LolaJack

Privacybeleid van LolaJack: transparantie over jouw data

Ons privacybeleid legt uit welke persoonsgegevens wij verzamelen, waarom wij ze verwerken en hoe wij ze veilig bewaren. Wij volgen de Europese AVG-richtlijnen en verwerken data alleen voor legitieme doelen die wij hier expliciet benoemen.

Welke gegevens verzamelen wij?

Wij verzamelen gegevens die nodig zijn om jouw account te openen en te beheren: naam, geboortedatum, adres, telefoonnummer, e-mailadres en gekozen betaalmethode. Voor KYC verificatie vragen wij een identiteitsbewijs en een adresbewijs. Deze documenten bewaren wij versleuteld op Europese servers en zijn alleen inzichtelijk voor bevoegd personeel.

Daarnaast leggen wij technische gegevens vast zoals IP adres, browser type, apparaat en sessiegedrag. Deze data gebruiken wij om fraude te detecteren, spelvoorkeuren te personaliseren en de gebruikservaring te verbeteren. Analytics gebeurt geanonimiseerd volgens de eisen van AVG en de Nederlandse Uitvoeringswet AVG.

Waarom verwerken wij deze gegevens?

De belangrijkste doelen zijn accountbeheer, betaalverwerking, KYC en AML compliance, en het voldoen aan onze internationale vergunningverplichtingen. Zonder deze gegevens kunnen wij geen legaal opererend casino zijn en jou als speler geen beschermde omgeving bieden.

Wij gebruiken data ook om je te informeren over promoties die aansluiten bij jouw speelgedrag, mits je daarvoor toestemming hebt gegeven bij registratie. Deze marketingcommunicatie kun je altijd uitschakelen via jouw account instellingen zonder dat het invloed heeft op jouw account werking.

Hoe beveiligen wij jouw gegevens?

Alle communicatie tussen jou en onze servers verloopt via TLS 1.3 versleuteling. Wachtwoorden slaan wij op als bcrypt hash en zijn nooit leesbaar in onze systemen. Betaalgegevens worden verwerkt door PCI-DSS gecertificeerde partners en komen niet in onze eigen databases voor.

Onze servers staan in beveiligde datacenters binnen de EER met 24/7 monitoring en beperkte fysieke toegang. Interne systemen zijn gescheiden per functie en toegang is rolgebaseerd. Wij voeren regelmatig penetration tests uit door externe auditors om zwaktes te identificeren.

Welke rechten heb je onder de AVG?

Als betrokkene heb je recht op inzage, rectificatie, verwijdering, beperking, gegevensoverdraagbaarheid en bezwaar. Verzoeken dien je in via privacy@lolajack.example met een kopie van een geldig identiteitsbewijs. Wij reageren binnen 30 dagen zoals de AVG voorschrijft.

Bepaalde gegevens moeten wij op grond van financiële en gokrichtlijnen langer bewaren dan je gewoon zou willen. In overleg met onze vergunningverstrekker is dit vastgesteld op 5 tot 10 jaar na account sluiting. Ook binnen die periode blijven jouw gegevens beschermd volgens onze beveiligingsstandaarden.

Cookies en tracking

Voor volledige informatie over cookies verwijzen wij naar ons aparte cookiebeleid. In het kort: wij gebruiken essentiële cookies voor accountsessies en geanonimiseerde analytics cookies om onze site te verbeteren. Marketing cookies plaatsen wij alleen na expliciete toestemming.

Je kunt jouw toestemming op elk moment aanpassen via de Cookie Instellingen link in de footer. Intrekken van toestemming heeft geen invloed op verwerkingen die daarvoor plaatsvonden op basis van eerder gegeven toestemming.

Delen van gegevens met derden

Wij delen gegevens alleen met partijen die noodzakelijk zijn voor onze dienstverlening: betaalproviders, KYC verificatie leveranciers, spelaanbieders en analytics platforms. Elke partij tekent een verwerkersovereenkomst die aan AVG standaarden voldoet en er wordt niet meer data gedeeld dan noodzakelijk.

In uitzonderlijke gevallen zoals bij fraudeverdenking of gerechtelijk bevel kunnen wij verplicht zijn gegevens te delen met autoriteiten. Dit gebeurt uitsluitend binnen wettelijke kaders. Wij informeren je hierover indien de wet dat toestaat.

Internationale doorgifte van gegevens

Sommige spelaanbieders en support diensten zijn gevestigd buiten de EER. Bij doorgifte naar landen buiten de EER passen wij standaardcontractbepalingen van de Europese Commissie toe. Voor doorgifte naar de VS baseren wij ons op de EU-VS Data Privacy Framework en aanvullende technische maatregelen.

