Privacy

Privacy & Daten — zuerst die Kurzfassung

Pokékipe ist ein Analyse-Tool für kompetitives Pokémon, kein Datensammel-Produkt. Wir haben das Account-System und die Box so entworfen, dass wir fast nichts von dir brauchen, damit die Seite funktioniert.

TL;DR

  • Du kannst jede Funktion von Pokékipe nutzen, ohne überhaupt einen Account zu erstellen.
  • Wenn du einen Account erstellst, läuft die Anmeldung ausschließlich über Google- oder Discord-OAuth — wir sehen, speichern oder verarbeiten dein Passwort niemals.
  • Deine Teams und Einstellungen leben in deinem Browser, nicht auf unseren Servern.
  • Wir verkaufen deine Daten nicht. Wir betreiben keine Drittanbieter-Tracker.

Welche Daten sammelt Pokékipe?

So wenig wie möglich. Pokékipe braucht nur Informationen, die für die Funktionen unbedingt erforderlich sind. Konkret gibt es zwei Fälle:

Wenn du dich nicht anmeldest

Wir sammeln nichts, was dich identifiziert. Die Seite funktioniert vollständig: Meta-Durchsicht, Pokémon-Profile, Team Builder, Box, Compare, Replay Analyzer, Scouting, Timeline — alles davon. Deine Teams und Einstellungen leben ausschließlich in deinem Browser (siehe unten "Lokale Speicherung").

Wenn du dich mit Google oder Discord anmeldest

Wir erhalten das minimale OAuth-Payload: eine stabile Account-Kennung, einen Anzeigenamen und eine E-Mail-Adresse. Wir speichern dieses Tupel, damit wir dich bei der nächsten Anmeldung wiedererkennen. Das war's — kein Geburtstag, keine Telefonnummer, keine Adresse, keine Zahlungsdaten, sonst nichts.

Account-Erstellung: nur OAuth, keine Passwörter

Pokékipe bietet keine passwortbasierte Registrierung an. Der einzige Weg, einen Account zu erstellen, führt über Google-OAuth oder Discord-OAuth. Konkret:

  • Wir sehen dein Google- oder Discord-Passwort niemals.
  • Wir speichern kein Passwort, weder im Klartext noch als Hash.
  • Wir können keine Zugangsdaten "leaken", die wir nicht haben — die Login-Oberfläche gehört Google und Discord.
  • Wenn du den Zugriff auf dein Google- oder Discord-Konto verlierst, verlierst du den Zugriff auf deinen Pokékipe-Account. Wir können ihn nicht manuell zurücksetzen.

Das ist eine bewusste Designentscheidung. Eine eigene Passwortdatenbank zu betreiben wäre das größte Privacy- und Sicherheitsrisiko des Projekts — und das für eine Funktion (eigene Passwörter), die fast niemand verlangt.

Was wird in deinem Browser gespeichert?

Pokékipe ist local-first. Die folgenden Daten leben im localStorage deines Browsers und verlassen dein Gerät nicht, es sei denn, du exportierst oder teilst sie ausdrücklich:

  • Deine Box — jedes Team, das du speicherst, mit Archetyp, Format, Bewertung und Notizen.
  • Deine Anzeige-Einstellungen — Sprache, Standardformat, Sprite-Stil, Theme, Akzentfarbe, Anzeigeschriftart, Schwelle für die Rollenerkennung.
  • Letzte Suchanfragen, eingeklappte Panels und andere UI-Zustände.
  • Ein kurzlebiges Session-Token, wenn du angemeldet bist, um dich zwischen Besuchen eingeloggt zu halten.

Wenn du die Site-Daten deines Browsers für pokékipe.com löschst, wird all das oben Genannte gelöscht. Im privaten/Inkognito-Modus wird es automatisch gelöscht, sobald du das Fenster schließt.

Cookies

Pokékipe verwendet ein einziges essenzielles Cookie: das Session-Cookie, das dich angemeldet hält. Es ist für die Login-Funktion zwingend erforderlich — deshalb gibt es auch kein Cookie-Banner, das dich um Zustimmung zu Tracking bittet: Wir setzen von vornherein keine Tracking-Cookies ein.

Wir verwenden weder Google Analytics, Facebook Pixel, TikTok Pixel, Werbe-IDs noch irgendeinen vergleichbaren Tracker. Falls wir jemals datenschutzfreundliche Analytik hinzufügen, werden wir es auf Discord ankündigen und diese Seite aktualisieren, bevor wir sie aktivieren.

