Datenschutzerklärung von Cleobetra Casino
1. Geltungsbereich und verantwortliche Stelle
Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung des Online-Angebots von Cleobetra Casino durch Nutzerinnen und Nutzer mit gewöhnlichem Aufenthalt in Deutschland. Sie beschreibt, welche Daten erhoben werden, zu welchen Zwecken die Verarbeitung erfolgt und welche Rechte betroffene Personen nach der Datenschutz-Grundverordnung (DSGVO) haben.
Verantwortliche Stelle im Sinne von Art. 4 Nr. 7 DSGVO ist Cleobetra Casino. Für Datenschutzanfragen, Auskunftsersuchen oder sonstige Anliegen zur Verarbeitung personenbezogener Daten steht die folgende Kontaktadresse zur Verfügung: [email protected]. Anfragen sollten nach Möglichkeit den betroffenen Nutzeraccount, die verwendete E-Mail-Adresse und eine hinreichende Beschreibung des Begehrens enthalten.
Soweit für den Betrieb glücksspielrechtliche Vorgaben maßgeblich sind, erfolgt die Bezugnahme auf eine Lizenzjurisdiktion wie die Malta Gaming Authority, soweit dies für das jeweilige Angebot einschlägig ist. Die glücksspielrechtliche Aufsicht ersetzt nicht die datenschutzrechtliche Verantwortlichkeit nach der DSGVO. Für Nutzer in Deutschland können zusätzlich nationale Anforderungen, insbesondere Vorgaben des Glücksspielstaatsvertrags 2021, einschlägig sein.
2. Kategorien der erhobenen personenbezogenen Daten
Im Rahmen der Registrierung, Nutzung und Verwaltung eines Spielerkontos können unterschiedliche Kategorien personenbezogener Daten verarbeitet werden. Die Erhebung erfolgt grundsätzlich nur, soweit sie für die Bereitstellung des Kontos, die Erfüllung gesetzlicher Pflichten oder die Sicherstellung eines ordnungsgemäßen Spielbetriebs erforderlich ist.
Zu den verarbeiteten Daten können insbesondere gehören:
- Stammdaten wie Name, Geburtsdatum, Anschrift, Wohnsitzland, Telefonnummer und E-Mail-Adresse;
- Kontodaten wie Benutzername, Konto-ID, Registrierungsdatum, Spracheinstellungen und Status des Spielerkontos;
- Identifikations- und Prüfunterlagen, darunter Ausweiskopien, Reisepassdaten, Führerscheindaten, Adressnachweise oder Selfie-Verifikationen;
- Zahlungsdaten wie IBAN, Kreditkartenteildaten, Wallet-Informationen, Transaktionsbeträge, Zahlungszeitpunkte und Zahlungsdienstleister;
- Nutzungsdaten wie Login-Zeiten, Spielhistorie, Einsätze, Gewinne, Bonusnutzung, Limitänderungen und Sperrvermerke;
- technische Daten wie IP-Adresse, Gerätekennung, Browsertyp, Betriebssystem, Zeitzone, Referrer-URL und Protokolldaten.
Besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO werden grundsätzlich nicht aktiv angefordert. Sollten solche Informationen freiwillig übermittelt werden, werden sie nur verarbeitet, wenn hierfür eine gesetzliche Grundlage besteht oder die Verarbeitung zur Bearbeitung einer konkreten Anfrage erforderlich ist.
3. Zwecke der Verarbeitung personenbezogener Daten
Die Verarbeitung personenbezogener Daten erfolgt zur Einrichtung, Verwaltung und Absicherung des Spielerkontos. Dazu gehören die Registrierung, die Anmeldung, die Bereitstellung von Kontofunktionen, die Durchführung von Ein- und Auszahlungen sowie die Bearbeitung von Supportanfragen.
Darüber hinaus verarbeitet Cleobetra Casino personenbezogene Daten zur Erfüllung gesetzlicher und regulatorischer Pflichten. Hierzu zählen insbesondere Identitätsprüfungen nach Know-Your-Customer-Grundsätzen, Altersverifikation ab 18 Jahren, Maßnahmen zur Geldwäscheprävention, Betrugsprävention, Sanktionslistenprüfungen sowie die Umsetzung von Spielerschutzmaßnahmen wie Einsatzlimits, Selbstsperren oder Risikohinweisen.
