Schritt 1 von 4
Widerruf einreichen Bitte lies sorgfältig die folgenden Hinweise.

Widerrufsrecht bereits erloschen

Bei deinem Kauf hast du ausdrücklich zugestimmt, dass die Leistung sofort erbracht wird und dein Widerrufsrecht damit erlischt (§ 356 Abs. 5 BGB). Ein rechtlicher Anspruch auf Widerruf besteht daher nicht.

Du kannst dennoch einen Antrag einreichen — z.B. bei technischen Fehlern, Doppelbuchungen oder sonstigen Ausnahmefällen. Dieser wird manuell geprüft. Ein Rechtsanspruch auf Erstattung besteht nicht.

Antragsdaten eingeben Felder ohne Kennzeichnung sind Pflichtfelder.
Bitte eine gültige E-Mail-Adresse eingeben.
Bitte gib ein gültiges Datum ein.
Your note is too long (max. 500 characters).
Bitte prüfe deine Angaben vor dem Absenden.
Antrag prüfen und bestätigen Bitte prüfe deine Angaben vor dem Absenden.
E-Mail
Kaufdatum
Anmerkungen
Dein Antrag wird innerhalb von 14 Werktagen geprüft. Du erhältst eine Rückmeldung an die angegebene E-Mail-Adresse.
Antrag eingegangen

Dein Antrag wurde erfolgreich eingereicht.

Eine Eingangsbestätigung wurde an gesendet.

Nächste Schritte:

  1. Unser Support-Team prüft deinen Fall manuell
  2. Rückmeldung innerhalb von 14 Werktagen per E-Mail
  3. Bei Kulanzerstattung: Rückzahlung innerhalb weiterer 14 Tage

Keine Bestätigungs-E-Mail erhalten?

  1. Überprüfe deinen Spam- oder Junk-Ordner – die E-Mail wurde möglicherweise automatisch gefiltert.
  2. Vergewissere dich, dass die von dir eingegebene E-Mail-Adresse korrekt geschrieben ist.
  3. Stelle sicher, dass du die E-Mail-Adresse angegeben hast, die mit deinem slotscraze2-Konto verknüpft ist.

Benötigst du weitere Hilfe? Kontaktiere uns unter withdrawal@whow.net

Weiter
Weiter
Zurück

Mit dem Absenden bestätigst du die Richtigkeit deiner Angaben. Falsche Angaben können zum Ausschluss von zukünftigen Kulanzleistungen führen.

Antrag einreichen
Zurück
Neuen Antrag starten

Datenschutz

DATENSCHUTZERKLÄRUNG slotscraze2 – Social Casino Stand: Juni 2026 · Letzte Aktualisierung: 16. Juni 2026

Datenschutzerklärung für slotscraze2 (www.slotscraze2.com), betrieben von WHOW Games GmbH in Kooperation mit GamePoint B.V. | Stand: Juni 2026

§ 1 Verantwortliche, Datenschutzbeauftragter und Kontakt

1.1 Gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO

Die Plattform slotscraze2 (erreichbar unter https://www.slotscraze2.com) wird von der WHOW Games GmbH technisch betrieben und den Nutzern als Whitelabel-Dienst bereitgestellt. Für die Datenverarbeitung im Rahmen des Plattformbetriebs sind WHOW und der Whitelabel-Partner gemeinsam verantwortlich gemäß Art. 26 DSGVO. Die Aufgabenverteilung ist in § 2 beschrieben.

Gemeinsam Verantwortliche gemäß Art. 26 DSGVO Verantwortlicher 1 – Plattformbetrieb (technischer Betrieb, Gameplay, Zahlungen, Support, CRM): WHOW Games GmbH Bohnenstraße 2 · 20457 Hamburg · Deutschland E-Mail: data-privacy@whow.net · Web: https://whow.net Handelsregister: Amtsgericht Hamburg, HRB 126 959 Verantwortlicher 2 – Partnermarketing (Marketing, Nutzerakquise, Markenkommunikation): GamePoint B.V. B.V. Lange Voorhout 30-32, 2514 EE Den Haag, Niederlande Datenschutzkontakt: Amon Endt (CEO) · amon@gamepoint.com

Gemäß Art. 26 Abs. 2 S. 2 DSGVO können Sie Ihre Rechte gegenüber jedem der gemeinsam Verantwortlichen geltend machen. Die genaue Aufgabenverteilung und die hieraus folgenden datenschutzrechtlichen Zuständigkeiten sind in § 2 dieser Datenschutzerklärung beschrieben.

1.2 Datenschutzbeauftragter (WHOW)

Maximilian Hartung · SECUWING GmbH & Co. KG Frauentorstraße 9 · 86152 Augsburg · Deutschland E-Mail: epost@datenschutz-agentur.de

Anfragen zum Datenschutz richten Sie bitte an data-privacy@whow.net oder direkt an den Datenschutzbeauftragten.

1.3 Zuständige Aufsichtsbehörde

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit

Ludwig-Erhard-Straße 22, 7. OG · 20459 Hamburg

E-Mail: mailbox@datenschutz.hamburg.de · https://datenschutz-hamburg.de/

Sie haben das Recht, sich jederzeit bei dieser Behörde zu beschweren (Art. 77 DSGVO).

§ 2 Gemeinsame Verantwortlichkeit (Art. 26 DSGVO) – Wesentlicher Inhalt der Vereinbarung

WHOW und GamePoint B.V. haben eine Vereinbarung über die gemeinsame Verantwortlichkeit (Joint-Controller-Vereinbarung, "JC-Vereinbarung") gemäß Art. 26 DSGVO geschlossen. Der wesentliche Inhalt dieser Vereinbarung wird nachfolgend offengelegt (Art. 26 Abs. 2 S. 2 DSGVO).

