Datenschutz &
Regeln.
Welche Informationen wir erheben
1.1 Persönliche Informationen
Wir erheben Informationen, die du uns direkt zur Verfügung stellst, darunter:
-
→
E-Mail-Adresse zur Kontoregistrierung.
-
→
Profilinformationen von Anmeldeanbietern: auf der Website Google; in der iOS-App Google und Apple; in der Android-App ausschließlich Google. Was der jeweilige Anbieter uns übermittelt, steht in Ziffer 10.4.
-
→
Zahlungsinformationen. Auf der Website werden Zahlungen von Stripe verarbeitet. In der mobilen App wird das Abonnement von dem Store verkauft und abgewickelt, in dem du es gekauft hast: von Apple über den In-App-Kauf unter iOS, von Google über Google Play Billing unter Android. In allen Fällen gehen deine Kartendaten direkt an den Zahlungsdienstleister und werden nicht auf unseren Servern gespeichert. Siehe Ziffer 10.1.
-
→
Auszahlungsdaten, wenn du an unserem Empfehlungsprogramm teilnimmst und eine Auszahlung anforderst: die von dir gewählte PayPal-Adresse, Bankverbindung oder Krypto-Wallet-Adresse. Anders als Kartendaten werden diese Daten auf unseren Servern gespeichert — siehe Abschnitte 03, 04 und 07.
-
→
Kommunikationspräferenzen und Einstellungen.
1.2 Nutzungsinformationen
Wir erfassen automatisch Informationen über deine Nutzung unserer Plattform:
-
→
Besuchte Seiten und genutzte Funktionen.
-
→
Auf der Plattform verbrachte Zeit.
-
→
Geräte- und Browserinformationen.
-
→
IP-Adresse und allgemeine Standortdaten.
Wie wir deine Informationen verwenden
Wir verwenden die erhobenen Informationen, um:
-
→
Unsere Esports-Analyse-Services bereitzustellen und zu warten.
-
→
Abozahlungen zu verarbeiten und dein Konto zu verwalten.
-
→
Wichtige Updates zu unseren Services zu senden.
-
→
Unsere Plattform zu verbessern und neue Funktionen zu entwickeln.
-
→
Plattformsicherheit zu gewährleisten und Betrug zu verhindern.
-
→
Rechtlichen Verpflichtungen nachzukommen.
2.1 Rechtsgrundlagen der Verarbeitung
Nach der DSGVO stützen wir uns auf die folgenden Rechtsgrundlagen:
-
→
Vertragserfüllung — Einrichtung und Betrieb deines Kontos, Bereitstellung der Prognosen, Verkauf und Verwaltung deines Abonnements.
-
→
Berechtigte Interessen — Sicherheit der Plattform, Verhinderung von Betrug und Missbrauch sowie die Messungen, ohne die der Dienst nicht funktioniert. Außerhalb der Länder, in denen wir vorab um Einwilligung bitten, stützt sich darauf auch die in Abschnitt 03 beschriebene serverseitige Kampagnenmessung. Wir wägen sie gegen deine Rechte ab, und du kannst jederzeit widersprechen (Abschnitt 08).
-
→
Einwilligung — Produktanalyse, Marketingnachrichten und alle nicht unbedingt erforderlichen Cookies. Du erteilst sie ausdrücklich und kannst sie jederzeit widerrufen; der Widerruf berührt die bereits erfolgte Verarbeitung nicht.
-
→
Rechtliche Verpflichtung — Aufbewahrung von Buchhaltungs- und Zahlungsunterlagen für die steuerrechtlich vorgeschriebenen Fristen.
2.2 Automatisierte Entscheidungen
Unsere Prognosen werden von automatisierten Modellen erzeugt, sind aber informativer Natur. Sie entfalten dir gegenüber keine rechtliche Wirkung und beeinträchtigen dich nicht in ähnlicher Weise erheblich; eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet daher nicht statt.
