Étape 1 sur 4
Envoyer la demande de rétractation Veuillez lire attentivement les informations suivantes.

Droite de rétractation déjà expiré

Au moment de l'achat, vous avez expressément accepté que le service soit fourni immédiatement, renonçant ainsi à votre droit de rétractation (§ 356, paragraphe 5 du BGB). Il n'y a donc aucun droit légal de rétractation.

Vous pouvez tout de même envoyer une demande (par exemple en cas d'erreur technique, de facturation en double ou de circonstances exceptionnelles). Chaque demande sera examinée manuellement. Il n'y a aucun droit légal à un remboursement.

Entrez les détails de la demande Les champs sans libellé sont obligatoires.
Veuillez saisir une adresse e-mail valide.
Veuillez entrer une date valide.
Your note is too long (max. 500 characters).
Veuillez vérifier vos informations avant envoi.
Vérifier et confirmer Veuillez vérifier vos informations avant envoi.
E-mail
Date d'achat
Notes
Votre demande sera examinée sous 14 jours ouvrés. Vous recevrez une réponse à l'adresse e-mail que vous avez fournie.
Demande reçue

Votre demande a bien été envoyée.

Un e-mail de confirmation a été envoyé à .

Prochaines étapes :

  1. Notre équipe d'assistance examinera votre dossier manuellement
  2. Une réponse sera fournie par e-mail sous 14 jours ouvrés
  3. En cas de validation du geste commercial : vous serez remboursé dans les 14 jours suivants

Vous n'avez reçu aucun e-mail de confirmation ?

  1. Vérifiez votre dossier de courriers indésirables. L'e-mail a peut-être été filtré automatiquement.
  2. - Assurez-vous que l'adresse e-mail que vous avez entrée est correctement orthographiée.
  3. Assurez-vous d'envoyer/fournir l'adresse e-mail associée à votre compte slotscraze2.

Vous avez encore besoin d'aide ? Contactez-nous à l'adresse withdrawal@whow.net

Continuer
Continuer
Revenir

En envoyant la demande, vous confirmez l'exactitude de vos informations. La fourniture de fausses informations peut entraîner votre exclusion de futures résolutions par des gestes commerciaux.

Envoyer la demande
Revenir
Envoyer une nouvelle demande

Charte de confidentialité

CHARTE DE CONFIDENTIALITÉ slotcraze2 – Casino social Statut : juin 2026 · Dernière mise à jour : 16 juin 2026

Charte de confidentialité pour slotscraze2 (www.slotscraze2.com), géré par WHOW Games GmbH en coopération avec GamePoint B.V. | Statut : juin 2026

§ 1. Responsable du traitement des données, délégué à la protection des données et coordonnées

La plateforme slotscraze2 (accessible à l'adresse https://www.slotscraze2.com) est techniquement gérée par WHOW Games GmbH et mise à la disposition des utilisateurs en tant que service en marque blanche. WHOW et le partenaire en marque blanche sont les responsables du traitement des données conjoints pour le traitement des données effectué dans le cadre du fonctionnement de la plateforme, conformément à l'Article 26 du RGPD. La répartition des responsabilités est présentée dans la Section 2.

Responsables du traitement des données conjoints dans le cadre de l'Article 26 du RGPD Responsable du traitement des données 1 — Fonctionnement de la plateforme (fonctionnement technique, jeu, paiements, assistance, CRM) : WHOW Games GmbH Bohnenstr 2, 20457 Hambourg · Allemagne E-mail : data-privacy@whow.net · Site Web : https://whow.net Registre du commerce : Tribunal local de Hambourg, HRB 126959 Responsable du traitement des données 2 — Marketing du partenaire (marketing, acquisition des Utilisateurs, communication de marque) : GamePoint B.V. B.V. Lange Voorhout 30-32, 2514 EE La Hague, Pays-Bas Contact pour la protection des données : Amon Endt (PDG) · amon@gamepoint.com

Conformément à l'Article 26(2), deuxième phrase, du RGPD, vous pouvez exercer vos droits auprès de ou de l'un des responsables du traitement des données conjoints. La répartition précise des responsabilités et les responsabilités qui en découlent en matière de protection des données sont présentées dans la Section 2 de cette Charte de confidentialité.

1.2 Délégué à la protection des données (WHOW)

Maximilian Hartung · SECUWING GmbH & Co. KG Frauentorstrasse 9 · 86152 Augsbourg · Allemagne Adresse e-mail : support@datenschutz-agentur.de

Veuillez adresser toute demande de protection des données à data-privacy@whow.net ou directement à notre Délégué à la protection des données.

1.3 Autorité de contrôle indépendante

Commissariat à la protection des données et à la liberté d'information de Hambourg

Ludwig-Erhard-Strasse 22, 7e étage · 20459 Hambourg, Allemagne

Adresse e-mail : mailbox@datenschutz.hamburg.de · https://datenschutz-hamburg.de/

Vous avez le droit de déposer une plainte auprès de cette autorité à tout moment (article 77 du RGPD).

§ 2. Responsable de traitement des données conjoint (Article 26 du RGPD) - Contenu essentiel du Contrat

WHOW et GamePoint B.V. ont conclu un Contrat sur le contrôle conjoint du traitement des données (Contrat relatif à la responsabilité du traitement des données conjointe, le « Contrat JC ») conformément à l'Article 26 du RGPD. Le contenu essentiel de cet accord est présenté ci-dessous, conformément à l'Article 26(2), deuxième phrase, du RGPD.

2.1 Répartition des responsabilités et domaines de responsabilité

Les parties à ce Contrat ont attribué les responsabilités en matière de protection des données conformément au Domaine de responsabilité A (WHOW — fonctionnement de la plateforme) et au Domaine de responsabilité B (partenaire — marketing du partenaire) :

Domaine de responsabilité WHOW — Domaine A GamePoint B.V. – Domaine B
Fonctionnement de la plateforme et jeux ✔ WHOW est responsable des éléments suivants : inscription des Utilisateurs, connexion, progression des joueurs, monnaie virtuelle dans le jeu, classements, contenus des jeux ✘ N'est pas du ressort du Domaine B
Traitement des paiements et factures ✔ WHOW : traitement des transactions, QuickPay, stockage des factures, prévention des chargebacks, etc. ✘ N'est pas du ressort du Domaine B
Service client et CRM ✔ WHOW : Freshdesk, Freshchat, Braze (communication transactionnelle), Freddy AI ✘ N'est pas du ressort du Domaine B
Sécurité et prévention de la fraude ✔ WHOW : Risk.Ident, reCAPTCHA, protocoles de sécurité ✘ N'est pas du ressort du Domaine B
Marketing et acquisition des utilisateurs Sauf indication contraire : ✘ N'est pas du ressort du Domaine A ✔ Partenaire : marketing direct, campagnes par e-mail, publicités sur les réseaux sociaux, reciblage, sensibilisation des utilisateurs à la plateforme, etc.
Catégories de données (Domaine A) Nom d'utilisateur/adresse e-mail, adresse, date de naissance, genre, progression dans le jeu, données relatives à l'appareil et au réseau, données de paiement, communications d'assistance, etc. Pas de catégorie de données distincte dans le Domaine A
Catégories de données (Domaine B) Pas de catégorie de données distincte dans le Domaine B Nom d'utilisateur/adresse e-mail, adresse, date de naissance, genre (dans la mesure où ces informations sont transmises à des fins de marketing)
Base légale Article 6 du RGPD, en fonction de la finalité spécifique du traitement (voir Sections 5 et suivantes) Article 6 du RGPD, en fonction de la finalité spécifique du traitement (voir la Charte de confidentialité du partenaire)

2.2 Droits des personnes concernées dans le cadre d'une responsabilité du traitement des données conjointe

Conformément à l'Article 26(3) du RGPD, vous pouvez exercer vos droits en tant que personne concernée (Article 15—22 du RGPD) vis-à-vis de l'un des responsables du traitement des données conjoint. Les Parties au Contrat ont réparti le traitement de ces demandes comme suit :

  • Les demandes concernant les données du Domaine A (fonctionnement de la plateforme, jeux, paiements, assistance, etc.) seront traitées par WHOW.
  • Si une demande concerne les deux domaines, les Parties au Contrat sont tenues de se transmettre mutuellement la demande et de veiller au respect des délais applicables (Article 12(3) du RGPD).
  • Vous pouvez dans un premier temps adresser votre demande au contact de votre choix ; ce contact est tenu de la transmettre dans les plus brefs délais.

