ArcheryNow — Datenschutzerklärung
Zuletzt aktualisiert und gültig ab: 29. August 2026
Dokumentversion: 2026-08-29-club-service-access-v1
Datenschutzhinweis-Schlüssel dieses Dokuments für Club-Einladungen: club-join-2026-08-29
Sprache: Diese deutsche Fassung dient der Information. Bei Widersprüchen ist der japanische Text für die Auslegung nach japanischem Recht maßgeblich.
Diese Erklärung beschreibt die aktuelle Datenverarbeitung von ArcheryNow einschließlich der kostenlosen, zeitlich begrenzten Club Beta. Sie ist keine Rechtsberatung. Maßgebliche Veröffentlichung: ArcheryNow-Rechtsseite auf kitokito.app; siehe auch die Nutzungsbedingungen.
1. Geltungsbereich und lokale Daten
Die persönliche Score-Erfassung unter iOS und Android ist „local first“: Scores, Ends, Pfeile, Trefferpositionen, Sessions, Vorlagen, Ziele, Einstellungen, Notizen und persönliche Medien bleiben auf dem Gerät und – nur bei gewählter Pro-Synchronisierung oder Sicherung – in iCloud oder Google Drive.
Die gehosteten Funktionen Club, Team, Teilen und Selection Event bilden einen getrennten Bereich. Ein Beitritt lädt keine bisherigen persönlichen Daten automatisch hoch. Nur ausdrücklich geteilte oder eingereichte Datensätze werden zum Club-Dienst kopiert. Das Löschen eines Club-Accounts löscht keine separaten lokalen oder Cloud-Kopien.
2. Verarbeitete Club-Daten
Der gehostete Club-Bereich nutzt Supabase Auth, Database, Storage und Edge Functions.
- Account und Anmeldung: interne Account- und Supabase-Auth-Kennung, eindeutige Apple-/Google-Providerkennung, vom Provider bereitgestellte E-Mail oder Apple-Relay-Adresse, Anmeldemethode sowie Session-, Token-, Ablauf- und Sicherheitssignale. Provider-Anmeldedaten werden zur Prüfung an Supabase übergeben und nicht als dauerhafte ArcheryNow-Session verwendet; die Supabase-Session liegt im geschützten Gerätespeicher. Siehe Supabase, Apple und Google.
- Profil und Club-Serviceberechtigung: Anzeigename, Sprache/Region, Zeitzone, Avatarwert und optionales Profilbild. Die E-Mail wird nicht im Club-Verzeichnis angezeigt. Gespeichert werden nur die aktuelle Service-Richtlinienversion und der serverseitige Zeitpunkt der Zugriffsanforderung – kein Geburtsdatum, keine Altersangabe oder -schätzung und keine Ausweis- oder Identitätsprüfung. Gesetzlich erforderliche Alters- oder Elternschutzmaßnahmen können gesondert angewandt werden.
- Club-Betrieb: Club-/Teamname und -symbol, Memberships, Teamzuordnungen, Owner-/Admin-/Coach-/weitere Rollen, Tags, Status, Revisionen, Einladungen, Ablauf und Einlösungsnachweise sowie Capability-, Feature-Policy-, Sicherheits-, Idempotenz- und Auditdaten. Der Empfänger akzeptiert vor einem Beitritt ausdrücklich die angezeigte Datenschutzhinweis-Version.
- Geteilte Datensätze: Bei ausdrücklicher Freigabe kann ein versionierter Snapshot mit Rundebezeichnung, Zeit, Score, Maximalwert, Pfeil-, 10er- und X-Zahl, Prüfstatus sowie ausgewähltem strukturiertem Scorecard- und Arrow-Plot-Payload gespeichert werden. Die Zielgruppe ist Club-Mitglieder, Team-Mitglieder oder Team-Coaches. Membership allein gibt keinen Zugriff auf die persönliche Historie; eine Veröffentlichung kann vorbehaltlich begrenzter Audit-, Integritäts-, Sicherheits- und Rechtsspeicherung widerrufen werden.
- Selection Events: strukturierte Event-, Berechtigungs-, Rollen-, Zeit-, Runde-, Bogenstil-, Distanz-, Zielauflagen- und Pfeilzahlregeln; ausgewählte Session-/Pfeil-Snapshots, Scoremetriken, Reviews, Entscheidungen und Leaderboards mit Anzeigename oder anonymer Nummer. Es gibt keinen allgemeinen öffentlichen Feed und keine DMs. Die konfigurierte Aufbewahrung beträgt derzeit 90, 180 oder 365 Tage; danach können Payloads bereinigt werden.