Weitergabe von Informationen
Wir verkaufen deine personenbezogenen Daten nie und handeln nie mit ihnen. Wir geben sie in den folgenden Fällen an Dritte weiter:
-
→
An vertrauenswürdige Dienstleister, die uns beim Betrieb der Plattform unterstützen: Stripe (Zahlungen auf der Website), Apple (Käufe und Abrechnung des Abonnements in der iOS-App), Google (Käufe, Push-Benachrichtigungen, Anmeldung und Echtheitsprüfung der App in der Android-App), Abios (Esports-Daten).
-
→
An Analyse- und Marketingplattformen — Google Analytics, Meta, TikTok, X, Reddit und Brevo — um die Leistung der Website und unserer Kampagnen zu messen. Das betrifft ausschließlich die Website; in der mobilen App findet es nicht statt. Alles, was diese Plattformen in deinem Browser setzen oder lesen, geschieht nur mit deiner Einwilligung. Serverseitige Conversion-Ereignisse (etwa „registriert" oder „gekauft") senden wir ebenfalls nur mit deiner Einwilligung, wenn du dich in der EU/im EWR, im Vereinigten Königreich, in der Schweiz oder in Brasilien befindest; andernorts senden wir sie auf Grundlage unseres berechtigten Interesses an der Messung unserer Werbung (Ziffer 2.1) — es sei denn, du hast abgelehnt, denn eine Ablehnung stoppt diese Ereignisse überall.
-
→
Wenn du über einen Einladungslink oder -code zu Ensitics gekommen bist, erhält die Person, die dich eingeladen hat, eine Provision auf unsere Einnahmen aus deinen Zahlungen. In ihrem Empfehlungs-Dashboard sieht sie deine E-Mail-Adresse nur maskiert (etwa m•••@example.com) sowie Betrag, Status und Datum der Provision — nie deine Kartendaten, deine Rechnungen oder was genau du gekauft hast. Löschst du dein Konto, verschwindet selbst der maskierte Verweis, und im Dashboard bleibt ein Strich.
-
→
Wenn du Empfehlungspartner bist und eine Auszahlung anforderst, geben wir die von dir hinterlegten Daten — PayPal-Adresse, Bankverbindung oder Krypto-Wallet-Adresse — an den Anbieter weiter, der die Überweisung ausführt, und an niemanden sonst.
-
→
Wenn es gesetzlich vorgeschrieben ist oder zum Schutz unserer Rechte erforderlich ist.
-
→
Mit deiner ausdrücklichen Einwilligung.
Einige unserer Dienstleister sitzen außerhalb des Europäischen Wirtschaftsraums. In diesen Fällen stützt sich die Übermittlung entweder auf einen Angemessenheitsbeschluss der Europäischen Kommission oder auf die Standardvertragsklauseln der Europäischen Kommission, ergänzt um zusätzliche Garantien, soweit erforderlich. Eine Kopie der geltenden Garantien erhältst du unter privacy@ensitics.io.
Datensicherheit
Wir setzen geeignete Sicherheitsmaßnahmen ein, um deine personenbezogenen Daten vor unbefugtem Zugriff, Veränderung, Offenlegung oder Zerstörung zu schützen. Zahlungsinformationen werden niemals auf unseren Servern gespeichert: auf der Website verarbeitet sie Stripe, in der mobilen App Apple oder Google, je nachdem, in welchem Store gekauft wurde. Die einzige Ausnahme sind Auszahlungen im Empfehlungsprogramm: die Auszahlungsdaten, die Partner bei uns hinterlegen (Abschnitt 01), speichern wir auf unseren Servern, um die Überweisung auszuführen und sie belegen zu können.
Cookies und Tracking
Wir verwenden Cookies und ähnliche Technologien in drei Kategorien:
-
→
Unbedingt erforderlich — Anmeldung, Sitzung, Sicherheit. Ohne sie funktioniert die Website nicht; sie werden ohne Einwilligung gesetzt.
-
→
Analyse — wie die Website genutzt wird, damit wir sie reparieren und verbessern können. Nur mit deiner Einwilligung.
-
→
Marketing und Messung — Messung der Leistung unserer Kampagnen. Nur mit deiner Einwilligung.
