Bizzo Casino Datenrichtlinie
Anwendungsbereich und Begriffsbestimmungen
Diese Datenschutzerklärung regelt die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung der Website eastparaderooftop.com/privacy-policy und den hierüber bereitgestellten Diensten von Bizzo Casino. Sie beschreibt insbesondere, welche personenbezogenen Daten erhoben werden, zu welchen Zwecken eine Verarbeitung erfolgt und welche Rechte betroffenen Personen nach der Datenschutz Grundverordnung zustehen. Die Bizzo Casino Datenrichtlinie gilt für alle Verarbeitungsvorgänge, die im Rahmen der Bereitstellung der Website, der Konto Funktionen, der Zahlungsabwicklung sowie der Sicherheitsüberwachung stattfinden. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, einschließlich Identifikationsdaten, Registrierungsdaten, Anmeldedaten und Finanzdaten. Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist die Stelle, die über Zwecke und Mittel der Datenverarbeitung entscheidet und hierfür organisatorisch verantwortlich ist. Soweit externe Stellen als Auftragsverarbeiter tätig werden, erfolgt dies auf Grundlage von Art. 28 DSGVO und unter vertraglicher Bindung.
Regulatorischer Rahmen und Grundsätze der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt unter Beachtung der in Deutschland geltenden datenschutzrechtlichen Vorgaben, insbesondere der DSGVO und des Bundesdatenschutzgesetzes. Maßgebliche Grundsätze sind Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung sowie Integrität und Vertraulichkeit. Die Bizzo Casino Datenrichtlinie konkretisiert diese Grundsätze für die internen Prozesse, einschließlich Dokumentation, Zugriffskontrolle und Prüfmechanismen. Eine Verarbeitung findet nur statt, soweit eine Rechtsgrundlage vorliegt oder eine wirksame Einwilligung erteilt wurde. Soweit besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO ausnahmsweise berührt sein könnten, erfolgt eine Verarbeitung nur bei Vorliegen der gesetzlichen Voraussetzungen. Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO wird nur eingesetzt, sofern dies rechtlich zulässig ist und geeignete Garantien bestehen.
Verantwortlicher und interne Zuständigkeiten
Der für die Verarbeitung Verantwortliche organisiert die Datenverarbeitung so, dass Pflichten zur Rechenschaft gemäß Art. 5 Abs. 2 DSGVO erfüllt werden. Zuständigkeiten werden intern nach dem Need to know Prinzip zugewiesen, sodass nur solche Mitarbeiter Zugriff erhalten, die diesen zur Erfüllung ihrer Aufgaben benötigen. Bizzo Kasino nutzt organisatorische Trennungen zwischen operativen Systemen, Support Systemen und Sicherheitsprotokollierung, um die Privatsphäre der Nutzer zu wahren. Die Bizzo Casino Datenrichtlinie sieht vor, dass Zugriffe auf besonders sensible Bereiche, etwa Zahlungs und Verifikationsdaten, zusätzlich protokolliert und regelmäßig überprüft werden. Soweit ein Datenschutzbeauftragter zu benennen ist, werden dessen Kontaktdaten in den Kontaktinformationen dieser Erklärung bereitgestellt oder auf Anfrage mitgeteilt. Interne Richtlinien werden mindestens alle 12 Monate auf Aktualität geprüft und bei Bedarf an geänderte Rechtslagen angepasst.
Kategorien personenbezogener Daten nach der Bizzo Casino Datenrichtlinie
Unter Identifikationsdaten werden insbesondere Name, Geburtsdatum, Staatsangehörigkeit sowie Daten aus Ausweisdokumenten verstanden, soweit diese für Identitätsprüfungen erforderlich sind. Registrierungsdaten umfassen Kontaktinformationen wie E Mail Adresse und Telefonnummer sowie Konto Einstellungen und Präferenzen, die im Profil gespeichert werden. Anmeldedaten betreffen technische Zugangsdaten, Authentifizierungsmerkmale sowie sicherheitsrelevante Informationen wie Zeitpunkte von Logins und Fehlversuchen. Finanzdaten können Zahlungsinformationen, Transaktionsreferenzen, Ein und Auszahlungsbeträge, Kontoinformationen und Nachweise zur Herkunft von Mitteln umfassen, soweit rechtlich erforderlich. Zusätzlich können Nutzungsdaten entstehen, etwa IP Adresse, Geräte und Browser Informationen, Log Dateien, Interaktionsdaten und Informationen über verwendete Dateien, soweit diese für Betrieb, Sicherheit und Fehleranalyse benötigt werden. Bizzo Kasino verarbeitet ferner Kommunikationsdaten, wenn Anfragen an den Support gerichtet werden oder Nachweise im Rahmen von Prüfungen übermittelt werden.
