Datenschutzerklärung von Art Casino
1. Geltungsbereich und verantwortliche Stelle
Diese Datenschutzerklärung informiert darüber, wie personenbezogene Daten im Zusammenhang mit dem Online-Casino-Angebot verarbeitet werden, das sich an Nutzerinnen und Nutzer in Deutschland richtet. Sie gilt für die Registrierung, Nutzung eines Spielerkontos, Zahlungsabwicklung, Identitätsprüfung, Sicherheitsmaßnahmen sowie für die allgemeine Nutzung der angebotenen digitalen Dienste. Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung ist Art Casino; für Datenschutzanfragen ist die Kontaktadresse [email protected] eingerichtet.
Der Betrieb des Glücksspielangebots erfolgt auf Grundlage einer Glücksspielzulassung außerhalb Deutschlands, beispielsweise unter einer Lizenz der Malta Gaming Authority, soweit dies für den jeweiligen Dienst rechtlich einschlägig ist. Nutzerinnen und Nutzer sind selbst dafür verantwortlich, die in ihrem Wohnsitzstaat geltenden gesetzlichen Vorgaben zur Teilnahme an Online-Glücksspielen zu beachten. Soweit deutsche Nutzer betroffen sind, werden die Grundsätze der DSGVO, insbesondere Transparenz, Zweckbindung, Datenminimierung und Vertraulichkeit, berücksichtigt.
2. Kategorien der erhobenen personenbezogenen Daten
Im Rahmen der Bereitstellung des Angebots werden verschiedene Kategorien personenbezogener Daten verarbeitet. Der Umfang hängt insbesondere davon ab, ob lediglich die Website aufgerufen, ein Spielerkonto eröffnet, eine Zahlung vorgenommen oder eine gesetzlich erforderliche Identitätsprüfung durchgeführt wird. Zu den verarbeiteten Daten können insbesondere folgende Informationen gehören:
- Stammdaten wie Name, Geburtsdatum, Anschrift, Staatsangehörigkeit und E-Mail-Adresse.
- Kontodaten wie Benutzername, Kunden-ID, Registrierungsdatum, Spracheinstellungen und Kontostatus.
- Identifikationsdaten wie Ausweiskopien, Reisepassdaten, Adressnachweise oder Selfie-Verifikationen im Rahmen von KYC-Prüfungen.
- Finanzdaten wie Einzahlungs- und Auszahlungsbeträge, Zahlungsmethode, Transaktionsreferenzen, IBAN oder Wallet-Kennungen.
- Technische Daten wie IP-Adresse, Gerätekennung, Browsertyp, Betriebssystem, Zeitzone und Log-Dateien.
- Nutzungsdaten wie Login-Zeitpunkte, Spielhistorie, Einsatzhöhen, Bonusnutzung, Sitzungsdauer und sicherheitsrelevante Ereignisse.
Besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO werden grundsätzlich nicht gezielt erhoben. Sollten solche Daten ausnahmsweise in übermittelten Dokumenten enthalten sein, wird deren Verarbeitung auf das notwendige Mindestmaß beschränkt oder die Daten werden, soweit möglich, geschwärzt beziehungsweise gelöscht.
3. Zwecke der Verarbeitung personenbezogener Daten
Die Verarbeitung personenbezogener Daten erfolgt ausschließlich zu festgelegten und nachvollziehbaren Zwecken. Dazu gehören insbesondere die Einrichtung und Verwaltung von Spielerkonten, die Durchführung von Ein- und Auszahlungen sowie die Einhaltung regulatorischer Vorgaben zur Bekämpfung von Geldwäsche, Betrug und Minderjährigenschutz. Art Casino verarbeitet Daten außerdem, um Spielaktivitäten korrekt zu dokumentieren und Streitfälle anhand nachvollziehbarer Protokolle prüfen zu können.
Weitere Zwecke der Verarbeitung sind:
- Verifizierung der Identität und des Mindestalters von mindestens 18 Jahren.
- Prüfung von Zahlungsmitteln und Durchführung von Transaktionen über Zahlungsdienstleister.
- Erkennung verdächtiger Aktivitäten, Mehrfachkonten, Manipulationen oder unbefugter Zugriffe.
- Umsetzung von Maßnahmen des verantwortungsvollen Spielens, etwa Limits, Sperren oder Selbstausschlüsse.
- Bearbeitung von Kundenanfragen, Beschwerden und Auskunftsersuchen.
- Technische Bereitstellung, Fehleranalyse, Systemwartung und IT-Sicherheit.
- Erstellung aggregierter Statistiken zur Systemstabilität und Verbesserung der Compliance-Prozesse.
Eine automatisierte Entscheidungsfindung kann in sicherheits- und compliancebezogenen Prozessen eingesetzt werden, etwa zur Risikoerkennung bei ungewöhnlichen Transaktionsmustern. Soweit eine Entscheidung rechtliche Wirkung entfaltet oder Nutzer erheblich beeinträchtigt, wird eine menschliche Überprüfung ermöglicht.
