Starcasino » Privacy Beleid

PRIVACYBELEID – STARCASINO BELGIË

Bij Starcasino streven we ernaar uw privacy te beschermen en tegelijkertijd eersteklas spelervaringen te bieden. Dit Privacybeleid beschrijft onze praktijken met betrekking tot het verzamelen, gebruiken, opslaan en beschermen van persoonlijke informatie verkregen via onze website, mobiele toepassingen en fysieke casinolocaties in België. Het beleid is van toepassing op alle gebruikers, bezoekers en leden die gebruikmaken van de diensten van Starcasino. In overeenstemming met de Belgische wetgeving inzake gegevensbescherming en de General Data Protection Regulation (GDPR) implementeren wij uitgebreide maatregelen om uw informatie te beschermen tegen onbevoegde toegang, wijziging, openbaarmaking of vernietiging. Door gebruik te maken van de diensten van Star casino, bevestig je dat je de voorwaarden in dit document hebt gelezen en begrepen. We raden gebruikers aan om dit beleid regelmatig door te nemen, aangezien het periodiek kan worden aangepast aan wijzigingen in wettelijke vereisten of onze bedrijfsvoering. 

Dit document verduidelijkt uw rechten met betrekking tot persoonlijke gegevens, inclusief opties voor toegang, correctie en verwijdering. Starcasino werkt met transparantie in alle gegevensverwerkingsactiviteiten en houdt gedetailleerde gegevens bij over toestemming en verwerkingsactiviteiten, zoals vereist door de Belgische kansspelautoriteiten en de Europese regelgeving voor gegevensbescherming. Ons team voor gegevensbescherming blijft beschikbaar om zorgen of vragen over dit beleid te beantwoorden via onze aangewezen communicatiekanalen. We erkennen de gevoeligheid van financiële en persoonlijke informatie in de gamingindustrie en hebben passende technische en organisatorische maatregelen geïmplementeerd die in verhouding staan tot de geïdentificeerde risico’s. Dit beleid vertegenwoordigt ons engagement om het vertrouwen van de gebruiker te behouden door middel van een verantwoordelijk beheer van de gegevens in overeenstemming met alle toepasselijke regelgeving inzake online en fysieke casino-activiteiten in België.

Gegevensverzameling

Starcasino in België verzamelt persoonlijke gegevens via verschillende kanalen om spelservices te faciliteren, identiteit te verifiëren en te voldoen aan de Belgische regelgeving voor kansspelen. Accountregistratiegegevens omvatten de volledige wettelijke naam, geboortedatum, woonadres, e-mailadres, telefoonnummer en door de overheid uitgegeven identificatiegegevens zoals vereist door de regelgeving van de Belgische Kansspelcommissie. We verzamelen financiële gegevens waaronder creditcardgegevens, bankrekeninggegevens, transactiegeschiedenis en elektronische portemonnee-identificatiegegevens om stortingen en opnames te verwerken en financiële gegevens bij te houden in overeenstemming met de anti-witwasvereisten. Technische gegevens worden automatisch verzameld door het gebruik van websites en applicaties, waaronder IP-adressen, apparaat-id’s, browsertype, besturingssysteeminformatie, sessieduur, bezochte pagina’s en interactiepatronen binnen onze platforms. Locatiegegevens kunnen worden verzameld om te verifiëren dat gebruikers fysiek aanwezig zijn op Belgisch grondgebied wanneer ze toegang krijgen tot onze diensten, zoals vereist door gokwetten in rechtsgebieden. 

We houden communicatiegegevens bij, waaronder e-mailcorrespondentie, transcripties van live chats, verslagen van telefoongesprekken en interacties met klantenondersteuning. Verzamelde spelinformatie omvat inzetpatronen, spelvoorkeuren, inzetbedragen, winst/verlies-gegevens, sessieduur en rekeningsaldi. Voor veiligheidsdoeleinden verzamelen we informatie over inlogpogingen, wachtwoordwijzigingen en accountwijzigingen. We kunnen demografische informatie verzamelen via vrijwillige enquêtes, waaronder opleidingsniveau, beroep, inkomensniveau en spelvoorkeuren voor initiatieven ter verbetering van de service. Deelname aan loyaliteitsprogramma’s genereert gegevens over het verzamelen van beloningspunten, inwisselingsactiviteiten, rangstatus en geschiedenis van deelname aan promoties. Bij het bezoeken van fysieke casinolocaties kunnen we informatie verzamelen via beveiligingscamera’s, identiteitsverificatie bij toegangspunten en het elektronisch volgen van spelactiviteiten via lidmaatschapskaarten in overeenstemming met de Belgische casino exploitatievoorschriften en beveiligingsprotocollen.

