Datenschutzhinweise

1. Anwendungsbereich dieser Datenschutzhinweise

Diese Datenschutzhinweise informieren Sie darüber, wie wir personenbezogene Daten verarbeiten, wenn Sie unsere Website, unser Portal und die dort angebotenen Funktionen nutzen. Hierzu gehören insbesondere der Besuch unserer Website, die Registrierung und Nutzung eines Nutzerkontos, die Teilnahme an Contests, das Hochladen, Bewerten, Kommentieren und Teilen von Inhalten, die Kommunikation mit anderen Nutzern, Brands und SpotRocker, die Abwicklung von Awards, Produktionsbudgets, Extrabudgets und Auszahlungen sowie der Einsatz von Cookies, Analyse- und Marketingtechnologien.

Diese Datenschutzhinweise gelten somit sowohl für rein informatorische Besucher unserer Website als auch für registrierte Nutzer, Creators, Rater, Brands, Ansprechpartner von Brands, Interessenten und sonstige Kommunikationspartner. Ergänzend gelten, soweit einschlägig, unsere Nutzungsbedingungen, Contest-Bedingungen und sonstigen vertraglichen Regelungen.

2. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:

SPOTROCKER GmbH
Gress-Straße 47
71384 Weinstadt
Deutschland

E-Mail: info(at)spotrocker.de
Telefon: +49 7151 90 38 370
Website: https://spotrocker.io

3. Begriffsdefinitionen

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Hierzu können beispielsweise Name, E-Mail-Adresse, Anschrift, Nutzername, Profilbild, Zahlungsdaten, IP-Adresse, Gerätekennungen, Kommunikationsinhalte, hochgeladene Inhalte, Bewertungen und Nutzungsdaten gehören.

Verarbeitung meint jeden Umgang mit personenbezogenen Daten, insbesondere das Erheben, Speichern, Verwenden, Offenlegen, Übermitteln, Auslesen, Ordnen, Löschen oder Einschränken der Verarbeitung.

Nutzer im Sinne dieser Datenschutzhinweise sind alle Personen, die unsere Website oder unser Portal nutzen. Creator sind Nutzer, die Inhalte erstellen oder einreichen. Brands sind Unternehmen oder sonstige Auftraggeber, die Contests einstellen, Inhalte bewerten, auswählen oder nutzen.

4. Allgemeine Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine Rechtsgrundlage besteht.

Soweit wir Ihre Einwilligung einholen, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage. Sie können eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Soweit die Verarbeitung zur Durchführung eines Vertrages mit Ihnen oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, ist Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage. Dies betrifft insbesondere Registrierung, Nutzerkonto, Portalnutzung, Contestteilnahme, Uploads, Awards, Kommunikationsfunktionen und Auszahlungen, soweit diese Funktionen Gegenstand der Plattform- oder Contestnutzung sind.

Soweit wir gesetzlichen Pflichten unterliegen, insbesondere handels-, steuer-, buchhaltungs- oder aufsichtsrechtlichen Pflichten, ist Art. 6 Abs. 1 lit. c DSGVO Rechtsgrundlage.

Soweit wir Daten zur Wahrung berechtigter Interessen verarbeiten, ist Art. 6 Abs. 1 lit. f DSGVO Rechtsgrundlage. Berechtigte Interessen können insbesondere in der sicheren und stabilen Bereitstellung unseres Angebots, der Missbrauchs- und Betrugsprävention, der IT-Sicherheit, der Moderation, der Durchsetzung von Nutzungsbedingungen, der Dokumentation von Vorgängen, der Verbesserung unserer Dienste, der Kommunikation mit Nutzern und Brands sowie der Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche liegen.

Für das Speichern von Informationen auf Ihrem Endgerät oder den Zugriff auf Informationen, die bereits auf Ihrem Endgerät gespeichert sind, gelten zusätzlich die Vorgaben des § 25 TDDDG. Nicht unbedingt erforderliche Cookies, Pixel, Tags, Local-Storage-Einträge oder vergleichbare Technologien setzen wir nur mit Ihrer Einwilligung ein, soweit keine gesetzliche Ausnahme greift.

6. Bereitstellung der Website und des Portals

Wenn Sie unsere Website oder das Portal aufrufen, verarbeiten wir technisch erforderliche Verbindungs- und Nutzungsdaten. Hierzu können insbesondere folgende Daten gehören:

  • IP-Adresse,
  • Datum und Uhrzeit des Abrufs,
  • angeforderte Ressource oder URL,
  • Host-Header und sonstige technische Header,
  • HTTP-Statuscode,
  • Sprachinformationen, insbesondere Accept-Language-Header oder gewählte Spracheinstellung,
  • technisch erforderliche Cookies, etwa zur Spracheinstellung oder Sitzungssteuerung,
  • Authentifizierungs- und Sitzungsinformationen, soweit Sie eingeloggt sind,
  • Informationen über fehlgeschlagene oder unzulässige Zugriffe,
  • technische Request-Metadaten im Zusammenhang mit API-Aufrufen.

Wir verarbeiten diese Daten, um Website und Portal bereitzustellen, Seiten und Inhalte auszuliefern, Spracheinstellungen zu speichern, Nutzer zu authentifizieren, geschützte Bereiche und Dateien bereitzustellen, API-Anfragen zu bearbeiten, technische Fehler zu analysieren, Missbrauch zu verhindern, Angriffe abzuwehren und die Stabilität und Sicherheit unserer Systeme zu gewährleisten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und effizienten Bereitstellung unseres Angebots. Soweit die Verarbeitung für die Nutzung registrierungspflichtiger Portalbereiche oder einzelner Plattformfunktionen erforderlich ist, ist zusätzlich Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage.

Soweit für technisch erforderliche Funktionen Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies auf Grundlage von § 25 Abs. 2 TDDDG.

7. AWS-Infrastruktur, CDN, Speicher, API und Sicherheitsfunktionen

Zur technischen Bereitstellung, Stabilität, Sicherheit und schnellen Auslieferung unserer Website, unseres Portals, von API-Inhalten, Uploads und Mediendateien nutzen wir Infrastruktur-Dienstleistungen von Amazon Web Services. Hierzu gehören nach aktuellem Stand insbesondere Amazon CloudFront, Amazon S3, AWS API Gateway, AWS Lambda und AWS WAF.

Amazon CloudFront wird als Content Delivery Network und Reverse Proxy eingesetzt, um Webseiten, statische Inhalte, Mediendateien und geschützte Ressourcen schnell und sicher auszuliefern. Dabei können insbesondere angeforderte URLs, Host-Header, Statuscodes, Spracheinstellungen, Cookies wie language, IP-Adressen und sonstige technisch erforderliche Request-Metadaten verarbeitet werden.

Amazon S3 nutzen wir zur Speicherung von Dateien und Inhalten. Hierzu gehören insbesondere Frontend-Dateien, von Nutzern hochgeladene Dateien, Profilbilder, Contest-Dateien, Thread-Anhänge, private Dateien, Vorschaubilder, Thumbnails, konvertierte Dateien, zugeschnittene Bildversionen und sonstige systemseitig erzeugte Dateien.

