My Casino Datenschutzerklärung
Geltigskeitsbereich und Grundsätze
Diese My Casino Datenschutzerklärung reglet d Bearbeitig vo personenbezogene Daten im Zämehang mit de Websiite mycasino2.ch und de drüber abwicklete Dienscht. Si gilt für Nutzer, wo uf d Plattform zuegriffe, sich registriere oder Funktione benutze, wo mit Dateien, Cookies oder ähnliche Technologië zämehänged. Massgeblich sind s Bundesgesetz über de Datenschutz (DSG) i de jeweils gültige Fassung und, wo aawendbar, d Grundsätz vo de EU Datenschutz Grundverordnig (GDPR) als Referenzrahme für Transparänz, Zweckbindig und Dateminimierig. D Bearbeitig erfolgt nach Treu und Glaube, verhältnismässig und mit angemessene Massnahm zur Datensicherheit. D Formulierige i däm Dokument sind rechtlich sachlich ghalte und bezwecke kei vertraglich Zuesicherige über spezifischi technische Resultat.
Verantwortliche Stelle und Begriffsbestimmige
Als Verantwortlicher gilt diejenige Organisation, wo d Zweck und Mittel vo de Datenverarbeitig feschtleit und über d Einhaltig vo de anwendbare Vorgabe wacht. Für d Verarbeitung im Rahmen vo mycasino2.ch is grundsätzlich My Casino verantwortlich, soweit kei abwiichendi Hinweis uf e eigenständig Verantwortliche oder Auftragsbearbeiter gmacht wird. Als personenbezogene Daten gelte Informatione, wo sich uf e identifiziirti oder identifizierbari Person beziehend, inklusiv Identifikationsdaten, Registrierungsdaten, Finanzdaten und Anmeldedaten. Unter Datenverarbeitig wird jede Umgangsart verstande, insbesonder s Erhebe, Speichere, Ordne, Verwände, Übermittle oder Lösche. Dateien und Cookies sind technischi Mittel, wo zur Bereitstellig, Sicherheit und Analyse vo Dienscht eigsetzt werde chönd.
Kategorie vo personenbezogene Daten
Im Rahmen vo de Dienscht chönd Identifikationsdaten wie Name, Geburtsdatum, Nationalität oder amtlichi Dokumentenmerkmäli bearbeitet werde, sofern d rechtlichi Prüfung und d Identitätsabklärig das erfordert. Registrierungsdaten umfassted Kontaktangabe, Kontoeinstellige, Verifizierigszustand und Informatione zur Kontoführig. Anmeldedaten wie Zeitstempel, Login Status, IP Adresse, Gerätekennige und sicherheitsrelevanti Protokollinformatione werde zur Zugriffsverwaltig und Missbrauchsprävention erfasst. Finanzdaten chönd Zahlige, Transaktionsreferenze, Auszahligsstatus und Informatione zu Zahlungsdienschtleischter umfasse, wobei s Prinzip vo de Dateminimierig beachtet wird. Soweit gesetzlich verlangt, chönd ergänzendi Nachwiise zur Quelle vo Mittel oder zum wirtschaftlich Berechtigte bearbeitet werde, wobei d Bearbeitig uf s Erforderliche begränzt bliibt.
Erhebigsweg und technisci Quelle
D Erhebig erfolg grundsätzlich operativ, indem Nutzer Informatione im Rahmen vo de Registrierig oder Verifizierig übermittelend, oder indem Systemdateien automatisch Protokolldatei generiered. D My Casino Datenschutzerklärung erfasst au Daten, wo über Formulare, Support Korrespondenz oder Interaktione mit Sicherheitsabfrage entstöhnd. Zusätzlich chönd Dateien und Cookies Informatione über Browser, Sprache, Session IDs oder Präferenzwerte liefere, soweit das für d Bereitstellig vo de Funktione erforderlich isch. Bei Zahlige chönd Daten indirekt über Zahlungsdienschtleischter zuegspielt werde, wobei die jeweilige Stelle eigeni Verantwortlichkeit oder Auftragsbearbeitig nach Vertrag übernäh. D Erhebig kann sich ferner uf Betrugserkennigssystem abstütze, wo technische Signale bewerte, ohni dass unnötigi Profile erzeugt werde.
