Datenschutz
DATENSCHUTZERKLÄRUNG slotscraze2 – Social Casino Stand: Juni 2026 · Letzte Aktualisierung: 16. Juni 2026
Datenschutzerklärung für slotscraze2 (www.slotscraze2.com), betrieben von WHOW Games GmbH in Kooperation mit GamePoint B.V. | Stand: Juni 2026
§ 1 Verantwortliche, Datenschutzbeauftragter und Kontakt
1.1 Gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO
Die Plattform slotscraze2 (erreichbar unter https://www.slotscraze2.com) wird von der WHOW Games GmbH technisch betrieben und den Nutzern als Whitelabel-Dienst bereitgestellt. Für die Datenverarbeitung im Rahmen des Plattformbetriebs sind WHOW und der Whitelabel-Partner gemeinsam verantwortlich gemäß Art. 26 DSGVO. Die Aufgabenverteilung ist in § 2 beschrieben.
Gemeinsam Verantwortliche gemäß Art. 26 DSGVO Verantwortlicher 1 – Plattformbetrieb (technischer Betrieb, Gameplay, Zahlungen, Support, CRM): WHOW Games GmbH Bohnenstraße 2 · 20457 Hamburg · Deutschland E-Mail: data-privacy@whow.net · Web: https://whow.net Handelsregister: Amtsgericht Hamburg, HRB 126 959 Verantwortlicher 2 – Partnermarketing (Marketing, Nutzerakquise, Markenkommunikation): GamePoint B.V. B.V. Lange Voorhout 30-32, 2514 EE Den Haag, Niederlande Datenschutzkontakt: Amon Endt (CEO) · amon@gamepoint.com
Gemäß Art. 26 Abs. 2 S. 2 DSGVO können Sie Ihre Rechte gegenüber jedem der gemeinsam Verantwortlichen geltend machen. Die genaue Aufgabenverteilung und die hieraus folgenden datenschutzrechtlichen Zuständigkeiten sind in § 2 dieser Datenschutzerklärung beschrieben.
1.2 Datenschutzbeauftragter (WHOW)
Maximilian Hartung · SECUWING GmbH & Co. KG Frauentorstraße 9 · 86152 Augsburg · Deutschland E-Mail: epost@datenschutz-agentur.de
Anfragen zum Datenschutz richten Sie bitte an data-privacy@whow.net oder direkt an den Datenschutzbeauftragten.
1.3 Zuständige Aufsichtsbehörde
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Ludwig-Erhard-Straße 22, 7. OG · 20459 Hamburg
E-Mail: mailbox@datenschutz.hamburg.de · https://datenschutz-hamburg.de/
Sie haben das Recht, sich jederzeit bei dieser Behörde zu beschweren (Art. 77 DSGVO).
§ 2 Gemeinsame Verantwortlichkeit (Art. 26 DSGVO) – Wesentlicher Inhalt der Vereinbarung
WHOW und GamePoint B.V. haben eine Vereinbarung über die gemeinsame Verantwortlichkeit (Joint-Controller-Vereinbarung, "JC-Vereinbarung") gemäß Art. 26 DSGVO geschlossen. Der wesentliche Inhalt dieser Vereinbarung wird nachfolgend offengelegt (Art. 26 Abs. 2 S. 2 DSGVO).
2.1 Aufgabenverteilung und Verantwortungsbereiche
Die Parteien haben die datenschutzrechtliche Verantwortung nach Verantwortungsbereich A (WHOW – Plattformbetrieb) und Verantwortungsbereich B (Partner – Partnermarketing) aufgeteilt:
| Verarbeitungsbereich | WHOW – Bereich A | GamePoint B.V. – Bereich B |
|---|---|---|
| Plattformbetrieb & Gameplay | ✔ WHOW ist verantwortlich für: Nutzerregistrierung, Login, Spielfortschritt, virtuelle Spielwährung, Ranglisten, Spielinhalte | ✘ Nicht Bereich B |
| Zahlungsabwicklung & Rechnungen | ✔ WHOW: Transaktionsabwicklung, QuickPay, Rechnungsspeicherung, Rückbuchungsabwehr | ✘ Nicht Bereich B |
| Kundensupport & CRM | ✔ WHOW: Freshdesk, Freshchat, Braze (transaktionale Kommunikation), Freddy AI | ✘ Nicht Bereich B |
| Sicherheit & Betrugsprävention | ✔ WHOW: Risk.Ident, reCAPTCHA, Sicherheitsprotokollierung | ✘ Nicht Bereich B |
| Marketing & Nutzerakquise | Soweit nicht gesondert vereinbart: ✘ Nicht Bereich A | ✔ Partner: Direktmarketing, E-Mail-Kampagnen, Social-Media-Werbung, Retargeting, Nutzeransprache zur Plattform |
| Datenkategorien (Bereich A) | Nutzername/E-Mail, Adresse, Geburtsdatum, Geschlecht, Spielfortschritt, Geräte- und Netzwerkdaten, Zahlungsdaten, Support-Kommunikation | Keine gesonderte Datenkategorie im Bereich A |
| Datenkategorien (Bereich B) | Keine gesonderte Datenkategorie im Bereich B | Nutzername/E-Mail, Adresse, Geburtsdatum, Geschlecht (soweit für Marketingzwecke übermittelt) |
| Rechtsgrundlage | Art. 6 DSGVO, je nach konkretem Verarbeitungszweck (s. §§ 5 ff.) | Art. 6 DSGVO, je nach konkretem Verarbeitungszweck (eigene Datenschutzerklärung des Partners) |
2.2 Betroffenenrechte im Rahmen der gemeinsamen Verantwortlichkeit
Gemäß Art. 26 Abs. 3 DSGVO können Sie Ihre Betroffenenrechte (Art. 15–22 DSGVO) gegenüber jedem der gemeinsam Verantwortlichen geltend machen. Die Parteien haben die Bearbeitung wie folgt zugewiesen:
-
Anfragen zu Bereich-A-Daten (Plattformbetrieb, Gameplay, Zahlungen, Support) beantwortet WHOW.
-
Betrifft eine Anfrage beide Bereiche, sind die Parteien verpflichtet, die Anfrage gegenseitig weiterzuleiten und die Einhaltung der Fristen (Art. 12 Abs. 3 DSGVO) sicherzustellen.
-
Sie können Ihre Anfrage zunächst an den Ansprechpartner Ihrer Wahl richten; dieser ist zur unverzüglichen Weiterleitung verpflichtet.
