LolaJack

LolaJack Privacyverklaring

Onze privacyverklaring legt uit welke persoonsgegevens wij verzamelen, waarom wij ze verwerken en hoe wij ze veilig bewaren. Wij houden ons aan de Europese AVG-richtlijnen en verwerken data alleen voor legitieme doelen.

Welke gegevens verzamelen wij?

Wij verzamelen gegevens die nodig zijn om je account te openen en beheren: naam, geboortedatum, adres, telefoonnummer, e-mailadres en gekozen betaalmethode. Voor KYC verificatie vragen wij een identiteitsbewijs en een adresbewijs. Deze documenten worden versleuteld opgeslagen op Europese servers en alleen ingezien door bevoegd personeel.

Daarnaast leggen wij technische gegevens vast zoals IP adres, browser type, apparaat en sessiegedrag. Deze data worden gebruikt om fraude te detecteren, spelvoorkeuren te personaliseren en de gebruikservaring te verbeteren. Analytics gebeurt geanonimiseerd en volgt de eisen van GDPR en de Nederlandse Uitvoeringswet AVG.

Waarom verwerken wij deze gegevens?

De belangrijkste doelen zijn account beheer, betaalverwerking, KYC en AML compliance, en het voldoen aan onze internationale vergunningverplichtingen. Zonder deze gegevens kunnen wij geen legaal casino operator zijn en jou als speler geen beschermde omgeving bieden.

Wij gebruiken data ook om je te informeren over promoties die aansluiten bij jouw speelgedrag, mits je daarvoor toestemming hebt gegeven bij registratie. Je kunt deze marketingcommunicatie op elk moment uitschakelen via je account instellingen zonder dat het invloed heeft op je account.

Hoe beveiligen wij jouw gegevens?

Alle communicatie tussen jou en onze servers verloopt via TLS 1.3 versleuteling. Wachtwoorden worden gehasht met bcrypt en zijn nooit leesbaar in onze systemen. Betaalgegevens worden verwerkt door PCI-DSS gecertificeerde partners en komen niet in onze eigen databases voor.

Onze servers staan in beveiligde datacenters binnen de EER met 24/7 monitoring en beperkte fysieke toegang. Interne systemen zijn gescheiden per functie en toegang is rolgebaseerd. Wij voeren regelmatig penetration tests uit door externe auditors om zwaktes te identificeren.

Welke rechten heb je onder de AVG?

Als betrokkene heb je recht op inzage, rectificatie, verwijdering, beperking, gegevensoverdraagbaarheid en bezwaar. Verzoeken kun je indienen via privacy@lolajack.example met kopie van een geldig identiteitsbewijs. Wij reageren binnen 30 dagen, zoals de AVG voorschrijft.

Bepaalde gegevens moeten wij op grond van financiële en gokrichtlijnen langer bewaren dan je gewoon zou willen. Dit is in overleg met onze vergunningverstrekker vastgesteld op 5 tot 10 jaar na account sluiting. Ook binnen die periode blijven jouw gegevens beschermd volgens onze beveiligingsstandaarden.

Cookies en tracking

Voor volledige informatie over cookies verwijzen wij naar onze aparte cookieverklaring. In het kort: wij gebruiken essentiële cookies voor accountsessies en analytics cookies (geanonimiseerd) om onze site te verbeteren. Marketing cookies alleen na expliciete toestemming.

Je kunt je toestemming op elk moment aanpassen via de Cookie Instellingen link in de footer. Het intrekken van toestemming heeft geen invloed op verwerkingen die daarvoor plaatsvonden op basis van de toestemming.

Delen van gegevens met derden

Wij delen gegevens alleen met partijen die noodzakelijk zijn voor onze dienstverlening: betaalproviders, KYC verificatie leveranciers, spelaanbieders en analytics platforms. Elke partij tekent een verwerkersovereenkomst die aan AVG standaarden voldoet en er wordt niet meer data gedeeld dan noodzakelijk.

In uitzonderlijke gevallen, bijvoorbeeld bij fraudeverdenking of gerechtelijk bevel, kunnen wij verplicht zijn gegevens te delen met autoriteiten. Dit gebeurt uitsluitend binnen wettelijke kaders. Wij informeren je hierover indien de wet dat toestaat.

