Duel Casino Datenschutzerklärung
Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten wir erheben, wenn Sie die Website und Dienste von Duel Casino nutzen, wie wir sie verwenden, an wen wir sie weitergeben, wie lange wir sie aufbewahren und welche Rechte Sie an Ihren Daten haben. Das Dokument ist im Einklang mit der EU-Datenschutz-Grundverordnung (DSGVO – Verordnung EU 2016/679), den Standards lizenzierter Glücksspiel-Jurisdiktionen und den internationalen FATF-Empfehlungen zur Geldwäschebekämpfung erstellt.
Wir folgen dem Grundsatz der Datenminimierung: Wir fragen nur Informationen ab, die zur Erbringung des Dienstes oder zur Einhaltung geltender Gesetze erforderlich sind. Die Nutzung der Website bedeutet, dass Sie diese Erklärung gelesen haben und der beschriebenen Datenverarbeitung zustimmen. Falls eine Bestimmung für Sie nicht akzeptabel ist, stellen Sie die Nutzung des Dienstes bitte ein, bis sie geklärt ist.
Kurz gesagt:
👉 Wir sind der Betreiber von Duel Casino und der Verantwortliche für Ihre Daten im Sinne der DSGVO. Wir erheben das Minimum an Daten, das für den Betrieb des Dienstes erforderlich ist. Wir verkaufen Ihre Daten nicht an Dritte. Wir verschlüsseln Daten im Ruhezustand und bei der Übertragung. Sie können jederzeit eine Kopie Ihrer Daten anfordern, sie berichtigen, löschen oder eine Beschwerde bei der Aufsichtsbehörde einreichen. Für jegliche Datenschutzangelegenheit schreiben Sie an privacy@duel.com.
1. Wer wir sind und wie Sie uns erreichen
Verantwortlicher für Ihre personenbezogenen Daten im Sinne von Artikel 4 Abs. 7 DSGVO ist der Betreiber der Marke Duel Casino (nachfolgend – «Duel Casino», «wir», «uns»). Für jede Angelegenheit im Zusammenhang mit der Verarbeitung personenbezogener Daten, der Ausübung Ihrer Rechte und dem Stellen von Anfragen können Sie uns kontaktieren:
- E-Mail des Datenschutzbeauftragten (DSB): dpo@duel.com
- Datenschutz-E-Mail: privacy@duel.com
- Support-Live-Chat: 24/7 in Ihrem Konto
Die vollständigen Angaben zur juristischen Person und zur Registrierung des Betreiberunternehmens sind im Abschnitt «Lizenz» auf der Startseite aufgeführt.
2. Welche personenbezogenen Daten wir erheben
Je nachdem, wie Sie den Dienst nutzen, können wir die folgenden Datenkategorien erheben:
2.1 Registrierungsdaten
- E-Mail-Adresse (wird als primärer Kontoidentifikator verwendet).
- Benutzername (wird in öffentlichen Ranglisten, in Chats und während des Spiels angezeigt).
- Passwort-Hash (wir speichern das Passwort nicht im Klartext – wir verwenden bcrypt oder einen gleichwertigen Algorithmus).
- Altersbestätigung (Erklärung, 18 Jahre oder älter zu sein).
- Registrierungsdatum und IP-Adresse.
2.2 Zahlungs- und Krypto-Daten
- Kryptowährungs-Wallet-Adressen, die für Einzahlungen und Auszahlungen verwendet werden.
- Blockchain-Transaktions-Hashes und -Kennungen (txid).
- Transaktionsnetzwerke und -währungen (BTC, ETH, USDT-TRC20 usw.), Beträge und Zeitstempel.
- Für Fiat-Vorgänge (falls genutzt): maskierte Karten- oder Zahlungsdienstleisterdaten, Währung, Ausstellungsland.
2.3 KYC-/AML-Daten (nur bei Bedarf)
Eine zusätzliche Verifizierung wird angefordert, wenn Risikoindikatoren ausgelöst werden, im Einklang mit den Geldwäschebekämpfungspflichten des Casinos (EU 4AMLD, 5AMLD, 6AMLD und FATF-Empfehlungen). Dies kann umfassen:
- Eine Kopie des Ausweises (Reisepass, Personalausweis, Führerschein).
- Adressnachweis (Versorgungsrechnung, Kontoauszug usw.).
- Bestätigung der Mittelherkunft und der Vermögensherkunft.