Weitere Zwecke der Verarbeitung sind:
- technische Sicherstellung des Websitebetriebs und der Systemstabilität;
- Erkennung und Verhinderung unbefugter Zugriffe, Mehrfachkonten oder manipulativer Nutzung;
- Prüfung und Dokumentation von Zahlungsvorgängen;
- Einhaltung steuerlicher, handelsrechtlicher und aufsichtsrechtlicher Aufbewahrungspflichten;
- statistische Auswertung zur Verbesserung der Sicherheit und Funktionalität, soweit dies datenschutzrechtlich zulässig ist;
- Bearbeitung rechtlicher Ansprüche, Beschwerden oder behördlicher Anfragen.
Eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO kann in begrenzten Fällen eingesetzt werden, etwa zur vorläufigen Erkennung ungewöhnlicher Transaktionsmuster. Wesentliche Entscheidungen mit rechtlicher Wirkung werden jedoch nicht ausschließlich automatisiert getroffen, sofern keine gesetzliche Grundlage hierfür besteht.
4. Rechtsgrundlagen der Datenverarbeitung
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der DSGVO und der jeweils anwendbaren nationalen Datenschutzvorschriften. Maßgeblich sind insbesondere die Grundsätze der Rechtmäßigkeit, Zweckbindung, Datenminimierung, Speicherbegrenzung, Integrität und Vertraulichkeit nach Art. 5 DSGVO.
Die wichtigsten Rechtsgrundlagen sind:
- Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Nutzungsvertrags erforderlich ist;
- Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen, etwa zur Identitätsprüfung, Geldwäscheprävention, steuerlichen Dokumentation oder Aufbewahrung;
- Art. 6 Abs. 1 lit. f DSGVO, soweit berechtigte Interessen bestehen, insbesondere an Betrugsprävention, IT-Sicherheit, Rechtsverteidigung und Missbrauchsvermeidung;
- Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erforderlich ist, beispielsweise für bestimmte optionale Cookies oder nicht zwingend notwendige Analysen.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. Sofern Daten zur Vertragserfüllung oder aufgrund gesetzlicher Pflichten erforderlich sind, kann eine Löschung oder Einschränkung erst nach Ablauf entgegenstehender Pflichten erfolgen.
5. Datensicherheit und technische Schutzmaßnahmen
Zum Schutz personenbezogener Daten werden angemessene technische und organisatorische Maßnahmen eingesetzt. Dazu gehören unter anderem SSL/TLS-Verschlüsselung mit mindestens 128-bit, moderne Transportverschlüsselung, Firewalls, rollenbasierte Zugriffskontrollen, Protokollierung sicherheitsrelevanter Vorgänge und regelmäßige Überprüfung der Systemkonfiguration.
Zugriffe auf personenbezogene Daten werden intern auf autorisierte Personen beschränkt, die diese Informationen zur Erfüllung ihrer Aufgaben benötigen. Vertraulichkeitsverpflichtungen, Schulungen zum Datenschutz und abgestufte Berechtigungskonzepte sollen unbefugte Einsichtnahmen verhindern. Besonders sensible Prüfunterlagen können zusätzlich verschlüsselt gespeichert oder in abgeschotteten Systembereichen verarbeitet werden.
Sicherheitsmaßnahmen werden risikobasiert angepasst. Hierzu können Penetrationstests, Schwachstellenscans, Backup-Konzepte, Zwei-Faktor-Authentifizierung für administrative Zugänge und Protokollprüfungen gehören. Trotz dieser Maßnahmen kann eine Datenübertragung über das Internet nicht vollständig risikofrei erfolgen; ein absoluter Schutz vor jedem unbefugten Zugriff kann technisch nicht garantiert werden.
6. Weitergabe personenbezogener Daten an Dritte
Personenbezogene Daten werden nur an Dritte übermittelt, wenn hierfür eine Rechtsgrundlage besteht, die Übermittlung zur Vertragserfüllung erforderlich ist oder eine gesetzliche Verpflichtung vorliegt. Eine Weitergabe erfolgt grundsätzlich zweckgebunden und, soweit erforderlich, auf Grundlage von Auftragsverarbeitungsverträgen nach Art. 28 DSGVO.