AWS API Gateway und AWS Lambda nutzen wir zur Bereitstellung und Verarbeitung von API-Anfragen, insbesondere für die GraphQL-API und portalbezogene Funktionen. Dabei werden technisch erforderliche Request-Metadaten verarbeitet. Nach aktuellem technischen Stand wird insbesondere auch die IP-Adresse aus dem API-Gateway-Request-Kontext an den Authentifizierungs- bzw. Autorisierungskontext übergeben.

Soweit dies zur Absicherung nicht öffentlich bestimmter Inhalte erforderlich ist, können Request-Daten, insbesondere die IP-Adresse, auch zur Erstellung, Beschränkung oder Prüfung geschützter Abrufmechanismen verwendet werden. Private Dateien können insbesondere über signierte URLs, IP-gebundene bzw. IP-restringierte Abruflinks oder geschützte CloudFront-Pfade bereitgestellt werden.

Zum Schutz vor missbräuchlichen, übermäßigen oder sicherheitsrelevanten Zugriffen setzen wir AWS WAF und vergleichbare Schutzmechanismen ein. Dabei können insbesondere IP-Adressen, Request-Metadaten, Sicherheitsereignisse, Rate-Limiting-Informationen und sogenannte sampled requests verarbeitet werden. Diese Verarbeitung dient der Angriffserkennung, Missbrauchsverhinderung, Systemstabilität und IT-Sicherheit.

Die Datenübertragung erfolgt verschlüsselt. S3-Buckets und gespeicherte Dateien werden nach aktueller Konfiguration serverseitig verschlüsselt.

Amazon Web Services verarbeitet personenbezogene Daten grundsätzlich in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrages nach Art. 28 DSGVO. Die Verarbeitung erfolgt nach unserer Konfiguration grundsätzlich in AWS-Region eu-central-1. Je nach Dienst, CDN-Auslieferung, Supportfall, Sicherheitsverarbeitung oder gesetzlicher Anforderung kann eine Verarbeitung oder Zugriffsmöglichkeit in Drittstaaten nicht vollständig ausgeschlossen werden.

Soweit personenbezogene Daten in Drittstaaten übermittelt werden, erfolgt dies nach Maßgabe der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses, von EU-Standardvertragsklauseln oder sonstiger geeigneter Garantien.

8. Cookies, ähnliche Technologien und Consent Management

Wir verwenden Cookies und ähnliche Technologien, etwa Local Storage, Session Storage, Pixel, Tags oder SDK-ähnliche Skripte, um unser Angebot technisch bereitzustellen, Einstellungen zu speichern, Nutzer zu authentifizieren, Sicherheit zu gewährleisten, Nutzungsstatistiken zu erstellen und - soweit Sie eingewilligt haben - Analyse- und Marketingdienste einzusetzen.

Technisch erforderliche Cookies und vergleichbare Technologien setzen wir ein, soweit sie unbedingt erforderlich sind, um Ihnen die von Ihnen ausdrücklich gewünschte Website- oder Portalnutzung zu ermöglichen. Dies betrifft insbesondere Spracheinstellungen, Login- und Sessionfunktionen, Sicherheitsfunktionen, Consent-Einstellungen und geschützte Portalbereiche.

Rechtsgrundlage für die anschließende Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Portalnutzung erforderlich ist, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Der Zugriff auf oder die Speicherung von Informationen auf Ihrem Endgerät erfolgt insoweit nach § 25 Abs. 2 TDDDG.

Nicht erforderliche Cookies und vergleichbare Technologien, insbesondere zu Analyse-, Marketing-, Reichweitenmessungs- oder Retargetingzwecken, setzen wir nur mit Ihrer Einwilligung ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Der Zugriff auf oder die Speicherung von Informationen auf Ihrem Endgerät erfolgt nach § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder ändern.

Zur Einholung, Verwaltung und Dokumentation Ihrer Einwilligungen verwenden wir „Cookiebot by Usercentrics“. Dabei können insbesondere Ihre Einwilligungsentscheidung, eine Consent-ID, Datum und Uhrzeit der Entscheidung, Browser- und Geräteinformationen, die besuchte Seite, Informationen zu den angezeigten Diensten sowie Ihre IP-Adresse in gekürzter oder sonst technisch erforderlicher Form verarbeitet werden.

Die Verarbeitung dient dazu, Ihre Auswahl zu speichern, einwilligungspflichtige Dienste entsprechend Ihrer Entscheidung zu aktivieren oder zu blockieren und die Einhaltung datenschutzrechtlicher Nachweispflichten zu dokumentieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO, soweit die Verarbeitung zur Erfüllung rechtlicher Nachweispflichten erforderlich ist, und Art. 6 Abs. 1 lit. f DSGVO, soweit wir ein berechtigtes Interesse an einer rechtskonformen Verwaltung von Einwilligungen haben. Soweit hierfür Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies nach § 25 Abs. 2 TDDDG.

Eine aktuelle Übersicht der eingesetzten Cookies und vergleichbaren Technologien, ihrer Zwecke, Anbieter, Speicherdauern und Einstellungsmöglichkeiten finden Sie in unserem Consent-Banner.

9. Registrierung, Login und Nutzerkonto

Wenn Sie ein Nutzerkonto erstellen, verarbeiten wir die hierfür erforderlichen Daten. Hierzu gehören insbesondere E-Mail-Adresse, Nutzername, Passwort in verschlüsselter bzw. gehashter Form, Registrierungszeitpunkt, Bestätigungszeitpunkt, Spracheinstellung, Account-Status, Login-Daten, Sitzungsinformationen, Sicherheitsinformationen und die von Ihnen freiwillig ergänzten Profildaten.

Wir verwenden diese Daten, um Ihr Nutzerkonto anzulegen, Ihre E-Mail-Adresse zu verifizieren, Sie zu authentifizieren, Ihnen die Nutzung des Portals zu ermöglichen, Ihre Teilnahme an Contests abzuwickeln, Profil- und Kommunikationseinstellungen zu verwalten, Missbrauch zu verhindern und die Sicherheit Ihres Kontos zu gewährleisten.

Für die Registrierung verwenden wir ein Bestätigungsverfahren. Ihre Registrierung ist erst abgeschlossen, wenn Sie den von uns an Sie übermittelten Code auf unserer Website eingeben. Nicht bestätigte Registrierungen werden nach 7 Tagen gelöscht, sofern keine weitere Aufbewahrung erforderlich ist.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für freiwillige Profildaten, die nicht für die Kontoerstellung erforderlich sind, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO, soweit Sie diese Angaben zur Nutzung optionaler Plattformfunktionen bereitstellen, und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bereitstellung nutzerfreundlicher Profil- und Community-Funktionen.

