Datenschutzerklärung
1. Identität und Kontaktdaten des Verantwortlichen
Der für die Verarbeitung Ihrer personenbezogenen Daten im Sinne von Art. 4 Nr. 7 DSGVO Verantwortliche ist:
E-Mail: privacy@Stake.eu
Da der Verantwortliche außerhalb der Europäischen Union ansässig ist, haben wir gemäß Art. 27 DSGVO einen EU-Vertreter benannt:
Wir haben einen Datenschutzbeauftragten (DSB) benannt. Sie können sich jederzeit an unseren DSB wenden, wenn Sie Fragen zur Verarbeitung Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Rechte gemäß der DSGVO haben:
E-Mail: dpo@Stake.eu
2. Geltungsbereich und Anwendbarkeit
2.1 Allgemeines
Diese Datenschutzerklärung von Sweepstakes Services Limited (Eigentümer und Betreiber von Stake.eu) und Minmarge Limited (Zahlungsabwickler von Stake.eu) erläutert, wie Stake.eu („Stake“, „wir“, „uns“, „unser“) personenbezogene Daten von Nutzern der Webseite Stake.eu und der Dienste („Dienste“) in Übereinstimmung mit der Datenschutz-Grundverordnung (EU) 2016/679 („DSGVO“), dem deutschen Telekommunikations- und Telemedien-Datenschutzgesetz (TTDSG) und anderen geltenden Datenschutzgesetzen erhebt, nutzt, weitergibt und anderweitig verarbeitet.
Diese Datenschutzerklärung gilt für alle Nutzer, die auf die Dienste im Europäischen Wirtschaftsraum (EWR), einschließlich Deutschland, zugreifen, unabhängig davon, wo unser Unternehmen seinen Sitz hat. Diese Erklärung regelt unsere Verarbeitung personenbezogener Daten von Personen im EWR, soweit diese Verarbeitung im Zusammenhang mit dem Angebot unserer Dienste an diese Personen steht.
2.2 Verhältnis zu anderen Richtlinien
Soweit in dieser Datenschutzerklärung auf andere Richtlinien (einschließlich unserer Allgemeinen Geschäftsbedingungen oder unserer Cookie-Richtlinie) verwiesen wird, ergänzen diese Richtlinien die Ihnen gemäß der DSGVO zustehenden Rechte und Schutzmaßnahmen, ersetzen diese jedoch nicht. Im Falle eines Widerspruchs zwischen dieser Datenschutzerklärung und einem anderen Dokument hat diese Datenschutzerklärung in Bezug auf Datenschutz-Angelegenheiten Vorrang.
3. Kategorien der von uns erhobenen personenbezogenen Daten
Wir erheben folgende Informationen von Ihnen:
Vollständiger Name
Geburtsdatum
Ständige Anschrift
E-Mail
Telefonnummer
Geräteinformationen über Ihre Nutzung unserer Webseite, wie z. B. die von Ihnen aufgerufenen Inhalte, die Zeit und Dauer Ihres Besuchs auf unserer Webseite, wie oft Sie unsere Dienste nutzen, wie Sie erstmals auf unsere Webseite aufmerksam geworden sind, Ihre Präferenzen und Informationen über Ihre Interaktion mit den über unsere Webseite angebotenen Inhalten, Ihr Hardwaremodell, Gerätetyp, andere eindeutige Gerätekennungen, Version des Betriebssystems, Browsertyp und IP-Adresse
Identifikationsdokumente (können Ausweise, Stromrechnungen, Kontoauszüge usw. umfassen)
Transaktionsdaten (im Zusammenhang mit Ihren Käufen und Einlösungen)
Kommunikation mit unseren Teams (Kundendienst, Live-Chat, Beschwerden usw.)
Informationen, die wir von Dritten, wie z. B. einem Webseiten- oder Plattformanbieter (einschließlich Facebook), über Ihre Nutzung unserer Dienste oder Ihr Interesse daran erhalten.
