Datenschutzerklärung

Stand: 12. Januar 2024

Version: 2.2.2

I. Name und Anschrift des Verantwortlichen

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DS-GVO) und des Bundesdatenschutzgesetzes neu (BDSG neu) sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:

Toto-Lotto Niedersachsen GmbH

Geschäftsführung

Axel Holthaus und Sven Osthoff

Am TÜV 2 + 4

30519 Hannover

Deutschland

Tel. +49 (0) 511 / 8402-0

E-Mail: info@lotto-niedersachsen.de

II. Datenschutzbeauftragter

Kontakt zum Datenschutzbeauftragten des Verantwortlichen:

Datenschutzbeauftragter, Am TÜV 2 + 4, 30519 Hannover

E-Mail: datenschutz@lotto-niedersachsen.de

III. Allgemeines zur Datenverarbeitung

Die Toto-Lotto Niedersachsen GmbH (im Folgenden „LOTTO Niedersachsen“) verarbeitet personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Webseite bzw. funktionsfähiger Apps sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten der Nutzer erfolgt grundsätzlich nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

Wir bieten unseren Nutzern auf unserer Webseite und über unsere Apps (für iOS und Android) sowohl verschiedene Informationsmöglichkeiten als auch die Teilnahme an Lotterien an. Für die Nutzung einiger dieser Leistungen ist die Angabe bestimmter persönlicher Daten von den betroffenen Nutzern erforderlich. Grundsätzlich gilt, dass die vom Nutzer angegebenen personenbezogenen Daten nur zu dem Zweck verwendet werden, zu welchem diese personenbezogenen Daten mitgeteilt wurden.

Wir haben ein berechtigtes Interesse daran, unsere Kunden zielgerichtet über Dienstleistungen zu informieren. Darüber hinaus unterliegen wir gesetzlichen Vorschriften, die eine Kontrolle des angebotenen Glücksspiels erfordern.

Soweit in diesen Datenschutzhinweisen nicht anders angegeben, werden Ihre personenbezogenen Daten grundsätzlich nicht an Dritte weitergegeben. Eine Weitergabe der Daten an Dritte erfolgt nur, soweit dies zur Erfüllung der vertraglichen oder gesetzlichen Pflichten, insbesondere bei Aufforderung durch Strafverfolgungsbehörden oder zur Durchsetzung von Spielersperren, erforderlich ist. Im letzteren Fall dürfen wir auch die Daten des Spielteilnehmers verarbeiten, insbesondere speichern, welche wir von Dritten hierfür erhalten.

In bestimmten Fällen ist die Weitergabe Ihrer Daten an Dritte zudem erforderlich, um Ihre oder unsere Interessen zu wahren oder unsere vertraglichen Pflichten zu erfüllen. Eine solche Weitergabe der Daten erfolgt insbesondere, wenn wir externe Dienstleister z. B. für die Erbringung von IT-Dienstleistungen, der Identifizierung oder der Zahlungsabwicklung einsetzen. In diesen Fällen trifft LOTTO Niedersachsen alle datenschutzrechtlich erforderlichen Maßnahmen für eine zulässige Datenverarbeitung. Im Übrigen erfolgt eine Weitergabe personenbezogener Daten an Dritte nur, sofern dies nachstehend im Rahmen der Beschreibung der einzelnen Datenverarbeitungen spezifiziert wird.

Die Verarbeitung der von Ihnen gespeicherten personenbezogenen Daten durch uns findet in Staaten der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraumes (EWR) statt. Bezüglich der Verarbeitung personenbezogener Daten durch Dritte bzw. Dienstleister, die ihren Sitz außerhalb der EU/EWR haben, verweisen wir auf die nachstehenden Beschreibungen der einzelnen Datenverarbeitungen.

IV. Datenverarbeitung bei Angebotsnutzung

Datenverarbeitung zur Nutzung des Angebotes bei LOTTO Niedersachsen: Registrierung

1. Umfang der Datenverarbeitung

a) Allgemeines

Wir bieten die Teilnahme am Glücksspiel über unsere Webseite bzw. Apps an. Ferner besteht die Möglichkeit über die Serviceseiten lotto.de, eurojackpot.de, gluecksspirale.de und keno.de sowie über ausgewählte Seiten von Werbepartnern Spielscheine vorzubereiten. Über die dort angezeigte Registrierungsmöglichkeit wird der Nutzer auf unsere Webseite weitergeleitet, sofern er in Niedersachsen seinen Wohnsitz hat. Wie nachfolgend beschrieben erfolgt die Datenverarbeitung in diesen Fällen ausschließlich auf unserer Webseite bzw. in den Apps.

Für die Online-Teilnahme am Glückspiel über unsere Webseite bzw. Apps muss zunächst ein Spielkonto angelegt werden (Registrierung). Für die Registrierung werden folgende persönliche Daten benötigt: Geschlecht, Vorname, Name, Wohnsitz, Geburtsdatum, Geburtsort, Geburtsname, E-Mail-Adresse und Kontoverbindung. Diese Daten werden im Rahmen der Registrierung zur Identifizierung abgefragt und für die Bereitstellung eines Spielkontos und schließlich für die Spielteilnahme verarbeitet. Dem Nutzer wird mit Bereitstellung des Spielkontos von uns eine Kundennummer zugewiesen.

Wir sind ferner verpflichtet, die IP-Adresse zu speichern, unter der der Nutzer sich bei uns registriert hat. Darüber hinaus erfolgt eine Verarbeitung der zur Registrierung angegebenen personenbezogenen Daten nur bei einer gesetzlichen Verpflichtung oder mit einer vom Nutzer erteilten Einwilligung.

Weitere Informationen zum Einsatz eines Captcha als Sicherheitsprüfung finden Sie in Abschnitt "XII. FriendlyCaptcha (Bot-/Spam-Schutz) im Login-Prozess".

 

b) Sperrdatei

Wir beteiligen uns an dem gesetzlich vorgeschriebenen Sperrsystem. Danach werden Spieler, die bei uns eine Selbstsperre beantragen oder auf begründeten Antrag eines Dritten (sogenannte Fremdsperre) für die personalisierte Spielteilnahme an staatlichen Lotterien und Wetten sowie für Spielbanken gesperrt und dürfen dann nicht mehr an Sofortlotterien im Internet und Lotterien teilnehmen, für die mehr als zwei Ziehungen in der Woche stattfinden. Details regeln der Glücksspielstaatsvertrag sowie das Niedersächsische Glücksspielgesetz. Zur Durchsetzung des Spielverbots gesperrter Spieler gemäß §§ 4 Abs. 5 Nr. 1, 8 Glücksspielstaatsvertrag (GlüStV) ist LOTTO Niedersachsen gesetzlich verpflichtet bei der Registrierung ein Abgleich der personenbezogenen Daten, wie etwa Name, Vorname, Geburtsdatum mit der bundesweiten, zentral vom Land Hessen, vertreten durch das Regierungspräsidium Darmstadt geführten Sperrdatei gemäß § 23 i.V.m. § 8 GlüStV vorzunehmen.

c) Altersverifikation und Identitätsüberprüfung

Wir sind im Rahmen der Registrierung auf unserer Webseite gesetzlich zur Altersverifikation und einer Identitätsfeststellung verpflichtet, um die Spielteilnahme von Minderjährigen oder gesperrten Spielern zu verhindern (vgl. § 4 Abs. 5 Nr. 1, § 6 a Abs. 2 GlüStV ). Die gesetzlich vorgeschriebene Identitäts- und Altersprüfung umfasst eine Prüfung der Richtigkeit der Adresse und der persönlichen Angaben. Sofern gesetzlich erforderlich, holen wir für bestimmte Verfahren der Identitätsprüfung Ihre ausdrückliche Einwilligung ein.

