Ice casino logo

Datenschutzerklärung für Ice Casino

1. Geltungsbereich und verantwortliche Stelle

Diese Datenschutzerklärung informiert darüber, wie die ICE (nachfolgend „Verantwortlicher“) personenbezogene Daten verarbeitet, wenn Nutzerinnen und Nutzer die Website https://ice-casinoos.de sowie zugehörige Dienste, Spiele und Kontofunktionen verwenden. Sie gilt für sämtliche Verarbeitungsvorgänge im Zusammenhang mit der Registrierung, Nutzung und Verwaltung eines Spieler- bzw. Zahlungskontos sowie für kommunikative Kontakte mit dem Support. Für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist verantwortlich: ICE, erreichbar unter [email protected]. Für aufsichts- und glücksspielrechtliche Rahmenbedingungen wird der Betrieb typischerweise unter einer Lizenz von Curaçao eGaming organisiert; hieraus können sich zusätzliche Pflichten zur Identitätsprüfung, Betrugsprävention und Aufbewahrung ergeben.

Der Verantwortliche richtet sich bei der Verarbeitung personenbezogener Daten an Nutzerinnen und Nutzer in Deutschland nach den Anforderungen der Datenschutz-Grundverordnung (DSGVO) sowie den einschlägigen nationalen Datenschutzvorschriften. Soweit besondere glücksspielrechtliche Anforderungen zur Spielersicherheit, Betrugsvermeidung und Prävention von Geldwäsche einschlägig sind, werden diese im Rahmen der gesetzlichen Möglichkeiten berücksichtigt. Diese Erklärung beschreibt zudem die Grundsätze der Verarbeitung nach Art. 5 DSGVO (Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung und Integrität/Vertraulichkeit). Der Begriff „Ice Casino“ bezeichnet in diesem Dokument das Online-Angebot unter https://ice-casinoos.de.

2. Kategorien der erhobenen personenbezogenen Daten

Im Rahmen der Nutzung des Angebots können insbesondere die folgenden Kategorien personenbezogener Daten verarbeitet werden. Die konkrete Datenerhebung hängt davon ab, ob ein Nutzerkonto erstellt wird, Zahlungen erfolgen oder gesetzliche Prüfungen (z. B. KYC) erforderlich sind.

  • Stammdaten: Name, Vorname, Geburtsdatum, Anschrift, Staatsangehörigkeit (sofern erforderlich), E-Mail-Adresse, Telefonnummer.
  • Kontodaten: Benutzername, Passwort (nur als kryptografischer Hash, nicht im Klartext), Kontostatus, Einstellungen.
  • Identifikations- und Verifizierungsdaten (KYC): Ausweisdokumente (z. B. Personalausweis oder Reisepass), Wohnsitznachweis (z. B. aktuelle Versorgerrechnung), ggf. Selfie/Live-Check zur Identitätsbestätigung.
  • Finanz- und Transaktionsdaten: Ein- und Auszahlungen, Zahlungsart, Transaktions-IDs, Zeitpunkt, Betrag, Währung, Auszahlungsadresse (bei bestimmten Zahlungsmitteln).
  • Spiel- und Nutzungsdaten: Spielverlauf, Einsätze, Gewinne/Verluste, Sitzungsdauer, Interaktions- und Ereignisprotokolle.
  • Technische Daten: IP-Adresse, Geräte- und Browserinformationen, Betriebssystem, Spracheinstellungen, Logfiles, Zeitstempel.
  • Kommunikationsdaten: Inhalte von Support-Anfragen, E-Mail-Korrespondenz, Chat-Protokolle, Dokumente/Anhänge.

3. Zwecke der Verarbeitung personenbezogener Daten

Personenbezogene Daten werden ausschließlich für festgelegte, eindeutige und legitime Zwecke verarbeitet. Eine Weiterverarbeitung zu nicht kompatiblen Zwecken findet nicht statt, soweit keine gesonderte Rechtsgrundlage vorliegt.

  • Bereitstellung und Verwaltung des Nutzerkontos, einschließlich Registrierung, Authentifizierung und Kontowiederherstellung.
  • Durchführung vertraglicher Leistungen, insbesondere Teilnahme an Spielen, Abwicklung von Ein- und Auszahlungen sowie Kontoführung.
  • Erfüllung von Identitätsprüfungen (KYC) und Maßnahmen zur Betrugsprävention sowie zur Verhinderung unbefugter Kontonutzung.
  • Erfüllung gesetzlicher Pflichten, etwa zur Nachweisführung, zur Bearbeitung von Beschwerden sowie zur Zusammenarbeit mit zuständigen Behörden.
  • Gewährleistung der IT-Sicherheit, Aufrechterhaltung des technischen Betriebs, Abwehr von Angriffen sowie Fehleranalyse und Systemstabilität.
  • Auswertung von Nutzungsdaten zur Verbesserung der Funktionsfähigkeit und zur Erkennung technischer Probleme (z. B. aggregierte Analysen, soweit möglich pseudonymisiert).

4. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung erfolgt nur, soweit eine Rechtsgrundlage nach Art. 6 DSGVO vorliegt. Je nach Verarbeitungsvorgang können insbesondere die folgenden Rechtsgrundlagen einschlägig sein.

  • Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): z. B. Kontoerstellung, Teilnahme an Spielen, Zahlungsabwicklung, Support zur Vertragsdurchführung.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): z. B. Aufbewahrungs- und Nachweispflichten, behördliche Auskunfts- oder Mitwirkungspflichten.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): z. B. Sicherstellung des technischen Betriebs, Betrugs- und Missbrauchsprävention, Verteidigung gegen Rechtsansprüche, IT-Sicherheit. Dabei werden die Interessen des Verantwortlichen gegen die Grundrechte und Grundfreiheiten der betroffenen Person abgewogen.
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern eingeholt: z. B. für bestimmte optionale Cookies oder vergleichbare Technologien. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Sofern besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO ausnahmsweise betroffen sein sollten, erfolgt eine Verarbeitung nur unter Beachtung der hierfür geltenden zusätzlichen Voraussetzungen.

5. Technische und organisatorische Maßnahmen zur Datensicherheit

Der Verantwortliche setzt geeignete technische und organisatorische Maßnahmen (TOM) ein, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, unberechtigte Offenlegung oder unzulässige Veränderung zu schützen. Die Übertragung zwischen Endgerät und Server erfolgt in der Regel verschlüsselt mittels TLS; dabei können Konfigurationen mit mindestens 128-Bit-Verschlüsselungsstärke eingesetzt werden, abhängig von Client- und Serverparametern.

Zu den Sicherheitsmaßnahmen gehören insbesondere:

  • Zugriffsbeschränkungen nach dem Need-to-know-Prinzip, rollenbasierte Berechtigungen und Protokollierung administrativer Zugriffe.
  • Einsatz von Firewalls, Intrusion-Detection/Prevention-Mechanismen sowie Schutz gegen Brute-Force- und Credential-Stuffing-Angriffe.
  • Regelmäßige Sicherheitsupdates, Schwachstellenmanagement und anlassbezogene technische Prüfungen.
  • Datensicherungen (Backups) und Wiederherstellungsprozesse zur Sicherstellung der Verfügbarkeit.
  • Interne Richtlinien zur Vertraulichkeit, Schulungen sowie Kontrollmechanismen bei der Verarbeitung von Ausweisdokumenten.

Es wird darauf hingewiesen, dass die Datenübertragung im Internet trotz geeigneter Maßnahmen Sicherheitsrisiken bergen kann. Ein vollständiger Schutz vor dem Zugriff durch Dritte ist technisch nicht in allen Fällen möglich.

6. Weitergabe von Daten an Dritte und Kategorien von Empfängern

Eine Übermittlung personenbezogener Daten erfolgt nur, soweit dies für die genannten Zwecke erforderlich ist, eine Rechtsgrundlage besteht und angemessene Schutzmaßnahmen implementiert sind. Der Verantwortliche verkauft personenbezogene Daten nicht und übermittelt diese nicht zu Werbezwecken an Dritte.

Mögliche Empfängerkategorien sind:

  • Zahlungsdienstleister und Finanzdienstleister: zur Durchführung von Ein- und Auszahlungen, Rückbuchungsbearbeitung, Risikobewertung und Betrugsprävention.
  • IT- und Hosting-Dienstleister: zum Betrieb, zur Wartung und zur Absicherung der Systeme (z. B. Serverbetrieb, Monitoring, Ticket-Systeme).
  • Verifizierungs- und KYC-Dienstleister: zur Prüfung der Identität, Echtheitsprüfung von Dokumenten und ggf. Adressverifikation.
  • Behörden, Aufsichts- oder Ermittlungsstellen: soweit eine gesetzliche Verpflichtung besteht oder eine rechtmäßige Anordnung vorliegt.
  • Rechts- und Wirtschaftsberater: soweit erforderlich zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Sofern Daten in Drittländer außerhalb des EWR übermittelt werden, erfolgt dies nur unter Beachtung der Vorgaben der Art. 44 ff. DSGVO, insbesondere durch geeignete Garantien wie Standardvertragsklauseln, soweit anwendbar.

7. Nutzung von Cookies und ähnlichen Technologien

Auf https://ice-casinoos.de werden Cookies und ähnliche Technologien eingesetzt, um die Funktionsfähigkeit der Website sicherzustellen, Sitzungen zu verwalten und die Sicherheit zu erhöhen. Cookies sind kleine Textdateien, die im Browser gespeichert werden und Informationen über Einstellungen oder Sitzungen enthalten können. Je nach Ausgestaltung können auch vergleichbare Technologien (z. B. Local Storage) verwendet werden.

Typische Cookie-Kategorien sind:

  • Erforderliche Cookies: notwendig für Login, Sitzungsverwaltung und Sicherheitsfunktionen; ohne diese ist die Nutzung wesentlicher Funktionen nicht möglich.
  • Funktionale Cookies: speichern Einstellungen (z. B. Sprache), um die Nutzung zu erleichtern.
  • Analyse-/Leistungs-Cookies: unterstützen die statistische Auswertung zur Stabilitäts- und Fehleranalyse, soweit eingesetzt und rechtlich zulässig.