Contact central pour la protection des données pour le Domaine A : data-privacy@whow.net · Contact pour la protection des données pour le Domaine B : Amon Endt (PDG) · amon@gamepoint.com

2.3 Responsabilité

À l'égard de l'Utilisateur, WHOW et GamePoint B.V. sont, conformément à l'Article 82 du RGPD, conjointement et individuellement responsables des dommages résultant d'un traitement contraire à la loi sur la protection des données. D'un point de vue interne, chaque Partie au Contrat est responsable des dommages résultat de son domaine de responsabilité respectif.

2.4 Contrat JC intégral

Le contenu intégral du Contrat JC peut être consulté en envoyant une demande écrite à : data-privacy@whow.net.

§ 3 Champs d’application

La présente Politique de confidentialité s'applique au service WHOW slotscraze2 (https://www.slotscraze2.com), géré par WHOW Games GmbH en tant que plateforme en marque blanche, que l'accès se fasse via un navigateur Web, l'App Store d'Apple, Google Play Store, Amazon Appstore, Huawei AppGallery ou d'autres boutiques d'applications.

La présente Charte de confidentialité décrit le traitement des données dont WHOW Games GmbH est responsable en vertu des lois en vigueur en matière de protection des données (Domaine A, Section 2). Les pratiques en matière de protection des données de GamePoint B.V. (en lien avec le Domaine B) sont présentées dans sa propre politique de confidentialité (disponible à l'adresse suivante : https://www.gamepoint.com/de/help?path=7_401).

La présente Charte de confidentialité ne s'applique pas aux sites Web tiers associés ou aux services externes qui ne sont pas gérés par WHOW ou le partenaire respectif. Les chemins de navigation (par exemple : pour les paramètres) peuvent varier légèrement en fonction de la plateforme. Cependant, les fonctionnalités décrites sont disponibles dans tous les cas.

§ 4. Catégories de données à caractère personnel traitées

Catégories de données Données concrètes
Données d'inscription et de compte Adresse e-mail, nom d'utilisateur, mot de passe (chiffré), identifiant de connexion social le cas échéant (identifiant Facebook, identifiant Google, identifiant Apple)
Données de profil et du joueur Nom affiché, niveau du joueur, progression dans le jeu, monnaie virtuelle du jeu, position dans le classement, participation à un évènement
Données relatives aux paiements et aux transactions Informations de facturation liées aux achats effectués dans le jeu (objets, montant, mode de paiement, numéro de transaction, etc.). Nous ne stockons pas les données complètes des cartes de paiement.
Données de l'appareil / Données techniques Adresse IP, identifiant de l'appareil le cas échéant (IDFA/GAID, dans la mesure où il est basé sur le consentement), système d'exploitation, navigateur, version de l'application, agent utilisateur, paramètre linguistique
Données d'utilisation et de comportement Horodatage des connexions, durée des sessions, évènements dans le jeu, achats dans l'application, réponses aux communications
Données de communication Contenus et métadonnées des tickets d'assistance, des messages de chat, des messages WhatsApp (le cas échéant), de la correspondance par e-mail
Données relatives au marketing et aux préférences Statut du consentement (OneTrust), statut de l'abonnement à la newsletter, inscription aux notifications push, réponse aux communications marketing
Données d'attribution et de campagne Canal d'acquisition, identifiant de campagne, indicateurs de campagne agrégés (AppsFlyer, s'il est activé)
Données du site et de localisation Lieu d'origine approximatif basé sur l'adresse IP (pays, région). Aucune donnée de localisation GPS.
Données d'identification Nom et adresse (quand ils sont fournis pour l'envoi de prix), date de naissance (si nécessaire pour la vérification de l'âge)

En règle générale, nous ne traitons pas de catégories spéciales de données à caractère personnel (Art. 9 du RGPD). Dans la mesure où les Utilisateurs divulguent volontairement ces données dans le cadre de communications d'assistance, ces données seront traitées exclusivement dans le but de résoudre le problème spécifique en question.

§ 5. Gestion du consentement (OneTrust)

5.1 Plateforme de gestion du consentement

Pour la gestion des consentements et des préférences, nous utilisons OneTrust (prestataire : OneTrust LLC, 1200 Abernathy Road NE, Atlanta, GA 30328, États-Unis ; établissement dans l'UE : Cannon Green, 1 Suffolk Lane, Londres EC4R 0AX, Royaume-Uni). OneTrust est compatible avec le Cadre IAB TCF 2.2 ainsi que le Google Consent Mode v2.

5.2 Catégories de consentement

  • Strictement nécessaire : techniquement requis pour l'exploitation. Aucun consentement n'est requis.

  • Mesure et analyse de l'utilisation (par exemple : Google Analytics 4, Firebase Analytics). Sur consentement uniquement.

  • Fonctionnel/Préférences : stockage des préférences de l'Utilisateur. Sur consentement uniquement.

  • Marketing/Ciblage : reciblage, publicité personnalisée, attribution. Sur consentement explicite uniquement.

5.3 Consentement, retrait et paramètres

Dès votre première visite sur notre site Web ou notre application, vous serez invité à donner votre consentement via le bandeau OneTrust. Donner son consentement est volontaire ; il n'est pas nécessaire pour l'utilisation des fonctions principales de nos offres. Plusieurs consentements peuvent être retirés ou ajustés de manière granulaire à tout moment :

  • Site Web : lien « Paramètres des cookies » en bas de page
  • Application : Paramètres → Confidentialité → Paramètres de suivi (la dénomination peut être différente selon le Service WHOW)

Le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement effectué avant ce retrait (Article 7(3) phrase 2 du RGPD).

5.4 Journalisation (responsabilité)

OneTrust enregistre les formulaires de consentement et les retraits avec un horodatage et un numéro de version du bandeau de consentement. La base légale pour cela est l'Article 6(1)(f) du RGPD (intérêts légitimes à remplir l'obligation de responsabilité conformément à l'Article 5(2) du RGPD).

5.5 Google Consent Mode V2

Nous utilisons Google Consent Mode V2. Cet outil transmet le statut de consentement aux services Google et vérifie si et dans quelle mesure des données sont collectées à des fins de mesure et de publicité. En l'absence de consentement pour la catégorie Analyse, aucune donnée d'utilisation à caractère personnel ne sera collectée à des fins d'analyse.

