burger icon

Privacy Policy

Einführung

OBSERVE: Crickex Casino wird über die Website https://crickex-game.com bereitgestellt und verarbeitet personenbezogene Daten, wenn Sie die Website besuchen, ein Konto registrieren, Ein- und Auszahlungen vornehmen oder Support anfragen. EXPAND: Für Besucher und Spieler in Deutschland sind insbesondere die Anforderungen der DSGVO (EU) 2016/679, des BDSG sowie die ePrivacy-Vorgaben (TTDSG für Endgeräte-/Cookie-Zugriffe) relevant; zusätzlich gelten je nach Nutzung KYC/AML-Pflichten, die eine erweiterte Identitäts- und Transaktionsprüfung erfordern können. REFLECT: Diese Datenschutzerklärung erklärt transparent, welche Daten wir erheben, warum wir sie verarbeiten, mit wem wir sie teilen, wie lange wir sie speichern und welche Rechte Sie haben.

Crickex Casino Willkommensbonus
Mehr Startguthaben für Ihre ersten Wetten

OBSERVE: Die Plattform wird nach den uns vorliegenden Informationen von VB Digital N.V. (Sitz: Curaçao) betrieben und nutzt eine Sub-Lizenz von Gaming Curacao (Lizenznummer GLH-OCCHKTW0712302019; Validierung: https://verification.gaming-curacao.com/validate/). EXPAND: Da keine deutsche GGL-Lizenz und keine OASIS-Anbindung angegeben sind (Stand: Jan 2025), kann die Durchsetzbarkeit von Ansprüchen für Nutzer in Deutschland faktisch erschwert sein; dies ändert jedoch nichts an unseren Transparenz- und Datenschutzpflichten nach DSGVO, soweit wir Daten von Personen in der EU verarbeiten. REFLECT: Wir richten unsere Datenverarbeitung am Grundsatz der Datenminimierung, Zweckbindung und Sicherheit aus und stellen Verfahren zur Wahrnehmung Ihrer Rechte bereit.

OBSERVE: Eine Datenschutzrichtlinie ist erforderlich, weil bei der Nutzung von Crickex Casino über crickex-game.com personenbezogene Daten verarbeitet werden (z.B. bei Registrierung, Zahlungen, Sicherheitsprüfungen und Website-Nutzung). EXPAND: Die DSGVO verlangt insbesondere Informationen zu Verantwortlichen, Verarbeitungszwecken, Rechtsgrundlagen, Empfängern, Speicherdauern, Betroffenenrechten, internationalen Übermittlungen sowie zu Cookies/Tracking (TTDSG/ePrivacy). REFLECT: Diese Datenschutzrichtlinie gilt für Website-Besucher und Spieler, die crickex-game.com nutzen, und tritt in Kraft am 06. November 2025 (Inkrafttretensdatum). Maßgeblich ist jeweils die zum Zeitpunkt Ihrer Nutzung veröffentlichte Version.

Wer wir sind

OBSERVE: Verantwortlicher (Controller) für die Datenverarbeitung im Zusammenhang mit Crickex Casino auf https://crickex-game.com ist nach den vorliegenden Betreiberangaben:

  • Unternehmen (rechtlicher Name): VB Digital N.V.
  • Rechtsform: N.V.
  • Registrierungsnummer: 151943
  • Rechtlicher Sitz / Land: Curaçao
  • Rechtliche Adresse: nicht angegeben (uns liegen derzeit keine Straße/PLZ/Stadt vor)

EXPAND: Für DSGVO-Transparenz ist eine zustellfähige Adresse und ein direkter Kommunikationskanal essenziell. Da in den bereitgestellten Profildaten keine E-Mail-Adresse, Telefonnummer, Kontaktformulare oder konkrete Datenschutzkontaktstelle genannt sind, besteht ein Informationsdefizit, das wir durch einen klaren Prozess zur Kontaktaufnahme (über die Website) und die Verpflichtung zur Nachreichung der Angaben adressieren müssen. REFLECT: Wenn Sie Datenschutzanliegen haben, nutzen Sie bitte den auf crickex-game.com bereitgestellten Kontaktweg (z.B. Support-/Feedbackfunktion, sofern verfügbar) und vermerken Sie im Betreff ausdrücklich "Datenschutz / Privacy"; wir leiten Ihr Anliegen an die zuständige Datenschutzstelle weiter und aktualisieren diese Seite, sobald direkte Kontaktdaten (E-Mail/Telefon/Postadresse) offiziell bereitgestellt werden.

