Datenschutzerklärung

Stand: Juni 2026

Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten bei der Nutzung der App Swig (im Folgenden „die App") sowie der zugehörigen Server-Dienste unter swig.roessger.info.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Sascha Rößger
Uhlbergstraße 79
70794 Filderstadt
Deutschland
E-Mail: sascha@roessger.info

2. Überblick

Swig ist ein soziales Trinkspiel, das aus einer iOS-App und einer per Bluetooth verbundenen Hardware (ESP-Gerät) besteht. Um Profile, Freundschaften, Spielverläufe und Live-Funktionen geräteübergreifend nutzbar zu machen, werden bestimmte Daten auf einem Server gespeichert. Wir verarbeiten nur Daten, die für die Funktion der App erforderlich sind.

3. Welche Daten wir verarbeiten

3.1 Anmeldung mit Apple (Sign in with Apple)

Die Anmeldung erfolgt ausschließlich über „Sign in with Apple". Dabei erhalten wir von Apple eine eindeutige, pseudonyme Nutzerkennung sowie – sofern Sie dies bei Apple zulassen – Ihre E-Mail-Adresse (ggf. eine anonymisierte Apple-Relay-Adresse). Diese Daten dienen der Erstellung und Verwaltung Ihres Nutzerkontos.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).

3.2 Profildaten

In Ihrem Profil speichern wir einen von Ihnen gewählten Anzeigenamen, eine Profilfarbe sowie eine interne und eine öffentliche Kennung (zur technischen Verknüpfung von Freundschaften und Spielen).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.3 Profilfoto

Optional können Sie ein Profilfoto hochladen. Es wird auf unserem Server gespeichert und über eine nicht erratbare Adresse ausgeliefert. Pro Nutzer wird höchstens ein Foto gespeichert; ein neues Foto überschreibt das alte. Beim Hochladen wird das Bild serverseitig neu berechnet; dabei werden in der Datei enthaltene Metadaten (z. B. Standort-/EXIF-Informationen) entfernt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.4 Freundschaften

Um mit anderen zu spielen, können Sie Freundschaften eingehen. Hierzu speichern wir die Verknüpfung zwischen Ihrem Konto und dem Konto anderer Nutzer sowie den Status (angefragt, bestätigt, blockiert). Freundschaftsanfragen erfolgen über einen von Ihnen geteilten Einladungslink.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.5 Spieldaten und Statistiken

Nach einem Spiel werden Spielverläufe gespeichert: Spielmodus, Dauer, getrunkene Mengen, Ergebnisse, Team-Zuordnung sowie eine Geräte-Seriennummer der verwendeten Hardware. Daraus berechnen wir persönliche Statistiken (z. B. Anzahl Spiele, Siege, Bestwerte, Serien).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.6 Push-Benachrichtigungen

Wenn Sie Push-Benachrichtigungen aktivieren, speichern wir ein Gerätetoken und übermitteln Benachrichtigungen (z. B. Freundschaftsanfragen, Spieleinladungen) über den Apple Push Notification service (APNs). Sie können Push-Benachrichtigungen jederzeit in den Systemeinstellungen Ihres Geräts deaktivieren. Das von Apple generierte Gerätetoken ist für uns pseudonym und lässt keinen Rückschluss auf Ihre Person oder die physische Identität Ihres Endgeräts zu.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a und b DSGVO (Einwilligung über die Systemabfrage bzw. Vertragserfüllung).

3.7 Authentifizierungs-Token

Zur Anmeldung verwenden wir Zugriffs- und Erneuerungs-Token. Erneuerungs-Token werden ausschließlich in gehashter Form gespeichert. Sie dienen dazu, Sie angemeldet zu halten, ohne Ihr Passwort zu speichern (es gibt kein Passwort, die Anmeldung läuft über Apple).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.8 Server-Logfiles

Bei jedem Zugriff auf den Server werden technische Daten verarbeitet, insbesondere IP-Adresse, Zeitpunkt der Anfrage und aufgerufene Adresse. Diese Daten dienen dem sicheren und stabilen Betrieb sowie der Abwehr von Angriffen (z. B. automatisierte Sperrung verdächtiger Zugriffe). Diese Daten werden spätestens nach 7 Tagen automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).

