Datenschutzerklärung
Diese Datenschutzerklärung informiert Sie umfassend über die Erhebung, Verarbeitung und Nutzung Ihrer personenbezogenen Daten auf unserer Online-Casino-Plattform. Als verantwortungsvoller Anbieter von Glücksspieldienstleistungen in Deutschland halten wir uns strikt an die Bestimmungen der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) sowie des Glücksspielstaatsvertrags (GlüStV). Der Schutz Ihrer persönlichen Daten hat für uns höchste Priorität und wir verpflichten uns, transparent über unsere Datenverarbeitungspraktiken zu informieren.
1. Allgemeine Bestimmungen und Verantwortlichkeit
Die Verarbeitung personenbezogener Daten erfolgt ausschließlich auf Grundlage der geltenden datenschutzrechtlichen Bestimmungen. Als verantwortliche Stelle im Sinne der DSGVO verarbeiten wir Ihre Daten nur für die in dieser Erklärung beschriebenen Zwecke und mit entsprechender Rechtsgrundlage. Unsere Datenverarbeitung unterliegt der strengen Aufsicht der zuständigen Datenschutzbehörden sowie der Glücksspielaufsicht der Länder.
Wir haben einen Datenschutzbeauftragten bestellt, der die Einhaltung aller datenschutzrechtlichen Bestimmungen überwacht und als Ansprechpartner für Ihre datenschutzrechtlichen Anfragen zur Verfügung steht. Die Kontaktdaten unseres Datenschutzbeauftragten finden Sie in Abschnitt 7 dieser Erklärung.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören beispielsweise Name, Anschrift, E-Mail-Adresse, Telefonnummer, Geburtsdatum sowie Informationen über Ihre Spielaktivitäten und Transaktionen auf unserer Plattform.
2. Arten der erhobenen Daten und Erhebungsmethoden
Wir erheben verschiedene Kategorien personenbezogener Daten, die für den Betrieb unserer Online-Casino-Dienstleistungen erforderlich sind. Die Datenerhebung erfolgt sowohl direkt durch Ihre Eingaben als auch automatisch durch technische Systeme.
| Datenkategorie | Beispiele | Erhebungsmethode | Zweck |
| Registrierungsdaten | Name, Adresse, E-Mail, Telefonnummer, Geburtsdatum | Direkte Eingabe bei Registrierung | Kontoeröffnung, Identitätsverifikation |
| Identifikationsdaten | Ausweisnummer, Führerscheinnummer, biometrische Daten | Upload von Dokumenten | KYC-Verfahren, Compliance |
| Finanzdaten | Bankverbindung, Kreditkarteninformationen, Transaktionshistorie | Zahlungsabwicklung | Ein- und Auszahlungen |
| Spielaktivitätsdaten | Einsätze, Gewinne, Spielzeiten, bevorzugte Spiele | Automatische Erfassung | Spielerschutz, Analysezwecke |
| Technische Daten | IP-Adresse, Browser-Informationen, Gerätedaten | Automatische Erfassung | Sicherheit, technische Optimierung |
Bei der Registrierung sind bestimmte Angaben verpflichtend, um gesetzliche Anforderungen zu erfüllen und unsere Dienstleistungen ordnungsgemäß erbringen zu können. Freiwillige Angaben sind entsprechend gekennzeichnet und dienen der Verbesserung Ihrer Nutzererfahrung.
- Grundlegende Identitätsdaten für die Kontoeröffnung und gesetzlich vorgeschriebene Altersverifikation
- Kontaktinformationen für die Kommunikation und wichtige Mitteilungen
- Finanzielle Informationen für die sichere Abwicklung von Zahlungstransaktionen
- Spielverhaltensdaten zur Erfüllung von Spielerschutzmaßnahmen
- Technische Daten zur Gewährleistung der Plattformsicherheit
3. Zwecke der Datenverarbeitung und Rechtsgrundlagen
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt ausschließlich zu klar definierten Zwecken und auf Basis entsprechender Rechtsgrundlagen gemäß DSGVO. Jede Datenverarbeitung wird vor Beginn auf ihre Rechtmäßigkeit und Erforderlichkeit geprüft.