Empfänger oder Kategorien von Empfängern können insbesondere sein:
- Zahlungsdienstleister, Banken, Kreditkartenanbieter und Wallet-Anbieter zur Abwicklung von Ein- und Auszahlungen;
- Identitätsprüfungsdienste, KYC-Anbieter, Altersverifikationsdienste und Anbieter für Sanktionslistenprüfungen;
- Hosting-, Cloud-, Sicherheits- und IT-Dienstleister zur Bereitstellung und Absicherung der technischen Infrastruktur;
- Kundendienst- und Kommunikationsdienstleister, soweit sie Supportanfragen bearbeiten;
- Rechtsberater, Wirtschaftsprüfer, Steuerberater und Inkassodienstleister bei berechtigten rechtlichen oder finanziellen Interessen;
- zuständige Behörden, Gerichte, Aufsichtsstellen oder Strafverfolgungsbehörden bei gesetzlichen Auskunftspflichten.
Eine Übermittlung in Länder außerhalb des Europäischen Wirtschaftsraums kann stattfinden, wenn Dienstleister dort ansässig sind oder Systeme dort betrieben werden. In diesem Fall werden geeignete Garantien verwendet, etwa Standardvertragsklauseln der Europäischen Kommission, zusätzliche Schutzmaßnahmen oder Angemessenheitsbeschlüsse nach Art. 45 DSGVO. Personenbezogene Daten werden nicht an Dritte verkauft, insbesondere nicht zu fremden Marketingzwecken.
7. Nutzung von Cookies und ähnlichen Technologien
Für den Betrieb der Website werden Cookies und vergleichbare Technologien eingesetzt. Cookies sind kleine Textdateien, die auf dem Endgerät gespeichert werden und bestimmte Informationen enthalten, etwa eine Sitzungskennung, Spracheinstellung oder Sicherheitsinformation. Einige Cookies sind technisch erforderlich, damit Login, Kontoverwaltung, Betrugsprävention und Zahlungsvorgänge ordnungsgemäß funktionieren.
Es können insbesondere folgende Cookie-Kategorien verwendet werden:
- notwendige Cookies für Anmeldung, Sitzungsverwaltung und Sicherheitsfunktionen;
- Präferenz-Cookies zur Speicherung von Sprache, Region oder Anzeigeeinstellungen;
- Analyse-Cookies zur statistischen Auswertung der Nutzung, sofern eine Rechtsgrundlage besteht;
- Sicherheits-Cookies zur Erkennung ungewöhnlicher Zugriffsversuche oder verdächtiger Sitzungen.
Sitzungs-Cookies werden regelmäßig nach dem Schließen des Browsers gelöscht. Persistente Cookies können für einen festgelegten Zeitraum gespeichert werden, beispielsweise bis zu 12 Monate, sofern keine kürzere Speicherdauer vorgesehen ist. Nutzer können Cookies über die Einstellungen ihres Browsers löschen, blockieren oder einschränken. Bei Deaktivierung notwendiger Cookies können einzelne Funktionen, insbesondere Login, Zahlungsabwicklung oder Sicherheitsprüfungen, eingeschränkt oder nicht verfügbar sein.
8. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO verschiedene Rechte hinsichtlich ihrer personenbezogenen Daten. Diese Rechte können gegenüber der verantwortlichen Stelle geltend gemacht werden, indem eine Anfrage an [email protected] gesendet wird. Zur Verhinderung unbefugter Auskünfte kann eine angemessene Identitätsprüfung erforderlich sein.
Zu den Rechten gehören insbesondere:
- Recht auf Auskunft nach Art. 15 DSGVO über verarbeitete personenbezogene Daten;
- Recht auf Berichtigung nach Art. 16 DSGVO unrichtiger oder unvollständiger Daten;
- Recht auf Löschung nach Art. 17 DSGVO, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen;
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO;
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO in einem strukturierten, gängigen und maschinenlesbaren Format;
- Recht auf Widerspruch nach Art. 21 DSGVO gegen Verarbeitungen auf Grundlage berechtigter Interessen;
- Recht auf Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft;
- Recht auf Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde.
