Privacy Policy
Einführung
OBSERVE: Diese Datenschutzerklärung erläutert, wie Discount Casino über die Website disount-de.com personenbezogene Daten verarbeitet, wenn Sie unsere Inhalte besuchen oder unsere Casino-Dienste nutzen. EXPAND: Für Angebote im Online-Glücksspiel ist Transparenz besonders wichtig, weil neben Standarddaten (z. B. Kontakt- und Nutzungsdaten) regelmäßig Identitäts- und Zahlungsdaten verarbeitet werden können (z. B. KYC/AML-Prüfungen, Auszahlungen, Betrugsprävention). REFLECT: Bitte lesen Sie diese Hinweise sorgfältig, bevor Sie ein Konto anlegen, spielen oder mit uns kommunizieren; sie gelten gleichermaßen für Website-Besucher und registrierte Spieler.

Echtgeld ohne Umsatzbedingungen
OBSERVE: Diese Datenschutzerklärung ist auf Deutsch verfasst und richtet sich an Nutzer in Deutschland (DE). EXPAND: Maßgeblich sind insbesondere die DSGVO, das BDSG sowie ggf. telemedien-/telekommunikationsrechtliche Vorgaben (z. B. Einwilligung bei Cookies/Tracking). REFLECT: Wenn einzelne Prozesse durch Partner (z. B. Zahlungsdienstleister) umgesetzt werden, gelten ergänzend deren Datenschutzhinweise, soweit sie eigenständig verantwortlich sind.
OBSERVE: Eine Datenschutzrichtlinie ist erforderlich, um Sie darüber zu informieren, welche personenbezogenen Daten bei der Nutzung von Discount Casino auf disount-de.com verarbeitet werden, zu welchen Zwecken, auf welcher Rechtsgrundlage und welche Rechte Ihnen zustehen. EXPAND: Diese Informationen dienen der Erfüllung gesetzlicher Transparenzpflichten (insb. Art. 12-14 DSGVO) und sollen Ihnen eine informierte Entscheidung über die Nutzung unserer Dienste ermöglichen. REFLECT: Diese Richtlinie gilt für Besucher der Website, Interessenten, Spieler mit Kundenkonto sowie für Personen, die unseren Support (z. B. Live-Chat oder E-Mail) kontaktieren. Inkrafttreten: 06. November 2025.
Wer wir sind
OBSERVE: Der Betrieb des Online-Angebots erfolgt unter der Marke Discount Casino; das Angebot Discount Casino wird über disount-de.com bereitgestellt. Als lizenzbezogener Betreiber wird Throne Entertainment B.V. genannt, mit registrierter Adresse: Emancipatie Boulevard Dominico F. 'Don' Martina 29, Curaçao. Lizenzangabe: #5536/JAZ, Lizenzgeber: Curacao Interactive Licensing N.V. (CIL) (Master-License/Sub-Lizenz-Konstellation, laut Footer-Validierung "VALID"). EXPAND: Für Zwecke der DSGVO ist entscheidend, wer "Verantwortlicher" (Controller) ist; sofern im Einzelfall verbundene Unternehmen oder Dienstleister eigenständig über Zwecke/Mittel entscheiden (z. B. Zahlungsdienstleister), können diese (mit-)verantwortlich sein. REFLECT: Nachfolgend benennen wir die verfügbaren Betreiber- und Kontaktinformationen transparent; fehlende Register-/Steuerdaten werden als "nicht angegeben" gekennzeichnet und sollten bei Verfügbarkeit ergänzt werden.