Es besteht kein Klarnamenszwang, soweit die Nutzungs- oder Contestbedingungen im Einzelfall nichts Abweichendes vorsehen. Sie können für Ihr öffentliches Profil einen Nutzernamen verwenden.

10. Öffentliche Profile, Punkte und Ratings

Bestimmte Angaben Ihres Nutzerprofils können für andere Nutzer, Brands und Besucher unseres Portals sichtbar sein. Hierzu gehören insbesondere Ihr Nutzername, Ihr Profilbild, Ihre Profilbeschreibung sowie öffentlich angezeigte Beiträge, eingereichte oder veröffentlichte Inhalte, Kommentare, Bewertungen, Aktivitäten und automatisch berechnete Profil- und Reputationskennzahlen. Zu den automatisch berechneten oder angezeigten Kennzahlen können insbesondere Total Points, Rocker-Award-Summen, Rater-Award-Summen, Audience-Award-Summen, Anzahl erhaltener Sachpreise, Summe erhaltener Produktionsbudgets, Summe erhaltener Extrabudgets, Anzahl veröffentlichter Inhalte, Teilnahme- und Aktivitätswerte sowie Member Ratings gehören. Member Ratings können Bewertungen anderer Mitglieder von 1 bis 5 umfassen.

Diese Verarbeitung dient der Darstellung Ihres Profils, der Durchführung von Contests, der Bewertung und Auswahl von Beiträgen, der Community-Funktionalität, der Transparenz gegenüber Brands und der Reputation von Creators innerhalb des Portals.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Nutzung der Plattform- und Contestfunktionen erforderlich ist. Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bereitstellung transparenter Profil-, Bewertungs-, Referenz- und Communityfunktionen.

Öffentlich zugängliche Profil- und Beitragsseiten können von Suchmaschinen indexiert und auch außerhalb unseres Portals auffindbar werden. Auf die Verarbeitung durch Suchmaschinenbetreiber haben wir nur begrenzten Einfluss.

Wenn Sie nicht möchten, dass bestimmte freiwillige Profilangaben öffentlich sichtbar sind, sollten Sie diese nicht in öffentlich sichtbare Profilfelder eintragen oder vorhandene Sichtbarkeitseinstellungen nutzen.

11. Teilnahme an Contests, Uploads und User-generated Content

Wenn Sie an Contests teilnehmen oder Inhalte hochladen, verarbeiten wir die hierfür erforderlichen Daten. Hierzu können insbesondere Nutzerkennung, Nutzername, Kontakt- und Profildaten, hochgeladene Inhalte wie Videos, Bilder, Audio-, Text- oder sonstige Mediendateien, Dateinamen, Dateigrößen, Dateitypen, technische Metadaten, Beschreibungen, Briefing- und Projektdaten, Contestzuordnung, Zeitpunkte, Freigabe- und Prüfstatus, Bewertungen, Kommentare, Shares, Abrufe, Statistiken, Rankingdaten, Awarddaten, Kommunikationsdaten sowie Informationen zur Rechteklärung gehören.

Wir verarbeiten diese Daten, um Contests bereitzustellen, Uploads entgegenzunehmen, Inhalte technisch zu verarbeiten, zu speichern, zu prüfen, freizugeben, zu veröffentlichen oder in privaten Contestbereichen zugänglich zu machen, Bewertungen und Rankings zu ermöglichen, Gewinner und Awardberechtigte zu ermitteln, Produktionsbudgets, Extrabudgets und sonstige Leistungen abzuwickeln, Brands die Bewertung und Nutzung von Inhalten zu ermöglichen und die vertraglichen Rechte und Pflichten aus der Plattform- und Contestnutzung zu erfüllen.

Bei öffentlichen Contests können freigegebene Inhalte einschließlich zugehörigem Nutzernamen, Profilbezug, Bewertungs-, Kommentar-, Share-, Ranking- und Awardinformationen öffentlich sichtbar sein. Bei privaten Contests werden Inhalte grundsätzlich nur innerhalb des vorgesehenen privaten Contestbereichs, gegenüber dem jeweiligen Brand, SpotRocker und berechtigten Beteiligten zugänglich gemacht. Eine spätere Veröffentlichung oder weitere Nutzung kann sich aus den jeweiligen Nutzungs-, Rechte- oder Contestbedingungen ergeben.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit wir Daten zur Sicherung von Rechten, zur Missbrauchsverhinderung, Moderation, Dokumentation, Qualitätssicherung oder Rechtsverteidigung verarbeiten, ist Rechtsgrundlage zusätzlich Art. 6 Abs. 1 lit. f DSGVO.

12. Inhalte mit Daten Dritter und besondere Inhalte

Wenn Ihre hochgeladenen Inhalte erkennbare Personen, Stimmen, Namen, Nutzerkennungen, Social-Media-Handles, Kfz-Kennzeichen, Locations, Logos oder sonstige Informationen über Dritte enthalten, können auch personenbezogene Daten dieser Dritten verarbeitet werden. Sie sind nach den Nutzungs- und Contestbedingungen dafür verantwortlich, dass Sie die hierfür erforderlichen Rechte, Einwilligungen, Model Releases, Location Releases oder sonstigen Erlaubnisse besitzen und uns auf Anforderung nachweisen können.

Wir verarbeiten solche Inhalte und Nachweise, um Contests durchzuführen, Inhalte bereitzustellen, Rechte zu dokumentieren, die Rechtmäßigkeit der Nutzung und Verwertung zu prüfen, Ansprüche abzuwehren und unsere vertraglichen Pflichten gegenüber Nutzern und Brands zu erfüllen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Contest- oder Plattformnutzung erforderlich ist, und Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der rechtssicheren Durchführung, Prüfung und Verwertung von Contests und Inhalten. Wir verwenden hochgeladene Bilder, Stimmen oder Videos nicht zu dem Zweck, Personen biometrisch zu identifizieren.

Bitte laden Sie keine Inhalte hoch, die besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO enthalten, etwa Angaben zu Gesundheit, Religion, politischer Meinung, Gewerkschaftszugehörigkeit, sexueller Orientierung oder biometrische Daten zum Zweck der eindeutigen Identifizierung, sofern dies nicht ausdrücklich im jeweiligen Contest vorgesehen und nach den insoweit geltenden Nutzungsbedingungen rechtlich zulässig ist.

13. Brands, Auftraggeber und Contestpartner

Im Rahmen von Contests können personenbezogene Daten an den jeweiligen Brand, Auftraggeber oder sonstigen Contestpartner übermittelt oder für diesen innerhalb des Portals sichtbar gemacht werden. Dies kann insbesondere Nutzer- und Profildaten, eingereichte Inhalte, Beschreibungen, Bewertungen, Kommentare, Aktivitäts-, Ranking- und Awarddaten, Kommunikationsinhalte, Rechteinformationen sowie Daten zur Prämierung und Abwicklung umfassen.