-
→
Empfehlungs-Attribution — öffnest du einen Einladungslink, merkt sich ein einzelnes First-Party-Cookie (ensitics_ref) den Einladungscode 60 Tage lang, damit die Einladung bei deiner Registrierung angerechnet wird. Wir setzen es nur, wenn du einem solchen Link folgst — genau dieser Klick ist die Anfrage, der es dient. Es wird für nichts anderes verwendet und nie weitergegeben.
Wir fragen, bevor wir irgendetwas setzen, das nicht unbedingt erforderlich ist, und Ablehnen ist genauso einfach wie Zustimmen. Du kannst deine Auswahl jederzeit über das Einwilligungsbanner ändern oder widerrufen; der Widerruf wirkt für die Zukunft. Die mobile App verwendet keine Cookies: Sitzung und Einstellungen werden lokal auf dem Gerät gespeichert.
Drittanbieter-Services
Unsere Plattform integriert Drittanbieter-Services:
-
→
Anmeldeanbieter: auf der Website Google; in der iOS-App Google und Apple; in der Android-App ausschließlich Google.
-
→
Stripe — Zahlungsabwicklung auf der Website.
-
→
Apple In-App-Kauf und Google Play Billing — Kauf und Abrechnung des Abonnements in der mobilen App: unter iOS über Apple, unter Android über Google.
-
→
Abios API — Esports-Daten.
-
→
Analyse- und Marketingplattformen — Google Analytics, Meta, TikTok, X, Reddit, Brevo. Nur auf der Website; Abschnitt 03 beschreibt genau, wann sie Daten erhalten und auf welcher Rechtsgrundlage.
-
→
Die mobile App enthält keine Werbe-, Attributions- oder Analyse-SDKs von Drittanbietern.
Jeder Service hat seine eigene Datenschutzrichtlinie, die die Verwendung deiner Informationen regelt.
Datenaufbewahrung
Wir bewahren personenbezogene Daten nur so lange auf, wie wir sie brauchen. Konkret:
-
→
Kontodaten — solange dein Konto besteht. Bei der Löschung gehen das Konto und die damit verknüpften Daten, außer dem, was wir gesetzlich aufbewahren müssen.
-
→
Analyse-Ereignisse — 180 Tage, danach automatische Löschung.
-
→
Zahlungs- und Abonnementunterlagen — für die handels- und steuerrechtlich vorgeschriebene Dauer; die Rohantworten des Zahlungsdienstleisters werden nach 30 Tagen entfernt, es bleibt nur der Eintrag im Ledger.
-
→
Aufzeichnungen zu Empfehlungsprovisionen und Auszahlungen — für dieselbe Dauer wie andere Zahlungs- und Buchhaltungsunterlagen; wird das Konto einer geworbenen Person gelöscht, bleibt in der Provisionszeile an ihrer Stelle nur ein nicht verknüpfter Strich.
-
→
Push-Benachrichtigungsdatensätze — 30 Tage nach ihrem Ablauf.
-
→
Web-Sitzungen — 7 Tage Inaktivität.
-
→
Interne Audit-Aufzeichnungen der Vorgänge an einem Konto — 5 Jahre: wir brauchen sie, um zu belegen, was wann mit einem Konto geschehen ist.
-
→
Auf deinem Gerät — die Analyse-Warteschlange hält Ereignisse höchstens 7 Tage; Diagnosedaten höchstens 30 Tage, und sie verlassen das Gerät nie.
-
→
Der optionale Grund, den du beim Löschen deines Kontos angeben kannst — wird 24 Monate aufbewahrt und dann gelöscht. Beim Löschen eines Kontos überschreiben wir Name, E-Mail-Adresse und Kennungen, aber der interne Kontodatensatz und seine Kennung bleiben bestehen; der Grund ist daher pseudonymisiert, nicht vollständig anonym. Wir lesen solche Gründe gesammelt, um zu verstehen, warum Menschen gehen; wir nutzen sie nie, um dich zu kontaktieren.
Du kannst die Löschung deines Kontos und der zugehörigen Daten jederzeit anfordern.
Deine Rechte
Du hast das Recht:
-
→
Auf deine personenbezogenen Daten zuzugreifen.
-
→
Ungenaue Informationen zu korrigieren.
