Kingmaker Casino Datenschutzerklärung
Allgemeine Bestimmungen und Geltungsbereich
Kingmaker Casino veröffentlicht diese Kingmaker Casino Datenschutzerklärung als rechtsverbindliche Information zur Datenverarbeitung unter kingmakeronline.it.com/privacy-policy. Sie regelt, wie personenbezogene Daten im Zusammenhang mit der Nutzung des Online Angebots verarbeitet werden, und beschreibt zugleich die massgeblichen Grundsätze zu Datenschutz und Privatsphäre. Massgeblich sind die Anforderungen des schweizerischen Datenschutzrechts, insbesondere das Bundesgesetz über den Datenschutz, sowie anwendbare Grundsätze der DSGVO, soweit deren Bezug sachlich gegeben ist. Der Anwendungsbereich erstreckt sich auf die Verarbeitung von Daten von Nutzern, die Inhalte abrufen, Konten eröffnen, Einzahlungen vornehmen oder mit dem Support interagieren. Soweit externe Dienste eingebunden sind, gelten ergänzend deren Bedingungen, wobei diese Erklärung die Verantwortlichkeiten und Schnittstellen transparent darstellt.
Begriffsbestimmungen und Rollen
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen, insbesondere Identifikationsdaten und Registrierungsdaten. Der Begriff Datenverarbeitung umfasst jeden Vorgang im Zusammenhang mit personenbezogenen Daten, namentlich Erheben, Speichern, Verwenden, Bekanntgeben, Löschen sowie die Verwaltung von Dateien, die im Betrieb anfallen. Als für die Verarbeitung Verantwortlicher gilt die Stelle, die Zweck und Mittel der Verarbeitung festlegt, wobei interne Zuständigkeiten nach dem Need to know Prinzip organisiert werden. Auftragsbearbeiter sind Stellen, die Daten im Auftrag verarbeiten, etwa für Zahlungsabwicklung, Hosting oder technische Wartung, jeweils gestützt auf vertragliche Regelungen. Soweit ein gemeinsamer Verantwortungsbereich entsteht, wird dieser organisatorisch dokumentiert, damit Betroffenenrechte wirksam ausgeübt werden können.
Kategorien personenbezogener Daten
Verarbeitet werden insbesondere Identifikationsdaten wie Name, Geburtsdatum, Nationalität, Wohnsitzland sowie Angaben zur Identitätsprüfung, soweit eine gesetzliche Pflicht zur Verifikation besteht. Registrierungsdaten umfassen Kontodaten, Präferenzen, Kommunikationsangaben und technische Einstellungen, die zur Verwaltung des Spielerkontos erforderlich sind. Finanzdaten können Zahlungsinformationen, Transaktionsreferenzen, Einzahlungs und Auszahlungsdaten sowie Informationen zur Betrugsprävention enthalten, wobei keine unnötigen Vollinformationen gespeichert werden. Anmeldedaten beinhalten Zeitpunkte, Log Informationen, IP Adresse, Gerätekennungen und sicherheitsrelevante Ereignisse, die zur Nachvollziehbarkeit und Datensicherheit benötigt werden. Zusätzlich können Kommunikationsinhalte mit dem Kundendienst sowie Nachweise zur Einhaltung von Sorgfaltspflichten verarbeitet werden, soweit dies für Rechtsdurchsetzung oder Compliance erforderlich ist.
Erhebungsmethoden und technische Quellen der Daten
Die Erhebung erfolgt operativ durch Eingaben der Nutzer bei Registrierung, Zahlungsprozessen, Dokumentenuploads oder Supportanfragen, wobei nur Daten abgefragt werden, die für den jeweiligen Zweck erforderlich sind. Weitere Daten entstehen automatisch durch die Nutzung der Systeme, etwa durch Serverprotokolle, Sicherheitsmeldungen, Fehlerberichte und Leistungsdaten, die in Dateien verarbeitet werden. Dritte können Daten bereitstellen, wenn dies für Identitätsprüfung, Zahlungsabwicklung oder Betrugsprävention notwendig ist, wobei der Umfang auf das erforderliche Minimum begrenzt wird. Für die statistische Analyse und Systemstabilität können Ereignisdaten aggregiert werden, wobei eine direkte Zuordnung zu einer Person nach Möglichkeit vermieden wird. Die technische Erfassung dient auch der Abwehr von unzulässigen Zugriffen und der Sicherstellung, dass die angebotenen Dienste korrekt funktionieren.