Datenschutzbeauftragter / Datenschutzkontakt

  • Datenschutzkontakt (DPO/Abteilung): nicht namentlich angegeben
  • E-Mail: nicht angegeben
  • Telefon: nicht angegeben
  • Postanschrift: nicht angegeben

Regionaler Compliance-Hinweis (DE): Sofern wir aufgrund Art. 27 DSGVO zur Benennung eines EU-Vertreters verpflichtet sind, werden dessen Kontaktdaten in einer aktualisierten Version (siehe "Updates") ergänzt.

Welche personenbezogenen Daten wir sammeln

OBSERVE: Bei der Nutzung von Crickex Casino über crickex-game.com können - abhängig von Ihrer Interaktion - folgende Datenkategorien verarbeitet werden. EXPAND: Online-Glücksspiel-/Wettplattformen benötigen typischerweise Identitäts-, Zahlungs- und Sicherheitsdaten (KYC/AML, Betrugsprävention) sowie technische Daten für den sicheren Betrieb. REFLECT: Wir unterscheiden zwischen Daten, die Sie aktiv bereitstellen, Daten, die bei der Nutzung automatisch anfallen, und Daten, die wir aus Compliance-Gründen verifizieren.

Von Ihnen bereitgestellte Stammdaten (Kontodaten)

  • Personendaten: Vor- und Nachname, Nutzername, Geburtsdatum/Alter (zur Volljährigkeitsprüfung), Staatsangehörigkeit (falls erforderlich), Wohnsitzland.
  • Kontaktdaten: E-Mail-Adresse, Telefonnummer, Kommunikationspräferenzen.
  • Kontoverwaltung: Passwort (nur als Hash), Sicherheitsfragen/Recovery-Informationen, Einstellungen.

Verifizierungs- und Compliance-Daten (KYC/AML)

  • Identitätsnachweise: Ausweisdokumente (z.B. Personalausweis/Reisepass), Selfie-/Liveness-Prüfungen, Adressnachweise (z.B. Rechnung/Bankdokument), sofern angefordert.
  • Sanktions-/PEP-Screening: Ergebnisse automatisierter Prüfungen gegen Sanktionslisten und politisch exponierte Personen, soweit rechtlich erforderlich.
  • Risikodaten: interne Prüfmerkmale zur Betrugs- und Geldwäscheprävention (z.B. Auffälligkeiten, Kontosperrgründe).

Zahlungs- und Transaktionsdaten

  • Zahlungsdaten: verwendete Zahlungsmethode(n), Transaktionskennungen, Ein- und Auszahlungsbeträge, Zahlungsstatus, ggf. IBAN/Wallet-ID in gekürzter Form oder Tokenisierung (abhängig vom Zahlungsdienst).
  • Finanz- und Abrechnungsdaten: Währung, Gebühren, Chargeback-Informationen, Betrugsindikatoren, Auszahlungsnachweise.

Nutzungs-, Spiel- und Verhaltensdaten

  • Spiel-/Wettverlauf: Einsatz- und Spielhistorie, Gewinne/Verluste, Zeitstempel, Bonusnutzung, Kontostatus.
  • Interaktionsdaten: Klickpfade, aufgerufene Seiten, Session-Dauer, Fehlerberichte, Support-Tickets/Chat-Inhalte (falls vorhanden).

Technische Daten und Protokolle

  • Geräte- und Verbindungsdaten: IP-Adresse, Gerätekennungen, Browser-/OS-Informationen, Sprache, Zeitzone, ungefähre Standortdaten (z.B. aus IP abgeleitet).
  • Sicherheitslogs: Login-Zeitpunkte, fehlgeschlagene Anmeldungen, MFA-Events (falls eingesetzt), Systemereignisse, Audit-Logs.

