Privacy Policy
Einführung
OBSERVE: Bei Avo Casino (abrufbar unter https://avocazino.com) fallen bei der Nutzung der Website und der Casino-Dienste personenbezogene Daten an (z. B. Kontakt-, Konto-, Zahlungs- und Nutzungsdaten). EXPAND: Für Nutzer in Deutschland gelten dabei insbesondere die DSGVO, das BDSG sowie die in Deutschland relevanten Vorgaben zu Cookies/Tracking (u. a. TTDSG und ePrivacy-Standards). REFLECT: Diese Datenschutzerklärung erläutert transparent, welche Daten wir verarbeiten, zu welchen Zwecken, auf welcher Rechtsgrundlage, wie lange wir speichern, an wen wir übermitteln und welche Rechte Sie haben.
+ 100 Freispiele (2025)
OBSERVE: Diese Seite richtet sich an Website-Besucher und registrierte Spieler von Avo Casino. EXPAND: Sie umfasst auch Verarbeitungen, die im Rahmen von Support, Zahlungen, Betrugsprävention sowie (nur bei Einwilligung) Marketing erfolgen können. REFLECT: Bitte lesen Sie diese Datenschutzerklärung aufmerksam, bevor Sie avocazino.com nutzen oder ein Spielerkonto eröffnen.
Einleitung
OBSERVE: Eine Datenschutzrichtlinie ist erforderlich, weil wir im Rahmen des Betriebs von avocazino.com und der Bereitstellung von Online-Glücksspiel-Diensten personenbezogene Daten verarbeiten. EXPAND: Die DSGVO verlangt insbesondere klare Informationen zu Verantwortlichem, Zwecken, Rechtsgrundlagen, Empfängern, Speicherdauer, Betroffenenrechten sowie zu internationalen Datenübermittlungen. REFLECT: Diese Datenschutzerklärung gilt für (a) Besucher von avocazino.com sowie (b) Spieler, die ein Konto bei Avo Casino anlegen oder nutzen, einschließlich der Kommunikation mit dem Support.
Inkrafttreten: 06.11.2025.
Wer wir sind
OBSERVE (System 1): Verantwortlicher im Sinne der DSGVO für die Datenverarbeitung im Zusammenhang mit Avo Casino auf avocazino.com ist:
- Unternehmen: Avo Entertainment N.V.
- Rechtsform / Sitz: N.V., Curaçao
- Adresse: Zuikertuin Tower, Curaçao (weitere Adressdetails: nicht angegeben)
- Registrierungsnummer: 158123 (Curaçao)
- Glücksspiel-Lizenzhinweis: Sublizenz unter der Master-Lizenz der Antillephone N.V., Lizenz-Nr. 8048/JAZ2019-000 (Status "Valid", zuletzt geprüft am 15.05.2025)
OBSERVE: Für Datenschutzanfragen benötigen Nutzer eine klare Kontaktstelle. EXPAND: Nach DSGVO sind Kontaktmöglichkeiten für Betroffenenrechte sowie für Datenschutzbeschwerden bereitzustellen; ein benannter DSB ist nur unter bestimmten Voraussetzungen zwingend. REFLECT: So erreichen Sie unsere Datenschutz-/Beschwerdestelle (erste Instanz):
- E-Mail: [email protected] (Support / Beschwerden - erste Instanz)
Zusätzlicher Lizenz-/Beschwerdekontakt (zweite Instanz bei Lizenzthemen): [email protected].
Hinweis: Telefonnummern und ein gesonderter Posteingang für einen Datenschutzbeauftragten (DPO) sind uns derzeit nicht angegeben. Wenn sich dies ändert, aktualisieren wir diese Richtlinie entsprechend (siehe Abschnitt "Updates").
