Verantwortlicher
Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten ist Group Gaem B.V., Betreibergesellschaft von Aphrodite Casino, eingetragen in Curaçao unter der Lizenz Antillephone N.V. Nr. 8048/JAZ. Anfragen zu dieser Erklärung, zu Ihren Daten oder zur Ausübung Ihrer Rechte richten Sie bitte über den Live-Chat in Ihrem Spielerkonto (rund um die Uhr verfügbar) oder per E-Mail an . Wir bestätigen den Eingang innerhalb von achtundvierzig Stunden und antworten vollständig spätestens innerhalb eines Monats.
Welche Daten wir erheben
Im Rahmen der Plattform-Nutzung werden mehrere Datenkategorien erhoben:
- Identifikationsdaten: Vor- und Nachname, Geburtsdatum, Staatsangehörigkeit, Land und Postanschrift, Telefonnummer, E-Mail-Adresse. Diese Angaben sind für die Kontoeröffnung und die Erfüllung der KYC-Pflichten zwingend erforderlich.
- Verifizierungsdaten (KYC): Ausweisdokument, Wohnsitznachweis, Nachweis des verwendeten Zahlungsmittels, Selfie zur Kontrolle bei Auszahlungen über 2.000 €. Gespeichert mit AES-256-Verschlüsselung in einem logisch vom Rest der Anwendung getrennten Tresor.
- Finanzdaten: Verlauf der Ein- und Auszahlungen, verwendete Zahlungsmethoden (ohne vollständige Kartennummer, die niemals an unsere Server übertragen wird und beim PCI-DSS-zertifizierten Zahlungsdienstleister verbleibt), Krypto-Adressen für Auszahlungen.
- Spieldaten: aufgerufene Titel, getätigte Einsätze, Gewinne, Sitzungsdauer, wöchentliche Nettoverluste zur Berechnung des Cashbacks.
- Technische Daten: IP-Adresse, Browsertyp, Betriebssystem, Sitzungs-Identifikatoren, Zeitzone, Gerätemodell für mobile Nutzer.
- Kommunikation: Live-Chat-Mitschriften, ausgetauschte E-Mails, interne Notizen zu Vorgängen, die von unserem Compliance-Team eröffnet wurden.
Zwecke der Verarbeitung
Ihre Daten werden für die folgenden Zwecke verwendet, jeweils auf einer eindeutig identifizierten Rechtsgrundlage:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Eröffnung und Verwaltung des Kontos, Abwicklung von Wetten, Ein- und Auszahlungen, Vergabe von Boni.
- Erfüllung rechtlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO): Geldwäschebekämpfung, Terrorismusfinanzierung und Steuerbetrug, Aufbewahrung von Transaktionsnachweisen, automatisierte AML-Kontrollen auf eingehenden und ausgehenden Geldflüssen.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit der Website, Abwehr von Cyberangriffen, Erkennung von Doppelkonten, anonymisierte Reichweitenmessung.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Versand von Marketing-Kommunikation, Personalisierung der Angebote, Setzen von Personalisierungs-Cookies. Die Einwilligung kann jederzeit über den Reiter „Einstellungen" im Konto widerrufen werden.
Cookies und Tracker
Aphrodite Casino verwendet drei Cookie-Familien. Technisch notwendige Cookies sichern die geschützte Anmeldung, die Speicherung der Sprache und den Wettschein und benötigen keine vorherige Einwilligung. Reichweitenmessungs-Cookies sammeln aggregierte und anonymisierte Statistiken (Plausible Analytics, gehostet in Deutschland, ohne Drittlandstransfer) und werden nur mit Ihrer Zustimmung über das initiale Cookie-Banner gesetzt. Personalisierungs-Cookies dienen der Anpassung der Spielempfehlungen und Bonus-Angebote und werden ausschließlich mit ausdrücklicher Einwilligung aktiviert. Ihre Cookie-Präferenzen können Sie jederzeit über den Reiter „Datenschutz" in der Fußzeile ändern.
Auftragsverarbeiter und Datenweitergabe
Ihre Daten werden niemals an kommerzielle Dritte weitergegeben. Sie werden ausschließlich an die folgenden Empfänger übermittelt, die jeweils durch einen DSGVO-konformen Auftragsverarbeitungsvertrag gebunden sind:
- Zahlungsdienstleister (Visa, Mastercard, SEPA-Verarbeiter, Krypto-Custodians) zur Abwicklung der Transaktionen.
- Spielanbieter (Pragmatic Play, Evolution Gaming, Hacksaw Gaming und weitere zertifizierte Studios) für den ordnungsgemäßen Betrieb der aus Ihrem Konto gestarteten Titel.
- Identitätsprüfungsdienst Sumsub mit Sitz in Estland für die automatisierte Verarbeitung der KYC-Dokumente.
- Anwendungs-Hosting (Tier-IV-Rechenzentrum in Amsterdam, ISO-27001- und PCI-DSS-zertifizierter Betreiber).
- Zuständige Behörden auf schriftliche Anordnung (Curaçao-Kommission, FIU, Ermittlungsrichter).
