Datenschutzerklärung

Zuletzt aktualisiert: Juni 2025

Wir, die (im Folgenden „wir", „uns" oder „das Unternehmen"), nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Diese Datenschutzerklärung informiert Sie gemäß Art. 13 und Art. 14 der Datenschutz-Grundverordnung (DSGVO) sowie dem österreichischen Datenschutzgesetz (DSG) über die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Nutzung unserer Website maplechestgroup.com sowie unserer Hotel- und Casino-Dienstleistungen in Wien.

Bitte lesen Sie diese Datenschutzerklärung sorgfältig durch. Durch die Nutzung unserer Website und unserer Dienstleistungen erkennen Sie die in dieser Erklärung beschriebenen Praktiken an.

1. Verantwortlicher (Data Controller)

Der Verantwortliche im Sinne der DSGVO und anderer anwendbarer Datenschutzgesetze ist:

Unternehmen
Rechtsform
Registrierungsland Österreich
Registrierungsnummer N/A
USt-IdNr. N/A
Adresse
Website maplechestgroup.com
Datenschutz-E-Mail privacy@maplechestgroup.com

2. Datenschutzbeauftragter

Wir haben einen Datenschutzbeauftragten (DSB) ernannt, den Sie bei allen Fragen zum Datenschutz kontaktieren können:

Name / Bezeichnung The Data Protection Officer
E-Mail privacy@maplechestgroup.com
Postadresse

Sie können sich jederzeit mit datenschutzrechtlichen Anliegen direkt an unseren Datenschutzbeauftragten wenden.

3. Erhobene personenbezogene Daten

Je nach Art Ihrer Interaktion mit unserer Website und unseren Dienstleistungen verarbeiten wir verschiedene Kategorien personenbezogener Daten.

3.1 Daten, die Sie uns direkt mitteilen

  • Kontaktdaten: Vor- und Nachname, E-Mail-Adresse, Telefonnummer, Postanschrift
  • Buchungsdaten: Anreise- und Abreisedaten, Zimmertyp, Anzahl der Gäste, besondere Wünsche und Präferenzen
  • Zahlungsdaten: Kreditkarteninformationen, Bankverbindungsdaten, Rechnungsadresse (Zahlungsdaten werden über sichere, PCI-DSS-konforme Zahlungsdienstleister verarbeitet)
  • Identifikationsdaten: Reisepassnummer, Ausweisnummer, Nationalität, Geburtsdatum (soweit gesetzlich erforderlich)
  • Kommunikationsdaten: Inhalte von Anfragen, Beschwerden, Bewertungen und sonstiger Korrespondenz
  • Accountdaten: Benutzername, Passwort (verschlüsselt), Treueprogramm-Informationen
  • Casino-Daten: Spielerregistrierungsdaten, Ausweiskopien zur Identitätsprüfung, Transaktionshistorie, Bonusdaten, Selbstausschlussangaben
  • Marketingpräferenzen: Newsletter-Abonnements, Kommunikationspräferenzen, Einwilligungsprotokoll

3.2 Automatisch erfasste Daten

  • Technische Daten: IP-Adresse, Browser-Typ und -Version, Betriebssystem, Gerätekennung
  • Nutzungsdaten: Besuchte Seiten, Verweildauer, Klickpfade, Referrer-URL, Suchanfragen auf der Website
  • Cookie-Daten: Session-Cookies, Präferenz-Cookies, Analyse-Cookies, Marketing-Cookies (siehe unsere Cookie-Richtlinie)
  • Standortdaten: Ungefährer Standort auf Basis der IP-Adresse
  • Log-Daten: Server-Protokolldaten, Fehlermeldungen, Systemereignisse

3.3 Daten aus Drittquellen

  • Buchungsplattformen: Daten von Online-Reisebüros und Buchungsportalen (z. B. Booking.com, Expedia)
  • Soziale Netzwerke: Öffentlich zugängliche Profilinformationen bei Social-Login-Nutzung
  • Zahlungsdienstleister: Transaktionsbestätigungen und Betrugspräventionsdaten
  • Behörden: Daten im Rahmen gesetzlicher Überprüfungspflichten (z. B. Geldwäscheprävention)
  • Kreditauskunfteien: Bonitätsprüfungsdaten (soweit anwendbar)

