Casino Buiten Cruks hecht waarde aan een zorgvuldige omgang met persoonsgegevens. In deze verklaring leest u welke gegevens worden verwerkt bij een bezoek aan deze website, op welke wettelijke grondslag dat gebeurt, hoe lang gegevens worden bewaard en welke rechten u onder de Algemene verordening gegevensbescherming (AVG, in het Engels GDPR) kunt uitoefenen. Deze verklaring is opgesteld in overeenstemming met de Uitvoeringswet AVG en de richtsnoeren van de Autoriteit Persoonsgegevens.
Welke begrippen worden gehanteerd?
PersoonsgegevensAlle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon, bijvoorbeeld naam, e-mailadres of IP-adres in combinatie met andere kenmerken.VerwerkingIedere handeling met persoonsgegevens, zoals verzamelen, vastleggen, ordenen, opslaan, raadplegen, gebruiken, doorgeven of wissen.VerwerkingsverantwoordelijkeDe partij die het doel en de middelen van de verwerking vaststelt. Voor deze website is dat de uitgever genoemd in het colofon.VerwerkerEen derde die gegevens verwerkt in opdracht van de verwerkingsverantwoordelijke, zoals een hostingpartij of een analyticsdienst.BetrokkeneDe natuurlijke persoon op wie de gegevens betrekking hebben, in dit geval de bezoeker van de website.
Op welke grondslag worden gegevens verwerkt?
De verwerking van persoonsgegevens berust op een of meer van de grondslagen genoemd in artikel 6 van de AVG. Voor deze website zijn de volgende grondslagen relevant:
- Toestemming (artikel 6 lid 1 onder a AVG) — voor het plaatsen van niet-noodzakelijke cookies en voor verwerkingen via analytische of marketing-diensten die op basis van een vrije, specifieke en geïnformeerde toestemming worden geactiveerd.
- Uitvoering van een overeenkomst (artikel 6 lid 1 onder b AVG) — wanneer een bezoeker via het contactformulier een vraag stelt en een antwoord verwacht.
- Wettelijke verplichting (artikel 6 lid 1 onder c AVG) — voor zover de uitgever logging of beveiliging moet bijhouden om aan wettelijke verplichtingen te voldoen.
- Gerechtvaardigd belang (artikel 6 lid 1 onder f AVG) — voor het beveiligen van de website tegen misbruik, voor het detecteren van geautomatiseerd verkeer en voor het verbeteren van de inhoud op basis van geaggregeerde, niet tot personen herleidbare statistieken.
Welke gegevens worden concreet verwerkt?
Bij een bezoek aan de website worden de volgende categorieën gegevens verwerkt:
- Technische gegevens van het bezoek: IP-adres (eventueel verkort), datum en tijd van het verzoek, gevraagde URL, HTTP-statuscode, referer-URL, user-agent (browsertype en besturingssysteem) en taalvoorkeur.
- Cookie-identificatoren en gerelateerde gegevens, voor zover gebruikt — zie de cookieverklaring voor de specifieke categorieën en bewaartermijnen.
- Gegevens die u zelf verstrekt via het contactformulier: naam, e-mailadres, onderwerp en de inhoud van uw bericht.
- Communicatiegegevens bij correspondentie per e-mail, inclusief het e-mailadres en de inhoud van het bericht.
Hoe worden cookies en analytics ingezet?
Voor het functioneren van de website worden noodzakelijke cookies geplaatst. Deze zijn vrijgesteld van toestemming op grond van artikel 11.7a lid 3 van de Telecommunicatiewet, omdat zij uitsluitend dienen om een door de gebruiker gevraagde communicatie mogelijk te maken of strikt noodzakelijk zijn voor de dienst. Voor analytische cookies wordt waar mogelijk gebruikgemaakt van een privacyvriendelijke instelling die voldoet aan de leidraad van de Autoriteit Persoonsgegevens, zodat het IP-adres wordt verkort en gegevens niet met derden worden gedeeld. Voor functionele, analytische in niet-vrijgestelde vorm en marketingcookies wordt vooraf toestemming gevraagd via de cookiebanner.
De volledige cookietabel met namen, doelen en bewaartermijnen staat in de cookieverklaring. Het beheer van toestemmingen kan op elk moment worden gewijzigd door de cookie-instellingen opnieuw te openen.
Aan welke partijen worden gegevens doorgegeven?
Persoonsgegevens worden niet verkocht of verhandeld. Doorgifte kan plaatsvinden aan partijen die diensten leveren ten behoeve van de exploitatie van de website, zoals een hostingprovider, een leverancier van e-mailinfrastructuur of een analyticspartner. Met deze partijen worden verwerkersovereenkomsten gesloten waarin de doelen, de beveiliging en de bewaartermijnen worden vastgelegd. Doorgifte buiten de Europese Economische Ruimte vindt uitsluitend plaats op basis van een adequaatheidsbesluit van de Europese Commissie of, bij gebrek daaraan, op basis van passende waarborgen zoals de Standard Contractual Clauses uit Uitvoeringsbesluit (EU) 2021/914.