Welche personenbezogenen Daten wir sammeln
OBSERVE: Bei der Nutzung von avocazino.com erheben wir Daten sowohl direkt von Ihnen (Eingaben/Uploads) als auch automatisch (Geräte-/Nutzungsdaten). EXPAND: Für ein Online-Casino sind zudem KYC/AML-Prüfungen, Zahlungsabwicklung, Betrugsprävention und Spiel-/Transaktionsprotokollierung typisch; hieraus ergeben sich besondere Datenkategorien und erhöhte Sicherheitsanforderungen. REFLECT: Wir verarbeiten insbesondere folgende Datenkategorien:
1) Stammdaten & Kontodaten
- Personenbezogene Angaben: Vor- und Nachname, Nutzername, Geburtsdatum/Altersangaben, E-Mail-Adresse, Telefonnummer (sofern angegeben), Wohnsitzland/Adressdaten (sofern erhoben), Kontostatus-Informationen.
- Kommunikationsdaten: Inhalte von Support-Anfragen, E-Mail-Korrespondenz, Chat-/Kontaktverläufe (falls bereitgestellt), interne Bearbeitungsnotizen zur Anfrage.
2) Identitäts- & Verifikationsdaten (KYC/AML)
- Verifikationsdaten: Ausweis-/Identitätsnachweise (z. B. Ausweisdokumente), Selfie-/Liveness-Checks (sofern genutzt), Adressnachweise, Ergebnisse von Verifikationsprüfungen.
- Prüf-/Risikodaten: AML-/Betrugsindikatoren, Screening-Ergebnisse (z. B. Sanktions-/PEP-Checks, soweit rechtlich erforderlich), Verifikationshistorie.
3) Zahlungs- & Transaktionsdaten
- Zahlungsdaten: Ein-/Auszahlungsbeträge, Zeitpunkte, Währung, Zahlungsstatus, verwendete Zahlungsarten, Zahlungsreferenzen/IDs.
- Zahlungsabwicklungsbezug: Bei EU-Zahlungen kann die Abwicklung über eine benannte Einheit in Zypern erfolgen (Avo Processing Ltd, beschrieben als Zahlungsabwickler für Visa/Mastercard); hierbei können Empfängerdaten und Transaktionsmetadaten an Zahlungsdienstleister übermittelt werden.
- Wichtig: Vollständige Kartendaten werden typischerweise von zertifizierten Zahlungsdienstleistern verarbeitet; wir erhalten in der Regel Token/Referenzen und Statusinformationen.
4) Technische Daten & Logdaten
- Geräte- und Verbindungsdaten: IP-Adresse, Gerätetyp, Betriebssystem, Browsertyp/-version, Spracheinstellungen, Zeitzone, Gerätekennungen (soweit zulässig).
- Protokolle: Zugriffszeiten, Logins, Fehlerprotokolle, Sicherheitsereignisse, Sitzungsinformationen.
5) Nutzungs- & Verhaltensdaten
- Spiel- und Aktivitätsdaten: Spiel-/Wetthistorie, Einsätze, Gewinne/Verluste, Bonusnutzung, Limit-/Selbstausschluss-Einstellungen (sofern genutzt), Klickpfade und Interaktionen.
- Analytikdaten: Aggregierte Nutzungsstatistiken, Conversion-/Kampagnendaten (bei Marketing-Einwilligung), Performance-Messungen.
6) Cookies & ähnliche Technologien
- Cookie-Daten: Cookie-IDs, Einwilligungsstatus, Präferenzen, Session-IDs, ggf. Third-Party-IDs (nur nach Einwilligung für nicht erforderliche Cookies).
Rechtsgrundlage für die Verarbeitung
OBSERVE: Jede Verarbeitung benötigt eine Rechtsgrundlage nach Art. 6 DSGVO (und ggf. Art. 9 DSGVO, sofern besondere Kategorien betroffen wären). EXPAND: Im Glücksspielkontext sind Vertragserfüllung, gesetzliche Pflichten (KYC/AML) sowie berechtigte Interessen (Sicherheit/Betrugsprävention) zentral; für Marketing/Tracking ist häufig Einwilligung erforderlich (insbesondere nach TTDSG/ePrivacy). REFLECT: Wir stützen die Verarbeitung Ihrer Daten auf folgende Rechtsgrundlagen:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Für optionale Cookies/Tracking, personalisierte Werbung, bestimmte Marketing-Kommunikation (z. B. Newsletter), soweit Sie dem aktiv zustimmen. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.