Erhebungswege und technische Quellen der Datenerhebung
Die Datenerhebung erfolgt operativ durch Eingaben der Nutzer in Registrierungs und Kontaktformularen, bei Verifizierungsprozessen sowie im Rahmen der Zahlungsabwicklung. Daneben werden Daten automatisiert beim Zugriff auf die Website erhoben, etwa durch Server Log Dateien, Sicherheitsprotokolle und technische Telemetrie zur Stabilisierung der Systeme. Die Bizzo Casino Datenrichtlinie erfasst auch Daten, die durch Cookies und ähnliche Technologien entstehen, soweit deren Einsatz erforderlich oder auf Basis einer Einwilligung zulässig ist. Bei der Nutzung von Support Kanälen können Inhalte von Nachrichten, Anhänge sowie Metadaten der Kommunikation verarbeitet werden. Daten können zudem aus externen Quellen stammen, soweit dies zur Erfüllung rechtlicher Pflichten erforderlich ist, etwa aus Identitätsprüfungen oder Betrugspräventionssystemen. Eine Erhebung bei Dritten erfolgt nur, wenn dies durch Gesetz erlaubt ist, eine Einwilligung vorliegt oder ein berechtigtes Interesse unter Berücksichtigung der Rechte der betroffenen Person überwiegt.
Automatisierte Protokollierung und Systemdaten
Unter Systemdaten werden Protokolle verstanden, die bei Betrieb und Absicherung von IT Systemen entstehen und regelmäßig zeitnah ausgewertet werden. Hierzu gehören insbesondere Ereignisprotokolle, Fehlerberichte, Sicherheitsalarme sowie Angaben zur Sitzungsverwaltung, die zur Erkennung unbefugter Zugriffe erforderlich sind. Bizzo Kasino begrenzt solche Protokolle auf das erforderliche Maß und setzt Filter ein, um unnötige Inhalte zu vermeiden. Die Speicherdauer richtet sich nach dem Zweck, wobei sicherheitsrelevante Logs in der Regel zwischen 30 und 180 Tagen vorgehalten werden, sofern kein sicherheitsrelevanter Vorfall eine längere Aufbewahrung rechtfertigt. Bei konkreten Sicherheitsereignissen können Daten bis zur abschließenden Klärung und Rechtsdurchsetzung gespeichert bleiben. Eine Zusammenführung mit anderen Datenbeständen erfolgt nur, soweit dies zur Erfüllung der jeweiligen Zwecke erforderlich ist.
Zwecke der Datenverarbeitung in der Bizzo Casino Datenrichtlinie
Die Datenverarbeitung dient primär der Bereitstellung der Website Funktionen, der Konto Verwaltung sowie der Durchführung von Ein und Auszahlungen. Ein weiterer Zweck ist die Gewährleistung von Datensicherheit, einschließlich Missbrauchs und Betrugsprävention, sowie die Durchsetzung von Nutzungsbedingungen und die Abwehr unberechtigter Zugriffe. Kommunikationsdaten werden verarbeitet, um Anfragen zu beantworten, Beschwerden zu bearbeiten und Nachweise im Rahmen von Identitäts oder Zahlungsprüfungen zu prüfen. Soweit gesetzliche Pflichten bestehen, werden Daten zur Erfüllung von Aufbewahrungs, Melde oder Dokumentationspflichten verarbeitet. Bizzo Kasino verarbeitet ferner Daten zur Fehleranalyse, zur Systemoptimierung und zur Sicherstellung der technischen Funktionsfähigkeit, wobei eine Zweckänderung nur im Rahmen der gesetzlichen Vorgaben erfolgt. Die Verarbeitung zu Analysezwecken findet nur statt, sofern sie technisch erforderlich ist oder eine wirksame Einwilligung nachweisbar vorliegt.
