Ein unabhängiges Casino-Informationsportal wie dieses arbeitet nicht als Online-Casino, verarbeitet aber dennoch personenbezogene Daten. Der Umfang bleibt in der Regel überschaubar und konzentriert sich auf das, was für Betrieb, Sicherheit, Kommunikation und Analyse der Nutzung nötig ist. Die folgende Übersicht zeigt typische Datenkategorien, Beispiele und übliche Speicherdauern.
Welche Daten im Einzelfall anfallen, hängt vom konkreten Angebot ab: rein redaktionelle Seiten ohne Kontaktmöglichkeiten kommen mit sehr wenig aus, Portale mit Newsletter, Kontaktformular, Kommentarfunktion oder Nutzerkonten entsprechend mit mehr. Die Tabelle fasst typische Szenarien zusammen.
| Datenkategorie | Beispiele | Typische Speicherdauer |
|---|---|---|
| Server- und Sicherheits-Logs | IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer, übertragene Datenmenge, HTTP-Statuscode, User-Agent (Browser/Endgerät) | Technische Logs meist 7–30 Tage; bei sicherheitsrelevanten Vorfällen bis zur Klärung und Dokumentation des Vorfalls |
| Kontaktformular- und Support-Anfragen | Name oder Pseudonym, E-Mail-Adresse, Inhalt der Nachricht, Zeitstempel, technische Meta-Daten (z. B. IP-Adresse zum Missbrauchsschutz) | Für die Bearbeitung der Anfrage und etwaige Rückfragen; danach typischerweise 6–24 Monate, soweit keine längeren Aufbewahrungspflichten bestehen |
| Newsletter-Registrierung | E-Mail-Adresse, Bestätigungsstatus (Double-Opt-in), Sprache/Präferenzen, Zeitstempel der Anmeldung und Abmeldung, ggf. IP-Adresse bei der Einwilligung | Bis zum Widerruf der Einwilligung (Abmeldung vom Newsletter) und anschließender dokumentierter Lösch- bzw. Sperrfrist von meist bis zu 3 Jahren zur Nachweisführung |
| E-Mail-Kommunikation außerhalb von Formularen | E-Mail-Adresse, Inhalt der Korrespondenz, Signaturdaten, Zeitstempel, ggf. Anhänge mit weiteren personenbezogenen Daten | Geschäftsübliche Aufbewahrung, häufig 3–10 Jahre, abhängig von rechtlichen Nachweis- und Dokumentationspflichten |
| Cookies und vergleichbare Tracking-Technologien | Session-Cookies (z. B. für Sprachauswahl), Consent-Cookies, Analyse-Cookies (pseudonymisierte Nutzungsdaten wie besuchte Seiten, Verweildauer, Klickpfade) | Session-Cookies nur für die aktuelle Sitzung; persistente Cookies meist 1–24 Monate, je nach Zweck und Einwilligungseinstellungen |
| Webanalyse- und Reichweitendaten | Pseudonyme Nutzer-IDs, gekürzte IP-Adressen, Geräte- und Browserinformationen, Herkunftsquelle (z. B. Suchmaschine), aggregierte Nutzungsstatistiken | Rohdaten meist wenige Monate bis 2 Jahre; aggregierte, nicht mehr personenbeziehbare Statistiken ggf. länger |
| Nutzerkonten (falls Registrierung möglich ist) | Login-Daten (E-Mail/Benutzername, Passwort-Hash), Profileinstellungen, Kommunikationspräferenzen, interne Notizen zur Kontoverwaltung | Für die Dauer der Kontonutzung; nach Schließung des Kontos Löschung oder Anonymisierung innerhalb eines definierten Zeitraums, typischerweise 30–180 Tage, sofern keine gesetzlichen Pflichten entgegenstehen |
| Kommentarfunktion und Community-Bereich | Angezeigter Name/Pseudonym, Kommentartexte, Zeitstempel, ggf. IP-Adresse zur Missbrauchs- und Spamprävention, freiwillig angegebene Profildaten | Öffentlich sichtbare Inhalte bis zur Löschung durch Nutzer oder Portal; technische Meta-Daten meist 30–180 Tage, bei Rechtsstreitigkeiten bis zur Klärung |
| Gewinnspiele und Aktionen des Informationsportals | Name, E-Mail-Adresse, ggf. Postanschrift (für physische Gewinne), Nachweis der Teilnahmeberechtigung, Kommunikationshistorie zur Gewinnabwicklung | Für die Dauer der Aktion und Abwicklung, anschließend typischerweise 6–24 Monate zur Dokumentation, sofern keine längeren gesetzlichen Fristen gelten |
| Affiliate- und Weiterleitungs-Tracking | Pseudonyme Tracking-IDs, Zeitstempel des Klicks auf einen Casino-Link, Quelle/Kampagne, Ziel-URL; in der Regel ohne direkten Klarnamenbezug | In Abhängigkeit von Partnerprogrammen meist 6–24 Monate; häufig nur in aggregierter, nicht direkt personenbeziehbarer Form |
Vor einer Registrierung bei Wishwin oder einem anderen Anbieter lohnt sich ein Blick nicht nur in die Casino-AGB, sondern auch in die Datenschutzerklärung des genutzten Informationsportals. Entscheidend ist, ob klar ersichtlich ist, welche Daten auf welcher Rechtsgrundlage erhoben werden, wie lange diese gespeichert bleiben und welche Rechte Nutzer haben – von Auskunft über Berichtigung bis zur Löschung und zum Widerspruch gegen bestimmte Verarbeitungen.