- Vertragserfüllung / vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): Betrieb Ihres Spielerkontos, Ein- und Auszahlungen, Bereitstellung von Casino-Funktionen, Kundensupport, Bonusabwicklung, Durchführung von Transaktionen und Verwaltung von Spielaktivitäten.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Erfüllung gesetzlicher Vorgaben, insbesondere Identitätsprüfung/KYC, AML- und Betrugspräventionspflichten, Buchhaltungs-/Aufbewahrungspflichten sowie behördliche Auskunftsersuchen.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): IT- und Kontosicherheit, Missbrauchs-/Betrugsprävention, Sicherstellung der Plattformstabilität, interne Analysen zur Serviceverbesserung, Rechtsdurchsetzung und Verteidigung bei Streitigkeiten. Wir berücksichtigen dabei stets Ihre Interessen und Grundrechte und setzen angemessene Schutzmaßnahmen ein.
Hinweis zu Cookie-Speicherung: Das Setzen/Auslesen nicht notwendiger Cookies und ähnlicher Technologien erfolgt für Nutzer in Deutschland grundsätzlich nur mit Einwilligung nach den einschlägigen Cookie-Regeln (TTDSG/ePrivacy), zusätzlich zur DSGVO-Rechtsgrundlage.
Zweck der Verarbeitung
OBSERVE: Die Zwecke bestimmen Umfang und Grenzen der Verarbeitung. EXPAND: Zwecke im Online-Glücksspiel umfassen neben Dienstbereitstellung auch Compliance (KYC/AML), Sicherheit, verantwortungsvolles Spielen sowie Kommunikations- und Marketingprozesse. REFLECT: Wir verwenden personenbezogene Daten insbesondere zu folgenden Zwecken:
- Bereitstellung der Casino-Dienste: Registrierung, Konto- und Profilverwaltung, Spielbetrieb, Bonus- und Promotion-Verwaltung, Ein-/Auszahlungen, Identitäts- und Sicherheitsprüfungen.
- Kundenservice & Kommunikation: Beantwortung von Anfragen über [email protected], Bearbeitung von Beschwerden, Benachrichtigungen zu Kontosicherheit und Transaktionen.
- Compliance & Risikomanagement: Erfüllung von KYC/AML-Pflichten, Betrugs- und Geldwäscheprävention, Verhinderung von Mehrfachkonten/Missbrauch, Nachweisführung gegenüber zuständigen Stellen, soweit erforderlich.
- IT-Sicherheit & Plattformintegrität: Zugriffsschutz, Incident-Detection, Protokollierung sicherheitsrelevanter Ereignisse, Missbrauchserkennung, technische Wartung und Fehleranalyse.
- Produktverbesserung & Analytik: Statistische Auswertung der Nutzung zur Optimierung von Funktionen, Performance und Nutzererlebnis (soweit zulässig; bei nicht erforderlichen Cookies/Trackern nur nach Einwilligung).
- Marketing (bei Einwilligung/zulässiger Rechtsgrundlage): Versand von Werbe-E-Mails, Informationen zu Angeboten/Bonusaktionen, zielgruppenbasierte Kampagnenmessung (Opt-out/Widerruf jederzeit möglich).
Offenlegung & Weitergabe
OBSERVE: Für den Betrieb eines Online-Casinos ist die Einbindung externer Empfänger (Zahlungsdienstleister, Hosting, KYC-Anbieter) üblich. EXPAND: DSGVO verlangt Transparenz über Empfängerkategorien, Auftragsverarbeitung (Art. 28) und Weitergabe an Behörden; zusätzlich gilt Datenminimierung und Zweckbindung. REFLECT: Wir geben Daten nur weiter, wenn dies erforderlich und rechtlich zulässig ist, insbesondere an:
Empfängerkategorien
- Zahlungspartner & Zahlungsdienstleister: Zur Abwicklung von Ein- und Auszahlungen, Chargeback-Handling, Betrugsprävention im Zahlungsverkehr. Für EU-Kartenzahlungen kann die Abwicklung laut Profil über Avo Processing Ltd (Zypern) erfolgen.
