Privacy Policy Datenschutzerklärung

For the iOS, iPadOS and watchOS app Skirmforge — Combat Calculator and for the website skirmforge.vercel.app. Last updated: 8 August 2026. Für die iOS-, iPadOS- und watchOS-App Skirmforge — Combat Calculator und für die Website skirmforge.vercel.app. Stand: 8. August 2026.

The short version. The app collects no data at all: it has no account, makes no network requests and contains no analytics, no crash reporter and no advertising identifier. Everything you enter stays in a local database on your device. This website uses no cookies and no tracking. The only personal data processed at all are the server log entries your browser generates when it requests a page.

1. Controller

The controller within the meaning of Art. 4(7) of the General Data Protection Regulation (GDPR) is:

Christopher Siebert
Conventstrasse 8-10
22089 Hamburg
Germany

Phone: +49 40 69660 0023
Email: csieb@me.com

A data protection officer has not been appointed, because the statutory thresholds of § 38 BDSG are not met.

2. The app

2.1 Data processed by the app

None. Skirmforge version 1.0 is a purely local application. Encounters, combatants, attack profiles, conditions, maps and roll history are stored in a database on your device only. There is no user account, no sign-in, no server component and no network request of any kind. Consequently no personal data is transmitted to the controller or to anyone else, and the App Store privacy declaration is “Data Not Collected”.

2.2 No tracking, no advertising, no third-party SDKs

The app contains no analytics framework, no crash reporting service, no advertising network and no third-party software development kit that would transmit data. The App Tracking Transparency prompt is therefore never shown, because there is nothing to track.

2.3 In-app purchases

The one-time Pro unlock is processed exclusively by Apple through StoreKit. The app receives only the information whether an entitlement is active; it never sees your name, your payment details or your Apple Account identifier. Your purchase relationship is with Apple, and Apple's privacy policy applies to it. The controller receives from Apple only aggregated, non-personal sales statistics via App Store Connect.

2.4 Diagnostics you may choose to share with Apple

If you have enabled “Share With App Developers” in iOS Settings → Privacy & Security → Analytics & Improvements, Apple may make aggregated and anonymised crash and usage statistics available to the controller. That processing takes place on Apple's side, is switched off by default and can be revoked at any time in iOS Settings. The controller cannot identify individuals from that data.

2.5 Planned iCloud sync (version 1.1)

An optional iCloud sync is planned for a future version. If it ships, your data will be stored in your own private CloudKit database inside your own iCloud account, to which the controller has no access. This section will be updated before that feature is released; the app will not sync anything without you switching it on.

3. This website

3.1 No cookies and no tracking

This website uses no cookies and no tracking. There is no analytics tool, no tag manager, no advertising pixel, no embedded video and no social media plug-in. No fonts, scripts, stylesheets or images are loaded from third-party servers — the site uses your operating system's own fonts and serves every asset from its own domain. Because no non-essential information is stored on or read from your device, no consent banner under § 25 TTDSG is required.

The language you select with the EN/DE switch is recorded in the address of the page (for example /privacy#de) and is not stored on your device.

3.2 Server log files

When you request a page, the hosting provider's server automatically records the data your browser transmits. This is technically necessary to deliver the page:

CategoryPurposeLegal basisRetention
IP address (shortened or full, as transmitted), date and time of the request, requested URL, HTTP status code, volume of data transferred, referrer URL, browser type and version, operating system Delivering the website, ensuring technical stability and security, defending against attacks and abuse Art. 6(1)(f) GDPR — legitimate interest in operating a secure and functional website Access logs are kept by the hosting provider for a maximum of 30 days and are then deleted or aggregated beyond recognition. Logs retained for the investigation of a concrete security incident are kept until that incident is resolved.

This data is never merged with other data sources and is not used to build a profile of you. You may object to this processing under Art. 21 GDPR (see section 5); the controller will then stop the processing unless compelling legitimate grounds override your interests — note that server logging cannot be switched off individually without making the site unavailable to you.

