Bizzo Casino
Bizzo Casino

Anwendungsbereich und Begriffsbestimmungen

Diese Datenschutzrichtlinie regelt die Verarbeitung personenbezogener Daten im Zusammenhang mit den unter bizzo-casin.com bereitgestellten Diensten von Bizzo Casino. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, wobei eine Identifizierbarkeit auch über Online Kennungen möglich ist. Verarbeitung umfasst jeden Vorgang im Sinne von Art. 4 Nr. 2 DSGVO, insbesondere Erheben, Speichern, Verwenden, Übermitteln, Einschränken und Löschen. Verantwortlicher ist die Stelle, die allein oder gemeinsam über Zwecke und Mittel der Verarbeitung entscheidet; soweit Auftragsverarbeiter eingesetzt werden, erfolgt dies auf Grundlage von Art. 28 DSGVO. Diese Regelungen gelten für die Nutzung der Website, für registrierte Konten, für Kommunikationskanäle sowie für gesetzlich erforderliche Prüfungen im Zusammenhang mit Spielerschutz und Betrugsprävention. Soweit einzelne Funktionen auf externe Dienste verweisen, gelten ergänzend die jeweiligen Datenschutzhinweise, ohne dass dadurch die Verantwortlichkeit für eigene Verarbeitungsvorgänge entfällt.

Verantwortliche Stelle, Kontaktwege und Datenschutzorganisation

Bizzo Casino betreibt die Verarbeitungsvorgänge im Rahmen der angebotenen iGaming Dienste und stellt hierfür angemessene organisatorische Zuständigkeiten bereit. Für datenschutzrechtliche Anliegen werden geeignete Kontaktwege vorgehalten, um Betroffenenanfragen nachprüfbar entgegenzunehmen und zu bearbeiten. Die interne Datenschutzorganisation umfasst Zuständigkeiten für Dokumentation, Zugriffskontrolle, Vorfallmanagement und die Koordinierung mit Dienstleistern. Anfragen zur Identitätsprüfung können erforderlich sein, um unbefugte Auskünfte zu verhindern; hierfür werden nur solche Nachweise verlangt, die im konkreten Fall erforderlich sind. Soweit ein Datenschutzbeauftragter bestellt ist, erfolgt die Kontaktaufnahme über die im Impressum oder in den Kontaktinformationen der Website benannten Kanäle. Geschäftliche Kommunikation kann über E Mail, Ticket Systeme oder postalische Wege erfolgen, wobei die Protokollierung der Anfrage zur Nachweisführung nach Art. 5 Abs. 2 DSGVO dient.

Kategorien verarbeiteter personenbezogener Daten

Regulatorisch bedingt verarbeitet Bizzo Casino bestimmte Datenkategorien, um Identitätsprüfung, Zahlungsabwicklung und Spielerschutzanforderungen zu erfüllen. Zu den Stammdaten zählen Name, Geburtsdatum, Staatsangehörigkeit, Anschrift sowie Kontaktdaten wie E Mail Adresse und Telefonnummer. Kontodaten umfassen Anmeldeinformationen, Passwort Hash Werte, Sicherheitsmerkmale, Kontostatus, Kommunikationspräferenzen sowie Protokolle über Einwilligungen und deren Widerruf. Transaktions und Zahlungsdaten können Einzahlungs und Auszahlungsbeträge, Zeitpunkte, verwendete Zahlungsmittel, Token oder Referenznummern sowie Betrugsindikatoren enthalten, ohne dass vollständige Zahlungsinstrumentdaten über die Website gespeichert werden müssen. Nutzungs und Gerätedaten umfassen IP Adresse, Zeitstempel, Browser und Geräteinformationen, Session Kennungen sowie Ereignisdaten zu Systemstabilität und Sicherheit. Sofern gesetzlich erforderlich, können Verifikationsdaten wie Ausweisdaten, Altersnachweise und Ergebnisse von Prüfungen zur Geldwäscheprävention verarbeitet werden, wobei die Datenminimierung nach Art. 5 Abs. 1 lit. c DSGVO zu beachten ist.

