Datenschutzerklärung
Zuletzt aktualisiert: 1. Oktober 2026
1. Einleitung
Amifa e.U. („Lottoread“, „wir“) betreibt die Lottoread App für iOS und Android sowie die Website lottoread.com (zusammen „Dienst“). Diese Erklärung beschreibt, welche Daten wir erheben, wofür wir sie verwenden, an wen wir sie weitergeben und welche Rechte Sie haben.
Verantwortlicher ist Amifa e.U., Tullnerbachstraße 66-68/2/4, 3011 Purkersdorf, Österreich. Sie erreichen uns unter support@lottoread.com.
Diese Erklärung informiert über unsere Datenverarbeitung. Sie erfasst keine Einwilligung in optionale Produktanalyse. Der Dienst richtet sich an Personen ab 13 Jahren. Kinder unter 13 Jahren sollen den Dienst nicht nutzen oder personenbezogene Daten übermitteln.
2. Welche Daten wir erheben
2.1 Von Ihnen bereitgestellte Daten
- Kontodaten: E-Mail-Adresse und Anzeigename bei Anmeldung mit Google oder Apple.
- Spielscheinbilder: Aufgenommene oder hochgeladene Fotos. Sie werden zur KI-gestützten Verarbeitung an unsere Server gesendet und in Google Cloud Storage gespeichert.
- App-Einstellungen: Bevorzugte Lotterien, Benachrichtigungseinstellungen und favorisierte Spiele.
2.2 Automatisch anfallende Daten
- Gerätedaten: Gerätemodell, Betriebssystem, Sprache, Zeitzone und eine Gerätekennung.
- Nutzungsdaten: Verwendete Funktionen, gescannte Scheine, generierte Zahlen, Anmeldeverlauf, Anmeldeserien und Sitzungsaktivität.
- Push-Token: Firebase Cloud Messaging Token für abonnierte Ziehungsbenachrichtigungen.
- Absturz- und Leistungsdaten: Berichte und Messwerte aus Firebase Crashlytics und Performance Monitoring.
- Produktanalyse: Bei Aktivierung begrenzte App- und Website-Ereignisse über PostHog nach den erforderlichen Einwilligungsprüfungen. Ältere App-Versionen und bereits geöffnete Website-Sitzungen können noch Firebase Analytics Ereignisse senden.
- Werbekennungen: Unter iOS gegebenenfalls IDFA nach Freigabe über App Tracking Transparency; unter Android gegebenenfalls AAID nach Einwilligung über Googles User Messaging Platform.
- Abonnementdaten: Status und Transaktionsverlauf, verwaltet über RevenueCat.
2.3 Daten von Dritten
Bei Anmeldung über Google oder Apple erhalten wir die vom jeweiligen Anbieter übermittelten grundlegenden Profildaten, etwa Name und E-Mail-Adresse.
3. Zwecke der Verarbeitung
- Scheinerkennung und Prüfung: KI-gestützte Erkennung von Zahlen und Prüfung von Ergebnissen über OpenAI, Anthropic Claude oder xAI/Grok.
- Konto: Bereitstellung des Kontos, Speicherung von Scanverlauf, generierten Tipps und Guthaben.
- Benachrichtigungen: Abonnierte Ergebnisse und Hinweise über Firebase Cloud Messaging.
- Abonnements: Kaufabwicklung und Verwaltung über RevenueCat sowie App Store oder Google Play.
- Werbung: Anzeigen über Google AdMob; Werbekennungen nur, soweit zulässig.
- Produktverbesserung: Verständnis der Nutzung von App und Website. PostHog Daten können mit einer Firebase-Kontokennung verknüpft werden; sie sind bei Erhebung weder anonym noch bloß aggregiert.
- Sicherheit und Stabilität: Fehlerdiagnose und Leistungsmessung über Firebase.
- Fernkonfiguration: Anpassung von Funktionen ohne App-Update über Firebase Remote Config und Firestore.
- Rechtliche Pflichten: Erfüllung gesetzlicher Anforderungen und gültiger Anfragen.
4. Externe Dienstleister
Wir nutzen folgende Dienste für die genannten Zwecke:
- Firebase (Google), App und Web: Anmeldung, Push-Nachrichten, Absturz- und Leistungsmessung, Fernkonfiguration und API-Sicherheit; ältere Apps oder offene Website-Sitzungen können noch Produktanalyse senden.