Der jeweilige Brand kann diese Daten insbesondere verarbeiten, um Einreichungen zu sichten und zu bewerten, Gewinner auszuwählen, Inhalte zu prüfen, Kampagnenentscheidungen zu treffen, Nutzungsrechte auszuüben, weitere Beauftragungen vorzubereiten oder eigene Marketing- und Kampagnenzwecke zu verfolgen. Soweit der jeweilige Brand eigene Zwecke und Mittel der Verarbeitung festlegt, verarbeitet er personenbezogene Daten in eigener datenschutzrechtlicher Verantwortung. Über Einzelheiten der Verarbeitung durch den Brand informiert dieser, soweit erforderlich, gesondert.

Eine Weitergabe der Daten an Brands erfolgt nur, soweit dies für die Durchführung des jeweiligen Contests, die Nutzung des Portals, die Rechte- und Awardabwicklung, die Kommunikation, die Erfüllung vertraglicher Pflichten oder berechtigte Interessen erforderlich ist.

14. Kommentare, Bewertungen, Shares und Moderation

Wenn Sie Inhalte bewerten, kommentieren oder teilen, verarbeiten wir Ihren Nutzerbezug, den Kommentar- oder Bewertungsinhalt, Zeitpunkte, Bezug zum jeweiligen Inhalt oder Contest, Bewertungswerte, Share-Informationen sowie ggf. technische Metadaten. Kommentare, Bewertungen und Shares können je nach Contest, Inhalt und Plattformfunktion öffentlich, für registrierte Nutzer, für bestimmte Nutzergruppen, für Brands oder nur für SpotRocker sichtbar sein.

Wir verarbeiten diese Daten, um Community-, Bewertungs-, Ranking-, Share- und Contestfunktionen bereitzustellen, Missbrauch zu verhindern, die Einhaltung der Nutzungsbedingungen zu prüfen, Inhalte zu moderieren, Streitfälle aufzuklären und Rechte zu verteidigen.

Wenn Kommentare entfernt werden, werden sie zunächst für andere Nutzer ausgeblendet. Zur Missbrauchsverhinderung, Moderation, Nachvollziehbarkeit von Contestabläufen und Rechtsverteidigung können ausgeblendete Kommentare intern für einen begrenzten Zeitraum weiterhin gespeichert und dem Nutzerkonto zugeordnet bleiben. Nach Wegfall dieser Zwecke werden sie gelöscht oder anonymisiert

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der Kommentar-, Bewertungs-, Share- und Contestfunktionen sowie Art. 6 Abs. 1 lit. f DSGVO für Moderation, Missbrauchsverhinderung, Dokumentation und Rechtsverteidigung.

15. Awards, Rankings, Punkte und automatisierte Auswertungen

Im Rahmen des Portals berechnen und verwenden wir Aktivitäts-, Bewertungs-, Ranking- und Reputationswerte. Hierzu können insbesondere Punkte für bestimmte Aktivitäten, Bewertungen anderer Nutzer, Sichtbarkeit von Inhalten, Kommentare, Shares, Contestteilnahmen, Ranking Ratings, Member Ratings, Total Points sowie Award- und Gewinnerstatistiken gehören.

Bestimmte Awards oder Platzierungen können automatisiert nach vorab festgelegten Kriterien ermittelt werden. Dies betrifft insbesondere Rater Awards auf Grundlage von Contest Points und Audience Awards auf Grundlage von Ranking Ratings. Die maßgebliche Logik besteht darin, dass bestimmte innerhalb des jeweiligen Contests definierte Nutzeraktivitäten, Bewertungen und Interaktionen erfasst, nach den Contestbedingungen gewichtet und zu einem Punktestand, Ranking oder Awardstatus zusammengeführt werden.

Rocker Awards oder vergleichbare Brand-Entscheidungen werden nach aktuellem Modell nicht ausschließlich automatisiert vergeben, sondern durch den jeweiligen Brand oder SpotRocker unter Berücksichtigung der Contestbedingungen und verfügbarer Auswertungen entschieden.

Die Verarbeitung dient der Durchführung von Contests, der Ermittlung von Awards, der Darstellung von Rankings, der Herstellung von Transparenz gegenüber Creators und Brands, der Community-Funktionalität und der Abwicklung von Preisen, Budgets und sonstigen Vorteilen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung der Plattform- und Contestfunktionen erforderlich ist. Für Transparenz-, Missbrauchsschutz-, Qualitätssicherungs- und Dokumentationszwecke ist zusätzlich Art. 6 Abs. 1 lit. f DSGVO Rechtsgrundlage.

Soweit im Einzelfall eine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO vorliegt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, erfolgt diese Entscheidung, soweit erforderlich, zur Erfüllung des Nutzungs- oder Contestvertrages. In diesem Fall haben Sie das Recht, eine menschliche Überprüfung der Entscheidung zu verlangen, Ihren eigenen Standpunkt darzulegen und die Entscheidung anzufechten. Bitte wenden Sie sich hierzu uns unter Ziffer 2 genannten Kontaktdaten.

16. Private Nachrichten, Threads und Kommunikation im Portal

Wenn Sie über das Portal Nachrichten, Threads oder sonstige Kommunikationsfunktionen nutzen, verarbeiten wir die hierfür erforderlichen Daten. Dazu gehören insbesondere Absender, Empfänger, Teilnehmer, Rollen, Nachrichtentexte, Zitate, Anhänge, Zeitpunkte, Lesestatus, Zustellstatus, Bearbeitungsstatus, Löschstatus und technische Metadaten. Kommunikationsfunktionen können insbesondere zwischen Membern und Brands, Membern und SpotRocker, Brands und SpotRocker sowie Membern untereinander genutzt werden.

Wir verarbeiten diese Daten, um Kommunikationsfunktionen bereitzustellen, Contest-, Support-, Brand- und Abwicklungsprozesse zu ermöglichen, Fragen zu beantworten, Missbrauch zu verhindern, die Einhaltung von Nutzungsbedingungen zu prüfen, Nachweise zu sichern und berechtigte Ansprüche geltend zu machen, auszuüben oder zu verteidigen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Durchführung des Nutzer-, Brand-, Portal- oder Contestvertrages dient. Für Support, Moderation, Missbrauchsverhinderung, Nachweisführung und Rechtsverteidigung ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.

Nachrichten und Threads speichern wir solange, wie dies für Portal-, Contest-, Support-, Nachweis- oder Rechtsverteidigungszwecke erforderlich ist.

17. Benachrichtigungen und Account-Kommunikation

Wir können Ihnen innerhalb des Portals Benachrichtigungen anzeigen, etwa zu Contests, Nachrichten, Kommentaren, Bewertungen, Freigaben, Awards, Rankings, Sicherheitsereignissen oder Systemhinweisen. Hierfür verarbeiten wir insbesondere Nutzerkennung, Benachrichtigungsinhalt, Status, Zeitpunkte, Zuordnung zu Ereignissen und technische Verbindungsdaten.