Zentraler Datenschutzkontakt für Bereich A: data-privacy@whow.net · Datenschutzkontakt für Bereich B: Amon Endt (CEO) · amon@gamepoint.com
2.3 Haftung
Im Außenverhältnis haften WHOW und GamePoint B.V. gemäß Art. 82 DSGVO gesamtschuldnerisch gegenüber dem Nutzer für Schäden aus datenschutzwidrigen Verarbeitungen. Im Innenverhältnis trägt jede Partei die Haftung für Schäden, die innerhalb ihres jeweiligen Verantwortungsbereichs entstanden sind.
2.4 Vollständige JC-Vereinbarung
Den vollständigen Inhalt der JC-Vereinbarung können Sie auf schriftliche Anfrage an data-privacy@whow.net einsehen.
§ 3 Geltungsbereich
Diese Datenschutzerklärung gilt für den WHOW-Dienst slotscraze2 (https://www.slotscraze2.com), der von der WHOW Games GmbH als Whitelabel-Plattform betrieben wird, unabhängig davon, ob der Zugang über einen Webbrowser, den Apple App Store, Google Play Store, Amazon Appstore, Huawei AppGallery oder sonstige App-Stores erfolgt.
Diese Datenschutzerklärung beschreibt die Datenverarbeitung, für die WHOW Games GmbH datenschutzrechtlich verantwortlich ist (Bereich A, § 2). Die Datenschutzpraktiken von GamePoint B.V. im Rahmen von Bereich B sind dessen eigener Datenschutzerklärung zu entnehmen (abrufbar unter: https://www.gamepoint.com/de/help?path=7\_401).
Diese Datenschutzerklärung gilt nicht für verlinkte Drittwebsites oder externe Dienste, die nicht von WHOW oder dem Partner betrieben werden. Navigationspfade (z. B. für Einstellungen) können je nach Plattform leicht abweichen; die beschriebene Funktion ist jedoch in jedem Fall verfügbar.
§ 4 Kategorien verarbeiteter personenbezogener Daten
| Datenkategorie | Konkrete Daten |
|---|---|
| Anmelde- und Kontodaten | E-Mail-Adresse, Benutzername, Passwort (verschlüsselt), ggf. Social-Login-Kennung (Facebook-ID, Google-ID, Apple-ID) |
| Profil- und Spielerdaten | Anzeigename, Spielerlevel, Spielfortschritt, virtuelle Spielwährung, Ranglisten-Position, Event-Teilnahme |
| Zahlungs- und Transaktionsdaten | Rechnungsinformationen zu In-Game-Käufen (Artikel, Betrag, Zahlungsmethode, Transaktions-ID). Vollständige Zahlungskartendaten werden bei uns nicht gespeichert. |
| Gerätedaten / technische Daten | IP-Adresse, ggf. Geräte-ID (IDFA/GAID, soweit einwilligungsbasiert), Betriebssystem, Browser, App-Version, User-Agent, Spracheinstellung |
| Nutzungs- und Verhaltensdaten | Login-Zeitpunkte, Sitzungsdauer, Gameplay-Ereignisse, In-App-Käufe, Reaktion auf Kommunikationsmaßnahmen |
| Kommunikationsdaten | Inhalte und Metadaten von Support-Tickets, Chat-Nachrichten, WhatsApp-Nachrichten (soweit genutzt), E-Mail-Korrespondenz |
| Marketing- und Präferenzdaten | Einwilligungsstatus (OneTrust), Newsletter-Abonnement-Status, Push-Opt-in, Reaktion auf Marketingkommunikation |
| Attribution und Kampagnendaten | Akquisitionskanal, Kampagnen-ID, aggregierte Kampagnenkennzahlen (AppsFlyer, soweit aktiviert) |
| Standortdaten | Ungefähre Herkunft auf Basis der IP-Adresse (Land, Region). Keine GPS-Ortungsdaten. |
| Identifikationsdaten | Name und Adresse (sofern für Gewinnsendungen mitgeteilt), Geburtsdatum (soweit für Altersverifikation erforderlich) |
Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO) verarbeiten wir grundsätzlich nicht. Soweit Nutzer im Rahmen von Supportkommunikation solche Daten freiwillig mitteilen, werden diese ausschließlich für das konkrete Anliegen verarbeitet.
§ 5 Einwilligungsmanagement (OneTrust)
5.1 Consent Management Platform
Zur Verwaltung von Einwilligungen und Präferenzen setzen wir OneTrust ein (Anbieter: OneTrust LLC, 1200 Abernathy Road NE, Atlanta, GA 30328, USA; EU-Niederlassung: Cannon Green, 1 Suffolk Lane, London EC4R 0AX, UK). OneTrust unterstützt das IAB TCF 2.2-Framework sowie Google Consent Mode v2.
5.2 Einwilligungskategorien
-
Unbedingt erforderlich: Technisch für den Betrieb zwingend notwendig. Keine Einwilligung erforderlich.
-
Performance / Analytics: Nutzungsmessung und -analyse (z. B. Google Analytics 4, Firebase Analytics). Nur nach Einwilligung.
-
Funktional / Präferenzen: Speicherung von Nutzerpräferenzen. Nur nach Einwilligung.
-
Marketing / Targeting: Retargeting, personalisierte Werbung, Attribution. Ausschließlich nach ausdrücklicher Einwilligung.
5.3 Einwilligung, Widerruf und Einstellungen
Beim ersten Aufruf unserer Website oder App werden Sie über das OneTrust-Banner zur Einwilligung aufgefordert. Die Erteilung einer Einwilligung ist freiwillig; für die Nutzung der Kernfunktionen unserer Angebote ist sie nicht erforderlich. Einwilligungen können jederzeit granular widerrufen oder angepasst werden:
-
Website: Link "Cookie-Einstellungen" im Footer
-
App: Einstellungen → Datenschutz → Tracking-Einstellungen
Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung (Art. 7 Abs. 3 S. 2 DSGVO).
5.4 Protokollierung (Rechenschaftspflicht)
OneTrust protokolliert Einwilligungen und Widerrufe mit Zeitstempel sowie Versionsnummer des Consent-Banners. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erfüllung der Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO).
5.5 Google Consent Mode v2
Wir setzen Google Consent Mode v2 ein. Dieser übermittelt den Einwilligungsstatus an Google-Dienste und steuert entsprechend, ob und in welchem Umfang Daten zu Mess- und Werbezwecken erfasst werden. Ohne Einwilligung in die Kategorie Analytics werden keine personenbezogenen Nutzungsdaten für Analysezwecke erfasst.