Verifikation, Compliance und Risikosteuerung
Regulatorische Anforderungen können eine Prüfung der Identität sowie eine Plausibilitätsprüfung von Zahlungsflüssen erfordern, wodurch Identifikationsdaten und Finanzdaten betroffen sein können. Solche Prüfungen erfolgen nach dem Grundsatz der Datenminimierung und werden dokumentiert, um Rechenschaftspflichten erfüllen zu können. Die Bizzo Casino Datenrichtlinie sieht vor, dass Prüfschritte in getrennten Systembereichen durchgeführt werden, um unzulässige Zugriffe zu vermeiden. Zur Risikosteuerung können interne Prüfregeln eingesetzt werden, die Auffälligkeiten erkennen und manuelle Nachprüfungen auslösen. Eine Profilbildung zu nicht erforderlichen Zwecken findet nicht statt, und Entscheidungen mit rechtlicher Wirkung werden nicht ausschließlich automatisiert getroffen, sofern nicht die Voraussetzungen des Art. 22 DSGVO erfüllt sind. Soweit Nachweise angefordert werden, wird deren Umfang auf das erforderliche Minimum beschränkt.
Rechtsgrundlagen der Verarbeitung
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, insbesondere bei Registrierung, Authentifizierung und Zahlungsabwicklung. Soweit rechtliche Verpflichtungen bestehen, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. c DSGVO, etwa zur Erfüllung von Aufbewahrungs und Nachweispflichten. Für Zwecke der IT Sicherheit, Betrugsprävention sowie Systemstabilität kann Art. 6 Abs. 1 lit. f DSGVO herangezogen werden, wobei eine Interessenabwägung unter Berücksichtigung der Privatsphäre der Nutzer durchgeführt wird. Einwilligungen, etwa für bestimmte Cookies oder optionalen Tracking Einsatz, werden auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO eingeholt und können jederzeit mit Wirkung für die Zukunft widerrufen werden. Sofern Kommunikationsinhalte besondere Kategorien personenbezogener Daten enthalten sollten, erfolgt eine Verarbeitung nur bei Vorliegen einer gesetzlichen Grundlage oder einer ausdrücklichen Einwilligung nach Art. 9 Abs. 2 DSGVO. Bizzo Kasino dokumentiert Rechtsgrundlagen und Widerrufe in geeigneter Weise, um Nachweis und Transparenz sicherzustellen.
Speicherdauer und Löschkonzept
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die Zwecke erforderlich ist, für die sie erhoben wurden, oder solange gesetzliche Aufbewahrungsfristen bestehen. Die Bizzo Casino Datenrichtlinie sieht vor, dass Registrierungsdaten grundsätzlich für die Dauer des aktiven Kontos gespeichert werden und nach Kontoschließung einer Prüfung auf fortbestehende Aufbewahrungspflichten unterliegen. Soweit handels und steuerrechtliche Pflichten einschlägig sind, können bestimmte Unterlagen bis zu 10 Jahre gespeichert werden, wobei eine Einschränkung der Verarbeitung gemäß Art. 18 DSGVO berücksichtigt wird. Support Korrespondenz wird in der Regel 24 Monate aufbewahrt, sofern keine längere Speicherung zur Dokumentation von Ansprüchen oder zur Bearbeitung laufender Verfahren erforderlich ist. Sicherheitsprotokolle werden grundsätzlich zeitlich begrenzt gespeichert, typischerweise in einer Bandbreite von 30 bis 180 Tagen, abhängig von Risikolage und Systemfunktion. Nach Ablauf der jeweiligen Fristen erfolgt Löschung oder irreversible Anonymisierung, soweit technische und rechtliche Rahmenbedingungen dies zulassen.
Weitergabe an Empfänger und Offenlegung
Eine Weitergabe personenbezogener Daten erfolgt nur, soweit dies zur Vertragserfüllung, zur Erfüllung gesetzlicher Pflichten oder zur Wahrung berechtigter Interessen erforderlich ist. Empfänger können Zahlungsdienstleister, Banken, Identitätsprüfstellen, IT Dienstleister sowie Anbieter von Sicherheits und Betrugspräventionsdiensten sein, die als Auftragsverarbeiter oder eigenständig Verantwortliche tätig werden. Bizzo Kasino stellt durch geeignete Verträge sicher, dass Auftragsverarbeiter nur nach dokumentierter Weisung handeln und angemessene technische und organisatorische Maßnahmen umsetzen. Eine Offenlegung gegenüber Behörden erfolgt nur, wenn hierfür eine rechtliche Verpflichtung besteht oder eine rechtmäßige Anordnung vorliegt. Interne Zugriffe werden auf berechtigte Personen beschränkt und nach dem Prinzip der Zugriffskontrolle protokolliert. Eine Übermittlung an Dritte zu eigenständigen Werbezwecken findet nicht statt.