In specifieke gevallen kunnen gegevens worden verstrekt aan overheidsinstanties, voor zover een wettelijke verplichting daartoe verplicht (bijvoorbeeld een vordering van politie of justitie). Een dergelijke verstrekking wordt schriftelijk gedocumenteerd.
Hoe lang worden gegevens bewaard?
De bewaartermijn is afhankelijk van het doel waarvoor de gegevens zijn verzameld:
- Serverlogs: maximaal 30 dagen, tenzij langere bewaring noodzakelijk is voor onderzoek naar een veiligheidsincident.
- Contactberichten: maximaal 24 maanden na de laatste correspondentie over het onderwerp, daarna verwijderd of geanonimiseerd.
- Analytische gegevens: geaggregeerde statistieken zonder herleidbaarheid tot personen, voor onbepaalde tijd; gegevens met een directe link naar een sessie-identifier maximaal 14 maanden.
- Cookies: zie de specifieke termijnen in de cookieverklaring.
Wanneer een wettelijke bewaarplicht van toepassing is (bijvoorbeeld een fiscale bewaarplicht van zeven jaar voor administratie), prevaleert die termijn.
Welke rechten heeft een betrokkene?
Onder de AVG heeft de betrokkene de volgende rechten ten opzichte van de verwerkingsverantwoordelijke:
- Recht op inzage (artikel 15 AVG) — om uitsluitsel te verkrijgen over of persoonsgegevens worden verwerkt en zo ja, om een kopie te ontvangen.
- Recht op rectificatie (artikel 16 AVG) — om onjuiste of onvolledige gegevens te laten corrigeren of aanvullen.
- Recht op gegevenswissing (artikel 17 AVG, het “recht op vergetelheid”) — om verwijdering te vragen wanneer een wettelijke grondslag is komen te vervallen.
- Recht op beperking van de verwerking (artikel 18 AVG) — om de verwerking tijdelijk te bevriezen tijdens een geschil of controle.
- Recht op overdraagbaarheid (artikel 20 AVG) — om de eigen gegevens in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen of rechtstreeks door te laten zenden aan een andere verwerkingsverantwoordelijke.
- Recht van bezwaar (artikel 21 AVG) — om bezwaar te maken tegen verwerkingen op basis van gerechtvaardigd belang of voor directe marketing.
- Recht op intrekking van toestemming (artikel 7 lid 3 AVG) — een eerder gegeven toestemming kan op elk moment worden ingetrokken, zonder dat dit afdoet aan de rechtmatigheid van eerdere verwerkingen.
Verzoeken kunnen worden ingediend via het contactformulier of per e-mail aan het adres genoemd in het colofon. De redactie streeft naar een reactie binnen vier weken, conform artikel 12 lid 3 AVG. Voor identificatie kan, met inachtneming van het beginsel van dataminimalisatie, om aanvullende informatie worden gevraagd.
Wie is de Functionaris voor Gegevensbescherming en hoe dien je een klacht in?
Functionaris voor Gegevensbescherming (DPO)[Naam DPO of vermelding dat aanstelling niet verplicht is op grond van artikel 37 AVG] (placeholder)Contactgegevens DPO[[email protected]] (placeholder)
Een klacht kan worden ingediend bij de Nederlandse toezichthouder, de Autoriteit Persoonsgegevens. De contactgegevens en de klachtprocedure staan op de website van de toezichthouder. Het indienen van een klacht laat de mogelijkheid om een effectief rechtsmiddel bij een rechter in te stellen onverlet (artikel 79 AVG).
Welke beveiligingsmaatregelen worden getroffen?
De website maakt gebruik van transportversleuteling (HTTPS) om de communicatie tussen browser en server te beveiligen. Toegang tot persoonsgegevens binnen de organisatie is beperkt tot medewerkers die deze nodig hebben voor hun taak. Verwerkers worden contractueel verplicht passende technische en organisatorische maatregelen te treffen overeenkomstig artikel 32 AVG. Bij een datalek met een waarschijnlijk risico voor de rechten en vrijheden van betrokkenen wordt een melding gedaan bij de Autoriteit Persoonsgegevens binnen 72 uur nadat het lek bekend is geworden, conform artikel 33 AVG.
Wanneer wordt deze verklaring herzien?
Deze privacyverklaring kan worden gewijzigd wanneer regelgeving, jurisprudentie of de feitelijke verwerkingen daartoe aanleiding geven. De meest recente versie is altijd op deze pagina raadpleegbaar. Bij materiële wijzigingen die de rechten van betrokkenen raken, wordt op de homepage een korte aankondiging geplaatst.
Verantwoord spelen
Casino Buiten Cruks is een informatieplatform en geen aanbieder van kansspelen. Voor hulp bij gokproblemen: OpenOverGokken (0800-24 000 22), AGOG en cruksregister.nl. Deelname aan kansspelen vanaf 18 jaar; reclamerichtleeftijd 24 jaar.
