logo GoldBet

Datenschutzrichtlinie GoldBet

1. Geltungsbereich und verantwortliche Stelle

Diese Datenschutzerklärung gilt für die Nutzung des Online-Casino-Angebots unter der Marke GoldBet Casino durch Nutzerinnen und Nutzer mit Wohnsitz oder gewöhnlichem Aufenthalt in Deutschland, soweit die Dienste rechtmäßig zugänglich sind. Sie beschreibt, welche personenbezogenen Daten verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen nach der Datenschutz-Grundverordnung, dem Bundesdatenschutzgesetz und einschlägigen Glücksspielvorgaben haben.

Verantwortliche Stelle im Sinne von Art. 4 Nr. 7 DSGVO ist der Betreiber des Angebots GoldBet Casino. Für datenschutzbezogene Anfragen, Auskunftsersuchen und Beschwerden kann die verantwortliche Stelle unter [email protected] kontaktiert werden. Diese Datenschutzrichtlinie GoldBet berücksichtigt auch Anforderungen, die sich aus Identitätsprüfung, Betrugsprävention, Spielerschutz und geldwäscherechtlichen Prüfpflichten ergeben können.

Das Glücksspielangebot kann einer Lizenz- und Aufsichtszuständigkeit außerhalb Deutschlands unterliegen, etwa einer Lizenz im Zuständigkeitsbereich der Malta Gaming Authority oder einer vergleichbaren europäischen Glücksspielaufsicht, sofern dies für das jeweilige Angebot anwendbar ist. Unabhängig von der Lizenzjurisdiktion werden personenbezogene Daten von Nutzerinnen und Nutzern in Deutschland nach den Grundsätzen der DSGVO verarbeitet, insbesondere Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung und Integrität.

2. Kategorien der erhobenen personenbezogenen Daten

Im Rahmen der Registrierung, Kontoführung, Nutzung von Spielen, Ein- und Auszahlungen sowie gesetzlich erforderlicher Prüfungen können unterschiedliche Kategorien personenbezogener Daten verarbeitet werden. Die Bereitstellung bestimmter Daten kann erforderlich sein, um ein Spielerkonto zu eröffnen, das Mindestalter von 18 Jahren zu prüfen und rechtliche Pflichten zu erfüllen.

Zu den verarbeiteten Daten können insbesondere gehören:

  • Stammdaten wie Name, Geburtsdatum, Anschrift, Staatsangehörigkeit und Kontaktangaben;
  • Kontodaten wie Benutzername, verschlüsselte Passwortinformationen, Kontostatus und Präferenzen;
  • Identifikationsdaten wie Ausweiskopie, Reisepass, Führerschein, Adressnachweis oder Selfie-Verifizierung;
  • Zahlungsdaten wie IBAN, Karteninformationen in tokenisierter Form, Transaktionshistorie, Einzahlungs- und Auszahlungsbeträge;
  • technische Daten wie IP-Adresse, Gerätekennung, Browsertyp, Betriebssystem, Zeitzone und Log-Dateien;
  • Nutzungsdaten wie Login-Zeitpunkte, Spielverlauf, Bonusnutzung, Einsatzbeträge, Limits und Kommunikationsverlauf mit dem Kundendienst.

Besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO werden grundsätzlich nicht aktiv angefordert. Sollten Nutzer solche Informationen freiwillig in Nachrichten übermitteln, werden diese nur verarbeitet, soweit dies zur Bearbeitung der Anfrage erforderlich ist oder eine gesetzliche Pflicht besteht.

3. Zwecke der Verarbeitung personenbezogener Daten

Personenbezogene Daten werden nur für festgelegte, eindeutige und rechtmäßige Zwecke verarbeitet. Die Verarbeitung dient in erster Linie der Bereitstellung eines funktionsfähigen Spielerkontos, der Durchführung von Transaktionen und der Einhaltung regulatorischer Anforderungen.

