Datenschutzerklärung Casino Bad Ragaz
Einleitung
Das Casino Bad Ragaz ist ein fester Bestandteil des Freizeitangebotes in der Region. Unsere Gäste erwartet Spiel, Spass und Spannung mit internationalen Glücksspielen. Spieltische (Roulette, Black Jack und Ultimate Texas Hold’em) sowie Slots verschiedener Brands gehören zum Angebot. Die Bereiche Entertainment (z.B. Konzerte und Events) und eine vielseitige Bar runden das Angebot ab. Der Casinobetrieb unterliegt strengsten Sicherheitskriterien und gesetzlichen Bestimmungen.
Im Rahmen unserer Geschäftsaktivitäten und im direkten Kontakt mit unseren Gästen erheben wir einerseits aus gesetzlichen Gründen und andererseits zu Marketingzwecken persönliche Angaben. Zum Schutz der Persönlichkeit, zur Wahrung der Privatsphäre und der persönlichen Grundrechte unserer Gäste, kommen wir unserer Pflicht nach, die uns anvertrauten Daten nach Treu und Glauben, sowie nach den geltenden gesetzlichen Vorgaben mit grösster Sorgfalt zu schützen und zu behandeln.
Die folgende Datenschutzerklärung zeigt auf, welche Personendaten das Casino Bad Ragaz zu welchem Zweck erhebt und wie bearbeitet. Ebenfalls wird die Bearbeitung durch Dritte aufgezeigt.
Zweck
Dem Casino Bad Ragaz ist der Schutz der Personendaten sehr wichtig, darum verpflichtet sich das Casino Bad Ragaz zur uneingeschränkten Einhaltung und der Sicherstellung von Personendaten entsprechend der Datenschutz-Gesetzgebung DSG.
Definition Personendaten
Personendaten sind alle Angaben, die sich auf eine bestimmte, bzw. klar bestimmbare Person beziehen.
Gesetzliche Vorgaben für das Casino Bad Ragaz
Für den Umgang mit Personendaten in einem Schweizer Casino gelten die folgenden gesetzlichen Vorgaben:
- Geldspielgesetz (BGS)
- Geldspielverordnung (VGS)
- Spielbankenverordnung (SPBV-EJPD)
- Geldwäschereigesetz (GwG)
- Geldwäschereiverordnung (GwV-ESBK)
- Datenschutzgesetz (DSG)
- Datenschutzverordnung (DSV)
- Obligationenrecht (OR)
Diese vorliegenden Datenschutzerklärung orientiert sich an den Vorgaben des Schweizer Datenschutzgesetzes und der Datenschutzverordnung, wie oben aufgeführt.
Allgemeine Grundsätze
Das Casino Bad Ragaz verpflichtet sich, Personendaten nur zu erheben und zu bearbeiten, wenn dies aufgrund gesetzlicher Vorgaben nötig ist. Im eigenen Interesse bearbeitet das Casino Bad Ragaz die ihm anvertrauten Daten mit höchster Sorgfalt und unter strengster Wahrung der Persönlichkeitsrechte und der Privatsphäre der Betroffenen.
- Rechtmässigkeit (Art. 6 Abs. 1 DSG);
- Treu und Glauben (Art. 6 Abs. 2 DSG);
- Verhältnismässigkeit (Art. 6 Abs. 2 DSG);
- Zweckbindung (Art. 6 Abs. 3 DSG);
- Richtigkeit, (Art. 6 Abs. 5 DSG);
Daten im Zusammenhang mit der Website wie Cookies und Newsletter: wir verweisen auf die Ausführungen am Ende dieser Erklärung.
Folgend die detailliert aufgeführten Grundsätze zum Umgang mit den erhobenen Personendaten:
Daten, die zum rechtmässigen Spielbetrieb eines terrestrischen Casinos in der Schweiz nötig und gesetzlich vorgeschrieben sind
- Daten, die beim Eintritt in die Spielbank erhoben werden (Art. 46 VGS);
- Amtlicher Ausweis und evtl. weitere IDs (Art. 56 VGS);
- Daten über Spielverhalten und Finanztransaktionen (Art. 46 VGS);
- Daten über persönliche, berufliche und finanzielle Situation (Art. 46 VGS);
- Daten über Sperren (Art. 46 VGS).
Datenweitergabe
Um den Gästen und den Nutzerinnen und Nutzern der Angebote, sowie der Website des Casinos Bad Ragaz einen einwandfreien Service zu bieten, ist die Zusammenarbeit mit spezialisierten Drittfirmen nötig.
