Datenschutzerklärung / Privacy Policy

Version 2026-08-25-ios-duel · Stand 25.08.2026 / Effective 25 August 2026

DeutschEnglish

Diese Datenschutzerklärung beschreibt die Datenverarbeitungen der BraVTiGa-Apps, des Java-Servers, der öffentlichen Website sowie des Kunden-, Affiliate- und Administrationsportals. Sie gilt für registrierte Konten, Gastnutzung, Spiele, Multiplayer, Support, Käufe, Benachrichtigungen, freiwillige Bonuswerbung und das freiwillige Affiliate-Programm.

1) Verantwortlicher und Kontakt

Verantwortlicher im Sinne der DSGVO ist:

BraVTiGa
Inhaber: Rene Gödecke
Buchenweg 10
71139 Ehningen
Deutschland
E-Mail: contact@bravtiga.de

Datenschutzanfragen können an diese E-Mail-Adresse gerichtet werden.

2) Datenkategorien

Je nach Nutzung verarbeiten wir: Account- und Profildaten (Nutzer-ID, Nutzername, E-Mail, Anmeldeart, Avatar, Sprache und Einstellungen); Authentifizierungs- und Sicherheitsdaten (Passworthash, Sitzungs- und Request-Token nur als Hash, 2FA-Geheimnis verschlüsselt, Recovery-Codes als Hash, Fehlversuche und Geräteinformationen); rechtliche Nachweise (AGB-Version, Datenschutzversion, Altersbestätigung, Zeitpunkt, Sprache und Bestätigungsweg); Spiel-, Match-, Turnier-, Ergebnis-, ELO-, Statistik-, Achievement- und Replaydaten; GamDos-, Einsatz-, Bonus-, Belohnungs-, Kauf- und Kontolimitdaten; Freunde, Blockierungen, Nachrichten, Meldungen, Supporttickets und Anhänge; Push-Token und Benachrichtigungsstatus; Affiliate-Bewerbungs-, Attributions-, Provisions- und Auszahlungsdaten; Web-Request-Traces, freiwillige Browser-Performancewerte und Einwilligungsnachweise; technische Verbindungs-, Sicherheits- und Fehlerdaten; sowie je nach Plattform durch Google-SDKs, Google Play, Apple-Dienste und den Apple App Store verarbeitete Anmelde-, Werbe-, Geräte-, Kauf-, Transaktions-, Rückerstattungs-, Widerrufs- und Benachrichtigungsdaten. Besondere Kategorien nach Art. 9 DSGVO werden nicht gezielt erhoben. Nutzer sollen solche Daten nicht in Nachrichten oder Anhängen übermitteln.

3) Zwecke und Rechtsgrundlagen

Wir verarbeiten Daten zur Kontoerstellung und Authentifizierung, Bereitstellung der Apps, Spiele, Community- und Webportalfunktionen, Durchführung und Prüfung von Matches und Käufen, Führung von GamDos und Limits, Support, Benachrichtigungen, Affiliate-Abwicklung, Betrieb und Stabilitätsmessung des Webangebots, Missbrauchs- und Betrugsprävention, IT-Sicherheit, Fehlerbehebung, Erfüllung gesetzlicher Pflichten und Durchsetzung oder Abwehr von Ansprüchen. Rechtsgrundlage ist je nach Verarbeitung Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen), lit. c (rechtliche Verpflichtung), lit. f (berechtigte Interessen an sicherem, fairem, zuverlässigem und wirtschaftlichem Betrieb sowie Rechtsverteidigung) oder lit. a (gesonderte Einwilligung, insbesondere soweit für Werbung, freiwillige Browser-Performance-Messung oder Zugriff auf Endgeräteinformationen erforderlich). Bei lit. f bestehen insbesondere Interessen an Manipulationsschutz, Deduplizierung von Gutschriften, Matchintegrität, Systemsicherheit, Missbrauchsaufklärung, Fehleranalyse und Kapazitätsplanung.

4) Bereitstellungspflicht und Datenquellen

Pflichtfelder für ein E-Mail-Konto sind Nutzername, E-Mail-Adresse, Passwort, AGB-Zustimmung, Kenntnisnahme der Datenschutzerklärung und Bestätigung des Mindestalters. Ohne diese Angaben kann kein Konto erstellt werden. Für Google-Login erhalten wir die von Google nach Auswahl des Kontos bereitgestellten Identitätsdaten, insbesondere Google-Unterkennung, E-Mail, Verifizierungsstatus und gegebenenfalls Namen oder Profilbild-URL. Soweit „Mit Apple anmelden“ angeboten wird, erhalten wir von Apple eine für BraVTiGa beziehungsweise das Entwicklerteam eindeutige Nutzerkennung, die freigegebene oder von Apple weitergeleitete E-Mail-Adresse und gegebenenfalls beim erstmaligen Anmelden den freigegebenen Namen sowie zur Prüfung erforderliche Tokeninformationen. Weitere Daten entstehen durch Nutzung der Android- und iOS-Apps und des Webportals, durch Gerät, Browser und Netzwerkverbindung, je nach Plattform durch Google Play oder den Apple App Store, Firebase Cloud Messaging beziehungsweise Apple Push Notification Service (APNs), AdMob/UMP, durch freiwillig abgegebene Cookie-/Performance-Einstellungen sowie durch serverseitige Sicherheits-, Kauf- und Spiellogik. Gast-Supportdaten stammen aus den Angaben der anfragenden Person und gegebenenfalls aus ausdrücklich ausgewählten Anhängen.

5) Registrierung, E-Mail-Bestätigung und Login

E-Mail-Konten werden erst nach erfolgreicher E-Mail-Bestätigung vollständig aktiviert. Passwörter werden mit Argon2 und einem serverseitigen Pepper gehasht; Klartextpasswörter werden nicht gespeichert. Bestätigungs-, Reset- und 2FA-Login-Token werden zufällig erzeugt und nur als Hash gespeichert. Sitzungen werden mit Ablaufzeit und gekürzter Clientinformation geführt. Bei Google-Login validiert der Server das Google-ID-Token. Soweit „Mit Apple anmelden“ angeboten wird, validiert der Server die von Apple bereitgestellten Identitäts- beziehungsweise Autorisierungstoken. Ein neues Konto wird bei externen Login-Verfahren erst nach den erforderlichen rechtlichen Erklärungen angelegt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheitsprotokollierung zusätzlich Art. 6 Abs. 1 lit. f DSGVO.