2.1 Aufgabenverteilung und Verantwortungsbereiche

Die Parteien haben die datenschutzrechtliche Verantwortung nach Verantwortungsbereich A (WHOW – Plattformbetrieb) und Verantwortungsbereich B (Partner – Partnermarketing) aufgeteilt:

Verarbeitungsbereich WHOW – Bereich A GamePoint B.V. – Bereich B
Plattformbetrieb & Gameplay ✔ WHOW ist verantwortlich für: Nutzerregistrierung, Login, Spielfortschritt, virtuelle Spielwährung, Ranglisten, Spielinhalte ✘ Nicht Bereich B
Zahlungsabwicklung & Rechnungen ✔ WHOW: Transaktionsabwicklung, QuickPay, Rechnungsspeicherung, Rückbuchungsabwehr ✘ Nicht Bereich B
Kundensupport & CRM ✔ WHOW: Freshdesk, Freshchat, Braze (transaktionale Kommunikation), Freddy AI ✘ Nicht Bereich B
Sicherheit & Betrugsprävention ✔ WHOW: Risk.Ident, reCAPTCHA, Sicherheitsprotokollierung ✘ Nicht Bereich B
Marketing & Nutzerakquise Soweit nicht gesondert vereinbart: ✘ Nicht Bereich A ✔ Partner: Direktmarketing, E-Mail-Kampagnen, Social-Media-Werbung, Retargeting, Nutzeransprache zur Plattform
Datenkategorien (Bereich A) Nutzername/E-Mail, Adresse, Geburtsdatum, Geschlecht, Spielfortschritt, Geräte- und Netzwerkdaten, Zahlungsdaten, Support-Kommunikation Keine gesonderte Datenkategorie im Bereich A
Datenkategorien (Bereich B) Keine gesonderte Datenkategorie im Bereich B Nutzername/E-Mail, Adresse, Geburtsdatum, Geschlecht (soweit für Marketingzwecke übermittelt)
Rechtsgrundlage Art. 6 DSGVO, je nach konkretem Verarbeitungszweck (s. §§ 5 ff.) Art. 6 DSGVO, je nach konkretem Verarbeitungszweck (eigene Datenschutzerklärung des Partners)

2.2 Betroffenenrechte im Rahmen der gemeinsamen Verantwortlichkeit

Gemäß Art. 26 Abs. 3 DSGVO können Sie Ihre Betroffenenrechte (Art. 15–22 DSGVO) gegenüber jedem der gemeinsam Verantwortlichen geltend machen. Die Parteien haben die Bearbeitung wie folgt zugewiesen:

  • Anfragen zu Bereich-A-Daten (Plattformbetrieb, Gameplay, Zahlungen, Support) beantwortet WHOW.

  • Betrifft eine Anfrage beide Bereiche, sind die Parteien verpflichtet, die Anfrage gegenseitig weiterzuleiten und die Einhaltung der Fristen (Art. 12 Abs. 3 DSGVO) sicherzustellen.

  • Sie können Ihre Anfrage zunächst an den Ansprechpartner Ihrer Wahl richten; dieser ist zur unverzüglichen Weiterleitung verpflichtet.

Zentraler Datenschutzkontakt für Bereich A: data-privacy@whow.net · Datenschutzkontakt für Bereich B: Amon Endt (CEO) · amon@gamepoint.com

2.3 Haftung

Im Außenverhältnis haften WHOW und GamePoint B.V. gemäß Art. 82 DSGVO gesamtschuldnerisch gegenüber dem Nutzer für Schäden aus datenschutzwidrigen Verarbeitungen. Im Innenverhältnis trägt jede Partei die Haftung für Schäden, die innerhalb ihres jeweiligen Verantwortungsbereichs entstanden sind.

2.4 Vollständige JC-Vereinbarung

Den vollständigen Inhalt der JC-Vereinbarung können Sie auf schriftliche Anfrage an data-privacy@whow.net einsehen.

§ 3 Geltungsbereich

Diese Datenschutzerklärung gilt für den WHOW-Dienst slotscraze2 (https://www.slotscraze2.com), der von der WHOW Games GmbH als Whitelabel-Plattform betrieben wird, unabhängig davon, ob der Zugang über einen Webbrowser, den Apple App Store, Google Play Store, Amazon Appstore, Huawei AppGallery oder sonstige App-Stores erfolgt.

Diese Datenschutzerklärung beschreibt die Datenverarbeitung, für die WHOW Games GmbH datenschutzrechtlich verantwortlich ist (Bereich A, § 2). Die Datenschutzpraktiken von GamePoint B.V. im Rahmen von Bereich B sind dessen eigener Datenschutzerklärung zu entnehmen (abrufbar unter: https://www.gamepoint.com/de/help?path=7\_401).

Diese Datenschutzerklärung gilt nicht für verlinkte Drittwebsites oder externe Dienste, die nicht von WHOW oder dem Partner betrieben werden. Navigationspfade (z. B. für Einstellungen) können je nach Plattform leicht abweichen; die beschriebene Funktion ist jedoch in jedem Fall verfügbar.

§ 4 Kategorien verarbeiteter personenbezogener Daten

Datenkategorie Konkrete Daten
Anmelde- und Kontodaten E-Mail-Adresse, Benutzername, Passwort (verschlüsselt), ggf. Social-Login-Kennung (Facebook-ID, Google-ID, Apple-ID)
Profil- und Spielerdaten Anzeigename, Spielerlevel, Spielfortschritt, virtuelle Spielwährung, Ranglisten-Position, Event-Teilnahme
Zahlungs- und Transaktionsdaten Rechnungsinformationen zu In-Game-Käufen (Artikel, Betrag, Zahlungsmethode, Transaktions-ID). Vollständige Zahlungskartendaten werden bei uns nicht gespeichert.
Gerätedaten / technische Daten IP-Adresse, ggf. Geräte-ID (IDFA/GAID, soweit einwilligungsbasiert), Betriebssystem, Browser, App-Version, User-Agent, Spracheinstellung
Nutzungs- und Verhaltensdaten Login-Zeitpunkte, Sitzungsdauer, Gameplay-Ereignisse, In-App-Käufe, Reaktion auf Kommunikationsmaßnahmen
Kommunikationsdaten Inhalte und Metadaten von Support-Tickets, Chat-Nachrichten, WhatsApp-Nachrichten (soweit genutzt), E-Mail-Korrespondenz
Marketing- und Präferenzdaten Einwilligungsstatus (OneTrust), Newsletter-Abonnement-Status, Push-Opt-in, Reaktion auf Marketingkommunikation
Attribution und Kampagnendaten Akquisitionskanal, Kampagnen-ID, aggregierte Kampagnenkennzahlen (AppsFlyer, soweit aktiviert)
Standortdaten Ungefähre Herkunft auf Basis der IP-Adresse (Land, Region). Keine GPS-Ortungsdaten.
Identifikationsdaten Name und Adresse (sofern für Gewinnsendungen mitgeteilt), Geburtsdatum (soweit für Altersverifikation erforderlich)

Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO) verarbeiten wir grundsätzlich nicht. Soweit Nutzer im Rahmen von Supportkommunikation solche Daten freiwillig mitteilen, werden diese ausschließlich für das konkrete Anliegen verarbeitet.

