1. Verantwortlicher und Kontakt
Verantwortlich gemäß DSGVO:
Steven Mäder
Kleingewerbe
Bad Salzungen
Deutschland
E-Mail: [email protected]
Datenschutzanfragen:
E-Mail: [email protected]
Betreff: "Datenschutzanfrage"
2. Art der Plattform
Multifaucet ist eine Belohnungsplattform, keine Bank oder Finanzdienstleister:
- Wir verwahren keine Kryptowährungen
- Wir bieten keine Zahlungsdienste an
- Wir sind kein E-Geld-Institut
- Points sind keine Zahlungsmittel
3. Erhobene Daten bei Registrierung
3.1 Pflichtangaben
Bei der Registrierung erheben wir:
- E-Mail-Adresse: Für Login und Kommunikation
- Benutzername: Eindeutige Identifikation
- Passwort: Verschlüsselt gespeichert (Bcrypt/Argon2)
- IP-Adresse: Für Sicherheit und Betrugsschutz
- Registrierungsdatum: Zeitstempel der Kontoerstellung
3.2 Optionale Angaben
- FaucetPay-Adresse: Für Auszahlungen (nur wenn Sie auszahlen möchten)
- Profilbild: Optional, falls implementiert
4. Nutzungsdaten
4.1 Aktivitätsdaten
Wir speichern:
- Points-Transaktionen: Verdiente und ausgegebene Points
- Aktivitäten: Abgeschlossene Offers, Claims, Aufgaben
- Auszahlungen: Historie und Status
- Referrals: Eingeladene Nutzer und Provisionen
- Login-Historie: Zeitstempel und IP-Adressen
4.2 Sicherheits- und Betrugsschutz-Daten
⚠️ Wichtig für Ihre Sicherheit:
Zum Schutz aller Nutzer und zur Betrugsprävention speichern wir:
- IP-Adressen: Zur Erkennung von Multi-Accounts und verdächtigen Aktivitäten
- Browser-Fingerprints: Zur Identifikation von Geräten
- Zugriffsprotokolle: Zeitstempel aller Aktionen
- Fehlerhafte Login-Versuche: Zum Schutz vor Hacking
- Verdächtige Aktivitäten: Automatische Flags bei ungewöhnlichem Verhalten
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse am Schutz der Plattform)
5. Technische Daten (Website)
Automatisch erhobene Daten:
- IP-Adresse: Zur technischen Bereitstellung
- Browser-Typ und Version
- Betriebssystem
- Referrer-URL: Von welcher Seite Sie kamen
- Zugriffszeitpunkt
- Bildschirmauflösung
6. Mobile App - Datenerhebung
6.1 App-Berechtigungen
Die Android App benötigt folgende Berechtigungen:
- Internet: Zugriff auf die Website
- Netzwerkzustand: Prüfung der Verbindung
- Benachrichtigungen: Push-Benachrichtigungen (optional)
- Speicher: Caching für schnellere Ladezeiten
6.2 Keine unnötigen Berechtigungen
Wir erheben NICHT:
- ❌ Standortdaten (GPS)
- ❌ Kontakte
- ❌ Kamera oder Mikrofon
- ❌ SMS oder Anrufe
- ❌ Kalender
7. Subdomain-spezifische Datenverarbeitung
7.1 video.multifaucet.eu – Video-Rewards-Plattform
Auf dieser Subdomain können Nutzer YouTube-Videos anschauen und dabei zufällig erscheinende Claim-Buttons für Points nutzen.
Für Zuschauer (Nutzer):
- Login erfolgt über den bestehenden multifaucet.eu Account (keine separate Registrierung)
- Wir erfassen welche Videos angeschaut wurden (Video-ID, Zeitstempel)
- Wir erfassen Claim-Ereignisse (Zeitpunkt des Claim-Button-Klicks)
- Gutgeschriebene Points werden in der gemeinsamen Datenbank gespeichert
Für Publisher (Videoeinreicher):
- Publisher können sich separat registrieren, um YouTube-Videos zur Plattform hinzuzufügen
- Erhobene Daten: E-Mail-Adresse, Name/Alias, YouTube-Kanal- oder Video-Links
- Publisher-Anfragen werden manuell vom Betreiber geprüft und freigegeben oder abgelehnt
- Publisher werden nicht vergütet – die Teilnahme dient ausschließlich der Reichweitensteigerung
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
📺 YouTube-Einbindung: Videos werden über YouTube-Embed (iframe) eingebunden. Beim Abspielen gelten die Datenschutzbestimmungen von Google/YouTube. YouTube kann dabei Cookies setzen und Nutzungsdaten erfassen. Weitere Infos: Google Datenschutzerklärung
7.2 shimly.multifaucet.eu – Shimly-Netzwerk-Integration
Diese Subdomain verbindet die Multifaucet-Plattform mit dem externen Shimly-Netzwerk (shimly.de). Nutzer können Shimly-Währung verdienen und an ihr shimly.de-Konto übertragen.
