Datenschutzerklärung Fast Slots
Wie Fast Slots personenbezogene Daten verarbeitet, warum, wie lange — und welche Rechte du als Nutzer hast.
Diese Datenschutzerklärung gilt für alle Nutzer von fastslotscasino.vip. Sie folgt der EU-DSGVO und beschreibt unsere Datenverarbeitung in verständlicher Form.
Verarbeitete Daten umfassen Kontoinformationen, Identitätsnachweise (KYC), Zahlungs- und Spieldaten sowie technische Logs. Rechtsgrundlage ist die Vertragserfüllung, gesetzliche Pflichten (Geldwäsche-/Glücksspielrecht) sowie unser berechtigtes Interesse an Betrugsprävention.
Du hast jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit. Kontakt: privacy@fastslotscasino.vip.
Welche Daten wir erheben
Bei der Registrierung erheben wir Identifikationsdaten wie Name, Geburtsdatum, Adresse, E-Mail-Adresse und Telefonnummer. Diese Daten sind notwendig, um deine Identität zu prüfen und das Konto den gesetzlichen Anforderungen entsprechend zu führen. Während der Nutzung kommen Verhaltensdaten dazu, etwa Spielhistorie, Einzahlungen, Auszahlungen, Login-Zeiten und IP-Adressen. Diese Daten helfen, das Angebot zu betreiben und Auffälligkeiten zu erkennen.
Marketing-Daten erheben wir nur mit deiner Einwilligung. Dazu zählen Präferenzen für E-Mail-Benachrichtigungen, Push-Mitteilungen und SMS. Du kannst diese Einwilligung jederzeit im Konto widerrufen, ohne dass die Nutzung des Kontos eingeschränkt wird.
Rechtsgrundlagen der Verarbeitung
Die Verarbeitung deiner Daten erfolgt auf Basis der Datenschutz-Grundverordnung. Für die Kontoführung ist die Erfüllung des Nutzungsvertrags die Rechtsgrundlage, Artikel 6 Absatz 1 Buchstabe b DSGVO. Für die Identifizierung und Geldwäscheprävention ist die Erfüllung gesetzlicher Verpflichtungen die Rechtsgrundlage, Artikel 6 Absatz 1 Buchstabe c DSGVO.
Für Marketing-Kommunikation holen wir deine ausdrückliche Einwilligung ein, Artikel 6 Absatz 1 Buchstabe a DSGVO. Für die Auswertung des Spielverhaltens zur Erkennung problematischer Muster nutzen wir das berechtigte Interesse an einem verantwortungsvollen Geschäftsbetrieb, Artikel 6 Absatz 1 Buchstabe f DSGVO. Eine Interessenabwägung berücksichtigt dabei den Schutz besonders schutzbedürftiger Personen.
Speicherdauer
Identifikations- und Transaktionsdaten speichern wir mindestens fünf Jahre nach Beendigung der Geschäftsbeziehung. Diese Frist ergibt sich aus dem Geldwäschegesetz und den steuerlichen Aufbewahrungspflichten. In Einzelfällen kann die Frist auf bis zu zehn Jahre verlängert werden, etwa bei laufenden behördlichen Verfahren.
Marketing-Daten werden bei Widerruf der Einwilligung sofort gelöscht. Logfiles unserer Webserver werden nach 30 Tagen anonymisiert. Cookies haben individuelle Speicherfristen, die in der Cookie-Übersicht dokumentiert sind.
Empfänger und internationale Übermittlung
Deine Daten geben wir an Zahlungsdienstleister, Identifikationsdienste, Spielesoftware-Lieferanten und Aufsichtsbehörden weiter, soweit dies für die Nutzung des Angebots oder zur Erfüllung gesetzlicher Verpflichtungen notwendig ist. Eine Liste der Empfänger ist in der erweiterten Datenschutzerklärung verfügbar.
Einige Empfänger sitzen außerhalb des Europäischen Wirtschaftsraums, etwa Krypto-Gateway-Anbieter in Großbritannien. Für diese Übermittlungen nutzen wir die EU-Standardvertragsklauseln und prüfen das Datenschutzniveau im Zielland. Du hast jederzeit das Recht, eine Kopie dieser Garantien anzufordern.
Deine Rechte
Du hast das Recht auf Auskunft über die zu deiner Person gespeicherten Daten, Artikel 15 DSGVO. Eine entsprechende Anfrage kannst du per E-Mail stellen, wir antworten innerhalb von 30 Tagen mit einer vollständigen Übersicht. Das Recht auf Berichtigung, Artikel 16 DSGVO, ermöglicht dir, fehlerhafte Daten anzupassen. Viele Felder kannst du direkt im Konto ändern.