- Google AdMob, App: Anzeigen und Verwaltung der Werbeeinwilligung.
- Google Cloud Storage, Server: Speicherung von Spielscheinbildern.
- Google Sign-In und Apple Sign In, App: Anmeldung.
- Google ML Kit und Apple Vision, App: Texterkennung auf dem Gerät; dabei verlassen die Erkennungsdaten das Gerät nicht.
- RevenueCat, App: Abonnement- und Kaufverwaltung.
- PostHog EU Cloud, App, Web und Server: Einwilligungsgebundene Produktanalyse.
- OpenAI, Anthropic und xAI, Server: Verarbeitung und Prüfung von Spielscheinzahlen.
Weitere Informationen: Google Datenschutz und RevenueCat Datenschutz.
PostHog Produktanalyse
Falls Produktanalyse nach Datenschutzprüfung und regionalen Einwilligungsprüfungen aktiviert wird, kann PostHog EU Cloud eine begrenzte Auswahl an Ereignissen erhalten: App-Starts, Scans und Zahlengenerierung, Prüfung von Spielscheinen und Beobachtungsanfragen, Interaktionen mit Benachrichtigungen, Schritte bei Abonnement und Kauf sowie Aufrufe von Website-Ergebnissen und Klicks auf App-Store-Links. Ereignisse können Spielkategorie, Ergebnis, Dauer, Funktions- oder Kaufkategorie, App-Version, Plattform, Sprache, Land (sofern bekannt) und eine Sitzungskennung enthalten. Spielscheinzahlen und Bilder, E-Mail-Adressen, Push-Token und eingegebene Texte sollen nicht in diese Produkt-Ereignisse aufgenommen werden.
App- und Server-Ereignisse nutzen die Firebase-Kontokennung, auch bei einem anonymen Firebase-Konto. Das native PostHog SDK erzeugt außerdem eine Installations- oder anonyme Kennung, die bei der Zuordnung mit der Kontokennung verknüpft werden kann. Die Website nutzt nach der erforderlichen Einwilligung eine separate pseudonyme Browserkennung. Wenn Sie der Website-Analyse zustimmen und ein Ereignis gesendet wird, erstellt PostHog ein pseudonymes Profil zu dieser Kennung. Wir übermitteln dabei weder Namen noch E-Mail-Adresse; die Website-Kennung ist nicht mit der Firebase-Kontokennung verknüpft. Ohne funktionsfähigen Einwilligungsmechanismus bleibt die Erfassung auf der Website ausgeschaltet. Produktanalyse ist von Werbung und Absturzberichten getrennt.
Wo eine Einwilligung erforderlich ist, verhindert eine Ablehnung neue Erfassung. Ein erfasster Widerruf stoppt künftige Erfassung. Mobile und Web SDK versuchen, ausstehende oder laufende Sendungen abzubrechen; bereits übermittelte Ereignisse können dennoch bei PostHog eintreffen. Das gilt auch für Server-Ereignisse, die ihre letzte Einwilligungsprüfung schon passiert haben. Bei mit einem App-Konto verknüpfter Produktanalyse startet ein erfasster Widerruf eine asynchrone Anfrage, das zugehörige PostHog-Profil und frühere Ereignisse zu löschen. Die Bearbeitung ist nicht sofort abgeschlossen. Ein Widerruf der Website-Analyse stoppt künftige Erfassung, löscht aber bereits unter der separaten Browserkennung übermittelte Ereignisse nicht selbst. Sie können deren Löschung beantragen.
Soweit verfügbar, nutzen Sie die Datenschutzeinstellung in der App. Wenn optionale Website-Analyse aktiviert ist, können Sie Ihre Einwilligung über die jeweils angebotene Auswahl ablehnen oder widerrufen. Falls unten auf einer öffentlichen Seite Analyse-Einstellungen angezeigt wird, öffnen Sie diese erneut, um Ihre Auswahl zu ändern oder Einwilligung widerrufen zu wählen. Wird die Auswahl stattdessen über eine Einwilligungsplattform angeboten, nutzen Sie deren Datenschutzeinstellungen. Falls Analyse-Einstellungen eine Referenz für den aktuellen Tab anzeigen, bewahren Sie diese auf und geben Sie sie bei einer Löschanfrage an, bevor Sie widerrufen oder den Tab schließen. Sie kann helfen, Website-Ereignisse zu finden. Referenzen aus früheren Einwilligungszeiträumen sind möglicherweise nicht mehr verfügbar, wenn sie nicht aufbewahrt wurden; das Auffinden aller früheren Ereignisse kann nicht zugesichert werden. Auskunft oder Löschung bereits übermittelter Daten können Sie gesondert unter support@lottoread.com beantragen.
