Datenschutzerklärung für das 1RED Casino
1. Geltungsbereich und verantwortliche Stelle
Diese Datenschutzerklärung informiert darüber, wie personenbezogene Daten bei der Nutzung des Online-Angebots unter der Domain 1red-casinoos.de verarbeitet werden. Sie gilt für die Registrierung, die Nutzung des Nutzerkontos, die Durchführung von Ein- und Auszahlungen sowie für sonstige Interaktionen mit dem Dienst. Verantwortliche Stelle im Sinne von Art. 4 Nr. 7 DSGVO ist 1RED; Anfragen zum Datenschutz richten Sie bitte an [email protected].
Das Angebot richtet sich an Nutzer in Deutschland; es gelten die Anforderungen der Datenschutz-Grundverordnung (DSGVO) sowie einschlägige nationale Datenschutzvorschriften. Soweit die Leistungserbringung im Rahmen einer Glücksspiel-Lizenz erfolgt, wird hierfür üblicherweise eine Lizenzjurisdiktion wie Curaçao eGaming herangezogen; unabhängig hiervon werden die europäischen Datenschutzstandards der DSGVO als Maßstab für die Verarbeitung zugrunde gelegt. Für die Inanspruchnahme der Dienste sind bestimmte Identitäts- und Sicherheitsprüfungen erforderlich, um gesetzlichen und regulatorischen Vorgaben zur Geldwäscheprävention und zum Jugend- und Spielerschutz nachzukommen.
2. Kategorien der erhobenen personenbezogenen Daten
Im Rahmen der Nutzung des Dienstes werden – abhängig von Art und Umfang der Nutzung – insbesondere folgende Datenkategorien verarbeitet:
- Stammdaten: Vor- und Nachname, Geburtsdatum, Staatsangehörigkeit, Anschrift, E-Mail-Adresse, Telefonnummer, Kontostatus.
- Identifikations- und Nachweisdaten (KYC): Ausweisdokumente (z. B. Personalausweis oder Reisepass), Adressnachweise (z. B. aktuelle Versorgerrechnung), ggf. Selfie/Live-Check zur Identitätsprüfung.
- Zahlungs- und Finanzdaten: Ein- und Auszahlungshistorie, verwendete Zahlungsmethode, Transaktionskennungen, Bankverbindungsdaten (IBAN/BIC) oder Zahlungsdienstkonto-IDs, Betrugspräventionsmerkmale.
- Nutzungs- und Interaktionsdaten: Login- und Aktivitätsprotokolle, Spielverlauf, Zeitstempel, Kommunikation mit dem Support.
- Technische Daten: IP-Adresse, Geräte- und Browserinformationen, Betriebssystem, Referrer-URL, Logfiles, Sicherheitsereignisse.
Soweit besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO betroffen sein könnten, werden diese grundsätzlich nicht zielgerichtet erhoben; eine Verarbeitung erfolgt nur, sofern dies ausnahmsweise erforderlich und rechtlich zulässig ist.
3. Zwecke der Verarbeitung personenbezogener Daten
Die Verarbeitung erfolgt zu eindeutig festgelegten und legitimen Zwecken, insbesondere:
- Bereitstellung und Verwaltung des Nutzerkontos, einschließlich Registrierung, Authentifizierung und Kontosicherheit.
- Durchführung gesetzlich und regulatorisch gebotener Identitätsprüfungen (KYC), Altersverifikation sowie Maßnahmen zur Geldwäscheprävention.
- Abwicklung von Ein- und Auszahlungen, einschließlich Zahlungsabgleich, Rückabwicklungen, Betrugsprävention und Nachweisführung.
- Gewährleistung der IT-Sicherheit, Missbrauchserkennung, Schutz vor unbefugten Zugriffen und Aufklärung sicherheitsrelevanter Vorfälle.
- Erfüllung rechtlicher Verpflichtungen, insbesondere Aufbewahrungs-, Nachweis- und Berichtspflichten gegenüber Behörden oder Aufsichtsstellen.
- Analyse der Systemstabilität und Fehlerdiagnose, z. B. zur Verbesserung der Verfügbarkeit und zur Abwehr von Angriffen.
Soweit im Rahmen des 1RED Casino verantwortungsbezogene Maßnahmen umgesetzt werden (z. B. Limits, Selbstausschluss), erfolgt eine Verarbeitung auch zum Zweck des Spieler- und Jugendschutzes.
4. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt ausschließlich im Rahmen der gesetzlichen Erlaubnistatbestände, insbesondere:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): zur Registrierung, Kontoführung, Bereitstellung der Dienste und Durchführung von Transaktionen.
