1. Allgemeines.
Das bohocasino.com (hierin als das „Casino“ oder „wir“ bezeichnet) wird von Metlait SRL betrieben (registriert in El Guayaval, Residencial La Campina Casa Numero Q -11, Cartago, El Guarco, Tejar, 30801 - Costa Rica, Reg.-Nummer 3-102-911867).
Wir agieren als der Verantwortliche für die Datenverarbeitung, da wir im Rahmen unserer Beziehung zu Ihnen entscheiden, wie und warum Ihre Daten gemäß dieser Richtlinie verarbeitet werden.
Unser Datenschutzbeauftragter (DPO) steht Ihnen bei allen Problemen mit Ihren personenbezogenen Daten zur Seite und beantwortet alle Fragen bezüglich dieser Datenschutzrichtlinie. Bitte kontaktieren Sie ihn über [email protected].
2. Datenverarbeitung.
Wir erheben und verarbeiten nur personenbezogene Daten, die angemessen, relevant und auf das Maß beschränkt sind, das für die Zwecke, für die sie verarbeitet werden, erforderlich ist.
Die Kategorien personenbezogener Daten, die wir erheben und verarbeiten können, umfassen:
- Identitätsdaten (vollständiger Name, Benutzername, Geburtsdatum, Geschlecht, Nationalität und offizielle Identifikationsnummern (z. B. Reisepass oder Personalausweis)).
- Kontaktdaten (Wohnadresse, Nachweis der Adresse, E-Mail-Adresse, Telefonnummer und andere Kontaktdaten).
- Finanz- und Transaktionsdaten (Bankkontoinformationen, Zahlungskartendetails und Dokumente zur Überprüfung Ihrer Herkunft der Mittel oder Ihres Vermögens (wie Einkommenserklärungen oder Bankauszüge), Informationen zu Einzahlungen, Auszahlungen und anderen Finanztransaktionen, die auf unserer Plattform durchgeführt werden).
- Spieltätigkeitsdaten (Details zu gespielten Spielen, Zeitstempel für Login/Logout, Wetteinsätze, Bonusnutzung und etwaige Interventionen zum verantwortungsbewussten Spielen).
- Technische Daten (IP-Adresse, Standortdaten, Anmeldedaten, Browsertyp und -version, Betriebssystem, Zeitzoneneinstellungen und andere technische Daten zu den Geräten, die für den Zugriff auf unsere Dienste verwendet werden).
- Marketing- und Kommunikationsdaten (Ihre Marketingpräferenzen und Mitteilungen, die mit unserem Support oder über andere Kanäle ausgetauscht wurden).
- Andere freiwillige Daten (alle anderen personenbezogenen Daten, die Sie freiwillig bei der Nutzung unserer Dienste oder des Kundensupports angeben).
Wir erheben personenbezogene Daten aus den folgenden Quellen, um die Datengenauigkeit, die Einhaltung gesetzlicher Vorschriften und eine sichere Bereitstellung der Dienste zu gewährleisten:
- Direkt von Ihnen, wenn Sie sich für unsere Dienste registrieren, mit uns kommunizieren oder Informationen über Ihr Konto bereitstellen.
- Von Dritten (zum Beispiel, sofern zutreffend, von Verifizierungsdienstleistern, Finanzinstituten und Zahlungsanbietern, AML- und PEP-Datenbanken, Regulierungsbehörden und Datenbanken für verantwortungsbewusstes Spielen, Marketing- und Affiliate-Partnern).
Wir bewahren personenbezogene Daten nur so lange auf, wie es zur Erfüllung der Zwecke, für die sie erhoben wurden, oder wie es gesetzlich vorgeschrieben ist, erforderlich ist.
Dies beinhaltet die Einhaltung von Anti-Geldwäsche-Vorschriften (für mindestens fünf Jahre ab dem Datum der Schließung Ihres Kontos), steuerliche Verpflichtungen und Anforderungen zur Streitbeilegung. Sobald die Daten nicht mehr benötigt werden, werden wir sie gemäß den etablierten Datenschutzstandards sicher löschen, anonymisieren oder de-identifizieren.
Wir verarbeiten Ihre personenbezogenen Daten nur, wenn eine gültige Rechtsgrundlage vorliegt. Jede Verarbeitungstätigkeit ist auf spezifische, ausdrückliche und rechtmäßige Zwecke beschränkt:
- Zur Bereitstellung unserer Dienste (auf Grundlage der Vertragserfüllung).
- Zur Erfüllung regulatorischer Auflagen (auf Grundlage unserer rechtlichen Verpflichtung nach geltendem Recht, einschließlich Anti-Geldwäsche-Bestimmungen (AML), Know-Your-Customer-Prüfungen (KYC), Anforderungen zum verantwortungsbewussten Spielen, Berichterstattung und anderen Pflichten).
- Zur Betrugsprävention und zum Risikomanagement (auf Grundlage unseres berechtigten Interesses am Schutz unserer Plattform, unserer Nutzer und der Integrität unseres Unternehmens).
- Für Marketing und Personalisierung (auf Grundlage einer Einwilligung oder unseres berechtigten Interesses, Ihnen relevante Marketingmitteilungen, Werbeinhalte und maßgeschneiderte Werbung basierend auf Ihren Präferenzen zukommen zu lassen).
- Für Analyse- und Serviceverbesserungszwecke (auf Grundlage unseres berechtigten Interesses, die Leistung der Plattform zu überwachen, Nutzungstrends zu analysieren, technische Probleme zu lösen und die allgemeine Benutzererfahrung zu verbessern).
