Zum Inhalt springen
Zurück zur Startseite

Zuletzt aktualisiert: 19. September 2026

Datenschutzerklärung

Diese Erklärung beschreibt, welche Daten Elofoot erhebt, zu welchem Zweck und wie Sie Ihre Rechte nach der DSGVO ausüben können. Elofoot ist eine Anwendung der Plattform Elosports: Ihr Konto und Ihre Daten werden von allen Elosports-Anwendungen (Elofoot, Elodunk, Elof1 und Elopunch) gemeinsam genutzt und von demselben Verantwortlichen unter den hier beschriebenen Bedingungen verarbeitet.

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung ist die Perform Code SAS, 216 rue Clémenceau, 59139 Wattignies (Frankreich), eingetragen im Handels- und Gesellschaftsregister (RCS) Lille Métropole unter der Nummer 942 543 943. Bei Anfragen zu Ihren Daten erreichen Sie uns unter [email protected].

2. Erhobene Daten

Für den Betrieb von Elofoot erheben wir: (a) Kontodaten — E-Mail-Adresse, Benutzername, mit Argon2 gehashtes Passwort; (b) technische Daten — Verbindungsprotokolle, anonymisierte IP-Adresse, User-Agent zu Sicherheitszwecken; (c) Nutzungsdaten — erstellte Vorhersagen, Favoriten, Einstellungen; (d) Zahlungsdaten, die ausschließlich von Stripe verarbeitet werden (Elofoot speichert keine Kartennummer); (e) Einwilligungsnachweise — jede Annahme der Nutzungsbedingungen sowie jede Einwilligung in Marketing-E-Mails oder deren Widerruf wird protokolliert (Zeitstempel, Dokumentversion, anonymisierte IP-Adresse und User-Agent zum Zeitpunkt der Aktion), um unseren Nachweispflichten gegenüber der CNIL nachzukommen. Es werden keine sensiblen Daten im Sinne von Artikel 9 DSGVO erhoben. Wenn Sie per Mobile Money bezahlen, wird die Zahlung von unserem Dienstleister pawaPay abgewickelt und von Ihnen bei Ihrem Betreiber freigegeben: Elofoot speichert weder eine Mobile-Money-Wallet-Nummer noch einen PIN-Code. Die Telefonnummer wird auf der Zahlungsseite von pawaPay eingegeben; Elofoot speichert nur die zur Nachverfolgung der Zahlung erforderlichen Informationen (Transaktions-ID, Betrag, Währung, Land, Betreiber und Status).

2a. Glücksrad und Betrugsprävention

Für den Betrieb des Glücksrads verarbeitet Elofoot die Konto-ID, den Zeitpunkt der Ziehung, das Zufallsergebnis und den vergebenen Gewinn. Um die 24-Stunden-Grenze durchzusetzen und Mehrfachkonten zu verhindern, verwenden wir außerdem eine gehashte Gerätekennung, einen technischen Betrugsschutz-Fingerabdruck und ein dediziertes HttpOnly-Cookie. Bei einem Pro-Gewinn werden die Stripe-Kennungen der Aktion und des Codes gespeichert; Elofoot speichert keine Kartendaten.

Ziehung und Vergabe beruhen auf der Erfüllung des angeforderten Dienstes; die Missbrauchsprävention beruht auf dem berechtigten Interesse der Perform Code SAS am Schutz von Fairness und Sicherheit. Das Ziehungsprotokoll wird zusammen mit dem Konto aufbewahrt und mit diesem gelöscht, vorbehaltlich der Abrechnungsdaten, die Stripe und die Perform Code SAS zur Erfüllung gesetzlicher Pflichten aufbewahren müssen.

