Datenschutzerklärung
Stand: Dezember 2025
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Rahmen der App „HeuteGewinnt“ sowie dieser Website ist:
HeuteGewinnt – eine Marke der
Kaftan, Kaftan und Demir GbR
Wilhelm-Neuffer-Str. 7
72336 Balingen, Deutschland
📧 E-Mail: datenschutz@heutegewinnt.de
📞 Telefon: +49 (0)7433 3082524
2. Welche Daten wir verarbeiten
2.1 Daten bei der Kontoerstellung (Supabase)
Bei der Registrierung in der App erheben wir folgende Daten:
- Vor- und Nachname
- E-Mail-Adresse
- Telefonnummer (für Rückfragen, Support und Gewinnbenachrichtigung)
- Geburtsdatum (zur Alters- und Identitätsprüfung)
- Passwort (verschlüsselt, niemals im Klartext)
- Öffentlicher Benutzername (z. B. für Rankings)
Die Daten werden in unserer Supabase-Instanz (EU-Region) gespeichert und für Authentifizierung, Kontoführung und Gewinnspielteilnahme genutzt.
2.2 Nutzungsdaten in der App
- Anzahl angesehener Werbevideos (kein Inhalt der Videos)
- Gesammelte Lose & Gratislose
- Streak-Länge (Aktivitätstage)
- Referrals (Einladungen & erfolgreiche Registrierungen)
- Teilnahmen an Spendenabstimmungen
- Gerätespezifische Notification-Einstellungen (Push-Opt-In, Kategorien)
2.3 Technische Daten (App & Website)
Bei Nutzung der App und unserer Website fallen automatisiert z. B. an:
- IP-Adresse (gekürzt/anonymisiert nach kurzer Zeit)
- Gerätetyp, Betriebssystem, App-Version
- Zeitpunkte von Zugriffen, Fehlerlogs, Server-Events
- Browserinformationen (bei Website-Nutzung)
3. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten insbesondere zu folgenden Zwecken:
- Bereitstellung und Verwaltung Ihres Nutzerkontos
- Durchführung des Gewinnspiels (Lose, Ziehung, Gewinnerermittlung)
- Durchführung der wöchentlichen Spendenabstimmungen
- Kontaktaufnahme bei Rückfragen und Gewinnbenachrichtigungen (per E-Mail, ggf. Telefon)
- Betrugsprävention, Missbrauchserkennung und Systemsicherheit
- Ausspielung von Werbung (AdMob), soweit Sie eingewilligt haben
Rechtsgrundlagen sind:
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (Teilnahme am Gewinnspiel, Kontoführung)
- Art. 6 Abs. 1 lit. c DSGVO – gesetzliche Pflichten (z. B. steuerliche Dokumentation von Gewinnen, Altersnachweis)
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (z. B. Betrugsprävention, Sicherheit, Support)
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Push-Benachrichtigungen, personalisierte Werbung, Newsletter)
4. Einsatz von Drittanbietern
4.1 Supabase (Hosting, Datenbank & Auth)
Wir nutzen Supabase (europäische Region) für das Hosting unserer Datenbank, für Authentifizierung und serverseitige Logik. Dort werden u. a. Ihre Registrierungsdaten (inkl. Telefonnummer), Lose, Streaks, Spendenabstimmungen und Gewinnerinformationen verarbeitet.
Supabase agiert als Auftragsverarbeiter. Mit Supabase wurde ein Vertrag zur Auftragsverarbeitung (AVV) geschlossen.
4.2 Google Firebase (Push-Benachrichtigungen)
Für Push-Benachrichtigungen verwenden wir Firebase Cloud Messaging (Google). Dabei wird Ihrem Gerät ein anonymer Token zugewiesen, den wir mit Ihren Benachrichtigungseinstellungen verknüpfen (z. B. „Draw Reminder“, „Daily Free“, „Streak“, „News“).
Die Bereitstellung von Push-Benachrichtigungen erfolgt auf Basis Ihrer Einwilligung, die Sie in den Systemeinstellungen Ihres Geräts jederzeit widerrufen können.
4.3 Google AdMob (Werbung)
Die App blendet Werbeanzeigen über Google AdMob ein. Hierbei können folgende Daten verarbeitet werden:
- Werbe-ID (IDFA/AAID)
- IP-Adresse (gekürzt/anonymisiert)
- Geräteinformationen (z. B. Modell, OS-Version, Sprache)
- Informationen zur Anzeigen-Ausspielung (z. B. Views, Klicks)
Ob personalisierte Werbung verarbeitet wird, hängt von der von Ihnen erteilten Einwilligung ab. Diese wird über einen Consent-Dialog in der App eingeholt und kann dort jederzeit geändert werden.
