Datenschutzrichtlinie von AllySpin Casino
AllySpin Casino verarbeitet personenbezogene Daten, um Benutzerkonten bereitzustellen, Identitätsprüfungen durchzuführen, Zahlungen zu verwalten, gesetzliche Pflichten zu erfüllen und die Sicherheit der Plattform zu gewährleisten. Diese Datenschutzrichtlinie erläutert, welche Informationen erhoben werden, auf welcher Grundlage die Verarbeitung erfolgt, wie lange Daten gespeichert werden und welche Rechte betroffene Personen besitzen.
Für Nutzer in Deutschland richtet sich die Verarbeitung insbesondere nach der Datenschutz-Grundverordnung, nachfolgend DSGVO genannt, und den ergänzenden deutschen Datenschutzvorschriften. Personenbezogene Daten werden nach den Grundsätzen der Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit verarbeitet.
Von uns erhobene Informationen
Bei der Registrierung und Kontoverwaltung erhebt AllySpin Casino die Informationen, die der Nutzer unmittelbar bereitstellt. Dazu können der vollständige Name, das Geburtsdatum, die Wohnanschrift, das Wohnsitzland, die Staatsangehörigkeit, die E-Mail-Adresse, die Telefonnummer, das persönliche Passwort und die ausgewählte Kontowährung gehören.
Zur Prüfung der Identität, Volljährigkeit und Kontoinhaberschaft können Daten aus einem Personalausweis, Reisepass, Führerschein oder einem anderen anerkannten Identitätsdokument verarbeitet werden. Dazu gehören insbesondere die Dokumentennummer, das Ausstellungsland, das Gültigkeitsdatum, das Lichtbild und weitere für die Identifizierung erforderliche Merkmale.
Für die Bestätigung der Wohnanschrift können Kontoauszüge, Versorgerrechnungen, Steuerunterlagen, Behördenmitteilungen oder vergleichbare Nachweise angefordert werden. Bei einer erweiterten Prüfung können außerdem Selbstaufnahmen mit einem Identitätsdokument, Aufzeichnungen aus einer Videoverifizierung oder Nachweise über die Herkunft von Vermögen und Geldmitteln verarbeitet werden.
Zahlungs- und Transaktionsdaten umfassen Informationen über Einzahlungen, Auszahlungen, Rückerstattungen, Rückbuchungen, Einsätze, Gewinne, Bonusbewegungen, Kontostände, verwendete Währungen und den Bearbeitungsstatus einzelner Vorgänge. Hierzu können Bankverbindungen, gekürzte Kartendaten, Kennungen elektronischer Geldbörsen und Nachweise über die Inhaberschaft eines Zahlungsmittels gehören.
Bei der Nutzung der Plattform werden technische Daten automatisch erfasst. Dazu zählen die IP-Adresse, der ungefähre Standort, der Browsertyp, das Betriebssystem, der Gerätetyp, Spracheinstellungen, Sitzungskennungen, Anmeldezeitpunkte, aufgerufene Seiten, die Verweildauer und technische Fehlerdaten.
Zusätzlich können Informationen über die verwendete Gerätesoftware, Seitenaufrufe, Navigationswege und aus der IP-Adresse abgeleitete Standortangaben verarbeitet werden. Diese Daten ermöglichen die Sitzungssteuerung, Fehleranalyse und Erkennung ungewöhnlicher Zugriffsmuster.
Weitere Informationen können von Zahlungsdienstleistern, Identitätsprüfungsanbietern, Betrugspräventionsdiensten, Banken, Spieleanbietern oder zuständigen Behörden stammen. Diese Daten werden nur verarbeitet, soweit sie für die jeweilige Konto-, Zahlungs-, Sicherheits- oder Compliance-Prüfung erforderlich sind.
Verwendung Ihrer personenbezogenen Daten
Personenbezogene Daten werden zur Erstellung, Authentifizierung und Verwaltung des Benutzerkontos verwendet. Dazu gehören die Bearbeitung der Registrierung, die Verwaltung persönlicher Einstellungen, die Bestätigung des Kontaktwegs, die Wiederherstellung von Zugangsdaten und die Bearbeitung von Anfragen an den Kundendienst.