§ 6 Kontoregistrierung, Authentifizierung und Vertragsabwicklung
6.1 Registrierung
Zur Nutzung unserer Spielplattform ist die Erstellung eines Nutzerkontos erforderlich. Bei der Registrierung erheben wir E-Mail-Adresse, Benutzername und Passwort (verschlüsselt gespeichert). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
6.2 Social Login (Facebook, Google, Apple)
Optional können Sie sich über einen bestehenden Facebook-, Google- oder Apple-Account registrieren und anmelden. Google- und Apple-Login erfolgen über OAuth-Redirects ohne Einbindung eines Drittanbieter-SDKs auf unserer Seite.
Facebook-Login: Wenn Sie auf "Mit Facebook anmelden" klicken, wird das Facebook-JavaScript-SDK (Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland) ausschließlich auf Ihre Anforderung durch Betätigung des Login-Buttons dynamisch geladen. Das SDK ist auf die Bereitstellung der Login-Funktion beschränkt und von unserem Marketing-Tracking (Meta Pixel, Custom Audiences) technisch getrennt; letzteres wird ausschließlich nach Ihrer Einwilligung in die Kategorie "Marketing/Targeting" aktiviert (§ 14.2).
Rechtsgrundlagen: Facebook-Login: § 25 Abs. 2 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. b DSGVO; Google- und Apple-Login: Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: https://www.facebook.com/privacy/explanation
6.3 Altersverifikation
Unsere Angebote sind ausschließlich für Personen ab 18 Jahren bestimmt. Wir setzen technische Maßnahmen zur Altersbeschränkung ein (Altersfreigabe im App Store: 18+; JusProg-Jugendschutzfilter). Werden wir darauf aufmerksam, dass eine minderjährige Person ein Konto erstellt hat, löschen wir die betreffenden Daten unverzüglich (§ 31).
§ 7 In-Game-Funktionen, Spielbetrieb und virtuelle Währung
Zur Bereitstellung der Spielfunktionen verarbeiten wir Spielerdaten (Spielfortschritt, virtuelle Spielwährung, Spielhistorie). Anzeigename und Spielergebnisse können im Rahmen von Ranglisten oder Events für andere Nutzer sichtbar sein; den Anzeigenamen können Sie jederzeit in den Kontoeinstellungen ändern. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
§ 8 Zahlungen, Rechnungen, Rückabwicklungen und Inkasso
8.1 Zahlungsabwicklung
Für den Kauf virtueller Währung und In-Game-Inhalte arbeiten wir mit externen Zahlungsdienstleistern zusammen. Die Zahlungsabwicklung erfolgt durch den jeweiligen Anbieter; wir speichern keine vollständigen Zahlungskartendaten (Kartennummer, CVC).
Aktuell eingesetzte Zahlungsdienstleister (Auswahl): micropayment GmbH · paysafecard.com Wertkarten GmbH · Paymentwall Inc. · Apple Distribution International (IAP) · Google Commerce Limited · Boku Payments Inc. · Amazon Pay · Skrill Limited · American Express Payments Europe S.L. · UTRUST Switzerland AG · Aspiegel SE / Huawei · Nuvei Limited · PPRO Financial Ltd. · Trustly Group AB · Samsung / DANAL CO., LTD. · EVO Payments · Funanga GmbH (CashtoCode) · Microsoft Corporation · PayPal (Europe) S.à r.l. · InternetQ GmbH
Mit als Auftragsverarbeiter handelnden Anbietern bestehen AVVs; bei eigenständig Verantwortlichen (z. B. PayPal, Apple, Google) erfolgt die Datenübermittlung auf Basis von Art. 6 Abs. 1 lit. b DSGVO. Für Drittlandübermittlungen gelten die in § 26 beschriebenen Transfermechanismen.
8.2 QuickPay (gespeicherte Zahlungsmethode)
Wenn Sie die QuickPay-Funktion aktivieren, speichert der Zahlungsdienstleister Ihre Zahlungsmethode für zukünftige Käufe; wir erhalten und speichern lediglich ein verschlüsseltes Token. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8.3 Rechnungsspeicherung
Rechnungsdaten werden zur Erfüllung steuerrechtlicher Aufbewahrungspflichten für 10 Jahre gespeichert (§ 147 AO). Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.
8.4 Rückbuchungen und Inkasso
Im Fall einer Rückbuchung können wir zur Abwehr Transaktions- und Nutzungsdaten an den betroffenen Zahlungsdienstleister übermitteln. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Zur Beitreibung offener Forderungen können wir im Einzelfall Daten an abilita GmbH, Prüfeninger Straße 20, 93049 Regensburg (www.abilita.de), übermitteln. abilita GmbH handelt insoweit als eigenständig Verantwortlicher. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
§ 9 Sicherheit, Betrugsprävention und reCAPTCHA
9.1 Sicherheitsprotokollierung
Zur Plattformsicherheit protokollieren wir technische Verbindungsdaten (IP-Adresse, Zeitstempel, aufgerufene Ressource, HTTP-Status, User-Agent) für maximal 90 Tage. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
9.2 Betrugsprävention – Risk.Ident GmbH
Zur Betrugsprävention bei Kontoerstellung und Transaktionen setzen wir Risk.Ident GmbH, Hammerbrookstraße 93, 20097 Hamburg ein. Risk.Ident analysiert gerätespezifische und verbindungstechnische Daten und erstellt eine pseudonyme Risikobewertung; die IP-Adresse wird dabei unverzüglich anonymisiert. Risk.Ident agiert als Auftragsverarbeiter (AVV abgeschlossen). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Datenverarbeitung in Deutschland.
9.3 Google reCAPTCHA
Auf bestimmten Formularen setzen wir Google reCAPTCHA ein (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4). reCAPTCHA erkennt automatisierte Zugriffe (Bot-Schutz) durch Analyse von Verbindungs- und Interaktionsdaten. Datenübermittlung: USA (Google DPF-zertifiziert; ergänzend SCCs). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; § 25 Abs. 2 Nr. 2 TDDDG. Weitere Informationen: https://policies.google.com/privacy
§ 10 Nutzungsanalyse (Analytics)
10.1 Google Analytics 4 (GA4)
Wir setzen Google Analytics 4 ein (Anbieter: Google Ireland Limited). GA4 erhebt mithilfe von Cookies und ähnlichen Technologien Nutzungsdaten (z. B. Seitenzugriffe, Verweildauer, Gerätekategorie, Herkunftsland). Vollständige IP-Adressen werden nicht gespeichert. Datenübermittlung: USA (Google DPF-zertifiziert; ergänzend SCCs). GA4 wird ausschließlich nach Ihrer Einwilligung in die Kategorie "Analytics/Performance" (OneTrust) aktiviert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Opt-out: Cookie-Einstellungen (OneTrust) oder https://tools.google.com/dlpage/gaoptout
10.2 Google Tag Manager (GTM)
Der Google Tag Manager (Google Ireland Limited) dient der zentralen Verwaltung von Tracking-Tags. Der GTM selbst erhebt keine personenbezogenen Daten; er steuert lediglich, welche Tags entsprechend der OneTrust-Einwilligung geladen werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
10.3 Firebase Analytics (App)
In unserer App setzen wir Firebase Analytics (Anbieter: Google LLC, USA) zur Analyse des Nutzungsverhaltens ein. Firebase Analytics wird ausschließlich nach Ihrer Einwilligung aktiviert und kann jederzeit unter Einstellungen → Datenschutz → Tracking-Einstellungen deaktiviert werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Datenübermittlung: USA (Google DPF-zertifiziert; ergänzend SCCs).