5a) Website-Performance, Seitenaufrufe und Request-Traces

Der BraVTiGa-Webserver verarbeitet Webanfragen für Betrieb, Stabilität, Fehleranalyse, Kapazitätsplanung und IT-Sicherheit. In der hierfür vorgesehenen Analyse-Tabelle werden ausschließlich eine zufällige Request-ID, UTC-Zeit, HTTP-Methode, normalisierte Route ohne Query- oder Fragmentparameter, Routengruppe, HTTP-Status und Bearbeitungsdauer gespeichert. IP-Adresse, Benutzer- oder Konto-ID, User-Agent, Referrer, Request-Body und Seiteninhalte werden in dieser Tabelle nicht gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; berechtigte Interessen sind ein sicherer und zuverlässiger Betrieb, Fehlerbehebung und bedarfsgerechte Kapazitätsplanung. Die Request-Traces werden grundsätzlich nach 14 Tagen gelöscht.

Eine zusätzliche Browser-Performance-Messung findet nur nach ausdrücklicher Einwilligung statt (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG). Dabei werden für einen einzelnen Seitenaufruf der normalisierte Seitenpfad, Ladeart, Sprache, Page View, TTFB, FCP, LCP, INP, CLS, DOM-Content-Loaded- und Load-Zeit, Ressourcenanzahl, übertragene Kilobytes soweit vom Browser bereitgestellt sowie ausschließlich die Anzahl von JavaScript-Fehlern verarbeitet. Fehlermeldungen, Stacktraces und Inhalte werden nicht übertragen. Eine zufällige PAGE_TRACE_ID gilt nur für diesen Seitenaufruf. Es gibt keine dauerhafte Besucher- oder Session-ID, kein Fingerprinting und keinen Drittanbieter-Analysedienst. Die Messwerte werden nach 30 Tagen gelöscht.

Die Einwilligungsentscheidung wird in einem signierten HttpOnly-Cookie gespeichert. Zum Nachweis werden nur eine zufällige Beleg-ID, die vorherige Beleg-ID, Version, Auswahl, Art der Änderung, Sprache, normalisierter Seitenpfad sowie Erstellungs- und Ablaufzeit gespeichert; nicht jedoch IP-Adresse, User-Agent oder Konto-ID. Nachweise werden grundsätzlich bis zu 400 Tage aufbewahrt. Die Auswahl kann jederzeit über „Cookie-Einstellungen“ geändert oder mit Wirkung für die Zukunft widerrufen werden.

6) Zwei-Faktor-Authentifizierung

2FA ist optional. Das TOTP-Geheimnis wird serverseitig mit AES-GCM verschlüsselt gespeichert. Recovery-Codes werden nur als Hash gespeichert und nach Verwendung ungültig. Beim Neuerzeugen werden alte Codes gelöscht. Die Daten dienen ausschließlich der Kontosicherheit auf Grundlage von Art. 6 Abs. 1 lit. b und f DSGVO.

7) Spiele, Multiplayer, Turniere und Ergebnis-Outbox

Der Server verarbeitet Startparameter, Aktionen soweit für Replay oder Prüfung vorgesehen, Scores, Zeiten, Matchzuordnung, Ergebnis-Token, Ergebnis-ID, Turnier- und ELO-Daten. Ergebnisse werden serverseitig validiert. Ist der Server am Spielende vorübergehend nicht erreichbar, speichert die App den vollständigen Ergebnisrequest lokal in einer persistenten Outbox und versucht die Übertragung mit wachsendem Abstand erneut. Die Daten bleiben dort bis zur erfolgreichen Übertragung oder manuellen/technischen Bereinigung. Ergebnis-Token besitzen Sicherheitsablaufzeiten; nach deren Ablauf kann eine endgültige Annahme nicht garantiert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO.

8) GamDos, Einsätze, Käufe und Limits

Für GamDos führen wir den ganzzahligen Gesamtbestand, Buchungsart, ganzzahligen nutzerwirksamen Betrag, Referenz, Zeitpunkt und Saldo nach Buchung. Interne Gebühren-, Herkunfts- und Zwischenberechnungen können mit Dezimalpräzision geführt werden, ohne dass dadurch ein gebrochener Nutzerbestand entsteht. Bei App-Store-Käufen verarbeitet BraVTiGa die vom jeweiligen Store für Freischaltung, Validierung und Rückabwicklung bereitgestellten Transaktionsdaten. Für Google Play gehören dazu insbesondere Produkt-ID, Kauf-Token, Bestellkennung, Kaufzeit, Menge, Status, Signatur- und Validierungsdaten sowie Informationen zu Rückerstattungen, Rückbuchungen und stornierten Käufen; hierzu können Real-time Developer Notifications (RTDN) und ein zusätzlicher Abgleich über die Voided Purchases API verarbeitet werden. Für den Apple App Store können, sobald iOS-In-App-Käufe freigeschaltet sind, insbesondere Produkt-ID, Transaktions- und Original-Transaktionskennung, signierte Transaktions-, Beleg- oder Validierungsdaten, Kaufzeit, Status sowie Informationen zu Rückerstattungen, Widerrufen oder Revocations und Store-Server-Benachrichtigungen verarbeitet werden. BraVTiGa erhält weder von Google noch von Apple vollständige Zahlungsinstrumentdaten. Für Avatar-Käufe und Spielverluste speichert der Server persönliche Tages-, Wochen- und Monatslimits, deren Nutzung sowie eine unveränderliche Änderungshistorie mit alten und neuen Werten. Offene Einsatzreservierungen werden zur Limitprüfung berücksichtigt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b, c und f DSGVO.

9) Freunde, Nachrichten, Meldungen und Support

Freundschaften, Blockierungen, direkte Nachrichten, Lesestatus, Zeitpunkte, geteilte Replays, Inhaltsmeldungen, Supporttickets, Antworten und ausgewählte Anhänge werden zur Bereitstellung der jeweiligen Funktion verarbeitet. Anhänge werden auf Dateityp, Signatur, Größe und sicheren Dateinamen geprüft. Andere Teilnehmer erhalten die zur Kommunikation erforderlichen Profildaten und Inhalte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Moderation, Sicherheit und Rechtsverteidigung beruhen zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.