Gemeinsame Verantwortlichkeit und getrennte Rollen
Soweit mehrere Stellen Zwecke und Mittel gemeinsam festlegen, kann eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO vorliegen. In solchen Konstellationen wird transparent festgelegt, welche Stelle welche Pflichten erfüllt, insbesondere hinsichtlich Informationspflichten und Betroffenenrechten. Die Bizzo Casino Datenrichtlinie verlangt, dass Kernaussagen der Vereinbarung in geeigneter Weise zugänglich gemacht werden, soweit dies gesetzlich erforderlich ist. Soweit Empfänger als eigenständig Verantwortliche agieren, erfolgt eine Datenübermittlung nur, wenn dafür eine Rechtsgrundlage besteht und die Empfänger über eigene Datenschutzinformationen verfügen. Bei der Auswahl von Dienstleistern werden Kriterien der Datensicherheit, der Vertraulichkeit sowie der Nachweisbarkeit von Maßnahmen berücksichtigt. Dokumentationsunterlagen zu solchen Prüfungen werden innerhalb angemessener Fristen aufbewahrt.
Internationale Datenübermittlungen
Sofern Dienstleister oder Konzerngesellschaften außerhalb des Europäischen Wirtschaftsraums eingesetzt werden, kann eine Übermittlung in Drittländer stattfinden. In diesen Fällen werden geeignete Garantien gemäß Art. 44 ff. DSGVO vorgesehen, insbesondere Standardvertragsklauseln oder ein Angemessenheitsbeschluss der Europäischen Kommission, sofern verfügbar. Die Bizzo Casino Datenrichtlinie verpflichtet dazu, vor einer Übermittlung eine Risikoanalyse durchzuführen und ergänzende Maßnahmen zu prüfen, wenn das Schutzniveau im Drittland nicht gleichwertig erscheint. Soweit möglich, werden Daten vor Übermittlung minimiert und durch Verschlüsselung geschützt, sodass Empfänger ohne Berechtigung keinen Klartextzugriff erhalten. Bizzo Kasino dokumentiert die eingesetzten Transfermechanismen, um Transparenz und Rechenschaft zu gewährleisten. Betroffene Personen können Auskunft über die wesentlichen Garantien erhalten, soweit dies ohne Preisgabe von Geschäftsgeheimnissen möglich ist.
Datensicherheit und Vertraulichkeit
Die Verarbeitung erfolgt unter Einsatz technischer und organisatorischer Maßnahmen, die auf den Schutz vor Verlust, Veränderung, unbefugter Offenlegung und unbefugtem Zugriff ausgerichtet sind. Hierzu zählen Zugriffskontrollen, Rollen und Berechtigungskonzepte, Protokollierung, Netzwerksegmentierung sowie regelmäßige Aktualisierung sicherheitsrelevanter Komponenten. Verschlüsselung wird für Datenübertragung eingesetzt, und für besonders schutzbedürftige Daten können zusätzlich verschlüsselte Speicherung oder Tokenisierung vorgesehen werden. Die Bizzo Casino Datenrichtlinie sieht vor, dass Sicherheitsmaßnahmen regelmäßig bewertet werden, unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Risiken für Rechte und Freiheiten. Interne Prüfungen und Kontrollen erfolgen turnusmäßig, wobei ein Zielwert von mindestens 95 Prozent fristgerechter Einspielung kritischer Sicherheitsupdates als organisatorischer Maßstab dienen kann. Im Falle eines Datenschutzvorfalls werden Prozesse zur Erkennung, Eindämmung und Meldung angewendet, einschließlich etwaiger Benachrichtigungspflichten gegenüber Aufsichtsbehörden und betroffenen Personen.
Cookies, Dateien und ähnliche Technologien nach der Bizzo Casino Datenrichtlinie
Cookies und ähnliche Technologien sind kleine Dateien, die im Endgerät gespeichert werden und bestimmte Informationen über Sitzungen, Einstellungen oder technische Abläufe enthalten können. Der Einsatz kann technisch erforderlich sein, um grundlegende Funktionen wie Login, Sitzungsverwaltung und Sicherheitsmechanismen bereitzustellen, oder er kann auf Einwilligung beruhen, wenn er nicht zwingend erforderlich ist. Die Bizzo Casino Datenrichtlinie unterscheidet zwischen notwendigen Cookies, die für den Betrieb erforderlich sind, und optionalen Technologien, die etwa für Analysezwecke eingesetzt werden können. Soweit Einwilligungen erforderlich sind, werden diese vor Setzen entsprechender Cookies eingeholt und dokumentiert, und ein Widerruf ist jederzeit mit Wirkung für die Zukunft möglich. Die Speicherdauer einzelner Cookies kann variieren und reicht je nach Zweck von einer Sitzung bis zu 12 Monaten, wobei eine Verlängerung nur bei erneuter Rechtsgrundlage erfolgt. Bizzo Kasino stellt sicher, dass Cookie Einstellungen nachvollziehbar sind und dass eine Ablehnung optionaler Technologien nicht zu einer unzulässigen Benachteiligung bei der Nutzung zwingender Funktionen führt.