3.4 Besondere Kategorien personenbezogener Daten

In bestimmten Fällen können wir besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO verarbeiten, insbesondere:

  • Gesundheitsdaten: Informationen zu Allergien, Behinderungen oder medizinischen Anforderungen, die Sie uns für Ihren Aufenthalt mitteilen
  • Biometrische Daten: Im Rahmen gesetzlicher Casino-Identifikationspflichten
  • Daten zum Spielverhalten: Informationen zur Prävention von Spielsucht gemäß den Anforderungen des österreichischen Glücksspielgesetzes

Die Verarbeitung solcher Daten erfolgt nur auf der Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) oder zur Erfüllung gesetzlicher Verpflichtungen (Art. 9 Abs. 2 lit. b DSGVO).

4. Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)

Wir verarbeiten Ihre personenbezogenen Daten ausschließlich auf der Grundlage einer oder mehrerer der folgenden rechtlichen Grundlagen gemäß Art. 6 DSGVO:

4.1 Einwilligung – Art. 6 Abs. 1 lit. a DSGVO

Soweit Sie uns Ihre ausdrückliche Einwilligung erteilt haben, verarbeiten wir Ihre Daten auf dieser Grundlage. Dies betrifft insbesondere:

  • Den Versand von Werbe- und Marketing-E-Mails sowie Newslettern
  • Die Setzung nicht zwingend erforderlicher Cookies und ähnlicher Technologien
  • Die Verarbeitung besonderer Kategorien personenbezogener Daten (soweit einwilligungsbasiert)
  • Die Teilnahme an Kundenbefragungen und Marketingaktionen

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin auf Grundlage der Einwilligung erfolgten Verarbeitung.

4.2 Vertragserfüllung – Art. 6 Abs. 1 lit. b DSGVO

Die Verarbeitung ist erforderlich für die Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, oder zur Durchführung vorvertraglicher Maßnahmen. Dies umfasst:

  • Bearbeitung und Bestätigung von Hotel- und Casino-Buchungen
  • Verwaltung Ihres Benutzerkontos und Treueprogramms
  • Abwicklung von Zahlungen und Rechnungsstellung
  • Bereitstellung der gebuchten Dienstleistungen während Ihres Aufenthalts
  • Bearbeitung von Stornierungen und Änderungen
  • Beantwortung vorvertraglicher Anfragen und Angebotserstellung

4.3 Rechtliche Verpflichtung – Art. 6 Abs. 1 lit. c DSGVO

Wir sind zur Verarbeitung verpflichtet, um gesetzlichen Anforderungen zu entsprechen, darunter:

  • Einhaltung steuer- und handelsrechtlicher Aufbewahrungspflichten (österreichische Bundesabgabenordnung, UGB)
  • Meldepflichten nach dem österreichischen Meldegesetz (Gästeregistrierung)
  • Maßnahmen zur Geldwäscheprävention und Terrorismusfinanzierungsbekämpfung (FM-GwG)
  • Einhaltung des österreichischen Glücksspielgesetzes (GSpG), einschließlich Altersverifikation und Spielerschutzmaßnahmen
  • Buchführungs- und Bilanzierungspflichten
  • Kooperation mit Behörden im gesetzlich vorgesehenen Rahmen

4.4 Schutz lebenswichtiger Interessen – Art. 6 Abs. 1 lit. d DSGVO

In Ausnahmefällen, in denen die Verarbeitung zum Schutz lebenswichtiger Interessen der betroffenen Person oder einer anderen natürlichen Person erforderlich ist, insbesondere:

  • Im medizinischen Notfall während Ihres Aufenthalts
  • Zur Gewährleistung der Sicherheit von Gästen und Mitarbeitern

4.5 Wahrnehmung einer Aufgabe im öffentlichen Interesse – Art. 6 Abs. 1 lit. e DSGVO

Soweit die Verarbeitung zur Wahrnehmung einer Aufgabe im öffentlichen Interesse erforderlich ist oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

4.6 Berechtigte Interessen – Art. 6 Abs. 1 lit. f DSGVO

Wir verarbeiten Ihre Daten zur Wahrung unserer berechtigten Interessen oder der Interessen Dritter, sofern diese nicht durch Ihre Interessen, Grundrechte und Grundfreiheiten überwiegen. Dies umfasst:

