Privacy Policy / Datenschutzerklärung

English Version

Last Updated: 22/02/2025

This Privacy Policy explains how Aerra Flow e. U. (“we,” “us,” “our”) collects, uses, and shares information about you when you use our websites, games, or other online services (collectively, the “Services”). We are committed to protecting your personal data in accordance with the EU General Data Protection Regulation (GDPR) and other applicable laws.

1. Controller and Contact Information

Controller: Aerra Flow e. U., Neustraße 7/2, 4522 Sierning, Austria
Email: privacy@aerraflow.com

2. Data We Collect and Purpose of Processing

2.1 Account Data

Unclaimed Account: If you launch one of our products (e.g., via Steam), we automatically create an unclaimed account containing minimal data such as your Steam ID, username, product keys, achievements, or other relevant information from the platform.

Standard Account: If you voluntarily upgrade, we collect the username you provide and your email address to link your Steam account.

Verified / Authentic / Professional Account (under development): Additional data like phone number, ID documents, tax ID, or proof of business registration may be requested to verify your identity or business status.

Purpose: To enable our Services, maintain account security, and comply with legal obligations (e.g., in case of fraudulent or criminal activity).

2.2 Steam & Twitch Data

Steam: We access your Steam ID and related gameplay data to provide in-game functionality. We do not send extra personal data to Steam beyond what is necessary.

Twitch: If you connect Twitch with our Services, we may receive your Twitch account name, authentication token, and chat data as needed for in-game streaming integrations.

Purpose: To provide integrated features (like chat, streaming, or achievements), at your request.

2.3 Payment and Bank Information

Professional Accounts: For payout purposes, we may collect bank account details if you are a verified Professional user.

Purchases: FlowBytes or other paid features may be processed through third-party payment processors (e.g., Stripe). We generally do not store full payment details on our servers.

Purpose: To process payments, handle payouts, and comply with accounting/tax obligations.

2.4 Feedback Logs and Support

We may temporarily store logs, user feedback posts, or error messages to diagnose and resolve technical issues or evaluate user suggestions.

Purpose: To improve our products and address user-reported problems.

2.5 Google Analytics (Optional)

We may use Google Analytics with IP anonymization to analyze website traffic and user interactions.

Purpose: To improve user experience and optimize our Services. You can opt out via our cookie settings or browser add-ons.

2.6 hCaptcha

We use hCaptcha to protect our Services from bots and abuse. hCaptcha may collect information about your session (IP address, browser data) for security purposes.

Purpose: Legitimate interest in preventing fraudulent activities and spam.

2.7 Cookies and Session Tokens

We use session cookies (e.g., session tokens) to keep you logged in and to facilitate smooth navigation.

Duration: Session cookies are typically deleted when you close your browser.

3. Legal Bases for Processing

  • Performance of Contract (Art. 6(1)(b) GDPR): For account creation, enabling gameplay features, etc.
  • Legitimate Interests (Art. 6(1)(f) GDPR): For fraud prevention (hCaptcha), analytics (with IP anonymization), and improving Services.
  • Consent (Art. 6(1)(a) GDPR): Where required, especially for non-essential analytics cookies or marketing emails.
  • Legal Obligation (Art. 6(1)(c) GDPR): For maintaining records under tax/commercial laws, responding to lawful requests by authorities, etc.

4. Data Retention

  • Account Data: Stored as long as your account is active or as needed to comply with legal obligations.
  • Feedback Logs: Retained until the issue is resolved or the feedback is no longer relevant.
  • Session Tokens: Deleted when your session ends.
  • Payment/Bank Data (Professionals): Retained as necessary for accounting or legal compliance.

5. Data Sharing and International Transfers

Third-Party Service Providers: (e.g., Stripe, Google, hCaptcha). Data may be transferred to servers outside the EU, particularly in the USA. Where required, we implement EU Standard Contractual Clauses or rely on these providers’ legally valid transfer mechanisms.

Legal or Regulatory Bodies: If required by law or for the exercise or defense of legal claims.

6. Your Rights (GDPR)

Access, Rectification, Erasure: You can request information about your stored data, ask for corrections, or request deletion.

Data Portability: You can request your personal data in a structured format.

Objection or Restriction: You may object to certain processing activities or ask us to restrict processing.

Withdrawal of Consent: If processing is based on consent, you can withdraw it at any time.

Complaint: You can lodge a complaint with your local data protection authority (in Austria, the Österreichische Datenschutzbehörde).

7. Security Measures

We use industry-standard measures to protect your data (e.g., encryption, access controls). However, no method of transmission or storage is 100% secure.

8. Children’s Privacy

We do not knowingly collect data from children under 13. If we discover a user is under 13, we will delete their data. Purchases are restricted to users 18+.

9. Updates to This Policy

We may update this Privacy Policy. Significant changes will be posted on our website.

10. Contact Us

If you have questions or requests regarding your personal data, please contact us at privacy@aerraflow.com.

Deutsche Version

Letzte Aktualisierung: 22/02/2025

Diese Datenschutzerklärung erläutert, wie Aerra Flow e. U. („wir“, „uns“, „unser“) personenbezogene Daten erhebt, nutzt und weitergibt, wenn Sie unsere Websites, Spiele und sonstigen Online-Dienste (zusammen „Services“) nutzen. Wir verpflichten uns zum Schutz Ihrer personenbezogenen Daten nach den Vorgaben der EU-Datenschutz-Grundverordnung (DSGVO) und anderer anwendbarer Vorschriften.

