Datenschutzerklärung für Naobet Casino
1. Geltungsbereich und verantwortliche Stelle
Diese Datenschutzerklärung gilt für die Nutzung der Website casinos-naobet.at sowie für alle damit verbundenen Online-Dienstleistungen, insbesondere die Registrierung, Kontoführung und Nutzung von Glücksspielfunktionen im Naobet Casino. Verantwortliche Stelle im Sinn der Datenschutz-Grundverordnung (DSGVO) ist der Betreiber von casinos-naobet.at; Anfragen zum Datenschutz richten Sie bitte an [email protected]. Diese Erklärung richtet sich an Nutzerinnen und Nutzer in Österreich; die Verarbeitung personenbezogener Daten erfolgt nach den Grundsätzen der DSGVO und den anwendbaren nationalen Bestimmungen. Soweit der Betrieb des Angebots auf einer Glücksspiellizenz beruht, erfolgt die lizenzrechtliche Aufsicht typischerweise über Curaçao eGaming; daraus können zusätzliche Vorgaben zur Identitätsprüfung, Betrugsprävention und Aufbewahrung von Nachweisen resultieren.
2. Kategorien der erhobenen personenbezogenen Daten
Im Rahmen der Nutzung von casinos-naobet.at werden – abhängig von Nutzung und gesetzlichen Anforderungen – insbesondere folgende Kategorien personenbezogener Daten verarbeitet. Die Bereitstellung bestimmter Daten ist für Registrierung, Verifikation und Auszahlungen erforderlich; ohne diese Daten kann die Leistung ganz oder teilweise nicht erbracht werden.
- Stammdaten: Name, Geburtsdatum, Staatsangehörigkeit, Anschrift, E-Mail-Adresse, Telefonnummer.
- Kontodaten: Benutzername, (gehashte) Zugangsdaten, Sicherheitsinformationen, Kommunikationspräferenzen.
- Identifikations- und KYC-Daten: Ausweiskopie (z. B. Reisepass oder Personalausweis), Adressnachweis (z. B. Meldebestätigung oder aktuelle Rechnung), gegebenenfalls Selfie/„Liveness“-Nachweis.
- Zahlungs- und Transaktionsdaten: Ein- und Auszahlungen, verwendete Zahlungsmittel, IBAN (falls anwendbar), Wallet- oder Kartenreferenzen (keine Speicherung vollständiger Kartenprüfnummern/CVV), Transaktions-IDs.
- Nutzungs- und Spieldaten: Login-Zeiten, Spielhistorie, Limits, Sitzungsdauer, Interaktionsdaten im Kundenkonto.
- Technische Daten: IP-Adresse, Geräte- und Browserinformationen, Betriebssystem, Referrer-URL, Zeitstempel, Protokolldaten.
- Support- und Kommunikationsdaten: Inhalte von Anfragen an den Kundendienst, Nachweise im Streitfall, Korrespondenzverläufe.
3. Zwecke der Verarbeitung
Personenbezogene Daten werden ausschließlich für festgelegte, eindeutige und legitime Zwecke verarbeitet. Die Verarbeitung erfolgt insbesondere, um die Plattform bereitzustellen, Missbrauch zu verhindern und regulatorische Anforderungen zu erfüllen.
- Vertragsdurchführung: Registrierung, Verwaltung des Spielerkontos, Bereitstellung von Funktionen, Bearbeitung von Ein- und Auszahlungen.
- Identitäts- und Altersprüfung (KYC): Verifikation zur Einhaltung von Vorgaben zur Geldwäscheprävention und zum Jugendschutz, einschließlich Plausibilitätsprüfungen.
- Sicherheits- und Betrugsprävention: Erkennung ungewöhnlicher Aktivitäten, Schutz vor Account-Übernahmen, Missbrauchs- und Mehrfachkonto-Prüfungen.
- Compliance und rechtliche Pflichten: Erfüllung von Aufzeichnungs- und Nachweispflichten, Beantwortung behördlicher Auskunftsersuchen, Bearbeitung von Beschwerden und Streitfällen.
- Betrieb und Optimierung: Fehleranalyse, Systemstabilität, Kapazitätsplanung, interne Statistik auf aggregierter Basis.
- Verantwortungsvolles Spielen: Umsetzung von Limits, Selbstausschluss und risikobasierten Schutzmaßnahmen, sofern solche Funktionen genutzt oder gesetzlich/aufsichtsrechtlich gefordert sind.
4. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der DSGVO. Je nach Verarbeitungsvorgang kommen insbesondere folgende Rechtsgrundlagen zur Anwendung.
