verschiebe mich
Wische nach oben, um mit dem Spielen fortzusetzen.
Bitte gebe die Handynummer ein, die du in deinem Spinz Konto hinterlegt hast. Wir werden dir dann einen Bestätigungscode zur Änderung des Passworts senden.
Bei Rootz ist uns Transparenz sehr wichtig und wir nehmen deine Privatsphäre sehr ernst. Wir wissen es zu schätzen, dass du uns deine persönlichen Daten anvertraust und wir möchten transparent darüber sein, wie wir sie verwenden.
Rootz Ltd., die als Datenverantwortlicher handelt, verpflichtet sich, deine personenbezogenen Daten zu schützen und sie in Übereinstimmung mit den geltenden Gesetzen zu verarbeiten – insbesondere: der Staatsvertrag über das Glücksspiel in Deutschland 2021 (im Folgenden: ISTG 2021 – insb. §§ 4, 4b, 4c, 6g, 8, 23), der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr Daten und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung) – der „DSGVO“, des deutschen Bundesdatenschutzgesetzes – „BDSG“ und des deutschen Datenschutzgesetzes in der Telekommunikation und Telemedien (Telekommunikations- und Telemediendatenschutzgesetz – „TTDSG“).
Diese Richtlinie gilt für das Unternehmen und seine direkt oder indirekt kontrollierten hundertprozentigen Tochtergesellschaften, die Geschäfte innerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR) tätigen oder die personenbezogenen Daten betroffener Personen innerhalb der EU/des EWR verarbeiten.
In dieser Datenschutzrichtlinie beschreiben wir die Datenschutzpraktiken für unsere Anwendungen, Software, Webseiten, APIs, Produkte und Dienste (die „Dienste“). Wir informieren dich hinsichtlich der Daten, die wir sammeln, wie wir sie verwenden, die Kontrolle, die wir dir über deine Informationen geben und die Maßnahmen, die wir ergreifen, um sie zu schützen.
Bei Fragen kontaktiere uns bitte unter [email protected].
Im Einzelnen umfasst diese Datenschutzrichtlinie folgendes:
Rootz Ltd., ein maltesisches Unternehmen mit der Registrierungsnummer: C83903 beim maltesischen Unternehmensregister, erhebt, verarbeitet und speichert deine personenbezogenen Daten und stellt dir die Dienste zur Verfügung.
Der Verantwortliche im Sinne der Datenschutzgrundverordnung („DSGVO“) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen bestimmt die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten („Datenverantwortlicher“) ist:
Rootz LTD., Ewropa Business Centre, Level 3 - 701, Dun Karm Street, Birkirkara BKR 9034, Malta, E-Mail: [email protected].
Wenn du eines deiner gesetzlichen Rechte ausüben möchtest, wende dich bitte an unseren Datenschutzbeauftragten:
Rootz LTD.
z. Hd. Datenschutzbeauftragten
Ewropa Business Centre, Level 3 - 701
Dun Karm Street
Birkirkara BKR 9034
Malta
2.1. „Personenbezogene Daten“ sind alle Informationen, mit denen die betroffene Person persönlich identifiziert werden kann oder identifizierbar ist, einschließlich, aber nicht beschränkt auf Vorname, Nachname, Geburtsname, E-Mail-Adresse, Wohnadresse, Telefonnummer, Mobiltelefonnummer, Geburtsdatum, Geburtsort, behördliche ID-Informationen, elektronische Standortinformationen und elektronische Geräteinformationen – dies umfasst die Pass-/Lizenznummer des Geräts und die IP-Adresse.
2.2. Durch die Nutzung unserer Dienste bestätigst du, dass du die Bedingungen dieser Datenschutzrichtlinie gelesen hast und ihnen zustimmst und dass du der Verwendung deiner personenbezogenen Daten durch die Rootz Ltd. für die in Abschnitt 3 dieser Datenschutzrichtlinie dargelegten Zwecke zustimmst. Wenn du deine personenbezogenen Daten nicht auf der Grundlage dieser Datenschutzrichtlinie bereitstellen möchtest, solltest du die entsprechenden Informationen nicht auf der Webseite eingeben oder uns deine personenbezogenen Daten anderweitig zur Verfügung stellen. Wenn du deine personenbezogenen Daten jedoch nicht bereitstellst, kannst du möglicherweise nicht alle Dienste nutzen.
Die folgenden Begriffe „Anonymisierung“, „Verantwortlicher“, „Auftragsverarbeiter“, „betroffene Person“, „Datenübertragbarkeit“, „personenbezogene Daten“, „verarbeitet/Verarbeitung“, die in diesem Dokument verwendeten „Pseudonymisierung“, „Grenzüberschreitende Verarbeitung personenbezogener Daten“ und „Aufsichtsbehörde“ haben die gleiche Bedeutung wie in der DSGVO;
„Besucher“ bezeichnet eine Einzelperson, bei der es sich nicht um einen Benutzer handelt, der den öffentlichen Bereich nutzt, aber keinen Zugang zu den eingeschränkten Bereichen der Webseite oder des Dienstes hat, die nur mit einem Spielerkonto genutzt werden können.
Diese Richtlinie basiert auf den folgenden DSGVO-Prinzipien:
Im Folgenden erläutern wir den Umfang und die Rechtsgrundlage der Verarbeitung deiner personenbezogenen Daten und geben Auskunft über die Aufbewahrungsfrist.
Wir müssen deine personenbezogenen Daten verarbeiten, um dir unsere Dienste anbieten zu können.
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Webseite sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers oder zur Erfüllung unserer vertraglichen Pflichten erforderlich oder gesetzlich zulässig oder sogar vorgeschrieben ist.
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6, § 1a DSGVO dient als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6, § 1b DSGVO dient als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6, § 1c DSGVO dient als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6, § 1d DSGVO dient als Rechtsgrundlage.
Ist die Datenverarbeitung für die Wahrnehmung von Aufgaben erforderlich, die im öffentlichen Interesse liegen oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde, so dient Art. 6, § 1e DSGVO dient als Rechtsgrundlage.
Wenn die Datenverarbeitung zur Wahrung eines berechtigten Interesses, unseres Unternehmens oder eines Dritten erforderlich ist und die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte berechtigte Interesse des Unternehmens oder des Dritten nicht überwiegen Partei, dann Art. 6, § 1f DSGVO als Rechtsgrundlage für die Datenverarbeitung.