Wir erheben und verarbeiten die folgenden Kategorien personenbezogener Daten, die auf das für die unten beschriebenen Zwecke erforderliche Maß beschränkt sind (Grundsatz der Datenminimierung, Art. 5 Abs. 1 Buchstabe c DSGVO):
| Kategorie personenbezogener Daten | Beispiele | Erfasst |
|---|---|---|
| Identifikatoren | Echter Name, Pseudonym, Postanschrift, eindeutige persönliche Kennung, Online-Kennung, IP-Adresse, E-Mail-Adresse, Kontoname, Sozialversicherungsnummer oder gleichwertige Informationen gemäß den Gesetzen Ihres Wohnsitzlandes, Führerscheinnummer oder andere ähnliche Kennungen. | JA |
| Personenbezogene Daten | Einschließlich, aber nicht beschränkt auf Name, Unterschrift, Sozialversicherungsnummer, körperliche Merkmale oder Beschreibung, Kommunikation wie E-Mails oder Chat-Nachrichten, Adresse, Telefonnummer, Führerschein- oder Personalausweisnummer, Versicherungsnummer, Ausbildung, Beschäftigung, Beschäftigungshistorie, Bankkontonummer, Kreditkartennummer, Debitkartennummer oder sonstige Finanzdaten. Einige personenbezogene Daten dieser Kategorie können sich mit anderen Kategorien überschneiden. | JA |
| Geschäftliche Informationen | Aufzeichnungen über persönliches Eigentum, gekaufte, erworbene oder in Betracht gezogene Produkte oder Dienstleistungen sowie andere Kauf- oder Konsumhistorien oder -tendenzen. | JA |
| Biometrische Daten | Physiologische, biologische oder verhaltensbezogene Merkmale einer Person, die einzeln oder in Kombination miteinander oder mit anderen identifizierenden Daten verwendet werden können, um die Identität einer Person festzustellen. Die Gesichtserkennungstechnologie erfasst Informationen aus Ihrer Bildaufnahme, einschließlich biometrischer Daten, und gibt diese Informationen an uns weiter, was uns bei der Überprüfung Ihrer Identität hilft. | JA |
| Internet- oder ähnliche Netzwerkaktivitäten | Browserverlauf, Suchverlauf, Informationen über die Interaktion eines Verbrauchers mit einer Webseite, einer Anwendung oder einer Werbung. | JA |
| Geolokalisierungsdaten | Standort oder Bewegungen anhand der physischen Adresse oder IP-Adresse. | JA |
| Sensorische Daten | Audio-, elektronische, visuelle oder ähnliche Informationen. | JA |
| Berufliche oder beschäftigungsbezogene Informationen | Aktueller oder früherer beruflicher Werdegang. | JA |
| Aus anderen personenbezogenen Daten abgeleitete Schlussfolgerungen | Profil, das die Vorlieben, Eigenschaften, Neigungen und das Verhalten einer Person widerspiegelt. | JA |
Die vorgenannten Informationen umfassen personenbezogene Daten, die zu einer besonderen Kategorie personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO gehören (für die Ihre ausdrückliche Einwilligung erforderlich ist, wenn es sich um Gesundheitsdaten, Angaben zur rassischen oder ethnischen Herkunft, politische Meinungen, religiöse Überzeugungen, biometrische Daten oder Daten zur sexuellen Orientierung handelt). Profilfotos, die mit Gesichtserkennungs- oder Bildanalysetechnologie verarbeitet werden, Daten zu Spielaktivitäten und Daten zur Identitätsprüfung können zu dieser besonderen Kategorie gehören. Wir werden diese Daten nur erheben und verarbeiten, wenn Sie Ihre ausdrückliche Einwilligung erteilt haben oder ein anderer, der in Art. 9 Abs. 2 DSGVO genannten Gründe vorliegt und die Verfahrensvorschriften von Art. 9 Abs. 3 DSGVO erfüllt sind. Werden solche Daten zufällig erhoben (z. B. in der Kundendienst-Korrespondenz), werden sie unverzüglich gelöscht, sofern die Verarbeitung nicht durch geltendes Recht vorgeschrieben ist.
4. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn eine gültige Rechtsgrundlage gemäß Art. 6 Abs. 1 DSGVO vorliegt. Die folgende Tabelle führt die einzelnen Zwecke auf, für die wir personenbezogene Daten verarbeiten, sowie die entsprechenden Rechtsgrundlagen:
| Zweck | Rechtsgrundlage (Art. 6 Abs. 1 DSGVO) | Details |
|---|---|---|
| Kontoeröffnung und -verwaltung | Art. 6 Abs. 1 Buchstabe b – Vertragserfüllung | Die Verarbeitung ist erforderlich, um Ihr Konto anzulegen und zu verwalten sowie unsere Dienste bereitzustellen |
| Abwicklung von Transaktionen und Verwaltung virtueller Währungen (Goldmünzen, Stake Cash) | Art. 6 Abs. 1 Buchstabe b – Vertragserfüllung | Die Verarbeitung ist für die Abwicklung von Käufen und Transaktionen im Rahmen der Dienste erforderlich |
| Kundendienst und Beantwortung von Anfragen | Art. 6 Abs. 1 Buchstabe b – Vertragserfüllung; Art. 6 Abs. 1 Buchstabe f – Berechtigte Interessen | Die Bereitstellung von Unterstützung und die Lösung von Problemen sind ein wesentlicher Bestandteil unseres Dienstes und ein berechtigtes Interesse beider Parteien |
| Alters- und Identitätsprüfung | Art. 6 Abs. 1 Buchstabe c – Rechtliche Verpflichtung; Art. 6 Abs. 1 Buchstabe b – Vertragserfüllung | Wir sind verpflichtet, das Alter der Nutzer zu überprüfen, um geltende Gesetze und unsere Nutzungsbedingungen einzuhalten |
| Verhinderung von Betrug, Manipulation und anderen unzulässigen Verhalten | Art. 6 Abs. 1 Buchstabe f – Berechtigte Interessen | Unser berechtigtes Interesse an der Aufrechterhaltung der Integrität und Sicherheit unserer Plattform, sofern dieses Interesse nicht durch Ihre Grundrechte außer Kraft gesetzt wird |
| Einhaltung gesetzlicher Verpflichtungen (z. B. Geldwäschebekämpfung, Steuern, aufsichtsrechtliche Berichterstattung) | Art. 6 Abs. 1 Buchstabe c – Rechtliche Verpflichtung | Die Verarbeitung ist erforderlich, um geltende gesetzliche Anforderungen zu erfüllen |
| Versendung dienstleistungsbezogener Mitteilungen | Art. 6 Abs. 1 Buchstabe b – Vertragserfüllung | Notwendige Mitteilungen zu Ihrem Konto, Ihren Transaktionen und Service-Updates |
| Versendung von Marketingmitteilungen | Art. 6 Abs. 1 Buchstabe a – Einwilligung | Nur wenn Sie Ihre ausdrückliche, informierte und freiwillige Einwilligung gemäß Art. 7 DSGVO C-61/19 erteilt haben |
| Analysen und Verbesserung der Dienste | Art. 6 Abs. 1 Buchstabe f – Berechtigte Interessen | Unser berechtigtes Interesse daran, zu verstehen, wie unsere Dienste genutzt werden, und diese zu verbessern, unter Abwägung Ihrer Rechte |
| Sicherheit unserer Systeme und Dienste | Art. 6 Abs. 1 Buchstabe c – Rechtliche Verpflichtung; Art. 6 Abs. 1 Buchstabe f – Berechtigte Interessen | Gewährleistung der Datensicherheit gemäß Art. 32 DSGVO und unser Interesse am Schutz unserer Systeme und Nutzer |
| Verantwortungsbewusstes Spielen / Spielerschutz | Art. 6 Abs. 1 Buchstabe c – Rechtliche Verpflichtung; Art. 6 Abs. 1 Buchstabe f – Berechtigte Interessen | Einhaltung der Anforderungen an verantwortungsbewusstes Spielen und unser Interesse am Wohlergehen der Nutzer |
Wenn wir uns auf unsere berechtigten Interessen als Rechtsgrundlage für die Verarbeitung stützen (Art. 6 Abs. 1 Buchstabe f DSGVO), haben wir eine Interessenabwägung durchgeführt, um sicherzustellen, dass Ihre Interessen oder Grundrechte und Grundfreiheiten nicht gegenüber unseren Interessen überwiegen. Sie können Einzelheiten zu dieser Interessenabwägung anfordern, indem Sie uns unter den in Abschnitt 1 oben angegebenen Kontaktdaten kontaktieren. Sie haben außerdem das Recht, einer solchen Verarbeitung jederzeit gemäß Art. 21 DSGVO zu widersprechen (siehe Abschnitt 10 unten).