§ 6. Inscription et création du compte, authentification et traitement du Contrat

6.1 Inscription

Même si un compte Utilisateur n'est pas nécessaire pour jouer aux jeux proposés sur la plateforme, votre progression et le cumul d'Articles virtuels seront enregistrés seulement avec la création d'un compte Utilisateur. Lors de l'inscription, nous collectons votre adresse e-mail, votre nom d'utilisateur et votre mot de passe (stockés sous forme chiffrée). Base légale : Article 6(1)(b) du RGPD.

6.2 Connexion via les réseaux sociaux (Facebook, Google, Apple)

Si vous le souhaitez, vous avez l'option de vous inscrire et de vous connecter avec un compte Facebook, Google ou Apple existant.

Les connexions Google et Apple sont configurées via des redirections OAuth, qui ne nécessitent pas l'intégration d'un SDK tiers de notre part

Connexion via Facebook : si vous cliquez sur « Se connecter avec Facebook », le SDK JavaScript de Facebook (fournisseur : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irlande) est chargé dynamiquement et exclusivement à votre demande en activant le bouton de connexion correspondant. Le SDK est limité à la fourniture de la fonctionnalité de connexion. Au cours de ce processus, votre navigateur transmet des données de connexion techniques aux serveurs Meta. Le SDK Facebook pour la connexion est techniquement distinct de notre suivi marketing (pixel Meta, audiences personnalisées). Ce dernier est activé exclusivement quand vous donnez votre consentement explicite pour la catégorie « Marketing/Ciblage » (§ 14.2).

La base légale pour une connexion Facebook est l'Article 25(2) n° 2 du TDDDG (accès strictement nécessaire pour la fonction demandée par l'Utilisateur) conjointement avec l'Article 6(1)(b) du RGPD ; pour les connexions Google et Apple, il s'agit exclusivement de l'Article 6(1)(b) du RGPD.

Pour en savoir plus : https://www.facebook.com/privacy/explanation

6.3 Vérification de l'âge

Nos offres s'adressent exclusivement aux personnes âgées de 18 ans et plus. Nous utilisons des mesures techniques pour appliquer des restrictions d'âge, en particulier des paramètres de classification par âge dans les boutiques d'applications (Apple App Store, Google Play Store : 18 ans et plus) ainsi que le filtre de protection des jeunes JusProg, dans la mesure où il est utilisé pour le Service WHOW concerné. Si nous apprenons qu'un mineur a créé un compte, nous supprimerons les données concernées dans les plus brefs délais.

§ 7. Fonctionnalités dans le jeu, opérations dans le jeu et monnaie virtuelle

Dans le but de fournir et de garantir le fonctionnement de nos jeux hébergés, nous traitons les données des joueurs (progression dans le jeu, monnaie virtuelle dans le jeu, historique des parties, etc.). Les noms affichés et les résultats des jeux peuvent être visibles par d'autres Utilisateurs dans le contexte des classements ou des évènements. Le nom affiché peut être modifié à tout moment dans les paramètres du compte. Base légale : Article 6(1)(b) du RGPD.

§ 8. Paiements, factures, annulations et recouvrement de créances

8.1 Traitement des paiements

Pour l'achat de monnaie virtuelle et de contenus dans le jeu, nous travaillons avec des prestataires de services de paiement externes. Le traitement des paiements est effectué par le prestataire concerné ; nous ne conservons pas l'ensemble des données des cartes de paiement (numéro de carte de crédit, CVC, etc.).

Prestataires de services de paiement que nous utilisons actuellement (sélection ; mise à jour régulièrement) :

micropayment GmbH · paysafecard.com Wertkarten GmbH · Paymentwall Inc. · Apple Distribution International (IAP) · Google Commerce Limited · Boku Payments Inc. · Amazon Pay · Skrill Limited · American Express Payments Europe S.L. · UTRUST Switzerland AG (Krypto/Uphold) · Aspiegel SE / Huawei · Nuvei Limited · PPRO Financial Ltd. · Trustly Group AB · Samsung / DANAL CO., LTD. · EVO Payments · Funanga GmbH (CashtoCode) · Microsoft Corporation · PayPal (Europe) S.à r.l. · InternetQ GmbH

Les prestataires de services de paiement agissent soit en qualité de sous-traitants de données, soit en tant que responsables de traitement indépendants, en fonction de leur business model. Des contrats de traitement des données sont en place avec des prestataires agissant en tant que sous-traitants de données ; dans le cas de responsables de traitement indépendants (par exemple : PayPal, Apple, Google), la transmission des données est effectuée sur la base de l'Article 6(1)(b) du RGPD GDPR sous couvert de traitement du Contrat. Pour les transferts vers des pays tiers, les mécanismes de transfert décrits au § 26 s'appliquent.

8.2 QuickPay (mode de paiement enregistré)

Quand vous utilisez la fonction QuickPay, le prestataire de services de paiement concerné enregistre votre mode de paiement pour de futurs achats. Nous recevons et stockons uniquement un jeton chiffré. Base légale : Article 6(1)(b) du RGPD.

8.3 Conservation des factures

Les données de facturation sont conservées pendant une durée de 10 ans, afin de respecter les obligations légales de conservation fiscale (Article 147 du Code fiscal allemand (AO)). Base légale : Article 6(1)(c) du RGPD.

8.4 Chargebacks et recouvrement de créances

Dans le cas d'un chargeback, nous pouvons transmettre des données de transaction et d'utilisation au prestataire de services de paiement concerné dans le but de contester ces chargebacks. Base légale : Article 6(1)(f) du RGPD.

Quand cela est nécessaire pour recouvrer des créances impayées, nous pouvons, au cas par cas, transmettre des données au prestataire de services de recouvrement de créances abilita GmbH, Prüfeninger Strasse 20, 93049 Ratisbonne, Allemagne (www.abilita.de). La société abilita GmbH agit en tant que responsable indépendant à cet égard. Base légale : Article 6(1)(f) du RGPD (intérêts légitimes à faire valoir des droits en justice).

§ 9. Sécurité, prévention des fraudes et reCAPTCHA

9.1 Journalisation à des fins de sécurité

Afin d'assurer la sécurité de la plateforme, nous enregistrons les données techniques de connexion (adresse IP, horodatage, ressource demandée, statut HTTP, agent utilisateur) pendant une période maximum de 90 jours. Base légale : Article 6(1)(f) du RGPD.

9.2 Prévention des fraudes — Risk.Ident GmbH

Pour la prévention des fraudes liées à la création de comptes et de transactions, nous faisons appel à Risk.Ident GmbH, Hammerbrookstrasse 93, 20097 Hambourg, Allemagne. Risk.Ident analyse les données spécifiques à l'appareil et celles liées aux connexions, puis génère des évaluations des risques pseudonymes. L'adresse IP est rendue anonyme dans les plus brefs délais au cours de ce processus. Risk.Ident agit en tant que responsable du traitement des données (avec un Contrat de traitement des données conclu). Base légale : Article 6(1)(f) du RGPD. Traitement des données en Allemagne.

9.3 Google reCAPTCHA

Sur certains formulaires à remplir, nous utilisons Google reCAPTCHA (prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4). reCAPTCHA détecte les tentatives d'accès automatisées (protection contre les bots) en analysant les données de connexion et d'interaction. Transfert des données : États-Unis (certification de Google concernant le Cadre de protection des données ; complétée par des Clauses contractuelles types). Base légale : Article 6(1)(f) du RGPD et dans la mesure où reCAPTCHA accède aux informations des appareils finaux, l'Article 25(2) n° 2 du TDDDG s'applique également (accès strictement nécessaire pour la protection contre les abus automatisés). Pour en savoir plus : https://policies.google.com/privacy

§ 10. Analyse de l'utilisation (Analytics)

10.1 Google Analytics 4 (GA4)

Nous utilisons Google Analytics 4 (prestataire : Google Ireland Limited). GA4 collecte des données d'utilisation au moyen de cookies et de technologies similaires (par exemple : pages vues, durée de session, catégorie d'appareil, pays d'origine). Les adresses IP complètes ne sont pas stockées. Transfert des données : États-Unis (certification de Google concernant le Cadre de protection des données ; complétée par des Clauses contractuelles types).