Cookies und ähnliche Technologien

  • Cookie-/Tracking-Daten: Cookie-IDs, Consent-Status, Präferenzen, ggf. Werbe-IDs (nur bei Einwilligung, soweit eingesetzt).

Rechtsgrundlage für die Verarbeitung

OBSERVE: Nach Art. 6 DSGVO benötigen wir für jede Verarbeitung eine Rechtsgrundlage. EXPAND: Für Glücksspiel-/Wettangebote treten häufig mehrere Rechtsgrundlagen parallel auf (Vertrag, rechtliche Verpflichtung, berechtigtes Interesse, Einwilligung), insbesondere wegen KYC/AML und Betrugsprävention. REFLECT: Wir ordnen die wichtigsten Verarbeitungsszenarien den passenden Rechtsgrundlagen zu und begrenzen die Verarbeitung auf das Erforderliche.

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): insbesondere für nicht notwendige Cookies/Tracking, personalisierte Werbung/Marketing (sofern angeboten) und optionale Kommunikationskanäle. Sie können Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen.
  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Kontoerstellung, Authentifizierung, Bereitstellung der Casino-/Wettfunktionen, Durchführung von Ein- und Auszahlungen, Kundenservice, Betrugs-/Sicherheitsmaßnahmen, soweit zur Leistungserbringung erforderlich.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Identitäts- und Altersprüfung, Geldwäsche- und Betrugsprävention, Aufbewahrungspflichten für steuer-/handels- oder lizenzrechtliche Nachweise, Kooperation mit zuständigen Behörden, soweit gesetzlich erforderlich.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): IT-Sicherheit, Missbrauchs- und Betrugsprävention, Qualitätssicherung, interne Analysen zur Verbesserung von Stabilität und Nutzererlebnis, Durchsetzung unserer Rechte sowie Rechtsverteidigung. Dabei werden Ihre Rechte und Interessen angemessen berücksichtigt (Interessenabwägung).

Zweck der Verarbeitung

OBSERVE: Wir verwenden Daten nur für klar definierte Zwecke. EXPAND: In einem regulierungsnahen Umfeld gehören neben Servicebereitstellung auch Sicherheits- und Compliance-Zwecke zu den Kernzwecken; Marketing ist nur im Rahmen der zulässigen Grundlagen zulässig. REFLECT: Nachfolgend die Hauptzwecke, jeweils mit typischer Datenkategorie.

  • Bereitstellung von Casino-Diensten: Kontodaten, Spiel-/Wettverlauf, technische Daten zur Sitzungssteuerung und Fehlerbehebung.
  • Ein- und Auszahlungen / Abwicklung: Zahlungs- und Transaktionsdaten, Identitätsdaten zur Auszahlungssicherheit.
  • Identitäts-, Alters- und Compliance-Prüfungen (KYC/AML): Ausweisdaten, Adressnachweise, Screening-Ergebnisse, risikobezogene Prüfmerkmale.
  • IT-Sicherheit & Betrugsprävention: IP-/Gerätedaten, Login- und Sicherheitslogs, Transaktionsmuster, Fraud-Indikatoren.
  • Serviceverbesserung & Analytik: Nutzungsdaten, technische Diagnosedaten; ggf. Cookie-/Tracking-Daten (bei Einwilligung, soweit erforderlich).
  • Marketing-Mailings: Kontaktdaten und Präferenzen (nur mit Einwilligung oder soweit nach anwendbarem Recht zulässig); Abmeldung jederzeit möglich.
  • Rechtsdurchsetzung & Streitbeilegung: Kommunikations- und Transaktionsdaten, Audit-Logs, Dokumentation von Beschwerden.

Offenlegung & Weitergabe

OBSERVE: Daten werden nur weitergegeben, wenn dies für die Zwecke erforderlich ist oder eine rechtliche Grundlage besteht. EXPAND: Typische Empfänger sind Zahlungsdienstleister, KYC/AML-Dienstleister, IT-Provider, Analytik-/Marketingpartner (nur bei Einwilligung) sowie Behörden. REFLECT: Wir beschränken Empfänger auf das notwendige Maß, schließen Datenschutzverträge (Auftragsverarbeitung) und prüfen Schutzmaßnahmen.