9a) Support ohne Registrierung und Gasttickets

Support kann auch ohne BraVTiGa-Konto über die öffentliche Supportseite oder – sofern der optionale Postfachimport aktiviert ist – per E-Mail an support@bravtiga.de kontaktiert werden. Verarbeitet werden E-Mail-Adresse, Kategorie, Betreff, Nachrichteninhalt, ausgewählte Anhänge, Ticketstatus, Priorität sowie technische Sicherheitsdaten, soweit sie zur Missbrauchsabwehr erforderlich sind. Neue Gastanfragen werden erst nach Bestätigung der angegebenen E-Mail-Adresse für die Supportbearbeitung aktiviert. Bestätigungs-, Zugriffs- und Magic-Link-Token werden kryptographisch zufällig erzeugt und serverseitig ausschließlich als SHA-256-Hash gespeichert. Der Browser erhält nach erfolgreicher Bestätigung einen notwendigen, sicheren HttpOnly-Zugangscookie für das konkrete Gastticket. Eingehende direkte E-Mails werden nicht allein aufgrund der Absenderangabe als Identitätsnachweis für bestehende Tickets verwendet; neue E-Mail-Anfragen durchlaufen ebenfalls die Bestätigung. Rate-Limits nutzen IP-Adresse und E-Mail-Adresse nur flüchtig im Arbeitsspeicher in gehashter Form und speichern diese Werte nicht in den Supporttabellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Bearbeitung der Anfrage und Art. 6 Abs. 1 lit. f DSGVO für Missbrauchsschutz, Systemsicherheit und Rechtsverteidigung. Gast-Supportdaten werden nur solange aufbewahrt, wie dies für Bearbeitung, Nachweis, Missbrauchsschutz oder gesetzliche Pflichten erforderlich ist; Nicht bestätigte Anfragen werden nach Ablauf der 24-stündigen Bestätigungsfrist automatisiert bereinigt; die technische Bereinigung erfolgt spätestens nach weiteren sieben Tagen und läuft täglich.

10) Push- und E-Mail-Benachrichtigungen

Für Push-Nachrichten nutzt BraVTiGa je nach Plattform Firebase Cloud Messaging und/oder den Apple Push Notification Service (APNs). Verarbeitet werden hierfür insbesondere Geräte- beziehungsweise Push-Token, Plattform, Aktivstatus, Zeitpunkt und die vom Nutzer gewählten Benachrichtigungskategorien; bei der technischen Zustellung können die jeweiligen Plattformanbieter weitere Geräte- und Verbindungsdaten nach ihren eigenen Datenschutzinformationen verarbeiten. Für E-Mail werden Empfängeradresse, Sprache, Nachrichtentyp, Templateparameter, Zustellstatus und Fehler- beziehungsweise Retryinformationen in einer Versandwarteschlange verarbeitet. Nutzer können optionale Benachrichtigungskategorien in den Profileinstellungen deaktivieren. Sicherheits- und vertragsbezogene Nachrichten wie E-Mail-Verifizierung oder Passwort-Reset bleiben davon unberührt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO; freiwillige werbliche Kommunikation würde eine gesonderte Rechtsgrundlage erfordern und ist nicht Bestandteil der beschriebenen Funktion.

10a) Affiliate-Programm und Google-Play-Zuordnung

Für das freiwillige BraVTiGa-Affiliate-Programm verarbeiten wir Partnerbewerbungs- und Vertragsdaten, Kontakt- und Adressdaten, Webseiten und Social-Media-Kanäle, Angaben zur geplanten Werbung, Reichweitenangaben, Auszahlungsweg sowie Steuer- und Abrechnungsangaben. Auszahlungs- und Steuerkennungen werden serverseitig mit AES-GCM verschlüsselt gespeichert; in normalen Übersichten erscheinen nur gekürzte Hinweise. Beim Aufruf eines Affiliate-Links erzeugt der Server eine zufällige und signierte Klickkennung und speichert Zeitpunkt, Kampagne, Partner, Ablaufzeit sowie pseudonymisierte Hashwerte von IP-Adresse und User-Agent und gegebenenfalls die Herkunfts-Domain. Die derzeit implementierte automatische Installationszuordnung verwendet auf Android den Google Play Install Referrer: Google Play kann den signierten Referrer nach der Installation an die App bereitstellen; die App legt einen noch nicht zugeordneten Referrer bis zur Anmeldung verschlüsselt auf dem Gerät ab und übermittelt ihn anschließend über die verschlüsselte BraVTiGa-Verbindung an den Server. Dort werden Klick, Installation, Konto und später serverseitig bestätigte, zurechenbare Käufe zugeordnet. Für iOS ist derzeit keine gleichartige automatische Affiliate-Installationszuordnung zugesagt; eine spätere iOS-Attribution wird erst eingesetzt, wenn sie technisch und datenschutzrechtlich gesondert umgesetzt und beschrieben ist. Provisionen werden mit Haltefrist geführt und bei Erstattungen, Rückbuchungen, Selbstwerbung oder Manipulationshinweisen gesperrt oder storniert. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Bewerbung, Vertrag und Abrechnung sowie Art. 6 Abs. 1 lit. f DSGVO für nachvollziehbare Attribution, Missbrauchsvermeidung und wirtschaftlichen Betrieb. Soweit nicht erforderliche Endgeräteinformationen oder externe Trackingdienste eingesetzt werden, wird eine erforderliche Einwilligung gesondert eingeholt.