Das Recht auf Löschung, Artikel 17 DSGVO, gilt für Daten, deren Speicherung nicht mehr erforderlich ist. Bei gesetzlich vorgeschriebenen Aufbewahrungsfristen können Daten nicht vorzeitig gelöscht werden, aber dafür gesperrt. Das Recht auf Datenübertragbarkeit, Artikel 20 DSGVO, ermöglicht dir, deine Daten in einem maschinenlesbaren Format zu erhalten.
Das Recht auf Widerspruch gegen die Verarbeitung auf Basis berechtigter Interessen, Artikel 21 DSGVO, kannst du jederzeit ausüben. Bei Beschwerden über unseren Umgang mit deinen Daten kannst du dich an die zuständige Datenschutzbehörde wenden, in Deutschland an die Landesdatenschutzbehörde deines Bundeslandes.
Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um deine Daten zu schützen. Die Übertragung erfolgt verschlüsselt über TLS 1.3, die Speicherung sensibler Daten erfolgt verschlüsselt nach AES-256. Zugriffe auf Mitarbeiterseite sind protokolliert und rollenbasiert beschränkt. Penetrationstests durch externe Sicherheitsdienstleister erfolgen mindestens einmal jährlich.
Im Falle eines Datenschutzvorfalls informieren wir die Aufsichtsbehörde innerhalb von 72 Stunden und betroffene Personen unverzüglich, sofern ein hohes Risiko für deren Rechte und Freiheiten besteht. Diese Pflicht ergibt sich aus Artikel 33 und 34 DSGVO.
Automatisierte Entscheidungsfindung
Wir setzen automatisierte Verfahren ein, um auffällige Spielmuster, mögliche Geldwäsche und Betrugsversuche zu erkennen. Diese Systeme arbeiten regelbasiert und mit statistischen Modellen. Eine vollständig automatisierte Entscheidung ohne menschliche Prüfung findet bei wichtigen Maßnahmen wie Kontosperrungen oder Auszahlungsverweigerungen nicht statt. Ein geschulter Mitarbeiter bewertet die Auffälligkeit und trifft die finale Entscheidung.
Du hast nach Artikel 22 DSGVO das Recht, eine ausschließlich automatisierte Entscheidung zu beanstanden und eine menschliche Prüfung zu verlangen. Dieses Recht kannst du jederzeit per E-Mail an unsere Datenschutzkontakt-Adresse ausüben.
Profilbildung für Spielerschutz
Ein Spielerprofil wird automatisch aus deinen Aktivitäten erstellt, um Auffälligkeiten zu erkennen und dir passende Schutzmaßnahmen anzubieten. Ausgewertet werden Einzahlungen, Verluste, Sessiondauer, Spielwahl und Limit-Anpassungen. Bei kritischen Mustern wirst du proaktiv kontaktiert und auf die Schutztools hingewiesen.
Diese Profilbildung erfolgt auf Basis des berechtigten Interesses an einem verantwortungsvollen Geschäftsbetrieb. Eine Einwilligung ist nicht erforderlich, allerdings hast du das Recht, der Verarbeitung aus persönlichen Gründen zu widersprechen. Ein Widerspruch wird geprüft und bei Wegfall überwiegender berechtigter Interessen umgesetzt.
Datenschutzbeauftragter
Wir haben einen externen Datenschutzbeauftragten bestellt, der die Einhaltung der Datenschutzvorschriften überwacht. Die Kontaktdaten findest du in der vollständigen Datenschutzerklärung. Der Datenschutzbeauftragte ist die richtige Anlaufstelle bei Fragen zur Verarbeitung deiner Daten, bei Beschwerden oder bei der Ausübung deiner Betroffenenrechte.
Anfragen werden vertraulich behandelt und innerhalb der gesetzlichen Frist von 30 Tagen beantwortet. Bei komplexen Anfragen kann die Frist um zwei Monate verlängert werden, was dir mit Begründung mitgeteilt wird.
Datenschutz bei Marketing und Tracking
Marketing-Aktivitäten und Tracking erfolgen ausschließlich auf Basis deiner ausdrücklichen Einwilligung. Du erteilst die Einwilligung über den Cookie-Banner beim ersten Besuch und kannst sie jederzeit über die Cookie-Einstellungen widerrufen. Ein Widerruf wirkt ab dem Zeitpunkt der Aktion und betrifft die zukünftige Verarbeitung.
