Datenschutzerklärung nach der DS-GVO

I. Name und Anschrift des Verantwortlichen

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DS-GVO) und des Bundesdatenschutzgesetzes neu (BDSG neu) sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:
Toto-Lotto Niedersachsen GmbH Geschäftsführung Axel Holthaus und Sven Osthoff Am TÜV 2 + 4 30519 Hannover Deutschland Tel.: 0511 8402-0 (Zentrale) E-Mail: info(at)lotto-niedersachsen.de

II. Datenschutzbeauftragter

Kontakt zum Datenschutzbeauftragten des Verantwortlichen:
Datenschutzbeauftragter Am TÜV 2 + 4 30519 Hannover Deutschland E-Mail: datenschutz(at)lotto-niedersachsen.de

III. Allgemeines zur Datenverarbeitung

1. Umfang der Datenverarbeitung
Wir erheben und verwenden Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Webseite sowie unserer Inhalte erforderlich ist. Die von uns erhobenen Daten weisen hierbei keinerlei direkten Personenbezug auf, sondern werden von uns ausschließlich in pseudonymisierter (im Folgenden „personenbeziehbare Daten“) oder anonymisierter Form (im Folgenden „Daten“) verwendet.
LOTTO.de ist eine Serviceplattform, auf der Spieltipps für unterschiedliche Lotterien vorbereitet werden können. Über eine Eingabemaske können sich Nutzer über LOTTO.de bei der Landeslotteriegesellschaft des Bundeslandes des Nutzers anmelden und ihren Spieltipp abgeben oder zum Registrierungsprozess gelangen. Nach erfolgter Eingabe im Browser des Nutzers erfolgt sofort eine Weiterleitung auf die jeweilige Webseite der entsprechenden Landeslotteriegesellschaft. Die personenbeziehbaren Daten des Nutzers werden in diesem Fall ausschließlich von der jeweiligen Landeslotteriegesellschaft des Bundeslands des Nutzers verarbeitet. Die Erhebung und Verwendung personenbeziehbarer Daten unserer Nutzer erfolgt nur, wenn die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist. 2. Rechtsgrundlage für die Verarbeitung personenbeziehbarer Daten
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f) DS-GVO als Rechtsgrundlage für die Verarbeitung. 3. Datenlöschung und Speicherdauer
Die personenbeziehbaren Daten der betroffenen Person werden gelöscht, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen unser Unternehmen unterliegt, vorgesehen wurde. Eine Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft.

IV. Hosting der Webseite und Cloudflare als Web Application Firewall

Diese Website wird bei einem externen Dienstleister gehostet (Hoster). Hoster ist die Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA (im Folgenden "Vercel" genannt). Der Einsatz von Vercel erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b) DS-GVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter auf Grundlage des Art. 6 Abs. 1 lit. f) DS-GVO. Eine Übertragung von personenbeziehbaren Daten an Vercel erfolgt nicht.
Darüber hinaus nutzen wir auf unserer Webseite den Service „Cloudflare“ des Anbieters Cloudflare Inc., 101 Townsend St., San Francisco, CA94107, USA (im Folgenden: „Cloudflare“). Wir setzen Cloudflare auf Grundlage des Art. 6 Abs. 1 lit. f) DS-GVO für eine schnelle und sichere Auslieferung unserer Webseiten-Inhalte sowie zum Schutz vor Cyberangriffen und Malware ein. Dafür verwendet Cloudflare Cookies oder sonstige Dienste zur Wiedererkennung von Webseiten-Besuchern. Weiterhin stellt uns Cloudflare ein Content Delivery Network (CDN) sowie verschiedene Sicherheitsdienste zur Verfügung. Diese Dienste dienen als Reverse Proxy zwischen unseren Webseiten-Besuchern und Vercel. Durch die von uns vorgenommenen Einstellungen in den Cloudflare-Diensten (insb. „Data Localization Suite“) stellen wir sicher, dass bei Cloudflare auflaufende Daten (vgl. Kapitel Bereitstellung der Webseite und Erstellung von Logdaten) ausschließlich innerhalb der EU verarbeitet werden. Zusätzlich haben wir mit Cloudflare einen Auftragsverarbeitungsvertrag inklusive der EU-Standardvertragsklauseln geschlossen.
Weitere Informationen zum Datenschutz bei Cloudflare finden Sie unter: https://www.cloudflare.com/de-de/privacypolicy/ (öffnet neues Fenster)