- Nachweis des Eigentums an der Krypto-Wallet (signierte Nachricht oder Testtransaktion).
- Ergebnisse des Sanktionsscreenings, der PEP-Registerprüfungen und der Adverse-Media-Datenbanken.
2.4 Technische und Identifikationsdaten
- IP-Adresse und ungefähre IP-basierte Geolokalisierung.
- Gerätetyp, Betriebssystem, Browsertyp und -version.
- Bildschirmauflösung, Sprache, Zeitzone.
- Protokolldaten: besuchte Seiten, Klickpfad, Referrer, Sitzungsdauer, Fehler.
- Eindeutige Online-Kennungen (Cookies, lokaler Speicher, SDK-Kennungen).
- VPN-/Proxy-Signale und andere technische Sicherheitsmarker.
2.5 Spieldaten
- Verlauf von Einsätzen, Gewinnen und Verlusten für jede Spielsitzung.
- Verwendete Boni und Cashback-Gutschriften.
- Kontostand, Einzahlungs- und Auszahlungsverlauf.
- Limit-Parameter für verantwortungsvolles Spielen (Einzahlung, Verlust, Zeit, Auszeit, Selbstausschluss).
2.6 Kommunikationsdaten
- Texte von Support-Anfragen, Live-Chat- und E-Mail-Korrespondenz.
- Aufzeichnungen von Telefongesprächen (sofern zutreffend) – Sie werden vorab informiert.
- Marketing-Einwilligungen und Aufzeichnungen über Einwilligungswiderrufe.
3. Zwecke und Rechtsgrundlagen der Verarbeitung
Jede Datenkategorie wird für einen bestimmten Zweck und auf einer definierten Rechtsgrundlage gemäß Artikel 6 DSGVO verarbeitet:
- Vertragserfüllung – Art. 6 Abs. 1 lit. b DSGVO. Erstellen und Verwalten des Kontos, Durchführen des Spielbetriebs, Verarbeiten von Einzahlungen und Auszahlungen, Gutschreiben von Cashback und Boni, Führen des Transaktionsverlaufs, Bereitstellen von Nutzersupport.
- Rechtliche Verpflichtungen – Art. 6 Abs. 1 lit. c DSGVO. KYC-/AML-Verifizierung, Sanktionsscreening, Überwachung verdächtiger Transaktionen, Aufzeichnungen für Steuer- und Glücksspielrecht, Beantwortung von Anfragen von Aufsichtsbehörden und Strafverfolgungsbehörden, Schutz Minderjähriger.
- Berechtigte Interessen – Art. 6 Abs. 1 lit. f DSGVO. Betrugsprävention, Erkennung von Mehrfachkonten und Absprachen, Abwehr automatisierter Angriffe, Informationssicherheit, Analysen zur Verbesserung des Dienstes (in aggregierter/anonymisierter Form), Verteidigung unserer rechtlichen Interessen bei Streitigkeiten.
- Einwilligung – Art. 6 Abs. 1 lit. a DSGVO. E-Mail- und Messenger-Marketing, Push-Benachrichtigungen, Verwendung nicht notwendiger Analyse- und Werbe-Cookies. Die Einwilligung kann jederzeit ohne Angabe von Gründen und ohne Folgen für den Kerndienst widerrufen werden.
4. Mit wem wir Ihre Daten teilen
Wir verkaufen personenbezogene Daten unter keinen Umständen an Dritte. Daten dürfen nur mit den folgenden Empfängerkategorien und nur in dem für den jeweiligen Zweck erforderlichen Umfang geteilt werden:
- Zahlungsdienstleister. Prozessoren, Acquirer und Krypto-Transaktionsabwickler – zur Ausführung von Einzahlungen und Auszahlungen.
- KYC- und Sanktionsscreening-Anbieter. Spezialisierte Dienste (Sumsub, Onfido, Jumio, ComplyAdvantage und ähnliche) – zur Verifizierung, Dokumentenprüfung und zum Sanktions-/PEP-Screening.
- Anbieter von Spielinhalten. Slot-, Live-Dealer- und Plattformanbieter – der für die Bereitstellung eines bestimmten Spiels erforderliche Mindestdatensatz (Sitzung, Einsätze, Gewinne).
- Analyse- und Cloud-Dienste. Cloud-Infrastrukturanbieter (Hosting, CDN, Monitoring), die als Auftragsverarbeiter in unserem Auftrag handeln und durch Auftragsverarbeitungsverträge gebunden sind.