Soweit rechtlich zulässig, für das Geschäft zweckmässig, innerhalb typischer Vorgänge in einem Casino (z.B. GwG) und/oder für die Erbringung von Dienstleistungen zwingend notwendig, werden Personendaten an Dritte weitergeleitet. Die Daten dürfen in diesen Fällen nur im Rahmen gespeichert und/oder bearbeitet werden, wie diese für den jeweiligen und klar definierten Zweck und zur Erfüllung zwingender Verpflichtungen erforderlich sind. Die Rechte und Pflichten der jeweiligen Stelle ist mittels Auftragsbearbeitungsvertrag geregelt. Zusätzlich sind mit verantwortlichen Dritten, die zur Erfüllung ihrer vertraglichen Pflichten Einblick in unsere Personendaten erhalten, Geheimhaltungsverträge abgeschlossen. Gemäss der Dokumentationspflicht sind die Unternehmen, mit denen datenschutzrelevante Vertragsbindungen bestehen, in einer separaten und stets aktuell gehaltenen Liste aufgeführt.
Datenweitergabe der von einer Spielsperre betroffenen Person
Ein Schweizer Casino ist gesetzlich verpflichtet, die Identität der von einer Spielsperre betroffenen Person für die anderen Schweizer Casinos offen zu legen (Art. 42 VGS). Ausgetauscht werden vorschriftsgemäss folgende Daten: Personalien, die Art der Sperre (selbstbeantragt, angeordnet), das Ausstelldatum der Sperre, sowie der Name des Casinos, welche die Sperre verhängt und administrativ bearbeitet hat. Dieser Informationsaustausch erfolgt über eine zentrale Datenbank (VETO), welcher sämtliche Casinos der Schweiz angeschlossen sind. Ist eine Sperre aufgehoben, macht das zuständige Casino die Daten über die entsperrte Person für die anderen Casinos unzugänglich.
Datenweitergabe im Rahmen des gesetzlich vorgeschriebenen Sozialschutzes
Im Rahmen der Umsetzung des obligatorischen Sozialkonzeptes arbeitet ein Casino mit der zuständigen Suchtpräventionsstelle und bei Bedarf mit einer Therapieeinrichtung zusammen. (Art. 81 Abs. 3 BGS). Dabei werden Personendaten nur soweit ausgetauscht, als dies für die konkrete Fallbearbeitung notwendig ist. Ist ein gesetzlicher Auftrag da, dürfen Behörden und/oder Kommissionen Einsicht in die Daten verlangen, wenn diese dem gesetzlichen Auftrag dienen.
Das Casino Bad Ragaz ist gesetzlich berechtigt, Personendaten, sowie besonders schützenswerte Personendaten ihrer Gäste zu bearbeiten, ohne diese darüber informieren zu müssen (Art. 19 und 20 DSG i.V.m. Art. 51 BGS und Art. 46 VGS). Zu diesem Zweck werden, sofern es die Situation erfordert, auf Prüfungen mithilfe von online-Datenbanken, die auf Kreditinformationssysteme spezialisiert sind, zurückgegriffen. Das Casino Bad Ragaz verwendet für solche Fälle hauptsächlich die kostenpflichtige Datenbank «Teledata», die von der Firma CRIF AG, Hagenholzstrasse 81, 8050 Zürich gehostet wird.
Aufbewahrungsdauer und Löschung von Daten in den Bereichen Geldwäscherei, Spielbetrug und Spielerschutz
Personendaten, die der Erfüllung gesetzlicher Sorgfaltspflichten in den Bereichen Geldwäscherei Spielbetrug und Spielerschutz dienen, werden nach 5 Jahren ab dem letzten Geschäftskontakt gelöscht. (Art. 34 GwG)
Videodaten werden, wenn kein besonderer Grund vorliegt, nach 28 Tagen gelöscht (Art. 57 Abs. 3 VGS)
Begrenzter Einfluss auf die Kontrolle der Personendaten
Ist der Einfluss auf die Kontrolle der Personendaten nicht oder nur begrenzt möglich (z.B. bei ausländischen IT-Konzernen wie google, microsoft, facebook, etc.) verweisen wir auf die Websites dieser Anbieter, auf denen die Informationen über den Umgang mit Personendaten zu finden sind. Ebenfalls sind auf den entsprechenden Websites die Datenschutz-Zertifikate mit den Datenschutzvorgaben des jeweiligen Landes zu finden.