  • Zahlungs- und Finanzpartner: Banken, Zahlungsdienstleister, Wallet-Provider, Acquirer, Chargeback- und Betrugsmanagement-Dienstleister zur Abwicklung von Ein-/Auszahlungen und Risikosteuerung.
  • Verifizierungs-/KYC/AML-Dienstleister: Identitätsprüfung, Dokumentenprüfung, Sanktions-/PEP-Screening (soweit erforderlich). Diese Empfänger erhalten nur die zur Prüfung notwendigen Daten.
  • IT- und Hosting-Dienstleister: Infrastruktur, Content Delivery Networks, Datenbank-/Backup-Dienste, Monitoring und Incident-Response-Unterstützung.
  • Analytik- und Messdienstleister: zur Reichweitenmessung, Fehleranalyse und Serviceoptimierung; nur sofern rechtlich zulässig und, falls erforderlich, nach Ihrer Einwilligung über das Cookie-/Consent-Tool.
  • Werbenetzwerke / Marketingpartner: nur mit Einwilligung und soweit eingesetzt, z.B. für Remarketing oder Kampagnenmessung.
  • Verbundene Unternehmen: soweit konzerninterne Prozesse (z.B. Betrugsprävention, Support) dies erfordern und ein angemessenes Datenschutzniveau sichergestellt ist.
  • Behörden, Gerichte, Regulierer: wenn wir hierzu gesetzlich verpflichtet sind oder dies zur Abwehr/Verfolgung von Rechtsansprüchen erforderlich ist.

Hinweis zur Transparenz: Eine konkrete Liste einzelner Anbieter kann sich ändern. Auf Anfrage teilen wir Ihnen - soweit rechtlich zulässig - die Kategorien der eingesetzten Dienstleister sowie relevante Details (z.B. Sitzland, Rolle als Auftragsverarbeiter/Verantwortlicher) mit.

Internationale Übermittlungen

OBSERVE: Der Betreiber VB Digital N.V. hat seinen Sitz in Curaçao; außerdem können Dienstleister (z.B. Hosting, KYC, Zahlungen, Support) in weiteren Ländern ansässig sein. EXPAND: Übermittlungen in Drittländer außerhalb des EWR sind nach DSGVO nur zulässig, wenn ein angemessenes Datenschutzniveau besteht (Angemessenheitsbeschluss) oder geeignete Garantien (z.B. Standardvertragsklauseln) implementiert werden; zusätzlich sind Transfer Impact Assessments und ergänzende Maßnahmen möglich. REFLECT: Wir führen internationale Übermittlungen nur mit rechtlich geeigneten Schutzmechanismen durch und informieren über zentrale Garantien.

  • Mögliche Empfängerländer/Regionen: Curaçao (Betreiber/Verarbeitung), sowie je nach Dienstleister EWR, Vereinigtes Königreich, USA oder andere Staaten, in denen unsere Auftragsverarbeiter/Partner tätig sind.
  • Schutzgarantien: insbesondere EU-Standardvertragsklauseln (SCC) nach Art. 46 DSGVO, ggf. zusätzliche technische/organisatorische Maßnahmen (z.B. Verschlüsselung, Zugriffsbeschränkungen, Pseudonymisierung).
  • Hinweis zu "Privacy Shield": Das EU-US Privacy Shield ist nicht mehr als Übermittlungsgrundlage gültig; sofern US-Anbieter eingesetzt werden, stützen wir Übermittlungen auf SCC und ergänzende Maßnahmen bzw. auf einen aktuellen Angemessenheitsmechanismus, sofern anwendbar.

Datenspeicherung

OBSERVE: Wir speichern personenbezogene Daten nur so lange, wie es für die Zwecke erforderlich ist oder rechtliche Pflichten dies verlangen. EXPAND: In der Glücksspielbranche sind längere Aufbewahrungen für KYC/AML, Zahlungsnachweise und Streitfall-Dokumentation üblich; zugleich verlangt die DSGVO Speicherbegrenzung und regelmäßige Lösch-/Prüfroutinen. REFLECT: Wir nutzen abgestufte Aufbewahrungsfristen je Datenkategorie und definierte Löschkriterien.