10.4 Session Replays und Heatmaps (Smartlook)
Zur Analyse und Optimierung der Nutzerfreundlichkeit setzen wir Smartlook ein (Anbieter: Smartlook.com, s.r.o., Šumavská 524/31, 602 00 Brno, Tschechien). Smartlook ermöglicht die Aufzeichnung von Nutzersitzungen sowie Heatmaps und Event-Auswertungen. Erfasst werden Klicks, Mausbewegungen, Scroll-Tiefe, besuchte Seiten und Navigationspfade. Zahlungsseiten, Checkout-Bereiche und Eingabefelder mit persönlichen Daten sind in unserer Konfiguration für die Aufzeichnung nicht vorgesehen.
Smartlook wird ausschließlich nach Ihrer Einwilligung in die Kategorie "Analytics/Performance" (OneTrust) aktiviert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG. Opt-out: OneTrust oder https://www.smartlook.com/opt-out/. AVV abgeschlossen. Keine Drittlandübermittlung (EU-Sitz); ggf. ergänzend SCCs.
§ 11 Performance- und Fehlerüberwachung
11.1 Firebase Crashlytics
Firebase Crashlytics (Google LLC) erfasst technische Absturzberichte (Fehlertyp, Stack-Trace, App-Version) zur Fehlerbehebung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Datenübermittlung: USA (DPF + SCCs).
11.2 Firebase Performance Monitoring
Firebase Performance Monitoring (Google LLC) analysiert Ladezeiten und Netzwerkanfragen zur Erkennung von Performance-Problemen. Es werden aggregierte technische Metriken erhoben. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
11.3 SmartBear Insight Hub (ehem. Bugsnag)
Zur Erkennung und Analyse technischer Fehler in unserer App setzen wir SmartBear Insight Hub ein (Anbieter: SmartBear Software, Inc., 450 Artisan Way, Somerville, MA 02145, USA). Verarbeitete Daten: Fehlerprotokolle, Stack-Traces, Gerätetyp, Betriebssystemversion, App-Version sowie eine pseudonymisierte interne Nutzer-ID. Eine Nutzung zu Werbezwecken findet nicht statt. Sie können die Fehlerübermittlung unter Einstellungen → Datenschutz → App-Diagnose jederzeit deaktivieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; § 25 Abs. 2 Nr. 2 TDDDG. Datenübermittlung: USA (SCCs). Weitere Informationen: https://smartbear.com/privacy/
§ 12 Attribution und Mobile Measurement (AppsFlyer)
Zur aggregierten Messung der Wirksamkeit unserer Marketingkampagnen setzen wir AppsFlyer ein (Anbieter: AppsFlyer Ltd., 14 Maskit St., Herzliya Pituach 4673316, Israel) im Modus "Aggregated Advanced Privacy" (AAP). In dieser Konfiguration werden keine nutzerbezogenen Gerätekennungen (keine IDFA, kein Google Advertising ID) ausgelesen. Die Kampagnenattribution erfolgt über plattformseitige Aggregationsverfahren (SKAdNetwork/Privacy Sandbox); eine Rückführung auf einzelne Nutzer ist nicht möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Widerspruch: Art. 21 DSGVO per E-Mail an data-privacy@whow.net oder https://www.appsflyer.com/optout. Datenübermittlung: Israel (EU-Angemessenheitsbeschluss); ergänzend SCCs.
§ 13 CRM und Lifecycle Marketing (Braze)
Für die Verwaltung von Nutzerbeziehungen, die Segmentierung sowie den Versand von Kommunikation über verschiedene Kanäle setzen wir Braze ein (Anbieter: Braze, Inc., 330 W 34th Street, New York, NY 10001, USA; Datenverarbeitung primär auf EU-Servern in Frankfurt a. M.). In Braze werden Nutzerprofile gepflegt (Nutzer-ID, E-Mail-Adresse, Push-Token, Geräteinformationen, Einwilligungsstatus je Kanal, Verhaltenssegmente).
Hinweis zur gemeinsamen Verantwortlichkeit: CRM-Maßnahmen, die im Rahmen von Bereich A (Plattformbetrieb durch WHOW) durchgeführt werden, sind von Marketingmaßnahmen des Partners GamePoint B.V. (Bereich B) datenschutzrechtlich zu unterscheiden. Für Marketingkommunikation des Partners gilt dessen eigene Datenschutzerklärung.
Kommunikationskanäle (je nach WHOW-Dienst und Konfiguration): E-Mail, Push-Benachrichtigungen (Web und App), In-App-Nachrichten, WhatsApp (§ 16.3).
Rechtsgrundlagen: Transaktionale Kommunikation: Art. 6 Abs. 1 lit. b DSGVO. Marketing-Kommunikation/Segmentierung: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 7 Abs. 3 UWG. Braze agiert als Auftragsverarbeiter (AVV + SCCs). Braze ist DPF-zertifiziert.
§ 14 E-Mail-Marketing, Newsletter und Push-Kommunikation
14.1 E-Mail-Kommunikation
14.1.1 Transaktionale und Service-E-Mails
E-Mails zur Abwicklung des Nutzungsvertrages oder eines Kaufs versenden wir ohne gesonderte Einwilligung auf Basis der Vertragserfüllung. Diese Kommunikation enthält keine werblichen Inhalte. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
14.1.2 Newsletter und Werbe-E-Mails (einwilligungsbasiert)
Für den Versand von Newsletter und Werbe-E-Mails verwenden wir ein Double-Opt-in-Verfahren. Anmelde- und Bestätigungszeitpunkt werden protokolliert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 7 Abs. 2 Nr. 3 UWG. Abmeldung: Jederzeit über den Abmelde-Link in jeder Marketing-E-Mail oder in den Kontoeinstellungen.