- Verantwortlicher (Betreiber/Unternehmen): Throne Entertainment B.V. (Marke: Discount Casino; Angebot: Discount Casino auf disount-de.com)
- Rechtliche/registrierte Adresse: Emancipatie Boulevard Dominico F. 'Don' Martina 29, Curaçao
- Register-/Handelsregisternummer: nicht angegeben
- Steuer-ID/USt-ID: nicht angegeben
- Glücksspiellizenz: #5536/JAZ - Curacao Interactive Licensing N.V. (CIL) - Status laut Footer-Validierung: "VALID"
OBSERVE: Für Datenschutzanfragen steht Ihnen unsere Datenschutz-Kontaktstelle zur Verfügung; primärer Kommunikationskanal ist E-Mail. EXPAND: Nach DSGVO ist ein Datenschutzbeauftragter (DPO) nicht in jedem Fall zwingend; wenn kein benannter DPO vorliegt, muss zumindest eine Kontaktstelle für Datenschutzanliegen bereitgestellt werden. REFLECT: Bitte nutzen Sie für Auskunft, Löschung, Widerspruch, Marketing-Widerruf und Sicherheitsmeldungen folgende Kontaktadresse.
- Datenschutz-/Support-Kontakt (primär): support@disount-de.com
- Website: https://disount-de.com
- AGB: https://disount-de.com/terms-and-conditions
- Responsible Gaming: https://disount-de.com/responsible-gaming
- Live-Chat (Support): Verfügbarkeit 10:00-24:00 Uhr (URL nicht angegeben; Deutsch ggf. via Übersetzungstool)
Regional Compliance Note (DE): OBSERVE: Nutzer in Deutschland unterliegen der DSGVO; zugleich weist der Betrieb auf eine Lizenzierung in Curaçao hin. EXPAND: Unabhängig von glücksspielrechtlichen Einordnungen gilt für Datenverarbeitung in/mit Bezug zur EU die DSGVO (z. B. Art. 3 DSGVO). REFLECT: Wir richten die Transparenz- und Betroffenenrechte dieser Datenschutzerklärung an den Anforderungen der DSGVO aus.
Welche personenbezogenen Daten wir sammeln
OBSERVE: Wir verarbeiten Daten, die Sie aktiv bereitstellen, die bei Nutzung unserer Website entstehen oder die wir zur Erfüllung gesetzlicher Pflichten (z. B. Identitäts-/Risikoprüfungen) benötigen. EXPAND: Bei Glücksspielangeboten fallen typischerweise zusätzliche Risiko- und Sicherheitsdaten an (Betrugsindikatoren, Geräte-/IP-Muster, Zahlungs- und KYC-Daten). REFLECT: Nachfolgend sind Kategorien, typische Beispiele und Quellen strukturiert dargestellt.
- Kontaktdaten: Name, Nutzername, E-Mail-Adresse (z. B. support@disount-de.com für Support-Kontakt), ggf. Telefonnummer (sofern angegeben), Kommunikationsinhalte mit Support (Live-Chat/E-Mail).
- Account-/Identifikationsdaten (KYC): Geburtsdatum, Wohnsitzland, Adressdaten, Identitätsnachweise (z. B. Ausweis), ggf. Selfie/Video-Ident, Nachweise zur Mittelherkunft (Source of Wealth), sofern zur Prüfung erforderlich.
- Zahlungs- und Transaktionsdaten: Ein- und Auszahlungsdaten, Wallet-/Krypto-Transaktions-IDs, Zahlungsmethode (z. B. Jeton Wallet, MiFinity, Kreditkarte, Krypto wie BTC/ETH/USDT), Beträge, Zeitpunkte, Wechselkurse/Umrechnungen, Gebührenindikatoren, Auszahlungsstatus.
- Spiel- und Verhaltensdaten: Spiel-/Wetthistorie, Einsätze, Gewinne/Verluste, Bonusnutzung, Login-Zeiten, Klickpfade, Interaktions- und Präferenzdaten (z. B. Spracheinstellungen).
- Technische Daten: IP-Adresse, Gerätekennung, Browser-/Betriebssysteminformationen, Logfiles, Zeitstempel, Referrer-URLs, Fehlerberichte, Sicherheits-/Fraud-Signale.
- Cookies & ähnliche Technologien: Cookie-IDs, Consent-Status, Tracking-Parameter, ggf. Drittanbieter-IDs (nur, soweit aktiviert und zulässig).