Zu diesem Zweck erfolgen Datenübermittlungen und Datenabfragen bei der SCHUFA Holding GmbH (IdentitätsCheck Premium/GeburtsdatenCheck/KontoCheck). Bei der anschließenden Auswahl eines Alternativverfahrens zur Altersverifikation und einer Identitätsfeststellung erfolgen Datenübermittlungen und Datenabfragen an die Surma Agentur für Marketing und Kommunikation GmbH & Co. KG (Einschreiben). Alternativ ist eine Altersverifikation und Identitätsfeststellung auch über das Lotto-Ident-Verfahren in einer Annahmestelle von LOTTO Niedersachsen möglich.

„Datenübermittlung an die SCHUFA Holding GmbH“ (IdentitätsChecks Premium/GeburtsdatenCheck/KontoCheck)

Die Toto-Lotto Niedersachsen GmbH übermittelt über die insic GmbH im Rahmen dieses Vertragsverhältnisses erhobene personenbezogene Daten über die Beantragung dieser Geschäftsbeziehung an die SCHUFA Holding AG, Kormoranweg 5, 65201 Wiesbaden. Rechtsgrundlagen dieser Übermittlungen sind Artikel 6 Absatz 1 Buchstabe b und Artikel 6 Absatz 1 Buchstabe f der Datenschutz-Grundverordnung (DS-GVO).

Übermittlungen auf der Grundlage von Artikel 6 Absatz 1 Buchstabe f DS-GVO dürfen nur erfolgen, soweit dies zur Wahrung berechtigter Interessen der Toto-Lotto Niedersachsen GmbH oder Dritter erforderlich ist und nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen. Der Datenaustausch mit der SCHUFA dient auch der Erfüllung gesetzlicher Pflichten zur Durchführung von Identitätsprüfungen von Kunden (§§ 4 Abs. 5 Nr. 1, 6 a GlüStV).

Nähere Informationen zur Tätigkeit der SCHUFA können dem SCHUFA-Informationsblatt nach Art. 14 DS-GVO entnommen oder online unter www.schufa.de/datenschutz eingesehen werden.“

„Identifizierung per Online-Banking“ (yes®)

Bei diesem Verfahren werden die Nutzer, nach Auswahl Ihrer Bank oder Sparkasse über den Identitätsdienst yes®, von uns direkt zum Online-Banking Ihres teilnehmenden Kreditinstituts weitergeleitet. Nach Freigabe durch den Nutzer werden die Identifizierungsdaten von Ihrem Kreditinstitut an LOTTO Niedersachsen übermittelt. Bei einer vollständigen Übereinstimmung erfolgt die sofortige Freischaltung des Spielkontos. Es werden darüber hinaus keine weiteren Daten gespeichert.

„Datenübermittlung an die Annahmestellen der Toto-Lotto Niedersachsen GmbH“ (Lotto-Ident-Verfahren)

Beim Lotto-Ident-Verfahren werden die vom Nutzer bei LOTTO Niedersachsen gespeicherten Daten in einer der Annahmestellen von LOTTO Niedersachsen über das dort vorhandene Terminal aufgerufen und von einem Mitarbeiter persönlich mit den Ausweisdaten der Nutzer abgeglichen. Die Korrektheit der Daten wird von dem Mitarbeiter bestätigt, es werden keine weiteren Daten gespeichert.

„Datenübermittlung an die Surma Agentur für Marketing und Kommunikation GmbH & Co. KG“ (Einschreiben)

Bei diesem Verfahren, werden die bei LOTTO Niedersachsen gespeicherten Daten in einem Brief zusammengestellt. Dieser wird von der Surma Agentur für Marketing und Kommunikation GmbH & Co. KG, Wilhelm-Busch-Straße 6, 30167 Hannover gedruckt und als Einschreiben versendet. Das Einschreiben wird von der Deutschen Post zugestellt und enthält einen Code, mit dem der Kunde seine Registrierung abschließen kann.

2. Rechtsgrundlage für die Datenverarbeitung

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages erforderlich sind, dessen Vertragspartei der Nutzer ist, dient Art. 6 Abs. 1 lit. b DS-GVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen (z.B. Sperrdatei), dient ferner Art. 6 Abs. 1 lit. c DS-GVO als Rechtsgrundlage.

Rechtsgrundlage für die Datenverarbeitung, einschließlich der Übermittlung der Daten an Dritte, ist im Rahmen der Altersverifikation und der Identitätsprüfung Art. 6 Abs. 1 lit. c, lit. f., bzw. – bei Vorliegen der Einwilligung des Nutzers – Art. 6 Abs. 1 lit. a DS-GVO.

3. Zweck der Datenverarbeitung

Die Datenverarbeitungen im Rahmen des Registrierungsprozesses dienen der Einrichtung eines Spielkontos, einschließlich Beachtung gesetzlicher Vorgaben zum Spielverbot (Sperrdatei) sowie Sicherstellung der Korrektheit der Daten.

4. Datenlöschung und Speicherdauer

Die personenbezogenen Daten der Nutzer werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften vorgesehen wurde, denen der Verantwortliche unterliegt. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft es sei denn, es besteht eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung. Für die bei uns verarbeiteten Nutzerdaten bedeutet das:

  • Ein Spielkonto mitsamt der zugehörigen Daten (inkl. der Daten zur Altersverifikation und Identitätsprüfung) wird nach fünf Jahren Inaktivität gesperrt, d. h. der Nutzer hat sich fünf Jahre nicht eingeloggt oder keinen geschäftsrelevanten Vorfall erzeugt, also z. B. einen Kauf getätigt oder einen Gewinn erzielt.

  • Ein Spielkonto mitsamt der zugehörigen Daten (inkl. der Daten zur Altersverifikation und Identitätsprüfung) wird nach fünf Jahren Inaktivität gelöscht, d. h. der Nutzer hat sich fünf Jahre nicht eingeloggt und seit der Registrierung keinen geschäftsrelevanten Vorfall erzeugt, also einen Kauf getätigt.

  • Ein Spielkonto mitsamt der zugehörigen Daten (inkl. der Daten zur Altersverifikation und Identitätsprüfung) wird nach zehn Jahren Inaktivität gelöscht, d. h. der Nutzer hat sich zehn Jahre nicht eingeloggt oder keinen geschäftsrelevanten Vorfall erzeugt, also z. B. einen Kauf getätigt oder einen Gewinn erzielt. Sollten Erforderlichkeiten zur weiteren Speicherung vorliegen, wird das Benutzerkonto nicht gelöscht.

 

V. Datenverarbeitung bei Spielabwicklung

Datenverarbeitung zur Nutzung des Angebotes von LOTTO Niedersachsen: Spielabwicklung

1. Umfang der Datenverarbeitung

a) Allgemeines

Wir bieten die Teilnahme am Glücksspiel über unsere Webseite bzw. Apps an. Ferner besteht die Möglichkeit über die Serviceseiten lotto.de, eurojackpot.de, gluecksspirale.de und keno.de sowie über ausgewählte Seiten von Werbepartnern Spielscheine vorzubereiten. Über das dort angezeigte Login-Feld oder die Abgabe-Funktion wird der Nutzer auf unsere Webseiten weitergeleitet. Wie nachfolgend beschrieben erfolgt die Datenverarbeitung in diesen Fällen ausschließlich auf unserer Webseite.

