Datenschutzerklärung für Loki Casino
1. Geltungsbereich und verantwortliche Stelle
Diese Datenschutzerklärung gilt für die Nutzung der Online-Angebote unter lokicasinos.de.com sowie für damit zusammenhängende Dienste und Kommunikationskanäle. Verantwortliche Stelle im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Loki Casino. Sie erreichen die datenschutzrechtliche Kontaktstelle unter [email protected].
Das Angebot richtet sich an Nutzerinnen und Nutzer in Deutschland; es gelten die Vorgaben der DSGVO sowie ergänzende nationale Datenschutzbestimmungen. Soweit für den Betrieb glücksspielrechtliche Anforderungen einschlägig sind, werden personenbezogene Daten auch zur Erfüllung regulatorischer und geldwäscherechtlicher Pflichten verarbeitet. Als Lizenzjurisdiktion wird für Zwecke dieser Information die Malta Gaming Authority (MGA) als typischer europäischer Regulierungsrahmen zugrunde gelegt; unabhängig davon werden die Grundsätze der DSGVO (u. a. Rechtmäßigkeit, Zweckbindung, Datenminimierung) eingehalten.
2. Kategorien der erhobenen personenbezogenen Daten
Je nach Art und Umfang der Nutzung verarbeiten wir insbesondere folgende Datenkategorien. Wir beschränken die Erhebung auf Daten, die für die jeweiligen Zwecke erforderlich sind, und prüfen regelmäßig, ob eine Reduzierung möglich ist.
- Stammdaten: Name, Geburtsdatum, Anschrift, Staatsangehörigkeit, Kontaktdaten (E-Mail, ggf. Telefonnummer).
- Kontodaten: Benutzername, Hashwerte von Passwörtern, Sicherheits- und Verifikationsmerkmale.
- Identifikations- und KYC-Daten: Ausweisdokumente (z. B. Personalausweis oder Reisepass), Adressnachweise (z. B. aktuelle Versorgerrechnung), ggf. Selfie/Video-Ident-Daten, Angaben zur Mittelherkunft, soweit erforderlich.
- Zahlungs- und Transaktionsdaten: Ein- und Auszahlungen, verwendete Zahlungsmittel (z. B. Karten-Token, IBAN), Abrechnungsinformationen, Betrugspräventionsmerkmale.
- Technische Daten: IP-Adresse, Geräte- und Browserinformationen, Betriebssystem, Sprach- und Zeitzoneneinstellungen, Logfiles.
- Nutzungsdaten: besuchte Seiten, Klick- und Interaktionsdaten, Sitzungsdauer, Spiel-/Einsatzhistorie, Zeitpunkte und Häufigkeit von Logins.
- Kommunikationsdaten: Inhalte von Anfragen an den Support, E-Mail-Verläufe, Chat-Protokolle, Nachweise zur Bearbeitung von Beschwerden.
3. Zwecke der Datenverarbeitung
Wir verarbeiten personenbezogene Daten zu klar festgelegten Zwecken und dokumentieren die jeweiligen Verarbeitungsvorgänge. Eine Verarbeitung zu anderen als den genannten Zwecken erfolgt nur, wenn eine gesetzliche Erlaubnis oder eine wirksame Einwilligung vorliegt.
- Registrierung und Kontoverwaltung: Einrichtung, Betrieb und Verwaltung des Nutzerkontos, Authentifizierung und Wiederherstellung des Zugangs.
- Durchführung des Vertragsverhältnisses: Bereitstellung der Spielfunktionen, Abwicklung von Transaktionen, Auszahlungen und Kontostandverwaltung.
- Identitätsprüfung (KYC) und Altersverifikation: Prüfung der Volljährigkeit sowie der Identität, einschließlich Plausibilitäts- und Risikoprüfungen.
- Erfüllung rechtlicher Pflichten: insbesondere Pflichten zur Betrugsprävention, Geldwäscheprävention und ggf. regulatorische Melde- und Nachweispflichten.
- IT-Sicherheit und Missbrauchsvermeidung: Erkennung und Abwehr unbefugter Zugriffe, Schutz vor Account-Übernahmen, DDoS-Abwehr, Protokollierung sicherheitsrelevanter Ereignisse.
- Analyse und Verbesserung: statistische Auswertungen zur Stabilität, Fehlersuche und Optimierung des Dienstes, soweit möglich unter Einsatz pseudonymisierter Daten.
- Responsible-Gambling-Maßnahmen: Verarbeitung bestimmter Nutzungsdaten zur Umsetzung von Schutzmaßnahmen, etwa zur Erkennung auffälliger Spielmuster, zur Umsetzung von Limits und zur Bearbeitung von Selbstausschlüssen.
4. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung erfolgt nur, soweit eine Rechtsgrundlage nach Art. 6 DSGVO vorliegt. Für besondere Kategorien personenbezogener Daten werden die Anforderungen der Art. 9 DSGVO beachtet, soweit einschlägig.
- Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): z. B. Registrierung, Kontoführung, Zahlungsabwicklung und Support.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): z. B. Aufbewahrungspflichten aus steuer- und handelsrechtlichen Vorgaben sowie Maßnahmen zur Geldwäsche- und Betrugsprävention.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): z. B. Gewährleistung der IT-Sicherheit, Betrugsabwehr, Optimierung der Systemstabilität, Durchsetzung oder Abwehr von Rechtsansprüchen.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): z. B. soweit optionale Cookies oder vergleichbare Technologien eingesetzt werden, die nicht technisch erforderlich sind; eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
5. Datensicherheit und Schutzmaßnahmen
Wir setzen geeignete technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, unbefugter Offenlegung und unzulässiger Veränderung zu schützen. Die Maßnahmen orientieren sich am Stand der Technik sowie an Art, Umfang, Umständen und Zwecken der Verarbeitung.
- Transportverschlüsselung: Datenübertragung erfolgt grundsätzlich über TLS (z. B. TLS 1.2/1.3) mit mindestens 128-bit Verschlüsselung; unsichere Verbindungen werden nach Möglichkeit unterbunden.
- Zugriffsschutz: rollenbasierte Berechtigungskonzepte, Protokollierung administrativer Zugriffe, Prinzip der minimalen Rechtevergabe.
- Systemschutz: Firewalls, Intrusion-Detection/Prevention-Mechanismen, DDoS-Schutz, regelmäßige Schwachstellen-Scans und Sicherheitsupdates.
- Datensicherung und Wiederherstellung: Backups nach definierten Intervallen sowie Wiederherstellungstests zur Sicherstellung der Verfügbarkeit.
Trotz dieser Maßnahmen ist die Datenübertragung über das Internet mit Restrisiken verbunden. Insbesondere können Sicherheitslücken in Endgeräten oder Netzwerken außerhalb unseres Einflussbereichs nicht vollständig ausgeschlossen werden.
6. Weitergabe von Daten an Dritte und Kategorien von Empfängern
Wir geben personenbezogene Daten nur weiter, wenn dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Pflicht besteht oder eine andere datenschutzrechtliche Erlaubnis vorliegt. Empfänger werden vertraglich, soweit erforderlich, über Auftragsverarbeitungsverträge nach Art. 28 DSGVO eingebunden.
Typische Kategorien von Empfängern sind:
- Zahlungsdienstleister und Banken: zur Abwicklung von Ein- und Auszahlungen, Rückabwicklungen und Betrugsprüfungen.
- Identitäts- und Verifikationsdienstleister: zur Durchführung von KYC-, Alters- und Dokumentenprüfungen, einschließlich Plausibilitätskontrollen.
- IT- und Hosting-Dienstleister: Betrieb, Wartung und Monitoring der Systeme, Log-Management sowie Sicherheitsdienstleistungen.
- Behörden und sonstige Stellen: soweit eine gesetzliche Verpflichtung besteht oder eine rechtmäßige Anfrage vorliegt (z. B. Strafverfolgungsbehörden, Aufsichts- oder Finanzbehörden).
Ein Verkauf personenbezogener Daten an Dritte zu deren eigenen Marketingzwecken findet nicht statt. Eine Übermittlung in Drittländer außerhalb des Europäischen Wirtschaftsraums erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind (z. B. Angemessenheitsbeschluss oder geeignete Garantien wie Standardvertragsklauseln).
7. Nutzung von Cookies und ähnlichen Technologien
Auf lokicasinos.de.com werden Cookies und vergleichbare Technologien (z. B. Local Storage) eingesetzt, um die Funktionsfähigkeit und Sicherheit zu gewährleisten und bestimmte Einstellungen zu speichern. Cookies sind kleine Textdateien, die auf Ihrem Endgerät abgelegt werden und bei einem späteren Abruf wieder ausgelesen werden können.
Wir verwenden typischerweise folgende Kategorien:
- Technisch erforderliche Cookies: notwendig für Login, Sitzungsverwaltung, Sprachauswahl und Sicherheitsfunktionen (z. B. Schutz vor CSRF-Angriffen).