5. Werbung und Tracking
Lottoread zeigt über Google AdMob belohnte, Interstitial- und native Anzeigen.
- iOS: App Tracking Transparency fragt nach der Erlaubnis zur Verwendung der IDFA. Bei Ablehnung steht die IDFA nicht für Tracking zur Verfügung. Welche Anzeigen gegebenenfalls ausgeliefert werden, hängt von den übrigen Einwilligungsentscheidungen und der Konfiguration der Anzeigenanfragen ab. Die ATT-Einstellung kann unter Datenschutz und Sicherheit > Tracking geändert werden.
- Android: Googles User Messaging Platform zeigt einen Dialog zur Anzeigenpersonalisierung. Einwilligungen können in den App-Einstellungen geändert oder widerrufen werden.
- SKAdNetwork (iOS): Messung von Werbekampagnen ohne Übermittlung einzelner Nutzerdaten.
- Weitere Einstellungen: Werbepersonalisierung kann auch in den Werbeeinstellungen des jeweiligen Betriebssystems geändert werden.
6. Weitergabe von Daten
Wir verkaufen Ihre personenbezogenen Daten nicht. Eine Weitergabe erfolgt in folgenden Fällen:
- Dienstleister: Die in Abschnitt 4 genannten Anbieter erhalten Daten, soweit dies für ihre Aufgaben erforderlich ist.
- KI-Verarbeitung: Spielscheinbilder und erkannter Text werden zur Verarbeitung an OpenAI, Anthropic und/oder xAI übermittelt. Wir verwenden eingereichte Spielscheinscans nicht zum Training oder zur Verbesserung unserer eigenen Modelle.
- Rechtliche Pflichten: Weitergabe aufgrund von Gesetz, gerichtlicher Anordnung oder behördlicher Aufforderung.
- Unternehmensübertragung: Bei Zusammenschluss, Übernahme oder Verkauf von Vermögenswerten können Daten übertragen werden.
7. Speicherdauer
- Konto-, Scan- und Spielscheindaten: Kontodaten bewahren wir auf, solange das Konto besteht. Gespeicherte Scan- und Spielscheindaten bewahren wir auf, bis Sie den jeweiligen Eintrag löschen oder die Kontolöschung beantragen. Eine Kontolöschanfrage startet die asynchrone Entfernung von Konto- und zugehörigen Spielscheindaten; Daten bei Dienstleistern und in Sicherungen können länger bestehen. Eine Anfrage können Sie über die Seite zur Kontolöschung stellen.
- Spielscheinbilder: Speicherung in Google Cloud Storage für Verarbeitung und Verlauf. Löschanfragen werden asynchron bearbeitet; Wiederherstellungseinstellungen des Speichers können sich auswirken.
- Absturz- und Leistungsdaten: Firebase Crashlytics bewahrt Absturzdaten und Kennungen 90 Tage auf, bevor die Entfernung aus Live- und Sicherungssystemen beginnt. Firebase Performance Monitoring bewahrt IP-bezogene Ereignisse 30 Tage und installationsbezogene sowie deidentifizierte Daten 60 Tage auf, bevor die Entfernung beginnt. Siehe Firebase Datenschutzreferenz.
- Produktanalyse: Ältere Apps und bereits geöffnete Website-Sitzungen können noch Firebase Analytics Ereignisse senden; zuvor erhobene Daten können entsprechend den Einstellungen dieses Anbieters bestehen bleiben. Bei unserer letzten Prüfung am 29. September 2026 meldete PostHog für Produkt-Ereignisse in unserem EU-Cloud-Projekt keine durch den Tarif festgelegte Begrenzung der Abfragbarkeit zurückliegender Ereignisse. Diese Angabe beschreibt die Abfragbarkeit, keine feste Löschfrist. Wir bewahren PostHog-Ereignisse und das zugehörige Profil aus der App für die Produktanalyse auf, solange das Konto besteht und eine Analyse-Einwilligung erfasst ist. Ein erfasster Widerruf oder eine Kontolöschanfrage reiht die Löschung beim Anbieter ein; die Bearbeitung erfolgt asynchron. Für Website-Ereignisse und das separate pseudonyme Browserprofil ist keine automatische altersabhängige Löschfrist eingerichtet. Die Löschung zuordenbarer Website-Daten behandeln wir über eine gesonderte Anfrage mit der betreffenden Browserkennung; frühere Kennungen sind möglicherweise nicht mehr verfügbar. Der Widerruf auf der Website stoppt nur künftige Erfassung. Eine feste Frist für individuelle Löschung oder Entfernung aus Sicherungskopien ist uns nicht bestätigt.
