English · Privacy Policy
KOFFIES is operated by Appventure GmbH. This policy covers the KOFFIES app and koffies.ch. Contact: contact@appventure.ch.
Accounts and authentication
We process your email address, account ID, username and, where provided, display name to provide and secure your account. Passwords are transmitted for verification and stored by our backend as password hashes, not plaintext. If you choose Google Sign-In or, on iOS, Sign in with Apple, we verify the provider token and retain a provider-account link. Reset verification records expire and are single-use. The app keeps authentication tokens in platform-backed secure storage.
Gameplay, Plates and fulfilment
Our backend processes game actions, run/event identifiers, timing and progression, and calculates Coins, Shards, Energy, Hives and rewards. Scanning processes camera frames on your device; camera images are not uploaded by the scanner. Decoded Plate QR content is sent separately to KOFFIES for validation and scan/reward history. Coupon and claim records include the offer, virtual-currency cost, code, status and timestamps. When you show a reward code to a merchant, the merchant can view the associated offer/status and fulfil it. Merchant labels and notes may be recorded during fulfilment. The app does not request device location or upload contacts, microphone recordings or personal media files.
Device registration and third-party processing
Firebase messaging/installation registration can occur automatically; an FCM token may be sent to our backend at login. Notification-display permission is separate from registration. Notification features are currently dormant. On account deletion our backend immediately removes its stored push token; the app requests token deregistration and retries on a later startup if the provider/network is unavailable. Provider-side technical records are subject to the provider's retention terms.
Google Sign-In, Firebase, our hosting provider and the email service for password resets process data for their functions. The on-device Google ML Kit scanner sends technical usage/performance metrics and installation identifiers to Google for service maintenance, improvement and abuse prevention; its camera input and decoded output are processed locally. This is separate from QR content sent to KOFFIES. The inspected release does not include an app-level Crashlytics or Google Analytics SDK. Google Play and Apple operate their own distribution and platform services under their policies. We do not sell personal data.
Deletion and retention
Request account deletion in Profile, or use the account-deletion contact route. Account access is disabled and direct account/profile identity, email, social-login linkage, reset records and stored backend push-token identity are removed immediately when deletion succeeds. A restricted pseudonymous account shell may remain solely to link the retained records below. Pseudonymous is not the same as anonymous.
- Necessary pseudonymized transaction and security records may be retained for fraud prevention, disputes and service integrity. Scheduled cleanup removes expired gameplay records, virtual-economy/Hive ledgers and coupon/reward/claim records. These retained records are not used to reactivate your account.
- A specific fulfilment/accounting record may be held longer only where an applicable accounting or regulatory obligation genuinely requires it. Each exception has a recorded legal basis and expiry; it does not preserve unrelated gameplay or profile data.
- A minimal pseudonymous deletion audit supports handling deletion requests and disaster recovery and is removed through scheduled retention cleanup. Fully anonymized aggregate statistics, if produced, may be retained indefinitely; this is not permission to retain identifiable event histories.
- Deleted information may remain temporarily in isolated disaster-recovery backups until those backups are overwritten or expire under normal backup cycles. Backups are not used for ordinary product processing. If historical backup data is restored, deletion and retention controls must be reapplied before returning it to ordinary product use. We do not promise a fixed expiry period for every backup layer.
Security and choices
Supported app-to-server transfers use HTTPS; submission of password-reset email uses TLS. These measures do not mean end-to-end encryption or guarantee that all stored data is encrypted. Access to retained data is restricted to its stated operational purpose. Camera permission and optional provider sign-in are your choices; core account/game processing is required to provide those features. Parents or guardians should supervise younger users' account use. Contact us for access/deletion requests; do not send passwords, tokens, reset codes or reward codes.
Deutsch · Datenschutzerklärung
KOFFIES wird von der Appventure GmbH betrieben. Diese Erklärung gilt für die KOFFIES-App und koffies.ch. Kontakt: contact@appventure.ch.
Konto und Anmeldung
Zur Bereitstellung und Absicherung Ihres Kontos verarbeiten wir E-Mail-Adresse, Konto-ID, Benutzernamen und gegebenenfalls Anzeigenamen. Passwörter werden zur Prüfung übertragen und im Backend als Passwort-Hash statt im Klartext gespeichert. Bei Google Sign-In oder unter iOS „Mit Apple anmelden“ prüfen wir das Anbietertoken und speichern eine Kontoverknüpfung. Nachweise zum Zurücksetzen des Passworts sind zeitlich begrenzt und nur einmal verwendbar. Die App speichert Authentifizierungstokens im plattformgestützten sicheren Speicher.
Spielverlauf, Plates und Einlösungen
Unser Backend verarbeitet Spielaktionen, Lauf-/Ereigniskennungen, Zeitangaben und Fortschritt und berechnet Coins, Shards, Energy, Hives und Belohnungen. Kamerabilder werden beim Scannen auf Ihrem Gerät verarbeitet und vom Scanner nicht hochgeladen. Ausgelesene Plate-QR-Inhalte werden separat zur Prüfung und Erfassung des Scans und seiner Belohnungen an KOFFIES gesendet. Gutschein- und Anspruchsdaten umfassen Angebot, Kosten in virtueller Währung, Code, Status und Zeitpunkte. Wenn Sie einem Händler einen Belohnungscode zeigen, kann er das zugehörige Angebot und dessen Status ansehen und die Einlösung bearbeiten. Dabei können Händlerbezeichnungen und Notizen gespeichert werden. Die App fordert keinen Gerätestandort an und lädt keine Kontakte, Mikrofonaufnahmen oder persönlichen Mediendateien hoch.