Für Live-Benachrichtigungen können WebSocket-basierte Verbindungen eingesetzt werden. Dabei werden insbesondere eine technische Verbindungs-ID, der zugeordnete Nutzeraccount, Authentifizierungs- bzw. Autorisierungstoken, Verbindungszeitpunkte und Statusinformationen verarbeitet, damit Benachrichtigungen an aktive Sitzungen zugestellt und unberechtigte Verbindungen abgewiesen werden können.

Soweit Sie E-Mail-Benachrichtigungen aktivieren, verwenden wir Ihre E-Mail-Adresse und Benachrichtigungseinstellungen, um Ihnen entsprechende Hinweise zu senden. Optionale E-Mail-Benachrichtigungen können Sie in den Kontoeinstellungen deaktivieren. Vertrags-, account-, sicherheits- oder transaktionsbezogene Pflichtmitteilungen können wir Ihnen unabhängig von optionalen Benachrichtigungseinstellungen senden, soweit dies für die Vertragsdurchführung, Sicherheit oder rechtliche Dokumentation erforderlich ist.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für vertrags-, contest- und kontobezogene Benachrichtigungen sowie Art. 6 Abs. 1 lit. f DSGVO für sicherheits-, service- und missbrauchsbezogene Hinweise.

18. Uploads, temporäre Dateien, Anhänge und Medienverarbeitung

Beim Hochladen von Dateien verarbeiten wir die hochgeladenen Inhalte, Dateinamen, Dateitypen, Dateigrößen, technische Metadaten, Upload-Zeitpunkte, Zuordnung zum Nutzerkonto, Verarbeitungsstatus und ggf. daraus erzeugte Vorschaubilder, Thumbnails, zugeschnittene Versionen, konvertierte Dateien, Kopien oder weitere abgeleitete Dateien.

Dies betrifft insbesondere temporäre User-Uploads, Profilbilder, Contest-Uploads, Thread-Anhänge, Brand- oder Backoffice-Dateien, Contestmaterialien und weitere Portaldateien. Dateien können automatisiert geprüft, verschoben, gecroppt, konvertiert, verkleinert, kopiert, veröffentlicht, in private Speicherbereiche überführt oder gelöscht werden.

Temporäre Dateien im Upload-Bereich werden nach aktueller technischer Konfiguration nach 24 Stunden automatisch gelöscht, sofern sie nicht weiterverarbeitet oder einem Profil, Contest, Thread oder sonstigen Plattformvorgang zugeordnet wurden. Dateien, die einem Nutzerkonto, Contest, Profil, Thread, Brandvorgang oder sonstigen Vorgang zugeordnet wurden, können anschließend länger gespeichert bleiben und richten sich nach den jeweils geltenden Speicherdauern.

Die Verarbeitung dient der technischen Annahme, Prüfung, Konvertierung, Darstellung, Veröffentlichung oder privaten Bereitstellung von Inhalten sowie der Sicherung des Plattformbetriebs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für Sicherheits-, Missbrauchsverhinderungs-, Nachweis- und Rechtsverteidigungszwecke ist zusätzlich Art. 6 Abs. 1 lit. f DSGVO Rechtsgrundlage.

19. Auszahlungen, Awards, Abrechnung und steuerliche Pflichten

Wenn Sie Awards, Produktionsbudgets, Extrabudgets, Preisgelder oder sonstige Zahlungen erhalten, verarbeiten wir die hierfür erforderlichen Abrechnungs- und Zahlungsdaten. Hierzu können insbesondere Name, Anschrift, E-Mail-Adresse, Nutzerkonto, Zahlungsanspruch, Contestbezug, Betrag, Zahlungsstatus, IBAN, Kontoinhaber, ggf. Unternehmensname, Umsatzsteuer-ID, Rechnungs-, Gutschrift- oder Auszahlungsdaten sowie steuerlich erforderliche Angaben gehören. Eine BIC fragen wir nach aktuellem Stand nicht ab.

Wir verwenden diese Daten zur Prüfung, Abrechnung und Auszahlung von Ansprüchen, zur Buchhaltung, zur Erfüllung steuerlicher und handelsrechtlicher Pflichten, zur Dokumentation gegenüber Brands, Banken, Zahlungsdienstleistern, Steuerberatern, Wirtschaftsprüfern und Behörden sowie zur Rechtsverteidigung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Auszahlung und Vertragsabwicklung sowie Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungs- und Nachweispflichten. Für Dokumentations- und Rechtsverteidigungszwecke ist zusätzlich Art. 6 Abs. 1 lit. f DSGVO Rechtsgrundlage.

Zahlungs- und Abrechnungsdaten geben wir an Banken, Zahlungsdienstleister, Steuerberater, Wirtschaftsprüfer, Behörden und sonstige Stellen weiter, soweit dies zur Zahlungsabwicklung, Buchhaltung, Erfüllung gesetzlicher Pflichten oder Rechtsverteidigung erforderlich ist.

Handels- und steuerrechtlich relevante Unterlagen speichern wir regelmäßig für bis zu zehn Jahre. Nach Löschung eines Nutzerkontos wird die Verarbeitung solcher Daten eingeschränkt, soweit sie nur noch zur Erfüllung gesetzlicher Pflichten, zur Abrechnung oder zur Rechtsverteidigung erforderlich sind.

20. Kontaktaufnahme, Support und Brand-Anfragen

Wenn Sie uns über ein Kontaktformular, per E-Mail, telefonisch oder auf anderem Wege kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten. Hierzu können insbesondere Name, E-Mail-Adresse, Telefonnummer, Brand- oder Unternehmensname, Funktion, Betreff, Inhalt der Anfrage, Kommunikationsverlauf sowie technische Metadaten der Übermittlung gehören.

Wir verarbeiten diese Daten, um Ihre Anfrage zu beantworten, vorvertragliche oder vertragliche Kommunikation zu führen, Brand-Anfragen zu Contests oder Kampagnen zu bearbeiten, Support zu leisten und unsere Kommunikation zu dokumentieren.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrages gerichtet ist oder einen bestehenden Vertrag betrifft. Im Übrigen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung und Dokumentation von Anfragen sowie der Kommunikation mit Interessenten, Nutzern, Brands und Geschäftspartnern.

Wir löschen Kontakt- und Supportanfragen, wenn sie für die Bearbeitung nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungspflichten bestehen und keine berechtigten Interessen an einer weiteren Aufbewahrung, insbesondere zur Dokumentation, Qualitätssicherung, Abrechnung oder Rechtsverteidigung, entgegenstehen.

21. Newsletter und werbliche Kommunikation

Wenn Sie sich für unseren Newsletter anmelden, verarbeiten wir Ihre E-Mail-Adresse sowie Nachweisdaten zur Anmeldung. Hierzu können insbesondere Zeitpunkt, IP-Adresse, Anmeldeseite, Erklärungstext, ausgewählte Einwilligungsoption, Bestätigungszeitpunkt und Abmeldestatus gehören.