Besondere Datenkategorien und Ausschlüsse

Besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO werden grundsätzlich nicht gezielt verarbeitet. Soweit Nutzerinnen oder Nutzer in Freitextfeldern freiwillig sensible Informationen übermitteln, werden diese Informationen auf das notwendige Maß beschränkt und nach Möglichkeit unverzüglich gelöscht oder anonymisiert. Gesundheitsbezogene Angaben können im Kontext von Spielerschutz oder Selbstausschlussverfahren betroffen sein; eine Verarbeitung erfolgt dann nur, soweit eine ausdrückliche Einwilligung vorliegt oder eine gesetzliche Grundlage dies zwingend erfordert. Daten zu strafrechtlichen Verurteilungen und Straftaten im Sinne von Art. 10 DSGVO werden nicht zu allgemeinen Profilbildungszwecken genutzt, können jedoch im Rahmen von Betrugsprävention und gesetzlichen Prüfpflichten in eng begrenztem Umfang relevant sein. In jedem Fall wird eine gesonderte Zugriffsbeschränkung eingerichtet, um das Risiko unbefugter Kenntnisnahme zu reduzieren.

Erhebungswege und Quellen der Daten

Die Erhebung erfolgt operativ über Eingabemasken, Kontoregistrierung, Verifikationsprozesse, Zahlungsprozesse sowie über technische Protokolle beim Aufruf von bizzo-casin.com. Bei der Kontoeröffnung werden die erforderlichen Registrierungsdaten abgefragt; im Anschluss können zusätzliche Angaben für Identitäts und Altersverifikation nachgereicht werden. Daten können ferner im Rahmen von Supportanfragen anfallen, etwa bei der Klärung von Transaktionen, technischen Störungen oder der Geltendmachung von Rechten. Technische Daten entstehen automatisch beim Zugriff auf die Systeme, insbesondere Logdateien, Sicherheitsereignisse und Fehlerprotokolle, soweit dies zur Aufrechterhaltung der Integrität und Verfügbarkeit erforderlich ist. Soweit gesetzlich zulässig, können Daten auch aus Drittquellen stammen, etwa von Zahlungsdienstleistern, Identitätsprüfdiensten oder aus Sanktionslisten, um Compliance Anforderungen einzuhalten. Für casino Bizzo können zusätzlich Daten aus Affiliates oder Werbepartnern eingehen, sofern eine rechtswirksame Zuweisung und eine zulässige Rechtsgrundlage vorliegt.

Automatisierte Erfassung durch Protokollierung

Zur Gewährleistung von IT Sicherheit und zur Abwehr von Angriffen werden Ereignisdaten in Logdateien erfasst und für eine begrenzte Dauer vorgehalten. Dabei werden unter anderem IP Adresse, Zeitpunkt des Zugriffs, angeforderte Ressource, Antwortcode, Referrer und technische Kennungen protokolliert. Diese Verarbeitung erfolgt nicht zu dem Zweck, das Verhalten einer Person umfassend zu bewerten, sondern zur technischen Bereitstellung, zur Fehleranalyse und zur Nachweisführung bei Sicherheitsvorfällen. Eine Zusammenführung mit anderen Datenbeständen erfolgt nur, soweit dies zur Aufklärung konkreter Missbrauchsfälle erforderlich ist. Für casino Bizzo werden Protokolle auch herangezogen, um unzulässige Mehrfachkonten oder automatisierte Zugriffe zu erkennen.

Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt nach Maßgabe der Datenschutz Grundverordnung und der einschlägigen nationalen Vorschriften in Deutschland. Eine zentrale Grundlage bildet Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, insbesondere für die Kontoführung und Transaktionsabwicklung. Art. 6 Abs. 1 lit. c DSGVO ist maßgeblich, wenn gesetzliche Pflichten einzuhalten sind, etwa Anforderungen zur Identitäts und Altersprüfung, zur Betrugsprävention oder zur Aufbewahrung steuer und handelsrechtlicher Unterlagen. Auf Art. 6 Abs. 1 lit. f DSGVO kann eine Verarbeitung gestützt werden, wenn berechtigte Interessen vorliegen, beispielsweise zur Gewährleistung von IT Sicherheit, zur Missbrauchserkennung, zur Rechtsdurchsetzung oder zur Stabilitätsanalyse, sofern nicht die Interessen oder Grundrechte der betroffenen Person überwiegen. Einwilligungen nach Art. 6 Abs. 1 lit. a DSGVO werden eingeholt, soweit dies für bestimmte Tracking oder Kommunikationszwecke erforderlich ist; Einwilligungen sind freiwillig und jederzeit mit Wirkung für die Zukunft widerrufbar. Für casino Bizzo gilt, dass Werbeeinwilligungen und technische Einwilligungen getrennt dokumentiert und in Consent Protokollen nachvollziehbar gespeichert werden.