- Vertragserfüllung bzw. vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): z. B. Kontoregistrierung, Zahlungsabwicklung, Bereitstellung des Nutzerkontos.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): z. B. KYC-Prüfungen, Aufbewahrungs- und Dokumentationspflichten, behördliche Mitwirkung.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): z. B. IT-Sicherheit, Betrugsabwehr, Missbrauchsverfolgung, Verteidigung oder Durchsetzung von Rechtsansprüchen.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): sofern eine Verarbeitung nicht anderweitig gedeckt ist, etwa bei optionalen Cookie-Kategorien oder bestimmten Analysefunktionen; eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
5. Datensicherheit und technische/organisatorische Maßnahmen
casinos-naobet.at setzt angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, unzulässige Offenlegung oder unzulässige Veränderung zu schützen. Die Übertragung zwischen Endgerät und Server erfolgt typischerweise verschlüsselt über TLS; dabei können z. B. 256-bit Verschlüsselungssuiten zum Einsatz kommen, abhängig von Browser und Konfiguration. Darüber hinaus werden u. a. Firewalls, Zugriffsbeschränkungen nach dem Need-to-know-Prinzip, Protokollierung sicherheitsrelevanter Ereignisse sowie regelmäßige Sicherheitsupdates und Schwachstellenprüfungen implementiert. Passwörter werden nicht im Klartext gespeichert, sondern nach dem Stand der Technik gehasht; sensible Daten werden, soweit zweckmäßig, zusätzlich pseudonymisiert.
Es wird darauf hingewiesen, dass Datenübertragungen über das Internet trotz aller Schutzmaßnahmen Risiken unterliegen können (z. B. bei kompromittierten Endgeräten oder unsicheren Netzwerken). Nutzerinnen und Nutzer sind verpflichtet, Zugangsdaten vertraulich zu behandeln und verdächtige Aktivitäten unverzüglich zu melden. Für die sichere Nutzung werden aktuelle Browser-Versionen und ein geschütztes Endgerät empfohlen.
6. Weitergabe von Daten an Dritte
Eine Weitergabe personenbezogener Daten erfolgt nur, soweit dies für die genannten Zwecke erforderlich ist, eine Rechtsgrundlage besteht und geeignete vertragliche bzw. technische Schutzmaßnahmen getroffen wurden. Empfänger können insbesondere folgende Kategorien umfassen.
- Zahlungsdienstleister und Finanzdienstleister: Abwicklung von Ein- und Auszahlungen, Risikoprüfungen, Rückbelastungsmanagement.
- IT- und Hosting-Dienstleister: Betrieb der Infrastruktur, Content-Delivery, Monitoring und Incident-Handling.
- Verifikations- und Compliance-Dienstleister: KYC/AML-Prüfungen, Dokumentenvalidierung, Sanktions- und PEP-Screenings.
- Behörden, Gerichte und Regulierungsstellen: sofern eine gesetzliche Verpflichtung besteht oder ein rechtmäßiges Ersuchen vorliegt.
- Professionelle Berater: Rechts- und Steuerberatung oder Wirtschaftsprüfung, soweit im Einzelfall erforderlich.
Personenbezogene Daten werden nicht an Dritte verkauft und nicht zu Zwecken der Drittwerbung „weitergereicht“. Soweit Auftragsverarbeiter eingesetzt werden, erfolgt dies auf Grundlage von Vereinbarungen nach Art. 28 DSGVO und – sofern erforderlich – unter Einsatz geeigneter Garantien für Drittlandübermittlungen (z. B. Standardvertragsklauseln).
7. Verwendung von Cookies und ähnlichen Technologien
Auf casinos-naobet.at werden Cookies und ähnliche Technologien eingesetzt, um grundlegende Funktionen bereitzustellen, Sicherheit zu erhöhen und die Nutzung zu analysieren. Cookies sind kleine Textdateien, die am Endgerät gespeichert werden; je nach Zweck können sie nur für die Dauer der Sitzung („Session-Cookies“) oder für einen festgelegten Zeitraum („persistente Cookies“) gespeichert bleiben.
Typische Cookie-Kategorien sind:
- Unbedingt erforderliche Cookies: etwa für Login-Status, Sitzungsverwaltung und Schutzmechanismen gegen Missbrauch.
- Funktions- und Präferenz-Cookies: z. B. Spracheinstellungen oder Kontodarstellung.
- Analyse-/Statistik-Cookies: zur Auswertung der Systemleistung und zur Fehleranalyse auf aggregierter Basis.