GA4 est activé exclusivement sur la base de votre consentement pour la catégorie « Analyse/Performances » (OneTrust). Base légale : Article 6(1)(a) du RGPD. Désactivation : paramètres des cookies (OneTrust) ou https://tools.google.com/dlpage/gaoptout

10.2 Google Tag Manager (GTM)

L'outil Google Tag Manager (Google Ireland Limited) est utilisé pour la gestion centralisée des balises de suivi. L'outil GTM lui-même ne collecte aucune donnée à caractère personnel ; il contrôle uniquement quelles balises sont chargées conformément au statut de consentement de OneTrust. Base légale : Article 6(1)(f) du RGPD.

10.3 Firebase Analytics (application)

Dans notre application, nous utilisons Firebase Analytics (prestataire : Google LLC, États-Unis) pour analyser le comportement des utilisateurs. Firebase Analytics est activé exclusivement avec votre consentement et peut être désactivé à tout moment dans « Paramètres → Confidentialité → Paramètres de suivi ». Base légale : Article 6(1)(a) du RGPD. Transfert des données : États-Unis (certification de Google concernant le Cadre de protection des données ; complétée par des Clauses contractuelles types).

10.4 Replays de sessions et cartes de chaleur (Smartlook)

Pour analyser et optimiser la convivialité de notre site Web et de notre application, nous utilisons Smartlook (prestataire : Smartlook.com, s.r.o., Šumavská 524/31, Veveří, 602 00 Brno, République tchèque).

Smartlook permet d'enregistrer les sessions des utilisateurs (replays de sessions) ainsi que de créer des cartes de chaleur et des analyses d'évènements. Les modèles d'interaction suivants sont capturés sur nos pages : clics, mouvements de la souris, profondeur de défilement, pages visitées et chemins de navigation. Les pages de paiement, les zones de paiement et les champs de saisie contenant des données à caractère personnel ne sont pas configurés pour être enregistrées dans notre configuration.

Smartlook est activé exclusivement avec votre consentement donné pour la catégorie « Analyse/Performance » (OneTrust).

Base légale : Article 6(1)(a) du RGPD ; Article 25(1) du TDDDG (Consentement).

Désactivation : retrait via les paramètres de cookies (OneTrust) ou directement à l'adresse https://www.smartlook.com/opt-out/

Exécution dans le cadre d'un Contrat de traitement des données. Aucun transfert vers un pays tiers (basé dans l'UE) ; des Clauses contractuelles types peuvent s'appliquer en tant que mesure supplémentaire, le cas échéant.

§ 11. Suivi des performances et des erreurs

11.1 Firebase Crashlytics

Firebase Crashlytics (Google LLC) collecte des rapports de plantage techniques (type d'erreur, trace de pile, version de l'application, etc.) à des fins de débogage. Base légale : Article 6(1)(f) du RGPD. Transfert des données : États-Unis (certification de Google concernant le Cadre de protection des données ; complétée par des Clauses contractuelles types).

11.2 Firebase Performance Monitoring

Firebase Performance Monitoring (Google LLC) analyse les temps de chargement et les requêtes réseau dans le but d'identifier les problèmes de performances. Des indicateurs techniques agrégés sont collectés. Base légale : Article 6(1)(f) du RGPD.

11.3 SmartBear Insight Hub (anciennement Bugsnag)

Pour détecter et analyser les erreurs techniques dans notre application, nous utilisons SmartBear Insight Hub (prestataire : SmartBear Software, Inc., 450 Artisan Way, Somerville, MA 02145, États-Unis). Données traitées : journaux d'erreurs, traces de pile, type d'appareil, version du système d'exploitation, version de l'application et identifiant Utilisateur interne pseudonymisé. Ces données ne sont pas utilisées à des fins publicitaires.

Vous pouvez désactiver le signalement des erreurs à tout moment dans « Paramètres → Confidentialité → Diagnostics de l'application ».

Base légale : Article 6(1)(f) du RGPD ; Article 25(2) n° 2 du TDDDG. Transfert des données : États-Unis (Clauses contractuelles types).

Pour en savoir plus : https://smartbear.com/privacy/

§ 12 Attribution et mesures mobiles (AppsFlyer)

Afin de mesurer de manière agrégée l'efficacité de nos campagnes marketing, nous utilisons AppsFlyer (prestataire : AppsFlyer Ltd., 14 rue Maskit, Herzliya Pituach 4673316, Israël) en « Confidentialité avancée agrégée » (Aggregated Advanced Privacy - AAP).

Aucun identifiant d'appareil relatif à l'utilisateur n'est collecté (pas d'IDFA, pas d'identifiant publicitaire Google) dans cette configuration. L'attribution des campagnes est effectuée à l'aide de méthodes d'agrégation côté plateforme (SKADNetwork/Privacy Sandbox) ; l'attribution à des utilisateurs individuels n'est pas possible.

Base légale : Article 6(1)(f) du RGPD (intérêts légitimes).

Objection : Article 21 du RGPD, par e-mail à l'adresse data-privacy@whow.net ou à https://www.appsflyer.com/optout.

Transfert de données : Israël (décision d'adéquation de l'UE) ; complétée par des CCT.

§ 13. CRM et marketing du cycle de vie (Braze)

Dans le but de gérer les relations avec les utilisateurs, la segmentation et la diffusion des communications sur différents canaux, nous utilisons Braze (prestataire : Braze, Inc., 330 W 34th Street, New York, NY 10001, États-Unis ; traitement des données principalement sur les serveurs de l'UE à Francfort-sur-le-Main, Allemagne).

Dans Braze, les profils Utilisateur sont gérés et peuvent contenir les données suivantes : identifiant Utilisateur, adresse e-mail, jeton push, informations de l'appareil, statut du consentement par canal et segments comportementaux.

Avis concernant la responsabilité de traitement des données conjointe :

Les mesures CRM effectuées dans le cadre du Domaine A (gestion de la plateforme par WHOW) doivent être distinguées, à des fins de protection des données, des mesures marketing menées par le partenaire GamePoint B.V. (Domaine B). La propre politique de confidentialité du partenaire s'applique aux communications marketing du partenaire.

Canaux de communication (en fonction du service WHOW et de la configuration) : e-mail, notifications push (Web et application), messages dans l'application, WhatsApp (Section 16.3).

Bases légales : communications transactionnelles : Article 6(1)(b) du RGPD. Communications marketing/segmentation : Article 6(1)(a) du RGPD (consentement) ou Article 6(1)(f) du RGPDF conjointement avec la Section 7(3) de la Loi allemande contre la concurrence déloyale (UWG).

Braze agit en tant que sous-traitant de données (Contrat de protection des données + CCT). Braze est certifié DPF.

§ 14. Marketing par e-mail, newsletters et communications push

14.1 Communication par e-mail

14.1.1 E-mails transactionnels et liés aux services

Les e-mails destinés au traitement du Contrat d'utilisation ou d'un achat (confirmations d'achat, notifications de paiement, notifications de compte, alertes de sécurité, réponses de l'assistance, etc.) sont envoyés sans consentement distinct sur la base de l'exécution contractuelle. Ces communications ne contiennent aucun contenu promotionnel. Base légale : Article 6(1)(b) du RGPD.