-
→
Die Löschung deiner Daten zu beantragen.
-
→
Die Einwilligung zur Datenverarbeitung zu widerrufen.
-
→
Deine Daten in einem portablen Format zu exportieren.
-
→
Der Verarbeitung zu widersprechen, die auf unseren berechtigten Interessen beruht.
-
→
Die Einschränkung der Verarbeitung zu verlangen, solange wir eine Anfrage von dir bearbeiten.
-
→
Bei der Datenschutzbehörde des Landes Beschwerde einzulegen, in dem du lebst oder arbeitest oder in dem der Verstoß deiner Ansicht nach stattgefunden hat.
Wie du dich an uns wendest und wann wir antworten. Sende jede Anfrage nach diesem Abschnitt an privacy@ensitics.io, von der E-Mail-Adresse deines Kontos. Können wir nicht erkennen, dass die Anfrage wirklich von dir stammt, bitten wir dich um eine Bestätigung — damit wir deine Daten nie an jemand anderen herausgeben. Wir antworten innerhalb eines Monats nach Eingang deiner Anfrage. Ist die Anfrage komplex oder hast du mehrere gestellt, können wir bis zu zwei weitere Monate brauchen; in dem Fall sagen wir dir das innerhalb des ersten Monats und nennen den Grund. Die Antwort ist kostenlos. Können wir deiner Anfrage nicht nachkommen, teilen wir dir das mit und begründen es.
Altersbeschränkungen
Unsere Plattform ist für Nutzer ab 21 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 21 Jahren.
Mobile App
Dieser Abschnitt betrifft die mobile Ensitics-App. Die Abschnitte 01–09 beschreiben die Plattform insgesamt; wo die App anders funktioniert als die Website, gilt dieser Abschnitt.
10.1 Käufe und Zahlungen
In der App gekaufte Abonnements werden von dem Store verkauft und abgewickelt, in dem sie gekauft wurden: von Apple über den In-App-Kauf unter iOS, von Google über Google Play Billing unter Android.
-
→
Deine Zahlungsdaten — Kartennummer, Rechnungsadresse und die Zugangsdaten deiner Apple-ID oder deines Google-Kontos — werden vollständig von diesem Store verarbeitet. Wir erhalten sie nicht, sehen sie nicht und speichern sie nicht.
-
→
Der Store übermittelt uns einen Kaufdatensatz: welches Produkt gekauft wurde, wann, und ob das Abonnement noch aktiv ist. Für nichts anderes verwenden wir ihn.
-
→
Rückerstattungen, Kündigungen und Zahlungsstreitigkeiten zu In-App-Käufen wickelt der Store ab, in dem gekauft wurde, nach seinen eigenen Bedingungen und seiner eigenen Datenschutzerklärung.
-
→
Stripe verarbeitet ausschließlich Zahlungen, die auf der Website erfolgen. In der mobilen App wird Stripe nicht eingesetzt und erhält von dort keine Daten.
-
→
Hast du die App über eine Einladung installiert und schließt später ein Abonnement ab, erhält die Person, die dich eingeladen hat, eine Provision, berechnet auf unsere Erlöse aus dem Store — Abschnitt 03 beschreibt, was sie sieht und was nicht. Dafür wird von dir nichts zusätzlich erhoben außer dem in 10.5 genannten Einladungscode.
10.2 Gerätekennung und Kaufhistorie
Die App übermittelt uns eine Gerätekennung und eine Kennung der App-Installation sowie deine Kauf- und Abonnementhistorie: welchen Tarif du gekauft hast, wann er begonnen hat, wann er sich verlängert oder ausläuft und ob er derzeit aktiv ist. Die Gerätekennung ist ein zufälliger Wert, den wir erzeugen und im sicheren Speicher deines Geräts ablegen: im Schlüsselbund unter iOS und im Android Keystore unter Android. Sie ist weder Apples Werbekennung noch die Anbieterkennung, und unter Android weder die Google Advertising ID noch die Android ID. Diese Daten sind mit deinem Ensitics-Konto verknüpft. Wir nutzen sie, um:
-
→
zu prüfen, ob dein Abonnement aktiv ist, und kostenpflichtige Funktionen freizuschalten;
-
→
dein Abonnement wiederherzustellen, wenn du die App neu installierst oder dich auf einem anderen Gerät anmeldest;
-
→
doppelte oder betrügerische Käufe zu erkennen.