Gebruik van verzamelde gegevens

Starcasino gebruikt verzamelde gegevens om spelservices te leveren, te onderhouden en te verbeteren, terwijl naleving van de regelgeving en operationele efficiëntie worden gewaarborgd. Accountbeheerprocessen omvatten identiteitsverificatie, leeftijdsverificatie om gokken door minderjarigen te voorkomen, het onderhouden van accurate gebruikersprofielen, het vergemakkelijken van het resetten van wachtwoorden en het implementeren van accountbeveiligingsprotocollen in overeenstemming met de vereisten van de Belgian Gaming Commission. Financiële transacties worden verwerkt, waaronder stortingen, opnames, verdeling van winsten, voorkomen van terugboekingen en het bijhouden van uitgebreide financiële gegevens voor belastingrapportage en naleving van de regelgeving. We gebruiken verzamelde gegevens voor fraudedetectie door te controleren op verdachte activiteiten, het voorkomen van witwaspraktijken door analyse van transactiepatronen, het identificeren van potentieel probleemgokgedrag en het afdwingen van zelfuitsluitingsprogramma’s zoals voorgeschreven door de Belgische regelgeving voor verantwoordelijk gokken. Personalisering van de service omvat het aanpassen van spelaanbevelingen op basis van speelgeschiedenis, het afstemmen van promoties op individuele voorkeuren, het aanpassen van interfacedisplays aan apparaatspecificaties en het opslaan van spelvoortgang en voorkeuren over sessies heen. 

Het faciliteren van communicatie omvat het versturen van transactiemeldingen met betrekking tot accountstatus en financiële activiteiten, het verspreiden van promotiecontent over nieuwe games en aanbiedingen, het bieden van klantenondersteuning via verschillende kanalen en het leveren van informatie en bronnen over verantwoord gokken. Bedrijfsactiviteiten worden ondersteund door middel van geaggregeerde gegevensanalyses voor serviceverbetering, onderhoud en optimalisatie van de infrastructuur, training van personeel met behulp van geanonimiseerde interactievoorbeelden en bedrijfsplanning op basis van gebruikspatronen en trends. Wettelijke nalevingsmaatregelen omvatten het bijhouden van gegevens voor de Belgische Kansspelcommissie, het reageren op legitieme verzoeken van wetshandhavers, het opstellen van juridische claims of verweermiddelen indien nodig en het uitvoeren van leeftijdsverificatieprocessen die verplicht zijn volgens de Belgische kansspelwetgeving. We voeren marktonderzoek uit om nieuwe functies te ontwikkelen door analyse van gebruikersgedrag, de effectiviteit van promoties te evalueren, opkomende markttrends te identificeren en diensten te vergelijken met industriestandaarden. Verantwoord gokken-initiatieven worden ondersteund door het monitoren op patronen die wijzen op problematisch gedrag, het afdwingen van zelfbeperkingstools waaronder stortingslimieten en speeltijdbeperkingen, het aanbieden van gepersonaliseerde berichten over verantwoord gokken op basis van activiteitspatronen en het bijhouden van gegevens over zelfuitsluitingsverzoeken en nalevingsmaatregelen zoals vereist door de Belgische gokautoriteiten.

