Geltungsbereich und Begriffsbestimmungen
Diese Seite stellt die Datenschutzrichtlinie für Kingmaker casino unter casinokingmaker.eu.com/privacy-policy dar und beschreibt die Verarbeitung personenbezogener Daten nach Maßgabe der in Deutschland anwendbaren Datenschutzvorschriften. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, insbesondere Identifikationsdaten, Nutzungsdaten und Kommunikationsdaten. Verarbeitung umfasst jeden Vorgang im Zusammenhang mit personenbezogenen Daten, wie Erheben, Erfassen, Organisieren, Speichern, Anpassen, Auslesen, Abfragen, Verwenden, Offenlegen, Abgleichen, Einschränken, Löschen oder Vernichten. Verantwortlicher im Sinne der Datenschutz Grundverordnung ist diejenige Stelle, die Zwecke und Mittel der Verarbeitung festlegt; die konkrete Kontaktaufnahme wird in den Kontaktabschnitten geregelt. Diese Regelungen gelten für die Nutzung der Website sowie für damit verbundene Dienstleistungen, Supportprozesse und sicherheitsbezogene Prüfungen.
Regulatorischer Rahmen und Grundsätze der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt im Einklang mit der Datenschutz Grundverordnung, dem Bundesdatenschutzgesetz sowie einschlägigen aufsichtsrechtlichen Anforderungen, soweit diese anwendbar sind. Maßgeblich sind insbesondere die Grundsätze der Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung sowie Integrität und Vertraulichkeit. Kingmaker casino richtet interne Verantwortlichkeiten so aus, dass die Einhaltung dieser Grundsätze nachvollziehbar dokumentiert und in regelmäßigen Abständen überprüft werden kann. Soweit eine Verarbeitung im Einzelfall nicht erforderlich ist, werden Daten nicht erhoben oder es werden geeignete technische Begrenzungen implementiert. Die Einhaltung der datenschutzrechtlichen Rechenschaftspflichten wird durch Prozessdokumentation, Zugriffskontrollen und definierte Löschkonzepte abgesichert.
Kategorien personenbezogener Daten
Erfasst werden können Identifikationsdaten wie Name, Geburtsdatum, Staatsangehörigkeit sowie Kontaktdaten wie E Mail Adresse, Telefonnummer und postalische Anschrift, soweit diese zur Erfüllung vertraglicher oder gesetzlicher Pflichten erforderlich sind. Zudem können Kontodaten und Transaktionsdaten verarbeitet werden, etwa Ein und Auszahlungsbeträge, Zahlungsanbieter Kennungen, Zeitpunkte von Vorgängen sowie Statusinformationen. Weiterhin fallen Nutzungs und Gerätedaten an, darunter IP Adresse, Gerätekennung, Browserinformationen, Zeitzone, Seitenaufrufe, Log Dateien und Sicherheitsereignisse. Kommunikationsdaten aus Supportanfragen können Inhalte, Metadaten und Anhänge umfassen, soweit diese vom Nutzer übermittelt werden. Für Zwecke der Compliance können Verifizierungsdaten verarbeitet werden, etwa Dokumentenprüfmerkmale, Ergebniscodes und Prüfzeitpunkte.
Erhebungswege und Quellen der Daten
Die Erhebung erfolgt operativ durch Eingaben im Rahmen einer Registrierung, durch Übermittlung im Supportkontakt, durch Teilnahme an Verifizierungsprozessen sowie durch technisch bedingte Protokollierung beim Besuch der Website. Daneben können Daten aus zuverlässigen externen Quellen stammen, soweit dies zur Identitätsprüfung, Betrugsprävention oder Erfüllung gesetzlicher Anforderungen erforderlich ist und eine Rechtsgrundlage vorliegt. Technische Protokolle entstehen automatisch, wenn Endgeräte Inhalte abrufen, wobei Server Logs zur Stabilität, Fehleranalyse und Abwehr von Angriffen erforderlich sein können. Bei Nutzung von Zahlungsdiensten werden für die Abwicklung erforderliche Daten an den jeweiligen Zahlungsdienst übermittelt, während Kingmaker casino nur die zur Zuordnung und Nachweisführung notwendigen Informationen speichert. Für die Qualitätssicherung im Support können Gesprächs oder Vorgangsnotizen entstehen, deren Umfang auf das sachlich Erforderliche beschränkt bleibt.