5. Einwilligung und Widerrufsrecht
Wenn wir uns auf Ihre Einwilligung als Rechtsgrundlage für die Verarbeitung stützen (Art. 6 Abs. 1 Buchstabe a DSGVO), gilt Folgendes:
5.1 Recht auf Widerruf der Einwilligung
Sie haben das Recht, Ihre Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der vor dem Widerruf durchgeführten Verarbeitung. Um Ihre Einwilligung zu widerrufen, gehen Sie bitte wie folgt vor:
Nutzen Sie die Einstellungsoptionen in Ihrem Konto-Dashboard; oder
Wir werden Ihrem Widerrufsantrag unverzüglich und spätestens innerhalb eines Monats nach Eingang nachkommen.
5.2 Keine Kopplung
Wir machen die Bereitstellung unserer Kerndienste nicht von Ihrer Einwilligung zur Verarbeitung personenbezogener Daten abhängig, die für die Erfüllung des jeweiligen Vertrags nicht erforderlich sind. Wenn eine Einwilligung für optionale Verarbeitungen (wie z. B. Marketingmitteilungen) eingeholt wird, hat eine Verweigerung keine nachteiligen Folgen für Ihre Nutzung der Dienste.
6. Daten, die wir automatisch erfassen
6.1 Technische Daten und Nutzungsdaten
Wenn Sie unsere Dienste nutzen, erfassen wir automatisch technische Daten, darunter Ihre IP-Adresse, Browsertyp und -version, Gerätekennungen, Betriebssystem, verweisende URLs sowie Informationen über Ihre Interaktionen mit unserer Webseite. Diese Daten werden erfasst, um die technische Funktionsfähigkeit und Sicherheit unserer Dienste zu gewährleisten, und werden auf der Grundlage von Art. 6 Abs. 1 lit. b und/oder Art. 6 Abs. 1 lit. f DSGVO verarbeitet.
6.2 Cookies und ähnliche Technologien
Wir verwenden Cookies und ähnliche Tracking-Technologien. Informationen über die von uns verwendeten Cookie-Arten, deren Zwecke, deren Dauer und die Rechtsgrundlage für deren Verwendung (einschließlich der Frage, welche Cookies gemäß § 25 Abs. 1 TTDSG Ihrer vorherigen Einwilligung bedürfen und welche gemäß § 25 Abs. 2 TTDSG unbedingt erforderlich sind) finden Sie in unserer Cookie-Richtlinie, die in einem separaten Dokument aufgeführt ist, das Ihnen unter anderem über einen Link auf unserer Webseite zur Verfügung steht.
Sie können Ihre Einwilligung zu nicht unbedingt erforderlichen Cookies jederzeit über unser Cookie-Einstellungscenter widerrufen, das über den Link [Cookie Settings] in der Fußzeile unserer Webseite erreichbar ist.
7. Wie wir Ihre personenbezogenen Daten weitergeben
7.1 Kategorien von Empfängern
Wir können Ihre personenbezogenen Daten an die folgenden Kategorien von Empfängern weitergeben:
| Empfängerkategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| IT-Dienstleister und Cloud-Hosting-Anbieter | Hosting, Speicherung und technische Infrastruktur | Art. 6 Abs. 1 Buchst. b/f DSGVO; Art. 28 DSGVO (Auftragsverarbeitungsvereinbarung) |
| Zahlungsabwickler | Abwicklung von Transaktionen | Art. 6 Abs. 1 Buchstabe b DSGVO |
| Anbieter von Identitätsprüfungs- und KYC-Diensten | Alters- und Identitätsprüfung | Art. 6 Abs. 1 Buchst. b/c DSGVO |
| Anbieter von Analysediensten (z. B. Webseite-Analysetools) | Dienstleistungsverbesserung und Analyse | Art. 6 Abs. 1 Buchstabe f DSGVO oder Art. 6 Abs. 1 Buchstabe a DSGVO (sofern eine Einwilligung erforderlich ist) |
| Anbieter von Kundendienst-Plattformen | Bearbeitung von Kundendienstanfragen | Art. 6 Abs. 1 Buchstabe b DSGVO |
| Anbieter von Betrugsbekämpfungs- und Sicherheitsdiensten | Plattformintegrität und Betrugsbekämpfung | Art. 6 Abs. 1 Buchstabe f DSGVO |
| Rechts- und Compliance-Berater | Einhaltung gesetzlicher Vorschriften und Streitbeilegung | Art. 6 Abs. 1 Buchst. c/f DSGVO |
| Aufsichts- und Strafverfolgungsbehörden | Einhaltung gesetzlicher Verpflichtungen | Art. 6 Abs. 1 Buchstabe c DSGVO |
| Konzerngesellschaften / verbundene Unternehmen | Interne Verwaltungszwecke | Art. 6 Abs. 1 lit. f DSGVO |
7.2 Vereinbarungen zur Datenverarbeitung
Wenn wir Dritte mit der Verarbeitung personenbezogener Daten in unserem Auftrag beauftragen (Auftragsverarbeiter), stellen wir sicher, dass diese Verarbeitung durch eine schriftliche Vereinbarung zur Datenverarbeitung gemäß Art. 28 DSGVO geregelt ist, die den Auftragsverarbeiter verpflichtet, personenbezogene Daten nur auf unsere dokumentierten Anweisungen hin zu verarbeiten und geeignete technische und organisatorische Sicherheitsmaßnahmen zu ergreifen.