- KYC/AML- & Betrugspräventionsdienstleister: Zur Identitätsprüfung, Risikobewertung, Screening und Verhinderung von Missbrauch.
- IT- & Infrastruktur-Dienstleister: Hosting, Content-Delivery, Cloud-/Speicheranbieter, Monitoring, Ticketing/Support-Systeme, Sicherheitsdienstleister.
- Regulierungs- und Strafverfolgungsbehörden / Gerichte: Wenn wir dazu rechtlich verpflichtet sind oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
- Verbundene Unternehmen: Soweit für Betrieb, Sicherheit, Compliance oder konzerninterne Administration erforderlich und rechtlich zulässig (z. B. innerhalb der beschriebenen Unternehmensstruktur). In den uns vorliegenden Informationen werden u. a. TechOptions Group B.V. (Curaçao) sowie Finad Global B.V. als mögliche operative Zuordnungen erwähnt; eine Einbindung erfolgt nur, soweit tatsächlich notwendig und vertraglich/organisatorisch abgesichert.
- Werbenetzwerke & Analyseanbieter (nur mit Einwilligung): Für Marketingmessung, Conversion-Tracking, personalisierte Werbung, soweit Sie dem zustimmen.
Schutzmechanismen bei Weitergabe
- Auftragsverarbeitung: Soweit Empfänger als Auftragsverarbeiter tätig werden, schließen wir Verträge nach Art. 28 DSGVO und verlangen angemessene technische/organisatorische Maßnahmen.
- Datenminimierung: Wir teilen nach Möglichkeit nur die Daten, die für den jeweiligen Zweck erforderlich sind (Need-to-know).
Internationale Übermittlungen
OBSERVE: Der Betreiber ist in Curaçao ansässig; außerdem kann Zahlungsabwicklung in Zypern erfolgen. EXPAND: Für Nutzer in Deutschland sind Übermittlungen außerhalb des EWR nur unter Art. 44 ff. DSGVO zulässig (Angemessenheitsbeschluss oder geeignete Garantien wie SCC). Curaçao hat regelmäßig keinen EU-Angemessenheitsbeschluss; daher sind in der Praxis Standardvertragsklauseln und zusätzliche Maßnahmen relevant. REFLECT: Daten können - je nach Nutzung und Dienstleisterkette - in folgende Regionen übermittelt werden:
- Curaçao: Betrieb/Administration durch Avo Entertainment N.V. sowie ggf. verbundene Einheiten und Dienstleister.
- Europäische Union (z. B. Zypern): Zahlungsabwicklung über Avo Processing Ltd (wie beschrieben) und ggf. EU-basierte Dienstleister.
- Weitere Länder: Wenn eingesetzte Dienstleister/Unterauftragnehmer dort ansässig sind (z. B. Cloud-/Sicherheitsanbieter). Solche Übermittlungen erfolgen nur mit geeigneten Garantien.
Garantien (Art. 46 DSGVO): Soweit Daten in Drittländer ohne Angemessenheitsbeschluss übermittelt werden, nutzen wir insbesondere:
- EU-Standardvertragsklauseln (SCC): Vertragsmechanismen zwischen Datenexporteur und -importeur, ggf. ergänzt um zusätzliche technische/organisatorische Maßnahmen.
- Zusätzliche Schutzmaßnahmen: z. B. Verschlüsselung, Zugriffsbeschränkungen, Minimierung, Protokollierung und Risikobewertungen bei Drittlandtransfer.
