Diese Datenschutzerklärung informiert dich darüber, welche personenbezogenen Daten beim Besuch von www.onlinecasinoösterreich.at verarbeitet werden, zu welchem Zweck das geschieht, auf welcher Rechtsgrundlage, wie lange die Daten gespeichert werden und welche Rechte du hast. Grundlage sind die Datenschutz-Grundverordnung der Europäischen Union (DSGVO) und das österreichische Datenschutzgesetz (DSG).
Wir haben diese Erklärung bewusst so geschrieben, dass sie nur beschreibt, was auf dieser Website tatsächlich passiert. Sie enthält deshalb keine Abschnitte über Analyse-Tools, Werbenetzwerke, Newsletter, Kundenkonten oder Kommentarfunktionen – denn nichts davon setzen wir ein. Wenn sich das ändert, passen wir diese Erklärung vorher an.
Auf einen Blick: Was auf dieser Website mit deinen Daten passiert
Die folgende Übersicht fasst alle Verarbeitungen zusammen. Die Einzelheiten findest du in den nummerierten Abschnitten weiter unten.
| Vorgang | Welche Daten | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|---|
| Aufruf einer Seite (Server-Logfiles) | IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Browser, Betriebssystem, Referrer | Auslieferung der Website, Sicherheit, Fehleranalyse | Art. 6 Abs. 1 lit. f DSGVO | begrenzte Frist beim Hosting-Anbieter, keine Auswertung durch uns |
| Laden der Schriftarten (Google Fonts) | IP-Adresse, Browserdaten | einheitliche Darstellung der Schrift | Art. 6 Abs. 1 lit. f DSGVO | nach den Regeln von Google |
| Speicherung der Farbdarstellung im Browser | Einstellung hell/dunkel (kein Personenbezug) | Darstellung der Website | § 165 Abs. 3 TKG 2021 (technisch erforderlich) | bis du den Browserspeicher löschst |
| Klick auf einen Partnerlink (/go/) | Aufruf der Weiterleitungsseite wie bei jeder Seite | Weiterleitung zum Anbieter | Art. 6 Abs. 1 lit. f DSGVO | wie Server-Logfiles |
| E-Mail an die Redaktion | E-Mail-Adresse, Name (falls angegeben), Inhalt der Nachricht | Bearbeitung deiner Anfrage | Art. 6 Abs. 1 lit. b und f DSGVO | bis zur Erledigung, danach Löschung |
Kurz gesagt: Wir setzen keine Cookies, verwenden keine Analyse- oder Tracking-Werkzeuge, bilden keine Nutzerprofile und geben keine Daten zu Werbezwecken weiter. Personenbezogene Daten fallen nur dort an, wo sie technisch unvermeidbar sind – beim Aufruf der Seiten und beim Laden der Schriftarten – oder wo du sie uns selbst schickst, etwa per E-Mail.
1. Verantwortlicher und Kontakt
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne von Art. 4 Nr. 7 DSGVO ist: Margareth Cartman (Content Managerin). Kontakt: info@onlinecasinoösterreich.at. Weitere Angaben findest du im Impressum.
Kontakt für Datenschutzanfragen
Für alle Fragen zum Datenschutz, für Auskunftsersuchen und für die Ausübung deiner Rechte genügt eine formlose E-Mail an info@onlinecasinoösterreich.at. Bitte schreib in den Betreff „Datenschutz“, damit wir deine Nachricht schnell zuordnen können. Wir beantworten Anfragen innerhalb der gesetzlichen Frist von einem Monat (Art. 12 Abs. 3 DSGVO); in komplexen Fällen kann sich die Frist um weitere zwei Monate verlängern, worüber wir dich dann innerhalb des ersten Monats informieren.
Datenschutzbeauftragter
Einen Datenschutzbeauftragten müssen nur Verantwortliche benennen, deren Kerntätigkeit in einer umfangreichen, regelmäßigen und systematischen Überwachung von Personen oder in der umfangreichen Verarbeitung besonders sensibler Daten besteht (Art. 37 DSGVO). Beides trifft auf ein redaktionelles Informationsangebot ohne Nutzerkonten und ohne Tracking nicht zu. Wir haben deshalb keinen Datenschutzbeauftragten bestellt. Deine Ansprechpartnerin ist die oben genannte verantwortliche Person.
2. Begriffe, die wir in dieser Erklärung verwenden
Datenschutzerklärungen sind oft schwer verständlich, weil sie mit Fachbegriffen aus der DSGVO arbeiten. Damit du weißt, was gemeint ist, erklären wir die wichtigsten Begriffe vorab. Die Definitionen folgen Art. 4 DSGVO.
Personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Identifizierbar ist eine Person, wenn sie direkt oder indirekt bestimmt werden kann – etwa über einen Namen, eine E-Mail-Adresse, eine Online-Kennung oder eine IP-Adresse. Auch die IP-Adresse deines Geräts gilt deshalb als personenbezogenes Datum, selbst wenn wir nicht wissen, wer hinter ihr steht.
Verarbeitung
Verarbeitung ist jeder Vorgang im Zusammenhang mit personenbezogenen Daten, ob automatisiert oder nicht: das Erheben, Erfassen, Speichern, Auslesen, Abfragen, Verwenden, Übermitteln, Löschen oder Vernichten. Schon das kurzzeitige Speichern einer IP-Adresse in einem Server-Protokoll ist eine Verarbeitung.
Verantwortlicher
Verantwortlicher ist, wer allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung entscheidet. Für diese Website ist das die im Abschnitt 1 genannte Person. Verantwortlich bedeutet: Sie muss die Einhaltung der DSGVO sicherstellen und nachweisen können.
Auftragsverarbeiter
Ein Auftragsverarbeiter verarbeitet personenbezogene Daten im Auftrag des Verantwortlichen und nach dessen Weisung, ohne selbst über die Zwecke zu entscheiden. Unser Hosting-Anbieter ist ein solcher Auftragsverarbeiter: Er betreibt die Server, auf denen die Website läuft, und speichert dabei die Server-Logfiles.
Empfänger und Dritte
Empfänger ist jede Stelle, der personenbezogene Daten offengelegt werden – auch ein Auftragsverarbeiter. Dritter ist dagegen eine Stelle außerhalb dieses Verhältnisses, also weder du noch wir noch unser Auftragsverarbeiter. Google ist beim Laden der Schriftarten in diesem Sinne ein Dritter, der eigenständig über die Verarbeitung der übermittelten Daten entscheidet.
Einwilligung
Eine Einwilligung ist eine freiwillige, für den konkreten Fall, informiert und unmissverständlich abgegebene Erklärung, mit der du der Verarbeitung deiner Daten zustimmst. Eine Einwilligung muss jederzeit widerrufbar sein. Auf dieser Website holen wir keine Einwilligungen ein, weil wir keine Verarbeitung betreiben, die eine Einwilligung erfordern würde.
Pseudonymisierung und Anonymisierung
Pseudonymisierte Daten können nur mit zusätzlichen Informationen einer Person zugeordnet werden, die getrennt aufbewahrt werden. Anonymisierte Daten lassen sich überhaupt keiner Person mehr zuordnen und fallen nicht mehr unter die DSGVO. Die Klickstatistiken, die uns Partnerprogramme zur Verfügung stellen, sind anonym: Sie enthalten nur Zahlen, keine Angaben zu einzelnen Personen.
Drittland
Drittland ist jeder Staat außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums. Eine Übermittlung personenbezogener Daten in ein Drittland ist nur unter den besonderen Voraussetzungen der Art. 44 bis 49 DSGVO zulässig, etwa auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission oder von Standardvertragsklauseln.
3. Rechtsgrundlagen der Verarbeitung
Jede Verarbeitung personenbezogener Daten braucht eine Rechtsgrundlage. Die DSGVO nennt in Art. 6 Abs. 1 sechs mögliche Grundlagen. Welche davon für welche Verarbeitung auf dieser Website gilt, zeigt die folgende Tabelle.
| Rechtsgrundlage | Bedeutung | Auf dieser Website verwendet für |
|---|---|---|
| Art. 6 Abs. 1 lit. a DSGVO – Einwilligung | Du hast ausdrücklich zugestimmt. | nicht verwendet |
| Art. 6 Abs. 1 lit. b DSGVO – Vertrag | Die Verarbeitung ist für einen Vertrag oder vorvertragliche Maßnahmen auf deine Anfrage nötig. | Beantwortung deiner E-Mail-Anfragen |
| Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung | Ein Gesetz verlangt die Verarbeitung. | Aufbewahrung, falls gesetzlich vorgeschrieben |
| Art. 6 Abs. 1 lit. d DSGVO – lebenswichtige Interessen | Schutz von Leben oder Gesundheit. | nicht verwendet |
| Art. 6 Abs. 1 lit. e DSGVO – öffentliches Interesse | Aufgabe im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt. | nicht verwendet |
| Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse | Unser Interesse überwiegt deine Interessen nicht. | Server-Logfiles, Google Fonts, Weiterleitungen, E-Mail-Korrespondenz |
Wenn wir uns auf ein berechtigtes Interesse stützen
Bei einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO müssen wir unser Interesse gegen deine Interessen und Grundrechte abwägen. Unsere berechtigten Interessen sind ein stabiler, sicherer und schneller Betrieb der Website, eine einheitliche Darstellung und die Beantwortung von Anfragen. Wir haben die Verarbeitung jeweils so gestaltet, dass nur die unbedingt nötigen Daten anfallen, dass wir sie nicht auswerten oder mit anderen Daten verknüpfen und dass sie nicht länger als nötig gespeichert werden. Gegen eine Verarbeitung auf dieser Grundlage kannst du jederzeit Widerspruch einlegen (siehe Abschnitt 17).