Waar mogelijk verwerken wij data lokaal binnen de EER. Onze primaire datacenter locaties zijn Nederland en Ierland met back-up infrastructuur in Duitsland. Deze setup minimaliseert doorgifte en biedt maximale bescherming volgens EU standaarden.

Contact met onze Data Protection Officer

Voor privacy gerelateerde vragen kun je contact opnemen met onze Data Protection Officer via dpo@lolajack.example. De DPO reageert binnen vijf werkdagen op inhoudelijke vragen en binnen 30 dagen op formele AVG verzoeken. Voor accountgerelateerde zaken die niet direct privacy raken gebruik je onze reguliere support.

Ben je niet tevreden met onze afhandeling van een privacy verzoek, dan heb je het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl. Wij raden aan om eerst contact met ons op te nemen zodat misverstanden direct opgelost kunnen worden.

Bewaartermijnen per gegevenscategorie

Persoonsgegevens die verband houden met accountopeningen en KYC bewaren wij minimaal 5 jaar en maximaal 10 jaar na account sluiting, conform anti-witwas verplichtingen. Financiële transactiegegevens vallen onder dezelfde bewaartermijn. Marketing voorkeuren worden verwijderd zodra je jouw toestemming intrekt.

Support conversaties bewaren wij twee jaar voor kwaliteitsverbetering en geschilbeslechting. Beeld en geluidsopnames uit live studio's bewaren wij 30 dagen tenzij een specifiek incident langere bewaring vereist voor onderzoek. Wij documenteren elk bewaartermijn in ons interne register van verwerkingsactiviteiten.

Kinderen en minderjarige bescherming

Wij zijn uitsluitend voor volwassenen vanaf 18 jaar. Wij verzamelen bewust geen gegevens van minderjarigen en verifiëren leeftijd bij accountopening via KYC. Vermoedens van minderjarig gebruik leiden tot directe blokkade en verwijdering van eventuele verzamelde gegevens.

Ouders die vermoeden dat een minderjarige onze site heeft bezocht kunnen contact opnemen met onze DPO voor snelle verwijdering. Wij werken hierin proactief samen om kinderbescherming maximaal te waarborgen.

Overdracht bij bedrijfsverandering

Bij een fusie, overname of verkoop van onderdelen van onze organisatie kunnen wij verplicht zijn om spelergegevens over te dragen aan de nieuwe eigenaar. In zo'n geval waarborgen wij dat de nieuwe partij zich houdt aan gelijkwaardige of striktere privacy standaarden dan de huidige.

Spelers worden vooraf per e-mail geïnformeerd over dergelijke wijzigingen, met voldoende tijd om jouw account te sluiten indien je niet akkoord gaat met de overdracht. Deze communicatie bevat contactgegevens van beide partijen zodat je bewust kunt beslissen.

Data minimalisatie en privacy by design

Wij hanteren data minimalisatie: er wordt niet meer verzameld dan strikt nodig is voor de dienstverlening. Nieuwe features worden ontwikkeld met privacy by design principes waarbij privacy overwegingen vanaf de tekentafel meewegen in ontwerpbeslissingen.

Persoonsgegevens worden gescheiden opgeslagen van speelgedrag data waar mogelijk. Toegang binnen ons team is strikt rolgebaseerd en wordt gelogd voor audit doeleinden. Deze aanpak minimaliseert het risico op ongeoorloofde toegang.

Jouw rechten onder AVG uitgebreid uitgelegd

Onder de Algemene Verordening Gegevensbescherming heb je diverse rechten die wij respecteren. Recht op inzage betekent dat je een kopie kunt opvragen van alle persoonsgegevens die wij van jou verwerken. Deze verstrekken wij binnen 30 dagen in een gestructureerd digitaal formaat.

Recht op correctie, verwijdering en overdraagbaarheid zijn gelijkwaardig geregeld. Bij een verwijderverzoek toetsen wij of wettelijke bewaartermijnen uit anti-witwas wetgeving in de weg staan, en communiceren transparant welke gegevens wij wel of niet mogen verwijderen en waarom deze afwegingen worden gemaakt.

Bewaartermijnen en dataminimalisatie in de praktijk

Wij hanteren strikte bewaartermijnen. Transactiegegevens bewaren wij minimaal vijf jaar op basis van financiële wetgeving. Marketing gegevens verwijderen wij binnen twee jaar na laatste interactie. Support tickets worden geanonimiseerd na drie jaar en volledige verwijdering volgt na accountsluiting binnen wettelijke kaders.

Dataminimalisatie is een kernprincipe. Wij verzamelen alleen wat nodig is voor het aangeboden dienst. Optionele velden zoals hobby's of interesses vragen wij nooit. Zelfs bij KYC beperken wij ons tot wettelijk verplichte documenten zonder additioneel bewijs te vragen dat niet direct nodig is voor verificatie.