Delen en openbaar maken van gegevens

Starcasino deelt persoonlijke informatie met specifieke derde partijen onder gecontroleerde omstandigheden, waarbij de normen voor gegevensbescherming worden gehandhaafd in overeenstemming met de Belgische en EU-regelgeving. Openbaarmakingen door regelgevende instanties omvatten het delen van gegevens met de Belgische Kansspelcommissie voor nalevingscontrole, belastingautoriteiten voor inkomstenrapportage, financiële inlichtingeneenheden voor anti-witwascontrole en wetshandhavingsinstanties indien wettelijk vereist via formele processen. Dienstverleners die beperkte gegevenstoegang krijgen, zijn onder andere betalingsverwerkers die financiële transacties afhandelen, diensten voor identiteitsverificatie die gebruikersdocumentatie bevestigen, cloudinfrastructuurproviders die toepassingsgegevens hosten en outsourcingpartners voor klantenondersteuning die vragen van gebruikers beantwoorden. Bedrijfsfilialen binnen de Starcasino groep kunnen toegang krijgen tot gedeelde klantendatabases voor continuïteit van de dienstverlening, platformoverschrijdende verificatiesystemen, loyaliteitsprogramma’s voor de hele groep en geconsolideerde protocollen voor verantwoord gokken voor fysieke en online activiteiten. 

Spelontwikkelaars van derden ontvangen gepseudonimiseerde gegevens om de gameplay te vergemakkelijken, de prestaties te optimaliseren, nieuwe gamefuncties te integreren en technische ondersteuning te bieden. We implementeren wettelijke bescherming door middel van formele gegevensverwerkingsovereenkomsten met alle derde partijen, contractuele vertrouwelijkheidsverplichtingen, technische toegangsbeperkingen en regelmatige nalevingscontroles van de gegevensverwerkingspraktijken van partners. De overdracht van gegevens verloopt volgens een gestructureerde aanpak, waaronder risicobeoordelingsprocedures voordat nieuwe afspraken over gegevensuitwisseling worden gemaakt, principes voor gegevensminimalisatie die gedeelde elementen beperken tot noodzakelijke informatie, versleutelingseisen voor alle overgedragen gegevens en uitgebreide registratie van alle externe gegevensoverdrachten. Tijdens fusies of overnames kunnen gebruikersgegevens worden overgedragen als onderdeel van bedrijfsactiva met voorafgaande kennisgeving, voortzetting van bestaande privacybeloften, de mogelijkheid om accounts af te sluiten vóór overdracht en integratie van compatibele gegevensbeschermingsnormen. We verbieden expliciet bepaalde praktijken voor het delen van gegevens, waaronder het verkopen van persoonlijke informatie aan gegevensmakelaars, het delen van gokhistorieken met kredietbureaus, het verstrekken van identificeerbare gebruikersgegevens voor marketingdoeleinden van derden die geen verband houden met gokdiensten en het overdragen van persoonlijke gegevens aan rechtsgebieden zonder adequate beschermingsnormen zoals gedefinieerd door de Europese Commissie.

Maatregelen voor gegevensbeveiliging

Starcasino implementeert uitgebreide technische en organisatorische beveiligingsmaatregelen om gebruikersgegevens gedurende de gehele levenscyclus in onze systemen te beschermen. Technische infrastructuurbescherming omvat firewallconfiguraties die speciaal zijn ontworpen voor gokplatforms, inbraakdetectiesystemen die ongeautoriseerde toegangspogingen controleren, gegevenscodering die voldoet aan de Belgische normen voor de financiële sector voor zowel overdracht als opslag, en netwerksegmentatie die gevoelige gegevensarchieven scheidt van publiek toegankelijke systemen. Authenticatiebeveiliging omvat vereisten voor multifactorauthenticatie voor accounttoegang, biometrische verificatieopties voor gebruikers van mobiele applicaties, een geavanceerd wachtwoordbeleid dat complexiteit en regelmatige wijzigingen afdwingt, en mechanismen voor time-out van sessies na perioden van inactiviteit. Beveiligingsprotocollen voor medewerkers omvatten achtergrondcontroles voor medewerkers met toegangsprivileges tot gegevens, rolgebaseerde toegangscontroles die de zichtbaarheid van informatie beperken tot noodzakelijk personeel, verplichte gegevensbeschermingstraining voor alle medewerkers en bijgehouden auditlogs van interacties van medewerkers met gebruikersgegevens. De voorbereiding op het reageren op incidenten omvat gedocumenteerde procedures voor het melden van inbreuken op gegevens die voldoen aan de GDPR-vereisten voor 72 uur, regelmatige simulatieoefeningen om de effectiviteit van de reactie te testen, vaste communicatiekanalen met de Belgische gegevensbeschermingsautoriteiten en sjablonen voor meldingen aan klanten die zijn voorbereid op verschillende incidentscenario’s. 