3.3 Contact by email

If you write to csieb@me.com, your email address, your name if you give it and the content of your message are processed in order to answer you. The legal basis is Art. 6(1)(b) GDPR where your enquiry concerns an existing or intended contractual relationship, otherwise Art. 6(1)(f) GDPR based on the legitimate interest in answering enquiries. Correspondence is deleted once it is finally dealt with and no statutory retention obligation (in particular under § 147 AO and § 257 HGB, up to ten years for commercially relevant correspondence) applies.

4. Recipients and transfers to third countries

This website is hosted by:

Vercel Inc.
340 S Lemon Ave #4133
Walnut, CA 91789
United States of America

Vercel Inc. acts as a processor under Art. 28 GDPR on the basis of a data processing agreement. Serving this website necessarily involves the transfer of the log data described in section 3.2 to servers that may be located in or accessible from the United States.

The transfer is safeguarded by the EU-US Data Privacy Framework: the European Commission adopted an adequacy decision for the United States on 10 July 2023, and Vercel Inc. is self-certified under that framework. In addition, the Standard Contractual Clauses adopted by the European Commission (implementing decision (EU) 2021/914) are agreed with Vercel Inc. as a supplementary safeguard. Despite these safeguards, it cannot be entirely excluded that United States authorities access data on United States servers.

Beyond the hosting provider, no data from this website is passed to any third party. Data is disclosed to public authorities only where there is a legal obligation to do so.

Apple Inc. and Apple Distribution International Ltd. are recipients only in connection with the distribution of the app and with in-app purchases (section 2.3); that processing is carried out by Apple as an independent controller under Apple's own privacy policy.

5. Your rights

You have the following rights in respect of the personal data concerning you:

  • Access (Art. 15 GDPR) — to be told whether and which data concerning you is processed, and to receive a copy of it.
  • Rectification (Art. 16 GDPR) — to have inaccurate data corrected and incomplete data completed.
  • Erasure (Art. 17 GDPR) — to have your data deleted where one of the statutory grounds applies.
  • Restriction of processing (Art. 18 GDPR) — to have processing limited instead of erased.
  • Data portability (Art. 20 GDPR) — to receive data you provided in a structured, commonly used, machine-readable format, and to have it transmitted to another controller.
  • Objection (Art. 21 GDPR) — to object at any time, on grounds relating to your particular situation, to processing based on Art. 6(1)(f) GDPR. This applies in particular to the server logs described in section 3.2.
  • Withdrawal of consent (Art. 7(3) GDPR) — to withdraw any consent you have given at any time, with effect for the future. No processing on this website currently relies on consent.
  • Complaint to a supervisory authority (Art. 77 GDPR) — see section 6.

To exercise any of these rights, write to csieb@me.com or to the postal address in section 1. Exercising them is free of charge. Please note that because the app stores nothing on the controller's side, a request for access will in practice confirm that no app data about you exists.

6. Supervisory authority

You have the right to lodge a complaint with a supervisory authority, in particular in the Member State of your habitual residence, place of work or place of the alleged infringement. The authority competent for the controller is:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22, 7. OG
20459 Hamburg
Germany

Phone: +49 40 428 54 4040
Email: mailbox@datenschutz.hamburg.de

7. Automated decision-making and profiling

No automated decision-making within the meaning of Art. 22(1) and (4) GDPR, including profiling, takes place — neither in the app nor on this website.

8. Obligation to provide data

You are under no contractual or statutory obligation to provide personal data. The app can be used in full without providing any. For the website, the log data described in section 3.2 is generated by the technical process of requesting a page and cannot be avoided while visiting the site.

9. Children

Skirmforge is rated 4+ in the App Store and is aimed at people who run tabletop role-playing sessions. It contains no user-generated content, no chat, no social features and no advertising, and it collects no data — so no data concerning children is processed either. The app is not directed at children as a target group, and it deliberately requires no age verification because it needs no personal data at all.

10. Security

This website is delivered exclusively over TLS-encrypted connections (HTTPS). App data is stored in the app's sandbox on your device and is protected by the operating system's own file protection and, where you have enabled it, by device encryption.