Für die Spielabwicklung werden folgende persönliche Daten benötigt: Geschlecht, Vorname, Name, Wohnsitz, E-Mail-Adresse, Geburtsdatum, Geburtsort, Geburtsname, Kontoverbindung sowie die dem Nutzer von uns zugewiesene Kundennummer. Diese Daten werden im Rahmen der Registrierung abgefragt/bereitgestellt und ausschließlich zur Spielabwicklung verarbeitet und genutzt. Die Spielabwicklung umfasst insbesondere:

  • das Bereitstellen des Spielkontos,

  • die Abwicklung der jeweiligen Spielteilnahmen,

  • Gewinnüberweisungen,

  • die Übermittlung von Spielauftragsbestätigungen und Gewinnbenachrichtigungen sowie im Zusammenhang mit der Spielabwicklung stehende automatisch versendete E-Mails,

  • die Darstellung der abgegebenen Spielscheine im Spielkonto,

  • ggf. die Beantwortung von Kundenanfragen.

 

b) Sperrdatei

Zur Durchsetzung des Spielverbots gesperrter Spieler gemäß §4 Abs. 5 Nr. 1 GlüStV erfolgt vor jeder Spielteilnahme an einer Sofortlotterie im Internet und Lotterie, für die mehr als zwei Ziehungen in der Woche stattfinden, ein Abgleich der personenbezogenen Daten (Name, Vorname, Geburtsdatum) mit der bereits beschriebenen zentralen Sperrdatei.

c) Zentrale Datei zur Einhaltung der Einzahlungslimitierung

Bei jeder Spielteilnahme an einer Sofortlotterie im Internet oder einer Lotterie, für die mehr als zwei Ziehungen in der Woche stattfinden, stellt LOTTO Niedersachsen eine Anfrage an das System des Landesverwaltungsamts Sachsen-Anhalt. Der Einsatz für diese Produkte wird an die zentrale Datei gesendet und LOTTO Niedersachsen erhält die Auskunft, ob ein Spielteilnahme innerhalb seines Limits bleibt.

Um dieses Anbieterübergreifende Einzahlungslimit setzen zu können, muss der Spielteilnehmer vor der erstmaligen Teilnahme an einer Sofortlotterie im Internet oder Lotterie mit mehr als zwei Ziehungen in der Woche, nach Anbindung des Systems des Landesverwaltungsamts Sachsen-Anhalt, ein entsprechendes Limit festlegen bzw. angeben, dass er dieses bereits bei einem anderen Glücksspielanbieter angegeben hat. Dieses kann selbstständig zwischen 1 € und 1.000 € gewählt werden und wird dann zusammen mit den folgenden Daten an das System des Landesverwaltungsamts Sachsen-Anhalt gesendet:

  • Vorname,

  • Nachname,

  • Anbieterbezogene Kennung des Spielers,

  • Geburtsdatum,

  • Geburtsort,

  • Geburtsname,

  • Adresse (Bundesland, PLZ, Ort, Straße, Hausnummer).

Das gesetzte Limit gilt dann für LOTTO Niedersachsen und alle anderen lizensierten Glücksspielanbieter.

Bei jeder weiteren Spielscheinabgabe wird dann lediglich die anbieterbezogene Kennung des Spielers, und der Einsatz gemeldet. LOTTO Niedersachsen verarbeitet daraus die Freigabe der Teilnahme oder die Ablehnung der Teilnahme und kommuniziert das Ergebnis an den Spielteilnehmer.

Details regelt der Glücksspielstaatsvertrag gemäß § 6c GlüStV 2021.

d) Zentrale Datei zur Verhinderung von parallelen Spielen

Bei jeder Spielteilnahme an einer Sofortlotterie im Internet oder einer Lotterie, für die mehr als zwei Ziehungen in der Woche stattfinden, stellt LOTTO Niedersachsen eine Anfrage an das System des Landesverwaltungsamts Sachsen-Anhalt. Die Datei gibt dabei darüber Auskunft, ob ein Spieler parallel an einem anderen Glücksspiel teilnimmt oder sich in der fünfminütigen Cool-Down-Phase befindet.

LOTTO Niedersachsen sendet dafür die unter V.1.c) angemeldete anbieterbezogene Kennung des Spielers, an die zentrale Datei und erhält eine Auskunft, ob der Spieler aktuell sein Produkt bei LOTTO Niedersachsen kaufen kann und somit an unserem Spielangebot teilnimmt.

Details regelt der Glücksspielstaatsvertrag gemäß § 6h GlüStV 2021.

e) Zahlungsabwicklung

LOTTO Niedersachsen stellt für die Bezahlung ihrer Glücksspielprodukte unterschiedliche Bezahlverfahren zur Verfügung. Zu diesem Zweck erfolgen Datenübermittlungen und Datenabfragen an die First Data GmbH/TeleCash (Elektronisches Lastschriftverfahren, technische Abwicklung und Aquiring der Kreditkarten) und die paydirekt GmbH (Giropay, Paydirekt).

„Datenübermittlung an die First Data GmbH/TeleCash“

LOTTO Niedersachsen übermittelt die im Rahmen dieses Vertragsverhältnisses erhobenen personenbezogenen Daten zur Zahlungsabwicklung an die First Data GmbH/TeleCash, Marienbader Platz 1, 61348 Bad Homburg. Die hierbei erhobenen Daten werden ausschließlich im Rahmen der Abwicklung des Zahlungsverkehrs verwendet. Offene Forderungen aufgrund von Rücklastschriften (gegebenenfalls inkl. entstandener Gebühren) gegen den Spielteilnehmer werden von LOTTO Niedersachsen abgetreten oder von der LOTTO Niedersachsen selbst eingezogen.

Nähere Informationen zur Verarbeitung von Lastschriftzahlungen durch die First Data GmbH/TeleCash finden Sie unter www.lotto-niedersachsen.de/zahlungsarten/lastschriftverfahren und www.telecash.de/datenschutz.

Nähere Informationen zur Verarbeitung von Kreditkartenzahlungen durch die First Data GmbH/TeleCash finden Sie unter www.lotto-niedersachsen.de/zahlungsarten/kreditkarte.

„Datenübermittlung an die paydirekt GmbH“

LOTTO Niedersachsen übermittelt die im Rahmen dieses Vertragsverhältnisses erhobenen personenbezogenen Daten zur Zahlungsabwicklung an die paydirekt GmbH, Stephanstraße 14-16, 60313 Frankfurt/Main. Die hierbei erhobenen Daten werden ausschließlich im Rahmen der Abwicklung des Zahlungsverkehrs verwendet und nicht an andere Dritte weitergegeben.

Nähere Informationen zur Tätigkeit der paydirekt GmbH können online unter www.giropay.de/rechtliches/datenschutzerklaerung für das Zahlungsmittel Giropay und unter www.paydirekt.de/agb für die Serviceleistungen der paydirekt GmbH eingesehen werden.

2. Rechtsgrundlage für die Datenverarbeitung

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages erforderlich sind, dessen Vertragspartei der Nutzer ist, dient Art. 6 Abs. 1 lit. b DS-GVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen (z.B. Sperrdatei), dient Art. 6 Abs. 1 lit. c DS-GVO als Rechtsgrundlage.

3. Zweck der Datenverarbeitung

Die Datenverarbeitung dient der Spielabwicklung, einschließlich Beachtung gesetzlicher Vorgaben zum Spielverbot (Sperrdatei) und Zahlungsabwicklung.

4. Datenlöschung und Speicherdauer

Die personenbezogenen Daten der Nutzer werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften vorgesehen wurde, denen die LOTTO Niedersachsen unterliegt. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

Für die bei uns verarbeiteten Nutzerdaten bedeutet das:

  • Ein Spielkonto mitsamt der zugehörigen Daten (inkl. der Daten zur Altersverifikation und Identitätsprüfung) wird nach fünf Jahren Inaktivität gesperrt, d. h. der Nutzer hat sich fünf Jahre nicht eingeloggt oder keinen geschäftsrelevanten Vorfall erzeugt, also z. B. einen Kauf getätigt oder einen Gewinn erzielt.