OBSERVE: Wir erheben grundsätzlich keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO), außer Sie stellen diese freiwillig bereit (z. B. in Support-Nachrichten). EXPAND: Gesundheitsdaten wären nur ausnahmsweise relevant (z. B. bei Sperr-/Responsible-Gaming-Anfragen) und würden besonders geschützt verarbeitet. REFLECT: Bitte senden Sie sensible Informationen nur, wenn es für Ihr Anliegen erforderlich ist.
Rechtsgrundlage für die Verarbeitung
OBSERVE: Wir verarbeiten personenbezogene Daten nur, wenn eine Rechtsgrundlage nach Art. 6 DSGVO vorliegt. EXPAND: Im Glücksspielkontext greifen regelmäßig mehrere Rechtsgrundlagen parallel (Vertrag, Einwilligung, berechtigtes Interesse, rechtliche Verpflichtungen), je nach Prozess. REFLECT: Die folgenden Grundlagen werden je Zweck angewendet; bei Widerspruch/ Widerruf prüfen wir die Fortführung der Verarbeitung rechtlich und technisch.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): z. B. für nicht-essentielle Cookies/Tracking, personalisierte Werbung oder bestimmte Marketing-Kommunikation. Ein Widerruf ist jederzeit mit Wirkung für die Zukunft möglich.
- Vertrag/vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): Kontoregistrierung, Verwaltung des Spielerkontos, Bereitstellung von Spielen, Ein- und Auszahlungen, Bonusabwicklung, Kundenservice.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Betrugsprävention, IT-Sicherheit, Missbrauchserkennung, Sicherstellung der Plattformintegrität, interne Analytik zur Verbesserung von disount-de.com, Rechtsdurchsetzung und Verteidigung gegen Ansprüche. Wir berücksichtigen dabei Ihre Interessen und Grundrechte.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Erfüllung regulatorischer und compliance-bezogener Anforderungen (z. B. Identitäts-/Altersprüfung, AML/KYC-ähnliche Prüfungen, Buchhaltungs-/Nachweis- und Auditpflichten).
Regional Compliance Note (DE): OBSERVE: Für Nutzer in Deutschland sind DSGVO-Standards maßgeblich. EXPAND: Je nach Zahlungsweg können zusätzliche Pflichten/Prüfungen durch Zahlungsdienstleister entstehen, die eigenständig verantwortlich sein können. REFLECT: Wir legen die jeweils einschlägige Rechtsgrundlage pro Verarbeitungsschritt transparent dar und verweisen bei Bedarf auf Partnerhinweise.
Zweck der Verarbeitung
OBSERVE: Wir nutzen personenbezogene Daten für klar definierte Zwecke. EXPAND: Glücksspielplattformen benötigen Daten nicht nur zur Leistungserbringung, sondern auch zur Sicherheits- und Compliance-Steuerung (z. B. Betrug, Mehrfachkonten, Bonusmissbrauch) sowie zur Stabilität der Zahlungsprozesse. REFLECT: Nachstehend sind die Hauptzwecke zusammengefasst; soweit Einwilligungen nötig sind, holen wir sie vorab ein.
- Bereitstellung der Casino-Dienste: Kontoerstellung, Authentifizierung, Spielbetrieb, Bonusverwaltung, Kundensupport (Live-Chat 10:00-24:00, E-Mail-Support).
- Zahlungsabwicklung: Einzahlungen/Auszahlungen, Transaktionsprüfung, Betrugs- und Rückbuchungsmanagement, Nachweisführung (z. B. Auszahlungsfreigabe).
- Sicherheit, Betrugsprävention & Compliance: Erkennung ungewöhnlicher Aktivitäten, Geräte-/IP-Analyse, Schutz vor Account-Übernahmen, ggf. KYC/AML-Prüfungen und Dokumentation.
- Analyse & Produktverbesserung: Reichweitenmessung, Performance- und Fehleranalyse, Optimierung von Nutzerführung und Stabilität.
- Marketing & Kommunikation: Versand von Service-E-Mails (vertraglich erforderlich) sowie Marketing-Mailings nur im zulässigen Umfang (insb. mit Einwilligung/Opt-out je nach Fall).