Hinweis: Ein "Privacy Shield" ist für die USA nicht mehr als Angemessenheitsmechanismus in der früheren Form relevant; falls US-Dienstleister eingesetzt werden, erfolgt dies nur unter den jeweils gültigen rechtlichen Transferinstrumenten (z. B. SCC oder ein anwendbarer EU-Angemessenheitsrahmen).
Datenspeicherung
OBSERVE: DSGVO verlangt Speicherbegrenzung und klare Kriterien zur Löschung. EXPAND: Im Glücksspielumfeld bestehen häufig längere Aufbewahrungserfordernisse (z. B. AML/Buchhaltung, Streitfallnachweise). Gleichzeitig sind Lösch- und Sperrkonzepte nötig, wenn eine sofortige Löschung wegen Pflichten nicht möglich ist. REFLECT: Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist, oder solange gesetzliche Aufbewahrungspflichten bestehen. Danach löschen oder anonymisieren wir die Daten bzw. beschränken die Verarbeitung (Sperrung).
Orientierende Aufbewahrungsfristen (maximale Richtwerte)
- Kontostammdaten (Konto, Profil, Kommunikation): bis zu 5 Jahre nach Kontoschließung, sofern keine längeren gesetzlichen Pflichten oder Streitfälle bestehen.
- KYC/AML-Verifikationsunterlagen: typischerweise bis zu 5 Jahre nach Ende der Geschäftsbeziehung (oder länger, wenn gesetzlich erforderlich oder zur Rechtsverteidigung). Falls nationale Vorschriften abweichen, gilt die jeweils zwingende Frist.
- Zahlungs- & Transaktionsdaten: in der Regel bis zu 10 Jahre, soweit dies für Buchhaltung/Steuer-/Nachweiszwecke erforderlich ist (gesetzliche Aufbewahrung kann überwiegen).
- Technische Logs & Sicherheitsprotokolle: meist 6 bis 24 Monate, abhängig von Sicherheitsnotwendigkeit, Missbrauchslage und Nachweisanforderungen.
- Marketingdaten: bis zum Widerruf der Einwilligung oder Widerspruch, danach Löschung/Blacklist-Eintrag nur soweit erforderlich, um weitere Zusendungen zu verhindern.
- Cookie-Daten: je nach Cookie-Typ (Sitzung bis Ende der Session; persistente Cookies gemäß in der Einwilligungsverwaltung angegebenen Laufzeiten).
Löschkriterien
- Zweckerreichung: Wenn der Zweck entfällt und keine Pflicht zur Aufbewahrung besteht.
- Nutzeranfrage: Bei berechtigtem Löschersuchen (Art. 17 DSGVO), soweit keine Ausnahmen greifen.
- Ablauf gesetzlicher Fristen: Nach Ende zwingender Nachweis- und Aufbewahrungsfristen.
- Streitfälle: Bei laufenden Streitigkeiten/Chargebacks/Ermittlungen erfolgt ggf. eine Sperrung statt Löschung bis zur Klärung.
Ihre Rechte
OBSERVE: Nutzer in Deutschland haben umfassende Betroffenenrechte nach DSGVO; diese müssen klar beschrieben werden, inkl. Ausübungsweg und Fristen. EXPAND: Das Briefing verlangt zusätzlich "mexikanische Datenschutzgesetze" zu erwähnen; für ein DE-Zielmarkt-Dokument ist dies nur als Klarstellung sinnvoll: maßgeblich ist die DSGVO, aber je nach Aufenthalts-/Wohnsitzland können zusätzliche lokale Rechte bestehen. REFLECT: Nachfolgend finden Sie Ihre Rechte, wie Sie diese ausüben und welche Fristen gelten.
Ihre Betroffenenrechte nach DSGVO
- Auskunft (Art. 15 DSGVO): Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir verarbeiten, einschließlich Verarbeitungszwecken, Kategorien, Empfängern und Speicherdauer.
- Berichtigung (Art. 16 DSGVO): Sie können die Korrektur unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
- Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Pflichten, überwiegenden Interessen oder Ausnahmetatbestände entgegenstehen (z. B. AML-/Buchhaltungspflichten).
