Skip to content

Datenschutz

Tamago ist ein kostenloses Hobbyprojekt und verdient kein Geld mit Daten. Es gibt keine Werbung, keine Analyse-Werkzeuge, keine Tracker und keine Weitergabe zu Werbezwecken. Verarbeitet wird, was ein Konto, ein geteiltes Tier und der Betrieb brauchen — nicht mehr.

Verantwortlicher

Pascal Borkenhagen
Ladungsfähige Anschrift wird eingerichtet
und in Kürze an dieser Stelle ergänzt.
Deutschland
E-Mail: pborkenhagen@askme-world.de

Konto

Gespeichert werden dein Anzeigename und, je nach Anmeldeweg, deine E-Mail-Adresse. Dazu kommen die Einstellungen deines Profils: Farbton der Initialen-Kachel, die Schalter für Benachrichtigungen sowie zwei Zahlen aus dem Spiel (erreichte Fürsorge-Bestmarke und was du für Suchtrupps ausgegeben hast).

Ein Passwort gibt es nicht — und damit auch keins zu speichern. Angemeldet wird sich über einen Link per E-Mail, über GitHub, über Telegram oder mit einem Passkey. Je nach Weg liegt dazu bei uns: die Kennung deines Kontos beim jeweiligen Dienst und die Adresse des Profilbildes, das er mitliefert, bei Passkeys der öffentliche Schlüssel, ein Zähler und die Bezeichnung, die du dem Schlüssel gibst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag).

Wer sich nur über Telegram anmeldet, hinterlässt keine E-Mail-Adresse.

Das Tier und die Chronik

Zu jedem Tier gehören Name, Art, seine Werte, seine Zeitzone und die Zeitpunkte seines Lebens. Das ist erfunden — die Chronik ist es nicht: dass du an einem Abend gefüttert, gespielt, aufgeräumt oder das Tier nur zugedeckt hast, wird festgehalten. Ohne diese Zeilen gäbe es das Spiel nicht, denn genau sie erzählen der anderen Person, dass jemand da war. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Zwei Aufzeichnungen, zwei Fristen: die genaue Chronik („vor zwei Stunden") wird nach 30 Tagen gelöscht; das Tagebuch merkt sich nur noch den Tag und die Geste, dafür dauerhaft.

Wer ein Tier mit dir teilt, sieht deinen Namen, dein Bild, ob du gerade auf dem Bildschirm des Tieres bist und was du getan hast. Das ist der Zweck der Einladung — teile ein Tier nur mit Menschen, die das dürfen sollen.

Anmeldelinks und Missbrauchsschutz

Wer sich einen Anmeldelink schicken lässt, hinterlässt für diesen Vorgang die E-Mail-Adresse, einen kryptografischen Abdruck des Links (nie den Link selbst) und die IP-Adresse der Anfrage. Die IP-Adresse begrenzt, wie viele Mails von einem Anschluss aus verschickt werden können — ohne sie wäre der Versand ein Werkzeug, um Fremde zuzuspammen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionierenden, nicht missbrauchten Dienst).

Ein Anmeldelink ist 15 Minuten gültig. Die zugehörige Zeile — mit E-Mail und IP-Adresse — wird täglich automatisch gelöscht, sobald sie abgelaufen ist. Auf Zuruf lösche ich sie sofort.

Profilbild

Ein hochgeladenes Bild wird beim Speichern gedreht, auf 1600 Pixel gedeckelt und von allen Metadaten befreit — Aufnahmeort, Kamera und Zeitpunkt aus der Bilddatei landen also nicht auf dem Server. Daraus entsteht eine 256-Pixel-Kachel, und beide Dateien liegen auf demselben Server wie die Datenbank, nicht bei einem Bilderdienst. Ausgeliefert werden sie nur an angemeldete Nutzer.

Benachrichtigungen

Damit man vom Tier auch dann erfährt, wenn die App zu ist, gibt es drei Kanäle. Telegram: wer Telegram verknüpft hat, bekommt die Nachricht dorthin — dabei geht der Text der Nachricht samt Namen des Tieres an Telegram. Push: dein Browser stellt beim Abonnieren eine Adresse bei seinem Push-Dienst aus (Google, Mozilla, Apple oder Microsoft); wir speichern sie mit den zwei Schlüsseln, mit denen die Nachricht für genau dieses Gerät verschlüsselt wird. E-Mail: nur nach ausdrücklichem Opt-in im Profil. Alle drei lassen sich im Profil wieder abschalten.