- Aufsichts-, Strafverfolgungs- und Steuerbehörden. Auf rechtmäßige Anfrage – in dem Umfang und auf die Weise, die das geltende Recht vorsieht.
- Rechts- und Prüfungsberater. Bei der Verteidigung unserer Rechte in Streitigkeiten sowie bei der Durchführung obligatorischer Prüfungen und behördlicher Inspektionen.
- Bei Unternehmenstransaktionen. Bei einer Fusion, Übernahme oder Vermögensübertragung – mit verpflichtender Nutzerbenachrichtigung und gewahrtem Datenschutzniveau.
Mit jedem Empfänger, der Daten in unserem Auftrag verarbeitet, haben wir Auftragsverarbeitungsverträge (AVV), die Sicherheitsmaßnahmen verlangen, die nicht niedriger sind als unsere eigenen.
5. Internationale Datenübermittlungen
Einige unserer Auftragsverarbeiter können sich außerhalb des Europäischen Wirtschaftsraums (EWR) befinden. Wenn Daten in Drittländer übermittelt werden, nutzen wir die in Kapitel V DSGVO vorgesehenen Schutzmechanismen:
- Übermittlungen an Länder mit einem Angemessenheitsbeschluss der Europäischen Kommission (UK, Schweiz, Kanada für kommerzielle Zwecke und andere).
- Verwendung von Standardvertragsklauseln (SCC – Beschluss der Kommission (EU) 2021/914) mit zusätzlichen technischen und organisatorischen Maßnahmen.
- In bestimmten Fällen – verbindliche interne Datenschutzvorschriften innerhalb der Unternehmensgruppe des Empfängers.
Eine Kopie der anwendbaren Schutzmechanismen können Sie anfordern, indem Sie uns unter dpo@duel.com kontaktieren.
6. Aufbewahrungsfristen für Daten
Wir bewahren personenbezogene Daten nicht länger auf als für die Zwecke, für die sie erhoben wurden, notwendig ist, sowie für die gesetzlich vorgeschriebenen Fristen. Konkrete Fristen hängen von der Datenkategorie ab:
| Datenkategorie | Aufbewahrungsfrist |
|---|---|
| Registrierungsdaten eines aktiven Kontos | Für die Lebensdauer des Kontos |
| KYC-/AML-Dokumente und Verifizierungsaufzeichnungen | Mindestens 5 Jahre nach Kontoschließung; bis zu 10 Jahre, falls eine Untersuchung läuft |
| Zahlungs- und Transaktionsdaten | Mindestens 5 Jahre ab dem Transaktionsdatum (AMLD-Anforderung) |
| Spielverlauf und Einsatzaufzeichnungen | Mindestens 5 Jahre nach Kontoschließung |
| Technische und Sicherheitsprotokolle | 90 Tage bis 12 Monate |
| Support-Tickets | Bis zu 24 Monate nach Lösung des Tickets |
| Marketing-Einwilligungen | Bis zum Widerruf der Einwilligung |
| Aufzeichnungen über Selbstausschluss | Unbefristet (um eine erneute Registrierung bei dauerhaftem Selbstausschluss zu verhindern) |
Nach Ablauf der Fristen werden Daten entweder vernichtet oder unwiderruflich anonymisiert – in diesem Fall beziehen sie sich nicht mehr auf eine identifizierbare Person und dürfen für Statistik und Forschung verwendet werden.
7. Ihre Rechte an Ihren personenbezogenen Daten
Nach der DSGVO und ähnlichen lokalen Gesetzen haben Sie die folgenden Rechte:
- Auskunftsrecht (Art. 15 DSGVO). Bestätigung darüber erhalten, ob wir Ihre Daten verarbeiten, sowie eine strukturierte Kopie der von uns verarbeiteten Daten.
- Recht auf Berichtigung (Art. 16 DSGVO). Unrichtige Daten berichtigen oder unvollständige Daten vervollständigen lassen – die meisten Daten können Sie selbst in Ihrem Konto aktualisieren.
- Recht auf Löschung, «Recht auf Vergessenwerden» (Art. 17 DSGVO). Die Löschung Ihrer Daten verlangen, wenn keine Rechtsgrundlage für eine weitere Verarbeitung besteht. Beachten Sie, dass Daten im Zusammenhang mit der verpflichtenden AML-/glücksspielrechtlichen Aufbewahrung nicht vor Ablauf der vorgeschriebenen Aufbewahrungsfristen gelöscht werden können.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO). Ein «Einfrieren» der Verarbeitung verlangen bei bestrittener Richtigkeit, unrechtmäßiger Verarbeitung und in anderen von der Verordnung vorgesehenen Situationen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO). Ihre Daten in einem maschinenlesbaren Format (JSON/CSV) erhalten und/oder sie an einen anderen Verantwortlichen übermitteln.