Unsere Interessenabwägung im Einzelnen
Die DSGVO verlangt, dass wir bei jeder Verarbeitung auf Grundlage des berechtigten Interesses nachvollziehbar abwägen, ob unser Interesse deine Interessen überwiegt. So sieht diese Abwägung für die einzelnen Verarbeitungen aus:
| Verarbeitung | Unser Interesse | Deine Interessen | Schutzmaßnahmen | Ergebnis |
|---|---|---|---|---|
| Server-Logfiles | Website ausliefern, Angriffe abwehren, Fehler finden | keine Nachverfolgung deines Surfverhaltens | keine Auswertung, keine Verknüpfung, kurze Speicherdauer, Zugriff nur durch den Hoster | unser Interesse überwiegt; ohne Logfiles ist kein sicherer Betrieb möglich |
| Google Fonts | einheitliche, gut lesbare Darstellung auf allen Geräten | keine Übermittlung der IP-Adresse an Dritte | nur Schriftdateien, keine Cookies, Blockade jederzeit ohne Funktionsverlust möglich | unser Interesse überwiegt, dein Widerspruch ist jederzeit technisch umsetzbar |
| Weiterleitungen /go/ | Finanzierung des kostenlosen Angebots | keine Weitergabe persönlicher Daten an Casinos | nur Partnerkennung im Link, keine Daten über dich, direkter Aufruf des Anbieters jederzeit möglich | unser Interesse überwiegt; der Klick erfolgt auf deinen Wunsch |
| E-Mail-Korrespondenz | Anfragen beantworten, Fehler korrigieren | Vertraulichkeit deiner Nachricht | keine Weitergabe, Löschung nach Erledigung | die Verarbeitung liegt auch in deinem Interesse |
Bei allen vier Verarbeitungen haben wir außerdem geprüft, ob sich der Zweck mit weniger Daten erreichen ließe. Bei den Logfiles und der Weiterleitung ist das nicht der Fall, weil die IP-Adresse technisch unverzichtbar ist. Bei den Schriftarten wäre es möglich, die Dateien künftig selbst vom eigenen Server auszuliefern; sollten wir das umsetzen, entfällt die Übermittlung an Google, und wir passen diese Erklärung an. Bei E-Mails entscheidest du selbst, welche Angaben du machst.
Was ein Widerspruch konkret bewirkt
Legst du gegen eine dieser Verarbeitungen Widerspruch ein, prüfen wir, ob in deinem Fall besondere Gründe vorliegen, die unser Interesse überwiegen. Bei E-Mail-Korrespondenz löschen wir die Nachrichten dann sofort, sofern keine Aufbewahrungspflicht entgegensteht. Bei den Logfiles veranlassen wir, soweit technisch möglich, die vorzeitige Löschung der Einträge mit deiner IP-Adresse. Bei Google Fonts und den Weiterleitungen kannst du den Widerspruch am einfachsten selbst umsetzen, indem du Webschriftarten blockierst bzw. Anbieter direkt aufrufst – wir erklären dir auf Wunsch gern, wie das in deinem Browser funktioniert.
Wenn eine Verarbeitung für eine Anfrage nötig ist
Schreibst du uns eine E-Mail, etwa weil du einen Fehler meldest oder eine Frage zu einem Test hast, verarbeiten wir deine Angaben, um dir zu antworten. Das ist eine Maßnahme auf deine Anfrage im Sinne von Art. 6 Abs. 1 lit. b DSGVO; soweit kein vertragsähnliches Verhältnis besteht, stützen wir uns ergänzend auf unser berechtigtes Interesse, Anfragen zu beantworten.
Wenn ein Gesetz die Speicherung verlangt
In seltenen Fällen können gesetzliche Aufbewahrungspflichten bestehen, etwa wenn eine E-Mail Teil einer geschäftlichen Korrespondenz ist, die nach unternehmens- oder steuerrechtlichen Vorschriften aufbewahrt werden muss. Dann speichern wir die betroffenen Daten nur so lange, wie es die jeweilige Vorschrift verlangt, und sperren sie für jede andere Verwendung.
Österreichische Vorschriften neben der DSGVO
Die DSGVO gilt in allen EU-Mitgliedstaaten unmittelbar. Daneben gibt es in Österreich Vorschriften, die für eine Website wie diese von Bedeutung sind:
Datenschutzgesetz (DSG)
Das österreichische Datenschutzgesetz ergänzt die DSGVO. Es enthält in § 1 ein Grundrecht auf Datenschutz, das in Österreich Verfassungsrang hat: Jede Person hat Anspruch auf Geheimhaltung der sie betreffenden personenbezogenen Daten, soweit sie ein schutzwürdiges Interesse daran hat. Außerdem regelt das DSG die Organisation und die Befugnisse der Datenschutzbehörde und die Verfahren, in denen du deine Rechte durchsetzen kannst.
Telekommunikationsgesetz 2021 (TKG 2021)
Das Telekommunikationsgesetz regelt in § 165, unter welchen Voraussetzungen eine Website Informationen auf deinem Gerät speichern oder auslesen darf – also etwa Cookies setzen oder den lokalen Speicher nutzen. Grundsätzlich ist dafür eine Einwilligung nötig, außer die Speicherung ist unbedingt erforderlich, um einen von dir ausdrücklich gewünschten Dienst bereitzustellen. Auf dieser Website betrifft das nur die Speicherung der Farbdarstellung, die unter die Ausnahme fällt. Das TKG regelt außerdem in § 174, dass Werbe-E-Mails ohne vorherige Zustimmung unzulässig sind – auch deshalb schicken wir keine.
E-Commerce-Gesetz (ECG)
Das E-Commerce-Gesetz verpflichtet Anbieter von Online-Diensten zu bestimmten Informationen, etwa zur Erreichbarkeit per E-Mail. Diese Angaben findest du in unserem Impressum. Das ECG regelt auch, wann ein Anbieter für fremde Inhalte haftet, auf die er verlinkt.
4. Hosting und Bereitstellung der Website
Hosting-Anbieter
Diese Website wird bei DreamHost, LLC gehostet, einem Hosting-Anbieter mit Sitz in den USA. Die Server, auf denen die Website läuft, stehen in einem Rechenzentrum in den USA. DreamHost verarbeitet die beim Aufruf anfallenden Daten als unser Auftragsverarbeiter (Art. 28 DSGVO) und darf sie nur zur Bereitstellung der Website verwenden. Die Website ist mit dem Content-Management-System WordPress gebaut; alle Inhalte, Bilder und Skripte werden – mit Ausnahme der Schriftarten – von diesem Server ausgeliefert.
Welche Daten in den Server-Logfiles stehen
Bei jedem Aufruf einer Seite übermittelt dein Browser automatisch Informationen an den Server. Der Server protokolliert sie in sogenannten Logfiles:
- die IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- die aufgerufene Adresse (URL) und die Art der Anfrage
- der HTTP-Statuscode (etwa „200“ für erfolgreich oder „404“ für nicht gefunden)
- die übertragene Datenmenge
- die Adresse der zuvor besuchten Seite (Referrer), sofern dein Browser sie übermittelt
- Browsertyp, Browserversion und Betriebssystem (User-Agent)
Zweck der Verarbeitung
Die Daten werden benötigt, um die Website an dein Gerät auszuliefern. Darüber hinaus dienen die Logfiles der Sicherheit: Sie helfen, Angriffe wie massenhafte Anmeldeversuche oder Überlastungsattacken zu erkennen und abzuwehren, und sie ermöglichen es, technische Fehler zu finden. Wir werten die Logfiles nicht zu Marketingzwecken aus, erstellen daraus keine Besucherstatistiken und führen sie nicht mit anderen Datenquellen zusammen.
Rechtsgrundlage und Speicherdauer
Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionsfähigen und sicheren Website (Art. 6 Abs. 1 lit. f DSGVO). Ohne die IP-Adresse kann kein Server eine Seite ausliefern. Die Logfiles werden vom Hosting-Anbieter nach einer begrenzten Frist automatisch gelöscht. Eine längere Speicherung erfolgt nur, wenn ein konkreter Sicherheitsvorfall untersucht werden muss, und dann nur für die Dauer der Untersuchung.
Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Website und ihre Speicherung in Logfiles ist für den Betrieb zwingend erforderlich. Eine Nutzung der Website ohne diese Verarbeitung ist technisch nicht möglich. Du kannst die Übermittlung deiner IP-Adresse an uns nur vermeiden, indem du die Website nicht aufrufst oder einen Dienst verwendest, der deine IP-Adresse verschleiert, etwa ein VPN.
5. SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Du erkennst eine verschlüsselte Verbindung daran, dass die Adresszeile des Browsers mit „https://“ beginnt und ein Schloss-Symbol angezeigt wird. Alle Aufrufe über die unverschlüsselte Adresse „http://“ werden automatisch auf die verschlüsselte Variante umgeleitet. Die Verschlüsselung verhindert, dass Dritte die zwischen deinem Browser und unserem Server übertragenen Daten mitlesen oder verändern können.
Was technisch passiert, wenn du eine Seite aufrufst
Um zu zeigen, wie wenig Daten beim Besuch dieser Website anfallen, beschreiben wir einmal Schritt für Schritt, was technisch geschieht, wenn du zum Beispiel unseren Ratgeber zu Live Blackjack öffnest.
- Namensauflösung: Dein Gerät fragt beim Domain Name System (DNS) nach, unter welcher Server-Adresse die Website erreichbar ist. Diese Anfrage geht an den DNS-Dienst deines Internetanbieters oder an einen von dir gewählten Dienst – nicht an uns.
- Verbindungsaufbau: Dein Browser baut eine verschlüsselte Verbindung zu unserem Server auf. Dabei wird deine IP-Adresse übermittelt, weil der Server wissen muss, wohin er die Antwort schickt.
- Abruf der Seite: Der Server liefert die fertig zwischengespeicherte Seite aus und vermerkt den Abruf in seinem Logfile.
- Nachladen von Bildern, Skripten und Stilen: Diese Dateien kommen ebenfalls von unserem Server. Bilder weiter unten auf der Seite werden erst geladen, wenn du dorthin scrollst.
- Schriftarten: Dein Browser lädt die Schriftart von den Servern von Google. Das ist der einzige Abruf bei einem Dritten.
- Farbdarstellung: Ein kleines Skript liest aus deinem Browserspeicher, ob du die helle oder dunkle Darstellung gewählt hast. Diese Information verlässt dein Gerät nicht.
Mehr passiert nicht. Es werden keine Skripte von Analyse- oder Werbediensten geladen, keine Cookies gesetzt und keine Daten an soziale Netzwerke übertragen. Das kannst du selbst überprüfen: In den Entwicklerwerkzeugen deines Browsers (meist mit der Taste F12 zu öffnen) zeigt der Reiter „Netzwerk“ jede einzelne Verbindung, die eine Seite aufbaut, und der Reiter „Anwendung“ bzw. „Speicher“ alle Cookies und lokal gespeicherten Daten.
Was wir bewusst nicht wissen
Weil wir keine Analyse-Werkzeuge einsetzen, wissen wir nicht, wie viele Menschen eine bestimmte Seite gelesen haben, wie lange sie dort geblieben sind, von welchem Gerät aus sie gelesen haben oder welche Seite sie danach aufgerufen haben. Die einzigen Zahlen, die wir sehen, stammen aus der Google Search Console: Dort zeigt Google uns zusammengefasst, wie oft unsere Seiten in den Suchergebnissen erschienen sind und wie oft sie angeklickt wurden. Diese Zahlen erhebt Google in der eigenen Suchmaschine und nicht auf unserer Website; sie enthalten keine Angaben zu einzelnen Personen.
6. Cookies und lokale Speicherung im Browser
Was Cookies sind
Cookies sind kleine Textdateien, die eine Website im Browser deines Geräts ablegt. Sie können beim nächsten Aufruf wieder ausgelesen werden und werden häufig verwendet, um Besucher wiederzuerkennen, Warenkörbe zu speichern, Anmeldungen aufrechtzuerhalten oder das Nutzungsverhalten zu analysieren. Neben Cookies gibt es weitere Speichertechniken im Browser, etwa den sogenannten lokalen Speicher (Local Storage), der ähnlich funktioniert, aber nicht automatisch an den Server übertragen wird.
Das österreichische Telekommunikationsgesetz (§ 165 Abs. 3 TKG 2021) verlangt für das Speichern von Informationen auf deinem Gerät und für den Zugriff darauf grundsätzlich deine Einwilligung. Ausgenommen ist eine Speicherung, die unbedingt erforderlich ist, damit ein von dir ausdrücklich gewünschter Dienst bereitgestellt werden kann.
Welche Cookies wir setzen
Diese Website setzt beim normalen Besuch keine Cookies. Wir haben das an der Startseite, an Casino-Tests, an Ratgeberseiten und an den Weiterleitungsseiten überprüft: Der Server sendet beim Aufruf keine Anweisung zum Setzen eines Cookies. Es gibt keine Anmeldung für Besucher, keinen Warenkorb, keine Analyse und keine Werbung, die ein Cookie benötigen würden. Deshalb zeigen wir dir auch kein Cookie-Banner an – es gäbe nichts, worin du einwilligen müsstest.
Lokale Speicherung der Farbdarstellung
Das Website-Theme kann sich in deinem Browser merken, ob du die Website in heller oder dunkler Darstellung sehen möchtest. Dafür liest es einen Eintrag mit dem Namen „brx_mode“ aus dem lokalen Speicher deines Browsers. Dieser Eintrag enthält nur den Wert „light“, „dark“ oder „auto“, keine Kennung und keine Information über dich. Er wird nicht an unseren Server oder an Dritte übertragen und bleibt so lange gespeichert, bis du den Browserspeicher löschst. Weil er nur der von dir gewünschten Darstellung dient, ist er im Sinne des § 165 Abs. 3 TKG 2021 technisch erforderlich.
| Name | Art | Anbieter | Inhalt | Zweck | Dauer |
|---|---|---|---|---|---|
| brx_mode | Local Storage (nur im Browser) | diese Website (Theme) | „light“, „dark“ oder „auto“ | Farbdarstellung merken | bis zum Löschen des Browserspeichers |
| – | Cookies | diese Website | werden nicht gesetzt | – | – |
| Cookies des Casino-Anbieters | Cookies | jeweiliger Anbieter bzw. Partnerprogramm | nach dessen Angaben | Zuordnung deines Besuchs | nach dessen Angaben – erst nach Verlassen unserer Website |
Cookies auf den Websites der Casino-Anbieter
Wenn du auf einen Partnerlink klickst und unsere Website verlässt, gelangst du auf die Seite eines Casinos oder eines Partnerprogramms. Diese Seiten setzen in aller Regel eigene Cookies – zum Beispiel, um zu speichern, dass du über unsere Seite gekommen bist, oder für Anmeldung, Sicherheit und Analyse. Diese Cookies werden nicht von uns gesetzt, sondern vom jeweiligen Anbieter, und wir haben keinen Zugriff darauf. Welche Cookies dort verwendet werden und wie du ihnen widersprechen kannst, erfährst du in der Datenschutzerklärung und im Cookie-Banner des jeweiligen Anbieters.
So steuerst du Cookies und Browserspeicher selbst
Unabhängig von unserer Website kannst du in jedem gängigen Browser einstellen, ob Cookies und lokale Speicherung erlaubt sind:
- Alle Cookies blockieren oder nur Cookies von Drittanbietern blockieren – das verhindert unter anderem, dass Partnerprogramme deinen Klick zuordnen können.
- Cookies und Websitedaten beim Schließen löschen – so bleibt nach jeder Sitzung nichts zurück.
- Gespeicherte Daten einzelner Websites ansehen und löschen – in den Einstellungen unter „Datenschutz“ bzw. „Websitedaten“.
- Privater Modus (Inkognito) – Cookies und lokaler Speicher werden nach dem Schließen des Fensters verworfen.
Die Funktion unserer Website bleibt von diesen Einstellungen unberührt. Lediglich die gewählte Farbdarstellung wird nach dem Löschen nicht mehr gespeichert.
7. Caching und Ladezeit
Damit die Seiten schnell laden, verwenden wir das WordPress-Plugin WP Rocket. Es speichert fertig erzeugte Seiten als Dateien auf unserem Server zwischen (Caching), fasst Skripte zusammen und lädt Bilder erst, wenn du zu ihnen scrollst (Lazy Loading). Die zwischengespeicherten Seiten enthalten ausschließlich die öffentlichen Inhalte der Website und keine Daten über Besucher. WP Rocket setzt bei Besuchern keine Cookies und übermittelt keine Daten an den Hersteller des Plugins. Eine gesonderte Verarbeitung personenbezogener Daten findet durch das Caching nicht statt.