Zwecke der Verarbeitung und Funktionszusammenhänge

Die Datenschutzrichtlinie trägt dem Umstand Rechnung, dass bestimmte Verarbeitungen zur sicheren Bereitstellung der Plattform zwingend erforderlich sind. Personenbezogene Daten werden genutzt, um Nutzerkonten zu erstellen, zu verwalten und abzusichern, einschließlich Passwortverwaltung, Zwei Faktor Verfahren und Wiederherstellungsprozessen. Transaktionsdaten werden zur Bearbeitung von Einzahlungen und Auszahlungen, zur Buchungsabstimmung, zur Betrugsprävention sowie zur Einhaltung von Nachweispflichten verarbeitet. Kommunikationsdaten werden zur Bearbeitung von Servicefällen, zur Beantwortung rechtlicher Anfragen und zur Dokumentation von Einwilligungen oder Widerrufen verwendet. Technische Daten dienen der Erkennung von Störungen, der Laststeuerung, dem Schutz vor Bot Aktivitäten sowie der Sicherstellung der Verfügbarkeit, wobei eine Risikoabwägung nach Art. 32 DSGVO berücksichtigt wird. Für casino Bizzo können zudem Daten zur Umsetzung von Sperr und Limitmechanismen verarbeitet werden, wenn dies im Rahmen des Spielerschutzes erforderlich ist.

Einhaltung von Compliance und Schutzpflichten

Regulatorische Pflichten können Prüfungen zur Identitätsfeststellung, zur Altersverifikation und zur Prävention von Geldwäsche erfordern. Hierzu können Dokumentenprüfungen, Plausibilitätskontrollen, Abgleich mit externen Datenquellen sowie risikobasierte Nachfragen gehören. Im Rahmen der Missbrauchs und Betrugsprävention kann eine Bewertung von Transaktionsmustern erfolgen, wobei Entscheidungen nicht ausschließlich automatisiert getroffen werden sollen, sofern dadurch rechtliche Wirkungen eintreten. Soweit automatisierte Verfahren eingesetzt werden, werden angemessene Garantien vorgesehen, einschließlich menschlicher Überprüfung in begründeten Fällen. Die Verarbeitung erfolgt mit dem Ziel, unzulässige Nutzung, Identitätsdiebstahl und Zahlungsbetrug zu verhindern sowie die Integrität der Plattform zu gewährleisten.

Cookies, Einwilligungsmanagement und vergleichbare Technologien

Diese Datenschutzrichtlinie berücksichtigt den Einsatz von Cookies und ähnlichen Technologien zur Bereitstellung und Absicherung der Dienste. Technisch erforderliche Cookies können eingesetzt werden, um Sitzungen zu verwalten, Sicherheitsfunktionen bereitzustellen und grundlegende Einstellungen zu speichern; diese sind für den Betrieb der Website notwendig. Für optionale Analyse oder Marketing Cookies ist regelmäßig eine vorherige Einwilligung erforderlich, die über ein Consent Banner eingeholt und protokolliert wird. Das Einwilligungsmanagement dokumentiert Zeitpunkt, Umfang und Status der Entscheidung, um die Nachweisbarkeit gemäß Art. 7 Abs. 1 DSGVO sicherzustellen. Ein Widerruf ist jederzeit möglich, wobei die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung unberührt bleibt. Für casino Bizzo wird die Reichweite von Tracking so konfiguriert, dass ohne Einwilligung keine nicht erforderlichen Technologien aktiviert werden.

