Informationen zur Beschaffung
Diese Seite wird im Zuge neuer Entwicklungen aktualisiert. Sollten für Ihre Ausschreibung Informationen fehlen, schreiben Sie an upphandling@geoquestr.com
Überblick zur Datenverarbeitung
GeoQuestr ist eine cloudbasierte Weblösung. Erstellende melden sich an, um Erlebnisse zu bauen; Teilnehmende treten per Link oder QR-Code im Browser auf Smartphone oder Tablet mit vollständig anonymen Konten bei — keine E-Mail-Adresse oder andere personenbezogenen Daten erforderlich. Von Ihnen erstellte Inhalte (Text, Bilder und Video) werden gespeichert, damit das Erlebnis Teilnehmenden präsentiert werden kann. Die Spieldaten der Teilnehmenden (Punkte, Fortschritt, eingereichte Antworten und Aufgabenbelege) werden gespeichert, um das Erlebnis zu betreiben sowie für Berichte und Analysen. Die Positionsdaten der Teilnehmenden werden niemals gespeichert und niemals über das Netzwerk gesendet — sie werden ausschließlich lokal auf dem Gerät verarbeitet. KI-Funktionen (falls aktiviert) senden nur die jeweils nötigen Eingaben an den konfigurierten KI-Anbieter. Karten nutzen APIs Dritter. Personenkategorien sind in der Datenschutzerklärung beschrieben.
Barrierefreiheit
Unsere Plattform ist darauf ausgelegt, WCAG 2.1 Stufe AA für zentrale Marketingseiten und Ersteller-Flows zu erfüllen, wo möglich. Teilnehmende nutzen Karten, auf denen ein 3D-Avatar sich bewegt, sobald sich die Person fortbewegt. Wie die erstellende Person ihre Runde gestaltet, ist entscheidend für eine hohe Barrierefreiheit. Alle Texte sind so gestaltet, dass sie gut lesbar und zugänglich sind; Aufgaben lassen sich zudem in der gewählten Sprache vorlesen. Bei Anforderungen der öffentlichen Hand: Schildern Sie Ihre Bedürfnisse bei der Kontaktaufnahme, damit wir mögliche Anpassungen besprechen können.
GDPR & Auftragsverarbeitungsvertrag (AVV)
Organisationen, die einen AVV nach GDPR benötigen: mailen an upphandling@geoquestr.com mit Ihrer Organisationsnummer und einer kurzen Beschreibung Ihres Bedarfs. Wir melden uns mit den nächsten Schritten. Verbraucherdetails stehen in der Datenschutzerklärung.
Sicherheitskontakt
Sicherheitsvorfälle oder vermutete Schwachstellen melden: mailen Sie an security@geoquestr.com mit dem Betreff „Vermutete Schwachstelle“. Für allgemeine Datenanfragen: mailen Sie an dieselbe Adresse und beschreiben Sie Ihre Anforderungen sowie Ihre Beziehung zum Konto oder Erlebnis.
Rechnungstellung & individuelle Konditionen
Self-Service läuft über Stripe. Bei Bestellungen, individuellen Teilnehmerlimits oder kommunaler Beschaffung: Enterprise / Custom auf der Preisseite oder Kontaktformulare der Lösungen — wir klären jeden Fall.
Subprozessoren & zentrale Dienste
GeoQuestr nutzt die folgenden Unterauftragsverarbeiter für seine Dienste.
| Dienst / Anbieter | Typischer Zweck |
|---|---|
| Google Firebase (Auth, Firestore, Realtime Database, Storage, Functions, hostingnahe Infrastruktur) | Authentifizierung, Anwendungsdaten, Dateispeicher und serverseitige Logik. |
| Linode (Akamai) | Webserver und Anwendungs-Hosting |
| Mapbox | Interaktive Karten, Geokodierung, Terrain und Kartenvisuals im Client |
| Stripe | Zahlungen und Abos für Erstellende |
| Resend | Transaktions-E-Mails (z. B. Kontaktformular, Kontonachrichten) |
| OpenAI | KI-Funktionen wie Aktivitätsgenerierung, Texte, Bilder und Bildbewertung. Kann bei Bedarf vollständig deaktiviert werden. |
Wo personenbezogene Daten gespeichert werden
Wir sind bestrebt, alle Daten auf europäischen Servern zu speichern und nach Möglichkeit europäische Dienste einzusetzen. Die folgende Übersicht zeigt, wo personenbezogene Daten tatsächlich gespeichert werden. Die übrigen oben gelisteten Anbieter erhalten nur die Eingaben, die die jeweilige Funktion erfordert. Stripe speichert Zahlungs- und Kundendaten gemäß den finanziellen Vorgaben, und Resend speichert E-Mail-Adressen und Nachrichteninhalte für den Versand. Mapbox und OpenAI erhalten Anfragedaten, ohne dass wir sie zur dauerhaften Speicherung personenbezogener Daten nutzen.
| System | Was wird gespeichert | Region |
|---|---|---|
| Firebase Authentication | Anmeldedaten der Erstellenden und anonyme Teilnehmerkonten | 🇪🇺 EU (Belgien) |
| Cloud Firestore | Konten, Erlebnisse, Aufgaben und Berichtsdaten | 🇪🇺 EU (Belgien) |
| Realtime Database | Live-Spielzustand während einer laufenden Aktivität | 🇪🇺 EU (Belgien) |
| Cloud Storage | Hochgeladene Dateien (Bilder, Video, Aufgabenbelege) | 🇪🇺 EU (Belgien) |