8. Ihre Datenschutzrechte
8.1 EWR, Vereinigtes Königreich und Schweiz
Je nach anwendbarem Datenschutzrecht haben Sie unter anderem folgende Rechte:
- Auskunft und Kopie Ihrer personenbezogenen Daten
- Berichtigung unrichtiger Daten
- Löschung und Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen
- Widerruf einer Einwilligung jederzeit, soweit die Verarbeitung darauf beruht
Als Rechtsgrundlagen kommen Vertragserfüllung für den Dienst, berechtigte Interessen für Sicherheit, Einwilligung soweit für Produktanalyse, Werbekennungen oder Push- Nachrichten erforderlich, und rechtliche Verpflichtungen in Betracht. Die Grundlage für Absturzberichte wird getrennt von Werbung und Produktanalyse beurteilt.
8.2 Kalifornien (CCPA/CPRA)
Personen in Kalifornien können Auskunft und Löschung verlangen sowie der „Weitergabe“ zu Werbezwecken widersprechen. Wir verkaufen keine personenbezogenen Daten. Die Weitergabe von Werbekennungen an AdMob für personalisierte Anzeigen kann als „Sharing“ gelten; Einstellungen dazu sind in Abschnitt 5 beschrieben. Die Ausübung dieser Rechte führt zu keiner Benachteiligung.
8.3 Ausübung Ihrer Rechte
Schreiben Sie an support@lottoread.com. Wir antworten innerhalb von 30 Tagen oder früher, soweit gesetzlich vorgeschrieben. Zur Bearbeitung können wir Ihre Identität prüfen.
9. Datenschutz von Kindern
Der Dienst richtet sich nicht an Kinder unter 13 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren. Eltern oder Sorgeberechtigte können uns unter support@lottoread.com kontaktieren, wenn sie eine Übermittlung vermuten; wir werden solche Daten unverzüglich löschen.
10. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, darunter TLS bei der Übertragung, Firebase App Check, Firebase Authentication und rollenbasierte Zugriffskontrollen für Backend und Google Cloud Storage. Kein System ist vollständig sicher. Sicherheitslücken melden Sie bitte an support@lottoread.com.
11. Internationale Datenübermittlung
Dienstleister können Daten im EWR, in den USA und in weiteren Ländern verarbeiten oder speichern. Für PostHog Produktanalyse verwenden wir das EU Cloud Rechenzentrum zur Speicherung. PostHog und seine Unterauftragsverarbeiter können die Daten zur Leistungserbringung auch außerhalb des EWR, einschließlich der USA, verarbeiten. Die Datenverarbeitungsvereinbarung von PostHog beschreibt die eigene Teilnahme von PostHog am EU-US Data Privacy Framework und einen Rahmen für Standardvertragsklauseln bei einschlägigen Übermittlungen. Siehe auch die Liste der Unterauftragsverarbeiter.
12. Änderungen
Wir können diese Erklärung ändern und passen dann das Datum oben an. Über wesentliche Änderungen informieren wir per App-Hinweis oder E-Mail. Soweit für Produktanalyse eine Einwilligung nötig ist, holen wir eine gesonderte Entscheidung ein. Die weitere Nutzung des Dienstes erteilt diese Einwilligung nicht.
13. Kontakt
Fragen, Anfragen und Beschwerden zu dieser Erklärung richten Sie an Amifa e.U., Tullnerbachstraße 66-68/2/4, 3011 Purkersdorf, Österreich, oder an support@lottoread.com. Wenn Sie im EWR ansässig und mit unserer Antwort unzufrieden sind, können Sie sich bei Ihrer Datenschutzbehörde beschweren.