Logo kingmaker

Allgemeine Bestimmungen und Geltungsbereich

Diese Datenschutzrichtlinie regelt die Bearbeitung von Personendaten im Zusammenhang mit der Nutzung von Kingmaker Casino unter love-is-love.ch. Sie beschreibt, welche Datenkategorien bearbeitet werden, zu welchen Zwecken dies erfolgt und welche Rechte betroffenen Personen zustehen. Massgeblich sind die Vorgaben des schweizerischen Datenschutzgesetzes und, soweit anwendbar, die Grundsätze der EU Datenschutz Grundverordnung, insbesondere Rechtmässigkeit, Transparenz, Zweckbindung und Datenminimierung. Die Regelungen gelten für alle Zugriffe auf die Website, für registrierte Konten, für Kommunikation über angebotene Kanäle sowie für damit verbundene technische Vorgänge. Soweit Dritte als Auftragsbearbeiter eingesetzt werden, erfolgt dies unter vertraglicher Bindung und mit angemessenen organisatorischen Kontrollen.

Begriffsbestimmungen und Rollen

Personendaten sind alle Angaben, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, wobei auch Online Kennungen und Kontodaten erfasst sein können. Bearbeitung umfasst jeden Umgang mit Personendaten wie Erheben, Speichern, Verwenden, Bekanntgeben oder Löschen, unabhängig davon, ob automatisiert oder manuell verarbeitet wird. Verantwortliche Stelle ist diejenige Einheit, welche Zwecke und Mittel der Bearbeitung festlegt; Auftragsbearbeiter handeln demgegenüber weisungsgebunden. Als besonders schützenswerte Personendaten gelten Daten, die aufgrund ihrer Natur ein erhöhtes Risiko für die Persönlichkeit darstellen, wobei solche Daten nur unter erhöhten Schutzanforderungen bearbeitet werden. Diese Datenschutzrichtlinie wird so ausgelegt, dass die gesetzlichen Mindestanforderungen eingehalten und, wo angezeigt, ergänzende Schutzmassnahmen vorgesehen werden.

Kategorien von Personendaten bei Kingmaker Casino

Unter den bearbeiteten Datenkategorien fallen Identifikationsdaten wie Name, Geburtsdatum und Kontaktdaten, soweit diese für Registrierung, Verifikation oder Kommunikation erforderlich sind. Zudem können Kontodaten wie Benutzerkennung, Authentifizierungsmerkmale sowie Protokolldaten zu Anmeldungen, Sitzungen und sicherheitsrelevanten Ereignissen anfallen. Transaktionsdaten umfassen Angaben zu Einzahlungen, Auszahlungen, Zahlungsmethoden, Beträgen und Statusinformationen, wobei Zahlungsdaten in der Regel über spezialisierte Zahlungsdienstleister verarbeitet werden. Technische Daten wie IP Adresse, Geräteinformationen, Browserdaten und Zeitstempel können aus Gründen der Systemsicherheit und Fehleranalyse verarbeitet werden. Ferner können Kommunikationsinhalte bearbeitet werden, wenn Anfragen über Support Kanäle eingehen, wobei der Umfang sich nach dem jeweiligen Anliegen richtet.

Daten zur Identitäts und Altersprüfung

Für die Einhaltung gesetzlicher Anforderungen kann eine Identitäts und Altersprüfung notwendig sein, wobei entsprechende Nachweise und Prüfresultate bearbeitet werden. Dabei werden nur jene Angaben erfasst, die zur Prüfung der Mindestanforderungen erforderlich sind, etwa Volljährigkeit sowie Übereinstimmung von Identitätsmerkmalen. Dokumentkopien werden, soweit möglich, durch Verfahren ersetzt, die eine datensparsame Prüfung erlauben, etwa mittels geprüfter Bestätigungen oder geschwärzter Dokumente. Wo eine Aufbewahrung erforderlich ist, wird der Zugriff auf einen eng begrenzten Personenkreis beschränkt und protokolliert. Eine Weiterverwendung zu nicht kompatiblen Zwecken findet nicht statt.

