Datenschutzerklärung von Cleobetra Casino
1. Geltungsbereich und verantwortliche Stelle
Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit dem Online-Angebot von Cleobetra Casino, einschließlich Registrierung, Kontoführung, Spielteilnahme, Zahlungsabwicklung, Identitätsprüfung und Kundenkommunikation. Sie richtet sich insbesondere an Nutzerinnen und Nutzer mit gewöhnlichem Aufenthalt in Deutschland und berücksichtigt die Anforderungen der Datenschutz-Grundverordnung, des Bundesdatenschutzgesetzes sowie einschlägiger glücksspielrechtlicher Sorgfaltspflichten.
Verantwortliche Stelle im Sinne von Art. 4 Nr. 7 DSGVO ist der Betreiber des Angebots unter der Domain kopper-bar.de. Für datenschutzbezogene Anfragen, Auskunftsersuchen oder Beschwerden steht die Kontaktadresse [email protected] zur Verfügung. Soweit der Glücksspielbetrieb auf Grundlage einer internationalen Lizenz erfolgt, ist als realistische Aufsichts- und Lizenzjurisdiktion Curaçao eGaming zu berücksichtigen; datenschutzrechtliche Pflichten gegenüber Personen in Deutschland bleiben hiervon unberührt.
Die Nutzung des Angebots ist grundsätzlich nur volljährigen Personen ab 18 Jahren gestattet. Im Rahmen der Alters- und Identitätsprüfung können zusätzliche Prüfungen erforderlich sein, um gesetzliche Vorgaben zur Verhinderung von Minderjährigenglücksspiel, Betrug, Geldwäsche und missbräuchlicher Kontonutzung einzuhalten.
2. Kategorien der erhobenen personenbezogenen Daten
Bei der Nutzung des Angebots werden verschiedene Kategorien personenbezogener Daten verarbeitet. Der konkrete Umfang richtet sich nach der jeweiligen Nutzung, dem Registrierungsstatus, den gewählten Zahlungsarten und den gesetzlichen Prüfpflichten. Dazu können insbesondere folgende Daten gehören:
- Stammdaten wie Name, Geburtsdatum, Anschrift, Staatsangehörigkeit und Benutzername.
- Kontaktdaten wie E-Mail-Adresse, Telefonnummer und Kommunikationspräferenzen.
- Identifikationsdaten wie Ausweiskopie, Reisepassdaten, Adressnachweis oder Selfie-Verifikation im Rahmen von KYC-Prüfungen.
- Finanzdaten wie Zahlungsdienstleister, Transaktionsbeträge, Ein- und Auszahlungsdaten, IBAN-Auszüge oder Wallet-Adressen.
- Spiel- und Nutzungsdaten wie Login-Zeitpunkte, Spielverlauf, Einsätze, Gewinne, Limits, Bonusnutzung und Sperrstatus.
- Technische Daten wie IP-Adresse, Gerätekennung, Browsertyp, Betriebssystem, Spracheinstellungen, Zeitzone und Protokolldaten.
Darüber hinaus können Sicherheitsinformationen verarbeitet werden, wenn Anhaltspunkte für Mehrfachkonten, ungewöhnliche Transaktionsmuster oder sonstige risikobehaftete Aktivitäten bestehen. Solche Informationen dienen nicht einer uneingeschränkten Überwachung, sondern der Erfüllung konkreter rechtlicher, vertraglicher und sicherheitsbezogener Zwecke.
3. Zwecke der Verarbeitung personenbezogener Daten
Personenbezogene Daten werden nur verarbeitet, soweit dies für festgelegte, eindeutige und rechtmäßige Zwecke erforderlich ist. Die Verarbeitung dient insbesondere der Bereitstellung und Verwaltung eines Nutzerkontos, der Abwicklung von Spielvorgängen, der Bearbeitung von Ein- und Auszahlungen sowie der Kommunikation mit registrierten Personen. Cleobetra Casino verarbeitet personenbezogene Daten außerdem zur Einhaltung von Altersprüfungen, Identitätskontrollen und Maßnahmen zur Prävention von Geldwäsche und Betrug.