3.9 Bluetooth-Verbindung (Kopplung mit der Hardware)

Für die Verbindung und den Datenaustausch mit der Swig-Hardware (ESP-Gerät) nutzt die App die Bluetooth-Schnittstelle Ihres Mobilgeräts. Die Erteilung dieser Berechtigung ist erforderlich, um Spielstände und Hardware-Signale zu verarbeiten. Diese Verarbeitung erfolgt ausschließlich lokal zwischen Ihrem Mobilgerät und der Hardware; über die Bluetooth-Schnittstelle werden keine Standortdaten, Bewegungsprofile oder sonstigen personenbezogenen Daten erfasst, ausgewertet oder an unseren Server übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (technische Erforderlichkeit zur Vertragserfüllung).

3.10 Geräte-Registry (Verwaltung der Swig-Hardware)

Wenn Sie ein Swig-Gerät über Bluetooth verbinden, speichern wir einen Datensatz zur Verwaltung dieser Hardware: eine geräteeigene Seriennummer (abgeleitet aus der fest im Chip hinterlegten Kennung des Geräts, Format SWIG-…), die Hardware-Revision, die zuletzt gemeldete Firmware-Version, den Zeitpunkt der letzten Verbindung („zuletzt gesehen"), eine optionale, von Ihnen vergebene Gerätebezeichnung sowie die Information, welches Nutzerkonto das Gerät zuletzt verbunden hat. Diese Daten dienen der Geräteverwaltung, der Bereitstellung von Firmware-Updates (Over-the-Air) und der Unterstützung in Support- und Fehlerfällen.

Wir gehen dabei datensparsam vor: Es wird nur der jeweils letzte Verbindungszeitpunkt überschrieben, es entsteht keine Verlaufs- oder Bewegungshistorie. Die Seriennummer ist eine ausschließlich gerätebezogene Kennung der Swig-Hardware; es werden hierfür keine Geräte-Identifier Ihres Mobiltelefons (etwa identifierForVendor oder Werbe-IDs) verwendet, sodass kein Fingerprinting Ihres Endgeräts stattfindet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Verwaltung und Aktualisierung der von Ihnen genutzten Hardware) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb, Update-Versorgung und Fehlerdiagnose).

3.11 Aktivitätszeitpunkt

Zum Betrieb der App speichern wir je Konto einen Zeitstempel der letzten Aktivität („zuletzt aktiv"). Er dient der technischen Verwaltung (z. B. der Unterscheidung aktiver und inaktiver Konten) und wird höchstens einmal pro Minute aktualisiert; eine darüber hinausgehende Nutzungs- oder Verhaltensanalyse findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am ordnungsgemäßen Betrieb).

3.12 Aktivitäten-Feed

Die App enthält einen Aktivitäten-Feed, der Ihren Freundinnen und Freunden ausgewählte Aktivitäten anzeigt: gewonnene Spiele (einschließlich der Namen der Mitspielenden), freigeschaltete Erfolge sowie neu geschlossene Freundschaften. Diese Ereignisse sind ausschließlich für Ihre bestätigten Freunde innerhalb der App sichtbar; eine öffentliche Anzeige findet nicht statt.

Tippen Sie im Aktivitäten-Feed auf den geteilten Spielgewinn einer mit Ihnen befreundeten Person, können Sie den vollständigen Verlauf dieses Spiels öffnen. Dabei werden Ihnen alle an diesem Spiel beteiligten Personen angezeigt – jeweils mit Anzeigename, Profilfoto, Spielergebnis und Team-Zuordnung – und Sie können deren Profil aufrufen. Dies gilt auch für Beteiligte, die nicht mit Ihnen befreundet sind und die ihre eigenen Aktivitäten nicht teilen. Diese Anzeige ist auf Spiele beschränkt, die eine mit Ihnen befreundete Person über ihren Aktivitäten-Feed teilt, und nur für deren bestätigte Freunde innerhalb der App sichtbar; eine öffentliche Anzeige findet nicht statt. Teilt eine Person ihre Aktivitäten nicht (Option „Erfolge teilen"), erscheinen deren gewonnene Spiele nicht im Feed und sind auf diesem Weg nicht abrufbar.