Nutzungs und Präferenzdaten

Nutzungsdaten entstehen bei der Interaktion mit der Website, etwa durch Seitenaufrufe, Ereignisprotokolle oder Einstellungen im Konto. Präferenzdaten können Angaben zu Sprache, Kommunikationskanal oder Sicherheitsoptionen enthalten, soweit diese eingestellt oder aus der Nutzung abgeleitet werden. Solche Daten dienen primär der Funktionsbereitstellung, der Stabilität und der Vermeidung missbräuchlicher Zugriffe. Eine Profilbildung im rechtlichen Sinn wird nur vorgenommen, soweit dafür eine gesetzliche Grundlage besteht oder eine wirksame Einwilligung vorliegt. Das Kingmaker Kasino verwendet solche Daten mit dem Grundsatz, dass technische Notwendigkeit und Verhältnismässigkeit massgeblich bleiben.

Erhebung und technische Erfassungsmethoden

Die Datenerhebung erfolgt operativ durch Eingaben im Rahmen von Formularen, durch Übermittlung in Kommunikationskanälen sowie durch technische Erfassung beim Aufruf der Website. Beim Besuch werden serverseitige Logfiles erstellt, die typischerweise IP Adresse, Zeitpunkt, aufgerufene Ressource und Statuscodes enthalten, um den sicheren Betrieb zu gewährleisten. Bei Registrierung oder Kontonutzung werden die angegebenen Stammdaten sowie sicherheitsrelevante Metadaten verarbeitet, um Authentifizierung, Kontoschutz und Betrugsprävention zu ermöglichen. Bei Transaktionen werden die erforderlichen Referenzen und Statusinformationen verarbeitet, wobei Zahlungsinstrumentdaten soweit möglich tokenisiert oder bei Dienstleistern belassen werden. Erhobene Daten können zudem aus öffentlichen Registern oder von vertraglich gebundenen Prüfdienstleistern stammen, soweit dies zur Erfüllung gesetzlicher Sorgfaltspflichten erforderlich ist.

Quellen aus Drittsystemen

Soweit externe Anbieter für Identitätsprüfung, Zahlungsabwicklung oder Sicherheitsanalyse eingesetzt werden, können Rückmeldungen, Risikoindikatoren oder Verifikationsresultate in die Systeme übernommen werden. Dabei werden nur solche Informationen übernommen, die zur Zweckerreichung erforderlich sind, etwa Bestätigungsstatus, Referenznummern oder Risikokennwerte. Eine Übernahme von vollständigen Datensätzen wird vermieden, sofern der Zweck mit aggregierten oder minimierten Angaben erreicht werden kann. Die Auswahl solcher Anbieter erfolgt nach fachlicher Eignung und unter Berücksichtigung von Datenschutz und Informationssicherheit, einschliesslich vertraglicher Zusicherungen. Die Verarbeitung erfolgt nach dokumentierten Prozessen, die eine Nachvollziehbarkeit und Rechenschaftspflicht sicherstellen.

Rechtsgrundlagen der Bearbeitung

Die Bearbeitung erfolgt nach schweizerischem Recht insbesondere dann, wenn sie zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Massnahmen erforderlich ist, etwa für Kontoführung, Zahlungsabwicklung und Support. Soweit rechtliche Pflichten bestehen, werden Daten verarbeitet, um gesetzlichen Vorgaben nachzukommen, einschliesslich Nachweis und Sorgfaltspflichten. Eine Bearbeitung kann ferner auf überwiegenden berechtigten Interessen beruhen, namentlich zur Abwehr von Missbrauch, zur Gewährleistung der Systemsicherheit und zur Durchsetzung von Rechtsansprüchen, sofern die Interessen der betroffenen Personen nicht überwiegen. Wo eine Einwilligung erforderlich oder zweckmässig ist, wird diese in geeigneter Form eingeholt und kann mit Wirkung für die Zukunft widerrufen werden. Die Grundsätze der EU Datenschutz Grundverordnung werden berücksichtigt, soweit deren Anwendbarkeit im Einzelfall gegeben ist, insbesondere in Bezug auf Transparenz und Betroffenenrechte.