- Zur Gewährleistung der Sicherheit und Systemintegrität (auf Grundlage unserer rechtlichen Verpflichtung und unseres berechtigten Interesses, die Systemsicherheit zu überwachen und aufrechtzuerhalten, Bedrohungen zu erkennen und die Vertraulichkeit, Integrität und Verfügbarkeit von Daten zu schützen).
Um unsere Dienste bereitzustellen, müssen wir Ihre personenbezogenen Daten möglicherweise an vertrauenswürdige Dritte weitergeben.
Jede Datenweitergabe erfolgt in Übereinstimmung mit den geltenden Datenschutzgesetzen, und wir stellen sicher, dass Dritte vertraglich verpflichtet sind, die Daten nur für festgelegte, rechtmäßige Zwecke und unter strengen Sicherheitsauflagen zu verwenden. Die Kategorien von Dritten sind die folgenden:
- Innerhalb unserer Unternehmensgruppe.
- Spieleanbieter.
- Zahlungsanbieter.
- Marketingpartner.
- Regulierungsbehörden.
- Drittanbieter von Dienstleistungen.
- AML- und KYC-Verifizierungstools.
- Unternehmensberater wie Anwälte, Buchhalter oder Notare usw.
- Andere vertrauenswürdige Dritte, zum Beispiel im Falle einer Fusion, einer Übernahme oder eines Verkaufs; in diesem Fall können Ihre personenbezogenen Daten übertragen werden, und wir werden Sie vor einer solchen Änderung informieren.
3. Datenübermittlungen.
Für den Fall, dass wir Ihre personenbezogenen Daten international übermitteln (beispielsweise für Zwecke wie IT-Hosting, Kundenservice oder Verifizierungsdienste), stellen wir sicher, dass angemessene Sicherheitsvorkehrungen getroffen werden, wie etwa die Standardvertragsklauseln (SCCs) der Europäischen Kommission oder Übermittlungen in Länder mit Angemessenheitsbeschlüssen. Wir stellen sicher, dass ein vergleichbarer Schutz für personenbezogene Informationen gilt, die von unseren Dienstleistern in anderen Rechtsordnungen verarbeitet werden, und wir behalten die Rechenschaftspflicht für deren Umgang mit Ihren Daten bei.
4. Rechte der betroffenen Person.
Ihnen stehen bestimmte Rechte bezüglich Ihrer personenbezogenen Daten zu. Diese Rechte helfen Ihnen, zu verstehen, wie Ihre Informationen verwendet werden, darauf zuzugreifen, sie zu kontrollieren und gegebenenfalls deren Nutzung einzuschränken:
- Zugriff auf Ihre personenbezogenen Daten.
- Korrektur unrichtiger oder unvollständiger Daten.
- Antrag auf Löschung Ihrer Daten, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
- Einschränkung der Verarbeitung in bestimmten Situationen.
- Übertragung Ihrer Daten an einen anderen Anbieter (Datenübertragbarkeit).
- Widerspruch gegen die Verarbeitung aufgrund berechtigten Interesses oder für Marketingzwecke.
- Jederzeitiger Widerruf der Einwilligung, sofern zutreffend.
- Einreichen einer Beschwerde bei Ihrer lokalen Datenschutzbehörde.
In der Regel nutzen wir keine vollautomatisierten Entscheidungsfindungen in unserem Betrieb. Sollten solche automatisierten Prozesse in bestimmten Situationen angewendet werden, werden wir Sie gemäß geltendem Recht gesondert darüber informieren.
5. Datenschutz von Minderjährigen.
Der Zugriff auf diese Website und ihre Dienste ist auf Personen beschränkt, die das gesetzliche Mindestalter für Glücksspiele in ihrer jeweiligen Gerichtsbarkeit erreicht haben (mindestens 18 Jahre alt). Wir erheben oder verarbeiten wissentlich keine personenbezogenen Daten von Personen unter dem geltenden gesetzlichen Mindestalter. Wenn uns bekannt wird, dass solche Informationen übermittelt wurden – insbesondere durch Missbrauch unserer Plattform –, werden wir angemessene Schritte unternehmen, um die Daten zu löschen und gemäß den relevanten gesetzlichen Anforderungen zu handeln.
6. Datensicherheit.
Um eine unbefugte und unnötige Offenlegung Ihrer personenbezogenen Daten zu verhindern, implementieren wir die folgenden Kontrollen:
Zugangskontrollen: Unbefugter physischer Zugang zu Einrichtungen, Gebäuden oder Räumen, in denen Systeme zur Verarbeitung personenbezogener Daten untergebracht sind, wird strikt verhindert. Unsere Systeme werden in sicheren Rechenzentren gehostet, die hohen Branchenstandards für physische und digitale Sicherheit entsprechen. Der Zugriff auf personenbezogene Daten ist auf autorisiertes Personal beschränkt.
Systemzugriffskontrollen: Alle Systeme, die personenbezogene Daten verarbeiten, sind durch Passwörter und Authentifizierungsmaßnahmen gesichert. Zur Authentifizierung werden eindeutige Benutzer-IDs zugewiesen.
Datenzugriffskontrollen: Der Zugriff auf Dateien und Programme ist nach dem „Need-to-Know“-Prinzip beschränkt. Es sind Kontrollen vorhanden, um die unbefugte Installation oder Nutzung von Hardware/Software zu verhindern. Dies umfasst auch die Etablierung von Praktiken zur sicheren und dauerhaften Löschung von Daten, die für Verarbeitungszwecke nicht mehr benötigt werden.
Organisatorische Anforderungen: Wir haben technische und organisatorische Maßnahmen implementiert, um eine versehentliche Vermischung personenbezogener Daten zu vermeiden. Dies haben wir durch die Benennung eines Datenschutzbeauftragten („DPO“) sowie durch die Schulung des Personals zu Datenschutz und Datensicherheit sichergestellt.