- Widerspruchsrecht (Art. 21 DSGVO). Widerspruch gegen eine auf berechtigtem Interesse beruhende Verarbeitung, einschließlich Profiling. Widersprüche gegen Marketing werden bedingungslos und ohne Angabe von Gründen akzeptiert.
- Recht auf Widerruf der Einwilligung. Beruht die Verarbeitung auf einer Einwilligung, können Sie diese jederzeit widerrufen. Dies berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
- Recht auf Beschwerde bei einer Aufsichtsbehörde. In Ihrem Land des gewöhnlichen Aufenthalts oder des mutmaßlichen Verstoßes – bei der Datenschutzbehörde.
Um eines dieser Rechte auszuüben, senden Sie eine Anfrage an dpo@duel.com von der mit Ihrem Konto verknüpften E-Mail-Adresse. Wir antworten innerhalb von 30 Kalendertagen (in komplexen Fällen kann die Frist mit Hinweis auf 90 Tage verlängert werden). Zur Überprüfung können wir zusätzliche Informationen zur Bestätigung Ihrer Identität anfordern.
8. Cookies und ähnliche Technologien
Cookies sind kleine Textdateien, die Ihr Browser beim Besuch der Website speichert. Sie ermöglichen es uns, Sie bei erneuten Besuchen wiederzuerkennen, den ordnungsgemäßen Betrieb des Dienstes sicherzustellen und zu analysieren, wie er genutzt wird.
Cookie-Kategorien, die wir verwenden:
- Unbedingt erforderliche Cookies. Stellen Kernfunktionen bereit: Login, Sitzungspersistenz, CSRF-Schutz, korrekte Funktion des Zahlungsformulars. Der Dienst kann ohne sie nicht funktionieren, daher können sie nicht über die Einwilligungsoberfläche deaktiviert werden.
- Funktionale Cookies. Speichern Sprache, Währung und Oberflächeneinstellungen. Identifizieren Sie nicht persönlich.
- Analyse-Cookies. Helfen uns zu verstehen, wie Nutzer mit der Website interagieren (beliebte Seiten, Sitzungsdauer, Traffic-Quellen). Werden in anonymisierter Form verwendet. Nur mit Ihrer Einwilligung aktiviert.
- Sicherheits-Cookies. Erfassen anomales Verhalten, helfen, Betrug, Mehrfachkonten und Versuche zur Umgehung von Beschränkungen zu erkennen (VPN-Signale, Bot-Muster).
Sie können Cookies über Ihre Browsereinstellungen verwalten: alle blockieren, beim Schließen löschen, Warnungen vor der Installation erhalten. Beachten Sie, dass das Deaktivieren unbedingt erforderlicher Cookies Login und Transaktionen unmöglich macht.
9. Datensicherheit
Wir wenden die folgenden technischen und organisatorischen Maßnahmen zum Schutz Ihrer Daten an:
- Kanalverschlüsselung. Der gesamte Datenverkehr zwischen Ihrem Gerät und unseren Servern ist durch modernes TLS (mindestens v1.2, standardmäßig v1.3) mit HSTS-Headern geschützt.
- Verschlüsselung im Ruhezustand. Datenbanken und Backups werden verschlüsselt gespeichert (AES-256). Besonders sensible Daten (KYC-Dokumente, API-Schlüssel) werden separat verschlüsselt, mit Schlüsselverwaltung über HSM.
- Passwort-Hashing. Passwörter werden nicht im Klartext gespeichert. Wir verwenden bcrypt mit einem aktuellen Kostenfaktor.
- Zwei-Faktor-Authentifizierung (2FA). Für jedes Nutzerkonto verfügbar und dringend empfohlen.
- Zugriff nach dem Prinzip der geringsten Rechte. Mitarbeiter haben nur Zugriff auf die für ihre Aufgaben erforderlichen Daten. Jeder Zugriff wird protokolliert.
- Regelmäßige Audits und Pentests. Externe Sicherheitsspezialisten testen das System regelmäßig auf Schwachstellen.