Rechten en keuzes van de gebruiker

Starcasino erkent en faciliteert gebruikersrechten met betrekking tot persoonlijke gegevens in overeenstemming met de Algemene Verordening Gegevensbescherming en de Belgische privacywetgeving. Toegangsrechten stellen gebruikers in staat om bevestiging te krijgen van gegevensverwerkingsactiviteiten, kopieën van persoonlijke informatie te ontvangen in gestructureerde, machineleesbare indelingen, de categorieën van gegevens die worden verwerkt te verifiëren en derden te identificeren die gegevens ontvangen via overeenkomsten voor het delen van gegevens. Rectificatieprocedures maken correctie van onjuiste persoonlijke informatie mogelijk via interfaces voor accountinstellingen, indiening van ondersteunende documentatie voor identiteitsgerelateerde correcties, verificatieprocessen voor significante gegevenswijzigingen en synchronisatie van gecorrigeerde informatie tussen gekoppelde systemen. Opties voor verwijdering zijn onder andere het afsluiten van accounts met verwijdering van gegevens onderhevig aan bewaarvereisten, selectieve verwijdering van specifieke gegevenscategorieën indien wettelijk toegestaan, anonimisering van historische afspeelrecords op verzoek en verwijdering uit marketingdatabases met onmiddellijke ingang. Verwerkingsbeperkingen geven gebruikers de mogelijkheid om bezwaar te maken tegen geautomatiseerde besluitvorming die van invloed is op goklimieten, de verwerking te beperken terwijl geschillen over nauwkeurigheid worden opgelost, eerder gegeven toestemming voor specifiek gegevensgebruik in te trekken en het gebruik van profilering voor personaliseringsdoeleinden te betwisten. 

Gebruikers kunnen marketingvoorkeuren beheren via afmeldmechanismen in alle elektronische communicatie, granulaire toestemmingsinstellingen in accountvoorkeuren, opt-out opties voor specifieke promotiekanalen en uitsluitingsverzoeken voor telemarketingcampagnes. De functies voor toestemmingsbeheer omvatten het duidelijk verzamelen van bevestigende toestemming tijdens de registratie, aparte toestemmingsopties voor verschillende verwerkingsdoeleinden, vereenvoudigde procedures voor het intrekken van toestemming en uitgebreide registratie van de toestemmingsgeschiedenis. Gegevensportabiliteitsdiensten vergemakkelijken de overdracht van accountinformatie naar andere gokexploitanten, gestandaardiseerde gegevensexportfuncties voor persoonlijke records, hulp bij de interpretatie van geëxporteerde technische gegevens en veilige transmissiemethoden voor overgedragen informatie. Klachtenmechanismen voorzien in directe communicatiekanalen met Starcasino’s functionaris voor gegevensbescherming, escalatieprocedures voor onopgeloste problemen, informatie over het indienen van klachten bij de Belgische autoriteit voor gegevensbescherming en toegang tot alternatieve geschillenbeslechtingsdiensten voor gegevensgerelateerde zaken. 