Rechte betroffener Personen und Auskunftsrecht
Betroffene Personen haben nach der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen bestimmte Verarbeitungen. Das Auskunftsrecht umfasst Informationen über verarbeitete personenbezogene Daten, Verarbeitungszwecke, Empfänger, Speicherdauer und, soweit einschlägig, über internationale Übermittlungen und verwendete Garantien. Die Bizzo Casino Datenrichtlinie legt fest, dass Anträge grundsätzlich innerhalb von 30 Tagen beantwortet werden, sofern keine komplexe Sachlage eine zulässige Verlängerung erfordert. Bei einem Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen wird geprüft, ob zwingende schutzwürdige Gründe entgegenstehen oder ob die Verarbeitung einzustellen ist. Soweit eine Einwilligung Grundlage der Verarbeitung ist, kann diese jederzeit widerrufen werden, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird. Bizzo Kasino kann zur Identitätsbestätigung angemessene Informationen anfordern, um unbefugte Auskünfte zu verhindern.
Beschwerderecht und gerichtliche Durchsetzung
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Auffassung sind, dass die Verarbeitung gegen Datenschutzrecht verstößt. Zuständig ist in der Regel die Aufsichtsbehörde des üblichen Aufenthaltsorts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Unabhängig davon bleibt das Recht auf einen wirksamen gerichtlichen Rechtsbehelf gegen einen Verantwortlichen oder Auftragsverarbeiter sowie gegen eine Aufsichtsbehörde unberührt. Die Bizzo Casino Datenrichtlinie sieht vor, dass Beschwerden intern dokumentiert und innerhalb angemessener Fristen geprüft werden, um Abhilfemaßnahmen umzusetzen. Soweit eine Einschränkung von Daten erforderlich ist, wird diese umgesetzt, bis die Sachlage geklärt ist oder rechtliche Pflichten eine weitere Verarbeitung verlangen. Bizzo Kasino berücksichtigt bei der Bearbeitung von Beschwerden die Vertraulichkeit der Korrespondenz und die Datensicherheit.
Kontakt, Datenanfragen und Änderungen dieser Bizzo Casino Datenrichtlinie
Anfragen zur Verarbeitung personenbezogener Daten, zur Ausübung von Rechten sowie zu datenschutzrechtlichen Sachverhalten sind über die im Impressum oder in den Kontaktinformationen der Website genannten Kommunikationswege an den für die Verarbeitung Verantwortlichen zu richten. Für eine effiziente Bearbeitung sollten Anfragen hinreichende Angaben zur Identifikation des betroffenen Kontos enthalten, wobei keine über das erforderliche Maß hinausgehenden Daten verlangt werden. Die Bizzo Casino Datenrichtlinie sieht ein Verfahren vor, nach dem Anträge erfasst, geprüft und fristgerecht beantwortet werden, regelmäßig innerhalb von 30 Tagen, es sei denn, eine zulässige Verlängerung ist aufgrund Komplexität erforderlich. Soweit eine Auskunft nur teilweise erteilt werden kann, etwa wegen Rechte Dritter oder gesetzlicher Geheimhaltungspflichten, erfolgt eine entsprechende Begründung im Rahmen der gesetzlichen Vorgaben. Änderungen dieser Erklärung können erforderlich werden, wenn sich Rechtslagen, technische Verfahren, Cookies, Dateien, Sicherheitsmaßnahmen oder organisatorische Abläufe ändern, wobei jede Anpassung nach dem Grundsatz der Transparenz erfolgt. Bizzo Casino bestätigt durch diese Bizzo Casino Datenrichtlinie die fortlaufende Verpflichtung zur Einhaltung von Datenschutz, Privatsphäre und Datensicherheit nach Maßgabe der DSGVO und der in Deutschland geltenden Vorschriften, und veröffentlicht Aktualisierungen mit einem klaren Wirksamkeitsdatum, damit Nutzer die jeweilige Fassung nachvollziehen können.