14.1.3 Bestandskundenkommunikation
Wenn Sie bei uns virtuelle Währung erworben haben, können wir Ihnen auf Basis des Bestandskundenprivilegs (§ 7 Abs. 3 UWG) E-Mails zu eigenen, gleichartigen Angeboten zusenden, sofern die gesetzlichen Voraussetzungen erfüllt sind. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 7 Abs. 3 UWG. Widerspruch: Jederzeit über den Abmelde-Link, die Kontoeinstellungen oder per E-Mail an service@whow.net.
14.1.4 Einmalige Einwilligungsabfrage (Re-Permissioning)
Nutzern ohne nachgewiesene Einwilligung und ohne Kaufhistorie senden wir einmalig eine E-Mail zur Einwilligungsbestätigung (keine werblichen Inhalte). Nutzer, die ihre Einwilligung nicht bestätigen, werden aus der Marketingkommunikation entfernt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
14.2 Push-Benachrichtigungen
Web-Push: Nur nach Browser-Erlaubnis (Opt-in). Widerruf jederzeit in den Browsereinstellungen. App-Push: Systemdialog beim ersten App-Start; Änderung jederzeit in den Betriebssystem-Benachrichtigungseinstellungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
14.3 In-App-Nachrichten
Transaktionale In-App-Benachrichtigungen (Kontostand, Gewinne, Systemstatus): Art. 6 Abs. 1 lit. b DSGVO. Werbliche oder informierende In-App-Nachrichten zu Angeboten und Features: Art. 6 Abs. 1 lit. f DSGVO.
§ 15 Retargeting, Audience Building und personalisierte Werbung
15.1 Grundsatz
Für Retargeting, Audience Matching und plattformübergreifende Conversion-Messung ist eine ausdrückliche Einwilligung erforderlich (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG). Diese wird ausschließlich über OneTrust in der Kategorie "Marketing/Targeting" eingeholt.
15.2 Meta Custom Audiences und Retargeting
Nach Ihrer Einwilligung setzen wir das Meta Pixel sowie den Meta SDK ein (Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland). Dabei werden Ereignisdaten an Meta übermittelt und können von Meta für personalisierte Werbung sowie zur Erstellung von Custom Audiences und Lookalike Audiences genutzt werden.
Hinweis: Für diese Verarbeitung sind WHOW Games GmbH und Meta Platforms Ireland Limited gemeinsam Verantwortliche gemäß Art. 26 DSGVO. Diese gemeinsame Verantwortlichkeit besteht ausschließlich zwischen WHOW und Meta und ist von der in § 2 beschriebenen gemeinsamen Verantwortlichkeit zwischen WHOW und GamePoint B.V. zu unterscheiden. Die Vereinbarung mit Meta ist abrufbar unter: https://www.facebook.com/legal/controller\_addendum
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG. Datenübermittlung: Irland (EU) und USA (Meta DPF-zertifiziert; ergänzend SCCs). Opt-out: OneTrust oder https://www.facebook.com/ads/preferences
§ 16 In-App-Werbung und Mobile Ad-Mediation
16.1 Google Mobile Ads / AdMob
In unserer App setzen wir Google Mobile Ads / AdMob (Anbieter: Google LLC) für die Werbeausspielung ein. Aktivierung ausschließlich nach Einwilligung in die Kategorie "Marketing/Targeting". Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG. Datenübermittlung: USA (DPF + SCCs).
16.2 Mediationspartner
Im Rahmen der AdMob-Mediation können Werbeanzeigen auch von folgenden Drittanbieter-Werbenetzwerken ausgespielt werden (Aktivierung ausschließlich nach Einwilligung; Verwaltung über OneTrust/IAB TCF 2.2):
-
AppLovin / MAX · AppLovin Corporation, Palo Alto, CA, USA · https://www.applovin.com/privacy/
-
ironSource / Unity Ads · Unity Technologies, San Francisco, CA, USA · https://unity.com/legal/privacy-policy
-
Liftoff / Vungle · Liftoff Mobile, Inc., Redwood City, CA, USA · https://liftoff.io/privacy-policy/
-
Meta Audience Network · Meta Platforms Ireland Limited · https://www.facebook.com/privacy/explanation
-
Moloco · Moloco, Inc., Redwood City, CA, USA · https://www.moloco.com/privacy-policy
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG.
§ 17 Kundensupport
17.1 Freshdesk (Support-Ticketsystem)
Für die Bearbeitung von Supportanfragen nutzen wir Freshdesk (Anbieter: Freshworks Inc., 2950 S. Delaware Street, San Mateo, CA 94403, USA; EU-Niederlassung: Freshworks GmbH, Berlin). Gespeichert werden E-Mail-Adresse, Betreff und Inhalt Ihrer Anfrage. Support-Tickets werden 3 Jahre nach Abschluss aufbewahrt. Freshworks agiert als Auftragsverarbeiter (DPA abgeschlossen; EU-Server; DPF-zertifiziert + SCCs). Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
17.2 Freshchat (Live-Chat)
Für den Live-Chat-Support setzen wir Freshchat (Freshworks Inc.) ein. Chat-Verläufe werden in Freshdesk gespeichert; es gelten die Speicherfristen und Rechtsgrundlagen aus § 17.1. KI-gestützte Verarbeitung im Chat-Kontext ist in § 18 beschrieben.
17.3 WhatsApp-Kommunikation
17.3.1 WhatsApp-Gruppen (Coupon Codes und Aktionsangebote)
Wir betreiben öffentliche WhatsApp-Gruppen zum Versand von Coupon Codes und Aktionsangeboten zu unseren eigenen Spielangeboten. Der Beitritt ist freiwillig und jederzeit durch "Gruppe verlassen" rückgängig zu machen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; § 7 Abs. 2 Nr. 3 UWG.
17.3.2 VIP-Kanal (individuelle Kommunikation)
Ausgewählten Nutzern mit VIP-Status stellen wir eine WhatsApp-Kontaktnummer zur Verfügung. Proaktive Kontaktaufnahmen unsererseits erfolgen ausschließlich auf Basis einer eingeholten ausdrücklichen Einwilligung (Opt-in per WhatsApp; dokumentiert). Sie können die Kommunikation jederzeit per WhatsApp-Mitteilung oder E-Mail an service@whow.net beenden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; ergänzend Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 7 Abs. 3 UWG.
