Datenschutzerklärung — pistolo-casino24.de
Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten Stellar Ltd im Rahmen des Betriebs von pistolo-casino24.de erhebt, verarbeitet und speichert. Der Fokus liegt auf praktischen Beispielen: Was passiert mit Ihren Daten bei der Registrierung, beim KYC-Prozess, bei einer Auszahlung oder beim Login von einem neuen Gerät? Alle Verarbeitungsvorgänge werden transparent und nachvollziehbar erklärt.
Verantwortlicher
Stellar Ltd
Registrierungsnummer: 15789
Hamchako, Mutsamudu
Autonomous Island of Anjouan
Union of the Comoros
Datenschutzanfragen richten Sie an den Kundensupport per Live-Chat oder E-Mail. Antwortzeit: innerhalb von 30 Tagen nach Eingang.
Was passiert mit Ihren Daten — konkrete Szenarien
Bei der Registrierung
Beim Ausfüllen des Registrierungsformulars werden Name, Geburtsdatum, E-Mail-Adresse, Wohnanschrift und Telefonnummer erfasst. Diese Daten werden verschlüsselt übertragen (256-Bit-SSL) und in der Spielerdatenbank gespeichert. Das Passwort wird nie im Klartext gespeichert, sondern als kryptografischer Hash (bcrypt). Zweck: Kontoerstellung, Identifikation bei zukünftigen Logins, Kommunikation über Kontovorgänge. Rechtsgrundlage: Vertragserfüllung.
Beim KYC-Prozess
Zur Verifizierung werden Ausweisfoto (Vorder- und Rückseite), ein Selfie mit dem Ausweis und ein Adressnachweis hochgeladen. Diese Dokumente werden an einen KYC-Dienstleister weitergeleitet, der die Echtheit und die Übereinstimmung mit den Registrierungsdaten prüft. Der Dienstleister ist vertraglich zur Vertraulichkeit verpflichtet. KYC-Dokumente werden 5 Jahre nach Kontoschließung aufbewahrt — gesetzliche Pflicht nach AML-Vorschriften. Nach Ablauf werden sie automatisch gelöscht.
Bei einer Einzahlung oder Auszahlung
Zahlungsdaten (Kartennummer, IBAN, E-Wallet-ID) werden Token-basiert verarbeitet: Die eigentliche Zahlungsinformation gelangt direkt zum Zahlungsdienstleister, Pistolo speichert nur einen anonymisierten Token. Transaktionsbelege (Betrag, Methode, Zeitstempel, Transaktions-ID) werden 10 Jahre gespeichert — handels- und steuerrechtliche Pflicht. Bei Krypto-Transaktionen wird die Wallet-Adresse als Nachweis gespeichert.
Beim Login von einem neuen Gerät
Bei jedem Login werden IP-Adresse, Browser-Typ, Betriebssystem und Zeitstempel erfasst. Wenn das Gerät oder der Standort unbekannt ist, wird automatisch eine Sicherheitsbestätigung per E-Mail oder SMS ausgelöst. Diese Metadaten werden 30 Tage gespeichert, danach anonymisiert. Zweck: Erkennung verdächtiger Zugriffsversuche und Schutz vor Kontomissbrauch.
Bei der Nutzung von Cookies
Beim ersten Besuch erscheint ein Cookie-Banner. Notwendige Cookies (Session-ID, Login-Status) sind für den Betrieb zwingend erforderlich und immer aktiv. Analyse-Cookies (anonymisiertes Nutzerverhalten) und Marketing-Cookies (personalisierte Werbung) sind nur nach ausdrücklicher Einwilligung aktiv. Die Einwilligung kann jederzeit über die Cookie-Einstellungen widerrufen werden.
