Random – Datenschutz / Privacy Policy
Stand / Effective: 02.10.2026 · Version 1.2
RANDOM – Konto und Daten löschen / Delete account and data
Du kannst dein RANDOM-Konto samt verknüpften Gastprofilen, Profilangaben und persönlichem Fortschritt löschen lassen. Schreibe von deiner verknüpften E-Mail-Adresse an kontakt@pagivo.de mit dem Betreff „RANDOM Konto und Daten löschen“. Für ein Gastprofil nenne die öffentliche Profil-ID aus Profil → Sichern. Die Profilfreigabe muss dafür nicht aktiviert werden. Wir prüfen die Zuordnung und bearbeiten die Löschung; sende niemals Passwörter oder Zugangstoken. Bereits geteilte Bilder bei Empfängern können wir nicht zurückholen. Gesetzlich erforderliche Aufbewahrung und Daten bei Google (z. B. Käufe) sind davon ausgenommen.
Request deletion of your RANDOM account, linked guest profiles, profile information and personal progress by emailing kontakt@pagivo.de from your linked email address with the subject “RANDOM account and data deletion”. For a guest profile, include the public profile ID shown under Profile → Save; you do not need to publish your profile. We verify ownership and process deletion. Never send passwords or access tokens. We cannot recall images already sent to recipients. Legally required records and data held by Google (such as purchases) are excluded.
Datenschutzerklärung
1. Verantwortlicher und Geltungsbereich
Pagivo Games · Inhaber: Julien NaßHöring 2, 21775 Steinau, Deutschland
E-Mail: kontakt@pagivo.de
Diese Erklärung gilt für Random – 1v1 Minispiele, die Android-App mit der Paketkennung de.pagivo.jumpbait ab Version 2.0 und die Random-Webansichten einschließlich Einladungsseiten. Ältere JUMPBAIT-Versionen und das eigenständige JUMPBAIT-Webspiel werden in ihrer eigenen Datenschutzerklärung beschrieben.
2. Daten auf deinem Gerät
Random speichert Sprache, Audio- und Vibrationseinstellungen, Intro-Status sowie Spiel- und Trainingsdaten lokal. Für Online-Duelle werden zeitweilige Raum- und Sitzungskennungen, private Zugangstoken und Signaturschlüssel im Sitzungsspeicher gehalten, damit unterbrochene Verbindungen wiederhergestellt werden können. Kaufstatus und ein prüfbarer Kaufbeleg können lokal gespeichert werden, um Werbefrei auch offline zu erkennen.
3. Online-Duelle und technischer Betrieb
Wenn du Online-Funktionen nutzt, verarbeitet Supabase Raumcodes, pseudonyme Raum-, Match- und Sitzungskennungen, Spielerpositionen, öffentliche Signaturschlüssel, Hashwerte der Zugangstoken, Verbindungszeiten, Matchauswahl, Eingaben und Rundenergebnisse. Der Server berechnet und speichert den aktuellen Matchzustand. Dein Gegner erhält die für das gemeinsame Duell benötigten Spielstände, Ergebnisse und Verbindungssignale. Private Zugangstoken und private Signaturschlüssel werden ihm nicht bereitgestellt.
Die Raumerstellung verwendet einen mit einem Servergeheimnis gebildeten Hash der IP-Adresse zur Begrenzung missbräuchlicher Anfragen. Supabase verarbeitet außerdem übliche Verbindungs- und Sicherheitsdaten wie IP-Adresse, Zeit, angefragte Ressource und technische Geräteinformationen. Betriebsprotokolle enthalten pseudonyme Raum-/Matchkennungen, Spieltyp, Rundenzahlen, Ergebnisse, Zeitdauer, Wiederverbindungen und Fehlerkategorien. Diese dienen dem Betrieb, der Fehleranalyse und dem Schutz des Online-Spiels. Die eigens erstellten Match-Ereignisprotokolle enthalten keine privaten Zugangstoken, privaten Schlüssel, Kaufbelege oder Werbe-ID.