Zu den wesentlichen Verarbeitungszwecken gehören:
- Einrichtung, Verwaltung und Absicherung des Spielerkontos.
- Prüfung der Volljährigkeit und Identität nach KYC-Standards.
- Durchführung und Dokumentation von Zahlungen, Rückbuchungen und Auszahlungen.
- Erkennung und Verhinderung von Betrug, Missbrauch, Spielmanipulation und unzulässigen Mehrfachkonten.
- Umsetzung von Limits, Selbstausschlüssen und Maßnahmen des verantwortungsvollen Spielens.
- Erfüllung gesetzlicher Aufbewahrungs-, Melde- und Nachweispflichten.
- Technische Bereitstellung, Fehleranalyse, IT-Sicherheit und Systemprotokollierung.
- Reichweitenmessung und Analyse der Nutzung, soweit hierfür eine Rechtsgrundlage besteht.
Soweit Supportanfragen gestellt werden, können Inhalte der Kommunikation, Zeitstempel und Bearbeitungsvermerke gespeichert werden. Diese Verarbeitung ist erforderlich, um Anliegen nachvollziehbar zu bearbeiten und etwaige Streitigkeiten oder regulatorische Rückfragen dokumentieren zu können.
4. Rechtsgrundlagen der Datenverarbeitung
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der DSGVO und anderer anwendbarer gesetzlicher Bestimmungen. Maßgeblich sind insbesondere Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Nutzungsvertrags erforderlich ist. Dies betrifft etwa Registrierung, Kontoverwaltung, Spielteilnahme und Zahlungsabwicklung.
Soweit gesetzliche Verpflichtungen bestehen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Dies umfasst insbesondere Pflichten zur Identitätsprüfung, Geldwäscheprävention, steuerlichen Dokumentation, Betrugsbekämpfung und Aufbewahrung geschäftsrelevanter Unterlagen. In bestimmten Fällen können Daten für bis zu 10 Jahre aufbewahrt werden, wenn handels-, steuer- oder geldwäscherechtliche Vorschriften dies verlangen.
Darüber hinaus kann eine Verarbeitung auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO erfolgen. Berechtigte Interessen liegen insbesondere in der IT-Sicherheit, der Abwehr rechtswidriger Nutzung, der Durchsetzung rechtlicher Ansprüche und der Verbesserung stabiler technischer Abläufe. Soweit eine Einwilligung erforderlich ist, etwa für bestimmte Analyse- oder Komfort-Cookies, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
5. Datensicherheit und technische Schutzmaßnahmen
Zum Schutz personenbezogener Daten werden angemessene technische und organisatorische Maßnahmen eingesetzt. Dazu gehören insbesondere SSL- beziehungsweise TLS-Verschlüsselung mit mindestens 128-bit SSL oder höher, rollenbasierte Zugriffskonzepte, Firewalls, Protokollierung sicherheitsrelevanter Ereignisse und regelmäßige Überprüfung von Systemberechtigungen. Zahlungs- und Identitätsdaten werden nur solchen Personen oder Dienstleistern zugänglich gemacht, die sie zur Erfüllung ihrer Aufgaben benötigen.
Weitere Maßnahmen können Zwei-Faktor-Authentifizierung für interne Administrationszugänge, getrennte Test- und Produktivumgebungen, verschlüsselte Backups sowie regelmäßige Sicherheitsupdates umfassen. Interne Zugriffe werden nach dem Need-to-know-Prinzip beschränkt und können protokolliert werden, um unbefugte Nutzung nachvollziehen zu können. Dienstleister werden vertraglich verpflichtet, angemessene Datenschutz- und Sicherheitsstandards einzuhalten.
Trotz aller Schutzmaßnahmen kann eine Datenübertragung über das Internet nicht vollständig risikofrei erfolgen. Es besteht insbesondere bei ungesicherten Endgeräten, kompromittierten Netzwerken oder Phishing-Versuchen ein Restrisiko. Nutzerinnen und Nutzer sollten daher starke Passwörter verwenden, Zugangsdaten nicht weitergeben und ihre Geräte durch aktuelle Sicherheitssoftware schützen.
