Nodvaro

Datenschutzerklärung

Stand: 10. Oktober 2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf nodvaro.com, panel.nodvaro.com und play.nodvaro.com ist:

Patrick Lederle
XION-Group
Siedlungsstraße 26
87671 Ronsberg
Deutschland
E-Mail: info@nodvaro.com
Telefon: +49 83069799690

Einen Datenschutzbeauftragten haben wir nicht benannt, weil wir dazu gesetzlich nicht verpflichtet sind.

2. Besuch unserer Website

Beim Aufruf unserer Seiten verarbeitet unser Webserver technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, die zuvor besuchte Seite sowie Angaben zu Browser und Betriebssystem. Diese Daten stehen in Protokolldateien, die wir zur Sicherheit und zur Fehlersuche führen und nach 14 Tagen löschen. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen Betrieb (Art. 6 Abs. 1 Buchst. f DSGVO).

Damit die Website in einer passenden Sprache startet, ermitteln wir aus der IP-Adresse das Land des Besuchers. Das geschieht auf unserem eigenen Server mit einer dort gespeicherten Länderdatenbank; die IP-Adresse wird dafür weder gespeichert noch an Dritte gegeben. Die gewählte Sprache merkt sich der Browser in seinem lokalen Speicher. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. f DSGVO und § 25 Abs. 2 Nr. 2 TDDDG.

Schriften und Bilder liefern wir von unseren eigenen Servern aus. Wir setzen auf der Website keine Cookies zur Reichweitenmessung oder Werbung und binden keine Inhalte Dritter ein.

3. Kundenkonto, Bestellung und Vertrag

Für Konto und Bestellung verarbeiten wir die Daten, die der Kunde angibt: Name, Anschrift, E-Mail-Adresse, gegebenenfalls Telefonnummer und Firmenangaben, dazu Bestell-, Vertrags- und Rechnungsdaten sowie Datum, Uhrzeit und IP-Adresse der Bestellung. Wir brauchen sie, um den Vertrag zu schließen und zu erfüllen (Art. 6 Abs. 1 Buchst. b DSGVO) und um gesetzliche Pflichten zu erfüllen, etwa zur Aufbewahrung von Rechnungen (Art. 6 Abs. 1 Buchst. c DSGVO).

An der Kasse halten wir fest, dass der Kunde den Geschäftsbedingungen zugestimmt und den sofortigen Beginn der Leistung verlangt hat, mit Datum, Uhrzeit, IP-Adresse und der Kennung des Browsers. Das dient dem Nachweis (Art. 6 Abs. 1 Buchst. f DSGVO); wir bewahren ihn mit den Vertragsunterlagen auf.

Der Kundenbereich setzt technisch notwendige Cookies, etwa für die Anmeldung, den Warenkorb und die gewählte Sprache (§ 25 Abs. 2 Nr. 2 TDDDG). Formulare schützen wir mit einer Bildabfrage, die auf unserem eigenen Server läuft.

Vertrags- und Kontodaten löschen wir, wenn sie für den Vertrag nicht mehr nötig sind und keine gesetzliche Aufbewahrungsfrist entgegensteht. Rechnungen und Buchungsbelege bewahren wir nach den steuer- und handelsrechtlichen Vorschriften acht Jahre auf, Bücher und Abschlüsse zehn Jahre.

4. Zahlung

Zahlungen wickelt der Zahlungsdienst ab, den der Kunde an der Kasse wählt. Wir übermitteln dafür Betrag, Rechnungsnummer und die für die Zahlung nötigen Angaben. Der Zahlungsdienst verarbeitet die Zahlungsdaten in eigener Verantwortung; Näheres steht in seiner Datenschutzerklärung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.

Damit die Zahlung möglich ist, laden Warenkorb und Kasse Programmteile der Zahlungsdienste direkt von deren Servern. Dabei erfahren die Zahlungsdienste die IP-Adresse des Besuchers und können eigene Cookies setzen, etwa um Betrug zu erkennen (§ 25 Abs. 2 Nr. 2 TDDDG). Verarbeiten die Zahlungsdienste Daten außerhalb der Europäischen Union, stützen sie sich auf die in ihren Datenschutzerklärungen genannten Garantien, etwa verbindliche interne Datenschutzvorschriften oder Standardvertragsklauseln.

  • PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg
  • Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland

5. Betrieb der Gameserver

Für das Spielpanel legen wir ein Benutzerkonto mit Name und E-Mail-Adresse an. Beim Betrieb fallen technische Daten an, etwa Anmeldungen am Panel mit IP-Adresse und Zeitpunkt, Aktionen am Server und Auslastungswerte. Wir verarbeiten sie, um den Dienst bereitzustellen, Störungen zu beheben und Missbrauch zu erkennen (Art. 6 Abs. 1 Buchst. b und f DSGVO). Die Protokolle des Panels löschen wir in der Regel nach 90 Tagen.