Zwecke der Datenbearbeitung bei Kingmaker Casino

Für Kingmaker Casino steht die zweckgebundene Bearbeitung im Vordergrund, wobei die Zwecke vorab festgelegt und dokumentiert werden. Personendaten werden bearbeitet, um die Website bereitzustellen, Konten zu verwalten, Authentifizierung durchzuführen und sicherheitsrelevante Ereignisse zu erkennen. Weiter werden Daten zur Abwicklung von Transaktionen, zur Fehlerbehebung, zur Qualitätssicherung und zur Beantwortung von Anfragen verwendet. Zur Erfüllung gesetzlicher Vorgaben können Daten für Compliance Prüfungen, Identitäts und Altersprüfung sowie interne Kontrollen bearbeitet werden. Schliesslich erfolgt eine Bearbeitung zur Prävention und Aufklärung von Betrug, zur Durchsetzung von Ansprüchen sowie zur Wahrung der Integrität der technischen Infrastruktur.

Betrugsprävention und Integrität der Systeme

Im Rahmen der Missbrauchsabwehr werden technische Indikatoren, Anmeldeverhalten und Transaktionsmuster analysiert, um unautorisierte Zugriffe zu verhindern. Dabei können automatisierte Prüfungen stattfinden, die auf Sicherheitsregeln und Risikoparametern beruhen, ohne dass damit zwingend eine rechtlich erhebliche automatisierte Einzelentscheidung verbunden ist. Wird ein Verdacht festgestellt, können Kontomassnahmen ausgelöst werden, etwa zusätzliche Verifikation oder temporäre Einschränkungen, soweit dies verhältnismässig ist. Die dafür verwendeten Daten werden auf das notwendige Minimum reduziert und nur so lange aufbewahrt, wie es für den Zweck oder für die Wahrung von Rechtsansprüchen erforderlich ist. Das Kingmaker Kasino führt interne Kontrollen durch, um Fehlalarme zu minimieren und die Nachvollziehbarkeit der Entscheidgrundlagen zu sichern.

Aufbewahrung, Archivierung und Löschung

Die Aufbewahrungsdauer richtet sich nach dem Bearbeitungszweck, gesetzlichen Aufbewahrungspflichten sowie der Notwendigkeit zur Geltendmachung oder Abwehr von Rechtsansprüchen. Kontodaten werden grundsätzlich so lange gespeichert, wie das Konto aktiv ist, und danach nach einer Deaktivierung in einem gesperrten Zustand aufbewahrt, sofern gesetzliche Pflichten dies verlangen. Transaktions und Nachweisdaten können bis zu 10 Jahre aufbewahrt werden, soweit handels und steuerrechtliche oder andere gesetzliche Vorgaben eine solche Frist vorsehen. Support und Kommunikationsdaten werden in der Regel für 24 Monate gespeichert, sofern keine längere Aufbewahrung zur Klärung von Streitigkeiten erforderlich ist. Sicherheitsprotokolle werden je nach Risiko und Zweck typischerweise zwischen 90 Tagen und 12 Monaten vorgehalten, um Vorfälle untersuchen und Systeme stabil betreiben zu können.

