Wie ein Casino-Vergleichsportal typischerweise mit personenbezogenen Daten umgeht
Ein Casino-Vergleichsportal wie das, auf dem Rooster vorgestellt wird, arbeitet im Kern mit zwei Datenströmen: den Nutzungsdaten der Besucher und den Informationen, die Spieler aktiv über Formulare bereitstellen. Es vermittelt zwar nur zwischen Spieler und Anbieter, agiert aber selbst als Verantwortlicher im Sinne der DSGVO. Entsprechend werden Daten nicht nur für die reine Seitendarstellung, sondern auch für Auswertung, Finanzierung über Partnerlinks und – wo gewünscht – direkte Kommunikation verarbeitet.
Typische Datenkategorien, Zwecke und Rechtsgrundlagen im Überblick
Die folgende Übersicht zeigt, welche Datenarten ein Vergleichsportal üblicherweise erhebt, wofür sie genutzt werden und auf welche Rechtsgrundlage sich diese Verarbeitung in der Praxis meist stützt. Konkrete Details können je nach Portal variieren und sollten immer in der jeweiligen Datenschutzerklärung nachgelesen werden.
| Datenkategorien | Zwecke der Verarbeitung / Rechtsgrundlagen |
|---|---|
| Server- und Nutzungsdaten (z.B. IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Seiten, Referrer-URL, Geräte- und Browserinformationen, ungefähre Standortdaten) | Zwecke: Technische Bereitstellung der Website, Sicherstellung von Stabilität und Sicherheit, Fehleranalyse, Reichweitenmessung in groben Zügen. Rechtsgrundlagen: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einem sicheren und funktionsfähigen Online-Angebot. |
| Cookie- und Tracking-Daten (z.B. pseudonyme Nutzer-IDs, Klickpfade, Verweildauer, genutzte Funktionen, Zuordnung von Partnerlinks/Affiliate-IDs) | Zwecke: Nutzungsanalyse, Optimierung von Inhalten und Werbeplätzen, Messung der Wirksamkeit von Partnerprogrammen, ggf. personalisierte Inhalte oder Werbung. Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 TTDSG) für nicht technisch notwendige Cookies; berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) für rein technische Cookies und Basis-Tracking, soweit ohne Einwilligung zulässig. |
| Kontaktdaten bei Formularnutzung (z.B. Name oder Pseudonym, E-Mail-Adresse, Inhalt der Nachricht; bei B2B-Anfragen zusätzlich Unternehmensangaben) | Zwecke: Bearbeitung von Anfragen, Feedback, Kooperationen, ggf. Dokumentation von Rechtsanfragen. Rechtsgrundlagen: Vertragliche bzw. vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), zusätzlich berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an effizienter Kommunikation. |
| Newsletter- bzw. Kommunikationsdaten (z.B. E-Mail-Adresse, bestätigte Einwilligung, Öffnungs- und Klickraten in Newslettern, Abmeldestatus) | Zwecke: Versand von E-Mail-Newslettern und Updates, Auswertung der Relevanz von Inhalten, Verwaltung von Einwilligungen (Double-Opt-in, Opt-out). Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 7 UWG), Nachweis und Verwaltung der Einwilligung auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO). |
| Affiliate- und Weiterleitungsdaten (z.B. gekürzte IP, Zeitstempel, Zielseite, Affiliate-Tag oder Tracking-ID, ggf. Pseudonym aus Cookies) | Zwecke: Zuordnung von Vermittlungen zu Partnerprogrammen, Abrechnung von Provisionen, statistische Auswertung von Kampagnen. Rechtsgrundlagen: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an Finanzierung und Reichweitenmessung; Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) soweit hierfür Cookies/Tracking erforderlich sind. |
| Meta- und Kommunikationsdaten im Support (z.B. Chat-Verläufe, Zeitpunkt, Sprache, ggf. technische Sitzungs-ID) | Zwecke: Unterstützung der Nutzer, Dokumentation von Supportverläufen, Qualitäts- und Missbrauchskontrolle. Rechtsgrundlagen: Vertragliche bzw. vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) bei inhaltlich bezogenen Anfragen, sonst berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an effektivem Support. |
Wie lange Daten üblicherweise gespeichert werden
Vergleichsportale zielen nicht auf die langfristige Profilbildung einzelner Personen, sondern auf aussagekräftige Nutzungsstatistiken und funktionierende Abläufe. Entsprechend werden Speicherfristen oft nach dem Grundsatz "so kurz wie möglich, so lange wie nötig" ausgestaltet.
- Server-Logfiles: in der Regel wenige Tage bis maximal einige Wochen, sofern keine Sicherheitsvorfälle eine längere Aufbewahrung erfordern.
- Tracking- und Cookie-Daten: abhängig von der eingesetzten Technologie und der erteilten Einwilligung häufig zwischen 24 Stunden und 24 Monaten; detaillierte Angaben finden sich im Cookie-Banner bzw. in der Cookie-Richtlinie.
- Kontaktdaten aus Formularen und Support: bis zur abschließenden Bearbeitung der Anfrage und darüber hinaus nur, solange gesetzliche Aufbewahrungspflichten oder nachvollziehbare berechtigte Interessen (z.B. Nachweis bei Rechtsstreitigkeiten) bestehen.
- Newsletterdaten: bis zum Widerruf der Einwilligung bzw. der Abmeldung; Nachweise von Einwilligung und Widerruf können für einige Jahre zu Dokumentationszwecken gespeichert werden.
Typische Empfängergruppen und Weitergabe von Daten
Auch wenn ein Vergleichsportal externe Dienstleister einbindet, bleibt es datenschutzrechtlich verantwortlich und ist verpflichtet, die Partner sorgfältig auszuwählen und vertraglich zu binden. Die Weitergabe erfolgt typischerweise in klar umrissenen Bahnen.
- Technische Dienstleister und Hosting-Provider, die Serverinfrastruktur, Sicherheitslösungen oder Content-Delivery-Netzwerke bereitstellen.
- Analyse- und Marketing-Dienstleister (z.B. Webanalyse-Tools, Tag-Management-Systeme, E-Mail-Marketing-Plattformen), soweit die Einwilligung der Nutzer dies trägt.
- Affiliate- und Tracking-Netzwerke, die Klicks und Weiterleitungen zu Anbietern wie Rooster zuordnen, typischerweise auf Basis pseudonymisierter IDs.
- Berater, Rechtsanwälte oder Behörden, sofern dies zur Durchsetzung von Rechten, zur Abwehr von Ansprüchen oder aufgrund gesetzlicher Vorgaben erforderlich ist.