Rechtsgrundlagen der Verarbeitung
Die Verarbeitung erfolgt auf Grundlage von Artikel 6 Absatz 1 Buchstabe b Datenschutz Grundverordnung, soweit sie für die Anbahnung oder Erfüllung eines Vertragsverhältnisses erforderlich ist, einschließlich der Kontoverwaltung und der Abwicklung von Transaktionen. Soweit eine rechtliche Verpflichtung besteht, insbesondere aus steuerlichen, handelsrechtlichen oder aufsichtsrechtlichen Vorgaben, stützt sich die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe c Datenschutz Grundverordnung. Für bestimmte Sicherheits, Missbrauchs und Betrugspräventionsmaßnahmen kann ein berechtigtes Interesse im Sinne von Artikel 6 Absatz 1 Buchstabe f Datenschutz Grundverordnung vorliegen, wobei eine Interessenabwägung dokumentiert wird. Sofern eine Einwilligung erforderlich ist, etwa bei bestimmten Tracking Technologien, erfolgt die Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe a Datenschutz Grundverordnung und kann jederzeit mit Wirkung für die Zukunft widerrufen werden. In Einzelfällen können besondere Kategorien personenbezogener Daten betroffen sein; eine solche Verarbeitung erfolgt nur, wenn die gesetzlichen Voraussetzungen nach Artikel 9 Datenschutz Grundverordnung erfüllt sind.
Zwecke der Verarbeitung und Funktionsbetrieb
Die Verarbeitung dient der Bereitstellung der Website, der technischen Auslieferung von Inhalten, der Nutzerverwaltung sowie der Aufrechterhaltung der Funktionsfähigkeit und Sicherheit der Systeme. Sie kann ferner erforderlich sein, um Identitätsprüfungen durchzuführen, Altersverifikationen zu erfüllen und risikobasierte Schutzmaßnahmen gegen Kontoübernahmen, Betrug und Geldwäsche umzusetzen. Für Kingmaker casino ist es notwendig, Zahlungsabwicklungen zu ermöglichen, Transaktionen zuzuordnen, Nachweise zu führen und Rückfragen im Zusammenhang mit Fehlbuchungen oder Rückbelastungen zu bearbeiten. Kommunikationsdaten werden verarbeitet, um Anfragen zu beantworten, Beschwerden zu prüfen und die Dokumentation der Bearbeitung sicherzustellen. Protokolldaten werden außerdem zur Erkennung von Störungen, zur Kapazitätsplanung sowie zur forensischen Analyse bei Sicherheitsvorfällen genutzt.
Speicherdauer und Löschkonzept
Die Speicherung erfolgt nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen, wobei die Datenschutzrichtlinie ein mehrstufiges Löschkonzept vorsieht. Vertrags und buchungsbezogene Unterlagen können aus handels und steuerrechtlichen Gründen bis zu 10 Jahre aufbewahrt werden, sofern dies im konkreten Fall einschlägig ist. Supportkommunikation kann regelmäßig für 24 Monate gespeichert werden, um Nachvollziehbarkeit und Streitbeilegung zu ermöglichen, sofern keine längeren Fristen aus besonderen Umständen folgen. Server Log Daten werden in der Regel für 14 Tage vorgehalten und anschließend gelöscht oder anonymisiert, es sei denn, ein Sicherheitsereignis erfordert eine längere Aufbewahrung zur Aufklärung. Soweit eine Verarbeitung auf Einwilligung beruht, werden die Daten nach Widerruf grundsätzlich unverzüglich gelöscht, sofern keine anderweitige Rechtsgrundlage die weitere Speicherung rechtfertigt.