Die Datenverarbeitung erfolgt insbesondere zu folgenden Zwecken:

  • Registrierung, Authentifizierung und Verwaltung des Nutzerkontos;
  • Altersprüfung, Identitätsprüfung und Know-Your-Customer-Prüfungen;
  • Abwicklung von Einzahlungen, Auszahlungen, Rückbuchungen und Zahlungsbestätigungen;
  • Erkennung und Verhinderung von Betrug, Geldwäsche, Mehrfachkonten, Marktmissbrauch und unzulässigen Spielmustern;
  • Umsetzung von Spielerschutzmaßnahmen wie Einzahlungslimits, Sperren, Selbstausschluss und Risikohinweisen;
  • Bearbeitung von Supportanfragen, Beschwerden und Streitfällen;
  • technische Bereitstellung, Fehleranalyse, IT-Sicherheit und Systemstabilität;
  • Erstellung interner Statistiken und Analysen, soweit diese datenschutzkonform und möglichst pseudonymisiert erfolgen.

Soweit automatisierte Prüfmechanismen eingesetzt werden, dienen diese insbesondere der Risikobewertung bei ungewöhnlichen Transaktionen oder sicherheitsrelevanten Ereignissen. Entscheidungen mit rechtlicher Wirkung werden nicht ausschließlich automatisiert getroffen, sofern dies nach Art. 22 DSGVO unzulässig wäre.

4. Rechtsgrundlagen der Datenverarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der DSGVO und der jeweils anwendbaren nationalen Vorschriften. Je nach Zweck kann sich die Verarbeitung auf unterschiedliche Rechtsgrundlagen stützen.

Maßgebliche Rechtsgrundlagen sind insbesondere:

  • Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, etwa bei Registrierung, Kontoverwaltung und Auszahlung;
  • Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen, insbesondere zur Identitätsprüfung, Geldwäscheprävention, steuerlichen Dokumentation oder Aufbewahrung von Geschäftsunterlagen;
  • Art. 6 Abs. 1 lit. f DSGVO, soweit berechtigte Interessen bestehen, etwa an IT-Sicherheit, Betrugsprävention, Rechtsverteidigung und Missbrauchserkennung;
  • Art. 6 Abs. 1 lit. a DSGVO, soweit eine freiwillige Einwilligung erforderlich ist, beispielsweise für bestimmte Analyse- oder Komfort-Cookies.

Diese Datenschutzrichtlinie GoldBet stellt klar, dass eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden kann. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt. Soweit Daten zur Vertragserfüllung oder aufgrund gesetzlicher Pflichten erforderlich sind, kann eine Nichtbereitstellung dazu führen, dass ein Konto nicht eröffnet, eingeschränkt oder geschlossen werden muss.

5. Technische und organisatorische Datensicherheit

Zum Schutz personenbezogener Daten werden angemessene technische und organisatorische Maßnahmen eingesetzt. Dazu gehören unter anderem SSL/TLS-Verschlüsselung mit mindestens 128-bit Verschlüsselungsstärke für Datenübertragungen, Firewalls, Intrusion-Detection-Systeme, Protokollierung sicherheitsrelevanter Ereignisse und rollenbasierte Zugriffskontrollen.

Zugriffe auf personenbezogene Daten werden auf befugte Mitarbeitende und Dienstleister beschränkt, die diese Informationen zur Erfüllung ihrer Aufgaben benötigen. Passwörter werden nicht im Klartext gespeichert, sondern nach anerkannten Sicherheitsverfahren gehasht und gesalzen. Besonders sensible Dokumente, etwa Ausweiskopien, werden in geschützten Bereichen gespeichert und können zusätzlich mit 256-bit Verschlüsselung abgesichert werden.

Regelmäßige interne Kontrollen, Sicherheitsupdates und technische Audits dienen der fortlaufenden Verbesserung des Datenschutzniveaus. Gleichwohl kann eine Datenübertragung über das Internet nie vollständig risikofrei erfolgen. Nutzerinnen und Nutzer sollten daher sichere Passwörter verwenden, Zugangsdaten vertraulich behandeln und verdächtige Aktivitäten unverzüglich melden.