V. Bereitstellung der Webseite und Erstellung von Logdaten

1. Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Webseite erfasst Cloudflare automatisiert Daten und Informationen vom aufrufenden System. Folgende Daten werden hierbei erhoben: (1) Informationen über den Browsertyp und die verwendete Version (2) Das Betriebssystem des Nutzers (3) Die IP-Adresse des Nutzers (4) Datum und Uhrzeit des Zugriffs (5) Webseiten, von denen das System des Nutzers auf unsere Webseite gelangt Die genannten Daten werden von Cloudflare gespeichert. Eine Speicherung dieser Daten zusammen mit weiteren personenbezogenen oder personenbeziehbaren Daten des Nutzers findet nicht statt. 2. Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Erhebung und vorübergehende Speicherung der personenbeziehbaren Daten und der Logdaten ist Art. 6 Abs. 1 lit. f) DS-GVO. 3. Zweck der Datenverarbeitung
Die Erhebung und vorübergehende Speicherung der IP-Adresse durch Cloudflare ist notwendig, um eine Auslieferung der Webseite an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.
Die Speicherung in Logdaten erfolgt, um die Funktionsfähigkeit der Webseite sicherzustellen. Zudem dienen uns die personenbeziehbaren Daten zur Optimierung der Webseite und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. 4. Dauer der Speicherung
Die personenbeziehbaren Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der vorübergehenden Speicherung der personenbeziehbaren Analysedaten geschieht dies je nach Erhebungszweck innerhalb von 24 Stunden bis zu 180 Tagen. 5. Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der personenbeziehbaren Daten zur Bereitstellung der Webseite und die Speicherung der personenbeziehbaren Daten in Logdaten ist für den Betrieb der Webseite zwingend erforderlich. Es besteht folglich keine Widerspruchsmöglichkeit.

VI. Verwendung von Cookies

1. Allgemeine Informationen
Bei Cookies handelt es sich um Textdateien, die im Browser bzw. vom Browser auf dem Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine Webseite auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieser Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Webseite ermöglicht.
2. Technisch notwendige Cookies
a) Beschreibung und Umfang der Datenverarbeitung
Wir setzen technisch notwendige Cookies ein, um unsere Webseite nutzerfreundlicher zu gestalten. Einige Elemente unserer Webseite erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann.
In den technisch notwendigen Cookies werden dabei folgende (personenbeziehbare) Daten gespeichert und übermittelt:
  • „cflb“: Session-Cookie von Cloudflare für die Lastverteilung und zur Optimierung von Netzwerkressourcen; Speicherdauer zwischen wenigen Sekunden bis zu 24 Stunden
  • „cfruid“: Session-Cookie von Cloudflare für die Lastverteilung; identifiziert vertrauenswürdigen Datenverkehr auf unserer Webseite; Speicherdauer: eine Session
  • „cf_bm“: dient dem Cloudflare-Dienst zur Erkennung von Bots; beinhaltet ausschließlich verschlüsselte Daten; hat keinen Bezug zur User-ID; Speicherdauer 30 Minuten
  • "marketing": zur Abrechnung von Provisionen mit Kooperationspartnern: Es werden Informationen zu Kampagne, Netzwerk, Partner, Werbemittel und gegebenenfalls zusätzliche Informationen (z. B. Werbeplatz, Kundennummer) gespeichert.
b) Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung personenbeziehbarer Daten unter Verwendung technisch notwendiger Cookies ist Art. 6 Abs. 1 lit. f) DS-GVO.
c) Zweck der Datenverarbeitung
Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung von Webseiten für die Nutzer zu vereinfachen. Einige Funktionen unserer Webseite können ohne den Einsatz von technisch notwendigen Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird.
Die durch technisch notwendige Cookies erhobenen personenbeziehbaren Daten werden nicht zur Erstellung von Nutzerprofilen verwendet. Die Interessen des Nutzers werden durch die Erhebung und Speicherung von ausschließlich pseudonymisierten Daten gewahrt.
d) Empfänger, denen die personenbeziehbaren Daten offengelegt werden
Werden technisch notwendige Cookies zu Marketingzwecken im Browser des Nutzers gesetzt, werden die personenbeziehbaren Daten der Landeslotteriegesellschaft des Bundeslands des Nutzers übermittelt. e) Dauer der Speicherung
Die im Browser des Nutzers (personenbeziehbaren) Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der (personenbeziehbaren) Daten für Marketingzwecke ist dies nach 30 Tagen der Fall. Im Falle der Erfassung der Daten zur Bereitstellung der Webseite ist dies der Fall, wenn der jeweilige Besuch unserer Webseite beendet ist. f) Widerspruchs- und Beseitigungsmöglichkeit
Cookies werden im Browser des Nutzers gespeichert und von diesem an unsere Webseite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von technisch notwendigen Cookies. Durch eine Änderung der Einstellungen in Ihrem Browser können Sie die Übertragung von technisch notwendigen Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden technisch notwendige Cookies für unsere Webseite deaktiviert, können möglicherweise nicht mehr alle Funktionen der Webseite vollumfänglich genutzt werden. 
 
