Dit privacybeleid is opgesteld door de exploitant van het casino dat opereert onder de merknaam Book of Ra, gevestigd en gereguleerd binnen de Nederlandse rechtsmacht. Het document beschrijft de gegevensverwerkingspraktijken van de organisatie, met inachtneming van de Algemene Verordening Gegevensbescherming (AVG) en de Nederlandse Telecommunicatiewet. Het doel is het informeren van de speler over de wijze waarop persoonsgegevens worden verzameld, verwerkt, opgeslagen en beveiligd in het kader van accountbeheer, transactieverwerking en naleving van wettelijke verplichtingen. De organisatie hanteert een rechtmatige, proportionele en transparante verwerkingswijze. Dit beleid geldt voor alle diensten die worden aangeboden via het platform, inclusief de mogelijkheid om book of ra spielen, en is van toepassing vanaf het moment van registratie tot en met de verwerking na beëindiging van de spelrelatie.
1. Categorieën persoonsgegevens en verzamelmethoden
De organisatie verwerkt verschillende categorieën persoonsgegevens die noodzakelijk zijn voor de uitvoering van de overeenkomst en de naleving van wettelijke verplichtingen. Bij registratie op het platform, waaronder voor het spelen van book of ra online nl, worden identificatiegegevens verzameld zoals volledige naam, geboortedatum, adres en woonplaats. Daarnaast worden contactgegevens zoals e-mailadres en telefoonnummer vastgelegd ten behoeve van accountbeheer en communicatie.
- Registratiegegevens: volledige naam, adres, woonplaats, geboortedatum, nationaliteit en een geldig e-mailadres.
- Identificatiedocumenten: kopieën van een geldig identiteitsbewijs, zoals een paspoort of Nederlands rijbewijs, voor verificatie van de identiteit en leeftijd.
- Transactiegegevens: informatie over stortingen, uitbetalingen, speelgeschiedenis en gebruikte betaalmethoden, waaronder bankrekeningnummers en eventuele cryptovaluta-adressen.
- Technische gegevens: IP-adressen, apparaatinformatie, browsertype, besturingssysteem en cookies die worden gebruikt voor functionele en analytische doeleinden, overeenkomstig de cookie-instellingen.
- Compliance-gerelateerde gegevens: gegevens die noodzakelijk zijn voor de uitvoering van de Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft), zoals herkomst van middelen en speelgedrag.
Het verzamelen van deze gegevens vindt plaats via directe invoer door de speler, geautomatiseerde systemen tijdens het gebruik van de dienst, en via derde partijen zoals betalingsdienstaanbieders voor verificatiedoeleinden.
2. Verwerkingsdoeleinden en rechtsgrondslagen
De verwerking van persoonsgegevens geschiedt uitsluitend op basis van een van de volgende rechtsgrondslagen: uitvoering van een overeenkomst, wettelijke verplichting, gerechtvaardigd belang of, indien vereist, expliciete toestemming van de betrokkene. De organisatie verwerkt gegevens voor verificatie van de identiteit, het faciliteren van transacties, het handhaven van de integriteit van het spel en het voldoen aan rapportageverplichtingen aan de Kansspelautoriteit.
| Doel | Rechtsgrondslag | Voorbeeldgegevens |
|---|---|---|
| Accountregistratie en -beheer, inclusief toegang tot het platform voor book of ra deluxe en andere spellen | Uitvoering van de overeenkomst | Naam, e-mailadres, gebruikersnaam |
| Verificatie van identiteit en leeftijd ter voorkoming van minderjarig gokken | Wettelijke verplichting (Kansspelautoriteit) | Identificatiedocument, geboortedatum |
| Bestrijding van witwassen en terrorisme (Wwft) | Wettelijke verplichting | Transactiegeschiedenis, herkomst van middelen |
| Beveiliging van het platform en fraudepreventie | Gerechtvaardigd belang | IP-adres, speelgedrag, sessielogboeken |
| Marketingdoeleinden (indien geaccepteerd) | Toestemming | E-mailadres, voorkeuren |
De organisatie verwerkt geen bijzondere persoonsgegevens zoals ras, politieke overtuiging of gezondheidsgegevens, tenzij dit uitdrukkelijk wordt vereist door de toezichthouder.
3. Opslagmethoden, beveiligingsmaatregelen en bewaartermijnen
Persoonsgegevens worden opgeslagen in beveiligde datacentra binnen de Europese Economische Ruimte (EER). De organisatie maakt gebruik van technische maatregelen zoals encryptie van gegevens tijdens verzending en opslag, firewalls, toegangscontrole op basis van het noodzakelijk-beginsel, en periodieke beveiligingsaudits. Toegang tot persoonsgegevens is beperkt tot medewerkers die deze gegevens nodig hebben voor de uitvoering van hun taken, zoals compliance, financiële administratie en klantenservice.
- Bewaartermijn voor accountgegevens: gedurende de looptijd van de overeenkomst plus zeven jaar na beëindiging van het account, overeenkomstig de fiscale bewaarplicht.
- Transactiegegevens en Wwft-documenten: maximaal zeven jaar na afsluiting van het account, zoals vereist door de Nederlandse wetgeving.
- Technische gegevens en logbestanden: maximaal 12 maanden, tenzij langer nodig voor juridische procedures of fraudeonderzoek.
- Gegevens op basis van toestemming: tot herroeping van de toestemming, waarna verwijdering of anonimisering plaatsvindt binnen 30 dagen.
Na het verstrijken van de bewaartermijn worden gegevens permanent verwijderd of geanonimiseerd, tenzij er een wettelijke bewaarplicht van toepassing is. De organisatie voert periodiek een dataretentie-audit uit om naleving te waarborgen.
4. Rechten van de speler en procedures voor gegevenstoegang
De speler heeft op grond van de AVG een aantal rechten met betrekking tot de verwerking van persoonsgegevens. Deze rechten kunnen worden uitgeoefend door een schriftelijk of digitaal verzoek in te dienen bij de functionaris voor gegevensbescherming van de organisatie. Voor de verwerking van het verzoek is een identiteitsverificatie noodzakelijk, waarbij de organisatie het recht heeft om een kopie van een geldig identiteitsbewijs op te vragen.
- Recht op inzage: verzoek om een overzicht van de verwerkte persoonsgegevens en de verwerkingsdoeleinden.
- Recht op rectificatie: verzoek tot correctie van onjuiste of onvolledige gegevens.
- Recht op gegevenswissing: verzoek tot verwijdering van gegevens, mits er geen wettelijke bewaarplicht of andere rechtsgrond voor verwerking bestaat.
- Recht op beperking van de verwerking: verzoek om gegevens tijdelijk niet te verwerken, bijvoorbeeld bij betwisting van de juistheid.
- Recht van bezwaar: verzoek om verwerking te staken op basis van het gerechtvaardigd belang, zoals bij direct marketing.
- Recht op gegevensoverdraagbaarheid: verzoek om gegevens in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen.
Verzoeken worden in beginsel binnen 30 dagen beantwoord. Indien de verzoeker niet gerechtigd is of de identiteit niet kan worden vastgesteld, wordt het verzoek afgewezen met een onderbouwing. Klachten over de verwerking kunnen worden voorgelegd aan de Autoriteit Persoonsgegevens. De organisatie verstrekt geen gegevens aan derden voor commerciële doeleinden zonder voorafgaande toestemming van de speler.

