Datenschutzerklärung – Jolt

Zuletzt aktualisiert: 2026-07-11

Inkrafttreten: 11. Juli 2026

Dieses Dokument beschreibt, wie wir personenbezogene Daten bei der Nutzung der Jolt-Anwendung und der zugehörigen Website joltapp.net verarbeiten.

1. Verantwortlicher

Der Verantwortliche für die Datenverarbeitung ist: Pavel Kupčík Vysoká nad Labem 210 503 31 E-Mail: kupcik46@gmail.com

In dieser Erklärung verwenden wir die Begriffe „Jolt“, „wir“, „uns“ oder „unser“. Wir haben unseren Sitz in der Tschechischen Republik. Die zuständige Aufsichtsbehörde ist das Amt für den Schutz personenbezogener Daten (Úřad pro ochranu osobních údajů), Pplk. Sochora 27, 170 00 Prag 7, E-Mail: posta@uoou.cz, Tel.: +420 234 514 111.

Die Verarbeitung personenbezogener Daten richtet sich in erster Linie nach der Verordnung (EU) 2016/679 (DSGVO), dem Gesetz Nr. 110/2019 Slg. über die Verarbeitung personenbezogener Daten, dem Gesetz Nr. 127/2005 Slg. über elektronische Kommunikation und dem Gesetz Nr. 480/2004 Slg. über bestimmte Dienste der Informationsgesellschaft. Ein Datenschutzbeauftragter wurde nicht ernannt, da diese Verpflichtung für uns im Rahmen der derzeitigen Verarbeitungsprozesse nicht besteht. Sollte sich dies ändern, werden wir diese Richtlinie aktualisieren.

2. Welche Daten wir verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage

2.1 Account und Authentifizierung

DatenZweckRechtsgrundlageVerpflichtung / Folge der Nichtbereitstellung
E-Mail-AdresseKontoerstellung und -verwaltung, Service-KommunikationVertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVOPflichtangabe; ohne diese kann das Konto nicht erstellt und genutzt werden
Name / NicknameAnzeige des BenutzerprofilsVertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVOPflichtangabe im für das Konto erforderlichen Umfang; ohne diese kann das Profil nicht ordnungsgemäß genutzt werden
Profil-AvatarPersonalisierung des ProfilsVertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVOFreiwillige Angabe; wenn Sie diese nicht bereitstellen, können Sie das Konto dennoch nutzen
Daten aus dem OAuth-Login (z. B. Apple / Facebook), insbesondere eine technische Kennung, E-Mail und ggf. der Anzeigename gemäß den Einstellungen des DienstesLogin über Drittanbieter und Verknüpfung der Identität mit dem KontoVertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVONur verpflichtend, wenn Sie diese Login-Methode wählen

Wenn Sie sich über Apple, Facebook oder einen anderen Anbieter anmelden, erhalten wir die Daten, die dieser Anbieter uns gemäß Ihren Einstellungen übermittelt. Die Quelle dieser Daten ist der jeweilige Login-Anbieter.

2.2 Lern- und Spieldaten

DatenZweckRechtsgrundlageVerpflichtung / Folge der Nichtbereitstellung
XP-Punkte, Level, StreaksGrundlegende App-FunktionenVertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVODaten werden durch die Nutzung der App generiert; ohne deren Verarbeitung kann die Funktion nicht bereitgestellt werden
Karten-Interaktionen (Swipes, Antworten)Bereitstellung von Inhalten, Personalisierung und Fortschrittsbewertung innerhalb des DienstesVertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVODaten werden durch die Nutzung der App generiert
Angesehene Karten, Kategorie-ScoresFortschrittsverfolgung und Empfehlungen innerhalb des DienstesVertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVODaten werden durch die Nutzung der App generiert

2.3 Soziale Funktionen

DatenZweckRechtsgrundlageVerpflichtung / Folge der Nichtbereitstellung
Freundes-Codes, SquadsSoziale und wettbewerbsorientierte FunktionenVertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVOOptional; ohne diese sind keine sozialen Funktionen verfügbar
Duell-VerlaufAufzeichnung von kompetitiven Spielen und ErgebnissenVertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVODaten werden bei der Nutzung von Duellen generiert