Eine vollständige Liste der Auftragsverarbeiter, ihrer Standorte und der Übermittlungsmechanismen wird auf einfache Anfrage an unsere Datenschutz-Adresse zur Verfügung gestellt.
Speicherdauer
Identifikationsdaten werden gespeichert, solange Ihr Konto aktiv ist, und anschließend fünf weitere Jahre, um der gesetzlichen Aufbewahrungspflicht von Nachweisen (Geldwäschegesetz) nachzukommen. KYC-Belege werden für denselben Zeitraum archiviert. Technische Daten (Verbindungs- und Sicherheitsprotokolle) werden nach zwölf Monaten gelöscht. Live-Chat-Mitschriften werden drei Jahre aufbewahrt. Marketing-Präferenzen werden unverzüglich gelöscht, sobald Sie Ihre Einwilligung widerrufen.
Ihre Rechte (DSGVO)
Gemäß der Datenschutz-Grundverordnung stehen Ihnen folgende Rechte zu:
- Auskunftsrecht: Erhalt einer vollständigen Liste der über Sie gespeicherten Daten, exportierbar als JSON oder CSV.
- Berichtigungsrecht: Korrektur unrichtiger oder unvollständiger Angaben aus dem Profil oder über den Support.
- Recht auf Löschung: Löschungsanfrage Ihrer Daten, vorbehaltlich gesetzlicher Aufbewahrungspflichten. KYC-Daten bleiben auch nach Kontolöschung fünf Jahre archiviert.
- Widerspruchsrecht: Ablehnung der Verarbeitung zu Marketing- oder Statistikzwecken.
- Einschränkungsrecht: Aussetzung der Verarbeitung während eines Streitfalls.
- Recht auf Datenübertragbarkeit: Erhalt Ihrer Daten in einem strukturierten und maschinenlesbaren Format.
- Recht zur Definition des post-mortem-Schicksals Ihrer Daten gegenüber einer vertrauenswürdigen Stelle, sofern das anwendbare nationale Recht dies vorsieht.
Jede Anfrage wird kostenlos innerhalb eines Monats bearbeitet, bei besonderer Komplexität verlängerbar auf drei Monate. Zur Ausübung Ihrer Rechte schreiben Sie an und legen einen Identitätsnachweis bei, der Ihre Berechtigung belegt.
Datensicherheit
Aphrodite Casino setzt technische und organisatorische Maßnahmen ein, die dem Verarbeitungsrisiko angemessen sind: TLS-1.3-Verschlüsselung sämtlicher Verbindungen, von Sectigo ausgestelltes SSL-EV-Zertifikat, Argon2id-Hashing der Passwörter, AES-256-verschlüsselte Speicherung sensibler Daten, strenge Zugriffskontrolle nach dem Prinzip des geringsten Privilegs, auditierte Protokollierung der Zugriffe auf die Produktionsdatenbanken, vierteljährliche Penetrationstests durch ein externes OSCP-zertifiziertes Team. Kein Verfahren bietet absolute Unverwundbarkeit, doch wir reduzieren die Risiken auf das durch ISO-27001 definierte vertretbare Maß.
Datenpannen-Meldung
Sollte eine Datenpanne ein hohes Risiko für Ihre Rechte und Freiheiten darstellen, werden Sie unverzüglich, spätestens innerhalb von zweiundsiebzig Stunden nach Entdeckung des Vorfalls, per E-Mail und über eine Benachrichtigung im Spielerbereich informiert. Die Mitteilung beschreibt die Art der Panne, die betroffenen Datenkategorien, die wahrscheinlichen Folgen und die getroffenen Maßnahmen zur Begrenzung der negativen Auswirkungen. Parallel erfolgt eine Meldung an die zuständige Aufsichtsbehörde.
Beschwerde bei einer Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass Ihre Rechte nicht gewahrt werden, können Sie Beschwerde bei der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI), Graurheindorfer Straße 153, 53117 Bonn, oder online unter bfdi.bund.de einreichen. Die Eingabe ist kostenfrei und erfordert keinen anwaltlichen Beistand. Für österreichische Spieler ist die Datenschutzbehörde (DSB) unter dsb.gv.at zuständig, für Schweizer Nutzer der EDÖB unter edoeb.admin.ch. Die Einlegung einer Beschwerde schließt weder Ihr Recht auf gerichtliche Geltendmachung noch die Möglichkeit aus, zunächst unser Team unter für eine einvernehmliche Lösung zu kontaktieren.
Aktualisierungen
Diese Erklärung kann sich an regulatorische, technische oder vertragliche Änderungen anpassen. Das Datum der letzten Aktualisierung steht oben auf dieser Seite. Wesentliche Änderungen werden mindestens fünfzehn Tage vor Inkrafttreten per E-Mail mitgeteilt, einschließlich einer Zusammenfassung der Änderungen. Maßgeblich ist stets die zum Zeitpunkt Ihres Aufrufs auf dieser Seite veröffentlichte Fassung, ergänzt um eine zeitgestempelte Kopie, die fünf Jahre lang zur Nachvollziehbarkeit aufbewahrt wird.
Weitere Informationen zur Plattform finden Sie in den Nutzungsbedingungen, auf der Seite verantwortungsvolles Spielen.