Cookie Informationen werden abhängig von ihrem Zweck als Session Cookie oder als persistent Cookie gespeichert. Session Cookies werden in der Regel beim Schließen des Browsers gelöscht, sofern die Browserkonfiguration dies zulässt. Persistente Cookies können eine Laufzeit von 30 Tagen bis zu 12 Monaten aufweisen, wenn dies zur Wiedererkennung von Einstellungen oder zur Einwilligungsverwaltung erforderlich ist. Protokolle zur Einwilligung können aus Nachweisgründen länger aufbewahrt werden, soweit dies zur Verteidigung gegen Rechtsansprüche erforderlich ist. Bei Änderungen der Zwecke oder Anbieter wird eine erneute Einwilligung eingeholt, sofern die rechtlichen Anforderungen dies verlangen.

Datenweitergabe, Empfänger und Offenlegung

Eine Weitergabe personenbezogener Daten erfolgt nur, soweit sie für die genannten Zwecke erforderlich ist oder eine rechtliche Verpflichtung besteht. Empfänger können Zahlungsdienstleister, Banken, Identitätsprüf und Verifikationsdienstleister, IT Hosting Anbieter, Sicherheitsdienstleister sowie Supportdienstleister sein, die als Auftragsverarbeiter oder eigenständige Verantwortliche handeln. Soweit Auftragsverarbeiter eingesetzt werden, werden Verträge nach Art. 28 DSGVO geschlossen, die Gegenstand, Dauer, Art und Zweck der Verarbeitung sowie angemessene Sicherheitsmaßnahmen festlegen. Eine Offenlegung gegenüber Behörden kann erfolgen, wenn eine gesetzliche Auskunftspflicht besteht oder wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Innerhalb von Unternehmensstrukturen können Daten an verbundene Stellen übermittelt werden, sofern dies für zentrale IT, Compliance oder Risikomanagement erforderlich ist und geeignete Garantien bestehen. Für casino Bizzo gilt ergänzend, dass Partnerzugriffe auf pseudonymisierte Kennungen beschränkt werden, soweit dies zur Abrechnung von Zuweisungen erforderlich ist.

Internationale Datenübermittlungen und Drittlandbezug

Soweit Dienstleister außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums eingesetzt werden, kann eine Übermittlung in Drittländer stattfinden. In solchen Fällen erfolgt die Übermittlung nur, wenn ein Angemessenheitsbeschluss nach Art. 45 DSGVO vorliegt oder geeignete Garantien nach Art. 46 DSGVO vereinbart wurden, insbesondere Standardvertragsklauseln. Zusätzlich werden erforderlichenfalls Transfer Impact Assessments durchgeführt, um Risiken im Empfängerland zu bewerten und ergänzende Maßnahmen festzulegen. Eine Übermittlung kann auch im Rahmen der Nutzung globaler IT Infrastruktur erfolgen, etwa bei Content Delivery oder Sicherheitsdiensten, wobei eine Beschränkung auf erforderliche Datenkategorien vorgesehen ist. Die Zugriffsmöglichkeiten aus Drittländern werden technisch und organisatorisch begrenzt, etwa durch Verschlüsselung, Rollenmodelle und Protokollierung. Für casino Bizzo werden internationale Übermittlungen transparent gemacht, soweit dies im Rahmen der bereitgestellten Informationen möglich ist.

Speicherdauer, Löschkonzept und Aufbewahrungspflichten

Die Datenschutzrichtlinie sieht vor, dass personenbezogene Daten nur so lange gespeichert werden, wie es für die Zwecke der Verarbeitung erforderlich ist. Kontodaten werden grundsätzlich für die Dauer der Vertragsbeziehung gespeichert und anschließend nach Maßgabe gesetzlicher Aufbewahrungspflichten oder berechtigter Interessen archiviert oder gelöscht. Handels und steuerrechtliche Unterlagen können je nach Rechtsgrundlage für 6 Jahre oder 10 Jahre aufzubewahren sein; in dieser Zeit erfolgt eine Einschränkung der Verarbeitung, soweit möglich. Sicherheitsprotokolle und Server Logs werden regelmäßig nach 90 Tagen gelöscht oder anonymisiert, sofern keine sicherheitsrelevante Untersuchung eine längere Speicherung erfordert. Supportkommunikation kann bis zu 24 Monate gespeichert werden, um Sachverhalte nachprüfen und Gewährleistungs oder Haftungsfragen bearbeiten zu können. Für casino Bizzo wird ein Löschkonzept angewendet, das Sperrfristen, Archivierung und kontrollierte Löschläufe vorsieht, um eine zweckwidrige Langzeitspeicherung zu vermeiden.

