Datenschutzrichtlinie
1. Einführung
SkinJoker („SkinJoker“, „wir“, „uns“, „unser“) ist ein Online-Casino auf Kryptowährungsbasis, das von SkinJoker Tech Ltd. betrieben wird, einem in Hongkong unter der Firmennummer 3098212 eingetragenen Unternehmen mit Sitz in 22/F, 2 International Finance Centre, 8 Finance Street, Central, Hongkong.
Diese Datenschutzrichtlinie erklärt, wie wir Ihre personenbezogenen Daten erfassen, verwenden, offenlegen und sichern, wenn Sie ein Konto erstellen, unsere Website (die „Seite“) durchsuchen, mit unseren Spielen interagieren oder unseren 24/7/365-Support kontaktieren. Sie legt außerdem Ihre Rechte und deren Ausübung fest. Durch den Zugriff auf die Seite oder deren Nutzung bestätigen Sie, dass Sie diese Richtlinie sowie die dazugehörigen Allgemeinen Geschäftsbedingungen gelesen und verstanden haben.
2. Wichtige Definitionen
Begriff | Bedeutung |
---|---|
Personenbezogene Daten / Persönliche Informationen | Alle Informationen, die eine identifizierte oder identifizierbare natürliche Person betreffen oder vernünftigerweise mit ihr in Verbindung gebracht werden können. |
GDPR | Verordnung (EU) 2016/679 sowie die britische Datenschutz-Grundverordnung (UK GDPR). |
CCPA/CPRA | California Consumer Privacy Act in der Fassung des California Privacy Rights Act. |
PDPO | Personal Data (Privacy) Ordinance von Hongkong (Kap. 486). |
Verantwortlicher | Die natürliche oder juristische Person, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. |
Auftragsverarbeiter | Eine natürliche oder juristische Person, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet. |
3. Wer ist der Verantwortliche?
SkinJoker Tech Ltd. ist der Verantwortliche im Sinne der GDPR, PDPO und vergleichbarer Gesetze. Wir haben einen Datenschutzbeauftragten („DPO“) benannt, den Sie unter [email protected] oder postalisch unter der oben genannten Adresse kontaktieren können.
Bewohner der EU/des EWR können außerdem unseren Vertreter gemäß Artikel 27 kontaktieren:
EU DataRep BV
Stadhouderskade 85, 1073 AT Amsterdam, Niederlande
E-Mail: [email protected]
4. Welche personenbezogenen Daten erfassen wir?
Kategorie | Beispiele | Quelle |
---|---|---|
Identifikationsdaten | Vollständiger Name, Geburtsdatum, Staatsangehörigkeit, amtliche Ausweisnummer, Selfie-Bild | Von Ihnen bereitgestellt; Verifizierungsdienstleister |
Kontaktdaten | E-Mail-Adresse, Mobilnummer, Postanschrift | Von Ihnen bereitgestellt |
Konto- & Spieldaten | Benutzername, Wallet-Adressen, Einsatzhistorie, Boni, Chatprotokolle, Turnierteilnahmen | Durch Ihre Nutzung der Seite generiert |
KYC- & AML-Daten | Adressnachweis, Nachweis der Herkunft von Mitteln/Vermögen, Sanktionsprüfungsergebnisse | Von Ihnen bereitgestellt; Drittdatenbanken zur Compliance |
Finanzdaten | Ein- und Auszahlungsaufzeichnungen, Blockchain-Transaktions-Hashes, Token-Salden | Automatisch generiert; Blockchain-Explorer-APIs |
Technische & Nutzungsdaten | IP-Adresse, Browsertyp, Gerätekennung, Betriebssystem, Zeitzone, Klickpfad, Cookies, Absturzprotokolle | Automatisch über Cookies, Pixel und Serverprotokolle erfasst |
Marketingpräferenzen | Opt-in-/Opt-out-Status für E-Mail, SMS und Push-Benachrichtigungen | Von Ihnen bereitgestellt |
Wir erfassen keine Daten von Personen unter 18 Jahren wissentlich. Wenn wir erfahren, dass ein Minderjähriger personenbezogene Daten bereitgestellt hat, löschen wir diese Informationen und schließen das Konto.
