Étape 1 sur 4
Envoyer la demande de rétractation Veuillez lire attentivement les informations suivantes.

Droite de rétractation déjà expiré

Au moment de l'achat, vous avez expressément accepté que le service soit fourni immédiatement, renonçant ainsi à votre droit de rétractation (§ 356, paragraphe 5 du BGB). Il n'y a donc aucun droit légal de rétractation.

Vous pouvez tout de même envoyer une demande (par exemple en cas d'erreur technique, de facturation en double ou de circonstances exceptionnelles). Chaque demande sera examinée manuellement. Il n'y a aucun droit légal à un remboursement.

Entrez les détails de la demande Les champs sans libellé sont obligatoires.
Veuillez saisir une adresse e-mail valide.
Veuillez entrer une date valide.
Your note is too long (max. 500 characters).
Veuillez vérifier vos informations avant envoi.
Vérifier et confirmer Veuillez vérifier vos informations avant envoi.
E-mail
Date d'achat
Notes
Votre demande sera examinée sous 14 jours ouvrés. Vous recevrez une réponse à l'adresse e-mail que vous avez fournie.
Demande reçue

Votre demande a bien été envoyée.

Un e-mail de confirmation a été envoyé à .

Prochaines étapes :

  1. Notre équipe d'assistance examinera votre dossier manuellement
  2. Une réponse sera fournie par e-mail sous 14 jours ouvrés
  3. En cas de validation du geste commercial : vous serez remboursé dans les 14 jours suivants

Vous n'avez reçu aucun e-mail de confirmation ?

  1. Vérifiez votre dossier de courriers indésirables. L'e-mail a peut-être été filtré automatiquement.
  2. - Assurez-vous que l'adresse e-mail que vous avez entrée est correctement orthographiée.
  3. Assurez-vous d'envoyer/fournir l'adresse e-mail associée à votre compte BigWinBeaver.

Vous avez encore besoin d'aide ? Contactez-nous à l'adresse withdrawal@whow.net

Continuer
Continuer
Revenir

En envoyant la demande, vous confirmez l'exactitude de vos informations. La fourniture de fausses informations peut entraîner votre exclusion de futures résolutions par des gestes commerciaux.

Envoyer la demande
Revenir
Envoyer une nouvelle demande

Charte de confidentialité

WHOW GAMES GMBH

Charte de confidentialité

Pour tous les services et offres numériques (Services WHOW)

Statut : juin 2026 · Dernière mise à jour : 16 juin 2026

Table des matières

§ 1 Responsable du traitement des données, délégué à la protection des données et coordonnées

§ 2 Champs d’application

§ 3 Catégories de données à caractère personnel traitées

§ 4 Gestion du consentement (OneTrust)

§ 5 Inscription et création du compte, authentification et traitement du Contrat

§ 6 Fonctionnalités dans le jeu, opérations dans le jeu et monnaie virtuelle

§ 7 Paiements, factures, annulations et recouvrement de créances

§ 8 Sécurité, prévention des fraudes et reCAPTCHA

§ 9 Analyse de l'utilisation (Analytics)

§ 10 Suivi des performances et des erreurs

§ 11 Attribution et mesures mobiles (AppsFlyer)

§ 12 CRM et marketing du cycle de vie (Braze)

§ 13 Marketing par e-mail, newsletter et communications push

§ 14 Reciblage, développement de l’audience et publicité personnalisée

§ 15 Publicité dans l’application et médiation publicitaire mobile

§ 16 Service client

§ 17 Fonctions prises en charge par l*IA dans le service client (Freddy AI)

§ 18 Business Intelligence (Tableau)

§ 19 Avis et enquêtes auprès des Utilisateurs

§ 20 Connexion via les réseaux sociaux

§ 21 Personnalisation et profilage

§ 22 Prise de décision automatisée

§ 23 Marketing postal direct

§ 24 Bouton d’annulation électronique (Article 312k du Code civil allemand - BGB)

§ 25 Bouton de rétractation électronique (Article 356a du Code civil allemand - BGB)

§ 26 Transferts vers un pays tiers

§ 27 Durées de conservation et suppression

§ 28 Vos droits

§ 29 Options d’annulation, d’opposition et de désinscription

§ 30 Suppression de compte

§ 31 Protection des mineurs

§ 32 Mesures techniques et organisationnelles

§ 33 Modifications apportées à la présente Charte de confidentialité

Annexe A : Vue d’ensemble des prestataires tiers

§ 1. Responsable du traitement des données, délégué à la protection des données et coordonnées

1.1 Responsable du traitement des données

Notre responsable du traitement des données, conformément au Règlement général sur la protection des données (RGPD), est :

WHOW Games GmbH

Bohnenstr 2, 20457 Hambourg, Allemagne

Adresse e-mail : data-privacy@whow.net

1.2 Délégué à la protection des données

Notre délégué à la protection des données externe peut être contacté à l'adresse suivante :

Maximilian Hartung · SECUWING GmbH & Co. KG

Frauentorstrasse 9 · 86152 Augsbourg, Allemagne

Adresse e-mail : support@datenschutz-agentur.de

1.3 Autorité de contrôle indépendante

Commissariat à la protection des données et à la liberté d'information de Hambourg

Ludwig-Erhard-Strasse 22, 7e étage · 20459 Hambourg, Allemagne

Adresse e-mail : mailbox@datenschutz.hamburg.de · https://datenschutz-hamburg.de/

Vous avez le droit de déposer une plainte auprès de cette autorité à tout moment (article 77 du RGPD).

§ 2 Champs d’application

2.1 Définitions et champs d'application

La présente Charte de confidentialité s'applique à tous les services et offres numériques exploités par WHOW Games GmbH ou mis à disposition dans le cadre d'accords de co-branding et de marque blanche, indépendamment de la marque, de la langue, du domaine de premier niveau (par exemple : .de, .com, .it, .casino) ou des domaines spécifiques à un pays respectifs, ainsi que de la plateforme de distribution (par exemple : navigateur Web, Apple App Store, Google Play Store, Amazon Appstore, Huawei AppGallery ou autres boutiques d'applications) (ci-après collectivement dénommés les « Services WHOW » ).

2.2 Services WHOW actuels (liste à titre d'illustration, non exhaustive)

Les Services WHOW incluent actuellement, entre autres :

  • jackpot.de · myjackpot.com et des variations spécifiques à un pays (Web + application iOS/Android/Amazon/Windows)

  • Merkur24.de · Veravegas.com/de · Dinocasino.games/de · Youre.casino (Web + App iOS/Android)

  • Scatterwolf.com/de · Slotscraze2.com/de · Scatterhino.com/de · Spintales-slots.com/de

  • Lounge777.com/de · 7reelz.com/de (web + app) · Slotigo.com/de

  • Misterjackpot.it · Bigwinbeaver.com/de · Super-jackpot-slots.com/de · Volcanoepicslots.com/de

  • Toutes les autres marques, plateformes en co-branding et en marque blanche de WHOW Games GmbH

Cette liste non exhaustive est donnée à titre d'illustration. Le portfolio actuel des Services WHOW est sujet à modification. La version en vigueur au moment de l'utilisation fait foi dans chaque cas.

2.3  Intégration sur différentes offres

Cette Charte de confidentialité est destinée à être intégrée de manière uniforme dans les différents Services WHOW. Elle décrit le traitement des données dont WHOW Games GmbH est responsable en vertu des lois sur la protection des données, indépendamment de la marque ou du domaine sous lequel l'offre en question apparaît.

Dans la mesure où un Service WHOW est exploité en tant que plateforme en co-branding ou en marque blanche, la présente Charte de confidentialité s'applique au traitement des données dont WHOW Games GmbH est responsable. Toute déclaration de confidentialité supplémentaire du partenaire en co-branding ou du concédant n'en sera pas affectée. En cas de conflit, la disposition la plus précise prévaudra.