11) Google AdMob und UMP

Soweit freiwillige Bonuswerbung in der jeweiligen App-Version angeboten wird, verwendet BraVTiGa das Google Mobile Ads SDK und Google UMP. Je nach Plattform, Region und Auswahl können Google und Werbepartner insbesondere IP-Adresse, Werbe- und Gerätekennungen, App-/Geräteinformationen, ungefähre Standortsignale, Diagnose- und Anzeigeninteraktionen verarbeiten. UMP aktualisiert den Einwilligungsstatus beim App-Start; erforderliche Einwilligungen und Datenschutzentscheidungen werden vor geeigneter Anzeigenauslieferung abgefragt. Die Auswahl kann über die Werbe-Datenschutzfunktion erneut geöffnet werden. Auf iOS werden zusätzlich die systemseitigen Datenschutz- und Tracking-Einstellungen berücksichtigt; soweit Apples App Tracking Transparency für einen konkreten Zugriff erforderlich ist, wird die entsprechende Systemfreigabe vorher eingeholt. Soweit Einwilligung erforderlich ist, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Technisch erforderliche Sicherheits- und Betrugspräventionsvorgänge können auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Die Bonusgutschrift erfolgt nur nach SDK-Reward-Callback und signierter serverseitiger Verifikation.

12) Lokale Speicherung und Gerätezugriffe

Die App speichert lokal insbesondere verschlüsselte Sitzungsdaten, Sprache und Einstellungen, Gastdaten, lokale Statistiken, Favoriten, Consent-Informationen der eingebundenen SDKs und die Ergebnis-Outbox. Auf Android kann zusätzlich ein noch nicht zugeordneter Google-Play-Installationsreferrer für die Affiliate-Zuordnung verschlüsselt zwischengespeichert werden; für iOS wird ein solcher Google-Play-Referrer nicht verwendet. Der Dateiauswahldialog greift nur auf eine vom Nutzer ausdrücklich ausgewählte Supportdatei zu. Die Benachrichtigungsberechtigung wird nur für Push-Nachrichten verwendet. Werbe- beziehungsweise Tracking-Kennungen werden nur genutzt, soweit dies nach Einwilligung, Plattformvorgaben und Systemeinstellungen zulässig ist. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DSGVO sowie für nicht unbedingt erforderliche Zugriffe gegebenenfalls Einwilligung und § 25 TDDDG.

13) Serverlogs, Sicherheit und Missbrauchsschutz

Außerhalb der datensparsam strukturierten Web-Request-Traces können Reverse Proxy, Betriebssystem, Datenbank, E-Mail- und Sicherheitskomponenten technisch erforderliche Verbindungs-, Fehler- und Sicherheitsdaten verarbeiten, insbesondere Zeitstempel, IP- oder Remote-Adresse, Route, Statuscode, App-/Buildinformationen und technische Fehler. Eine IP-Adresse wird für die Web-Performance-Erfassung nicht in den Analyse-Tabellen gespeichert. Missbräuchliche Telemetrieanfragen werden anhand der signierten Einwilligungsbeleg-ID begrenzt, ohne diese Kennung zusammen mit Performancewerten zu speichern. Passwörter, vollständige Sitzungstoken, Zahlungsgeheimnisse und Request-Inhalte sollen nicht protokolliert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Aufbewahrung wird auf die für Betrieb, Angriffserkennung, Fehleranalyse und Rechtsverteidigung erforderliche Dauer beschränkt.

14) Empfänger und Drittanbieter

Empfänger oder Empfängerkategorien können sein: Google Ireland Limited und verbundene Google-Unternehmen für Google Play, Google-Login, Firebase Cloud Messaging, AdMob und UMP; Apple Inc. und verbundene Apple-Unternehmen beziehungsweise die für den jeweiligen Apple-Dienst zuständige Gesellschaft für App Store, In-App-Käufe, „Mit Apple anmelden“, APNs und damit verbundene Rückerstattungs-, Sicherheits- oder Store-Dienste, soweit die jeweilige Funktion genutzt wird; Auftragsverarbeiter für Rechenzentrum beziehungsweise Serverhosting und für SMTP-/E-Mail-Versand; technische Wartungs- oder Supportdienstleister mit erforderlichem Zugriff; andere Nutzer innerhalb von Multiplayer-, Ranglisten-, Freunde-, Nachrichten-, Turnier- und Replayfunktionen; sowie Behörden oder Gerichte bei gesetzlicher Verpflichtung. Auftragsverarbeiter werden, soweit erforderlich, vertraglich nach Art. 28 DSGVO gebunden und erhalten nur den für ihre Aufgabe erforderlichen Zugriff.

15) Übermittlungen in Drittländer

Bei Google, Apple und anderen international tätigen Dienstleistern kann eine Verarbeitung außerhalb EU/EWR stattfinden. Solche Übermittlungen erfolgen nur auf einer zulässigen Grundlage nach Art. 44 ff. DSGVO, insbesondere einem Angemessenheitsbeschluss oder geeigneten Garantien wie Standardvertragsklauseln, gegebenenfalls ergänzt durch zusätzliche Maßnahmen. Einzelheiten ergeben sich auch aus den Datenschutzinformationen des jeweiligen Empfängers.

16) Automatisierte Verarbeitung

Serverregeln ordnen Nutzer nach ELO und Verfügbarkeit zu, validieren Spielergebnisse, erkennen doppelte Vorgänge, berechnen Turnierfortschritt, prüfen Käufe, Limits und GamDos und können bei objektiven Regelverstößen Vorgänge ablehnen oder Buchungen auslösen. Diese Verarbeitung ist für Vertragserfüllung, Fairness und Sicherheit erforderlich und kann sich auf Matchstatus oder virtuelle GamDos auswirken. Eine Profilbildung oder ausschließlich automatisierte Entscheidung im Sinne des Art. 22 DSGVO mit rechtlicher oder ähnlich erheblicher Wirkung ist nach derzeitiger Ausgestaltung nicht beabsichtigt. Nutzer können eine aus ihrer Sicht fehlerhafte Entscheidung über den Support zur Prüfung vorlegen. Personalisierte Werbeauslieferung durch Google kann nur nach den dafür erforderlichen Datenschutzentscheidungen erfolgen.