5. Rechtsgrundlagen und Zwecke der Verarbeitung
Zweck | Rechtsgrundlage (GDPR Art. 6) | Details |
---|---|---|
Kontoerstellung und -verwaltung | Vertragserfüllung (Art. 6 (1)(b)) | Zur Eröffnung, Pflege und Sicherung Ihres Kontos; Bereitstellung von Spielen und Support |
KYC & AML-Prüfungen | Gesetzliche Verpflichtung (Art. 6 (1)(c)); berechtigte Interessen (Art. 6 (1)(f)) | Zur Identitätsprüfung, Betrugsprävention, Bekämpfung von Geldwäsche und Terrorismusfinanzierung (FATF-Standards) |
Verantwortungsvolles Spielen | Gesetzliche Verpflichtung; berechtigte Interessen | Zur Bereitstellung von Selbstausschluss, Einzahlungslimits, Realitätschecks |
Zahlungsabwicklung | Vertragserfüllung; berechtigte Interessen | Zur Gutschrift von Einzahlungen, Auszahlung von Gewinnen und Führung von Finanzaufzeichnungen |
Spiel- und Sicherheitsüberwachung | Berechtigte Interessen | Zum Erkennen von Bots, Mehrfachkonten, Kollusion oder technischen Anomalien |
Marketingkommunikation | Einwilligung (Art. 6 (1)(a)) | Zum Versand von Werbe-E-Mails, SMS oder Push-Mitteilungen; Einwilligung kann jederzeit widerrufen werden |
Analyse & Website-Optimierung | Berechtigte Interessen | Zur Leistungsanalyse, UI/UX-Verbesserung und Fehlerbehebung |
Behördliche oder rechtliche Anfragen | Gesetzliche Verpflichtung | Zur Erfüllung von Vorladungen, Gerichtsbeschlüssen oder rechtmäßigen Anfragen von Behörden |
6. Cookies und ähnliche Technologien
Wir verwenden eigene und Drittanbieter-Cookies, SDKs und Pixel, um:
- Sitzungspräferenzen zu speichern;
- Anmeldungen zu authentifizieren;
- Betrug und Missbrauch zu verhindern;
- Aggregierte Statistiken über den Website-Verkehr zu erstellen.
Ein detaillierter Cookie-Hinweis mit einer Liste der Anbieter (z. B. Cloudflare, Google Analytics 4, Hotjar) ist auf jeder Seite abrufbar. Sie können nicht wesentliche Cookies über unser Präferenzzentrum oder Ihre Browsereinstellungen verwalten.
7. Offenlegung personenbezogener Daten
Kategorie des Empfängers | Beispielhafte Anbieter | Schutzmaßnahme |
---|---|---|
Identitäts- & AML-Anbieter | SumSub, Chainalysis, Onfido | Standardvertragsklauseln (SCCs) |
Spieleanbieter | Pragmatic Play, Bgaming | Datenverarbeitungszusätze |
Zahlungsabwickler / Krypto-Gateways | CoinPayments, NOWPayments | SCCs; ISO-27001-Zertifizierung |
Cloud- & Hosting-Anbieter | Amazon Web Services (EU / Hongkong) | Verschlüsselung im Ruhezustand & während der Übertragung; SCCs |
Marketingplattformen | Mailgun, Firebase | Einwilligungsbasierte Verarbeitung |
Berater | Anwälte, Wirtschaftsprüfer, Buchhalter | Vertraulichkeitsvereinbarungen |
Strafverfolgungsbehörden & Aufsichtsstellen | Finanzermittlungsstellen, Steuerbehörden | Nur gesetzlich vorgeschriebene Offenlegung |
Wir verkaufen Ihre personenbezogenen Daten niemals an Dritte.
8. Internationale Datenübermittlungen
Da wir weltweit tätig sind, können Ihre Daten in Länder außerhalb Ihrer Gerichtsbarkeit übertragen und dort verarbeitet werden. Wenn solche Übermittlungen Personen in der EU/dem Vereinigten Königreich betreffen, stützen wir uns auf:
- die Standardvertragsklauseln der Europäischen Kommission;
- Angemessenheitsbeschlüsse (z. B. Japan); oder
- Art. 49 GDPR-Ausnahmen (Vertragserfüllung).
Eine Kopie der entsprechenden Schutzmaßnahme kann durch Kontaktaufnahme mit dem DPO angefordert werden.
9. Sicherheitsmaßnahmen
- TLS-1.3-Verschlüsselung für Daten während der Übertragung.
- AES-256-Verschlüsselung und rollenbasierte Zugriffskontrollen für gespeicherte Daten.
- Multi-Signatur-Cold-Wallets für den Großteil der Spielergelder.
- Biometrische Zwei-Faktor-Authentifizierung für privilegierte Systemzugriffe.