Hauptzwecke der Datenverarbeitung sind die Erfüllung vertraglicher Verpflichtungen aus dem Nutzungsvertrag, die Einhaltung gesetzlicher Vorgaben des Glücksspielrechts sowie berechtigte Interessen an der Betriebssicherheit und Betrugsprävention. Darüber hinaus verarbeiten wir Daten zur Erfüllung aufsichtsrechtlicher Meldepflichten und zur Durchsetzung von Spielerschutzmaßnahmen.
- Vertragserfüllung: Bereitstellung der Casino-Dienstleistungen, Spielteilnahme, Zahlungsabwicklung
- Rechtliche Verpflichtungen: Geldwäscheprävention, Identitätsprüfung, Meldepflichten gegenüber Aufsichtsbehörden
- Berechtigte Interessen: Betrugsprävention, Plattformsicherheit, technische Optimierung
- Einwilligung: Marketing-Kommunikation, erweiterte Personalisierung, optionale Zusatzdienste
- Spielerschutz: Erkennung problematischen Spielverhaltens, Durchsetzung von Limits und Sperren
Für Marketingzwecke und die Zusendung von Werbemitteilungen holen wir Ihre ausdrückliche Einwilligung ein, die Sie jederzeit ohne Angabe von Gründen widerrufen können. Der Widerruf wirkt für die Zukunft und beeinträchtigt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
4. Datenweitergabe an Dritte und internationale Übermittlungen
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur in den gesetzlich zulässigen Fällen und ausschließlich zu den beschriebenen Zwecken. Wir arbeiten mit sorgfältig ausgewählten Dienstleistern zusammen, die vertraglich zur Einhaltung der Datenschutzbestimmungen verpflichtet sind.
Zu den Empfängern Ihrer Daten gehören Zahlungsdienstleister für die Abwicklung von Transaktionen, Identitätsverifikationsdienste für KYC-Verfahren, technische Dienstleister für den Plattformbetrieb sowie Behörden im Rahmen gesetzlicher Auskunftspflichten. Alle Dienstleister werden auf Basis von Auftragsverarbeitungsverträgen nach Art. 28 DSGVO eingebunden.
Bei internationalen Datenübermittlungen außerhalb des Europäischen Wirtschaftsraums stellen wir durch geeignete Garantien wie EU-Standardvertragsklauseln oder Angemessenheitsbeschlüsse der Europäischen Kommission sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist.
- Zahlungsdienstleister und Banken für die sichere Abwicklung finanzieller Transaktionen
- Identitätsverifikationsdienste zur Erfüllung gesetzlicher KYC-Anforderungen
- Cloud-Dienstleister für sicheres Hosting und Datenbackup
- Spieleanbieter für die technische Bereitstellung von Casino-Spielen
- Aufsichtsbehörden und Strafverfolgungsbehörden bei rechtlichen Verpflichtungen
- Externe Datenschutz- und Compliance-Berater
5. Speicherdauer und Löschfristen
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Nach Ablauf der Speicherfristen werden die Daten routinemäßig gelöscht oder anonymisiert, sofern keine anderweitigen rechtlichen Verpflichtungen bestehen.
Die Speicherdauer richtet sich nach verschiedenen Faktoren: der Dauer des Vertragsverhältnisses, gesetzlichen Aufbewahrungsfristen nach Handels- und Steuerrecht, aufsichtsrechtlichen Vorgaben des Glücksspielrechts sowie der Erforderlichkeit für Rechtsstreitigkeiten oder Compliance-Verfahren.
Grundsätzlich gelten folgende Aufbewahrungsfristen: Vertragsdaten werden bis zur Beendigung des Nutzungsverhältnisses plus gesetzliche Aufbewahrungsfristen (in der Regel 6-10 Jahre) gespeichert. Spielaktivitätsdaten unterliegen speziellen glücksspielrechtlichen Aufbewahrungsfristen von mindestens 5 Jahren. Technische Logdaten werden nach 6-12 Monaten automatisch gelöscht, sofern keine Sicherheitsvorfälle vorliegen.