Was auf einem Gameserver gespeichert wird, bestimmt der Kunde. Für Daten seiner Spieler, etwa Spielernamen, IP-Adressen oder Chatverläufe, ist der Kunde verantwortlich; wir verarbeiten sie nur im Rahmen des Hostings nach seinen Weisungen. Einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO stellen wir auf Anfrage bereit.

6. Kontakt, Support, Widerruf und Kündigung

Schreibt uns jemand per E-Mail, über das Kontaktformular oder ein Ticket, verarbeiten wir die Angaben, um die Anfrage zu beantworten (Art. 6 Abs. 1 Buchst. b oder f DSGVO). Wer online widerruft oder kündigt, gibt dafür Name, E-Mail-Adresse und Angaben zum Vertrag an; wir speichern die Erklärung mit Datum, Uhrzeit und IP-Adresse und bestätigen den Eingang per E-Mail (Art. 6 Abs. 1 Buchst. c DSGVO in Verbindung mit §§ 312k, 356a BGB). Anfragen löschen wir, wenn sie erledigt sind und keine Aufbewahrungsfrist gilt; Erklärungen zum Vertrag bewahren wir mit den Vertragsunterlagen auf.

7. E-Mails und Mailingliste

Wir senden E-Mails, die zum Vertrag gehören, etwa Bestellbestätigungen, Rechnungen, Zugangshinweise und Zahlungserinnerungen (Art. 6 Abs. 1 Buchst. b DSGVO). Neuigkeiten und Angebote senden wir nur, wenn der Kunde dem zugestimmt hat (Art. 6 Abs. 1 Buchst. a DSGVO). Die Zustimmung lässt sich jederzeit im Kundenkonto oder über den Abmeldelink widerrufen.

8. Empfänger und Dienstleister

Wir geben Daten nur weiter, soweit es für die genannten Zwecke nötig ist. Wir setzen folgende Dienstleister ein, mit denen wir, soweit erforderlich, Verträge zur Auftragsverarbeitung geschlossen haben:

  • Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg (Lexware Office): Erstellung und Aufbewahrung von Rechnungen
  • Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland (Microsoft 365): Versand und Empfang von E-Mails
  • Betreiber des Rechenzentrums in Deutschland, in dem unsere Server stehen: Unterbringung und Netzanbindung der Server
  • Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA: Namensauflösung unserer Domain (DNS); die Inhalte unserer Seiten laufen nicht über Cloudflare

Bei Microsoft und Cloudflare kann es zu einer Verarbeitung in den USA kommen. Beide Unternehmen sind unter dem Datenschutzrahmen EU-USA zertifiziert; zusätzlich gelten die Standardvertragsklauseln der Europäischen Kommission. Behörden erhalten Daten nur, wenn wir gesetzlich dazu verpflichtet sind.

9. Ihre Rechte

Sie haben das Recht auf Auskunft über Ihre Daten, auf Berichtigung, Löschung und Einschränkung der Verarbeitung sowie auf Datenübertragbarkeit. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Soweit wir Daten auf Grundlage eines berechtigten Interesses verarbeiten, können Sie der Verarbeitung aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 DSGVO).

Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach.

10. Pflichtangaben und automatisierte Entscheidungen

Die im Bestellvorgang als Pflichtfeld gekennzeichneten Angaben brauchen wir für den Vertrag; ohne sie können wir keinen Server bereitstellen. Automatisierte Entscheidungen im Sinne von Art. 22 DSGVO treffen wir nicht.

Privacy policy

Last updated: 10 October 2026

This English version is a translation for your convenience. Only the German version is legally binding.

1. Controller

The controller for the processing of personal data on nodvaro.com, panel.nodvaro.com and play.nodvaro.com is:

Patrick Lederle
XION-Group
Siedlungsstraße 26
87671 Ronsberg
Germany
Email: info@nodvaro.com
Phone: +49 83069799690

We have not appointed a data protection officer because we are not legally required to do so.

2. Visiting our website

When our pages are accessed, our web server processes technically necessary data: IP address, date and time, the address requested, the amount of data transferred, the page visited before and details of browser and operating system. This data is kept in log files that we maintain for security and troubleshooting and delete after 14 days. The legal basis is our legitimate interest in secure and stable operation (Art. 6(1)(f) GDPR).