Ein freiwilliger Spielername wird auf deinem Gerät gespeichert und beim Online-Spiel im Raumzustand an deinen Gegner übermittelt. Du kannst ihn ändern oder leeren. Random verlangt für diese Funktionen weder Namen noch E-Mail-Adresse oder ein Passwortkonto. CPU-Spiel und Training benötigen keinen Online-Spieleraccount. Das Werbe-SDK kann in der Android-App unabhängig vom gewählten Spielmodus die unten beschriebenen Daten verarbeiten.
Spielerprofil und optionales Konto
Für dein Gastprofil speichern wir eine zufällige Profilkennung, den Hash des geräteseitig gespeicherten Zugangstokens, Anzeigename, ausgewählte Avatare und Auszeichnungen sowie Ergebnisse, XP und Erfolge bei Supabase. Ein optionales E-Mail-/Passwortkonto sichert den Fortschritt geräteübergreifend; Supabase Auth verarbeitet dafür E-Mail-Adresse und Anmeldedaten. Beim Verknüpfen werden Gastfortschritte übernommen. Profile und Fortschritte bleiben bis zur Löschung gespeichert.
Öffentliche Profilseiten sind standardmäßig ausgeschaltet. Erst mit deiner Freigabe werden Anzeigename, gewählter Look und freigegebener Fortschritt über die öffentliche Profil-ID sichtbar. Du kannst die Freigabe unter Profil → Sichern deaktivieren. Bewusst geteilte Bildkarten bleiben beim Empfänger. Konto- und Datenlöschung kannst du hier anfordern.
3a. Freiwillige Nutzungsanalyse
Wenn du zustimmst, sendet Random pseudonyme Messdaten an Supabase: App-Version, Build und Veröffentlichungskanal, zufällige Installations- und Sitzungskennungen, Zeitpunkte, aktive Spielzeit, Spielstarts und Abschlüsse sowie technische Werbe-, Kaufstatus- und Verbindungsereignisse. Wir nutzen diese Daten, um die App zu verbessern und die Qualität unserer Werbekampagnen zu beurteilen. Spielernamen, Raumcodes, Zugangstoken, Kaufbelege, Werbe-IDs und freie Fehlertexte werden dabei nicht übertragen. Die Installationskennung wird auf dem Server gehasht.
Die Auswahl ist freiwillig und unabhängig von Googles Werbeauswahl. Du kannst sie unter Einstellungen → Nutzungsanalyse ändern widerrufen. Dann werden die lokale Kennung und noch nicht gesendete Messdaten gelöscht; neue Messdaten werden nicht mehr übertragen. Bei Netzproblemen werden bis zu 1.000 Ereignisse höchstens sieben Tage auf deinem Gerät für einen erneuten Versand gespeichert. Bereits übertragene Daten werden durch den Widerruf nicht rückwirkend gelöscht; für eine Löschanfrage erreichst du uns unter kontakt@pagivo.de. Die Analyse erfolgt auf Grundlage deiner Einwilligung.
4. Werbung und Google Play
In der Android-App wird Google AdMob mit Googles User Messaging Platform (UMP) verwendet. Abhängig von den Datenschutzentscheidungen und SDK-Einstellungen verarbeitet Google IP-Adresse und daraus abgeleiteten ungefähren Standort, Geräte-/Kontokennungen einschließlich gegebenenfalls Werbe-ID, App- und Anzeigeninteraktionen sowie Diagnosedaten. Zwecke sind Anzeigenbereitstellung, Messung und Betrugsprävention. Anzeigen können nach abgeschlossenen Matches erscheinen. Ein aktiver Werbefrei-Kauf entfernt Werbung im Spiel.
Erforderliche Werbeentscheidungen werden über Googles Formular abgefragt. Wenn Google eine nachträgliche Änderung vorsieht, findest du „Datenschutzoptionen für Werbung“ in den Einstellungen. Du kannst dort Entscheidungen ändern oder Einwilligungen für die Zukunft widerrufen. Die Android-Einstellungen bieten zusätzliche Optionen zur Werbe-ID.