Löschkonzept und Sperrung

Ein Löschkonzept stellt sicher, dass Personendaten nach Zweckerreichung gelöscht oder anonymisiert werden, soweit keine Pflicht zur weiteren Aufbewahrung besteht. Ist eine sofortige Löschung nicht zulässig, werden Daten gesperrt und nur noch für eng definierte Zwecke bearbeitet, etwa für behördliche Auskünfte oder Rechtsverteidigung. Regelmässige Überprüfungen erfolgen in festgelegten Intervallen, mindestens alle 6 Monate, um abgelaufene Aufbewahrungen zu erkennen. Werden Daten anonymisiert, erfolgt dies so, dass eine Re Identifikation mit angemessenem Aufwand nicht mehr möglich ist. Protokolle über Löschläufe können aus Rechenschaftsgründen aufbewahrt werden, ohne dass sie übermässige Personendaten enthalten.

Bekanntgabe an Dritte und Empfängerkategorien

Eine Bekanntgabe erfolgt nur, soweit sie für die genannten Zwecke erforderlich ist, eine gesetzliche Grundlage besteht oder eine entsprechende Einwilligung vorliegt. Empfänger können Zahlungsdienstleister, Identitätsprüfdienstleister, IT Hosting Anbieter, Sicherheitsdienstleister sowie Anbieter von Kommunikationssystemen sein, die als Auftragsbearbeiter vertraglich gebunden werden. Zudem kann eine Bekanntgabe an Behörden erfolgen, wenn eine gesetzliche Verpflichtung besteht oder eine verbindliche Anordnung vorliegt. Im Fall von Streitigkeiten kann eine Weitergabe an Rechtsberater oder Inkassostellen erfolgen, soweit dies zur Wahrung berechtigter Interessen erforderlich ist. Das Kingmaker Kasino stellt sicher, dass Empfänger nur die Daten erhalten, die zur Erfüllung ihrer Funktion notwendig sind, und dass angemessene Vertraulichkeitsanforderungen gelten.

Datenübermittlungen ins Ausland

Regulatorisch ist zu beachten, dass bei Einsatz von Dienstleistern Standorte ausserhalb der Schweiz betroffen sein können, etwa bei Cloud Infrastruktur oder Supportsystemen. Erfolgt eine Übermittlung in Staaten ohne angemessenes Datenschutzniveau, werden geeignete Garantien vorgesehen, insbesondere vertragliche Schutzklauseln und ergänzende technische Massnahmen. Zusätzlich werden risikobasierte Bewertungen vorgenommen, um Zugriffsmöglichkeiten und Schutzmechanismen zu beurteilen. Wo möglich, werden Daten in der Schweiz oder im Europäischen Wirtschaftsraum verarbeitet, ohne dass dadurch eine absolute Standortgarantie gegeben wird. Die Verarbeitung erfolgt unter Beachtung der Prinzipien der Verhältnismässigkeit, der Zugriffsbeschränkung und der Zweckbindung.

Cookies, Protokolle und Tracking Technologien

Diese Datenschutzrichtlinie erfasst auch den Einsatz von Cookies und ähnlichen Technologien, soweit diese Personendaten betreffen oder Online Kennungen erzeugen. Technisch notwendige Cookies können erforderlich sein, um grundlegende Funktionen bereitzustellen, etwa Sitzungserhalt, Sicherheitsmechanismen und Stabilität. Analytische oder funktionale Technologien werden, soweit rechtlich erforderlich, nur nach Einwilligung eingesetzt und so konfiguriert, dass Datenminimierung und Zweckbindung gewahrt bleiben. Logfile Daten werden zur Fehlerdiagnose, zur Abwehr von Angriffen und zur Missbrauchserkennung genutzt, wobei eine regelmässige Rotation vorgesehen ist. Das Kingmaker Kasino setzt Konfigurationen ein, die eine Reduktion von Identifizierbarkeit unterstützen, beispielsweise durch Kürzung von IP Adressen, wo dies technisch möglich und mit dem Sicherheitszweck vereinbar ist.