Die hierbei angezeigten Daten der Mitspielenden stammen aus dem jeweiligen Spielverlauf (siehe Ziffer 3.5). Rechtsgrundlage für die Sichtbarmachung eines Spiels gegenüber den Freunden der teilenden Person ist deren Einwilligung (siehe unten); die Verarbeitung der im Spielverlauf enthaltenen Daten der weiteren Beteiligten erfolgt auf Grundlage unseres berechtigten Interesses an einer nachvollziehbaren Spiel- und Ergebnisdarstellung innerhalb dieses sozialen Spiels (Art. 6 Abs. 1 lit. f DSGVO). Jede beteiligte Person kann das Teilen eigener Aktivitäten jederzeit deaktivieren und ihre Spielverläufe in der App löschen.

Sie entscheiden selbst, ob Ihre Aktivitäten geteilt werden. Beim ersten Mal werden Sie hierzu gefragt; in den Einstellungen können Sie das Teilen jederzeit über die Option „Erfolge teilen" ein- oder ausschalten. Schalten Sie es aus, werden keine Ihrer Aktivitäten mehr im Feed Ihrer Freunde angezeigt.

Aktivitäten-Ereignisse werden nach 30 Tagen automatisch gelöscht. Löschen Sie Ihr Konto, werden Ihre Aktivitäten-Ereignisse entfernt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, die Sie über die Option „Erfolge teilen" jederzeit mit Wirkung für die Zukunft widerrufen können).

4. Empfänger und Auftragsverarbeiter

Zur Erbringung unserer Dienste setzen wir folgende Dienstleister ein, mit denen – soweit erforderlich – Verträge zur Auftragsverarbeitung bestehen:

Eine Weitergabe Ihrer Daten zu Werbezwecken findet nicht statt.

5. Übermittlung in Drittländer

Einer der genannten Dienstleister (Apple) kann personenbezogene Daten in den USA verarbeiten. Soweit eine Übermittlung in ein Drittland erfolgt, geschieht dies auf Grundlage geeigneter Garantien, etwa Standardvertragsklauseln der EU-Kommission bzw. einer Zertifizierung nach dem EU-US Data Privacy Framework.

6. Speicherdauer, Löschung und Backups

Wir speichern Ihre Daten, solange Ihr Konto besteht. Sie können Ihr Konto jederzeit in der App löschen. Bei der Löschung werden Ihre persönlichen Identifikationsdaten (z. B. Apple-Kennung, E-Mail, Profilfoto) entfernt bzw. anonymisiert; Ihr Anzeigename wird durch einen Platzhalter ersetzt. Spielverläufe, an denen andere Nutzer beteiligt waren, können in deren Historie erhalten bleiben, dann jedoch ohne Ihre Identifikationsdaten. Ihre Aktivitäten-Ereignisse (siehe Ziffer 3.12) werden bei der Kontolöschung entfernt und unabhängig davon spätestens nach 30 Tagen automatisch gelöscht.

Zur Ausfallsicherheit erstellen wir zugriffsbeschränkte Sicherungskopien der Datenbank, die nach einer begrenzten Zeit (derzeit 14 Tage) automatisch überschrieben werden.

7. Ihre Rechte

Sie haben nach der DSGVO das Recht auf:

Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die unter Ziffer 1 genannte Kontaktadresse.

8. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts oder die für den Verantwortlichen zuständige Behörde, der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

9. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher Wirkung Ihnen gegenüber findet nicht statt. Die berechneten Spielstatistiken dienen ausschließlich der Anzeige in der App.

10. Minderjährige

Swig richtet sich ausschließlich an Personen ab 18 Jahren. Die App ist nicht für die Nutzung durch Minderjährige bestimmt, und wir verarbeiten nicht wissentlich Daten von Personen unter 18 Jahren.

11. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung ändert (z. B. bei neuen Funktionen). Es gilt jeweils die hier veröffentlichte aktuelle Fassung.