2.4 Push-Benachrichtigungen

DatenZweckRechtsgrundlageVerpflichtung / Folge der Nichtbereitstellung
Geräte-Push-TokenSenden von Push-Benachrichtigungen, die für die Erbringung des Dienstes selbst nicht zwingend erforderlich sindEinwilligung nach Art. 6 Abs. 1 lit. a DSGVOFreiwillig; ohne Einwilligung senden wir Ihnen keine Push-Benachrichtigungen

Sie können Ihre Einwilligung jederzeit in Ihren Geräteeinstellungen oder App-Einstellungen widerrufen.

2.5 Absturzdiagnose und technische Stabilität

DatenZweckRechtsgrundlageVerpflichtung / Folge der Nichtbereitstellung
Pseudonymer Benutzer- oder SitzungsidentifikatorZuordnung eines technischen Fehlers zu einer Sitzung und dessen BehebungBerechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVODaten werden durch die Nutzung der App generiert
Gerätemodell, Version des Betriebssystems und App-VersionReproduktion, Analyse und Behebung von Abstürzen und FehlernBerechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVODaten werden durch die Nutzung der App generiert
Technische Absturzprotokolle (Crash Logs) und Stack TracesDiagnose von FehlerursachenBerechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVODaten werden durch die Nutzung der App generiert

Unser berechtigtes Interesse besteht darin, die Sicherheit, technische Stabilität und Funktionalität der App zu gewährleisten. Sie können der Verarbeitung auf Grundlage eines berechtigten Interesses widersprechen. Sofern die Art der spezifischen Verarbeitung es zulässt, bieten wir Ihnen auch eine technische Deaktivierung der entsprechenden Funktion in den App-Einstellungen an.

2.6 Nutzungsanalyse (Analytics)

DatenZweckRechtsgrundlageVerpflichtung / Folge der Nichtbereitstellung
Bildschirmaufrufe, In-App-EreignisseNutzungsanalyse und FunktionsverbesserungEinwilligung nach Art. 6 Abs. 1 lit. a DSGVOFreiwillig; bei Ablehnung führen wir keine Analysen durch
Pseudonymer App-Instanz-IdentifikatorAggregierte Analysen und NutzungsmessungEinwilligung nach Art. 6 Abs. 1 lit. a DSGVOFreiwillig

Wir werden vor dem Start von Analyse-Tools eine Einwilligung einholen, und Sie können diese jederzeit in den App-Einstellungen ändern.

2.7 Sitzungsaufzeichnung (Session Replay)

Wenn wir ein Tool zur Sitzungsaufzeichnung oder eine ähnliche Technologie zur Analyse der Schnittstellennutzung aktivieren, tun wir dies nur auf Grundlage einer vorherigen Einwilligung, sofern dies gesetzlich vorgeschrieben ist. Vor dem Senden werden wir Eingabefelder und andere sensible Elemente in angemessenem Umfang maskieren. Wenn wir diese Technologie nicht nutzen, findet diese Verarbeitung nicht statt.

2.8 Werbung

DatenZweckRechtsgrundlageVerpflichtung / Folge der Nichtbereitstellung
Werbe-ID (z. B. GAID / IDFA) und andere Werbe-IdentifikatorenPersonalisierte Werbung und WerbemessungEinwilligung nach Art. 6 Abs. 1 lit. a DSGVOFreiwillig; ohne Einwilligung schalten wir keine personalisierte Werbung
Daten, die zur Anzeige nicht-personalisierter Werbung in technisch notwendigem Umfang erforderlich sindGewährleistung der Anzeige nicht-personalisierter WerbungBerechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO nur dann, wenn die spezifische Technologie keine vorherige Einwilligung erfordert; erfordert die Technologie eine Einwilligung, verwenden wir für diesen Zweck ebenfalls eine EinwilligungOhne Bereitstellung dieser Daten ist die entsprechende Werbefunktion möglicherweise nicht verfügbar

Wenn Werbetechnologien Informationen auf Ihrem Gerät speichern oder darauf zugreifen, verwenden wir diese nur in Übereinstimmung mit den Regeln für eine vorherige Einwilligung, es sei denn, die spezifische Technologie ist für einen von Ihnen ausdrücklich angeforderten Dienst unbedingt erforderlich.