Offenlegung & Weitergabe
OBSERVE: Wir geben personenbezogene Daten nur weiter, wenn dies für die Zwecke erforderlich, gesetzlich zulässig oder von Ihnen veranlasst ist. EXPAND: Typische Empfänger im iGaming sind Hosting/IT-Provider, KYC-Dienstleister, Zahlungsabwickler, Betrugspräventions-Tools sowie Behörden bei rechtlichen Anfragen. REFLECT: Wir beschränken die Weitergabe auf das notwendige Maß, schließen (wo erforderlich) Auftragsverarbeitungsverträge (Art. 28 DSGVO) und prüfen Empfänger auf angemessene Schutzmaßnahmen.
- Zahlungsdienstleister & Finanzpartner: zur Durchführung von Ein- und Auszahlungen (z. B. E-Wallet-/Krypto-/Kartenabwicklung). Hinweis: Für EU-Zahlungen kann eine Abwicklung über zypriotische Gesellschaften wie TPM Services Limited erfolgen (Struktur "benötigt Klärung"); in solchen Fällen können zusätzliche Empfänger hinzukommen.
- IT- und Plattformdienstleister: Hosting, Cloud-Infrastruktur, Monitoring, Support-Systeme, Ticketing, Kommunikationsdienste.
- Identitäts-/Verifikations- und Fraud-Dienstleister: KYC/Altersprüfung, Risikoanalyse, Betrugs- und Bonusmissbrauchsprävention.
- Regulierungs- und Strafverfolgungsbehörden / Gerichte: wenn wir rechtlich dazu verpflichtet sind oder eine rechtmäßige Anfrage erhalten.
- Verbundene Unternehmen: soweit für Betrieb, Sicherheit, Support oder Compliance erforderlich und rechtlich zulässig.
- Werbenetzwerke/Marketing-Partner: nur, soweit Sie zugestimmt haben oder dies im jeweiligen Kontext rechtlich zulässig ist (insb. Cookie-/Tracking-Einwilligungen).
OBSERVE: Eine Weitergabe von Daten kann auch erforderlich sein, um Rechtsansprüche geltend zu machen oder abzuwehren. EXPAND: Dies umfasst z. B. Streitigkeiten über Auszahlungen, Kontosperrungen, Bonusbedingungen oder Missbrauchsfälle. REFLECT: In solchen Fällen verarbeiten wir nur die erforderlichen Daten und dokumentieren die Abwägung.
Internationale Übermittlungen
OBSERVE: Die Betreibergesellschaft ist in Curaçao ansässig; zudem können Dienstleister außerhalb Deutschlands bzw. der EU/EWR eingebunden sein. EXPAND: Bei Drittlandübermittlungen verlangt die DSGVO geeignete Garantien (z. B. EU-Standardvertragsklauseln) und eine Bewertung des Schutzniveaus (Transfer Impact Assessment), soweit erforderlich. REFLECT: Wir übermitteln Daten in Drittländer nur, wenn eine zulässige Übermittlungsgrundlage besteht und angemessene Sicherheitsmaßnahmen implementiert sind.
- Mögliche Empfängerregionen: Curaçao (Betreiberstruktur/Lizenzumfeld), EU/EWR (z. B. Zahlungsabwicklung über EU-Dienstleister), ggf. weitere Länder, in denen Hosting-, Analyse- oder Support-Dienstleister sitzen.
- Schutzgarantien: EU-Standardvertragsklauseln (SCC), Auftragsverarbeitungsverträge, technische und organisatorische Maßnahmen (Verschlüsselung, Zugriffsbeschränkung), Minimierung/Anonymisierung, soweit praktikabel.
- Hinweis zum "Privacy Shield": Das frühere EU-US Privacy Shield ist nicht mehr als Übermittlungsgrundlage gültig; falls US-Dienstleister genutzt werden, erfolgt die Absicherung über geeignete, aktuelle Mechanismen (z. B. SCC und zusätzliche Maßnahmen) bzw. relevante Angemessenheitsbeschlüsse, sofern anwendbar.