Les chemins de navigation et de menu indiqués dans la présente Charte de confidentialité pour certains paramètres ou fonctions (par exemple : pour les paramètres des cookies, les notifications push ou la suppression de compte) peuvent être légèrement différents dans leur intitulé exact, selon le Service et la plateforme WHOW. Cependant, la fonction décrite est disponible dans chaque Service WHOW. L'intitulé spécifique est disponible dans les paramètres ou dans la section d'aide de l'offre que vous utilisez.

2.4  Exceptions

Dans la mesure où des déclarations de confidentialité supplémentaires existent pour des Services WHOW individuels, ces déclarations complètent la présente Charte de confidentialité. La présente Charte de confidentialité ne s'applique pas aux sites Web tiers associés ou aux services externes qui ne sont pas exploités par WHOW Games GmbH.

§ 3. Catégories de données à caractère personnel traitées

Catégories de données Données concrètes
Données d'inscription et de compte Adresse e-mail, nom d'utilisateur, mot de passe (chiffré), identifiant de connexion social le cas échéant (identifiant Facebook, identifiant Google, identifiant Apple)
Données de profil et du joueur Nom affiché, niveau du joueur, progression dans le jeu, monnaie virtuelle du jeu, position dans le classement, participation à un évènement
Données relatives aux paiements et aux transactions Informations de facturation liées aux achats effectués dans le jeu (objets, montant, mode de paiement, numéro de transaction, etc.). Nous ne stockons pas les données complètes des cartes de paiement.
Données de l'appareil / Données techniques Adresse IP, identifiant de l'appareil le cas échéant (IDFA/GAID, dans la mesure où il est basé sur le consentement), système d'exploitation, navigateur, version de l'application, agent utilisateur, paramètre linguistique
Données d'utilisation et de comportement Horodatage des connexions, durée des sessions, évènements dans le jeu, achats dans l'application, réponses aux communications
Données de communication Contenus et métadonnées des tickets d'assistance, des messages de chat, des messages WhatsApp (le cas échéant), de la correspondance par e-mail
Données relatives au marketing et aux préférences Statut du consentement (OneTrust), statut de l'abonnement à la newsletter, inscription aux notifications push, réponse aux communications marketing
Données d'attribution et de campagne Canal d'acquisition, identifiant de campagne, indicateurs de campagne agrégés (AppsFlyer, s'il est activé)
Données du site et de localisation Lieu d'origine approximatif basé sur l'adresse IP (pays, région). Aucune donnée de localisation GPS.
Données d'identification Nom et adresse (quand ils sont fournis pour l'envoi de prix), date de naissance (si nécessaire pour la vérification de l'âge)

En règle générale, nous ne traitons pas de catégories spéciales de données à caractère personnel (Art. 9 du RGPD). Dans la mesure où les Utilisateurs divulguent volontairement ces données dans le cadre de communications d'assistance, ces données seront traitées exclusivement dans le but de résoudre le problème spécifique en question.

§ 4. Gestion du consentement (OneTrust)

4.1 Plateforme de gestion du consentement

Pour la gestion des consentements et des préférences, nous utilisons OneTrust (prestataire : OneTrust LLC, 1200 Abernathy Road NE, Atlanta, GA 30328, États-Unis ; établissement dans l'UE : Cannon Green, 1 Suffolk Lane, Londres EC4R 0AX, Royaume-Uni). OneTrust est compatible avec le Cadre IAB TCF 2.2 ainsi que le Google Consent Mode v2.

4.2 Catégories de consentement

  • Strictement nécessaire : techniquement requis pour l'exploitation. Aucun consentement n'est requis.

  • Mesure et analyse de l'utilisation (par exemple : Google Analytics 4, Firebase Analytics). Sur consentement uniquement.

  • Fonctionnel/Préférences : stockage des préférences de l'Utilisateur. Sur consentement uniquement.

  • Marketing/Ciblage : reciblage, publicité personnalisée, attribution. Sur consentement explicite uniquement.

4.3 Consentement, retrait et paramètres

Dès votre première visite sur notre site Web ou notre application, vous serez invité à donner votre consentement via le bandeau OneTrust. Donner son consentement est volontaire ; il n'est pas nécessaire pour l'utilisation des fonctions principales de nos offres. Plusieurs consentements peuvent être retirés ou ajustés de manière granulaire à tout moment :

  • Site Web : lien « Paramètres des cookies » en bas de page
  • Application : Paramètres → Confidentialité → Paramètres de suivi (la dénomination peut être différente selon le Service WHOW)

Le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement effectué avant ce retrait (Article 7(3) phrase 2 du RGPD).

4.4 Journalisation (responsabilité)

OneTrust enregistre les formulaires de consentement et les retraits avec un horodatage et un numéro de version du bandeau de consentement. La base légale pour cela est l'Article 6(1)(f) du RGPD (intérêts légitimes à remplir l'obligation de responsabilité conformément à l'Article 5(2) du RGPD).

4.5 Google Consent Mode V2

Nous utilisons Google Consent Mode V2. Cet outil transmet le statut de consentement aux services Google et vérifie si et dans quelle mesure des données sont collectées à des fins de mesure et de publicité. En l'absence de consentement pour la catégorie Analyse, aucune donnée d'utilisation à caractère personnel ne sera collectée à des fins d'analyse.

§ 5. Inscription et création du compte, authentification et traitement du Contrat

5.1 Inscription

Même si un compte Utilisateur n'est pas nécessaire pour jouer aux jeux proposés sur la plateforme, votre progression et le cumul d'Articles virtuels seront enregistrés seulement avec la création d'un compte Utilisateur. Lors de l'inscription, nous collectons votre adresse e-mail, votre nom d'utilisateur et votre mot de passe (stockés sous forme chiffrée). Base légale : Article 6(1)(b) du RGPD.

5.2 Connexion via les réseaux sociaux (Facebook, Google, Apple)

Si vous le souhaitez, vous avez l'option de vous inscrire et de vous connecter avec un compte Facebook, Google ou Apple existant.

Les connexions Google et Apple sont configurées via des redirections OAuth, qui ne nécessitent pas l'intégration d'un SDK tiers de notre part

Connexion via Facebook : si vous cliquez sur « Se connecter avec Facebook », le SDK JavaScript de Facebook (fournisseur : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irlande) est chargé dynamiquement et exclusivement à votre demande en activant le bouton de connexion correspondant. Le SDK est limité à la fourniture de la fonctionnalité de connexion. Au cours de ce processus, votre navigateur transmet des données de connexion techniques aux serveurs Meta. Le SDK Facebook pour la connexion est techniquement distinct de notre suivi marketing (pixel Meta, audiences personnalisées). Ce dernier est activé exclusivement quand vous donnez votre consentement explicite pour la catégorie « Marketing/Ciblage » (§ 14.2).

La base légale pour une connexion Facebook est l'Article 25(2) n° 2 du TDDDG (accès strictement nécessaire pour la fonction demandée par l'Utilisateur) conjointement avec l'Article 6(1)(b) du RGPD ; pour les connexions Google et Apple, il s'agit exclusivement de l'Article 6(1)(b) du RGPD.

Pour en savoir plus : https://www.facebook.com/privacy/explanation

5.3 Vérification de l'âge

Nos offres s'adressent exclusivement aux personnes âgées de 18 ans et plus. Nous utilisons des mesures techniques pour appliquer des restrictions d'âge, en particulier des paramètres de classification par âge dans les boutiques d'applications (Apple App Store, Google Play Store : 18 ans et plus) ainsi que le filtre de protection des jeunes JusProg, dans la mesure où il est utilisé pour le Service WHOW concerné. Si nous apprenons qu'un mineur a créé un compte, nous supprimerons les données concernées dans les plus brefs délais.