7.3 Kein Verkauf personenbezogener Daten
Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte für deren eigene Marketing- oder kommerzielle Zwecke.
8. Internationale Übermittlungen personenbezogener Daten
8.1 Übermittlungen in Drittländer
Einige unserer Dienstleister haben ihren Sitz außerhalb des Europäischen Wirtschaftsraums (EWR), darunter in den Vereinigten Staaten von Amerika (USA). Solche Übermittlungen personenbezogener Daten unterliegen den Anforderungen von Kapitel V DSGVO (Art. 44–49 DSGVO). Wir übermitteln keine personenbezogenen Daten in ein Drittland, es sei denn, eine der folgenden Garantien ist gegeben:
(a) Angemessenheitsbeschluss (Art. 45 DSGVO)
Hat die Europäische Kommission eine Angemessenheitsentscheidung in Bezug auf das Empfängerland erlassen (Art. 45 DSGVO), dürfen Daten ohne weitere Garantien übermittelt werden. In Bezug auf Übermittlungen in die USA:
Die Europäische Kommission hat am 10. Juli 2023 die Angemessenheitsentscheidung zum Datenschutzrahmen zwischen EU-US (DPF) erlassen (Durchführungsbeschluss EU 2023/1795 der Kommission vom 10. Juli 2023, Dokument C(2023) 4745 final). Übermittlungen an nach dem DPF zertifizierte US-Organisationen können auf der Grundlage dieser Angemessenheitsentscheidung erfolgen. Wenn wir Daten an eine nach dem DPF zertifizierte Organisation übermitteln, werden wir dies in unseren Aufzeichnungen über die Verarbeitungstätigkeiten vermerken. Sie können die DPF-Zertifizierung unter www.dataprivacyframework.gov überprüfen.
(b) Standardvertragsklauseln (Art. 46 Abs. 2 Buchstabe c DSGVO)
Liegt keine DPF-Zertifizierung vor oder erfolgen Übermittlungen in andere Drittländer ohne Angemessenheitsbeschluss, stützen wir uns auf die von der Europäischen Kommission gemäß Art. 46 Abs. 2 Buchstabe c DSGVO verabschiedeten Standardvertragsklauseln (SCCs). In Übereinstimmung mit dem Urteil des EuGH in der Rechtssache Schrems II (C-311/18) ergänzen wir die SCCs durch eine Folgenabschätzung zur Datenübermittlung (Transfer Impact Assessment, TIA), um sicherzustellen, dass das durch die DSGVO garantierte Schutzniveau nicht untergraben wird. Wenn eine TIA ergibt, dass die SCCs allein nicht ausreichen, ergreifen wir ergänzende technische und organisatorische Maßnahmen.
(c) Sonstige geeignete Garantien (Art. 46 DSGVO)
Wir können uns auch auf andere geeignete Garantien gemäß Art. 46 DSGVO stützen, darunter verbindliche Unternehmensregeln (Art. 47 DSGVO) oder genehmigte Verhaltenskodizes (Art. 40 DSGVO).
8.2 Übermittlungen in die USA: Besondere Hinweise
Wir weisen Sie darauf hin, dass in den USA Überwachungsgesetze gelten (einschließlich Abschnitt 702 des Foreign Intelligence Surveillance Act (FISA) und der Executive Order 12333), die es US-Behörden ermöglichen können, auf personenbezogene Daten zuzugreifen, die aus der EU in die USA übermittelt wurden. Das Datenschutzrahmenwerk zwischen EU-US sieht grundsätzlich Rechtsbehelfsmechanismen für EWR-Bürger in Bezug auf einen solchen Zugriff vor. Soweit wir Daten an Empfänger in den USA übermitteln, die nicht DPF-zertifiziert sind, setzen wir die in Abschnitt 8.1(b) oben beschriebenen Schutzmaßnahmen um und führen eine Folgenabschätzung für die Datenübermittlung durch.