§ 5 Einwilligungsmanagement (OneTrust)

5.1 Consent Management Platform

Zur Verwaltung von Einwilligungen und Präferenzen setzen wir OneTrust ein (Anbieter: OneTrust LLC, 1200 Abernathy Road NE, Atlanta, GA 30328, USA; EU-Niederlassung: Cannon Green, 1 Suffolk Lane, London EC4R 0AX, UK). OneTrust unterstützt das IAB TCF 2.2-Framework sowie Google Consent Mode v2.

5.2 Einwilligungskategorien

  • Unbedingt erforderlich: Technisch für den Betrieb zwingend notwendig. Keine Einwilligung erforderlich.

  • Performance / Analytics: Nutzungsmessung und -analyse (z. B. Google Analytics 4, Firebase Analytics). Nur nach Einwilligung.

  • Funktional / Präferenzen: Speicherung von Nutzerpräferenzen. Nur nach Einwilligung.

  • Marketing / Targeting: Retargeting, personalisierte Werbung, Attribution. Ausschließlich nach ausdrücklicher Einwilligung.

5.3 Einwilligung, Widerruf und Einstellungen

Beim ersten Aufruf unserer Website oder App werden Sie über das OneTrust-Banner zur Einwilligung aufgefordert. Die Erteilung einer Einwilligung ist freiwillig; für die Nutzung der Kernfunktionen unserer Angebote ist sie nicht erforderlich. Einwilligungen können jederzeit granular widerrufen oder angepasst werden:

  • Website: Link "Cookie-Einstellungen" im Footer

  • App: Einstellungen → Datenschutz → Tracking-Einstellungen

Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung (Art. 7 Abs. 3 S. 2 DSGVO).

5.4 Protokollierung (Rechenschaftspflicht)

OneTrust protokolliert Einwilligungen und Widerrufe mit Zeitstempel sowie Versionsnummer des Consent-Banners. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erfüllung der Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO).

5.5 Google Consent Mode v2

Wir setzen Google Consent Mode v2 ein. Dieser übermittelt den Einwilligungsstatus an Google-Dienste und steuert entsprechend, ob und in welchem Umfang Daten zu Mess- und Werbezwecken erfasst werden. Ohne Einwilligung in die Kategorie Analytics werden keine personenbezogenen Nutzungsdaten für Analysezwecke erfasst.

§ 6 Kontoregistrierung, Authentifizierung und Vertragsabwicklung

6.1 Registrierung

Zur Nutzung unserer Spielplattform ist die Erstellung eines Nutzerkontos erforderlich. Bei der Registrierung erheben wir E-Mail-Adresse, Benutzername und Passwort (verschlüsselt gespeichert). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

6.2 Social Login (Facebook, Google, Apple)

Optional können Sie sich über einen bestehenden Facebook-, Google- oder Apple-Account registrieren und anmelden. Google- und Apple-Login erfolgen über OAuth-Redirects ohne Einbindung eines Drittanbieter-SDKs auf unserer Seite.

Facebook-Login: Wenn Sie auf "Mit Facebook anmelden" klicken, wird das Facebook-JavaScript-SDK (Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland) ausschließlich auf Ihre Anforderung durch Betätigung des Login-Buttons dynamisch geladen. Das SDK ist auf die Bereitstellung der Login-Funktion beschränkt und von unserem Marketing-Tracking (Meta Pixel, Custom Audiences) technisch getrennt; letzteres wird ausschließlich nach Ihrer Einwilligung in die Kategorie "Marketing/Targeting" aktiviert (§ 14.2).

Rechtsgrundlagen: Facebook-Login: § 25 Abs. 2 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. b DSGVO; Google- und Apple-Login: Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: https://www.facebook.com/privacy/explanation

6.3 Altersverifikation

Unsere Angebote sind ausschließlich für Personen ab 18 Jahren bestimmt. Wir setzen technische Maßnahmen zur Altersbeschränkung ein (Altersfreigabe im App Store: 18+; JusProg-Jugendschutzfilter). Werden wir darauf aufmerksam, dass eine minderjährige Person ein Konto erstellt hat, löschen wir die betreffenden Daten unverzüglich (§ 31).

§ 7 In-Game-Funktionen, Spielbetrieb und virtuelle Währung

Zur Bereitstellung der Spielfunktionen verarbeiten wir Spielerdaten (Spielfortschritt, virtuelle Spielwährung, Spielhistorie). Anzeigename und Spielergebnisse können im Rahmen von Ranglisten oder Events für andere Nutzer sichtbar sein; den Anzeigenamen können Sie jederzeit in den Kontoeinstellungen ändern. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

§ 8 Zahlungen, Rechnungen, Rückabwicklungen und Inkasso

8.1 Zahlungsabwicklung

Für den Kauf virtueller Währung und In-Game-Inhalte arbeiten wir mit externen Zahlungsdienstleistern zusammen. Die Zahlungsabwicklung erfolgt durch den jeweiligen Anbieter; wir speichern keine vollständigen Zahlungskartendaten (Kartennummer, CVC).

Aktuell eingesetzte Zahlungsdienstleister (Auswahl): micropayment GmbH · paysafecard.com Wertkarten GmbH · Paymentwall Inc. · Apple Distribution International (IAP) · Google Commerce Limited · Boku Payments Inc. · Amazon Pay · Skrill Limited · American Express Payments Europe S.L. · UTRUST Switzerland AG · Aspiegel SE / Huawei · Nuvei Limited · PPRO Financial Ltd. · Trustly Group AB · Samsung / DANAL CO., LTD. · EVO Payments · Funanga GmbH (CashtoCode) · Microsoft Corporation · PayPal (Europe) S.à r.l. · InternetQ GmbH

Mit als Auftragsverarbeiter handelnden Anbietern bestehen AVVs; bei eigenständig Verantwortlichen (z. B. PayPal, Apple, Google) erfolgt die Datenübermittlung auf Basis von Art. 6 Abs. 1 lit. b DSGVO. Für Drittlandübermittlungen gelten die in § 26 beschriebenen Transfermechanismen.

8.2 QuickPay (gespeicherte Zahlungsmethode)

Wenn Sie die QuickPay-Funktion aktivieren, speichert der Zahlungsdienstleister Ihre Zahlungsmethode für zukünftige Käufe; wir erhalten und speichern lediglich ein verschlüsseltes Token. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

8.3 Rechnungsspeicherung

Rechnungsdaten werden zur Erfüllung steuerrechtlicher Aufbewahrungspflichten für 10 Jahre gespeichert (§ 147 AO). Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.