14.1.2 Newsletters et e-mails promotionnels (basés sur le consentement)

Pour envoyer des newsletters et des e-mails promotionnels, nous utilisons une procédure d'abonnement double selon laquelle, après avoir fourni votre adresse e-mail, vous recevrez un e-mail de confirmation contenant un lien d'activation. L'inscription est activée seulement en cliquant sur ce lien. L'heure de l'inscription et de la confirmation sont enregistrées.

Base légale : Article 6(1)(a) du RGPD ; Article 7(2) n°3 de la Loi allemande contre la concurrence déloyale (UWG).

Désabonnement : possible à tout moment via le lien de désabonnement figurant dans n'importe quel e-mail marketing ou dans les paramètres du compte.

14.1.3 Communications avec les clients existants

Si vous avez acheté de la monnaie virtuelle chez nous, nous pouvons vous envoyer des e-mails concernant nos propres offres similaires sur la base du privilège client existant (Section 7(3) de la Loi allemande contre la concurrence déloyale (UWG)), à condition que les exigences légales soient respectées.

Base légale : Article 6(1)(f) du RGPD conjointement avec la Section 7(3) de la Loi allemande contre la concurrence déloyale (UWG).

Objection : vous pouvez vous opposer à tout moment via le lien de désabonnement, les paramètres de votre compte ou par un e-mail envoyé à service@whow.net.

14.1.4 Demande de consentement unique (réautorisation)

Pour les Utilisateurs sans consentement vérifié et sans historique d'achats sur lequel l'Article 7(3) de la Loi allemande contre la concurrence déloyale (UWG) pourrait être fondé ou invoqué, nous enverrons un e-mail unique demandant la confirmation de leur consentement. Cet e-mail ne doit contenir aucun contenu promotionnel. Les Utilisateurs qui ne confirment pas leur consentement seront retirés des communications marketing. Base légale : Article 6(1)(f) du RGPD.

14.2 Notifications push

Push sur le Web : seulement une fois que l'autorisation du navigateur (activation) a été accordée. Vous pouvez les désactiver à tout moment directement dans les paramètres du navigateur.

Push dans l'application : sur iOS et Android, une boîte de dialogue système demandant l'autorisation s'affiche lors du premier lancement de l'application. Les paramètres de notifications push peuvent être modifiés à tout moment dans les paramètres de notification du système d'exploitation. Base légale : Article 6(1)(a) du RGPD.

14.3 Messages dans l'application

Les messages dans l'application sont affichés pendant une utilisation active. Les notifications transactionnelles (par exemple : relatives au solde du compte, aux gains ou à l'état du système) sont basées sur l'Article 6(1)(b) du RGPD ; les messages informatifs ou promotionnels dans l'application relatifs aux offres et aux fonctionnalités sont basés sur l'Article 6(1)(f) du RGPD.

§ 15 Reciblage, développement de l'audience et publicité personnalisée

15.1 Principe général

Les mesures impliquant le reciblage, la mise en correspondance des audiences (audiences personnalisées, audiences similaires) et la mesure des conversions multiplateformes nécessitent un consentement explicite conformément à l'Article 6(1)(a) du RGPD et à l'Article 25(1) du TDDDG. Ce consentement est obtenu exclusivement via OneTrust pour la catégorie « Marketing/Ciblage ».

15.2 Audiences personnalisées Meta et reciblage

Après obtention de votre consentement, nous déployons le pixel Meta et le SDK Meta (prestataire : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande). Au cours de ce processus, les données d'évènements (par exemple : page vue, inscription, achat) sont transmises à Meta et peuvent être utilisées par Meta pour des publicités personnalisées sur Facebook, Instagram et d'autres services Meta, ainsi que pour la création d'audiences personnalisées et d'audiences similaires.

Avis : WHOW Games GmbH et Meta Platforms Ireland Limited sont les responsables de traitement des données conjoints pour ce traitement conformément à l'Article 26 du RGPD. Cette responsabilité du traitement des données conjointe existe exclusivement entre WHOW et Meta et est distinct de la responsabilité du traitement des données conjointe entre WHOW et GamePoint B.V. telle que décrite dans la Section 2.

Le Contrat avec Meta est disponible à l'adresse suivante : https://www.facebook.com/legal/controller_addendum

Base légale : Article 6(1)(a) du RGPD ; Section 25(1) de la TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz - Loi sur la protection des données des services numériques de télécommunication). Transfert des données : Irlande (UE) et États-Unis (certification de Google concernant le Cadre de protection des données ; complétée par des Clauses contractuelles types).

Désinscription : OneTrust ou https://www.facebook.com/ads/preferences

§ 16 Publicité dans l'application et médiation publicitaire mobile

16.1 Google Mobile Ads / AdMob

Nous utilisons Google Mobile Ads/AdMob (prestataire : Google LLC) dans notre application pour le placement des publicités. L'activation a lieu exclusivement sur consentement, conformément à la catégorie « Marketing/Ciblage ». Base légale : Article 6(1)(a) du RGPD ; Article 25(1) du TDDDG. Transfert des données : États-Unis (DPF + CCT).

16.2 Partenaires de médiation

Dans le cadre de la médiation AdMob, les publicités peuvent également être diffusées par les réseaux publicitaires tiers suivants. Ces prestataires traitent les données relatives à votre comportement d'utilisation dans le cadre de la diffusion de publicités. L'activation a lieu exclusivement avec votre consentement. Le consentement est géré via OneTrust (2.2 du TCF de l'IAB) :

Base légale : Article 6(1)(a) du RGPD ; Article 25(1) du TDDDG. Désactivation : paramètres OneTrust ; désactivation spécifique à la plateforme via les paramètres de confidentialité iOS (AppTrackingTransparency) ou les paramètres de confidentialité Android.

§ 17. Service client

17.1 Freshdesk (système de tickets d'assistance)

Pour le traitement des demandes d'assistance, nous utilisons Freshdesk (prestataire : Freshworks Inc., 2950 S. Delaware Street, Suite 201, San Mateo, CA 94403, États-Unis ; établissement dans l'UE : Freshworks GmbH, Neue Schönhauser Str. 3–5, 10178 Berlin, Allemagne). Les données suivantes sont stockées : adresse e-mail, objet et contenu de votre demande, ainsi que toute autre information que vous avez fournie. Les tickets d'assistance sont conservés pendant 3 ans après la conclusion du dossier, à moins qu'une durée de conservation plus longue ne soit requise pour l'établissement de preuves ou à des fins d'application juridique.

Freshworks agit en tant que sous-traitant de données (contrat de traitement des données conclu). Le traitement des données s'effectue principalement sur des serveurs dans l'UE. Freshworks est certifié conformément au Cadre de protection des données (DPF) entre l'UE et les États-Unis ; des Clauses contractuelles types s'appliquent également. Bases légales : Article 6(1)(b) du RGPD ; Article 6(1)(f) du RGPD.

17.2 Freshchat (chat en direct)

Pour notre assistance par chat en direct, nous utilisons Freshchat (Freshworks Inc.). Les historiques du chat sont stockés dans Freshdesk ; les durées de conservation et les bases légales énoncées au point § 16.1 s'appliquent. Le traitement par l'IA dans le contexte du chat est décrit au point § 17.