  • Ein Spielkonto mitsamt der zugehörigen Daten (inkl. der Daten zur Altersverifikation und Identitätsprüfung) wird nach zehn Jahren Inaktivität gelöscht, d. h. der Nutzer hat sich zehn Jahre nicht eingeloggt oder keinen geschäftsrelevanten Vorfall erzeugt, also z. B. einen Kauf getätigt oder einen Gewinn erzielt. Sollten Erforderlichkeiten zur weiteren Speicherung vorliegen, wird das Spielkonto nicht gelöscht.

 

VI. Besondere Datenverarbeitungen in den Apps

A) Datenverarbeitung zur optimierten Produktansicht / Personalisierung des Angebotes von LOTTO Niedersachsen

1. Umfang der Datenverarbeitung

Es werden für eingeloggte und nicht eingeloggte Nutzer die Aufrufe der Spielmodule dazu verwendet, die persönliche Reihenfolge der Lotterien in der Startansicht der Apps zu bestimmen. Für eingeloggte Nutzer wird eine persönliche Produktempfehlung auf Grundlage ihrer gespielten und gespeicherten Spielscheine sowie der aktuellen Jackpots angezeigt.

2. Rechtsgrundlage für die Datenverarbeitung

Bei der Verarbeitung von personenbezogenen Daten zur Wahrung unserer berechtigten Interessen dient Art. 6 Abs. 1 lit. f DS-GVO als Rechtsgrundlage.

3. Zweck der Datenverarbeitung

Die Personalisierung der Startansicht hilft dem Nutzer, die für sie relevanten Produkte schneller aufzufinden und erspart ihnen die Zeit, persönlich konfigurierte Spielscheine erneut ausfüllen zu müssen. In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DS-GVO.

4. Widerspruchsmöglichkeit und Nutzungs- und Speicherdauer der Daten

Die Nutzer haben die Möglichkeit, der Datenverarbeitung zur Personalisierung des Angebotes zu widersprechen. Hierzu kann die Personalisierung innerhalb der Apps unter dem Menüpunkt "Mehr" mittels Opt-out deaktiviert werden. Danach werden weder gespielte noch gespeicherte Spielscheine für die Ermittlung einer persönlichen Produktempfehlung verwendet. Die Reihenfolge der anderen Produkte wird außerdem auf die Default-Reihenfolge zurückgesetzt. Das Löschen der persönlichen Aufrufdaten der Produkte kann mittels Opt-out oder der Deinstallation der Apps vom Nutzer sofort erfolgen. Die Daten werden bis zum Widerspruch (Opt-out) oder Deinstallation der Mobile-App für die genannten Zwecke verwendet.

B) Erhebung von Standortdaten

1. Umfang der Datenverarbeitung

Im Zusammenhang mit der Nutzung unserer im Google-Play-Store sowie im Apple Store angebotenen Apps wird zusätzlich der Standort erfasst. Die Richtlinien der vorbezeichneten Stores besagen, dass wir sicherstellen müssen, dass die App nur in der Region verwendet wird, für die wir über eine Glücksspielerlaubnis verfügen. Zur Einhaltung vorstehender Vorgaben der Stores sind wir aus Gründen des Spielerschutzes verpflichtet sicherzustellen, dass sich die Nutzer unserer App innerhalb Deutschlands aufhalten. Diese Anforderung ist lediglich über die Funktion der Standortbestimmung abzubilden. In diesem Zusammenhang wird unter Android der grobe Standort des Nutzers (z. B. den Standort als Adresse des nächsten Gebäudes) beim Start der App ermittelt und mittels Abfrage gegen eine Google-Api dahingehend geprüft, ob sich der Nutzer innerhalb von Deutschland befindet.

Unter iOS findet die Ermittlung des Standortes des Nutzers (z. B. Adresse oder Name des nächsten Geschäfts) statt, sobald der Warenkorb aufgerufen wird. Über den integrierten Dienst von Apple wird der Standort ermittelt und mittels Abfrage an einen Geocoding-Server dahingehend geprüft, ob sich der Nutzer innerhalb von Deutschland befindet.

Kann der Aufenthalt innerhalb von Deutschland anhand der von dem Nutzertelefon übersandten Standortkoordinaten nicht bestätigt werden, wird eine entsprechende Fehlermeldung erzeugt und die App kann nicht genutzt werden. Über die Abgleichzwecke hinaus erfolgt keine Speicherung der übersandten Standortkoordinaten oder Verarbeitung zu anderen Zwecken wie etwa Tracking.

Ob und wie genau und mit Hilfe welcher Funktionen der Standort bestimmt wird, legt der Nutzer selbst in den Telefoneinstellungen fest. Für die Nutzung der App reicht es aber in der Regel bereits aus, dass der Nutzer eine ungefähre Standortabfrage zulässt aus der hervorgeht, dass dieser sich in Deutschland befindet.

Nutzer können anstelle der Apps in den jeweiligen vorbezeichneten Stores jederzeit aber auch unser Angebot zur Teilnahme über unsere Webseite oder in unseren Annahmestellen nutzen.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Einbindung der Standort-Freigabe und die Verarbeitung der damit verbundenen Standortdaten ist Art. 6 Abs. 1 lit. c sowie lit. f) DS-GVO. Berechtigte Interessen von LOTTO Niedersachsen sind zum einen die Einhaltung gesetzlicher und behördlicher Vorgaben aus dem Glücksspielrecht zur Umsetzung der Prüfpflichten und die damit einhergehende Einhaltung vertraglicher Verpflichtungen aus dem Google Play Store. Zum anderen besteht das berechtigte Interesse von LOTTO Niedersachsen in der Zurverfügungstellung eines digitalen, userfreundlichen und funktionalen Tools zur Nutzung unserer Online-Angebote.

3. Zweck der Datenverarbeitung

Bei unserem Angebot haben wir den glücksspielrechtlichen Rahmen zu beachten, den die nationale Gesetzgebung zieht. Daraus folgt für uns, dass wir insbesondere nicht den räumlichen Geltungsbereich der uns erteilten glücksspielrechtlichen Erlaubnisse für die Glücksspiele, die über die App angeboten werden, verlassen dürfen.

Um Apps, die im Zusammenhang mit dem Angebot von Glückspielinhalten stehen, im Google Play Store zum Download bereitstellen zu können, ist der App-Anbieter (LOTTO Niedersachsen) ferner verpflichtet, die vom Google Play Store vorgegebenen, verbindlich geltenden Richtlinien, einzuhalten.

Diese Richtlinien geben aus Gründen des Spielerschutzes vor illegalen Glücksspielangeboten den Anbietern verpflichtend vor sicher zu stellen, dass die entsprechende App nur in dem Land oder derjenigen Region verwendet wird, für die der Anbieter über eine Glücksspielerlaubnis verfügt. Die Erhebung der Standortdaten dient danach dem Zweck der Einhaltung der für die Bereitstellung der Apps in den entsprechenden Stores einzuhaltenden Richtlinien zur Standortfreigabe.

4. Widerspruchsmöglichkeit und Nutzungs- und Speicherdauer der Daten

Die verarbeiteten Standortdaten werden nicht gespeichert. Nutzer können der Verarbeitung der personenbezogenen Daten jederzeit widersprechen, wenn die Verarbeitung auf Art. 6 Abs. 1 lit. f) DS-GVO beruht. Ihren Widerspruch können Sie uns jederzeit zusenden bzw. mitteilen (z. B. per E-Mail an die Kontaktinformationen in Ziffer II. der Datenschutzhinweise).

