1. Geltungsbereich und verantwortliche Stelle
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung der Website ice-casino.eu.com sowie der darauf angebotenen Dienste. Sie richtet sich an Nutzerinnen und Nutzer in Österreich und gilt insbesondere für die Registrierung, die Kontoführung, die Teilnahme an Online-Glücksspielen sowie damit verbundene Kommunikations- und Sicherheitsprozesse. Verantwortliche Stelle im Sinn der Datenschutz-Grundverordnung (DSGVO) ist Ice Casino.
Kontakt für Datenschutzanliegen: [email protected]. Soweit glücksspielrechtlich relevant, erfolgt der Betrieb typischerweise unter einer Lizenz aus der Jurisdiktion Curaçao eGaming; daraus können sich regulatorische Mitwirkungs- und Auskunftspflichten gegenüber zuständigen Stellen ergeben. Diese Datenschutzerklärung beschreibt, welche Daten verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte betroffenen Personen zustehen.
2. Kategorien der erhobenen Daten
Im Rahmen der Nutzung werden – je nach Interaktion und gesetzlicher Verpflichtung (insbesondere Identitätsprüfung/KYC) – folgende Datenkategorien verarbeitet:
- Stammdaten: Vor- und Nachname, Geburtsdatum, Wohnadresse, Staatsangehörigkeit, Benutzername.
- Kontaktdaten: E-Mail-Adresse, Telefonnummer, Korrespondenzsprache.
- Verifikations- und Identitätsdaten (KYC): Ausweiskopie (z.B. Reisepass, Personalausweis oder Führerschein), Selfie/Live-Check, Adressnachweis (z.B. Meldezettel oder Rechnung eines Versorgers), gegebenenfalls Herkunft der Mittel (Source of Funds).
- Zahlungs- und Transaktionsdaten: Ein- und Auszahlungen, Zahlungsreferenzen, verwendete Zahlungsmittel (z.B. IBAN in Auszügen, Wallet-Identifier), Transaktionszeitpunkte, Beträge.
- Technische Daten: IP-Adresse, Geräte- und Browserinformationen, Betriebssystem, Logfiles, Zeitzone, Spracheinstellungen.
- Nutzungsdaten: besuchte Seiten, Klick- und Navigationsdaten, Sitzungsdauer, Spiel- und Einsatzhistorie, sofern für Abrechnung, Betrugsprävention und Compliance erforderlich.
- Kommunikationsdaten: Inhalte von Support-Anfragen, Chat-Verläufe, E-Mail-Korrespondenz, Nachweise im Beschwerdefall.
3. Zwecke der Datenverarbeitung
Die Verarbeitung personenbezogener Daten erfolgt zu klar definierten, legitimen Zwecken. Dazu zählen insbesondere:
- Registrierung, Verwaltung und Authentifizierung des Nutzerkontos, einschließlich Passwort-Reset und Absicherung gegen unbefugte Zugriffe.
- Durchführung gesetzlich gebotener Prüfungen (KYC/AML), z.B. Altersverifikation ab 18 Jahren, Identitätsfeststellung sowie laufende Sanktions- und PEP-Screenings.
- Abwicklung von Ein- und Auszahlungen sowie buchhalterische und abrechnungsbezogene Vorgänge, einschließlich Nachvollziehbarkeit von Transaktionen.
- Gewährleistung der IT-Sicherheit, Betrugs- und Missbrauchsprävention (z.B. Account-Takeover, Mehrfachkonten, Bonusmissbrauch) sowie Nachweisführung bei Sicherheitsvorfällen.
- Erfüllung regulatorischer und sonstiger rechtlicher Verpflichtungen, etwa Aufbewahrungspflichten und Auskunfts- bzw. Mitwirkungspflichten gegenüber Behörden.
- Analyse und Verbesserung der Website-Funktionalität auf aggregierter Basis, Fehlerdiagnose, Performance-Messung sowie Sicherstellung der Stabilität der Dienste.
Die Verarbeitung im Kontext von Online Ice Casino Spielen erfolgt dabei nur insoweit, als sie für die Vertragserfüllung, Sicherheit, Abrechnung sowie die Einhaltung rechtlicher Vorgaben erforderlich ist.
4. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten stützt sich – je nach Zweck – auf folgende Rechtsgrundlagen nach der DSGVO:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): für Registrierung, Kontoführung, Spielteilnahme, Zahlungsabwicklung sowie Supportleistungen.
- Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO): insbesondere für Identitätsprüfung (KYC), Geldwäscheprävention, Aufbewahrungspflichten und behördliche Auskunftsersuchen.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): für IT-Sicherheit, Missbrauchsprävention, Nachweisführung, Durchsetzung von Ansprüchen sowie die technische Optimierung und Stabilität der Plattform.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern erforderlich: etwa für nicht zwingend notwendige Cookies/Tracking-Technologien; eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Soweit besondere Kategorien personenbezogener Daten betroffen wären, erfolgt deren Verarbeitung nur, wenn eine einschlägige Rechtsgrundlage nach Art. 9 DSGVO vorliegt oder die Daten von der betroffenen Person selbst offensichtlich öffentlich gemacht wurden.
5. Datensicherheit und Schutzmaßnahmen
Es werden technische und organisatorische Maßnahmen eingesetzt, um personenbezogene Daten vor Verlust, Missbrauch, unberechtigtem Zugriff, Offenlegung oder Veränderung zu schützen. Die Übertragung zwischen Endgerät und Server erfolgt in der Regel verschlüsselt mittels TLS (z.B. TLS 1.2 oder höher) mit mindestens 128-bit Verschlüsselung, soweit vom Endgerät unterstützt. Zusätzlich werden Maßnahmen wie Firewalls, Härtung von Systemen, Malware-Schutz und Protokollierung sicherheitsrelevanter Ereignisse eingesetzt.
Der Zugriff auf personenbezogene Daten ist nach dem Need-to-know-Prinzip beschränkt; Berechtigungen werden rollenbasiert vergeben und regelmäßig überprüft. Backups werden in definierten Intervallen erstellt (z.B. täglich) und abgesichert aufbewahrt, um die Verfügbarkeit und Wiederherstellbarkeit zu gewährleisten. Trotz hoher Sicherheitsstandards ist darauf hinzuweisen, dass Datenübertragungen im Internet niemals vollständig risikofrei sind und ein Restrisiko technisch nicht ausgeschlossen werden kann.
6. Weitergabe von Daten an Dritte
Personenbezogene Daten werden nur weitergegeben, wenn dies zur Vertragserfüllung, zur Erfüllung rechtlicher Verpflichtungen oder im Rahmen berechtigter Interessen erforderlich ist. Mögliche Empfängerkategorien sind:
- Zahlungsdienstleister und Finanzinstitute: zur Durchführung von Ein- und Auszahlungen, Rückabwicklungen und Betrugsprävention.
- Identitäts- und Verifikationsdienstleister: zur Alters- und Identitätsprüfung, Dokumentenprüfung, Screening gegen Sanktionslisten.
- IT- und Hosting-Dienstleister: Betrieb, Wartung, Monitoring, Incident-Response, Log-Management.
- Regulatorische Stellen, Behörden und ggf. Gerichte: soweit eine gesetzliche Verpflichtung besteht oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Eine Übermittlung in Staaten außerhalb des Europäischen Wirtschaftsraums (EWR) kann – abhängig von Dienstleistern und Lizenzjurisdiktion – nicht ausgeschlossen werden. In solchen Fällen werden geeignete Garantien eingesetzt, insbesondere Standardvertragsklauseln der EU-Kommission, sowie ergänzende technische Schutzmaßnahmen, soweit erforderlich. Personenbezogene Daten werden nicht an Dritte verkauft und nicht zu Zwecken des Direktmarketings an Datenhändler weitergegeben.
7. Nutzung von Cookies und ähnlichen Technologien
Auf ice-casino.eu.com werden Cookies und ähnliche Technologien (z.B. Local Storage) eingesetzt, um die grundlegende Funktionsfähigkeit, Sicherheit und Benutzerfreundlichkeit sicherzustellen. Dazu können insbesondere Session-Cookies gehören, die für Login, Konto-Sicherheit und Betrugsprävention notwendig sind. Darüber hinaus können – abhängig von den Einstellungen – Analyse-Cookies verwendet werden, um die Nutzung der Website statistisch auszuwerten.
Cookies lassen sich über die Einstellungen des jeweiligen Browsers verwalten, einschränken oder löschen. Wird die Speicherung von Cookies deaktiviert, können einzelne Funktionen – etwa die dauerhafte Anmeldung, Sicherheitsmechanismen oder Zahlungsabläufe – eingeschränkt sein. Sofern für bestimmte Cookie-Kategorien eine Einwilligung erforderlich ist, wird diese vor dem Setzen solcher Cookies eingeholt und kann jederzeit für die Zukunft widerrufen werden.