10.3 Analyse in der App
Die App erfasst eine feste, abgeschlossene Liste von Ereignissen: App-Start, Bildschirmaufruf, Aufruf der Preisseite, Tippen auf Pro-Handlungsaufforderungen, Aufruf einer Prognose, Versuche, eine Prognose freizuschalten, und das Öffnen von Einladungslinks. Wir nutzen das ausschließlich, um Fehler zu beheben, zu messen, ob eine Funktion ihren Zweck erfüllt, und zu entscheiden, was wir als Nächstes bauen.
-
→
Diese Aktivität ist mit deinem Ensitics-Konto verknüpft und geht ausschließlich an Ensitics-Server.
-
→
Die App enthält keine Werbe-, Attributions- oder Analyse-SDKs von Drittanbietern. Wir nutzen deine App-Aktivität nicht für Werbung und verfolgen dich nicht über Apps oder Websites anderer Unternehmen hinweg.
-
→
Du kannst deine Einwilligung in die Analyse jederzeit widerrufen. Beim Widerruf werden die auf deinem Gerät noch anstehenden Ereignisse gelöscht.
-
→
Diagnosedaten zu Abstürzen, Hängern und Leistung verlassen dein Gerät nie. Sie werden lokal als begrenzte Zähler gespeichert — ohne Stacktraces und ohne personenbezogene Daten — für höchstens 30 Tage, sind von Gerätesicherungen ausgenommen und werden beim Abmelden oder beim Löschen deines Kontos entfernt. Wir erhalten sie nicht.
-
→
Unter iOS ist die Anmeldung mit Google die einzige Drittanbieter-Bibliothek in der App, die deine Daten verarbeitet. Unter Android nutzt die App zusätzlich Google Play Billing (Käufe), Firebase Cloud Messaging (Push-Benachrichtigungen), Play Integrity (Prüfung, ob App und Gerät echt sind), Play Install Referrer (einmaliges Lesen des Einladungscodes bei der Installation) und Googles Credential Manager (Anmeldung). Alle sind Google-Komponenten. Keine davon ist eine Werbe-, Attributions- oder App-übergreifende Tracking-Bibliothek.
10.4 Anmeldung in der App
Die App bietet die Anmeldung mit Google auf beiden Plattformen und die Anmeldung mit Apple nur unter iOS. Unter Android gibt es keine Anmeldung mit Apple.
-
→
Anmeldung mit Google — Google übermittelt uns deinen Namen, deine E-Mail-Adresse und dein Profilbild. Je nach den Einstellungen deines Google-Kontos können zusätzlich eine Telefonnummer und ein ungefährer Standort auf Stadtebene übermittelt werden.
-
→
Anmeldung mit Apple (nur unter iOS) — Apple übermittelt uns deinen Namen und deine E-Mail-Adresse. Apple erlaubt dir, deine echte Adresse zu verbergen und stattdessen eine Weiterleitungsadresse zu teilen. Wenn du das tust, erfahren wir deine echte E-Mail-Adresse nie; unsere Nachrichten erreichen dich weiterhin über die Weiterleitung von Apple.
10.5 Was die App erhebt — Überblick
Die folgenden Kategorien entsprechen sowohl dem App-Store-Datenschutzfragebogen "App Privacy" als auch dem Formular "Datensicherheit" bei Google Play für diese App. Alle sind mit deinem Konto verknüpft; keine wird für Werbung oder zur Verfolgung über Apps und Websites anderer Unternehmen hinweg genutzt.
-
→
E-Mail-Adresse — Anmeldung, Konto, Servicenachrichten (10.4; Abschnitt 01).
-
→
Name — Kontoprofil (10.4).
-
→
Telefonnummer — nur wenn dein Google-Konto sie übermittelt (10.4).
-
→
Nutzerkennung — die ID deines Ensitics-Kontos (Abschnitt 01).