C) Webanalyse durch Piwik PRO

1. Beschreibung und Umfang der Datenverarbeitung

Wir verwenden in unseren Apps das Tool Piwik PRO zur Analyse des Surfverhaltens der Nutzer. Anbieter des Tools ist die Piwik PRO GmbH, Kurfürstendamm 21, 10719 Berlin, Deutschland. Das Tool verwendet Cookies und weitere Trackingtechnologien auf dem Endgerät des Nutzers. Werden Einzelseiten unserer Apps aufgerufen, so können über die eingesetzten Cookies und verwendeten Trackingtechnologien die folgenden Daten gespeichert werden: Surfverhalten in unseren Apps (z.B. aufgerufene Unterseiten, Verweildauer, Häufigkeit des Aufrufs der Webseite), Geräteinformationen, um drei Byte gekürzte (anonymisierte) IP-Adresse des aufrufenden Systems des Nutzers. Eine Speicherung der personenbezogenen Daten der Nutzer findet nur auf den Servern des Anbieters von Piwik PRO statt, mit dem wir eine Vereinbarung zur Auftragsverarbeitung geschlossen haben. Der Auftragsverarbeiter übermittelt die Daten an uns in aggregierter Form. Im Übrigen erfolgt keine Weitergabe der Daten an Dritte.

2. Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung des Analyse-Tools ist bei Vorliegen einer diesbezüglichen Einwilligung des Nutzers Art. 6 Abs. 1 lit. a) DS-GVO.Ihre Einwilligung können Sie freiwillig erteilen oder verweigern. Die Einwilligungsoptionen sehen Sie, wenn Sie unsere Apps zum ersten Mal besuchen. Sie können Ihre Entscheidungen jederzeit anpassen, indem Sie Ihre Datenschutzeinstellungen in der App ändern.

3. Zweck der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten der Nutzer ermöglicht uns eine Analyse des Surfverhaltens unserer Nutzer. Wir sind durch die Auswertung der gewonnenen Daten in der Lage, Informationen über die Nutzung der einzelnen Komponenten unserer Apps zusammenzustellen. Dies hilft uns dabei unsere Apps und deren Nutzerfreundlichkeit stetig zu verbessern.

Weitere Informationen zur Datenverarbeitung finden Sie in der Piwik PRO Datenschutzerklärung.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Analyse mit Piwik PRO ist das nach dreizehn Monaten der Fall.

5. Widerspruchs- und Beseitigungsmöglichkeit

Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie in Ihrer App die Datenschutzeinstellungen anpassen. Dort finden Sie auch E-Mail-Formulare für Anfragen zum Datenzugriff und zur Datenlöschung.

VII. Bereitstellung der Webseite bzw. Apps und Erstellung von Logfiles

1. Beschreibung und Umfang der Datenverarbeitung bei informatorischer Nutzung der Webseite bzw. Apps

Bei jedem Aufruf unserer Webseiten bzw. Apps erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Endgeräts. Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Webseiten bzw. Apps an das Endgerät des Nutzers zu ermöglichen. Unser Webserver speichert hierzu bei der Nutzung der Webseiten bzw. Apps temporär jeden Zugriff in einer Protokolldatei. Dabei werden die Daten, die der Browser des Nutzers übermittelt, erfasst und bis zur automatisierten Löschung gespeichert.

Dabei handelt es sich im Einzelnen um folgende Daten:

  • IP-Adresse,

  • Betriebssystem des aufrufenden Endgeräts,

  • Browser-Version des aufrufenden Endgeräts,

  • Sprache der Browsersoftware,

  • Bildschirmauflösung,

  • Internet Service Provider des Nutzers,

  • Name und URL der abgerufenen Datei bzw. aufgerufene Webseiten,

  • Zugriffsstatus und HTTP-Statuscode,

  • Datum und Uhrzeit des Abrufs,

  • Dauer des Besuchs,

  • übertragene Datenmenge,

  • Meldung, ob der Abruf erfolgreich war,

  • verweisende URL,

  • Anzahl der Webseitenabrufe und

  • Anzahl der Besuche.

 

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die vorübergehende Speicherung der Daten ist Art. 6 Abs. 1 lit. f DS-GVO.

3. Zweck der Datenverarbeitung

Die Verarbeitung dieser Daten erfolgt zu dem Zweck, die Nutzung der Webseiten bzw. Apps zu ermöglichen (Verbindungsaufbau), die Systemsicherheit zu gewährleisten, die technische Administration der Netzinfrastruktur sicherzustellen sowie das Internetangebot zu verbessern. Außerdem speichern wir die IP-Adresse zum Zweck der Prävention, Aufklärung und Abwehr von Manipulationsversuchen an unserer Webseite bzw. den Apps. In diesen Zwecken liegt auch das berechtigte Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DS-GVO.

Die Interessen des Nutzers werden durch die Erhebung und nur vorübergehende Speicherung von ausschließlich pseudonymisierten Daten gewahrt.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Webseite bzw. den Apps ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Im Falle der vorübergehenden Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall.

5. Widerspruchs- und Beseitigungsmöglichkeit

Nutzer können der Verarbeitung der personenbezogenen Daten jederzeit widersprechen, wenn die Verarbeitung auf Art. 6 Abs. 1 lit. f) DS-GVO beruht. Ihren Widerspruch können Sie uns jederzeit zusenden bzw. mitteilen (z.B. per E-Mail an die Kontaktinformationen in Ziffer II. der Datenschutzhinweise).

VIII. Verwendung von Cookies

A) Verwendung von technisch notwendigen Cookies

1. Beschreibung und Umfang der Datenverarbeitung

Unsere Webseite und die Apps verwenden technisch notwendige Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine Webseite bzw. die Apps auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieser Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Webseite bzw. der App ermöglicht.

Wir setzen Cookies ein, um unsere Webseiten nutzerfreundlicher zu gestalten. Einige Elemente der Webseiten erfordern es, dass der aufrufende Internetbrowser auch nach einem Webseitenwechsel identifiziert werden kann.

In den technisch notwendigen Cookies werden dabei folgende Daten gespeichert und übermittelt:

  • _ace_session: beinhaltet die Sitzungsinformation

  • jwt: beinhaltet die Sitzungsinformation

  • logged_in: speichert den Login-Status

Die auf diese Weise erhobenen Daten der Nutzer werden durch technische Vorkehrungen pseudonymisiert oder anonymisiert. Daher ist eine Zuordnung der Daten zum aufrufenden Nutzer nicht ohne Weiteres oder nicht mehr möglich. Die Daten werden nicht gemeinsam mit sonstigen personenbezogenen Daten der Nutzer gespeichert. Cookies beinhalten daher keine personenbezogenen Daten und können weder Programme auf dem Endgerät des Nutzers ausführen noch Viren übertragen.

Wir verwenden verschiedene technisch notwendige Cookies zur Verbesserung der Inhalte auf den Webseiten bzw. in den Apps und der Kommunikation mit dem Nutzer. Dazu zählen:

a) Temporäre Cookies

Temporäre Cookies werden mit Schließen des Internetbrowsers automatisch gelöscht. Zu den temporären Cookies zählen insbesondere Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen des Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann das Endgerät des Nutzers wiedererkannt werden, wenn der Nutzer auf die Webseiten bzw. in die Apps zurückkehrt.

b) Persistente Cookies mit zeitlicher Beschränkung

Persistente Cookies werden über eine Session hinaus eingesetzt und automatisiert nach Ablauf einer festgelegten Dauer gelöscht, die sich je nach Cookie unterscheiden kann.

2. Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer unter Verwendung technisch notwendiger Cookies ist Art. 6 Abs. 1 lit. f DS-GVO.

