ComfyScore

Datenschutzerklärung

Information gemäß Art. 13 / 14 DSGVO + BDSG + TDDDG — Stand 11. Juni 2026 (V5)

1. Einleitung und Verantwortlicher

Diese Datenschutzerklärung klärt die Nutzer über die Art, den Umfang und die Zwecke der Erhebung und Verwendung personenbezogener Daten auf der Plattform comfyscore.de auf. Sämtliche Datenverarbeitungen erfolgen in strikter Übereinstimmung mit der europäischen Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO:

DQmedia
Einzelunternehmen, Inhaber: Deniz Dikme
Daimlerstraße 15, 73037 Göppingen, Deutschland
E-Mail: [email protected]

2. Kategorien verarbeiteter Daten und Rechtsgrundlagen

Die Nutzung der Plattform erfordert an verschiedenen Stellen die Verarbeitung personenbezogener Daten. Die nachfolgende Übersicht detailliert die Verarbeitungstätigkeiten:

KategorieZweckRechtsgrundlageSpeicherdauerEmpfänger
Account-Basisdaten (E-Mail, Username, optional Display-Name, Avatar, bcrypt-Passwort)Registrierung, Account, AuthArt. 6 Abs. 1 lit. b DSGVOBis Löschung + 30 Tage Soft-DeleteHetzner Online GmbH (DE)
OAuth-Tokens (Google / Apple)SSO-AnmeldungArt. 6 Abs. 1 lit. a + b DSGVOBis Widerruf / LöschungGoogle Ireland Ltd. (EU), Apple Distribution International (EU)
Tipp- und Interaktionsdaten (Match-Tipps, Punktestände, Leaderboard)Predictor-Game, WM-2026-TipprundeArt. 6 Abs. 1 lit. b DSGVOBis Löschung des AccountsHetzner (DE), API-Sports / API-Football (api-sports.io, Frankreich/EU)
Zahlungsdaten (Stripe-Customer-ID, Abo-Status, Historie — keine Kreditkartendaten auf eigenen Servern)Abo-Abwicklung „Werbefrei" / „Platin"Art. 6 Abs. 1 lit. b + c DSGVOSteuerliche Fristen (bis 10 J. HGB / AO)Stripe Payments Europe Ltd. (IE)
Tracking & Log-Daten (gehashte Login-IP, last-login Timestamp)IT-Sicherheit, BetrugspräventionArt. 6 Abs. 1 lit. f DSGVO30 Tage, danach AnonymisierungHetzner (DE)
Newsletter-Daten (E-Mail, Opt-In-Status, Anmelde-Timestamp, IP der Bestätigung)Double-Opt-In Newsletter, TransaktionsmailsArt. 6 Abs. 1 lit. a DSGVOBis WiderrufResend Inc. (USA, SCC + DPF)
Fehlerberichte & Performance-Daten (Stack-Traces, anonymisierte User-ID, Browser-Info, Request-Path)Bug-Tracking, Performance-Monitoring, Fehler-Aggregation (Sentry)Art. 6 Abs. 1 lit. f DSGVO90 Tage (Sentry-Standard), danach LöschungFunctional Software Inc. (Sentry), 132 Hawthorne St, San Francisco, CA 94107, USA — Datentransfer via Standardvertragsklauseln (SCC, Art. 46 DSGVO)
Netzwerk-Metadaten (IP-Adresse, User-Agent, angefragter Pfad, Zeitstempel)CDN, DDoS-Schutz, TLS-Termination (Cloudflare)Art. 6 Abs. 1 lit. f DSGVOBis zu 30 Tage in Cloudflare-Logs; Routing-Metadaten kürzerCloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA — primär EU-Rechenzentren; Datentransfer via SCC + EU-US DPF
Daten an Embed-Drittanbieter (IP, User-Agent, Referer, ggf. Cookies — erst nach Nutzer-Klick auf den Player)Wiedergabe eingebetteter Videos / Posts im Media-HubArt. 6 Abs. 1 lit. a DSGVO (Einwilligung via Klick)Speicherung beim Drittanbieter, siehe deren DatenschutzGoogle Ireland Ltd. / YouTube (EU), X Corp. (USA, SCC), Meta Platforms Ireland Ltd. (EU)

3. Datentransfers in Drittländer und Garantien

Teile der Datenverarbeitung erfolgen durch Dienstleister, deren Muttergesellschaften oder Serverstandorte sich außerhalb des Europäischen Wirtschaftsraums (EWR), insbesondere in den USA, befinden. Dies betrifft den Zahlungsdienstleister Stripe, den E-Mail-Dienst Resend, den Fehler-Monitoring-Dienst Sentry (Functional Software Inc.) sowie den CDN- und DDoS-Schutz-Dienst Cloudflare, Inc.

