Naobet Casino Logo white

Datenschutzerklärung für Naobet Casino

1. Geltungsbereich und verantwortliche Stelle

Diese Datenschutzerklärung gilt für die Nutzung der Website naobetcasinoo.at sowie für alle damit verbundenen Dienste des Online-Glücksspiels. Sie richtet sich an Nutzerinnen und Nutzer in Österreich und beschreibt, wie personenbezogene Daten im Zusammenhang mit der Registrierung, dem Spielbetrieb, Zahlungen und der Einhaltung rechtlicher Vorgaben verarbeitet werden. Verantwortliche Stelle im Sinn der Datenschutz-Grundverordnung (DSGVO) ist Naobet, erreichbar unter [email protected]. Für das Angebot wird auf eine Glücksspiellizenz im Zuständigkeitsbereich von Curaçao eGaming Bezug genommen; daraus können sich regulatorische Prüf- und Nachweispflichten ergeben, die auch Datenverarbeitungen notwendig machen.

2. Kategorien personenbezogener Daten

Im Rahmen der Nutzung werden – abhängig vom Umfang Ihrer Interaktion – insbesondere folgende Kategorien personenbezogener Daten verarbeitet:

  • Stammdaten: Name, Geburtsdatum, Staatsangehörigkeit, Wohnadresse, E-Mail-Adresse, Telefonnummer.
  • Kontodaten: Benutzername, Kontostatus, Einstellungen, Kommunikationspräferenzen.
  • Identifikations- und Verifikationsdaten (KYC): Ausweiskopie (z.B. Reisepass oder Personalausweis), Adressnachweis (z.B. Meldebestätigung oder aktuelle Rechnung), gegebenenfalls Selfie/Video-Ident zur Identitätsprüfung.
  • Zahlungs- und Transaktionsdaten: Ein- und Auszahlungen, Zahlungsinstrument (z.B. IBAN bei Banküberweisung, Wallet-ID), Transaktionsreferenzen, Betrugspräventionsmerkmale.
  • Technische Daten: IP-Adresse, Gerätekennungen, Betriebssystem, Browsertyp und -version, Spracheinstellungen, Zeitstempel.
  • Nutzungs- und Protokolldaten: Logins, Sitzungsinformationen, Spiel- und Einsatzverläufe, Interaktionen mit Funktionen, Fehler- und Sicherheitsprotokolle.
  • Kommunikationsdaten: Inhalte von Support-Anfragen, Chat-/E-Mail-Verläufe, Nachweise im Beschwerdefall.

3. Zwecke der Verarbeitung

Personenbezogene Daten werden nur verarbeitet, soweit dies für bestimmte, eindeutige und legitime Zwecke erforderlich ist. Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:

  • Einrichtung und Verwaltung Ihres Nutzerkontos, einschließlich Authentifizierung und Zugriffskontrolle.
  • Durchführung von Identitäts-, Alters- und Wohnsitzprüfungen (KYC) zur Einhaltung von Geldwäscheprävention und verantwortungsvollem Glücksspiel.
  • Abwicklung von Ein- und Auszahlungen, Transaktionsabgleich sowie Rückerstattungs- und Streitfallbearbeitung.
  • Gewährleistung der IT-Sicherheit, Betrugsprävention, Erkennung unzulässiger Mehrfachkonten und Schutz vor Account-Übernahmen.
  • Erfüllung gesetzlicher bzw. regulatorischer Dokumentations-, Nachweis- und Auskunftspflichten gegenüber Behörden oder Lizenzstellen.
  • Analyse der Systemstabilität und Fehlerdiagnose (z.B. zur Behebung von Abstürzen oder unvollständigen Transaktionen), wobei nach Möglichkeit pseudonymisierte Daten verwendet werden.

4. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung erfolgt im Einklang mit der DSGVO, insbesondere auf Basis der folgenden Rechtsgrundlagen:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): soweit die Verarbeitung für Registrierung, Spielbetrieb, Kontoführung sowie Zahlungsabwicklung erforderlich ist.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): insbesondere im Zusammenhang mit Identitätsprüfung, Aufbewahrungs- und Nachweispflichten sowie der Prävention von Geldwäsche.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): z.B. zur Abwehr von Betrug, zur Sicherstellung der Netz- und Informationssicherheit, zur Protokollierung sicherheitsrelevanter Ereignisse und zur Durchsetzung bzw. Verteidigung von Rechtsansprüchen. Soweit in Einzelfällen eine Einwilligung erforderlich ist (Art. 6 Abs. 1 lit. a DSGVO), wird diese gesondert eingeholt und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

5. Datensicherheit und Schutzmaßnahmen

Zum Schutz Ihrer Daten werden angemessene technische und organisatorische Maßnahmen implementiert. Die Übertragung zwischen Ihrem Endgerät und den Servern erfolgt regelmäßig verschlüsselt mittels TLS (z.B. TLS 1.2/1.3) mit mindestens 128-bit Verschlüsselungsstärke, abhängig von Client- und Serverkonfiguration. Darüber hinaus kommen rollenbasierte Zugriffskontrollen, Protokollierung administrativer Zugriffe, Firewalls sowie Schutzmechanismen gegen unautorisierte Anmeldeversuche (z.B. Rate-Limiting) zum Einsatz. Sicherheitsaudits und Updates werden in angemessenen Intervallen durchgeführt, um bekannte Schwachstellen zeitnah zu schließen.

Trotz dieser Maßnahmen ist darauf hinzuweisen, dass Datenübertragungen über das Internet nie vollständig risikofrei sind. Nutzerinnen und Nutzer sind angehalten, starke Passwörter zu verwenden und Zugangsdaten vertraulich zu behandeln. Bei Verdacht auf unbefugte Nutzung sollten Sie umgehend den Support kontaktieren und den Zugriff sichern.

6. Weitergabe von Daten an Dritte

Eine Weitergabe personenbezogener Daten erfolgt nur, soweit dies für die genannten Zwecke erforderlich ist oder eine rechtliche Pflicht besteht. Empfängerkategorien können insbesondere sein:

  • Zahlungsdienstleister und Finanzinstitute zur Abwicklung von Ein- und Auszahlungen, inklusive Transaktionsprüfung und Betrugsprävention.
  • IT- und Hosting-Dienstleister (z.B. Rechenzentren, Content-Delivery-Netzwerke), die als Auftragsverarbeiter tätig werden.
  • Identitäts- und Verifikationsdienstleister zur Durchführung von KYC-Prüfungen und Altersverifikation.
  • Behörden, Gerichte, Regulierungs- oder Lizenzstellen, sofern eine gesetzliche Verpflichtung besteht oder ein rechtmäßiges Auskunftsersuchen vorliegt.
  • Rechts- und Wirtschaftsberater, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Personenbezogene Daten werden nicht an Dritte verkauft und nicht zu Zwecken fremder Direktwerbung weitergegeben. Soweit Dienstleister im Auftrag tätig sind, erfolgt dies auf Grundlage von Auftragsverarbeitungsverträgen gemäß Art. 28 DSGVO, einschließlich Vertraulichkeits- und Sicherheitsanforderungen.

7. Nutzung von Cookies und ähnlichen Technologien

Auf naobetcasinoo.at werden Cookies und ähnliche Technologien verwendet, um grundlegende Funktionen bereitzustellen, die Sicherheit zu erhöhen und die Nutzung der Website technisch zu ermöglichen. Dabei können insbesondere folgende Kategorien eingesetzt werden:

  • Notwendige Cookies: z.B. für Login-Sitzungen, Sprachauswahl, Lastverteilung und Sicherheitsfunktionen.
  • Funktions-Cookies: z.B. zur Speicherung bestimmter Präferenzen, damit diese bei Folgebesuchen nicht erneut gesetzt werden müssen.
  • Analyse-/Diagnose-Cookies: zur Auswertung technischer Kennzahlen (z.B. Ladezeiten, Fehlerraten) und zur Verbesserung der Stabilität.

Sie können Cookies in den Einstellungen Ihres Browsers löschen oder blockieren. Bei vollständiger Deaktivierung kann es dazu kommen, dass einzelne Funktionen (z.B. Login, Kontosicherheit, Zahlungsfluss) nicht oder nur eingeschränkt verfügbar sind. Soweit für bestimmte Cookie-Kategorien eine Einwilligung erforderlich ist, wird diese über entsprechende Einstellungen eingeholt und kann jederzeit geändert werden.