2.9 Website joltapp.net

DatenZweckRechtsgrundlageVerpflichtung / Folge der Nichtbereitstellung
E-Mail für die Beta-RegistrierungInformation über den Beta-Start und damit verbundene, von Ihnen gewünschte KommunikationEinwilligung nach Art. 6 Abs. 1 lit. a DSGVOFreiwillig; ohne diese können wir Sie nicht in die Beta-Registrierung aufnehmen
Analyse- und Marketing-PixelMessung von Traffic, Kampagnen und MarketingEinwilligung nach Art. 6 Abs. 1 lit. a DSGVOFreiwillig; ohne Einwilligung werden sie nicht gestartet

Wir starten Pixel und ähnliche Technologien auf der Website erst nach vorheriger Einwilligung, es sei denn, sie sind für das Funktionieren der Website unbedingt erforderlich. Wenn wir Ihnen aufgrund Ihrer Beta-Registrierung kommerzielle Mitteilungen oder andere Marketing-E-Mails senden, tun wir dies nur in Übereinstimmung mit den geltenden Gesetzen. Jede solche Mitteilung wird eine einfache Abmeldeoption (Opt-out) enthalten.

2.10 Identifikatoren vor dem Login

DatenZweckRechtsgrundlageVerpflichtung / Folge der Nichtbereitstellung
Technischer Sitzungs- oder Instanz-Identifikator vor dem LoginGrundlegende App-Funktionen, technische Bereitstellung von Inhalten, Schutz vor MissbrauchBerechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO oder Erfüllung eines Vertrags, je nach Art der spezifischen FunktionOhne diesen ist die grundlegende technische Funktion der App möglicherweise nicht verfügbar

2.11 Woher wir die Daten beziehen

Wir beziehen personenbezogene Daten:

direkt von Ihnen bei der Registrierung, der Nutzung der App oder der Kommunikation mit uns,

von Drittanbietern von Login-Diensten, wenn Sie sich für den OAuth-Login entscheiden,

automatisch von Ihrem Gerät und der App in dem Umfang, der für das technische Funktionieren, die Sicherheit, Analysen oder Werbung gemäß Ihren Einwilligungseinstellungen erforderlich ist.

3. Empfänger, Auftragsverarbeiter und andere beteiligte Stellen

Unsere Technologie- und Dienstleister können an der Verarbeitung beteiligt sein. Diese Partner können als unsere Auftragsverarbeiter oder in einigen Fällen als eigenständige Verantwortliche oder andere Empfänger agieren, je nach Art des Dienstes. Daher stufen wir nicht automatisch alle unten aufgeführten Stellen als Auftragsverarbeiter ein; ihr Status kann je nach dem spezifischen Dienst und der vertraglichen Ausgestaltung variieren. Wenn ein Partner als Auftragsverarbeiter agiert, stellen wir eine vertragliche Vereinbarung gemäß Art. 28 DSGVO sicher.

StelleRollentypDienstDatenkategorieStandort
Supabase, Inc.Typischerweise AuftragsverarbeiterDatenbank und AuthentifizierungAccount-, Lern- und Spieldaten, soziale DatenKann je nach Diensteinstellungen die EU und Drittländer umfassen
Vercel, Inc.Typischerweise AuftragsverarbeiterWebsite-HostingTechnische Verkehrsdaten, Beta-RegistrierungsdatenKann die EU und Drittländer umfassen
Resend, Inc.Typischerweise AuftragsverarbeiterTransaktions-E-MailsE-Mail-Adresse und zugehörige technische DatenKann Drittländer umfassen
Google LLC und verbundene Unternehmen der Google-GruppeAuftragsverarbeiter oder eigenständiger Verantwortlicher, je nach spezifischem DienstAbsturzdiagnose, Analysen, WerbungDiagnosedaten, Analysedaten, Werbe-Identifikatoren und zugehörige DatenKann Drittländer umfassen
Microsoft CorporationAuftragsverarbeiter oder eigenständiger Verantwortlicher, je nach spezifischem DienstSitzungsaufzeichnung / Schnittstellenanalyse, falls aktivMaskierte Aufzeichnungen der Benutzeroberfläche und zugehörige technische DatenKann Drittländer umfassen
Meta Platforms Ireland Ltd. und verbundene UnternehmenEigenständiger Verantwortlicher oder gemeinsam Verantwortlicher, je nach spezifischem DienstWeb-Pixel und Marketing-Tools, falls aktivPseudonyme Ereignisdaten und Marketing-IdentifikatorenKann die EU und Drittländer umfassen
TikTok Technology Ltd. und verbundene UnternehmenEigenständiger Verantwortlicher oder anderer Empfänger, je nach spezifischem DienstWeb-Pixel und Marketing-Tools, falls aktivPseudonyme Ereignisdaten und Marketing-IdentifikatorenKann die EU und Drittländer umfassen