3. Cookies zu Analyse-Zwecken
a) Beschreibung und Umfang der Datenverarbeitung
Wir verwenden auf unserer Webseite darüber hinaus Cookies, die eine Analyse des Surfverhaltens der Nutzer oder der Effektivität von Kommunikationsmaßnahmen ermöglichen.
Hierfür werden insbesondere folgende Daten verarbeitet:
  1. Eingegebene Suchbegriffe
  2. Häufigkeit von Webseitenaufrufen/Zielwebseiten
  3. Konversionsart (Registrierung oder Anmeldung)
  4. Angeklickte Werbemittel
Darüber hinaus werden abhängig von dem verwendeten Analyse-Tool gegebenenfalls weitere Daten erhoben (siehe c) Zweck der Datenverarbeitung).
b) Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies zu Analysezwecken ist bei Vorliegen einer diesbezüglichen Einwilligung des Nutzers Art. 6 Abs. 1 lit. a) DS-GVO.
Diese können Sie frei geben oder verweigern. Die Einwilligungsoptionen sehen Sie, wenn Sie unsere Webseite zum ersten Mal besuchen. Sie können Ihre Entscheidungen jederzeit anpassen, indem Sie Ihre Privatsphäre-Einstellungen ändern.
c) Zweck der Datenverarbeitung
Die Verwendung der Analyse-Cookies erfolgt zu dem Zweck, die Qualität unserer Webseite und unserer Online-Kommunikationsmaßnahmen, mit denen wir Nutzer ansprechen, zu verbessern. Durch die Analyse-Cookies erfahren wir, über welche Werbemittel oder Suchbegriffe Nutzer auf unsere Webseite gelangt sind und können so unser Angebot stetig optimieren.
Auf diese Weise nutzen wir Ihre Daten, wenn Sie uns die entsprechenden Einwilligungen geben:
Webanalyse und A/B-Tests mit Piwik PRO
  • Zweck: Verbesserung der Benutzeroberfläche, Optimierung der Webseiten-Inhalte
  • Folgende persönliche Daten werden verwendet: Browser-Cookie, Surfverhalten auf LOTTO.de, Geräteinformation, um ein Byte gekürzte (anonymisierte) IP-Adresse des aufrufenden Systems des Nutzers
Conversion Tracking / Personalisierung von Anzeigen
  • Zweck: Leistungsmessung und Personalisierung von Werbeanzeigen auf Webseiten von Drittanbietern (Google Ads Conversion Tracking, Microsoft Conversion Tracking)
  • Folgende persönliche Daten werden verwendet: Browser-Cookies, Uniform Resource Locator (URL) der besuchten Seiten auf LOTTO.de, IP-Adresse (die Anonymisierung der IP-Adresse ist anbieterabhängig)
Weitere Informationen zur Datenverarbeitung finden Sie in den Datenschutzerklärungen der genannten Unternehmen, die Sie unter folgenden Links aufrufen können:
d) Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle von Google AdWords Conversion Tracking und Microsoft Conversion Tracking ist dies nach 30 Tagen der Fall. Im Falle von Piwik PRO ist das nach 3 Jahren der Fall. e) Widerspruchs- und Beseitigungsmöglichkeit
Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie die folgenden Privatsphäre-Einstellungen anpassen:

Privatsphäre-Einstellungen

Darüber hinaus haben Sie die Möglichkeit, über Einstellungen in Ihrem Internetbrowser die Übertragung von Cookies zu deaktivieren oder einzuschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Über folgendes Formular können Sie anfragen, welche Daten zu Analyse-Zwecken derzeit bei uns gespeichert sind.