Die Newsletter-Anmeldung ist freiwillig. Sofern die Newsletter-Anmeldung im Rahmen der Registrierung angeboten wird, behandeln wir die Newsletter-Einwilligung getrennt von der Kontoerstellung. Wenn Sie im Registrierungsprozess die Newsletter-Option aktiv auswählen, wird diese Auswahl im Rahmen des Registrierungsbestätigungsverfahrens dokumentiert. Die Bestätigungs-E-Mail muss in diesem Fall transparent erkennen lassen, dass mit der Bestätigung auch die zuvor aktiv ausgewählte Newsletter-Anmeldung bestätigt wird.

Wir verwenden den Newsletter, um Sie über SpotRocker, aktuelle Contests, Kampagnen, Plattformneuigkeiten und ähnliche Inhalte zu informieren.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, insbesondere über den Abmeldelink im Newsletter, über Ihre Kontoeinstellungen oder durch Nachricht an support@spotrocker.de. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

22. Analyse-, Marketing- und Trackingdienste

Wir können Analyse-, Marketing- und Trackingdienste einsetzen, um die Nutzung unseres Angebots besser zu verstehen, Funktionen zu verbessern, die Wirksamkeit von Werbung zu messen, Zielgruppen zu bilden und Nutzern interessenbezogene Werbung anzuzeigen. Solche Dienste setzen wir nur ein, soweit Sie zuvor eingewilligt haben, sofern keine gesetzliche Ausnahme greift.

Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO. Der Zugriff auf oder die Speicherung von Informationen auf Ihrem Endgerät erfolgt auf Grundlage Ihrer Einwilligung nach § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über die Consent-Einstellungen widerrufen.

22.1 Google Tag Manager

Wir verwenden Google Tag Manager von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, um bestimmte Skripte und Dienste auf unserer Website zu verwalten. Der Google Tag Manager dient der technischen Aussteuerung anderer Dienste. Über den Tag Manager können jedoch Dienste geladen werden, die ihrerseits personenbezogene Daten verarbeiten oder Informationen auf Ihrem Endgerät speichern bzw. auslesen.

Wir setzen Google Tag Manager nur so ein, dass einwilligungspflichtige Dienste erst nach Ihrer Einwilligung aktiviert werden. Soweit der Einsatz des Google Tag Managers selbst mit einem Zugriff auf Ihr Endgerät oder einer Übermittlung personenbezogener Daten verbunden ist, erfolgt dies ebenfalls nur auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, sofern keine gesetzliche Ausnahme eingreift.

22.2 Google Analytics 4

Wir verwenden Google Analytics 4, einen Webanalysedienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics hilft uns zu verstehen, wie Besucher unsere Website und unser Portal nutzen, welche Seiten und Funktionen verwendet werden und wie wir unser Angebot verbessern können.

Dabei können insbesondere Nutzungsdaten, Seitenaufrufe, Events, Interaktionen, Geräte- und Browserinformationen, ungefähre Standortinformationen, Referrer, technische Kennungen und Consent-Informationen verarbeitet werden. Google kann diese Daten auch in eigener Verantwortung verarbeiten und mit weiteren Daten zusammenführen, soweit dies nach den Google-Bedingungen zulässig ist.

Wir setzen Google Analytics 4 nur auf Grundlage Ihrer Einwilligung ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Der Zugriff auf oder die Speicherung von Informationen auf Ihrem Endgerät erfolgt auf Grundlage Ihrer Einwilligung nach § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über die Consent-Einstellungen widerrufen.

22.3 Meta Pixel und Meta Business Tools

Wir verwenden Meta Pixel bzw. Meta Business Tools von Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Mit diesen Diensten können wir die Wirksamkeit unserer Werbung messen, Zielgruppen bilden und Nutzern auf Meta-Plattformen interessenbezogene Werbung anzeigen.

Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen, aufgerufene Seiten, Events, Interaktionen, Referrer, Cookie- und sonstige Kennungen, Consent-Informationen sowie weitere von Meta bereitgestellte oder abgeleitete Informationen verarbeitet werden. Meta kann diese Daten auch für eigene Zwecke verarbeiten. Für bestimmte gemeinsame Verarbeitungsvorgänge gelten die Bedingungen von Meta zur gemeinsamen Verantwortlichkeit.

Wir setzen Meta Pixel und Meta Business Tools nur auf Grundlage Ihrer Einwilligung ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Der Zugriff auf oder die Speicherung von Informationen auf Ihrem Endgerät erfolgt auf Grundlage Ihrer Einwilligung nach § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über die Consent-Einstellungen widerrufen.

22.4 Weitere Analyse- oder Marketingdienste

22.4.1 LinkedIn Insight Tag und LinkedIn Marketing Solutions

Wir verwenden das LinkedIn Insight Tag und ggf. weitere LinkedIn Marketing Solutions der LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Mit diesen Diensten können wir die Wirksamkeit von LinkedIn-Anzeigen messen, Conversions erfassen, Kampagnen optimieren, Website-Zielgruppen bilden, Retargeting durchführen und aggregierte Zielgruppen- bzw. Kampagnenberichte erhalten.

Dabei können insbesondere URL, Referrer-URL, IP-Adresse, Geräte- und Browsermerkmale, User Agent, Zeitstempel, Seitenaufrufe, Klicks, sonstige Website-Ereignisse, Cookie- und sonstige Kennungen, die LinkedIn-Partner-ID, Consent-Informationen sowie pseudonyme Bezüge zu LinkedIn-Mitgliedskonten verarbeitet werden. LinkedIn kann über das Insight Tag Besucher unserer Website mit LinkedIn-Mitgliedskonten abgleichen, soweit dies nach den LinkedIn-Bedingungen, den dortigen Datenschutzeinstellungen und Ihrer Einwilligung zulässig ist.

Sofern wir Funktionen wie Enhanced Conversion Tracking, erweiterten Abgleich, Matched Audiences, Kontaktlistenabgleich oder vergleichbare Funktionen einsetzen, können zusätzlich von uns bereitgestellte Daten, etwa gehashte E-Mail-Adressen oder sonstige Kontakt- bzw. Accountmerkmale, an LinkedIn übermittelt oder mit LinkedIn-Daten abgeglichen werden.

LinkedIn verarbeitet die Daten je nach konkretem Dienst und Einstellung als Auftragsverarbeiter, eigenständig Verantwortlicher oder auf Grundlage ergänzender LinkedIn-Bedingungen für unabhängige Verantwortliche.

Wir setzen LinkedIn Insight Tag und LinkedIn Marketing Solutions nur auf Grundlage Ihrer Einwilligung ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Der Zugriff auf oder die Speicherung von Informationen auf Ihrem Endgerät erfolgt auf Grundlage Ihrer Einwilligung nach § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über die Consent-Einstellungen widerrufen.

