Datenschutz­erklärung

Gemäß DSGVO (EU) 2016/679 · Stand 16.08.2026

DSGVO-konform Kein Tracking Kein Echtgeld
01

Verantwortlicher

Art. 4 Abs. 7 DSGVO

Plattform SlotRush Casino
Betreiber Christopher Bernert
Adresse Luisenthal 16, 34454 Bad Arolsen
Land Deutschland
02

Erhobene personenbezogene Daten

Datenarten & Verwendungszweck

Bei der Registrierung und Nutzung erheben wir ausschließlich die für den Betrieb notwendigen Daten:

Datenkategorie
Benutzername
E-Mail-Adresse
Passwort-Hash
IP-Adresse
Spielverlauf
Login-Zeitstempel

Eine Weitergabe an Dritte findet nicht statt. Es werden keine sensiblen Datenkategorien nach Art. 9 DSGVO verarbeitet.

03

Zweck der Verarbeitung

Wofür werden deine Daten genutzt?

Betrieb des Account-Systems
Registrierung, Login, Profilverwaltung
Spielwährung-Verwaltung
Coins, Transaktionen, Tagesbonus
Sicherheit & Missbrauchsschutz
Erkennung unerlaubter Zugriffe
Kommunikation
E-Mail-Bestätigung, Support-Anfragen
04

Rechtsgrundlagen

Art. 6 DSGVO

Art. 6 I b
Vertragserfüllung
Verarbeitung zur Erfüllung des Nutzungsvertrags (Account-Betrieb, Spielwährung)
Art. 6 I f
Berechtigtes Interesse
Sicherheit des Dienstes, Missbrauchsschutz, technischer Betrieb
Art. 6 I a
Einwilligung
Verarbeitung bei ausdrücklicher Zustimmung (z. B. Registrierung mit AGB-Akzeptanz)
05

Cookies & Session

Technisch notwendige Cookies

Wir setzen ausschließlich technisch notwendige Cookies ein. Es werden keine Tracking-, Analytics- oder Marketing-Cookies verwendet.

Cookie Zweck
slotrush_sess Authentifizierung, CSRF-Schutz
cf_clearance Cloudflare Bot-Schutz (Turnstile)

Alle Cookies sind als HttpOnly und SameSite=Lax konfiguriert und werden über HTTPS übertragen.

06

Drittanbieter & externe Dienste

Eingebundene Dienste

Cloudflare Turnstile
Bot-Schutz & CAPTCHA · Cloudflare Inc., USA
Sicherheit

Cloudflare Turnstile wird auf Login-, Registrierungs- und Kontaktseiten eingesetzt, um automatisierte Zugriffe zu verhindern. Dabei werden technische Signale (Browser-Fingerprint, IP, Interaktionsmuster) an Cloudflare übertragen. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert.

Keine CDN-Einbindung
Alle Skripte und Stylesheets vom eigenen Server
Technisch

Alpine.js, Phaser.js, Chart.js und das Stylesheet werden ausschließlich von diesem Server ausgeliefert. Es wird kein Content-Delivery-Network eingebunden — deine IP-Adresse gelangt dadurch an keinen Dritten.

07

Öffentliche Inhalte & Profile

Was für andere sichtbar ist

Ein Teil deiner Spielaktivität ist bewusst öffentlich — das gehört zum Spielprinzip. Diese Inhalte sind ohne Login abrufbar und können von Suchmaschinen erfasst werden.

Spielerprofil unter /user/<Benutzername>

Sichtbar sind Benutzername, Profilbild, Level, freigeschaltete Erfolge, Anzahl gespielter Runden, Gesamtgewinn und Beitrittsdatum. Nicht sichtbar sind E-Mail-Adresse, Guthaben, Transaktionen und Login-Daten. Ein Profil wird erst ab 25 gespielten Runden für Suchmaschinen freigegeben.

Rangliste und Gewinn-Laufband

In der Rangliste erscheinen Benutzername und Spielstatistiken. Im Laufband auf der Startseite werden einzelne große Gewinne mit Benutzername, Spiel und Betrag angezeigt.

Widerspruchsrecht (Art. 21 DSGVO)

Du kannst dein öffentliches Profil jederzeit deaktivieren. Es ist dann nur noch für dich selbst erreichbar und wird aus der Sitemap entfernt; bereits indexierte Seiten verschwinden, sobald Suchmaschinen die Seite erneut abrufen.

Sichtbarkeit in den Profileinstellungen ändern

Die Rangliste bleibt davon unberührt: sie ist Bestandteil des Spiels und beruht auf berechtigtem Interesse (Art. 6 I f DSGVO) am Betrieb eines Wettbewerbselements.

08

Datenspeicherung & Löschung

Speicherfristen & Löschkonzept

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist.

Account-Daten
Bis zur Konto-Löschung
Spielverlauf & Transaktionen
Bis zur Konto-Löschung
Session-Cookies
7 Tage / Browser-Schließung
Login-Logs / IP-Adressen
Max. 90 Tage
Kontaktformular-Nachrichten
Max. 6 Monate
Gelöschte Accounts
Sofortige Löschung

Zur Account-Löschung wende dich per E-Mail an info@3ernert.com. Wir bearbeiten Löschanfragen innerhalb von 30 Tagen.

09

Datensicherheit

Technische & organisatorische Maßnahmen (TOM)

Wir setzen folgende technische und organisatorische Sicherheitsmaßnahmen gemäß Art. 32 DSGVO ein:

bcrypt Passwort-Hashing
Kostenfaktor 12 – unknackbar
HTTPS / TLS-Verschlüsselung
Gesamte Datenübertragung
CSRF-Token-Schutz
Alle Formulare & API-Calls
HttpOnly Session-Cookies
Kein JS-Zugriff möglich
Prepared Statements (PDO)
SQL-Injection-Prävention
Input-Validierung
Server- & clientseitig
10

Deine Betroffenenrechte

Art. 15–21 DSGVO

Art. 15
Auskunftsrecht
Informationen über gespeicherte Daten erhalten
Art. 16
Recht auf Berichtigung
Unrichtige Daten korrigieren lassen
Art. 17
Recht auf Löschung
Vollständige Datenlöschung beantragen
Art. 18
Einschränkung
Verarbeitung einschränken lassen
Art. 20
Datenübertragbarkeit
Daten in maschinenlesbarem Format erhalten
Art. 21
Widerspruchsrecht
Der Verarbeitung widersprechen
Rechte ausüben

Wende dich für alle Datenschutzanfragen an: info@3ernert.com. Wir antworten innerhalb von 30 Tagen gemäß Art. 12 DSGVO. Du hast außerdem das Recht, bei der zuständigen Aufsichtsbehörde Beschwerde einzulegen.

11

Änderungen dieser Erklärung

Aktualisierungshinweis

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die rechtlichen Anforderungen ändern oder wir neue Dienste einbinden. Die jeweils aktuelle Version ist unter /privacy abrufbar.

Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail. Das Datum der letzten Aktualisierung ist stets oben auf dieser Seite angegeben.

Aktuelle Version: 16.08.2026 · DSGVO (EU) 2016/679