DSGVO · App
Datenschutz in Fotett
Diese Erklärung gilt für die Fotett-App. Sie sagt, was die App wirklich tut — nicht, was sie tun könnte. Für die Website gilt die Erklärung zur Website.
1. Wer verantwortlich ist
webdesign Fridjof StruckMathildenstraße 6
24937 Flensburg
Deutschland
E-Mail: kontakt@lensclash.de
2. Dein Konto — ohne Anmeldung
Beim ersten Start erzeugt die App auf deinem Gerät einen Schlüssel. Er bleibt im Schlüsselspeicher des Geräts und verlässt ihn nie. Der Server kennt nur eine daraus berechnete Kennung, nicht den Schlüssel selbst. Ohne dich anzumelden speichern wir: diese Kennung, deinen selbst gewählten Spielernamen (falls du einen setzt), deine Karten, Decks, Spielstände, Guthaben und deine Zeitzone (nur, um die Tageslimits um Mitternacht deiner Ortszeit zurückzusetzen).
Verknüpfst du dein Konto freiwillig mit Google, speichern wir zusätzlich deine E-Mail-Adresse für den Support. Die Kennung deines Google-Kontos speichern wir nur als Prüfsumme, nicht im Klartext.
3. Deine Fotos
Ein Scan schickt dein Foto an unseren Server und von dort zur Bildanalyse an ein externes KI-Modell. Das Foto ist auf diesem Weg unverschlüsselt lesbar — anders lässt es sich nicht analysieren. Empfänger sind je nach Modellwahl: openrouter.ai (OpenRouter Inc., USA), fal.ai (fal Inc., USA), generativelanguage.googleapis.com (Google), api.moonshot.ai (Moonshot AI). Die Verarbeitung findet auch außerhalb der EU statt.
Gespeichert wird dein Originalfoto nur verschlüsselt: dein Gerät verschlüsselt es, bevor es hochgeht, und der Server hat weder den Schlüssel noch die Software, um es zu öffnen. Er speichert undurchsichtige Bytes.
4. Dein Selfie für das Heldenporträt
Wenn du dir ein Heldenporträt erzeugen lässt, geht dein Selfie — ein Bild deines Gesichts — an einen externen Bildgenerator: fal.ai (fal Inc., USA) und Google (Gemini). Die Verarbeitung findet auch außerhalb der EU statt.
Das passiert nur, wenn du vorher ausdrücklich zustimmst; wir fragen dich davor und halten Zeitpunkt und Fassung dieses Textes fest. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit in den Einstellungen widerrufen — dann bleibt die Funktion einfach aus, alles andere funktioniert weiter.
5. Dein Standort
Zweierlei passiert mit dem Standort, und beides nur, wenn du die Berechtigung erteilt hast. Erstens: der Fundort auf deiner Karte. Dein Gerät ermittelt den Ortsnamen selbst und schickt nur den Namen — auf Stadt-Ebene, nie eine Adresse und nie Koordinaten. Zweitens: die Kampagne braucht die Stadt in deiner Nähe. Dafür verlassen genaue Koordinaten dein Gerät und gehen an unseren Server, der die nächstgelegene Stadt bestimmt. Wir speichern diese Koordinaten nicht.
Du kannst den Fundort in den Einstellungen abschalten — dann fragt die App den Standort dafür gar nicht mehr ab und speichert keinen Ortsnamen mehr. Bereits geprägte Karten behalten ihren Fundort; er steht auf der Karte und gehört zu ihr.
6. Dein Karten-Artwork
Das Bild auf deiner Karte erzeugt ein KI-Modell aus deinem Foto. Es wird zusätzlich verschlüsselt bei uns abgelegt — mit einem eigenen Schlüssel je Bild, den dein Gerät verpackt und den wir nicht öffnen können. Derzeit liegt daneben in jeder Kategorie auch eine unverschlüsselte Kopie. Bei Tieren und Pflanzen ist diese Kopie die öffentliche Karte, die deine Gegner im Kampf sehen — sie bleibt. Bei Autos und Schiffen bekommen Gegner sie nie zu sehen: für sie erscheint eine generische Katalogkarte, nie dein Bild und nie der echte Modellname. Dass diese Kopie dort gelöscht wird, ist vorbereitet, aber noch nicht ausgeführt.