Diensten van derden en links

Star casino integreert verschillende diensten van derden en biedt externe links met behoud van transparantie over de bijbehorende gegevenspraktijken en beperkingen van onze privacycontroles. Spelaanbieders die geïntegreerd zijn in ons platform zijn onder andere NetEnt, Microgaming, Evolution Gaming en Playtech, die elk de nodige spelgegevens ontvangen via beveiligde API’s, werken onder gegevensverwerkingsovereenkomsten die in overeenstemming zijn met de Belgische regelgeving, hun eigen aanvullende privacymaatregelen implementeren en hun privacybeleid aanbieden via links in spelinterfaces. Betalingsverwerkers die verbonden zijn met onze diensten omvatten grote creditcardnetwerken, aanbieders van elektronische portemonnees, bankoverschrijvingsdiensten en gespecialiseerde tussenpersonen voor gokbetalingen, die allemaal onderworpen zijn aan de beveiligingsnormen van de financiële sector, beperkt zijn tot essentiële toegang tot transactiegegevens, werken onder contracten die het gebruik van gegevens buiten de transactieverwerking verbieden en onafhankelijke privacyverklaringen verstrekken voor directe servicerelaties. Sociale media-integratie vindt plaats via deelknoppen op promotionele inhoud, optionele accountcreatie met behulp van sociale media-inloggegevens, communityfuncties die het delen van gameplay mogelijk maken en sociale casinotoepassingen op externe platforms, met duidelijke kennisgeving tijdens de integratiepunten, aparte toestemmingsvereisten voor sociaal delen, openbaarmaking van gegevenselementen die worden gedeeld met sociale platforms en links naar het relevante privacybeleid voor sociale media. 

Beleid voor het bewaren van gegevens

Star casino hanteert een gestructureerde methode voor het bewaren van gegevens waarbij een evenwicht wordt gezocht tussen de privacy van de gebruiker, de bedrijfsvereisten en de wettelijke verplichtingen volgens de Belgische en Europese regelgeving. Accountinformatie inclusief registratiegegevens, verificatiedocumenten en profielgegevens worden bewaard zolang accounts actief blijven, gevolgd door een periode van zes maanden na het sluiten van een account om een eventuele reactivering te vergemakkelijken, met daaropvolgende anonimisering van niet-reglementaire gegevens en volledige verwijdering nadat de wettelijke bewaartermijnen zijn verstreken. Financiële gegevens, waaronder transactiegeschiedenissen, betalingsgegevens, opnamegegevens en belastinginformatie, worden minimaal zeven jaar bewaard om te voldoen aan de Belgische fiscale regelgeving, met verlengde bewaartermijn tijdens lopende financiële onderzoeken, veilige archivering van oudere gegevens met beperkte toegangsprivileges en uiteindelijke veilige vernietiging na overleg met de regelgevende instanties. Communicatiegeschiedenissen met inbegrip van interacties met klantenondersteuning, correspondentie voor geschillenbeslechting, interventies voor verantwoordelijk gokken en operationele kennisgevingen worden drie jaar bewaard om de continuïteit van de dienstverlening te waarborgen, met verlengde bewaartermijn voor onopgeloste geschillen, veilige archivering met toegangsbeperkingen na de actieve periode en verwijderingsprotocollen na het verstrijken van de bewaartermijn.

Gameplay-gegevens bestaande uit inzetpatronen, records van spelsessies, winst-/verlieshistorieken en informatie over bonusgebruik worden drie jaar in identificeerbare vorm bewaard voor patroonanalyse, gevolgd door anonimisering voor statistische doeleinden, met uitzonderingsprotocollen voor accounts die worden onderzocht, en veilige verwijdering van identificerende elementen na de bewaarperiode. Marketingvoorkeurgegevens, waaronder toestemmingsrecords, opt-outs voor communicatie, campagne-interactiegeschiedenis en voorkeursinstellingen, worden bewaard voor de duur van de klantrelatie plus één jaar, waarbij toestemmingsrecords worden bewaard voor naleving van de regelgeving, onmiddellijke verwerking van opt-outverzoeken ongeacht de bewaarperiode en veilige verwijdering na afloop van de gerechtvaardigde belangen. Technische logboeken met gegevens over systeemtoegang, beveiligingsbewakingsgegevens, foutrapporten en prestatiecijfers worden 90 dagen bewaard in gemakkelijk toegankelijke systemen, gevolgd door gecomprimeerde archivering gedurende één jaar voor beveiligingsanalyse, met anonimisering van gebruikersidentificatoren in langetermijnopslag en geautomatiseerde verwijdering via protocollen voor systeemonderhoud. We implementeren het retentiebeheer door middel van technische maatregelen, waaronder het automatisch markeren van gegevens die de retentielimieten naderen, aparte opslagsystemen voor verschillende retentiecategorieën, regelmatige effectbeoordelingen van gegevensbescherming voor retentiepraktijken en technologieën voor veilig wissen die het herstellen van gegevens voorkomen.