Rechtsgrundlagen der Verarbeitung
Die Verarbeitung erfolgt gestützt auf gesetzliche Grundlagen des schweizerischen Datenschutzrechts und nach Grundsätzen wie Rechtmässigkeit, Transparenz, Zweckbindung und Verhältnismässigkeit. Für die Vertragserfüllung werden Daten verarbeitet, die zur Kontoeröffnung, Durchführung von Transaktionen und Bereitstellung der Funktionen erforderlich sind, inklusive der notwendigen Anmeldedaten. Soweit gesetzliche Pflichten bestehen, etwa im Rahmen von Sorgfalts und Aufbewahrungspflichten, werden personenbezogene Daten zur Compliance verarbeitet, auch wenn dies über die reine Vertragserfüllung hinausgeht. Einwilligungen werden eingeholt, wenn dies für bestimmte Cookies, optionale Analysen oder Kommunikationskanäle erforderlich ist, und können mit Wirkung für die Zukunft widerrufen werden. Berechtigte Interessen können die IT Sicherheit, Betrugsprävention, Durchsetzung von Ansprüchen und die Aufrechterhaltung des Betriebs umfassen, wobei stets eine Interessenabwägung dokumentiert wird.
Zwecke der Datenverarbeitung
Die Datenverarbeitung dient der Bereitstellung und Administration des Spielerkontos, einschliesslich Authentifizierung, Kontosicherheit, Kommunikation und Verwaltung von Limits. Für Zahlungsprozesse werden Finanzdaten zur Autorisierung, Abwicklung, Verbuchung und Rückabwicklung verarbeitet, wobei Kontrollen zur Erkennung atypischer Transaktionsmuster angewendet werden. Zur Erfüllung regulatorischer Pflichten können Identifikationsdaten und Verifikationsnachweise geprüft werden, damit die rechtmässige Nutzung der Dienste sichergestellt ist. Zur Systemintegrität werden technische Daten zur Fehleranalyse, Leistungsoptimierung und Abwehr von Angriffen verwendet, etwa zur Erkennung von Bot Aktivitäten oder wiederholten Fehlanmeldungen. Soweit erforderlich, werden Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen verarbeitet, beispielsweise im Rahmen von Streitbeilegung oder behördlichen Anfragen.
Aufbewahrung und Löschung nach der Kingmaker Casino Datenschutzerklärung
Die Kingmaker Casino Datenschutzerklärung legt fest, dass personenbezogene Daten nur so lange aufbewahrt werden, wie es für die Zwecke der Verarbeitung oder aufgrund gesetzlicher Pflichten erforderlich ist. Kontobezogene Daten werden grundsätzlich für die Dauer des Vertragsverhältnisses gespeichert und nach Beendigung nach einem risikobasierten Prüfprozess zur Löschung vorgemerkt. Bestimmte Dateien und Log Daten können aus Gründen der Datensicherheit und Nachvollziehbarkeit für 90 Tage gespeichert werden, sofern keine längeren Pflichten oder konkrete Sicherheitsvorfälle eine abweichende Dauer begründen. Dokumente zur Erfüllung von Aufbewahrungspflichten können bis zu 10 Jahre aufbewahrt werden, soweit dies durch anwendbare Vorschriften verlangt ist. Anfragen zu gespeicherten Daten werden innerhalb von 30 Tagen bearbeitet, wobei in komplexen Fällen eine angemessene Verlängerung unter Mitteilung der Gründe zulässig bleibt.
