Privacy Policy
Datenschutzerklärung gemäß DSGVO
Last updated / Stand: April 2026
1. Responsible Party / Verantwortlicher
PackVerdict is operated from Munich, Germany. Contact: hello@packverdict.com. Further details can be found in the Impressum.
Verantwortlich für die Datenverarbeitung auf dieser Website ist der Betreiber von PackVerdict, München. Kontaktdaten finden Sie im Impressum.
2. Hosting
This website is hosted by Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. When you visit the site, the server automatically collects technical data (IP address, browser type, access time). This data is necessary for technical operation and is not used to identify individual users. Legal basis: Art. 6(1)(f) GDPR (legitimate interest).
Vercel is certified under the EU-US Data Privacy Framework. Details: Vercel Privacy Policy.
Diese Website wird bei Vercel Inc. gehostet. Beim Besuch erfasst der Server automatisch technische Daten (IP-Adresse, Browsertyp, Zugriffszeitpunkt). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Vercel ist unter dem EU-US Data Privacy Framework zertifiziert.
3. Data We Collect / Erhobene Daten
Account data
When you create an account, we collect your email address and store an encrypted password via Supabase (hosted in Frankfurt, Germany, EU).
Pull Tracker & Collection
When you use the Pull Tracker or Collection features, we store the card data you enter (set, card name, rarity, price at pull) linked to your account. This data is not visible to other users.
Technical data
Server logs (IP address, browser type, access time) collected automatically by the hosting provider for technical operation.
Bei Kontoerstellung verarbeiten wir Ihre E-Mail-Adresse und ein verschlüsseltes Passwort über Supabase (Frankfurt, Deutschland, EU). Pull-Sessions und Sammlungsdaten werden mit Ihrem Benutzerkonto verknüpft und sind für andere Nutzer nicht sichtbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
4. How We Use Your Data / Zweck der Verarbeitung
Your email is used solely for account authentication and password recovery. Card and collection data is used to provide the pull tracking and collection features. We do not sell, share, or transfer your personal data to third parties.
Ihre E-Mail-Adresse wird ausschließlich für die Authentifizierung und Passwortwiederherstellung verwendet. Karten- und Sammlungsdaten dienen der Bereitstellung der Tracker-Funktionen. Wir verkaufen, teilen oder übertragen Ihre personenbezogenen Daten nicht an Dritte.
5. Cookies
We use only technically necessary cookies:
Authentication (Supabase)
Session cookies required for login and account management. Essential for the Pull Tracker and Collection features.
Cookie consent (pv_consent)
Stores your cookie banner choice for 1 year.
No tracking, advertising, or analytics cookies are used. There is no third-party tracking.
Wir verwenden ausschließlich technisch notwendige Cookies: Authentifizierungs-Cookies (Supabase) und einen Cookie für die Cookie-Einwilligung (pv_consent, 1 Jahr). Es werden keine Tracking-, Werbe- oder Analyse-Cookies verwendet.
6. External Services / Externe Dienste
We use the following external services for card prices and data. No personal data is transmitted to these services — only anonymous API requests for card information.
Cardmarket API (via RapidAPI)
Fetches current card and sealed product market prices.
TCGdex API
Fetches card data, images, and set information.
TCGPlayer
Used for USD pricing data on card values.
Für Kartenpreise und -daten nutzen wir Cardmarket API (via RapidAPI), TCGdex API und TCGPlayer. Es werden keine personenbezogenen Daten an diese Dienste übermittelt.
7. Data Storage & Security / Datenspeicherung & Sicherheit
Account and collection data is stored on Supabase (hosted in Frankfurt, Germany, EU). The connection to our website is protected by SSL/TLS encryption. Passwords are stored using bcrypt hashing. We implement technical and organisational measures to protect your data.
Konto- und Sammlungsdaten werden auf Supabase (Frankfurt, Deutschland, EU) gespeichert. Die Verbindung ist durch SSL/TLS-Verschlüsselung geschützt. Passwörter werden mit bcrypt verschlüsselt.
8. Data Retention / Datenspeicherdauer
Account data is retained as long as your account is active. If you delete your account, all personal data (email, collection, pull history) is permanently deleted within 30 days. To request deletion, contact hello@packverdict.com.
Kontodaten werden gespeichert, solange Ihr Konto aktiv ist. Bei Löschung werden alle personenbezogenen Daten innerhalb von 30 Tagen endgültig entfernt.
9. Your Rights (GDPR) / Ihre Rechte
Under EU data protection law (DSGVO/GDPR), you have the following rights:
You also have the right to lodge a complaint with a data protection supervisory authority. To exercise any of these rights, contact hello@packverdict.com.
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
10. Children / Minderjährige
PackVerdict is not directed at children under 16. We do not knowingly collect data from children under 16. If you believe a child has provided us with personal data, contact hello@packverdict.com.
PackVerdict richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren.
11. Changes / Änderungen
We may update this policy from time to time. The current version is always available on this page.
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf zu aktualisieren. Die aktuelle Version ist stets auf dieser Seite abrufbar.
Questions? / Fragen?
Email hello@packverdict.com