8. Schriftarten von Google (Google Fonts)
Was passiert
Für eine einheitliche und gut lesbare Darstellung verwendet diese Website die Schriftart „Plus Jakarta Sans“ aus dem Dienst Google Fonts. Anbieter ist für Nutzerinnen und Nutzer in Europa die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Aufruf einer Seite lädt dein Browser die benötigte Schriftartdatei und eine dazugehörige Stildatei direkt von Servern von Google (fonts.googleapis.com und fonts.gstatic.com).
Welche Daten Google erhält
Damit dein Browser die Dateien laden kann, muss er eine Verbindung zu den Servern von Google aufbauen. Dabei erhält Google deine IP-Adresse, die Information, welche Schriftart angefordert wurde, sowie technische Angaben deines Browsers wie User-Agent und gegebenenfalls die Adresse unserer Website als Referrer. Nach Angaben von Google werden beim Laden von Google Fonts keine Cookies gesetzt und die Anfragen nicht mit anderen Google-Diensten oder einem Google-Konto verknüpft. Wir selbst erhalten von Google keine Daten über dich.
Rechtsgrundlage
Rechtsgrundlage ist unser berechtigtes Interesse an einer einheitlichen, auf allen Geräten gut lesbaren Darstellung der Website (Art. 6 Abs. 1 lit. f DSGVO). Wenn du nicht möchtest, dass dein Browser Schriftarten von Google lädt, kannst du das mit einem Inhaltsblocker oder in den Browsereinstellungen („Webschriftarten deaktivieren“) verhindern. Die Website wird dann mit einer Standardschrift deines Geräts angezeigt und bleibt voll nutzbar.
Übermittlung in die USA
Google ist Teil eines Konzerns mit Sitz in den USA. Eine Übermittlung von Daten in die USA kann daher nicht ausgeschlossen werden. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert; für zertifizierte Unternehmen hat die EU-Kommission ein angemessenes Datenschutzniveau festgestellt (Art. 45 DSGVO). Weitere Informationen findest du in der Datenschutzerklärung von Google und in den Fragen und Antworten zu Google Fonts und Datenschutz.
9. Partnerlinks und Weiterleitungen zu Casino-Anbietern
Diese Website finanziert sich über Affiliate-Provisionen. Links zu Casino-Anbietern – etwa die Buttons „Jetzt spielen“ oder „Zum Casino“ – sind Partnerlinks. Sie führen nicht direkt zum Anbieter, sondern zunächst über eine Weiterleitungsseite auf unserer Website mit einer Adresse der Form /go/name-des-anbieters/.
Was bei einem Klick passiert
- Dein Browser ruft die Weiterleitungsseite auf unserer Website auf. Dabei fallen die gleichen Daten an wie bei jedem anderen Seitenaufruf (Server-Logfiles, siehe Abschnitt 4).
- Die Weiterleitungsseite schickt deinen Browser nach etwa einer Sekunde automatisch zur Adresse des Partnerprogramms bzw. des Anbieters weiter.
- Das Partnerprogramm registriert den Klick und leitet dich zur Website des Casinos weiter. Ab diesem Moment verlässt du unsere Website.
- Registrierst du dich beim Anbieter oder zahlst ein, kann das Partnerprogramm diesen Vorgang unserem Partnerkonto zuordnen und uns eine Provision gutschreiben.
Was der Anbieter erfährt
Der Anbieter bzw. sein Partnerprogramm erfährt durch den Link, dass du über unsere Website gekommen bist; dazu ist im Link eine Kennung unseres Partnerkontos enthalten, keine Kennung von dir. Alle weiteren Daten, die du beim Anbieter angibst – etwa bei Registrierung, Verifizierung oder Einzahlung –, verarbeitet ausschließlich der Anbieter in eigener Verantwortung und nach seiner eigenen Datenschutzerklärung. Wir sind daran nicht beteiligt.
Was wir erfahren
Wir erhalten von den Partnerprogrammen lediglich zusammengefasste Statistiken, zum Beispiel wie viele Klicks, Registrierungen oder Ersteinzahlungen über unsere Links an einem Tag zustande gekommen sind. Diese Statistiken enthalten keine Namen, E-Mail-Adressen, Kontodaten oder sonstigen Angaben, mit denen wir dich identifizieren könnten. Wir können also nicht feststellen, ob und bei welchem Anbieter du dich registriert hast.
Rechtsgrundlage
Die Weiterleitung erfolgt, weil du sie durch deinen Klick ausdrücklich anforderst. Die dabei auf unserem Server anfallenden Daten verarbeiten wir auf Grundlage unseres berechtigten Interesses am Betrieb der Website und an ihrer Finanzierung (Art. 6 Abs. 1 lit. f DSGVO). Wenn du nicht möchtest, dass ein Anbieter deinen Klick unserer Website zuordnet, kannst du die Adresse des Anbieters auch direkt in deinen Browser eingeben, statt unseren Link zu verwenden.
10. Teilen-Links für soziale Netzwerke
Auf einigen Seiten findest du Schaltflächen, mit denen du eine Seite über Facebook, LinkedIn oder WhatsApp teilen kannst. Diese Schaltflächen sind einfache Links. Sie laden keine Skripte, Bilder oder sonstigen Inhalte der sozialen Netzwerke und übertragen beim bloßen Aufruf unserer Seite keine Daten an Facebook, LinkedIn oder WhatsApp.
Erst wenn du auf eine dieser Schaltflächen klickst, öffnet sich die Website oder App des jeweiligen Netzwerks, und es werden die Adresse und der Titel der Seite übergeben, die du teilen möchtest. Ab diesem Zeitpunkt gelten die Datenschutzbestimmungen des jeweiligen Netzwerks: Meta Platforms Ireland Limited für Facebook und WhatsApp, LinkedIn Ireland Unlimited Company für LinkedIn. Ob du dort angemeldet bist und was du teilst, entscheidest du selbst.
11. Kontaktaufnahme per E-Mail
Wenn du uns eine E-Mail an info@onlinecasinoösterreich.at schickst, verarbeiten wir die Angaben, die du uns mitteilst: deine E-Mail-Adresse, gegebenenfalls deinen Namen und den Inhalt deiner Nachricht samt Anhängen. Wir nutzen diese Daten ausschließlich, um deine Anfrage zu beantworten und – wenn du uns auf einen Fehler hinweist – um den Hinweis zu prüfen und die betroffene Seite zu korrigieren.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit deine Anfrage auf eine Antwort oder Leistung gerichtet ist, im Übrigen unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
- Speicherdauer: Wir löschen die E-Mail-Korrespondenz, sobald deine Anfrage abschließend erledigt ist und keine gesetzlichen Aufbewahrungspflichten bestehen – in der Regel spätestens nach zwölf Monaten.
- Weitergabe: Wir geben deine Anfrage nicht an Casino-Anbieter oder andere Dritte weiter. Betrifft sie einen Anbieter, schildern wir das Problem dort gegebenenfalls ohne deine Kontaktdaten, sofern du nicht ausdrücklich etwas anderes wünschst.
Bitte beachte, dass eine unverschlüsselte E-Mail auf dem Übertragungsweg grundsätzlich von Dritten gelesen werden könnte. Schicke uns deshalb keine sensiblen Daten wie Ausweisdokumente, Kontozugänge oder Passwörter von Casino-Konten. Wir benötigen solche Daten nie.
Auch dein eigenes E-Mail-Programm und dein E-Mail-Anbieter speichern die Nachrichten, die du uns schickst, im Ordner „Gesendet“. Auf diese Kopien haben wir keinen Einfluss. Wenn du eine Nachricht an uns vollständig entfernen möchtest, lösche sie deshalb zusätzlich in deinem eigenen Postfach. Umgekehrt gilt: Unser Postfach liegt beim Hosting-Anbieter auf demselben gesicherten Server wie die Website, und nur die Redaktion hat Zugriff darauf.
12. Kein Tracking, keine Werbenetzwerke, keine Profilbildung
Viele Websites binden Werkzeuge ein, die das Verhalten ihrer Besucher über Seiten und Websites hinweg verfolgen. Wir verzichten bewusst darauf. Auf dieser Website kommen insbesondere nicht zum Einsatz:
- Analyse-Dienste wie Google Analytics, Matomo oder vergleichbare Besucherstatistiken
- Tag-Manager, Tracking-Pixel und Conversion-Tracking von Werbeplattformen
- Werbenetzwerke und Retargeting
- eingebettete Videos, Karten oder Beiträge aus sozialen Netzwerken, die beim Laden Daten an Dritte übertragen
- Newsletter, Benutzerkonten, Kommentarfunktionen oder Kontaktformulare
Keine automatisierte Entscheidungsfindung
Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung einschließlich Profiling beruhen und dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO). Die Inhalte der Website sind für alle Besucherinnen und Besucher gleich und werden nicht auf dich persönlich zugeschnitten.