11. Changes to this policy

This policy will be adjusted whenever a change in the app, the website or the legal situation makes it necessary — in particular before the planned iCloud sync described in section 2.5 is released. The current version always applies, and the date at the top of this page shows when it was last changed.

Last updated: 8 August 2026.

Die kurze Fassung. Die App erhebt überhaupt keine Daten: Sie hat kein Konto, stellt keine Netzwerkanfragen und enthält keine Analyse, keinen Absturzberichter und keine Werbe-ID. Alles, was du eingibst, bleibt in einer lokalen Datenbank auf deinem Gerät. Diese Website verwendet keine Cookies und kein Tracking. Die einzigen personenbezogenen Daten, die überhaupt verarbeitet werden, sind die Server-Logeinträge, die dein Browser beim Abruf einer Seite erzeugt.

1. Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 der Datenschutz-Grundverordnung (DSGVO) ist:

Christopher Siebert
Conventstrasse 8-10
22089 Hamburg
Deutschland

Telefon: +49 40 69660 0023
E-Mail: csieb@me.com

Ein Datenschutzbeauftragter wurde nicht bestellt, weil die gesetzlichen Schwellenwerte des § 38 BDSG nicht erreicht werden.

2. Die App

2.1 Von der App verarbeitete Daten

Keine. Skirmforge in Version 1.0 ist eine rein lokale Anwendung. Begegnungen, Teilnehmer, Angriffsprofile, Zustände, Karten und die Wurfhistorie werden ausschließlich in einer Datenbank auf deinem Gerät gespeichert. Es gibt kein Benutzerkonto, keine Anmeldung, keine Serverkomponente und keinerlei Netzwerkanfrage. Folglich werden keine personenbezogenen Daten an den Verantwortlichen oder an Dritte übermittelt, und die Datenschutzangabe im App Store lautet „Es werden keine Daten erfasst“.

2.2 Kein Tracking, keine Werbung, keine Fremd-SDKs

Die App enthält kein Analyse-Framework, keinen Absturzberichtsdienst, kein Werbenetzwerk und kein Software-Entwicklungskit Dritter, das Daten übertragen würde. Die Abfrage nach App-Tracking-Transparenz erscheint deshalb nie — es gibt nichts zu verfolgen.

2.3 In-App-Käufe

Die einmalige Pro-Freischaltung wird ausschließlich von Apple über StoreKit abgewickelt. Die App erfährt nur, ob eine Berechtigung aktiv ist; sie sieht niemals deinen Namen, deine Zahlungsdaten oder die Kennung deines Apple-Accounts. Dein Kaufvertrag besteht mit Apple, und dafür gilt Apples Datenschutzerklärung. Der Verantwortliche erhält von Apple über App Store Connect lediglich aggregierte, nicht personenbezogene Verkaufsstatistiken.

2.4 Diagnosedaten, die du Apple freiwillig freigibst

Wenn du in den iOS-Einstellungen unter Datenschutz & Sicherheit → Analyse & Verbesserungen die Option „Mit App-Entwicklern teilen“ aktiviert hast, kann Apple dem Verantwortlichen aggregierte und anonymisierte Absturz- und Nutzungsstatistiken bereitstellen. Diese Verarbeitung findet auf Apples Seite statt, ist standardmäßig ausgeschaltet und kann jederzeit in den iOS-Einstellungen widerrufen werden. Einzelne Personen sind für den Verantwortlichen daraus nicht erkennbar.

2.5 Geplante iCloud-Synchronisation (Version 1.1)

Für eine künftige Version ist eine optionale iCloud-Synchronisation geplant. Falls sie erscheint, liegen deine Daten in deiner eigenen privaten CloudKit-Datenbank in deinem eigenen iCloud-Konto, auf das der Verantwortliche keinen Zugriff hat. Dieser Abschnitt wird vor der Veröffentlichung dieser Funktion aktualisiert; ohne dass du sie einschaltest, synchronisiert die App nichts.