-
→
Gerätekennung — Prüfung des Abonnements, Gerätesitzungen und Wiederherstellung von Käufen (10.2).
-
→
Kaufhistorie — Abonnementstatus und Wiederherstellung (10.1; 10.2).
-
→
Produktinteraktion — die abgeschlossene Liste der App-Ereignisse (10.3).
-
→
Sonstige Nutzungsdaten — dein Einladungscode, wenn du die App über einen Einladungslink installiert hast (10.3).
-
→
Sonstige Nutzerinhalte — der optionale Grund, den du beim Löschen deines Kontos angibst (10.6).
-
→
Ungefährer Standort — auf Stadtebene und nur, wenn der Anmeldeanbieter ihn übermittelt (10.4; Ziffer 1.2).
-
→
Sonstige Datentypen — zusätzliche Daten, die die Google-Anmeldebibliothek deklariert (10.4).
10.6 Deine Rechte in der App
Alles aus Abschnitt 08 gilt für die App vollumfänglich.
-
→
Du kannst dein Konto direkt in der App oder per E-Mail an privacy@ensitics.io löschen. Mit der Löschung entfernen wir deine App-Aktivität, die Gerätekennungen und deine Tipp-Historie aus unseren Systemen.
-
→
Wenn du beim Löschen deines Kontos einen optionalen Grund angibst, bewahren wir ihn 24 Monate auf, um zu verstehen, warum Menschen gehen. Er bleibt mit einem pseudonymisierten internen Kontodatensatz verknüpft: Name, E-Mail-Adresse und Kennungen werden überschrieben, aber der interne Datensatz und seine Kennung bleiben. Wir nutzen den Grund nie, um dich zu kontaktieren.
-
→
Der Store, in dem gekauft wurde, behält eine eigene Aufzeichnung deines Kaufs; diese können wir nicht löschen. Du verwaltest sie in deinen Apple-ID-Einstellungen oder in deinem Google-Play-Konto. Das Löschen deines Ensitics-Kontos kündigt ein Store-Abonnement nicht: kündige es zusätzlich bei Apple oder Google Play, sonst verlängert es sich weiter.
-
→
Die App ist wie die Website ausschließlich für Personen ab 21 Jahren bestimmt (Abschnitt 09).
Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Wir werden dich über wesentliche Änderungen informieren, indem wir die neue Richtlinie auf dieser Seite veröffentlichen und das Datum „Zuletzt aktualisiert" aktualisieren.
Sprachen. Diese Richtlinie ist auf Englisch, Russisch, Portugiesisch, Spanisch, Polnisch, Deutsch und Französisch veröffentlicht. Maßgeblich ist die englische Fassung: weicht eine Übersetzung von ihr ab, gilt der englische Wortlaut. Das nimmt dir keine Rechte nach dem Verbraucher- oder Datenschutzrecht deines Landes und hindert dich nicht daran, dich auf die Fassung in deiner Sprache zu berufen, wo dieses Recht es erlaubt.
Wer wir sind
ENSITICS.IO, société par actions simplifiée (SAS), eingetragen in Frankreich unter der Nummer 928 888 858 (RCS Paris), mit Sitz in 1 rue de Stockholm, 75008 Paris, Frankreich, ist der Verantwortliche für die in dieser Richtlinie beschriebenen personenbezogenen Daten.
-
→
Schreib uns zu allem, was diese Richtlinie betrifft — einschließlich jeder Anfrage nach Abschnitt 08 — an privacy@ensitics.io oder per Post an die obige Adresse.
-
→
Einen Datenschutzbeauftragten haben wir nicht benannt, weil Artikel 37 DSGVO das von uns nicht verlangt. Die Verantwortung für den Datenschutz liegt beim Gründer, erreichbar unter denselben Adressen.
-
→
Unsere federführende Aufsichtsbehörde ist die CNIL (Commission Nationale de l'Informatique et des Libertés), Frankreich. Das beschränkt nicht das in Abschnitt 08 beschriebene Recht, dich bei der Behörde deines Landes zu beschweren.
Fragen zu deinen Daten? privacy@ensitics.io