⚠️ DRAFT — Juristische Prüfung vor Veröffentlichung erforderlich. DSGVO-Konformität, korrekte Auflistung aller Drittanbieter und tatsächliche Speicherdauern müssen vom Datenschutz-Anwalt finalisiert werden.
Datenschutzerklärung – WinSpirit Casino
Stand: [Datum vom Anwalt einsetzen]
1. Verantwortlicher und Kontakt
[Firmenname], [Adresse], [E-Mail Datenschutz: privacy@at-winspirit-casino.at] Datenschutzbeauftragter: [DPO-Name oder externe Stelle einsetzen]
2. Welche Daten erheben wir?
2.1 Bei der Registrierung
- E-Mail-Adresse, Passwort (gehasht).
- Vor- und Nachname, Geburtsdatum, Wohnadresse, Mobilnummer.
- Bestätigung Volljährigkeit (18+).
2.2 Während der Nutzung
- IP-Adresse, Browser-/Geräte-Informationen.
- Spielaktivität, Einzahlungen, Auszahlungen.
- Kommunikation mit Support.
- Cookies (siehe Cookie-Richtlinie).
2.3 Bei Zahlungen
- Zahlungsmethoden-Daten (über PCI-DSS-konforme Provider; vollständige Kartendaten nicht bei uns gespeichert).
- KYC-Dokumente (Ausweis, Adressnachweis).
3. Wofür verwenden wir deine Daten?
- Vertragserfüllung (DSGVO Art. 6 Abs. 1 lit. b)
- Gesetzliche Pflichten (KYC/AML, DSGVO Art. 6 Abs. 1 lit. c)
- Berechtigtes Interesse (Betrugsprävention, Plattform-Sicherheit, DSGVO Art. 6 Abs. 1 lit. f)
- Einwilligung (Marketing, DSGVO Art. 6 Abs. 1 lit. a)
4. Rechtsgrundlage (DSGVO Art. 6)
[Detaillierte Aufschlüsselung pro Datentyp – vom Anwalt finalisieren]
5. Weitergabe an Dritte
- Zahlungsanbieter: Visa, Mastercard, Skrill, Neteller, Paysafecard, Sofortüberweisung, Krypto-Gateways.
- Spielanbieter: Pragmatic Play, NetEnt, Evolution u. a. (für Spielbetrieb, ohne Identifikationsdaten).
- KYC-Dienstleister: [z. B. Sumsub, Veriff, Onfido – konkretes Provider einsetzen].
- Cloud-Provider: [AWS / Google Cloud / Azure – einsetzen].
- Behörden: auf gesetzliche Anfrage (KYC/AML, Strafverfolgung).
Wir verkaufen niemals Daten an Dritte für Marketingzwecke.
6. Speicherdauer
- KYC-Dokumente: gesetzlich verpflichtet 5 Jahre nach Konto-Schließung (Anti-Geldwäsche).
- Spielhistorie: 5 Jahre.
- Marketing-Einwilligungen: bis Widerruf.
- Geschlossene Konten: minimaler Datensatz nach gesetzlicher Frist gelöscht.
7. Deine Rechte (DSGVO Art. 15–22)
- Auskunft (Art. 15)
- Berichtigung (Art. 16)
- Löschung (Art. 17, soweit gesetzlich zulässig)
- Einschränkung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch (Art. 21)
- Widerruf der Einwilligung (Art. 7 Abs. 3)
Anfragen an: privacy@at-winspirit-casino.at. Antwort binnen 30 Tagen.
8. Cookies
Siehe Cookie-Richtlinie.
9. Datensicherheit
- TLS 1.2/1.3 SSL-Verschlüsselung.
- KYC-Dokumente in separater, gesicherter Umgebung.
- Zugriff auf personenbezogene Daten beschränkt auf autorisierte Compliance-Mitarbeiter.
- Regelmäßige Penetration-Tests und Sicherheitsaudits.
10. Beschwerden bei Datenschutzbehörde
Du hast das Recht, dich bei der Österreichischen Datenschutzbehörde (DSB) zu beschweren:
- dsb.gv.at
- Barichgasse 40-42, 1030 Wien
11. Änderungen der Datenschutzerklärung
Wesentliche Änderungen werden mit 7 Tagen Vorlauf per E-Mail angekündigt.
18+ · AGB · Cookies · Verantwortungsvolles Spielen