Welche personenbezogenen Daten Win Spirit technisch erfasst – und wofür sie genutzt werden
Win Spirit verarbeitet eine Reihe technischer und inhaltsbezogener Daten, um den Betrieb des Portals sicherzustellen, Angriffe abzuwehren und Anfragen zu bearbeiten. Die folgenden Abschnitte ordnen die wichtigsten Datentypen den jeweiligen Zwecken, Rechtsgrundlagen, Speicherdauern und typischen Empfängerkategorien zu.
Server-Logs: Verbindungsdaten beim Aufruf der Seite
Beim bloßen Aufruf der Website erfasst Win Spirit automatisch Verbindungs- und Nutzungsdaten, die in Server-Logfiles gespeichert werden. Diese Logs sind für den technischen Betrieb und die Sicherheit der Plattform unverzichtbar.
| Datentyp | Zweck | Rechtsgrundlage | Speicherdauer | Empfängerkategorien |
|---|---|---|---|---|
| IP-Adresse, gekürzte IP, Zeitstempel des Zugriffs | Sicherstellung des technischen Betriebs, Fehlersuche, Erkennung und Abwehr von Angriffen (z.B. DDoS, Brute-Force) | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität und Sicherheit des Dienstes) | In der Regel 14–30 Tage, Verlängerung bei sicherheitsrelevanten Vorfällen bis zur abschließenden Klärung | Hosting-Provider, IT-Sicherheitsdienstleister, gegebenenfalls Strafverfolgungsbehörden bei Sicherheitsvorfällen |
| Aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge | Protokollierung der Nutzung zur Fehlersuche, Performance-Optimierung und Nachvollziehbarkeit bei Störungen | Art. 6 Abs. 1 lit. f DSGVO | Wie oben: üblicherweise 14–30 Tage, im Störungsfall bis zur Behebung | Hosting-Provider, technische Betriebsdienstleister |
| Browsertyp und -version, Betriebssystem, Gerätetyp | Anpassung der Darstellung, technische Kompatibilität, statistische Auswertung zur Optimierung des Angebots | Art. 6 Abs. 1 lit. f DSGVO | Aggregierte Auswertungen längerfristig in anonymisierter oder pseudonymisierter Form; Roh-Logdaten wie oben | Hosting-Provider, Webanalyse- und Performance-Dienstleister |
| Referrer-URL (zuvor besuchte Seite), ggf. Kampagnenkennung | Auswertung der Herkunft des Traffics, Bewertung von Marketingkanälen, Missbrauchserkennung (z.B. unzulässiger Traffic) | Art. 6 Abs. 1 lit. f DSGVO; bei Tracking mit Einwilligung zusätzlich Art. 6 Abs. 1 lit. a DSGVO | Rohdaten wie bei Server-Logs, aggregierte Kampagnendaten bis zum Abschluss der Erfolgsauswertung | Marketing- und Affiliate-Dienstleister, Analyse-Provider |
Cookies: Sitzungssteuerung und Komfortfunktionen
Win Spirit setzt Cookies und ähnliche Technologien ein, um Sitzungen zu steuern, Spracheinstellungen zu speichern und – nach Einwilligung – das Nutzungsverhalten zu analysieren oder Marketing-Kampagnen auszuwerten.