Verdienen von Shimly:
- Über Offerwalls, Daily Spins, Truhen-Öffnungen und integrierte Spiele
- Über Surfbars (ebesucher.de und Shimly-eigene Surfbar)
- Über die Shimly Mobile App (Android, in Entwicklung)
Auszahlung / Übertragung an shimly.de:
- Nutzer geben ihren shimly.de-Kontonamen an
- Der Nutzer fordert selbst ein SMI-Passwort bei shimly.de an
- Die Übertragung erfolgt direkt an den angegebenen shimly.de-Account
- An shimly.de übermittelte Daten: shimly.de-Kontoname, Übertragungsbetrag
- shimly.de ist ein externer Drittanbieter mit eigenen Datenschutzbestimmungen
⚠️ Hinweis zu shimly.de: Für die Datenverarbeitung durch shimly.de ist der Betreiber von shimly.de eigenverantwortlich. Bitte lesen Sie die Datenschutzerklärung von shimly.de, bevor Sie eine Übertragung vornehmen.
Shimly Mobile App (Android):
- Funktionsweise analog zur Multifaucet App (Daily Spin, Truhen, Spiele)
- Es gelten dieselben App-Berechtigungen wie in Abschnitt 6.1 beschrieben
- Login erfolgt über den bestehenden multifaucet.eu Account
8. Zweck der Datenverarbeitung
Wir verarbeiten Ihre Daten für:
- Bereitstellung der Plattform: Technischer Betrieb
- Nutzerkonto-Verwaltung: Login, Profil, Einstellungen
- Points-System: Tracking und Auszahlungen
- Kommunikation: Support, Updates, Benachrichtigungen
- Sicherheit: Betrugsschutz, Spam-Prävention
- Verbesserung: Analyse zur Optimierung
- Rechtliche Pflichten: Steuern, Compliance
9. Rechtsgrundlagen (DSGVO)
- Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung (Nutzungskonto)
- Art. 6 Abs. 1 lit. a DSGVO: Einwilligung (Newsletter, Push)
- Art. 6 Abs. 1 lit. f DSGVO: Berechtigtes Interesse (Sicherheit, Betrugsschutz)
- Art. 6 Abs. 1 lit. c DSGVO: Rechtliche Verpflichtungen (Steuern)
10. Drittanbieter und externe Dienste
10.1 FaucetPay (Auszahlungspartner)
- Zweck: Krypto-Auszahlungen
- Übermittelte Daten: FaucetPay-Adresse, Auszahlungsbetrag
- Datenschutz: Siehe FaucetPay Datenschutzerklärung
- Standort: International
10.2 shimly.de (Shimly-Netzwerk)
- Zweck: Übertragung von auf shimly.multifaucet.eu verdientem Shimly-Guthaben an das externe Shimly-Netzwerk
- Übermittelte Daten: shimly.de-Kontoname, Übertragungsbetrag
- Datenschutz: Siehe Datenschutzerklärung von shimly.de
- Standort: Deutschland
- Hinweis: Die Datenübertragung erfolgt nur auf ausdrücklichen Wunsch des Nutzers
10.3 YouTube / Google (video.multifaucet.eu)
- Zweck: Einbindung von YouTube-Videos per iframe-Embed auf video.multifaucet.eu
- Verarbeitende Stelle: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
- Beim Abspielen können erhoben werden: IP-Adresse, Geräteinformationen, Interaktionsdaten, Cookies
- Datenschutz: policies.google.com/privacy
10.4 Offerwall-Anbieter
Verschiedene Partner für Umfragen und Angebote:
- TimeWall, KiwiWall, Notik.me, etc.
- Daten: User-ID (pseudonymisiert)
- Jeder Anbieter hat eigene Datenschutzrichtlinien
10.5 Google Services
Google AdSense (Website):
- Anzeigenauslieferung auf der Website
- Verwendung von Cookies für personalisierte Werbung
- Sie können personalisierte Werbung deaktivieren
Google AdMob (Mobile App):
- Anzeigen in der Android App
- Advertising ID des Geräts wird verwendet
- Opt-out in Android-Einstellungen möglich
Google Analytics (optional):
- Anonymisierte Nutzungsstatistiken
- IP-Anonymisierung aktiviert
- Opt-out via Browser-Plugin möglich
11. Cookies und Tracking
11.1 Notwendige Cookies
- Session-Cookie: Login-Status (erforderlich)
- CSRF-Token: Sicherheit gegen Angriffe
- Präferenzen: Sprache, Theme
11.2 Marketing-Cookies
- Google AdSense: Für personalisierte Werbung
- Google Analytics: Für Statistiken (falls aktiviert)
Cookie-Einstellungen: Sie können Cookies in Ihrem Browser verwalten.