Wenn wir einen der aufgeführten Dienste tatsächlich nicht nutzen, findet die entsprechende Verarbeitung nicht statt, und Sie können die Stelle aus der veröffentlichten Version entfernen. Wir verkaufen Ihre personenbezogenen Daten nicht.

4. Übermittlung personenbezogener Daten außerhalb die EU/des EWR

Einige unserer Anbieter oder deren Subunternehmer können ihren Sitz außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums haben, insbesondere in den USA. In solchen Fällen übermitteln wir personenbezogene Daten nur, wenn ein angemessener rechtlicher Mechanismus für eine solche Übermittlung gewährleistet ist, insbesondere:

von der Europäischen Kommission erlassene Standardvertragsklauseln,

ein Angemessenheitsbeschluss, sofern dieser für ein bestimmtes Land oder einen bestimmten Empfänger gilt,

oder ein anderer gesetzlich zulässiger Übermittlungsmechanismus.

Wir verwenden die allgemeine Bezeichnung „SCC / DPF“ nicht ohne Überprüfung. Der spezifische Übermittlungsmechanismus kann je nach Empfänger und aktuellen Diensteinstellungen variieren. Auf Anfrage stellen wir Ihnen detailliertere Informationen über den für eine bestimmte Kategorie von Empfängern verwendeten Mechanismus zur Verfügung.

5. Aufbewahrungsfrist für personenbezogene Daten

Wir bewahren personenbezogene Daten nur so lange auf, wie es für die angegebenen Zwecke erforderlich ist.

DatenkategorieAufbewahrungsfrist
Account-Daten (E-Mail, Name, Avatar)Bis zur Löschung des Kontos; verbleibende Kopien in Backups werden gemäß den Aufbewahrungszyklen der Anbieter gelöscht, in der Regel innerhalb von 30 Tagen
Lern- und SpieldatenBis zur Löschung des Kontos; verbleibende Kopien in Backups werden gemäß den Aufbewahrungszyklen der Anbieter gelöscht, in der Regel innerhalb von 30 Tagen
Soziale DatenFür die Dauer der Kontonutzung; abgeschlossene oder abgelaufene Duelle können fortlaufend gemäß den Diensteinstellungen gelöscht werden
Push-TokenBis zum Widerruf der Einwilligung, der Deaktivierung von Benachrichtigungen oder der Löschung des Kontos
AbsturzdiagnosedatenFür den vom jeweiligen Tool festgelegten Zeitraum, typischerweise bis zu 90 Tage
AnalysedatenFür den vom jeweiligen Tool festgelegten Zeitraum; wo möglich, legen wir angemessen kurze Aufbewahrungsfristen fest
SitzungsaufzeichnungsdatenNur wenn der Dienst aktiv ist und nur für die für die Analyse erforderliche Zeit; der genaue Zeitraum richtet sich nach den Einstellungen des Tools
WerbedatenFür den von den jeweiligen Werbetools festgelegten Zeitraum und gemäß Ihren Einwilligungseinstellungen
E-Mails zur Beta-RegistrierungBis zum Ende des Beta-Programms und eine angemessene Zeit danach, jedoch nicht länger als 6 Monate, oder bis zum Widerruf der Einwilligung / Opt-out
Technische Identifikatoren vor dem LoginFür die für das technische Funktionieren der App erforderliche Zeit; lokale Identifikatoren können auf Ihrem Gerät verbleiben, bis die App-Daten gelöscht werden

