Letzte Aktualisierung / Last Updated: April 2026
This privacy policy is legally binding in German. We provide a full English translation below for convenience. Users who prefer another language can use the browser's built-in translator. The German version always prevails in case of discrepancy.
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Agency Games
Inhaber: Nicole Rudolf
Die Halde 2
64853 Otzberg
Deutschland
E-Mail: [email protected]
Datenschutz: [email protected]
2.1 Bei der Registrierung
Bei der Registrierung eines Accounts werden folgende Daten erhoben:
2.2 Spielfortschritt und Statistiken
Während der Nutzung der Spiele speichern wir:
2.3 Login- und Sicherheitsdaten (DSGVO-konform anonymisiert)
Zum Schutz Ihres Kontos vor unautorisierten Zugriffen speichern wir beim Login:
Diese Daten werden nach 90 Tagen automatisch gelöscht (login_history), bzw. nach 1 Jahr Inaktivität (user_devices). Die Aufbewahrung dient ausschließlich der Sicherheit Ihres Kontos (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Betrugsprävention).
2.4 Bei Registrierung: Alterbestätigung und Einwilligungsnachweis
Gemäß Art. 8 DSGVO speichern wir einen Zeitstempel Ihrer Bestätigung, dass Sie mindestens 16 Jahre alt sind, sowie das anonymisierte IP-Präfix der Registrierung als Nachweis der Einwilligung (Art. 7 DSGVO).
Die Verarbeitung erfolgt auf Grundlage von:
Wir verwenden:
Diese Website nutzt Google AdSense, einen Dienst zum Einbinden von Werbeanzeigen der Google LLC ("Google").
Was ist Google AdSense?
Google AdSense ist ein Werbeprogramm, das es uns ermöglicht, auf unserer Website Werbung zu schalten und dadurch Einnahmen zu erzielen.
Verwendete Daten:
Zweck:
Rechtsgrundlage:
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Unser berechtigtes Interesse liegt in der Finanzierung unserer Website durch Werbung.
Personalisierte Werbung deaktivieren:
Sie können personalisierte Werbung deaktivieren unter:
Google Ad Settings
Weitere Informationen:
Wir nutzen Google Analytics 4 (Mess-ID G-3LQJ95TN2C) um zu verstehen, wie Besucher games.agencyg.de nutzen. GA4 wird mit Googles Consent Mode v2 initialisiert und ist standardmäßig auf denied gesetzt. Vor deiner Zustimmung zur Kategorie „Werbung" im Cookie-Banner werden keine Tracking-Cookies (_ga, _ga_*) gesetzt.
Nach Zustimmung: IP-Adresse wird anonymisiert (anonymize_ip: true), es werden Nutzungsdaten wie Seitenaufrufe, Verweildauer, Klick-Events und Referrer erfasst. Die Daten werden an Google LLC (USA) übertragen (EU-SCC + EU-US Data Privacy Framework). Speicherdauer: 14 Monate.
Widerruf: Öffne das Cookie-Banner über den Footer-Link „Datenschutz-Einstellungen" und deaktiviere die Kategorie „Werbung". Die bereits gesetzten Cookies kannst du im Browser löschen. Siehe auch die Google Datenschutzerklärung.
Ergänzend zu Google AdSense nutzen wir Monetag (betrieben von PropellerAds FZ-LLC, Dubai) als zweites Werbenetzwerk, um Einnahmen für den Betrieb kostenfreier Spiele zu sichern. Monetag wird nur nach deiner Einwilligung zur Kategorie „Werbung" im Cookie-Banner geladen.
Erhobene Daten: IP-Adresse (ggf. gekürzt), User-Agent, Referrer-URL, interagierte Anzeige, sowie Gerätetyp und technische Merkmale zur Frequency-Capping und Anzeigen-Optimierung. Monetag kann Cookies und Local-Storage-Einträge setzen zur Anzeigenpersonalisierung und Betrugsprävention.
Rechtsgrundlage: Art. 6(1)(a) DSGVO – Einwilligung. Datenübermittlung: Daten können an Server außerhalb der EU übertragen werden (inkl. VAE); Monetag nutzt Standard-Datenschutzklauseln (SCC) nach Art. 46 DSGVO.