- Private Medien: Club-Symbole und Mitgliederavatare sowie Metadaten zu Typ, Größe, Abmessungen, Digest, Object Path, Crop, Revision und Lebenszyklus werden in einem privaten Supabase-Storage-Bucket verarbeitet. Zugriff erfolgt nach Account, Membership und Rolle; Upload-Autorisierung ist kurzlebig. Ersetzte, fehlgeschlagene, abgelaufene oder gelöschte Objekte werden zur Bereinigung vorgemerkt.
- Meldungen und Blocks: feste Meldegründe für Member/Profile, geteilte Datensätze, Selection Events/Submissions und Medien; opaque Kennungen von Meldendem und Ziel, Club-/Subject-ID, Block-Anzeigelabel, Status, Korrelations-/Idempotenzwerte und Zeiten. Der aktuelle Meldevertrag enthält keinen freien Meldetext. Diese Daten dienen Zugriffsbeschränkung, Missbrauchsuntersuchung und Moderation; ein bestimmtes Ergebnis wird nicht garantiert.
- Commercial/Pilot: serverseitiger Pilot Grant und Club Contract, Plan-/Feature-Schlüssel, Limits, Nutzung, Restrictions, Zeitraum, Provider, Revisionen, kurzlebige Entitlement-Snapshots und auditierte Operatoraktionen. Die kostenlose v1.5.0 Pilotphase steht grundsätzlich berechtigten, authentifizierten Accounts offen, bleibt zeitlich und kapazitiv begrenzt und erlaubt höchstens einen Pilot Club je Account; die App-Version allein ist keine Berechtigung.
Die Club Beta startet kein kostenpflichtiges Club-Abo und führt am Ende nicht zu automatischer Abrechnung. Ein späteres kostenpflichtiges Club-Angebot kann erst nach ausdrücklichem Kauf durch Owner oder Billing Manager Store-Produkt-, Kauf-, Provider-Event- und pseudonyme Account-Bindungsdaten verarbeiten. RevenueCat ist eine mögliche spätere Abrechnungsgrenze, nicht die Quelle der kostenlosen Pilotberechtigung. Personal Pro bleibt davon getrennt.
3. Weitere Dienste, Werbung und Analytics
- RevenueCat / Apple: Personal-Pro-Kauf, Abo- und Wiederherstellungsstatus, pseudonyme App-User-ID und Technikdaten; ein späterer Club-Kauf nur nach ausdrücklicher Aktivierung. Zahlung über den jeweiligen Store. RevenueCat, Apple.
- iCloud / Google Drive: optionale persönliche Sicherung und Synchronisierung.
- GitHub Issues: Support, Datenschutzanfragen und Feedback; öffentliche Beiträge/Profile werden von GitHub verarbeitet. GitHub Privacy.
- On-Device-KI: Coach-Zusammenfassungen/Antworten werden auf unterstützten Geräten lokal erzeugt und nicht an ArcheryNow-Server gesendet.
- Google AdMob / UMP: Anzeigen, Einwilligung, Betrugsschutz und Messung; je nach Einwilligung Werbekennung, IP-, Geräte-, Anzeigeninteraktions-, App-Nutzungs- und Zustandsdaten. Ohne personalisierte Anzeigen können nicht personalisierte Anzeigen und SKAdNetwork-Messung bestehen.
- Google Analytics for Firebase: aggregierte Screens, Features, Onboarding, Score- und Kaufabläufe sowie App-Instance-, App-/OS-/Geräte- und begrenzte Zähl-/Zeitkategorien. Keine Namen, E-Mail, Club-/Record-IDs, Scores, Pfeilreihenfolge, Plotkoordinaten, Titel, Orte, Notizen, Tags, Suchbegriffe, KI-Texte, Mediendateinamen oder Rohfehler. Künftige Erhebung kann unter Nutzungsanalyse ausgeschaltet werden; getrennt von Werbeeinwilligung.
4. Zwecke, Empfänger und Übermittlung
Wir verarbeiten Daten zur Bereitstellung und Sicherung der App, Authentifizierung, Club-/Team-/Einladungs-/Sharing-/Event-/Medienverwaltung, Rollen-, Entitlement- und Quota-Prüfung, Missbrauchsabwehr, Meldung, Blocking, Moderation, Support, Export, Löschung, Kaufprüfung, einwilligungsabhängiger Werbung, aggregierter Messung, Fehleranalyse und Rechtspflichten. Club-Inhalte werden nicht für sachfremde Werbung verwendet.