VII. Registrierung/Anmeldung

1. Beschreibung und Umfang der Datenverarbeitung
LOTTO.de ist eine Serviceplattform, auf der Spieltipps für unterschiedliche Lotterien vorbereitet werden können. Über eine Eingabemaske können sich Nutzer über LOTTO.de bei der Landeslotteriegesellschaft des Bundeslandes des Nutzers anmelden oder zum Registrierungsprozess gelangen. Die personenbezogenen Daten des Nutzers werden ausschließlich von der jeweiligen Landeslotteriegesellschaft des Bundeslands des Nutzers verarbeitet. LOTTO.de speichert ausschließlich den Hashwert der E-Mail-Adresse des Nutzers in anonymisierter Form. Auf den Webseiten der jeweiligen Landeslotteriegesellschaft des Bundeslandes des Nutzers sind weiterführende Informationen zu den jeweiligen Datenschutzbestimmungen vorhanden.
Folgende personenbezogene Daten werden im Rahmen einer Weiterleitung zur Registrierung/ Anmeldung über LOTTO.de direkt vom Browser des Nutzers an die Landeslotteriegesellschaft des zuständigen Bundeslandes übertragen:
(1) E-Mail-Adresse (im Klartext, Transport verschlüsselt per https) (2) Passwort (im Klartext, Transport verschlüsselt per https) (3) Gegebenenfalls die vom Nutzer eingegebenen Spielscheindaten der jeweiligen Lotterie
Eine Verarbeitung der vorgenannten personenbezogenen Daten des Nutzers auf LOTTO.de findet nicht statt.
Weitere Informationen zum Einsatz eines Captcha als Sicherheitsprüfung finden Sie in Kapitel "XI. Friendly Captcha (Bot-/Spam-Schutz) bei der Registrierung/Anmeldung (öffnet neues Fenster)"
2. Rechtsgrundlage für die Datenverarbeitung
Die personenbezogenen Daten werden über den Browser des Nutzers an die Landeslotteriegesellschaft des Bundeslandes des Nutzers weitergeleitet, es findet keine Verarbeitung personenbezogener Daten auf LOTTO.de statt. Informationen zur Rechtsgrundlage können Nutzer den Datenschutzbestimmungen der einzelnen Landeslotteriegesellschaften der Bundesländer entnehmen.
3. Zweck der Datenverarbeitung
Die personenbezogenen Daten werden über den Browser des Nutzers an die Landeslotteriegesellschaft des Bundeslandes des Nutzers weitergeleitet, es findet keine Verarbeitung personenbezogener Daten auf LOTTO.de statt. Informationen zum Zweck der Datenverarbeitung können Nutzer den Datenschutzbestimmungen der einzelnen Landeslotteriegesellschaften der Bundesländer entnehmen.
Durch das Speichern des Hashwerts erfahren wir, welche Nutzer sich über LOTTO.de anmelden oder zum Registrierungsprozess weitergeleitet werden. Diese Informationen dienen uns für die technische Abwicklung mit den Landeslotteriegesellschaften der anderen Bundesländer. 4. Dauer der Speicherung
Die Daten werden über den Browser des Nutzers an die Landeslotteriegesellschaft des Bundeslandes des Nutzers weitergeleitet, es findet keine Speicherung auf LOTTO.de statt. Informationen zur Speicherung und Löschung können Nutzer den Datenschutzbestimmungen der einzelnen Landeslotteriegesellschaften der Bundesländer entnehmen.
Der anonymisierte Hashwert der E-Mail-Adresse auf LOTTO.de wird gelöscht, sobald die jeweilige Landeslotteriegesellschaft uns darüber informiert, dass der Hashwert gelöscht werden kann. Dies ist der Fall, sobald die Löschfrist für die Nutzerdaten bei der jeweiligen Landeslotteriegesellschaft abgelaufen ist. 5. Widerspruchs- und Beseitigungsmöglichkeit
Die personenbezogenen Daten werden über den Browser des Nutzers an die Landeslotteriegesellschaft des Bundeslandes des Nutzers weitergeleitet, es findet keine Verarbeitung personenbezogener Daten auf LOTTO.de statt. Informationen zu gegebenenfalls bestehenden Widerspruchs- und Beseitigungsmöglichkeiten finden Sie in den Datenschutzbestimmungen der einzelnen Landeslotteriegesellschaften der Bundesländer.