Automatisierti Protokollierige
D System protokolliert Zugriffsereignis, Fehlermeldig, sicherheitsrelevanti Warnige und Administrationsänderige, um d Integrität vo de Dienscht sicherzstelle. Solchi Protokolldateie chönd bis zu 180 Tag ufbehalte werde, sofern kei längeri Aufbewahrig us rechtliche oder sicherheitliche Gründ erforderlich isch. D Zugriffig uf Protokolldateie isch intern beschränkt und erfolgt nach Need to know Prinzip. E Teil vo de Protokolldateie wird zur Beweissicherig bei Verdacht uf Missbrauch oder Angriff verwändet, wobei d weitere Bearbeitig uf s notwendige Mass reduziert bliibt. Wenn e Vorfall s erfordert, chönd Protokollinformatione zur Incident Bearbeitig au mit spezialisierte Dienstleischter im Rahmen vo Auftragsbearbeitig geteilt werde.
Verifizierig und Compliance Quelle
Wo regulatorisch erforderlich, chönd Daten us Verifizierigsschritt und Dokumentenprüefige erhobe werde, beispielsweise Bildkopie, Dokumentennummere oder Prüfstatus. D Bearbeitig dient de Erfüllig vo gesetzliche Pflichte, namentlich zur Altersprüefig, zur Identitätsabklärig und zur Prävention vo unrechtmässige Nutzung. D Erhebig kann durch automatisierti Abgleich mit Prüefdienscht erfolge, wobei nur Ergebniswerte oder Minimalauszüge übernoh werde. D Aufbewahrig wird anhand vo de jeweilige Pflichtfriste ufgsetzt und intern dokumentiert. Soweit möglich, werde sensible Detailinformatione frühzeitig maskiert oder gelöscht.
Rechtsgrundlage vo de Bearbeitig
D Bearbeitig basiert uf de anwendbare Rechtsgrundlage nach DSG und, wo als Auslegigsrahme relevant, nach de GDPR Prinzipie. Zwingendi Bearbeitige erfolged zur Erfüllig vo rechtliche Verpflichtige, beispielsweise i Bezug uf Identitätsprüefig, Spielerschutz oder finanzrechtlichi Nachweisfüehrig. Weitere Bearbeitige erfolged zur Vertragserfüllig, soweit sie für d Kontoführig, d Bereitstellig vo de Dienscht und d Abwicklig vo Transaktione erforderlich sind. Soweit d Bearbeitig über s Notwendige für Vertrag oder Gesetz usegoht, chönd berechtigte Interesse a Datensicherheit, Systemstabilität und Betrugsprävention heraazoge werde, wobei e Interessenabwägig dokumentiert wird. Wo Einwillig erforderlich isch, wird sie als freiwilligi Willenserklärig erfasst und chann jederzeit mit Wirkung für d Zukunft widerrufe werde, ohne dass d Rechtmässigkeit vor em Widerruf berührt wird.
Zweck vo de Datenverarbeitig
D Bearbeitig dient primär de sichere Bereitstellig vo de Dienscht, de Verwaltung vo Nutzerchönd, de Nachvollziehbarkeit vo sicherheitsrelevante Vorgäng und de korrekte Abwicklig vo Zahlige. D My Casino Datenschutzerklärung deckt au Zweck ab, wo aus Compliance Gründ erforderlich sind, inklusiv Prävention vo Missbrauch und Durchsetzig vo vertragliche Regelige. Daten werde zur Kundenbetreuig und zur Bearbeitig vo Anfrage verwändet, wobei d Kommunikation protokolliert werde kann, um Qualität und Nachweiszweck z erfülle. Soweit es zur Stabilität erforderlich isch, wird d Systemnutzig analyisiert, wobei d Analyse möglichst aggregiert erfolgt und kei unnötigi Identifizierig herbeiführt. D Verarbeitig kann im Einzelfall au zur Geltendmachig, Uusüebig oder Verteidigung vo Rechtsansprüch notwendig sii.