17.3 Communications WhatsApp

Nous utilisons WhatsApp (prestataire : WhatsApp Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande ; qui fait partie du groupe de sociétés Meta Platforms) pour deux canaux de communication distincts :

17.3.1 Groupes WhatsApp (bons de réduction et offres promotionnelles)

Nous gérons des groupes WhatsApp publics pour la distribution de bons de réduction et d'offres promotionnelles liées à nos propres offres de jeux. Avant de rejoindre le groupe, les utilisateurs voient une page d'informations indiquant clairement l'objectif du groupe. L'adhésion est volontaire et peut être annulée à tout moment en sélectionnant « Quitter le groupe ».

Base légale : Article 6(1)(a) du RGPD (consentement par le biais d'une inscription bien détaillée avant l'adhésion) ; Article 7(2) n°3 de la Loi allemande contre la concurrence déloyale (UWG).

17.3.2 Canaux VIP (communication individuelle)

Certains Utilisateurs avec un statut VIP reçoivent un numéro de contact WhatsApp. La communication est initiée à votre demande. Nous répondons aux messages entrants et nous pouvons inclure des offres individuelles dans nos réponses. Les messages proactifs de notre part se font exclusivement sur la base d'un consentement explicite obtenu au préalable (demande d'inscription via WhatsApp ; le consentement et l'horodatage sont documentés).

Vous pouvez mettre fin aux communications à tout moment en nous avertissant via WhatsApp que vous ne souhaitez plus recevoir de messages, ou par e-mail à l'adresse service@whow.net.

Base légale : Article 6(1)(a) du RGPD ; complété par l'Article 6(1)(f) du RGPD conjointement avec l'Article 7(3) de la Loi allemande contre la concurrence déloyale (UWG) pour les communications réactives avec des clients existants.

Remarque : WhatsApp Ireland Limited traite les métadonnées conformément à sa propre politique de confidentialité (https://www.whatsapp.com/legal/privacy-policy-eea). Transfert des données : Irlande (UE) ; transfert transatlantique ultérieur par Meta : certifié conformément au Cadre de protection des données (DPF) de Meta ; complété par des Clauses contractuelles types.

§ 18 Fonctions prises en charge par l'IA dans le service client (Freddy AI)

WHOW Games GmbH utilise trois composants de Freddy AI (Freshworks Inc.) dans le cadre de ses opérations de service client, chacun d'entre eux étant présenté ci-dessous.

18.1 Freddy AI Copilot

Freddy Copilot aide notre personnel du service client en lui proposant des suggestions de réponses générées par l'IA, des résumés de conversations, des traductions et des recommandations contextuelles provenant du contenu des tickets et des chats. Le traitement vise à améliorer l'efficacité et à garantir la qualité du service client. Base légale : Article 6(1)(f) du RGPD.

18.2 Freddy AI Agents (traitement automatisé)

Un programme connu sous le nom de Freddy AI Agents est capable de répondre de manière indépendante à des demandes standard dans un cadre limité. Quand votre demande est traitée de manière automatisée, vous en serez informé. Pour les décisions avec des conséquences matérielles (par exemple : les remboursements), un agent humain doit être impliqué ; aucune prise de décision automatisée sous couvert de l'Article 22(1) du RGPD ne s'applique dans de tels cas. Vous pouvez demander à tout moment que votre dossier soit traité par un agent humain. Base légale : Article 6(1)(f) du RGPD.

18.3 Freddy AI Insights

Un programme connu sous le nom de Freddy AI Insights analyse les données de service client, les données relatives aux tickets et les indicateurs de performance clés des services, dans le but d'identifier des modèles et des tendances et d'effectuer une analyse des causes profondes. L'analyse est réalisée sur la base de données pseudonymisées ou agrégées dans la mesure du possible. Le traitement a pour but d'améliorer la qualité de nos processus d'assistance. Base légale : Article 6(1)(f) du RGPD.

18.4 Remarques générales

Freddy AI est basé sur le framework d'IA propriétaire de Freshworks ainsi que sur des modèles gérés par des fournisseurs cloud externes. Sous-traitants des données actuels : https://www.freshworks.com/privacy/sub-processor/

Nous avons garanti contractuellement que vos données de service client ne seront pas utilisées pour la formation des modèles d'IA mondiaux de Freshworks.

Transfert des données : principalement via des centres de données dans l'UE ; Freshworks est certifié conformément au Cadre de protection des données (DPF) ; complété par des Clauses contractuelles types. Un contrat de traitement des données a été conclu.

§ 19 Business Intelligence (Tableau)

Pour l'analyse interne des données et la visualisation des KPI, nous utilisons Tableau Cloud (prestataire : Tableau Software, LLC/Salesforce, Inc., 415 Mission Street, San Francisco, CA 94105, États-Unis). Les analyses sont effectuées de manière agrégée dans la mesure du possible. L'accès aux données à caractère personnel brutes n'a lieu que dans des cas particuliers justifiés et est réservé aux analystes autorisés. Base légale : Article 6(1)(f) du RGPD. Transfert des données : États-Unis (Clauses contractuelles types). Un contrat de traitement des données a été conclu.

§ 20 Avis et enquêtes auprès des Utilisateurs

20.1 Trustpilot

Nous utilisons Trustpilot (prestataire : Trustpilot A/S, Pilestræde 58, 1112 Copenhagen K, Danemark) pour obtenir les avis des clients. Les Utilisateurs actifs reçoivent automatiquement une invitation à donner leur avis par e-mail. Au cours de ce processus, l'adresse e-mail est transmise à Trustpilot. Vous pouvez vous opposer à l'envoi d'invitations à donner votre avis à tout moment. Base légale : Article 6(1)(f) du RGPD. Pour en savoir plus : https://de.legal.trustpilot.com/for-reviewers/end-user-privacy-terms

21.2 SurveyMonkey

Pour les enquêtes auprès des Utilisateurs (par exemple : enquêtes de satisfaction, commentaires sur les produits, etc.), nous utilisons SurveyMonkey (prestataire : Momentive Inc./SurveyMonkey Europe UC, 2 Shelbourne Buildings, Dublin 4, Irlande). La participation est volontaire. Base légale : Article 6(1)(a) du RGPD (consentement obtenu par le biais d'une participation volontaire). Transfert des données : États-Unis (certification de Momentive concernant le Cadre de protection des données ; complétée par des Clauses contractuelles types). Pour en savoir plus : https://www.surveymonkey.com/mp/legal/privacy-policy

§ 21. Personnalisation et profilage

Nous traitons les données relatives à l'utilisation et au comportement afin de personnaliser les expériences de jeu et les communications, en particulier :

  • La Personnalisation de l'expérience de jeu (évènements, recommandations de contenus) en fonction du comportement de jeu. Base légale : Article 6(1)(b) du RGPD

  • La segmentation des communications marketing (c'est-à-dire sur la base des signaux d'activité). Base légale : Article 6(1)(a) du RGPD (consentement) ou Article 6(1)(f) du RGPD

Aucun autre score automatisé ni aucun profilage comportemental individuel à des fins publicitaires (par exemple : taux de désabonnement, optimisation des bonus sur une base individuelle) n'a lieu. Si un tel traitement devait être mis en place à l'avenir, nous mettrons à jour la présente Charte de confidentialité en conséquence.

§ 22. Prise de décision automatisée

Nous ne prenons pas de décisions individuelles automatisées produisant des effets juridiques ou vous affectant de manière significative sous couvert de l'Article 22(1) du RGPD. Les processus automatisés liés au jeu (par exemple : offres individuelles dans le jeu, etc.) affectent exclusivement l'expérience de jeu et n'entraînent ni ne génèrent aucun effet juridique sous couvert de l'Article 22 du RGPD. Pour Freddy AI Agents, consultez le point § 17.2.