8.4 Rückbuchungen und Inkasso

Im Fall einer Rückbuchung können wir zur Abwehr Transaktions- und Nutzungsdaten an den betroffenen Zahlungsdienstleister übermitteln. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Zur Beitreibung offener Forderungen können wir im Einzelfall Daten an abilita GmbH, Prüfeninger Straße 20, 93049 Regensburg (www.abilita.de), übermitteln. abilita GmbH handelt insoweit als eigenständig Verantwortlicher. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

§ 9 Sicherheit, Betrugsprävention und reCAPTCHA

9.1 Sicherheitsprotokollierung

Zur Plattformsicherheit protokollieren wir technische Verbindungsdaten (IP-Adresse, Zeitstempel, aufgerufene Ressource, HTTP-Status, User-Agent) für maximal 90 Tage. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

9.2 Betrugsprävention – Risk.Ident GmbH

Zur Betrugsprävention bei Kontoerstellung und Transaktionen setzen wir Risk.Ident GmbH, Hammerbrookstraße 93, 20097 Hamburg ein. Risk.Ident analysiert gerätespezifische und verbindungstechnische Daten und erstellt eine pseudonyme Risikobewertung; die IP-Adresse wird dabei unverzüglich anonymisiert. Risk.Ident agiert als Auftragsverarbeiter (AVV abgeschlossen). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Datenverarbeitung in Deutschland.

9.3 Google reCAPTCHA

Auf bestimmten Formularen setzen wir Google reCAPTCHA ein (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4). reCAPTCHA erkennt automatisierte Zugriffe (Bot-Schutz) durch Analyse von Verbindungs- und Interaktionsdaten. Datenübermittlung: USA (Google DPF-zertifiziert; ergänzend SCCs). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; § 25 Abs. 2 Nr. 2 TDDDG. Weitere Informationen: https://policies.google.com/privacy

§ 10 Nutzungsanalyse (Analytics)

10.1 Google Analytics 4 (GA4)

Wir setzen Google Analytics 4 ein (Anbieter: Google Ireland Limited). GA4 erhebt mithilfe von Cookies und ähnlichen Technologien Nutzungsdaten (z. B. Seitenzugriffe, Verweildauer, Gerätekategorie, Herkunftsland). Vollständige IP-Adressen werden nicht gespeichert. Datenübermittlung: USA (Google DPF-zertifiziert; ergänzend SCCs). GA4 wird ausschließlich nach Ihrer Einwilligung in die Kategorie "Analytics/Performance" (OneTrust) aktiviert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Opt-out: Cookie-Einstellungen (OneTrust) oder https://tools.google.com/dlpage/gaoptout

10.2 Google Tag Manager (GTM)

Der Google Tag Manager (Google Ireland Limited) dient der zentralen Verwaltung von Tracking-Tags. Der GTM selbst erhebt keine personenbezogenen Daten; er steuert lediglich, welche Tags entsprechend der OneTrust-Einwilligung geladen werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

10.3 Firebase Analytics (App)

In unserer App setzen wir Firebase Analytics (Anbieter: Google LLC, USA) zur Analyse des Nutzungsverhaltens ein. Firebase Analytics wird ausschließlich nach Ihrer Einwilligung aktiviert und kann jederzeit unter Einstellungen → Datenschutz → Tracking-Einstellungen deaktiviert werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Datenübermittlung: USA (Google DPF-zertifiziert; ergänzend SCCs).

10.4 Session Replays und Heatmaps (Smartlook)

Zur Analyse und Optimierung der Nutzerfreundlichkeit setzen wir Smartlook ein (Anbieter: Smartlook.com, s.r.o., Šumavská 524/31, 602 00 Brno, Tschechien). Smartlook ermöglicht die Aufzeichnung von Nutzersitzungen sowie Heatmaps und Event-Auswertungen. Erfasst werden Klicks, Mausbewegungen, Scroll-Tiefe, besuchte Seiten und Navigationspfade. Zahlungsseiten, Checkout-Bereiche und Eingabefelder mit persönlichen Daten sind in unserer Konfiguration für die Aufzeichnung nicht vorgesehen.

Smartlook wird ausschließlich nach Ihrer Einwilligung in die Kategorie "Analytics/Performance" (OneTrust) aktiviert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG. Opt-out: OneTrust oder https://www.smartlook.com/opt-out/. AVV abgeschlossen. Keine Drittlandübermittlung (EU-Sitz); ggf. ergänzend SCCs.

§ 11 Performance- und Fehlerüberwachung

11.1 Firebase Crashlytics

Firebase Crashlytics (Google LLC) erfasst technische Absturzberichte (Fehlertyp, Stack-Trace, App-Version) zur Fehlerbehebung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Datenübermittlung: USA (DPF + SCCs).

11.2 Firebase Performance Monitoring

Firebase Performance Monitoring (Google LLC) analysiert Ladezeiten und Netzwerkanfragen zur Erkennung von Performance-Problemen. Es werden aggregierte technische Metriken erhoben. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

11.3 SmartBear Insight Hub (ehem. Bugsnag)

Zur Erkennung und Analyse technischer Fehler in unserer App setzen wir SmartBear Insight Hub ein (Anbieter: SmartBear Software, Inc., 450 Artisan Way, Somerville, MA 02145, USA). Verarbeitete Daten: Fehlerprotokolle, Stack-Traces, Gerätetyp, Betriebssystemversion, App-Version sowie eine pseudonymisierte interne Nutzer-ID. Eine Nutzung zu Werbezwecken findet nicht statt. Sie können die Fehlerübermittlung unter Einstellungen → Datenschutz → App-Diagnose jederzeit deaktivieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; § 25 Abs. 2 Nr. 2 TDDDG. Datenübermittlung: USA (SCCs). Weitere Informationen: https://smartbear.com/privacy/

§ 12 Attribution und Mobile Measurement (AppsFlyer)

Zur aggregierten Messung der Wirksamkeit unserer Marketingkampagnen setzen wir AppsFlyer ein (Anbieter: AppsFlyer Ltd., 14 Maskit St., Herzliya Pituach 4673316, Israel) im Modus "Aggregated Advanced Privacy" (AAP). In dieser Konfiguration werden keine nutzerbezogenen Gerätekennungen (keine IDFA, kein Google Advertising ID) ausgelesen. Die Kampagnenattribution erfolgt über plattformseitige Aggregationsverfahren (SKAdNetwork/Privacy Sandbox); eine Rückführung auf einzelne Nutzer ist nicht möglich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Widerspruch: Art. 21 DSGVO per E-Mail an data-privacy@whow.net oder https://www.appsflyer.com/optout. Datenübermittlung: Israel (EU-Angemessenheitsbeschluss); ergänzend SCCs.