Risikobasierti Prävention
Betrugserkennig und Missbrauchsprävention folged em Risikoprinzip und orientiered sich a beobachtbare technische Indikatore. D Bearbeitig umfasst d Erkennig vo ungewöhnliche Login Muster, wiederholte Fehlversüech oder Abwiichige bi Geräte und Standortsignal. Wo e erhöhte Risiko bestoht, chönd temporäri Sperre oder zusätzlichi Nachweisabfrage usglöst werde, um Schadensfälle z verhindre. D Entscheidfindig basiert grundsätzlich uf regelbasierte Prüfpfade und wird, wo erforderlich, durch manuelli Kontroll ergänzt. Automatisierti Entscheid, wo e rechtlichi oder ähnlich erheblichti Wirkung het, wird nur i dem Umfang eingesetzt, wo s Recht das zulässt und wo angemesseni Schutzmassnahm vorgseh sind.
Speicherduur und Löschkonzept
D Aufbewahrigsduur richtet sich nach de Zweckbindig, de gesetzliche Vorgabe und de Notwendigkeit vo Beweis und Nachvollziehbarkeit. D My Casino Datenschutzerklärung sieht vor, dass Registrierungsdaten grundsätzlich so lang gespeichert werde, wie s Nutzerchonto aktiv isch, und nach Kontoschliessig nach Möglichkeit innerhalb vo 90 Tag in e Lösch oder Sperrprozess überführt werde. Wo gesetzlichi Aufbewahrigspflichte bestönd, chönd einzelne Datensätz für 10 Jahr ufbehalte werde, beispielsweise im finanzrelevante Kontext oder zur Erfüllig vo Nachweis und Kontrollpflicht. Support Korrespondenz wird i de Regel 24 Monat ufbehalte, sofern kei längeri Bearbeitig im Zämehang mit Rechtsansprüch erforderlich isch. Protokolldateie und sicherheitsrelevanti Ereignisdaten werde nach de i de interne Richtlinie festgleite Friste gelöscht oder anonymisiert, wobei d Frist je nach Risiko und Incident Lage variieren chann.
Weitergab, Empfänger und Offenlegig
E Weitergab erfolgt nur, soweit sie zur Vertragserfüllig, zur Erfüllig vo rechtliche Pflicht oder zur Wahrig berechtigte Interesse erforderlich isch und mit de Datensicherheit vereinbar bliibt. Empfänger chönd Zahlungsdienschtleischter, Verifizierigsdienst, IT Betriebspartner oder Kommunikationsdienst umfasse, soweit sie als Auftragsbearbeiter oder eigenständigi Verantwortliche tätig sind. D My Casino Datenschutzerklärung berücksichtiget, dass Empfänger vertraglich uf Vertraulichkeit, Weisigsgebundeheit und angemesseni Sicherheitsmassnahm verpflichtet werde, wenn sie als Auftragsbearbeiter agiered. E Offenlegig an Behörde erfolgt nur uf rechtsgültigi Anfrage, bei gesetzlicher Meldepflicht oder zur Durchsetzig vo Rechti, wobei d Offenlegig uf s erforderliche Minimum beschränkt wird. Im Fall vo Unternehmenseinheit oder Strukturänderig chönd Daten im Rahmen vo Due Diligence offelegt werde, soweit Vertraulichkeitsmassnahm und Zweckbindig gewährleistet sind.
Grenzüberschreitendi Datenübermittlig
Je nach Standort vo technische Dienstleischter chönd personenbezogene Daten ausserhalb vo dr Schweiz bearbeitet werde, einschliesslich in Staat im EWR. Wenn e Empfänger i eme Land ohni angemessene gesetzliche Schutzstandard sitzt, werde geeigneti Garantien wie Standardvertragsklausle oder vertraglich gleichwertigi Mechanisme eigsetzt, soweit das nach DSG erforderlich isch. D Übermittlig erfolgt nur, wenn sie für d Bereitstellig vo de Dienscht oder für Datensicherheit betrieblich notwendig isch und wenn e Risikobeurteilig dokumentiert worde isch. D My Casino Datenschutzerklärung stellt klar, dass trotz Sicherheitsmassnahm Rest Risiken bei internationale Übermittlige nie vollständig ausgeschlossen werde chönd. Soweit technisch möglich, werde Daten während dr Überträgig verschlüsslet, und sensible Segmente werde zusätzlich segmentiert.