Internationale doorgifte van gegevens

Sommige spelaanbieders en support diensten zijn gevestigd buiten de EER. Bij doorgifte naar landen buiten de EER passen wij standaardcontractbepalingen (SCC) van de Europese Commissie toe. Voor doorgifte naar de VS baseren wij ons op de EU-VS Data Privacy Framework en aanvullende technische maatregelen.

Waar mogelijk verwerken wij data lokaal binnen de EER. Onze primaire datacenter locaties zijn Nederland en Ierland, met backup infrastructuur in Duitsland. Deze setup minimaliseert doorgifte en biedt maximale bescherming volgens EU standaarden.

Contact met onze Data Protection Officer

Voor privacy gerelateerde vragen kun je contact opnemen met onze Data Protection Officer via dpo@lolajack.example. De DPO reageert binnen vijf werkdagen op inhoudelijke vragen en binnen 30 dagen op formele AVG verzoeken. Voor accountgerelateerde zaken die niet direct privacy raken, gebruik je onze klantenservice.

Ben je niet tevreden met onze afhandeling van een privacy verzoek, dan heb je het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens. Contactgegevens vind je op autoriteitpersoonsgegevens.nl. Wij raden aan om eerst contact met ons op te nemen zodat wij eventuele misverstanden direct kunnen oplossen.

Bewaartermijnen per gegevenscategorie

Persoonsgegevens die verband houden met accountopeningen en KYC bewaren wij minimaal 5 jaar en maximaal 10 jaar na account sluiting, conform anti-witwas verplichtingen. Financiële transactiegegevens vallen onder dezelfde bewaartermijn. Marketing voorkeuren worden verwijderd zodra je jouw toestemming intrekt.

Support conversaties bewaren wij twee jaar voor kwaliteitsverbetering en geschilbeslechting. Beeld en geluidsopnames uit live studio's bewaren wij 30 dagen, tenzij een specifiek incident langere bewaring vereist voor onderzoek. Wij documenteren elk bewaartermijn in ons interne register van verwerkingsactiviteiten.

Wij evalueren jaarlijks of onze bewaartermijnen nog proportioneel zijn. Waar mogelijk verkorten wij ze om minder data langer te bewaren dan strikt noodzakelijk. Ook dit maakt onderdeel uit van onze privacy by design aanpak.

Kinderen en minderjarige bescherming

Wij zijn uitsluitend voor volwassenen vanaf 18 jaar. Wij verzamelen bewust geen gegevens van minderjarigen en verifiëren leeftijd bij accountopening via KYC. Vermoedens van minderjarig gebruik leiden tot directe blokkade en verwijdering van eventuele verzamelde gegevens.

Ouders die vermoeden dat een minderjarige onze site heeft bezocht kunnen contact opnemen met onze DPO voor snelle verwijdering. Wij werken hierin proactief samen om kinderbescherming maximaal te waarborgen.

Overdracht bij bedrijfsverandering

Bij een fusie, overname of verkoop van (delen van) onze onderneming kunnen wij verplicht zijn om spelergegevens over te dragen aan de nieuwe eigenaar. In zo'n geval waarborgen wij dat de nieuwe partij zich houdt aan gelijkwaardige of striktere privacy standaarden dan de huidige.

Spelers worden vooraf per e-mail geïnformeerd over dergelijke wijzigingen, met voldoende tijd om hun account te sluiten indien zij niet akkoord gaan met de overdracht. Deze communicatie bevat contactgegevens van beide partijen zodat je bewuste beslissingen kunt nemen.

Wij hechten waarde aan continuïteit van privacy en veiligheid ook in dit soort scenario's. Onze contractuele afspraken met potentiële overnamekandidaten bevatten strikte privacy clausules.

Data minimalisatie en privacy by design

Wij hanteren data minimalisatie: er wordt niet meer verzameld dan strikt nodig is voor de dienstverlening. Nieuwe features worden ontwikkeld met privacy by design principes, waarbij privacy overwegingen vanaf de tekentafel meewegen in ontwerpbeslissingen.

Persoonsgegevens worden gescheiden opgeslagen van speelgedrag data waar mogelijk. Toegang binnen ons team is strikt rolgebaseerd en wordt gelogd voor audit doeleinden. Deze aanpak minimaliseert het risico op ongeoorloofde toegang.

Onze DPO reviewt periodiek nieuwe features op privacy impact voordat ze live gaan. Dit voorkomt dat privacy problemen na livegang moeten worden opgelost.