So that the website starts in a suitable language, we determine the visitor’s country from the IP address. This is done on our own server with a country database stored there; the IP address is neither stored for this nor passed on to third parties. The browser remembers the chosen language in its local storage. The legal bases are Art. 6(1)(f) GDPR and § 25(2) no. 2 TDDDG.

We deliver fonts and images from our own servers. We do not use cookies for audience measurement or advertising on the website and do not embed third-party content.

3. Customer account, order and contract

For the account and the order we process the data the customer provides: name, address, email address, where applicable telephone number and company details, plus order, contract and invoice data and the date, time and IP address of the order. We need this data to conclude and perform the contract (Art. 6(1)(b) GDPR) and to meet legal obligations, such as keeping invoices (Art. 6(1)(c) GDPR).

At checkout we record that the customer has agreed to the terms of service and has requested the immediate start of the service, with date, time, IP address and the browser identifier. This serves as proof (Art. 6(1)(f) GDPR); we keep it with the contract records.

The client area sets technically necessary cookies, for example for login, the cart and the chosen language (§ 25(2) no. 2 TDDDG). We protect forms with an image challenge that runs on our own server.

We delete contract and account data when it is no longer needed for the contract and no statutory retention period prevents this. In accordance with tax and commercial law we keep invoices and accounting vouchers for eight years, and books and annual accounts for ten years.

4. Payment

Payments are handled by the payment service the customer chooses at checkout. For this we transmit the amount, the invoice number and the details needed for the payment. The payment service processes the payment data under its own responsibility; details can be found in its privacy policy. The legal basis is Art. 6(1)(b) GDPR.

To make payment possible, the cart and the checkout load program components of the payment services directly from their servers. In doing so the payment services learn the visitor’s IP address and may set their own cookies, for example to detect fraud (§ 25(2) no. 2 TDDDG). Where the payment services process data outside the European Union, they rely on the safeguards named in their privacy policies, such as binding corporate rules or standard contractual clauses.

  • PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg
  • Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ireland

5. Operating the game servers

For the game panel we create a user account with name and email address. Operation produces technical data, such as logins to the panel with IP address and time, actions on the server and usage figures. We process this data to provide the service, fix faults and detect misuse (Art. 6(1)(b) and (f) GDPR). We usually delete the panel logs after 90 days.

The customer decides what is stored on a game server. The customer is responsible for the data of their players, such as player names, IP addresses or chat logs; we process it only as part of the hosting and on the customer’s instructions. We provide a data processing agreement pursuant to Art. 28 GDPR on request.

6. Contact, support, withdrawal and termination

If someone writes to us by email, via the contact form or a ticket, we process the details in order to answer the request (Art. 6(1)(b) or (f) GDPR). Anyone who withdraws or terminates online provides their name, email address and details of the contract; we store the statement with date, time and IP address and confirm receipt by email (Art. 6(1)(c) GDPR in conjunction with §§ 312k, 356a of the German Civil Code). We delete requests when they have been dealt with and no retention period applies; statements concerning the contract are kept with the contract records.

7. Emails and mailing list

We send emails that belong to the contract, such as order confirmations, invoices, access information and payment reminders (Art. 6(1)(b) GDPR). We send news and offers only if the customer has agreed to this (Art. 6(1)(a) GDPR). Consent can be withdrawn at any time in the customer account or via the unsubscribe link.

8. Recipients and service providers

We pass on data only to the extent necessary for the purposes mentioned. We use the following service providers, with whom we have concluded data processing agreements where required:

  • Haufe-Lexware GmbH & Co. KG, Munzinger Straße 9, 79111 Freiburg, Germany (Lexware Office): creating and keeping invoices
  • Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland (Microsoft 365): sending and receiving emails
  • Operator of the data centre in Germany in which our servers are located: housing and network connection of the servers
  • Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA: name resolution for our domain (DNS); the content of our pages does not pass through Cloudflare

With Microsoft and Cloudflare, processing in the USA may occur. Both companies are certified under the EU-US Data Privacy Framework; in addition, the standard contractual clauses of the European Commission apply. Authorities receive data only if we are legally obliged to provide it.

9. Your rights

You have the right of access to your data, to rectification, erasure and restriction of processing and to data portability. You can withdraw consent at any time with effect for the future.

Where we process data on the basis of a legitimate interest, you can object to the processing on grounds relating to your particular situation (Art. 21 GDPR).

You can also lodge a complaint with a data protection supervisory authority. The authority responsible for us is the Bavarian State Office for Data Protection Supervision (Bayerisches Landesamt für Datenschutzaufsicht), Promenade 18, 91522 Ansbach, Germany.

10. Required information and automated decisions

We need the details marked as required in the ordering process for the contract; without them we cannot provide a server. We do not make automated decisions within the meaning of Art. 22 GDPR.