Der optionale Werbefrei-Einmalkauf wird über Google Play abgewickelt. Random erhält Produktkennung, Kaufstatus, Kaufzeitpunkt, Kaufbeleg/-token und Signatur zur Prüfung, Bestätigung und Wiederherstellung. Zahlungsdaten wie Kartennummern bleiben bei Google und werden Random nicht mitgeteilt. Der Einzelkauf lässt sich mit demselben Google-Play-Konto in den Einstellungen wiederherstellen.
Für Duo Werbefrei prüft unser Server den Kauf bei Google und speichert in einer privaten Supabase-Tabelle die Produktkennung, den Kauf-Token mit Hashwert, den Kauf- und Bestätigungsstatus, Prüfzeitpunkte sowie die Zuordnung zum verknüpften RANDOM-Konto. Eine gehashte Kontozuordnung wird beim Kauf an Google übergeben. Für das einmalige Geschenk speichern wir einen zufälligen Geschenkcode und nach der Einlösung das RANDOM-Konto des Empfängers und den Einlösezeitpunkt. Diese Daten dienen der Freischaltung, Wiederherstellung, Kaufbestätigung, Widerrufsprüfung und Verhinderung mehrfacher Einlösung. Der Empfänger erhält keinen Kauf-Token des Käufers. Du entscheidest selbst, an wen und über welche App du den Geschenkcode teilst.
Duo und eingelöste Geschenke werden über dasselbe verknüpfte RANDOM-Konto wiederhergestellt; der Käufer verwendet beim Wiederherstellen seines Play-Kaufs zusätzlich dasselbe Google-Play-Konto. Die Kauf- und Geschenkzuordnung bleibt für die dauerhafte Berechtigung und Missbrauchsprüfung gespeichert; eine automatische Löschfrist ist derzeit nicht eingerichtet. Löschanfragen werden über den oben beschriebenen Konto- und Datenlöschweg bearbeitet. Die lokal gespeicherte Duo-Berechtigung wird spätestens nach sechs Stunden erneut online geprüft.
Google verarbeitet seine Werbe- und Zahlungsdaten nach der Google-Datenschutzerklärung. Weitere Angaben enthält die AdMob-Datenoffenlegung.
5. Einladungen, Webansichten und Kontakt
Einladungslinks enthalten den öffentlichen Raumcode. Du wählst selbst, an wen und über welche App du sie teilst. Die gewählte App, etwa WhatsApp, verarbeitet diese Nachricht nach ihren eigenen Datenschutzregeln. Random liest dabei weder dein Adressbuch noch deine Nachrichten. Vercel hostet die zugehörigen Webseiten und verarbeitet dabei übliche Verbindungs- und Sicherheitsprotokolle. Wenn du uns kontaktierst, verarbeiten wir deine Nachricht und Kontaktdaten zur Bearbeitung deines Anliegens.
6. Zwecke, Rechtsgrundlagen und Empfänger
Soweit die DSGVO gilt, beruht die Bereitstellung angeforderter Online-Duelle und Kaufleistungen auf Art. 6 Abs. 1 lit. b, die Absicherung und Fehleranalyse auf Art. 6 Abs. 1 lit. f. Unser berechtigtes Interesse ist ein verlässlicher, missbrauchsgeschützter Spielbetrieb. Einwilligungspflichtige Werbung und Gerätezugriffe erfolgen auf Grundlage deiner gesonderten Einwilligung (Art. 6 Abs. 1 lit. a sowie die anwendbaren Regeln für Endgeräte). Du kannst Einwilligungen jederzeit für die Zukunft widerrufen.
Empfänger sind der jeweilige Gegner im oben beschriebenen Umfang, Supabase für Online-Betrieb und technische Protokolle, Vercel für Webseiten sowie Google für Play, AdMob und UMP. Diese Anbieter können Daten außerhalb des EWR verarbeiten. Dabei gelten die jeweiligen vertraglichen Übermittlungsgarantien, insbesondere Standardvertragsklauseln, soweit erforderlich.
7. Speicherdauer und Löschung
Lokale Daten bleiben bis zum Löschen der App-/Browserdaten oder der Deinstallation erhalten; Sitzungsspeicher ist zusätzlich an die jeweilige Sitzung gebunden. Online-Räume laufen nach vier Stunden ab. Abgelaufene Räume und zugehörige Matchzustände werden bei späteren Raumerstellungen bereinigt, sobald ihr Ablauf mehr als 24 Stunden zurückliegt. Das Ablaufen eines Raums bedeutet daher keine sofortige Löschung.