6. Weitergabe personenbezogener Daten an Dritte

Personenbezogene Daten werden nur weitergegeben, wenn dies rechtlich zulässig und für die genannten Zwecke erforderlich ist. Eine Weitergabe kann insbesondere erfolgen, um Zahlungen abzuwickeln, Identitätsprüfungen durchzuführen, technische Dienste bereitzustellen oder behördliche Anforderungen zu erfüllen.

Empfänger personenbezogener Daten können insbesondere sein:

  • Zahlungsdienstleister, Banken, Kartenanbieter und Anbieter von E-Wallets;
  • KYC- und Verifizierungsdienstleister zur Prüfung von Ausweisdokumenten und Adressnachweisen;
  • Hosting-, Cloud-, IT-Sicherheits- und Supportdienstleister;
  • Analyse- und Fehlerdiagnosedienstleister, soweit datenschutzrechtlich zulässig;
  • Glücksspielaufsichtsbehörden, Finanzbehörden, Strafverfolgungsbehörden und Gerichte;
  • Rechtsberater, Wirtschaftsprüfer und Compliance-Dienstleister.

Soweit Dienstleister als Auftragsverarbeiter tätig werden, werden Verträge nach Art. 28 DSGVO geschlossen. Bei Übermittlungen in Staaten außerhalb des Europäischen Wirtschaftsraums werden geeignete Garantien eingesetzt, etwa EU-Standardvertragsklauseln oder ein Angemessenheitsbeschluss. Personenbezogene Daten werden nicht an Dritte verkauft und nicht gegen Entgelt für fremde Marketingzwecke überlassen.

7. Nutzung von Cookies und ähnlichen Technologien

Beim Besuch der Website können Cookies, Pixel, lokale Speichertechnologien und vergleichbare Verfahren eingesetzt werden. Cookies sind kleine Textdateien, die auf dem Endgerät gespeichert werden und eine Wiedererkennung des Browsers ermöglichen können.

Es können insbesondere folgende Cookie-Kategorien verwendet werden:

  • technisch erforderliche Cookies für Login, Sitzungsverwaltung, Betrugsschutz und Spracheinstellungen;
  • funktionale Cookies zur Speicherung von Präferenzen, etwa Anzeigeoptionen oder Sicherheitsabfragen;
  • Analyse-Cookies zur statistischen Auswertung von Seitenaufrufen, Ladezeiten und Fehlern;
  • Sicherheits-Cookies zur Erkennung ungewöhnlicher Zugriffe, mehrfacher Login-Versuche oder automatisierter Anfragen.

Technisch notwendige Cookies können auf Grundlage berechtigter Interessen oder zur Vertragserfüllung eingesetzt werden. Nicht notwendige Cookies werden nur verwendet, soweit eine wirksame Einwilligung vorliegt. Nutzerinnen und Nutzer können Cookies über die Einstellungen ihres Browsers löschen, blockieren oder einschränken; dadurch können jedoch Funktionen wie Login, Einzahlungen oder Spielersitzungen beeinträchtigt werden.

8. Rechte betroffener Personen

Betroffene Personen haben nach der DSGVO mehrere Rechte hinsichtlich ihrer personenbezogenen Daten. Zur Ausübung dieser Rechte kann eine Anfrage an [email protected] gesendet werden. Zur Vermeidung unbefugter Auskunftserteilung kann eine Identitätsprüfung erforderlich sein, beispielsweise durch Bestätigung registrierter Kontodaten.

Zu den Rechten gehören insbesondere die folgenden 6 Rechte:

  • Recht auf Auskunft nach Art. 15 DSGVO über verarbeitete personenbezogene Daten;
  • Recht auf Berichtigung nach Art. 16 DSGVO bei unrichtigen oder unvollständigen Daten;
  • Recht auf Löschung nach Art. 17 DSGVO, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen;
  • Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO;
  • Recht auf Widerspruch nach Art. 21 DSGVO gegen Verarbeitungen auf Grundlage berechtigter Interessen;
  • Recht auf Datenübertragbarkeit nach Art. 20 DSGVO in einem strukturierten, gängigen und maschinenlesbaren Format.