3. Zwecke

Ihre Daten werden verwendet, um: (a) den Dienst bereitzustellen (Vorhersagen erstellen, Ihre Favoriten verfolgen); (b) Ihr Konto zu schützen; (c) Zahlungen über Stripe abzuwickeln; (d) Transaktions-E-Mails zu versenden (Bestätigung, Sicherheit, Zahlungsbestätigung) — diese E-Mails sind für die Vertragserfüllung unerlässlich und erfordern keine Einwilligung; (e) wenn und nur wenn Sie eingewilligt haben, Marketing-E-Mails zu versenden (Newsletter, Produkttipps, Angebote für ein Tarif-Upgrade). Es werden keine Daten für externes Werbeprofiling verwendet oder an Dritte verkauft. Die unter (c) genannte Zahlungsabwicklung umfasst bei Zahlungen per Mobile Money deren Abwicklung über unseren Dienstleister pawaPay.

4. Rechtsgrundlagen

Die Verarbeitung beruht auf: der Vertragserfüllung (Bereitstellung der Abos Starter, Pro und Elite, Transaktions-E-Mails), dem berechtigten Interesse (Kontosicherheit, Betrugsprävention), der ausdrücklichen Einwilligung (Marketing-Kommunikation — Sie können diese Einwilligung jederzeit widerrufen) und der Erfüllung gesetzlicher Pflichten (Rechnungsstellung, Buchhaltung, Einwilligungsprotokoll zu Nachweiszwecken).

5. Speicherdauer

Kontodaten werden so lange gespeichert, wie Ihr Konto aktiv ist. Bei Löschung des Kontos werden die Nutzerdaten innerhalb von 30 Tagen gelöscht; lediglich Rechnungen werden zur Erfüllung buchhalterischer und steuerlicher Pflichten zehn Jahre lang aufbewahrt (Artikel L123-22 des französischen Handelsgesetzbuchs). Technische Protokolle werden höchstens zwölf Monate aufbewahrt.

6. Auftragsverarbeiter & Empfänger

Ihre Daten werden ausschließlich an unsere technischen Auftragsverarbeiter weitergegeben: Railway Corp. (Hosting und Infrastruktur, Vereinigte Staaten) auf Grundlage der Standardvertragsklauseln und des Data Privacy Framework, Stripe (Zahlungen), Brevo (Transaktions-E-Mails UND, sofern Sie eingewilligt haben, Marketing-E-Mails — Segmentierung ausschließlich nach Abo-Tarif, ohne Stripe-Kunden-ID; Frankreich/EU) sowie unseren KI-Anbieter (Anthropic Claude, EU/USA — DPF) zur Erstellung der Vorhersagen. Kein Weiterverkauf an Dritte, keine Weitergabe zu kommerziellen Zwecken. Für Zahlungen per Mobile Money, die nur in bestimmten Ländern angeboten werden, nutzen wir außerdem pawaPay (Anbieter für Mobile-Money-Zahlungen), der die Transaktions-ID, den Betrag und das Land erhält; die Telefonnummer wird direkt auf der Zahlungsseite von pawaPay eingegeben, und die Zahlung wird von Ihnen bei Ihrem Mobilfunkbetreiber freigegeben.

7. Ihre Rechte

Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Widerspruch, Einschränkung der Verarbeitung und Datenübertragbarkeit. Sie können außerdem Verfügungen für die Zeit nach Ihrem Tod treffen. Sie können alle Ihre Daten (einschließlich Ihres Einwilligungsverlaufs) exportieren oder Ihr Konto direkt in Ihren Einstellungen löschen oder uns dazu unter [email protected] schreiben. Die Einwilligung in Marketing-E-Mails können Sie jederzeit über Ihre Einstellungen „E-Mail-Benachrichtigungen“ oder über den Abmeldelink am Ende jeder Marketing-E-Mail (gemäß RFC 8058) widerrufen. Wir antworten spätestens innerhalb eines Monats (Artikel 12 DSGVO). Bei fortbestehender Uneinigkeit können Sie eine Beschwerde bei der CNIL einreichen: www.cnil.fr.

10. Sicherheit

Mit Argon2 gehashte Passwörter, TLS-Verschlüsselung bei der Übertragung, zeitlich begrenzte Sitzungen mit Token-Rotation, Datenisolierung pro Nutzer. Da kein System unfehlbar ist, werden Sie im Falle eines Sicherheitsvorfalls, der Ihre Daten betrifft, gemäß Artikel 34 DSGVO innerhalb von 72 Stunden informiert.