1. Verantwortlicher und Kontakt

Verantwortlicher: Aerra Flow e. U., Neustraße 7/2, 4522 Sierning, Österreich
E-Mail: privacy@aerraflow.com

2. Welche Daten wir erheben und wofür

2.1 Kontodaten

Unclaimed Account: Beim ersten Start unserer Produkte (z. B. über Steam) wird automatisch ein Unclaimed-Account erstellt, der minimale Daten enthält (Steam-ID, Benutzernamen, Produktschlüssel, Achievements etc.).

Standard Account: Durch Hochstufen mittels Angabe eines Benutzernamens und einer E-Mail-Adresse kann das Konto verknüpft werden (z. B. mit Steam).

Verified / Authentic / Professional Account (in Entwicklung): Bei diesen Kontoarten können zusätzlich Telefonnummer, Ausweis-/Identitätsdokumente oder Gewerbenachweise erhoben werden.

Zweck: Bereitstellung unserer Services, Kontosicherheit, Erfüllung gesetzlicher Pflichten (z. B. im Falle von Betrug).

2.2 Daten von Steam & Twitch

Steam: Wir greifen auf Ihre Steam-ID und spielbezogene Daten zu, um die Game-Funktionen zu gewährleisten. Wir übermitteln keine zusätzlichen Daten an Steam, außer was für die Integration erforderlich ist.

Twitch: Bei einer Verknüpfung mit Twitch können wir Ihren Twitch-Benutzernamen, Authentifizierungs-Token und ggf. Chatdaten empfangen.

Zweck: Ermöglichung integrierter Funktionen (Chat, Streaming, Achievements) nach Ihrem ausdrücklichen Wunsch.

2.3 Zahlungs- und Bankinformationen

Professional Accounts: Zur Auszahlung von Vergütungen (z. B. in EUR oder USD) können Bankdaten erhoben werden.

Käufe (FlowBytes): Werden über Drittanbieter (z. B. Stripe) abgewickelt; wir speichern i. d. R. keine vollständigen Zahlungsdaten.

Zweck: Abwicklung von Zahlungen, Erfüllung von Steuer- und Buchhaltungspflichten.

2.4 Feedback-Logs und Support

Wir speichern ggf. temporär Logs, Fehlermeldungen und Feedback, um technische Probleme zu analysieren und Benutzerwünsche zu prüfen.

Zweck: Verbesserung unserer Services und Behebung von Problemen.

2.5 Google Analytics (optional)

Wir setzen ggf. Google Analytics mit IP-Anonymisierung ein, um Website-Traffic und Nutzerinteraktionen zu analysieren.

Zweck: Verbesserung des Nutzererlebnisses. Sie können Google Analytics über unsere Cookie-Einstellungen oder Browser-Add-ons deaktivieren.

2.6 hCaptcha

Dient dem Schutz vor Spam und Bot-Angriffen. hCaptcha kann IP-Adresse, Browserdaten etc. erfassen, um zu prüfen, ob es sich um einen echten Nutzer handelt.

Zweck: Berechtigtes Interesse zur Missbrauchs- und Betrugsprävention.

2.7 Cookies und Session-Tokens

Wir verwenden Session-Cookies (z. B. Session-Token), um den Login aufrechtzuerhalten.

Dauer: Session-Cookies werden in der Regel gelöscht, wenn Sie den Browser schließen.

3. Rechtsgrundlagen

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Für Kontoregistrierung, Gameplay-Funktionen etc.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Betrugsvermeidung, Analyse (bei IP-Anonymisierung), Verbesserung unserer Services.
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Soweit gesetzlich erforderlich (z. B. für nicht essenzielle Cookies, Newsletter).
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Zur Einhaltung steuerrechtlicher Aufbewahrungsfristen oder zur Herausgabe von Daten an Behörden.

4. Aufbewahrungsdauer

  • Kontodaten: Solange Ihr Konto aktiv ist oder rechtliche Pflichten dies erfordern.
  • Feedback-Logs: Bis das Problem gelöst oder das Feedback nicht mehr relevant ist.
  • Session Tokens: Werden nach Sitzungsende gelöscht.
  • Zahlungs-/Bankdaten (Professionals): So lange wie gesetzlich vorgeschrieben (z. B. für Buchhaltung).

5. Datenweitergabe und internationale Übermittlung

Drittanbieter (z. B. Stripe, Google, hCaptcha): können Daten in Länder außerhalb des EWR (insbesondere die USA) übertragen. Wenn erforderlich, schließen wir EU-Standardvertragsklauseln oder nutzen vergleichbare Rechtsinstrumente.

Behörden: Nur bei gesetzlicher Verpflichtung oder zur Rechtsverfolgung.

6. Ihre Rechte (DSGVO)

Auskunft, Berichtigung, Löschung

Datenübertragbarkeit

Widerspruch oder Einschränkung der Verarbeitung

Widerruf der Einwilligung

Beschwerde bei der Aufsichtsbehörde (z. B. Österreichische Datenschutzbehörde)

7. Sicherheit

Wir setzen branchenübliche Sicherheitsmaßnahmen ein (Verschlüsselung, Zugriffskontrollen), um Ihre Daten zu schützen. Ein 100%iger Schutz kann jedoch nicht garantiert werden.

8. Kinderschutz

Die Nutzung ist für Personen unter 13 Jahren nicht gestattet. Sollten wir Kenntnis erhalten, dass ein Nutzer jünger als 13 ist, werden wir die betreffenden Daten löschen. Für Käufe ist ein Mindestalter von 18 Jahren erforderlich.

9. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung gelegentlich anpassen. Wesentliche Änderungen werden auf unserer Website bekanntgegeben.

10. Kontakt

Bei Fragen oder Anliegen zu Ihren personenbezogenen Daten wenden Sie sich bitte an privacy@aerraflow.com.

← Back