4. Rechtsgrundlagen der Datenverarbeitung
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der Datenschutz-Grundverordnung und, soweit anwendbar, ergänzender deutscher Datenschutzvorschriften. Für die Eröffnung und Führung eines Spielerkontos ist Art. 6 Abs. 1 lit. b DSGVO maßgeblich, da die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen und zur Erfüllung des Nutzungsvertrags erforderlich ist. Ohne bestimmte Pflichtangaben kann ein Konto nicht bereitgestellt oder eine Auszahlung nicht rechtssicher durchgeführt werden.
Soweit gesetzliche oder regulatorische Pflichten bestehen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Dies betrifft insbesondere Identitäts- und Altersprüfungen, Geldwäscheprävention, Dokumentationspflichten und die Erfüllung behördlicher Auskunftsersuchen. Darüber hinaus kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein, wenn berechtigte Interessen bestehen, etwa an IT-Sicherheit, Betrugsprävention, Rechtsverteidigung, Missbrauchserkennung oder der Durchsetzung vertraglicher Ansprüche.
Sofern eine Verarbeitung auf einer Einwilligung beruht, erfolgt sie nach Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
5. Datensicherheit und technische Schutzmaßnahmen
Zum Schutz personenbezogener Daten werden angemessene technische und organisatorische Maßnahmen eingesetzt. Dazu gehören SSL- beziehungsweise TLS-Verschlüsselung, mindestens 128-bit SSL bei unterstützten Verbindungen, Firewalls, rollenbasierte Zugriffskontrollen, Protokollierung sicherheitsrelevanter Zugriffe und regelmäßige Überprüfung der Systemkonfiguration. Besonders sensible Dokumente, etwa Identitätsnachweise, werden nur berechtigten Mitarbeitenden oder beauftragten Dienstleistern zugänglich gemacht.
Interne Prozesse sehen eine Beschränkung des Datenzugriffs nach dem Need-to-know-Prinzip vor. Passwörter werden nicht im Klartext gespeichert, sondern nach anerkannten Sicherheitsverfahren gehasht und durch zusätzliche Schutzmechanismen abgesichert. Sicherheitsmaßnahmen werden regelmäßig überprüft, etwa durch interne Audits, Schwachstellenanalysen und Aktualisierung sicherheitsrelevanter Softwarekomponenten.
Trotz angemessener Schutzmaßnahmen kann eine Datenübertragung über das Internet niemals vollständig risikofrei erfolgen. Es besteht insbesondere bei ungesicherten Endgeräten, kompromittierten Netzwerken oder Phishing-Angriffen ein Restrisiko. Nutzerinnen und Nutzer sollten daher eigene Zugangsdaten vertraulich behandeln, starke Passwörter verwenden und ihre Geräte aktuell halten.
6. Weitergabe personenbezogener Daten an Dritte
Personenbezogene Daten werden nur dann an Dritte weitergegeben, wenn hierfür eine Rechtsgrundlage besteht oder die Weitergabe zur Durchführung des Vertrags erforderlich ist. Empfänger können insbesondere Zahlungsdienstleister, Banken, Identitätsprüfungsanbieter, Hosting- und IT-Dienstleister, Betrugspräventionsdienste, Rechtsberater, Wirtschaftsprüfer sowie zuständige Aufsichts- oder Ermittlungsbehörden sein. Art Casino verkauft personenbezogene Daten nicht an Dritte zu Marketingzwecken.
Bei der Einbindung von Auftragsverarbeitern werden Verträge nach Art. 28 DSGVO abgeschlossen, soweit dies rechtlich erforderlich ist. Diese Dienstleister dürfen personenbezogene Daten nur nach dokumentierten Weisungen verarbeiten und müssen geeignete Sicherheitsmaßnahmen gewährleisten. Eine Übermittlung in Länder außerhalb des Europäischen Wirtschaftsraums erfolgt nur, wenn ein angemessenes Datenschutzniveau besteht, geeignete Garantien wie EU-Standardvertragsklauseln verwendet werden oder eine gesetzliche Ausnahme einschlägig ist.
Behördliche Anfragen werden nur geprüft und beantwortet, soweit sie rechtlich zulässig und hinreichend bestimmt sind. Bei Verdacht auf Geldwäsche, Identitätsmissbrauch oder sonstige rechtswidrige Handlungen können Daten im erforderlichen Umfang an zuständige Stellen übermittelt werden.
7. Nutzung von Cookies und ähnlichen Technologien
Beim Besuch der Website können Cookies, Local-Storage-Elemente, Pixel oder vergleichbare Technologien eingesetzt werden. Cookies sind kleine Textdateien, die auf dem Endgerät gespeichert werden und bestimmte Informationen enthalten können, etwa eine Sitzungskennung oder Spracheinstellung. Einige Cookies sind technisch notwendig, damit Login, Kontoverwaltung, Zahlungsprozesse oder Sicherheitsfunktionen ordnungsgemäß funktionieren.
Es können insbesondere folgende Kategorien von Cookies verwendet werden:
- Notwendige Cookies zur Authentifizierung, Sitzungsverwaltung und Betrugsprävention.
- Funktionale Cookies zur Speicherung von Spracheinstellungen oder Anzeigepräferenzen.