§ 23. Marketing postal direct

Si vous nous avez fourni votre adresse postale, nous sommes autorisés à vous envoyer des supports publicitaires par la poste pour nos propres offres lors d'occasions spéciales ou dans le cadre d'activités promotionnelles. Base légale : Article 6(1)(f) du RGPD (intérêts légitimes pour le marketing direct, Raison 47 du RGPD). Les objections peuvent être envoyées à tout moment par e-mail à l'adresse data-privacy@whow.net.

§ 24. Bouton d'annulation électronique (Article 312k du Code civil allemand - BGB)

Pour toutes les obligations permanentes souscrites en ligne avec nous (par exemple : abonnements), nous proposons une fonction d'annulation électronique conformément à l'Article 312k du Code civil allemand (BGB). Le bouton d'annulation (intitulé « Envoyer une demande d'annulation ») est facilement accessible dans le pied de page de notre site Web ainsi que dans votre compte Utilisateur.

Données traitées : identification de l'Utilisateur, identifiant du Contrat, heure de l'annulation, adresse e-mail pour la confirmation de réception.

Confirmation de réception : vous recevrez un e-mail de confirmation avec un horodatage dans les plus brefs délais. Base légale : Article 6(1)(b) et (c) du RGPD. Durée de conservation : minimum 3 ans.

§ 25. Bouton de rétractation électronique (Article 356a du Code civil allemand - BGB)

Depuis le 19 juin 2026, nous proposons une fonction de rétractation électronique conformément à l'Article 356a du Code civil allemand (BGB) pour les contrats à distance conclus en ligne qui sont soumis à un droit de rétractation légal. La fonction est accessible en permanence dans le pied de page de notre site Web ainsi que dans votre compte Utilisateur.

Remarque : il s'applique surtout à l'achat de monnaie virtuelle dans le jeu et de contenu numérique dans le jeu mis à disposition immédiatement après votre consentement explicite et votre acceptation explicite de la perte de votre droit de rétractation. En effet, dans de tels cas, il n'y a pas de droit de rétractation. Nous vous en informerons séparément avant la finalisation de l'achat concerné.

25.1 Processus (en deux étapes)

Étape 1 — « Annulation du contrat » : sélection du Contrat correspondant et fourniture de l'adresse e-mail afin d'en confirmer la réception.

Étape 2 — « Confirmation de l'annulation » : confirmation par l'activation du bouton correspondant.

Vous recevrez un e-mail de confirmation automatique dès réception de la déclaration d'annulation, indiquant la date et l'heure de réception.

25.2 Traitement des données

Données traitées : identification de l'Utilisateur, identifiant du Contrat, adresse e-mail, heure de la déclaration d'annulation. Base légale : Article 6(1)(b) et (c) du RGPD. Durée de conservation : minimum 3 ans.

25.3 Distinction

Le droit de rétractation prévu par la Loi sur la consommation conformément à l'Article 356a du Code civil allemand (BGB) doit être distingué du retrait du consentement conformément à la Loi sur la protection des données (→ § 29), du droit d'objection (→ § 29), de la résiliation (→ § 24) et de la suppression du compte (→ § 30).

§ 26. Transferts vers un pays tiers

Certains des prestataires ont utilisé des données de traitement en dehors de l'UE/EEE. Nous protégeons vos données grâce aux mécanismes suivants :

  • Cadre de protection des données (DPF) UE-États-Unis : les prestataires titulaires de la certification DPF offrent un niveau de protection reconnu par la Décision d'adéquation de la Commission européenne (10 juillet 2023). Les prestataires certifiés incluent, entre autres : Google LLC, Meta Platforms Inc., Braze Inc., Freshworks Inc., Momentive Inc.

  • Clauses contractuelles types de l'UE (Clause contractuelle type, décision (UE) 2021/914) : avec des prestataires sans certification DPF et complémentaires aux certifications DPF.

  • Décisions d'adéquation : pour les transferts vers Israël (AppsFlyer), la Décision d'adéquation de l'UE est en place.

Des informations sur les prestataires individuels et les mécanismes de transfert sont fournis à l'annexe A.

§ 27. Durées de conservation et suppression

Nous conservons les données à caractère personnel seulement le temps nécessaire aux fins respectives ou conformément aux obligations légales de conservation. Nous nous appuyons pour cela sur notre politique de suppression interne.

Catégorie de données Durée Base légale
Données du compte (compte actif) Durée de la relation avec l'Utilisateur + 3 ans Article 6(1)(b) du RGPD ; Article 195 du BGB
Données du compte (à la suite d'une demande de suppression) Délai d'attente de 30 jours (annulation possible), suivi d'une suppression complète Article 17 du RGPD
Données de paiement et de facturation 10 ans Article 6(1)(c) du RGPD ; Article 147 du AO
Tickets d'assistance/historiques du chat 3 ans après la conclusion du dossier Article 6(1)(f) du RGPD
Journaux du serveur et d'accès 90 jours maximum Article 6(1)(f) du RGPD
Journaux de consentement (OneTrust) Un minimum de 3 ans Article 5(2) du RGPD
Données du profil marketing (Braze) 2 ans après la dernière interaction mesurable (utilisation de l'application, réponse aux communications ou achat, etc.) Article 6(1)(a)(f) du RGPD
Documentation relative à la rétractation ou à l'annulation Au moins 3 ans, le cas échéant, jusqu'à 10 ans Article 6(1)(c) du RGPD ; Articles 356a, 312k du BGB
Journaux d'erreurs/de plantage (Insight Hub) maximum Article 6(1)(f) du RGPD

§ 28. Vos droits

En tant que personne concernée, vous disposez des droits suivants. Veuillez adresser toute demande à data-privacy@whow.net ou à notre Délégué à la protection des données (§ 1.2). Pour toute question concernant les opérations de traitement de GamePoint B.V. relevant du Domaine B, veuillez contacter le contact du partenaire désigné au point § 1.1.

Droits Contenus
Information · Article 15 du RGPD Vous avez le droit d'être informé des données à caractère personnel que nous traitons à votre sujet et pouvez en demander une copie.
Rectification · Article 16 du RGPD Correction des données inexactes ou rectification des données incomplètes.
Suppression · Article 17 du RGPD Suppression de vos données dans la mesure où aucune obligation légale de conservation ne s'oppose à une telle suppression (peut également être initiée via le point § 30).
Restriction · Article 18 du RGPD Restriction du traitement dans les cas prévus par la loi.
Portabilité des données · Article 20 du RGPD Réception de vos données dans un format lisible par une machine dans la mesure où le traitement est basé sur un consentement ou un contrat.
Objection · Article 21 du RGPD Objection au traitement sur la base des intérêts légitimes ; dans le cas du marketing direct, sans donner de motifs (Article 21(2) du RGPD).
Rétractation · Article 7(3) du RGPD Les consentements peuvent être retirés à tout moment avec effet futur (voir le point § 29).
Réclamation · Article 77 du RGPD Réclamation envoyée à l'autorité de surveillance compétente (§ 1.3).

Nous traitons les demandes dans les plus brefs délais et au plus tard dans un délai d'un mois (Article 12 Paragraphe 3 du RGPD). À des fins de vérification d'identité, nous pouvons demander les documents nécessaires.