Wer sich bei Wishwin anmeldet, gibt nicht nur Einsätze ab, sondern auch Daten preis. Für Spieler, die Wert auf Datenschutz legen, zählt deshalb die Frage: Auf welcher Basis verarbeitet das Casino diese Informationen und zu welchem Zweck? Die folgende Übersicht ordnet die typischen Verarbeitungszwecke von Wishwin den Rechtsgrundlagen nach Art. 6 DSGVO zu und zeigt, wo das berechtigte Interesse des Betreibers ins Spiel kommt.
| Verarbeitungszweck | Rechtsgrundlage (Art. 6 DSGVO) | Berechtigtes Interesse (falls relevant) |
|---|---|---|
| Registrierung und Verwaltung des Spielerkontos (Anlage des Accounts, Login, Passwortverwaltung, Sprach- und Ländereinstellungen) | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – Verarbeitung ist erforderlich, um den Nutzungsvertrag für das Spielerkonto zu erfüllen. | Nicht relevant, da vorrangig vertragliche Grundlage. |
| Abwicklung von Ein- und Auszahlungen, Zahlungsprüfung, Bearbeitung von Auszahlungsanträgen | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO, z. B. nach Geldwäschevorschriften und Buchhaltungspflichten). | Sicherstellung einer stabilen Zahlungsabwicklung und Vermeidung von Zahlungsausfällen. |
| Identitätsprüfung (KYC), Altersverifikation und Verhinderung von Identitätsmissbrauch | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO), insbesondere zur Einhaltung von Glücksspiel-, Geldwäsche- und Jugendschutzvorschriften. | Bekämpfung von Betrug und Missbrauch der Plattform, Schutz der Spieler und des Betreibers. |
| Bereitstellung der Casino-Dienste (Zugang zu Spielen, Verwaltung von Einsätzen und Guthaben, technische Bereitstellung der Website) | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). | Sicherstellung eines stabilen, sicheren und nutzerfreundlichen Angebots. |
| Kundenservice per Live-Chat und E-Mail, Bearbeitung von Anfragen, Beschwerden und Streitfällen | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an effizienter Kundenkommunikation. | Optimierung des Supports, Klärung von Kontofragen und technische Hilfe, um die Kundenzufriedenheit zu erhalten. |
| Verarbeitungszweck | Rechtsgrundlage (Art. 6 DSGVO) | Berechtigtes Interesse (falls relevant) |
|---|---|---|
| Missbrauchs- und Betrugserkennung (z. B. Analyse von Login-Mustern, verdächtigen Transaktionen, Mehrfachkonten) | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) und rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO), soweit gesetzliche Vorgaben zum Schutz vor Betrug und Geldwäsche greifen. | Schutz der Plattform und der Spieler vor betrügerischem Verhalten, Minimierung finanzieller und rechtlicher Risiken. |
| IT-Sicherheit und Systemprotokollierung (Server-Logs, Fehleranalysen, Schutz vor Angriffen) | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). | Gewährleistung der Sicherheit und Stabilität der IT-Systeme sowie Schutz vor Datenpannen und Cyberangriffen. |
| Erfüllung gesetzlicher Aufbewahrungspflichten (Buchhaltung, Transaktionshistorie, Nachweispflichten gegenüber Aufsichtsbehörden) | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO). | Nachweisfähigkeit gegenüber Behörden und Auditoren, Einhaltung regulatorischer Vorgaben. |
| Unterstützung verantwortungsvollen Spielens (Nutzung von Limits, Selbstausschluss, Auswertung von Spielverhalten zur Umsetzung von Schutzmaßnahmen) | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) nach glücksspielrechtlichen Vorgaben sowie öffentliches Interesse an Spielerschutz (Art. 6 Abs. 1 lit. e DSGVO), soweit nationales Recht dies vorsieht. | Schutz gefährdeter Spieler, Erkennung problematischen Spielverhaltens und Umsetzung von Schutzinstrumenten. |
| Verarbeitungszweck | Rechtsgrundlage (Art. 6 DSGVO) | Berechtigtes Interesse (falls relevant) |
|---|---|---|