  • Betrugsprävention und Sicherstellung der Sicherheit unserer IT-Systeme
  • Verbesserung und Optimierung unserer Website und unserer Dienstleistungen
  • Direkt-Marketing an bestehende Kunden (soweit gesetzlich zulässig und kein Widerspruch erfolgt ist)
  • Verwaltung und Geltendmachung rechtlicher Ansprüche
  • Durchführung von Marktforschung und Geschäftsanalysen (in anonymisierter Form)
  • Betrieb und Sicherheit unseres Videoüberwachungssystems in den Hotelräumlichkeiten
  • Netzwerksicherheit und Missbrauchserkennung

5. Zwecke der Datenverarbeitung

Wir verarbeiten Ihre personenbezogenen Daten für folgende Zwecke:

5.1 Buchung und Aufenthalt

  • Entgegennahme, Bearbeitung und Bestätigung von Zimmerbuchungen und sonstigen Reservierungen
  • Check-in- und Check-out-Verwaltung
  • Bereitstellung von Zusatzleistungen (Restaurant, Spa, Concierge-Service)
  • Verwaltung von Sonderwünschen und individuellen Präferenzen

5.2 Casino-Dienstleistungen

  • Registrierung und Verwaltung von Spielerkonten
  • Alters- und Identitätsprüfung gemäß gesetzlicher Anforderungen
  • Durchführung von Spieltransaktionen und Auszahlungen
  • Umsetzung von Spielerschutzmaßnahmen (Einsatzlimits, Selbstausschluss, Realitätschecks)
  • Erkennung und Prävention von Spielsucht
  • Geldwäscheprävention und Einhaltung der Compliance-Anforderungen

5.3 Zahlungsabwicklung

  • Abwicklung von Zahlungen für gebuchte Dienstleistungen
  • Rechnungsstellung und Buchhaltung
  • Rückerstattungsbearbeitung
  • Betrugs- und Risikomanagement

5.4 Kundenservice und Kommunikation

  • Beantwortung Ihrer Anfragen und Beschwerden
  • Versand von Buchungsbestätigungen, Erinnerungen und wichtigen Hinweisen
  • Verwaltung Ihres Benutzerkontos
  • Durchführung von Kundenzufriedenheitsumfragen (mit Einwilligung)

5.5 Marketing und Werbung

  • Versand von Newslettern und Werbemitteilungen (nur mit Ihrer Einwilligung)
  • Personalisierung von Angeboten und Empfehlungen auf Basis Ihrer Präferenzen
  • Verwaltung von Treueprogrammen und Bonusangeboten
  • Retargeting und Anzeigenschaltung (auf Basis Ihrer Cookie-Einwilligung)

5.6 Sicherheit und Compliance

  • Betrieb des Videoüberwachungssystems zum Schutz von Personen und Eigentum
  • Erkennung und Verhinderung von Betrug, unbefugtem Zugriff und anderen rechtswidrigen Aktivitäten
  • Einhaltung gesetzlicher Melde- und Aufbewahrungspflichten
  • Geltendmachung und Verteidigung rechtlicher Ansprüche

5.7 Websitebetrieb und Analyse

  • Technischer Betrieb und Verbesserung unserer Website
  • Analyse des Nutzerverhaltens zur Optimierung des Nutzererlebnisses
  • Fehlerbehebung und IT-Sicherheit
  • Leistungsmessung und A/B-Tests

6. Weitergabe personenbezogener Daten an Dritte

Wir geben Ihre personenbezogenen Daten nur weiter, wenn dies gesetzlich erlaubt oder erforderlich ist. Im Einzelnen erfolgt eine Weitergabe an folgende Kategorien von Empfängern:

6.1 Auftragsverarbeiter (Art. 28 DSGVO)

Wir setzen sorgfältig ausgewählte Dienstleister ein, die in unserem Auftrag und nach unseren Weisungen handeln. Mit diesen werden Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen:

  • IT- und Cloud-Dienstleister: Hosting, Serverbetrieb, Datensicherung
  • Zahlungsdienstleister: Kreditkartenabwicklung, Bankverbindungen (z. B. Stripe, PayPal oder vergleichbare Anbieter)
  • E-Mail-Marketing-Dienste: Newsletter-Versand und Kampagnenverwaltung
  • CRM- und Buchungssysteme: Property Management Systeme für Hotels
  • Analytik-Anbieter: Web-Analysedienste (z. B. Google Analytics, soweit einwilligungsbasiert)
  • Übersetzungs- und Kommunikationsdienstleister
  • Druckerei- und Versanddienstleister