8.3 Recht auf Erhalt einer Kopie der Schutzmaßnahmen
Sie haben das Recht, eine Kopie der angemessenen Schutzmaßnahmen zu erhalten, die wir für internationale Übermittlungen getroffen haben. Bitte kontaktieren Sie uns unter [privacy@stake.eu ].
9. Speicherung und Aufbewahrung personenbezogener Daten
Wir speichern personenbezogene Daten nur so lange, wie es für die Zwecke, für die sie erhoben und verarbeitet wurden, erforderlich ist oder wie es das geltende Recht vorschreibt (Grundsatz der Speicherbegrenzung, Art. 5 Abs. 1 Buchstabe e DSGVO). Es gelten die folgenden Aufbewahrungsfristen:
| Datenkategorie | Aufbewahrungsfrist | Rechtsgrundlage |
|---|---|---|
| Konto- und Identitätsdaten | Dauer des Vertragsverhältnisses + 5 Jahre nach Schließung des Kontos | Vertraglich; gesetzliche Verpflichtung (Verjährungsfristen) |
| Transaktions- und Zahlungsdaten | 7 Jahre ab dem Datum der Transaktion | Gesetzliche Verpflichtung (Handels- und Steuerrecht) |
| Kommunikations- und Kundendienstdaten | 3 Jahre ab dem Datum der letzten Interaktion | Berechtigte Interessen (Verteidigung gegen Rechtsansprüche) |
| Daten zu Marketingpräferenzen | Bis zum Widerruf der Einwilligung; Überprüfung alle 2 Jahre | Einwilligung |
| Technische Daten und Protokolldaten | 90 Tage (fortlaufend) | Berechtigte Interessen (Sicherheit) |
| Verifizierungs-/KYC-Dokumente | Laufzeit des Kontos + 5 Jahre nach Schließung | Gesetzliche Verpflichtung |
Nach Ablauf der geltenden Aufbewahrungsfrist werden personenbezogene Daten sicher gelöscht oder anonymisiert, es sei denn, eine weitere Aufbewahrung ist erforderlich, um einer gesetzlichen Verpflichtung nachzukommen oder um Rechtsansprüche zu begründen, auszuüben oder zu verteidigen.
10. Ihre Rechte gemäß der DSGVO
Vorbehaltlich geltender Ausnahmen und Einschränkungen haben Sie gemäß der DSGVO folgende Rechte in Bezug auf Ihre personenbezogenen Daten:
10.1 Recht auf Auskunft (Art. 15 DSGVO)
Sie haben das Recht, eine Bestätigung darüber zu erhalten, ob wir personenbezogene Daten über Sie verarbeiten, und, falls ja, eine Kopie dieser Daten zusammen mit Informationen über die Zwecke, Kategorien, Empfänger, Aufbewahrungsfristen und das Vorhandensein automatisierter Entscheidungsfindung zu erhalten.
10.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, die Berichtigung unrichtiger personenbezogener Daten, die Sie betreffen, sowie die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
10.3 Recht auf Löschung / Recht auf Vergessenwerden (Art. 17 DSGVO)
Sie haben das Recht auf Löschung Ihrer personenbezogenen Daten, wenn:
die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind;
Sie Ihre Einwilligung widerrufen und keine andere Rechtsgrundlage für die Verarbeitung vorliegt;
Sie der Verarbeitung gemäß Art. 21 DSGVO widersprechen und keine vorrangigen berechtigten Gründe vorliegen;
die personenbezogenen Daten unrechtmäßig verarbeitet wurden;
die Löschung erforderlich ist, um einer rechtlichen Verpflichtung nachzukommen.Dieses Recht unterliegt Ausnahmen, unter anderem wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
10.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht auf Einschränkung der Verarbeitung, wenn:
Sie die Richtigkeit der Daten bestreiten (Einschränkung während des Überprüfungszeitraums);
die Verarbeitung unrechtmäßig ist, Sie aber der Löschung widersprechen;
wir die Daten nicht mehr benötigen, Sie sie jedoch zur Geltendmachung von Rechtsansprüchen benötigen;
Sie der Verarbeitung widersprochen haben, solange die Überprüfung unserer berechtigten Gründe noch aussteht.
