Mafia logo

Datenschutzerklärung für Mafia Casino

1. Geltungsbereich und verantwortliche Stelle

Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung der Website Mafia Casino sowie der darüber angebotenen Dienste des Online-Casinos Mafia Casino. Verantwortliche Stelle im Sinn der Datenschutz-Grundverordnung (DSGVO) ist der Betreiber von Mafia Casino; Anfragen zum Datenschutz richten Sie bitte an [email protected]. Diese Datenschutzerklärung gilt für Besucherinnen und Besucher der Website sowie für registrierte Nutzerinnen und Nutzer, insbesondere im Rahmen der Kontoerstellung, Identitätsprüfung und Zahlungsabwicklung.

Soweit für den Betrieb und die rechtliche Einordnung relevant, erfolgt die Erbringung von Glücksspiel-Dienstleistungen typischerweise auf Basis einer Konzession/Lizenz einer Glücksspielaufsicht. Für den österreichischen Markt ist eine Ausrichtung auf eine in der EU gebräuchliche Regulierung üblich; als Referenz wird hierfür die Malta Gaming Authority (MGA) als gängige Lizenzjurisdiktion im Online-Glücksspielumfeld genannt. Unabhängig von einer allfälligen Lizenz gilt für Datenverarbeitungen mit Bezug zu Nutzerinnen und Nutzern in Österreich die DSGVO sowie das österreichische Datenschutzgesetz (DSG).

2. Kategorien verarbeiteter personenbezogener Daten

Wir verarbeiten jene personenbezogenen Daten, die für die Bereitstellung und Sicherheit des Dienstes erforderlich sind oder die Sie uns aktiv bekannt geben. Je nach Nutzungssituation können insbesondere folgende Datenkategorien betroffen sein:

  • Stammdaten: Name, Geburtsdatum, Wohnadresse, Staatsangehörigkeit, Benutzername.
  • Kontaktdaten: E-Mail-Adresse, Telefonnummer.
  • Verifikations- und KYC-Daten: Ausweiskopien (z. B. Reisepass oder Personalausweis), Adressnachweis (z. B. Meldezettel oder Rechnung), gegebenenfalls Selfie/Live-Check zur Identitätsprüfung.
  • Finanz- und Transaktionsdaten: Ein- und Auszahlungen, verwendete Zahlungsmittel (z. B. Karten-Token, IBAN), Transaktions-IDs, Beträge, Zeitpunkte.
  • Technische Daten: IP-Adresse, Geräte- und Browserinformationen, Betriebssystem, Referrer-URL, Logfiles.
  • Nutzungs- und Spieldaten: Login-Zeitpunkte, Session-Daten, Spielhistorie, Limits, Sperrstatus (Selbstsperre/Anbietersperre).
  • Kommunikationsdaten: Inhalte von Support-Anfragen, Korrespondenz, Zeitpunkte der Kontaktaufnahme.

3. Zwecke der Datenverarbeitung

Personenbezogene Daten werden zu klar definierten, legitimen Zwecken verarbeitet. Die Verarbeitung erfolgt insbesondere, um die vertraglich geschuldeten Leistungen zu erbringen, Sicherheitsanforderungen umzusetzen und gesetzliche Verpflichtungen einzuhalten.

  • Registrierung und Kontoverwaltung: Erstellung und Verwaltung Ihres Nutzerkontos, Authentifizierung und Wiederherstellung von Zugängen.
  • Identitäts- und Altersprüfung (KYC/AML): Verifikation, dass Nutzerinnen und Nutzer das gesetzlich erforderliche Mindestalter erfüllen, sowie Prävention von Geldwäsche und Betrug.
  • Zahlungsabwicklung: Einzahlungen, Auszahlungen, Rückabwicklungen, Missbrauchserkennung und Abstimmung mit Zahlungsdienstleistern.
  • Sicherheit und Integrität der Systeme: Erkennung und Abwehr von Angriffen, Missbrauch, Mehrfachkonten, Account-Takeover sowie Protokollierung von sicherheitsrelevanten Ereignissen.
  • Einhaltung rechtlicher Verpflichtungen: Dokumentations- und Aufbewahrungspflichten, Bearbeitung behördlicher Anfragen und Durchsetzung von Nutzungsbedingungen.
  • Analyse und technische Optimierung: Aggregierte Auswertungen zur Stabilität, Fehleranalyse und Verbesserung der Benutzerführung, soweit erforderlich und datensparsam ausgestaltet.

4. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten nur, wenn eine Rechtsgrundlage nach Art. 6 DSGVO vorliegt. Abhängig vom konkreten Verarbeitungsvorgang kommen insbesondere folgende Rechtsgrundlagen zur Anwendung:

  • Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): z. B. Kontoeröffnung, Bereitstellung von Spielfunktionen, Auszahlungen.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): z. B. Pflichten zur Identitätsprüfung, Aufbewahrung von Unterlagen, Betrugsprävention und Mitwirkungspflichten gegenüber Behörden.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): z. B. IT-Sicherheit, Abwehr von Angriffen, Sicherstellung der Systemstabilität, Nachweisführung bei Streitfällen. Dabei berücksichtigen wir eine Interessenabwägung und setzen, wo möglich, Pseudonymisierung und Zugriffsbeschränkungen ein.
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern einschlägig: z. B. für bestimmte nicht notwendige Cookies oder optionale Funktionen. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

5. Datensicherheit und Schutzmaßnahmen

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unberechtigten Zugriff, unberechtigte Offenlegung und Veränderung zu schützen. Die Übertragung von Daten erfolgt grundsätzlich verschlüsselt; hierfür kommt in der Regel TLS (z. B. 1.2 oder höher) mit 128-bit oder stärkerer Verschlüsselung zum Einsatz. Zusätzlich werden Schutzmechanismen wie Firewalls, Härtung von Systemen und Monitoring eingesetzt, um unautorisierte Zugriffe frühzeitig zu erkennen.

Zu den organisatorischen Maßnahmen zählen rollenbasierte Zugriffskontrollen (Need-to-know-Prinzip), Protokollierung administrativer Zugriffe, regelmäßige Schulungen sowie Prüfungen der Sicherheitsmaßnahmen. Datenträger und Backups werden nach Möglichkeit verschlüsselt und Zugänge durch mehrstufige Authentifizierung abgesichert. Bitte beachten Sie, dass trotz hoher Sicherheitsstandards die Datenübertragung über das Internet niemals vollständig risikofrei ist und ein Restrisiko nicht ausgeschlossen werden kann.

6. Weitergabe von Daten an Empfänger und keine Datenverkäufe

Eine Weitergabe personenbezogener Daten erfolgt nur, soweit dies für die Leistungserbringung erforderlich ist, eine rechtliche Verpflichtung besteht oder ein berechtigtes Interesse überwiegt. Dabei achten wir auf Datenminimierung und übermitteln grundsätzlich nur jene Informationen, die für den jeweiligen Zweck notwendig sind.

Empfängerkategorien können insbesondere sein:

  • Zahlungsdienstleister und Banken: zur Abwicklung von Ein- und Auszahlungen, inkl. Betrugsprävention und Transaktionsprüfung.
  • IT- und Hosting-Dienstleister: Betrieb von Servern, Content-Delivery, Fehleranalyse und Sicherheitsservices.
  • Verifizierungs- und Compliance-Dienstleister: Identitätsprüfung, Altersverifikation, Sanktionslisten- und PEP-Prüfungen.
  • Behörden und Gerichte: bei gesetzlicher Verpflichtung, behördlichen Auskunftsersuchen oder zur Rechtsdurchsetzung.

Eine Übermittlung in Drittländer außerhalb des EWR kann je nach Dienstleisterstruktur nicht ausgeschlossen sein. In solchen Fällen stellen wir ein angemessenes Datenschutzniveau durch geeignete Garantien sicher (z. B. Standardvertragsklauseln gemäß Art. 46 DSGVO) und berücksichtigen ergänzende technische Maßnahmen. Personenbezogene Daten werden nicht an Dritte verkauft und nicht zu Zwecken des Direktmarketings durch Datenhandel weitergegeben.

7. Nutzung von Cookies und ähnlichen Technologien

Auf agendapenzing.at werden Cookies und ähnliche Technologien eingesetzt, um grundlegende Funktionen bereitzustellen, die Sicherheit zu erhöhen und die Nutzung der Website technisch zu ermöglichen. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und bei späteren Zugriffen wieder ausgelesen werden können.

Je nach Konfiguration können insbesondere folgende Cookie-Kategorien eingesetzt werden:

  • Notwendige Cookies: z. B. für Login-Sessions, Sicherheitsfunktionen und Lastverteilung; diese sind für den Betrieb der Website erforderlich.
  • Funktionale Cookies: z. B. Speicherung bestimmter Einstellungen (Sprache, Sicherheitspräferenzen), sofern angeboten.
  • Analysebezogene Cookies: zur statistischen Auswertung der Nutzung und technischen Optimierung, sofern dafür eine Rechtsgrundlage besteht.