6.2 Selbstständige Verantwortliche

  • Online-Reisebüros und Buchungsplattformen: Soweit für die Buchungsabwicklung erforderlich
  • Kreditkartenunternehmen und Banken: Zur Zahlungsabwicklung
  • Versicherungsgesellschaften: Im Schadensfall
  • Kooperationspartner: Hotels, Restaurants oder Freizeitanbieter, soweit Sie entsprechende Leistungen gebucht haben

6.3 Behörden und öffentliche Stellen

  • Steuerbehörden: Finanzamt, Bundesministerium für Finanzen
  • Glücksspielbehörden: Österreichische Glücksspielbehörden gemäß GSpG
  • Meldebehörden: Gemeindebehörden gemäß Meldegesetz
  • Strafverfolgungsbehörden: Polizei, Staatsanwaltschaft (nur auf rechtmäßige Anforderung)
  • Geldwäschebehörden: Behörden im Rahmen des FM-GwG
  • Datenschutzbehörde: Österreichische Datenschutzbehörde (DSB)

6.4 Drittlandübermittlungen

Sollten wir Ihre personenbezogenen Daten an Empfänger in Ländern außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln, stellen wir sicher, dass ein angemessenes Schutzniveau gewährleistet ist, insbesondere durch:

  • Angemessenheitsbeschlüsse der Europäischen Kommission gemäß Art. 45 DSGVO
  • Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO
  • Verbindliche interne Datenschutzvorschriften (Binding Corporate Rules) gemäß Art. 47 DSGVO
  • Ihre ausdrückliche Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO (in Ausnahmefällen)

Auf Anfrage stellen wir Ihnen eine Übersicht der eingesetzten Drittland-Dienstleister und der jeweiligen Schutzmaßnahmen zur Verfügung.

7. Speicherfristen und Datenlöschung

Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist oder wie gesetzliche Aufbewahrungsfristen es vorschreiben. Nach Ablauf der Speicherfrist werden die Daten sicher gelöscht oder anonymisiert.

Datenkategorie Speicherfrist Rechtsgrundlage
Buchungs- und Vertragsdaten 7 Jahre nach Vertragsende § 132 BAO (österreichische Bundesabgabenordnung), UGB
Rechnungen und Zahlungsbelege 7 Jahre § 132 BAO, § 212 UGB
Gästemeldedaten 5 Jahre gemäß Meldegesetz Österreichisches Meldegesetz 2002
Casino-Transaktionsdaten 5–10 Jahre gemäß GSpG und FM-GwG Österreichisches Glücksspielgesetz, FM-GwG
KYC / AML Identifizierungsdaten 5 Jahre nach Ende der Geschäftsbeziehung FM-GwG § 19
Kontaktanfragen / Kundenservice 3 Jahre (Verjährungsfrist) ABGB § 1489
Marketingdaten / Newsletter Bis zum Widerruf der Einwilligung + 3 Jahre Einwilligungsprotokoll Art. 6 Abs. 1 lit. a DSGVO, Art. 7 DSGVO
Website-Logdaten 30–90 Tage Art. 6 Abs. 1 lit. f DSGVO
Videoüberwachungsdaten 72 Stunden bis 30 Tage Art. 6 Abs. 1 lit. f DSGVO
Cookie- und Analyse-Daten Gemäß Cookie-Einstellungen (max. 13 Monate) Art. 6 Abs. 1 lit. a DSGVO
Benutzerkonten (inaktiv) 3 Jahre nach letztem Login Art. 6 Abs. 1 lit. f DSGVO

Im Falle von Rechtsstreitigkeiten oder behördlichen Ermittlungen können wir relevante Daten bis zum Abschluss des jeweiligen Verfahrens über die reguläre Speicherfrist hinaus aufbewahren.

8. Ihre Rechte als betroffene Person

Als betroffene Person stehen Ihnen gemäß der DSGVO folgende Rechte zu. Diese können Sie jederzeit gegenüber uns geltend machen:

8.1 Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten über Sie verarbeiten. Ist dies der Fall, haben Sie das Recht auf Auskunft über diese Daten sowie auf folgende Informationen: Verarbeitungszwecke, Datenkategorien, Empfänger, geplante Speicherfrist, Herkunft der Daten und das Bestehen automatisierter Entscheidungsfindung.

