capabilities und mit schreibgeschütztem Dateisystem.
- Die Seiten liefern Sicherheits-Header aus (CSP, HSTS, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, X-Frame-Options).
- Adressen und Zugangsschlüssel werden in den Anwendungsprotokollen unkenntlich gemacht.
Kommt es zu einem Vorfall, der dich betreffen könnte, benachrichtigen wir dich und die zuständige Behörde innerhalb der gesetzlichen Frist deiner Region — in Brasilien die Frist der ANPD-Resolution 15/2024, in der Europäischen Union die 72 Stunden aus DSGVO Art. 33.
10. Minderjährige
Clairo richtet sich nicht an Kinder und Jugendliche und fragt niemanden nach dem Alter — weil es außer der E-Mail-Adresse nichts abfragt. Bist du für eine minderjährige Person verantwortlich und findest ihre Adresse auf der Liste, schreib an privacy@clairo.gg, und wir löschen den Datensatz sofort.
11. Wie sich diese Seite ändert
Diese Erklärung ist versioniert. Jede Fassung hat eine Nummer, ein Datum des Inkrafttretens und eine Zusammenfassung der Änderungen — die Historie steht am Seitenende. Der Nachweis deiner Einwilligung speichert, welche Fassung du akzeptiert hast; so lässt sich der an jenem Tag geltende Text genau belegen.
- Wesentliche Änderung (neuer Zweck, neuer datenempfangender Anbieter, neue Rechtsgrundlage): Wir holen deine Einwilligung erneut ein, bevor sie greift.
- Redaktionelle Änderung (klarere Formulierung, Linkkorrektur, Übersetzung): erscheint als neue Fassung, ohne erneute Einwilligung.
- Kein Rechtstext wird automatisch veröffentlicht. Ein Prüfer beobachtet die hier zitierten amtlichen Quellen und schlägt Alarm, wenn eine sich ändert; die Entscheidung zur Neufassung trifft immer ein Mensch.
Versionsverlauf
Fassung 1.1 — in Kraft seit 2026-07-31.
- Fassung 1.1 — 2026-07-31 · Der Einwilligungshinweis nennt jetzt beide Dinge, die dein Browser außerhalb von Clairo holt — die Schriftart von Google Fonts und die Spiel-Cover, direkt von den Stores ausgeliefert — und sagt, dass die angebotene Entscheidung für die Schriftart gilt. Die vorige Fassung nannte nur die Schriftart. An der Datenverarbeitung hat sich nichts geändert: Die Cover kamen immer schon von den Stores, wie Abschnitt 4 bereits beschrieb.
- Fassung 1.0 — 2026-07-26 · Erste Fassung. Sie beschreibt die tatsächliche Datenverarbeitung von Clairo und übernimmt die Regelungen Brasiliens, der Europäischen Union, des Vereinigten Königreichs, der Schweiz, Kaliforniens und Kanadas.