§ 13 CRM und Lifecycle Marketing (Braze)

Für die Verwaltung von Nutzerbeziehungen, die Segmentierung sowie den Versand von Kommunikation über verschiedene Kanäle setzen wir Braze ein (Anbieter: Braze, Inc., 330 W 34th Street, New York, NY 10001, USA; Datenverarbeitung primär auf EU-Servern in Frankfurt a. M.). In Braze werden Nutzerprofile gepflegt (Nutzer-ID, E-Mail-Adresse, Push-Token, Geräteinformationen, Einwilligungsstatus je Kanal, Verhaltenssegmente).

Hinweis zur gemeinsamen Verantwortlichkeit: CRM-Maßnahmen, die im Rahmen von Bereich A (Plattformbetrieb durch WHOW) durchgeführt werden, sind von Marketingmaßnahmen des Partners GamePoint B.V. (Bereich B) datenschutzrechtlich zu unterscheiden. Für Marketingkommunikation des Partners gilt dessen eigene Datenschutzerklärung.

Kommunikationskanäle (je nach WHOW-Dienst und Konfiguration): E-Mail, Push-Benachrichtigungen (Web und App), In-App-Nachrichten, WhatsApp (§ 16.3).

Rechtsgrundlagen: Transaktionale Kommunikation: Art. 6 Abs. 1 lit. b DSGVO. Marketing-Kommunikation/Segmentierung: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 7 Abs. 3 UWG. Braze agiert als Auftragsverarbeiter (AVV + SCCs). Braze ist DPF-zertifiziert.

§ 14 E-Mail-Marketing, Newsletter und Push-Kommunikation

14.1 E-Mail-Kommunikation

14.1.1 Transaktionale und Service-E-Mails

E-Mails zur Abwicklung des Nutzungsvertrages oder eines Kaufs versenden wir ohne gesonderte Einwilligung auf Basis der Vertragserfüllung. Diese Kommunikation enthält keine werblichen Inhalte. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

14.1.2 Newsletter und Werbe-E-Mails (einwilligungsbasiert)

Für den Versand von Newsletter und Werbe-E-Mails verwenden wir ein Double-Opt-in-Verfahren. Anmelde- und Bestätigungszeitpunkt werden protokolliert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 7 Abs. 2 Nr. 3 UWG. Abmeldung: Jederzeit über den Abmelde-Link in jeder Marketing-E-Mail oder in den Kontoeinstellungen.

14.1.3 Bestandskundenkommunikation

Wenn Sie bei uns virtuelle Währung erworben haben, können wir Ihnen auf Basis des Bestandskundenprivilegs (§ 7 Abs. 3 UWG) E-Mails zu eigenen, gleichartigen Angeboten zusenden, sofern die gesetzlichen Voraussetzungen erfüllt sind. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 7 Abs. 3 UWG. Widerspruch: Jederzeit über den Abmelde-Link, die Kontoeinstellungen oder per E-Mail an service@whow.net.

14.1.4 Einmalige Einwilligungsabfrage (Re-Permissioning)

Nutzern ohne nachgewiesene Einwilligung und ohne Kaufhistorie senden wir einmalig eine E-Mail zur Einwilligungsbestätigung (keine werblichen Inhalte). Nutzer, die ihre Einwilligung nicht bestätigen, werden aus der Marketingkommunikation entfernt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

14.2 Push-Benachrichtigungen

Web-Push: Nur nach Browser-Erlaubnis (Opt-in). Widerruf jederzeit in den Browsereinstellungen. App-Push: Systemdialog beim ersten App-Start; Änderung jederzeit in den Betriebssystem-Benachrichtigungseinstellungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

14.3 In-App-Nachrichten

Transaktionale In-App-Benachrichtigungen (Kontostand, Gewinne, Systemstatus): Art. 6 Abs. 1 lit. b DSGVO. Werbliche oder informierende In-App-Nachrichten zu Angeboten und Features: Art. 6 Abs. 1 lit. f DSGVO.

§ 15 Retargeting, Audience Building und personalisierte Werbung

15.1 Grundsatz

Für Retargeting, Audience Matching und plattformübergreifende Conversion-Messung ist eine ausdrückliche Einwilligung erforderlich (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG). Diese wird ausschließlich über OneTrust in der Kategorie "Marketing/Targeting" eingeholt.

15.2 Meta Custom Audiences und Retargeting

Nach Ihrer Einwilligung setzen wir das Meta Pixel sowie den Meta SDK ein (Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland). Dabei werden Ereignisdaten an Meta übermittelt und können von Meta für personalisierte Werbung sowie zur Erstellung von Custom Audiences und Lookalike Audiences genutzt werden.

Hinweis: Für diese Verarbeitung sind WHOW Games GmbH und Meta Platforms Ireland Limited gemeinsam Verantwortliche gemäß Art. 26 DSGVO. Diese gemeinsame Verantwortlichkeit besteht ausschließlich zwischen WHOW und Meta und ist von der in § 2 beschriebenen gemeinsamen Verantwortlichkeit zwischen WHOW und GamePoint B.V. zu unterscheiden. Die Vereinbarung mit Meta ist abrufbar unter: https://www.facebook.com/legal/controller\_addendum

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG. Datenübermittlung: Irland (EU) und USA (Meta DPF-zertifiziert; ergänzend SCCs). Opt-out: OneTrust oder https://www.facebook.com/ads/preferences

§ 16 In-App-Werbung und Mobile Ad-Mediation

16.1 Google Mobile Ads / AdMob

In unserer App setzen wir Google Mobile Ads / AdMob (Anbieter: Google LLC) für die Werbeausspielung ein. Aktivierung ausschließlich nach Einwilligung in die Kategorie "Marketing/Targeting". Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG. Datenübermittlung: USA (DPF + SCCs).

16.2 Mediationspartner

Im Rahmen der AdMob-Mediation können Werbeanzeigen auch von folgenden Drittanbieter-Werbenetzwerken ausgespielt werden (Aktivierung ausschließlich nach Einwilligung; Verwaltung über OneTrust/IAB TCF 2.2):

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG.

