Datenschutzerklärung MyCasino Schweiz

1. Geltungsbereich und Verantwortlichkeit

Diese Datenschutzerklärung beschreibt die Erhebung, Verarbeitung und Nutzung personenbezogener Daten durch MyCasino, betrieben von der Grand Casino Luzern AG, Haldenstrasse 6, 6006 Luzern, Schweiz. Die Datenverarbeitung erfolgt im Rahmen des Online-Casino-Betriebs auf Basis der vom Schweizerischen Bundesrat erteilten Konzession Nr. 326-12-01. Verantwortlich für die Datenverarbeitung ist die Grand Casino Luzern AG. Die Verarbeitung unterliegt dem Bundesgesetz über den Datenschutz (DSG), dem Geldspielgesetz (BGS), der Geldspielverordnung sowie dem Geldwäschereigesetz (GwG).

2. Erhobene personenbezogene Daten

2.1. Identifikationsdaten

Folgende personenbezogene Daten werden zur Erfüllung gesetzlicher Anforderungen erhoben:

– Vorname, Nachname

– Geburtsdatum

– Geschlecht

– Nationalität

– Wohnadresse (Strasse, Hausnummer, Postleitzahl, Ort)

– E-Mail-Adresse

– Mobiltelefonnummer

– Kopien amtlicher Ausweisdokumente (Identitätskarte, Pass)

– Wohnsitznachweis

2.2. Transaktions- und Nutzungsdaten

Im Rahmen der Kontoführung und des Spielbetriebs werden folgende Daten verarbeitet:

– Einzahlungs- und Auszahlungsvorgänge

– Spielverhalten und Spielhistorie

– Zeitpunkt und Dauer von Sitzungen

– Geräte- und Verbindungsinformationen (z.B. IP-Adresse, Browsertyp, Betriebssystem)

– Kommunikation mit dem Kundendienst

3. Zwecke der Datenverarbeitung

3.1. Gesetzliche Verpflichtungen

Die Verarbeitung personenbezogener Daten dient der Erfüllung folgender gesetzlicher Anforderungen:

– Altersverifikation (Mindestalter 18 Jahre)

– Identitätsprüfung gemäss Geldwäschereigesetz

– Wohnsitzprüfung in der Schweiz

– Abgleich mit Sperrdateien (freiwillige und behördlich verfügte Spielsperren)

– Verhinderung von Geldwäscherei und Terrorismusfinanzierung

– Erfüllung steuerlicher Meldepflichten

3.2. Vertragliche Zwecke

Personenbezogene Daten werden verarbeitet, um:

– Spielerkonten zu eröffnen und zu verwalten

– Ein- und Auszahlungen durchzuführen

– Spielangebote bereitzustellen

– Kundenanfragen zu bearbeiten

– Allgemeine Geschäftsbedingungen durchzusetzen

4. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen:

– Einwilligung der Nutzer bei Kontoregistrierung

– Erfüllung vertraglicher Pflichten

– Einhaltung gesetzlicher Vorschriften (BGS, GwG, DSG)

– Berechtigte Interessen an Betrugsprävention und ordnungsgemässem Betrieb

5. Datenweitergabe und Empfänger

5.1. Behörden

Personenbezogene Daten können an folgende Stellen übermittelt werden:

– Eidgenössische Spielbankenkommission (ESBK)

– Meldestelle für Geldwäscherei (MROS) im Verdachtsfall

– Steuerbehörden im Rahmen gesetzlicher Meldepflicht

– Strafverfolgungsbehörden bei rechtmässigen Anfragen

5.2. Dienstleister

Zur Erfüllung technischer und operativer Aufgaben werden Daten an vertraglich gebundene Dienstleister weitergegeben, darunter:

– Zahlungsdienstleister

– IT-Dienstleister für Hosting und Infrastruktur

– Spieleanbieter zur Bereitstellung von Spielinhalten

5.3. Nationale Datenerfassung

Pseudonymisierte Spielerdaten werden im nationalen Datenerfassungssystem der ESBK (Standort Schweiz) gespeichert und dienen der behördlichen Aufsicht.