Wir speichern deine personenbezogenen Daten nur so lange, wie dies für die in dieser Datenschutzrichtlinie genannten Zwecke erforderlich ist. Gemäß unserer internen Datenverwaltungsrichtlinie löschen wir alle personenbezogenen Daten, die wir nicht mehr für die Zwecke benötigen, für die sie erhoben wurden. Dies gilt nicht, sofern wir einer gesetzlichen Verpflichtung zur längeren Aufbewahrung von Daten unterliegen. So sind wir beispielsweise nach Handels- und Steuerrecht verpflichtet, deine Stammdaten, Spielteilnahmedaten und Zahlungsdaten für die Dauer von sechs bis max. 10 Jahre.
Gemäß den Geldwäschebestimmungen sind wir verpflichtet, deine personenbezogenen Daten, die wir zur Erfüllung unserer Sorgfaltspflichten gegenüber Kunden erhoben haben, für einen Zeitraum von fünf Jahren, beginnend mit dem Ende des Jahres, in dem dein Spielerkonto geschlossen wurde, aufzubewahren. Ebenso sind wir verpflichtet, deine Transaktionsdaten und Überwachungsergebnisse für einen Zeitraum von fünf Jahren beginnend mit dem Ende des Jahres, in dem die Daten erhoben wurden, aufzubewahren. Gemäß Abs. 6g, § 1 ISTG 2021 sind wir ebenfalls verpflichtet, alle deine personenbezogenen Daten für einen Zeitraum von fünf Jahren ab Schließung deines Spielerkontos aufzubewahren.
Wenn du dein Konto bei uns schließt, wird das Konto als „geschlossen“ gekennzeichnet und die damit verbundenen personenbezogenen Daten werden sicher aufbewahrt und nur für die gesetzlich festgelegten Zwecke verarbeitet, bis die gesetzliche Aufbewahrungsfrist abgelaufen ist. Anschließend werden diese Daten sicher vernichtet. Weitere Informationen zu Aufbewahrungsfristen findest du in unserer Richtlinie zur Aufbewahrung von Kundendaten.
Bei der bloß informatorischen Nutzung der Webseite, also wenn du dich nicht registrierst oder uns anderweitig Informationen übermittelst, erheben wir nur die personenbezogenen Daten, die dein Browser an unseren Server übermittelt.
Wir tun dies, um die Personen besser zu verstehen, die unsere Webseite besuchen und um zu erkennen, wo es Probleme, Sicherheitsprobleme oder Dinge gibt, die von Besuchern der Webseite als negativ aufgefasst werden. Wir tun dies, indem wir technische Programme und Funktionscookies verwenden. Wenn wir Informationen auf diese Weise verarbeiten, ist es für die berechtigten Interessen von Spinz erforderlich, sicherzustellen, dass wir eine angenehme, sichere und reibungslose Kundenerfahrung bieten und dass wir das Produkt vor Missbrauch schützen, der die Fähigkeit anderer Benutzer zur Nutzung des Dienstes beeinträchtigen könnte. Lese mehr darüber in unserer Cookie-Richtlinie. Bei jedem Zugriff eines Besuchers auf unsere Webseite erfasst unser System automatisch Logfile-Daten und Informationen vom Computersystem des aufrufenden Rechners, die für uns technisch erforderlich sind, um dir unsere Webseite anzuzeigen und deren Stabilität und Sicherheit zu gewährleisten:
Die folgenden Daten werden dabei erhoben:
Diese Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.
Die Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 § 1f DSGVO.
Die vorübergehende Speicherung der IP-Adresse und/oder anderer personenbezogener Daten wie Pass-/Führerscheinnummer des Geräts durch das System ist notwendig, um eine Auslieferung der Webseite an den Rechner/das Gerät des Nutzers zu ermöglichen. Hierfür müssen die IP-Adresse des Nutzers bzw. andere persönliche Daten wie Pass-/Führerscheinnummer des Geräts für die Dauer der Sitzung gespeichert bleiben.
In diesen Zwecken liegt unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 § 1f DSGVO.
Im Falle der Speicherung personenbezogener Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen bzw. ggf. weitere personenbezogene Daten der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.
Die Erfassung der vorgenannten Daten zur Bereitstellung der Webseite und die Speicherung der personenbezogenen Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
Unsere Webseite verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computer/Gerätesystem des Nutzers gespeichert werden. Wenn ein Nutzer eine Webseite aufruft, kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieser Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Webseite ermöglicht. Cookies können das Web nützlicher machen, indem sie Informationen über deine Präferenzen auf bestimmten Webseiten speichern, wodurch Webseiten-Eigentümer in die Lage versetzt werden, ihren Benutzern nützlichere Funktionen bereitzustellen. Sie enthalten keine Namens- oder Adressinformationen oder Informationen, die es jemandem ermöglichen, dich per Telefon, E-Mail oder auf andere Weise zu kontaktieren. Die meisten Browser sind anfänglich so eingestellt, dass sie Cookies akzeptieren. Wenn du es vorziehst, kannst du deinen Browser so einstellen, dass er Cookies deaktiviert oder du benachrichtigt wirst, wenn sie gesetzt werden.
Bitte lese unsere Cookie-Richtlinie, um mehr darüber zu erfahren, welche genauen Cookies auf unserer Webseite verwendet werden und um welche Art von Cookie es sich jeweils handelt.
Die Spinz-Webseiten können elektronische Bilder enthalten, die als Web-Beacons oder Spotlight-Tags bekannt sind.
Web-Beacons (auch bekannt als Pixel-Tags oder Clear GIFs) sind kleine Grafikdateien, die im Zusammenhang mit der Bereitstellung unserer Dienste verwendet werden und normalerweise in Verbindung mit Cookies verwendet werden, um die Nutzung eines Onlinedienstes zu verfolgen.
Diese ermöglichen es Spinz, Benutzer zu zählen, die bestimmte Seiten unserer Webseite besucht haben. Web-Beacons und Spotlight-Tags werden von uns nicht verwendet, um auf deine personenbezogenen Daten zuzugreifen, sie sind lediglich ein Tool, das wir verwenden, um zu analysieren, welche Webseiten Kunden in aggregierter Weise ansehen.
Beim Aufruf unserer Webseite wird der Nutzer über die Verwendung von funktionsbezogenen, aber nicht unbedingt notwendigen Cookies, von Performance-Cookies, von Werbe-Cookies, von allen Third-Party-Cookies und seine Zustimmung zur Verarbeitung erteilt der in diesem Zusammenhang verwendeten personenbezogenen Daten erhalten. In diesem Zusammenhang wird auch auf diese Datenschutzerklärung verwiesen. Ein Webseite-Besucher kann wählen, welche Cookies er/sie zulassen möchte, indem er solche Cookies in den Cookie-Einstellungen aktiviert, die angeboten werden, wenn der Benutzer auf unsere Webseite zugreift.