3. Diese Website

3.1 Keine Cookies und kein Tracking

Diese Website verwendet keine Cookies und kein Tracking. Es gibt kein Analysewerkzeug, keinen Tag-Manager, kein Werbe-Pixel, kein eingebettetes Video und kein Social-Media-Plug-in. Es werden keine Schriften, Skripte, Stylesheets oder Bilder von Servern Dritter geladen — die Seite nutzt die Systemschriften deines Betriebssystems und liefert jede Datei von der eigenen Domain aus. Da keine nicht notwendigen Informationen auf deinem Gerät gespeichert oder von ihm ausgelesen werden, ist kein Einwilligungsbanner nach § 25 TTDSG erforderlich.

Die mit dem EN/DE-Schalter gewählte Sprache steht in der Adresse der Seite (zum Beispiel /privacy#de) und wird nicht auf deinem Gerät gespeichert.

3.2 Server-Logdateien

Beim Abruf einer Seite erfasst der Server des Hosting-Anbieters automatisch die Daten, die dein Browser übermittelt. Das ist zur Auslieferung der Seite technisch erforderlich:

KategorieZweckRechtsgrundlageSpeicherdauer
IP-Adresse (gekürzt oder vollständig, je nach Übermittlung), Datum und Uhrzeit der Anfrage, aufgerufene Adresse, HTTP-Statuscode, übertragene Datenmenge, Referrer-Adresse, Browsertyp und -version, Betriebssystem Auslieferung der Website, Gewährleistung der technischen Stabilität und Sicherheit, Abwehr von Angriffen und Missbrauch Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am Betrieb einer sicheren und funktionsfähigen Website Zugriffsprotokolle werden vom Hosting-Anbieter höchstens 30 Tage vorgehalten und danach gelöscht oder unkenntlich aggregiert. Protokolle, die zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden, bleiben bis zu dessen Klärung gespeichert.

Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nicht zur Profilbildung verwendet. Du kannst dieser Verarbeitung nach Art. 21 DSGVO widersprechen (siehe Abschnitt 5); der Verantwortliche stellt die Verarbeitung dann ein, sofern keine zwingenden schutzwürdigen Gründe überwiegen — die Server-Protokollierung lässt sich allerdings nicht individuell abschalten, ohne dir die Seite unerreichbar zu machen.

3.3 Kontaktaufnahme per E-Mail

Wenn du an csieb@me.com schreibst, werden deine E-Mail-Adresse, dein Name, sofern du ihn angibst, und der Inhalt deiner Nachricht verarbeitet, um dir zu antworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit deine Anfrage ein bestehendes oder angebahntes Vertragsverhältnis betrifft, ansonsten Art. 6 Abs. 1 lit. f DSGVO aufgrund des berechtigten Interesses an der Beantwortung von Anfragen. Die Korrespondenz wird gelöscht, sobald sie abschließend bearbeitet ist und keine gesetzliche Aufbewahrungspflicht entgegensteht (insbesondere § 147 AO und § 257 HGB, bis zu zehn Jahre für handelsrelevante Korrespondenz).

4. Empfänger und Drittlandübermittlung

Diese Website wird gehostet von:

Vercel Inc.
340 S Lemon Ave #4133
Walnut, CA 91789
Vereinigte Staaten von Amerika

Vercel Inc. handelt auf Grundlage eines Auftragsverarbeitungsvertrags als Auftragsverarbeiter nach Art. 28 DSGVO. Die Auslieferung dieser Website bringt es zwangsläufig mit sich, dass die in Abschnitt 3.2 beschriebenen Protokolldaten auf Server übertragen werden, die in den Vereinigten Staaten stehen oder von dort zugänglich sind.

Die Übermittlung ist durch das EU-US Data Privacy Framework abgesichert: Die Europäische Kommission hat am 10. Juli 2023 einen Angemessenheitsbeschluss für die Vereinigten Staaten erlassen, und Vercel Inc. ist unter diesem Rahmenwerk selbstzertifiziert. Ergänzend sind mit Vercel Inc. die von der Europäischen Kommission erlassenen Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) als zusätzliche Garantie vereinbart. Trotz dieser Garantien lässt sich nicht vollständig ausschließen, dass US-Behörden auf Daten auf US-Servern zugreifen.