6. Weitergabe personenbezogener Daten an Dritte
Personenbezogene Daten werden nur an Dritte weitergegeben, wenn hierfür eine Rechtsgrundlage besteht oder die Weitergabe zur Durchführung des Angebots erforderlich ist. Cleobetra Casino verkauft personenbezogene Daten nicht zu Marketingzwecken an Dritte. Eine Weitergabe erfolgt auch nicht in einer Weise, die mit den in dieser Datenschutzerklärung beschriebenen Zwecken unvereinbar wäre.
Empfänger personenbezogener Daten können insbesondere sein:
- Zahlungsdienstleister, Banken, Kartenanbieter, E-Wallet-Anbieter und Dienstleister zur Betrugsprävention.
- Hosting-, Cloud-, IT-Sicherheits- und Wartungsdienstleister.
- Anbieter von Identitätsprüfung, Dokumentenprüfung, Sanktionslistenprüfung und Altersverifikation.
- Kundenservice- und Kommunikationsdienstleister, soweit sie Supportprozesse unterstützen.
- Lizenzgeber, Glücksspielaufsichtsbehörden, Geldwäscheaufsichtsstellen, Finanzbehörden, Gerichte oder Strafverfolgungsbehörden, sofern eine gesetzliche Verpflichtung besteht.
- Rechtsberater, Wirtschaftsprüfer oder Compliance-Dienstleister zur Wahrnehmung rechtlicher Pflichten und berechtigter Interessen.
Soweit Dienstleister personenbezogene Daten im Auftrag verarbeiten, werden Auftragsverarbeitungsverträge nach Art. 28 DSGVO abgeschlossen. Bei Übermittlungen in Staaten außerhalb des Europäischen Wirtschaftsraums werden geeignete Garantien eingesetzt, etwa EU-Standardvertragsklauseln, sofern kein Angemessenheitsbeschluss besteht.
7. Nutzung von Cookies und ähnlichen Technologien
Das Angebot verwendet Cookies und ähnliche Technologien, um technische Funktionen bereitzustellen, Sitzungen abzusichern und die Nutzung bestimmter Funktionen zu ermöglichen. Cookies sind kleine Textdateien, die auf dem Endgerät gespeichert werden und beispielsweise Login-Status, Spracheinstellungen oder Sicherheitsmerkmale enthalten können. Einige Cookies sind für den Betrieb zwingend erforderlich, während andere nur mit Einwilligung eingesetzt werden.
Es können insbesondere folgende Kategorien verwendet werden:
- Erforderliche Cookies für Login, Warenkorb- oder Kontositzungen, Betrugsprävention und Sicherheitsfunktionen.
- Funktionale Cookies für Sprache, Anzeigeeinstellungen oder wiederkehrende Nutzungskomfortfunktionen.
- Analyse-Cookies zur statistischen Auswertung der Nutzung, soweit hierfür eine gültige Einwilligung oder eine andere Rechtsgrundlage besteht.
- Sicherheitsbezogene Technologien zur Erkennung ungewöhnlicher Zugriffe, automatisierter Anfragen oder missbräuchlicher Nutzung.
Nutzerinnen und Nutzer können Cookies über die Einstellungen ihres Browsers verwalten, blockieren oder löschen. Die meisten Browser ermöglichen eine Differenzierung zwischen Erstanbieter- und Drittanbieter-Cookies sowie das automatische Löschen nach Sitzungsende. Werden erforderliche Cookies deaktiviert, können wesentliche Funktionen wie Login, Zahlungsabwicklung oder Kontosicherheit eingeschränkt sein.
8. Rechte der betroffenen Personen
Betroffene Personen haben nach Maßgabe der DSGVO verschiedene Rechte in Bezug auf ihre personenbezogenen Daten. Diese Rechte können durch eine formlose Mitteilung an [email protected] geltend gemacht werden. Zur Vermeidung unbefugter Auskünfte kann vor Bearbeitung eines Antrags eine angemessene Identitätsprüfung erforderlich sein.