Widerruf: Öffne das Cookie-Banner über den Footer-Link und deaktiviere „Werbung". Siehe auch die Monetag Datenschutzerklärung.
7.1 PayPal Integration
Für In-App-Käufe in unseren Spielen verwenden wir PayPal als Zahlungsdienstleister. PayPal wird von der PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg betrieben.
7.2 Datenverarbeitung bei Zahlungen
Bei einem Kauf über PayPal werden folgende Daten verarbeitet:
7.3 Datenspeicherung Shop-System
Wir speichern in unserer Datenbank:
7.4 Zweck der Verarbeitung
7.5 Rechtsgrundlage
7.6 Weitergabe an PayPal
Beim Kaufvorgang werden Sie zu PayPal weitergeleitet. PayPal verarbeitet Ihre Zahlungsdaten eigenständig. Wir haben keinen Zugriff auf Ihre PayPal-Login-Daten oder Zahlungsinformationen.
7.7 PayPal Datenschutz
Informationen zur Datenverarbeitung durch PayPal finden Sie hier:
PayPal Datenschutzerklärung
7.8 Aufbewahrungsdauer Kaufdaten
Kaufdaten werden für die gesetzlich vorgeschriebene Dauer aufbewahrt (in Deutschland: 10 Jahre für steuerliche Zwecke). Nach Account-Löschung werden Transaktionsdaten anonymisiert, aber zur Erfüllung rechtlicher Pflichten aufbewahrt.
7.9 Ihre Rechte bei Käufen
7.10 Interne Benachrichtigung an Discord
Für interne Buchhaltungs- und Monitoring-Zwecke werden Zahlungsereignisse (erfolgreiche Käufe, fehlgeschlagene Zahlungen, Rückerstattungen) über einen Discord-Webhook an einen privaten, nicht-öffentlichen Discord-Kanal des Betreibers gesendet. Übertragen werden dabei:
Es werden keine E-Mail-Adressen, Zahlungsdetails, Kreditkartennummern oder PayPal-Login-Daten übertragen. Der Zweck ist ausschließlich die zeitnahe Überwachung des Zahlungsflusses und die schnelle Reaktion auf Fehler. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Betreibers an einer ordnungsgemäßen Buchführung und Betrugserkennung). Discord verarbeitet die Daten gemäß seiner eigenen Datenschutzerklärung: discord.com/privacy.
Sie haben folgende Rechte:
Wir geben Ihre Daten NICHT an Dritte weiter!
Ausnahmen gelten nur bei gesetzlicher Verpflichtung oder zur Abwehr von Rechtsverletzungen.
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist (Art. 5 Abs. 1 lit. e DSGVO — Speicherbegrenzung).
| Datenkategorie | Aufbewahrungsdauer |
|---|---|
| Account-Stammdaten (Benutzername, E-Mail, Passwort-Hash) | Solange der Account besteht. Bei Löschung: sofort entfernt. |
| Spielfortschritt und Statistiken | Solange der Account besteht. Bei Löschung: sofort entfernt. |
| Login-Historie (login_history, anonymisiert) | 90 Tage, dann automatisch gelöscht |
| Bekannte Geräte (user_devices, anonymisiert) | 1 Jahr nach letzter Nutzung |
| 2FA-Aktionslog | 180 Tage |
| Cookie-Einwilligungs-Log | 3 Jahre (Nachweis gem. Art. 7 DSGVO) |
| Kaufdaten (steuerrelevant) | 10 Jahre (§ 147 AO), nach Kontolöschung anonymisiert |
| Newsletter-Abonnements | Bis zur Abmeldung, dann nur noch die Abmelde-Information zum Nachweis (3 Jahre) |
| Abgelaufene Sessions / Tokens | Automatisch alle 12 Stunden gelöscht |
Die Löschung erfolgt automatisch durch unseren Data-Retention-Cron-Job. Sie können jederzeit Ihren gesamten Account löschen (Recht auf Vergessenwerden, Art. 17 DSGVO).