Du hast auf unserer Webseite die Möglichkeit, Marketingmitteilungen zu abonnieren. Bei der Anmeldung mit Double-Opt-in-Verfahren zur Erteilung deiner Einwilligung in den Bezug von Marketingmitteilungen werden die vollständigen Daten aus der Anmeldemaske an uns übermittelt, also:
Zudem werden folgende Daten im Rahmen des Double-Opt-in-Verfahrens erhoben:
(1) IP-Adresse des aufrufenden Rechners; (2) Datum und Uhrzeit der Registrierung.
Darüber hinaus holen wir deine Zustimmung zum Erhalt von Marketingmitteilungen nicht nur im Double-Opt-In-Verfahren ein, sondern bitten dich in diesem Zuge auch um deine Zustimmung, dass wir zur Sicherstellung eine OASIS-Anfrage stellen dürfen, um zu versichern, dass keine Spielsperre besteht. Wir sind gesetzlich verpflichtet, eine solche OASIS-Anfrage vor dem Versand von Newslettern nach § 6 Abs. 5 § 5 Satz 2 und 3 ISTG 2021. Im Zusammenhang mit der Datenverarbeitung für den Versand von Newslettern erfolgt keine Weitergabe der Daten an Dritte (außer für die OASIS-Anfrage, für die du deine Einwilligung erteilen musst). Die Daten werden ausschließlich für den Versand von Marketingmitteilungen verwendet.
Rechtsgrundlage für die Verarbeitung deiner personenbezogenen Daten nach Anmeldung zum Newsletter ist bei Vorliegen deiner Einwilligung Art. 6 § 1a DSGVO. Gleiches gilt für die Datenverarbeitung zur OASIS-Anfrage. Außerdem Art. 6 § 1c DSGVO dient als Rechtsgrundlage für die Durchführung dieser Anfrage, da wir gemäß Art. 5 § 5 Satz 2 und 3 ISTG 2021.
Die Erhebung der E-Mail des Nutzers dient dazu, Marketingmitteilungen zuzustellen.
Die Erhebung sonstiger personenbezogener Daten im Rahmen des Anmeldevorgangs ist für die OASIS-Anfrage erforderlich und dient dazu, einen Missbrauch der Dienste oder der verwendeten E-Mail zu verhindern.
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die E-Mail-Adresse und weitere personenbezogene Daten des Nutzers werden demnach zum Zwecke der Marketingmitteilungen-Bereitstellung gespeichert, solange das Abonnement aktiv ist.
Das Abonnement kann durch den betroffenen Nutzer jederzeit gekündigt werden. Zu diesem Zweck findet sich in jeder Marketingmitteilung. Darüber hinaus gilt die Einwilligung als widerrufen, wenn eine langfristige Spielsperre (mindestens drei Monate) in OASIS eingelegt wird. Nach der Löschung eines solchen langfristigen Spieler-Ausschlusses in OASIS; für den Empfang von Marketingmitteilungen sowie für die Durchführung der OASIS-Anfrage muss eine erneute Einwilligung erteilt werden.
7.1. Beschreibung und Umfang der Datenverarbeitung im Falle der Registrierung eines Spielerkontos und einer anschließenden Vornahme von Transaktionen und einer Spielteilnahme.
Wenn du dich für ein Konto bei Spinz registrieren, gehst du einen Vertrag mit uns ein, wie in unseren Allgemeinen Geschäftsbedingungen dargelegt.
Auf unserer Webseite bieten wir Nutzern die Möglichkeit, ein Spielerkonto unter Angabe personenbezogener Daten zu registrieren, um an den auf unserer Webseite angebotenen Spielen teilzunehmen. Die Daten werden dabei in eine Eingabemaske eingegeben und an uns übermittelt und gespeichert.
Folgende personenbezogene Daten werden im Rahmen des Registrierungsprozesses erhoben:
Wir verwenden die oben genannten personenbezogenen Daten, um:
Wir verwenden auch die Segmentierung, um unsere Spieler basierend auf ihrem Spielverhalten in Gruppen einzuteilen. Wir tun dies, um zu verstehen, wie Menschen das Produkt verwenden, und um uns bei der Entwicklung unseres Marketingansatzes zu helfen, einschließlich Boni und Werbeaktionen.
Um unseren gesetzlichen Verpflichtungen aus § 6 Abs. 6a ISTG 2021, des in Deutschland geltenden Geldwäschegesetzes sowie des EU- und Jugendschutzgesetzes sind wir verpflichtet, die folgenden von dir bei der Registrierung angegebenen personenbezogenen Daten bei der Eröffnung eines Spielerkontos zu überprüfen, die der Verifizierung deiner Identität und deines Alters („Know Your Customer“-Prozess, im Folgenden: KYC):
Wir bitten dich außerdem, deine Mobiltelefonnummer zur Identitätsprüfung anzugeben.
Für die Identitätsprüfung können wir externe KYC-Dienstleister einsetzen, die in diesem Fall als unsere Datenverarbeiter fungieren und daher eine entsprechende Datenverarbeitungsvereinbarung mit uns abgeschlossen haben und selbstverständlich verpflichtet sind, deine personenbezogenen Daten vertraulich zu behandeln. Sie werden deine personenbezogenen Daten nur wie von uns angefordert verarbeiten.
Um an den auf unserer Webseite angebotenen Diensten teilnehmen zu können, musst du zunächst eine Einzahlung auf dein Spielerkonto tätigen, um über das Geld für die Platzierung von Einsätzen für eine Spielteilnahme zu verfügen. Bei solchen Einzahlungen erheben und verarbeiten wir deine Zahlungsinformationen, das heißt:
Darüber hinaus sind wir gesetzlich verpflichtet gem. 6b Abs. 4 ISTG 2021 zu überprüfen, ob die von dir genutzten Zahlungskonten auch in deinem Namen geführt werden. Zu diesem Zweck erhalten wir den Namen des Kontoinhabers von der Bank/dem E-Wallet-Anbieter und gleichen diesen Namen mit dem für dein Konto registrierten Spielernamen ab. Im Falle einer Banküberweisung oder Lastschrift erheben wir den Namen des Kontoinhabers mit den von deiner Bank bereitgestellten Transaktionsinformationen. Bei der Nutzung eines Zahlungsauslösedienstes erhält dieser den Namen des Kontoinhabers aus dem für die Transaktion verwendeten Online-Banking-Konto und gibt diesen an uns weiter. Im Falle einer Nutzung eines der E-Wallets erhalten wir den Namen des Kontoinhabers von den E-Wallet-Anbietern.