- Analyse-Cookies zur Auswertung technischer Leistungsdaten, Ladezeiten und Fehlerereignisse.
- Sicherheitscookies zur Erkennung ungewöhnlicher Zugriffe oder wiederholter fehlgeschlagener Login-Versuche.
Nutzerinnen und Nutzer können Cookies in den Einstellungen ihres Browsers löschen, blockieren oder einschränken. Die meisten Browser ermöglichen zudem eine Benachrichtigung, bevor ein Cookie gespeichert wird. Werden notwendige Cookies deaktiviert, kann dies dazu führen, dass einzelne Funktionen, insbesondere Anmeldung, Spielerkonto, Zahlungsabwicklung oder Sicherheitsprüfungen, nur eingeschränkt oder gar nicht nutzbar sind.
8. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO verschiedene Rechte hinsichtlich ihrer personenbezogenen Daten. Diese Rechte können über die Datenschutzkontaktadresse [email protected] geltend gemacht werden. Zur Verhinderung unbefugter Auskünfte kann vor Bearbeitung eines Antrags eine angemessene Identitätsprüfung erforderlich sein, beispielsweise anhand bestehender Kontodaten oder eines geeigneten Nachweises.
Zu den Rechten gehören insbesondere 6 zentrale Betroffenenrechte:
- Recht auf Auskunft nach Art. 15 DSGVO über die verarbeiteten personenbezogenen Daten.
- Recht auf Berichtigung nach Art. 16 DSGVO, wenn Daten unrichtig oder unvollständig sind.
- Recht auf Löschung nach Art. 17 DSGVO, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO.
- Recht auf Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen nach Art. 21 DSGVO.
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO in einem strukturierten, gängigen und maschinenlesbaren Format.
Darüber hinaus besteht das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Betroffene Personen haben außerdem das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
9. Speicherdauer und Löschung personenbezogener Daten
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Daten eines Spielerkontos können während der aktiven Vertragsbeziehung gespeichert werden und nach Kontoauflösung weiterhin erforderlich sein, um rechtliche Ansprüche zu prüfen, regulatorische Nachweise zu führen oder Betrugsprävention sicherzustellen. Nach Wegfall des Zwecks werden die Daten gelöscht, anonymisiert oder gesperrt.
Für bestimmte Daten können gesetzliche oder regulatorische Aufbewahrungsfristen gelten. Zahlungs- und Buchungsdaten können beispielsweise bis zu 10 Jahre aufbewahrt werden, soweit handels- oder steuerrechtliche Vorgaben einschlägig sind. Identitäts- und KYC-Unterlagen können je nach anwendbaren Geldwäschevorschriften regelmäßig für mindestens 5 Jahre nach Ende der Geschäftsbeziehung gespeichert werden.
Log-Dateien und technische Sicherheitsprotokolle werden grundsätzlich kürzer gespeichert, soweit keine sicherheitsrelevanten Vorfälle eine längere Aufbewahrung rechtfertigen. Bei laufenden Streitigkeiten, behördlichen Verfahren oder Verdachtsfällen kann eine längere Speicherung erforderlich sein. Die Speicherung erfolgt dann nur im notwendigen Umfang und wird regelmäßig überprüft.
10. Externe Links und Angebote Dritter
Die Website kann Links zu externen Internetseiten, Zahlungsdiensten, Informationsangeboten oder verantwortungsbewussten Glücksspielorganisationen enthalten. Für die Datenschutzpraktiken, Inhalte und Sicherheitsmaßnahmen solcher Drittanbieter ist ausschließlich der jeweilige Anbieter verantwortlich. Beim Anklicken externer Links können personenbezogene Daten, insbesondere IP-Adresse, Browserinformationen und Zeitpunkt des Zugriffs, an den jeweiligen Drittanbieter übermittelt werden.
Es wird empfohlen, vor der Nutzung externer Dienste die jeweiligen Datenschutzhinweise sorgfältig zu lesen. Diese Datenschutzerklärung gilt nicht für Websites oder Anwendungen Dritter, selbst wenn diese über einen Link erreichbar sind. Eine Kontrolle der Datenverarbeitung durch externe Anbieter findet nur statt, soweit diese als beauftragte Dienstleister eingebunden sind und entsprechende vertragliche Regelungen bestehen.
11. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich rechtliche Anforderungen, technische Abläufe, Sicherheitsstandards oder interne Verarbeitungsprozesse ändern. Änderungen können insbesondere erforderlich werden, wenn neue Zahlungsarten, zusätzliche Identitätsprüfungsverfahren oder geänderte regulatorische Vorgaben eingeführt werden. Die jeweils aktuelle Fassung ist über die Website abrufbar.
Nutzerinnen und Nutzer sollten die Datenschutzerklärung regelmäßig prüfen, insbesondere nach Mitteilungen über wesentliche Änderungen. Soweit eine Änderung eine Einwilligung erfordert oder erhebliche Auswirkungen auf bestehende Rechte hat, wird eine angemessene Information bereitgestellt. Die fortgesetzte Nutzung des Dienstes ersetzt keine gesetzlich erforderliche Einwilligung, sofern eine solche nach der DSGVO notwendig ist.