§ 17 Kundensupport

17.1 Freshdesk (Support-Ticketsystem)

Für die Bearbeitung von Supportanfragen nutzen wir Freshdesk (Anbieter: Freshworks Inc., 2950 S. Delaware Street, San Mateo, CA 94403, USA; EU-Niederlassung: Freshworks GmbH, Berlin). Gespeichert werden E-Mail-Adresse, Betreff und Inhalt Ihrer Anfrage. Support-Tickets werden 3 Jahre nach Abschluss aufbewahrt. Freshworks agiert als Auftragsverarbeiter (DPA abgeschlossen; EU-Server; DPF-zertifiziert + SCCs). Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. f DSGVO.

17.2 Freshchat (Live-Chat)

Für den Live-Chat-Support setzen wir Freshchat (Freshworks Inc.) ein. Chat-Verläufe werden in Freshdesk gespeichert; es gelten die Speicherfristen und Rechtsgrundlagen aus § 17.1. KI-gestützte Verarbeitung im Chat-Kontext ist in § 18 beschrieben.

17.3 WhatsApp-Kommunikation

17.3.1 WhatsApp-Gruppen (Coupon Codes und Aktionsangebote)

Wir betreiben öffentliche WhatsApp-Gruppen zum Versand von Coupon Codes und Aktionsangeboten zu unseren eigenen Spielangeboten. Der Beitritt ist freiwillig und jederzeit durch "Gruppe verlassen" rückgängig zu machen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 7 Abs. 2 Nr. 3 UWG.

17.3.2 VIP-Kanal (individuelle Kommunikation)

Ausgewählten Nutzern mit VIP-Status stellen wir eine WhatsApp-Kontaktnummer zur Verfügung. Proaktive Kontaktaufnahmen unsererseits erfolgen ausschließlich auf Basis einer eingeholten ausdrücklichen Einwilligung (Opt-in per WhatsApp; dokumentiert). Sie können die Kommunikation jederzeit per WhatsApp-Mitteilung oder E-Mail an service@whow.net beenden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; ergänzend Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 7 Abs. 3 UWG.

Hinweis: WhatsApp Ireland Limited verarbeitet Metadaten gemäß eigenen Datenschutzbedingungen (https://www.whatsapp.com/legal/privacy-policy-eea). Datenübermittlung: Irland (EU); transatlantische Weiterleitung durch Meta: DPF-zertifiziert + SCCs.

§ 18 KI-gestützte Funktionen im Kundensupport (Freddy AI)

18.1 Freddy AI Copilot

Freddy Copilot unterstützt unsere Support-Mitarbeitenden mit KI-generierten Antwortvorschlägen, Gesprächszusammenfassungen, Übersetzungen und kontextbezogenen Empfehlungen auf Basis von Ticket- und Chat-Inhalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

18.2 Freddy AI Agents (automatisierte Bearbeitung)

Freddy AI Agents können Standardanfragen in begrenztem Umfang selbstständig beantworten. Wenn Ihre Anfrage automatisiert bearbeitet wird, werden Sie darüber informiert. Bei Entscheidungen mit wesentlicher Auswirkung (z. B. Rückerstattungen) ist stets ein menschlicher Mitarbeiter einzuschalten; eine automatisierte Entscheidung im Sinne von Art. 22 Abs. 1 DSGVO liegt insoweit nicht vor. Sie können jederzeit verlangen, dass Ihr Anliegen von einem menschlichen Mitarbeiter bearbeitet wird. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

18.3 Freddy AI Insights

Freddy AI Insights analysiert Supportdaten und Service-KPIs zur Erkennung von Mustern und Trends. Die Analyse erfolgt soweit möglich auf Basis pseudonymisierter oder aggregierter Daten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

18.4 Gemeinsame Hinweise

Wir haben vertraglich sichergestellt, dass Ihre Supportdaten nicht für das globale KI-Modell-Training von Freshworks verwendet werden. Aktuelle Unterauftragsverarbeiter: https://www.freshworks.com/privacy/sub-processor/. Datenübermittlung: primär EU-Rechenzentren; Freshworks DPF-zertifiziert + SCCs. DPA abgeschlossen.

§ 19 Business Intelligence (Tableau)

Für die interne Datenanalyse und KPI-Visualisierung setzen wir Tableau Cloud ein (Anbieter: Tableau Software, LLC / Salesforce, Inc., San Francisco, CA 94105, USA). Analysen werden soweit möglich auf aggregierter Basis durchgeführt; Zugriff auf personenbezogene Rohdaten ist auf autorisierte Analysten beschränkt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Datenübermittlung: USA (SCCs). DPA abgeschlossen.

§ 20 Bewertungen und Nutzerbefragungen

20.1 Trustpilot

Wir nutzen Trustpilot (Anbieter: Trustpilot A/S, Pilestræde 58, 1112 Kopenhagen K, Dänemark) zur Einholung von Kundenbewertungen. Aktiven Nutzern wird automatisiert eine Bewertungseinladung per E-Mail zugesandt; dabei wird die E-Mail-Adresse an Trustpilot übermittelt. Widerspruch jederzeit möglich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: https://de.legal.trustpilot.com/for-reviewers/end-user-privacy-terms

20.2 SurveyMonkey

Für Nutzerbefragungen nutzen wir SurveyMonkey (Anbieter: Momentive Inc. / SurveyMonkey Europe UC, Dublin 4, Irland). Die Teilnahme ist freiwillig. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Datenübermittlung: USA (DPF + SCCs). Weitere Informationen: https://www.surveymonkey.com/mp/legal/privacy-policy/

§ 21 Personalisierung und Profiling

Wir verarbeiten Nutzungs- und Verhaltensdaten, um Spielerlebnisse und Kommunikation zu personalisieren:

  • Personalisierung des Spielerlebnisses (Events, Inhaltsempfehlungen) auf Basis des Spielverhaltens – Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

  • Segmentierung für Marketing-Kommunikation (z. B. nach Aktivitätssignalen) – Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder Art. 6 Abs. 1 lit. f DSGVO

Ein weitergehendes automatisiertes Scoring oder individuelles Verhaltens-Profiling zu Werbezwecken findet nicht statt. Sollten entsprechende Verarbeitungen künftig eingesetzt werden, aktualisieren wir diese Datenschutzerklärung.

§ 22 Automatisierte Entscheidungen

Wir treffen keine automatisierten Einzelentscheidungen, die im Sinne von Art. 22 Abs. 1 DSGVO rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Automatisierte spielbezogene Prozesse (z. B. individuelle In-Game-Angebote) wirken sich ausschließlich auf das Spielerlebnis aus. Zu Freddy AI Agents siehe § 18.2.

