Diese Datenschutzerklärung erläutert die Datenverarbeitungspraktiken der Greenluck Casino. Sie beschreibt, wie personenbezogene Daten erhoben, genutzt und geschützt werden. Das Dokument dient der Transparenz über die rechtmäßige Verarbeitung gemäß der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Die Erklärung behandelt die Erfüllung rechtlicher Verpflichtungen, die Kontoverwaltung und Sicherheitsmaßnahmen. Sie informiert über die Speicherdauer, Zugriffsrechte und Verfahren zur Datenauskunft. Die Inhalte sind ausschließlich faktisch und administrativ, ohne werbliche Elemente, um den gesetzlichen Anforderungen an eine klare und verständliche Information der betroffenen Personen zu entsprechen.
Erhebung und Kategorien der verarbeiteten personenbezogenen Daten
Die Greenluck Casino verarbeitet verschiedene Kategorien personenbezogener Daten im Rahmen der Geschäftstätigkeit. Zu diesen Datenschutzpraktiken gehören die Erfassung von Registrierungsinformationen, die für die Kontoerstellung erforderlich sind. Hierzu zählen Vor- und Nachname, Geburtsdatum, Wohnanschrift, E-Mail-Adresse und Telefonnummer. Die Identitätsprüfung erfordert darüber hinaus die Vorlage amtlicher Ausweisdokumente wie Personalausweis oder Reisepass.
Transaktionsdaten werden bei Einzahlungen, Auszahlungen und Spielaktivitäten generiert. Diese umfassen Beträge, Zeitstempel, Zahlungsmethoden sowie Transaktions-IDs. Technische Daten werden beim Zugriff auf die Webseite automatisch erhoben, darunter IP-Adresse, Browsertyp, Betriebssystem und Gerätekennungen. Diese Informationen dienen der Systemsicherheit und Fehleranalyse. Im Rahmen der gesetzlichen Geldwäschebekämpfung werden zudem Daten zur Herkunft der Gelder sowie begleitende Belege verarbeitet. Die Erfassung erfolgt strikt nach den Vorgaben des Geldwäschegesetzes (GwG) und der DSGVO.
Nutzung der Daten und Rechtsgrundlagen für die Verarbeitung
Die Verarbeitung personenbezogener Daten dient der Erfüllung des Vertragsverhältnisses sowie der Einhaltung rechtlicher Verpflichtungen. Die Identitätsprüfung bei der Kontoeröffnung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 4 GwG. Die Abwicklung von Transaktionen und die Kontoverwaltung stützen sich auf Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung. Die Speicherung von Transaktionshistorie und Spielverhalten dient der Erkennung von betrügerischen Mustern und der Spielsuchtprävention, gestützt auf das berechtigte Interesse nach Art. 6 Abs. 1 lit. f DSGVO.
Die Einwilligung der betroffenen Person wird für bestimmte Datenverarbeitungen eingeholt, beispielsweise für die Zusendung von Informationen über Spielangebote. Diese Einwilligung kann jederzeit widerrufen werden. Die Erfassung technischer Daten wie IP-Adressen erfolgt zur Gewährleistung der Netzwerk- und Informationssicherheit. Rechtsgrundlage ist hier Art. 6 Abs. 1 lit. f DSGVO zur Sicherung des IT-Betriebs und zur Abwehr von Angriffen. Bei behördlichen Anfragen oder Gerichtsverfahren erfolgt die Datenweitergabe auf Basis von Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung einer rechtlichen Verpflichtung.
Datenaufbewahrung, Sicherheitsmaßnahmen und Aufbewahrungsfristen
Personenbezogene Daten werden in zertifizierten Rechenzentren innerhalb der Europäischen Union gespeichert. Die Sicherheitsmaßnahmen umfassen die Verschlüsselung der Datenübertragung mittels TLS-Protokoll sowie die pseudonyme Speicherung von Identifikationsmerkmalen. Zugriffe auf personenbezogene Daten werden durch Rollen- und Berechtigungskonzepte kontrolliert. Jeder Zugriff wird protokolliert und regelmäßig durch die interne Datenschutzabteilung überprüft. Die Zugangskontrollen zu physischen Servern sind durch mehrstufige Authentifizierungsverfahren gesichert.
Die Aufbewahrungsfristen richten sich nach gesetzlichen Vorgaben. Vertragsbezogene Daten werden gemäß § 257 HGB für sechs Jahre nach Beendigung des Vertragsverhältnisses aufbewahrt. Daten zur Geldwäschebekämpfung unterliegen einer mindestens fünfjährigen Aufbewahrungspflicht gemäß § 8 GwG. Technische Protokolldaten werden nach maximal drei Monaten gelöscht, sofern keine Strafverfolgungsgründe entgegenstehen. Nach Ablauf der gesetzlichen Fristen werden die Daten unwiderruflich gelöscht oder anonymisiert. Die Löschprozesse sind automatisiert und werden durch monatliche Prüfungen der Datenbestände validiert.
Betroffenenrechte und Verfahren zur Datenauskunft
Betroffene Personen haben das Recht auf Auskunft über die bei der Greenluck Casino gespeicherten personenbezogenen Daten gemäß Art. 15 DSGVO. Die Berichtigung unrichtiger Daten ist nach Art. 16 DSGVO möglich. Die Löschung von Daten kann nach Art. 17 DSGVO beantragt werden, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Das Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO gilt in bestimmten Fällen, beispielsweise bei Bestreiten der Richtigkeit der Daten.
Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen kann nach Art. 21 DSGVO eingelegt werden. Das Recht auf Datenübertragbarkeit nach Art. 20 DSGVO ermöglicht den Erhalt der bereitgestellten Daten in einem maschinenlesbaren Format. Jeder Antrag muss die eindeutige Identifizierung der antragstellenden Person ermöglichen. Hierzu ist die Vorlage einer Kopie des gültigen Personalausweises oder Reisepasses sowie gegebenenfalls eines aktuellen Meldenachweises erforderlich. Die Identitätsprüfung erfolgt auf Grundlage von Art. 12 Abs. 6 DSGVO. Anträge sind schriftlich oder per E-Mail an den Datenschutzbeauftragten zu richten. Die Bearbeitungsfrist beträgt maximal einen Monat.