Einwilligungsverwaltung und Widerruf

Soweit eine Einwilligung als Grundlage dient, wird diese in nachvollziehbarer Weise eingeholt und dokumentiert, damit die Rechenschaftspflicht erfüllt werden kann. Ein Widerruf wirkt grundsätzlich für die Zukunft und berührt nicht die Rechtmässigkeit der bis dahin erfolgten Bearbeitung. Nach einem Widerruf werden betroffene Technologien deaktiviert oder deren Datenfluss wird, soweit möglich, unterbunden, wobei technische Einschränkungen einzelner Browser berücksichtigt werden müssen. Ein Widerruf kann dazu führen, dass bestimmte Komfortfunktionen nicht oder nur eingeschränkt verfügbar sind, ohne dass dadurch die grundlegende Nutzung zwingend ausgeschlossen wird. Das Kingmaker Kasino überprüft Einwilligungsmechanismen regelmässig, um gesetzlichen Entwicklungen Rechnung zu tragen.

Informationssicherheit und Schutzmassnahmen

Für Kingmaker Casino werden technische und organisatorische Massnahmen implementiert, um Vertraulichkeit, Integrität und Verfügbarkeit der Daten zu schützen. Dazu gehören Zugriffskontrollen, Rollen und Berechtigungskonzepte, Protokollierung sicherheitsrelevanter Ereignisse sowie Verschlüsselung bei der Übertragung nach aktuellem Stand der Technik. Systeme werden regelmässig aktualisiert und Schwachstellen werden nach einem dokumentierten Prozess bewertet und behoben. Backups werden nach definierten Zyklen erstellt und auf ihre Wiederherstellbarkeit geprüft, um Ausfälle zu begrenzen. Für besonders schützenswerte Vorgänge können zusätzliche Kontrollen gelten, wobei als interne Zielgrösse eine Verfügbarkeit von 99.5 Prozent für kritische Systeme angestrebt wird, soweit dies mit wirtschaftlich vertretbarem Aufwand erreichbar ist.

Zugriff, Schulung und Incident Handling

Zugriffe auf Personendaten werden nach dem Need to know Prinzip vergeben und periodisch überprüft, um unberechtigte Zugriffe zu verhindern. Mitarbeitende und beauftragte Personen unterliegen Vertraulichkeitspflichten und erhalten Schulungen, mindestens einmal pro Jahr, zu Datenschutz und Informationssicherheit. Sicherheitsvorfälle werden nach einem Incident Prozess behandelt, der Erkennung, Eindämmung, Untersuchung und Nachbereitung umfasst. Wo gesetzlich vorgeschrieben, erfolgt eine Meldung an zuständige Stellen innerhalb angemessener Fristen, wobei eine interne Erstbewertung typischerweise innerhalb von 72 Stunden vorgenommen wird. Das Kingmaker Kasino dokumentiert wesentliche Vorfälle und die ergriffenen Massnahmen, um Verbesserungen ableiten zu können.

Rechte betroffener Personen und Durchsetzung

Rechtsbasiert besteht Anspruch auf Auskunft darüber, ob und welche Personendaten bearbeitet werden, sowie auf Erhalt der erforderlichen Informationen zur Bearbeitung. Zudem können Berichtigung unrichtiger Daten, Löschung oder Einschränkung der Bearbeitung verlangt werden, soweit keine gesetzlichen Pflichten oder überwiegenden Interessen entgegenstehen. Soweit anwendbar, kann ein Anspruch auf Datenherausgabe oder Datenübertragung in einem gängigen Format bestehen, sofern die gesetzlichen Voraussetzungen erfüllt sind. Ein Widerspruch gegen bestimmte Bearbeitungen kann möglich sein, insbesondere wenn diese auf berechtigten Interessen beruhen und keine zwingenden schutzwürdigen Gründe vorliegen. Das Kingmaker Kasino behandelt Gesuche nach Möglichkeit innert 30 Tagen, wobei bei komplexen Anliegen eine angemessene Verlängerung unter Begründung mitgeteilt werden kann.