Cookies und lokale Speicherung

Es gibt kein Cookie-Banner, weil es nichts zu entscheiden gibt: die verwendeten Cookies sind für den Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Cookies zu Werbe- oder Analysezwecken werden nicht gesetzt.

  • _tama_key — signiertes Sitzungs-Cookie, hält die angemeldete Sitzung. SameSite=Lax, Laufzeit 30 Tage.
  • locale — die gewählte Sprache (de oder en), damit die Seite beim nächsten Mal in ihr erscheint. Laufzeit ein Jahr, enthält nichts über dich.

Zusätzlich speichert dein Browser die gewählte Darstellung (hell, dunkel oder wie das System) unter phx:theme. Dieser Wert wird nie an den Server übertragen und lässt sich in den Browsereinstellungen löschen. Für Push-Benachrichtigungen registriert der Browser außerdem einen Service Worker; er hält keine Inhalte vor.

Was beim Aufruf an Dritte geht

Schriften und Skripte kommen vom eigenen Server — kein Google-Fonts, kein CDN. Zwei Ausnahmen, beide sichtbar und beide nur, wenn du sie ansteuerst:

  • Das Login-Widget von Telegram (telegram.org) lädt erst, wenn du im Anmeldedialog oder im Profil auf den Telegram-Knopf drückst. Erst dann erfährt Telegram deine IP-Adresse und Browserkennung; wer einen anderen Anmeldeweg wählt, spricht gar nicht mit Telegram.
  • Die Anmeldung über GitHub führt dich zu GitHub und zurück; von dort erhalten wir Name, E-Mail-Adresse und Profilbild-Adresse deines GitHub-Kontos.

Profilbilder von GitHub oder Telegram lädt dein Browser direkt bei diesen Diensten. Wir geben dabei nicht preis, von welcher Seite der Abruf kam (referrerpolicy="no-referrer").

Fehlerdiagnose

Stürzt etwas ab, wird ein technischer Fehlerbericht erzeugt: Zeitpunkt, betroffene Stelle im Programm, aufgerufene Adresse, Browserkennung. Er bleibt bei mir — gesammelt wird auf einer selbst betriebenen GlitchTip-Instanz, nicht bei einem Dienstleister. Auch Berichte aus dem Browser nehmen den Weg über den eigenen Server; dein Browser spricht dafür mit niemandem sonst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran, Fehler zu finden).

Empfänger

Hosting und Sicherung — Hetzner Online GmbH, Deutschland. Server, Datenbank und die laufende Sicherungskopie der Datenbank liegen dort, Standort Deutschland.

E-Mail-Versand — Brevo SA, Paris, Frankreich. Stellt Anmeldelinks, Einladungen und (nach Opt-in) Benachrichtigungen zu; übermittelt wird dabei deine E-Mail-Adresse. Serverstandort in der EU.

Mit beiden bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.

Außerhalb der EU landen Daten nur durch deine eigene Entscheidung: wer GitHub oder Telegram zum Anmelden nutzt oder Push-Benachrichtigungen einschaltet, bezieht diese Anbieter (unter anderem in den USA) ein. Ohne diese Entscheidungen verlässt nichts die EU.

Wie lange

Konto, Tiere und Tagebuch bleiben, solange dein Konto besteht. Die genaue Chronik wird nach 30 Tagen gelöscht, Einladungslinks verfallen nach 7 Tagen, Anmeldelinks nach 15 Minuten, das Sitzungs-Cookie nach 30 Tagen. Push-Abos bleiben, bis du sie abmeldest. In den Sicherungskopien der Datenbank können gelöschte Daten noch eine Weile enthalten sein.

Konto löschen und Daten mitnehmen

Im Profil steht beides: Konto löschen entfernt dein Konto, deine Anmeldewege, deine Passkeys, deine Push-Abos und dein Profilbild sofort, und mit ihm jedes Tier, um das sich danach niemand mehr kümmert. Die Chronik gemeinsamer Tiere bleibt, aber ohne dich: die Zeilen verlieren den Bezug auf dein Konto, damit das Tagebuch der anderen Person nicht zerreißt.

Unter Export bekommst du dieselben Daten als Datei — als lesbare Seite und als JSON (Art. 20 DSGVO), ohne Nachfrage und ohne Wartezeit.

Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Wende dich dafür formlos an pborkenhagen@askme-world.de.

Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren, etwa der für meinen Wohnsitz zuständigen.

Keine automatisierten Entscheidungen

Es findet keine automatisierte Entscheidungsfindung und kein Profiling im Sinne von Art. 22 DSGVO statt.

Stand: Juli 2026