17) Speicherdauer

Account- und Profildaten werden grundsätzlich bis zur Kontolöschung gespeichert. Web-Request-Traces werden standardmäßig nach 14 Tagen, freiwillige Browser-Performancewerte nach 30 Tagen und Einwilligungsnachweise nach 400 Tagen gelöscht; diese Fristen sind serverseitig konfigurierbar und dürfen nur bei dokumentiertem Bedarf angepasst werden. Abgelaufene Sitzungsmetadaten sowie abgelaufene Verifizierungs-, Reset- und 2FA-Links werden standardmäßig 30 Tage nach Ablauf durch die tägliche Bereinigung gelöscht. Alte Zustellnachweise für Benachrichtigungen und erfolgreich versandte Mail-Queue-Daten werden standardmäßig nach 180 Tagen gelöscht. Die Rohinhalte abgeschlossener oder ignorierter Google-Play-RTDN-Ereignisse werden standardmäßig nach 180 Tagen redigiert; erforderliche Deduplizierungs-, Status-, Kauf-, Rückerstattungs- und Auditmetadaten können entsprechend ihrem dokumentierten Zweck und gesetzlichen Nachweisbedarf länger verbleiben. Soweit Apple-App-Store-Transaktions-, Rückerstattungs- oder Serverbenachrichtigungsdaten von BraVTiGa verarbeitet werden, werden auch diese nur so lange gespeichert, wie dies für Freischaltung, Rückabwicklung, Buchungsnachweis, Missbrauchsschutz und gesetzliche Pflichten erforderlich ist. Technische Hash- und Herkunftsdaten eines Affiliate-Klicks werden standardmäßig nach 90 Tagen anonymisiert; nicht zugeordnete Affiliate-Klicks werden standardmäßig nach 180 Tagen gelöscht. Replays bleiben bis zur Löschung, zum Widerruf einer Freigabe oder bis zu einer festgelegten Ablaufzeit gespeichert. Nachrichten und Supportdaten werden bis zur Kontolöschung oder solange aufbewahrt, wie Kommunikation, Moderation, Rechtsverteidigung oder gesetzliche Pflichten es erfordern. Kauf-, Zahlungs-, Provisions- und Buchungsnachweise sowie erforderliche Nachweise rechtlicher Erklärungen werden entsprechend gesetzlicher Aufbewahrungs- und Verjährungsfristen gespeichert. Lokale Daten verbleiben bis zur Löschung der App-Daten, Deinstallation oder funktionsbezogenen Bereinigung.

18) Datenexport und Kontolöschung

Unter Profil → Kontosicherheit kann ein maschinenlesbarer Kontoexport angefordert und das Konto nach Passwort-/2FA-Bestätigung gelöscht werden. Der Export umfasst die wesentlichen Account-, Einstellungs-, Spiel-, Match-, Kommunikations-, Support-, Kauf-, GamDos-, Limit-, Replay-, Benachrichtigungs- und rechtlichen Nachweisdaten. Bei Teilnahme am Affiliate-Programm enthält er zusätzlich Bewerbungs- und Partnerdaten, die eigenen entschlüsselten Auszahlungs- und Steuerangaben, Affiliate-Links, Provisionen, Auszahlungen, Annahmen der Affiliate-Bedingungen sowie eigene Kundenattributionen. Bei Löschung werden aktive Sitzungen, Geräte-Token, offene Sicherheitslinks, 2FA-Codes, Profil- und Communitydaten, Replays und weitere direkt kontobezogene Daten gelöscht oder anonymisiert. Affiliate-Links werden deaktiviert; Bewerbungs-, Attributions- und Partnerdaten werden anonymisiert beziehungsweise die Partnerschaft beendet. Solange Affiliate-Provisionen oder Auszahlungen noch offen, bereits freigegeben oder in Auszahlung sind, kann die automatische technische Kontolöschung nicht abgeschlossen werden. Die Abrechnung muss dann zuerst über den Support abgeschlossen werden; eine Kündigung des Nutzungsvertrags kann unabhängig davon gegenüber BraVTiGa erklärt werden. Daten, die aus gesetzlichen Gründen, zur Zahlungs- und Provisionsdokumentation, IT-Sicherheit, Betrugsprävention oder Integrität abgeschlossener Matches zwingend benötigt werden, können minimiert und pseudonymisiert bis zum Wegfall des Zwecks verbleiben. Eine Löschanfrage ist außerdem über die BraVTiGa-Webseite oder contact@bravtiga.de möglich. Identitätsprüfung kann erforderlich sein.

19) Rechte betroffener Personen

Betroffene Personen haben nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden; die Rechtmäßigkeit bis zum Widerruf bleibt unberührt. Werbe-Datenschutzentscheidungen können in der App erneut geöffnet werden. Anfragen können an contact@bravtiga.de gerichtet werden. Zur Verhinderung unbefugter Offenlegung kann eine Identitätsprüfung erforderlich sein. Anfragen werden grundsätzlich unverzüglich und spätestens innerhalb der gesetzlichen Frist beantwortet. Die Einwilligung in die Web-Performance-Messung kann über die auf jeder Webseite erreichbaren „Cookie-Einstellungen“ ebenso einfach widerrufen werden, wie sie erteilt wurde.

20) Beschwerderecht

Es besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere am gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Ort des vermuteten Verstoßes. Für den Sitz des Verantwortlichen ist grundsätzlich der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg zuständig.

21) Minderjährige

BraVTiGa erlaubt die Registrierung erst nach Bestätigung eines Mindestalters von 16 Jahren und richtet sich nicht gezielt an Kinder unter 16 Jahren. BraVTiGa erhebt für die Registrierung kein Geburtsdatum. Falsche Altersangaben können technisch nicht zuverlässig erkannt werden. Erziehungsberechtigte können sich bei Verdacht auf ein unzulässig angelegtes Konto an contact@bravtiga.de wenden. Vor einer Veröffentlichung in Ländern mit abweichenden Alters- oder Einwilligungsregeln sind Zielregionen, Store-Einstellungen, Webangebot und Werbekonfiguration gesondert zu prüfen.

22) Änderungen dieser Datenschutzerklärung

Die Erklärung wird angepasst, wenn sich Funktionen, Datenflüsse, Dienstleister oder Rechtslage ändern. Die aktuelle Version wird in der App und in der veröffentlichten Webfassung mit derselben Dokumentversionskennung bereitgestellt. Wesentliche Änderungen werden, soweit erforderlich, in geeigneter Weise mitgeteilt. Bei einer neuen für die weitere Kontonutzung maßgeblichen Fassung kann vor dem nächsten Login beziehungsweise der weiteren Kontonutzung eine erneute Kenntnisnahme verlangt werden. Eine neue Einwilligung wird nur dort eingeholt, wo eine Verarbeitung tatsächlich auf Einwilligung beruht und die Änderung nicht von der bisherigen Einwilligung gedeckt ist; optionale Werbe- und Web-Performance-Einwilligungen bleiben hiervon getrennt.