- Isolierte Umgebungen. Die Produktionsumgebung ist von Entwicklung und Test getrennt; nicht anonymisierte Daten werden außerhalb der Produktion nicht für Tests verwendet.
- Überwachung und Reaktion auf Vorfälle. 24/7-Sicherheitsüberwachung (SIEM), Verfahren zur Reaktion auf Vorfälle, Benachrichtigung von Nutzern und Behörden innerhalb von 72 Stunden bei einer Verletzung, die ein Risiko für die Rechte und Freiheiten der betroffenen Personen darstellt (Art. 33–34 DSGVO).
10. Schutz Minderjähriger
Der Dienst von Duel Casino ist ausschließlich für erwachsene Nutzer (ab 18 Jahren) bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren. Wenn Sie ein Elternteil oder gesetzlicher Vormund sind und erfahren, dass Ihr Kind uns seine Daten übermittelt hat, kontaktieren Sie uns umgehend unter privacy@duel.com. Nach Bestätigung löschen wir die Daten und schließen das Konto.
Als zusätzliche Maßnahmen zum Schutz Minderjähriger:
- Verlangen wir bei der Registrierung eine Altersbestätigung.
- Führen wir eine erweiterte Dokumentenprüfung durch, wenn Risikoindikatoren ausgelöst werden.
- Unterstützen wir Initiativen zur elterlichen Kontrolle und informieren Nutzer über entsprechende Tools (siehe die Seite Verantwortungsvolles Spielen).
11. Automatisierte Entscheidungsfindung und Profiling
Einige Plattformprozesse verwenden automatisierte Verarbeitung, einschließlich Profiling. Dazu gehören:
- Automatisierte Betrugsbekämpfung (Erkennung von Mehrfachkonten, Bonusmissbrauch, ungewöhnlichen Einsatzmustern).
- Screening von Transaktionen anhand von Sanktions- und AML-Kriterien.
- Anpassung der Oberfläche und Spielempfehlungen auf Basis von Präferenzen (nur mit Einwilligung in Analyse-Cookies).
Wenn eine automatisierte Entscheidung erhebliche Auswirkungen auf Sie hat (zum Beispiel die Sperrung des Kontos aufgrund von Betrugssignalen), haben Sie gemäß Art. 22 DSGVO das Recht, die Entscheidung anzufechten, Ihren Standpunkt darzulegen und eine Überprüfung durch einen Menschen zu verlangen. Senden Sie solche Anfragen an dpo@duel.com.
12. Änderungen der Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren – zum Beispiel bei Gesetzesänderungen, der Einführung neuer Dienste oder Änderungen interner Prozesse. Die aktuelle Version ist stets unter dem permanenten Link auf dieser Seite verfügbar. Das Datum der letzten Aktualisierung wird oben im Dokument angezeigt.
Bei wesentlichen Änderungen, die Ihre Rechte oder die Kategorien der verarbeiteten Daten betreffen, benachrichtigen wir Sie gesondert – per E-Mail und/oder über ein Pop-up beim Login – mindestens 14 Tage vor Inkrafttreten der Änderungen. Die fortgesetzte Nutzung des Dienstes nach der Benachrichtigung bedeutet, dass Sie die aktualisierte Erklärung akzeptieren; falls die neue Version für Sie nicht akzeptabel ist, können Sie das Konto schließen und die Löschung der Daten auf die oben beschriebene Weise verlangen.
13. Kontakte für Anfragen
Für jede Angelegenheit im Zusammenhang mit dieser Datenschutzerklärung, der Verarbeitung Ihrer personenbezogenen Daten und der Ausübung Ihrer Rechte nutzen Sie einen der folgenden Kanäle:
- E-Mail des Datenschutzbeauftragten (DSB): dpo@duel.com
- Allgemeine Datenschutz-E-Mail: privacy@duel.com
- Support-E-Mail: support@duel.com
- Live-Chat: im Konto-Dashboard verfügbar, 24/7
Wir nehmen Anfragen auf Englisch, Russisch und in jeder anderen unterstützten Oberflächensprache entgegen. Die Standard-Antwortzeit beträgt bis zu 30 Kalendertage; für komplexe Anfragen bis zu 90 Tage mit vorheriger Ankündigung.
🔞 Der Zugang zu Duel Casino ist ausschließlich für Spieler ab 18 Jahren. Wenn Sie Informationen zu sicherem Spiel, Limits und Hilfe bei Spielsucht benötigen, sehen Sie die Seite Verantwortungsvolles Spielen.