Diese Datenschutzrichtlinie GoldBet weist außerdem darauf hin, dass betroffene Personen das Recht haben, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren. Eine Anfrage wird grundsätzlich innerhalb eines Monats beantwortet; bei komplexen oder zahlreichen Anfragen kann die Frist nach Art. 12 Abs. 3 DSGVO um bis zu 2 weitere Monate verlängert werden.

9. Speicherdauer und Löschung personenbezogener Daten

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Nach Wegfall des Zwecks werden Daten gelöscht, anonymisiert oder gesperrt, sofern eine weitere Speicherung rechtlich erforderlich ist.

Kontodaten können für die Dauer der aktiven Geschäftsbeziehung gespeichert werden. Transaktions- und Buchungsunterlagen können je nach anwendbarer handels-, steuer- oder geldwäscherechtlicher Vorschrift für 6 bis 10 Jahre aufzubewahren sein. Sicherheitsprotokolle und technische Log-Dateien werden regelmäßig kürzer gespeichert, beispielsweise für 30 bis 180 Tage, sofern keine sicherheitsrelevante Untersuchung eine längere Aufbewahrung erforderlich macht.

Daten, die im Zusammenhang mit Sperren, Selbstausschluss, Betrugsprävention oder Streitfällen stehen, können länger aufbewahrt werden, wenn dies zur Erfüllung gesetzlicher Pflichten, zum Schutz von Nutzerinnen und Nutzern oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Eine Löschung erfolgt nicht, solange gesetzliche Aufbewahrungsfristen oder behördliche Anordnungen entgegenstehen.

10. Verweise auf externe Websites und Dienste Dritter

Die Website kann Links zu externen Websites, Zahlungsdiensten, Identitätsprüfungsdiensten oder Informationsseiten Dritter enthalten. Für die Verarbeitung personenbezogener Daten durch diese Drittanbieter ist grundsätzlich der jeweilige Anbieter verantwortlich, sofern keine Auftragsverarbeitung im Auftrag der verantwortlichen Stelle vorliegt.

Beim Verlassen des Angebots können andere Datenschutzbestimmungen, Cookie-Einstellungen und Sicherheitsstandards gelten. Die verantwortliche Stelle hat keinen vollständigen Einfluss auf Inhalte, Datenverarbeitung oder Sicherheitsmaßnahmen externer Websites. Nutzerinnen und Nutzer sollten daher die Datenschutzhinweise der jeweiligen Drittanbieter sorgfältig lesen, bevor sie dort personenbezogene Daten eingeben oder Zahlungsinformationen bereitstellen.

Externe Links werden nach zumutbaren Maßstäben geprüft, können sich jedoch nachträglich ändern. Eine Haftung für fremde Inhalte oder Datenschutzverstöße Dritter besteht nur im Rahmen der gesetzlichen Vorgaben.

11. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich rechtliche Anforderungen, technische Verfahren, interne Prozesse oder angebotene Funktionen ändern. Änderungen können insbesondere erforderlich werden, wenn neue Zahlungsarten eingeführt, zusätzliche Verifizierungsverfahren genutzt oder gesetzliche Aufbewahrungs- und Meldepflichten geändert werden.

Die jeweils aktuelle Fassung wird auf der Website bereitgestellt. Wesentliche Änderungen können zusätzlich über geeignete Kommunikationswege mitgeteilt werden, etwa über das Nutzerkonto oder per E-Mail, sofern dies rechtlich erforderlich oder angemessen ist. Nutzerinnen und Nutzer sollten diese Datenschutzrichtlinie GoldBet regelmäßig prüfen, um über die Verarbeitung ihrer personenbezogenen Daten informiert zu bleiben.