Datenspeicherung
OBSERVE: Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist, gesetzliche Pflichten bestehen oder berechtigte Interessen dies rechtfertigen. EXPAND: Bei Glücksspiel- und Zahlungsprozessen können Aufbewahrungsfristen durch Nachweis-, Betrugspräventions- und buchhalterische Anforderungen verlängert sein. REFLECT: Wir definieren Löschkriterien je Datenkategorie und setzen Lösch-/Sperrkonzepte um (z. B. Einschränkung statt vollständiger Löschung, wenn gesetzliche Aufbewahrung entgegensteht).
- Kontodaten (Stammdaten): grundsätzlich bis zur Kontoschließung; danach max. 5 Jahre zur Abwicklung, Nachweisführung und Rechtsverteidigung, sofern keine längere gesetzliche Pflicht greift.
- KYC-/Verifikationsunterlagen: Speicherung, solange erforderlich zur Erfüllung von Compliance- und Sicherheitszwecken; regelmäßig bis 5 Jahre nach Kontoschließung, sofern keine längeren Pflichten oder laufenden Prüfungen bestehen.
- Zahlungs- und Transaktionsdaten: grundsätzlich bis 10 Jahre, soweit dies für Buchhaltung, Steuer-/Nachweispflichten oder Streitfall-Dokumentation erforderlich ist; andernfalls kürzer nach Zweckfortfall.
- Spiel-/Aktivitätsdaten: regelmäßig bis 5 Jahre nach Kontoschließung (z. B. zur Betrugsprävention, Bonusmissbrauchserkennung, Streitbeilegung), anschließend Löschung/Anonymisierung, soweit möglich.
- Support-Kommunikation (E-Mail/Chat): üblicherweise 24 Monate nach Ticketabschluss, bei Streitfällen länger bis zur abschließenden Klärung.
- Technische Logs/Sicherheitslogs: typischerweise 90 Tage bis 12 Monate, abhängig von Sicherheitsbedarf und Incident-Analysen.
- Cookies: abhängig vom Cookie-Typ (Sitzung bis Browser-Schluss; dauerhaft typischerweise bis 24 Monate, sofern nicht früher gelöscht).
Löschkriterien: OBSERVE: Daten werden gelöscht oder anonymisiert, wenn (i) der Zweck entfällt, (ii) Sie wirksam widersprechen oder eine Einwilligung widerrufen (sofern keine andere Grundlage greift), (iii) gesetzliche Fristen ablaufen, oder (iv) Sie eine Löschung verlangen und keine Aufbewahrungspflicht entgegensteht. EXPAND: Ist eine sofortige Löschung nicht möglich, erfolgt eine Sperrung/Einschränkung. REFLECT: Wir dokumentieren Löschentscheidungen revisionssicher.
Ihre Rechte
OBSERVE: Als betroffene Person haben Sie nach DSGVO umfassende Rechte. EXPAND: Diese Rechte gelten unabhängig davon, ob Sie nur Besucher oder registrierter Spieler sind; im Glücksspielumfeld können Einschränkungen entstehen, wenn Aufbewahrungspflichten oder Betrugspräventionsinteressen überwiegen. REFLECT: Wir stellen ein praktikables Verfahren bereit, um Rechte sicher (Identitätsprüfung) und fristgerecht zu erfüllen.
- Auskunft (Art. 15 DSGVO): Sie können eine Bestätigung verlangen, ob wir Daten verarbeiten, und eine Kopie der Daten sowie Informationen zu Zwecken, Kategorien, Empfängern und Speicherdauer erhalten.
- Berichtigung (Art. 16 DSGVO): Unrichtige Daten werden korrigiert; unvollständige Daten vervollständigt.
- Löschung (Art. 17 DSGVO): Sie können die Löschung verlangen, wenn Voraussetzungen erfüllt sind. Hinweis: Bei gesetzlichen Pflichten (z. B. Buchhaltung/Nachweise) erfolgt ggf. Einschränkung statt Löschung.