Hinweis: WhatsApp Ireland Limited verarbeitet Metadaten gemäß eigenen Datenschutzbedingungen (https://www.whatsapp.com/legal/privacy-policy-eea). Datenübermittlung: Irland (EU); transatlantische Weiterleitung durch Meta: DPF-zertifiziert + SCCs.
§ 18 KI-gestützte Funktionen im Kundensupport (Freddy AI)
18.1 Freddy AI Copilot
Freddy Copilot unterstützt unsere Support-Mitarbeitenden mit KI-generierten Antwortvorschlägen, Gesprächszusammenfassungen, Übersetzungen und kontextbezogenen Empfehlungen auf Basis von Ticket- und Chat-Inhalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
18.2 Freddy AI Agents (automatisierte Bearbeitung)
Freddy AI Agents können Standardanfragen in begrenztem Umfang selbstständig beantworten. Wenn Ihre Anfrage automatisiert bearbeitet wird, werden Sie darüber informiert. Bei Entscheidungen mit wesentlicher Auswirkung (z. B. Rückerstattungen) ist stets ein menschlicher Mitarbeiter einzuschalten; eine automatisierte Entscheidung im Sinne von Art. 22 Abs. 1 DSGVO liegt insoweit nicht vor. Sie können jederzeit verlangen, dass Ihr Anliegen von einem menschlichen Mitarbeiter bearbeitet wird. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
18.3 Freddy AI Insights
Freddy AI Insights analysiert Supportdaten und Service-KPIs zur Erkennung von Mustern und Trends. Die Analyse erfolgt soweit möglich auf Basis pseudonymisierter oder aggregierter Daten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
18.4 Gemeinsame Hinweise
Wir haben vertraglich sichergestellt, dass Ihre Supportdaten nicht für das globale KI-Modell-Training von Freshworks verwendet werden. Aktuelle Unterauftragsverarbeiter: https://www.freshworks.com/privacy/sub-processor/. Datenübermittlung: primär EU-Rechenzentren; Freshworks DPF-zertifiziert + SCCs. DPA abgeschlossen.
§ 19 Business Intelligence (Tableau)
Für die interne Datenanalyse und KPI-Visualisierung setzen wir Tableau Cloud ein (Anbieter: Tableau Software, LLC / Salesforce, Inc., San Francisco, CA 94105, USA). Analysen werden soweit möglich auf aggregierter Basis durchgeführt; Zugriff auf personenbezogene Rohdaten ist auf autorisierte Analysten beschränkt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Datenübermittlung: USA (SCCs). DPA abgeschlossen.
§ 20 Bewertungen und Nutzerbefragungen
20.1 Trustpilot
Wir nutzen Trustpilot (Anbieter: Trustpilot A/S, Pilestræde 58, 1112 Kopenhagen K, Dänemark) zur Einholung von Kundenbewertungen. Aktiven Nutzern wird automatisiert eine Bewertungseinladung per E-Mail zugesandt; dabei wird die E-Mail-Adresse an Trustpilot übermittelt. Widerspruch jederzeit möglich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: https://de.legal.trustpilot.com/for-reviewers/end-user-privacy-terms
20.2 SurveyMonkey
Für Nutzerbefragungen nutzen wir SurveyMonkey (Anbieter: Momentive Inc. / SurveyMonkey Europe UC, Dublin 4, Irland). Die Teilnahme ist freiwillig. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Datenübermittlung: USA (DPF + SCCs). Weitere Informationen: https://www.surveymonkey.com/mp/legal/privacy-policy/
§ 21 Personalisierung und Profiling
Wir verarbeiten Nutzungs- und Verhaltensdaten, um Spielerlebnisse und Kommunikation zu personalisieren:
-
Personalisierung des Spielerlebnisses (Events, Inhaltsempfehlungen) auf Basis des Spielverhaltens – Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
-
Segmentierung für Marketing-Kommunikation (z. B. nach Aktivitätssignalen) – Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder Art. 6 Abs. 1 lit. f DSGVO
Ein weitergehendes automatisiertes Scoring oder individuelles Verhaltens-Profiling zu Werbezwecken findet nicht statt. Sollten entsprechende Verarbeitungen künftig eingesetzt werden, aktualisieren wir diese Datenschutzerklärung.
§ 22 Automatisierte Entscheidungen
Wir treffen keine automatisierten Einzelentscheidungen, die im Sinne von Art. 22 Abs. 1 DSGVO rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Automatisierte spielbezogene Prozesse (z. B. individuelle In-Game-Angebote) wirken sich ausschließlich auf das Spielerlebnis aus. Zu Freddy AI Agents siehe § 18.2.
§ 23 Postalische Direktwerbung
Soweit Sie uns Ihre Postanschrift mitgeteilt haben, können wir Ihnen zu besonderen Anlässen postalische Werbung für eigene Angebote zusenden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Erwägungsgrund 47 DSGVO). Widerspruch: Jederzeit unter data-privacy@whow.net.
§ 24 Elektronischer Kündigungsbutton (§ 312k BGB)
Für alle Dauerschuldverhältnisse, die Sie mit uns online geschlossen haben (z. B. Abonnements), stellen wir eine elektronische Kündigungsmöglichkeit gemäß § 312k BGB bereit. Die Kündigungsschaltfläche ('Jetzt kündigen') ist im Footer unserer Website sowie in Ihrem Nutzerkonto zugänglich. Verarbeitete Daten: Nutzeridentifikation, Vertragskennung, Kündigungszeitpunkt, E-Mail-Adresse. Eingangsbestätigung unverzüglich per E-Mail mit Zeitstempel. Rechtsgrundlage: Art. 6 Abs. 1 lit. b, lit. c DSGVO. Speicherdauer: mindestens 3 Jahre.
§ 25 Elektronischer Widerrufsbutton (§ 356a BGB)
Gemäß § 356a BGB stellen wir für online geschlossene Fernabsatzverträge mit gesetzlichem Widerrufsrecht eine elektronische Widerrufsfunktion bereit (dauerhaft im Footer und im Nutzerkonto zugänglich).
25.1 Ablauf (zweistufig)
Stufe 1 – "Vertrag widerrufen": Auswahl des Vertrages und Angabe der E-Mail-Adresse.
Stufe 2 – "Widerruf bestätigen": Bestätigung durch Betätigung der entsprechenden Schaltfläche. Sie erhalten unmittelbar eine Bestätigungs-E-Mail mit Datum und Uhrzeit.
25.2 Datenverarbeitung
Verarbeitete Daten: Nutzeridentifikation, Vertragskennung, E-Mail-Adresse, Zeitpunkt der Widerrufserklärung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b, lit. c DSGVO. Speicherdauer: mindestens 3 Jahre.