Unser Newsletter-Abonnement erfolgt ausschließlich nach dem Double-Opt-In-Verfahren gemäß Art. 7 DSGVO:
Wir speichern als Nachweis Ihrer Einwilligung: den Zeitstempel der Bestätigung, das anonymisierte IP-Präfix sowie die gewählte Sprache. Der Versand erfolgt über unseren Auftragsverarbeiter Brevo (Sendinblue SAS, Paris, Frankreich).
Abmeldung: Jeder Newsletter enthält einen One-Click-Abmeldelink. Sie können sich auch jederzeit unter /newsletter abmelden. Die Abmeldung wird sofort wirksam; Ihre E-Mail-Adresse wird aus dem Verteiler entfernt und bei Brevo gelöscht.
Als Alternative zur klassischen Registrierung können Sie sich über Ihren Discord- oder Google-Account anmelden. Vor der Weiterleitung zum jeweiligen Anbieter zeigen wir Ihnen transparent, welche Daten übertragen werden:
identify email — wir erhalten Ihre E-Mail-Adresse, Ihren Benutzernamen, Ihre Discord-User-ID und (falls vorhanden) Ihre Avatar-URL.openid email profile — wir erhalten Ihre E-Mail-Adresse, Ihren Namen, Ihre Google-User-ID und (falls vorhanden) Ihre Profilbild-URL.Wir erhalten keinen Zugriff auf Nachrichten, Kontakte, Freunde, Aktivitäten auf anderen Websites oder Passwörter. Ihr Passwort sehen wir niemals. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Klick auf den OAuth-Button nach ausdrücklicher Zustimmung im Disclosure-Dialog) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung eines Kontos).
Datenübermittlung in die USA: Discord Inc. und Google LLC haben ihren Sitz in den USA. Die Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 DSGVO) und — sofern anwendbar — des EU-US Data Privacy Framework. Weitere Informationen:
Wir setzen folgende Auftragsverarbeiter gemäß Art. 28 DSGVO ein:
| Dienst | Zweck | Sitz | Rechtsgrundlage Drittland |
|---|---|---|---|
| PayPal (Europe) S.à r.l. | Zahlungsabwicklung | Luxemburg (EU) | — |
| Brevo (Sendinblue SAS) | E-Mail-Versand (Transaktions- und Newsletter-Mails) | Paris, Frankreich (EU) | — |
| Cloudflare, Inc. | CDN, DDoS-Schutz, Turnstile Bot-Abwehr | USA | EU-SCC (Art. 46 DSGVO) |
| Google LLC (AdSense, OAuth) | Werbung, OAuth-Login | USA | EU-SCC (Art. 46 DSGVO), DPF |
| Discord Inc. | OAuth-Login, interner Payment-Webhook | USA | EU-SCC (Art. 46 DSGVO) |
Bei Fragen zum Datenschutz wenden Sie sich an:
E-Mail: [email protected]
Responsible for data processing on this website:
Agency Games
Owner: Nicole Rudolf
Die Halde 2
64853 Otzberg
Germany
Email: [email protected]
Privacy: [email protected]
2.1 During Registration
When registering an account, the following data is collected:
2.2 Game Progress and Statistics
While using the games, we store:
2.3 Login and security data (GDPR-anonymized)
To protect your account against unauthorized access, we store on each login:
This data is automatically deleted after 90 days (login_history) or after 1 year of inactivity (user_devices). Retention serves exclusively the security of your account (Art. 6(1)(f) GDPR — legitimate interest in fraud prevention).
2.4 On registration: age confirmation and consent evidence
In accordance with Art. 8 GDPR we store a timestamp of your confirmation that you are at least 16 years old, as well as the anonymized IP prefix of the registration as proof of consent (Art. 7 GDPR).
Processing is based on:
We use:
6.1 PayPal Integration
For in-app purchases in our games, we use PayPal as payment provider. PayPal is operated by PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.
6.2 Data Processing for Payments
When making a purchase via PayPal, the following data is processed:
6.3 Shop System Data Storage
We store in our database:
6.4 Purpose of Processing
6.5 Legal Basis
6.6 Transfer to PayPal
During the purchase process, you will be redirected to PayPal. PayPal processes your payment data independently. We do not have access to your PayPal login credentials or payment information.
