Boomerang casino logo

Datenschutzerklärung für Boomerang Casino

1. Geltungsbereich und verantwortliche Stelle

Diese Datenschutzerklärung informiert darüber, wie Boomerang Casino personenbezogene Daten von Nutzerinnen und Nutzern verarbeitet, die die Website https://boomerang-casinoo.co.at und damit verbundene Dienste verwenden. Sie gilt für die Registrierung, die Nutzung des Spielerkontos, Ein- und Auszahlungen sowie für sämtliche Interaktionen mit dem Kundendienst. Die Verarbeitung erfolgt nach den Grundsätzen der Datenschutz-Grundverordnung (DSGVO) sowie den einschlägigen österreichischen Datenschutzbestimmungen.

Verantwortlicher im Sinn des Art. 4 Z 7 DSGVO ist Boomerang Casino als Betreiber des Online-Casino-Angebots. Anfragen zum Datenschutz, zur Ausübung von Betroffenenrechten oder zu datenschutzbezogenen Beschwerden richten Sie bitte an: [email protected]. Das Angebot richtet sich an Personen in Österreich; im Hinblick auf glücksspielrechtliche Rahmenbedingungen wird das Angebot typischerweise unter einer Lizenz einer anerkannten Regulierungsbehörde betrieben, insbesondere der Malta Gaming Authority (MGA). Unabhängig von der Lizenzjurisdiktion erfolgt die Datenverarbeitung im Rahmen der DSGVO-Anforderungen, soweit diese anwendbar sind.

2. Kategorien der erhobenen personenbezogenen Daten

Im Rahmen der Nutzung der Website und der Dienste können folgende Kategorien personenbezogener Daten verarbeitet werden. Es werden nur jene Daten erhoben, die für die jeweiligen Zwecke erforderlich sind, insbesondere zur Identitätsprüfung und zur sicheren Abwicklung von Zahlungen.

  • Stammdaten: Name, Geburtsdatum, Staatsangehörigkeit, Wohnadresse, E-Mail-Adresse, Telefonnummer.
  • Kontodaten: Benutzername, Kontostatus, Kommunikationspräferenzen, Einstellungen zum Spielerschutz.
  • Identifikations- und KYC-Daten: Ausweiskopie (z. B. Reisepass oder Personalausweis), Wohnsitznachweis (z. B. Meldebestätigung oder Rechnung eines Versorgers), gegebenenfalls Selfie/Live-Check zur Identitätsverifikation.
  • Finanz- und Transaktionsdaten: Ein- und Auszahlungen, verwendete Zahlungsmethoden, Transaktions-IDs, Informationen zur Betrugsprävention.
  • Technische Daten: IP-Adresse, Gerätekennungen, Browsertyp, Betriebssystem, Zeitstempel, Logfiles.
  • Nutzungs- und Spieldaten: Sitzungsdaten, Navigationsdaten, Spielhistorie, Limits, Hinweise auf problematisches Spielverhalten im Rahmen von Responsible-Gambling-Prüfungen.

3. Zwecke der Verarbeitung personenbezogener Daten

Die Verarbeitung erfolgt zu klar definierten, legitimen Zwecken und nach dem Prinzip der Datenminimierung. Boomerang Casino verarbeitet Daten insbesondere, um die vertraglich geschuldeten Leistungen zu erbringen und gesetzliche Sorgfaltspflichten zu erfüllen.

  • Registrierung, Verwaltung und Betrieb des Spielerkontos, inklusive Authentifizierung und Kontowiederherstellung.
  • Durchführung von Identitäts-, Alters- und Betrugsprüfungen (KYC/AML) zur Einhaltung regulatorischer Vorgaben.
  • Abwicklung von Einzahlungen und Auszahlungen, einschließlich Zahlungsabgleich, Rückbuchungsmanagement und Nachweisführung.
  • IT-Sicherheit, Missbrauchsvermeidung und Integrität der Systeme, z. B. Erkennung unautorisierter Zugriffe und Angriffsmuster.
  • Kundenbetreuung und Bearbeitung von Anfragen, Reklamationen sowie Unterstützung bei technischen Problemen.
  • Erfüllung rechtlicher Verpflichtungen, etwa aus Geldwäscheprävention, steuerlichen Nachweispflichten oder behördlichen Auskunftsverlangen.
  • Interne Auswertung zur Stabilität und Funktionsfähigkeit des Angebots, z. B. Fehleranalyse und Kapazitätsplanung; soweit möglich in aggregierter Form.

4. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt auf Basis der in Art. 6 DSGVO vorgesehenen Rechtsgrundlagen. Welche Rechtsgrundlage im Einzelfall einschlägig ist, hängt von Zweck und Kontext der Verarbeitung ab.

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): für Kontoeröffnung, Spielbetrieb, Zahlungsabwicklung und Support.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): insbesondere für Identitäts- und Altersprüfung sowie Dokumentationspflichten im Zusammenhang mit Geldwäscheprävention.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): für IT-Sicherheit, Betrugsprävention, Systemstabilität und die Abwehr missbräuchlicher Nutzung; dabei werden Interessenabwägungen vorgenommen.
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): sofern bestimmte Verarbeitungen eine Einwilligung erfordern, etwa für nicht essenzielle Analyse- oder Funktionscookies; eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

5. Datensicherheit und Schutzmaßnahmen

Es werden technische und organisatorische Maßnahmen umgesetzt, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff und unzulässige Offenlegung zu schützen. Die Übertragung zwischen Endgerät und Server erfolgt grundsätzlich mittels TLS-Verschlüsselung (z. B. TLS 1.2 oder höher) mit mindestens 128-bit Verschlüsselungsstärke, soweit vom Endgerät unterstützt. Zusätzlich werden Systeme durch Firewalls, segmentierte Netzwerkarchitektur und laufende Protokollierung sicherheitsrelevanter Ereignisse geschützt.

Zugriffe auf personenbezogene Daten werden nach dem Need-to-know-Prinzip beschränkt und durch rollenbasierte Berechtigungskonzepte abgesichert. Regelmäßige Sicherheitsupdates, Schwachstellenprüfungen und interne Kontrollen dienen der Aufrechterhaltung eines angemessenen Sicherheitsniveaus. Dennoch wird darauf hingewiesen, dass die Datenübertragung über das Internet nie vollständig risikofrei ist und trotz angemessener Schutzmaßnahmen keine absolute Sicherheit garantiert werden kann.

6. Weitergabe von Daten an Dritte

Personenbezogene Daten werden nur dann an Dritte weitergegeben, wenn dies für die genannten Zwecke erforderlich ist, eine rechtliche Verpflichtung besteht oder eine entsprechende Rechtsgrundlage vorliegt. Eine Übermittlung erfolgt insbesondere an nachfolgende Empfängerkategorien, jeweils unter Beachtung von Vertraulichkeit und datenschutzrechtlichen Anforderungen.

  • Zahlungsdienstleister und Finanzinstitute zur Durchführung von Ein- und Auszahlungen sowie zur Betrugsprävention.
  • IT- und Hosting-Dienstleister (z. B. Rechenzentrumsbetrieb, Cloud-Services, Support-Systeme), die als Auftragsverarbeiter tätig sein können.
  • Identitäts- und Verifikationsdienstleister für KYC-Prüfungen (z. B. Dokumentenprüfung, Sanktionslisten- und PEP-Abgleiche).
  • Behörden, Gerichte oder Regulierungsstellen, soweit eine gesetzliche Pflicht zur Auskunft, Meldung oder Herausgabe besteht.

Personenbezogene Daten werden nicht an Dritte verkauft und nicht zu fremden Marketingzwecken weitergegeben. Soweit Auftragsverarbeiter eingesetzt werden, erfolgt dies auf Grundlage von Art. 28 DSGVO mit entsprechenden vertraglichen Schutzmechanismen.

7. Nutzung von Cookies und ähnlichen Technologien

Auf https://boomerang-casinoo.co.at werden Cookies und ähnliche Technologien eingesetzt, um grundlegende Funktionen bereitzustellen, Sicherheit zu erhöhen und die Nutzung der Website zu ermöglichen. Cookies sind kleine Textdateien, die am Endgerät gespeichert werden und je nach Zweck unterschiedliche Laufzeiten haben können, etwa Sitzungs-Cookies (Session) oder persistente Cookies.

Es können insbesondere folgende Cookie-Kategorien verwendet werden:

  • Essenzielle Cookies: erforderlich für Login, Sitzungsverwaltung, Sicherheitsfunktionen und Betrugsprävention.
  • Funktionscookies: speichern Einstellungen, etwa Sprache oder Anzeigepräferenzen.
  • Analyse-/Performance-Cookies: unterstützen die Auswertung von Fehlern und Performance (sofern aktiviert und rechtlich erforderlich auf Basis einer Einwilligung).