| Versand von Newslettern, Bonusangeboten und Promotion-E-Mails an registrierte Spieler | Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für elektronische Direktwerbung; teilweise berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) bei Bestandskunden, sofern gesetzlich zulässig und mit Widerspruchsrecht. | Interesse an Kundenbindung und Information über neue Funktionen, Aktionen und Turniere, ohne die Privatsphäre der Spieler unangemessen zu beeinträchtigen. |
| Personalisierung der Website, Anzeige von für den Spieler relevanten Spielen, Aktionen oder Turnieren | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) und ggf. Einwilligung bei nutzerbasiertem Tracking (Art. 6 Abs. 1 lit. a DSGVO, in Kombination mit ePrivacy-Vorgaben). | Angebot eines relevanten und benutzerfreundlichen Erlebnisses, Reduzierung von irrelevanten Inhalten und Bannern. |
| Webanalyse und Statistik (z. B. Auswertung von Seitenaufrufen, Gerätenutzung, Conversion-Raten) zur Verbesserung des Angebots | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO); bei Einsatz bestimmter Tracking-Technologien ist zusätzlich eine Einwilligung erforderlich (Art. 6 Abs. 1 lit. a DSGVO). | Verbesserung von Nutzerführung, Ladezeiten und Inhalten auf Basis anonymisierter oder pseudonymisierter Nutzungsdaten. |
| VIP-Programm und Segmentierung von Spielern (z. B. Zuweisung zu VIP-Stufen, personalisierte VIP-Betreuung) | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für registrierte VIP-Teilnehmer und berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Betreuung aktiver Stammkunden. | Angebot passender Servicelevel und Limits für unterschiedliche Spielerprofile, ohne unangemessenen Druck zum Spielen auszuüben. |
| Verarbeitungszweck | Rechtsgrundlage (Art. 6 DSGVO) | Berechtigtes Interesse (falls relevant) |
|---|---|---|
| Kommunikation zu Vertragsänderungen, Sicherheitsvorfällen, Systemupdates oder Änderungen der AGB und Datenschutzbestimmungen | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) und Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). | Sicherstellung, dass Spieler über wesentliche Änderungen informiert sind und fundierte Entscheidungen zum weiteren Gebrauch des Angebots treffen können. |
| Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (z. B. bei Streitigkeiten über Auszahlungen, Kontosperren, Bonusbedingungen) | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). | Wahrung der rechtlichen Position des Betreibers und Klärung von Streitfällen mit Spielern oder Behörden. |
| Weitergabe von Daten an Dienstleister (z. B. Zahlungsanbieter, IT-Dienstleister, Spieleanbieter) im Rahmen von Auftragsverarbeitungen | Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einem effizienten Betrieb, jeweils unter Einhaltung von Art. 28 DSGVO. | Nutzung spezialisierter, sicherer externer Dienste zur Bereitstellung von Spielen, Zahlungen und technischer Infrastruktur. |
Für Spieler heißt das im Alltag: Wishwin stützt die meisten Kernprozesse auf die Erfüllung des Spielvertrags und gesetzliche Vorgaben, etwa im Bereich Geldwäscheprävention und Spielerschutz. Wo das Casino sich auf ein berechtigtes Interesse beruft, muss dieses mit den Rechten und Erwartungen der Nutzer abgewogen werden – typischerweise mit klaren Opt-out-Möglichkeiten, etwa beim Marketing. Wer genau wissen will, welche Daten im Einzelfall verarbeitet werden, findet die Details in der jeweils aktuellen Datenschutzerklärung des Anbieters.
Wer bei Wishwin spielt, gibt personenbezogene Daten an – etwa bei der Registrierung, bei Zahlungen oder im Kontakt mit dem Support. Die Datenschutz-Grundverordnung (DSGVO) gibt Ihnen dafür klare Rechte. Die folgenden Punkte beschreiben diese Rechte in kompakter Form und helfen einzuordnen, was Sie vom Umgang mit Ihren Daten erwarten können.