7. Deine Kämpfe
Zu jedem Kampf speichern wir, wer gespielt hat, mit welchem Deck, in welcher Stadt und wie er ausging. Das ist deine Bilanz im Profil. Löschst du dein Konto, verschwindet diese Historie mit — auch die Kämpfe selbst, an denen du beteiligt warst.
8. Werbung, Käufe und Kosten
Jeder Scan kostet uns Geld. Wir buchen deshalb je Konto und Tag mit, welche Kosten entstanden sind und welche Erlöse dem gegenüberstehen. Wenn du der Werbung zugestimmt hast und dein Standort freigegeben ist, geht dein ungefährer Standort an das Werbenetzwerk. Ein Werbenetzwerk ist derzeit nicht eingebunden; sobald es eines gibt, steht es hier namentlich. Käufe laufen über den Store deines Geräts — wir sehen die Kaufbestätigung, nie deine Zahlungsdaten.
9. Benachrichtigungen
Erlaubst du Benachrichtigungen, speichern wir die Push-Kennung deines Geräts, um dich an laufende Kämpfe zu erinnern. Sie geht an den Push-Dienst des Betriebssystems. Ohne Erlaubnis speichern wir sie nicht.
10. Konto löschen
In der App unter „Profil → Konto & Einstellungen → Konto löschen" — sofort und vollständig. Es verschwinden: dein Konto, deine Karten, Decks, Spielstände, Guthaben, deine Kampfhistorie, deine Kämpfe, deine verschlüsselten Fotos und Artworks samt ihrer Schlüssel. Ohne Schlüssel sind die verschlüsselten Bilder auch aus einer Sicherung nicht mehr lesbar.
Ohne installierte App geht es über Konto löschen.
11. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Wende dich dafür an die oben genannte Anschrift oder E-Mail-Adresse.
Außerdem kannst du dich bei einer Aufsichtsbehörde beschweren. Zuständig ist für uns die Aufsichtsbehörde in Schleswig-Holstein:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)Holstenstraße 98
24103 Kiel
Deutschland
12. Absturzberichte
Stürzt die App ab, schickt sie uns einen technischen Fehlerbericht. Er enthält: die Art des Fehlers und seine Meldung, die ersten Zeilen der Aufrufkette, den Namen des Bildschirms (z. B. „Sammlung"), Betriebssystem- und App-Fassung sowie eine Zufallskennung, die nur bis zum nächsten App-Start gilt und uns nur sagt, ob mehrere Berichte zum selben Absturz gehören.
Er enthält keine Kontokennung: der Bericht wird ohne deine Kennung gesendet und lässt sich dir nicht zuordnen, auch nicht nachträglich. Fehlertexte werden vor dem Senden und noch einmal auf dem Server bereinigt — Adressen, Koordinaten, Dateipfade, E-Mail-Adressen und lange Kennungen werden ersetzt. Berichte werden nach 30 Tagen gelöscht.
Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionierenden App (Art. 6 Abs. 1 lit. f DSGVO).
Fassung: 2026-08-16b
Privacy in Fotett
This policy covers the Fotett app. It states what the app really does — not what it could do. The website has its own website policy. The German version above is the authoritative one.
1. Controller
webdesign Fridjof StruckMathildenstraße 6
24937 Flensburg
Germany
Email: kontakt@lensclash.de
2. Your account — without signing up
On first start the app creates a key on your device. It stays in the device keystore and never leaves it. The server only knows an identifier derived from it, never the key itself. Without you signing up we store: that identifier, the player name you choose (if you set one), your cards, decks, progress, balances and your time zone (only to reset the daily limits at midnight in your local time).