Technisch organisatorischi Massnahm zur Datensicherheit
D Datensicherheit basiert uf em Stand vo de Technik, em Schutzbedarf vo de bearbeitete Daten und em Grundsatz vo Vertraulichkeit, Integrität und Verfügbarkeit. Zum Schutz vor unbefugtem Zugriff werde Zugriffsrächt restriktiv vergebe, Protokollierige aktiviert und Administrationszugriff nach Möglichkeit mit mehstufige Mechanisme abgesichert. D Verschlüsselig wird für Übertragige, wo s möglich isch, konsequent verwendet, und d Schlüsselverwaltig folgt interne Kontrolleverfahre. D Infrastruktur wird regelmässig überprüeft, wobei Schwachstellemanagement und Patch Prozesse nach definierte Zykle ablaufe und sicherheitskritischi Aktualisierige prioritär bearbeitet werde. Für ausgewählti System wird e Zielwert vo 99.5 Prozent Verfügbarkeitsüberwachig als Betriebskennzahl verwändet, wobei das kei Garantie darstellt und rechtlich kei Verfügbarkeitszuesicherig begründet.
Zugriffs und Rollenkonzept
D Zugriffsrechte orientiered sich am Rollenkonzept und am Need to know Prinzip, um unnötigi Einsicht in personenbezogene Daten z verhindere. Mitarbeitendi erhalte nur Zugriff, soweit d Funktion das erfordert, und d Berechtige werde regelmässig überprüeft und bei Austritt unverzüglich entzogen. D Logik vo de Berechtige wird dokumentiert, und Abweichige müend begründet und zeitlich begränzt sii. Kritischi Aktione chönd mit zusätzlicher Authentifizierig oder Vier Augen Kontrolle versehen werde, sofern s Risiko das naheleit. D My Casino Datenschutzerklärung geht drvo us, dass organisatorischi Massnahm grad so wichtig sind wie technische, und integriert beidi in e konsistents Kontrollsystem.
Cookies, Dateien und Tracking Technologië
Cookies und vergleichbari Dateien werde igsetzt, um Session Verwaltig, Sicherheitsfunktione und Grundpräferenz wie Spracheinstellig bereitzstelle. D My Casino Datenschutzerklärung beschreibt Cookies als technisch notwendigi oder funktionali Elemente, wo d korrekti Darstellig und de Schutz vor unautorisierte Zugriffe unterstützed. Soweit Analysefunktione igsetzt werde, erfolged si vorrangig zur Systemoptimierig und Fehlerdiagnose und sollen so konzipiert sii, dass kei unnötigi Identifizierig stattfindet. Wenn für optionali Cookies e Einwillig erforderlich isch, wird sie über d jeweilig Browser oder Consent Mechanisme abgfrögt und chann nachträglich aapassed werde. D Speicherdauer vo Cookies variiert je nach Zweck, wobei Session Cookies nach Beendigig vo de Sitzung ablaufe und persistenti Cookies im Regelfall innerhalb vo 12 Monat erneuert oder gelöscht werde.
Rechte vo betroffene Persone und Friste
Betroffene Persone hend nach DSG Anspruch uf Auskunft, Berichtigig, Löschig, Herausgab oder Übertragig vo Daten, soweit d gesetzliche Voraussetzige erfüllt sind und kei Ausnahm greift. D My Casino Datenschutzerklärung legt fest, dass e Gesuch in geeigneter Form bearbeitet wird und dass zur Identitätsprüefig angemesseni Nachwiise verlangt werde chönd, um unbefugti Offenlegig z verhindre. E Antwort erfolgt grundsätzlich innerhalb vo 30 Tag, wobei e Fristverlängerig im Einzelfall zulässig isch, wenn s Gesuch komplex isch oder zahlreichi Abklärige erfordert. Wo e Bearbeitig uf Einwillig basiert, besteht s Recht, d Einwillig jederzeit z widerrufe, wobei de Widerruf nur für d Zukunft wirkt. Soweit berechtigte Interesse als Grundlage heraazoge werde, chann im Rahmen vo de gesetzlichen Bestimmige Widerspruch erhobe werde, wobei d Abwägig unter Berücksichtigung vo Schutzbedarf und Systemintegrität erfolgt.