Sie können Cookies über die Einstellungen Ihres Browsers verwalten oder löschen. Das Deaktivieren bestimmter Cookies kann dazu führen, dass Funktionen (z. B. Login, Zahlungsprozesse oder Sicherheitsprüfungen) nur eingeschränkt oder nicht verfügbar sind. Soweit eine Einwilligung erforderlich ist, wird diese vor dem Setzen entsprechender Cookies eingeholt und kann jederzeit für die Zukunft widerrufen werden.
8. Rechte der betroffenen Personen
Betroffene Personen haben nach der DSGVO umfassende Rechte in Bezug auf ihre personenbezogenen Daten. Zur Ausübung Ihrer Rechte wenden Sie sich bitte an [email protected]; zur Identitätsbestätigung kann eine geeignete Verifikation erforderlich sein, um unbefugte Auskünfte zu verhindern.
Sie haben insbesondere folgende 6 Rechte:
- Auskunft (Art. 15 DSGVO): Information über verarbeitete Daten und Verarbeitungszwecke.
- Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger oder Vervollständigung unvollständiger Daten.
- Löschung (Art. 17 DSGVO): Entfernung von Daten, sofern keine Aufbewahrungspflichten oder vorrangigen Gründe entgegenstehen.
- Einschränkung (Art. 18 DSGVO): Markierung und Beschränkung der Verarbeitung in bestimmten Fällen.
- Widerspruch (Art. 21 DSGVO): Widerspruch gegen Verarbeitungen, die auf berechtigtem Interesse beruhen.
- Datenübertragbarkeit (Art. 20 DSGVO): Erhalt bereitgestellter Daten in einem strukturierten, gängigen und maschinenlesbaren Format.
Zusätzlich besteht das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde, insbesondere in Österreich bei der Österreichischen Datenschutzbehörde, sofern Sie der Ansicht sind, dass die Verarbeitung gegen Datenschutzrecht verstößt.
9. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die in dieser Datenschutzerklärung genannten Zwecke erforderlich ist oder wie es gesetzliche bzw. aufsichtsrechtliche Pflichten verlangen. Danach werden Daten gelöscht oder anonymisiert, sofern keine zwingenden Gründe (z. B. laufende Streitfälle oder gesetzliche Aufbewahrungsfristen) eine weitere Speicherung erfordern.
Beispielhafte Speicherfristen können sein:
- KYC- und Compliance-Unterlagen: regelmäßig bis zu 5 Jahre nach Beendigung der Geschäftsbeziehung, soweit dies zur Erfüllung einschlägiger Nachweis- und Prüfpflichten erforderlich ist.
- Buchungs- und Transaktionsunterlagen: in der Regel 7 Jahre, soweit abgaben- oder unternehmensrechtliche Aufbewahrungspflichten anwendbar sind.
- Sicherheits- und Serverprotokolle: typischerweise 90 Tage, sofern keine sicherheitsrelevante Auswertung oder ein Incident eine längere Aufbewahrung rechtfertigt.
Die konkreten Fristen können je nach Einzelfall, Rechtslage und regulatorischen Anforderungen variieren. Im Naobet Casino werden Lösch- und Sperrkonzepte angewandt, um die Datenminimierung und Speicherbegrenzung nach Art. 5 DSGVO umzusetzen.
10. Externe Links und Angebote Dritter
casinos-naobet.at kann Links zu externen Websites oder Diensten Dritter enthalten, etwa zu Zahlungsdienstleistern oder Informationsstellen. Für Inhalte und Datenschutzpraktiken solcher Drittangebote wird keine Verantwortung übernommen, da diese außerhalb des Einflussbereichs des Betreibers liegen. Beim Aufruf externer Links kann es zur eigenständigen Verarbeitung personenbezogener Daten durch Dritte kommen, einschließlich der Setzung eigener Cookies oder Tracking-Technologien. Nutzerinnen und Nutzer werden angehalten, die jeweiligen Datenschutzerklärungen der verlinkten Anbieter zu prüfen, bevor dort personenbezogene Daten angegeben werden.
11. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich rechtliche Anforderungen, technische Prozesse oder die angebotenen Dienstleistungen ändern. Änderungen werden auf casinos-naobet.at veröffentlicht und gelten ab dem Zeitpunkt der Veröffentlichung, sofern nicht ausdrücklich ein späterer Zeitpunkt angegeben wird. Bei wesentlichen Änderungen, die eine Einwilligung betreffen oder erhebliche Auswirkungen auf betroffene Personen haben, werden angemessene Hinweise bereitgestellt. Nutzerinnen und Nutzer sollten diese Datenschutzerklärung regelmäßig auf Aktualisierungen prüfen, um über die Verarbeitung personenbezogener Daten im Naobet Casino informiert zu bleiben.