6.7 PayPal Privacy Policy
Information about data processing by PayPal can be found here:
PayPal Privacy Policy
6.8 Purchase Data Retention
Purchase data is retained for the legally required period (in Germany: 10 years for tax purposes). After account deletion, transaction data is anonymized but retained to fulfill legal obligations.
6.9 Your Rights Regarding Purchases
6.10 Internal Discord Notification
For internal accounting and monitoring purposes, payment events (successful purchases, failed payments, refunds) are sent via a Discord webhook to a private, non-public Discord channel of the operator. The following data is transmitted:
No email addresses, payment details, credit card numbers or PayPal login credentials are transmitted. The sole purpose is real-time monitoring of the payment flow and quick reaction to errors. Legal basis is Art. 6 (1) f GDPR (legitimate interest of the operator in proper bookkeeping and fraud detection). Discord processes the data according to its own privacy policy: discord.com/privacy.
You have the following rights:
We do NOT share your data with third parties!
Exceptions only apply in case of legal obligations or to defend against legal violations.
We only store personal data for as long as necessary for each purpose (Art. 5(1)(e) GDPR — storage limitation).
| Data category | Retention period |
|---|---|
| Core account data (username, email, password hash) | As long as the account exists. On deletion: removed immediately. |
| Game progress and statistics | As long as the account exists. On deletion: removed immediately. |
| Login history (login_history, anonymized) | 90 days, then deleted automatically |
| Known devices (user_devices, anonymized) | 1 year after last use |
| 2FA action log | 180 days |
| Cookie consent log | 3 years (proof per Art. 7 GDPR) |
| Purchase data (tax-relevant) | 10 years (§ 147 AO Germany), anonymized after account deletion |
| Newsletter subscriptions | Until you unsubscribe; the unsubscribe event is kept for 3 years as proof |
| Expired sessions / tokens | Cleared automatically every 12 hours |
Deletion is performed automatically by our data-retention cron job. You may delete your entire account at any time (Right to be forgotten, Art. 17 GDPR).
Our newsletter subscription uses the double-opt-in procedure as required by Art. 7 GDPR:
We store the following as proof of consent: the confirmation timestamp, the anonymized IP prefix and the chosen language. Delivery is handled by our processor Brevo (Sendinblue SAS, Paris, France).
Unsubscribe: every newsletter contains a one-click unsubscribe link. You may also unsubscribe at any time via /newsletter. Unsubscribe is effective immediately; your email is removed from the list and deleted at Brevo.
As an alternative to classic registration you may sign in via your Discord or Google account. Before we redirect you to the provider, we transparently show you what data will be transferred:
identify email — we receive your email address, username, Discord user ID, and (if set) avatar URL.openid email profile — we receive your email address, name, Google user ID, and (if set) profile picture URL.We do not receive access to messages, contacts, friends, activity on other sites, or passwords. We never see your password. The legal basis is Art. 6(1)(a) GDPR (consent via the OAuth button after explicit confirmation in the disclosure dialog) combined with Art. 6(1)(b) GDPR (contract performance — providing an account).
Transfer to the USA: Discord Inc. and Google LLC are based in the USA. Transfer takes place on the basis of EU Standard Contractual Clauses (Art. 46 GDPR) and — where applicable — the EU-US Data Privacy Framework. More information:
We use the following processors under Art. 28 GDPR:
| Service | Purpose | Location | Third-country basis |
|---|---|---|---|
| PayPal (Europe) S.à r.l. | Payment processing | Luxembourg (EU) | — |
| Brevo (Sendinblue SAS) | Email delivery (transactional and newsletter) | Paris, France (EU) | — |
| Cloudflare, Inc. | CDN, DDoS protection, Turnstile bot defense | USA | EU SCCs (Art. 46 GDPR) |
| Google LLC (AdSense, OAuth) | Advertising, OAuth login | USA | EU SCCs (Art. 46 GDPR), DPF |
| Discord Inc. | OAuth login, internal payment webhook | USA | EU SCCs (Art. 46 GDPR) |
For questions about privacy, contact:
Email: [email protected]