§ 6. Fonctionnalités dans le jeu, opérations dans le jeu et monnaie virtuelle

Dans le but de fournir et de garantir le fonctionnement de nos jeux hébergés, nous traitons les données des joueurs (progression dans le jeu, monnaie virtuelle dans le jeu, historique des parties, etc.). Les noms affichés et les résultats des jeux peuvent être visibles par d'autres Utilisateurs dans le contexte des classements ou des évènements. Le nom affiché peut être modifié à tout moment dans les paramètres du compte. Base légale : Article 6(1)(b) du RGPD.

§ 7. Paiements, factures, annulations et recouvrement de créances

7.1 Traitement des paiements

Pour l'achat de monnaie virtuelle et de contenus dans le jeu, nous travaillons avec des prestataires de services de paiement externes. Le traitement des paiements est effectué par le prestataire concerné ; nous ne conservons pas l'ensemble des données des cartes de paiement (numéro de carte de crédit, CVC, etc.).

Prestataires de services de paiement que nous utilisons actuellement (sélection ; mise à jour régulièrement) :

micropayment GmbH · paysafecard.com Wertkarten GmbH · Paymentwall Inc. · Apple Distribution International (IAP) · Google Commerce Limited · Boku Payments Inc. · Amazon Pay · Skrill Limited · American Express Payments Europe S.L. · UTRUST Switzerland AG (Krypto/Uphold) · Aspiegel SE / Huawei · Nuvei Limited · PPRO Financial Ltd. · Trustly Group AB · Samsung / DANAL CO., LTD. · EVO Payments · Funanga GmbH (CashtoCode) · Microsoft Corporation · PayPal (Europe) S.à r.l. · InternetQ GmbH

Les prestataires de services de paiement agissent soit en qualité de sous-traitants de données, soit en tant que responsables de traitement indépendants, en fonction de leur business model. Des contrats de traitement des données sont en place avec des prestataires agissant en tant que sous-traitants de données ; dans le cas de responsables de traitement indépendants (par exemple : PayPal, Apple, Google), la transmission des données est effectuée sur la base de l'Article 6(1)(b) du RGPD GDPR sous couvert de traitement du Contrat. Pour les transferts vers des pays tiers, les mécanismes de transfert décrits au § 26 s'appliquent.

7.2 QuickPay (mode de paiement enregistré)

Quand vous utilisez la fonction QuickPay, le prestataire de services de paiement concerné enregistre votre mode de paiement pour de futurs achats. Nous recevons et stockons uniquement un jeton chiffré. Base légale : Article 6(1)(b) du RGPD.

7.3 Conservation des factures

Les données de facturation sont conservées pendant une durée de 10 ans, afin de respecter les obligations légales de conservation fiscale (Article 147 du Code fiscal allemand (AO)). Base légale : Article 6(1)(c) du RGPD.

7.4 Chargebacks et recouvrement de créances

Dans le cas d'un chargeback, nous pouvons transmettre des données de transaction et d'utilisation au prestataire de services de paiement concerné dans le but de contester ces chargebacks. Base légale : Article 6(1)(f) du RGPD.

Quand cela est nécessaire pour recouvrer des créances impayées, nous pouvons, au cas par cas, transmettre des données au prestataire de services de recouvrement de créances abilita GmbH, Prüfeninger Strasse 20, 93049 Ratisbonne, Allemagne (www.abilita.de). La société abilita GmbH agit en tant que responsable indépendant à cet égard. Base légale : Article 6(1)(f) du RGPD (intérêts légitimes à faire valoir des droits en justice).

§ 8. Sécurité, prévention des fraudes et reCAPTCHA

8.1 Journalisation à des fins de sécurité

Afin d'assurer la sécurité de la plateforme, nous enregistrons les données techniques de connexion (adresse IP, horodatage, ressource demandée, statut HTTP, agent utilisateur) pendant une période maximum de 90 jours. Base légale : Article 6(1)(f) du RGPD.

8.2 Prévention des fraudes — Risk.Ident GmbH

Pour la prévention des fraudes liées à la création de comptes et de transactions, nous faisons appel à Risk.Ident GmbH, Hammerbrookstrasse 93, 20097 Hambourg, Allemagne. Risk.Ident analyse les données spécifiques à l'appareil et celles liées aux connexions, puis génère des évaluations des risques pseudonymes. L'adresse IP est rendue anonyme dans les plus brefs délais au cours de ce processus. Risk.Ident agit en tant que responsable du traitement des données (avec un Contrat de traitement des données conclu). Base légale : Article 6(1)(f) du RGPD. Traitement des données en Allemagne.

8.3 Google reCAPTCHA

Sur certains formulaires à remplir, nous utilisons Google reCAPTCHA (prestataire : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4). reCAPTCHA détecte les tentatives d'accès automatisées (protection contre les bots) en analysant les données de connexion et d'interaction. Transfert des données : États-Unis (certification de Google concernant le Cadre de protection des données ; complétée par des Clauses contractuelles types). Base légale : Article 6(1)(f) du RGPD et dans la mesure où reCAPTCHA accède aux informations des appareils finaux, l'Article 25(2) n° 2 du TDDDG s'applique également (accès strictement nécessaire pour la protection contre les abus automatisés). Pour en savoir plus : https://policies.google.com/privacy

§ 9. Analyse de l'utilisation (Analytics)

9.1 Google Analytics 4 (GA4)

Nous utilisons Google Analytics 4 (prestataire : Google Ireland Limited). GA4 collecte des données d'utilisation au moyen de cookies et de technologies similaires (par exemple : pages vues, durée de session, catégorie d'appareil, pays d'origine). Les adresses IP complètes ne sont pas stockées. Transfert des données : États-Unis (certification de Google concernant le Cadre de protection des données ; complétée par des Clauses contractuelles types).

GA4 est activé exclusivement sur la base de votre consentement pour la catégorie « Analyse/Performances » (OneTrust). Base légale : Article 6(1)(a) du RGPD. Désactivation : paramètres des cookies (OneTrust) ou https://tools.google.com/dlpage/gaoptout

9.2 Google Tag Manager (GTM)

L'outil Google Tag Manager (Google Ireland Limited) est utilisé pour la gestion centralisée des balises de suivi. L'outil GTM lui-même ne collecte aucune donnée à caractère personnel ; il contrôle uniquement quelles balises sont chargées conformément au statut de consentement de OneTrust. Base légale : Article 6(1)(f) du RGPD.

9.3 Firebase Analytics (application)

Dans notre application, nous utilisons Firebase Analytics (prestataire : Google LLC, États-Unis) pour analyser le comportement des utilisateurs. Firebase Analytics est activé exclusivement avec votre consentement et peut être désactivé à tout moment dans « Paramètres → Confidentialité → Paramètres de suivi ». Base légale : Article 6(1)(a) du RGPD. Transfert des données : États-Unis (certification de Google concernant le Cadre de protection des données ; complétée par des Clauses contractuelles types).

9.4 Analyse du comportement des utilisateurs : replays de sessions et cartes de chaleur (Smartlook)

Pour analyser et optimiser la convivialité de notre site Web et de notre application, nous utilisons Smartlook (prestataire : Smartlook.com, s.r.o., Šumavská 524/31, Veveří, 602 00 Brno, République tchèque ; adresse e-mail : privacy@smartlook.com). Smartlook est une société basée dans l'UE dont le siège social se trouve en République tchèque.

Smartlook permet d'enregistrer les sessions des utilisateurs (replays de sessions) ainsi que de créer des cartes de chaleur et des analyses d'évènements. Les modèles d'interaction suivants sont capturés sur nos pages : clics, mouvements de la souris, profondeur de défilement, pages visitées et chemins de navigation. L'objectif est d'identifier les problèmes de convivialité et d'améliorer l'expérience utilisateur.