Geräteregistrierung und Verarbeitung durch Dritte
Die Registrierung bei Firebase-Messaging-/Installationsdiensten kann automatisch erfolgen; bei der Anmeldung kann ein FCM-Token an unser Backend gesendet werden. Die Berechtigung zur Anzeige von Benachrichtigungen ist davon getrennt. Die Benachrichtigungsfunktionen sind derzeit nicht aktiv. Bei der Kontolöschung entfernt unser Backend sein gespeichertes Push-Token sofort. Die App fordert dessen Abmeldung beim Anbieter an und versucht dies bei einem späteren Start erneut, falls Anbieter oder Netzwerk nicht erreichbar sind. Technische Daten beim Anbieter unterliegen dessen Aufbewahrungsregeln.
Google Sign-In, Firebase, unser Hostinganbieter und der E-Mail-Dienst für Passwort-Resets verarbeiten Daten für ihre jeweiligen Funktionen. Der auf dem Gerät arbeitende Google-ML-Kit-Scanner sendet technische Nutzungs-/Leistungskennzahlen und Installationskennungen an Google zur Wartung, Verbesserung und Missbrauchsabwehr. Seine Kamerabilder und erkannten Inhalte werden lokal verarbeitet. Davon getrennt ist der Versand von QR-Inhalten an KOFFIES. Die geprüfte Version enthält kein appseitiges Crashlytics- oder Google-Analytics-SDK. Google Play und Apple betreiben ihre Vertriebs- und Plattformdienste nach eigenen Regeln. Wir verkaufen keine personenbezogenen Daten.
Löschung und Aufbewahrung
Beantragen Sie die Kontolöschung im Profil oder über den Kontaktweg zur Kontolöschung. Bei erfolgreicher Löschung wird der Zugang deaktiviert. Direkte Konto-/Profilidentität, E-Mail-Adresse, Verknüpfungen zu Anmeldeanbietern, Reset-Datensätze und im Backend gespeicherte Push-Token-Identität werden sofort entfernt. Eine eingeschränkte pseudonyme Kontohülle kann ausschliesslich zur Verknüpfung der unten genannten Datensätze bestehen bleiben. Pseudonym bedeutet nicht anonym.
- Notwendige pseudonymisierte Transaktions- und Sicherheitsdaten können zur Betrugsprävention, Klärung von Streitfällen und Sicherstellung des Dienstbetriebs aufbewahrt werden. Eine regelmässige Bereinigung entfernt abgelaufene Spiel-, Spielökonomie-/Hive- sowie Gutschein-/Belohnungs-/Einlösungsdaten. Diese Daten werden nicht zur Reaktivierung Ihres Kontos verwendet.
- Ein bestimmter Einlösungs-/Buchhaltungsdatensatz darf nur länger aufbewahrt werden, wenn dies aufgrund einer tatsächlich anwendbaren buchhalterischen oder regulatorischen Pflicht erforderlich ist. Jede Ausnahme hat eine dokumentierte Rechtsgrundlage und ein Ablaufdatum. Sie erhält keine sachfremden Spiel- oder Profildaten.
- Ein minimales pseudonymes Löschprotokoll unterstützt die Bearbeitung von Löschanfragen und die Notfallwiederherstellung und wird durch die regelmässige Aufbewahrungsbereinigung entfernt. Vollständig anonymisierte aggregierte Statistiken dürfen, sofern erstellt, unbefristet aufbewahrt werden. Dies erlaubt keine unbegrenzte Speicherung identifizierbarer Ereignisverläufe.
- Gelöschte Informationen können vorübergehend in isolierten Notfallsicherungen verbleiben, bis diese im normalen Sicherungszyklus überschrieben werden oder ablaufen. Sicherungen werden nicht für die gewöhnliche Produktverarbeitung verwendet. Werden historische Sicherungsdaten wiederhergestellt, müssen Lösch- und Aufbewahrungskontrollen vor der erneuten gewöhnlichen Produktnutzung angewendet werden. Für sämtliche Sicherungsebenen wird keine feste Ablauffrist zugesichert.
Sicherheit und Wahlmöglichkeiten
Unterstützte Übertragungen zwischen App und Server verwenden HTTPS; Versandaufträge für Passwort-Reset-E-Mails verwenden TLS. Dies bedeutet weder Ende-zu-Ende-Verschlüsselung noch die Zusicherung, dass sämtliche gespeicherten Daten verschlüsselt sind. Der Zugriff auf aufbewahrte Daten ist auf den angegebenen betrieblichen Zweck beschränkt. Kameraberechtigung und optionale Anmeldung über Anbieter sind Ihre Wahl; die grundlegende Konto-/Spielverarbeitung ist für diese Funktionen erforderlich. Eltern oder Erziehungsberechtigte sollten die Kontonutzung jüngerer Personen begleiten. Für Auskunfts-/Löschanfragen kontaktieren Sie uns bitte, ohne Passwörter, Tokens, Reset- oder Belohnungscodes zu senden.