6. Speicherdauer

6.1. Reguläre Aufbewahrungsfristen

Personenbezogene Daten werden für die erforderliche Dauer der genannten Zwecke gespeichert. Nach Beendigung der Kundenbeziehung gelten folgende Fristen:

– Daten zur Geldwäschereiprävention: 10 Jahre

– Transaktionsdaten: 10 Jahre

– Identifikationsdokumente: 10 Jahre

– Kommunikationsdaten: 3 Jahre

6.2. Unbefristete Speicherung

Die folgenden Daten werden unbefristet gespeichert:

– Daten zu freiwilligen Spielsperren

– Daten zu behördlich verfügten Spielsperren

– Daten zu Vertragsverletzungen und Betrugsversuchen

7. Datensicherheit

7.1. Technische Massnahmen

Zum Schutz der personenbezogenen Daten werden eingesetzt:

– SSL-Verschlüsselung bei Datenübertragung (HTTPS)

– Verschlüsselung gespeicherter Daten

– Firewalls gegen unbefugte Zugriffe

– Sicherheitsupdates und Systemüberwachung

– Pseudonymisierung, soweit technisch möglich

7.2. Organisatorische Massnahmen

Zugriff auf personenbezogene Daten ist nur für Mitarbeitende mit entsprechendem Aufgabenbereich zulässig. Alle Mitarbeitenden sind zur Vertraulichkeit verpflichtet, Zugangsrechte werden nach dem Minimalprinzip vergeben.

7.3. Zertifizierungen

Die Sicherheitsinfrastruktur ist nach folgenden Standards zertifiziert:

– ISO 27001

– PCI-DSS

– GoodPriv@cy

8. Rechte der betroffenen Personen

8.1. Auskunftsrecht

Nutzer haben das Recht, Auskunft über die gespeicherten personenbezogenen Daten zu verlangen. Anfragen sind schriftlich an [email protected] zu richten. Die Bearbeitung erfolgt innerhalb von 30 Tagen.

8.2. Berichtigungsrecht

Bei Unrichtigkeit gespeicherter Daten kann eine Berichtigung beantragt werden. Nach Prüfung erfolgt eine unverzügliche Korrektur.

8.3. Löschungsrecht

Die Löschung personenbezogener Daten kann verlangt werden, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Daten, die regulatorischen Anforderungen unterliegen, können nicht vorzeitig gelöscht werden.

8.4. Widerspruchsrecht

Ein Widerspruch gegen die Verarbeitung personenbezogener Daten ist möglich, soweit diese auf berechtigten Interessen basiert. Ein Widerspruch kann zur Einschränkung der Nutzung des Angebots führen.

8.5. Beschwerderecht

Bei Verstössen gegen Datenschutzbestimmungen kann Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) eingereicht werden.

9. Cookies und Tracking-Technologien

9.1. Einsatz von Cookies

Zur Sicherstellung der technischen Funktionalität werden verschiedene Cookies eingesetzt:

– Notwendige Cookies für Sitzungsverwaltung und Authentifizierung

– Funktionale Cookies zur Speicherung von Nutzereinstellungen

– Analytische Cookies zur Optimierung des Angebots (nur mit Einwilligung)

9.2. Verwaltung von Cookies

Die Verwaltung und Löschung von Cookies ist in den Browsereinstellungen möglich. Die Deaktivierung notwendiger Cookies kann die Nutzung der Plattform einschränken.

10. Änderungen der Datenschutzerklärung

Änderungen dieser Datenschutzerklärung werden auf der Plattform veröffentlicht. Das Datum der letzten Aktualisierung wird angegeben. Bei wesentlichen Änderungen erfolgt eine Information per E-Mail.

11. Kontakt

Fragen zur Verarbeitung personenbezogener Daten sind zu richten an:

Grand Casino Luzern AG

Haldenstrasse 6

6006 Luzern

Schweiz

E-Mail: [email protected]

Telefon: +41 41 418 56 56

Kundenservice-Zeiten:

Montag bis Donnerstag: 09:00 – 24:00 Uhr

Freitag und Samstag: 09:00 – 01:00 Uhr

Sonntag: 09:00 – 24:00 Uhr