Weitergabe, Bekanntgabe und Empfängerkategorien
Eine Bekanntgabe personenbezogener Daten erfolgt nur, soweit dies zur Vertragserfüllung, zur Einhaltung gesetzlicher Pflichten oder zur Wahrung überwiegender Interessen notwendig ist. Empfänger können Zahlungsdienstleister, technische Dienstleister für Hosting und Wartung, Anbieter von Identitätsprüfung sowie spezialisierte Sicherheitsdienstleister sein, jeweils als Auftragsbearbeiter oder eigenständige Verantwortliche. Behörden und Gerichte können Daten erhalten, wenn eine gesetzliche Verpflichtung besteht oder eine rechtskonforme Anordnung vorliegt, wobei der Umfang der Offenlegung auf das verlangte Minimum beschränkt wird. Interne Zugriffe werden rollenbasiert begrenzt, sodass nur Mitarbeitende mit legitimem Bedarf Zugriff auf relevante Datensätze erhalten. Für alle Auftragsbearbeiter werden vertragliche Datenschutz und Vertraulichkeitsklauseln implementiert, die Anforderungen an Datensicherheit, Zweckbindung und Löschfristen konkretisieren.
Übermittlung ins Ausland und Schutzmechanismen
Soweit eine Bearbeitung ausserhalb der Schweiz oder des EWR erfolgt, werden angemessene Garantien zur Sicherstellung eines gleichwertigen Schutzniveaus vorgesehen. Dies kann die Verwendung anerkannter Vertragsklauseln, zusätzliche technische Schutzmassnahmen sowie eine Prüfung der Zugriffsrisiken im Empfängerland umfassen. Die Übermittlung erfolgt nur, wenn sie für den Betrieb, die Sicherheit oder die Erfüllung gesetzlicher Pflichten erforderlich ist und keine weniger eingriffsintensive Alternative besteht. Bei besonders schützenswerten Konstellationen können ergänzende Massnahmen wie Pseudonymisierung oder strenge Schlüsselverwaltung eingesetzt werden, damit die Vertraulichkeit gewahrt bleibt. Betroffene können auf Anfrage Informationen zu den relevanten Empfängerkategorien und den vorgesehenen Garantien erhalten, soweit dies rechtlich zulässig ist.
Informationssicherheit, Verschlüsselung und Zugriffskontrollen
Datensicherheit wird durch organisatorische und technische Massnahmen umgesetzt, die auf den Schutz vor unbefugtem Zugriff, Verlust, Veränderung und unzulässiger Bekanntgabe ausgerichtet sind. Für Datenübertragungen werden Verschlüsselungsmechanismen eingesetzt, und sicherheitsrelevante Schlüssel werden getrennt verwaltet, um das Risiko einer Kompromittierung zu reduzieren. Zugriffskontrollen basieren auf Rollen, Protokollierung und regelmässiger Überprüfung, sodass nur autorisierte Personen Zugang zu personenbezogenen Daten erhalten. Sicherheitsereignisse werden überwacht, und bei Verdacht auf Missbrauch können Konten temporär eingeschränkt werden, um weitere Schäden zu verhindern. Als interne Zielvorgabe wird eine Abdeckung von mindestens 99.5 Prozent der sicherheitsrelevanten Systemereignisse durch Monitoring angestrebt, wobei die Wirksamkeit im Rahmen von Audits und Tests überprüft wird.