8.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, die unverzügliche Berichtigung unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie außerdem das Recht, die Vervollständigung unvollständiger Daten zu verlangen.

8.3 Recht auf Löschung (Art. 17 DSGVO – „Recht auf Vergessenwerden")

Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern einer der folgenden Gründe zutrifft:

  • Die Daten sind für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich
  • Sie widerrufen Ihre Einwilligung und es fehlt an anderweitiger Rechtsgrundlage
  • Sie legen Widerspruch ein und es liegen keine vorrangigen berechtigten Gründe vor
  • Die Daten wurden unrechtmäßig verarbeitet
  • Die Löschung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich

Das Recht auf Löschung besteht nicht, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung, zur Wahrnehmung einer Aufgabe im öffentlichen Interesse oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

8.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn:

  • Sie die Richtigkeit der Daten bestreiten (für den Zeitraum der Prüfung)
  • Die Verarbeitung unrechtmäßig ist und Sie statt Löschung die Einschränkung verlangen
  • Wir die Daten nicht mehr benötigen, Sie diese jedoch zur Geltendmachung von Rechtsansprüchen benötigen
  • Sie Widerspruch eingelegt haben und noch nicht feststeht, ob unsere berechtigten Interessen überwiegen

8.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Soweit die Verarbeitung auf Ihrer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt, haben Sie das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie haben außerdem das Recht, diese Daten einem anderen Verantwortlichen zu übermitteln.

8.6 Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht, Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Direktmarketing: Soweit wir Ihre Daten für Direktwerbung verarbeiten, haben Sie das Recht, jederzeit Widerspruch einzulegen. Nach Widerspruch werden Ihre Daten nicht mehr für diese Zwecke verarbeitet.

8.7 Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Sofern die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese jederzeit zu widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

8.8 Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Sie haben das Recht, eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzureichen. Die für uns zuständige Behörde ist:

Behörde Österreichische Datenschutzbehörde (DSB)
Adresse Barichgasse 40-42, 1030 Wien, Österreich
Telefon +43 1 52 152-0
E-Mail dsb@dsb.gv.at
Website www.dsb.gv.at

8.9 Automatisierte Entscheidungsfindung und Profiling (Art. 22 DSGVO)

Soweit wir automatisierte Entscheidungsverfahren einsetzen, die rechtliche oder ähnlich erhebliche Auswirkungen auf Sie haben, informieren wir Sie gesondert darüber und stellen sicher, dass Sie das Recht haben, menschliches Eingreifen zu verlangen, Ihren Standpunkt darzulegen und die Entscheidung anzufechten. Derzeit setzen wir keine vollautomatisierten Entscheidungsverfahren mit erheblichen Auswirkungen ein, ohne dass menschliche Überprüfung stattfindet.

Zu Zwecken des Spielerschutzes im Casino können auf Basis automatisierter Analyse Schutzmaßnahmen ausgelöst werden; in diesen Fällen haben Sie stets das Recht auf menschliche Überprüfung.

9. Cookies und ähnliche Technologien

Unsere Website verwendet Cookies und ähnliche Tracking-Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir unterscheiden folgende Kategorien:

  • Technisch notwendige Cookies: Diese sind für den Betrieb der Website unbedingt erforderlich und können nicht abgelehnt werden (z. B. Session-Cookies, Login-Cookies).
  • Funktionale Cookies: Diese ermöglichen die Speicherung Ihrer Präferenzen (z. B. Sprache, Region) und verbessern die Nutzbarkeit der Website.
  • Analyse-Cookies: Diese helfen uns zu verstehen, wie Besucher mit der Website interagieren (z. B. Google Analytics). Diese werden nur mit Ihrer Einwilligung gesetzt.
  • Marketing-Cookies: Diese werden zur Schaltung personalisierter Werbung verwendet. Diese werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt.

Bei Ihrem ersten Besuch unserer Website werden Sie über ein Cookie-Banner um Ihre Einwilligung in die Verwendung nicht zwingend erforderlicher Cookies gebeten. Sie können Ihre Cookie-Einstellungen jederzeit über unsere Cookie-Einstellungsseite anpassen oder widerrufen.