Zu den wichtigsten Rechten gehören mindestens die folgenden 6 Betroffenenrechte:
- Recht auf Auskunft nach Art. 15 DSGVO über verarbeitete personenbezogene Daten und Verarbeitungszwecke.
- Recht auf Berichtigung nach Art. 16 DSGVO, wenn Daten unrichtig oder unvollständig sind.
- Recht auf Löschung nach Art. 17 DSGVO, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO.
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO in einem strukturierten, gängigen und maschinenlesbaren Format.
- Recht auf Widerspruch nach Art. 21 DSGVO gegen Verarbeitungen auf Grundlage berechtigter Interessen.
Soweit eine Verarbeitung auf Einwilligung beruht, kann diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden. Betroffene Personen haben außerdem das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
9. Speicherdauer und Löschung personenbezogener Daten
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nach Wegfall des Zwecks werden Daten gelöscht, anonymisiert oder gesperrt, sofern eine weitere Verarbeitung nicht erforderlich oder rechtlich zulässig ist. Die konkrete Speicherdauer hängt von der Datenkategorie und dem jeweiligen Verarbeitungskontext ab.
Kontodaten können für die Dauer der aktiven Vertragsbeziehung gespeichert werden. Transaktions-, Buchungs- und steuerlich relevante Unterlagen können regelmäßig für 6 bis 10 Jahre aufzubewahren sein. KYC- und Geldwäscheunterlagen können ebenfalls über mehrere Jahre gespeichert werden, wenn dies zur Erfüllung gesetzlicher Nachweis- und Dokumentationspflichten erforderlich ist.
Daten, die ausschließlich auf einer widerrufenen Einwilligung beruhen, werden gelöscht, sofern keine andere Rechtsgrundlage besteht. Protokolldaten zur IT-Sicherheit können für einen begrenzten Zeitraum, beispielsweise 90 Tage, gespeichert werden, sofern längere Aufbewahrung nicht wegen Sicherheitsvorfällen, Rechtsstreitigkeiten oder behördlicher Anfragen erforderlich ist.
10. Externe Links und Angebote Dritter
Das Online-Angebot kann Links zu externen Websites, Zahlungsdiensten, Verifikationsdiensten oder Informationsseiten Dritter enthalten. Für die Datenschutzpraktiken, Inhalte und Sicherheitsmaßnahmen dieser externen Anbieter ist der jeweilige Betreiber verantwortlich. Eine Verlinkung bedeutet nicht, dass die dortige Datenverarbeitung kontrolliert oder gebilligt wird.
Vor der Nutzung externer Dienste sollten Nutzerinnen und Nutzer die jeweiligen Datenschutzerklärungen und Nutzungsbedingungen sorgfältig lesen. Dies gilt insbesondere für Zahlungsanbieter, Identitätsprüfungsdienste und Webseiten, die eigene Cookies, Tracking-Technologien oder Kontoregistrierungen einsetzen. Für Schäden oder Datenschutzverstöße außerhalb des eigenen Verantwortungsbereichs wird keine Verantwortung übernommen, soweit gesetzlich zulässig.
11. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich rechtliche Anforderungen, technische Abläufe, Sicherheitsmaßnahmen oder angebotene Funktionen ändern. Änderungen können insbesondere erforderlich werden, wenn neue Zahlungsarten, zusätzliche Identitätsprüfungen oder geänderte regulatorische Vorgaben eingeführt werden. Die jeweils aktuelle Fassung wird über das Online-Angebot bereitgestellt.
Nutzerinnen und Nutzer werden gebeten, diese Datenschutzerklärung regelmäßig zu prüfen. Bei wesentlichen Änderungen kann eine gesonderte Information erfolgen, etwa per E-Mail oder durch einen Hinweis im Nutzerkonto. Die weitere Nutzung des Angebots nach Veröffentlichung einer aktualisierten Fassung unterliegt den jeweils geltenden datenschutzrechtlichen Informationen.