  • Kontostammdaten (Name, Kontakt, Kontoangaben): grundsätzlich bis zur Kontoschließung und danach maximal 5 Jahre, sofern keine längeren gesetzlichen Aufbewahrungspflichten oder offene Streitfälle bestehen.
  • KYC/AML- und Verifizierungsdaten (Ausweise, Nachweise, Screening): in der Regel bis 5 Jahre nach Ende der Geschäftsbeziehung bzw. Kontoschließung, soweit dies zur Erfüllung rechtlicher Verpflichtungen und zur Betrugsprävention erforderlich ist.
  • Zahlungs- und Transaktionsdaten: in der Regel 5 bis 10 Jahre, abhängig von handels-/steuerrechtlichen und compliancebezogenen Pflichten sowie Nachweisbedürfnissen bei Rückbuchungen/Chargebacks.
  • Spiel-/Wett- und Bonusdaten: grundsätzlich bis zur Kontoschließung und danach bis zu 5 Jahre, soweit für Nachweis, Betrugsprävention und Streitfallbearbeitung erforderlich.
  • Support- und Kommunikationsdaten: typischerweise bis zu 3 Jahre nach Abschluss des Vorgangs; länger bei offenen Streitigkeiten.
  • Technische Logs (Sicherheits-/Audit-Logs): typischerweise 6 bis 24 Monate, je nach Sicherheitsbedarf; länger, wenn ein Sicherheitsvorfall untersucht wird.
  • Cookie-/Tracking-Daten: je nach Cookie-Typ (siehe Abschnitt "Cookies & Tracking-Technologien") - Sitzungsdauer bis zu definierten Laufzeiten; Einwilligungsprotokolle ggf. länger, soweit zur Nachweisbarkeit der Einwilligung erforderlich.

Löschkriterien

  • Ablauf der Frist: Daten werden gelöscht oder anonymisiert, sobald keine Aufbewahrungs- oder Nachweisgründe mehr bestehen.
  • Zweckfortfall: wenn der Verarbeitungszweck entfällt (z.B. nach Kontoschließung), greifen die oben genannten Nachlaufzeiten.
  • Nutzeranfrage: Löschanträge werden geprüft; eine sofortige Löschung ist nicht möglich, wenn gesetzliche Pflichten oder überwiegende berechtigte Interessen (z.B. Betrugsabwehr, Rechtsverteidigung) entgegenstehen.

Ihre Rechte

OBSERVE: Als betroffene Person haben Sie nach DSGVO umfassende Rechte. EXPAND: Für Nutzer in Deutschland sind insbesondere Art. 12-23 DSGVO relevant; zusätzlich sind Informationspflichten zu Fristen, Identitätsprüfung und Kostenfreiheit wichtig. Die Abschnittsvorgabe nennt außerdem "mexikanische Datenschutzgesetze"; wir stellen klar, dass diese nur dann ergänzend relevant wären, wenn eine Verarbeitung im Anwendungsbereich mexikanischer Datenschutzvorschriften stattfindet. REFLECT: Wir beschreiben Ihre Rechte, die Ausübungswege, Fristen (i.d.R. 30 Tage) und die Bedingungen (z.B. Identitätsprüfung, Ausnahmen).

Betroffenenrechte nach DSGVO

  • Auskunft (Art. 15 DSGVO): Sie können eine Bestätigung verlangen, ob wir Daten über Sie verarbeiten, und eine Kopie sowie Informationen zu Zwecken, Kategorien, Empfängern, Speicherdauer, Herkunft und Garantien bei Drittlandtransfers erhalten.
  • Berichtigung (Art. 16 DSGVO): Sie können die Korrektur unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
  • Löschung (Art. 17 DSGVO): Sie können die Löschung verlangen, wenn die Voraussetzungen erfüllt sind (z.B. Zweckfortfall, Widerruf der Einwilligung ohne andere Grundlage). Gesetzliche Aufbewahrungspflichten oder Rechtsansprüche können die Löschung einschränken.
  • Einschränkung (Art. 18 DSGVO): Sie können die Verarbeitung unter bestimmten Bedingungen einschränken (z.B. bei bestrittenen Daten, unrechtmäßiger Verarbeitung).
  • Datenübertragbarkeit (Art. 20 DSGVO): Sie können Daten, die Sie bereitgestellt haben und die wir auf Basis von Einwilligung oder Vertrag automatisiert verarbeiten, in einem gängigen Format erhalten bzw. übertragen lassen.
  • Widerspruch (Art. 21 DSGVO): Sie können gegen Verarbeitungen auf Grundlage berechtigter Interessen Widerspruch einlegen; bei Direktwerbung gilt ein jederzeitiges Widerspruchsrecht.
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (z.B. Cookie-/Marketing-Einwilligung).