Verwaiste wartende Matchmaking-Einträge werden bei neuen Suchanfragen nach 15 Sekunden ohne Lebenszeichen bereinigt. Bereits zugeordnete oder abgebrochene Queue-Einträge haben derzeit keinen festen automatischen Löschzeitpunkt; ihre Entfernung kann über den unten genannten Kontakt angefragt werden. Für technische Anbieterprotokolle gelten die jeweils eingerichteten Aufbewahrungsfristen. Kauf-, Werbe- und Abrechnungsdaten bei Google folgen Googles Fristen und gesetzlichen Aufbewahrungspflichten.
Für Daten- oder Löschanfragen schreibe an kontakt@pagivo.de. Nenne, soweit möglich, Raumcode und ungefähre Spielzeit, damit wir die pseudonymen Daten zuordnen können. Sende keine privaten Zugangstoken, Schlüssel oder Zahlungsdaten. Das Löschen lokaler Appdaten löscht nicht automatisch Serverdaten und hebt einen Google-Play-Kauf nicht auf.
8. Rechte und Kinder
Du hast nach den geltenden Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen sowie das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Wende dich dazu an kontakt@pagivo.de. Random richtet sich nicht gezielt an Kinder unter 13 Jahren. Wenn du vermutest, dass ein Kind personenbezogene Daten übermittelt hat, kontaktiere uns.
Privacy policy
1. Controller and scope
Pagivo Games · Owner: Julien NaßHöring 2, 21775 Steinau, Germany
Email: kontakt@pagivo.de
This policy covers Random – 1v1 Minigames, the Android app with package name de.pagivo.jumpbait from version 2.0, and Random web views including invitation pages. Older JUMPBAIT versions and the separate JUMPBAIT web game have their own privacy policy.
2. On-device data
Random stores language, audio and vibration preferences, intro status, and game/training data locally. Online play keeps temporary room/session identifiers, private access tokens and signing keys in session storage to recover interrupted connections. Purchase status and a verifiable receipt may be stored locally to recognise ad-free ownership offline.
3. Online duels and technical operation
When you use online features, Supabase processes room codes, pseudonymous room/match/session identifiers, player slots, public signing keys, hashes of access tokens, connection times, game selections, inputs and round results. The server calculates and stores the current match state. Your opponent receives the game state, results and connection signals needed for the duel, but not your private access tokens or private signing keys.
Room creation uses an IP-address hash combined with a server secret to limit abusive requests. Supabase also processes ordinary connection/security data such as IP address, time, requested resource and technical device information. Operational logs contain pseudonymous room/match identifiers, game types, round numbers, results, durations, reconnections and error categories for operation, troubleshooting and online-game protection. Custom match-event logs exclude private tokens, private keys, purchase receipts and advertising IDs.
An optional player name is saved on your device and shared with your opponent in the online room state. You can change or clear it. These features require neither your name nor email address nor a password account. CPU play and training do not require an online player account. The Android advertising SDK may process the data below regardless of the selected game mode.
Player profile and optional account
Supabase stores a random guest profile identifier, a hash of the access token stored on your device, display name, selected avatars and cosmetics, results, XP and achievements. An optional email/password account restores progress across devices; Supabase Auth processes your email and sign-in credentials. Linking an account merges guest progress. Profiles and progress remain stored until deletion.
Public profile pages are off by default. Only after you enable sharing are your display name, selected look and shared progress visible through a public profile ID. Disable sharing under Profile → Save. Images deliberately shared remain with recipients. Request account and data deletion here.
3a. Optional usage measurement
With your permission, Random sends pseudonymous measurements to Supabase: app version, build and release channel, random installation and session identifiers, timestamps, active playtime, game starts and completions, and technical advertising, purchase-status and connection events. We use this to improve the app and assess the quality of our advertising campaigns. Player names, room codes, access tokens, purchase receipts, advertising IDs and free-form error messages are not transmitted. The installation identifier is hashed on the server.