Weitergabe an Empfänger und Offenlegung
Personenbezogene Daten können an Auftragsverarbeiter übermittelt werden, die IT Hosting, Wartung, Analytik, Kommunikationsdienste, Kundensupport oder Sicherheitsdienstleistungen erbringen, wobei entsprechende Verträge nach Artikel 28 Datenschutz Grundverordnung abgeschlossen werden. Zudem können Zahlungsdienstleister und Banken Empfänger sein, soweit dies für die Durchführung von Zahlungsvorgängen erforderlich ist, wobei die Datenübermittlung auf das notwendige Minimum begrenzt wird. Eine Offenlegung gegenüber Behörden, Gerichten oder sonstigen Stellen erfolgt nur, soweit eine gesetzliche Verpflichtung besteht oder ein vollstreckbarer behördlicher oder gerichtlicher Beschluss vorliegt. Im Rahmen von Compliance Prüfungen können Daten an spezialisierte Dienstleister zur Identitäts und Betrugsprüfung übermittelt werden, sofern eine Rechtsgrundlage besteht und angemessene Schutzmaßnahmen implementiert sind. Kingmaker casino verkauft keine personenbezogenen Daten und nimmt keine Offenlegung zu Werbezwecken ohne geeignete Rechtsgrundlage vor.
Übermittlungen in Drittländer
Soweit Dienstleister oder Empfänger außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums eingesetzt werden, erfolgen Datenübermittlungen nur unter Beachtung der Vorgaben der Kapitel V der Datenschutz Grundverordnung. Bei Übermittlungen in Staaten mit Angemessenheitsbeschluss der Europäischen Kommission stützt sich der Transfer auf diese Feststellung. Andernfalls werden geeignete Garantien vereinbart, insbesondere Standardvertragsklauseln, ergänzt um technische und organisatorische Maßnahmen, soweit dies nach einer Transfer Folgenabschätzung erforderlich ist. Zugriffe aus Drittländern können auch im Rahmen von Support und Wartung auftreten, wobei solche Zugriffe protokolliert und auf berechtigte Personen beschränkt werden. Die Datenschutzrichtlinie sieht vor, dass Übermittlungen regelmäßig auf Notwendigkeit, Empfängerkreis und Schutzwirkung überprüft werden.
Technische und organisatorische Maßnahmen
Der Schutz personenbezogener Daten erfolgt durch ein mehrschichtiges Sicherheitskonzept, das Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme adressiert. Hierzu zählen Zugriffsbeschränkungen nach Rollenprinzip, Protokollierung administrativer Zugriffe, Verschlüsselung bei der Übertragung mittels TLS sowie eine angemessene Verschlüsselung oder Pseudonymisierung im Speicher, soweit dies technisch und organisatorisch umsetzbar ist. Zur Risikoreduktion werden regelmäßig Sicherheitsupdates eingespielt, Schwachstellenbewertungen durchgeführt und Notfallprozesse getestet, wobei Prüfzyklen mindestens alle 6 Monate vorgesehen sein können. Interne Richtlinien regeln die Vergabe und den Entzug von Berechtigungen, die Behandlung von Sicherheitsvorfällen sowie die Schulung relevanter Mitarbeiter. Für kritische Systeme wird eine Zielverfügbarkeit von 99,5 Prozent angestrebt, ohne dass hieraus eine Garantie im rechtlichen Sinne abgeleitet wird.
Cookie und Tracking Technologien
Cookies und ähnliche Technologien werden eingesetzt, um Grundfunktionen der Website bereitzustellen, Einstellungen zu speichern, Sicherheitsmechanismen zu unterstützen und die Nutzung technisch zu ermöglichen. Soweit Tracking Technologien nicht unbedingt erforderlich sind, werden sie nur nach Einwilligung eingesetzt, wobei die Verwaltung über die entsprechenden Einwilligungsmechanismen erfolgt. Kingmaker casino kann dabei zwischen notwendigen Cookies, Funktions Cookies und Analyse Cookies unterscheiden, ohne dass eine Verarbeitung über das erforderliche Maß hinaus erfolgt. Einwilligungen werden dokumentiert und können jederzeit mit Wirkung für die Zukunft geändert werden, wobei die Funktionsfähigkeit bestimmter Bereiche ohne notwendige Cookies eingeschränkt sein kann. Die Speicherdauer einzelner Cookies kann je nach Zweck variieren und in einem Bereich von 1 Tag bis 12 Monaten liegen.