- Einschränkung (Art. 18 DSGVO): z. B. während der Prüfung eines Widerspruchs oder bei bestrittenen Daten.
- Datenübertragbarkeit (Art. 20 DSGVO): für Daten, die Sie bereitgestellt haben und die automatisiert auf Grundlage von Einwilligung/Vertrag verarbeitet werden.
- Widerspruch (Art. 21 DSGVO): gegen Verarbeitung auf Grundlage berechtigter Interessen; gegen Direktwerbung jederzeit mit Wirkung für die Zukunft.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): z. B. für Cookie-/Marketing-Einwilligungen; der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung bis zum Widerruf.
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Ort Ihres gewöhnlichen Aufenthalts in Deutschland.
- Wie Sie Ihre Rechte ausüben: Senden Sie Ihre Anfrage an support@disount-de.com (Betreff: "Datenschutzanfrage - disount-de.com"). Geben Sie an, welches Recht Sie ausüben möchten und welche Daten/Zeiträume betroffen sind.
- Identitätsprüfung: Zum Schutz vor unbefugten Anfragen können wir eine angemessene Verifizierung anfordern (z. B. Login-Nachweis oder Ausweiskopie in geschütztem Verfahren), insbesondere bei Auskunft/Löschung.
- Antwortfrist: Wir beantworten Anfragen grundsätzlich innerhalb von 30 Tagen ab Eingang; bei komplexen Fällen kann die Frist nach DSGVO verlängert werden, worüber wir Sie informieren.
- Kosten: Die Ausübung Ihrer Rechte ist grundsätzlich kostenfrei; bei offenkundig unbegründeten oder exzessiven Anträgen können wir nach DSGVO ein angemessenes Entgelt verlangen oder die Bearbeitung ablehnen.
- Marketing-Widerruf: Sie können Marketing-Kommunikation jederzeit abbestellen (Opt-out) oder Einwilligungen im Cookie-/Consent-Bereich anpassen.
Hinweis zu "mexikanischen Datenschutzgesetzen": OBSERVE: Diese Datenschutzerklärung richtet sich an Nutzer in Deutschland (DE) und orientiert sich primär an der DSGVO. EXPAND: Soweit ausnahmsweise mexikanische Vorschriften anwendbar sein sollten (z. B. bei Aufenthalt/Anbahnung in MX), würden wir zusätzliche Informationen bereitstellen. REFLECT: Für disount-de.com sind derzeit keine spezifischen mexikanischen Kontaktstellen oder Registerangaben hinterlegt; maßgeblich sind die DSGVO-Rechte und die zuständigen EU/DE-Aufsichtsbehörden.
Cookies & Tracking-Technologien
OBSERVE: disount-de.com verwendet Cookies und ähnliche Technologien, um Grundfunktionen bereitzustellen, Präferenzen zu speichern und (sofern aktiviert) die Nutzung zu analysieren bzw. Marketing auszuspielen. EXPAND: In Deutschland/EU sind für nicht-essentielle Cookies regelmäßig Einwilligungen erforderlich; essenzielle Cookies können auf berechtigtem Interesse/Vertrag beruhen. REFLECT: Wir unterscheiden Cookie-Kategorien transparent und ermöglichen die Verwaltung über Browser- und ggf. interne Consent-Einstellungen.
- Sitzungs-Cookies (essentiell): erforderlich für Login, Session-Sicherheit, Lastverteilung und grundlegende Website-Funktionen; werden beim Schließen des Browsers gelöscht.
- Dauerhafte Cookies (funktional): speichern Einstellungen (z. B. Sprache), erleichtern erneute Logins (sofern sicher implementiert); Laufzeiten typischerweise bis zu 24 Monate.
- Analytik-Cookies: messen Nutzung, Performance und Fehler (z. B. Seitenaufrufe, Navigationspfade), um disount-de.com zu verbessern; Einsatz grundsätzlich nur nach Einwilligung, sofern rechtlich erforderlich.