This Privacy Policy describes processing by the BraVTiGa apps, Java server, public website and customer, affiliate and administration portals. It covers registered accounts, guest use, games, multiplayer, support, purchases, notifications, voluntary bonus advertising and the voluntary affiliate programme.

1) Controller and contact

The controller within the meaning of the GDPR is:

BraVTiGa
Owner: Rene Gödecke
Buchenweg 10
71139 Ehningen
Germany
Email: contact@bravtiga.de

Privacy requests may be sent to this email address.

2) Categories of data

Depending on use, we process: account and profile data (user ID, username, email address, sign-in method, avatar, language and settings); authentication and security data (password hash, session and request tokens stored only as hashes, encrypted 2FA secret, hashed recovery codes, failed attempts and device information); legal records (Terms version, Privacy Policy version, age confirmation, time, language and confirmation channel); game, match, tournament, result, ELO, statistics, achievement and replay data; GamDos, stake, bonus, reward, purchase and account-limit data; friends, blocks, messages, reports, support tickets and attachments; push tokens and notification status; affiliate application, attribution, commission and payout data; web request traces, voluntary browser-performance metrics and consent records; technical connection, security and error data; and, depending on platform, sign-in, advertising, device, purchase, transaction, refund, revocation and notification data processed by Google SDKs, Google Play, Apple services and the Apple App Store. Special categories under Article 9 GDPR are not intentionally collected. Users should not submit such data in messages or attachments.

3) Purposes and legal bases

We process data to create and authenticate accounts, provide the apps, games, community and web-portal functions, conduct and validate matches and purchases, maintain GamDos and limits, provide support and notifications, administer the affiliate programme, operate and measure the stability of the website, prevent abuse and fraud, ensure IT security, correct errors, comply with legal obligations and establish, exercise or defend claims. Depending on the processing, the legal basis is Article 6(1)(b) GDPR (contract and pre-contractual measures), point (c) (legal obligation), point (f) (legitimate interests in secure, fair, reliable and economically viable operation and legal defence) or point (a) (separate consent, in particular where required for advertising, voluntary browser-performance measurement or access to terminal-device information). Legitimate interests include protection against manipulation, prevention of duplicate credits, match integrity, system security, investigation of abuse, error analysis and capacity planning.

4) Requirement to provide data and data sources

Required fields for an email account are username, email address, password, acceptance of the Terms, acknowledgement of the Privacy Policy and confirmation of the minimum age. An account cannot be created without this information. For Google sign-in, we receive identity data made available by Google after account selection, in particular the Google subject identifier, email address, verification status and, where available, name or profile-image URL. Where Sign in with Apple is offered, we receive from Apple a user identifier unique to BraVTiGa or the developer team, the email address shared by the user or relayed by Apple, where applicable the name shared during the initial sign-in, and token information required for verification. Other data arises from use of the Android and iOS apps and web portal, the device, browser and network connection, depending on platform from Google Play or the Apple App Store, Firebase Cloud Messaging or Apple Push Notification Service (APNs), AdMob/UMP, voluntary cookie or performance choices, and server-side security, purchase and game logic. Guest-support data comes from the information provided by the requesting person and, where applicable, from attachments expressly selected by that person.

5) Registration, email verification and sign-in

Email accounts are fully activated only after successful email verification. Passwords are hashed using Argon2 and a server-side pepper; plaintext passwords are not stored. Verification, reset and 2FA sign-in tokens are generated randomly and stored only as hashes. Sessions are maintained with an expiry time and reduced client information. For Google sign-in, the server validates the Google ID token. Where Sign in with Apple is offered, the server validates the identity or authorisation tokens provided by Apple. With external sign-in methods, a new account is created only after the required legal declarations. The legal basis is Article 6(1)(b) GDPR, with additional security logging under Article 6(1)(f) GDPR.

5a) Website performance, page requests and request traces

The BraVTiGa web server processes web requests for operations, stability, error analysis, capacity planning and IT security. The dedicated analytics table stores only a random request ID, UTC time, HTTP method, normalised route without query or fragment parameters, route group, HTTP status and processing duration. It does not store IP address, user or account ID, user agent, referrer, request body or page content. The legal basis is Article 6(1)(f) GDPR; the legitimate interests are secure and reliable operation, troubleshooting and demand-oriented capacity planning. Request traces are generally deleted after 14 days.

Additional browser performance measurement takes place only after explicit consent (Article 6(1)(a) GDPR and Section 25(1) TDDDG). For an individual page load, it processes the normalised page path, navigation type, language, page view, TTFB, FCP, LCP, INP, CLS, DOM-content-loaded and load timing, resource count, transferred kilobytes where exposed by the browser, and only the number of JavaScript errors. Error messages, stack traces and content are not transmitted. A random PAGE_TRACE_ID applies only to that page load. There is no persistent visitor or session ID, fingerprinting or third-party analytics service. Metrics are deleted after 30 days.

The consent choice is stored in a signed HttpOnly cookie. The consent record contains only a random receipt ID, previous receipt ID, version, choice, action type, language, normalised page path, creation time and expiry; it does not contain IP address, user agent or account ID. Records are generally retained for up to 400 days. The choice can be changed or withdrawn for the future at any time through “Cookie settings”.

6) Two-factor authentication

2FA is optional. The TOTP secret is stored on the server encrypted with AES-GCM. Recovery codes are stored only as hashes and become invalid after use. Regenerating codes deletes the old codes. This data is used solely for account security on the basis of Article 6(1)(b) and (f) GDPR.

7) Games, multiplayer, tournaments and result outbox

The server processes starting parameters, actions where required for replay or validation, scores, times, match references, result tokens, result IDs, tournament and ELO data. Results are validated on the server. If the server is temporarily unavailable when a game ends, the app stores the complete result request locally in a persistent outbox and retries transmission at increasing intervals. The data remains there until successful transmission or manual or technical cleanup. Result tokens have security expiry periods; acceptance cannot be guaranteed after expiry. The legal basis is Article 6(1)(b) and (f) GDPR.