VIII. E-Mail-Kontakt

1. Beschreibung und Umfang der Datenverarbeitung
Auf unserer Webseite ist im Bereich „Kundenservice“ eine Kontaktaufnahme über die angezeigte E-Mail-Adresse der jeweiligen Landeslotteriegesellschaft möglich. In diesem Fall werden mit der E-Mail über das beim jeweiligen Nutzer installierte E-Mailprogramm personenbezogene Daten des Nutzers an die jeweilige Landeslotteriegesellschaft übermittelt.
Eine Verarbeitung der vorgenannten personenbezogenen Daten des Nutzers auf LOTTO.de findet nicht statt.
2. Rechtsgrundlage für die Datenverarbeitung
Die personenbezogenen Daten werden über das E-Mailprogramm des Nutzers an die jeweilige Landeslotteriegesellschaft weitergeleitet, es findet keine Verarbeitung personenbezogener Daten auf LOTTO.de statt. Informationen zur Rechtsgrundlage können Nutzer den Datenschutzbestimmungen der einzelnen Landeslotteriegesellschaften der Bundesländer entnehmen.
3. Zweck der Datenverarbeitung
Die personenbezogenen Daten werden über das E-Mailprogramm des Nutzers an die jeweilige Landeslotteriegesellschaft weitergeleitet, es findet keine Verarbeitung personenbezogener Daten auf LOTTO.de statt. Informationen zum Zweck der Datenverarbeitung können Nutzer den Datenschutzbestimmungen der einzelnen Landeslotteriegesellschaften der Bundesländer entnehmen.
4. Dauer der Speicherung
Die Daten werden über das E-Mailprogramm des Nutzers an die jeweilige Landeslotteriegesellschaft weitergeleitet, es findet keine Speicherung auf LOTTO.de statt. Informationen zur Speicherung und Löschung können Nutzer den Datenschutzbestimmungen der einzelnen Landeslotteriegesellschaften der Bundesländer entnehmen.
5. Widerspruchs- und Beseitigungsmöglichkeit
Die personenbezogenen Daten werden über das E-Mailprogramm des Nutzers an die jeweilige Landeslotteriegesellschaft weitergeleitet, es findet keine Verarbeitung personenbezogener Daten auf LOTTO.de statt. Informationen zu gegebenenfalls bestehenden Widerspruchs- und Beseitigungsmöglichkeiten finden Sie in den Datenschutzbestimmungen der einzelnen Landeslotteriegesellschaften der Bundesländer.

IX. Teilen mit Social-Media-Buttons (Facebook, X/Twitter, WhatsApp)

Unsere Webseite bietet die Möglichkeit, einzelne Seiten in sozialen Netzwerken wie Facebook, X (vormals Twitter) oder WhatsApp mittels Schaltflächen zu teilen. Hinter den Schaltflächen sind statische Links hinterlegt, so dass beim bloßen Aufrufen unserer Webseite keine Daten an die sozialen Netzwerke übertragen werden.
Erst nach Anklicken der Schaltflächen können Daten (auch personenbezogene Daten) an externe Anbieter gelangen und von diesen genutzt werden, wenn der Nutzer zugleich im jeweiligen sozialen Netzwerk angemeldet ist. Wir haben keinen Einfluss darauf, ob und in welchem Umfang, für welche Dauer und zu welchem Zweck externe Anbieter personenbezogene Daten erheben. Beim Nutzen der entsprechenden Schaltflächen werden durch uns keine personenbezogenen Daten des Nutzers verarbeitet.
Weitere Informationen zur Handhabung des Datenschutzes bei den externen Social-Media-Plattformen können auf deren Webseiten eingesehen werden:
a) Facebook Inc., 1601 S California Ave, Palo Alto, California 94304, USA https://www.facebook.com/policy.php (öffnet neues Fenster) b) Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07 Ireland https://twitter.com/de/privacy (öffnet neues Fenster)  c) WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland https://www.whatsapp.com/legal/privacy-policy-eea (öffnet neues Fenster)