10.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten an einen anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf Ihrer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt.
10.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf unseren berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) oder auf einer im öffentlichen Interesse liegenden Aufgabe (Art. 6 Abs. 1 lit. e DSGVO) beruht, Widerspruch einzulegen. Wir werden die Verarbeitung einstellen, es sei denn, wir können zwingende berechtigte Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung ist zur Geltendmachung von Rechtsansprüchen erforderlich.
Werden personenbezogene Daten für Zwecke des Direktmarketings verarbeitet, haben Sie das uneingeschränkte Recht, jederzeit gegen diese Verarbeitung Widerspruch einzulegen, einschließlich der Profilerstellung, soweit sie mit Direktmarketing in Zusammenhang steht. Nach Eingang Ihres Widerspruchs werden wir die Verarbeitung für Zwecke des Direktmarketings unverzüglich einstellen (Art. 21 Abs. 2 DSGVO).
10.7 Rechte in Bezug auf automatisierte Entscheidungen und Profiling (Art. 22 DSGVO)
Sie haben das Recht, keiner Entscheidung unterworfen zu werden, die ausschließlich auf einer automatisierten Verarbeitung, einschließlich Profiling, beruht und die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Wir führen eine solche automatisierte Entscheidungsfindung [durch / nicht durch ]. [Falls wir dies tun, fügen Sie Folgendes ein: die zugrunde liegende Logik, die Bedeutung und die für Sie vorgesehenen Folgen sowie die Art
und Weise, wie Sie eine Überprüfung der Entscheidung durch einen Menschen beantragen können.]
10.8 Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Siehe Abschnitt 5.1 oben.
10.9 Wie Sie Ihre Rechte ausüben können
Um eines der oben genannten Rechte auszuüben, kontaktieren Sie uns bitte:
Per E-Mail: [privacy@Stake.eu ]
Per Post: [Full address of controller or EU representative]
Wir werden Ihre Anfrage unverzüglich und in jedem Fall innerhalb eines Monats nach Eingang Ihrer Anfrage beantworten (Art. 12 Abs. 3 DSGVO). Diese Frist kann bei Bedarf unter Berücksichtigung der Komplexität und der Anzahl der Anfragen um weitere zwei Monate verlängert werden. Wir werden Sie innerhalb eines Monats nach Eingang Ihrer Anfrage über eine solche Verlängerung sowie über die Gründe für die Verzögerung informieren. Wir erheben keine Gebühr für die Beantwortung Ihrer Anfrage, es sei denn, diese ist offensichtlich unbegründet oder übertrieben.
Wir können von Ihnen verlangen, dass Sie Ihre Identität nachweisen, bevor wir Ihrem Antrag nachkommen.
11. Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben das Recht, eine Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).
Sie können eine Beschwerde einreichen bei:
(a) der Aufsichtsbehörde in dem EU-Mitgliedstaat, in dem Sie Ihren gewöhnlichen Aufenthalt, Ihren Arbeitsplatz oder den Ort des mutmaßlichen Verstoßes haben. In Deutschland sind die zuständigen Aufsichtsbehörden die Landesbeauftragten für Datenschutz des jeweiligen Bundeslandes. Eine vollständige Liste finden Sie unter: https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html .
(b) Die federführende Aufsichtsbehörde für den Verantwortlichen, nämlich [identify the lead supervisory authority if applicable].
(c) Der Bundesbeauftragte für Datenschutz und Informationsfreiheit (BfDI):Graurheindorfer Str. 153, 53117 Bonn, DeutschlandTel.: +49 (0)228 997799-0E-Mail: poststelle@bfdi.bund.de
Dieses Recht lässt andere Ihnen zur Verfügung stehende verwaltungs- oder gerichtliche Rechtsbehelfe unberührt.
12. Sicherheit personenbezogener Daten
Wir setzen geeignete technische und organisatorische Maßnahmen ein, um ein Sicherheitsniveau zu gewährleisten, das dem mit der Verarbeitung Ihrer personenbezogenen Daten verbundenen Risiko angemessen ist, gemäß Art. 32 DSGVO. Zu diesen Maßnahmen gehören:
Verschlüsselung personenbezogener Daten bei der Übertragung (TLS/SSL) und im Ruhezustand;
Pseudonymisierung personenbezogener Daten, sofern angemessen;
Laufende Gewährleistung der Vertraulichkeit, Integrität, Verfügbarkeit und Ausfallsicherheit der Verarbeitungssysteme und -dienste;
Regelmäßige Prüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen;
Zugangskontrollen, die den Zugriff auf personenbezogene Daten auf autorisiertes Personal beschränken, welches diese Daten kennen muss;
Schulung der Mitarbeiter zum Thema Datenschutz.