13. Empfänger deiner Daten
Personenbezogene Daten geben wir nur weiter, wenn das für die genannten Zwecke notwendig ist, wenn du eingewilligt hast oder wenn wir gesetzlich dazu verpflichtet sind. Die folgende Tabelle zeigt alle Stellen, die im Zusammenhang mit dieser Website Daten erhalten können.
| Empfänger | Rolle | Welche Daten | Sitz |
|---|---|---|---|
| DreamHost, LLC | Auftragsverarbeiter (Hosting) | Server-Logfiles, E-Mail-Postfach | USA |
| Google Ireland Limited / Google LLC | eigenständig Verantwortlicher (Schriftarten) | IP-Adresse, Browserdaten | Irland / USA |
| Partnerprogramme und Casino-Anbieter | eigenständig Verantwortliche | nur nach deinem Klick: Weiterleitung mit unserer Partnerkennung | je nach Anbieter |
| Behörden und Gerichte | auf gesetzliche Anordnung | die jeweils angeforderten Daten | Österreich / EU |
14. Übermittlung in Drittländer
Weil unser Hosting-Anbieter und Google Unternehmen mit Sitz bzw. Konzernmutter in den USA sind, werden Daten in die USA übermittelt oder können dort verarbeitet werden. Die USA sind ein Drittland im Sinne der DSGVO. Für die Übermittlung gelten folgende Garantien:
- Hosting: Die Übermittlung an unseren Hosting-Anbieter stützt sich auf dessen Vereinbarung zur Auftragsverarbeitung mit den Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).
- Google Fonts: Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert, für das die EU-Kommission am 10. Juli 2023 einen Angemessenheitsbeschluss erlassen hat (Art. 45 DSGVO).
Trotz dieser Garantien können US-Behörden unter bestimmten Voraussetzungen auf Daten zugreifen, die in den USA gespeichert sind. Wir halten das Risiko für gering, weil in den Logfiles und beim Laden der Schriftarten nur technische Daten anfallen und wir keine Inhalte über dich speichern.
15. Wie lange wir Daten speichern
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder eine gesetzliche Aufbewahrungsfrist besteht. Danach werden die Daten gelöscht oder, wenn eine Löschung aus rechtlichen Gründen nicht möglich ist, für jede andere Verwendung gesperrt.
| Daten | Speicherdauer | Danach |
|---|---|---|
| Server-Logfiles | begrenzte Frist beim Hosting-Anbieter; länger nur zur Aufklärung eines konkreten Sicherheitsvorfalls | automatische Löschung |
| Daten beim Laden von Google Fonts | nach den Regeln von Google; bei uns keine Speicherung | – |
| Einstellung der Farbdarstellung (brx_mode) | in deinem Browser, bis du den Speicher löschst | durch dich |
| E-Mail-Korrespondenz | bis zur Erledigung der Anfrage, in der Regel höchstens zwölf Monate | Löschung, sofern keine Aufbewahrungspflicht besteht |
| Geschäftliche Korrespondenz mit Aufbewahrungspflicht | gesetzliche Frist (in Österreich in der Regel sieben Jahre) | Löschung nach Ablauf der Frist |
16. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um die auf dieser Website verarbeiteten Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung und unbefugten Zugriff zu schützen (Art. 32 DSGVO). Dazu gehören insbesondere:
- durchgehende Verschlüsselung aller Verbindungen per TLS
- Zugang zum Verwaltungsbereich der Website nur für die Redaktion, mit individuellen Zugangsdaten und starken Passwörtern
- regelmäßige Aktualisierung von WordPress, Theme und Plugins
- Schutz des Verwaltungsbereichs vor der Indexierung durch Suchmaschinen und vor automatisierten Zugriffen
- Datensparsamkeit: Was wir nicht erheben, kann auch nicht verloren gehen
Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Sollte es trotz aller Vorkehrungen zu einer Verletzung des Schutzes personenbezogener Daten kommen, melden wir sie innerhalb von 72 Stunden der Datenschutzbehörde (Art. 33 DSGVO) und informieren die Betroffenen, wenn ein hohes Risiko für ihre Rechte besteht (Art. 34 DSGVO).
17. Deine Rechte
Die DSGVO gibt dir eine Reihe von Rechten gegenüber jedem Verantwortlichen, der Daten über dich verarbeitet. Du kannst sie uns gegenüber jederzeit und kostenlos geltend machen. Weil wir nur sehr wenige Daten verarbeiten und dich in der Regel nicht identifizieren können, erklären wir bei jedem Recht auch, was es auf dieser Website konkret bedeutet.
Recht auf Auskunft (Art. 15 DSGVO)
Du hast das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten über dich verarbeiten. Ist das der Fall, kannst du Auskunft über diese Daten verlangen sowie über die Zwecke der Verarbeitung, die Kategorien der Daten, die Empfänger, die geplante Speicherdauer, die Herkunft der Daten, das Bestehen deiner weiteren Rechte und darüber, ob eine automatisierte Entscheidungsfindung stattfindet. Du kannst außerdem eine Kopie der Daten verlangen.
Was das hier bedeutet: Hast du uns eine E-Mail geschickt, können wir dir genau sagen, welche Nachrichten wir von dir gespeichert haben, und dir eine Kopie schicken. Für die Server-Logfiles gilt: Wir können IP-Adressen keiner Person zuordnen. Wenn du Auskunft zu Logfile-Einträgen möchtest, teile uns bitte deine IP-Adresse und den ungefähren Zeitpunkt deines Besuchs mit; wir prüfen dann beim Hosting-Anbieter, ob noch Einträge vorhanden sind.
Recht auf Berichtigung (Art. 16 DSGVO)
Sind Daten über dich unrichtig, kannst du verlangen, dass wir sie unverzüglich berichtigen. Sind sie unvollständig, kannst du unter Berücksichtigung der Zwecke der Verarbeitung ihre Vervollständigung verlangen, auch mittels einer ergänzenden Erklärung.
Was das hier bedeutet: Das betrifft vor allem deine Kontaktdaten aus einer E-Mail-Korrespondenz – etwa wenn du uns eine neue E-Mail-Adresse mitteilst, unter der wir dich erreichen sollen. Inhalte unserer Artikel sind keine personenbezogenen Daten über dich; Hinweise auf Fehler in Artikeln behandeln wir trotzdem gern, wie im Impressum beschrieben.
Recht auf Löschung (Art. 17 DSGVO)
Du kannst verlangen, dass wir personenbezogene Daten über dich unverzüglich löschen, wenn einer der gesetzlichen Gründe vorliegt: wenn die Daten für ihren Zweck nicht mehr notwendig sind, wenn du eine Einwilligung widerrufst und keine andere Rechtsgrundlage besteht, wenn du der Verarbeitung erfolgreich widersprochen hast, wenn die Daten unrechtmäßig verarbeitet wurden oder wenn eine rechtliche Pflicht zur Löschung besteht.
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist, um eine rechtliche Verpflichtung zu erfüllen, oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Was das hier bedeutet: Deine E-Mail-Korrespondenz löschen wir auf Wunsch sofort, sofern keine Aufbewahrungspflicht entgegensteht. Logfile-Einträge werden ohnehin automatisch nach kurzer Zeit gelöscht.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Du kannst verlangen, dass wir die Verarbeitung deiner Daten einschränken. Eingeschränkt heißt: Die Daten werden zwar gespeichert, aber nicht mehr anderweitig verwendet. Das Recht besteht, wenn du die Richtigkeit der Daten bestreitest (für die Dauer der Prüfung), wenn die Verarbeitung unrechtmäßig ist und du statt der Löschung eine Einschränkung wünschst, wenn wir die Daten nicht mehr brauchen, du sie aber zur Durchsetzung von Rechtsansprüchen benötigst, oder wenn du Widerspruch eingelegt hast und noch nicht feststeht, ob unsere Gründe überwiegen.
Mitteilungspflicht (Art. 19 DSGVO)
Haben wir Daten über dich berichtigt, gelöscht oder ihre Verarbeitung eingeschränkt, teilen wir das allen Empfängern mit, denen wir die Daten offengelegt haben – es sei denn, das ist unmöglich oder mit unverhältnismäßigem Aufwand verbunden. Auf Wunsch sagen wir dir, wer diese Empfänger sind. In der Praxis betrifft das auf dieser Website höchstens unseren Hosting-Anbieter, weil wir Daten sonst an niemanden weitergeben.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Daten, die du uns selbst bereitgestellt hast und die wir auf Grundlage einer Einwilligung oder eines Vertrags automatisiert verarbeiten, kannst du in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder direkt an einen anderen Verantwortlichen übermitteln lassen, soweit das technisch machbar ist. Was das hier bedeutet: Auf Wunsch exportieren wir deine E-Mails an uns im üblichen Format (etwa als .eml-Dateien) und schicken sie dir.
Widerspruchsrecht (Art. 21 DSGVO)
Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung deiner Daten Widerspruch einzulegen, soweit sie auf unserem berechtigten Interesse nach Art. 6 Abs. 1 lit. f DSGVO beruht. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Einer Verarbeitung zu Zwecken der Direktwerbung könntest du jederzeit ohne Angabe von Gründen widersprechen. Direktwerbung betreiben wir allerdings nicht – wir schicken keine Newsletter und keine Werbe-E-Mails.
