Winshark logo

Datenschutzerklärung von Winshark Casino

1. Geltungsbereich und verantwortliche Stelle

Diese Datenschutzerklärung informiert Nutzerinnen und Nutzer aus Österreich über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung der Website winsharkcasinos.co.at sowie der dazugehörigen Dienste. Verantwortliche Stelle im Sinn der Datenschutz-Grundverordnung (DSGVO) ist Winshark Casino. Für Anliegen zum Datenschutz, zur Ausübung von Betroffenenrechten oder zu sicherheitsrelevanten Meldungen können Sie uns unter [email protected] kontaktieren.

Die angebotenen Glücksspieldienstleistungen können – abhängig von der konkreten Ausgestaltung des Angebots – unter einer Glücksspiel-Lizenz der Malta Gaming Authority (MGA) erbracht werden; für Nutzerinnen und Nutzer in Österreich gelten jedenfalls die Anforderungen der DSGVO sowie die einschlägigen nationalen Datenschutzbestimmungen (insbesondere DSG) in ihrer jeweils aktuellen Fassung. Diese Erklärung gilt für alle Verarbeitungsvorgänge, die im Rahmen der Registrierung, der Kontoführung, der Spielteilnahme, der Zahlungsabwicklung, der Betrugsprävention und der Einhaltung von Compliance-Pflichten stattfinden.

2. Kategorien der erhobenen personenbezogenen Daten

Wir verarbeiten jene Daten, die für die Bereitstellung und Absicherung der Dienste erforderlich sind, sowie Daten, die gesetzlich oder regulatorisch im Glücksspielbereich verlangt werden (z.B. Identitätsprüfung). Je nach Nutzung können insbesondere folgende Kategorien betroffen sein:

  • Stammdaten: Name, Geburtsdatum, Staatsangehörigkeit, Wohnadresse, E-Mail-Adresse, Telefonnummer.
  • Kontodaten: Benutzername, Kunden-ID, Einstellungen, Kommunikationspräferenzen.
  • Verifikations- und Identitätsdaten (KYC): Ausweiskopien (z.B. Reisepass oder Personalausweis), Adressnachweise (z.B. aktuelle Rechnung oder Meldebestätigung), gegebenenfalls Selfie-/Liveness-Check zur Identitätsbestätigung.
  • Zahlungs- und Transaktionsdaten: Ein- und Auszahlungen, Zahlungsanbieter, IBAN (sofern relevant), Kartenmaskendaten (keine Speicherung vollständiger Kartendaten, soweit vom Zahlungsdienst vorgegeben), Zeitpunkte und Beträge.
  • Nutzungs- und Spieldaten: Sitzungsdaten, Logins, Spielhistorie, Einsatz- und Gewinn-/Verlustdaten, Limits, Selbstausschluss-Informationen.
  • Technische Daten: IP-Adresse, Geräte- und Browserdaten, Betriebssystem, Referrer-URL, Logfiles, Zeitstempel.
  • Kommunikationsdaten: Inhalte von Support-Anfragen, Chat-/E-Mail-Verkehr, Nachweise im Streitfall.

3. Zwecke der Datenverarbeitung

Die Verarbeitung erfolgt zu klar definierten, legitimen Zwecken und nach den Grundsätzen der Datenminimierung und Zweckbindung. Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:

  • Registrierung, Verwaltung und Authentifizierung Ihres Nutzerkontos, einschließlich Passwort-Reset und Sicherheitsprüfungen.
  • Erfüllung von Know-Your-Customer-(KYC)- und Altersverifikationspflichten, um die Teilnahme Minderjähriger zu verhindern.
  • Abwicklung von Ein- und Auszahlungen, Rückerstattungen, Chargeback-Management sowie Buchhaltungs- und Nachweiszwecke.
  • Betrugsprävention, Missbrauchserkennung, IT-Sicherheit, Schutz vor Account-Übernahmen und Abwehr unberechtigter Zugriffe.
  • Einhaltung gesetzlicher und regulatorischer Verpflichtungen (z.B. geldwäscherechtliche Sorgfaltspflichten, Dokumentations- und Aufbewahrungspflichten).
  • Analyse der Systemstabilität und Fehlerdiagnose, etwa durch Auswertung technischer Logdaten zur Sicherstellung der Verfügbarkeit.
  • Bearbeitung von Anfragen, Beschwerden und Rechtsansprüchen, einschließlich Beweissicherung und Streitbeilegung.