3. Zweck der Datenverarbeitung

Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung von unserer Webseite bzw. von unseren Apps für die Nutzer zu vereinfachen. Einige Funktionen der Webseiten und der Apps können ohne den Einsatz von technisch notwendigen Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Internetbrowser auch nach einem Webseitenwechsel wiedererkannt wird.

Die durch technisch notwendige Cookies erhobenen Daten werden nicht zur Erstellung von Nutzerprofilen verwendet.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Webseite bzw. Apps ist dies nach 24 Stunden der Fall.

5. Widerspruchs- und Beseitigungsmöglichkeit

Cookies werden auf dem Endgerät des Nutzers gespeichert und von diesem an unsere Webseite bzw. Apps übermittelt. Daher haben Nutzer die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in ihrem Internetbrowser können die Nutzer die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden technisch notwendige Cookies für unsere Webseite bzw. Apps deaktiviert, können möglicherweise nicht mehr alle Funktionen der Webseite bzw. App vollumfänglich genutzt werden.

B) Verwendung von technisch nicht notwendigen Cookies und weiteren Trackingtechnologien

Wir verwenden auf unserer Website derzeit keine technisch nicht notwendigen Cookies. Soweit wir auf Angebote Dritter verlinken können wir nicht ausschließen, dass von diesen u. U. technisch nicht notwendige Cookies verwendet werden. Es wird verwiesen auf die diesbezüglichen Ausführungen unter XI. Social Media.

Wir verwenden in unseren Apps darüber hinaus Cookies und weitere Trackingtechnologien, die eine Analyse des Surfverhaltens der Nutzer ermöglichen. Beim Aufruf unserer Apps informieren wir den Nutzer über die Verwendung der Trackingtechnologien und holen über ein Consent-Tool seine Einwilligung für die Verwendung dieser ein. In diesem Zusammenhang erfolgt auch ein Hinweis auf diese Datenschutzhinweise.

1. Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von technisch nicht notwendigen Cookies und weiterer Trackingtechnologien ist die Einwilligung des Nutzers gemäß Art. 6 Abs. 1 lit. a) DS-GVO. Der Einsatz der Cookie-Consent-Technologie erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von technisch nicht notwendigen Cookies und weiterer Trackingtechnologien einzuholen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c) DS-GVO.

.2. Zweck der Datenverarbeitung

Die Verwendung der Analyse-Cookies und Trackingtechnologien erfolgt zu dem Zweck, die Qualität unserer Apps und ihre Inhalte zu verbessern. Durch die verwendeten Trackingtechnologien erfahren wir, wie die App genutzt wird und können so unser Angebot stetig optimieren.

3. Dauer der Speicherung

Cookies und Informationen aus weiteren Trackingtechnologien werden auf dem Rechner des Nutzers für die unter VIII. B)beschriebene Lebensdauer gespeichert und anschließend gelöscht.

4. Widerspruchs- und Beseitigungsmöglichkeit, Widerruf der Einwilligung

Ihre Einwilligung für die Verwendung technisch nicht notwendiger Cookies und weiterer Trackingtechnologien können Sie jederzeit in Ihren persönlichen Datenschutzeinstellungen widerrufen. Dort finden Sie auch E-Mail-Formulare für Anfragen zum Datenzugriff und zur Datenlöschung.

IX. Newsletter, Mitteilungen, Benachrichtigungen

1. Beschreibung und Umfang der Datenverarbeitung

Auf unseren Webseiten besteht die Möglichkeit, einen kostenfreien Newsletter per E-Mail zu abonnieren. Für die Anmeldung zum Newsletter per E-Mail nutzen wir das Double-Opt-in-Verfahren. Nach der Bestellung des Newsletters per E-Mail versenden wir an die vom Nutzer angegebene E-Mail-Adresse eine Bestätigungs-E-Mail, in der dieser gebeten wird, durch Anklicken des mit der E-Mail versandten Links zu bestätigen, dass er zukünftig Newsletter erhalten möchte. Nur wenn die LOTTO Niedersachsen diese Bestätigung erhält, wird der Nutzer als Newsletter-Adressat registriert. Mit diesem Verfahren soll sichergestellt werden, dass die E-Mail-Adresse nicht missbräuchlich von Dritten genutzt wird und der Inhaber der E-Mail-Adresse selbst den Newsletter bestellt hat.

Die bei der Bestellung des Newsletters erhobenen persönlichen Daten werden ausschließlich dazu verwendet, dem Nutzer den Newsletter in dem gewünschten Umfang zukommen zu lassen. Es erfolgt im Zusammenhang mit der Datenverarbeitung für den Versand von Newslettern keine Weitergabe der Daten an Dritte. Alternativ ist eine Newsletterbestellung per E-Mail für registrierte Nutzer auch über ihr Spielkonto möglich. In diesem Fall entfällt die Versendung einer Bestätigungs-E-Mail.

Wünscht der Nutzer Jackpot- oder Gewinnbenachrichtigungen per E-Mail, verarbeiten wir für die Versendung der Benachrichtigungen seine E-Mail-Adresse oder seine Mobilfunknummer. Zudem werden folgende Daten bei der Anmeldung für den E-Mail-Newsletter über unsere Webseite und die Jackpot- oder Gewinnbenachrichtigungen erhoben:

  • IP-Adresse des aufrufenden Endgeräts sowie

  • Datum und Uhrzeit der Anmeldung

Sofern der Nutzer dies bei der Installation der -Apps erlaubt hat, können die -Apps Push-Mitteilungen an das Endgerät des Nutzers senden. Push-Mitteilungen werden in den Apps verwendet, um den Nutzer über Gewinne, Jackpots, allgemeine Ziehungsergebnisse, Sonderauslosungen oder Neuigkeiten zu informieren. Der Versand von Benachrichtigungen erfolgt über den Server des jeweiligen Anbieters, also den Apple Push Notification Service (APNS) für iOS bzw. Firebase für Android, auf das jeweilige Endgerät. Die Identitäten des Endgeräts und des Nutzers sind uns nicht bekannt; die Betreiber der App-Stores übermitteln lediglich eine zufallsgenerierte Nummer (sogenanntes Push-Token), die es dem Betreiber des App-Stores ermöglicht, die Nachricht auf ein bestimmtes Endgerät weiterzuleiten.

2. Rechtsgrundlage für die Datenverarbeitung

Die Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten ist die Einwilligung des Nutzers, Art. 6 Abs. 1 lit. a DS-GVO.

3. Zweck der Datenverarbeitung

Die Verarbeitung der E-Mail-Adresse des Nutzers dient dazu, den Newsletter per E-Mail und die Push-Mitteilungen sowie die Jackpot- und Gewinnbenachrichtigungen zuzustellen. Die Erhebung sonstiger personenbezogener Daten im Rahmen der Anmeldevorgänge dient dazu, einen Missbrauch der Dienste oder der verwendeten E-Mail-Adresse zu verhindern.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die E-Mail-Adresse wird demnach solange zur Benachrichtigung des Nutzers gespeichert, wie der Nutzer Benachrichtigungen von LOTTO Niedersachsen wünscht. Die Speicherung der Daten für sonstige hier aufgeführte Zwecke bleibt davon unberührt.

5. Widerspruchs- und Beseitigungsmöglichkeit

Nutzer können ihre Einwilligung in den Empfang der Benachrichtigungen jederzeit widerrufen. Der Widerruf kann über einen Link in dem Newsletter selbst oder per Mitteilung an die Kontaktinformationen in Ziffer II. unserer Datenschutzerklärung erfolgen.

X. Allgemeine Kontaktaufnahme

Allgemeine Kontaktaufnahme über das Kontaktformular, E-Mail etc.