Der Verantwortliche hat sichergestellt, dass bei jedem Drittlandtransfer ein angemessenes Datenschutzniveau gewahrt bleibt. Die Übermittlung an US-Dienstleister stützt sich auf den Angemessenheitsbeschluss der EU-Kommission für das EU-US Data Privacy Framework (DPF), sofern die Unternehmen dort zertifiziert sind. Hilfsweise und ergänzend wurden mit den Anbietern Auftragsverarbeitungsverträge (AVV) inklusive der aktuellen EU-Standardvertragsklauseln (Standard Contractual Clauses, SCC) nach Art. 46 Abs. 2 lit. c DSGVO abgeschlossen.

4. Löschkonzept und Datenexport

Nutzer haben die Möglichkeit, ihren Account eigenständig zu löschen. Nach Auslösung der Löschfunktion wird der Account in einen „Soft-Delete"-Status versetzt. Dies ermöglicht innerhalb eines 30-Tage-Fensters eine Wiederherstellung bei versehentlicher Löschung. Nach Ablauf dieser 30 Tage werden sämtliche persönlich identifizierbaren Informationen (PII) unwiderruflich gelöscht oder anonymisiert. Etwaige laufende Stripe-Abonnements werden im Moment der Lösch-Initiierung automatisch fristlos gekündigt. Über die Route /users/me/export können Nutzer jederzeit einen maschinenlesbaren Export ihrer gespeicherten Daten anfordern (Recht auf Datenübertragbarkeit).

5. Tippspiel-spezifische Datenverarbeitung (WM-2026)

Für das kostenlose WM-2026-Tippspiel werden ergänzend zu den unter Ziffer 2 genannten Account-Basisdaten folgende personenbezogene Daten verarbeitet:

  • Tipp-Daten: abgegebene Ergebnis- und Sieger-Tipps pro Match, Zeitstempel der Abgabe, errechnete Punkte je Match und Phase. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung Tippspiel-Teilnahme).
  • Weltmeister-Tipp (Champion-Pick): einmaliger Bonus-Tipp auf den prognostizierten Weltmeister. Wird mit Account verknüpft gespeichert, bis Account gelöscht wird.
  • Leaderboard-Daten: Username, Avatar (falls hochgeladen), kumulierter Punktestand, Champion-Tipp und Rangliste werden öffentlich auf dem Leaderboard angezeigt. Der Klarname wird nicht öffentlich gezeigt — nur der vom Nutzer selbst gewählte Username.
  • Verifizierungs-Daten bei Gewinn: Bei Platzierung unter den ersten drei werden zusätzlich folgende Daten erhoben:
    • Foto eines amtlichen Ausweisdokuments (Personalausweis / Reisepass) — nur zur Altersverifikation; sensible Felder dürfen vom Nutzer geschwärzt werden. Speicherung verschlüsselt; Löschung 30 Tage nach erfolgter Identifikation.
    • Telefonnummer und Versand-Adresse — ausschließlich zur Logistik-Abwicklung des Sachpreises. Löschung 12 Monate nach Versand (Aufbewahrung für etwaige Reklamationen).
    Rechtsgrundlage: Art. 6 Abs. 1 lit. b + c DSGVO (Vertragsdurchführung + rechtliche Verpflichtung Volljährigkeits-Prüfung gemäß Teilnahmebedingungen).
  • Affiliate-Tracking (Bet365, optional ab Q3 2026): Falls der Nutzer aktiv auf einen mit „Anzeige" gekennzeichneten Bet365-Link klickt, werden gehashter IP-Hash und User-Agent-Hash zu Abrechnungszwecken an unseren Affiliate-Tracker übermittelt. Klartext-IP wird zu keinem Zeitpunkt gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an korrekter Provisions-Abrechnung). Opt-Out: Nicht auf den Affiliate-Link klicken.

Speicherdauer: Tipp- und Leaderboard-Daten bleiben bis zur Löschung des Accounts gespeichert. Gewinner-Verifizierungs-Daten werden gemäß den oben genannten Fristen separat gelöscht. Ein Rücktritt vom Tippspiel (Account-Einstellungen oder formlose Mitteilung an [email protected]) führt zur sofortigen Entfernung aus dem Leaderboard und zur Löschung der Tipp-Daten nach Ablauf gesetzlicher Aufbewahrungsfristen.