Betroffenenrechte nach Datenschutzrecht
Betroffene Personen haben nach Maßgabe der Datenschutz Grundverordnung das Recht auf Auskunft über die verarbeiteten personenbezogenen Daten sowie auf Berichtigung unrichtiger Daten. Sie können die Löschung oder Einschränkung der Verarbeitung verlangen, sofern die gesetzlichen Voraussetzungen vorliegen, und haben das Recht auf Datenübertragbarkeit, soweit die Verarbeitung auf Einwilligung oder Vertrag beruht und automatisiert erfolgt. Zudem besteht das Recht, aus Gründen, die sich aus der besonderen Situation ergeben, Widerspruch gegen Verarbeitungen einzulegen, die auf berechtigten Interessen beruhen. Einwilligungen können jederzeit widerrufen werden, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. Anfragen werden grundsätzlich innerhalb von 30 Tagen beantwortet; bei komplexen Fällen kann diese Frist nach den gesetzlichen Vorgaben verlängert werden.
Ausübung von Rechten und Kontaktverfahren
Anträge zur Wahrnehmung von Betroffenenrechten werden über die in dieser Seite genannten Kontaktwege entgegengenommen, wobei eine geeignete Identitätsprüfung erfolgen kann, um unbefugte Datenoffenlegungen zu verhindern. Kingmaker casino verarbeitet hierbei nur diejenigen Angaben, die zur Zuordnung des Antrags und zur Verhinderung von Missbrauch erforderlich sind, und dokumentiert den Vorgang zur Erfüllung der Rechenschaftspflichten. Sofern Anträge offensichtlich unbegründet oder exzessiv sind, kann eine angemessene Bearbeitungsgebühr erhoben oder die Bearbeitung abgelehnt werden, soweit dies nach Artikel 12 Datenschutz Grundverordnung zulässig ist. Für die Bearbeitung kann die Angabe von Kontodaten oder Transaktionsdetails erforderlich sein, wenn dies zur eindeutigen Identifikation notwendig ist. Betroffene Personen haben zudem das Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde in Deutschland einzureichen, wenn sie der Auffassung sind, dass die Verarbeitung gegen Datenschutzrecht verstößt.
Datenschutzrichtlinie, Änderungen und fortlaufende Compliance
Diese Datenschutzrichtlinie wird fortlaufend überprüft und angepasst, wenn sich rechtliche Anforderungen, technische Verfahren, Empfängerkreise oder Zwecke der Verarbeitung ändern. Kingmaker casino dokumentiert Änderungen, bewertet deren Auswirkungen auf die Rechte und Freiheiten betroffener Personen und passt interne Prozesse sowie Auftragsverarbeiter Vereinbarungen entsprechend an. Wesentliche Anpassungen werden durch Aktualisierung der veröffentlichten Fassung auf casinokingmaker.eu.com/privacy-policy bekannt gemacht, wobei die jeweils aktuelle Version maßgeblich ist und ältere Fassungen aus Nachweisgründen für 5 Jahre archiviert werden können. Die Einhaltung datenschutzrechtlicher Vorgaben wird als fortlaufende Verpflichtung verstanden, die durch regelmäßige Kontrollen, risikobasierte Bewertungen und Nachweise zur Rechenschaftspflicht abgesichert wird. In diesem Rahmen kann casino Kingmaker bei relevanten Änderungen zusätzliche Informationen bereitstellen, sofern dies zur Transparenz erforderlich ist und keine Sicherheitsinteressen entgegenstehen. Anfragen zur Auslegung dieser Datenschutzrichtlinie, zu Datenzugriffen oder zu Löschverfahren sind über die im Impressum und in den Kontaktkanälen ausgewiesenen Wege einzureichen, wobei der Nachweis der Identität und die Einhaltung gesetzlicher Fristen sichergestellt werden.