8. Rechte betroffener Personen
Betroffene Personen haben nach der DSGVO eine Reihe von Rechten, die sie gegenüber der verantwortlichen Stelle geltend machen können. Insgesamt bestehen zumindest 6 zentrale Betroffenenrechte, insbesondere:
- Recht auf Auskunft (Art. 15 DSGVO) über verarbeitete personenbezogene Daten.
- Recht auf Berichtigung (Art. 16 DSGVO) unrichtiger oder unvollständiger Daten.
- Recht auf Löschung (Art. 17 DSGVO), sofern keine Aufbewahrungspflichten oder überwiegenden Gründe entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) in gesetzlich vorgesehenen Fällen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO), soweit anwendbar.
- Recht auf Widerspruch (Art. 21 DSGVO) gegen Verarbeitung auf Basis berechtigter Interessen.
Anfragen zur Ausübung dieser Rechte sind an [email protected] zu richten. Zur eindeutigen Zuordnung kann ein Identitätsnachweis erforderlich sein, wobei nur jene Informationen verlangt werden, die zur Verifikation notwendig sind. Darüber hinaus besteht das Recht, Beschwerde bei einer Datenschutzaufsichtsbehörde einzubringen; in Österreich ist dies grundsätzlich die Österreichische Datenschutzbehörde.
9. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die in dieser Datenschutzerklärung genannten Zwecke erforderlich ist oder gesetzliche Verpflichtungen dies vorsehen. Kontodaten werden in der Regel für die Dauer der aktiven Vertragsbeziehung gespeichert; nach Kontoschließung kann eine weitere Speicherung zur Erfüllung gesetzlicher Nachweis- und Aufbewahrungspflichten erforderlich sein.
Beispielsweise können Zahlungs- und Buchhaltungsunterlagen aufgrund steuer- und unternehmensrechtlicher Vorgaben bis zu 7 Jahre aufzubewahren sein. KYC- und Compliance-Unterlagen können – abhängig von anwendbaren Geldwäsche- und Lizenzvorgaben – für einen Zeitraum von 5 Jahren nach Beendigung der Geschäftsbeziehung erforderlich sein. Nach Ablauf der jeweiligen Fristen werden die Daten gelöscht oder – sofern rechtlich zulässig – irreversibel anonymisiert.
10. Links zu externen Websites
Die Website kann Links zu externen Websites Dritter enthalten. Für Inhalte, Sicherheitsstandards und Datenschutzpraktiken dieser Drittanbieter wird keine Verantwortung übernommen, da diese außerhalb des Einflussbereichs der verantwortlichen Stelle liegen. Beim Aufruf externer Seiten gelten die jeweiligen Datenschutzerklärungen und Nutzungsbedingungen der Drittanbieter.
Es wird empfohlen, die Datenschutzinformationen der verlinkten Seiten vor der Nutzung sorgfältig zu lesen, insbesondere wenn dort personenbezogene Daten eingegeben oder Cookies gesetzt werden. Eine Datenübertragung an Dritte kann bereits durch das Anklicken eines Links (z.B. durch Referrer-Informationen oder IP-Übermittlung) ausgelöst werden.
11. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann aktualisiert werden, wenn sich rechtliche Anforderungen, technische Prozesse oder angebotene Funktionen ändern. Änderungen können insbesondere aufgrund neuer Sicherheitsstandards, Anpassungen von KYC/AML-Verfahren oder geänderter Dienstleisterkonstellationen erforderlich werden. Die jeweils aktuelle Fassung wird auf ice-casino.eu.com veröffentlicht.
Nutzerinnen und Nutzer werden angehalten, diese Datenschutzerklärung regelmäßig zu überprüfen, um über den aktuellen Stand der Datenverarbeitung informiert zu bleiben. Wesentliche Änderungen, die zusätzliche Informationspflichten auslösen, werden in geeigneter Weise bekannt gemacht, etwa durch Hinweise im Nutzerkonto oder auf der Website. Die fortgesetzte Nutzung der Dienste nach Inkrafttreten einer Aktualisierung berührt nicht die gesetzlichen Rechte betroffener Personen.