Datenschutzerklärung für 1RED Casino
1. Geltungsbereich und verantwortliche Stelle
Diese Datenschutzerklärung informiert darüber, wie personenbezogene Daten im Zusammenhang mit dem Angebot von 1RED Casino über die Website https://1redkasinos.de verarbeitet werden. Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung (DSGVO) ist der Betreiber des Online-Angebots von 1RED. Anfragen zum Datenschutz, zur Ausübung von Betroffenenrechten sowie sonstige datenschutzbezogene Mitteilungen richten Sie bitte an: [email protected].
Das Angebot richtet sich an Nutzerinnen und Nutzer in Deutschland; es gelten die Vorgaben der DSGVO sowie ergänzend die einschlägigen nationalen Datenschutzbestimmungen (insbesondere BDSG). Soweit für den Betrieb eine glücksspielrechtliche Lizenz in einer ausländischen Jurisdiktion genutzt wird, erfolgt dies typischerweise unter der Malta Gaming Authority (MGA). Unabhängig von der Lizenzjurisdiktion werden personenbezogene Daten nach den Grundsätzen der Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung und Integrität/Vertraulichkeit verarbeitet.
2. Kategorien der erhobenen personenbezogenen Daten
Im Rahmen der Nutzung der Website und der damit verbundenen Dienste können folgende Kategorien personenbezogener Daten verarbeitet werden. Welche Daten im Einzelfall verarbeitet werden, hängt insbesondere davon ab, ob Sie ein Spielkonto registrieren, eine Verifizierung durchführen oder Zahlungsdienste nutzen.
- Stamm- und Kontaktdaten: Name, Geburtsdatum, Anschrift, E-Mail-Adresse, Telefonnummer, Staatsangehörigkeit.
- Kontodaten: Benutzername, Passwort (ausschließlich in gehashter Form), Kontostatus, Einstellungen.
- Verifizierungs- und Identifikationsdaten (KYC): Ausweiskopie (z. B. Personalausweis/Reisepass), Adressnachweis (z. B. aktuelle Rechnung), ggf. Foto/Selfie zur Identitätsprüfung.
- Zahlungs- und Transaktionsdaten: Ein- und Auszahlungen, verwendete Zahlungsmittel (z. B. IBAN, Kartenendziffern), Transaktions-IDs, Beträge, Zeitpunkte.
- Technische Daten: IP-Adresse, Geräte- und Browserinformationen, Betriebssystem, Spracheinstellungen, Referrer-URL, Protokolldaten.
- Nutzungs- und Interaktionsdaten: Logins, Sitzungszeiten, Seitenaufrufe, Klickpfade, Fehler- und Performance-Daten.
- Sicherheits- und Compliance-Daten: Hinweise zu Betrugsprävention, Risikosignale, Protokolle zu Sperr- und Limitfunktionen, Kommunikation mit dem Support.
3. Zwecke der Datenverarbeitung
Personenbezogene Daten werden ausschließlich für festgelegte, eindeutige und legitime Zwecke verarbeitet. Die Verarbeitung erfolgt insbesondere, um die vertraglichen Leistungen bereitstellen, Sicherheitsanforderungen erfüllen und gesetzliche Pflichten einhalten zu können.
- Registrierung und Verwaltung des Spielkontos, einschließlich Authentifizierung und Kontosicherheit.
- Durchführung gesetzlich oder vertraglich erforderlicher Identitätsprüfungen (KYC) sowie Altersverifikation (z. B. Prüfung, ob das Mindestalter von 18 Jahren erreicht ist).
- Abwicklung von Ein- und Auszahlungen, Bearbeitung von Rückbuchungen, Betrugsprävention und Transaktionsüberwachung.
- Gewährleistung der IT-Sicherheit, Erkennung und Abwehr von Angriffen, Missbrauch und unautorisierten Zugriffen.
- Erfüllung rechtlicher Pflichten, z. B. aus geldwäscherechtlichen Vorgaben, Aufbewahrungspflichten und behördlichen Anfragen.
- Kundenkommunikation und Support, einschließlich Bearbeitung von Anfragen, Beschwerden und technischen Störungen.
- Verbesserung der Website-Funktionalität und Stabilität durch Auswertung aggregierter Nutzungs- und Diagnosedaten.
4. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der einschlägigen Bestimmungen der DSGVO. Je nach Verarbeitungsvorgang stützen wir uns insbesondere auf folgende Rechtsgrundlagen.