Données traitées : positions des clics, mouvements de la souris, profondeur de défilement, identifiant de session, URL visitées, adresse IP (pseudonymisée), type d'appareil, système d'exploitation, navigateur, résolution d'écran et, le cas échéant, identifiant utilisateur pseudonymisé. Les champs de formulaire, les données de paiement et les entrées dans les interfaces d'authentification ne sont pas inclus dans notre configuration d'enregistrement.

Étant donné que Smartlook enregistre le comportement sur l'interface de jeu, les actions de jeu et les décisions de navigation peuvent être visibles lors du replax de la session. Les pages de paiement, les zones de paiement et les champs de saisie contenant des données à caractère personnel ne sont pas inclus dans notre configuration d'enregistrement. Nous examinons régulièrement cette configuration.

Activation : Smartlook est activé exclusivement avec votre consentement donné pour la catégorie « Analyse/Performance » (OneTrust). Étant donné que les enregistrements de session permettent la reconstruction de sessions individuelles, le consentement est requis.

Base légale : Article 6(1)(a) du RGPD ; Article 25(1) du TDDDG (Consentement).

Désactivation : retrait via les paramètres de cookies (OneTrust) ou directement à l'adresse https://www.smartlook.com/opt-out/

Stockage des données et transfert vers un pays tiers : Smartlook.com, s.r.o. est établie dans l'UE (République tchèque) ; un transfert vers un pays tiers n'est généralement pas requis. Dans la mesure où Smartlook utilise une infrastructure cloud en dehors de l'UE à des fins de stockage, les clauses contractuelles types conformément à l'Article 46(2)(c) du RGPD s'appliquent. Un contrat de traitement des données a été conclu.

Pour en savoir plus : https://help.smartlook.com/docs/privacy-policy

§ 10. Suivi des performances et des erreurs

10.1 Firebase Crashlytics

Firebase Crashlytics (Google LLC) collecte des rapports de plantage techniques (type d'erreur, trace de pile, version de l'application, etc.) à des fins de débogage. Base légale : Article 6(1)(f) du RGPD. Transfert des données : États-Unis (certification de Google concernant le Cadre de protection des données ; complétée par des Clauses contractuelles types).

10.2 Firebase Performance Monitoring

Firebase Performance Monitoring (Google LLC) analyse les temps de chargement et les requêtes réseau dans le but d'identifier les problèmes de performances. Des indicateurs techniques agrégés sont collectés. Base légale : Article 6(1)(f) du RGPD.

10.3 Analyse des erreurs et des plantages (SmartBear Insight Hub)

Pour détecter et analyser les erreurs techniques dans notre application, nous utilisons SmartBear Insight Hub (prestataire : SmartBear Software, Inc., 450 Artisan Way, Somerville, MA 02145, États-Unis ; anciennement Bugsnag). Données traitées : journaux d'erreurs, traces de pile, type d'appareil, version du système d'exploitation, version de l'application et identifiant Utilisateur interne pseudonymisé qui permet d'attribuer des erreurs à un compte Utilisateur. Aucune utilisation à des fins publicitaires n'a lieu.

Vous pouvez désactiver le signalement des erreurs à tout moment dans « Paramètres → Confidentialité → Diagnostics de l'application ».

Base légale du traitement des données : Article 6(1)(f) du RGPD. Concernant l'accès aux informations sur les appareils finaux, l'Article 25(2) n° 2 du TDDDG s'applique dans la mesure où cet accès est strictement nécessaire à la détection technique des erreurs. La transmission d'un identifiant Utilisateur pseudonymisé sert exclusivement à garantir la reproductibilité des erreurs techniques. Transfert de données : États-Unis (Clauses contractuelles types conformément à l'Article 46(2)(c) du RGPD). Pour en savoir plus : https://smartbear.com/privacy

§ 11 Attribution et mesures mobiles (AppsFlyer)

Afin de mesurer de manière agrégée l'efficacité de nos campagnes marketing, nous utilisons AppsFlyer (prestataire : AppsFlyer Ltd., 14 rue Maskit, Herzliya Pituach 4673316, Israël).

Configuration préservant la confidentialité (Confidentialité avancée agrégée)

Nous utilisons AppsFlyer en mode « Confidentialité avancée agrégée » (Aggregated Advanced Privacy - AAP). Dans cette configuration, aucun identifiant d'appareil lié à l'utilisateur n'est lu (pas d'IDFA, pas d'identifiant publicitaire Google). L'attribution des campagnes est effectuée via des méthodes d'agrégation du côté plateforme (SkadNetwork sur iOS, Privacy Sandbox sur Android), qui ne permettent pas l'attribution à des Utilisateurs individuels. Les partenaires publicitaires reçoivent uniquement les analyses agrégées.

Données traitées : évènements d'application techniques (lancement de l'application, évènements de conversion), catégorie d'appareil, version du système d'exploitation, indicateurs de campagne agrégés.

Base légale : Article 6(1)(f) du RGPD (intérêts légitimes pour la mesure agrégée des campagnes). Étant donné qu'aucun identifiant d'appareil persistant lié à l'utilisateur n'est traité dans cette configuration, l'Article 25(1) du TDDDG n'est pas applicable. Dans la mesure où le SDK accède à des paramètres techniques non persistants fournis par le système, l'Article 25(2) n° 2 du TDDDG s'applique.

Objection : possible à tout moment conformément à l'Article 21 du RGPD et, également, par e-mail à l'adresse data-privacy@whow.net ou via https://www.appsflyer.com/optout

Transfert de données : Israël (décision d'adéquation de l'UE) ; complétée par des Clauses contractuelles types pour les infrastructures basées aux États-Unis. Pour en savoir plus : https://www.appsflyer.com/legal/privacy-policy

§ 12. CRM et marketing du cycle de vie (Braze)

Dans le but de gérer les relations avec les utilisateurs, la segmentation et la diffusion des communications sur différents canaux, nous utilisons Braze (prestataire : Braze, Inc., 330 W 34th Street, New York, NY 10001, États-Unis ; traitement des données principalement sur les serveurs de l'UE à Francfort-sur-le-Main, Allemagne).

Dans Braze, les profils Utilisateur sont gérés et peuvent contenir les données suivantes : identifiant Utilisateur, adresse e-mail, jeton push, informations de l'appareil, statut du consentement par canal et segments comportementaux.

Canaux de communication actifs

Selon le Service WHOW et la configuration activée, les canaux suivants sont gérés via Braze : e-mail, notifications push (Web et application), messages dans l'application, WhatsApp (§ 16.3) et déclencheurs de communication basés sur des outils (§ 19).

Segmentation

Les utilisateurs sont segmentés pour les communications marketing en fonction des signaux d'activité et d'achat (par exemple : fréquence d'utilisation, dernière activité). La base légale se conforme au type de communication concerné (§ 13).

Base légale

Communications transactionnelles (confirmations d'achat, notifications de compte) : Article 6(1)(b) du RGPD.

Communications marketing et segmentation : Article 6(1)(a) du RGPD (Consentement) ou Article 6(1)(f) du RGPD conjointement avec l'Article 7(3) de la Loi allemande contre la concurrence déloyale (UWG) (privilège client existant, Article 13.1.3).

Braze agit en tant que sous-traitant de données (contrat de traitement des données + Clauses contractuelles types). Braze est certifié conformément au Cadre de protection des données (DPF) entre l'UE et les États-Unis. Pour en savoir plus : https://www.braze.com/privacy

§ 13. Marketing par e-mail, newsletters et communications push

13.1 Communication par e-mail

13.1.1 E-mails transactionnels et liés aux services

Les e-mails destinés au traitement du Contrat d'utilisation ou d'un achat (confirmations d'achat, notifications de paiement, notifications de compte, alertes de sécurité, réponses de l'assistance, etc.) sont envoyés sans consentement distinct sur la base de l'exécution contractuelle. Ces communications ne contiennent aucun contenu promotionnel. Base légale : Article 6(1)(b) du RGPD.