- Werbe-/Marketing-Cookies (ggf. Drittanbieter): dienen der Ausspielung personalisierter Inhalte/Werbung und der Erfolgsmessung; werden nur mit Einwilligung aktiviert.
- Verwaltung über Browser: Sie können Cookies in den Browser-Einstellungen löschen oder blockieren. Hinweis: Das Blockieren essentieller Cookies kann Funktionen (Login, Spiele, Zahlungen) beeinträchtigen.
- Interne Einstellungen (Consent): Sofern auf disount-de.com ein Cookie-/Consent-Tool bereitgestellt wird, können Sie dort Kategorien aktivieren/deaktivieren und Einwilligungen jederzeit ändern.
- Drittanbieter-Opt-outs: Bei aktivierten Drittanbieter-Tools können zusätzliche Opt-out-Mechanismen der jeweiligen Anbieter gelten.
Datensicherheit
OBSERVE: Wir schützen personenbezogene Daten durch technische und organisatorische Maßnahmen, die dem Risiko angemessen sind (Art. 32 DSGVO). EXPAND: Bei Glücksspiel- und Zahlungsdaten ist ein erhöhtes Schutzbedürfnis anzunehmen (Account-Takeover, Betrug, Identitätsmissbrauch), daher sind mehrschichtige Kontrollen erforderlich. REFLECT: Die nachfolgenden Maßnahmen beschreiben den Sicherheitsrahmen; konkrete Implementierungen können sich weiterentwickeln, ohne dass das Schutzniveau sinkt.
- Transportverschlüsselung: Einsatz von TLS 1.2+ für die Datenübertragung zwischen Ihrem Gerät und disount-de.com; Härtung gängiger Cipher-Suites nach Stand der Technik.
- Verschlüsselung im Ruhezustand: sensible Daten werden, soweit praktikabel, verschlüsselt gespeichert; Schlüsselmanagement nach dem Need-to-know-Prinzip.
- Zugriffskontrollen: rollenbasierte Berechtigungen, Protokollierung von administrativen Zugriffen, Prinzip der minimalen Rechtevergabe.
- Account-Schutz: starke Passwortanforderungen; Multi-Faktor-Authentifizierung (MFA) für administrative Zugänge und - sofern angeboten - für Nutzerkonten.
- Sicherheitsaudits & Tests: regelmäßige Schwachstellen-Scans, Patch-Management, Überwachung kritischer Systeme; Penetrationstests nach Risiko- und Änderungszyklen.
- Incident Response: Verfahren zur Erkennung, Eindämmung, Untersuchung und Meldung von Sicherheitsvorfällen; bei meldepflichtigen Datenschutzverletzungen Benachrichtigung der zuständigen Stellen und betroffener Personen nach DSGVO.
- Mitarbeiterschulungen: verpflichtende Schulungen zu Datenschutz, Social Engineering und sicheren Arbeitsabläufen; Vertraulichkeitsverpflichtungen.
- Standards (wo zutreffend): Orientierung an anerkannten Sicherheitspraktiken und Kontrollen; sofern einzelne Dienstleister zertifiziert sind (z. B. ISO 27001 oder SOC 2), kann deren Nachweis in Partnerunterlagen erfolgen. Für disount-de.com sind konkrete Zertifizierungen derzeit nicht angegeben.
OBSERVE: Kein System ist vollständig risikofrei. EXPAND: Risiken steigen durch Phishing, kompromittierte Endgeräte oder wiederverwendete Passwörter. REFLECT: Nutzen Sie bitte starke, einzigartige Passwörter und kontaktieren Sie uns umgehend bei Verdacht auf unbefugten Zugriff über support@disount-de.com.
Beschwerden & Kontakte
OBSERVE: Sie können Beschwerden zur Datenverarbeitung oder zur Ausübung Ihrer Rechte direkt an uns richten. EXPAND: Ein abgestuftes Verfahren (Kontakt -> Klärung -> Eskalation) erhöht die Nachvollziehbarkeit, verkürzt Bearbeitungszeiten und erfüllt Rechenschaftspflichten. REFLECT: Wir bieten mehrere Kontaktwege an und nennen zusätzlich externe Eskalationsmöglichkeiten über Datenschutzaufsichtsbehörden.