X. Einbettung von YouTube-Videos

Auf unserer Webseite sind Videos der Plattform YouTube integriert. YouTube ist ein Internet-Videoportal, dass Video-Publishern das kostenlose Einstellen von Videoclips und anderen Nutzern die ebenfalls kostenfreie Betrachtung, Bewertung und Kommentierung dieser ermöglicht. Betreibergesellschaft von YouTube ist Google Ireland Limited, Gorden House, Barrow Street, Dublin 4, Irland.
Die Einbettung von Youtube-Videos auf unserer Webseite erfolgt im erweiterten Datenschutzmodus (youtube-nocookie.com), der Cookies im Browser des Nutzers setzt, wenn ein Nutzer das Video anklickt und damit abspielt. Wir nutzen YouTube-Videos auf unserer Webseite für die Bereitstellung der folgenden Inhalte:
Wir haben keinen Einfluss darauf, ob und in welchem Umfang, für welche Dauer und zu welchem Zweck externe Anbieter wie YouTube beim Starten eines Videos personenbezogene Daten erheben. Es ist jedoch davon auszugehen, dass zumindest IP-Adresse und gerätebezogene Informationen erfasst und genutzt werden. Beim Aufrufen eines YouTube-Videos werden durch uns keine personenbezogenen Daten des Nutzers verarbeitet.
Sofern Sie eine Übermittlung der genannten Informationen an YouTube und Google nicht wollen, kann die Übermittlung verhindert werden, indem Sie sich vor einem Aufruf unserer Webseite aus Ihrem YouTube-Account ausloggen. Zusätzlich können Sie das erforderliche Setzen eines Cookies ablehnen – z. B. per Browser-Einstellung, die das automatische Setzen von Cookies generell deaktiviert.
Durch die Einbindung von YouTube-Videos verfolgen wir den Zweck, Ihnen verschiedene Videos auf unserer Webseite präsentieren zu können, damit Sie diese unmittelbar auf unserer Webseite anschauen können.
Rechtsgrundlage für die hier beschriebene Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. f) DS-GVO. Unser hierfür erforderliches berechtigtes Interesse liegt dabei in dem großen Nutzen, den der Anbieter YouTube bietet. Durch die Einbindung von YouTube-Videos entlasten wir unsere Server und können entsprechende Ressourcen anderweitig nutzen.
Nähere Informationen finden Sie in den Datenschutzhinweisen von YouTube bzw. Google, die Sie hier abrufen können: https://policies.google.com/privacy (öffnet neues Fenster)

XI. Friendly Captcha (Bot-/Spam-Schutz) bei der Registrierung/Anmeldung

LOTTO.de nutzt den Dienst „Friendly Captcha“ www.friendlycaptcha.com (öffnet neues Fenster) für den Schutz der Formulare zur Registrierung oder Anmeldung bei den Landeslotteriegesellschaften der Bundesländer.  Dieser Dienst ist ein Angebot der Friendly Captcha GmbH, Am Anger 3-5, 82237 Wörthsee, Deutschland. Friendly Captcha ist eine neuartige, datenschutzfreundliche Schutzlösung, um die Nutzung von LOTTO.de durch automatisierte Programme und Skripte (sogenannte „Bots“) zu erschweren. LOTTO.de hat hierzu in den Formularen für die Registrierung oder Anmeldung bei den Landeslotteriegesellschaften einen Programmcode von Friendly Captcha integriert, damit das Endgerät des Besuchers eine Verbindung zu den Servern von Friendly Captcha aufbauen kann, um von Friendly Captcha eine Rechenaufgabe zu erhalten. Das Endgerät des Besuchers löst die Rechenaufgabe, wodurch gewisse Systemressourcen in Anspruch genommen werden, und schickt das Rechenergebnis an unseren Webserver. Dieser nimmt über eine Schnittstelle Kontakt zum Server von Friendly Captcha auf und erhält als Antwort, ob das Puzzle vom Endgerät richtig gelöst wurde. Abhängig vom Ergebnis können wir Anfragen über LOTTO.de mit Sicherheitsregeln versehen und sie so beispielsweise weiterbearbeiten oder ablehnen. Die Daten werden ausschließlich zum oben beschriebenen Schutz vor Spam und Bots verwendet. Durch Friendly Captcha werden keine Cookies auf dem Endgerät des Besuchers gesetzt oder ausgelesen. Für das Hosting und die Auslieferung der Friendly Captcha Schutzlösung werden ausschließlich Subunternehmen innerhalb der EU genutzt.  IP-Adressen werden nur in gehashter (einwegverschlüsselter) Form gespeichert und erlauben uns und Friendly Captcha keinen Rückschluss auf eine Einzelperson. Wenn personenbezogene Daten gespeichert werden, werden diese Daten binnen 30 Tagen gelöscht. Rechtsgrundlage für die Verarbeitung sind unsere berechtigten Interessen am Schutz unserer Webseite vor missbräuchlichen Zugriff durch Bots, mithin dem Spam-Schutz und dem Schutz vor Angriffen (z.B. Massenanfragen), Art. 6 Abs. 1 lit. f DSG-VO. Weitere Informationen zum Datenschutz beim Einsatz von Friendly Captcha finden Sie unter https://friendlycaptcha.com/legal/privacy-end-users/ (öffnet neues Fenster) 