13.1.2 Newsletters et e-mails promotionnels (basés sur le consentement)

Pour envoyer des newsletters et des e-mails promotionnels, nous utilisons une procédure d'abonnement double selon laquelle, après avoir fourni votre adresse e-mail, vous recevrez un e-mail de confirmation contenant un lien d'activation. L'inscription est activée seulement en cliquant sur ce lien. L'heure de l'inscription et de la confirmation sont enregistrées.

Base légale : Article 6(1)(a) du RGPD ; Article 7(2) n°3 de la Loi allemande contre la concurrence déloyale (UWG).

Désabonnement : possible à tout moment via le lien de désabonnement figurant dans n'importe quel e-mail marketing ou dans les paramètres du compte.

13.1.3 Communications avec les clients existants

Quand vous avez acheté de la monnaie virtuelle ou utilisé du contenu payant dans le jeu, nous pouvons vous envoyer des e-mails concernant nos propres offres similaires sur la base du privilège client existant (Article 7(3) de la Loi allemande contre la concurrence déloyale (UWG)) (promotions dans le jeu, évènements, nouveau contenu dans le jeu, offres spéciales), à condition que :

  • votre adresse e-mail a été recueillie dans le cadre de l'achat,

  • les communications concernent exclusivement les propres offres similaires de WHOW Games GmbH,

  • vous avez été informé de votre droit d'opposition au moment où votre adresse e-mail a été recueillie, et

  • vous ne vous êtes pas opposé à la réception de telles communications.

Base légale : Article 6(1)(f) du RGPD conjointement avec l'Article 7(3) de la Loi allemande contre la concurrence déloyale (UWG).

Objections : possible à tout moment via le lien de désabonnement figurant dans n'importe quel e-mail, dans les paramètres du compte ou par un e-mail envoyé à service@whow.net.

13.1.4 Demande de consentement unique (réautorisation)

Pour les Utilisateurs sans consentement vérifié et sans historique d'achats sur lequel l'Article 7(3) de la Loi allemande contre la concurrence déloyale (UWG) pourrait être fondé ou invoqué, nous enverrons un e-mail unique demandant la confirmation de leur consentement. Cet e-mail ne doit contenir aucun contenu promotionnel. Les Utilisateurs qui ne confirment pas leur consentement seront retirés des communications marketing. Base légale : Article 6(1)(f) du RGPD.

13.2 Notifications push

Push sur le Web : seulement une fois que l'autorisation du navigateur (activation) a été accordée. Vous pouvez les désactiver à tout moment directement dans les paramètres du navigateur.

Push dans l'application : sur iOS et Android, une boîte de dialogue système demandant l'autorisation s'affiche lors du premier lancement de l'application. Les paramètres de notifications push peuvent être modifiés à tout moment dans les paramètres de notification du système d'exploitation. Base légale : Article 6(1)(a) du RGPD.

13.3 Messages dans l'application

Les messages dans l'application sont affichés pendant une utilisation active. Les notifications transactionnelles (par exemple : relatives au solde du compte, aux gains ou à l'état du système) sont basées sur l'Article 6(1)(b) du RGPD ; les messages informatifs ou promotionnels dans l'application relatifs aux offres et aux fonctionnalités sont basés sur l'Article 6(1)(f) du RGPD.

§ 14 Reciblage, développement de l'audience et publicité personnalisée

14.1 Principe général

Les mesures impliquant le reciblage, la mise en correspondance des audiences (audiences personnalisées, audiences similaires) et la mesure des conversions multiplateformes nécessitent un consentement explicite conformément à l'Article 6(1)(a) du RGPD et à l'Article 25(1) du TDDDG. Ce consentement est obtenu exclusivement via OneTrust pour la catégorie « Marketing/Ciblage ».

14.2 Audiences personnalisées Meta et reciblage

Après obtention de votre consentement, nous déployons le pixel Meta et le SDK Meta (prestataire : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande). Au cours de ce processus, les données d'évènements (par exemple : page vue, inscription, achat) sont transmises à Meta et peuvent être utilisées par Meta pour des publicités personnalisées sur Facebook, Instagram et d'autres services Meta, ainsi que pour la création d'audiences personnalisées et d'audiences similaires.

Responsabilité conjointe : pour ce traitement, WHOW Games GmbH et Meta Platforms Ireland Limited sont les responsables conjoints du traitement des données conformément à l'Article 26 du RGPD. Le Contrat correspondant est disponible à l'adresse suivante : https://www.facebook.com/legal/controller_addendum

Base légale : Article 6(1)(a) du RGPD ; Article 25(1) du TDDDG. Transfert des données : Irlande (UE) et États-Unis (certification de Google concernant le Cadre de protection des données ; complétée par des Clauses contractuelles types).

Désactivation : paramètres des cookies (OneTrust) ou https://www.facebook.com/ads/preferences. Pour en savoir plus : https://www.facebook.com/privacy/explanation

Après obtention de votre consentement, nous déployons le pixel Meta et le SDK Meta (prestataire : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlande). Au cours de ce processus, les données d'évènements (par exemple : page vue, inscription, achat) sont transmises à Meta et peuvent être utilisées par Meta pour des publicités personnalisées sur Facebook, Instagram et d'autres services Meta, ainsi que pour la création d'audiences personnalisées et d'audiences similaires.

§ 15 Publicité dans l'application et médiation publicitaire mobile

15.1 Google Mobile Ads / AdMob

Nous utilisons Google Mobile Ads/AdMob (prestataire : Google LLC) dans notre application pour le placement des publicités. L'activation a lieu exclusivement sur consentement, conformément à la catégorie « Marketing/Ciblage ». Base légale : Article 6(1)(a) du RGPD ; Article 25(1) du TDDDG. Transfert des données : États-Unis (certification de Google concernant le Cadre de protection des données ; complétée par des Clauses contractuelles types).

15.2 Partenaires de médiation

Dans le cadre de la médiation AdMob, les publicités peuvent également être diffusées par les réseaux publicitaires tiers suivants. Ces prestataires traitent les données relatives à votre comportement d'utilisation dans le cadre de la diffusion de publicités. L'activation a lieu exclusivement avec votre consentement. Le consentement est géré via OneTrust (2.2 du TCF de l'IAB) :

Base légale : Article 6(1)(a) du RGPD ; Article 25(1) du TDDDG. Désactivation : paramètres OneTrust ; désactivation spécifique à la plateforme via les paramètres de confidentialité iOS (AppTrackingTransparency) ou les paramètres de confidentialité Android.

§ 16. Service client

16.1 Freshdesk (système de tickets d'assistance)

Pour le traitement des demandes d'assistance, nous utilisons Freshdesk (prestataire : Freshworks Inc., 2950 S. Delaware Street, Suite 201, San Mateo, CA 94403, États-Unis ; établissement dans l'UE : Freshworks GmbH, Neue Schönhauser Str. 3–5, 10178 Berlin, Allemagne). Les données suivantes sont stockées : adresse e-mail, objet et contenu de votre demande, ainsi que toute autre information que vous avez fournie. Les tickets d'assistance sont conservés pendant 3 ans après la conclusion du dossier, à moins qu'une durée de conservation plus longue ne soit requise pour l'établissement de preuves ou à des fins d'application juridique.

Freshworks agit en tant que sous-traitant de données (contrat de traitement des données conclu). Le traitement des données s'effectue principalement sur des serveurs dans l'UE. Freshworks est certifié conformément au Cadre de protection des données (DPF) entre l'UE et les États-Unis ; des Clauses contractuelles types s'appliquent également. Bases légales : Article 6(1)(b) du RGPD ; Article 6(1)(f) du RGPD.

