Datenverarbeitung bei Safecasino: Zwecke, Rechtsgrundlagen und Speicherdauer
1. Zentrale Zwecke der Verarbeitung und zugehörige Rechtsgrundlagen (Art. 6 DSGVO)
| Zweck der Verarbeitung | Typische Datenkategorien | Rechtsgrundlage (Art. 6 DSGVO) |
|---|---|---|
| Registrierung und Führung des Spieler Kontos | Stammdaten (Name, Geburtsdatum, Adresse), Kontakt‑Daten (E-Mail, Telefon), Zugangsdaten (Benutzername, Passwort-Hash), Verifikationsdokumente (z. B. Ausweiskopie) | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), ergänzend lit. c (gesetzliche KYC‑Pflichten) |
| Abwicklung von Ein- und Auszahlungen | Zahlungsdaten (z. B. verwendete Karte, IBAN, Kryptoadresse), Transaktionshistorie, Kontoinformationen beim Zahlungsdienstleister | Art. 6 Abs. 1 lit. b DSGVO (durchgeführte Transaktion), lit. c (Aufbewahrung nach Finanz- und Glücksspielrecht), ggf. lit. f (Betrugsprävention) |
| Identitätsprüfung (KYC) und Altersverifikation | Ausweis- und Adressdokumente, Ausstellungsdaten, Prüfergebnisse von KYC‑Dienstleistern | Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung), lit. f (Verhinderung von Missbrauch und Minderjährigen-Spiel) |
| Erfüllung gesetzlicher Glücksspiel-, Geldwäsche- und Aufbewahrungspflichten | Transaktions- und Spielhistorie, Kommunikationsprotokolle, Prüf- und Risikobewertungsdaten | Art. 6 Abs. 1 lit. c DSGVO (z. B. Geldwäschegesetze, steuer- und handelsrechtliche Pflichten) |
| Betrugs- und Missbrauchsprävention, IT‑Sicherheit | Logfiles (IP-Adresse, Zeitstempel, Geräteinformationen), Sicherheitsereignisse, auffällige Transaktionsmuster | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb und Schutz vor Betrug) |
| Bereitstellung der Website und Hosting | IP-Adresse, Zugriffszeit, angeforderte URLs, Referrer, User-Agent, Session-ID | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabiler und sicherer Bereitstellung der Dienste) |
| Webanalyse und Reichweitenmessung | pseudonymisierte Nutzungsdaten (Seitenaufrufe, Verweildauer, Klickpfade, Gerätetyp, teilweise gekürzte IP-Adresse) | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Cookie-/Consent-Banner); ohne Einwilligung nur technische Basisdaten auf lit. f |
| Fehlererkennung und Performance-Monitoring | Fehlerprotokolle (Zeitpunkt, angeforderte URL, Fehlertyp, Browser-/Geräteinformationen), ggf. pseudonymisierte Session-ID | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, technische Störungen schnell zu identifizieren und zu beheben) |
| Kundensupport (Chat, E-Mail, Telefon) | Kommunikationsinhalte, Kontaktdaten, Spieler-ID, Fallhistorie, ggf. Auszüge aus Konto- und Spielhistorie | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und lit. f (Dokumentation bei Streitfällen) |
| Bonusverwaltung, VIP-Programm und Treuepunkte | Bonusstatus, Einzahlungsverlauf, Nutzungsdaten von Aktionen, VIP-Stufe, Comp Points, Safe Coins | Art. 6 Abs. 1 lit. b DSGVO (Vertrag zur Teilnahme am Bonus-/VIP-Programm), ergänzend lit. f (Optimierung des Angebots) |
| Marketingkommunikation per E-Mail/SMS (z. B. Newsletter, Bonus-Infos) | Kontakt‑Daten, bevorzugte Sprache, Einwilligungsstatus, Öffnungs- und Klickraten (pseudonymisiert) | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); Widerruf jederzeit über Konto-Einstellungen oder Abmeldelink |
| Durchsetzung rechtlicher Ansprüche und Verteidigung bei Streitigkeiten | Vertrags- und Kommunikationsdaten, Transaktions- und Spielhistorie, Korrespondenz mit Behörden | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Rechtsdurchsetzung), im Einzelfall lit. c (gesetzliche Pflichten) |
2. Speicherdauer und Löschfristen
Safecasino gibt auf der Website nur begrenzt detaillierte Auskünfte zu konkreten Fristen, folgt aber im Kern den bekannten Aufbewahrungsrahmen für regulierte Glücksspielanbieter. Wichtig ist: Für viele Daten gilt nicht nur die DSGVO, sondern auch Glücksspiel- und Geldwäschevorgaben, die längere Speicherfristen erzwingen.