Über den Hosting-Anbieter hinaus werden keine Daten dieser Website an Dritte weitergegeben. Eine Offenlegung gegenüber Behörden erfolgt nur, soweit dazu eine gesetzliche Verpflichtung besteht.

Apple Inc. und Apple Distribution International Ltd. sind Empfänger allein im Zusammenhang mit dem Vertrieb der App und mit In-App-Käufen (Abschnitt 2.3); diese Verarbeitung nimmt Apple als eigener Verantwortlicher nach Apples eigener Datenschutzerklärung vor.

5. Deine Rechte

Dir stehen hinsichtlich der dich betreffenden personenbezogenen Daten folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO) — zu erfahren, ob und welche Daten über dich verarbeitet werden, und eine Kopie davon zu erhalten.
  • Berichtigung (Art. 16 DSGVO) — unrichtige Daten korrigieren und unvollständige Daten vervollständigen zu lassen.
  • Löschung (Art. 17 DSGVO) — deine Daten löschen zu lassen, wenn einer der gesetzlichen Gründe vorliegt.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO) — die Verarbeitung einschränken statt löschen zu lassen.
  • Datenübertragbarkeit (Art. 20 DSGVO) — von dir bereitgestellte Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen übermitteln zu lassen.
  • Widerspruch (Art. 21 DSGVO) — aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zu widersprechen. Das betrifft insbesondere die in Abschnitt 3.2 beschriebenen Server-Logs.
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) — eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Auf dieser Website beruht derzeit keine Verarbeitung auf einer Einwilligung.
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) — siehe Abschnitt 6.

Zur Ausübung dieser Rechte genügt eine Nachricht an csieb@me.com oder an die Postanschrift aus Abschnitt 1. Die Ausübung ist kostenfrei. Bitte beachte: Da die App auf Seiten des Verantwortlichen nichts speichert, wird ein Auskunftsersuchen in der Praxis bestätigen, dass keine App-Daten über dich vorliegen.

6. Aufsichtsbehörde

Du hast das Recht, dich bei einer Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für den Verantwortlichen zuständig ist:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22, 7. OG
20459 Hamburg
Deutschland

Telefon: +49 40 428 54 4040
E-Mail: mailbox@datenschutz.hamburg.de

7. Automatisierte Entscheidungsfindung und Profiling

Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 Abs. 1 und 4 DSGVO einschließlich Profiling findet nicht statt — weder in der App noch auf dieser Website.

8. Pflicht zur Bereitstellung von Daten

Du bist weder vertraglich noch gesetzlich verpflichtet, personenbezogene Daten bereitzustellen. Die App lässt sich vollständig nutzen, ohne welche anzugeben. Bei der Website entstehen die in Abschnitt 3.2 beschriebenen Protokolldaten technisch beim Abruf einer Seite und lassen sich während des Besuchs nicht vermeiden.

9. Kinder

Skirmforge ist im App Store ab 4 Jahren freigegeben und richtet sich an Menschen, die Pen-&-Paper-Rollenspielrunden leiten. Die App enthält keine nutzergenerierten Inhalte, keinen Chat, keine sozialen Funktionen und keine Werbung, und sie erhebt keine Daten — folglich werden auch keine Daten von Kindern verarbeitet. Kinder sind keine Zielgruppe der App, und sie verlangt bewusst keine Altersprüfung, weil sie überhaupt keine personenbezogenen Daten benötigt.

10. Sicherheit

Diese Website wird ausschließlich über TLS-verschlüsselte Verbindungen (HTTPS) ausgeliefert. App-Daten liegen in der Sandbox der App auf deinem Gerät und sind durch den Dateischutz des Betriebssystems sowie, sofern von dir aktiviert, durch die Geräteverschlüsselung geschützt.

11. Änderungen dieser Erklärung

Diese Erklärung wird angepasst, sobald eine Änderung an der App, an der Website oder an der Rechtslage es erfordert — insbesondere vor der Veröffentlichung der in Abschnitt 2.5 beschriebenen iCloud-Synchronisation. Es gilt jeweils die aktuelle Fassung; das Datum oben auf dieser Seite zeigt, wann sie zuletzt geändert wurde.

Stand: 8. August 2026.