Tracking-Pixel von Drittanbietern wie Meta und Google werden nur nach Einwilligung geladen. Die Daten werden in pseudonymisierter Form übertragen, sodass dein Klarname für die Drittanbieter nicht direkt erkennbar ist. Allerdings können diese Drittanbieter über eigene Cookies eine Re-Identifizierung vornehmen, was du in den Einstellungen der jeweiligen Plattform unterbinden kannst.
Datenschutz für Minderjährige
Unser Angebot richtet sich ausschließlich an Personen ab 18 Jahren. Eine Registrierung von Minderjährigen ist nicht zugelassen und wird im Verifizierungsprozess geprüft. Wenn wir feststellen, dass ein Konto fälschlich von einem Minderjährigen geführt wird, sperren wir das Konto sofort, zahlen vorhandenes Guthaben zurück und löschen die Daten gemäß den gesetzlichen Anforderungen.
Eltern, die einen Verdacht haben, dass ihr Kind unseren Dienst nutzt, können sich an unseren Support wenden. Eine umgehende Prüfung erfolgt vertraulich. Auf Wunsch werden alle Konten, die mit einem Minderjährigen in Verbindung stehen, gesperrt.
Datenschutz-Folgenabschätzungen
Für Verarbeitungsvorgänge mit hohem Risiko führen wir Datenschutz-Folgenabschätzungen durch, wie sie in Artikel 35 DSGVO vorgesehen sind. Dazu gehören insbesondere die automatisierte Spielerprofilbildung, die Geldwäscheüberwachung und die Verarbeitung biometrischer Daten bei der Identifizierung. Die Abschätzungen werden regelmäßig aktualisiert und in Zusammenarbeit mit dem Datenschutzbeauftragten erstellt.
Die Ergebnisse fließen in die Gestaltung unserer Verarbeitungsprozesse ein. Wenn eine Folgenabschätzung ein hohes Risiko aufzeigt, das nicht ausreichend gemindert werden kann, konsultieren wir die zuständige Datenschutzbehörde vor Aufnahme der Verarbeitung.
Internationale Datentransfers
Einige unserer Dienstleister verarbeiten Daten außerhalb der Europäischen Union. Für Übermittlungen in Drittländer ohne Angemessenheitsbeschluss verwenden wir die EU-Standardvertragsklauseln nach Artikel 46 DSGVO und ergänzende technische und organisatorische Maßnahmen, etwa Verschlüsselung in Ruhe und während der Übertragung.
Die wichtigsten Drittländer sind die USA, das Vereinigte Königreich und die Schweiz. Für das Vereinigte Königreich und die Schweiz gelten Angemessenheitsbeschlüsse der EU-Kommission, sodass die Übermittlung weitestgehend unbeschränkt erfolgen kann. Für die USA wenden wir zusätzlich das EU-US Data Privacy Framework an, sofern der Dienstleister zertifiziert ist.
Sicherheitsvorfälle und Meldewege
Sollte es zu einem Sicherheitsvorfall mit Auswirkungen auf personenbezogene Daten kommen, informieren wir die zuständige Aufsichtsbehörde innerhalb von 72 Stunden nach Bekanntwerden. Bei einem hohen Risiko für die Rechte und Freiheiten der Betroffenen informieren wir auch dich direkt per E-Mail. Die Information enthält die Art des Vorfalls, die wahrscheinlichen Folgen und die ergriffenen Gegenmaßnahmen.
Wir betreiben ein Information Security Management System nach ISO 27001 und führen regelmäßige Penetration-Tests durch. Vorgefundene Schwachstellen werden nach einem risikobasierten Verfahren bewertet und priorisiert behoben. Kritische Lücken werden innerhalb von 24 Stunden geschlossen.
Kontakt und Ansprechpartner
Bei Fragen zur Verarbeitung deiner Daten kannst du unseren Datenschutzbeauftragten direkt per E-Mail kontaktieren. Die Kontaktdaten findest du in der vollständigen Datenschutzerklärung. Telefonische Anfragen sind über die allgemeine Support-Hotline möglich, eine schriftliche Anfrage wird jedoch wegen der Dokumentationspflicht bevorzugt.
Beschwerden über unseren Umgang mit deinen Daten kannst du bei der zuständigen Aufsichtsbehörde einreichen. Eine Übersicht aller europäischen Behörden findest du auf der Webseite des Europäischen Datenschutzausschusses.