Drittlandtransfer: Die Tipp-Daten werden ausschließlich auf Servern innerhalb Deutschlands (Hetzner Online GmbH) verarbeitet, kein Drittlandtransfer. Match-Stammdaten (Anpfiff-Zeiten, Endergebnisse) werden von einem Sport-Daten-Anbieter mit Sitz in Frankreich (EU) bezogen.

6. Cookies, Einwilligung und Reichweiten-Messung

Aktuell wird auf ComfyScore keine Werbung über ein externes Werbe-Netzwerk ausgespielt. Es ist daher kein Einwilligungs-Banner (Consent Management Platform) aktiv und es werden keine Anzeigen- oder Tracking-Cookies zu Werbezwecken gesetzt.

Technisch notwendige Cookies (z. B. Anmelde-Session, Sicherheits- und Einstellungs-Cookies) setzen wir gemäß § 25 Abs. 2 TDDDG ohne gesonderte Einwilligung; sie sind für den Betrieb der Seite erforderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen Dienst) bzw. Art. 6 Abs. 1 lit. b DSGVO bei eingeloggten Nutzern.

Sollte zu einem späteren Zeitpunkt ein Werbe-Netzwerk eingebunden werden, holen wir vorab Ihre Einwilligung über ein dann eingeblendetes CMP-Banner ein und aktualisieren diese Datenschutzerklärung entsprechend.

Cookielose Analytics (Plausible)

Zusätzlich nutzen wir Plausible Analytics (Plausible Insights OÜ, Tallinn, Estland) für anonyme Reichweiten-Messung. Plausible setzt keine Cookies und erfasst keine personenbezogenen Daten. Die Verarbeitung erfolgt auf EU-Servern und ist ohne Einwilligung zulässig (§ 25 Abs. 2 TDDDG). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Reichweiten-Messung). Opt-Out: plausible.io/data-policy.

Anonyme serverseitige Reichweitenzählung

Zur Messung der Gesamt-Reichweite zählen wir Seitenaufrufe zusätzlich serverseitig. Dabei werden keine Cookies gesetzt und keine personenbezogenen Daten verarbeitet: Wir speichern ausschließlich den aufgerufenen Seitenpfad zusammen mit einem Tageszähler — keine IP-Adresse, kein Browser-Kennzeichen (User-Agent), keine Geräte- oder Nutzerkennung. Eine Zuordnung zu einer Person ist technisch ausgeschlossen. Die Zählung erfolgt auf unseren eigenen Servern in der EU und ist ohne Einwilligung zulässig (§ 25 Abs. 2 TDDDG, rein technische Aggregation). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer anonymen Reichweiten-Statistik).

Fehlerprotokollierung (Sentry)

Wir nutzen Sentry (Functional Software Inc., 132 Hawthorne St, San Francisco, CA 94107, USA) zur automatischen Erkennung und Aggregation von Software-Fehlern. Sentry erfasst Stack-Traces, anonymisierte User-IDs (nur bei eingeloggten Nutzern), Browser-Informationen sowie den betroffenen Request-Pfad. Klartext-E-Mail-Adressen oder Passwörter werden dabei nicht übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen und sicheren Service-Betrieb). Die Datenübermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln gemäß Art. 46 DSGVO. Speicherdauer: 90 Tage (Sentry-Standard). Weitere Informationen: sentry.io/privacy.

Sport-Datenquelle (API-Football / API-Sports)

Spiel-, Team- und Spieler-Stammdaten (Anpfiff-Zeiten, Spielstände, Tabellen, Statistiken) beziehen wir von API-Sports / API-Football (api-sports.io), einem Sport-Daten-Anbieter mit Sitz in Frankreich (EU). An den Anbieter werden dabei ausschließlich technische Abfragen zu öffentlichen Sport-Daten übermittelt; personenbezogene Daten unserer Nutzer werden nicht an API-Sports weitergegeben. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an aktuellen Sport-Daten). Anbieter-Datenschutz: api-sports.io/privacy.