Identitäts-, Alters- und Adressdaten dienen der Bestätigung der Volljährigkeit und der tatsächlichen Kontoinhaberschaft. Sie werden außerdem verwendet, um Identitätsmissbrauch, mehrfach angelegte Konten, nicht autorisierte Zahlungen und andere Verstöße gegen die Kontobedingungen zu erkennen.
Finanz- und Transaktionsdaten werden zur Bearbeitung von Einzahlungen, Auszahlungen, Rückerstattungen und Rückbuchungen benötigt. Die Verarbeitung unterstützt außerdem die Prüfung der Inhaberschaft eines Zahlungsmittels, die Betrugsprävention und die Erfüllung von Verpflichtungen zur Geldwäschebekämpfung.
Technische Geräte-, Netzwerk- und Sitzungsdaten werden zur Steuerung von Anmeldesitzungen und zur Erkennung auffälliger Zugriffe eingesetzt. Ein unbekanntes Gerät, eine ungewöhnliche IP-Adresse oder eine erhebliche Abweichung vom bisherigen Nutzungsverhalten kann eine zusätzliche Authentifizierung oder Identitätsprüfung auslösen.
Die Verarbeitung kann zur Erfüllung eines Vertrags, zur Durchführung vorvertraglicher Maßnahmen, zur Erfüllung gesetzlicher Pflichten oder zum Schutz berechtigter Interessen erfolgen. Berechtigte Interessen umfassen insbesondere die Aufrechterhaltung der Systemsicherheit, die Verhinderung von Betrug, die Durchsetzung der Nutzungsbedingungen und die Verteidigung rechtlicher Ansprüche.
Werbliche Mitteilungen werden nur auf Grundlage einer Einwilligung oder einer anderen zulässigen Rechtsgrundlage versendet. Die Zustimmung zu werblichen Mitteilungen wird getrennt von der Zustimmung zu den Geschäftsbedingungen und Datenschutzbestimmungen eingeholt.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bereits vor seinem Eingang erfolgt ist.
Sicherheits-, Zahlungs- und Kontomitteilungen können auch nach einem Widerruf werblicher Kommunikation versendet werden, wenn sie für die Verwaltung des Benutzerkontos, die Erfüllung vertraglicher Pflichten oder die Bearbeitung eines Sicherheitsvorfalls erforderlich sind.
Cookies und vergleichbare Technologien
AllySpin Casino verwendet Cookies und ähnliche Technologien, um die Website, Anwendungen, elektronische Mitteilungen und zugehörige Dienste bereitzustellen. Dazu können Zählpixel, eingebettete Skripte, Protokollierungstechnologien und Verfahren zur ungefähren Standortbestimmung gehören.
Cookies sind kleine Datensätze, die auf dem Endgerät gespeichert oder aus dem Browser ausgelesen werden. Sie können eine Sitzungskennung, eine Spracheinstellung, eine Einwilligungswahl oder technische Angaben zur Nutzung der Plattform enthalten.
Technisch notwendige Cookies unterstützen grundlegende Funktionen wie Navigation, Authentifizierung, Sitzungssteuerung und Schutz vor missbräuchlichen Zugriffen. Werden diese Cookies blockiert, können Anmelde-, Sicherheits- oder Kontofunktionen nicht ordnungsgemäß ausgeführt werden.
Funktionale Cookies speichern beispielsweise die ausgewählte Sprache, die Region und andere vom Nutzer festgelegte Einstellungen. Sie ermöglichen, dass diese Angaben bei einem späteren Seitenaufruf erneut angewendet werden.
Leistungs- und Analysecookies erfassen, wie viele Nutzer die Plattform besuchen, welche Seiten aufgerufen werden, welche Navigationswege verwendet werden und wie lange einzelne Bereiche geöffnet bleiben. Zustimmungspflichtige Analyseverfahren werden erst nach einer entsprechenden Einwilligung aktiviert.
Cookies für Werbung und Zielgruppenmessung können Seitenaufrufe, angeklickte Verweise und Interaktionen mit elektronischen Mitteilungen erfassen. Diese Technologien werden ebenfalls nur verwendet, wenn eine erforderliche Einwilligung vorliegt.