Sie können Cookies über die Einstellungen Ihres Browsers verwalten und bereits gespeicherte Cookies löschen. Bei Deaktivierung notwendiger Cookies kann es sein, dass zentrale Funktionen (z. B. Anmeldung oder Kontonutzung) nicht oder nur eingeschränkt zur Verfügung stehen. Sofern ein Cookie-Banner bzw. eine Einwilligungsverwaltung eingesetzt wird, können Sie dort Ihre Auswahl jederzeit anpassen.

8. Rechte betroffener Personen

Als betroffene Person stehen Ihnen nach der DSGVO umfangreiche Rechte zu. Zur Ausübung Ihrer Rechte können Sie sich jederzeit unter [email protected] an uns wenden; wir können zur Identitätsbestätigung angemessene Nachweise verlangen, um eine unberechtigte Datenherausgabe zu verhindern.

Sie haben insbesondere folgende Rechte (insgesamt 7):

  • Recht auf Auskunft (Art. 15 DSGVO): Informationen über verarbeitete Daten, Zwecke, Empfänger und Speicherdauer.
  • Recht auf Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger oder Vervollständigung unvollständiger Daten.
  • Recht auf Löschung (Art. 17 DSGVO): Löschung, sofern keine Aufbewahrungspflichten oder vorrangigen Gründe entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): z. B. bei bestrittenen Daten oder laufender Prüfung.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Erhalt bestimmter Daten in einem strukturierten, gängigen Format.
  • Recht auf Widerspruch (Art. 21 DSGVO): Widerspruch gegen Verarbeitungen, die auf berechtigten Interessen beruhen.
  • Recht auf Widerruf einer Einwilligung (Art. 7 DSGVO): Widerruf jederzeit mit Wirkung für die Zukunft.

Darüber hinaus haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in Österreich bei der Österreichischen Datenschutzbehörde.

9. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für die in dieser Datenschutzerklärung genannten Zwecke erforderlich ist oder wie es gesetzliche Aufbewahrungspflichten vorsehen. Danach werden Daten gelöscht oder anonymisiert, sofern keine weitere rechtmäßige Grundlage für die Speicherung besteht.

Beispielhafte Speicherdauern können sein:

  • Kontodaten und transaktionsbezogene Unterlagen: grundsätzlich bis zu 7 Jahre, soweit handels- und abgabenrechtliche Aufbewahrungspflichten oder vergleichbare Nachweispflichten greifen.
  • Sicherheits- und Systemprotokolle (Logfiles): typischerweise 30 bis 180 Tage, sofern nicht ein sicherheitsrelevanter Vorfall eine längere Aufbewahrung zur Aufklärung erfordert.
  • KYC-Dokumente: so lange, wie dies zur Erfüllung rechtlicher Verpflichtungen und zur Betrugsprävention erforderlich ist; im Regelfall orientiert an gesetzlichen Aufbewahrungsfristen und Verjährungsfristen.

Lösch- und Aufbewahrungskonzepte werden regelmäßig überprüft, um das Prinzip der Speicherbegrenzung (Art. 5 Abs. 1 lit. e DSGVO) einzuhalten.

10. Verweise auf externe Websites

Die Website kann Links zu externen Websites Dritter enthalten, auf deren Inhalte und Datenschutzpraktiken wir keinen Einfluss haben. Für die Verarbeitung personenbezogener Daten durch solche Dritte sind ausschließlich die jeweiligen Betreiber verantwortlich. Wir empfehlen, die Datenschutzerklärungen der verlinkten Websites sorgfältig zu lesen, bevor Sie dort personenbezogene Daten angeben.

Wenn Sie über einen externen Link eine Drittseite aufrufen, kann es dazu kommen, dass der Drittanbieter technische Daten (z. B. IP-Adresse, Geräteinformationen) verarbeitet. Dies liegt außerhalb unseres Verantwortungsbereichs und kann auch dann erfolgen, wenn Sie bei uns registriert sind. Für allfällige Ansprüche sind die jeweiligen Drittanbieter als Verantwortliche maßgeblich.

11. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, wenn dies aufgrund geänderter Rechtslage, behördlicher Vorgaben, technischer Weiterentwicklungen oder Anpassungen unserer Prozesse erforderlich ist. Änderungen werden auf agendapenzing.at in der jeweils aktuellen Fassung veröffentlicht und gelten ab dem Zeitpunkt der Veröffentlichung.

Wir empfehlen, diese Datenschutzerklärung regelmäßig zu überprüfen, um über den aktuellen Stand der Datenverarbeitung informiert zu bleiben. Sofern wesentliche Änderungen vorgenommen werden, die Ihre Rechte oder die Art der Verarbeitung erheblich betreffen, kann eine zusätzliche Information in geeigneter Weise erfolgen. Bei Fragen zur Aktualisierung oder zu einzelnen Verarbeitungsvorgängen kontaktieren Sie bitte [email protected].