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): zur Erfüllung von Identitäts-, Alters- und Geldwäscheprüfungen sowie handels- und steuerrechtlichen Aufbewahrungspflichten.
- Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen): zur Gewährleistung der IT-Sicherheit, zur Betrugsprävention, zur Durchsetzung oder Verteidigung von Rechtsansprüchen und zur technischen Optimierung des Dienstes.
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): soweit für bestimmte Verarbeitungen eine Einwilligung erforderlich ist (z. B. optional gesetzte Cookies, sofern anwendbar), wobei eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden kann.
Sofern eine Verarbeitung auf berechtigte Interessen gestützt wird, werden diese gegen Ihre Interessen oder Grundrechte und Grundfreiheiten abgewogen und durch geeignete Schutzmaßnahmen abgesichert.
5. Datensicherheit und Schutzmaßnahmen
Zum Schutz personenbezogener Daten werden technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO eingesetzt. Die Übertragung von Daten erfolgt regelmäßig verschlüsselt mittels TLS; dabei kommt typischerweise eine 128-bit oder höhere Transportverschlüsselung zum Einsatz, abhängig von Client- und Serverkonfiguration. Zusätzlich werden u. a. Firewalls, Härtung von Systemen, Protokollierung sicherheitsrelevanter Ereignisse sowie rollenbasierte Zugriffskontrollen eingesetzt.
Zugriffe auf personenbezogene Daten werden nach dem Need-to-know-Prinzip beschränkt; administrative Zugänge werden besonders geschützt (z. B. durch Mehrfaktor-Authentifizierung, soweit verfügbar). Regelmäßige Sicherheitsprüfungen, Updates und – sofern angemessen – interne oder externe Audits unterstützen die fortlaufende Risikominimierung. Personenbezogene Daten können in getrennten Systemen und mit Zugriffsbeschränkungen verarbeitet werden, um das Risiko unbefugter Einsichtnahme zu reduzieren.
Es wird darauf hingewiesen, dass die Datenübertragung im Internet trotz angemessener Sicherheitsmaßnahmen niemals vollständig risikofrei ist. Insbesondere können Sicherheitslücken bei Endgeräten, Netzwerken oder Drittanbietern außerhalb unseres Einflussbereichs zu Risiken führen.
6. Weitergabe von Daten an Dritte
Eine Weitergabe personenbezogener Daten erfolgt nur, soweit dies für die oben genannten Zwecke erforderlich ist oder eine gesetzliche Verpflichtung besteht. Typische Kategorien von Empfängern sind:
- Zahlungsdienstleister und Finanzdienstanbieter zur Abwicklung von Transaktionen, Chargeback-Management und Betrugsprävention.
- IT- und Hosting-Dienstleister, z. B. für Serverbetrieb, Monitoring, E-Mail-Versand und Kundensupport-Systeme.
- Identitätsprüfungs- und Verifikationsdienstleister zur Durchführung von KYC-, Alters- und Dokumentenprüfungen.
- Behörden, Gerichte oder andere öffentliche Stellen, soweit eine rechtliche Verpflichtung zur Herausgabe besteht oder dies zur Rechtsverfolgung erforderlich ist.
Mit Dienstleistern werden – soweit erforderlich – Auftragsverarbeitungsverträge nach Art. 28 DSGVO abgeschlossen. Eine Übermittlung in Drittländer kann stattfinden, wenn Dienstleister außerhalb des Europäischen Wirtschaftsraums eingesetzt werden; in diesem Fall werden geeignete Garantien (z. B. Standardvertragsklauseln) und zusätzliche Sicherheitsmaßnahmen verwendet.
Personenbezogene Daten werden nicht an Dritte verkauft und nicht zu werblichen Zwecken an Dritte übermittelt.
7. Nutzung von Cookies und ähnlichen Technologien
Auf 1red-casinoos.de können Cookies und vergleichbare Technologien eingesetzt werden, um grundlegende Funktionen bereitzustellen und die Sicherheit zu erhöhen. Cookies sind kleine Textdateien, die im Browser gespeichert werden und z. B. Sitzungsinformationen enthalten. Es können insbesondere folgende Kategorien vorkommen:
- Notwendige Cookies: erforderlich für Login, Sitzungsverwaltung, Sicherheitsmechanismen und die stabile Bereitstellung der Website.
- Präferenz-Cookies: speichern ausgewählte Einstellungen (z. B. Sprache), um die Nutzung konsistent zu gestalten.
- Analyse- und Diagnose-Cookies: dienen der Fehleranalyse und der Messung technischer Leistungswerte (z. B. Ladezeiten), sofern rechtlich zulässig und ggf. nach Einwilligung.