Identitätsprüfung bei Gesuchen

Zur Vermeidung unbefugter Datenbekanntgabe kann eine Identitätsprüfung verlangt werden, bevor ein Gesuch bearbeitet wird. Dabei werden nur die für die Verifikation erforderlichen Informationen erhoben und nach Abschluss des Vorgangs, soweit zulässig, gelöscht oder minimiert gespeichert. Wird ein Gesuch über einen bevollmächtigten Vertreter eingereicht, kann eine geeignete Vollmacht verlangt werden. Die Bearbeitung erfolgt nach dokumentierten Abläufen, um Gleichbehandlung und Nachvollziehbarkeit sicherzustellen. Das Kingmaker Kasino führt Protokoll über wesentliche Schritte, ohne dabei übermässige Zusatzdaten zu erfassen.

Kontakt, Anfragen und Verfahren bei Datenschutzbegehren

Für datenschutzrechtliche Anliegen stehen Kontaktkanäle zur Verfügung, über die Auskunfts, Lösch oder Berichtigungsbegehren eingereicht werden können. Anfragen sollen hinreichende Angaben enthalten, damit die betroffene Person identifiziert und das Anliegen zugeordnet werden kann, wobei Datenminimierung auch in der Kommunikation beachtet wird. Eingehende Anfragen werden einem internen Verfahren zugeführt, das Zuständigkeiten, Fristen und Dokumentation regelt, um die Rechenschaftspflicht zu erfüllen. Soweit eine Bearbeitung nicht oder nur teilweise möglich ist, wird dies unter Angabe der rechtlichen Gründe mitgeteilt, etwa bei Aufbewahrungspflichten oder laufenden Streitigkeiten. Das Kingmaker Kasino behält sich vor, missbräuchliche oder exzessive Gesuche im gesetzlich zulässigen Rahmen abzulehnen oder kostendeckende Aufwände geltend zu machen.

Änderungen dieser Datenschutzrichtlinie und Compliance Zusicherung

Kingmaker Casino überprüft diese Datenschutzrichtlinie regelmässig, um organisatorische Änderungen, technische Weiterentwicklungen sowie neue rechtliche Anforderungen in der Schweiz und, soweit einschlägig, nach Grundsätzen der EU Datenschutz Grundverordnung abzubilden. Anpassungen können insbesondere erforderlich werden, wenn sich Zwecke, Empfängerkategorien, eingesetzte Dienstleister oder Sicherheitsmassnahmen ändern oder wenn neue Cookies und Tracking Technologien eingeführt werden. Änderungen werden mit einem aktualisierten Stand auf love-is-love.ch/privacy-policy veröffentlicht und gelten ab dem angegebenen Datum, wobei frühere Fassungen zu Nachweiszwecken für einen angemessenen Zeitraum archiviert werden können. Bei wesentlichen Änderungen, die erhöhte Risiken für betroffene Personen mit sich bringen können, erfolgt eine zusätzliche Information über geeignete Kanäle, soweit dies nach den Umständen erforderlich und verhältnismässig ist. Die Bearbeitung von Personendaten erfolgt weiterhin nach den Prinzipien der Rechtmässigkeit, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung und Integrität, wobei interne Kontrollen die Einhaltung der Datenschutzrichtlinie unterstützen. Das Kingmaker Kasino hält fest, dass Betroffenenrechte auch nach Anpassungen gewahrt bleiben und Gesuche weiterhin nach den beschriebenen Verfahren behandelt werden, üblicherweise innert 30 Tagen, sofern keine zulässige Fristverlängerung begründet ist. Zur Sicherstellung der Compliance werden Prozesse mindestens alle 12 Monate überprüft und risikobasiert weiterentwickelt, wobei die Dokumentation der Massnahmen einen zentralen Bestandteil der Rechenschaftspflicht bildet. Diese Zusicherung ist nicht als Werbeaussage zu verstehen, sondern als Verpflichtung zur fortlaufenden Einhaltung der anwendbaren Datenschutzanforderungen und zur transparenten Aktualisierung der vorliegenden Datenschutzrichtlinie.