Google und verbundene Partner können Daten in Länder außerhalb der EU, insbesondere die USA, übertragen. Grundlage hierfür sind Standardvertragsklauseln (SCC). Weitere Informationen finden Sie in den Datenschutzhinweisen von Google.
4.4 Apple App Store & Google Play Store
Beim Download und bei der Nutzung der App können plattformspezifische Datenverarbeitungen durch Apple bzw. Google erfolgen (z. B. App-Store-Statistiken). Diese Datenverarbeitungen liegen in der Verantwortung der jeweiligen Plattformbetreiber und sind in deren Datenschutzbestimmungen beschrieben.
5. Newsletter & Informationsmails
Wir können Sie per E-Mail über neue Funktionen, Aktionen oder ähnliche eigene Angebote informieren. Dies erfolgt entweder auf Grundlage Ihrer Einwilligung oder – sofern die gesetzlichen Voraussetzungen erfüllt sind – nach der sogenannten „Bestandskundenausnahme“ gemäß § 7 Abs. 3 UWG.
- Sie haben ein Nutzerkonto bei HeuteGewinnt und wir haben Ihre E-Mail-Adresse im Zusammenhang mit der Registrierung erhalten.
- Wir verwenden Ihre E-Mail-Adresse zur Direktwerbung für eigene, ähnliche Angebote (z. B. neue Funktionen von HeuteGewinnt).
- Sie haben der Verwendung Ihrer E-Mail-Adresse zu diesem Zweck nicht widersprochen.
- Wir weisen Sie bei jeder E-Mail auf Ihr Widerspruchsrecht hin.
Sie können der Verwendung Ihrer E-Mail-Adresse für Informationsmails jederzeit widersprechen, z. B. über einen Abmeldelink in der E-Mail oder per Nachricht an datenschutz@heutegewinnt.de.
6. Cookies & Tracking
In der App und auf der Website nutzen wir vorrangig:
- Technisch notwendige Cookies/Storage (z. B. Session, Login, Sicherheit)
- Keine Third-Party-Tracking-Cookies auf der Website
- Werbe- und Analysefunktionen in der App nur nach Einwilligung (AdMob/Consent-Dialog)
7. Ihre Rechte nach DSGVO
Sie haben jederzeit das Recht auf:
- Auskunft über die von uns verarbeiteten personenbezogenen Daten
- Berichtigung unrichtiger oder unvollständiger Daten
- Löschung Ihrer Daten, sofern keine Aufbewahrungspflichten entgegenstehen
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
- Beschwerde bei einer Datenschutzaufsichtsbehörde
Für Datenschutzanfragen wenden Sie sich bitte an: datenschutz@heutegewinnt.de
8. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:
- Nutzerkonto (inkl. Telefonnummer): bis zur Löschung des Accounts oder Widerruf der Teilnahme
- Gewinnerdaten (z. B. Name, Kontaktdaten, Gewinnhöhe): in der Regel bis zu 3 Jahre (z. B. steuerliche und zivilrechtliche Verjährungsfristen)
- Technische Logs: in der Regel 7–30 Tage (je nach System), sofern keine Sicherheitsvorfälle eine längere Aufbewahrung erfordern
- Push-Token: bis zum Widerruf von Push-Benachrichtigungen oder Löschung des Accounts
9. Altersverifikation & Identitätsprüfung
Die Teilnahme am Gewinnspiel ist ausschließlich Personen ab 18 Jahren gestattet. Zur Überprüfung speichern wir Ihr Geburtsdatum. Vor Auszahlung eines Gewinns können wir einen Identitätsnachweis verlangen (z. B. Ausweiskopie oder vergleichbare Unterlagen), um Mehrfachteilnahmen und Missbrauch zu verhindern.
10. Internationale Datenübermittlungen
Einige der von uns eingesetzten Dienstleister (z. B. Google/Firebase, AdMob) können Daten in Länder außerhalb der EU/EWR, insbesondere in die USA, übertragen. Diese Übermittlungen erfolgen auf Grundlage der von der EU-Kommission bereitgestellten Standardvertragsklauseln (SCC). Trotz dieser Maßnahmen kann ein Restrisiko nicht vollständig ausgeschlossen werden.
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung jederzeit zu ändern, um sie an geänderte Rechtslagen, technische Entwicklungen oder neue Dienste anzupassen. Die jeweils aktuelle Fassung ist jederzeit in der App und auf unserer Website abrufbar. Bei wesentlichen Änderungen informieren wir Sie in geeigneter Form.