- Kontodaten: Bis Vertragsende plus 10 Jahre (steuerrechtliche Aufbewahrungspflicht)
- Transaktionsdaten: 10 Jahre ab Transaktionsdatum (geldwäscherechtliche Anforderungen)
- Identifikationsdokumente: 5 Jahre nach Kontolöschung (KYC-Compliance)
- Spielprotokolle: 5 Jahre ab Spielteilnahme (glücksspielrechtliche Vorgaben)
- Marketing-Einwilligungen: Bis zum Widerruf oder 3 Jahre Inaktivität
6. Datensicherheit und technische Schutzmaßnahmen
Der Schutz Ihrer personenbezogenen Daten vor unbefugtem Zugriff, Verlust oder Missbrauch hat für uns oberste Priorität. Wir setzen umfassende technische und organisatorische Maßnahmen ein, die dem aktuellen Stand der Technik entsprechen und regelmäßig überprüft und aktualisiert werden.
Unsere Sicherheitsmaßnahmen umfassen eine mehrschichtige Architektur mit Verschlüsselung, Zugangskontrollen, Monitoring-Systemen und regelmäßigen Sicherheitsaudits. Alle Mitarbeiter werden regelmäßig zu Datenschutz und Informationssicherheit geschult und sind zur Vertraulichkeit verpflichtet.
Die Datenübertragung zwischen Ihrem Gerät und unseren Servern erfolgt ausschließlich über verschlüsselte Verbindungen (TLS/SSL). Ihre Zahlungsdaten werden gemäß PCI-DSS-Standards verarbeitet und niemals im Klartext gespeichert. Regelmäßige Penetrationstests und Schwachstellenanalysen gewährleisten die kontinuierliche Verbesserung unserer Sicherheitsmaßnahmen.
- Ende-zu-Ende-Verschlüsselung aller sensitiven Datenübertragungen
- Mehrstufige Authentifizierung für alle Systemzugriffe
- 24/7 Security Operations Center mit Echtzeitüberwachung
- Regelmäßige externe Sicherheitsaudits und Penetrationstests
- Physische Sicherheit der Rechenzentren nach ISO 27001 Standard
- Backup- und Disaster-Recovery-Verfahren für Ausfallsicherheit
- Pseudonymisierung und Anonymisierung wo technisch möglich
7. Ihre Rechte und Kontaktmöglichkeiten
Als betroffene Person haben Sie umfassende Rechte bezüglich Ihrer personenbezogenen Daten. Diese Rechte können Sie jederzeit ohne Angabe von Gründen und kostenfrei ausüben. Wir werden Ihre Anfragen unverzüglich und in der Regel innerhalb von 30 Tagen bearbeiten.
Sie haben das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten, deren Berichtigung bei Unrichtigkeit, Löschung unter bestimmten Voraussetzungen sowie Einschränkung der Verarbeitung. Darüber hinaus steht Ihnen ein Widerspruchsrecht gegen bestimmte Verarbeitungen sowie das Recht auf Datenübertragbarkeit zu.
- Auskunftsrecht: Vollständige Information über alle gespeicherten personenbezogenen Daten
- Berichtigungsrecht: Korrektur unrichtiger oder unvollständiger Daten
- Löschungsrecht: Entfernung Ihrer Daten unter bestimmten gesetzlichen Voraussetzungen
- Einschränkungsrecht: Beschränkung der Verarbeitung in bestimmten Situationen
- Widerspruchsrecht: Einspruch gegen Verarbeitung aufgrund berechtigter Interessen
- Datenübertragbarkeit: Erhalt Ihrer Daten in strukturiertem, maschinenlesbarem Format
- Beschwerderecht: Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde
Für die Ausübung Ihrer Rechte oder datenschutzrechtliche Anfragen kontaktieren Sie unseren Datenschutzbeauftragten per E-Mail an [email protected] oder postalisch an unsere im Impressum angegebene Geschäftsadresse. Bei Beschwerden können Sie sich auch direkt an die für uns zuständige Landesdatenschutzbehörde wenden.