Welche Daten werden erhoben?
| Datenkategorie | Konkrete Daten | Zweck | Speicherdauer |
|---|---|---|---|
| Registrierungsdaten | Name, Geburtsdatum, E-Mail, Adresse, Telefon | Kontoführung, Kommunikation | Gesamte Kontoaktivzeit |
| KYC-Dokumente | Ausweiskopie, Selfie, Adressnachweis | Identitätsverifizierung, AML | 5 Jahre nach Kontoschließung |
| Zahlungstoken | Anonymisierter Verweis auf Zahlungsmethode | Transaktionsabwicklung | 10 Jahre (gesetzliche Pflicht) |
| Transaktionsbelege | Betrag, Methode, Zeitstempel, ID | Buchhaltung, Nachweise | 10 Jahre (gesetzliche Pflicht) |
| Spielverlauf | Gespielte Titel, Einsätze, Ergebnisse | Bonusumsatz, Spielerschutz | Gesamte Kontoaktivzeit |
| Login-Metadaten | IP, Gerät, Browser, Zeitstempel | Sicherheitsüberwachung | 30 Tage, dann anonymisiert |
| Support-Kommunikation | Chat- und E-Mail-Verläufe | Qualitätssicherung, Nachverfolgung | 3 Jahre nach letztem Kontakt |
| Marketing-Einwilligungen | Newsletter-Status, Präferenzen | Bonusinformationen | Bis zum Widerruf |
Weitergabe an Dritte
Daten werden ausschließlich in folgenden, zwingend erforderlichen Fällen an Dritte weitergegeben:
- Zahlungsdienstleister (Visa, Mastercard, Jeton, MiFinity, Krypto-Netzwerke): Nur die für die Transaktion notwendigen Daten, eigene Datenschutzrichtlinien gelten.
- KYC-Dienstleister: Ausweisdaten zur Identitätsprüfung, gebunden durch Auftragsverarbeitungsvertrag mit strengen Vertraulichkeitspflichten.
- Strafverfolgungs- und Aufsichtsbehörden: Bei gesetzlicher Auskunftspflicht, ausschließlich im gesetzlich vorgeschriebenen Umfang.
- Anjouan Gaming Commission: Als Lizenzbehörde im Rahmen aufsichtlicher Prüfverfahren.
Eine Weitergabe zu Werbezwecken an Dritte ohne ausdrückliche Einwilligung findet nicht statt. Stellar Ltd verkauft keine personenbezogenen Daten.
Ihre Rechte
Als betroffene Person haben Sie folgende Rechte gegenüber Stellar Ltd, die jederzeit ohne Angabe von Gründen geltend gemacht werden können:
- Auskunft (Art. 15 DSGVO): Welche Daten werden zu Ihrer Person gespeichert?
- Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten.
- Löschung (Art. 17 DSGVO): Entfernung der Daten, soweit keine Aufbewahrungspflichten bestehen.
- Einschränkung (Art. 18 DSGVO): Verarbeitung auf Speicherung beschränken.
- Datenübertragbarkeit (Art. 20 DSGVO): Erhalt Ihrer Daten in maschinenlesbarem Format.
- Widerspruch (Art. 21 DSGVO): Gegen Verarbeitung auf Basis berechtigter Interessen.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Jederzeit möglich, ohne Angabe von Gründen.
- Beschwerde (Art. 77 DSGVO): Bei der zuständigen Datenschutzbehörde Ihres Landes.
Anfragen richten Sie per Live-Chat oder E-Mail an den Support. Antwort innerhalb von 30 Tagen. Bei Ablehnung wird der Grund schriftlich mitgeteilt.
Datensicherheit
- 256-Bit-SSL/TLS-Verschlüsselung aller Datenübertragungen zwischen Browser und Server
- Token-basierte Zahlungsverarbeitung — keine Klartext-Kartennummern auf Pistolo-Servern
- Passwörter als bcrypt-Hash gespeichert — selbst bei Datenbankzugriff nicht lesbar
- Rollenbasierte Zugriffsrechte — nur autorisierte Mitarbeiter für spezifische Datenkategorien
- Regelmäßige externe Sicherheitsaudits und Penetrationstests
- Automatische Session-Timeouts nach 30 Minuten Inaktivität
Änderungen dieser Datenschutzerklärung
Bei wesentlichen Änderungen der Verarbeitungsprozesse, der eingesetzten Dienstleister oder der rechtlichen Grundlagen wird diese Erklärung aktualisiert. Registrierte Nutzer werden bei wesentlichen Änderungen per E-Mail informiert. Die jeweils aktuelle Version ist auf dieser Seite abrufbar.
Stand: 2025