§ 29. Options d'annulation, d'opposition et de désinscription

  • Paramètres des cookies et du suivi : bandeau OneTrust (site Web : lien de bas de page « Paramètres des cookies » ; application : « Paramètres → Confidentialité → Paramètres de suivi » (l'étiquetage peut être différent selon le Service WHOW)).

  • E-Mail-Newsletter par e-mail/e-mails promotionnels : le lien de désinscription se trouve dans chaque e-mail ou via les paramètres du compte.

  • Notifications push (Web) : paramètres de notification du navigateur.

  • Notifications push (application) : paramètres de notification du système d'exploitation.

  • Objection aux intérêts légitimes (Article 21 du RGPD) : data-privacy@whow.net. Les objections au marketing direct seront toujours respectées.

  • Désactivations spécifiques à une plateforme : Google Analytics : https://tools.google.com/dlpage/gaoptout · Google Ads : https://adssettings.google.com · Meta : https://www.facebook.com/ads/preferences · AppsFlyer : https://www.appsflyer.com/optout

  • Désabonnements généraux aux publicités : https://www.youronlinechoices.com/ · https://optout.networkadvertising.org/

§ 30. Suppression de compte

Vous pouvez demander la suppression de votre compte Utilisateur à tout moment :

  • Site Web : Connexion → Icône de profil → « Supprimer le compte » → Confirmation.

  • Application : Menu latéral → « Aide » → « Supprimer le compte » → Confirmer.

  • Autre méthode : demande écrite par e-mail à data-privacy@whow.net.

La suppression doit généralement être effectuée dans les 30 jours. Dans la mesure où le Service WHOW concerné prévoit cette option, la demande de suppression peut être retirée pendant cette période simplement en vous reconnectant. La progression du jeu, la monnaie virtuelle et les paramètres personnels seront définitivement et irréversiblement supprimés. Les durées de conservation légales restent inchangées (en particulier les données de facturation : 10 ans).

La suppression du compte doit être distinguée : du retrait du consentement (§ 29), de la résiliation d'un abonnement (§ 24) et du droit de rétractation légal en vertu de la Loi sur la consommation (§ 25).

§ 31. Protection des mineurs

Nos offres s'adressent exclusivement aux personnes âgées de 18 ans et plus. Nous mettons en œuvre des mesures techniques pour appliquer les restrictions d'âge (paramètres de classification selon l'âge sur l'App Store d'Apple et le Google Play Store : 18 ans et plus ; filtre de protection des jeunes JusProg). Si nous apprenons qu'un mineur a créé un compte, nous supprimerons les données concernées dans les plus brefs délais.

§ 32. Mesures techniques et organisationnelles

Nous mettons en œuvre des mesures de sécurité de pointe pour protéger les données à caractère personnel contre la perte, la manipulation et les accès non autorisés. Elles incluent notamment le chiffrement (TLS/HTTPS), le contrôle d'accès basé sur les rôles, des audits de sécurité réguliers et un programme de gestion de la protection des données comprenant la formation du personnel. En cas de violation de données à caractère personnel, nous agirons conformément à l'Article 33/34 du RGPD.

§ 33. Modifications apportées à la présente Charte de confidentialité

La présente Charte de confidentialité est révisée régulièrement. En cas de modifications importantes, nous vous en informerons à l'avance au moyen d'un avis sur notre site Web, dans l'application ou par e-mail. La version actuelle est disponible à l'adresse privacy-statement. Dernière mise à jour : 16 juin 2026.

Annexe A : Vue d'ensemble des prestataires tiers

Statut : mai 2026. Mise à jour régulière.

Prestataire Service/Outil Rôle en matière de protection des données d'un point de vue juridique But Pays tiers Mécanisme de transfert
Google Ireland Ltd. GA4, GTM, reCAPTCHA Sous-traitant de données Analyse, gestion quotidienne, protection contre les bots États Unis DPF + CCT
Google LLC Firebase (Analytics, Crashlytics, Performance, Messaging) Sous-traitant de données Analyse des applications, erreurs, performances, push États Unis DPF + CCT
Google LLC Google Mobile Ads / AdMob Responsable de traitement indépendant Publicités dans l'application États Unis DPF + CCT
Meta Platforms Ireland Ltd. Pixel Meta, SDK Meta, Audiences personnalisées Responsable de traitement conjoint (Article 26 du RGPD) Reciblage, développement de l'audience, attribution États Unis DPF + CCT
Braze, Inc. Braze CRM/Cycle de vie Sous-traitant de données CRM, e-mail, notification push, dans l'application, segmentation États-Unis (serveur dans l'UE, à Francfort) DPF + CCT
AppsFlyer Ltd. AppsFlyer (mode AAP) Sous-traitant de données Attribution agrégée des campagnes Israël/États-Unis Adéquation (Israël) + CCT
OneTrust LLC OneTrust CMP Sous-traitant de données Gestion des consentements Etats-Unis/Royaume-Uni (Décision d'adéquation) CCT
Freshworks Inc. Freshdesk, Freshchat Sous-traitant de données Service client, tickets, chat États-Unis (serveur dans l'UE) DPF + CCT
Freshworks Inc. Freddy AI Sous-traitant de données Traitement de l'assistance par l'IA États-Unis (serveur dans l'UE) DPF + CCT
SmartBear Software, Inc. Insight Hub (anciennement Bugsnag) Sous-traitant de données Analyse des erreurs et des plantages (application) États Unis CCT
Risk.Ident GmbH Prévention des fraudes Risk.Ident Sous-traitant de données Prévention des fraudes Allemagne (UE)
AppLovin Corp. AppLovin / MAX Responsable de traitement indépendant Publicités dans l'application États Unis CCT
Unity Technologies ironSource / Unity Ads Responsable de traitement indépendant Publicités dans l'application États Unis CCT
Liftoff Mobile, Inc. Liftoff / Vungle Responsable de traitement indépendant Publicités dans l'application États Unis CCT
Moloco, Inc. Moloco Responsable de traitement indépendant Publicités dans l'application États Unis CCT
Tableau / Salesforce, Inc. Tableau Cloud Sous-traitant de données Business intelligence États Unis CCT
Smartlook.com, s.r.o. Smartlook Sous-traitant de données Replays de sessions, cartes de chaleur, suivi des évènements République Tchèque (UE) Interne à l'UE ; CCT potentiellement
Trustpilot A/S Trustpilot Responsable de traitement indépendant Plateforme de notation Danemark (UE)
Momentive Inc. SurveyMonkey Sous-traitant de données Enquêtes auprès des Utilisateurs États Unis DPF + CCT
WhatsApp Ireland Ltd. WhatsApp Business Responsable de traitement indépendant (pour l'infrastructure Meta) Communications avec les clients Irlande (UE) /États-Unis DPF + SCC (pour les transferts américains via Meta)
abilita GmbH Service de recouvrement de créances Destinataire des données/Responsable de traitement indépendant Recouvrement de créances Allemagne (UE)

Prestataires de services de paiement (micropayment, paysafecard, Paymentwall, Apple IAP, Google Commerce, Boku, Amazon Pay, Skrill, American Express, Utrust/Uphold, Huawei/Aspiegel, Nuvei, PPRO, Trustly, Samsung/Danal, EVO Payments, Funanga/CashtoCode, Microsoft, PayPal, InternetQ) : les Contrats de protection des données requis sont en place avec chaque prestataire, ainsi que des garanties de transfert adaptées, le cas échéant (Cadre de protection des données et/ou Clauses contractuelles types). Disponible sur demande en envoyant un e-mail à data-privacy@whow.net.