So üben Sie Ihre Rechte aus (Verfahren)

  1. Anfrage einreichen: Nutzen Sie den auf crickex-game.com verfügbaren Kontaktweg und geben Sie "Datenschutzanfrage" sowie die betroffene E-Mail/Account-ID an.
  2. Identitätsprüfung: Zum Schutz vor unbefugten Zugriffen können wir angemessene Nachweise anfordern (z.B. Abgleich mit Kontodaten; in sensiblen Fällen zusätzliche Verifikation).
  3. Bearbeitungsfrist: Wir antworten grundsätzlich innerhalb von 30 Tagen ab Eingang; bei komplexen Anfragen kann sich die Frist nach DSGVO verlängern (wir informieren Sie dann begründet).
  4. Kosten: Anfragen sind grundsätzlich kostenfrei; bei offenkundig unbegründeten oder exzessiven Anträgen können wir eine angemessene Gebühr verlangen oder die Bearbeitung ablehnen (Art. 12 Abs. 5 DSGVO).

Hinweis zu mexikanischen Datenschutzvorschriften

OBSERVE: Diese Seite ist für Deutschland (DE) erstellt. EXPAND: Mexikanische Datenschutzgesetze (z.B. LFPDPPP) wären typischerweise nur relevant, wenn eine verantwortliche Stelle in Mexiko tätig ist oder Datenverarbeitungen dort lokal erfolgen. REFLECT: Für die Nutzung von Crickex Casino über crickex-game.com durch Personen in Deutschland gilt primär die DSGVO; sollten in Einzelfällen mexikanische Vorschriften anwendbar sein, erfüllen wir ergänzende Informations- und Auskunftspflichten nach den dann einschlägigen Regelungen.

Cookies & Tracking-Technologien

OBSERVE: crickex-game.com kann Cookies und ähnliche Technologien einsetzen, um die Website bereitzustellen, zu sichern und (bei Einwilligung) zu analysieren oder zu bewerben. EXPAND: In Deutschland ist für das Speichern/Auslesen nicht notwendiger Cookies auf Endgeräten regelmäßig eine Einwilligung nach TTDSG/ePrivacy erforderlich; notwendige Cookies können auf Grundlage berechtigter Interessen/Vertrag verarbeitet werden. REFLECT: Wir kategorisieren Cookies nach Zweck und erläutern Steuerungsmöglichkeiten.

Cookie-Typen

  • Sitzungs-Cookies: werden nach Ende der Browser-Sitzung gelöscht; wichtig für Login, Session-Sicherheit und Navigation.
  • Dauerhafte Cookies: bleiben für eine definierte Laufzeit gespeichert; dienen z.B. "Angemeldet bleiben", Präferenzen oder Consent-Speicherung.
  • Drittanbieter-Cookies/SDKs: können von eingebundenen Diensten gesetzt werden (z.B. Analytik oder Werbung) und werden nur verwendet, wenn rechtlich zulässig und ggf. eine Einwilligung vorliegt.

Zwecke

  • Funktional / Notwendig: Kernfunktionen (Login, Sicherheit, Lastverteilung), Betrugsprävention, Consent-Speicherung.
  • Analytik / Performance: Reichweitenmessung, Fehleranalyse, Verbesserung der Nutzerführung (grundsätzlich nur mit Einwilligung, sofern nicht zwingend notwendig).
  • Werbung / Marketing: Kampagnenmessung, personalisierte Angebote, Remarketing (nur mit ausdrücklicher Einwilligung).