- Vertragserfüllung und vorvertragliche Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO, z. B. Kontoerstellung, Spielbetrieb, Zahlungsabwicklung.
- Erfüllung rechtlicher Verpflichtungen gemäß Art. 6 Abs. 1 lit. c DSGVO, z. B. Identitätsprüfung, Aufbewahrung und Nachweispflichten, Zusammenarbeit mit zuständigen Stellen.
- Berechtigte Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO, z. z. IT-Sicherheit, Missbrauchs- und Betrugsprävention, Sicherstellung der Systemintegrität, Optimierung des Angebots.
- Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, soweit diese für bestimmte Verarbeitungen erforderlich ist (z. B. bestimmte Cookie-Kategorien). Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Sofern besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO ausnahmsweise betroffen wären, erfolgt eine Verarbeitung nur unter den gesetzlich vorgesehenen Voraussetzungen. Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO wird nicht als Regelfall eingesetzt; soweit Risikoprüfungen automatisiert unterstützt werden, erfolgt dies mit angemessenen Schutzmaßnahmen.
5. Technische und organisatorische Maßnahmen zur Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen (TOM) ein, um personenbezogene Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung und gegen unbefugten Zugriff zu schützen. Die Sicherheitsmaßnahmen orientieren sich am Stand der Technik, dem Risiko der Verarbeitung und den Schutzbedarfen der betroffenen Daten.
Zu den Maßnahmen gehören insbesondere Transportverschlüsselung mittels TLS (mindestens 128-bit, regelmäßig 256-bit-geeignete Konfigurationen), rollenbasierte Zugriffskontrollen (Need-to-know-Prinzip), Protokollierung sicherheitsrelevanter Ereignisse sowie der Einsatz von Firewalls und Angriffserkennungssystemen. Darüber hinaus werden Systeme regelmäßig aktualisiert (Patch-Management) und es finden interne Kontrollen sowie anlassbezogene Sicherheitsprüfungen statt. Passwörter werden nicht im Klartext gespeichert, sondern nach anerkannten Verfahren gehasht.
Bitte beachten Sie, dass die Datenübertragung über das Internet trotz Verschlüsselung Sicherheitsrisiken (z. B. bei kompromittierten Endgeräten oder unsicheren Netzwerken) nicht vollständig ausschließen kann. Nutzerinnen und Nutzer sind angehalten, ihre Zugangsdaten geheim zu halten und aktuelle Sicherheitsupdates auf ihren Geräten zu installieren.
6. Weitergabe von Daten an Dritte
Eine Weitergabe personenbezogener Daten erfolgt nur, soweit dies zur Vertragserfüllung, zur Erfüllung rechtlicher Pflichten oder im Rahmen berechtigter Interessen erforderlich ist. Empfänger sind ausschließlich solche Stellen, die eine datenschutzkonforme Verarbeitung gewährleisten und vertraglich verpflichtet sind (z. B. Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO).
Kategorien möglicher Empfänger sind:
- Zahlungsdienstleister und Finanzinstitute zur Abwicklung von Ein- und Auszahlungen sowie zur Betrugsprävention.
- Dienstleister für Hosting, Content-Delivery, IT-Betrieb, Wartung und Support.
- Anbieter von Identitäts- und Dokumentenprüfungen (KYC), einschließlich Plausibilitäts- und Echtheitsprüfungen.
- Behörden, Aufsichts- und Strafverfolgungsstellen, soweit eine rechtliche Verpflichtung besteht oder eine rechtmäßige Anfrage vorliegt.
- Rechts- und Wirtschaftsprüfer sowie Berater, soweit zur Rechtsdurchsetzung, Compliance oder Risikoanalyse erforderlich.
Eine Übermittlung in Drittstaaten außerhalb des EWR kann im Einzelfall vorkommen, etwa bei Einsatz internationaler Dienstleister. In diesen Fällen erfolgt eine Übermittlung nur unter Einhaltung der Voraussetzungen der Art. 44 ff. DSGVO, insbesondere durch Angemessenheitsbeschlüsse, Standardvertragsklauseln und ergänzende Schutzmaßnahmen. Personenbezogene Daten werden nicht an Dritte verkauft und nicht zu fremden Marketingzwecken übermittelt.
7. Nutzung von Cookies und ähnlichen Technologien
Auf der Website werden Cookies und ähnliche Technologien (z. B. Local Storage) eingesetzt, um grundlegende Funktionen bereitzustellen, die Sicherheit zu erhöhen und die Nutzung des Angebots nachvollziehbar zu machen. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und je nach Art unterschiedliche Laufzeiten haben.