4. Rechtsgrundlagen der Verarbeitung

Soweit die DSGVO anwendbar ist, stützen wir die Verarbeitung personenbezogener Daten auf die folgenden Rechtsgrundlagen. Welche Rechtsgrundlage im Einzelfall einschlägig ist, hängt vom konkreten Verarbeitungsvorgang ab:

  • Vertragserfüllung bzw. vorvertragliche Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO, insbesondere für Kontoführung, Spielteilnahme und Zahlungsabwicklung.
  • Erfüllung rechtlicher Verpflichtungen gemäß Art. 6 Abs. 1 lit. c DSGVO, etwa im Bereich Geldwäscheprävention, Identitätsprüfung, Aufbewahrungspflichten und behördliche Auskunftspflichten.
  • Berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, insbesondere für IT-Sicherheit, Missbrauchsprävention, interne Revision, Systemanalyse und Rechtsdurchsetzung; dabei werden Ihre Interessen und Grundrechte angemessen berücksichtigt.
  • Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, sofern eine Verarbeitung darüber hinausgeht und eine Einwilligung erforderlich ist (z.B. bestimmte Cookie-Kategorien, sofern anwendbar). Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

5. Datensicherheit und Schutzmaßnahmen

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Missbrauch, unberechtigten Zugriff, unzulässige Offenlegung und unzulässige Veränderung zu schützen. Die Übertragung von Daten erfolgt grundsätzlich verschlüsselt mittels TLS; dabei kommen in der Regel mindestens 128-bit Verschlüsselungsverfahren zum Einsatz, sofern Browser und Endgerät dies unterstützen. Zusätzlich können folgende Maßnahmen eingesetzt werden:

  • Zugriffsbeschränkungen nach dem Need-to-know-Prinzip sowie rollenbasierte Berechtigungskonzepte.
  • Protokollierung sicherheitsrelevanter Ereignisse (z.B. Login-Versuche) und Monitoring zur Erkennung von Anomalien.
  • Firewall- und Anti-Malware-Systeme sowie regelmäßige Sicherheitsupdates.
  • Regelmäßige Überprüfungen und Audits von Sicherheitsmaßnahmen, einschließlich Schwachstellenmanagement.

Trotz dieser Maßnahmen ist zu beachten, dass die Datenübertragung über das Internet niemals vollständig risikofrei ist. Nutzerinnen und Nutzer sind angehalten, starke Passwörter zu verwenden, Zugangsdaten vertraulich zu behandeln und verdächtige Aktivitäten umgehend zu melden.

6. Weitergabe von Daten an Dritte

Wir geben personenbezogene Daten nur weiter, wenn dies zur Leistungserbringung erforderlich ist, eine rechtliche Verpflichtung besteht oder ein sonstiger zulässiger Grund vorliegt. Eine Weitergabe kann insbesondere an folgende Empfängergruppen erfolgen:

  • Zahlungsdienstleister und Finanzinstitute zur Durchführung von Ein- und Auszahlungen sowie zur Betrugsprävention.
  • Identitäts- und Verifikationsdienstleister (KYC-Provider) zur Alters- und Identitätsprüfung, z.B. anhand Ausweisdokumenten.
  • Hosting- und IT-Dienstleister (z.B. Serverbetrieb, Wartung, Log-Management), die als Auftragsverarbeiter tätig werden.
  • Behörden, Aufsichtsstellen und sonstige öffentliche Stellen, soweit eine gesetzliche Pflicht besteht oder eine rechtsgültige Anordnung vorliegt.
  • Rechts- und Wirtschaftsberater, soweit dies zur Abwehr oder Durchsetzung von Rechtsansprüchen erforderlich ist.

Personenbezogene Daten werden nicht an Dritte verkauft und nicht zu fremden Werbezwecken „weitervermietet“. Soweit Auftragsverarbeiter eingesetzt werden, erfolgt dies auf Basis von Art. 28 DSGVO mit geeigneten vertraglichen und organisatorischen Garantien.

7. Nutzung von Cookies und ähnlichen Technologien

Auf winsharkcasinos.co.at können Cookies und ähnliche Technologien (z.B. Local Storage) verwendet werden, um grundlegende Funktionen bereitzustellen und die Sicherheit der Sitzung zu gewährleisten. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und bei einem späteren Besuch wieder abgerufen werden können. Je nach Konfiguration können folgende Cookie-Kategorien eingesetzt werden:

  • Notwendige Cookies: erforderlich für Login, Sitzungsverwaltung und Sicherheitsfunktionen.
  • Funktionale Cookies: speichern ausgewählte Einstellungen (z.B. Sprache), um die Nutzung zu erleichtern.
  • Analyse-/Statistik-Cookies: dienen der Auswertung technischer Kennzahlen (z.B. Fehlerraten, Ladezeiten), soweit datenschutzrechtlich zulässig.