Nutzer können zustimmungspflichtige Cookie-Kategorien über die bereitgestellten Cookie-Einstellungen annehmen oder ablehnen. Eine gespeicherte Auswahl kann später geändert und eine bereits erteilte Einwilligung mit Wirkung für die Zukunft widerrufen werden.
Cookies können außerdem über die Datenschutz- und Sicherheitseinstellungen des verwendeten Browsers gelöscht oder blockiert werden. Das Deaktivieren technisch notwendiger Cookies kann den Zugriff auf geschützte Kontobereiche und die Aufrechterhaltung einer Anmeldesitzung beeinträchtigen.
Speicherung und Weitergabe von Daten
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist. Bei der Festlegung der Speicherdauer werden die Dauer der Kontobeziehung, die Art der Daten, gesetzliche Aufbewahrungspflichten, Sicherheitsanforderungen und mögliche Rechtsansprüche berücksichtigt.
Nach der Schließung eines Kontos können Identitäts-, Zahlungs-, Transaktions- und Kommunikationsdaten weiterhin gespeichert werden, wenn gesetzliche oder regulatorische Pflichten bestehen. Eine Kontoschließung führt deshalb nicht automatisch zur sofortigen Löschung aller zugehörigen Informationen.
Daten können an Zahlungsdienstleister, Banken, Identitätsprüfungsanbieter, Betrugspräventionsdienste, Hostinganbieter, technische Auftragnehmer und Spieleanbieter übermittelt werden. Die Empfänger erhalten nur diejenigen Informationen, die sie zur Erfüllung ihrer festgelegten Aufgaben benötigen.
Beauftragte Dienstleister dürfen personenbezogene Daten ausschließlich nach dokumentierten Weisungen und innerhalb des vertraglich festgelegten Aufgabenbereichs verarbeiten. Sie unterliegen angemessenen Datenschutz-, Sicherheits- und Vertraulichkeitsanforderungen.
Eine Weitergabe kann außerdem an Aufsichtsbehörden, Finanzermittlungsstellen, Strafverfolgungsbehörden oder Gerichte erfolgen. Voraussetzung ist eine gesetzliche Verpflichtung, ein rechtmäßiges behördliches Ersuchen oder die Notwendigkeit zur Begründung, Ausübung oder Verteidigung rechtlicher Ansprüche.
Werden personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet, kommen geeignete Übermittlungsmechanismen zum Einsatz. Dazu können ein Angemessenheitsbeschluss, anerkannte Standardvertragsklauseln oder andere nach der DSGVO zulässige Schutzmaßnahmen gehören.
Nach Ablauf der maßgeblichen Aufbewahrungsfristen werden Daten gelöscht oder anonymisiert. Vollständig anonymisierte Informationen können weiterhin für statistische, technische oder sicherheitsbezogene Auswertungen verwendet werden, sofern keine Zuordnung zu einer identifizierbaren Person mehr möglich ist.
Datenschutz und technische Sicherheit
AllySpin Casino setzt technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Veränderung, unbefugte Offenlegung und rechtswidrigen Zugriff zu schützen. Dazu gehören verschlüsselte Übertragungswege, Zugriffsbeschränkungen, Sitzungssteuerung, Protokollierung und interne Kontrollverfahren.
Anmelde-, Konto- und Zahlungsdaten werden über verschlüsselte Verbindungen übertragen. Verschlüsselung reduziert das Risiko, dass übermittelte Informationen während der Datenübertragung von unbefugten Dritten eingesehen oder verändert werden.
Zugriffsrechte werden auf Mitarbeitende und Dienstleister beschränkt, die bestimmte Daten zur Erfüllung ihrer Aufgaben benötigen. Berechtigungen werden nach dem Grundsatz des erforderlichen Mindestzugriffs vergeben und regelmäßig überprüft.
Anmeldesitzungen können anhand von IP-Adressen, Browserinformationen, Gerätekennungen und Sitzungsdaten kontrolliert werden. Unbekannte Geräte oder auffällige Zugriffsversuche können zur Beendigung einer Sitzung oder zur Anforderung einer zusätzlichen Bestätigung führen.
