Datenschutzerklärung für Energy Coins
Diese Datenschutzerklärung erläutert, wie personenbezogene Daten bei der Nutzung des Online-Slot-Spiels Energy Coins erfasst, verarbeitet und geschützt werden. Die Einhaltung der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) hat für uns höchste Priorität. Nutzer haben das Recht, jederzeit über die Verwendung ihrer Daten informiert zu werden.
Erhebung und Verarbeitung personenbezogener Daten
Bei der Nutzung von Energy Coins werden verschiedene Kategorien personenbezogener Daten erfasst. Die Verarbeitung erfolgt ausschließlich auf Grundlage gesetzlicher Erlaubnistatbestände gemäß Art. 6 DSGVO. Zur Bereitstellung des Spiels und zur Erfüllung vertraglicher Verpflichtungen ist die Erhebung bestimmter Daten erforderlich.
Folgende Daten werden im Rahmen der Nutzung verarbeitet:
| Datenkategorie | Zweck der Verarbeitung | Rechtsgrundlage |
|---|---|---|
| Registrierungsdaten | Kontoerstellung und Identifikation | Art. 6 Abs. 1 lit. b DSGVO |
| Transaktionsdaten | Abwicklung von Ein- und Auszahlungen | Art. 6 Abs. 1 lit. b DSGVO |
| Spielverlaufsdaten | Bereitstellung des Spielbetriebs | Art. 6 Abs. 1 lit. b DSGVO |
| Technische Daten | Systemsicherheit und Funktionalität | Art. 6 Abs. 1 lit. f DSGVO |
| Kommunikationsdaten | Kundenservice und Support | Art. 6 Abs. 1 lit. b DSGVO |
Die Datenverarbeitung erfolgt unter Einhaltung der Grundsätze der Datenminimierung und Zweckbindung. Es werden nur solche Daten erhoben, die für den jeweiligen Verarbeitungszweck erforderlich sind. Alle Informationen werden verschlüsselt übertragen und auf gesicherten Servern innerhalb der Europäischen Union gespeichert.
Weitergabe von Daten an Dritte
Personenbezogene Daten werden grundsätzlich nicht an Dritte weitergegeben, es sei denn, dies ist gesetzlich vorgeschrieben oder für die Vertragserfüllung notwendig. Im Rahmen des Betriebs von Energy Coins arbeiten wir mit spezialisierten Dienstleistern zusammen, die als Auftragsverarbeiter gemäß Art. 28 DSGVO fungieren.
Eine Datenweitergabe erfolgt in folgenden Fällen:
| Empfänger | Zweck | Umfang |
|---|---|---|
| Zahlungsdienstleister | Abwicklung von Transaktionen | Zahlungsinformationen |
| Technische Dienstleister | Server-Hosting und Wartung | Technische Nutzungsdaten |
| Regulierungsbehörden | Erfüllung gesetzlicher Verpflichtungen | Relevante Spiel- und Transaktionsdaten |
| Verifizierungsdienstleister | Altersverifikation und Identitätsprüfung | Ausweisdaten |
Alle Dienstleister sind vertraglich zur Einhaltung der Datenschutzbestimmungen verpflichtet und dürfen die Daten ausschließlich zu den vereinbarten Zwecken verwenden. Bei der Auswahl der Partner wird besonderer Wert auf deren Datenschutzstandards gelegt. Eine Übermittlung in Drittländer außerhalb der EU erfolgt nur bei Vorliegen angemessener Garantien gemäß Art. 44 ff. DSGVO.
Speicherdauer und Löschung von Daten
Die Aufbewahrung personenbezogener Daten erfolgt nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Nach Ablauf der Speicherfristen werden die Daten routinemäßig gelöscht oder anonymisiert.
| Datenart | Speicherdauer | Grundlage |
|---|---|---|
| Kontodaten aktiver Nutzer | Dauer der Vertragsbeziehung | Vertragserfüllung |
| Transaktionsaufzeichnungen | 10 Jahre | Handels- und steuerrechtliche Vorgaben |
| Spielverlaufsdaten | 5 Jahre | Glücksspielrechtliche Dokumentationspflichten |
| Kommunikationsdaten | 3 Jahre | Nachweis- und Dokumentationszwecke |
| Technische Logdaten | 90 Tage | Sicherheits- und Systemadministration |
Nach Ablauf der Speicherfristen oder auf Anfrage des Nutzers werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Bei Löschung eines Nutzerkontos werden alle nicht mehr benötigten Daten unverzüglich entfernt. Die Löschung erfolgt unter Berücksichtigung der technischen Möglichkeiten und unter angemessenem Aufwand.