Im Falle einer Verletzung des Schutzes personenbezogener Daten, die wahrscheinlich ein Risiko für Ihre Rechte und Freiheiten darstellt, werden wir die zuständige Aufsichtsbehörde unverzüglich und, soweit möglich, innerhalb von 72 Stunden nach Bekanntwerden der Verletzung benachrichtigen (Art. 33 DSGVO). Wenn die Verletzung wahrscheinlich ein hohes Risiko für Ihre Rechte und Freiheiten darstellt, werden wir Sie ebenfalls unverzüglich direkt benachrichtigen (Art. 34 DSGVO).
13. Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen
Wir setzen den Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen gemäß Art. 25 DSGVO um. Das bedeutet:
Wir verarbeiten nur personenbezogene Daten, die für den jeweiligen Verarbeitungszweck erforderlich sind (Datenminimierung);
Personenbezogene Daten werden standardmäßig nicht einer unbestimmten Anzahl von Personen zugänglich gemacht, ohne dass Sie aaktiv daran mitwirken;
Datenschutzfreundliche Einstellungen sind die Standardeinstellungen für unsere Dienste (Privacy by Default).
14. Profiling und automatisierte Entscheidungsfindung
[Where applicable, insert:] Wir führen die folgenden automatisierten Verarbeitungsvorgänge durch, die ein Profiling im Sinne von Art. 4 Abs. 4 DSGVO darstellen können:
[Description of profiling activity, e.g., analysis of user gameplay patterns for responsible gaming monitoring]: rechtlichen Auswirkungen auf Sie oder beeinträchtigt Sie in ähnlicher Weise erheblich. [If it does: describe the logic and envisaged consequences, and the right to request human review.]
Wird Profiling zur Entscheidungsfindung eingesetzt, die Sie erheblich betrifft, und basiert dies auf Ihrer Einwilligung, können Sie diese Einwilligung jederzeit gemäß Abschnitt 5.2 oben widerrufen.
15. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken, Dienste oder gesetzlichen Anforderungen Rechnung zu tragen. Wenn wir wesentliche Änderungen an dieser Datenschutzerklärung vornehmen, die die Verarbeitung Ihrer personenbezogenen Daten in einer Weise betreffen, die Ihnen zuvor nicht mitgeteilt wurde, werden wir:
Sie per E-Mail an die mit Ihrem Konto verknüpfte Adresse benachrichtigen; und/oder
einen gut sichtbaren Hinweis auf unserer Webseite veröffentlichen,
mindestens 30 Tage vor Inkrafttreten der Änderungen, um Ihnen die Möglichkeit zu geben, die Änderungen zu prüfen und etwaige Rechte auszuüben (einschließlich des Rechts, die Einwilligung zu widerrufen oder der Verarbeitung zu widersprechen). Die fortgesetzte Nutzung unserer Dienste nach dem Datum des Inkrafttretens der geänderten Datenschutzerklärung gilt nicht als Zustimmung zu den geänderten Bedingungen, es sei denn, wir haben Ihre ausdrückliche Einwilligung eingeholt, sofern dies erforderlich ist.
16. Dienste und Links von Dritten
Soweit unsere Dienste Links zu Webseiten oder Diensten Dritter enthalten, gilt diese Datenschutzerklärung nicht für diese Dritten. Wir empfehlen Ihnen, die Datenschutzerklärungen aller Dienste von Dritten, auf die Sie zugreifen, zu prüfen. Wir sind nicht für die Datenschutzpraktiken von Diensten von Dritten verantwortlich.
17. Kontakt
Bei Fragen, Bedenken oder Anfragen bezüglich dieser Datenschutzerklärung oder der Verarbeitung Ihrer personenbezogenen Daten wenden Sie sich bitte an:
Datenschutzbeauftragter:[privacy@Stake.eu ][Full postal address]
EU-Vertreter (Art. 27 DSGVO):[Name und vollständige Anschrift]
Datenschutzbeauftragter:[dpo@Stake.eu ]
