Ice logo

Datenschutzerklärung für Ice Casino

1. Geltungsbereich und verantwortliche Stelle

Diese Datenschutzerklärung informiert über Art, Umfang und Zwecke der Verarbeitung personenbezogener Daten im Rahmen der Nutzung des Online-Casino-Angebots von Ice Casino unter der Domain smartuplab.de. Verantwortliche Stelle im Sinne von Art. 4 Nr. 7 DSGVO ist der Betreiber von smartuplab.de (nachfolgend „Ice“), erreichbar für Datenschutzanfragen unter [email protected]. Diese Erklärung gilt für die Registrierung, Nutzung des Spielerkontos, Zahlungsabwicklungen, Support-Anfragen sowie für die Nutzung der Website und der zugehörigen Dienste.

Soweit die angebotenen Glücksspieldienstleistungen auf Grundlage einer Glücksspiel-Lizenz erbracht werden, erfolgt die aufsichtsrechtliche Einordnung typischerweise nach dem Lizenzierungsregime der Malta Gaming Authority (MGA). Unabhängig von der glücksspielrechtlichen Aufsicht gilt für die Verarbeitung personenbezogener Daten beim Angebot in Deutschland die Datenschutz-Grundverordnung (DSGVO) sowie ergänzende nationale Vorschriften.

2. Kategorien der erhobenen Daten

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung und sicheren Durchführung unserer Dienste erforderlich ist. Je nach Nutzung werden insbesondere folgende Datenkategorien erhoben:

  • Stammdaten: Name, Geburtsdatum, Staatsangehörigkeit, Anschrift, Benutzername.
  • Kontaktdaten: E-Mail-Adresse, Telefonnummer (sofern angegeben), Kommunikationsinhalte mit dem Support.
  • Verifizierungs- und Identifikationsdaten (KYC): Ausweisdokumente (z. B. Personalausweis/Reisepass), Adressnachweise (z. B. aktuelle Versorgerrechnung), ggf. Selfie/Video-Ident zur Identitätsprüfung.
  • Zahlungs- und Transaktionsdaten: Ein- und Auszahlungen, Zahlungsmittel (z. B. IBAN bei Banküberweisung), Transaktionsreferenzen, Betrugspräventionsmerkmale.
  • Technische Daten: IP-Adresse, Geräte- und Browserinformationen, Betriebssystem, Logfiles, Zeitstempel.
  • Nutzungsdaten: Spiel- und Sitzungsverläufe, Ein- und Auslogdaten, Einstellungen, Interaktionen mit Funktionen zur Spielersicherheit.
  • Daten zur Einhaltung des Spielerschutzes: Informationen zu Limits, Selbstausschluss, Verhaltensindikatoren zur Prävention problematischen Spielverhaltens.

3. Zwecke der Datenverarbeitung

Die Verarbeitung erfolgt zu klar definierten Zwecken und nach dem Grundsatz der Datenminimierung. Wir verarbeiten Daten insbesondere für folgende Zwecke:

  • Einrichtung und Verwaltung des Spielerkontos, einschließlich Authentifizierung und Kontosicherheit.
  • Identitätsprüfung (KYC) und Altersverifikation zur Einhaltung von Jugendschutz und regulatorischen Pflichten.
  • Abwicklung von Ein- und Auszahlungen sowie der damit verbundenen Buchhaltung und Nachvollziehbarkeit von Transaktionen.
  • Prävention, Aufdeckung und Untersuchung von Betrug, Missbrauch, Geldwäsche und sonstigen sicherheitsrelevanten Vorgängen; dazu zählen Risikoanalysen und Plausibilitätsprüfungen.
  • Betrieb, Wartung und Fehleranalyse der Website, einschließlich Performance-Messung und Missbrauchsschutz (z. B. DDoS-Abwehr).
  • Erfüllung rechtlicher Verpflichtungen, insbesondere aus Geldwäscheprävention, steuerrechtlichen Nachweis- und Aufbewahrungspflichten sowie Vorgaben der Glücksspielaufsicht.
  • Bearbeitung von Anfragen und Beschwerden, Dokumentation von Kommunikation sowie Nachweisführung im Streitfall.

4. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten im Einklang mit den Anforderungen der DSGVO. Je nach Verarbeitungsvorgang stützen wir uns insbesondere auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): zur Registrierung, Kontoführung, Spielteilnahme, Zahlungsabwicklung und zur Bereitstellung vertraglich geschuldeter Funktionen.
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): zur Erfüllung gesetzlicher Pflichten, z. B. zur Identitätsprüfung, Aufbewahrung und zur Zusammenarbeit mit zuständigen Behörden.
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen): zur Gewährleistung der IT-Sicherheit, zur Missbrauchs- und Betrugsprävention, zur Stabilität des Angebots und zur Rechtsdurchsetzung. Dabei berücksichtigen wir stets die Interessen, Grundrechte und Grundfreiheiten der betroffenen Personen.
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): soweit für bestimmte Verarbeitungen eine Einwilligung erforderlich ist (z. B. für nicht zwingend erforderliche Cookies/Technologien, sofern eingesetzt). Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

5. Datensicherheit

Wir setzen geeignete technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Offenlegung und Veränderung zu schützen. Hierzu zählen insbesondere Transportverschlüsselung mittels TLS (z. B. TLS 1.2/1.3) sowie eine mindestens 128-bit starke Verschlüsselung für die gesicherte Datenübertragung, soweit technisch verfügbar und angemessen. Zusätzlich verwenden wir rollenbasierte Zugriffskontrollen, Protokollierung sicherheitsrelevanter Zugriffe, Firewalls, Härtungsmaßnahmen für Systeme und regelmäßige Sicherheitsupdates.

Organisatorisch werden Zugriffsrechte nach dem Need-to-know-Prinzip vergeben und Mitarbeitende auf Vertraulichkeit verpflichtet. Wir führen risikobasierte Prüfungen durch, einschließlich regelmäßiger Überprüfung von Berechtigungskonzepten und sicherheitsbezogener Audits. Trotz dieser Maßnahmen ist zu beachten, dass die Datenübertragung im Internet grundsätzlich Sicherheitsrisiken birgt; ein vollständiger Schutz vor Zugriffen durch Dritte kann nicht garantiert werden.

6. Weitergabe von Daten an Dritte

Wir geben personenbezogene Daten nur weiter, soweit dies für die genannten Zwecke erforderlich ist oder eine gesetzliche Grundlage dies erlaubt bzw. verlangt. Empfänger können insbesondere sein:

  • Zahlungsdienstleister und Banken zur Durchführung von Ein- und Auszahlungen sowie zur Betrugsprävention.
  • Identitätsprüf- und Verifikationsdienstleister für KYC-, Alters- und Dokumentenprüfungen.
  • IT- und Hosting-Dienstleister für Betrieb, Wartung, Datensicherung und Bereitstellung der technischen Infrastruktur.
  • Sicherheits- und Betrugspräventionsdienstleister (z. B. zur Erkennung ungewöhnlicher Zugriffsmuster).
  • Öffentliche Stellen und Behörden, einschließlich Aufsichts-, Strafverfolgungs- und Finanzbehörden, soweit eine rechtliche Verpflichtung besteht.

Soweit Dienstleister als Auftragsverarbeiter tätig werden, erfolgt die Verarbeitung auf Grundlage von Art. 28 DSGVO unter vertraglicher Bindung, Weisungsgebundenheit und angemessenen Sicherheitsmaßnahmen. Eine Weitergabe oder ein Verkauf personenbezogener Daten zu Marketingzwecken findet nicht statt.

7. Nutzung von Cookies und ähnlichen Technologien

Auf smartuplab.de können Cookies und ähnliche Technologien eingesetzt werden, um grundlegende Funktionen bereitzustellen und die Sicherheit der Website zu gewährleisten. Cookies sind kleine Textdateien, die auf dem Endgerät gespeichert werden und Einstellungen oder technische Informationen enthalten können. Je nach Ausgestaltung können folgende Kategorien relevant sein:

  • Erforderliche Cookies: zur Sitzungssteuerung, Authentifizierung und zur Absicherung des Kontozugangs.
  • Funktions-Cookies: zur Speicherung von Einstellungen (z. B. Sprache oder Session-Präferenzen), sofern angeboten.
  • Analyse-/Statistik-Technologien: zur aggregierten Auswertung von Nutzungsmustern, soweit rechtlich zulässig und ggf. einwilligungsbasiert.