Sie können Cookies in den Einstellungen Ihres Browsers jederzeit löschen oder das Setzen von Cookies blockieren. Bei Deaktivierung kann es zu Funktionseinschränkungen kommen, insbesondere beim Login oder bei sicherheitsrelevanten Prüfungen. Soweit eine Einwilligung erforderlich ist, erfolgt die Setzung entsprechender Cookies erst nach Ihrer Auswahl; der Widerruf ist jederzeit über die Browser- oder ggf. Consent-Einstellungen möglich.
8. Rechte betroffener Personen
Als betroffene Person stehen Ihnen nach der DSGVO insbesondere folgende Rechte zu; insgesamt werden hier 6 zentrale Betroffenenrechte benannt:
- Auskunft (Art. 15 DSGVO) über die verarbeiteten personenbezogenen Daten.
- Berichtigung (Art. 16 DSGVO) unrichtiger oder Vervollständigung unvollständiger Daten.
- Löschung (Art. 17 DSGVO), sofern keine Aufbewahrungspflichten oder vorrangigen Gründe entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO), z. B. während einer Prüfphase.
- Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf Grundlage berechtigter Interessen.
- Datenübertragbarkeit (Art. 20 DSGVO), soweit die gesetzlichen Voraussetzungen erfüllt sind.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte unter Angabe geeigneter Identifikationsmerkmale an [email protected]. Zum Schutz vor unbefugter Datenherausgabe kann eine zusätzliche Identitätsprüfung erforderlich sein, insbesondere wenn sensible Kontoinformationen betroffen sind. Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
9. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Kontodaten werden typischerweise für die Dauer des aktiven Vertragsverhältnisses verarbeitet; nach Beendigung erfolgt eine Einschränkung der Verarbeitung und Löschung, sobald keine gesetzlichen Gründe entgegenstehen. Gesetzliche Aufbewahrungspflichten können – je nach Datenart – eine Speicherung von bis zu 10 Jahren erfordern (z. B. für steuer- und handelsrechtlich relevante Unterlagen).
KYC- und Verifikationsunterlagen werden nur so lange aufbewahrt, wie dies zur Erfüllung regulatorischer Vorgaben und zur Rechtsverteidigung erforderlich ist; anschließend werden sie gelöscht oder anonymisiert. Technische Logdaten (z. B. Sicherheits- und Zugriffsdaten) werden regelmäßig nach einem angemessenen Zeitraum gelöscht; in der Praxis kann dies je nach Sicherheitsbedarf beispielsweise 30 bis 180 Tage betragen, sofern keine Vorfälle eine längere Aufbewahrung rechtfertigen. Eine längere Speicherung kann im Einzelfall erfolgen, wenn dies zur Aufklärung von Sicherheitsereignissen oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
10. Verlinkungen zu externen Websites
Das Online-Angebot kann Links zu externen Websites Dritter enthalten. Für die Inhalte und die Datenverarbeitung auf verlinkten Websites sind ausschließlich deren Betreiber verantwortlich. Es wird empfohlen, die Datenschutzerklärungen der jeweiligen Drittanbieter zu prüfen, da dort abweichende Verarbeitungszwecke, Rechtsgrundlagen und Empfängerkategorien gelten können.
Beim Aufruf externer Links kann es zu einer Übermittlung technischer Daten (z. B. IP-Adresse und Browserinformationen) an den jeweiligen Drittanbieter kommen. Auf Umfang und weitere Verarbeitungsvorgänge durch Dritte besteht kein Einfluss. Soweit möglich, werden Links so gestaltet, dass sie als externe Verweise erkennbar sind.
11. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann aktualisiert werden, wenn sich die Rechtslage, technische Prozesse, Sicherheitsanforderungen oder die Art der Datenverarbeitung ändern. Änderungen werden auf 1red-casinoos.de veröffentlicht und gelten ab dem Zeitpunkt der Veröffentlichung, sofern nicht ausdrücklich ein späterer Zeitpunkt angegeben ist. Nutzer werden gebeten, diese Erklärung regelmäßig zu prüfen, um über den aktuellen Stand der Verarbeitung personenbezogener Daten informiert zu bleiben.
Sofern eine Änderung eine Einwilligungspflicht betrifft, wird – soweit erforderlich – eine erneute Einwilligung eingeholt. Wesentliche Anpassungen können zudem durch Hinweise im Nutzerkonto oder durch eine Mitteilung an die registrierte E-Mail-Adresse kommuniziert werden, soweit dies angemessen und rechtlich zulässig ist.