CDN & DDoS-Schutz (Cloudflare)

Alle Anfragen an comfyscore.de werden über das Content Delivery Network von Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA) geleitet. Cloudflare übernimmt TLS-Terminierung, DDoS-Abwehr und globale Verteilung statischer Inhalte. Dabei werden IP-Adresse, User-Agent, angefragter Pfad und Zeitstempel verarbeitet. Comfyscore hat keinen Zugriff auf diese Rohdaten. Die Verarbeitung erfolgt primär in EU-Rechenzentren; ein Datentransfer in die USA ist nicht ausgeschlossen und wird durch Standardvertragsklauseln (SCC) sowie die Zertifizierung von Cloudflare im EU-US Data Privacy Framework (DPF) abgesichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Verfügbarkeit und Sicherheit des Dienstes). Weitere Informationen: cloudflare.com/privacypolicy.

Affiliate-Links

News-Artikel und einzelne Seiten können gekennzeichnete Affiliate-Links zu Sport- und Streaming-Anbietern enthalten. Klicks werden serverseitig gezählt, wobei die IP-Adresse ausschließlich als nicht umkehrbarer Hash gespeichert wird (keine Klartext-IP); hierfür werden keine Tracking-Cookies gesetzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an korrekter Provisions-Abrechnung). Details zu den einzelnen Partnern finden Sie in Abschnitt 10.

7. Rechte der betroffenen Personen

  • Auskunftsrecht (Art. 15 DSGVO): Auskunft über die verarbeiteten personenbezogenen Daten.
  • Recht auf Berichtigung (Art. 16 DSGVO): unrichtige Daten berichtigen, unvollständige Daten vervollständigen.
  • Recht auf Löschung (Art. 17 DSGVO): Löschung verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): strukturiertes, gängiges, maschinenlesbares Format.
  • Widerrufsrecht (Art. 7 Abs. 3 DSGVO): erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
  • Widerspruchsrecht (Art. 21 DSGVO): gegen Verarbeitung auf Basis eines berechtigten Interesses Widerspruch einlegen.
  • Beschwerderecht (Art. 77 DSGVO): Beschwerde bei einer Aufsichtsbehörde (z. B. Landesbeauftragter für Datenschutz Baden-Württemberg).

8. Datensicherheit

Zur Gewährleistung der Datensicherheit und zum Schutz der Übertragung vertraulicher Inhalte (Login-Daten, Zahlungsinformationen) nutzt diese Website eine SSL- bzw. TLS-Verschlüsselung. Passwörter werden niemals im Klartext gespeichert, sondern ausschließlich mittels des kryptografisch sicheren Hash-Verfahrens „bcrypt" in der Datenbank abgelegt.

9. Eingebettete Inhalte Dritter (Media-Hub: YouTube, X, TikTok, Instagram)

YouTube-Embeds (erweiterter Datenschutzmodus): Wir binden YouTube-Videos grundsaetzlich ueber die datenschutzfreundliche No-Cookie-Domain youtube-nocookie.com ein. Solange der Nutzer den Player nicht aktiv startet, werden keine Tracking-Cookies von Google gesetzt. Erst nach dem Klick auf „Play“ verbindet sich der Browser mit den YouTube-Servern (Google Ireland Ltd., Dublin, Irland); ab diesem Zeitpunkt gelten die Google-Datenschutzbestimmungen.

Im Bereich „Media-Hub" werden Video- und Bildinhalte fremder Plattformen (insbesondere YouTube/Google, X/Twitter, TikTok, Instagram) über deren offizielle Embed-Schnittstellen eingebunden. Die rechtliche Einordnung dieser Einbettungen findet sich in § 10a der AGB.

Two-Click-Loading (datenschutzfreundliche Voreinstellung): Solange der Nutzer nicht aktiv auf das Vorschaubild eines eingebetteten Inhalts klickt, werden keine Verbindungen zu den Servern der jeweiligen Plattform aufgebaut. Es findet kein Setzen von Cookies, kein Laden von Pixeln oder Trackern und keine Übertragung von IP-Adressen statt. Der Nutzer sieht ausschließlich ein statisches Thumbnail, das von den Servern des Anbieters ausgeliefert wird.