Einschränkung der Verarbeitung statt Löschung

In bestimmten Fällen ist eine sofortige Löschung nicht zulässig oder nicht sachgerecht, etwa bei laufenden Rechtsstreitigkeiten oder gesetzlichen Aufbewahrungspflichten. In diesen Fällen wird die Verarbeitung nach Art. 18 DSGVO eingeschränkt, sodass die Daten nur noch für den gesetzlich vorgesehenen Zweck oder zur Rechtsverteidigung verarbeitet werden. Zugriffsbeschränkungen und Kennzeichnungen im System stellen sicher, dass eingeschränkte Datensätze nicht für operative Zwecke genutzt werden. Nach Wegfall des Aufbewahrungsgrundes erfolgt die Löschung innerhalb eines angemessenen Zeitraums, der regelmäßig überprüft wird. Eine Überprüfung der Löschregeln erfolgt mindestens einmal pro 12 Monate, um Änderungen der Rechtslage und der Systemlandschaft abzubilden.

Technische und organisatorische Maßnahmen zum Schutz der Daten

Die Verarbeitung erfolgt unter Beachtung geeigneter technischer und organisatorischer Maßnahmen gemäß Art. 32 DSGVO. Dazu gehören Maßnahmen zur Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme, einschließlich Zugriffskontrollen, Berechtigungskonzepten und Protokollierung. Die Übertragung sensibler Informationen wird regelmäßig mittels Transportverschlüsselung abgesichert; ruhende Daten können abhängig vom Risikoprofil zusätzlich verschlüsselt werden. Sicherheitsupdates, Schwachstellenmanagement und Monitoring werden fortlaufend umgesetzt, um Risiken frühzeitig zu erkennen. Für ausgewählte sicherheitskritische Bereiche wird ein Zielwert von 99,9 Prozent Systemverfügbarkeit angestrebt, ohne dass hieraus eine Garantie im Einzelfall folgt. Für casino Bizzo werden Verfahren zur Betrugserkennung, Anomalieanalyse und Kontoschutzmaßnahmen implementiert, die auf dem Grundsatz der Datenminimierung beruhen.

Umgang mit Datenschutzverletzungen

Bei Verdacht auf eine Verletzung des Schutzes personenbezogener Daten werden interne Meldewege genutzt, um den Vorfall zu bewerten und einzudämmen. Eine Dokumentation erfolgt, um Ursachen, Auswirkungen und ergriffene Maßnahmen nachvollziehbar darzustellen. Soweit eine Meldepflicht nach Art. 33 DSGVO besteht, erfolgt die Meldung an die zuständige Aufsichtsbehörde unverzüglich und möglichst binnen 72 Stunden. Sofern eine Benachrichtigung betroffener Personen nach Art. 34 DSGVO erforderlich ist, wird diese in klarer Sprache und unter Angabe geeigneter Schutzempfehlungen vorgenommen. Nach Abschluss werden Maßnahmen zur Prävention vergleichbarer Vorfälle umgesetzt, etwa durch Prozessanpassungen, zusätzliche Kontrollen oder technische Härtung.

Betroffenenrechte und Durchsetzung

Ausgehend von den Vorgaben der DSGVO bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen bestimmte Verarbeitungen. Die Ausübung der Rechte setzt eine geeignete Identifizierung voraus, um den Schutz vor unbefugter Offenlegung sicherzustellen. Anträge werden grundsätzlich innerhalb eines Monats beantwortet; bei komplexen Anfragen kann die Frist nach Art. 12 Abs. 3 DSGVO um weitere 2 Monate verlängert werden, wobei eine Begründung erfolgt. Ein Widerspruch gegen Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO wird geprüft und berücksichtigt, sofern keine zwingenden schutzwürdigen Gründe entgegenstehen. Bei Einwilligungen kann ein Widerruf jederzeit erklärt werden, ohne dass dadurch die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird. Für casino Bizzo werden Anfragen in einem Vorgangssystem erfasst, um Bearbeitungsstände, Fristen und Ergebnisse revisionssicher nachweisen zu können.