16.2 Freshchat (chat en direct)

Pour notre assistance par chat en direct, nous utilisons Freshchat (Freshworks Inc.). Les historiques du chat sont stockés dans Freshdesk ; les durées de conservation et les bases légales énoncées au point § 16.1 s'appliquent. Le traitement par l'IA dans le contexte du chat est décrit au point § 17.

16.3 Communications WhatsApp

Nous utilisons WhatsApp (prestataire : WhatsApp Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlande ; qui fait partie du groupe de sociétés Meta Platforms) pour deux canaux de communication distincts :

16.3.1 Groupes WhatsApp (bons de réduction et offres promotionnelles)

Nous gérons des groupes WhatsApp publics pour la distribution de bons de réduction et d'offres promotionnelles liées à nos propres offres de jeux. Avant de rejoindre le groupe, les utilisateurs voient une page d'informations indiquant clairement l'objectif du groupe. L'adhésion est volontaire et peut être annulée à tout moment en sélectionnant « Quitter le groupe ».

Base légale : Article 6(1)(a) du RGPD (consentement par le biais d'une inscription bien détaillée avant l'adhésion) ; Article 7(2) n°3 de la Loi allemande contre la concurrence déloyale (UWG).

16.3.2 Canaux VIP (communication individuelle)

Certains Utilisateurs avec un statut VIP reçoivent un numéro de contact WhatsApp. La communication est initiée à votre demande. Nous répondons aux messages entrants et nous pouvons inclure des offres individuelles dans nos réponses. Les messages proactifs de notre part se font exclusivement sur la base d'un consentement explicite obtenu au préalable (demande d'inscription via WhatsApp ; le consentement et l'horodatage sont documentés).

Vous pouvez mettre fin aux communications à tout moment en nous avertissant via WhatsApp que vous ne souhaitez plus recevoir de messages, ou par e-mail à l'adresse service@whow.net.

Base légale : Article 6(1)(a) du RGPD ; complété par l'Article 6(1)(f) du RGPD conjointement avec l'Article 7(3) de la Loi allemande contre la concurrence déloyale (UWG) pour les communications réactives avec des clients existants.

Remarque : WhatsApp Ireland Limited traite les métadonnées conformément à sa propre politique de confidentialité (https://www.whatsapp.com/legal/privacy-policy-eea). Transfert des données : Irlande (UE) ; transfert transatlantique ultérieur par Meta : certifié conformément au Cadre de protection des données (DPF) de Meta ; complété par des Clauses contractuelles types.

§ 17 Fonctions prises en charge par l'IA dans le service client (Freddy AI)

WHOW Games GmbH utilise trois composants de Freddy AI (Freshworks Inc.) dans le cadre de ses opérations de service client, chacun d'entre eux étant présenté ci-dessous.

17.1 Freddy AI Copilot

Freddy Copilot aide notre personnel du service client en lui proposant des suggestions de réponses générées par l'IA, des résumés de conversations, des traductions et des recommandations contextuelles provenant du contenu des tickets et des chats. Le traitement vise à améliorer l'efficacité et à garantir la qualité du service client. Base légale : Article 6(1)(f) du RGPD.

17.2 Freddy AI Agents (traitement automatisé)

Un programme connu sous le nom de Freddy AI Agents est capable de répondre de manière indépendante à des demandes standard dans un cadre limité. Quand votre demande est traitée de manière automatisée, vous en serez informé. Pour les décisions avec des conséquences matérielles (par exemple : les remboursements), un agent humain doit être impliqué ; aucune prise de décision automatisée sous couvert de l'Article 22(1) du RGPD ne s'applique dans de tels cas. Vous pouvez demander à tout moment que votre dossier soit traité par un agent humain. Base légale : Article 6(1)(f) du RGPD.

17.3 Freddy AI Insights

Un programme connu sous le nom de Freddy AI Insights analyse les données de service client, les données relatives aux tickets et les indicateurs de performance clés des services, dans le but d'identifier des modèles et des tendances et d'effectuer une analyse des causes profondes. L'analyse est réalisée sur la base de données pseudonymisées ou agrégées dans la mesure du possible. Le traitement a pour but d'améliorer la qualité de nos processus d'assistance. Base légale : Article 6(1)(f) du RGPD.

17.4 Remarques générales

Freddy AI est basé sur le framework d'IA propriétaire de Freshworks ainsi que sur des modèles gérés par des fournisseurs cloud externes. Sous-traitants des données actuels : https://www.freshworks.com/privacy/sub-processor/

Nous avons garanti contractuellement que vos données de service client ne seront pas utilisées pour la formation des modèles d'IA mondiaux de Freshworks.

Transfert des données : principalement via des centres de données dans l'UE ; Freshworks est certifié conformément au Cadre de protection des données (DPF) ; complété par des Clauses contractuelles types. Un contrat de traitement des données a été conclu.

§ 18 Business Intelligence (Tableau)

Pour l'analyse interne des données et la visualisation des KPI, nous utilisons Tableau Cloud (prestataire : Tableau Software, LLC/Salesforce, Inc., 415 Mission Street, San Francisco, CA 94105, États-Unis). Les analyses sont effectuées de manière agrégée dans la mesure du possible. L'accès aux données à caractère personnel brutes n'a lieu que dans des cas particuliers justifiés et est réservé aux analystes autorisés. Base légale : Article 6(1)(f) du RGPD. Transfert des données : États-Unis (Clauses contractuelles types). Un contrat de traitement des données a été conclu.

§ 19 Avis et enquêtes auprès des Utilisateurs

19.1 Trustpilot

Nous utilisons Trustpilot (prestataire : Trustpilot A/S, Pilestræde 58, 1112 Copenhagen K, Danemark) pour obtenir les avis des clients. Les Utilisateurs actifs reçoivent automatiquement une invitation à donner leur avis par e-mail. Au cours de ce processus, l'adresse e-mail est transmise à Trustpilot. Vous pouvez vous opposer à l'envoi d'invitations à donner votre avis à tout moment. Base légale : Article 6(1)(f) du RGPD. Pour en savoir plus : https://de.legal.trustpilot.com/for-reviewers/end-user-privacy-terms

19.2 SurveyMonkey

Pour les enquêtes auprès des Utilisateurs (par exemple : enquêtes de satisfaction, commentaires sur les produits, etc.), nous utilisons SurveyMonkey (prestataire : Momentive Inc./SurveyMonkey Europe UC, 2 Shelbourne Buildings, Dublin 4, Irlande). La participation est volontaire. Base légale : Article 6(1)(a) du RGPD (consentement obtenu par le biais d'une participation volontaire). Transfert des données : États-Unis (certification de Momentive concernant le Cadre de protection des données ; complétée par des Clauses contractuelles types). Pour en savoir plus : https://www.surveymonkey.com/mp/legal/privacy-policy

§ 20. Connexion via les réseaux sociaux

Le traitement des données à caractère personnel en lien avec la connexion via les réseaux sociaux (Facebook, Google, Apple, etc.) est décrit au point § 5.2. WHOW Games GmbH est responsable du traitement des données transmises par ces prestataires dans nos systèmes. Les propres chartes de confidentialité des prestataires régissent le traitement des données effectué par les prestataires eux-mêmes :

§ 21. Personnalisation et profilage

Nous traitons les données relatives à l'utilisation et au comportement afin de personnaliser les expériences de jeu et les communications, en particulier :

  • La Personnalisation de l'expérience de jeu (évènements, recommandations de contenus) en fonction du comportement de jeu. Base légale : Article 6(1)(b) du RGPD

  • La segmentation des communications marketing (c'est-à-dire sur la base des signaux d'activité). Base légale : Article 6(1)(a) du RGPD (consentement) ou Article 6(1)(f) du RGPD

Aucun autre score automatisé ni aucun profilage comportemental individuel à des fins publicitaires (par exemple : taux de désabonnement, optimisation des bonus sur une base individuelle) n'a lieu. Si un tel traitement devait être mis en place à l'avenir, nous mettrons à jour la présente Charte de confidentialité en conséquence.