- Einschränkung (Art. 18 DSGVO): Sie können verlangen, dass wir die Verarbeitung einschränken, z. B. bei bestrittenen Daten oder während einer Prüfung Ihres Widerspruchs.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie können bestimmte Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten bzw. an einen anderen Verantwortlichen übertragen lassen, soweit technisch machbar.
- Widerspruch (Art. 21 DSGVO): Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen Verarbeitungen auf Grundlage berechtigter Interessen Widerspruch einlegen. Gegen Direktwerbung können Sie jederzeit ohne Begründung widersprechen.
- Widerruf von Einwilligungen: Eine erteilte Einwilligung (z. B. für Marketing/Tracking) können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
So üben Sie Ihre Rechte aus (Verfahren, Fristen, Kosten)
- Anfrage stellen: Senden Sie Ihre Anfrage an [email protected]. Bitte nutzen Sie nach Möglichkeit die E-Mail-Adresse, die mit Ihrem Avo Casino Konto auf avocazino.com verknüpft ist.
- Identitätsprüfung: Zum Schutz vor unbefugten Anfragen können wir angemessene Informationen zur Identitätsbestätigung anfordern (insbesondere bei Auskunft/Löschung).
- Antwortfrist: Wir beantworten Anfragen grundsätzlich innerhalb von 30 Tagen. In komplexen Fällen kann sich die Frist nach DSGVO verlängern; wir informieren dann über Gründe und die voraussichtliche Dauer.
- Kosten: Die Ausübung Ihrer Rechte ist grundsätzlich kostenlos. Bei offenkundig unbegründeten oder exzessiven Anträgen können wir nach DSGVO ein angemessenes Entgelt verlangen oder die Bearbeitung ablehnen.
Hinweis zu mexikanischen Datenschutzvorschriften
OBSERVE: Das Angebot richtet sich an Nutzer in Deutschland, daher ist die DSGVO primär maßgeblich. EXPAND: Sollten Sie sich in Mexiko befinden oder dortige Datenschutzrechte geltend machen wollen, können zusätzlich lokale Vorschriften (z. B. das mexikanische Datenschutzgesetz im Privatsektor) relevant sein. REFLECT: Unabhängig davon bearbeiten wir Anfragen nach den in dieser Richtlinie beschriebenen Standards; bitte weisen Sie in Ihrer Anfrage auf das betroffene Land hin, damit wir die anwendbaren Anforderungen prüfen können.
Cookies & Tracking-Technologien
OBSERVE: avocazino.com kann Cookies und ähnliche Technologien nutzen, um den Betrieb sicherzustellen, Präferenzen zu speichern und (mit Einwilligung) Analysen/Marketing zu ermöglichen. EXPAND: Für Deutschland ist eine Einwilligung für nicht notwendige Cookies/Tracker regelmäßig erforderlich; Nutzer müssen granular wählen und jederzeit ändern können. REFLECT: Wir verwenden folgende Kategorien:
Cookie-Typen
- Sitzungs-Cookies: Werden nach dem Schließen des Browsers gelöscht; erforderlich für Login, Navigation und Sitzungsverwaltung.
- Persistente Cookies: Bleiben für eine definierte Zeit gespeichert; dienen z. B. der Speicherung von Präferenzen oder Einwilligungsstatus.
- Drittanbieter-Cookies/ähnliche Identifier: Können von Analyse- oder Werbepartnern gesetzt werden, nur wenn Sie einwilligen.
Zwecke
- Funktional/erforderlich: Kernfunktionen, Sicherheit, Betrugsprävention, Lastverteilung, Einwilligungsverwaltung.
- Analytik/Performance (einwilligungsbasiert): Reichweitenmessung, Fehleranalyse, Optimierung von Seiten und Features.
- Werbung/Marketing (einwilligungsbasiert): Kampagnenmessung, Frequenzbegrenzung, ggf. Personalisierung von Werbung.