Einschränkige und rechtlichi Vorbehalt
Recht uf Löschig oder Herausgab chann eingeschränkt sii, wenn gesetzlichi Aufbewahrigs oder Dokumentationspflicht entgegenstönd oder wenn d Daten zur Geltendmachig oder Verteidigung vo Rechtsansprüch erforderlich sind. Bei sicherheitsrelevante Protokolldateie chann e sofortigi Löschig abglehnt werde, sofern s zur Missbrauchsabklärig oder zur Systemverteidigung notwendig isch. D Auskunft chann i begründete Fälle teilweise verweigert oder geschwärzt werde, wenn d Rechte Dritter oder Geschäftsgeheimnis tangiert sind. Jede Einschränkung wird sachlich begründet und uf s minimal erforderliche Mass beschränkt. Betroffene Persone chönd, wo s Recht das vorsieht, sich a zuständigi Aufsichtsbehörde wende, falls sie e Verletzig vo Datenschutzrecht vermueted.
Kontakt, Aatragsverfahre und Dokumentation
Für datenschutzrechtlichi Aaträg und allgemeini Abklärige wird e definierte Kontaktstelle bereitgstellt, wo d Anfrage entgegennimmt und d interne Koordination sicherstellt. D My Casino Datenschutzerklärung verlangt, dass Aaträg so präzis wie möglich formuliert sind, damit d Bearbeitig effizient und datensparsam erfolge chann. Zur Vermeidig vo Fehlzuordnige chönd Abgleichinformatione verlangt werde, beispielsweise Kontokennige oder Kontaktangabe, wobei kei übermässigi zusätzliche Daten erhobe werde. D Bearbeitig vo Gesüech wird intern protokolliert, um Nachvollziehbarkeit, Rechenschaftspflicht und Qualitätssicherig z unterstütze. Kommunikatione im Rahmen vo de Aatragsbearbeitig werde so lang ufbehalte, wie s zur Erfüllig vo de gesetzlichen Friste und zur Dokumentation vo de Entscheid nötig isch.
Änderige, Aktualisierige und Verbindlichkeit
D My Casino Datenschutzerklärung wird regelmässig überprüeft und angepasst, wenn sich d rechtliche Rahmenbedingige, d technische Abläuf oder d Art vo de Datenverarbeitig ändered. Solchi Änderige erfolged im Grundsatz nach em Prinzip vo Transparänz, indem d aktuelle Version uf mycasino2.ch unter em Pfad /privacy-policy verfüegbar gmacht wird und s Datum vo de letzte Aktualisierig ersichtlich isch. Bei wesentliche Änderige, wo d Rechte oder d Erwartige i Bezug uf Privatsphäre erheblich beeinflusse chönd, wird e angemesseni Information vorgseh, wobei d Umsetzungsfrist situationsabhängig festgleit wird. D Einhaltig vo Datenschutz, Datensicherheit und Rechenschaftspflicht wird als fortlaufendi Compliance Aufgabe verstande, und interni Kontrollen werded periodisch nach Risiko und Änderigsgrad uusgrichtet. Diese My Casino Datenschutzerklärung bestätigt d Verpflichtig, personenbezogene Daten nur im Rahmen vo klar definierte Zweck, mit geeignete organisatorische und technische Massnahm und unter Wahrig vo de Rechte vo betroffene Persone z bearbeite. Wo e Anpassig e neue Rechtsgrundlage oder e erwiitereti Bearbeitig notwendig macht, wird vor Inkraftsetzig geprüft, ob e Einwillig oder e ergänzendi Information erforderlich isch, und entsprechende Schritte werded dokumentiert, damit d Nachvollziehbarkeit gsehert bliibt.