Daten können an LinkedIn-Unternehmen und Dienstleister außerhalb der EU bzw. des EWR, insbesondere in den USA, übermittelt werden. Soweit erforderlich, stützen wir solche Übermittlungen auf geeignete Garantien nach Art. 44 ff. DSGVO, insbesondere einen Angemessenheitsbeschluss, soweit der Empfänger hierunter zertifiziert ist, und/oder EU-Standardvertragsklauseln.

Nach Angaben von LinkedIn werden direkt identifizierende Informationen aus Insight-Tag-Daten innerhalb von sieben Tagen entfernt und verbleibende pseudonymisierte Daten innerhalb von 180 Tagen gelöscht. Unsere eigenen Kampagnen-, Zielgruppen- und Conversion-Daten speichern wir nur so lange, wie dies für Kampagnensteuerung, Nachweis, Abrechnung und Rechtsverteidigung erforderlich ist.

22.4.2 TikTok Pixel, TikTok Events API und TikTok for Business

Wir verwenden TikTok Pixel, ggf. TikTok Events API und weitere TikTok for Business Tools von TikTok Technology Limited, 10 Earlsfort Terrace, Dublin 2, D02 T380, Irland. Mit diesen Diensten können wir Website-Ereignisse mit TikTok teilen, Traffic und Kampagnen-Performance messen, Conversions zuordnen, Anzeigen optimieren, Zielgruppen bilden, Retargeting durchführen und die Wirksamkeit von TikTok-Werbung auswerten.

Dabei können insbesondere Anzeigen- und Ereignisinformationen, Seitenaufrufe, Klicks, Interaktionen, Zeitstempel, IP-Adresse, User Agent, Geräte-, Betriebssystem- und Browserinformationen, ungefähre Standortinformationen, URL und Referrer, Cookie- und sonstige Kennungen, TikTok Click-ID bzw. vergleichbare Werbekennungen, Event-ID, Eventname, Eventparameter, Consent-Informationen, technische Metadaten, Seitenmetadaten und Button-Klicks verarbeitet werden.

Soweit wir die TikTok Events API, Server-Side-Tracking, Event-Deduplizierung, Advanced Matching oder vergleichbare Funktionen einsetzen, können Website- oder App-Ereignisse auch serverseitig an TikTok übermittelt und mit zusätzlichen Parametern oder Abgleichschlüsseln verbunden werden. Hierzu können, sofern aktiviert, insbesondere gehashte E-Mail-Adressen, Telefonnummern oder sonstige Account-, Kontakt- oder CRM-Merkmale gehören.

TikTok kann die übermittelten Daten verwenden, um Website-Ereignisse TikTok-Nutzern oder Werbekampagnen zuzuordnen, aggregierte Berichte zu erstellen, Custom Audiences oder vergleichbare Zielgruppen zu bilden, Werbeausspielung und Kampagnen zu optimieren und personalisierte Werbung auf TikTok oder in verbundenen Diensten zu unterstützen. TikTok verarbeitet bestimmte Daten nach eigenen Angaben teilweise als gemeinsamer Verantwortlicher mit Werbepartnern und teilweise in eigener Verantwortung.

Wir setzen TikTok Pixel, TikTok Events API und TikTok for Business Tools nur auf Grundlage Ihrer Einwilligung ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Der Zugriff auf oder die Speicherung von Informationen auf Ihrem Endgerät, insbesondere durch Pixel, Cookies oder vergleichbare Kennungen, erfolgt auf Grundlage Ihrer Einwilligung nach § 25 Abs. 1 TDDDG. Soweit serverseitige Ereignisdaten an TikTok übermittelt werden, erfolgt auch dies nur auf Grundlage Ihrer Einwilligung, soweit keine gesetzliche Ausnahme eingreift. Sie können Ihre Einwilligung jederzeit über die Consent-Einstellungen widerrufen.

Daten können an TikTok-Unternehmen und Dienstleister außerhalb der EU bzw. des EWR übermittelt oder dort zugänglich gemacht werden. Soweit erforderlich, stützen wir solche Übermittlungen auf geeignete Garantien nach Art. 44 ff. DSGVO, insbesondere einen Angemessenheitsbeschluss, soweit der Empfänger hierunter zertifiziert ist, und/oder EU-Standardvertragsklauseln.

Wir speichern eigene TikTok-Kampagnen-, Zielgruppen-, Event- und Conversiondaten nur so lange, wie dies für Kampagnensteuerung, Erfolgsmessung, Abrechnung, Nachweis und Rechtsverteidigung erforderlich ist.

23. Social-Media-Links und Teilen-Funktionen

Unsere Website kann Links oder Schaltflächen enthalten, mit denen Sie Inhalte auf sozialen Netzwerken oder anderen Plattformen teilen können. Soweit es sich um reine Links handelt, werden beim Aufruf unserer Seiten zunächst keine personenbezogenen Daten an die jeweiligen Anbieter übermittelt. Erst wenn Sie den Link anklicken, verlassen Sie unser Angebot und der jeweilige Anbieter kann Daten nach seinen eigenen Datenschutzbestimmungen verarbeiten.

Wir haben keinen Einfluss darauf, welche Daten die jeweiligen Anbieter nach dem Anklicken eines Links erheben und wie sie diese verarbeiten. Bitte informieren Sie sich in den Datenschutzhinweisen der jeweiligen Anbieter.

24. Empfänger und Kategorien von Empfängern

Wir geben personenbezogene Daten nur weiter, wenn hierfür eine Rechtsgrundlage besteht. Empfänger oder Kategorien von Empfängern können insbesondere sein:

  • technische Dienstleister und Hosting-/Cloud-Anbieter, insbesondere AWS,
  • IT-, Wartungs-, Entwicklungs-, Sicherheits- und Supportdienstleister,
  • Consent-Management-, Analyse-, Marketing- und Trackinganbieter, soweit eingesetzt und zulässig,
  • E-Mail-, Newsletter- und Kommunikationsdienstleister,
  • Brands, Auftraggeber und Contestpartner im Rahmen von Contests,
  • andere Nutzer, soweit Daten aufgrund von Profil-, Contest-, Kommentar-, Bewertungs-, Share- oder Kommunikationsfunktionen sichtbar sind,
  • Banken, Zahlungsdienstleister, Steuerberater, Wirtschaftsprüfer und Buchhaltungsdienstleister,
  • Rechtsanwälte, Gerichte, Behörden und sonstige Stellen, soweit dies zur Erfüllung rechtlicher Pflichten oder zur Rechtsverfolgung erforderlich ist,
  • Erwerber, Investoren oder Berater im Rahmen gesellschaftsrechtlicher Vorgänge, soweit rechtlich zulässig und erforderlich.

Dienstleister, die personenbezogene Daten in unserem Auftrag verarbeiten, setzen wir auf Grundlage von Auftragsverarbeitungsverträgen nach Art. 28 DSGVO ein. Soweit Empfänger personenbezogene Daten in eigener Verantwortung verarbeiten, sind sie für diese Verarbeitung selbst verantwortlich. Soweit eine gemeinsame Verantwortlichkeit besteht, treffen wir die erforderlichen Vereinbarungen nach Art. 26 DSGVO.