Verwaltung und Deaktivierung

  • Browser-Einstellungen: Sie können Cookies in Ihrem Browser löschen oder blockieren. Dadurch können Funktionen der Website eingeschränkt sein.
  • Consent-Panel (intern): Wenn auf crickex-game.com ein Cookie-Banner/Consent-Tool bereitgestellt wird, können Sie dort Ihre Auswahl jederzeit anpassen und Einwilligungen widerrufen.
  • Opt-out bei Marketing: Zusätzlich können Sie Marketing-Kommunikation über den Abmeldelink (falls vorhanden) oder über Ihre Kontoeinstellungen deaktivieren.

Datensicherheit

OBSERVE: Wir implementieren technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Offenlegung und Veränderung zu schützen. EXPAND: Für Glücksspielplattformen sind erhöhte Sicherheitsstandards erforderlich (Account-Schutz, Zahlungsintegrität, Betrugsabwehr, Auditierbarkeit). Neben Transportverschlüsselung sind Zugriffskontrollen, Protokollierung und Incident-Response essenziell; Zertifizierungen wie ISO 27001 oder SOC 2 sind Industriestandards, müssen aber nur behauptet werden, wenn sie tatsächlich vorliegen. REFLECT: Wir beschreiben konkrete Maßnahmen und kennzeichnen Standards als "angestrebt/wo zutreffend", wenn keine Zertifikate vorliegen.

  • Verschlüsselung in der Übertragung: Nutzung von TLS 1.2+ für die Datenübertragung zwischen Ihrem Gerät und unseren Systemen.
  • Verschlüsselung im Ruhezustand: sensible Daten werden, soweit technisch und organisatorisch angemessen, verschlüsselt gespeichert (z.B. Datenbank-/Backup-Verschlüsselung).
  • Zugriffskontrollen: rollenbasierte Berechtigungen (Least-Privilege), Protokollierung administrativer Zugriffe, Trennung von Umgebungen.
  • Authentifizierungsschutz: Passwort-Hashing nach anerkannten Verfahren; Multi-Faktor-Authentifizierung (MFA) wird, soweit verfügbar, für kritische Aktionen empfohlen/implementiert.
  • Sicherheitsaudits & Tests: regelmäßige Schwachstellenprüfungen, Patch-Management, Monitoring und Review sicherheitsrelevanter Logs.
  • Mitarbeiterschulungen: Sensibilisierung zu Datenschutz, Social Engineering, Incident-Meldewegen und Zugriffsvorgaben.
  • Incident Response: definierte Prozesse zur Erkennung, Eindämmung, Untersuchung und Meldung von Sicherheitsvorfällen; DSGVO-konforme Meldung an Aufsichtsbehörden und ggf. Betroffene, wenn ein Risiko besteht.
  • Standards (wo zutreffend): Wir orientieren uns an anerkannten Sicherheitspraktiken (z.B. ISO/IEC 27001, SOC 2) und setzen vergleichbare Kontrollen ein, soweit dies für unsere Systemlandschaft angemessen ist.

Wichtiger Hinweis: Trotz hoher Sicherheitsstandards ist keine Internetübertragung vollständig risikofrei. Bitte schützen Sie Ihre Zugangsdaten und informieren Sie uns umgehend über verdächtige Aktivitäten.

Beschwerden & Kontakte

OBSERVE: Nutzer müssen einfache Wege für Datenschutzanfragen und Beschwerden haben, einschließlich Eskalation zu Aufsichtsbehörden. EXPAND: Da direkte DPO-Kontaktdaten in den Profildaten fehlen, müssen wir ein funktionales, dokumentiertes Beschwerdeverfahren über die Website beschreiben und die zuständigen EU-Aufsichtsbehörden nennen. Die Vorgabe verlangt zudem mexikanische Behördenkontakte; dies ist für DE-Nutzer regelmäßig nicht einschlägig, wird aber als "falls anwendbar" erläutert. REFLECT: Wir stellen ein mehrstufiges Verfahren mit Antwortzeiten bereit und nennen zuständige Stellen, ohne nicht belegte Kontaktdaten zu erfinden.