Detaillierte Informationen zu den eingesetzten Cookies, deren Laufzeit und den Anbietern finden Sie in unserer separaten Cookie-Richtlinie, die auf unserer Website verfügbar ist.

10. Datensicherheit

Wir treffen umfassende technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verlust, Zerstörung, Veränderung oder unberechtigter Weitergabe zu schützen. Diese Maßnahmen umfassen insbesondere:

  • Verschlüsselung der Datenübertragung mittels TLS/SSL-Protokoll (HTTPS)
  • Verschlüsselung gespeicherter sensibler Daten (at rest encryption)
  • Zugangskontrollen und Berechtigungsmanagement nach dem Prinzip der minimalen Rechtevergabe
  • Regelmäßige Sicherheitsaudits, Penetrationstests und Schwachstellenanalysen
  • Firewalls, Intrusion Detection Systeme und Antivirenschutz
  • Regelmäßige Datensicherungen und Notfallwiederherstellungspläne
  • Schulung und Sensibilisierung unserer Mitarbeiter in Datenschutz und Datensicherheit
  • Physische Sicherheitsmaßnahmen für unsere Serverräume und Büroräumlichkeiten
  • Verfahren zur Erkennung, Meldung und Reaktion auf Datenschutzverletzungen gemäß Art. 33 und 34 DSGVO

Trotz dieser Maßnahmen können wir keine absolute Sicherheit der Datenübertragung über das Internet garantieren. Wir empfehlen Ihnen, sichere und einzigartige Passwörter zu verwenden und diese regelmäßig zu ändern.

11. Meldung von Datenschutzverletzungen

Im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein Risiko für Ihre Rechte und Freiheiten zur Folge hat, informieren wir die zuständige Datenschutzbehörde innerhalb von 72 Stunden gemäß Art. 33 DSGVO. Soweit die Verletzung voraussichtlich ein hohes Risiko für Ihre Rechte und Freiheiten zur Folge hat, werden wir Sie gemäß Art. 34 DSGVO unverzüglich benachrichtigen.

12. Datenschutz für Minderjährige

Unsere Casino-Dienstleistungen richten sich ausschließlich an Personen, die das gesetzliche Mindestalter (18 Jahre) erreicht haben. Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen für Casino-Zwecke. Wir führen strenge Altersverifikationsverfahren durch.

Unsere Hotel-Website ist nicht gezielt auf Kinder unter 16 Jahren ausgerichtet. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren ohne die Einwilligung der Eltern oder des Erziehungsberechtigten. Wenn Sie der Ansicht sind, dass ein Kind uns Daten ohne entsprechende Einwilligung übermittelt hat, kontaktieren Sie uns bitte umgehend unter privacy@maplechestgroup.com.

14. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu aktualisieren, um Änderungen unserer Datenverarbeitungspraktiken, rechtlichen Anforderungen oder technischer Entwicklungen widerzuspiegeln. Das Datum der letzten Aktualisierung ist oben auf dieser Seite angegeben.

Bei wesentlichen Änderungen werden wir Sie über geeignete Kanäle informieren, beispielsweise durch einen entsprechenden Hinweis auf unserer Website oder per E-Mail (sofern wir Ihre E-Mail-Adresse haben). Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen.

15. Kontakt und Ausübung Ihrer Rechte

Wenn Sie Fragen zu dieser Datenschutzerklärung haben, Ihre Rechte als betroffene Person ausüben möchten oder sonstige datenschutzrechtliche Anliegen haben, wenden Sie sich bitte an:

Unternehmen
Datenschutzbeauftragter The Data Protection Officer
Adresse
E-Mail privacy@maplechestgroup.com
Website www.maplechestgroup.com

Wir werden Ihre Anfrage so schnell wie möglich, in der Regel innerhalb von einem Monat, bearbeiten. Bei komplexen oder zahlreichen Anfragen kann diese Frist um bis zu zwei weitere Monate verlängert werden; in diesem Fall werden wir Sie über die Verlängerung informieren.

Um Ihre Identität zu überprüfen und Ihre Daten zu schützen, können wir im Rahmen der Bearbeitung Ihrer Anfrage die Vorlage eines Identitätsnachweises anfordern.