Anfragen werden grundsätzlich innerhalb von 1 Monat nach Eingang beantwortet. Diese Frist kann in begründeten Fällen, insbesondere bei komplexen oder zahlreichen Anfragen, um bis zu 2 weitere Monate verlängert werden. Über eine solche Verlängerung wird die betroffene Person rechtzeitig informiert.
9. Speicherdauer und Löschung personenbezogener Daten
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Nach Wegfall des Zwecks werden die Daten gelöscht, anonymisiert oder gesperrt, sofern einer weiteren Speicherung keine rechtliche Grundlage entgegensteht.
Für Vertrags-, Zahlungs- und Buchhaltungsunterlagen können handels- und steuerrechtliche Aufbewahrungsfristen von 6 oder 10 Jahren gelten. Daten im Zusammenhang mit Identitätsprüfung, Geldwäscheprävention und Betrugsabwehr können ebenfalls für gesetzlich vorgegebene Zeiträume gespeichert werden. Supportkommunikation wird grundsätzlich nur so lange aufbewahrt, wie sie für die Bearbeitung des Anliegens, die Qualitätssicherung oder die Rechtsverteidigung erforderlich ist.
Bei Kontoschließung werden nicht mehr benötigte Daten gelöscht oder deaktiviert. Daten, die für Sperrlisten, Selbstausschluss, Missbrauchsprävention oder die Erfüllung gesetzlicher Pflichten erforderlich sind, können weiterhin eingeschränkt gespeichert werden. Eine vollständige Löschung ist in diesen Fällen erst möglich, wenn keine gesetzlichen oder berechtigten Gründe mehr entgegenstehen.
10. Externe Links und Angebote Dritter
Die Website kann Links zu externen Websites, Zahlungsdiensten, Verifizierungsdiensten oder Informationsangeboten Dritter enthalten. Für die Verarbeitung personenbezogener Daten auf solchen externen Websites ist der jeweilige Anbieter verantwortlich. Diese Datenschutzerklärung gilt ausschließlich für Datenverarbeitungen im Verantwortungsbereich von Cleobetra Casino.
Beim Anklicken externer Links können technische Daten, insbesondere IP-Adresse, Zeitpunkt des Zugriffs und Browserinformationen, an den jeweiligen Drittanbieter übermittelt werden. Die Datenverarbeitung dort richtet sich nach den Datenschutzbestimmungen des jeweiligen Anbieters. Nutzer sollten die Datenschutzerklärungen externer Dienste sorgfältig lesen, bevor sie personenbezogene Daten eingeben oder eine Zahlung veranlassen.
Es wird keine Verantwortung für Inhalt, Sicherheit oder Datenschutzpraktiken fremder Websites übernommen, soweit keine gesetzliche Verantwortlichkeit besteht. Dies gilt auch dann, wenn externe Angebote im Rahmen von Support, Zahlungsabwicklung oder Identitätsprüfung erreichbar sind.
11. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich rechtliche Anforderungen, technische Abläufe, Sicherheitsstandards oder die Art der Datenverarbeitung ändern. Änderungen können insbesondere durch neue Rechtsprechung, behördliche Vorgaben, Anpassungen der DSGVO-Auslegung oder Änderungen im Glücksspielrecht erforderlich werden.
Die jeweils aktuelle Fassung ist für die Nutzung des Angebots maßgeblich. Nutzer sollten diese Datenschutzerklärung regelmäßig prüfen, insbesondere nach wesentlichen Kontoänderungen, neuen Zahlungsfunktionen oder geänderten Verifizierungsverfahren. Bei erheblichen Änderungen kann ein Hinweis innerhalb des Nutzerkontos, per E-Mail oder auf der Website erfolgen, soweit dies rechtlich erforderlich oder angemessen ist.
Änderungen wirken grundsätzlich für die Zukunft. Bereits erfolgte Verarbeitungen bleiben nach der zum jeweiligen Zeitpunkt geltenden Rechtsgrundlage zu beurteilen. Soweit für neue Verarbeitungsvorgänge eine Einwilligung erforderlich ist, wird diese gesondert eingeholt.