Privacy Policy

As of: June 2026

This English text is a convenience translation. In the event of any discrepancy, the German version (“Datenschutzerklärung”) prevails.

This Privacy Policy informs you about the processing of personal data when using the Swig app (hereinafter “the app”) and the associated server services at swig.roessger.info.

1. Controller

The controller responsible for data processing within the meaning of the General Data Protection Regulation (GDPR) is:

Sascha Rößger
Uhlbergstraße 79
70794 Filderstadt
Germany
E-mail: sascha@roessger.info

2. Overview

Swig is a social drinking game consisting of an iOS app and hardware connected via Bluetooth (ESP device). To make profiles, friendships, game histories and live features usable across devices, certain data is stored on a server. We process only data that is necessary for the app to function.

3. What data we process

3.1 Sign in with Apple

Sign-in is performed exclusively via “Sign in with Apple”. In doing so, we receive from Apple a unique, pseudonymous user identifier and – if you permit this with Apple – your e-mail address (possibly an anonymized Apple relay address). This data is used to create and manage your user account.

Legal basis: Art. 6(1)(b) GDPR (performance of the user contract).

3.2 Profile data

In your profile we store a display name chosen by you, a profile color, and an internal and a public identifier (for the technical linking of friendships and games).

Legal basis: Art. 6(1)(b) GDPR.

3.3 Profile photo

Optionally, you can upload a profile photo. It is stored on our server and delivered via a non-guessable address. At most one photo is stored per user; a new photo overwrites the old one. On upload, the image is re-processed server-side, removing metadata contained in the file (e.g. location/EXIF information).

Legal basis: Art. 6(1)(b) GDPR.

3.4 Friendships

To play with others, you can form friendships. For this we store the link between your account and other users’ accounts, as well as the status (requested, confirmed, blocked). Friend requests are made via an invite link shared by you.

Legal basis: Art. 6(1)(b) GDPR.

3.5 Game data and statistics

After a game, game histories are stored: game mode, duration, amounts consumed, results, team assignment, and a device serial number of the hardware used. From this we calculate personal statistics (e.g. number of games, wins, best values, streaks).

Legal basis: Art. 6(1)(b) GDPR.

3.6 Push notifications

If you enable push notifications, we store a device token and deliver notifications (e.g. friend requests, game invites) via the Apple Push Notification service (APNs). You can disable push notifications at any time in your device’s system settings. The device token generated by Apple is pseudonymous to us and does not allow any conclusions about your identity or the physical identity of your device.

Legal basis: Art. 6(1)(a) and (b) GDPR (consent via the system prompt, or performance of the contract).

3.7 Authentication tokens

For sign-in we use access and refresh tokens. Refresh tokens are stored exclusively in hashed form. They serve to keep you signed in without storing your password (there is no password; sign-in is handled via Apple).

Legal basis: Art. 6(1)(b) GDPR.

3.8 Server log files

On every access to the server, technical data is processed, in particular IP address, time of the request, and the address requested. This data serves the secure and stable operation as well as the defense against attacks (e.g. automated blocking of suspicious access). This data is automatically deleted after 7 days at the latest.

Legal basis: Art. 6(1)(f) GDPR (legitimate interest in secure operation).

3.9 Bluetooth connection (pairing with the hardware)

To connect and exchange data with the Swig hardware (ESP device), the app uses the Bluetooth interface of your mobile device. Granting this permission is necessary in order to process game data and hardware signals. This processing takes place exclusively locally between your mobile device and the hardware; no location data, movement profiles or other personal data are collected, evaluated or transmitted to our server via the Bluetooth interface.

Legal basis: Art. 6(1)(b) GDPR (technical necessity for performance of the contract).

3.10 Device registry (management of the Swig hardware)

When you connect a Swig device via Bluetooth, we store a record to manage this hardware: a device-specific serial number (derived from the identifier permanently stored in the device’s chip, format SWIG-…), the hardware revision, the last reported firmware version, the time of the last connection (“last seen”), an optional device label assigned by you, and information about which user account last connected the device. This data serves device management, the provision of firmware updates (over-the-air), and support in support and troubleshooting cases.

