Privacybeleid
Dit privacybeleid beschrijft hoe wij persoonlijke gegevens verzamelen, verwerken en beschermen van gebruikers van ons online casino platform. Wij zijn toegewijd aan het waarborgen van uw privacy en het naleven van alle toepasselijke Nederlandse en Europese wetgeving, inclusief de Algemene Verordening Gegevensbescherming (AVG) en de Wet op de Kansspelen.
1. Algemene Bepalingen en Verantwoordelijkheden
Als verwerkingsverantwoordelijke zijn wij volledig verantwoordelijk voor de rechtmatige verwerking van uw persoonlijke gegevens. Wij verwerken uitsluitend gegevens die noodzakelijk zijn voor het leveren van onze diensten en het naleven van wettelijke verplichtingen. Ons platform functioneert onder de strikte toezichthoudende jurisdictie van de Kansspelautoriteit (KSA) en alle andere relevante Nederlandse autoriteiten.
De gegevensbescherming vormt een fundamenteel onderdeel van onze bedrijfsvoering. Wij hebben uitgebreide technische en organisatorische maatregelen geïmplementeerd om de integriteit, vertrouwelijkheid en beschikbaarheid van uw persoonlijke informatie te waarborgen. Elke medewerker die toegang heeft tot persoonlijke gegevens is gebonden aan strenge geheimhoudingsverplichtingen en heeft specifieke training ontvangen betreffende gegevensbescherming.
Dit beleid is van toepassing op alle gebruikers van ons platform, ongeacht hun locatie, hoewel specifieke bepalingen kunnen variëren afhankelijk van lokale wetgeving. Voor gebruikers binnen de Europese Unie gelden aanvullende beschermingen onder de AVG. Wij beoordelen en actualiseren dit privacybeleid regelmatig om ervoor te zorgen dat het blijft voldoen aan evoluerende wettelijke vereisten en beste praktijken in de industrie.
2. Verzameling en Categorieën van Persoonlijke Gegevens
Wij verzamelen verschillende categorieën van persoonlijke gegevens die essentieel zijn voor het functioneren van ons online casino platform. Deze gegevens worden verzameld op verschillende momenten tijdens uw interactie met onze diensten, variërend van accountregistratie tot actieve gameplay en klantenservice communicatie.
De primaire categorieën van gegevens die wij verzamelen omvatten:
- Identificatiegegevens: volledige naam, geboortedatum, nationaliteit, geslacht en unieke identificatienummers zoals BSN wanneer vereist voor verificatie
- Contactinformatie: e-mailadres, telefoonnummer, postadres en andere communicatiegegevens
- Financiële gegevens: bankrekening details, creditcard informatie, transactiegeschiedenis, stortingen en opnames
- Technische gegevens: IP-adres, browser type, apparaat informatie, besturingssysteem en netwerkgegevens
- Spelgedrag en voorkeuren: gaming geschiedenis, inzetstrategie, favoriete spellen en speelpatronen
- Verificatiegegevens: kopieën van identiteitsdocumenten, adresbewijzen en andere KYC-gerelateerde documentatie
- Communicatiegegevens: chat logs, e-mailcorrespondentie en andere interacties met klantenservice
Daarnaast verzamelen wij automatisch bepaalde gegevens door gebruik van cookies, pixels en vergelijkbare tracking technologieën. Deze technische gegevens helpen ons bij het optimaliseren van gebruikerservaringen, het detecteren van frauduleuze activiteiten en het naleven van regulatoire vereisten. Alle gegevensverzameling gebeurt transparant en met uw expliciete toestemming waar wettelijk vereist.
3. Doeleinden en Rechtmatige Grondslagen voor Gegevensverwerking
Wij verwerken uw persoonlijke gegevens uitsluitend voor specifieke, expliciet omschreven en legitieme doeleinden. Elke verwerkingsactiviteit is gebaseerd op een of meerdere rechtmatige grondslagen zoals vastgesteld in de AVG en Nederlandse wetgeving. Onze primaire verwerkingsdoeleinden zijn nauw verbonden met het leveren van veilige, betrouwbare en aangename gaming ervaringen.