- Funktionale Cookies: speichern Präferenzen, um wiederkehrende Einstellungen zu erleichtern.
- Analyse-/Statistik-Cookies (sofern eingesetzt): helfen, die Nutzung zu verstehen und Fehler zu beheben; diese werden grundsätzlich nur mit Einwilligung gesetzt, soweit sie nicht zwingend erforderlich sind.
Sie können Cookies über die Einstellungen Ihres Browsers löschen oder deren Speicherung einschränken. Bei einer Deaktivierung technisch erforderlicher Cookies kann die Funktionalität des Dienstes ganz oder teilweise eingeschränkt sein, insbesondere bei der Anmeldung und beim Abschluss von Transaktionen.
8. Rechte der betroffenen Personen
Betroffene Personen haben nach der DSGVO verschiedene Rechte in Bezug auf ihre personenbezogenen Daten. Zur Ausübung Ihrer Rechte können Sie sich jederzeit unter [email protected] an uns wenden; zur eindeutigen Zuordnung kann eine geeignete Identitätsprüfung erforderlich sein.
Sie haben insbesondere folgende Rechte:
- Auskunft (Art. 15 DSGVO) über verarbeitete Daten und relevante Informationen zur Verarbeitung.
- Berichtigung (Art. 16 DSGVO) unrichtiger oder Vervollständigung unvollständiger Daten.
- Löschung (Art. 17 DSGVO), sofern keine Aufbewahrungspflichten oder vorrangigen Gründe entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO) unter den gesetzlichen Voraussetzungen.
- Datenübertragbarkeit (Art. 20 DSGVO), soweit anwendbar, in einem strukturierten, gängigen und maschinenlesbaren Format.
- Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf Grundlage berechtigter Interessen.
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft.
Sie haben zudem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsortes oder des mutmaßlichen Verstoßes (Art. 77 DSGVO).
9. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie es für die in dieser Datenschutzerklärung genannten Zwecke erforderlich ist oder wie es gesetzliche Aufbewahrungspflichten vorsehen. Anschließend werden die Daten gelöscht oder anonymisiert, sofern keine rechtmäßige weitere Speicherung erforderlich ist.
Beispielhafte Aufbewahrungsfristen können sein:
- Vertrags- und Abrechnungsunterlagen: regelmäßig bis zu 10 Jahre entsprechend handels- und steuerrechtlicher Vorgaben.
- Kommunikations- und Supportvorgänge: typischerweise 3 Jahre ab Abschluss des Vorgangs, orientiert an der regelmäßigen Verjährungsfrist, sofern keine längere Aufbewahrung zur Rechtsverteidigung notwendig ist.
- Sicherheitsrelevante Logdaten: grundsätzlich nur so lange, wie es zur Aufklärung von Störungen und zur Missbrauchsprävention erforderlich ist; eine Speicherung über 90 Tage hinaus erfolgt nur bei konkretem Anlass.
Sperrungen, Selbstausschlüsse oder behördliche Anordnungen können dazu führen, dass bestimmte Daten für die Dauer der Maßnahme oder darüber hinaus auf Grundlage gesetzlicher Pflichten gespeichert werden müssen.
10. Verlinkungen zu externen Webseiten
Soweit unser Angebot Links zu externen Webseiten Dritter enthält, gilt diese Datenschutzerklärung nicht für deren Inhalte und Datenverarbeitungen. Für die Verarbeitung personenbezogener Daten auf verlinkten Seiten ist ausschließlich der jeweilige Betreiber verantwortlich.
Wir haben keinen Einfluss darauf, welche Daten dort erhoben werden und wie sie verarbeitet werden. Es wird empfohlen, die Datenschutzhinweise der jeweiligen Drittanbieter sorgfältig zu lesen, insbesondere im Hinblick auf Cookies, Tracking-Technologien und mögliche Datenübermittlungen in Drittländer.
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn dies aufgrund geänderter Rechtslage, technischer Weiterentwicklungen oder veränderter Verarbeitungsvorgänge erforderlich ist. Die jeweils aktuelle Fassung wird auf lokicasinos.de.com veröffentlicht und gilt ab dem Zeitpunkt ihrer Berechtstellung.
Sofern Änderungen wesentliche Auswirkungen auf die Rechte und Freiheiten betroffener Personen haben, informieren wir in geeigneter Weise, etwa durch einen Hinweis im Nutzerkonto oder per E-Mail, soweit eine entsprechende Kontaktadresse vorliegt. Bitte prüfen Sie die Datenschutzerklärung regelmäßig, um über den aktuellen Stand der Datenverarbeitung informiert zu bleiben.