Nutzerinnen und Nutzer können Cookies über die Einstellungen ihres Browsers löschen, blockieren oder die Speicherung einschränken. Bei Deaktivierung bestimmter Cookies kann es zu Funktionsbeeinträchtigungen kommen, etwa bei der Anmeldung oder bei sicherheitsrelevanten Prüfungen.

8. Rechte der betroffenen Personen

Betroffene Personen haben nach der DSGVO umfassende Rechte hinsichtlich der Verarbeitung ihrer personenbezogenen Daten. Zur Ausübung dieser Rechte kann eine Anfrage an [email protected] gerichtet werden; zur Identitätsbestätigung können angemessene Nachweise verlangt werden, um unbefugte Auskünfte zu verhindern.

Zu den Rechten gehören insbesondere:

  • Recht auf Auskunft (Art. 15 DSGVO) über verarbeitete Daten und Verarbeitungszwecke.
  • Recht auf Berichtigung (Art. 16 DSGVO) unrichtiger oder unvollständiger Daten.
  • Recht auf Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflichten oder vorrangigen Gründe entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) in gesetzlich vorgesehenen Fällen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO) für bereitgestellte Daten in einem strukturierten, gängigen und maschinenlesbaren Format.
  • Widerspruchsrecht (Art. 21 DSGVO) gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
  • Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft.
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO), insbesondere am gewöhnlichen Aufenthaltsort oder Arbeitsplatz.

Diese Aufzählung umfasst 8 zentrale Betroffenenrechte, die je nach Einzelfall durch weitere gesetzliche Ansprüche ergänzt werden können.

9. Speicherdauer und Löschung

Personenbezogene Daten werden nur so lange gespeichert, wie es für die in dieser Datenschutzerklärung genannten Zwecke erforderlich ist oder wie es gesetzliche Aufbewahrungspflichten vorsehen. Anschließend werden die Daten gelöscht oder anonymisiert, sofern keine weitere rechtmäßige Grundlage für eine fortgesetzte Speicherung besteht.

Beispiele für Speicherdauern:

  • Kontodaten und Transaktionsdaten können zur Erfüllung von Nachweis- und Dokumentationspflichten in der Regel bis zu 5 Jahre aufbewahrt werden, abhängig von den konkreten rechtlichen Anforderungen.
  • Sicherheits- und Server-Logfiles werden grundsätzlich nur für einen begrenzten Zeitraum gespeichert, typischerweise 30 bis 90 Tage, sofern keine sicherheitsrelevante Untersuchung eine längere Aufbewahrung erfordert.
  • Support-Kommunikation kann für bis zu 24 Monate gespeichert werden, um Vorgänge nachvollziehbar zu dokumentieren und wiederkehrende Anfragen effizient zu bearbeiten.

Bei einer Kontoschließung werden Daten, die nicht mehr benötigt werden, nach Maßgabe der oben genannten Grundsätze gelöscht. Soweit eine sofortige Löschung aufgrund gesetzlicher Verpflichtungen nicht möglich ist, erfolgt eine Sperrung und Einschränkung der Verarbeitung.

10. Verweise auf externe Webseiten

Die Website kann Links zu externen Webseiten Dritter enthalten, auf deren Inhalte und Datenverarbeitung der Verantwortliche keinen Einfluss hat. Für die Verarbeitung personenbezogener Daten durch diese Drittanbieter ist ausschließlich deren jeweilige verantwortliche Stelle zuständig. Es wird empfohlen, die Datenschutzerklärungen der jeweiligen externen Webseiten sorgfältig zu prüfen, bevor personenbezogene Daten dort eingegeben werden.

Der Verantwortliche übernimmt keine Haftung für die Datenverarbeitung durch Dritte, sofern eine Verlinkung lediglich als technischer Verweis erfolgt und keine gemeinsame Verantwortlichkeit oder Auftragsverarbeitung vorliegt. Sofern in Einzelfällen eine Einbindung externer Dienste als Auftragsverarbeitung erfolgt, wird dies nach den Maßgaben der DSGVO vertraglich abgesichert.

11. Änderungen dieser Datenschutzerklärung

Der Verantwortliche behält sich vor, diese Datenschutzerklärung anzupassen, wenn sich die Rechtslage, behördliche Anforderungen, technische Verfahren oder der Umfang der Datenverarbeitung ändern. Aktualisierungen dienen der fortlaufenden Transparenz und der Einhaltung datenschutzrechtlicher Pflichten. Maßgeblich ist jeweils die auf https://ice-casinoos.de veröffentlichte Version.

Nutzerinnen und Nutzer sollten die Datenschutzerklärung regelmäßig prüfen, insbesondere nach technischen Änderungen oder bei Einführung neuer Funktionen. Sofern wesentliche Änderungen eine Mitteilung erfordern, kann diese im Nutzerkonto oder über geeignete Kommunikationswege erfolgen. Die weitere Nutzung der Dienste nach Inkrafttreten der Änderungen unterliegt der jeweils aktuellen Fassung, soweit dies rechtlich zulässig ist.