This choice is optional and separate from Google's advertising choice. You can withdraw it under Settings → Change usage measurement. This removes the local identifier and unsent measurements and stops new transmissions. During network outages, up to 1,000 events are stored on your device for retry for up to seven days. Withdrawal does not retroactively delete data already sent; contact kontakt@pagivo.de for deletion requests. This analysis is based on your consent.
4. Advertising and Google Play
The Android app uses Google AdMob and Google's User Messaging Platform (UMP). Depending on privacy choices and SDK settings, Google processes IP address and approximate location derived from it, device/account identifiers including the advertising ID where applicable, app/ad interactions and diagnostic data. Purposes include ad delivery, measurement and fraud prevention. Ads may appear after completed matches. An active ad-free purchase removes in-game advertising.
Required advertising choices are requested through Google's form. When Google requires an ongoing entry point, “Ad privacy options” is available in Settings to change choices or withdraw consent for future processing. Android settings provide additional advertising-ID controls.
The optional ad-free one-time purchase is processed by Google Play. Random receives product identifier, purchase status/time, receipt/token and signature for verification, acknowledgement and restoration. Payment-card details remain with Google and are not supplied to Random. Restore the single purchase through Settings using the same Google Play account.
For Duo No Ads, our server verifies the purchase with Google and stores the product identifier, purchase token and its hash, purchase and acknowledgement status, verification timestamps and linked RANDOM account in a private Supabase table. A hashed account binding is sent to Google during purchase. For the one-time gift, we store a random gift code and, after redemption, the recipient's RANDOM account and redemption time. These records provide entitlement, restoration, acknowledgement, revocation checks and protection against multiple redemptions. The recipient does not receive the buyer's purchase token. You choose who receives the gift code and which app you use to share it.
Restore Duo and redeemed gifts through the same linked RANDOM account; buyers also use the same Google Play account when restoring their Play purchase. Purchase and gift bindings remain stored for the permanent entitlement and abuse prevention; no automatic deletion period is currently configured. Deletion requests are handled through the account/data deletion process above. A locally cached Duo entitlement requires another online check after at most six hours.
Google processes advertising and payment information under its privacy policy. See also AdMob's data disclosure.
5. Invitations, web views and contact
Invitation links contain the public room code. You choose recipients and the sharing app. That app, such as WhatsApp, processes the message under its own policy. Random does not read your address book or messages. Vercel hosts the related webpages and processes ordinary connection/security logs. If you contact us, we process your message and contact details to handle your request.
6. Purposes, legal bases and recipients
Where GDPR applies, requested online duels and purchases rely on Article 6(1)(b); security and troubleshooting rely on Article 6(1)(f). Our legitimate interest is reliable operation and abuse prevention. Advertising and device access requiring consent rely on your separate consent under Article 6(1)(a) and applicable device-access rules. You can withdraw consent for future processing.
Recipients are your opponent to the extent explained above, Supabase for online operation and technical logs, Vercel for webpages, and Google for Play, AdMob and UMP. These providers may process data outside the EEA with the applicable contractual safeguards, including Standard Contractual Clauses where required.
7. Retention and deletion
Local data remains until you clear app/browser data or uninstall the app; session storage is also tied to the session. Online rooms expire after four hours. Subsequent room creation cleans up rooms and associated match states once expiry is more than 24 hours old. Expiry is therefore not immediate deletion.
Stale waiting matchmaking entries are cleaned up during new searches after 15 seconds without a heartbeat. Matched or cancelled queue entries currently have no fixed automatic deletion time; removal can be requested using the contact below. Technical provider logs follow their configured retention periods. Google's purchase, advertising and billing records follow Google's retention rules and legal obligations.
Send data/deletion requests to kontakt@pagivo.de. Include the room code and approximate play time where possible to help identify pseudonymous records. Never send private access tokens, keys or payment details. Clearing app data does not automatically delete server records or cancel a Google Play purchase.
8. Rights and children
Subject to applicable conditions, you may request access, correction, deletion, restriction and portability, object to processing based on legitimate interests, and complain to a data-protection authority. Contact kontakt@pagivo.de. Random is not specifically directed to children under 13. Contact us if you believe a child has supplied personal data.