8) GamDos, stakes, purchases and limits

For GamDos, we maintain the whole-number total balance, booking type, whole-number user-facing amount, reference, time and balance after booking. Internal fee, source and intermediate calculations may use decimal precision without creating a fractional user balance. For app-store purchases, BraVTiGa processes transaction data provided by the relevant store for fulfilment, validation and reversal. For Google Play this includes, in particular, product ID, purchase token, order identifier, purchase time, quantity, status, signature and validation data as well as information about refunds, reversals and voided purchases; this may include Real-time Developer Notifications (RTDN) and an additional check through the Voided Purchases API. For the Apple App Store, once iOS in-app purchases are enabled, this may include product ID, transaction and original-transaction identifiers, signed transaction, receipt or validation data, purchase time, status, information about refunds, revocations or reversals, and store-server notifications. BraVTiGa does not receive complete payment-instrument details from either Google or Apple. For avatar purchases and game losses, the server stores personal daily, weekly and monthly limits, their use and an immutable change history containing old and new values. Open stake reservations are included in limit checks. The legal basis is Article 6(1)(b), (c) and (f) GDPR.

9) Friends, messages, reports and support

Friendships, blocks, direct messages, read status, timestamps, shared replays, content reports, support tickets, replies and selected attachments are processed to provide the relevant function. Attachments are checked for file type, signature, size and safe file name. Other participants receive profile data and content required for communication. The legal basis is Article 6(1)(b) GDPR, with moderation, security and legal defence additionally based on Article 6(1)(f) GDPR.

9a) Support without registration and guest tickets

Support can also be contacted without a BraVTiGa account through the public support page or, where the optional mailbox importer is enabled, by email to support@bravtiga.de. We process the email address, category, subject, message content, selected attachments, ticket status, priority and technical security data where required to prevent abuse. New guest requests become visible to support only after the stated email address has been confirmed. Verification, access and magic-link tokens are generated cryptographically at random and are stored on the server only as SHA-256 hashes. After successful verification, the browser receives a necessary secure HttpOnly access cookie for the specific guest ticket. Incoming direct email is not treated solely on the basis of the From address as proof of identity for an existing ticket; new email requests also go through verification. Rate limiting uses the IP address and email address only transiently in memory in hashed form and does not store those values in the support tables. The legal basis is Article 6(1)(b) GDPR for handling the request and Article 6(1)(f) GDPR for abuse prevention, system security and legal defence. Guest support data is kept only as long as necessary for handling, evidence, abuse prevention or legal obligations; Unconfirmed requests are automatically cleaned up after the 24-hour verification period; technical cleanup occurs no later than a further seven days and runs daily.

10) Push and email notifications

For push notifications, BraVTiGa uses Firebase Cloud Messaging and/or Apple Push Notification Service (APNs), depending on platform. This involves processing, in particular, device or push tokens, platform, active status, time and the notification categories selected by the user; during technical delivery, the relevant platform provider may process additional device and connection data in accordance with its own privacy information. For email, the recipient address, language, message type, template parameters, delivery status and failure or retry information are processed in a delivery queue. Users can disable optional notification categories in profile settings. Security and contract-related messages, such as email verification or password reset, are unaffected. The legal basis is Article 6(1)(b) and (f) GDPR; voluntary marketing communication would require a separate legal basis and is not part of the described function.

10a) Affiliate programme and Google Play attribution

For the voluntary BraVTiGa affiliate programme, we process partner application and contract data, contact and address data, websites and social-media channels, planned promotional methods, reach information, payout method, and tax and accounting details. Payout and tax identifiers are encrypted server-side using AES-GCM; ordinary views display only shortened hints. When an affiliate link is opened, the server creates a random signed click identifier and stores the time, campaign, partner, expiry, pseudonymised hashes of the IP address and user agent, and, where available, the referring domain. The currently implemented automatic installation attribution uses the Google Play Install Referrer on Android: Google Play may provide the signed referrer to the app after installation; the app stores a pending referrer encrypted on the device until sign-in and then transmits it over the encrypted BraVTiGa connection to the server. The server associates the click, installation, account and later server-verified attributable purchases. No equivalent automatic affiliate installation attribution is currently promised for iOS; any future iOS attribution will be used only after it has been separately implemented and described from both a technical and privacy perspective. Commissions are subject to a hold period and may be blocked or cancelled for refunds, chargebacks, self-referrals or manipulation indicators. The legal bases are Article 6(1)(b) GDPR for application, contract and accounting, and Article 6(1)(f) GDPR for traceable attribution, abuse prevention and economic operation. Where non-essential device information or external tracking services are used, any required consent will be obtained separately.

11) Google AdMob and UMP

Where voluntary bonus advertising is offered in the relevant app version, BraVTiGa uses the Google Mobile Ads SDK and Google UMP. Depending on platform, region and choice, Google and advertising partners may process IP address, advertising and device identifiers, app and device information, approximate location signals, diagnostics and advertising interactions. UMP updates consent information at app launch; required consent and privacy choices are requested before appropriate ad serving. Choices can be reopened through the advertising privacy function. On iOS, system privacy and tracking settings are additionally respected; where Apple App Tracking Transparency is required for a particular access, the relevant system permission is obtained beforehand. Where consent is required, processing is based on Article 6(1)(a) GDPR and Section 25(1) TDDDG. Technically necessary security and fraud-prevention processing may be based on Article 6(1)(f) GDPR. A bonus is credited only after the SDK reward callback and signed server-side verification.

12) Local storage and device access

The app stores locally, in particular, encrypted session data, language and settings, guest data, local statistics, favourites, consent information of integrated SDKs and the result outbox. On Android, a pending Google Play install referrer may additionally be stored encrypted until affiliate attribution; no such Google Play referrer is used on iOS. The file picker accesses only a support file expressly selected by the user. Notification permission is used only for push notifications. Advertising or tracking identifiers are used only where permitted by consent, platform requirements and system settings. Legal bases are Article 6(1)(b) and (f) GDPR and, for non-essential access, consent and Section 25 TDDDG where applicable.