De belangrijkste doeleinden voor gegevensverwerking omvatten:
- Accountbeheer en gebruikersverificatie ter naleving van Anti-Money Laundering (AML) en Know Your Customer (KYC) verplichtingen
- Procesing van financiële transacties, inclusief stortingen, opnames en bonusuitkeringen
- Levering van gaming diensten, spelmonitoring en waarborging van eerlijk spel
- Implementatie van verantwoord gokken maatregelen en spelersbeveiliging protocollen
- Fraudepreventie, beveiligingsmonitoring en detectie van verdachte activiteiten
- Klantenservice ondersteuning en geschillenresolutie
- Marketing communicatie en gepersonaliseerde aanbiedingen, mits u hiervoor toestemming heeft gegeven
- Naleving van wettelijke verplichtingen, inclusief rapportage aan regulatoire autoriteiten
De rechtmatige grondslagen voor deze verwerkingsactiviteiten variëren per doeleinde. Contractuele noodzaak vormt de basis voor accountbeheer en spelverrichtingen. Wettelijke verplichtingen rechtvaardigen KYC/AML procedures. Legitieme belangen ondersteunen fraudepreventie en platform beveiliging. Voor marketing activiteiten vragen wij altijd uw expliciete toestemming, die u te allen tijde kunt intrekken zonder gevolgen voor andere dienstverlening.
4. Gegevensdeling en Ontvangers van Persoonlijke Informatie
Wij delen uw persoonlijke gegevens uitsluitend met vertrouwde derde partijen die essentieel zijn voor onze bedrijfsvoering en dienstverlening. Alle gegevensdeling gebeurt onder strikte contractuele afspraken die vergelijkbare beschermingsniveaus waarborgen als dit privacybeleid. Wij verkopen nooit persoonlijke gegevens aan externe partijen voor commerciële doeleinden.
Geautoriseerde ontvangers van uw gegevens kunnen omvatten:
- Betalingsverwerkers en financiële instellingen voor transactieafhandeling en fraudepreventie
- Gaming software leveranciers en platform providers voor spelfunctionaliteit
- Identiteitsverificatie diensten voor KYC/AML compliance procedures
- Cloud hosting providers en IT infrastructuur partners onder strenge beveiligingsovereenkomsten
- Juridische adviseurs en compliance consultants voor regulatoire ondersteuning
- Marketing partners uitsluitend voor campaigns waarvoor u specifieke toestemming heeft gegeven
- Regelgevende instanties en overheidsorganen wanneer wettelijk verplicht of gerechtvaardigd
Internationale gegevensoverdrachten naar landen buiten de Europese Economische Ruimte vinden alleen plaats met adequate beschermingsmaatregelen. Deze omvatten adequaatheidsbeslissingen van de Europese Commissie, Standard Contractual Clauses, of andere erkende overdrachtsninstrumenten. Wij beoordelen regelmatig de gegevensbescherming praktijken van al onze partners en beëindigen samenwerkingen die niet voldoen aan onze strenge privacy standaarden.
5. Beveiliging en Bescherming van Persoonlijke Gegevens
De beveiliging van uw persoonlijke gegevens heeft onze hoogste prioriteit. Wij hebben uitgebreide technische, organisatorische en procedurele beveiligingsmaatregelen geïmplementeerd die voldoen aan de hoogste industrie standaarden en regulatoire vereisten. Onze beveiligingsarchitectuur wordt regelmatig geëvalueerd en bijgewerkt om bescherming te bieden tegen evoluerende cyberdreigingen.
Onze belangrijkste beveiligingsmaatregelen omvatten:
- Advanced Encryption Standard (AES-256) versleuteling voor gegevensopslag en SSL/TLS protocollen voor gegevensoverdracht
- Multi-factor authenticatie systemen en sterke toegangscontroles voor alle systeemgebruikers
- Regelmatige beveiligingsaudits, penetratietesten en kwetsbaarheidsbeoordelingen door onafhankelijke experts
- Geautomatiseerde monitoring systemen voor detectie van ongeautoriseerde toegang of verdachte activiteiten
- Segregatie van productie en ontwikkelingsomgevingen met beperkte toegangsrechten
- Regelmatige back-ups met getest herstelprocesses en disaster recovery procedures
- Employee training programma's en strikte toegangsbeleiden op basis van least-privilege principes
Ondanks onze uitgebreide voorzorgsmaatregelen kunnen wij geen absolute beveiliging garanderen. In het onwaarschijnlijke geval van een gegevensinbreuk, hebben wij gedetailleerde incident response procedures. Wij zullen betrokken gebruikers en relevante autoriteiten informeren binnen de wettelijk voorgeschreven termijnen en alle noodzakelijke stappen ondernemen om de impact te minimaliseren en herhaling te voorkomen.