25. Drittlandübermittlungen

Personenbezogene Daten können in Staaten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums übermittelt oder von dort aus zugänglich gemacht werden, wenn wir Dienstleister, Konzernunternehmen, Unterauftragnehmer oder Plattformanbieter einsetzen, die ihren Sitz oder Verarbeitungsstandorte in Drittstaaten haben.

Eine solche Übermittlung erfolgt nur, soweit die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Dies kann insbesondere auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission, von EU-Standardvertragsklauseln, zusätzlicher Schutzmaßnahmen oder einer gesetzlichen Ausnahme erfolgen.

26. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten, vertragliche Nachweispflichten, berechtigte Interessen an der Rechtsverteidigung oder die fortbestehende Nutzung von Contest-Inhalten entgegenstehen.

Bei der Festlegung der Speicherdauer berücksichtigen wir insbesondere die Art der Daten, den Verarbeitungszweck, den Bezug zu Nutzerkonto, Contest, Brand, Kommunikation, Upload, Award oder Zahlung, gesetzliche Verjährungsfristen, handels- und steuerrechtliche Aufbewahrungspflichten, Dokumentationsinteressen und technische Backup-Zyklen.

Wir informieren Sie, wenn wir die Dienste von Drittanbieter oder Plattformen zur Erbringung unserer Leistungen einsetzen, denn im Verhältnis zwischen Ihnen als Nutzer dieser Dienste und den jeweiligen Anbietern gelten dann deren Geschäftsbedingungen und Datenschutzhinweise (und damit ggf. abweichende Speicherfristen).

27. Account-Löschung

Sie können Ihr Nutzerkonto nach Maßgabe der Portal- und Nutzungsbedingungen löschen oder die Löschung verlangen. Nach Löschung eines Nutzerkontos löschen oder anonymisieren wir die dem Konto zugeordneten personenbezogenen Daten, soweit sie nicht weiterhin benötigt werden.

Inhalte, die im Rahmen von Contests eingereicht, veröffentlicht, bewertet, kommentiert, prämiert, lizenziert, an Brands übermittelt oder von Brands genutzt wurden, können weiterhin gespeichert und verarbeitet werden, soweit dies zur Vertragsdurchführung, Rechtewahrung, Dokumentation, Abrechnung, Missbrauchsverhinderung oder Rechtsverteidigung erforderlich ist. Öffentlich sichtbare Zuordnungen können dabei entfernt, pseudonymisiert oder anonymisiert werden, soweit dies technisch möglich und rechtlich geboten ist.

28. Bereitstellung personenbezogener Daten

Die Bereitstellung bestimmter personenbezogener Daten ist erforderlich, damit Sie unsere Website, unser Portal oder einzelne Funktionen nutzen können. Ohne die erforderlichen Daten können wir insbesondere kein Nutzerkonto anlegen, keine Anmeldung ermöglichen, keine Contests durchführen, keine Uploads zuordnen, keine Bewertungen und Awards abwickeln, keine Auszahlungen vornehmen und keine Supportanfragen bearbeiten.

Freiwillige Angaben, etwa bestimmte Profilinformationen, müssen Sie nicht bereitstellen. Wenn Sie freiwillige Angaben nicht bereitstellen, können einzelne Komfort-, Profil-, Community- oder Sichtbarkeitsfunktionen eingeschränkt sein.

29. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung und Offenlegung zu schützen. Hierzu gehören insbesondere verschlüsselte Übertragung, Zugriffsbeschränkungen, Berechtigungskonzepte, Sicherheitsmechanismen gegen missbräuchliche Zugriffe, geschützte Auslieferungsmechanismen für private Dateien, serverseitige Verschlüsselung von Speichersystemen und regelmäßige technische Sicherheitsmaßnahmen.

Die Verbindung zu unserer Website und zum Portal wird per TLS verschlüsselt.

30. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:

  • Recht auf Auskunft über die von uns verarbeiteten personenbezogenen Daten,
  • Recht auf Berichtigung unrichtiger Daten,
  • Recht auf Löschung,
  • Recht auf Einschränkung der Verarbeitung,
  • Recht auf Datenübertragbarkeit,
  • Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO,
  • Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft,
  • Recht, nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung im Sinne von Art. 22 DSGVO unterworfen zu werden, soweit keine gesetzliche Ausnahme greift.

Beim Auskunfts- und Löschungsrecht können gesetzliche Einschränkungen gelten, insbesondere nach §§ 34 und 35 BDSG.

Zur Ausübung Ihrer Rechte können Sie sich an die in Abschnitt 2 genannten Kontaktdaten wenden. Wir können Sie um zusätzliche Informationen bitten, wenn dies erforderlich ist, um Ihre Identität zu bestätigen.

31. Widerspruchsrecht nach Art. 21 DSGVO

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche.

Wenn wir personenbezogene Daten für Direktwerbung verarbeiten, können Sie dieser Verarbeitung jederzeit widersprechen. Wir verarbeiten Ihre Daten dann nicht mehr für diese Zwecke.

32. Widerruf von Einwilligungen

Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Dies gilt insbesondere für Newsletter, nicht erforderliche Cookies, Analyse- und Marketingdienste. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Einwilligungen zu Cookies und vergleichbaren Technologien können Sie über die ändern oder widerrufen.

33. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Sie können sich insbesondere an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Datenschutzverstoßes wenden.

Zuständig für uns ist voraussichtlich: Der Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg. Sie erhalten die Adressen der für Sie zuständigen Datenschutzbeauftragten auf der Informationsseite des Bundesdatenschutzbeauftragten:
https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html

34. Minderjährige

Soweit Minderjährige unser Angebot nutzen dürfen, gelten die Vorgaben der Nutzungsbedingungen und Contestbedingungen. Je nach Alter und Funktion kann die Zustimmung der gesetzlichen Vertreter erforderlich sein.

35. Änderungen dieser Datenschutzhinweise

Wir können diese Datenschutzhinweise anpassen, wenn sich unser Angebot, unsere Datenverarbeitung, eingesetzte Dienste oder die Rechtslage ändern. Bitte informieren Sie sich daher regelmäßig über den Inhalt unserer Datenschutzerklärung. So Änderungen eine Mitwirkungshandlung Ihrerseits erforderlich machen (z.B. eine Einwilligung), werden wir Sie vorab um diese bitten.

Stand: 21.05.2026

SpotRocker is the #1 platform for commercials and ads. Numerous creators produce, evaluate, and distribute a wide variety of ads specifically for brands—in line with briefs, diverse, and highly effective—with robust safeguards, minimal input, and maximum output—for both brands and creators.
Newsletter
How it worksFor BrandsBlog & PressTerms and ConditionsPrivacy PolicyImprint
English
© 2026 Spotrocker GmbH. All rights reserved.