Recht auf Widerruf einer Einwilligung
Hast du in eine Verarbeitung eingewilligt, kannst du die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. Da wir auf dieser Website keine Einwilligungen einholen, hat dieses Recht hier derzeit keinen Anwendungsfall; wir nennen es der Vollständigkeit halber.
So machst du deine Rechte geltend
- Schreib eine E-Mail an info@onlinecasinoösterreich.at mit dem Betreff „Datenschutz“.
- Beschreibe, welches Recht du ausüben möchtest – zum Beispiel Auskunft oder Löschung – und worauf sich deine Anfrage bezieht (E-Mail-Korrespondenz, Besuch der Website zu einem bestimmten Zeitpunkt).
- Wenn es um Logfile-Einträge geht, nenne bitte die IP-Adresse und den ungefähren Zeitpunkt, damit wir die Einträge finden können.
- Wir antworten innerhalb eines Monats. Bestehen begründete Zweifel an deiner Identität, dürfen wir zusätzliche Informationen anfordern, die zur Bestätigung erforderlich sind – aber niemals mehr als nötig.
Die Ausübung deiner Rechte ist kostenlos. Nur bei offenkundig unbegründeten oder – insbesondere im Fall häufiger Wiederholung – exzessiven Anträgen dürfen wir nach Art. 12 Abs. 5 DSGVO ein angemessenes Entgelt verlangen oder die Bearbeitung ablehnen.
Mustertext für ein Auskunftsersuchen
Du musst keine bestimmte Form einhalten. Wenn du dennoch eine Vorlage möchtest – für uns oder für jeden anderen Verantwortlichen, zum Beispiel ein Online Casino –, kannst du diesen Text verwenden und an deine Situation anpassen:
Betreff: Datenschutz – Auskunftsersuchen nach Art. 15 DSGVO
Sehr geehrte Damen und Herren, ich ersuche Sie um Auskunft, ob Sie personenbezogene Daten über mich verarbeiten. Falls ja, bitte ich um eine Kopie dieser Daten sowie um Angaben zu den Verarbeitungszwecken, den Kategorien der Daten, den Empfängern, der geplanten Speicherdauer und der Herkunft der Daten. Zu meiner Identifikation: [Name, E-Mail-Adresse bzw. Kundennummer, bei Logfiles IP-Adresse und Zeitpunkt]. Bitte antworten Sie innerhalb der Frist von einem Monat nach Art. 12 Abs. 3 DSGVO. Mit freundlichen Grüßen, [Name]
Für ein Löschungsersuchen ersetzt du den Kern durch: „Ich ersuche Sie, sämtliche über mich gespeicherten personenbezogenen Daten nach Art. 17 DSGVO zu löschen und mir die Löschung zu bestätigen. Sollten gesetzliche Aufbewahrungspflichten einer Löschung entgegenstehen, ersuche ich um Einschränkung der Verarbeitung nach Art. 18 DSGVO und um Mitteilung der Rechtsgrundlage und der Dauer der Aufbewahrung.“ Bewahre eine Kopie deines Schreibens und das Absendedatum auf.
18. Beschwerde bei der Datenschutzbehörde
Wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen das Datenschutzrecht verstößt oder deine datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, kannst du dich bei einer Aufsichtsbehörde beschweren (Art. 77 DSGVO). Du kannst dich an die Aufsichtsbehörde des EU-Mitgliedstaats deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden. In Österreich ist das die Datenschutzbehörde:
- Österreichische Datenschutzbehörde
- Barichgasse 40–42, 1030 Wien
- Website: www.dsb.gv.at

Auf der Website der Datenschutzbehörde findest du unter „Sie sind betroffene Person?“ Erläuterungen zu deinen Rechten und ein Formular für Beschwerden. Das Verfahren vor der Datenschutzbehörde ist für dich kostenlos. Wir würden uns freuen, wenn du dich vorher direkt an uns wendest – oft lässt sich ein Anliegen auf diesem Weg schneller klären. Verpflichtet bist du dazu aber nicht.
Personenbezogene Daten in unseren Inhalten
Screenshots aus unseren Casino-Tests
Für unsere Tests besuchen wir die Websites der Anbieter und halten den Stand mit Screenshots fest: Lobby, Registrierung, Aktionsseite, Kassenbereich und Footer. Die Testkonten, die wir dafür verwenden, gehören der Redaktion; Daten von Leserinnen und Lesern oder anderen Spielern kommen in diesen Screenshots nicht vor. Zeigt ein Bildschirm zufällig personenbezogene Daten Dritter – etwa Spielernamen in einer Gewinnerliste oder im Live-Chat eines Live-Tisches –, machen wir sie vor der Veröffentlichung unkenntlich oder verwenden einen anderen Ausschnitt.
Solltest du dich dennoch auf einem unserer Bilder wiedererkennen, etwa mit einem Spielernamen in einer Rangliste, schreib uns. Wir entfernen oder bearbeiten das Bild umgehend. Das gilt auch für Croupiers an Live-Tischen, die in einzelnen Screenshots zu sehen sein können: Wir verwenden solche Bilder ausschließlich zur Berichterstattung über das Spielangebot und entfernen sie auf Wunsch der abgebildeten Person.
Angaben zu Autorinnen und Autoren
Unter unseren Artikeln nennen wir die Autorin oder den Autor und auf der Seite Redaktion & Team ihre Funktion und ihren Fachbereich. Das dient der Transparenz: Du sollst wissen, wer für einen Inhalt verantwortlich ist. Die Veröffentlichung erfolgt im Rahmen der Zusammenarbeit mit den betreffenden Personen und mit deren Einverständnis. Private Kontaktdaten, Wohnorte oder Fotos ohne Zustimmung veröffentlichen wir nicht.
Erwähnung von Unternehmen und Personen in Artikeln
In Casino-Tests und Ratgebern nennen wir Unternehmen, Marken und gelegentlich Personen des öffentlichen Lebens – etwa Spieleentwickler oder Verantwortliche von Behörden. Soweit dabei personenbezogene Daten verarbeitet werden, geschieht das zu journalistischen Zwecken. Für solche Verarbeitungen sieht § 9 DSG besondere Regeln vor, die das Recht auf freie Meinungsäußerung und Informationsfreiheit mit dem Datenschutz in Einklang bringen. Wenn du der Meinung bist, dass wir über dich unzutreffend berichten, wende dich an info@onlinecasinoösterreich.at.
19. Bist du verpflichtet, uns Daten bereitzustellen?
Nein. Du bist weder gesetzlich noch vertraglich verpflichtet, uns personenbezogene Daten zu geben. Die beim Aufruf der Website anfallenden technischen Daten – vor allem die IP-Adresse – sind allerdings technisch notwendig, damit dein Browser die Seiten überhaupt laden kann. Ohne sie ist ein Besuch der Website nicht möglich. Alle anderen Angaben, etwa in einer E-Mail, machst du freiwillig. Wenn du uns keine E-Mail-Adresse gibst, können wir dir lediglich nicht antworten.
20. Minderjährige
Unsere Inhalte befassen sich mit Glücksspiel und richten sich ausschließlich an Personen ab 18 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen. Sollten wir feststellen, dass uns eine minderjährige Person Daten übermittelt hat – etwa per E-Mail –, löschen wir diese Daten unverzüglich. Eltern und Erziehungsberechtigte, die vermuten, dass ihr Kind uns Daten geschickt hat, können sich jederzeit an info@onlinecasinoösterreich.at wenden.
Für den Schutz Minderjähriger beim Glücksspiel selbst sind die Anbieter verantwortlich, die das Alter ihrer Kundinnen und Kunden bei der Registrierung bzw. spätestens vor der ersten Auszahlung prüfen müssen. Hinweise zu Jugendschutzfiltern und Hilfsangeboten findest du in unserem Impressum.
21. Links zu anderen Websites
Unsere Artikel enthalten Links zu anderen Websites, etwa zu Casino-Anbietern, Behörden, Beratungsstellen oder Spieleentwicklern. Wenn du einem solchen Link folgst, verlässt du unsere Website, und es gilt die Datenschutzerklärung der Zielseite. Auf die dortige Datenverarbeitung haben wir keinen Einfluss. Wir empfehlen dir, die Datenschutzhinweise jeder Website zu lesen, auf der du persönliche Daten angibst – insbesondere bei Online Casinos, die für Registrierung und Verifizierung umfangreiche Daten wie Ausweiskopien und Kontoverbindungen verlangen.
22. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn wir neue Dienste einsetzen, bestehende Dienste ändern oder sich die Rechtslage ändert. Würden wir künftig eine Verarbeitung einführen, die deine Einwilligung erfordert – etwa ein Analyse-Werkzeug –, würden wir diese Einwilligung vorher über einen entsprechenden Hinweis auf der Website einholen und diese Erklärung entsprechend ergänzen. Es gilt jeweils die hier veröffentlichte Fassung. Stand: Oktober 2026.