Verwaltung und Deaktivierung
- Einwilligungsverwaltung auf avocazino.com: Sie können Ihre Cookie-Einstellungen über das Einwilligungsbanner bzw. die Einstellungen (falls bereitgestellt) jederzeit anpassen und Einwilligungen widerrufen.
- Browsereinstellungen: Sie können Cookies im Browser löschen oder blockieren. Bitte beachten Sie, dass erforderliche Cookies für Login und Zahlungs-/Sicherheitsfunktionen notwendig sein können; bei Blockierung kann die Website eingeschränkt funktionieren.
Datensicherheit
OBSERVE: Als Online-Glücksspielanbieter verarbeitet Avo Casino sensible Konto-, Transaktions- und Verifikationsdaten; Sicherheitsmaßnahmen müssen dem Risiko angemessen sein (Art. 32 DSGVO). EXPAND: Branchenstandards umfassen Transportverschlüsselung, Härtung, Zugriffskontrollen, Auditierung, Incident-Response und Schulungen; Zertifizierungen wie ISO 27001/SOC 2 können als Zielstandard dienen, auch wenn eine konkrete Zertifizierung nicht vorliegt. REFLECT: Wir implementieren technische und organisatorische Maßnahmen zur Vertraulichkeit, Integrität und Verfügbarkeit von Daten, insbesondere:
- Verschlüsselung während der Übertragung: Einsatz von TLS 1.2+ (oder höher, wo verfügbar) zur Absicherung der Kommunikation zwischen Ihrem Gerät und unseren Systemen.
- Verschlüsselung im Ruhezustand: Verschlüsselung oder vergleichbare Schutzmaßnahmen für gespeicherte Daten, insbesondere für Identitäts-/Verifikations- und Transaktionsdaten, soweit technisch und organisatorisch umgesetzt.
- Zugriffskontrollen: Rollenbasierte Berechtigungen (Least-Privilege), Protokollierung administrativer Zugriffe, starke Authentisierung für interne Systeme.
- Multi-Faktor-Authentifizierung (MFA): MFA für administrative/hochprivilegierte Zugänge und - soweit angeboten - für Nutzerkonten als zusätzliche Schutzoption.
- Sicherheitsaudits & Tests: Regelmäßige Prüfungen, Schwachstellenmanagement, Patch- und Update-Prozesse; Penetrationstests nach Risikolage.
- Schulungen & Vertraulichkeit: Mitarbeiterschulungen zu Datenschutz/Informationssicherheit sowie vertragliche Vertraulichkeitsanforderungen.
- Incident-Response: Verfahren zur Erkennung, Eindämmung und Behebung von Sicherheitsvorfällen; Benachrichtigung an Behörden und Betroffene, sofern eine Meldepflicht nach DSGVO besteht.
- Orientierung an Standards: Wir orientieren uns an anerkannten Sicherheitsrahmenwerken (z. B. ISO/IEC 27001 und SOC 2-Prinzipien) als Maßstab für ein angemessenes Sicherheitsniveau, soweit für unsere Organisation zutreffend.
Wichtig: Trotz hoher Sicherheitsstandards kann keine Methode der elektronischen Übertragung oder Speicherung vollständige Sicherheit garantieren. Bitte schützen Sie auch selbst Ihre Zugangsdaten und verwenden Sie ein starkes Passwort.