Sie können Cookies über die Einstellungen Ihres Browsers löschen oder blockieren. Bei Deaktivierung essenzieller Cookies kann es zu Funktionseinschränkungen kommen, etwa beim Login oder bei der Zahlungsabwicklung.

8. Rechte der betroffenen Personen

Betroffene Personen haben nach der DSGVO umfassende Rechte in Bezug auf ihre personenbezogenen Daten. Zur Ausübung dieser Rechte können Sie sich jederzeit an [email protected] wenden; zur eindeutigen Zuordnung kann eine Identitätsbestätigung erforderlich sein, insbesondere bei sensiblen Kontodaten.

Folgende Rechte stehen Ihnen zu (insgesamt 6 zentrale Betroffenenrechte, unbeschadet weiterer Rechte nach der DSGVO):

  • Recht auf Auskunft (Art. 15 DSGVO) über verarbeitete Daten und Verarbeitungszwecke.
  • Recht auf Berichtigung (Art. 16 DSGVO) unrichtiger oder unvollständiger Daten.
  • Recht auf Löschung (Art. 17 DSGVO), sofern keine Aufbewahrungspflichten oder überwiegenden Gründe entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) in den gesetzlich vorgesehenen Fällen.
  • Recht auf Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen, die auf berechtigten Interessen beruhen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO), soweit anwendbar und technisch möglich.

Darüber hinaus besteht das Recht, Beschwerde bei einer Aufsichtsbehörde einzubringen, insbesondere in Österreich bei der Österreichischen Datenschutzbehörde.

9. Speicherdauer und Löschung

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die in dieser Datenschutzerklärung genannten Zwecke erforderlich ist oder solange gesetzliche Aufbewahrungspflichten bestehen. Im Glücksspiel- und Finanzkontext können bestimmte Daten aufgrund regulatorischer Anforderungen über einen längeren Zeitraum aufzubewahren sein, etwa zur Nachvollziehbarkeit von Transaktionen oder zur Erfüllung von Geldwäschepräventionspflichten.

Als Orientierungswerte können – je nach gesetzlicher Pflicht und Einzelfall – Aufbewahrungsfristen von 5 Jahren oder 7 Jahren gelten, etwa für relevante Nachweis- und Buchhaltungsunterlagen. Nach Ablauf der jeweiligen Fristen werden Daten gelöscht oder irreversibel anonymisiert, sofern keine weitere rechtliche Grundlage für eine längere Speicherung besteht. Protokolldaten zur IT-Sicherheit werden typischerweise nur für einen begrenzten Zeitraum gespeichert, beispielsweise 90 Tage, sofern kein Sicherheitsvorfall eine längere Aufbewahrung erforderlich macht.

Die Website kann Links zu externen Websites oder Diensten Dritter enthalten, auf deren Inhalte und Datenverarbeitung Boomerang Casino keinen Einfluss hat. Für die Verarbeitung personenbezogener Daten durch solche Drittanbieter ist ausschließlich deren jeweilige Datenschutzerklärung maßgeblich.

Es wird empfohlen, die Datenschutzinformationen externer Anbieter vor Nutzung sorgfältig zu lesen. Dies gilt insbesondere, wenn Drittanbieter eigene Cookies setzen, Tracking-Technologien verwenden oder Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Für etwaige Risiken, die sich aus der Nutzung externer Angebote ergeben, wird keine Verantwortung übernommen, soweit gesetzlich zulässig.

11. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann aktualisiert werden, um rechtliche Anforderungen, technische Entwicklungen oder Änderungen der Datenverarbeitung abzubilden. Die jeweils aktuelle Version wird auf https://boomerang-casinoo.co.at veröffentlicht und gilt ab dem Zeitpunkt ihrer Veröffentlichung.

Bei wesentlichen Änderungen, die voraussichtlich ein erhöhtes Risiko für die Rechte und Freiheiten betroffener Personen bewirken, werden angemessene Informationsmaßnahmen gesetzt, etwa durch Hinweise im Spielerkonto oder auf der Website. Nutzerinnen und Nutzer werden angehalten, diese Datenschutzerklärung in regelmäßigen Abständen zu überprüfen. Für Fragen zur aktuellen Fassung steht [email protected] als Kontaktadresse zur Verfügung.