Wir können aggregierte statistische Ergebnisse länger aufbewahren, jedoch nur, wenn sie die Identifizierung einer bestimmten Person nicht mehr zulassen oder ordnungsgemäß anonymisiert wurden. Nach Ablauf des jeweiligen Zeitraums werden wir die personenbezogenen Daten gemäß unseren Aufbewahrungsregeln löschen, anonymisieren oder nicht mehr aktiv nutzen.

6. Ihre Rechte

Sie haben insbesondere folgende Rechte:

das Recht auf Auskunft über personenbezogene Daten,

das Recht auf Berichtigung unrichtiger oder unvollständiger Daten,

das Recht auf Löschung,

das Recht auf Einschränkung der Verarbeitung,

das Recht auf Datenübertragbarkeit, sofern die gesetzlichen Voraussetzungen erfüllt sind,

das Recht auf Widerspruch gegen die Verarbeitung auf Grundlage eines berechtigten Interesses,

das Recht, eine Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird,

das Recht auf Beschwerde bei einer Aufsichtsbehörde.

Sie können Ihre Rechte per E-Mail unter kupcik46@gmail.com oder über In-App-Funktionen (sofern verfügbar) ausüben. Wir antworten auf Anträge ohne ungebührliche Verzögerung, spätestens innerhalb von 1 Monat nach Erhalt; in komplexen Fällen kann diese Frist um weitere 2 Monate verlängert werden, worüber wir Sie informieren werden.

7. Automatisierte Entscheidungsfindung

Wir führen keine Entscheidungsfindung durch, die ausschließlich auf einer automatisierten Verarbeitung beruht, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt im Sinne von Art. 22 DSGVO.

8. Kinder

Die Jolt-App ist laut unserer Produktregel für Nutzer ab 16 Jahren bestimmt. Dies gilt unbeschadet der Tatsache, dass nach tschechischem Recht die entsprechende Altersgrenze für einige Einwilligungen in die Verarbeitung personenbezogener Daten für Dienste der Informationsgesellschaft bei 15 Jahren liegt. Wir erheben nicht wissentlich personenbezogene Daten von Personen, die die Bedingungen für die Nutzung der App nicht erfüllen. Wenn Sie feststellen, dass eine solche Person uns personenbezogene Daten unter Verstoß gegen diese Richtlinie bereitgestellt hat, kontaktieren Sie uns bitte, und wir werden die Daten ohne ungebührliche Verzögerung löschen oder andere geeignete Maßnahmen ergreifen.

9. Cookies und ähnliche Technologien

Auf der Website joltapp.net und möglicherweise in der App verwenden wir unter Umständen Cookies, SDKs und andere Technologien, die Informationen auf einem Gerät speichern oder darauf zugreifen. Wir verwenden diese Technologien nur, wenn wir eine entsprechende Rechtsgrundlage dafür haben. Sofern gesetzlich eine vorherige Einwilligung erforderlich ist, werden wir diese im Voraus einholen. Ohne Einwilligung verwenden wir nur solche Technologien, die für die Übermittlung einer Nachricht oder für einen von Ihnen ausdrücklich angeforderten Dienst unbedingt erforderlich sind. Sie können Ihre Präferenzen jederzeit im Cookie-Banner, in den Website-Einstellungen oder in den App-Einstellungen ändern, je nach Art der spezifischen Technologie.

10. Änderungen dieser Richtlinie

Wir können diese Richtlinie von Zeit zu Zeit aktualisieren. Wir werden Sie über wesentliche Änderungen in angemessener Weise informieren, bevor diese in Kraft treten, beispielsweise in der App oder per E-Mail. Wenn für eine neue oder erweiterte Verarbeitungsmethode eine Einwilligung erforderlich ist, werden wir diese gesondert einholen. Die fortgesetzte Nutzung der App selbst ersetzt keine Einwilligung, wo eine Einwilligung gesetzlich vorgeschrieben ist.