| Datentyp / Cookie-Kategorie | Zweck | Rechtsgrundlage | Speicherdauer | Empfängerkategorien |
|---|---|---|---|---|
| Technisch notwendige Session-Cookies (z.B. Sitzungs-ID, CSRF-Token) | Ermöglichen Login, Spielaufrufe, Warenkorbfunktionen im Geschenkeladen, Sicherheitsmechanismen gegen Manipulation der Sitzung | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (sichere und funktionale Bereitstellung der Website) | Bis zum Ende der Sitzung bzw. Logout; danach automatische Löschung durch Browser | Interne Systemkomponenten, Hosting-Provider, ggf. Plattformbetreiber für Spiele-Integration |
| Präferenz-Cookies (z.B. Sprache, Währung, Anzeigeeinstellungen) | Speicherung Ihrer gewählten Sprache (z.B. Deutsch), bevorzugter Währung (EUR) und Oberflächeneinstellungen zur Verbesserung der Nutzererfahrung | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an komfortabler Nutzung); soweit über das Notwendige hinaus: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) | Von einigen Stunden bis zu mehreren Monaten, je nach Cookie-Konfiguration oder bis manuell gelöscht | Interne Systeme von Win Spirit, ggf. Frontend-Dienstleister |
| Analyse- und Statistik-Cookies (pseudonyme Nutzungskennungen, Ereignisdaten) | Messung von Seitenaufrufen, Verweildauer, Navigation, um das Angebot und die Spielauswahl zu optimieren und technische Probleme zu erkennen | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner) | Typischerweise 6–24 Monate, abhängig vom eingesetzten Analyse-Tool; teilweise längere Speicherung aggregierter Berichte ohne Personenbezug | Webanalyse-Anbieter (z.B. Tracking- oder BI-Tools), Hosting-Provider |
| Marketing- und Affiliate-Cookies (Referral-ID, Kampagnen-ID, Klickpfade) | Zuordnung von Registrierungen und Einzahlungen zu Werbepartnern, Aussteuerung und Erfolgsmessung von Bonus- und Kampagnenangeboten | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), ggf. in Kombination mit Art. 6 Abs. 1 lit. f DSGVO (Interesse an effizientem Marketing) | Üblicherweise 30–90 Tage; im Affiliate-Bereich je nach Programm auch länger, bis zur endgültigen Provisionsabrechnung | Affiliate-Netzwerke, Marketing-Agenturen, Tracking-Dienstleister |
Tracking-IDs: Wiedererkennbarkeit über Sitzungen und Geräte hinweg
Über Cookies hinaus nutzt Win Spirit teils eigene oder von Drittanbietern bereitgestellte Tracking-IDs. Diese Kennungen ermöglichen es, wiederkehrende Besucher zu erkennen, Betrugsversuche einzudämmen und Marketing-Maßnahmen zu analysieren, ohne zwingend auf Klardaten wie Namen zurückzugreifen.
| Datentyp / ID-Form | Zweck | Rechtsgrundlage | Speicherdauer | Empfängerkategorien |
|---|---|---|---|---|
| Pseudonyme Nutzer-ID (interne Kundennummer, Account-ID) | Verwaltung des Nutzerkontos, Zuordnung von Spielverläufen, Bonusnutzung, VIP-Status und Limits | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und ggf. Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten im Glücksspielkontext) | Für die Dauer der Vertragsbeziehung; nach Kontoschließung gemäß gesetzlichen Aufbewahrungsfristen (oft 5–10 Jahre) in archivierter Form | Interne Fachabteilungen (Kundenservice, Zahlungsabwicklung, Compliance), Zahlungsdienstleister, ggf. Aufsichts- und Steuerbehörden |
| Geräte- oder Browser-Fingerprint (z.B. Kombination technischer Parameter) | Missbrauchs- und Betrugserkennung (Multi-Accounting, Bonusmissbrauch), Erhöhung der Kontosicherheit | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrugsprävention und Kontoschutz); bei erweiterten Profiling-Funktionen ggf. zusätzlich Art. 6 Abs. 1 lit. a DSGVO | So lange wie für Betrugsprävention und Sicherheitsüberwachung erforderlich; regelmäßige Überprüfung der Erforderlichkeit | Anti-Fraud-Dienstleister, Risiko- und Compliance-Teams, ggf. Zahlungsanbieter |
| Marketing-Tracking-ID (z.B. Kampagnen-Token, Pixel-ID von Drittanbietern) | Zuordnung von Interaktionen auf der Website zu externen Werbemaßnahmen, Optimierung der Kampagnensteuerung | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung im Cookie-Banner) | Entsprechend den Vorgaben des jeweiligen Drittanbieters; typischerweise 3–24 Monate | Werbenetzwerke, Tracking- und Attribution-Provider, Marketing-Analytics-Dienstleister |
| Session-Tracking-ID (nicht persistente Sitzungskennungen) | Temporäre Verknüpfung von Nutzeraktionen innerhalb eines Besuchs, z.B. bei Turnierteilnahme oder im Kassenbereich | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für spielfunktionale Vorgänge, ansonsten Art. 6 Abs. 1 lit. f DSGVO | Bis zum Ende der Sitzung (Session-Timeout oder Logout) | Interne Systeme, Spieleplattformen, Payment-Gateways |
Inhaltsdaten aus Kontaktformularen und Support-Anfragen
Wenn Spieler das Kontaktformular oder den Live-Chat von Win Spirit nutzen, werden sämtliche bereitgestellten Inhaltsdaten verarbeitet. Dazu gehören nicht nur die eigentliche Nachricht, sondern auch Kontaktdaten und gegebenenfalls hochgeladene Nachweise, etwa bei Verifizierungsprozessen.