Passwörter, Einmalcodes und Wiederherstellungslinks müssen vertraulich behandelt werden. Nutzer müssen einen vermuteten Fremdzugriff unverzüglich melden, das Passwort ändern und aktive Sitzungen auf nicht mehr verwendeten Geräten beenden.
Sicherheitsvorfälle werden untersucht, bewertet und dokumentiert. Besteht eine gesetzliche Meldepflicht, werden die zuständige Datenschutzaufsichtsbehörde und betroffene Personen innerhalb der anwendbaren gesetzlichen Fristen informiert.
Rechte betroffener Personen
Personen, auf die die DSGVO Anwendung findet, haben das Recht, Auskunft darüber zu verlangen, ob und welche personenbezogenen Daten über sie verarbeitet werden. Die Auskunft kann Angaben zu Verarbeitungszwecken, Datenkategorien, Empfängern, Herkunft und geplanter Speicherdauer umfassen.
Unrichtige Daten können berichtigt und unvollständige Angaben ergänzt werden. Bei einer Änderung wesentlicher Kontodaten kann vor der Übernahme eine erneute Identitätsprüfung erforderlich sein.
Nutzer können die Löschung ihrer personenbezogenen Daten verlangen, wenn diese nicht mehr benötigt werden, eine Einwilligung wirksam widerrufen wurde oder die Verarbeitung unrechtmäßig erfolgt. Gesetzliche Aufbewahrungspflichten, offene Rechtsansprüche und laufende Sicherheits- oder Compliance-Prüfungen können einer sofortigen Löschung entgegenstehen.
Unter den gesetzlichen Voraussetzungen kann eine Einschränkung der Verarbeitung verlangt werden. Während der Einschränkung dürfen die betreffenden Daten grundsätzlich nur gespeichert oder für ausdrücklich zulässige Zwecke verarbeitet werden.
Nutzer können der Verarbeitung auf Grundlage berechtigter Interessen aus Gründen widersprechen, die sich aus ihrer besonderen Situation ergeben. Der Verarbeitung personenbezogener Daten für Direktwerbung kann jederzeit widersprochen werden.
Unter den gesetzlichen Voraussetzungen besteht ein Recht auf Datenübertragbarkeit. Dabei können die vom Nutzer bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format bereitgestellt oder technisch an einen anderen Verantwortlichen übertragen werden.
Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor seinem Eingang auf Grundlage der Einwilligung erfolgt ist.
Zur Bearbeitung einer Datenschutzanfrage kann AllySpin Casino eine Identitätsbestätigung verlangen. Diese Prüfung verhindert, dass personenbezogene Daten gegenüber einer unberechtigten Person offengelegt, geändert oder gelöscht werden.
Betroffene Personen können sich außerdem bei einer zuständigen Datenschutzaufsichtsbehörde beschweren. Dies gilt insbesondere bei einem vermuteten Verstoß gegen die DSGVO oder ergänzende nationale Datenschutzvorschriften.
Änderungen dieser Datenschutzrichtlinie
AllySpin Casino kann diese Datenschutzrichtlinie ändern, wenn gesetzliche Anforderungen, technische Systeme, Verarbeitungszwecke, Sicherheitsmaßnahmen oder eingesetzte Dienstleister angepasst werden. Die jeweils aktuelle Fassung wird im Datenschutzbereich der Plattform veröffentlicht.
Bei wesentlichen Änderungen kann zusätzlich eine Mitteilung im Benutzerkonto, auf der Website oder über die hinterlegten Kontaktdaten erfolgen. Eine neue Einwilligung wird eingeholt, wenn eine geänderte Verarbeitung ohne diese Zustimmung nicht rechtmäßig durchgeführt werden kann.
Das angegebene Aktualisierungsdatum kennzeichnet den Stand der veröffentlichten Fassung. Nutzer sollten die Datenschutzrichtlinie regelmäßig einsehen, um sich über Änderungen bei der Erhebung, Verwendung, Speicherung und Weitergabe ihrer personenbezogenen Daten zu informieren.