Sie können Cookies über die Einstellungen Ihres Browsers löschen oder deren Speicherung einschränken. Bitte beachten Sie, dass die Deaktivierung erforderlicher Cookies dazu führen kann, dass zentrale Funktionen (z. B. Login, Zahlungsprozesse oder Sicherheitsprüfungen) nicht oder nur eingeschränkt nutzbar sind.

8. Rechte der betroffenen Personen

Betroffene Personen haben nach der DSGVO umfangreiche Rechte in Bezug auf ihre personenbezogenen Daten. Ihnen stehen insbesondere folgende 7 Rechte zu:

  • Recht auf Auskunft (Art. 15 DSGVO) über die verarbeiteten Daten und die Umstände der Verarbeitung.
  • Recht auf Berichtigung (Art. 16 DSGVO) unrichtiger oder unvollständiger Daten.
  • Recht auf Löschung (Art. 17 DSGVO), soweit keine vorrangigen Aufbewahrungspflichten oder andere Rechtsgründe entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), z. B. während der Prüfung von Einwänden.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO), soweit anwendbar und technisch möglich.
  • Recht auf Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf Grundlage berechtigter Interessen.
  • Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft.

Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter [email protected]. Wir können zur Identitätsbestätigung geeignete Nachweise verlangen, um unbefugte Datenherausgaben zu verhindern. Zudem besteht das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts oder des mutmaßlichen Verstoßes.

9. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie dies für die in dieser Datenschutzerklärung genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Daten aus Vertrags- und Transaktionsbeziehungen werden regelmäßig für die Dauer gesetzlicher Nachweis- und Aufbewahrungspflichten gespeichert; dies kann je nach Datenart typischerweise 6 oder 10 Jahre betragen (z. B. handels- und steuerrechtliche Aufbewahrung). Verifizierungsdaten aus KYC-Prozessen können zur Erfüllung regulatorischer Anforderungen ebenfalls über den Zeitraum der aktiven Kontonutzung hinaus gespeichert werden.

Nach Wegfall des Zwecks oder Ablauf gesetzlicher Fristen werden Daten gelöscht oder anonymisiert, sofern keine weiteren rechtlichen Gründe (z. B. die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen) eine weitere Speicherung erfordern. Technische Protokolldaten (z. B. Serverlogs) werden in der Regel nur für einen begrenzten Zeitraum gespeichert, der zur Sicherheitsanalyse erforderlich ist, und anschließend gelöscht oder verdichtet.

Unsere Website kann Links zu Websites Dritter enthalten, auf deren Inhalte und Datenschutzpraktiken wir keinen Einfluss haben. Beim Aufrufen externer Links gelten die Datenschutzbestimmungen der jeweiligen Drittanbieter. Wir übernehmen keine Verantwortung für die Verarbeitung personenbezogener Daten durch Dritte, die über verlinkte Angebote erfolgt.

Wir empfehlen, die Datenschutzhinweise der jeweils verlinkten Seiten sorgfältig zu lesen, insbesondere vor einer Eingabe personenbezogener Daten oder der Nutzung dortiger Dienste. Soweit externe Dienste in unsere Seiten eingebunden werden, erfolgt dies nur im Rahmen der geltenden datenschutzrechtlichen Anforderungen.

11. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, wenn sich rechtliche Vorgaben, technische Verfahren oder unsere Datenverarbeitungsprozesse ändern. Anpassungen können insbesondere erforderlich werden, wenn neue Sicherheitsmaßnahmen eingeführt, neue Dienstleister eingesetzt oder regulatorische Anforderungen erweitert werden. Die jeweils aktuelle Fassung wird auf smartuplab.de veröffentlicht.

Nutzerinnen und Nutzer sollten diese Datenschutzerklärung regelmäßig prüfen, um sich über den aktuellen Stand zu informieren. Wesentliche Änderungen, die eine Mitwirkung oder neue Einwilligungen erfordern, werden in geeigneter Weise kenntlich gemacht. Diese Datenschutzerklärung gilt für die Nutzung von Ice Casino in der jeweils veröffentlichten Version.