- Vierteljährliche Penetrationstests durch CREST-zertifizierte Prüfer.
- Kontinuierliche DDoS-Abwehr über Cloudflare.
Im unwahrscheinlichen Fall einer Datenschutzverletzung, die ein hohes Risiko für Ihre Rechte und Freiheiten darstellen könnte, werden wir Sie und die zuständige Aufsichtsbehörde unverzüglich und, soweit möglich, innerhalb von 72 Stunden benachrichtigen.
10. Datenspeicherung
Datentyp | Aufbewahrungsfrist |
---|---|
KYC-, AML- & Transaktionsdaten | 5 Jahre nach Kontoschließung (FATF & EU AMLD 6) |
Marketingpräferenzen | Bis zum Widerruf der Einwilligung oder Schließung des Kontos |
Spielprotokolle | 5 Jahre (Frist zur Streitbeilegung) |
Technische Protokolle | 365 Tage |
Inaktive Kontodaten | 12 Monate Inaktivität, anschließend Archivierung für 5 Jahre |
Wir anonymisieren oder löschen Daten, sobald die entsprechende Frist abgelaufen ist, es sei denn, rechtliche Verfahren erfordern eine längere Aufbewahrung.
11. Ihre Rechte
Abhängig von Ihrem Wohnsitz haben Sie möglicherweise das Recht auf:
- Zugang – eine Kopie der personenbezogenen Daten, die wir über Sie speichern, zu erhalten.
- Berichtigung – unrichtige oder unvollständige Daten zu korrigieren.
- Löschung – die Löschung von Daten zu verlangen, wenn sie nicht mehr erforderlich sind (vorbehaltlich der AML-Aufbewahrung).
- Einschränkung – die Verarbeitung unter bestimmten Bedingungen auszusetzen.
- Übertragbarkeit – Daten in einem strukturierten, maschinenlesbaren Format zu erhalten.
- Widerspruch – der Verarbeitung aufgrund berechtigter Interessen oder Direktmarketing zu widersprechen.
- Widerruf der Einwilligung – jederzeit und ohne Auswirkungen auf die bisherige Verarbeitung.
- Opt-out des Verkaufs/der Weitergabe (CCPA / CPRA) – SkinJoker verkauft keine personenbezogenen Daten, kalifornische Einwohner können jedoch dennoch einen Opt-out-Antrag stellen.
Reichen Sie Anfragen über [email protected] ein. Wir antworten innerhalb von 30 Tagen (GDPR) bzw. 45 Tagen (CCPA/CPRA). Eine Identitätsprüfung ist erforderlich.
12. Beschwerden
Wenn Sie der Meinung sind, dass wir Ihre Datenschutzrechte verletzt haben, können Sie eine Beschwerde einreichen bei:
- Office of the Privacy Commissioner for Personal Data (Hongkong);
- Ihrer örtlichen Aufsichtsbehörde (EU/EWR: siehe https://edpb.europa.eu/about-edpb/board/members); oder
- Information Commissioner’s Office (Vereinigtes Königreich) für britische Einwohner.
Wir empfehlen, sich zunächst an den DPO zu wenden, damit wir Ihr Anliegen schnell bearbeiten können.
13. Websites und Blockchain-Netzwerke Dritter
Unsere Seite kann Links zu Websites oder dApps Dritter enthalten. Wir sind nicht für deren Datenschutzpraktiken verantwortlich. Wenn Sie mit öffentlichen Blockchains interagieren, können von Ihnen initiierte Transaktionen (einschließlich Wallet-Adressen) zu öffentlichen, unveränderlichen Aufzeichnungen außerhalb unserer Kontrolle werden. Bitte berücksichtigen Sie diese inhärente Transparenz, bevor Sie Kryptowährungsdienste nutzen.
14. Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden mindestens sieben (7) Tage vor Inkrafttreten per E-Mail oder In-App-Benachrichtigung angekündigt. Die fortgesetzte Nutzung der Seite nach dem Wirksamkeitsdatum gilt als Zustimmung zur überarbeiteten Richtlinie.
15. Kontakt
SkinJoker Tech Ltd.
22/F, 2 IFC, 8 Finance Street, Central,
Hongkong SAR, China
Allgemeine Anfragen: [email protected]
Datenschutzanfragen: [email protected]
Diese Datenschutzrichtlinie wird in englischer Sprache bereitgestellt. Übersetzungen können zur besseren Verständlichkeit angeboten werden; im Konfliktfall gilt die englische Version.