§ 22. Prise de décision automatisée

Nous ne prenons pas de décisions individuelles automatisées produisant des effets juridiques ou vous affectant de manière significative sous couvert de l'Article 22(1) du RGPD. Les processus automatisés liés au jeu (par exemple : offres individuelles dans le jeu, etc.) affectent exclusivement l'expérience de jeu et n'entraînent ni ne génèrent aucun effet juridique sous couvert de l'Article 22 du RGPD. Pour Freddy AI Agents, consultez le point § 17.2.

§ 23. Marketing postal direct

Si vous nous avez fourni votre adresse postale, nous sommes autorisés à vous envoyer des supports publicitaires par la poste pour nos propres offres lors d'occasions spéciales ou dans le cadre d'activités promotionnelles. Base légale : Article 6(1)(f) du RGPD (intérêts légitimes pour le marketing direct, Raison 47 du RGPD). Les objections peuvent être envoyées à tout moment par e-mail à l'adresse data-privacy@whow.net.

§ 24. Bouton d'annulation électronique (Article 312k du Code civil allemand - BGB)

Pour toutes les obligations permanentes souscrites en ligne avec nous (par exemple : abonnements), nous proposons une fonction d'annulation électronique conformément à l'Article 312k du Code civil allemand (BGB). Le bouton d'annulation (intitulé « Envoyer une demande d'annulation ») est facilement accessible dans le pied de page de notre site Web ainsi que dans votre compte Utilisateur.

Données traitées : identification de l'Utilisateur, identifiant du Contrat, heure de l'annulation, adresse e-mail pour la confirmation de réception.

Confirmation de réception : vous recevrez un e-mail de confirmation avec un horodatage dans les plus brefs délais. Base légale : Article 6(1)(b) et (c) du RGPD. Durée de conservation : minimum 3 ans, dans certains cas particuliers jusqu'à 10 ans.

Distinction : le bouton d'annulation concerne la résiliation du Contrat et doit être distingué du retrait du consentement en vertu de la loi sur la protection des données (§ 29), du droit de rétractation légal en vertu de la loi sur la consommation (§ 25) et de la suppression du compte (§ 30).

§ 25. Bouton de rétractation électronique (Article 356a du Code civil allemand - BGB)

Depuis le 19 juin 2026, nous proposons une fonction de rétractation électronique conformément à l'Article 356a du Code civil allemand (BGB) pour les contrats à distance conclus en ligne qui sont soumis à un droit de rétractation légal. La fonction est accessible en permanence dans le pied de page de notre site Web ainsi que dans votre compte Utilisateur.

Remarque : il s'applique surtout à l'achat de monnaie virtuelle dans le jeu et de contenu numérique dans le jeu mis à disposition immédiatement après votre consentement explicite et votre acceptation explicite de la perte de votre droit de rétractation. En effet, dans de tels cas, il n'y a pas de droit de rétractation. Nous vous en informerons séparément avant la finalisation de l'achat concerné.

25.1 Processus (en deux étapes)

Étape 1 — « Annulation du contrat » : sélection du Contrat correspondant et fourniture de l'adresse e-mail afin d'en confirmer la réception.

Étape 2 — « Confirmation de l'annulation » : confirmation par l'activation du bouton correspondant.

Vous recevrez un e-mail de confirmation automatique dès réception de la déclaration d'annulation, indiquant la date et l'heure de réception.

25.2 Traitement des données

Données traitées : identification de l'Utilisateur, identifiant du Contrat, adresse e-mail, heure de la déclaration d'annulation. Base légale : Article 6(1)(b) et (c) du RGPD. Durée de conservation : minimum 3 ans.

25.3 Distinction

Le droit de rétractation prévu par la Loi sur la consommation conformément à l'Article 356a du Code civil allemand (BGB) doit être distingué du retrait du consentement conformément à la Loi sur la protection des données (→ § 29), du droit d'objection (→ § 29), de la résiliation (→ § 24) et de la suppression du compte (→ § 30).

§ 26. Transferts vers un pays tiers

Certains des prestataires ont utilisé des données de traitement en dehors de l'UE/EEE. Nous protégeons vos données grâce aux mécanismes suivants :

  • Cadre de protection des données (DPF) UE-États-Unis : les prestataires titulaires de la certification DPF offrent un niveau de protection reconnu par la Décision d'adéquation de la Commission européenne (10 juillet 2023). Les prestataires certifiés incluent, entre autres : Google LLC, Meta Platforms Inc., Braze Inc., Freshworks Inc., Momentive Inc.

  • Clauses contractuelles types de l'UE (Clause contractuelle type, décision (UE) 2021/914) : avec des prestataires sans certification DPF et complémentaires aux certifications DPF.

  • Décisions d'adéquation : pour les transferts vers Israël (AppsFlyer), la Décision d'adéquation de l'UE est en place.

Des informations sur les prestataires individuels et les mécanismes de transfert sont fournis à l'annexe A.

§ 27. Durées de conservation et suppression

Nous conservons les données à caractère personnel seulement le temps nécessaire aux fins respectives ou conformément aux obligations légales de conservation. Nous nous appuyons pour cela sur notre politique de suppression interne.

Catégorie de données Durée Base légale
Données du compte (compte actif) Durée de la relation avec l'Utilisateur + 3 ans Article 6(1)(b) du RGPD ; Article 195 du BGB
Données du compte (à la suite d'une demande de suppression) Délai d'attente de 30 jours (annulation possible), suivi d'une suppression complète Article 17 du RGPD
Données de paiement et de facturation 10 ans Article 6(1)(c) du RGPD ; Article 147 du AO
Tickets d'assistance/historiques du chat 3 ans après la conclusion du dossier Article 6(1)(f) du RGPD
Journaux du serveur et d'accès 90 jours maximum Article 6(1)(f) du RGPD
Journaux de consentement (OneTrust) Un minimum de 3 ans Article 5(2) du RGPD
Données du profil marketing (Braze) 2 ans après la dernière interaction mesurable (utilisation de l'application, réponse aux communications ou achat, etc.) Article 6(1)(a)(f) du RGPD
Documentation relative à la rétractation ou à l'annulation Au moins 3 ans, le cas échéant, jusqu'à 10 ans Article 6(1)(c) du RGPD ; Articles 356a, 312k du BGB
Journaux d'erreurs/de plantage (Insight Hub) 90 jours Article 6(1)(f) du RGPD

§ 28. Vos droits

En tant que personne concernée, vous disposez des droits suivants. Veuillez adresser toute demande à data-privacy@whow.net ou à notre Délégué à la protection des données (§ 1.2)

Droits Contenus
Information · Article 15 du RGPD Vous avez le droit d'être informé des données à caractère personnel que nous traitons à votre sujet et pouvez en demander une copie.
Rectification · Article 16 du RGPD Correction des données inexactes ou rectification des données incomplètes.
Suppression · Article 17 du RGPD Suppression de vos données dans la mesure où aucune obligation légale de conservation ne s'oppose à une telle suppression (peut également être initiée via le point § 30).
Restriction · Article 18 du RGPD Restriction du traitement dans les cas prévus par la loi.
Portabilité des données · Article 20 du RGPD Réception de vos données dans un format lisible par une machine dans la mesure où le traitement est basé sur un consentement ou un contrat.
Objection · Article 21 du RGPD Objection au traitement sur la base des intérêts légitimes ; dans le cas du marketing direct, sans donner de motifs (Article 21(2) du RGPD).
Rétractation · Article 7(3) du RGPD Les consentements peuvent être retirés à tout moment avec effet futur (voir le point § 29).
Réclamation · Article 77 du RGPD Réclamation envoyée à l'autorité de surveillance compétente (§ 1.3).