Cookies, ähnliche Technologien und Präferenzeinstellungen
Diese Kingmaker Casino Datenschutzerklärung erläutert, dass Cookies und vergleichbare Technologien zur Bereitstellung zentraler Funktionen, zur Sitzungsverwaltung, zur Betrugsprävention und zur Sicherung der Anmeldedaten eingesetzt werden können. Cookies können technisch erforderlich sein oder optionalen Zwecken dienen, etwa zur Messung der Stabilität und zur Verbesserung der Benutzerführung, wobei optionale Kategorien nur bei Vorliegen einer geeigneten Rechtsgrundlage aktiviert werden. Die Speicherdauer kann je nach Cookie variieren und reicht von einer Sitzung bis zu 12 Monaten, sofern der Zweck eine längere Persistenz rechtfertigt. Nutzer können Einstellungen im jeweiligen Endgerät oder im Browser vornehmen, wodurch bestimmte Funktionen eingeschränkt sein können, wenn technisch erforderliche Cookies blockiert werden. Soweit Drittanbieter Cookies eingesetzt werden, erfolgt dies unter Beachtung vertraglicher Vorgaben und mit einer Prüfung, ob eine Auslandübermittlung damit verbunden ist.
Rechte der betroffenen Personen und Auskunftsrecht
Betroffene Personen haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung sowie, soweit anwendbar, auf Datenherausgabe oder Übertragung, jeweils im Rahmen der gesetzlichen Voraussetzungen. Das Auskunftsrecht umfasst Informationen über Kategorien personenbezogener Daten, Zwecke, Empfänger, Aufbewahrungsdauer und die Herkunft der Daten, soweit diese nicht direkt erhoben wurden. Anträge werden in der Regel innerhalb von 30 Tagen beantwortet, wobei zur Identifikation angemessene Nachweise verlangt werden können, um unbefugte Offenlegungen zu verhindern. Wird ein Antrag abgelehnt oder eingeschränkt, erfolgt eine Begründung unter Hinweis auf die einschlägigen gesetzlichen Schranken, etwa zum Schutz von Rechten Dritter oder aufgrund gesetzlicher Aufbewahrungspflichten. Im Fall einer Einwilligungsbearbeitung kann ein Widerruf erklärt werden, ohne dass dies die Rechtmässigkeit der bis dahin erfolgten Verarbeitung berührt.
Kontakt, Verfahren für Datenanfragen und Schlussbestimmungen zur Kingmaker Casino Datenschutzerklärung
Als für die Verarbeitung Verantwortlicher stellt Kingmaker Casino geeignete Kontaktwege bereit, damit Anliegen zu Datenschutz, Privatsphäre, Datensicherheit und zu personenbezogenen Daten rechtskonform behandelt werden können. Für Datenanfragen ist eine schriftliche Kontaktaufnahme unter Angabe ausreichender Identifikationsdaten erforderlich, damit Verwechslungen ausgeschlossen und unzulässige Datenbekanntgaben vermieden werden, wobei nur verhältnismässige Nachweise eingefordert werden. Die interne Bearbeitung folgt einem dokumentierten Verfahren mit Prüfung der Berechtigung, Ermittlung der betroffenen Dateien und Datenverarbeitungsvorgänge sowie formeller Antwort, sodass die Rechenschaftspflicht erfüllt bleibt. Bei komplexen Sachverhalten kann eine zusätzliche Abklärungsphase notwendig sein, insbesondere wenn Finanzdaten, Anmeldedaten oder Drittstellen involviert sind, wobei die betroffene Person über den Stand der Bearbeitung informiert wird. Diese Kingmaker Casino Datenschutzerklärung kann angepasst werden, wenn sich Rechtslage, technische Prozesse oder Sicherheitsanforderungen ändern, wobei die jeweils aktuelle Fassung auf kingmakeronline.it.com/privacy-policy veröffentlicht wird und frühere Versionen für eine angemessene Dauer archiviert bleiben. Kingmaker Casino bestätigt mit dieser Kingmaker Casino Datenschutzerklärung das fortlaufende Verpflichtungsverständnis zur Einhaltung der anwendbaren Datenschutzgrundsätze und zur Umsetzung geeigneter Schutzmassnahmen, einschliesslich regelmässiger Überprüfung der Wirksamkeit sowie Schulungen in definierten Intervallen von 6 Monaten für relevante Funktionen.