Datensicherheit und technische Maßnahmen
Zum Schutz der bei der Nutzung von Energy Coins erfassten Daten werden umfassende technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO implementiert. Die Sicherheitsmaßnahmen werden kontinuierlich überprüft und an den aktuellen Stand der Technik angepasst.
Folgende Sicherheitsmaßnahmen werden eingesetzt:
| Sicherheitsbereich | Implementierte Maßnahme |
|---|---|
| Datenübertragung | SSL/TLS-Verschlüsselung (256-Bit) |
| Datenspeicherung | Verschlüsselte Datenbanken |
| Zugriffskontrolle | Mehrstufige Authentifizierung |
| Systemüberwachung | 24/7-Monitoring und Intrusion Detection |
| Mitarbeiterschulung | Regelmäßige Datenschutzschulungen |
| Backup-Systeme | Tägliche verschlüsselte Sicherungen |
Die Server befinden sich in zertifizierten Rechenzentren innerhalb der Europäischen Union, die höchste Sicherheitsstandards erfüllen. Der Zugriff auf personenbezogene Daten ist streng reglementiert und erfolgt nur durch autorisiertes Personal im Rahmen ihrer jeweiligen Befugnisse. Alle Mitarbeiter sind auf das Datengeheimnis verpflichtet.
Im Falle einer Datenschutzverletzung werden betroffene Nutzer und die zuständige Aufsichtsbehörde unverzüglich gemäß Art. 33 und 34 DSGVO informiert. Präventive Maßnahmen zur Vermeidung von Sicherheitsvorfällen haben oberste Priorität bei der Bereitstellung von Energy Coins.
Betroffenenrechte und Kontakt
Nutzer von Energy Coins haben umfassende Rechte bezüglich ihrer personenbezogenen Daten gemäß der DSGVO. Diese Rechte können jederzeit durch Kontaktaufnahme mit dem Datenschutzbeauftragten geltend gemacht werden.
Folgende Rechte stehen den Nutzern zu:
| Recht | Beschreibung | Rechtsgrundlage |
|---|---|---|
| Auskunftsrecht | Information über gespeicherte Daten | Art. 15 DSGVO |
| Berichtigungsrecht | Korrektur unrichtiger Daten | Art. 16 DSGVO |
| Löschungsrecht | Entfernung personenbezogener Daten | Art. 17 DSGVO |
| Einschränkungsrecht | Beschränkung der Datenverarbeitung | Art. 18 DSGVO |
| Datenübertragbarkeit | Erhalt der Daten in strukturiertem Format | Art. 20 DSGVO |
| Widerspruchsrecht | Widerspruch gegen Datenverarbeitung | Art. 21 DSGVO |
Anfragen zur Ausübung dieser Rechte werden innerhalb von 30 Tagen bearbeitet. Bei komplexen Anfragen kann diese Frist um weitere 60 Tage verlängert werden, wobei der Nutzer über die Verzögerung und deren Gründe informiert wird. Die Ausübung der Betroffenenrechte ist grundsätzlich kostenfrei.
Zusätzlich besteht das Recht auf Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde, wenn Nutzer der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt. Eine Einwilligung in die Datenverarbeitung kann jederzeit widerrufen werden, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.
Für Anfragen zum Datenschutz oder zur Geltendmachung von Betroffenenrechten steht der Datenschutzbeauftragte unter den angegebenen Kontaktdaten zur Verfügung. Safe gaming wird durch transparente Datenschutzpraktiken und die Einhaltung aller rechtlichen Vorgaben gewährleistet.