| Datentyp | Zweck | Rechtsgrundlage | Speicherdauer | Empfängerkategorien |
|---|---|---|---|---|
| Name, Benutzername, E-Mail-Adresse, ggf. Telefonnummer | Bearbeitung von Supportanfragen, Rückmeldungen und Beschwerden, Zuordnung zur bestehenden Spielerakte | Art. 6 Abs. 1 lit. b DSGVO (Vertrag oder vorvertragliche Maßnahmen), bei allgemeinen Anfragen Art. 6 Abs. 1 lit. f DSGVO (Interesse an effektivem Support) | Für die Dauer der Vertragsbeziehung; darüber hinaus gemäß kaufmännischen und glücksspielrechtlichen Aufbewahrungspflichten (typischerweise 3–10 Jahre) | Kundenservice, Zahlungsabteilung, Compliance- und Risikomanagement, ggf. externe Support-Dienstleister |
| Nachrichteninhalt (Freitext), Chatprotokolle, Tickets | Dokumentation der Kommunikation, Qualitätssicherung im Kundenservice, Klärung von Streitfällen, Nachweis gegenüber Aufsichtsbehörden | Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO; bei regulatorisch relevanten Vorgängen zusätzlich Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) | Entsprechend den einschlägigen Aufbewahrungspflichten für Glücksspielanbieter; regelmäßig mehrere Jahre nach Vorgangsabschluss | Kundenservice, Qualitätsmanagement, Rechtsabteilung, Aufsichtsbehörden im Prüfungsfall |
| Verifizierungsunterlagen (z.B. Ausweiskopie, Adressnachweis, Zahlungsnachweis – soweit über das Portal bereitgestellt) | Erfüllung von KYC- und AML-Vorgaben (Know Your Customer, Anti-Geldwäsche), Identitäts- und Altersprüfung, Betrugsprävention | Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung) in Verbindung mit Glücksspiel- und Geldwäschevorschriften; ergänzend Art. 6 Abs. 1 lit. f DSGVO (Sicherheitsinteresse) | Nach den gesetzlichen Mindestfristen in der Regel 5–10 Jahre nach Ende der Geschäftsbeziehung oder Abschluss der Prüfung | Compliance-Abteilung, Geldwäschebeauftragte, Zahlungsdienstleister, ggf. Aufsichts- und Strafverfolgungsbehörden |
| Metadaten zur Anfrage (Zeitstempel, Kanal, Bearbeiter-Kennung) | Nachvollziehbarkeit von Bearbeitungsabläufen, interne Dokumentation, Reporting zur Servicequalität | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizientem Support und interner Dokumentation) | Entspricht in der Regel der Speicherdauer der zugehörigen Anfrage- bzw. Ticketdaten | Kundenservice-Management, interne Revision, ggf. externe Audit-Partner |
In allen genannten Bereichen gilt: Die konkret eingesetzten Systeme und Speicherfristen können sich mit der technischen und regulatorischen Entwicklung ändern. Maßgeblich ist deshalb stets die zum Zeitpunkt der Nutzung abrufbare, vollständige Datenschutzerklärung von Win Spirit, in der die jeweils aktuellen Details und eingesetzten Dienstleister benannt werden.