1. Beschreibung und Umfang der Datenverarbeitung

Bei Fragen oder sonstigen Anmerkungen zu den auf unserer Webseite bzw. in den Apps angebotenen Lotterien und Services hat der Nutzer u. a. die Möglichkeiten, das Kontaktformular zu nutzen und/oder eine E-Mail zu senden. Die dafür anzugebenden persönlichen Daten werden zur Beantwortung von Fragen verarbeitet. Bei Verwendung des Kontaktformulars sind dies folgende Daten:

  • E-Mail-Adresse,

  • Name (optional) und

  • Kundennummer (optional).

Zum Zeitpunkt der Absendung der Nachricht werden zudem folgende Daten gespeichert:

  • Die IP-Adresse des Nutzers sowie

  • Datum und Uhrzeit der Kontaktaufnahme.

Bei einer alternativen Kontaktaufnahme über die im Impressum bereitgestellte E-Mail-Adresse werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert.

Erfolgt eine Kontaktaufnahme mit uns per Telefon, werden u. U. ebenfalls personenbezogene Daten abgefragt.

Es erfolgt keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Durchführung des Kontakts mit dem Nutzer verarbeitet.

2. Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der Daten ist Art. 6 Abs. 1 lit. f DS-GVO. Zielt der Kontakt auf den Abschluss eines Vertrages ab oder enthält der Kontakt Nachfragen zu einem bestehenden Vertrag, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DS-GVO.

3. Zweck der Datenverarbeitung

Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske oder der E-Mail dient uns allein zur Bearbeitung der Kontaktaufnahme. Hierin liegt zugleich das erforderliche berechtigte Interesse an der Verarbeitung der Daten.

Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.

4. Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden, ist dies grundsätzlich zwei Jahre nach Beendigung der Konversation. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und somit das Ticket zu der entsprechenden Bearbeitung geschlossen werden konnte.

Ist durch die Konversation ein Vertrag zustande gekommen, angebahnt worden oder handelt es sich bei der Konversation um einen aufbewahrungspflichtigen Geschäftsvorfall, werden die Daten von LOTTO Niedersachsen entsprechend handels- und steuerrechtlicher Vorschriften gespeichert und nach zehn Jahren gelöscht.

5. Widerspruchs- und Beseitigungsmöglichkeit

Der Nutzer kann der Verarbeitung seiner personenbezogenen Daten zudem jederzeit widersprechen, wenn die Verarbeitung auf Art. 6 Abs. 1 lit. f) DS-GVO beruht. Im Falle eines Widerspruchs kann die Konversation nicht fortgeführt werden.

XI. Social Media

A) Verweise auf Social-Media-Plattformen

LOTTO Niedersachsen ist auf den Social-Media-Plattformen Xing, YouTube, Facebook und Instagram vertreten. Auf unserer Website können sich Verweise zu unseren offiziellen Präsenzen auf den Social-Media-Plattformen befinden. Die Verweise (Links) sind durch das jeweilige Logo der Social-Media-Plattform kenntlich gemacht; es werden jedoch keine Social Plugins verwendet.

Sofern Sie den Verweisen auf die sozialen Netzwerke folgen, beachten Sie bitte, dass die Verarbeitung und Nutzung personenbezogener Daten dem jeweiligen sozialen Netzwerk obliegt und wir keinerlei Kenntnis vom tatsächlichen Umfang der Nutzung Ihrer Daten durch den jeweiligen Anbieter haben oder erhalten. Informationen über den Umfang der Verarbeitung Ihrer personenbezogenen Daten durch Anbieter der sozialen Netzwerke sowie Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre, entnehmen Sie bitte den Datenschutzrichtlinien der jeweiligen Anbieter.

Die Datenverwendungsrichtlinien der jeweiligen Social-Media-Plattformen sind unter folgenden Links abrufbar:

Hinsichtlich der von uns in unseren offiziellen Präsenzen auf den Social-Media-Plattformen verarbeiteten Daten verweisen wir auf die gesonderte Datenschutzerklärung Social Media www.lotto-niedersachsen.de/datenschutz-social-media

B) Einbindung von YouTube-Videos

Auf unseren Webseiten sind Komponenten von YouTube integriert. YouTube ist ein Internet-Videoportal, das Video-Publishern das kostenlose Einstellen von Videoclips und anderen Nutzern die ebenfalls kostenfreie Betrachtung, Bewertung und Kommentierung dieser ermöglicht. Betreibergesellschaft von YouTube ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Wir nutzen YouTube-Komponenten auf den Webseiten für die Einbettung von Erklärvideos im erweiterten YouTube-Datenschutzmodus, Einbettung von Ziehungsvideos der Lotterien mit eigenen YouTube-Kanälen ohne erweiterten Datenschutzmodus und dem Livestream der Ziehung der Lotterie LOTTO 6aus49.

Durch jeden Aufruf einer der Einzelseiten dieser Webseite mit YouTube-Komponente (YouTube-Video), wird der Browser des Nutzers automatisch durch die jeweilige YouTube-Komponente veranlasst, eine Darstellung der entsprechenden YouTube-Komponente von YouTube herunterzuladen. Im Rahmen dieses technischen Verfahrens erhalten YouTube und Google Kenntnis darüber, welche konkrete Unterseite unserer Webseite durch den Nutzer besucht wird. Sofern der Nutzer gleichzeitig bei YouTube eingeloggt ist, erkennt YouTube mit dem Aufruf einer Unterseite, die ein YouTube-Video enthält, welche konkrete Unterseite der Nutzer besucht. Diese Informationen werden durch YouTube und Google gesammelt und dem jeweiligen YouTube-Account des Nutzers zugeordnet. YouTube und Google erhalten über die YouTube-Komponente immer dann eine Information darüber, dass der Nutzer unsere Webseiten besucht hat, wenn der Nutzer zum Zeitpunkt des Aufrufs der Webseiten gleichzeitig bei YouTube eingeloggt ist; dies findet unabhängig davon statt, ob der Nutzer ein YouTube-Video anklickt oder nicht.

Wir haben keinen Einfluss darauf, ob und in welchem Umfang, für welche Dauer und zu welchem Zweck externe Anbieter wie YouTube personenbezogene Daten erheben. Es ist jedoch davon auszugehen, dass zumindest IP-Adresse und gerätebezogene Informationen erfasst und genutzt werden. Beim Aufrufen eines YouTube-Videos werden durch uns keine personenbezogenen Daten des Nutzers verarbeitet.

Sofern der Nutzer keine Übermittlung der genannten Informationen an YouTube und Google will, kann die Übermittlung verhindert werden, indem er sich vor einem Aufruf unserer Webseiten aus seinem YouTube-Account ausloggt.

Zusätzlich kann der Nutzer das erforderliche Setzen eines Cookies ablehnen – z. B. per Browser-Einstellung, die das automatische Setzen von Cookies generell deaktiviert.

Durch die Einbindung von YouTube-Videos verfolgen wir den Zweck, Ihnen verschiedene Videos auf unserer Webseite präsentieren zu können, damit Sie diese unmittelbar auf unserer Webseite anschauen können.

Rechtsgrundlage für die hier beschriebene Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. f) DS-GVO. Unser hierfür erforderliches berechtigtes Interesse liegt dabei in dem großen Nutzen, den der Anbieter YouTube bietet. Durch die Einbindung von YouTube-Videos entlasten wir unsere Server und können entsprechende Ressourcen anderweitig nutzen.

Widerspruchsrecht:

Ihnen steht ein Widerspruchsrecht zu. Ihren Widerspruch können Sie uns jederzeit zusenden bzw. mitteilen (z.B. per E-Mail an die Kontaktinformationen in Ziffer II. der Datenschutzhinweise).