XII. Rechte der betroffenen Person

Werden personenbeziehbare Daten von Ihnen verarbeitet, sind Sie Betroffener i. S. d. DS-GVO und es stehen Ihnen folgende Rechte gegenüber uns als dem Verantwortlichen zu:
1. Auskunftsrecht
Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbeziehbare Daten, die Sie betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:
(1) die Zwecke, zu denen die personenbeziehbaren Daten verarbeitet werden;
(2) die Kategorien von personenbeziehbaren Daten, welche verarbeitet werden;
(3) die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbeziehbaren Daten offengelegt wurden oder noch offengelegt werden;
(4) die geplante Dauer der Speicherung der Sie betreffenden personenbeziehbaren Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
(5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbeziehbaren Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
(6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(7) alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbeziehbaren Daten nicht bei der betroffenen Person erhoben werden;
(8) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DS-GVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbeziehbaren Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gemäß Art. 46 DS-GVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
2. Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbeziehbaren Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.
3. Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbeziehbaren Daten verlangen:
(1) wenn Sie die Richtigkeit der Sie betreffenden personenbeziehbaren Daten für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbeziehbaren Daten zu überprüfen;
(2) die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbeziehbaren Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbeziehbaren Daten verlangen;
(3) der Verantwortliche die personenbeziehbaren Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
(4) wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DS-GVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbeziehbaren Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.
4. Recht auf Löschung
a) Löschungspflicht
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbeziehbaren Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
(1) Die Sie betreffenden personenbeziehbaren Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
(2) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a) DS-GVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
(3) Sie legen gemäß Art. 21 Abs. 1 DS-GVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gemäß Art. 21 Abs. 2 DS-GVO Widerspruch gegen die Verarbeitung ein.
(4) Die Sie betreffenden personenbeziehbaren Daten wurden unrechtmäßig verarbeitet.
(5) Die Löschung der Sie betreffenden personenbeziehbaren Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
(6) Die Sie betreffenden personenbeziehbaren Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DS-GVO erhoben.
b) Information an Dritte
Hat der Verantwortliche die Sie betreffenden personenbeziehbaren Daten öffentlich gemacht und ist er gemäß Art. 17 Abs. 1 DS-GVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbeziehbaren Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbeziehbaren Daten oder von Kopien oder Replikationen dieser personenbeziehbaren Daten verlangt haben.
c) Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
(2) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
(3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h) und i) sowie Art. 9 Abs. 3 DS-GVO;
(4) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gemäß Art. 89 Abs. 1 DS-GVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
(5) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
5. Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbeziehbaren Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.
6. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbeziehbaren Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbeziehbaren Daten bereitgestellt wurden, zu übermitteln, sofern
(1) die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 lit. a) DS-GVO oder Art. 9 Abs. 2 lit. a) DS-GVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b) DS-GVO beruht und
(2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbeziehbaren Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbeziehbarer Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
7. Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbeziehbaren Daten, die aufgrund von Art. 6 Abs. 1 lit. e) oder f) DS-GVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die Sie betreffenden personenbeziehbaren Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbeziehbaren Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbeziehbaren Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbeziehbaren Daten nicht mehr für diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
8. Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
9. Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
(1) für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
(2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
(3) mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DS-GVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a) oder g) DS-GVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
10. Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbeziehbaren Daten gegen die DS-GVO verstößt. Im Bundesland Niedersachsen ist dies:
Der Landesbeauftragte für den Datenschutz Niedersachsen Prinzenstraße 5 30159 Hannover Telefon: +49 (0511) 120 45 00 E-Mail: [email protected]
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DS-GVO.
Stand: 18. Januar 2024

Diese Seite teilen über