Dauer der Aufbewahrung von Personendaten
Die Personendaten werden nur verarbeitet und gespeichert, solange diese zur Erfüllung der vertraglichen und gesetzlichen Pflichten oder zur Bearbeitung eines bestimmten Zwecks erforderlich sind. Als Beispiel für die Dauer einer gesamten Geschäftsbeziehung, sowie darüber hinaus gemäss den gesetzlichen Aufbewahrungs- und Dokumentationspflichten. Es ist möglich, dass Personendaten für die Zeit aufbewahrt werden, in der Ansprüche gegen das Casino Bad Ragaz geltend gemacht werden könnten oder berechtigte Geschäftsinteressen dies erfordern. Insbesondere für Beweis- und Dokumentationszwecke. Ebenfalls, wenn das Casino Bad Ragaz gesetzlich dazu verpflichtet ist, insbesondere während der gesetzlichen Verjährungsfrist.
Sobald die Personendaten für die entsprechenden Gesetze nicht mehr erforderlich sind, werden diese grundsätzlich und soweit möglich gelöscht oder komplett anonymisiert. Für betriebliche Daten (z.B. Systemprotokolle, Logs) gelten grundsätzlich Aufbewahrungsfristen von zwölf Monaten und weniger.
Datensicherheit
Das Casino Bad Ragaz pflegt ein aktives Datenmanagement laut dem betriebseigenen zertifizierten QMS, bildet Mitarbeitende, die in den entsprechenden Bereichen arbeiten, in Sachen Informationssicherheit und Umgang mit Personendaten aus. Der Datenschutz obliegt einer dafür benannten zuständigen Person, die mit der zuständigen Person des Grand Resort Bad Ragaz (100% Eigentümerin des Casinos Bad Ragaz) im Bereich Datenschutz zusammenarbeitet. Die Einhaltung der gesetzlichen Bestimmungen und der internen Vorgaben ist hiermit gewährleistet.
Detailliert sind die diversen Grundlagen und Prozesse/Aufgaben zum Datenschutz, mit Datenbearbeitung, Datensicherheit, Zugriffsrechten, sowie Geheimhaltungsvereinbarungen im firmeninternen ISO: 9001 zertifizierten QMS definiert.
Zur Erfüllung der diversen Ansprüche des Datenschutzes sind moderne Sicherheitstechnologien, sowohl im physischen als auch im IT-Bereich im Einsatz. Unternehmen, von denen das Casino Bad Ragaz, bzw. das Grand Resort Bad Ragaz IT-Systeme bezieht oder die IT-Systeme für die vorher genannten Unternehmen betreiben, sind in der Regel zertifiziert. Dies garantiert den Einsatz modernster Instrumente zum Schutz personenbezogener Daten vor dem Zugriff Unbefugter.
Für die Cloud Lösung der Gruppe Grand Resort Bad Ragaz, zu der auch das Casino Bad Ragaz gehört und der Cloud angeschlossen ist, gewährleistet das Grand Resort Bad Ragaz die entsprechenden Sicherheiten. Dazu besteht ein Bearbeitungsvertrag mit dem Grand Resort Bad Ragaz. Auf der Website des Grand Resort Bad Ragaz ist die entsprechende Datenschutzerklärung einzusehen.
- Datensicherheit (Art. 8 DSG);
- Datenschutzfreundliche Technik und Voreinstellung (Art. 7 DSG);
- Meldung von Verletzung der Datensicherheit (Art. 24 DSG);
Rechte der betroffenen Personen
Die betroffenen Personen haben das Recht, jederzeit ohne Angabe von Gründen auf Verlangen Auskunft oder Einsicht in die über ihn beim Casino Bad Ragaz bearbeiteten Daten zu erhalten.
- Auskunftsrecht (Art. 25 DSG) sowie Einschränkungen davon (Art. 26 DSG);
- Recht auf Datenherausgabe oder -übertragung (Art 28 DSG);
Schweizerische Datenschutzbehörde
Jede Person hat das Recht, die Ansprüche gerichtlich durchzusetzen oder bei der zuständigen Datenschutzbehörde Beschwerde einzureichen. Die zuständige Schweizer Datenschutzbehörde ist die Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte EDÖB (http://www.edoeb.admin.ch).
Kontakt Datenschutz Casino Bad Ragaz
casino@casinoragaz.ch
Daten im Zusammenhang mit der Website des Casinos Bad Ragaz
Über die Website des Casinos Bad Ragaz werden keine persönlichen Daten erhoben.
Die Möglichkeit der Kontaktnahme mit dem Casino Bad Ragaz ist nur über E-Mail oder telefonisch möglich. Sowohl zur Reservierung und/oder Bestellung von Packages und/oder Events, als auch zur Kontaktaufnahme bezüglich Sozialschutz und weiterer Anliegen.
Das Casino Bad Ragaz betreibt über die eigene Website weder ein Gutschein- noch ein Ticketsystem. Der Selbsttest «Spielen ein Problem» kann ausnahmslos nur anonym gemacht werden.