Internationale gegevensoverdracht

Star casino voert beperkte internationale gegevensoverdrachten uit en implementeert daarbij robuuste waarborgen om beschermingsnormen te handhaven die gelijkwaardig zijn aan die van de Belgische wetgeving. Overdrachtlocaties omvatten voornamelijk landen van de Europese Economische Ruimte die werken volgens geharmoniseerde GDPR-normen, activiteiten in het Verenigd Koninkrijk die vallen onder adequaatheidsbesluiten, gecertificeerde dienstverleners in landen met adequaatheidsbesluiten van de Europese Commissie en beperkte noodzakelijke overdrachten naar andere rechtsgebieden met passende waarborgen. Toegepaste juridische overdrachtsmechanismen zijn onder andere Standaard Contractuele Clausules goedgekeurd door de Europese Commissie, Bindende Bedrijfsvoorschriften voor overdrachten binnen een groep, uitdrukkelijke toestemming van de gebruiker voor specifieke overdrachten na duidelijke bekendmaking, en noodzakelijkheidsuitzonderingen voor de uitvoering van contracten, juridische claims, of redenen van algemeen belang zoals toegestaan onder Artikel 49 GDPR. 

We implementeren aanvullende maatregelen, waaronder end-to-end versleuteling voor gegevens die grensoverschrijdend worden overgedragen, pseudonimisering van persoonlijke identificatoren vóór overdracht waar dit functioneel mogelijk is, contractuele clausules voor toegangsbeperking die het gebruik van gegevens beperken tot specifieke doeleinden en regelmatige auditvereisten die de naleving van de waarborgen voor overdracht controleren. Datalokalisatiepraktijken handhaven primaire gebruikersdatabases op Belgisch grondgebied, beperken de overdracht van identificatiedocumenten waar mogelijk tot de Europese Economische Ruimte, stellen geografische hostingvoorkeuren in waarbij jurisdicties met gelijkwaardige bescherming prioriteit krijgen en implementeren technische maatregelen om ongeautoriseerde grensoverschrijdende overdracht te voorkomen. We handhaven transparantie met betrekking tot internationale overdrachten door potentiële bestemmingslanden te vermelden in dit privacybeleid, door melding te maken van belangrijke wijzigingen in overdrachtpraktijken, door informatie te verschaffen over beschermingsmechanismen die van toepassing zijn op specifieke overdrachten en door documentatie beschikbaar te stellen met betrekking tot effectbeoordelingen van overdrachten op legitiem verzoek. Risicobeperkende strategieën omvatten het uitvoeren van beoordelingen van de gevolgen van doorgifte voordat nieuwe grensoverschrijdende gegevensstromen tot stand worden gebracht, het implementeren van aanvullende technische beveiligingen voor doorgiften naar rechtsgebieden met een hoger risico, het opstellen van protocollen voor het minimaliseren van gegevens die doorgegeven elementen beperken tot noodzakelijke informatie en het onderhouden van noodplannen om te reageren op internationale ontwikkelingen op het gebied van gegevensbescherming.

Beleidsupdates en -wijzigingen

Starcasino hanteert een gestructureerde aanpak voor het beheer van het privacybeleid om transparantie, toegankelijkheid en naleving van de regelgeving te garanderen door middel van systematische controle- en updateprocessen. Herzieningsschema’s omvatten driemaandelijkse beoordeling van de nauwkeurigheid van het beleid door juridische en compliance teams, verplichte herziening na belangrijke ontwikkelingen in de regelgeving die van invloed zijn op gokexploitanten, evaluatie voorafgaand aan de implementatie van nieuwe functies met gevolgen voor de privacy, en jaarlijkse uitgebreide herziening van het gehele document, ongeacht tussentijdse updates. Procedures voor wijzigingsbeheer omvatten documentatie voor versiebeheer die historische beleidsversies bijhoudt, veranderingslogboeken die wijzigingen tussen versies samenvatten, interne goedkeuringsworkflows die juridische en uitvoerende goedkeuring vereisen, en implementatieperioden die zorgen voor technische afstemming met beleidsverklaringen.