Ein Vergleichsportal für Online-Casinos wie Fonbet wird nicht betrieben, um möglichst viele Daten zu sammeln, sondern um Informationen strukturiert bereitzustellen. Dennoch fallen bei der Nutzung technisch notwendige Daten an. Dieser Überblick erklärt in verständlicher Form, welche Daten typischerweise verarbeitet werden, zu welchem Zweck dies geschieht und auf welcher Grundlage dies nach DSGVO erfolgt.
Beim Aufruf einer Seite werden aus technischen Gründen automatisch sogenannte Logfiles durch den Webserver erzeugt. Diese Protokolle enthalten in der Regel personenbezogene Daten, weil IP-Adressen und Zeitstempel einzelnen Geräten und Sitzungen zugeordnet werden können.
| Kategorie | Beispielhafte Inhalte |
|---|---|
| Technische Basisdaten | IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene URL, übertragene Datenmenge |
| Geräte- und Verbindungsdaten | Browsertyp und -version, Betriebssystem, Referrer-URL (vorher besuchte Seite) |
| Sicherheitsrelevante Informationen | Fehlercodes, Hinweise auf missbräuchliche Zugriffe oder technische Störungen |
Die Verarbeitung dieser Logfiles dient mehreren Zwecken: dem sicheren Betrieb der Seite, der Abwehr von Angriffen (z.B. DDoS, Brute-Force), der Fehleranalyse und in begrenztem Umfang auch der anonymisierten Statistik. Rechtsgrundlage ist in der Regel Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, stabilen und effizienten Betrieb des Online-Angebots). Die Speicherdauer wird häufig auf einen kurzen Zeitraum begrenzt, etwa einige Tage bis wenige Wochen, sofern keine sicherheitsrelevanten Vorfälle eine längere Aufbewahrung erfordern.
Cookies sind kleine Textdateien, die im Browser gespeichert werden. Ein Vergleichsportal für Online-Casinos nutzt dabei unterschiedliche Arten von Cookies und ggf. vergleichbare Technologien wie Local Storage oder Pixel. Entscheidend ist, ob ein Cookie für den Betrieb notwendig ist oder ob es der Reichweitenmessung und Optimierung dient.
| Cookie-Typ | Typische Zwecke auf einem Vergleichsportal |
|---|---|
| Technisch notwendige Cookies | Speicherung von Cookie-Einwilligungen, Spracheinstellungen, Session-IDs für die fehlerfreie Darstellung der Inhalte. |
| Funktionale Cookies | Merken von Filtereinstellungen in Casino-Vergleichstabellen oder der letzten Ansicht, um die Bedienung zu erleichtern. |
| Statistik- und Analyse-Cookies | Erhebung aggregierter Nutzungsdaten (z.B. welche Seiten wie häufig aufgerufen werden), um Inhalte und Struktur des Portals zu verbessern. |
| Marketing- / Affiliate-Cookies | Zuordnung von Weiterleitungen zu externen Casino-Anbietern, um zu erfassen, über welches Portal ein Nutzer auf ein externes Angebot aufmerksam geworden ist. Diese Cookies enthalten in der Regel Pseudonyme, keine Klarnamen. |
Für technisch nicht notwendige Cookies ist nach DSGVO und ePrivacy-Vorgaben in der Regel eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO erforderlich. Diese erfolgt gewöhnlich über ein Cookie-Banner oder ein Consent-Management-Tool, in dem Nutzer auswählen können, welche Kategorien zugelassen werden. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, etwa über einen entsprechenden Link im Footer oder in den Cookie-Einstellungen des Portals.
Viele Vergleichsportale bieten Kontaktformulare für Fragen, Hinweise zu Bewertungen oder technische Probleme an. Über diese Formulare werden nur die personenbezogenen Daten erhoben, die für die Bearbeitung der Anfrage nötig sind. Freitextfelder sollten nicht für sensible Informationen genutzt werden, da diese im Regelfall nicht erforderlich sind.
| Datenkategorie | Mögliche Inhalte bei Kontaktformularen |
|---|---|
| Identifikationsdaten | Name oder Pseudonym (oft optional), um die Ansprache zu erleichtern. |
| Kontaktdaten | E-Mail-Adresse zur Beantwortung der Anfrage; in Ausnahmefällen weitere Kontaktdaten, wenn diese ausdrücklich angegeben werden. |
| Inhaltsdaten | Text der Nachricht, z.B. Fragen zu Bonusbedingungen, Korrekturhinweise zu Casinobewertungen, technische Fehlermeldungen. |
| Metadaten | Zeitpunkt der Anfrage, ggf. interne Vorgangsnummer, um Anfragen nachverfolgen und dokumentieren zu können. |
Rechtsgrundlage für die Verarbeitung von Kontaktanfragen ist regelmäßig Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen, wenn die Anfrage auf den Abschluss eines Informationsvertrags gerichtet ist) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Nutzeranfragen). Die Daten werden üblicherweise so lange gespeichert, wie sie für die Bearbeitung und für etwaige Nachfragen erforderlich sind. Danach werden sie gelöscht oder – sofern gesetzliche Aufbewahrungspflichten bestehen – gesperrt.