Drittanbieter

Pokékipe spricht mit einer kleinen, festen Liste von Drittanbieter-Diensten — alle für Funktionen, die du auf der Seite sehen kannst:

  • Google & Discord — nur, wenn du ausdrücklich auf "Mit Google anmelden" oder "Mit Discord anmelden" klickst. Jeder von ihnen betreibt seine eigene Login-Seite und seine eigene Datenschutzerklärung.
  • Pokémon Showdown (play.pokemonshowdown.com, replay.pokemonshowdown.com) — wird verwendet, um Pokémon-Sprites und Replays zu laden, die du in den Replay Analyzer einfügst. Dein Browser lädt diese direkt.
  • Smogon (smogon.com) — Quelle der monatlichen Nutzungsstatistiken, die jede Analytik-Seite speisen. Pokékipe liest sie serverseitig ein; dein Browser kontaktiert Smogon nie direkt.
  • GitHub user-content CDN (raw.githubusercontent.com) — Fallback-Host für einige Sprite-Assets.

Jeder dieser Dienste wird nur für den genannten Zweck kontaktiert. Wir teilen deine Account-Daten mit keinem von ihnen.

Deine Rechte

Du hast die Kontrolle über die Daten, die du uns anvertraust. Unabhängig davon, wo du lebst, kannst du:

  • Auf deine Daten zugreifen — das OAuth-Payload, das wir gespeichert haben, beschränkt sich auf Kennung, Anzeigename und E-Mail. Wenn du eine schriftliche Kopie möchtest, frag uns auf Discord.
  • Deinen Account löschen — über die Account-Seite im Bereich Danger Zone. Die Löschung erfolgt sofort und ist unwiderruflich. Deine lokal gespeicherte Box ist davon nicht betroffen — sie lebt in deinem Browser. (Account erstellen)
  • Deine Box exportieren — direkt aus der Box heraus kannst du jedes Team als Showdown paste wieder herauskopieren. Deine Teams gehören dir. (Box öffnen)

Wir verkaufen deine Daten nicht

Wir verkaufen, vermieten, tauschen oder lizenzieren keine persönlichen Daten. Wir bauen keine Werbeprofile. Wir teilen deine Account-Informationen nicht mit Werbetreibenden, Brokern oder "Partnern". Pokékipes Einnahmen werden aus nicht aufdringlicher Werbung und freiwilligen Spenden kommen — siehe die Pricing-Seite für Details — niemals daraus, dich zu verkaufen. Preise.

Ist Pokékipe DSGVO-konform?

Ja. Pokékipe wird aus der Europäischen Union betrieben und hält sich an die Datenschutz-Grundverordnung (DSGVO / GDPR). Konkret bedeutet das fünf Garantien:

  • Datenminimierung — wir erheben nur die OAuth-Daten, die für deine Anmeldung unbedingt nötig sind (Kennung, Anzeigename, E-Mail). Sonst nichts.
  • Rechtsgrundlage — die Verarbeitung stützt sich auf deine ausdrückliche Einwilligung, wenn du auf "Mit Google anmelden" oder "Mit Discord anmelden" klickst, sowie auf unser berechtigtes Interesse am Betrieb des Dienstes.
  • Kein Profiling, kein Tracking — keine Werbe-IDs, kein Google Analytics, kein seitenübergreifendes Tracking.
  • Rechte auf Auskunft, Berichtigung, Löschung und Datenübertragbarkeit — über Account → Danger Zone kannst du deinen Account mit einem Klick löschen. Für Auskunfts- oder Portabilitätsanfragen erreichst du uns über Discord oder Support.
  • Keine Übermittlung außerhalb der EU, abgesehen von den unbedingt notwendigen Schritten zu den OAuth-Endpunkten von Google / Discord (es gelten die Standardvertragsklauseln).

Sollten wir jemals Analytics oder Werbung hinzufügen, setzen wir dafür DSGVO-konforme Tools ein (keine personenbezogenen Daten an Dritte ohne Einwilligung) und aktualisieren diesen Abschnitt, bevor das live geht.

Änderungen an dieser Seite

Falls wir ändern, wie Pokékipe mit Daten umgeht, aktualisieren wir diese Seite und kündigen die Änderung auf Discord an, bevor sie in Kraft tritt. Das letzte wesentliche Update steht im Seitenkopf.

Kontakt

Fragen, Bedenken oder Datenanfragen? Der schnellste Kanal ist unser Discord-Server. Für formelle Anfragen kannst du uns auch über die Support-Seite erreichen. Discord · Support