Beschwerden & Kontakte
OBSERVE: Nutzer benötigen klare Kontaktwege und ein nachvollziehbares Beschwerdeverfahren; außerdem besteht ein Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. EXPAND: Für Deutschland sind die Landesdatenschutzbehörden bzw. der BfDI je nach Zuständigkeit relevant; zusätzlich verlangt das Briefing mexikanische Behördenkontakte "wo zutreffend". Da wir keine belastbaren Zuständigkeiten für Mexiko aus den Profildaten ableiten können, geben wir eine allgemeine Verweisstruktur, ohne falsche Kontaktdaten zu erfinden. REFLECT: Nutzen Sie die folgenden Kanäle und Schritte:
Kontakt (erste Instanz)
- E-Mail (Support/Datenschutz/Beschwerden): [email protected]
- Website: https://avocazino.com
- Postadresse (Verantwortlicher): Avo Entertainment N.V., Zuikertuin Tower, Curaçao (weitere Angaben: nicht angegeben)
Kontakt (zweite Instanz bei Lizenzthemen)
- E-Mail: [email protected] (Beschwerden zu Lizenzthemen gemäß vorliegenden Richtlinienangaben)
Beschwerdeverfahren (Schritt-für-Schritt)
- Schritt 1 - Einreichung: Senden Sie Ihre Beschwerde mit Betreff "Datenschutzbeschwerde - Avo Casino" an [email protected] und beschreiben Sie den Sachverhalt (Datum, Konto-E-Mail, relevante Screenshots/Referenzen).
- Schritt 2 - Eingangsbestätigung: Wir bestätigen den Eingang in der Regel innerhalb von 7 Tagen.
- Schritt 3 - Prüfung: Wir prüfen den Vorgang, holen erforderliche Informationen ein und ergreifen - wenn nötig - Abhilfemaßnahmen.
- Schritt 4 - Entscheidung/Antwort: Wir antworten grundsätzlich innerhalb von 30 Tagen; bei komplexen Fällen informieren wir über eine Verlängerung und die Gründe.
- Schritt 5 - Eskalation: Wenn Sie mit der Antwort nicht einverstanden sind, können Sie zusätzliche Unterlagen nachreichen und eine erneute Prüfung verlangen oder den Fall an die zuständige Aufsichtsbehörde weiterleiten.
Beschwerde bei Datenschutzaufsichtsbehörden
- Deutschland / EU: Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem EU-Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes. Eine Übersicht der deutschen Behörden finden Sie über die Datenschutzkonferenz (DSK) sowie über die Website des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI).
- Mexiko (falls anwendbar): Wenn Ihre Anfrage/Verarbeitung nach mexikanischem Recht zu beurteilen ist, können Sie sich grundsätzlich an die zuständige nationale Datenschutzbehörde wenden (in Mexiko üblicherweise die INAI). Bitte teilen Sie uns mit, dass Sie sich in Mexiko befinden bzw. mexikanische Rechte geltend machen, damit wir die anwendbare Zuständigkeit korrekt einordnen können.
Updates
OBSERVE: Datenschutzrichtlinien müssen aktuell gehalten werden und Nutzer müssen über wesentliche Änderungen informiert werden. EXPAND: Für Transparenz sind Versionsstand und Änderungsprotokoll sinnvoll; bei wesentlichen Änderungen ist eine Vorankündigung (hier: mindestens 30 Tage) und eine Handlungsoption (Widerspruch/Kontoschließung) angemessen. REFLECT: Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, z. B. bei Änderungen unserer Prozesse, bei neuen Dienstleistern oder aufgrund gesetzlicher/behördlicher Vorgaben.
- Benachrichtigung: Wesentliche Änderungen kommunizieren wir über (a) E-Mail an die im Konto hinterlegte Adresse, (b) Website-Banner auf avocazino.com und/oder (c) Hinweise im Konto-Dashboard, sofern verfügbar.
- Vorankündigungsfrist: Für wesentliche Änderungen informieren wir Sie nach Möglichkeit mindestens 30 Tage vor Inkrafttreten.
- Ihre Optionen: Wenn Sie wesentlichen Änderungen widersprechen, können Sie (i) Einwilligungen (z. B. Marketing/Cookies) widerrufen, (ii) die Nutzung einstellen oder (iii) Ihr Konto schließen lassen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Zuletzt aktualisiert: November 2025
| Version | Datum | Wesentliche Änderungen |
|---|---|---|
| 1.0 | 06.11.2025 | Erstveröffentlichung der Datenschutzerklärung für Avo Casino auf avocazino.com; Integration von Betreiber-/Kontakt-/Lizenzangaben, Betroffenenrechten, Cookie- und Transferhinweisen. |