Datenschutzerklärung

Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten Winfest Casino erhebt, auf welcher Rechtsgrundlage die Verarbeitung erfolgt, wie lange Daten gespeichert werden und welche Rechte Nutzern nach der Datenschutz-Grundverordnung (DSGVO) zustehen. Die Erklärung gilt für Website, mobile App und E-Mail-Kommunikation.

Verantwortliche Stelle und Datenschutzbeauftragter

Verantwortlich für die Datenverarbeitung ist der Betreiber von Winfest Casino. Vollständige Unternehmensangaben sowie die Kontaktdaten des Datenschutzbeauftragten sind im Impressum der Website hinterlegt. Datenschutzbezogene Anfragen – Auskunft, Berichtigung, Löschung – können formlos per E-Mail an die dort angegebene Datenschutz-Kontaktadresse gestellt werden. Antwort innerhalb von einem Monat gemäß DSGVO.

Erhobene Daten und Erhebungszeitpunkte

Personenbezogene Daten werden bei Registrierung und KYC-Verifizierung aktiv erhoben: vollständiger Name, E-Mail-Adresse, Geburtsdatum, Wohnanschrift, Telefonnummer, Ausweisdokumente und Adressnachweis. Für Zahlungen werden Zahlungsmethodeninformationen erfasst. Automatisch bei der Plattformnutzung erhoben werden IP-Adresse, Geräteinformationen, Sitzungsdaten, Spielaktivitätsdaten und geografische Standortdaten zur Einhaltung lizenzrechtlicher Anforderungen.

Rechtsgrundlagen der Datenverarbeitung

Jede Verarbeitung stützt sich auf eine Rechtsgrundlage nach Art. 6 DSGVO:

Datenweitergabe an Dritte

Eine Datenweitergabe erfolgt ausschließlich auf Basis einer Rechtsgrundlage und beschränkt sich auf: Zahlungsdienstleister für Transaktionsabwicklung; KYC-Dienstleister für gesetzlich vorgeschriebene Identitätsprüfung; technische Infrastrukturpartner, die vertraglich zur DSGVO-Einhaltung verpflichtet sind; sowie Behörden im Rahmen gesetzlicher Auskunftspflichten. Eine Weitergabe zu Werbezwecken an unabhängige Dritte ohne Einwilligung findet nicht statt.

Speicherdauer und Löschfristen

Daten werden nur so lange gespeichert, wie der Verarbeitungszweck es erfordert oder gesetzliche Aufbewahrungsfristen dies vorschreiben. Transaktionsdaten und KYC-Dokumente unterliegen den Mindestaufbewahrungsfristen aus dem Geldwäschegesetz und Steuerrecht – in der Praxis fünf bis zehn Jahre nach Ende der Geschäftsbeziehung. Nach Ablauf der Fristen werden Daten sicher gelöscht oder unwiderruflich anonymisiert.

Rechte der betroffenen Personen

Nutzer haben nach der DSGVO folgende Rechte bezüglich ihrer personenbezogenen Daten:

Für die Ausübung dieser Rechte genügt eine formlose E-Mail an die Datenschutz-Kontaktadresse im Impressum. Identität des Antragstellers wird vorab geprüft.

Cookies und Tracking

Technisch notwendige Cookies – Session-Management, Sicherheits-Token, Spracheinstellungen – werden ohne Einwilligung gesetzt. Sie sind für den Betrieb der Plattform unerlässlich. Optionale Analyse- und Marketing-Cookies werden ausschließlich mit ausdrücklicher Einwilligung via Cookie-Banner aktiviert und können jederzeit in den Cookie-Einstellungen widerrufen werden.

Datensicherheit

Alle Datenübertragungen sind SSL/TLS-verschlüsselt. Passwörter werden serverseitig gehasht gespeichert – nicht im Klartext auslesbar. Zahlungsdaten werden nicht dauerhaft in Plattformsystemen gespeichert, sondern ausschließlich zur Transaktionsabwicklung an Zahlungsdienstleister übermittelt. Spielerguthaben wird getrennt von Betriebsmitteln verwahrt – eine GGL-Pflicht.

Beschwerderecht und Änderungen

Nutzer haben das Recht zur Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde. In Deutschland ist je nach Wohnsitz das Landesamt für Datenschutzaufsicht (LDA) oder der BfDI zuständig – Kontakt unter bfdi.bund.de. Bei wesentlichen Änderungen dieser Erklärung werden registrierte Nutzer per E-Mail oder Kontobenachrichtigung informiert.

Datenschutz in der Winfest Casino App

Die Winfest Casino App verarbeitet personenbezogene Daten nach denselben Grundsätzen wie die Website. Biometrische Daten – Fingerabdrücke und Gesichtsdaten für den biometrischen Login – werden ausschließlich lokal in der sicheren Enklave des Geräteprozessors gespeichert. Sie verlassen das Gerät nicht und werden nicht an Winfest Casino Server übertragen. Session-Token, die den eingeloggten Zustand in der App halten, laufen nach einer definierten Inaktivitätsdauer ab. Push-Benachrichtigungen werden nur mit Einwilligung des Nutzers gesendet; die Einwilligung kann jederzeit in den Geräteeinstellungen widerrufen werden. Bei einer Neuinstallation der App müssen biometrische Login-Einstellungen einmalig neu eingerichtet werden – Kontodaten und Transaktionshistorie bleiben serverseitig erhalten und sind nach dem Login sofort wieder zugänglich.

Häufige Fragen

Wie beantrage ich die Löschung meiner Daten?

Formloser Antrag per E-Mail an die Datenschutz-Kontaktadresse im Impressum. Antwort innerhalb eines Monats. Gesetzliche Aufbewahrungsfristen können vollständige sofortige Löschung für einen definierten Zeitraum verhindern.

Wie widerrufe ich Marketingmails?

Jede Marketingmail enthält am Ende einen Abmelde-Link – ein Klick genügt für den sofortigen Widerruf. Alternativ kann der Widerruf formlos per E-Mail an die Datenschutz-Kontaktadresse im Impressum erklärt werden. Nach dem Widerruf werden keine weiteren Marketingmails versandt. Die Einwilligung in Push-Benachrichtigungen der App kann separat in den Geräteeinstellungen (iOS: Einstellungen → Benachrichtigungen → Winfest; Android: Einstellungen → Apps → Winfest → Benachrichtigungen) widerrufen werden. Transaktions- und Sicherheitsbenachrichtigungen sind von diesem Widerruf nicht betroffen – sie werden auf Basis der Vertragserfüllung versandt, nicht auf Basis einer Einwilligung.

Werden Daten außerhalb der EU übertragen?

Nur bei Vorliegen geeigneter Schutzmaßnahmen nach Art. 46 DSGVO, etwa EU-Standardvertragsklauseln oder einem Angemessenheitsbeschluss der EU-Kommission. Diese Maßnahmen stellen sicher, dass das Schutzniveau der DSGVO auch bei Drittlandübermittlungen gewahrt bleibt. Details zu konkreten Drittlandübermittlungen sowie zu den jeweils angewandten Schutzmaßnahmen können über die Datenschutz-Kontaktadresse im Impressum angefragt werden.