Bei Kreditkartenzahlungen sind wir nur bei Transaktionen über 25 Euro bzw. 100 Euro bei mehreren Transaktionen pro Kalendermonat verpflichtet, die Identität des Karteninhabers gegenüber dem Spieler zu überprüfen. Daher wird Spinz das 3D-Secure-Verfahren für alle Kreditkartenzahlungen durchsetzen, die diese Schwellenwerte überschreiten. Darüber hinaus werden wir dich bitten, uns eine Kopie deiner Kreditkarte zur Verfügung zu stellen, um zu überprüfen, ob sie auf deinen Namen ausgestellt ist. Wir bitten dich, die beiden mittleren 4er-Blöcke vor Einreichung der Kreditkartenkopie abzudecken, da es uns aufgrund der DSGVO nicht möglich ist, deine vollständige Kreditkartennummer zu speichern, daher müssen die mittleren 4er-Blöcke -Blöcke abgedeckt werden.
Außerdem nutzen wir für Kreditkartenzahlungen (Visa und MasterCard) Akquirierungsdienste. Darüber hinaus hat Rootz die Verarbeitung von Zahlungskartenzahlungen an Zahlungsgateway und den externen „Kartentresor“-Anbieter ausgelagert. Des Weiteren werden die auf unserer Checkout-Seite angezeigten Kreditkartenfelder von den Anbietern statt von Rootz gehostet. Daher speichert Rootz zu keinem Zeitpunkt vollständige Kreditkartendaten oder kommt auch nur mit diesen in Kontakt. Daher werden nicht wir (Rootz), sondern nur Zahlungsgateways und externer „Kartentresor“-Anbieter, die beiden oben genannten Acquirer deine Kreditkarteninformationen für die Abwicklung deiner Kreditkartentransaktionen erhalten und verarbeiten. Der Anbieter ist PCI-DSS (=Payment Card Industry Data Security Standard) zertifiziert. Neben dem Zahlungsgateway und dem Kartentresorvertrag haben wir auch einen Datenverarbeitungsvertrag mit dem jeweiligen Anbieter abgeschlossen, der den Umgang mit den personenbezogenen Daten der mit Karte zahlenden Spieler regelt.
Wir verwenden auch ein Zahlungsgateway, für einige der angebotenen Zahlungsmethoden für Ein- und Auszahlungen. Dies bedeutet, dass diese Zahlungsmethoden über eine API zur Zahlungsplattform des Anbieters in unsere Plattform integriert sind, was bedeutet, dass deine Zahlungen und Zahlungsdaten über die Plattform des Anbieters verarbeitet werden.
Hinsichtlich der Verarbeitung deiner personenbezogenen Daten für Auszahlungen gilt dasselbe wie für die Verarbeitung deiner personenbezogenen Daten für Einzahlungen.
Damit du an den auf unserer Webseite angebotenen Spielen teilnehmen können, verarbeiten wir die folgenden personenbezogenen Daten:
Gemäß den in Deutschland geltenden gesetzlichen Vorgaben (vgl. § 6c Abs. 1 Glücksspielstaatsvertrag 2021) muss der Spieler im Rahmen des Registrierungsprozesses aufgefordert werden, ein individuelles monatliches betreiberübergreifendes Einzahlungslimit festzulegen bzw. ein bereits festgelegtes anzugeben individuelle monatliche betreiberübergreifende Einzahlungslimit soll unverändert beibehalten werden. Zur Überwachung des betreiberübergreifenden Einzahlungslimits führt die zuständige Behörde eine zentrale Limitüberwachungsdatei („Limitdatei“). Wann immer das betreiberübergreifende Einzahlungslimit festgelegt oder geändert wird, müssen wir als Betreiber die folgenden personenbezogenen Daten des Spielers sowie die Höhe des neuen Einzahlungslimits an die Limitdatei übermitteln, die wir zu diesem Zweck erheben und verarbeiten:
Vor Abschluss jeder Einzahlungstransaktion müssen wir als Betreiber die zur eindeutigen Identifizierung des Spielers erforderlichen Daten sowie die Höhe der vom Spieler beabsichtigten Einzahlung an die Limitdatei übermitteln.
Gemäß den in Deutschland geltenden gesetzlichen Vorgaben (vgl. § 6h ISTG 2021) ist eine parallele Spielteilnahme an öffentlichen Glücksspielen mit mehreren Betreibern durch einen Spieler untersagt. Um betreiberübergreifendes Parallelspiel im Internet zu verhindern, führt die zuständige Behörde eine Aktivitätsdatei mit folgenden personenbezogenen Daten, die wir zu diesem Zweck erheben und verarbeiten:
Wir dürfen einem Spieler die Teilnahme an öffentlichen Glücksspielen im Internet nur dann gestatten, wenn wir zuvor die vorgenannten personenbezogenen Daten sowie die Information, dass der Spieler in der Datei aktiv zu setzen ist, übermittelt haben; und, wenn wir dies nicht unverzüglich eine Rückmeldung erhalten, dass der Spieler in der Datei bereits als aktiv gekennzeichnet ist.
Betreiber von Sportwetten, Online Glücksspielen, Online Pokerspielen und virtuellen Automatenspielen im Internet sind verpflichtet, auf eigene Kosten ein technisches System für den Tresorserver einzurichten und zu betreiben, das alle für die Durchführung der Glücksspielaufsicht erforderlichen Daten korrekt erfasst. Diese Verpflichtung verpflichtet Betreiber, die vorgenannten Daten unveränderlich digital zu speichern und jederzeit eine elektronische Kontrolle zu ermöglichen, einschließlich eines sofortigen Zugriffs durch die zuständige Aufsichtsbehörde. Die personenbezogenen Daten müssen pseudonymisiert werden, wobei für die Aufsichtsbehörde erkennbar bleiben soll, welche im Safe-Server gespeicherten Transaktionen und Spielteilnahmen denselben Spieler betreffen (vgl. § 6i Abs. 2 ISTG 2021). Für den sicheren Server werden folgende Daten der Spieler (ggf. pseudonymisiert durch die Spieler-ID) verarbeitet:
Gemäß den in Deutschland geltenden gesetzlichen Vorgaben (vgl. § 6i (1) ISTG 2021) müssen wir ein auf wissenschaftlichen Erkenntnissen und Algorithmen basierendes automatisiertes System zur Früherkennung von spielsuchtgefährdeten und spielsüchtigen Spielern einsetzen. Das Spielsuchtfrüherkennungssystem wertet die auf dem Spielkonto erfassten Daten aus und wird regelmäßig aktualisiert. Zu diesem Zweck erheben und verarbeiten wir die folgenden personenbezogenen Daten:
Darüber hinaus überwachen wir deine Transaktionen und deine Spielteilnahmen zum Zwecke der Verhinderung von Geldwäsche, Terrorismusfinanzierung, Betrug und sonstigem Missbrauch unserer Angebote. Zu diesem Zweck werden insbesondere die folgenden personenbezogenen Daten erfasst und verarbeitet:
Zum Schutz der Spieler und zur Bekämpfung der Spielsucht wird eine zentrale Sperrdatei über alle Glücksspielarten in Deutschland geführt (vgl. § 8 und § 23 ISTG 2021). Gesperrte Spieler dürfen nicht an öffentlichen Glücksspielen teilnehmen.