Sie können Cookies über die Einstellungen Ihres Browsers einschränken, löschen oder generell deaktivieren. Bei einer vollständigen Deaktivierung kann es zu Funktionseinschränkungen kommen, etwa bei der Anmeldung oder bei sicherheitsrelevanten Prüfungen. Soweit eine Einwilligung erforderlich ist, erfolgt die Verarbeitung erst nach Ihrer Auswahl; Ihre Entscheidung kann später über die Browser- oder Geräteeinstellungen angepasst werden.

8. Rechte der betroffenen Personen

Als betroffene Person stehen Ihnen nach der DSGVO insbesondere 6 zentrale Rechte zu, die Sie grundsätzlich unentgeltlich ausüben können. Zur Geltendmachung Ihrer Rechte kontaktieren Sie uns bitte unter [email protected]; wir können zur eindeutigen Identifizierung eine angemessene Zusatzprüfung verlangen.

  • Auskunft (Art. 15 DSGVO) über verarbeitete Daten, Zwecke, Empfänger und Speicherdauer.
  • Berichtigung (Art. 16 DSGVO) unrichtiger oder unvollständiger Daten.
  • Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflichten oder überwiegenden Gründe entgegenstehen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO) unter den gesetzlichen Voraussetzungen.
  • Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen, die auf berechtigtem Interesse beruhen.
  • Datenübertragbarkeit (Art. 20 DSGVO), soweit anwendbar, in einem strukturierten, gängigen und maschinenlesbaren Format.

Zusätzlich besteht das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. In Österreich ist dies insbesondere die Österreichische Datenschutzbehörde (DSB).

9. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für die in dieser Datenschutzerklärung genannten Zwecke erforderlich ist oder wie es gesetzliche Aufbewahrungspflichten verlangen. Für Compliance- und Nachweiszwecke können Daten aus dem KYC- und Transaktionsumfeld typischerweise für 5 Jahre aufbewahrt werden, sofern geldwäscherechtliche oder vergleichbare Pflichten anwendbar sind. Buchhaltungsrelevante Unterlagen können – abhängig von der rechtlichen Einordnung – bis zu 7 Jahre gespeichert werden, soweit dies durch anwendbare Vorschriften erforderlich ist.

Nach Wegfall des Verarbeitungszwecks oder Ablauf der Aufbewahrungsfrist werden die Daten gelöscht oder anonymisiert, sofern keine weiteren rechtlichen Gründe (z.B. laufende Streitigkeiten) eine längere Speicherung rechtfertigen. In solchen Fällen wird die Verarbeitung auf das notwendige Maß beschränkt und technisch-organisatorisch abgesichert.

Die Website kann Links zu externen Websites Dritter enthalten, auf deren Inhalte und Datenschutzpraktiken wir keinen Einfluss haben. Beim Anklicken eines externen Links verlassen Sie den Verantwortungsbereich von Winshark Casino und es gelten die jeweiligen Datenschutzbestimmungen des Drittanbieters. Wir empfehlen, die Datenschutzerklärungen der verlinkten Seiten sorgfältig zu lesen, insbesondere wenn dort personenbezogene Daten erhoben oder Tracking-Technologien eingesetzt werden.

Für die Verarbeitung durch Drittanbieter sind diese selbst verantwortlich, sofern sie als eigene Verantwortliche auftreten. Sofern eine gemeinsame Verantwortlichkeit oder eine Auftragsverarbeitung vorliegt, wird dies – soweit erforderlich – durch geeignete Vereinbarungen nach der DSGVO abgebildet.

11. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, wenn sich rechtliche Anforderungen, technische Verfahren oder die Datenverarbeitungspraxis ändern. Änderungen können insbesondere erforderlich sein, wenn neue Sicherheitsmaßnahmen implementiert werden, zusätzliche Verifikationsschritte aufgrund regulatorischer Vorgaben eingeführt werden oder sich die eingesetzten Dienstleister wesentlich ändern.

Die jeweils aktuelle Fassung ist auf winsharkcasinos.co.at abrufbar. Wir empfehlen, die Datenschutzerklärung in regelmäßigen Abständen zu prüfen, um über den aktuellen Stand der Verarbeitung personenbezogener Daten informiert zu bleiben.