| Datenkategorie | Typische Speicherdauer | Rechts- bzw. Entscheidungsgrundlage |
|---|---|---|
| Konto- und Stammdaten registrierter Spieler | Während der aktiven Nutzung des Kontos; nach Schließung in der Regel 5–10 Jahre Aufbewahrungspflicht (je nach anwendbarem Recht) | Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrung, z. B. Geldwäscheprävention), danach Löschung oder Anonymisierung |
| Transaktions- und Zahlungsdaten | Mindestens 5 Jahre, häufig bis zu 10 Jahre nach der letzten relevanten Transaktion | Finanz- und glücksspielrechtliche Aufbewahrungspflichten; Art. 6 Abs. 1 lit. c DSGVO |
| Spielhistorie (Einsätze, Gewinne/Verluste, Spielverlauf) | Mehrere Jahre nach Abschluss der jeweiligen Spielsitzung; oft synchron zu Transaktionsdaten (5–10 Jahre) | Nachweis- und Dokumentationspflichten gegenüber Aufsichtsbehörden und zur Streitbeilegung (Art. 6 Abs. 1 lit. c und lit. f DSGVO) |
| Verifikationsunterlagen (KYC) | In der Regel 5 Jahre nach Beendigung der Geschäftsbeziehung; in Einzelfällen länger bei offenen Prüfungen | Geldwäscherechtliche KYC-Pflichten; Art. 6 Abs. 1 lit. c DSGVO |
| Supportanfragen (Chat-/E-Mail-Protokolle) | Üblicherweise 1–3 Jahre nach Fallabschluss, bei Beschwerden/Streitfällen länger | Berechtigtes Interesse an Nachweis und Qualitätssicherung (Art. 6 Abs. 1 lit. f DSGVO) |
| Server- und Sicherheitslogfiles | Technische Logs meist 30–180 Tage, sicherheitsrelevante Logs ggf. länger bei konkreten Vorfällen | IT-Sicherheit und Missbrauchserkennung (Art. 6 Abs. 1 lit. f DSGVO) |
| Webanalyse-Daten (pseudonymisiert, auf Basis von Einwilligung) | Oft 12–26 Monate; abhängig von den Einstellungen des jeweiligen Analytics-Dienstes | Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); verkürzte IPs und aggregierte Daten können länger gehalten werden |
| Marketing-Einwilligungen und Opt-out-Nachweise | Bis zum Widerruf der Einwilligung und darüber hinaus für 3–6 Jahre Nachweispflicht | Nachweis einer wirksamen Einwilligung / eines Widerrufs (Art. 6 Abs. 1 lit. c und lit. f DSGVO) |
Nach Ablauf der jeweiligen Fristen löscht oder anonymisiert Safecasino die Daten, soweit keine neuen gesetzlichen Aufbewahrungsgründe hinzukommen. Wer ein Konto schließt oder eine Einschränkung verlangt, sollte beachten, dass regulatorische Pflichten die sofortige Löschung bestimmter Datensätze verhindern können.
3. Eingesetzte Dienstleister: Hosting, Analytics, Error-Tracking
Safecasino arbeitet – wie die meisten Curaçao-Anbieter – mit spezialisierten technischen Dienstleistern, ohne auf der Website jedes Unternehmen im Detail offenzulegen. Spieler sollten deshalb das jeweils aktuelle Impressum und die Datenschutzhinweise prüfen. Typischerweise kommen folgende Kategorien von Auftragsverarbeitern nach Art. 28 DSGVO zum Einsatz:
- Hosting- und Infrastrukturprovider: Bereitstellung der Webserver, Datenbanken, Content-Delivery-Netzwerke und Sicherheitslösungen (z. B. DDoS-Schutz, Web Application Firewall). Verarbeitete Daten umfassen IP-Adressen, Zugriffslogs, Inhaltsdaten der Sitzung und Konto-Informationen, soweit sie im Rahmen der Nutzung übertragen werden. Datenstandorte liegen häufig in Rechenzentren innerhalb der EU/EWR oder in Drittländern mit Standardvertragsklauseln.
- Webanalyse-/Tracking-Dienste: Einsatz von Analytics-Plattformen zur Auswertung des Nutzungsverhaltens, etwa Seitenaufrufe, Verweildauer, verwendete Endgeräte und Herkunftskanäle. Oft werden IP-Adressen gekürzt und Nutzer unter einer pseudonymen Kennung geführt. Die Aktivierung erfolgt gewöhnlich erst nach Zustimmung im Cookie-Banner (Art. 6 Abs. 1 lit. a DSGVO).
- Error-Tracking- und Performance-Monitoring-Tools: Spezialisierte Dienste erfassen technische Fehler (z. B. JavaScript-Fehler, Server-Fehlercodes), Ladezeiten und Abstürze. Hierbei werden insbesondere Zeitpunkte, betroffene URLs, technische Gerätemerkmale und pseudonymisierte Sitzungskennungen verarbeitet, um Fehler nachzuvollziehen. Grundlage ist das berechtigte Interesse nach Art. 6 Abs. 1 lit. f DSGVO.
- E-Mail- und Messaging-Dienstleister: Versand von Systemnachrichten (z. B. Konto-Bestätigung, Sicherheitswarnungen) sowie – bei Einwilligung – Marketing-E-Mails oder SMS. Verarbeitet werden E-Mail-Adressen, Telefonnummern, bevorzugte Sprache, Versand- und Zustellinformationen sowie ggf. Öffnungsraten.
- Zahlungsdienstleister und Kryptogateways: Abwicklung von Ein- und Auszahlungen über Visa, Mastercard, Flexepin sowie Kryptowährungen. Diese Anbieter sind in der Regel eigenständige Verantwortliche mit eigenen Datenschutzbestimmungen; Safecasino und der Zahlungsdienstleister tauschen nur die für die Transaktion erforderlichen Daten aus.
- KYC- und Identifikationsdienstleister: Verifikation von Ausweisdokumenten, Adressen und ggf. Herkunft von Mitteln. Übermittelt werden Stammdaten, Dokument-Scans und Prüfergebnisse; rechtliche Grundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit regulatorischen Vorgaben.
Da Safecasino unter einer Curaçao-Lizenz (GCB) operiert und die Website nur begrenzt transparente Angaben zu allen einzelnen Dienstleistern macht, liegt ein Teil der Verantwortung beim Spieler: Vor Registrierung sollten Datenschutzerklärung und Nutzungsbedingungen im jeweils aktuellen Stand gelesen werden, um Dienste, Datenkategorien und etwaige Drittlandübermittlungen nachvollziehen zu können.