Folgen des Klicks auf „Play": Sobald der Nutzer den Player aktiv startet, willigt er konkludent (Art. 6 Abs. 1 lit. a DSGVO) in die Übertragung folgender Daten an den jeweiligen Plattform-Betreiber ein, ohne dass der Anbieter darauf Einfluss hat:

  • IP-Adresse des Endgeräts
  • User-Agent (Browser, Betriebssystem, Sprache)
  • Referer-URL (die Comfyscore-Seite, von der aus das Embed geladen wurde)
  • Plattform-eigene Cookies und Local-Storage-Einträge (z. B. YouTube-Session, Werbe-Tracker), sofern der Nutzer bei der Quell-Plattform eingeloggt ist
  • Wiedergabe-Telemetrie (Abspielzeit, Pause, Seek-Events) je nach Player-API

Opt-out: Wer die Drittlandübertragung vermeiden möchte, klickt schlicht nicht auf den Player — die rein redaktionelle Kontext-Information (Titel, Vereins-/Spiel-Verlinkung) bleibt davon unberührt. Eine globale Deaktivierung des Media-Hubs ist in den Cookie-Einstellungen geplant; bis dahin gilt das Two-Click-Pattern als technische Schutzmaßnahme.

Weiterführende Informationen:

Beanstandung urheberrechtlich geschützter Embeds (Notice-and-Takedown): Rechteinhaber wenden sich gemäß § 10 TMG / Art. 16 DSA an [email protected] (Details siehe AGB § 10a Absatz 3).

10. Affiliate-Partner und Provisionshinweis

ComfyScore arbeitet mit Affiliate-Netzwerken und Direkt-Partnern zusammen. Wenn Nutzer ueber gekennzeichnete Affiliate-Links einen Kauf abschliessen oder sich fuer einen Dienst registrieren, erhaelt der Anbieter eine Provision. Der Preis fuer den Nutzer veraendert sich dadurch nicht. Alle Affiliate-Links sind mit „Anzeige“ oder „Werbung“ gekennzeichnet.

Rechtsgrundlage fuer die Klick-Erfassung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an korrekter Provisions-Abrechnung). Wir speichern ausschliesslich einen gehashten IP-Wert und einen gehashten User-Agent-Wert — keine Klartextdaten (siehe Abschnitt 2, Zeile „Tracking & Log-Daten“).

Deutsche Telekom (MagentaSport / MagentaTV)

Wir sind Partner der Deutschen Telekom AG im Rahmen des Awin Affiliate-Netzwerks (Awin AG, Eichhornstrasse 3, 10785 Berlin). Wenn Sie ueber einen entsprechend gekennzeichneten Link ein MagentaSport- oder MagentaTV-Abonnement abschliessen, erhalten wir eine einmalige Provision von der Deutschen Telekom AG. Awin verarbeitet dabei Klick- und Conversion-Daten (Cookie-basiert oder cookielos per Server-to-Server); Awin-Datenschutz: awin.com/de/datenschutz.

bet365 (Tippspiel-Partner)

Im Kontext des Tippspiel-Bereichs werden bet365-Angebote beworben. Bei Registrierung ueber unsere Affiliate-Links erhaelt der Anbieter eine einmalige Provision von bet365 (Hillside (Sports) GP Ltd., Gibraltar). Auf die bet365-Datenschutzseite: bet365.com (Datenschutz). Gluecksspiel kann suechtig machen — Hilfe: BZgA-Hotline 0800 1372 700 (kostenlos, 24/7).

Weitere Affiliate-Partner (Skimlinks)

News-Inhalte koennen ueber Skimlinks (Skimbit Ltd., 53–55 Chandos Place, London WC2N 4HS, Grossbritannien) automatisch in Affiliate-Links umgewandelt werden, wenn ein beworbenes Produkt oder ein Dienst eines Skimlinks-Partners erwaehnt wird. Skimlinks-Datenschutz: skimlinks.com/privacy-policy.

11. Telefonnummer (Tippspiel-Gewinnabwicklung und optionales Marketing)

Im Rahmen des WM-2026-Tippspiels kann die Angabe einer Telefonnummer erforderlich werden, um Gewinner zuverlässig erreichen zu können. Die Hinterlegung erfolgt freiwillig über die Plattform-Einstellungen.

Zweck und Rechtsgrundlagen

  • Gewinnabwicklung (Pflicht-Einwilligung): Die Telefonnummer wird genutzt, um Gewinner des Tippspiels zu kontaktieren und den Versand des Sachpreises zu koordinieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung im Rahmen der Teilnahmebedingungen des Tippspiels).
  • Optionales Marketing (WhatsApp, SMS, E-Mail): Mit gesonderter, freiwilliger und nicht vorausgewählter Einwilligung darf DQmedia die Telefonnummer und E-Mail-Adresse verwenden, um den Nutzer über Neuigkeiten, Aktionen und Angebote von ComfyScore (DQmedia) sowie ausgewählten Partnern (Dritten) zu informieren. Die Einwilligung wird per Double-Opt-in bestätigt und ist jederzeit widerrufbar (siehe unten). Die Teilnahme am Tippspiel hängt nicht von dieser Einwilligung ab (kein Kopplungszwang). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Marketing-Einwilligung, Double-Opt-in und Drittwerbung