Unabhängig davon, ob es um Logfiles, Cookies oder Kontaktformulardaten geht: Nutzende haben nach DSGVO klare Rechte gegenüber dem Betreiber des Vergleichsportals. Diese Rechte richten sich nicht an die in den Vergleichen aufgeführten Online-Casinos, sondern an die Stelle, die das Portal betreibt.
Für die Ausübung dieser Rechte ist in der Regel eine Kontaktaufnahme mit dem in der Datenschutzerklärung genannten Verantwortlichen erforderlich. Diese Angaben – inklusive Kontaktdaten und ggf. Datenschutzbeauftragtem – finden sich nicht im Impressum, sondern im separaten Datenschutzbereich des Portals. Dort werden die hier skizzierten Punkte detailliert und rechtsverbindlich dargestellt.
Ein Casino-Anbieter wie Fonbet darf personenbezogene Daten nur verarbeiten, wenn eine der Rechtsgrundlagen aus Art. 6 DSGVO greift. In der Praxis sind vor allem vier Konstellationen relevant: berechtigtes Interesse, Vertragserfüllung, Einwilligung für Newsletter und Einwilligung für Tracking- bzw. Marketing-Cookies.
Beim berechtigten Interesse muss der Anbieter seine eigenen Interessen gegen die Grundrechte der Nutzer abwägen. Die Verarbeitung darf nur erfolgen, wenn sie erforderlich ist und keine überwiegenden Interessen der betroffenen Personen entgegenstehen.
Für klassische Marketing-E-Mails, SMS oder Push-Mitteilungen, die über reine Vertragsinformationen hinausgehen, ist in der Regel eine ausdrückliche Einwilligung erforderlich.
Für viele Formen des Online-Trackings und für Marketing-Cookies ist – zusätzlich zu den Vorgaben aus dem Telekommunikationsrecht – eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO erforderlich. Technisch notwendige Cookies zur Bereitstellung der Seite können davon ausgenommen sein.
Für Nutzer eines Angebots wie Fonbet bedeutet die Wahl der Rechtsgrundlage, dass unterschiedliche Rechte greifen: Bei Einwilligungen können Spieler jederzeit ohne Begründung widersprechen; bei berechtigtem Interesse besteht ein Widerspruchsrecht im Einzelfall; bei vertraglich notwendigen Daten ist eher eine Kontolöschung der konsequente Schritt. Wer die Kategorien kennt, versteht besser, welche Daten wirklich nötig sind, welche nur mit Zustimmung verarbeitet werden und wo sich Datenschutzeinstellungen gezielt anpassen lassen.
Fonbet verarbeitet personenbezogene Daten nach den Vorgaben der Datenschutz-Grundverordnung (DSGVO). Spielerinnen und Spieler behalten dabei eine Reihe klar definierter Rechte. Die folgenden Punkte fassen diese Rechte strukturiert zusammen und zeigen, worauf Nutzer gegenüber Fonbet bestehen können.
Wenn gespeicherte Daten fehlerhaft oder unvollständig sind, können Nutzer verlangen, dass Fonbet diese berichtigt oder ergänzt. Das betrifft etwa Stamm- und Kontaktdaten, aber auch Informationen zu Verifizierungsdokumenten, soweit eine Anpassung rechtlich zulässig ist.
Unter bestimmten Voraussetzungen können Spieler die Löschung ihrer personenbezogenen Daten verlangen. Dieses Recht gilt jedoch nicht grenzenlos: Fonbet kann zur Aufbewahrung bestimmter Daten gesetzlich verpflichtet sein, etwa nach Geldwäsche- oder Aufsichtsrecht.
Statt einer vollständigen Löschung können Nutzer in bestimmten Situationen auch verlangen, dass ihre Daten nur noch eingeschränkt verarbeitet werden. In diesem Zeitraum dürfen die betroffenen Daten im Regelfall nur gespeichert und nur sehr eingeschränkt weiterverwendet werden.
| Wann greift das Recht? | Folge der Einschränkung |
|---|---|
| Sie bestreiten die Richtigkeit der Daten und Fonbet überprüft diese. | Verarbeitung wird für die Dauer der Prüfung beschränkt. |
| Die Verarbeitung ist unrechtmäßig, aber Sie lehnen Löschung ab und verlangen stattdessen Einschränkung. | Daten bleiben gespeichert, werden aber nur noch in eng begrenzten Fällen genutzt. |
| Fonbet benötigt die Daten nicht mehr, Sie brauchen sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. | Weiterverarbeitung erfolgt nur zu diesen Rechtszwecken. |
| Sie haben Widerspruch nach Art. 21 DSGVO eingelegt und es steht noch nicht fest, ob berechtigte Gründe von Fonbet überwiegen. | Verarbeitung ist bis zur Klärung eingeschränkt. |
Wenn Fonbet Daten auf Grundlage berechtigter Interessen oder zur Direktwerbung verarbeitet, können Nutzer dieser Verarbeitung aus Gründen, die sich aus ihrer besonderen Situation ergeben, widersprechen.
Spieler können verlangen, dass sie bestimmte personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder dass diese – soweit technisch machbar – direkt an einen anderen Verantwortlichen übermittelt werden.
Wenn Spieler der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten durch Fonbet gegen die DSGVO verstößt, haben sie jederzeit das Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde einzureichen. Dieses Recht besteht unabhängig von vertraglichen oder anderweitigen Beschwerden direkt gegenüber Fonbet.