25.3 Abgrenzung
Der verbraucherrechtliche Widerruf nach § 356a BGB unterscheidet sich vom datenschutzrechtlichen Widerruf (→ § 29), vom Widerspruch (→ § 29), von der Kündigung (→ § 24) und der Kontolöschung (→ § 30).
§ 26 Drittlandübermittlungen
Einige der eingesetzten Anbieter verarbeiten Daten außerhalb der EU/des EWR. Wir sichern Ihre Daten durch folgende Mechanismen ab:
-
EU-U.S. Data Privacy Framework (DPF): Zertifizierte Anbieter u. a.: Google LLC, Meta Platforms Inc., Braze Inc., Freshworks Inc., Momentive Inc.
-
EU-Standardvertragsklauseln (SCCs, Beschluss (EU) 2021/914): Mit Anbietern ohne DPF-Zertifizierung sowie ergänzend zu DPF-Zertifizierungen.
-
Angemessenheitsbeschlüsse: Für Übermittlungen nach Israel (AppsFlyer). UK (OneTrust EU-Niederlassung).
Details zu einzelnen Anbietern und Transfermechanismen finden Sie in Anhang A.
§ 27 Speicherfristen und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Grundlage ist unser internes Löschkonzept.
| Datenkategorie | Frist | Rechtsgrundlage |
|---|---|---|
| Kontodaten (aktives Konto) | Dauer des Nutzungsverhältnisses + 3 Jahre | Art. 6 I b DSGVO; § 195 BGB |
| Kontodaten (nach Löschanfrage) | 30 Tage Wartefrist, danach vollständige Löschung | Art. 17 DSGVO |
| Zahlungs- und Rechnungsdaten | 10 Jahre | Art. 6 I c DSGVO; § 147 AO |
| Support-Tickets / Chat-Verläufe | 3 Jahre nach Abschluss des Anliegens | Art. 6 I f DSGVO |
| Server- und Zugriffslogs | Max. 90 Tage | Art. 6 I f DSGVO |
| Consent-Logs (OneTrust) | Mindestens 3 Jahre | Art. 5 II DSGVO |
| Marketing-Profildaten (Braze) | 2 Jahre nach letzter messbarer Interaktion | Art. 6 I a / f DSGVO |
| Widerrufs-/Kündigungsdokumentation | Mind. 3 Jahre, ggf. bis 10 Jahre | Art. 6 I c DSGVO; §§ 356a, 312k BGB |
| Fehler-/Absturzlogs (Insight Hub) | 90 Tage | Art. 6 I f DSGVO |
§ 28 Ihre Rechte
Als betroffene Person stehen Ihnen folgende Rechte zu. Anfragen richten Sie bitte an data-privacy@whow.net oder unseren Datenschutzbeauftragten (§ 1.2). Bei Fragen zu Bereich-B-Verarbeitungen von GamePoint B.V. wenden Sie sich an den unter § 1.1 genannten Partnerkontakt.
| Recht | Inhalt |
|---|---|
| Auskunft · Art. 15 DSGVO | Sie haben das Recht zu erfahren, welche Daten wir über Sie verarbeiten, und können eine Kopie verlangen. |
| Berichtigung · Art. 16 DSGVO | Korrektur unrichtiger oder Vervollständigung unvollständiger Daten. |
| Löschung · Art. 17 DSGVO | Löschung Ihrer Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (auch über § 30 initiierbar). |
| Einschränkung · Art. 18 DSGVO | Einschränkung der Verarbeitung in gesetzlich vorgesehenen Fällen. |
| Datenübertragbarkeit · Art. 20 DSGVO | Erhalt Ihrer Daten in maschinenlesbarem Format, soweit die Verarbeitung auf Einwilligung oder Vertrag beruht. |
| Widerspruch · Art. 21 DSGVO | Widerspruch gegen Verarbeitungen auf Basis berechtigten Interesses; bei Direktwerbung ohne Angabe von Gründen. |
| Widerruf · Art. 7 Abs. 3 DSGVO | Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen (Details § 29). |
| Beschwerde · Art. 77 DSGVO | Beschwerde bei der zuständigen Aufsichtsbehörde (§ 1.3). |
Wir bearbeiten Anfragen unverzüglich, spätestens innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Zur Identitätsverifikation können wir geeignete Nachweise anfragen.
§ 29 Widerruf, Widerspruch und Abmeldemöglichkeiten
-
Cookie- und Tracking-Einstellungen: OneTrust-Banner (Website: Footer-Link "Cookie-Einstellungen"; App: Einstellungen → Datenschutz → Tracking-Einstellungen).
-
E-Mail-Newsletter / Werbe-E-Mails: Abmelde-Link in jeder E-Mail oder über die Kontoeinstellungen.
-
Push-Benachrichtigungen (Web): Browser-Benachrichtigungseinstellungen.
-
Push-Benachrichtigungen (App): Betriebssystem-Benachrichtigungseinstellungen.
-
Widerspruch gegen berechtigtes Interesse (Art. 21 DSGVO): data-privacy@whow.net. Widerspruch gegen Direktwerbung wird stets berücksichtigt.
-
Google Analytics: https://tools.google.com/dlpage/gaoptout · Google Ads: https://adssettings.google.com · Meta: https://www.facebook.com/ads/preferences · AppsFlyer: https://www.appsflyer.com/optout
-
Allgemeine Werbungs-Opt-outs: https://www.youronlinechoices.com/ · https://optout.networkadvertising.org/
§ 30 Kontolöschung
Sie können die Löschung Ihres Nutzerkontos jederzeit veranlassen:
-
Website: Anmelden → Profil-Icon → "Konto löschen" → Bestätigung
-
App: Seitenmenü → "Hilfe" → "Konto löschen" → Bestätigung
-
Alternativ: schriftlich per E-Mail an data-privacy@whow.net
Die Löschung wird in der Regel innerhalb von 30 Tagen durchgeführt. Soweit der Dienst dies vorsieht, kann die Löschanfrage innerhalb dieser Frist durch erneutes Einloggen widerrufen werden. Spielfortschritt, virtuelle Währung und persönliche Einstellungen werden unwiderruflich gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt (insb. Rechnungsdaten: 10 Jahre).
Die Kontolöschung ist zu unterscheiden von: Einwilligungswiderruf (§ 29), Kündigung eines Abonnements (§ 24) und verbraucherrechtlichem Widerruf (§ 25).