13) Server logs, security and abuse prevention

Separate from the data-minimised structured web request traces, the reverse proxy, operating system, database, email and security components may process technically necessary connection, error and security data, in particular timestamps, IP or remote address, route, status code, app/build information and technical errors. An IP address is not stored in the web-performance analytics tables. Abusive telemetry submissions are rate-limited using the signed consent receipt ID without storing that identifier alongside performance metrics. Passwords, complete session tokens, payment secrets and request content should not be logged. The legal basis is Article 6(1)(f) GDPR. Retention is limited to the period necessary for operations, attack detection, error analysis and legal defence.

14) Recipients and third parties

Recipients or categories of recipients may include Google Ireland Limited and affiliated Google entities for Google Play, Google sign-in, Firebase Cloud Messaging, AdMob and UMP; Apple Inc. and affiliated Apple companies or the entity responsible for the relevant Apple service for the App Store, in-app purchases, Sign in with Apple, APNs and related refund, security or store services where the relevant function is used; processors providing data-centre or server hosting and SMTP or email delivery; technical maintenance or support providers with necessary access; other users within multiplayer, ranking, friends, messaging, tournament and replay functions; and authorities or courts where legally required. Processors are contractually bound under Article 28 GDPR where required and receive only the access necessary for their task.

15) International transfers

Google, Apple and other internationally operating providers may process data outside the EU or EEA. Such transfers take place only on a permissible basis under Articles 44 et seq. GDPR, in particular an adequacy decision or appropriate safeguards such as standard contractual clauses, supplemented by additional measures where required. Further details are also available in the privacy information of the relevant recipient.

16) Automated processing

Server rules match users according to ELO and availability, validate game results, detect duplicate operations, calculate tournament progress, validate purchases, limits and GamDos and may reject operations or trigger bookings where objective rules require it. This processing is required for performance of the contract, fairness and security and may affect match status or virtual GamDos. Profiling or a solely automated decision within the meaning of Article 22 GDPR that produces legal or similarly significant effects is not intended under the current design. Users may submit a decision they consider incorrect to support for review. Personalised advertising by Google may occur only after the privacy choices required for it.

17) Retention periods

Account and profile data are generally stored until account deletion. Web request traces are deleted after 14 days by default, voluntary browser-performance metrics after 30 days and consent records after 400 days; these periods are server-configurable and may be changed only for a documented need. Expired session metadata and expired verification, reset and 2FA links are deleted 30 days after expiry by default. Old notification-delivery records and successfully sent mail-queue data are deleted after 180 days by default. Raw content of completed or ignored Google Play RTDN events is redacted after 180 days by default; required deduplication, status, purchase, refund and audit metadata may remain longer in accordance with its documented purpose and applicable record-keeping requirements. Where Apple App Store transaction, refund or store-server-notification data is processed by BraVTiGa, it is likewise retained only for as long as necessary for fulfilment, reversal, accounting evidence, abuse prevention and legal obligations. Technical hash and origin data for an affiliate click is anonymised after 90 days by default; unattributed affiliate clicks are deleted after 180 days by default. Replays remain until deletion, revocation of a share or a defined expiry. Messages and support data are retained until account deletion or for as long as necessary for communication, moderation, legal defence or statutory duties. Purchase, payment, commission and accounting evidence and required records of legal declarations are retained according to statutory retention and limitation periods. Local data remains until app data is cleared, the app is uninstalled or the relevant function cleans it up.

18) Data export and account deletion

Under Profile → Account security, users can request a machine-readable account export and delete the account after password or 2FA confirmation. The export includes the main account, settings, game, match, communication, support, purchase, GamDos, limit, replay, notification and legal-record data. Where the user participates in the affiliate programme, it additionally includes application and partner data, the user's own decrypted payout and tax details, affiliate links, commissions, payouts, acceptance records for the affiliate terms, and the user's own customer attributions. On deletion, active sessions, device tokens, open security links, 2FA codes, profile and community data, replays and other directly account-related data are deleted or anonymised. Affiliate links are deactivated; application, attribution and partner data is anonymised or the partnership is terminated. While affiliate commissions or payouts are pending, already approved or in the payout process, automated technical account deletion cannot be completed. Settlement must first be completed through support; termination of the usage agreement may be declared to BraVTiGa independently of that technical process. Data strictly required for legal retention, payment and commission documentation, IT security, fraud prevention or the integrity of completed matches may remain in minimised and pseudonymised form until the purpose no longer applies. A deletion request can also be made through the BraVTiGa website or through contact@bravtiga.de. Identity verification may be required.

19) Data subject rights

Subject to the statutory conditions, data subjects have rights of access, rectification, erasure, restriction, portability and objection. Consent may be withdrawn at any time with effect for the future; processing before withdrawal remains lawful. Advertising privacy choices can be reopened in the app. Requests may be sent to contact@bravtiga.de. Identity verification may be required to prevent unauthorised disclosure. Requests are answered without undue delay and within the statutory period. Consent to web performance measurement can be withdrawn as easily as it was given through “Cookie settings”, which are available on every web page.

20) Right to lodge a complaint

You have the right to lodge a complaint with a data protection supervisory authority, in particular in the place of habitual residence, place of work or place of the alleged infringement. For the controller's establishment, the competent authority is generally the State Commissioner for Data Protection and Freedom of Information Baden-Württemberg.

21) Minors

BraVTiGa permits registration only after confirmation of a minimum age of 16 and is not specifically directed at children under 16. BraVTiGa does not collect a date of birth for registration. False age information cannot be detected reliably by technical means. Legal guardians may contact contact@bravtiga.de if they believe an account was created impermissibly. Before publication in countries with different age or consent rules, target regions, store settings, the web offering and advertising configuration must be reviewed separately.

22) Changes to this Privacy Policy

This Policy is updated when functions, data flows, providers or the legal framework change. The current version is made available in the app and in the published web version under the same document-version identifier. Material changes will be communicated appropriately where required. A new version that is material to continued account use may require renewed acknowledgement before the next sign-in or further account use. New consent is obtained only where processing actually relies on consent and the change is not covered by the existing consent; optional advertising and web-performance consents remain separate from this acknowledgement.