Wir sind verpflichtet, spielwillige Personen durch Prüfung eines amtlichen Ausweises oder einer vergleichbaren Identitätsprüfung zu identifizieren und einen Abgleich mit der zentralen Sperrdatei durchzuführen.
Die Identitätsprüfung erfolgt vor dem Abgleich durch geeignete technische Verfahren (siehe oben). Der Abgleich mit OASIS erfolgt zu dem Zeitpunkt, an dem der Abgleich mit der betreiberübergreifenden Aktivitätsdatei gemäß Abschnitt 7.1.4.6 oben durchgeführt wird. Wir übermitteln die folgenden personenbezogenen Daten an die zentrale Spielsperrdatei (OASIS), um sicherzustellen, dass gesperrte Spieler von einer Spielteilnahme ausgeschlossen werden:
Auf unserer Webseite gibt es überall dort, wo du an unseren Diensten teilnehmen kannst, einen „Panikknopf“. Wenn du auf diesen Panikknopf klickst, führt dies zu einer Spielunterbrechung von 24 Stunden (Auszeit). Während dieser Bedenkzeit wird dein Spielerkonto deaktiviert und du kannst dich nicht anmelden. Rootz ist verpflichtet, die 24-stündige Spielpause nach einer Nutzung des Panikknopfs in die zentrale Spielersperrdatei OASIS einzutragen, damit sie anschließend nicht nur für unsere Webseite, sondern für alle an OASIS angeschlossenen Online-Glücksspielseiten gilt. Für die Einfügung dieser 24-stündigen Spielpause in OASIS übermittelt Rootz die folgenden personenbezogenen Daten an OASIS:
Eine weitere Ausschlussmöglichkeit besteht darin, dass du dich dauerhaft von der Nutzung unseres und aller anderen Online Glücksspielangebote ausschließt. Diese werden dann den angeforderten Selbstausschluss in OASIS eingeben, sodass du anschließend nicht nur auf unserer Webseite, sondern auch für alle Online-Glücksspielseiten, die mit OASIS verbunden sind, gesperrt wirst. Für die Einfügung eines solchen langfristigen Selbstausschlusses in OASIS übermittelt Rootz die folgenden personenbezogenen Daten an OASIS:
Ein solcher langfristiger Selbstausschluss erlischt nicht automatisch, auch wenn du einen Ausschluss für einen bestimmten Zeitraum beantragt haben. Zur Aufhebung eines solchen dauerhaften Selbstausschlusses ist immer ein schriftlicher Löschantrag von dir erforderlich.
Du kannst diese Stornierungsanfrage entweder an uns oder direkt an OASIS senden. Wenn du den Kündigungswunsch an uns richten, leiten wir diesen unverzüglich an OASIS weiter. Der Löschungsantrag erfordert dieselben personenbezogenen Daten wie für die Einfügung des Ausschlusses in OASIS, weshalb wir dieselben Daten, die für die Einfügung des Ausschlusses an OASIS übermittelt wurden, erneut übermitteln. Wenn du den Löschungsantrag an uns sendest, leiten wir diesen an OASIS weiter.
Neben der Möglichkeit, einen Selbstausschluss in OASIS einzutragen, muss Rootz auch sog. Fremdausschlüsse in OASIS eintragen, wenn Rootz aufgrund der Wahrnehmung seiner Mitarbeiter oder aufgrund von Meldungen Dritter davon Kenntnis hat, oder aufgrund sonstiger tatsächlicher Anhaltspunkte davon ausgehen muss, dass ein Spieler spielsuchtgefährdet oder überschuldet ist, seinen finanziellen Verpflichtungen nicht nachkommt oder Spieleinsätze riskiert, die in keinem Verhältnis zu seinem Einkommen oder Vermögen stehen. Vor der Eingabe einer solchen Fremdsperre in OASIS ist dem betroffenen Spieler Gelegenheit zur Stellungnahme zu geben. Rootz wird dir eine bestimmte Frist für diese Erklärung setzen. Für die Einräumung der Möglichkeit, eine solche Erklärung an uns abzugeben, verarbeitet Rootz deine Kontaktdaten (deine E-Mail-Adresse und/oder ggf. deine Postanschrift). Wenn du die von Dritten eingereichte Sperre nicht innerhalb der gesetzten Frist kommentierst, wird Rootz ihn in OASIS einfügen. Andernfalls wird Rootz deine Angaben nach pflichtgemäßem Ermessen prüfen und dann über die Eintragung des Drittausschlusses entscheiden. Wenn bei OASIS eine Fremdsperrung registriert ist, übermittelt Rootz dieselben personenbezogenen Daten an OASIS wie bei einem Selbstausschluss (siehe oben). Darüber hinaus wird Spinz dich unverzüglich über die Einfügung der Drittsperrung informieren und deine (vorgenannten) Kontaktdaten erneut für die Bereitstellung dieser Informationen verwenden.
Auch hier kannst du die Aufhebung des Ausschlusses frühestens nach Ablauf dieser Mindestausschlussfrist beantragen. Für diese Löschungsanfrage werden die gleichen personenbezogenen Daten verarbeitet wie für das Einfügen des Drittanbieter-Ausschlusses in OASIS, weshalb wir die gleichen Daten erneut an OASIS übermitteln, falls du den Stornierungsantrag an uns sendest und wir ihn an OASIS weiterleiten. Beruht der Fremdausschluss auf der Benachrichtigung Dritter, werden diese über deinen Löschungsantrag und die Möglichkeit, eine erneute Fremdsperre zu beantragen, informiert. Für diese Informationen werden dem Dritten, auf dessen Antrag der Ausschluss registriert wurde, dieselben personenbezogenen Daten zur Verfügung gestellt, die für den Ausschluss in OASIS eingegeben wurden (siehe oben).