Deine Daten bei Online Casinos: worauf du achten solltest
Diese Erklärung betrifft nur unsere Website. Weil wir über Online Casinos berichten, wollen wir dir aber auch erklären, welche Daten dort üblicherweise verlangt werden – denn dort fallen weit mehr und weit sensiblere Daten an als bei uns.
Welche Daten Casinos bei der Registrierung verlangen
Bei der Registrierung fragen Online Casinos in der Regel nach E-Mail-Adresse, Passwort, Name, Geburtsdatum, Wohnadresse, Land, Telefonnummer und Währung. Viele Anbieter verlangen außerdem, dass du bestätigst, volljährig zu sein und die Allgemeinen Geschäftsbedingungen gelesen zu haben. In unseren Testsitzungen haben wir dokumentiert, welche Angaben die getesteten Anbieter bei der Kontoeröffnung abfragen.
Verifizierung (KYC) vor der Auszahlung
Spätestens vor der ersten Auszahlung verlangen seriöse Anbieter eine Identitätsprüfung, im Fachjargon „Know Your Customer“ (KYC). Dafür werden typischerweise angefordert:
- ein Lichtbildausweis (Reisepass, Personalausweis oder Führerschein)
- ein Adressnachweis, der nicht älter als drei Monate ist – etwa eine Rechnung eines Versorgers oder ein Kontoauszug
- ein Nachweis über die verwendete Zahlungsmethode, zum Beispiel ein Foto der Karte mit teilweise abgedeckten Ziffern oder ein Screenshot des E-Wallet-Kontos
- bei höheren Beträgen gegebenenfalls ein Nachweis über die Herkunft der Mittel (Source of Funds)
Diese Prüfungen sind keine Schikane, sondern dienen der Geldwäscheprävention, dem Jugendschutz und dem Schutz vor Betrug. Sie bedeuten aber auch, dass ein Casino sehr sensible Daten über dich speichert. Umso wichtiger ist, wem du sie anvertraust.
Woran du einen sorgfältigen Umgang mit Daten erkennst
- Betreiber und Lizenz sind genannt: Im Footer stehen der Name des Unternehmens, seine Anschrift und eine Lizenzangabe. Fehlen diese Angaben, weißt du nicht, wer deine Ausweiskopie speichert und welches Recht dafür gilt. In unseren Tests weisen wir ausdrücklich darauf hin, wenn ein Anbieter keinen Betreiber nennt.
- Eine vollständige Datenschutzerklärung ist verlinkt – mit Verantwortlichem, Speicherdauern und einem Kontakt für Datenschutzanfragen.
- Dokumente werden über einen gesicherten Upload im Kundenkonto hochgeladen, nicht per E-Mail oder über Messenger-Dienste angefordert.
- Verbindung verschlüsselt: Die Adresszeile beginnt mit „https://“.
- Zwei-Faktor-Anmeldung wird angeboten, um dein Konto zusätzlich zu schützen.
Deine Rechte gegenüber einem Casino
Hat ein Casino seinen Sitz in der EU oder richtet es sich gezielt an Menschen in der EU, gelten die Rechte aus der DSGVO auch dort: Du kannst Auskunft über deine gespeicherten Daten verlangen, ihre Berichtigung und – soweit keine Aufbewahrungspflichten etwa aus dem Geldwäscherecht entgegenstehen – ihre Löschung. Schließt du dein Konto, solltest du ausdrücklich nachfragen, wie lange deine Ausweisdokumente noch gespeichert werden. Bei Anbietern außerhalb der EU ist die Durchsetzung dieser Rechte in der Praxis deutlich schwieriger.
Selbstsperre und Daten
Wenn du dich bei einem Casino selbst sperren lässt, muss der Anbieter bestimmte Daten speichern, damit er dich bei einem neuen Registrierungsversuch erkennen und die Sperre durchsetzen kann. Das ist gewollt und dient deinem Schutz. Frag beim Anbieter nach, wie lange die Sperre gilt und welche Daten dafür gespeichert werden.
Datenschutz beim Bezahlen im Online Casino
Wer bei einem Online Casino einzahlt, gibt Zahlungsdaten an mehrere Stellen weiter. Je nach Methode erfahren unterschiedliche Beteiligte unterschiedlich viel. Die folgende Übersicht hilft dir, die Methode zu wählen, die zu deinem Bedürfnis nach Privatsphäre passt. Sie beschreibt allgemein übliche Abläufe, nicht die Praxis eines bestimmten Anbieters.
| Zahlungsmethode | Was das Casino erfährt | Was deine Bank bzw. dein Zahlungsdienst erfährt | Hinweis |
|---|---|---|---|
| EPS-Überweisung | Name und Kontoverbindung (IBAN) | Empfänger der Zahlung, Betrag, Verwendungszweck | Die Zahlung erscheint mit dem Empfänger auf deinem Kontoauszug. |
| Kredit- oder Debitkarte | Name, Kartennummer (meist nur verschlüsselt beim Zahlungsdienstleister), Ablaufdatum | Händler bzw. Zahlungsabwickler und Betrag | Glücksspieltransaktionen sind auf der Abrechnung meist als solche erkennbar. |
| E-Wallet (z. B. Skrill, Neteller, MiFinity) | E-Mail-Adresse bzw. Konto beim E-Wallet, Betrag | deine Bank sieht nur die Aufladung des E-Wallets | Das E-Wallet selbst verlangt eine eigene Verifizierung und kennt alle Zahlungen. |
| Banküberweisung | Name und IBAN | Empfänger, Betrag, Verwendungszweck | langsam, aber ohne zusätzlichen Dienstleister |
| Kryptowährung | Wallet-Adresse, Betrag | die Börse, bei der du die Kryptowährung gekauft hast | Transaktionen sind in der Blockchain dauerhaft öffentlich einsehbar. |
Unabhängig von der Methode gilt: Auszahlungen erfolgen bei seriösen Anbietern in der Regel auf dieselbe Methode, mit der du eingezahlt hast, und erst nach der Verifizierung. Wenn dir wichtig ist, dass Glücksspiel nicht auf deinem Bankkonto erscheint, ist ein E-Wallet die übliche Wahl – bedenke aber, dass du damit einem weiteren Unternehmen deine Daten anvertraust.
Vorsicht vor Phishing und gefälschten Seiten
Bekannte Namen werden gern von Betrügern missbraucht – auch die Namen von Vergleichsportalen. Damit du nicht hereinfällst, ein paar Grundsätze, die für uns immer gelten:
- Wir fragen dich nie nach Zugangsdaten, Ausweiskopien, Kontodaten oder Kartennummern – weder per E-Mail noch per Telefon, SMS oder Messenger.
- Wir schreiben dich nie unaufgefordert an, um dir Boni, „exklusive Freispiele“ oder Gewinne anzubieten. Solche Nachrichten in unserem Namen sind gefälscht.
- Wir verkaufen nichts – keine Gewinnsysteme, keine Strategien, keine „sicheren Tipps“.
- Unsere einzige Adresse ist www.onlinecasinoösterreich.at (technisch www.xn--onlinecasinosterreich-sec.at). Seiten mit ähnlichen Namen gehören nicht zu uns.
Hast du eine verdächtige Nachricht erhalten, die angeblich von uns stammt, leite sie bitte an info@onlinecasinoösterreich.at weiter und lösche sie danach. Klicke nicht auf enthaltene Links und öffne keine Anhänge. Betrugsversuche kannst du außerdem bei der Polizei oder bei der Internet Ombudsstelle melden.
Checkliste: Privatsphäre beim Online-Glücksspiel
Zum Schluss eine kurze Checkliste, die du vor der Registrierung bei einem Online Casino durchgehen kannst. Sie ergänzt die Kriterien, nach denen wir Anbieter testen.
- Nennt der Anbieter im Footer einen Betreiber mit Anschrift und eine Lizenz? Wenn nicht: Wer erhält deine Ausweiskopie?
- Gibt es eine verlinkte Datenschutzerklärung in einer Sprache, die du verstehst?
- Wird die Website verschlüsselt übertragen (https)?
- Lassen sich Dokumente über einen gesicherten Bereich im Konto hochladen?
- Bietet der Anbieter eine Zwei-Faktor-Anmeldung an?
- Kannst du Werbe-E-Mails und SMS bei der Registrierung abwählen?
- Gibt es Einzahlungslimits, Pausen und eine Selbstsperre im Konto?
- Erklärt der Anbieter, wie lange Daten nach Schließung des Kontos gespeichert werden?
- Verwendest du ein eigenes, sicheres Passwort, das du nirgendwo sonst nutzt?
- Hast du die Bonusbedingungen gelesen, bevor du deine Daten und dein Geld anvertraust?