§ 31 Minderjährigenschutz
Unsere Angebote richten sich ausschließlich an Personen ab 18 Jahren. Wir setzen technische Maßnahmen zur Altersbeschränkung ein (Altersfreigabe-Einstellungen im Apple App Store und Google Play Store: 18+; JusProg-Jugendschutzfilter). Werden wir darauf aufmerksam, dass eine minderjährige Person ein Konto erstellt hat, löschen wir die betreffenden Daten unverzüglich.
§ 32 Technische und organisatorische Maßnahmen
Wir setzen dem Stand der Technik entsprechende Sicherheitsmaßnahmen ein, um personenbezogene Daten gegen Verlust, Manipulation und unberechtigte Zugriffe zu schützen. Dazu gehören insbesondere Transportverschlüsselung (TLS/HTTPS), rollenbasierte Zugriffskontrolle, regelmäßige Sicherheitsüberprüfungen sowie ein Datenschutzmanagementprogramm einschließlich Mitarbeiterschulungen. Im Fall einer Datenschutzverletzung handeln wir gemäß Art. 33/34 DSGVO.
§ 33 Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird regelmäßig überprüft. Bei wesentlichen Änderungen informieren wir Sie vorab durch einen Hinweis auf unserer Website, in der App oder per E-Mail. Die jeweils aktuelle Fassung ist unter https://www.slotscraze2.com/de/privacy-statement abrufbar. Letzte Aktualisierung: 16. Juni 2026.
Anhang A – Drittanbieter-Übersicht
Stand: Juni 2026. Wird regelmäßig aktualisiert.
| Anbieter | Dienst / Tool | Datenschutzrechtliche Rolle | Zweck | Drittland | Transfermechanismus |
|---|---|---|---|---|---|
| Google Ireland Ltd. | GA4, GTM, reCAPTCHA | Auftragsverarbeiter | Analytics, Tag-Mgmt., Bot-Schutz | USA | DPF + SCCs |
| Google LLC | Firebase (Analytics, Crashlytics, Performance, Messaging) | Auftragsverarbeiter | App-Analytics, Fehler, Performance, Push | USA | DPF + SCCs |
| Google LLC | Google Mobile Ads / AdMob | Eigenst. Verantwortlicher | In-App-Werbung | USA | DPF + SCCs |
| Meta Platforms Ireland Ltd. | Meta Pixel, Meta SDK, Custom Audiences | Gem. Verantwortlicher (Art. 26 DSGVO) mit WHOW | Retargeting, Audience Building, Attribution | USA | DPF + SCCs |
| Braze, Inc. | Braze CRM/Lifecycle | Auftragsverarbeiter | CRM, E-Mail, Push, In-App, Segmentierung | USA (EU-Server Frankfurt) | DPF + SCCs |
| AppsFlyer Ltd. | AppsFlyer (AAP-Modus) | Auftragsverarbeiter | Aggregierte Kampagnenattribution | Israel / USA | Angemessenheit (IL) + SCCs |
| OneTrust LLC | OneTrust CMP | Auftragsverarbeiter | Consent Management | USA; UK | SCCs |
| Freshworks Inc. | Freshdesk, Freshchat | Auftragsverarbeiter | Kundensupport, Ticketing, Chat | USA (EU-Server) | DPF + SCCs |
| Freshworks Inc. | Freddy AI | Auftragsverarbeiter | KI-gestützte Supportverarbeitung | USA (EU-Server) | DPF + SCCs |
| SmartBear Software, Inc. | Insight Hub (ehem. Bugsnag) | Auftragsverarbeiter | Fehler- und Absturzanalyse (App) | USA | SCCs |
| Risk.Ident GmbH | Risk.Ident Fraud Prevention | Auftragsverarbeiter | Betrugsprävention | Deutschland (EU) | — |
| AppLovin Corp. | AppLovin / MAX | Eigenst. Verantwortlicher | In-App-Werbung | USA | SCCs |
| Unity Technologies | ironSource / Unity Ads | Eigenst. Verantwortlicher | In-App-Werbung | USA | SCCs |
| Liftoff Mobile, Inc. | Liftoff / Vungle | Eigenst. Verantwortlicher | In-App-Werbung | USA | SCCs |
| Moloco, Inc. | Moloco | Eigenst. Verantwortlicher | In-App-Werbung | USA | SCCs |
| Tableau / Salesforce, Inc. | Tableau Cloud | Auftragsverarbeiter | Business Intelligence | USA | SCCs |
| Smartlook.com, s.r.o. | Smartlook | Auftragsverarbeiter | Session Replays, Heatmaps, Event-Tracking | Tschechien (EU) | EU-intern; ggf. SCCs |
| Trustpilot A/S | Trustpilot | Eigenst. Verantwortlicher | Bewertungsplattform | Dänemark (EU) | — |
| Momentive Inc. | SurveyMonkey | Auftragsverarbeiter | Nutzerbefragungen | USA | DPF + SCCs |
| WhatsApp Ireland Ltd. | WhatsApp Business | Eigenst. Verantwortlicher (für Meta-Infrastruktur) | Kundenkommunikation | Irland (EU) / USA | DPF + SCCs |
| abilita GmbH | Inkassodienstleister | Datenempfänger / eigenst. Verantwortlicher | Forderungsbeitreibung | Deutschland (EU) | — |
Zahlungsdienstleister (micropayment, paysafecard, Paymentwall, Apple IAP, Google Commerce, Boku, Amazon Pay, Skrill, American Express, UTRUST/Uphold, Huawei/Aspiegel, Nuvei, PPRO, Trustly, Samsung/DANAL, EVO Payments, Funanga/CashtoCode, Microsoft, PayPal, InternetQ): Je Anbieter bestehen die erforderlichen datenschutzrechtlichen Vereinbarungen sowie ggf. geeignete Transfergarantien (DPF und/oder SCCs). Auf Anfrage unter data-privacy@whow.net.
WHOW Games GmbH · Datenschutzerklärung Whitelabel-Plattformen · Stand: Juni 2026
Pflichtfelder vor Aktivierung befüllen: slotscraze2 · https://www.slotscraze2.com · GamePoint B.V. · B.V. · Lange Voorhout 30-32, 2514 EE Den Haag, Niederlande · https://www.gamepoint.com/de/help?path=7\_401 · Amon Endt (CEO) · amon@gamepoint.com · https://www.slotscraze2.com/de/privacy-statement

Deutsch
English
Español
Français
Italiano
Polski
Čeština
Русский
Türkçe
Nederlands
Magyar
Română
Dansk
Svenska
Português
Português BR