Wenn du unseren Live-Chat nutzt, verarbeiten wir die folgenden personenbezogenen Daten:
Um eine gute Qualität unseres Kundenservice zu gewährleisten, können wir jede Kommunikation, die du mit uns führst, ob schriftlich, per E-Mail oder über den Live-Chat überwachen („Aufzeichnungen“). Solche Aufzeichnungen werden ausschließlich zum Zwecke der Qualitätskontrolle und zur Sicherstellung einer angemessenen Bearbeitung deines Anliegens verwendet. Die Speicherung der Aufzeichnungen erfolgt aufgrund unseres berechtigten, rechtlichen Interesses.
Die vorstehend beschriebene Datenerhebung und -verarbeitung erfolgt zu den bereits beschriebenen und nachfolgend noch einmal zusammengefassten Zwecken und ist den entsprechenden Rechtsgrundlagen zugeordnet und für diese erforderlich:
gemäß Art. 6 Abs. 1a DSGVO auf der Grundlage der Zustimmung der betroffenen Person zur Verarbeitung ihrer personenbezogenen Daten, um Marktforschungskampagnen durchzuführen und du über Angebote und Aktionen in Bezug auf unsere Produkte und Dienstleistungen auf dem Laufenden zu halten sowie die erforderlichen OASIS durchzuführen -Anfrage, bevor wir dir Marketingmaterialien zusenden;
gemäß Art. 6 Abs. 1b DSGVO zur Erfüllung vertraglicher Pflichten oder zur Durchführung vorvertraglicher Maßnahmen: zur Einrichtung, Verwaltung und Führung deines Kontos, zur Abwicklung deiner Ein- und Auszahlungen, zur Abwicklung deiner Dienstleistungsaufträge – u. a. die Überprüfung deiner Identität, zur Durchführung deiner Spielteilnahmen, zum Einzug deiner Einsätze, zur Gewinnausschüttung und um dir einen Kundendienst anbieten zu können, zur Korrespondenz mit dir und um dich über Aktualisierungen zu informieren Software bzw. die Dienste oder anderweitig, um dir Informationen über und Support für die Dienste bereitzustellen, einschließlich Änderungen an den Diensten, technischen Aktualisierungen und Änderungen der AGB, zur Abwicklung von Ansprüchen durch dich oder durch uns, um die technische Verwaltung sicherzustellen unserer Webseite und zur Verwaltung unserer Kundendaten; um dir die Kommunikation mit anderen Spielern zu ermöglichen;
gemäß Art. 6 Abs. 1b und c DSGVO zur Erfüllung vertraglicher Pflichten sowie zur Einhaltung gesetzlicher Pflichten, denen wir unterliegen: dir wichtige E-Mails mit Informationen zur Nutzung unserer Software und unserer Webseite sowie den dort angebotenen Dienstleistungen, aktuelle Informationen über technische Probleme oder Angelegenheiten im Zusammenhang mit unseren gesetzlichen oder behördlichen Verpflichtungen zuzusenden; und insbesondere um sicherzustellen, dass wir alle unsere regulatorischen und lizenzrechtlichen Verpflichtungen erfüllen;
gemäß Art. 6 Abs. 1c DSGVO zur Erfüllung rechtlicher Verpflichtungen, denen wir unterliegen oder gemäß Art. 6 Abs. 1e DSGVO zur Erfüllung einer im öffentlichen Interesse liegenden Aufgabe: um dich und uns (einschließlich unserer verbundenen Unternehmen) vor Betrug und Manipulation zu schützen, zu Zwecken der Identitäts- und Altersprüfung (um gesetzliche Anforderungen zum Schutz von Minderjährigen einzuhalten und um Verhinderung von Geldwäsche und Terrorismusfinanzierung), um unsere Verpflichtungen zur Überprüfung von Zahlungsmethoden und Zahlungstransparenz zur Verhinderung von Geldwäsche und Terrorismusfinanzierung zu erfüllen, sowie um die Spielerschutzanforderungen zu erfüllen, die Teil unserer Lizenzverpflichtungen sind, zu denen insbesondere die gehören vorgenannte betreiberübergreifende Einzahlungsgrenze, die betreiberübergreifende Aktivitätsdatei, die Nutzung eines automatisierten Systems zur Spielsuchtfrüherkennung und die Vornahme von Statusabfragen bei und das Einfügen von Sperren in die zentrale Sperrdatei (OASIS); um unsere regulatorischen und lizenzrechtlichen Verpflichtungen zu erfüllen und die territoriale Beschränkung unserer Lizenz durchzusetzen, um deinen aktuellen Standort zu bestimmen; Untersuchung und Unterstützung bei der Untersuchung mutmaßlicher rechtswidriger, betrügerischer oder anderer unangemessener Aktivitäten im Zusammenhang mit den Diensten, einschließlich gegebenenfalls der Bearbeitung von Anfragen autorisierter Stellen/Behörden zur Offenlegung/Weitergabe von Informationen;
gemäß Art. 6 Abs. 1f DSGVO zur Wahrung unserer berechtigten Interessen, insbesondere, um gesetzliche Rechte oder Ansprüche geltend zu machen oder auszuüben, die wir gegen dich haben oder um uns gegen von dir geltend gemachte gesetzliche Ansprüche zu verteidigen; um die Netzwerk- und Informationssicherheit aufrechtzuerhalten – einschließlich der Verhinderung unbefugter Zugriffe auf unser elektronisches Kommunikationsnetzwerk; für statistische Analysen und Forschungs- und Entwicklungszwecke; sowie zur Verbesserung und Weiterentwicklung unserer Angebote.
Als Nutzer hast du jederzeit die Möglichkeit, deine Registrierung aufzulösen. Du kannst die über dich gespeicherten Daten jederzeit abändern lassen. Sind die Daten zur Erfüllung eines Vertrages, zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung behördlicher bzw. lizenzrechtlicher Vorgaben erforderlich, ist eine vorzeitige Löschung der Daten nur möglich, soweit nicht vertragliche oder gesetzliche Verpflichtungen der Löschung entgegenstehen Streichung. Das ISTG 2021 verpflichtet Rootz, deine personenbezogenen Daten für einen Zeitraum von fünf Jahren, beginnend mit der Schließung deines Spielerkontos, aufzubewahren. Auf sie anwendbare AML-Gesetze, Steuergesetze bzw. Handelsgesetze können sogar noch längere Aufbewahrungsfristen erfordern – siehe dazu bereits oben im Abschnitt 3.3.