- E-Mail (Datenschutz/Support): support@disount-de.com
- Live-Chat: 10:00-24:00 Uhr (primärer Support-Kanal; Deutsch ggf. via Übersetzungstool; URL nicht angegeben)
- Postadresse (Betreiber): Emancipatie Boulevard Dominico F. 'Don' Martina 29, Curaçao
- Online-Formular: nicht angegeben (falls zukünftig verfügbar, wird es auf disount-de.com verlinkt)
- Schritt 1 - Einreichung: Senden Sie Ihre Beschwerde mit möglichst konkreten Angaben (Kontodaten, Zeitraum, betroffene Funktion, Screenshots) an support@disount-de.com oder via Live-Chat.
- Schritt 2 - Bestätigung & Prüfung: Wir bestätigen den Eingang typischerweise innerhalb von 72 Stunden und prüfen den Sachverhalt (ggf. Rückfragen zur Identifikation).
- Schritt 3 - Antwort: Wir geben Ihnen eine begründete Rückmeldung in der Regel innerhalb von 30 Tagen; bei komplexen Fällen informieren wir über eine notwendige Verlängerung.
- Schritt 4 - Eskalation intern: Wenn Sie mit der Lösung nicht einverstanden sind, können Sie eine erneute Prüfung verlangen (z. B. durch Datenschutz-Kontaktstelle/Management).
- Schritt 5 - Externe Eskalation (EU/DE): Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Eine Liste der deutschen Behörden finden Sie unter: https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html (BfDI/Übersicht Landesbehörden).
Hinweis zu "mexikanischer Datenschutzbehörde": OBSERVE: Für dieses Angebot (DE/EU-Bezug) ist primär der EU/DE-Aufsichtsweg relevant. EXPAND: Sollten Sie sich in Mexiko befinden und eine mexikanische Behörde zuständig sein, kann die nationale Datenschutzstelle (INAI - Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales) eine Anlaufstelle sein. REFLECT: Für disount-de.com sind derzeit keine gesonderten mexikanischen Vertreter-/Kontaktangaben hinterlegt; wir empfehlen EU/DE-Aufsichtsbehörden für DSGVO-Anliegen.
Updates
OBSERVE: Wir können diese Datenschutzerklärung anpassen, wenn sich Rechtslage, Dienste, Sicherheitsstandards oder Datenflüsse ändern (z. B. neue Zahlungsarten, neue Tracking-Tools, Änderungen in der Betreiber-/Dienstleisterstruktur). EXPAND: Wesentliche Änderungen müssen transparent kommuniziert werden, damit Nutzer informiert entscheiden können (z. B. Widerspruch, Anpassung von Einwilligungen, Kontoschließung). REFLECT: Wir kombinieren mehrere Benachrichtigungskanäle und führen eine Versionskontrolle mit Änderungsprotokoll.
- Benachrichtigungswege: E-Mail an die im Konto hinterlegte Adresse (falls betroffen), Website-Banner auf disount-de.com, Hinweis im Konto-Dashboard (sofern verfügbar).
- Vorankündigungsfrist: Bei wesentlichen Änderungen informieren wir mindestens 30 Tage vor Inkrafttreten, soweit dies praktisch und rechtlich möglich ist.
- Nutzeroptionen: Sie können Einwilligungen (z. B. Cookies/Marketing) anpassen, der Verarbeitung widersprechen (soweit anwendbar) oder Ihr Konto schließen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Zuletzt aktualisiert: November 2025
| Version | Datum | Wesentliche Änderungen |
|---|---|---|
| 1.0 | 06.11.2025 | Erstveröffentlichung für Discount Casino auf disount-de.com; Struktur nach DSGVO (Rechtsgrundlagen, Betroffenenrechte, Drittlandübermittlungen, Sicherheitsmaßnahmen, Aufbewahrungsfristen). |