Wenn du bei mehreren dieser Punkte unsicher bist, lohnt sich ein Blick in unseren Test des jeweiligen Anbieters – oder die Entscheidung für einen Anbieter, bei dem du alle Fragen mit Ja beantworten kannst.
Kleines Technik-Glossar
Einige technische Begriffe aus dieser Erklärung tauchen in fast jeder Datenschutzerklärung auf. Hier erklären wir sie in einfachen Worten.
IP-Adresse
Eine IP-Adresse ist eine Nummer, unter der ein Gerät im Internet erreichbar ist – vergleichbar mit einer Postanschrift für Datenpakete. Bei privaten Internetanschlüssen vergibt der Internetanbieter die Adresse meist dynamisch, sie kann sich also regelmäßig ändern. Wer hinter einer IP-Adresse steht, weiß nur der Internetanbieter; Website-Betreiber können die Adresse in der Regel keiner Person zuordnen. Trotzdem gilt sie rechtlich als personenbezogenes Datum, weil eine Zuordnung mit Hilfe des Anbieters möglich ist.
Logfile
Ein Logfile ist ein Protokoll, das ein Server automatisch über alle Anfragen führt. Jede Zeile beschreibt einen Abruf: wer (IP-Adresse), wann, was (welche Datei) und mit welchem Ergebnis. Logfiles sind für Betrieb und Sicherheit eines Servers unverzichtbar, etwa um Störungen und Angriffe zu erkennen.
User-Agent
Der User-Agent ist eine kurze Kennung, die dein Browser bei jeder Anfrage mitschickt. Sie enthält Name und Version des Browsers und des Betriebssystems, zum Beispiel „Chrome auf Windows“. Websites nutzen sie, um Inhalte passend darzustellen. Der User-Agent allein identifiziert dich nicht, kann aber zusammen mit vielen anderen Merkmalen zur Wiedererkennung beitragen – deshalb werten wir ihn nicht aus.
Referrer
Der Referrer ist die Adresse der Seite, von der aus du auf eine andere Seite gelangt bist. Klickst du etwa in einer Suchmaschine auf ein Ergebnis, übermittelt dein Browser der Zielseite in vielen Fällen, dass du von der Suchmaschine kommst. Moderne Browser kürzen den Referrer häufig auf die Domain, um die Privatsphäre zu schützen.
TLS-Verschlüsselung
TLS (Transport Layer Security, früher SSL) ist das Verfahren, mit dem Browser und Server eine verschlüsselte Verbindung aufbauen. Dabei prüft der Browser anhand eines Zertifikats, ob er tatsächlich mit dem richtigen Server verbunden ist, und alle übertragenen Daten werden so verschlüsselt, dass Dritte auf dem Übertragungsweg sie weder lesen noch verändern können.
Lokaler Speicher (Local Storage)
Der lokale Speicher ist ein Bereich im Browser, in dem eine Website kleine Datenmengen dauerhaft ablegen kann. Anders als Cookies werden diese Daten nicht bei jeder Anfrage automatisch an den Server geschickt, sondern bleiben im Browser, bis die Website sie selbst ausliest oder du sie löschst.
Häufige Fragen zum Datenschutz auf dieser Website
Warum gibt es hier kein Cookie-Banner?
Ein Cookie-Banner braucht eine Website nur, wenn sie Cookies oder vergleichbare Techniken einsetzt, die nicht unbedingt erforderlich sind – etwa für Statistik oder Werbung – und dafür eine Einwilligung einholen muss. Wir setzen keine Cookies und keine Tracking-Werkzeuge. Die einzige Speicherung in deinem Browser ist die Farbdarstellung, und die ist technisch erforderlich. Ein Banner hätte also nichts abzufragen.
Weiß das Casino, dass ich von eurer Seite komme?
Ja, wenn du einen unserer Partnerlinks verwendest. Der Link enthält eine Kennung unseres Partnerkontos, damit das Partnerprogramm deinen Besuch uns zuordnen kann. Persönliche Daten über dich übermitteln wir dabei nicht. Wenn du das nicht möchtest, gib die Adresse des Casinos direkt im Browser ein.
Erfahrt ihr, ob ich mich bei einem Casino registriert oder eingezahlt habe?
Nicht persönlich. Wir sehen nur zusammengefasste Zahlen, etwa „drei Registrierungen über unsere Links am Dienstag“. Namen, E-Mail-Adressen, Einzahlungsbeträge oder Kontodaten einzelner Personen erhalten wir nicht.
Speichert ihr, welche Seiten ich lese?
Nicht in auswertbarer Form. Der Server protokolliert technisch bedingt jeden Seitenaufruf mit IP-Adresse in den Logfiles, die nach kurzer Zeit automatisch gelöscht werden. Wir werten diese Daten nicht aus, erstellen daraus keine Statistiken über einzelne Besucher und verknüpfen sie mit nichts anderem.
Kann ich die Website ganz ohne Datenübermittlung an Google nutzen?
Ja. Blockiere mit einem Inhaltsblocker die Adressen fonts.googleapis.com und fonts.gstatic.com oder deaktiviere Webschriftarten in deinem Browser. Die Website wird dann mit einer Systemschrift angezeigt und funktioniert vollständig.
Gebt ihr meine E-Mail-Adresse an Casinos weiter?
Nein. E-Mails an die Redaktion bleiben bei uns. Wir verkaufen keine Adressen, nehmen dich in keinen Verteiler auf und geben deine Kontaktdaten nicht an Anbieter weiter – auch nicht, wenn deine Nachricht einen bestimmten Anbieter betrifft.
Was ist mit meinen Daten beim Casino selbst?
Für alle Daten, die du bei einem Casino angibst – Registrierung, Ausweisprüfung, Ein- und Auszahlungen –, ist ausschließlich der jeweilige Anbieter verantwortlich. Lies vor der Registrierung dessen Datenschutzerklärung und achte darauf, wo das Unternehmen sitzt und welche Lizenz es angibt. In unseren Casino-Tests vermerken wir, ob der Anbieter im Footer einen Betreiber und eine Lizenz nennt.
Muss ich der Speicherung meiner IP-Adresse zustimmen?
Nein, eine Zustimmung ist dafür nicht erforderlich und wäre auch nicht sinnvoll, weil die Übermittlung der IP-Adresse technisch notwendig ist, damit die Seite überhaupt bei dir ankommt. Rechtsgrundlage ist unser berechtigtes Interesse am Betrieb der Website. Du kannst dieser Verarbeitung widersprechen; da sie aber für den Abruf unvermeidbar ist, würde ein erfolgreicher Widerspruch praktisch bedeuten, dass du die Website nicht mehr aufrufen kannst.
Nutzt ihr künstliche Intelligenz, um Besucherdaten auszuwerten?
Nein. Wir werten keine Besucherdaten aus – weder mit noch ohne künstliche Intelligenz. Es gibt auf dieser Website keine Chatbots, keine personalisierten Empfehlungen und keine automatisierten Profile.
Was passiert mit meinen Daten, wenn die Website verkauft oder eingestellt wird?
Da wir kaum personenbezogene Daten speichern, wäre davon praktisch nur E-Mail-Korrespondenz betroffen. Würde die Website an einen neuen Betreiber übergehen, würden wir offene Anfragen vorher abschließen und gespeicherte Korrespondenz löschen, soweit keine Aufbewahrungspflicht besteht. Ein neuer Betreiber müsste eine eigene, aktualisierte Datenschutzerklärung veröffentlichen.
Wie oft wird diese Datenschutzerklärung überprüft?
Wir überprüfen diese Erklärung, wann immer wir an der Technik der Website etwas ändern – etwa ein neues Plugin installieren oder einen Dienst ersetzen –, und darüber hinaus mindestens einmal im Jahr. Das Datum der aktuellen Fassung steht im Abschnitt 22.
Wertet ihr die Google Search Console aus?
Ja, aber sie enthält keine Daten über dich. Die Google Search Console zeigt uns, für welche Suchbegriffe unsere Seiten in der Google-Suche angezeigt wurden, an welcher Position und wie oft sie angeklickt wurden – zusammengefasst über alle Suchenden. Diese Daten erhebt Google in der eigenen Suchmaschine nach eigener Datenschutzerklärung. Auf unserer Website wird dafür nichts eingebunden, und wir erhalten keine IP-Adressen, Kennungen oder Angaben zu einzelnen Personen.
Kann ich anonym mit euch Kontakt aufnehmen?
Ja. Du kannst uns von einer E-Mail-Adresse schreiben, die keinen Rückschluss auf deinen Namen zulässt, und musst keinen Namen angeben. Für die Bearbeitung eines Hinweises auf einen Fehler brauchen wir keine Angaben zu deiner Person – nur den Link zur betroffenen Seite und eine kurze Beschreibung.
An wen wende ich mich mit Fragen zu dieser Erklärung?
An info@onlinecasinoösterreich.at. Wir beantworten Fragen zum Datenschutz gern, auch wenn sie nicht mit der Ausübung eines bestimmten Rechts verbunden sind.