(1) Einholung einer Einwilligung zu Marketingzwecken Unbeschadet des Vorstehenden bitten wir dich gesondert um deine Zustimmung zur Verwendung deiner personenbezogenen Daten für Marketingzwecke, insbesondere für:
(2) Widerrufsrecht Du hast das Recht, deine Einwilligung zu den oben beschriebenen Verwendungen jederzeit zu widerrufen, Art. 7 § 3 DSGVO, indem du den Anweisungen zum „Abmelden“ am Ende jedes Newsletters folgen oder eine E-Mail ohne Inhalt, aber mit dem Wort „Entfernen“ in der Betreffzeile an unseren Kundendienst unter [email protected].
In diesem Fall werden wir deine Informationen unverzüglich aus unseren Marketing-Verteilerlisten und aus allen zukünftigen Listen entfernen, die wir möglicherweise mit unseren Marketingpartnern teilen. Der Widerruf deiner Einwilligung berührt die Rechtmäßigkeit der bis zum Widerruf verarbeiteten Daten nicht.
Deine Einwilligung gilt als widerrufen, wenn für dich in OASIS eine Spielsperre hinterlegt ist. Gemäß Abs. 5 § 5 Satz 4 ISTG 2021 müssen Spieler, die in OASIS ausgeschlossen sind, nach der Löschung deines Ausschlusses in OASIS ihre Zustimmung zum Erhalt von Marketingmitteilungen und zur Durchführung von Statusanfragen für sie vor dem Versand von Marketingmitteilungen erneut erteilen.
(3) Löschung ohne Widerruf Wenn du deine Einwilligung nicht widerrufst, werden deine zu den oben beschriebenen Zwecken verarbeiteten personenbezogenen Daten gemäß den Löschfristen gelöscht.
Wenn du dein Konto löschen möchtest, sind wir ggf. gesetzlich dazu verpflichtet, deine Stamm-, Transaktions- und Spieldaten noch länger aufzubewahren, siehe oben in Ziff. 3.3. In diesem Fall werden die Daten getrennt von unserer aktiven Spielerdatenbank aufbewahrt und gesichert, um sicherzustellen, dass die Daten nur und ausschließlich zu den in den gesetzlichen Aufbewahrungsvorschriften beschriebenen Zwecken aufbewahrt werden.
Werden deine personenbezogenen Daten verarbeitet, bist du Betroffener i.S.d. DSGVO, weshalb dir Rechte gegenüber dem Verantwortlichen zustehen und wie im Folgenden näher beschrieben:
Du kannst von uns als Datenverantwortlichem eine Bestätigung darüber verlangen, ob personenbezogene Daten, die dich betreffen, von uns verarbeitet werden oder nicht.
Liegt eine solche Datenverarbeitung vor, kannst du von uns als Datenverantwortlichem Auskunft über die erbrachten Dienstleistungen und die im Rahmen der Dienstleistungen verarbeiteten personenbezogenen Daten verlangen und wir werden dir innerhalb von dreißig Tagen antworten.
Du hast ein Recht auf Berichtigung bzw. Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die dich betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung bzw. Vervollständigung unverzüglich vorzunehmen.
Du kannst den Verantwortlichen auffordern, die dich betreffenden personenbezogenen Daten unverzüglich zu löschen und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, es sei denn, die Löschung personenbezogener Daten ist erforderlich, um einer gesetzlichen Verpflichtung nachzukommen, der der Verantwortliche unterliegt.
Hat der Verantwortliche die dich betreffenden personenbezogenen Daten öffentlich gemacht und ist somit gem. 17 Abs. 1 der DSGVO dafür verantwortlich, diese zu löschen, trifft der Verantwortliche unter Berücksichtigung der verfügbaren Technologie und der Kosten für Implementierungsmaßnahmen, auch technischer Art, die erforderlichen Maßnahmen, um den für die Verarbeitung der personenbezogenen Daten Verantwortlichen darüber in Kenntnis zu setzen, dass du als betroffene Person verlangst, dass alle Links zu diesen personenbezogenen Daten oder Kopien oder Replikationen dieser personenbezogenen Daten gelöscht werden.
Unter den folgenden Voraussetzungen kannst du die Einschränkung der Verarbeitung der dich betreffenden personenbezogenen Daten verlangen:
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, wirst du von dem Verantwortlichen unterrichtet, bevor die Einschränkung aufgehoben wird.
Hast du das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist der Verantwortliche verpflichtet, allen Empfängern, denen die dich betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten mitzuteilen Einschränkung der Verarbeitung, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Dir steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.
Du hast das Recht, die dich betreffenden personenbezogenen Daten, die du dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem hast du das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern (1) die Verarbeitung auf einer Einwilligung gemäß Art. 6 § 1a DSGVO oder Art. 9 § 2a DSGVO oder auf einem Vertrag gem. 6 § 1b DSGVO und (2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
Bei der Ausübung dieses Rechts hast du auch das Recht, die dich betreffenden personenbezogenen Daten direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermitteln zu lassen, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden. Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde (Art. 6 Abs. 1e DSGVO).
Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung dich betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1e oder f DSGVO; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die dich betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die dich betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, hast du das Recht, jederzeit Widerspruch gegen die Verarbeitung der dich betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprichst du der Verarbeitung für Zwecke der Direktwerbung, so werden die dich betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet. Du hast die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft, ungeachtet der Richtlinie 2002/58/EG, dein Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
Du hast das Recht, deine datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt (siehe Ziff. 8 dieser Datenschutzerklärung).
Du hast das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt.
Du hast unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, sofern du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt.
Du kannst die in Ziff. 9.1 bis 9.9 oben gem. Art. 15 bis 22 der DSGVO per E-Mail an unseren Datenschutzbeauftragten unter folgender E-Mail-Adresse: [email protected] oder per Post in Papierform an unsere Geschäftsadresse die Anschrift geltend machen: Ewropa Business Centre, Level 3, 701, Dun Karm Street, Birkirkara BKR 9034, Malta bzw. anderweitig, wie vorhergehend beschrieben. Bitte gib in deiner Anfrage folgendes an:
Wir können dich bitten, uns Identitätsdokumente vorzulegen, damit wir deine Identität überprüfen können, um sicherzustellen, dass die Anfrage wirklich von dir stammt. Wir werden deiner Anfrage so schnell wie möglich nachkommen.
10.1 Außer wie in dieser Richtlinie beschrieben, werden wir die personenbezogenen Daten, die wir über den Dienst erfassen bzw. speichern, nicht ohne deine vorherige ausdrückliche Zustimmung an Dritte weitergeben.
