Datenschutzerklärung MyCasino Schweiz
1. Geltungsbereich und Verantwortlichkeit
Diese Datenschutzerklärung beschreibt die Erhebung, Verarbeitung und Nutzung personenbezogener Daten durch MyCasino, betrieben von der Grand Casino Luzern AG, Haldenstrasse 6, 6006 Luzern, Schweiz. Die Datenverarbeitung erfolgt im Rahmen des Online-Casino-Betriebs auf Basis der vom Schweizerischen Bundesrat erteilten Konzession Nr. 326-12-01. Verantwortlich für die Datenverarbeitung ist die Grand Casino Luzern AG. Die Verarbeitung unterliegt dem Bundesgesetz über den Datenschutz (DSG), dem Geldspielgesetz (BGS), der Geldspielverordnung sowie dem Geldwäschereigesetz (GwG).
2. Erhobene personenbezogene Daten
2.1. Identifikationsdaten
Folgende personenbezogene Daten werden zur Erfüllung gesetzlicher Anforderungen erhoben:
– Vorname, Nachname
– Geburtsdatum
– Geschlecht
– Nationalität
– Wohnadresse (Strasse, Hausnummer, Postleitzahl, Ort)
– E-Mail-Adresse
– Mobiltelefonnummer
– Kopien amtlicher Ausweisdokumente (Identitätskarte, Pass)
– Wohnsitznachweis
2.2. Transaktions- und Nutzungsdaten
Im Rahmen der Kontoführung und des Spielbetriebs werden folgende Daten verarbeitet:
– Einzahlungs- und Auszahlungsvorgänge
– Spielverhalten und Spielhistorie
– Zeitpunkt und Dauer von Sitzungen
– Geräte- und Verbindungsinformationen (z.B. IP-Adresse, Browsertyp, Betriebssystem)
– Kommunikation mit dem Kundendienst
3. Zwecke der Datenverarbeitung
3.1. Gesetzliche Verpflichtungen
Die Verarbeitung personenbezogener Daten dient der Erfüllung folgender gesetzlicher Anforderungen:
– Altersverifikation (Mindestalter 18 Jahre)
– Identitätsprüfung gemäss Geldwäschereigesetz
– Wohnsitzprüfung in der Schweiz
– Abgleich mit Sperrdateien (freiwillige und behördlich verfügte Spielsperren)
– Verhinderung von Geldwäscherei und Terrorismusfinanzierung
– Erfüllung steuerlicher Meldepflichten
3.2. Vertragliche Zwecke
Personenbezogene Daten werden verarbeitet, um:
– Spielerkonten zu eröffnen und zu verwalten
– Ein- und Auszahlungen durchzuführen
– Spielangebote bereitzustellen
– Kundenanfragen zu bearbeiten
– Allgemeine Geschäftsbedingungen durchzusetzen
4. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen:
– Einwilligung der Nutzer bei Kontoregistrierung
– Erfüllung vertraglicher Pflichten
– Einhaltung gesetzlicher Vorschriften (BGS, GwG, DSG)
– Berechtigte Interessen an Betrugsprävention und ordnungsgemässem Betrieb
5. Datenweitergabe und Empfänger
5.1. Behörden
Personenbezogene Daten können an folgende Stellen übermittelt werden:
– Eidgenössische Spielbankenkommission (ESBK)
– Meldestelle für Geldwäscherei (MROS) im Verdachtsfall
– Steuerbehörden im Rahmen gesetzlicher Meldepflicht
– Strafverfolgungsbehörden bei rechtmässigen Anfragen
5.2. Dienstleister
Zur Erfüllung technischer und operativer Aufgaben werden Daten an vertraglich gebundene Dienstleister weitergegeben, darunter:
– Zahlungsdienstleister
– IT-Dienstleister für Hosting und Infrastruktur
– Spieleanbieter zur Bereitstellung von Spielinhalten
5.3. Nationale Datenerfassung
Pseudonymisierte Spielerdaten werden im nationalen Datenerfassungssystem der ESBK (Standort Schweiz) gespeichert und dienen der behördlichen Aufsicht.