8. Rechte betroffener Personen

Als betroffene Person stehen Ihnen nach der DSGVO insbesondere folgende 7 Rechte zu, soweit die jeweiligen Voraussetzungen erfüllt sind:

  • Recht auf Auskunft (Art. 15 DSGVO) über die verarbeiteten personenbezogenen Daten.
  • Recht auf Berichtigung (Art. 16 DSGVO) unrichtiger oder unvollständiger Daten.
  • Recht auf Löschung (Art. 17 DSGVO), sofern keine Aufbewahrungspflichten oder vorrangigen Gründe entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), z.B. während einer Prüfphase.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO), soweit anwendbar.
  • Recht auf Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf Basis berechtigter Interessen.
  • Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO), insbesondere in Österreich bei der Österreichischen Datenschutzbehörde.

Zur Geltendmachung Ihrer Rechte können Sie sich jederzeit an [email protected] wenden. Zur sicheren Zuordnung kann eine angemessene Identitätsprüfung erforderlich sein, insbesondere wenn sensible Kontoinformationen betroffen sind.

9. Speicherdauer und Löschung

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die in dieser Datenschutzerklärung genannten Zwecke erforderlich ist oder wie es gesetzliche bzw. regulatorische Pflichten vorsehen. Dokumentations- und Nachweisdaten im Zusammenhang mit KYC und Transaktionen werden üblicherweise für 5 Jahre ab Ende der Geschäftsbeziehung aufbewahrt; in Einzelfällen kann eine längere Speicherung erforderlich sein, wenn gesetzliche Verjährungsfristen (z.B. bis zu 7 Jahre nach bestimmten abgabenrechtlichen Vorgaben) oder laufende Verfahren dies verlangen. Protokolldaten zur IT-Sicherheit können, abhängig von Zweck und Risiko, typischerweise für 90 Tage gespeichert und danach gelöscht oder anonymisiert werden.

Nach Wegfall des Speicherzwecks werden Daten gelöscht oder – sofern eine sofortige Löschung nicht möglich ist – gesperrt und nur noch für die gesetzlich zulässigen Zwecke verarbeitet. Im Fall einer Kontoschließung werden Daten nicht automatisch sofort entfernt, wenn Aufbewahrungs- oder Nachweispflichten entgegenstehen.

10. Verlinkungen zu externen Websites

Die Website kann Links zu externen Websites Dritter enthalten, auf deren Inhalte und Datenschutzpraktiken kein Einfluss besteht. Für diese externen Angebote gelten die jeweiligen Datenschutzerklärungen und Nutzungsbedingungen der Drittanbieter. Es wird empfohlen, vor der Nutzung verlinkter Seiten deren Datenschutzhinweise sorgfältig zu lesen, insbesondere im Hinblick auf Tracking-Technologien und Datenübermittlungen in Drittstaaten.

Wenn Sie über einen Link eine externe Website aufrufen, kann der Drittanbieter insbesondere technische Daten (z.B. IP-Adresse, Referrer-Information) verarbeiten. Eine Verantwortlichkeit von Naobet Casino für diese Verarbeitung besteht nicht, sofern keine gemeinsame Verantwortlichkeit im Sinn der DSGVO vorliegt.

11. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann aktualisiert werden, wenn sich rechtliche Anforderungen, technische Prozesse, Sicherheitsstandards oder die Art der angebotenen Dienste ändern. Die jeweils aktuelle Version wird auf naobetcasinoo.at veröffentlicht und gilt ab dem Zeitpunkt der Veröffentlichung. Bei wesentlichen Änderungen, die Ihre Rechte oder die Zwecke der Verarbeitung betreffen, kann eine gesonderte Information erfolgen, soweit dies rechtlich erforderlich ist.

Nutzerinnen und Nutzer werden angehalten, diese Datenschutzerklärung regelmäßig zu überprüfen. Die fortgesetzte Nutzung der Dienste nach einer Aktualisierung kann eine Verarbeitung nach der aktualisierten Fassung umfassen, sofern dies im Einklang mit den anwendbaren Datenschutzvorschriften erfolgt.