Nähere Informationen finden Sie in den Datenschutzhinweisen von YouTube bzw. Google, die Sie hier abrufen können: www.policies.google.com/privacy.

XII. FriendlyCaptcha (Bot-/Spam-Schutz) im Login-Prozess

LOTTO Niedersachsen nutzt den Dienst „FriendlyCaptcha“ ( www.friendlycaptcha.com ) für den Schutz der Formulare im Login-Prozess auf der Webseite lotto-niedersachsen.de. Dieser Dienst ist ein Angebot der Friendly Captcha GmbH, Am Anger 3-5, 82237 Wörthsee, Deutschland.

FriendlyCaptcha ist eine neuartige, datenschutzfreundliche Schutzlösung, um die Nutzung von lotto-niedersachsen.de durch automatisierte Programme und Skripte (sogenannte „Bots“) zu erschweren. LOTTO Niedersachsen hat hierzu in den Formularfeldern des Login-Prozesses einen Programmcode von FriendlyCaptcha integriert, damit das Endgerät des Besuchers eine Verbindung zu den Servern von FriendlyCaptcha aufbauen kann, um von FriendlyCaptcha eine Rechenaufgabe zu erhalten. Das Endgerät des Besuchers löst diese Rechenaufgabe, wodurch gewisse Systemressourcen in Anspruch genommen werden, und schickt das Rechenergebnis an unseren Webserver. Dieser nimmt über eine Schnittstelle Kontakt zum Server von FriendlyCaptcha auf und erhält als Antwort, ob das Puzzle vom Endgerät richtig gelöst wurde. Abhängig vom Ergebnis können wir Anfragen über lotto-niedersachsen.de mit Sicherheitsregeln versehen und sie so beispielsweise weiterbearbeiten oder ablehnen. Die Daten werden ausschließlich zum oben beschriebenen Schutz vor Spam und Bots verwendet.

Durch Friendly Captcha werden keine Cookies auf dem Endgerät des Besuchers gesetzt oder ausgelesen. Für das Hosting und die Auslieferung der FriendlyCaptcha-Schutzlösung werden ausschließlich Subunternehmen innerhalb der EU genutzt. 

IP-Adressen werden ausschließlich in gehashter (einwegverschlüsselter) Form gespeichert und erlauben uns und FriendlyCaptcha keinen Rückschluss auf eine Einzelperson.

Wenn personenbezogene Daten gespeichert werden, werden diese Daten binnen 30 Tagen gelöscht. Rechtsgrundlage für die Verarbeitung sind unsere berechtigten Interessen am Schutz unserer Webseite vor missbräuchlichen Zugriff durch Bots, mithin dem Spam-Schutz und dem Schutz vor Angriffen (z.B. Massenanfragen), Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen zum Datenschutz beim Einsatz von FriendlyCaptcha finden Sie unter https://friendlycaptcha. com/legal/privacy-end-users/ 

 

XIII. Rechte der betroffenen Person

Werden personenbezogene Daten von Ihnen als Nutzer verarbeitet, sind Sie Betroffener i. S. d. DS-GVO und es stehen Ihnen folgende Rechte gegenüber uns als Verantwortlichem zu:

1. Auskunftsrecht

Sie haben das Recht, Auskunft darüber zu verlangen, ob über Ihre Person personenbezogene Daten verarbeitet werden; ist dies der Fall, so haben Sie das Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DS-GVO im Einzelnen aufgeführten Informationen.

2. Recht auf Berichtigung

Sie haben das Recht, unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger personenbezogener Daten zu verlangen (Art. 16 DS-GVO).

3. Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DS-GVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben, für die Dauer der Prüfung, ob dem Widerspruch stattgegeben werden kann.

4. Recht auf Löschung

Sie haben das Recht, zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DS-GVO im einzelnen aufgeführten Gründe zutrifft, z. B. wenn die Daten für die verfolgten Zwecke nicht mehr benötigt werden und die gesetzlichen Aufbewahrungsvorschriften einer Löschung nicht entgegenstehen.

5. Recht auf Datenübertragbarkeit

Sie haben gem. Art. 20 DS-GVO das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, um diese entweder selbst oder – bei technischer Machbarkeit – durch uns an einen Dritten übermitteln zu können.

6. Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit im Rahmen der Voraussetzungen des Art. 21 DS-GVO gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen.

7. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Sie haben das Recht, eine uns gegenüber abgegebene datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

8. Rechte bei automatisierten Entscheidungen

Sofern wir ausnahmsweise automatisierte Einzelfallentscheidungen – einschließlich Profiling – anwenden, sind wir nach den gesetzlichen Vorgaben verpflichtet, Vorkehrungen zu treffen, damit Sie die Entscheidung beeinflussen können (Art. 22 DS-GVO).

9. Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt.

Die Kontaktdaten der für uns zuständigen Aufsichtsbehörde lauten:

Der Landesbeauftragte für den Datenschutz Niedersachsen

Prinzenstraße 5, 30159 Hannover

Telefon: +49 (0511) 120 45 00

E-Mail: poststelle@lfd.niedersachsen.de

10. Sonstiges

Wir machen darauf aufmerksam, dass die vorstehenden Betroffenenrechte durch EU-Recht oder das anwendbare nationale Recht beschränkt sein können. Zur Geltendmachung der vorstehenden Rechte wenden Sie sich bitte an die Kontaktinformationen in Ziffer II. der Datenschutzhinweise. Anfragen, die bei uns elektronisch eingereicht werden, werden in der Regel elektronisch beantwortet, soweit Sie in Ihrer Anfrage keine abweichenden Festlegungen getroffen haben.

 

XIV. Datensicherheit

Zur Gewährleistung der Datensicherheit haben wir technische und organisatorische Sicherheitsvorkehrungen eingerichtet, um die Daten der Nutzer gegen Verlust, vor Manipulation und vor unberechtigtem Zugriff zu schützen. Wir passen unsere Sicherheitsvorkehrungen regelmäßig der fortlaufenden technischen Entwicklung an und unsere Mitarbeiter werden entsprechend auf die Geheimhaltung und den Datenschutz verpflichtet. Die Aufrechterhaltung, Weiterentwicklung und Dokumentation des Datenschutzniveaus wird regelmäßig im Wege der Zertifizierung nach WLA-SCS:2020 (Standard für Sicherheitskontrollen der World Lottery Association) und der DIN ISO-Norm 27001:2013 (Informationssicherheits-Managementsystem) bestätigt. Wir treffen deshalb entsprechende technische Vorkehrungen, um im Rahmen der zumutbaren technischen Möglichkeiten Zugriffsmöglichkeiten unberechtigter Dritter auf die Daten der Nutzer zu verhindern. Insbesondere erfolgt die Kommunikation zwischen dem Nutzer und uns für die Anmeldung („Login“) sowie für den gesamten Datenaustausch bis zur Abmeldung („Logout“) mit anerkannten Verschlüsselungsverfahren (z. B. SSL 256 Bit), ist durch GlobalSign zertifiziert und vor unberechtigten Zugriffen geschützt abgelegt.

XV. Links zu anderen Webseiten

Bei Links zu externen Unternehmen und sonstigen Institutionen lehnen wir eine Verantwortung für die Datenschutzanforderungen oder den Inhalt dieser Webseiten ab. Sofern diese Webseiten über eigene Datenschutzerklärungen verfügen, empfehlen wir, diese vor Nutzung sorgfältig zu lesen.

XVI. Änderung der Datenschutzhinweise

Die ständige Weiterentwicklung des Internet und die damit häufig verbundenen Änderungen bei den geltenden Rechtsnormen machen von Zeit zu Zeit Anpassungen unserer Datenschutzhinweise erforderlich. Wir werden Sie an dieser Stelle über entsprechende Neuerungen informieren.