Wir verwenden typischerweise:
- Technisch notwendige Cookies: Erforderlich für Login, Sitzungsverwaltung, Betrugs- und Sicherheitsfunktionen.
- Funktionscookies: Speichern Präferenzen (z. B. Spracheinstellungen) zur verbesserten Bedienbarkeit.
- Statistik-/Analyse-Cookies: Dienen der Auswertung aggregierter Nutzungsdaten zur Stabilitäts- und Fehleranalyse.
Sie können Cookies über die Einstellungen Ihres Browsers ganz oder teilweise deaktivieren oder löschen. Bitte beachten Sie, dass bei Deaktivierung technisch notwendiger Cookies wesentliche Funktionen (z. B. Anmeldung oder Zahlungsprozesse) eingeschränkt oder nicht nutzbar sein können. Soweit für bestimmte Cookie-Kategorien eine Einwilligung erforderlich ist, erfolgt deren Einsatz erst nach entsprechender Auswahl.
8. Rechte der betroffenen Personen
Betroffene Personen haben nach der DSGVO umfassende Rechte. Zur Ausübung Ihrer Rechte können Sie sich jederzeit per E-Mail an [email protected] wenden. Zur Identitätsbestätigung können wir bei sensiblen Anfragen angemessene Nachweise anfordern, um unbefugte Auskünfte zu verhindern.
Sie haben insbesondere folgende 7 Rechte:
- Auskunft (Art. 15 DSGVO) über die verarbeiteten personenbezogenen Daten.
- Berichtigung (Art. 16 DSGVO) unrichtiger oder Vervollständigung unvollständiger Daten.
- Löschung (Art. 17 DSGVO) unter den gesetzlichen Voraussetzungen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO) unter den gesetzlichen Voraussetzungen.
- Datenübertragbarkeit (Art. 20 DSGVO), soweit anwendbar.
- Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen, die auf berechtigten Interessen beruhen.
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft.
Zudem besteht das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
9. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die in dieser Datenschutzerklärung genannten Zwecke erforderlich ist oder wie es gesetzliche Aufbewahrungs- und Nachweispflichten vorsehen. Nach Wegfall des Zwecks oder Ablauf gesetzlicher Fristen werden Daten gelöscht oder anonymisiert, sofern keine weiteren rechtlichen Gründe für eine Speicherung bestehen.
Typische Aufbewahrungsfristen können je nach Datenkategorie variieren. Beispielsweise werden bestimmte Transaktions- und Nachweisdaten aus steuer- und handelsrechtlichen Gründen regelmäßig bis zu 10 Jahre aufbewahrt; unterstützende Kommunikationsdaten können je nach Sachverhalt etwa 6 bis 24 Monate gespeichert werden. Protokolldaten zur IT-Sicherheit werden grundsätzlich nur so lange vorgehalten, wie dies für die Erkennung und Nachverfolgung von Sicherheitsereignissen erforderlich ist.
10. Verlinkungen zu externen Websites
Die Website kann Links zu externen Websites Dritter enthalten. Für die Inhalte und die Datenverarbeitung auf verlinkten Websites sind ausschließlich deren Betreiber verantwortlich. Wir haben keinen Einfluss darauf, ob und in welchem Umfang Dritte personenbezogene Daten erheben und verarbeiten.
Wir empfehlen, die jeweiligen Datenschutzhinweise der externen Anbieter zu prüfen, bevor Sie deren Websites nutzen. Dies gilt insbesondere, wenn Sie dort eigene Konten anlegen oder Zahlungsinformationen hinterlegen.
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund geänderter Rechtslage, technischer Weiterentwicklungen, geänderter Verarbeitungsprozesse oder behördlicher Vorgaben erforderlich ist. Die jeweils aktuelle Fassung wird auf https://1redkasinos.de bereitgestellt.
Sofern Änderungen wesentliche Auswirkungen auf die Verarbeitung personenbezogener Daten haben, informieren wir in geeigneter Weise, etwa durch Hinweise im Nutzerkonto oder auf der Website. Nutzerinnen und Nutzer sollten die Datenschutzerklärung regelmäßig überprüfen, um über den aktuellen Stand der Datenverarbeitung informiert zu bleiben. Im Rahmen des Angebots von 1RED Casino bleibt die Verarbeitung stets an den Grundsätzen der DSGVO ausgerichtet.