§ 23 Postalische Direktwerbung

Soweit Sie uns Ihre Postanschrift mitgeteilt haben, können wir Ihnen zu besonderen Anlässen postalische Werbung für eigene Angebote zusenden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Erwägungsgrund 47 DSGVO). Widerspruch: Jederzeit unter data-privacy@whow.net.

§ 24 Elektronischer Kündigungsbutton (§ 312k BGB)

Für alle Dauerschuldverhältnisse, die Sie mit uns online geschlossen haben (z. B. Abonnements), stellen wir eine elektronische Kündigungsmöglichkeit gemäß § 312k BGB bereit. Die Kündigungsschaltfläche ('Jetzt kündigen') ist im Footer unserer Website sowie in Ihrem Nutzerkonto zugänglich. Verarbeitete Daten: Nutzeridentifikation, Vertragskennung, Kündigungszeitpunkt, E-Mail-Adresse. Eingangsbestätigung unverzüglich per E-Mail mit Zeitstempel. Rechtsgrundlage: Art. 6 Abs. 1 lit. b, lit. c DSGVO. Speicherdauer: mindestens 3 Jahre.

§ 25 Elektronischer Widerrufsbutton (§ 356a BGB)

Gemäß § 356a BGB stellen wir für online geschlossene Fernabsatzverträge mit gesetzlichem Widerrufsrecht eine elektronische Widerrufsfunktion bereit (dauerhaft im Footer und im Nutzerkonto zugänglich).

25.1 Ablauf (zweistufig)

Stufe 1 – "Vertrag widerrufen": Auswahl des Vertrages und Angabe der E-Mail-Adresse.

Stufe 2 – "Widerruf bestätigen": Bestätigung durch Betätigung der entsprechenden Schaltfläche. Sie erhalten unmittelbar eine Bestätigungs-E-Mail mit Datum und Uhrzeit.

25.2 Datenverarbeitung

Verarbeitete Daten: Nutzeridentifikation, Vertragskennung, E-Mail-Adresse, Zeitpunkt der Widerrufserklärung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b, lit. c DSGVO. Speicherdauer: mindestens 3 Jahre.

25.3 Abgrenzung

Der verbraucherrechtliche Widerruf nach § 356a BGB unterscheidet sich vom datenschutzrechtlichen Widerruf (→ § 29), vom Widerspruch (→ § 29), von der Kündigung (→ § 24) und der Kontolöschung (→ § 30).

§ 26 Drittlandübermittlungen

Einige der eingesetzten Anbieter verarbeiten Daten außerhalb der EU/des EWR. Wir sichern Ihre Daten durch folgende Mechanismen ab:

  • EU-U.S. Data Privacy Framework (DPF): Zertifizierte Anbieter u. a.: Google LLC, Meta Platforms Inc., Braze Inc., Freshworks Inc., Momentive Inc.

  • EU-Standardvertragsklauseln (SCCs, Beschluss (EU) 2021/914): Mit Anbietern ohne DPF-Zertifizierung sowie ergänzend zu DPF-Zertifizierungen.

  • Angemessenheitsbeschlüsse: Für Übermittlungen nach Israel (AppsFlyer). UK (OneTrust EU-Niederlassung).

Details zu einzelnen Anbietern und Transfermechanismen finden Sie in Anhang A.

§ 27 Speicherfristen und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Grundlage ist unser internes Löschkonzept.

Datenkategorie Frist Rechtsgrundlage
Kontodaten (aktives Konto) Dauer des Nutzungsverhältnisses + 3 Jahre Art. 6 I b DSGVO; § 195 BGB
Kontodaten (nach Löschanfrage) 30 Tage Wartefrist, danach vollständige Löschung Art. 17 DSGVO
Zahlungs- und Rechnungsdaten 10 Jahre Art. 6 I c DSGVO; § 147 AO
Support-Tickets / Chat-Verläufe 3 Jahre nach Abschluss des Anliegens Art. 6 I f DSGVO
Server- und Zugriffslogs Max. 90 Tage Art. 6 I f DSGVO
Consent-Logs (OneTrust) Mindestens 3 Jahre Art. 5 II DSGVO
Marketing-Profildaten (Braze) 2 Jahre nach letzter messbarer Interaktion Art. 6 I a / f DSGVO
Widerrufs-/Kündigungsdokumentation Mind. 3 Jahre, ggf. bis 10 Jahre Art. 6 I c DSGVO; §§ 356a, 312k BGB
Fehler-/Absturzlogs (Insight Hub) 90 Tage Art. 6 I f DSGVO

§ 28 Ihre Rechte

Als betroffene Person stehen Ihnen folgende Rechte zu. Anfragen richten Sie bitte an data-privacy@whow.net oder unseren Datenschutzbeauftragten (§ 1.2). Bei Fragen zu Bereich-B-Verarbeitungen von GamePoint B.V. wenden Sie sich an den unter § 1.1 genannten Partnerkontakt.

Recht Inhalt
Auskunft · Art. 15 DSGVO Sie haben das Recht zu erfahren, welche Daten wir über Sie verarbeiten, und können eine Kopie verlangen.
Berichtigung · Art. 16 DSGVO Korrektur unrichtiger oder Vervollständigung unvollständiger Daten.
Löschung · Art. 17 DSGVO Löschung Ihrer Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (auch über § 30 initiierbar).
Einschränkung · Art. 18 DSGVO Einschränkung der Verarbeitung in gesetzlich vorgesehenen Fällen.
Datenübertragbarkeit · Art. 20 DSGVO Erhalt Ihrer Daten in maschinenlesbarem Format, soweit die Verarbeitung auf Einwilligung oder Vertrag beruht.
Widerspruch · Art. 21 DSGVO Widerspruch gegen Verarbeitungen auf Basis berechtigten Interesses; bei Direktwerbung ohne Angabe von Gründen.
Widerruf · Art. 7 Abs. 3 DSGVO Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen (Details § 29).
Beschwerde · Art. 77 DSGVO Beschwerde bei der zuständigen Aufsichtsbehörde (§ 1.3).

Wir bearbeiten Anfragen unverzüglich, spätestens innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Zur Identitätsverifikation können wir geeignete Nachweise anfragen.

§ 29 Widerruf, Widerspruch und Abmeldemöglichkeiten

§ 30 Kontolöschung

Sie können die Löschung Ihres Nutzerkontos jederzeit veranlassen:

  • Website: Anmelden → Profil-Icon → "Konto löschen" → Bestätigung

  • App: Seitenmenü → "Hilfe" → "Konto löschen" → Bestätigung

  • Alternativ: schriftlich per E-Mail an data-privacy@whow.net

Die Löschung wird in der Regel innerhalb von 30 Tagen durchgeführt. Soweit der Dienst dies vorsieht, kann die Löschanfrage innerhalb dieser Frist durch erneutes Einloggen widerrufen werden. Spielfortschritt, virtuelle Währung und persönliche Einstellungen werden unwiderruflich gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt (insb. Rechnungsdaten: 10 Jahre).