Beschwerderecht bei der Aufsichtsbehörde

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere im Mitgliedstaat des gewöhnlichen Aufenthaltsorts, des Arbeitsplatzes oder des mutmaßlichen Verstoßes. Die Beschwerde kann unabhängig von anderen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfen eingelegt werden. Bizzo Casino wirkt im Rahmen gesetzlicher Pflichten mit Aufsichtsbehörden zusammen und stellt angeforderte Informationen in angemessenem Umfang bereit. Eine interne Klärung wird dennoch empfohlen, um Sachverhalte effizient zu prüfen und gegebenenfalls zeitnah zu korrigieren. Die Wahrnehmung des Beschwerderechts begründet keine Nachteile im Vertragsverhältnis, soweit gesetzliche Vorgaben eingehalten werden.

Verfahren für Anfragen, Nachweise und Identitätsprüfung

Diese Datenschutzrichtlinie beschreibt das Verfahren zur Entgegennahme und Bearbeitung von Datenschutzanfragen über die bereitgestellten Kontaktwege. Im Rahmen der Bearbeitung kann eine Verifizierung der anfragenden Person erforderlich sein, etwa durch Abgleich vorhandener Kontoinformationen oder durch zusätzliche Nachweise. Dabei wird der Umfang der Nachweise auf das erforderliche Minimum begrenzt, um eine übermäßige Datenerhebung zu vermeiden. Sofern eine Anfrage offensichtlich unbegründet oder exzessiv ist, kann eine angemessene Gebühr erhoben oder die Bearbeitung abgelehnt werden, soweit Art. 12 Abs. 5 DSGVO dies zulässt. Nach Abschluss der Bearbeitung werden die Vorgangsunterlagen grundsätzlich für 3 Jahre gespeichert, um Nachweispflichten und Verjährungsfragen berücksichtigen zu können. Für casino Bizzo werden Standardprozesse für Auskunft, Löschung und Widerspruch angewendet, wobei eine Einzelfallprüfung bei Compliance relevanten Sperrvermerken erfolgt.

Änderungen, Aktualisierung und fortlaufende Compliance Erklärung

Diese Datenschutzrichtlinie wird im Lichte gesetzlicher Änderungen, behördlicher Vorgaben sowie technischer und organisatorischer Weiterentwicklungen regelmäßig überprüft und bei Bedarf angepasst. Änderungen können erforderlich werden, wenn neue Verarbeitungsvorgänge eingeführt, Dienstleister ausgetauscht oder Sicherheitsmechanismen aktualisiert werden, wobei der Grundsatz der Transparenz nach Art. 5 Abs. 1 lit. a DSGVO zu wahren ist. Bizzo Casino stellt die jeweils aktuelle Fassung auf bizzo-casin.com/privacy-policy bereit und dokumentiert wesentliche Anpassungen, damit die Nachvollziehbarkeit der Änderungen gewährleistet bleibt. Soweit eine Anpassung eine Einwilligung betrifft, wird eine erneute Einwilligung eingeholt, bevor die Verarbeitung auf der geänderten Grundlage fortgeführt wird. Betroffenenanfragen im Zusammenhang mit Änderungen werden im Rahmen der gesetzlichen Fristen bearbeitet, wobei die Bearbeitung in der Regel innerhalb von 30 Tagen erfolgt, sofern keine Verlängerungsgründe vorliegen. Die Einhaltung der Datenschutzanforderungen wird durch interne Kontrollen, Dienstleisteraudits und risikoorientierte Bewertungen unterstützt, wobei mindestens 1 jährliche Überprüfung zentraler Prozesse vorgesehen ist. In diesem Zusammenhang bekräftigt Bizzo Casino die Verpflichtung, die Datenschutzrichtlinie fortlaufend an den Stand der Technik, an den Grundsatz der Datenminimierung und an die Rechenschaftspflicht anzupassen. Diese Erklärung umfasst auch die Bereitschaft, Sicherheitsvorfälle nach den gesetzlichen Vorgaben zu behandeln, Datenübermittlungen in Drittländer nur unter geeigneten Garantien vorzunehmen und Betroffenenrechte wirksam zu gewährleisten.