Wir verkaufen keine personenbezogenen Daten. Daten können innerhalb der gewählten oder rollenbasierten Club-Zielgruppe, an die oben genannten Auftragsverarbeiter, bei gesetzlicher Pflicht bzw. zum Schutz von Rechten und Sicherheit oder aggregiert/de-identifiziert offengelegt werden. Personalisierte AdMob-Werbung kann nach manchen Gesetzen als „Sharing“ gelten. Anbieter können Daten außerhalb Japans, unter anderem in den USA oder der gewählten Supabase-Region, verarbeiten.
5. Aufbewahrung und Löschung
- Lokale/iCloud-/Drive-Daten bleiben bis zu Ihrer Löschung nach den Providerkontrollen.
- Club-Daten bleiben so lange wie für den Dienst nötig. Club-Löschung hat derzeit ein siebentägiges Wiederherstellungsfenster vor der Bereinigung.
- Selection-Event-Payloads folgen der gewählten 90-/180-/365-Tage-Frist; private Medien werden über eine Cleanup Queue entfernt.
- Vor Account-Löschung müssen gegebenenfalls Owner-, Billing-Manager-, aktive Event- oder andere Integritätsblocker durch Transfer, Abschluss, Widerruf oder ähnliche Schritte gelöst werden.
- Bei Abschluss werden Auth-Verknüpfung und Sessions beendet, Memberships/Einladungen/Rollen geschlossen, sichtbare Identität entfernt oder als gelöschter Teilnehmer bezeichnet, Serviceberechtigungsdaten und Profilmedien entfernt und das Profil de-identifiziert.
- Erforderliche Audit-, Sicherheits-, Moderations-, Transaktions- und Integritätsdaten können minimal erhalten bleiben. Billing-Referenzen können vom rohen Account getrennt und als unveränderlicher HMAC-basierter pseudonymer Tombstone gespeichert werden. Er enthält keine rohe Account-/Auth-/Profil-/E-Mail-/Club-ID und erteilt keine Zugriffsrechte.
6. Alter, Rechte und Sicherheit
Die allgemeine App richtet sich nicht an Kinder unter 13. Für Club Accounts gibt es keine pauschale 18+-Bestätigung. Je nach anwendbarem Recht, Region oder Funktion können elterliche Zustimmung, ein Mindestalter oder andere Schutzmaßnahmen erforderlich sein; bis dahin kann der Zugriff beschränkt werden. Je nach Recht können Auskunft, Berichtigung, Löschung, Einschränkung, Portabilität, Widerspruch, Einwilligungswiderruf oder Beschwerde möglich sein. In der App können Sie Teilen, Austritt, Widerruf, Block/Unblock, Export, Analytics-/Werbeauswahl und Account-Löschung verwalten. Eine Identitätsprüfung kann erforderlich sein.
Wir verwenden angemessene Maßnahmen wie private Schemas/Storage, Rollen- und Ressourcenautorisierung, kurzlebigen Zugriff, Row-Level-Kontrollen, Idempotenz, Audit, Credential-Redaktion und begrenzte Bereinigung. Absolute Sicherheit kann nicht garantiert werden.
7. Änderungen und Kontakt
Die gültige Fassung zeigt Datum und Dokumentversion oben. Wesentliche Änderungen teilen wir nach Möglichkeit in App, Einladung, Store-Notizen oder auf dieser Seite mit. Ein neuer Einladungshinweis-Schlüssel darf erst nach konsistenter Bereitstellung in Hinweis, Client und Server akzeptiert werden.
Keine öffentliche Support- oder Moderations-E-Mail: Nutzen Sie GitHub Issues oder den App-Store-Entwicklersupport. Veröffentlichen Sie dort keine Tokens, privaten Einladungen oder sensiblen Club-Inhalte. Betreibername und Anschrift werden hier/README nicht veröffentlicht; rechtlich erforderliche Angaben können nach fachlicher Prüfung auf einem anderen zulässigen Weg erfolgen.
Die Auslegung erfolgt nach japanischem Recht. Die statischen Rechtsseiten werden mit Astro erstellt und über die Cloudflare-Infrastruktur von kitokito.app ausgeliefert; wir beabsichtigen dort keine First-Party-Cookies zu setzen. Die Cloudflare-Infrastruktur kann technische Anfragedaten verarbeiten, einschließlich gegebenenfalls vorhandener Cookies. app-ads.txt wird für AdMob am Website-Root veröffentlicht.
For questions about ArcheryNow, please contact us from Support.