If you voluntarily link your account with Google, we additionally store your email address for support. Your Google account identifier is stored only as a checksum, never in the clear.
3. Your photos
A scan sends your photo to our server and from there to an external AI model for image analysis. On that path the photo is readable — it cannot be analysed otherwise. Depending on the model chosen, the recipients are: openrouter.ai (OpenRouter Inc., USA), fal.ai (fal Inc., USA), generativelanguage.googleapis.com (Google), api.moonshot.ai (Moonshot AI). Processing also takes place outside the EU.
Your original photo is stored encrypted only: your device encrypts it before upload, and the server has neither the key nor the software to open it. It stores opaque bytes.
4. Your selfie for the hero portrait
If you have a hero portrait generated, your selfie — a picture of your face — goes to an external image generator: fal.ai (fal Inc., USA) and Google (Gemini). Processing also takes place outside the EU.
This happens only if you explicitly agree beforehand; we ask you first and record the time and the version of this text. The legal basis is your consent under Art. 6(1)(a) GDPR. You can withdraw it at any time in the settings — the feature then simply stays off, everything else keeps working.
5. Your location
Two things happen with your location, and both only if you granted the permission. First, the place engraved on your card: your device resolves the place name itself and sends only that name — at city level, never an address and never coordinates. Second, the campaign needs the city near you. For that, exact coordinates leave your device and go to our server, which determines the nearest city. We do not store those coordinates.
You can switch the engraved place off in the settings — the app then stops asking for your location for it altogether and stores no place name. Cards already minted keep their place; it is printed on the card and belongs to it.
6. Your card artwork
The picture on your card is generated by an AI model from your photo. It is additionally stored with us encrypted — with its own key per picture, wrapped by your device, which we cannot open. At present an unencrypted copy also sits next to it in every category. For animals and plants that copy is the public card your opponents see in battle — it stays. For cars and ships opponents never get to see it: they are shown a generic catalogue card, never your picture and never the real model name. Deleting that copy there is prepared, but has not been carried out yet.
7. Your battles
For every battle we store who played, with which deck, in which city and how it ended. That is your record in the profile. If you delete your account, that history goes with it — including the battles you took part in.
8. Advertising, purchases and costs
Every scan costs us money. We therefore record per account and day which costs arose and which revenue stands against them. If you consented to advertising and your location is shared, your approximate location goes to the ad network. No ad network is currently integrated; as soon as there is one, it will be named here. Purchases run through your device store — we see the purchase confirmation, never your payment details.
9. Notifications
If you allow notifications, we store your device push identifier to remind you about running battles. It goes to the operating system push service. Without permission we do not store it.
10. Deleting your account
In the app under “Profile → Account & settings → Delete account” — immediately and completely. What disappears: your account, cards, decks, progress, balances, your battle record, your battles, your encrypted photos and artworks together with their keys. Without the keys the encrypted pictures cannot be read from a backup either.
Without the app installed, use delete account.
11. Your rights
You have the right of access, rectification, erasure, restriction of processing, data portability and objection. Please use the address or email address above.
You may also lodge a complaint with a supervisory authority. The competent one is the
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)Holstenstraße 98
24103 Kiel
Germany
12. Crash reports
If the app crashes it sends us a technical error report. It contains: the type of error and its message, the first lines of the call stack, the name of the screen (e.g. "Collection"), operating system and app version, plus a random identifier that only lasts until the next app start and only tells us whether several reports belong to the same crash.
It contains no account identifier: the report is sent without your identifier and cannot be attributed to you, not even later. Error texts are sanitised before sending and again on the server — addresses, coordinates, file paths, email addresses and long identifiers are replaced. Reports are deleted after 30 days.
The legal basis is our legitimate interest in a working app (Art. 6(1)(f) GDPR).
Version: 2026-08-16b