Die Kontolöschung ist zu unterscheiden von: Einwilligungswiderruf (§ 29), Kündigung eines Abonnements (§ 24) und verbraucherrechtlichem Widerruf (§ 25).

§ 31 Minderjährigenschutz

Unsere Angebote richten sich ausschließlich an Personen ab 18 Jahren. Wir setzen technische Maßnahmen zur Altersbeschränkung ein (Altersfreigabe-Einstellungen im Apple App Store und Google Play Store: 18+; JusProg-Jugendschutzfilter). Werden wir darauf aufmerksam, dass eine minderjährige Person ein Konto erstellt hat, löschen wir die betreffenden Daten unverzüglich.

§ 32 Technische und organisatorische Maßnahmen

Wir setzen dem Stand der Technik entsprechende Sicherheitsmaßnahmen ein, um personenbezogene Daten gegen Verlust, Manipulation und unberechtigte Zugriffe zu schützen. Dazu gehören insbesondere Transportverschlüsselung (TLS/HTTPS), rollenbasierte Zugriffskontrolle, regelmäßige Sicherheitsüberprüfungen sowie ein Datenschutzmanagementprogramm einschließlich Mitarbeiterschulungen. Im Fall einer Datenschutzverletzung handeln wir gemäß Art. 33/34 DSGVO.

§ 33 Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird regelmäßig überprüft. Bei wesentlichen Änderungen informieren wir Sie vorab durch einen Hinweis auf unserer Website, in der App oder per E-Mail. Die jeweils aktuelle Fassung ist unter https://www.slotscraze2.com/de/privacy-statement abrufbar. Letzte Aktualisierung: 16. Juni 2026.

Anhang A – Drittanbieter-Übersicht

Stand: Juni 2026. Wird regelmäßig aktualisiert.

Anbieter Dienst / Tool Datenschutzrechtliche Rolle Zweck Drittland Transfermechanismus
Google Ireland Ltd. GA4, GTM, reCAPTCHA Auftragsverarbeiter Analytics, Tag-Mgmt., Bot-Schutz USA DPF + SCCs
Google LLC Firebase (Analytics, Crashlytics, Performance, Messaging) Auftragsverarbeiter App-Analytics, Fehler, Performance, Push USA DPF + SCCs
Google LLC Google Mobile Ads / AdMob Eigenst. Verantwortlicher In-App-Werbung USA DPF + SCCs
Meta Platforms Ireland Ltd. Meta Pixel, Meta SDK, Custom Audiences Gem. Verantwortlicher (Art. 26 DSGVO) mit WHOW Retargeting, Audience Building, Attribution USA DPF + SCCs
Braze, Inc. Braze CRM/Lifecycle Auftragsverarbeiter CRM, E-Mail, Push, In-App, Segmentierung USA (EU-Server Frankfurt) DPF + SCCs
AppsFlyer Ltd. AppsFlyer (AAP-Modus) Auftragsverarbeiter Aggregierte Kampagnenattribution Israel / USA Angemessenheit (IL) + SCCs
OneTrust LLC OneTrust CMP Auftragsverarbeiter Consent Management USA; UK SCCs
Freshworks Inc. Freshdesk, Freshchat Auftragsverarbeiter Kundensupport, Ticketing, Chat USA (EU-Server) DPF + SCCs
Freshworks Inc. Freddy AI Auftragsverarbeiter KI-gestützte Supportverarbeitung USA (EU-Server) DPF + SCCs
SmartBear Software, Inc. Insight Hub (ehem. Bugsnag) Auftragsverarbeiter Fehler- und Absturzanalyse (App) USA SCCs
Risk.Ident GmbH Risk.Ident Fraud Prevention Auftragsverarbeiter Betrugsprävention Deutschland (EU)
AppLovin Corp. AppLovin / MAX Eigenst. Verantwortlicher In-App-Werbung USA SCCs
Unity Technologies ironSource / Unity Ads Eigenst. Verantwortlicher In-App-Werbung USA SCCs
Liftoff Mobile, Inc. Liftoff / Vungle Eigenst. Verantwortlicher In-App-Werbung USA SCCs
Moloco, Inc. Moloco Eigenst. Verantwortlicher In-App-Werbung USA SCCs
Tableau / Salesforce, Inc. Tableau Cloud Auftragsverarbeiter Business Intelligence USA SCCs
Smartlook.com, s.r.o. Smartlook Auftragsverarbeiter Session Replays, Heatmaps, Event-Tracking Tschechien (EU) EU-intern; ggf. SCCs
Trustpilot A/S Trustpilot Eigenst. Verantwortlicher Bewertungsplattform Dänemark (EU)
Momentive Inc. SurveyMonkey Auftragsverarbeiter Nutzerbefragungen USA DPF + SCCs
WhatsApp Ireland Ltd. WhatsApp Business Eigenst. Verantwortlicher (für Meta-Infrastruktur) Kundenkommunikation Irland (EU) / USA DPF + SCCs
abilita GmbH Inkassodienstleister Datenempfänger / eigenst. Verantwortlicher Forderungsbeitreibung Deutschland (EU)

Zahlungsdienstleister (micropayment, paysafecard, Paymentwall, Apple IAP, Google Commerce, Boku, Amazon Pay, Skrill, American Express, UTRUST/Uphold, Huawei/Aspiegel, Nuvei, PPRO, Trustly, Samsung/DANAL, EVO Payments, Funanga/CashtoCode, Microsoft, PayPal, InternetQ): Je Anbieter bestehen die erforderlichen datenschutzrechtlichen Vereinbarungen sowie ggf. geeignete Transfergarantien (DPF und/oder SCCs). Auf Anfrage unter data-privacy@whow.net.

WHOW Games GmbH · Datenschutzerklärung Whitelabel-Plattformen · Stand: Juni 2026

Pflichtfelder vor Aktivierung befüllen: slotscraze2 · https://www.slotscraze2.com · GamePoint B.V. · B.V. · Lange Voorhout 30-32, 2514 EE Den Haag, Niederlande · https://www.gamepoint.com/de/help?path=7\_401 · Amon Endt (CEO) · amon@gamepoint.com · https://www.slotscraze2.com/de/privacy-statement