Das Beitragsgesuch der Förderstiftung des Casinos Bad Ragaz kann nicht über die Website elektronisch ausgefüllt und eingereicht werden, sondern steht nur zum Herunterladen und ausdrucken zur Verfügung.
Aufruf der Webseite und Erstellung von Logfiles
Alle Daten der vom Casino Bad Ragaz betriebenen Website ist auf den Servern des Website-Providers gespeichert.
Bei jedem Aufruf unserer Website erfasst der Provider automatisiert Daten und Informationen vom aufrufenden Computer.
Folgende Daten werden erhoben und in einem Zugriffsprotokoll (Logfile) gespeichert:
- Datum und Uhrzeit;
- URL der aufgerufenen Seite;
- Quelle, von welcher eine Person auf die Seite gelangte;
- IP-Adresse;
- Verwendeter Browser;
- Verwendetes Betriebssystem;
- Technische Informationen zur Übertragung der Daten (z.B. Grösse der übermittelten Daten, verwendetes Protokoll, verwendete Methode, Status der Übertragung).
Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt. Die vorübergehende Speicherung dient lediglich dem einwandfreien Benutzen der Website. Spätestens nach dem Beenden der jeweiligen Browser-Sitzung durch den Nutzer ist die Erfassung der IP-Adresse beendet und wird gelöscht. Die Logfiles werden jeweils am Ende des Folgemonats vollständig gelöscht.
Die Auswertung der IP-Adresse wird nur gemacht, wenn konkrete Anhaltspunkte einer rechtswidrigen Nutzung der Website oder der damit verbundenen Systeme vorliegt. Eine Auswertung der Logfiles zu Marketingzwecken wird nicht durchgeführt.
Cookies:
Auf der Website des Casino Bad Ragaz können Cookies verwenden. Cookies enthalten eine sogenannte Cookie-ID, eine eindeutige Kennung des Cookies, welche Webseiten und Server einem konkreten Internetbrowser zuordnet. Ein bestimmter Internetbrowser kann über diese eindeutige Cookie-ID wiedererkannt und identifiziert werden.
Solche Informationen über die Nutzung dieser Website (einschliesslich Ihrer IP-Adresse) werden im Falle von z.B. Google Analytics an Server im Ausland übertragen und dort gespeichert. Mit der Nutzung unserer Webseite erklären Sie sich einverstanden mit der Übertragung dieser Daten.
Zudem kann das Casino Bad Ragaz weitere Serviceangebote von Drittanbietern nutzen, um deren Inhalte und Services wie z.B. Videos oder Beiträge in die Webseite einzubinden. Eine entsprechende Einbindung setzt immer voraus, dass diese Drittanbieter die IP-Adresse und weitere Informationen der Besucher dieser Webseite erfassen und verarbeiten können. Mit der Nutzung unserer Webseite erklären Sie sich damit einverstanden.
Auf dieser Webseite können Schaltflächen («Social-Media-Plugins») platziert sein, die einen Kontakt mit den Servern von sozialen Netzwerken (Facebook, Twitter, Instagram etc.) herstellen. Mit dem Klick auf einen dieser Buttons erteilen Sie Ihre Zustimmung, dass notwendige Daten wie IP-Adresse, Besuch der Webseite u.a. an den jeweiligen Betreiber des sozialen Netzwerks übermittelt werden.
Newsletter
Der Newsletter kann ausschliesslich über die zwei Möglichkeiten abonniert werden:
- Durch aktives mündliches Bestellen beim Eintritt ins Casino;
- Mittels Teilnahmeschein zu einer Verlosung.
Der Gast muss seinen ausdrücklichen Wunsch mittels Markierung mitteilen, dass der Newsletter abonniert wird.
Folgende Angaben sind dazu zwingend:
- Vor- und Nachname
- Geburtsdatum
- E-Mail-Adresse
Auf dem ausgefüllten Schein zur Bestellung Newsletter wird der Gast schriftlich zum Datenschutz informiert.
Das Abbestellen des Newsletters ist jederzeit möglich über die Funktion «Abbestellen» oder persönlich, mittels Mail oder telefonische Information beim Casino Bad Ragaz. Kontakt zur Abbestellung per Mail: marketing@casinoragaz.ch
Vor jedem Versand des Newsletters wird mittels Datenbank «VETO» abgeglichen, um auszuschliessen, dass der Newsletter vom Spiel ausgeschlossene Abonnenten erreicht. Die Daten neu erfasster ausgeschlossener Abonnenten werden in diesem Fall umgehend gelöscht.
Die für den Newsletter erforderlichen Informationen werden ausschliesslich für den Versand des Newsletters verwendet und nicht an Dritte weitergegeben.