Nous traitons les demandes dans les plus brefs délais et au plus tard dans un délai d'un mois (Article 12 Paragraphe 3 du RGPD). À des fins de vérification d'identité, nous pouvons demander les documents nécessaires.

§ 29. Options d'annulation, d'opposition et de désinscription

  • Paramètres des cookies et du suivi : bandeau OneTrust (site Web : lien de bas de page « Paramètres des cookies » ; application : « Paramètres → Confidentialité → Paramètres de suivi » (l'étiquetage peut être différent selon le Service WHOW)).

  • E-Mail-Newsletter par e-mail/e-mails promotionnels : le lien de désinscription se trouve dans chaque e-mail ou via les paramètres du compte.

  • Notifications push (Web) : paramètres de notification du navigateur.

  • Notifications push (application) : paramètres de notification du système d'exploitation.

  • Objection aux intérêts légitimes (Article 21 du RGPD) : data-privacy@whow.net. Les objections au marketing direct seront toujours respectées.

  • Désactivations spécifiques à une plateforme : Google Analytics : https://tools.google.com/dlpage/gaoptout · Google Ads : https://adssettings.google.com · Meta : https://www.facebook.com/ads/preferences · AppsFlyer : https://www.appsflyer.com/optout

  • Désabonnements généraux aux publicités : https://www.youronlinechoices.com/ · https://optout.networkadvertising.org/

§ 30. Suppression de compte

Vous pouvez demander la suppression de votre compte Utilisateur à tout moment :

  • Site Web : Connexion → Icône de profil → « Supprimer le compte » → Confirmation.

  • Application : Menu latéral → « Aide » → « Supprimer le compte » → Confirmer.

  • Autre méthode : demande écrite par e-mail à data-privacy@whow.net.

La suppression doit généralement être effectuée dans les 30 jours. Dans la mesure où le Service WHOW concerné prévoit cette option, la demande de suppression peut être retirée pendant cette période simplement en vous reconnectant. La progression du jeu, la monnaie virtuelle et les paramètres personnels seront définitivement et irréversiblement supprimés. Les durées de conservation légales restent inchangées (en particulier les données de facturation : 10 ans).

La suppression du compte doit être distinguée : du retrait du consentement (§ 29), de la résiliation d'un abonnement (§ 24) et du droit de rétractation légal en vertu de la Loi sur la consommation (§ 25).

§ 31. Protection des mineurs

Nos offres s'adressent exclusivement aux personnes âgées de 18 ans et plus. Nous mettons en œuvre des mesures techniques pour appliquer les restrictions d'âge (paramètres de classification selon l'âge sur l'App Store d'Apple et le Google Play Store : 18 ans et plus ; filtre de protection des jeunes JusProg). Si nous apprenons qu'un mineur a créé un compte, nous supprimerons les données concernées dans les plus brefs délais.

§ 32. Mesures techniques et organisationnelles

Nous mettons en œuvre des mesures de sécurité de pointe pour protéger les données à caractère personnel contre la perte, la manipulation et les accès non autorisés. Elles incluent notamment le chiffrement (TLS/HTTPS), le contrôle d'accès basé sur les rôles, des audits de sécurité réguliers et un programme de gestion de la protection des données comprenant la formation du personnel. En cas de violation de données à caractère personnel, nous agirons conformément à l'Article 33/34 du RGPD.

§ 33. Modifications apportées à la présente Charte de confidentialité

La présente Charte de confidentialité est révisée régulièrement. En cas de modifications importantes, nous vous en informerons à l'avance au moyen d'un avis sur notre site Web, dans l'application ou par e-mail. La version actuelle est disponible à l'adresse privacy-statement. Dernière mise à jour : 16 juin 2026.

Annexe A : Vue d'ensemble des prestataires tiers

Statut : mai 2026. Mise à jour régulière.

Prestataire Service/Outil Rôle en matière de protection des données d'un point de vue juridique But Pays tiers Mécanisme de transfert
Google Ireland Ltd. GA4, GTM, reCAPTCHA Sous-traitant de données Analyse, gestion quotidienne, protection contre les bots États Unis DPF + CCT
Google LLC Firebase (Analytics, Crashlytics, Performance, Messaging) Sous-traitant de données Analyse des applications, erreurs, performances, push États Unis DPF + CCT
Google LLC Google Mobile Ads / AdMob Responsable de traitement indépendant Publicités dans l'application États Unis DPF + CCT
Meta Platforms Ireland Ltd. Pixel Meta, SDK Meta, Audiences personnalisées Responsable de traitement conjoint (Article 26 du RGPD) Reciblage, développement de l'audience, attribution États Unis DPF + CCT
Braze, Inc. Braze CRM/Cycle de vie Sous-traitant de données CRM, e-mail, notification push, dans l'application, segmentation États-Unis (serveur dans l'UE, à Francfort) DPF + CCT
AppsFlyer Ltd. AppsFlyer (mode AAP) Sous-traitant de données Attribution agrégée des campagnes Israël/États-Unis Adéquation (Israël) + CCT
OneTrust LLC OneTrust CMP Sous-traitant de données Gestion des consentements Etats-Unis/Royaume-Uni (Décision d'adéquation) CCT
Freshworks Inc. Freshdesk, Freshchat Sous-traitant de données Service client, tickets, chat États-Unis (serveur dans l'UE) DPF + CCT
Freshworks Inc. Freddy AI Sous-traitant de données Traitement de l'assistance par l'IA États-Unis (serveur dans l'UE) DPF + CCT
SmartBear Software, Inc. Insight Hub (anciennement Bugsnag) Sous-traitant de données Analyse des erreurs et des plantages (application) États Unis CCT
Risk.Ident GmbH Prévention des fraudes Risk.Ident Sous-traitant de données Prévention des fraudes Allemagne (UE)
AppLovin Corp. AppLovin / MAX Responsable de traitement indépendant Publicités dans l'application États Unis CCT
Unity Technologies ironSource / Unity Ads Responsable de traitement indépendant Publicités dans l'application États Unis CCT
Liftoff Mobile, Inc. Liftoff / Vungle Responsable de traitement indépendant Publicités dans l'application États Unis CCT
Moloco, Inc. Moloco Responsable de traitement indépendant Publicités dans l'application États Unis CCT
Tableau / Salesforce, Inc. Tableau Cloud Sous-traitant de données Business intelligence États Unis CCT
Smartlook.com, s.r.o. Smartlook Sous-traitant de données Replays de sessions, cartes de chaleur, suivi des évènements République Tchèque (UE) Interne à l'UE ; CCT potentiellement
Trustpilot A/S Trustpilot Responsable de traitement indépendant Plateforme de notation Danemark (UE)
Momentive Inc. SurveyMonkey Sous-traitant de données Enquêtes auprès des Utilisateurs États Unis DPF + CCT
WhatsApp Ireland Ltd. WhatsApp Business Responsable de traitement indépendant (pour l'infrastructure Meta) Communications avec les clients Irlande (UE) /États-Unis DPF + SCC (pour les transferts américains via Meta)
abilita GmbH Service de recouvrement de créances Destinataire des données/Responsable de traitement indépendant Recouvrement de créances Allemagne (EU)

Prestataires de services de paiement (micropayment, paysafecard, Paymentwall, Apple IAP, Google Commerce, Boku, Amazon Pay, Skrill, American Express, Utrust/Uphold, Huawei/Aspiegel, Nuvei, PPRO, Trustly, Samsung/Danal, EVO Payments, Funanga/CashtoCode, Microsoft, PayPal, InternetQ) : les Contrats de protection des données requis sont en place avec chaque prestataire, ainsi que des garanties de transfert adaptées, le cas échéant (Cadre de protection des données et/ou Clauses contractuelles types). Disponible sur demande en envoyant un e-mail à data-privacy@whow.net.