6. Bewaartermijnen en Gegevensbeheer
Wij bewaren uw persoonlijke gegevens alleen zolang als noodzakelijk voor de doeleinden waarvoor ze zijn verzameld, of zolang als wettelijk vereist. Onze bewaartermijnen zijn gebaseerd op verschillende factoren, inclusief de aard van de gegevens, wettelijke verplichtingen, regulatoire vereisten en legitieme bedrijfsbehoeften. Wij hanteren een gestructureerd gegevensbeheersysteem dat automatische verwijdering mogelijk maakt wanneer bewaartermijnen verlopen.
Typische bewaartermijnen voor verschillende categorieën gegevens:
- Accountgegevens en identificatie informatie: bewaard zolang uw account actief is plus vijf jaar na sluiting voor compliance doeleinden
- Financiële transactiegegevens: minimum vijf jaar na de laatste transactie conform anti-witwasregelgeving
- Spelgeschiedenis en gaming data: drie jaar na accountsluiting voor geschillenresolutie en audit doeleinden
- Marketing communicatie preferences: tot u uw toestemming intrekt of twee jaar na laatste interactie
- Technische logs en beveiligingsgegevens: maximum twee jaar voor forensische en beveiligingsdoeleinden
- Klantenservice communicatie: drie jaar voor service verbetering en geschillenafhandeling
Na afloop van de relevante bewaartermijn worden uw gegevens veilig vernietigd of geanonimiseerd zodat ze niet meer kunnen worden gekoppeld aan uw identiteit. Voor bepaalde statistische en analytische doeleinden kunnen wij geanonimiseerde gegevens voor langere periodes bewaren, maar deze kunnen niet worden gebruikt om u persoonlijk te identificeren.
7. Uw Rechten en Controle over Persoonlijke Gegevens
Als geregistreerde gebruiker heeft u uitgebreide rechten betreffende uw persoonlijke gegevens onder de AVG en Nederlandse wetgeving. Wij respecteren en faciliteren de uitoefening van deze rechten, hoewel bepaalde beperkingen kunnen gelden wanneer dit in conflict komt met wettelijke verplichtingen of legitieme bedrijfsbelangen. Wij streven ernaar om alle rechtenverzoeken binnen dertig dagen te behandelen.
Uw fundamentele privacy rechten omvatten:
- Recht op toegang: u kunt een kopie opvragen van alle persoonlijke gegevens die wij over u verwerken
- Recht op rectificatie: u kunt verzoeken om correctie van onjuiste of onvolledige persoonlijke gegevens
- Recht op wissing: onder bepaalde omstandigheden kunt u verzoeken om verwijdering van uw persoonlijke gegevens
- Recht op beperking: u kunt verzoeken om beperking van verwerkingsactiviteiten onder specifieke condities
- Recht op gegevensoverdraagbaarheid: u kunt uw gegevens in een gestructureerd formaat opvragen voor overdracht aan andere dienstverleners
- Recht van bezwaar: u kunt bezwaar maken tegen bepaalde verwerkingsactiviteiten, met name voor direct marketing doeleinden
- Rechten betreffende geautomatiseerde besluitvorming: u heeft recht op menselijke interventie bij geautomatiseerde profieling en besluitvorming
Om deze rechten uit te oefenen, kunt u contact met ons opnemen via de gespecificeerde kanalen in onze contactsectie. Wij kunnen om aanvullende identificatie verzoeken om uw identiteit te verifiëren voordat wij gevoelige informatie vrijgeven. Indien u niet tevreden bent met onze behandeling van uw privacy rechten, heeft u het recht om een klacht in te dienen bij de Nederlandse Autoriteit Persoonsgegevens of uw lokale toezichthouder.