10.2 In einigen Fällen verwenden wir externe Dienstleister (Auftragsverarbeiter oder Dritte), um deine personenbezogenen Daten zu verarbeiten. Diese wurden von uns sorgfältig ausgewählt und beauftragt. Soweit es sich um Auftragsdatenverarbeiter handelt, sind die Dienstleister an unsere Weisungen gebunden und werden regelmäßig auditiert. In allen Fällen, in denen Daten übertragen werden, stellen wir immer sicher, dass ein entsprechender Vertrag mit den Datenempfängern besteht, um sicherzustellen, dass die übertragenen Daten auf sichere Weise übertragen werden und dass wir nur die erforderliche Mindestmenge an personenbezogenen Daten übertragen. In keinem Fall verkaufen wir deine Daten an Dritte.
10.3 Wir arbeiten mit den folgenden Datenverarbeitern bzw. Dritten zusammen und können deine personenbezogenen Daten bei Bedarf mit ihnen teilen:
10.4 Gelegentlich erhalten wir Anfragen von Strafverfolgungs-, Regulierungs- und Aufsichtsbehörden, Daten über Spieler offenzulegen. Wir werden stets sicherstellen, dass die Stelle, die die Informationen anfordert, über die entsprechende Rechtsgrundlage dafür verfügt, und in jedem Fall nur die erforderliche Mindestmenge an Informationen auf sichere Weise offenlegen. Wir werden deine personenbezogenen Daten auch an Strafverfolgungs-, Regulierungs- und Aufsichtsbehörden weitergeben, wenn wir glauben, dass eine Straftat begangen wurde oder begangen werden könnte.
10.5 Wir halten die betroffenen Personen auf dem Laufenden und stellen sicher, dass diese vertrauenswürdigen Partner bzw. Dritte die obligatorischen Datenschutzmaßnahmen einhalten. Bei einer solchen Datenübertragung treffen wir alle angemessenen organisatorischen, technischen und rechtlichen Schutzmaßnahmen. Alle Übermittlungen personenbezogener Daten außerhalb der EU/des EWR erfolgen nach dem in Abschnitt 15 beschriebenen Verfahren.
11.1 Wir ergreifen angemessene technische und organisatorische Sicherheitsmaßnahmen, um die Daten unserer Kunden vor Verlust, Missbrauch und unbefugtem Zugriff, Änderung, Offenlegung oder Zerstörung deiner Informationen zu schützen. Rootz hat Schritte unternommen, um die fortlaufende Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit von Systemen und Diensten zu gewährleisten, die personenbezogene Daten verarbeiten, und wird die Verfügbarkeit und den Zugriff auf Informationen im Falle eines physischen oder technischen Vorfalls rechtzeitig wiederherstellen.
11.2 Deine Gewinne und Auszahlungen werden streng vertraulich behandelt und Gewinninformationen werden in sicheren Betriebsumgebungen gespeichert. Wir geben keine Gewinninformationen an Dritte weiter, es sei denn, diese Informationen müssen gesetzlich, durch Vorschriften oder eine ähnliche Regierungsbehörde offengelegt werden.
11.3 Keine Übertragungsmethode über das Internet oder elektronische Speichermethode ist 100% sicher. Wir können die Sicherheit von Informationen, die du an uns übermitteln oder auf dem Dienst speichern, nicht gewährleisten oder garantieren. Wir stellen jedoch sicher, dass angemessene technische und organisatorische Sicherheitsmechanismen zum Schutz personenbezogener Daten verwendet werden, um zu verhindern, dass personenbezogene Daten gestohlen, missbraucht oder missbraucht werden, und um Verletzungen personenbezogener Daten zu verhindern. Wenn du glaubst, dass deine personenbezogenen Daten kompromittiert wurden, kontaktiere uns bitte unter [email protected].
Obwohl wir dir möglicherweise erlauben, deine Datenschutzeinstellungen anzupassen, um den Zugriff auf bestimmte personenbezogene Daten zu beschränken, solltest du beachten, dass keine Sicherheitsmaßnahmen perfekt oder undurchdringlich sind. Darüber hinaus können wir die Aktionen anderer Benutzer nicht kontrollieren, mit denen du möglicherweise deine Informationen teilst. Wir können und werden nicht garantieren, dass Informationen, die du auf der Webseite posten oder an dich übermittelt werden, nicht von unbefugten Personen eingesehen werden. Wir haben die notwendigen Schritte unternommen, um deine personenbezogenen Daten bei der Übertragung so weit wie möglich zu schützen, indem wir angemessene Schutz- und Sicherheitsmaßnahmen verwenden.
Wo immer möglich, speichert Rootz deine Informationen innerhalb des Europäischen Wirtschaftsraums (EWR). Unter bestimmten Umständen müssen deine Informationen jedoch möglicherweise den EWR verlassen, beispielsweise wenn wir mit Dritten zusammenarbeiten. Rootz stellt immer sicher, dass alle Übertragungen außerhalb Europas in Übereinstimmung mit dieser Datenschutzrichtlinie und in Übereinstimmung mit der DSGVO (Art. 45 und 46) und anderen anwendbaren Gesetzen durchgeführt werden.
Da sich das Unternehmen weiterentwickelt, kann es erforderlich sein, diese Richtlinie zu aktualisieren, um mit Änderungen an der Webseite, der Software, den Diensten, dem Geschäft und den geltenden Gesetzen von Zeit zu Zeit Schritt zu halten. Dies kann insbesondere durch die Weiterentwicklung unserer Webseite und der darüber enthaltenen Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben erforderlich werden. Änderungen treten sofort nach Veröffentlichung auf unserer Seite in Kraft.
Wir empfehlen dir, diese Datenschutzrichtlinie von Zeit zu Zeit zu überprüfen, um sicherzustellen, dass du über die aktuelle Version und alle von uns vorgenommenen Änderungen informiert sind.
Gerne stellen wir dir weitere Informationen darüber zur Verfügung, wie wir deine personenbezogenen Daten schützen und verwenden. Bitte kontaktiere uns unter [email protected].
Hilfreiche Informationen zum Thema Datenschutz erhältst du auch beim Bundesbeauftragten für den Datenschutz und Informationsfreiheit.
Wenn du Fragen zur Verarbeitung deiner personenbezogenen Daten hast, kannst du uns kontaktieren unter:
Datenschutzbeauftragter
E-Mail: [email protected]
Firmenanschrift:
Rootz Ltd.
Ewropa Business Center, Ebene 3
701, Dun Karm Street
Birkirkara BKR 9034
Malta
Bei Widersprüchen oder Unstimmigkeiten zwischen den übersetzten Versionen dieser Datenschutzerklärung ist die deutsche Version maßgebend.