6. Speicherdauer
6.1. Reguläre Aufbewahrungsfristen
Personenbezogene Daten werden für die erforderliche Dauer der genannten Zwecke gespeichert. Nach Beendigung der Kundenbeziehung gelten folgende Fristen:
– Daten zur Geldwäschereiprävention: 10 Jahre
– Transaktionsdaten: 10 Jahre
– Identifikationsdokumente: 10 Jahre
– Kommunikationsdaten: 3 Jahre
6.2. Unbefristete Speicherung
Die folgenden Daten werden unbefristet gespeichert:
– Daten zu freiwilligen Spielsperren
– Daten zu behördlich verfügten Spielsperren
– Daten zu Vertragsverletzungen und Betrugsversuchen
7. Datensicherheit
7.1. Technische Massnahmen
Zum Schutz der personenbezogenen Daten werden eingesetzt:
– SSL-Verschlüsselung bei Datenübertragung (HTTPS)
– Verschlüsselung gespeicherter Daten
– Firewalls gegen unbefugte Zugriffe
– Sicherheitsupdates und Systemüberwachung
– Pseudonymisierung, soweit technisch möglich
7.2. Organisatorische Massnahmen
Zugriff auf personenbezogene Daten ist nur für Mitarbeitende mit entsprechendem Aufgabenbereich zulässig. Alle Mitarbeitenden sind zur Vertraulichkeit verpflichtet, Zugangsrechte werden nach dem Minimalprinzip vergeben.
7.3. Zertifizierungen
Die Sicherheitsinfrastruktur ist nach folgenden Standards zertifiziert:
– ISO 27001
– PCI-DSS
– GoodPriv@cy
8. Rechte der betroffenen Personen
8.1. Auskunftsrecht
Nutzer haben das Recht, Auskunft über die gespeicherten personenbezogenen Daten zu verlangen. Anfragen sind schriftlich an [email protected] zu richten. Die Bearbeitung erfolgt innerhalb von 30 Tagen.
8.2. Berichtigungsrecht
Bei Unrichtigkeit gespeicherter Daten kann eine Berichtigung beantragt werden. Nach Prüfung erfolgt eine unverzügliche Korrektur.
8.3. Löschungsrecht
Die Löschung personenbezogener Daten kann verlangt werden, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Daten, die regulatorischen Anforderungen unterliegen, können nicht vorzeitig gelöscht werden.
8.4. Widerspruchsrecht
Ein Widerspruch gegen die Verarbeitung personenbezogener Daten ist möglich, soweit diese auf berechtigten Interessen basiert. Ein Widerspruch kann zur Einschränkung der Nutzung des Angebots führen.
8.5. Beschwerderecht
Bei Verstössen gegen Datenschutzbestimmungen kann Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) eingereicht werden.
9. Cookies und Tracking-Technologien
9.1. Einsatz von Cookies
Zur Sicherstellung der technischen Funktionalität werden verschiedene Cookies eingesetzt:
– Notwendige Cookies für Sitzungsverwaltung und Authentifizierung
– Funktionale Cookies zur Speicherung von Nutzereinstellungen
– Analytische Cookies zur Optimierung des Angebots (nur mit Einwilligung)
9.2. Verwaltung von Cookies
Die Verwaltung und Löschung von Cookies ist in den Browsereinstellungen möglich. Die Deaktivierung notwendiger Cookies kann die Nutzung der Plattform einschränken.
10. Änderungen der Datenschutzerklärung
Änderungen dieser Datenschutzerklärung werden auf der Plattform veröffentlicht. Das Datum der letzten Aktualisierung wird angegeben. Bei wesentlichen Änderungen erfolgt eine Information per E-Mail.
11. Kontakt
Fragen zur Verarbeitung personenbezogener Daten sind zu richten an:
Grand Casino Luzern AG
Haldenstrasse 6
6006 Luzern
Schweiz
E-Mail: [email protected]
Telefon: +41 41 418 56 56
Kundenservice-Zeiten:
Montag bis Donnerstag: 09:00 – 24:00 Uhr
Freitag und Samstag: 09:00 – 01:00 Uhr
Sonntag: 09:00 – 24:00 Uhr