Interne Kontakt- und Beschwerdekanäle

  • Primärer Kanal: über die auf crickex-game.com bereitgestellte Kontaktmöglichkeit (z.B. Support/Feedback), Betreff "Beschwerde Datenschutz".
  • Telefon: nicht angegeben
  • E-Mail: nicht angegeben
  • Postadresse: nicht angegeben (VB Digital N.V., Curaçao; genaue Anschrift nicht angegeben)

Beschwerdeverfahren (Schritte & Fristen)

  1. Einreichung: Schildern Sie den Sachverhalt (Datum, betroffenes Konto, relevante Screenshots/Transaktions-IDs) und nennen Sie Ihr gewünschtes Ergebnis.
  2. Eingangsbestätigung: wir bestätigen den Eingang grundsätzlich innerhalb von 7 Tagen.
  3. Prüfung & Antwort: wir prüfen den Vorgang und antworten grundsätzlich innerhalb von 30 Tagen; bei komplexen Fällen informieren wir über Verzögerungen und Zwischenstände.
  4. Eskalation: wenn Sie mit der Antwort nicht einverstanden sind, können Sie eine erneute Prüfung verlangen und zusätzliche Informationen nachreichen.

Eskalation an Aufsichtsbehörden (EU/DE)

Deutschland: Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Bundesland Ihres gewöhnlichen Aufenthalts oder Arbeitsplatzes oder am Ort des mutmaßlichen Verstoßes (Art. 77 DSGVO).

  • Übersicht der deutschen Datenschutzaufsichtsbehörden (Kontaktlisten): https://www.datenschutzkonferenz-online.de/datenschutzaufsichtsbehoerden.html
  • Europäischer Datenschutzausschuss (EDSA/EDPB): https://edpb.europa.eu/

Hinweis zu mexikanischen Behörden (falls anwendbar)

OBSERVE: Die Plattform ist für DE-Nutzer dokumentiert, Betreiberangaben verweisen auf Curaçao. EXPAND: Mexikanische Datenschutzaufsicht (INAI) wäre typischerweise nur bei Anwendbarkeit mexikanischer Datenschutzgesetze relevant. REFLECT: Falls ein konkreter Vorgang in den Anwendungsbereich mexikanischer Vorschriften fällt, können Betroffene sich zusätzlich an die mexikanische Datenschutzbehörde wenden:

  • INAI (Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales): https://www.inai.org.mx/

Updates

OBSERVE: Datenschutzinformationen müssen aktuell sein und wesentliche Änderungen müssen transparent kommuniziert werden. EXPAND: Für wesentliche Änderungen (z.B. neue Empfängerkategorien, neue Tracking-Zwecke, geänderte Rechtsgrundlagen, neue internationale Transfers) ist eine Vorankündigung sinnvoll, damit Nutzer Einwilligungen anpassen oder das Konto schließen können. REFLECT: Wir definieren Benachrichtigungswege, Vorlaufzeiten und eine Versionskontrolle.

  • Benachrichtigung bei Updates: je nach Art der Änderung per E-Mail (wenn im Konto hinterlegt), durch Website-Banner auf crickex-game.com und/oder Hinweise im Konto-Dashboard.
  • Vorankündigungsfrist (wesentliche Änderungen): mindestens 30 Tage vor Inkrafttreten, sofern dies praktisch möglich ist und keine sofortige Änderung aus Sicherheits- oder Rechtsgründen erforderlich ist.
  • Ihre Optionen: Sie können (i) Einwilligungen anpassen/widerrufen (z.B. Cookies/Marketing), (ii) der Verarbeitung auf Grundlage berechtigter Interessen widersprechen (soweit anwendbar) oder (iii) Ihr Konto schließen; gesetzliche Aufbewahrungspflichten bleiben unberührt.

Versionsstand & Änderungsprotokoll

  • Zuletzt aktualisiert: November 2025 (06.11.2025)
Version/Datum Wesentliche Änderungen
06.11.2025 Erstveröffentlichung/Neufassung für Crickex Casino auf crickex-game.com (DE): Struktur nach DSGVO/TTDSG, Klarstellungen zu Betreiber (VB Digital N.V., Curaçao), Lizenzhinweis (Gaming Curacao GLH-OCCHKTW0712302019), Betroffenenrechte, Drittlandtransfers und Speicherdauern.