We proceed in a data-minimizing manner: only the most recent connection time is overwritten; no history or movement record is created. The serial number is an identifier that relates solely to the Swig hardware; no device identifiers of your mobile phone (such as identifierForVendor or advertising IDs) are used for this, so no fingerprinting of your device takes place.

Legal basis: Art. 6(1)(b) GDPR (management and updating of the hardware you use) and Art. 6(1)(f) GDPR (legitimate interest in secure operation, update provision and error diagnosis).

3.11 Activity timestamp

To operate the app, we store a timestamp of the last activity (“last active”) per account. It serves technical administration (e.g. distinguishing active and inactive accounts) and is updated at most once per minute; no further usage or behavioral analysis takes place.

Legal basis: Art. 6(1)(f) GDPR (legitimate interest in proper operation).

3.12 Activity feed

The app contains an activity feed that shows your friends selected activities: games won (including the names of the co-players), unlocked achievements, and newly formed friendships. These events are visible exclusively to your confirmed friends within the app; there is no public display.

If you tap on a shared game win of a person you are friends with in the activity feed, you can open the full history of that game. This shows you all persons who took part in that game – each with display name, profile photo, game result and team assignment – and you can open their profile. This also applies to participants who are not friends with you and who do not share their own activities. This display is limited to games that a person you are friends with shares via their activity feed, and is visible only to their confirmed friends within the app; there is no public display. If a person does not share their activities (the “Share achievements” option), their games won do not appear in the feed and cannot be accessed in this way.

The co-players’ data displayed here originates from the respective game history (see section 3.5). The legal basis for making a game visible to the friends of the sharing person is their consent (see below); the processing of the other participants’ data contained in the game history is based on our legitimate interest in a comprehensible depiction of the game and results within this social game (Art. 6(1)(f) GDPR). Any participating person can disable the sharing of their own activities at any time and delete their game histories in the app.

You decide for yourself whether your activities are shared. You are asked about this the first time; in the settings you can turn sharing on or off at any time via the “Share achievements” option. If you turn it off, none of your activities will be shown in your friends’ feed any longer.

Activity events are automatically deleted after 30 days. If you delete your account, your activity events are removed.

Legal basis: Art. 6(1)(a) GDPR (consent, which you can withdraw at any time with effect for the future via the “Share achievements” option).

4. Recipients and processors

To provide our services, we use the following service providers, with whom – where necessary – data processing agreements are in place:

Your data is not passed on for advertising purposes.

5. Transfer to third countries

One of the aforementioned service providers (Apple) may process personal data in the USA. Insofar as a transfer to a third country takes place, this is done on the basis of appropriate safeguards, such as the EU Commission’s standard contractual clauses or a certification under the EU-US Data Privacy Framework.

6. Storage period, deletion and backups

We store your data for as long as your account exists. You can delete your account in the app at any time. Upon deletion, your personal identification data (e.g. Apple identifier, e-mail, profile photo) is removed or anonymized; your display name is replaced with a placeholder. Game histories in which other users participated may be retained in their history, but then without your identification data. Your activity events (see section 3.12) are removed upon account deletion and, regardless of that, automatically deleted after 30 days at the latest.

For failover, we create access-restricted backup copies of the database, which are automatically overwritten after a limited time (currently 14 days).

7. Your rights

Under the GDPR, you have the right to:

To exercise your rights, an informal message to the contact address named in section 1 is sufficient.

8. Right to lodge a complaint with a supervisory authority

You have the right to lodge a complaint with a data protection supervisory authority. Competent in particular is the supervisory authority of your habitual residence or the authority responsible for the controller, the State Commissioner for Data Protection and Freedom of Information of Baden-Württemberg.

9. No automated decision-making

No automated decision-making, including profiling, with legal effect on you takes place. The calculated game statistics serve solely for display in the app.

10. Minors

Swig is intended exclusively for persons aged 18 and over. The app is not intended for use by minors, and we do not knowingly process data of persons under 18.

11. Changes to this Privacy Policy

We amend this Privacy Policy when the data processing changes (e.g. for new features). The current version published here applies in each case.