12. Ihre Datenschutzrechte (DSGVO)
Sie haben folgende Rechte:
12.1 Auskunftsrecht (Art. 15 DSGVO)
- Welche Daten wir über Sie gespeichert haben
- Zu welchem Zweck
- An wen Daten weitergegeben wurden
12.2 Berichtigungsrecht (Art. 16 DSGVO)
- Korrektur fehlerhafter Daten
- Vervollständigung unvollständiger Daten
12.3 Löschrecht (Art. 17 DSGVO)
- Löschung Ihrer Daten ("Recht auf Vergessenwerden")
- Ausnahmen: Rechtliche Aufbewahrungspflichten
12.4 Einschränkungsrecht (Art. 18 DSGVO)
- Einschränkung der Verarbeitung unter bestimmten Bedingungen
12.5 Datenübertragbarkeit (Art. 20 DSGVO)
- Export Ihrer Daten in maschinenlesbarem Format
- Übertragung an anderen Anbieter
12.6 Widerspruchsrecht (Art. 21 DSGVO)
- Widerspruch gegen Datenverarbeitung aus berechtigtem Interesse
- Opt-out von Marketing-Kommunikation
12.7 Beschwerderecht (Art. 77 DSGVO)
- Beschwerde bei Datenschutzbehörde
- Deutschland: Landesbeauftragte für Datenschutz
📧 Rechte ausüben:
Kontaktieren Sie uns unter:
E-Mail: [email protected]
Betreff: "Datenschutzanfrage - [Ihr Anliegen]"
Bearbeitungszeit: Maximal 30 Tage gemäß DSGVO
13. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein:
- HTTPS/SSL-Verschlüsselung: Sichere Datenübertragung
- Passwort-Hashing: Bcrypt/Argon2 Verschlüsselung
- Firewalls: Schutz vor Angriffen
- Regelmäßige Updates: Sicherheitspatches
- Zugriffskontrollen: Eingeschränkter Datenbankzugriff
- Backups: Regelmäßige, verschlüsselte Sicherungen
14. Speicherdauer
- Account-Daten: Bis zur Kontoläschung
- Transaktionsdaten: 10 Jahre (steuerrechtliche Aufbewahrungspflicht)
- Log-Dateien: Maximal 90 Tage
- Inaktive Accounts: Automatische Löschung nach 2 Jahren
- Marketing-Einwilligungen: Bis zum Widerruf
15. Internationale Datenübertragungen
Einige Partner (z.B. Google, FaucetPay) können Daten in Drittländer übertragen:
- USA: EU-US Data Privacy Framework (Google zertifiziert)
- Standardvertragsklauseln: Vertragliche Schutzmaßnahmen
- Angemessenheitsbeschlüsse: EU-äquivalentes Datenschutzniveau
16. Kinder und Jugendliche
⚠️ Altersrestriktion:
- Unter 16 Jahren: Nutzung nicht gestattet
- 16-18 Jahre: Nur mit Zustimmung der Eltern
- Ab 18 Jahren: Uneingeschränkte Nutzung
Wir erheben wissentlich keine Daten von Kindern unter 16. Bei Kenntnis erfolgt sofortige Löschung.
17. Änderungen der Datenschutzerklärung
Wir können diese Erklärung aktualisieren. Bei wesentlichen Änderungen informieren wir Sie per:
- E-Mail an Ihre registrierte Adresse
- Push-Benachrichtigung in der App
- Website-Banner
Die fortgesetzte Nutzung gilt als Zustimmung.
18. Kontakt
📧 Datenschutzanfragen:
Steven Mäder
Bad Salzungen
Deutschland
E-Mail: [email protected]
Mögliche Anliegen:
- Auskunft über gespeicherte Daten
- Berichtigung fehlerhafter Daten
- Löschung Ihres Kontos
- Widerspruch gegen Verarbeitung
- Datenübertragung (Portabilität)
- Widerruf von Einwilligungen
✅ Zusammenfassung - Ihre Privatsphäre:
- Minimale Datenerhebung - nur was notwendig ist
- DSGVO-konforme Verarbeitung
- Transparente Drittanbieter-Nutzung
- Ihre Rechte können jederz