Die Marketing-Einwilligung ist freiwillig und wird getrennt von der Pflicht-Einwilligung zur Gewinnabwicklung erteilt (separate, nicht vorausgewählte Checkbox). Nach dem Setzen der Einwilligung versenden wir eine Bestätigungs-E-Mail; die Einwilligung wird erst mit Klick auf den darin enthaltenen Bestätigungslink wirksam (Double-Opt-in). Bis zur Bestätigung erfolgt keine werbliche Ansprache. Inhaltlich umfasst die Einwilligung Werbung und Updates von DQmedia (ComfyScore) sowie von ausgewählten Partnern (Dritten) aus den Bereichen Sport, Streaming und Medien sowie, soweit zutreffend, sportwettennahen Angeboten. Die Teilnahme am Tippspiel ist von dieser Einwilligung unabhängig (kein Kopplungszwang). Der Widerruf ist jederzeit über die Plattform-Einstellungen oder per E-Mail möglich. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; zum Nachweis (Art. 7 Abs. 1 DSGVO) werden Zeitpunkt und Version der Einwilligung protokolliert.

Subprocessor: Meta Platforms Ireland Limited (WhatsApp Business Platform)

Für die optionale WhatsApp-Verifizierung und optionale WhatsApp-Kommunikation setzt DQmedia die WhatsApp Business Platform ein, bereitgestellt von Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Meta Platforms Ireland Limited ist als Auftragsverarbeiter im Sinne von Art. 28 DSGVO tätig. Eine Datenschutzvereinbarung (Data Processing Agreement) ist abgeschlossen.

Datenübermittlung in Drittländer: Meta Platforms Ireland Limited übermittelt Daten möglicherweise in die USA (Meta Platforms, Inc.) und andere Drittländer. Die Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Weitere Informationen zur Datenverarbeitung durch Meta: whatsapp.com/legal/privacy-policy-eea.

Speicherdauer

Die Telefonnummer wird gespeichert, bis der Nutzer die Einwilligung widerruft oder sein Konto löscht, spätestens jedoch nach Abschluss der Gewinnabwicklung des Tippspiels, sofern kein anderer Rechtsgrund für eine längere Aufbewahrung besteht.

Widerrufsrecht

Eine erteilte Einwilligung für Marketing-Kommunikation kann jederzeit ohne Angabe von Gründen widerrufen werden, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. Widerruf per E-Mail an [email protected] oder über die Plattform-Einstellungen.

12. Herkunftserfassung (Acquisition-Tracking)

Um nachvollziehen zu können, über welche Kanäle Nutzer auf ComfyScore aufmerksam werden, und um unsere Reichweiten- und Werbemaßnahmen auszuwerten, erfassen wir bei der Registrierung Informationen zur Herkunft des Zugriffs.

Erfasste Daten

  • Kampagnen-Parameter (UTM): utm_source, utm_medium und utm_campaign aus der aufgerufenen Adresse, sofern vorhanden (z. B. bei Klick auf eine beworbene Anzeige).
  • Verweisende Seite (Referrer): die zuletzt besuchte externe Adresse, sofern der Browser sie übermittelt. Verweise von comfyscore.de selbst werden ausgenommen.
  • Einstiegsseite (Landing-Path): der Pfad der Seite, über die der erste Besuch erfolgte.
  • Selbstauskunft: die optionale Angabe „Wie hast du von ComfyScore erfahren?" nach der Registrierung (überspringbar).

Die UTM-, Referrer- und Landing-Path-Daten werden beim ersten Besuch lokal im Browser (localStorage) zwischengespeichert und ausschließlich im Moment einer Registrierung an uns übermittelt und mit dem Konto verknüpft. Es werden keine geräteübergreifenden Profile gebildet und keine Daten an Dritte weitergegeben.

Rechtsgrundlage und Speicherdauer

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse der Wirksamkeit unserer Reichweiten- und Marketingmaßnahmen). Die Daten werden mit dem Konto gespeichert und mit dessen Löschung entfernt. Der lokal im Browser zwischengespeicherte Wert kann jederzeit durch Leeren des Browser-Speichers entfernt werden.