Privacy Policy
Einführung
OBSERVE: Diese Datenschutzerklärung beschreibt, wie Blue Fox Casino über die Website blue-fox-de.com personenbezogene Daten von Website-Besuchern und Spielern verarbeitet. EXPAND: Online-Glücksspiel erfordert die Verarbeitung sensiblerer Kontexte (Identitätsprüfung, Zahlungen, Betrugsprävention) und damit erhöhte Transparenz nach DSGVO (insb. Art. 12-14, 24, 25, 32). REFLECT: Wir erklären nachvollziehbar, welche Daten wir erheben, wofür wir sie nutzen, auf welcher Rechtsgrundlage dies geschieht, an wen Daten übermittelt werden können und welche Rechte Ihnen zustehen.
100% bis 500 € + Freispiele
OBSERVE: Die Hinweise in diesem Dokument beziehen sich auf die Nutzung von blue-fox-de.com (inkl. Unterseiten wie /privacy-policy, /terms-and-conditions und /kyc). EXPAND: Je nach Standort von Dienstleistern kann es zu Datenübermittlungen außerhalb der EU/EWR kommen; hierfür sind zusätzliche Garantien erforderlich. REFLECT: Wir kombinieren gesetzliche Transparenzpflichten mit branchentypischen Schutzmaßnahmen (z. B. KYC/AML, Account-Sicherheit) und erläutern, wie Sie Einstellungen (z. B. Cookies/Marketing) steuern.
Regionaler Hinweis (DE): Auch wenn die Marke Blue Fox Casino nach vorliegenden Informationen nicht über eine deutsche GGL-Lizenz verfügt, gelten bei Angebot an Personen in Deutschland die Anforderungen der DSGVO sowie einschlägige deutsche Datenschutzvorgaben (z. B. TTDSG für Endgerätezugriffe/Cookies).
OBSERVE: Eine Datenschutzrichtlinie ist erforderlich, weil bei der Nutzung von Blue Fox Casino auf blue-fox-de.com personenbezogene Daten verarbeitet werden (z. B. bei Registrierung, Einzahlung/Auszahlung, Support und Sicherheitsprüfungen). EXPAND: Die DSGVO verlangt klare Informationen für Betroffene (Website-Besucher und registrierte Spieler) über Verantwortliche, Zwecke, Rechtsgrundlagen, Empfänger, Speicherdauer und Rechte. REFLECT: Diese Richtlinie gilt für alle Nutzer von blue-fox-de.com, unabhängig davon, ob Sie nur die Website besuchen oder ein Spielerkonto führen.
Inkrafttreten: 06. November 2025.
Wer wir sind
OBSERVE: Für Blue Fox Casino (Website: blue-fox-de.com) liegen in den bereitgestellten Informationen keine vollständig verifizierten Betreiberangaben (vollständiger rechtlicher Firmenname, genaue ladungsfähige Anschrift, Registernummer, Steuer-ID) vor. Es wird jedoch als Betreiberkontext genannt: ProgressPlay Limited (Sitz: Malta) und eine Glücksspiel-Lizenzreferenz MGA/B2C/231/2012; zusätzlich wird eine Curaçao-eGaming Sub-Lizenz (1668/JAZ oder ähnlich) erwähnt, deren exakte Schreibweise schwer verifizierbar ist. EXPAND: Nach DSGVO Art. 13/14 müssen diese Angaben klar benannt werden; fehlt dies, entsteht ein Compliance-Risiko (Transparenz/Impressum/Verantwortlicher). REFLECT: Bis zur Klärung stellen wir die Angaben als "derzeit nicht angegeben" dar und definieren einen datenschutzrechtlichen Kontaktkanal, der vor Live-Schaltung zwingend mit verifizierten Daten zu ersetzen ist.
- Verantwortlicher (Art. 4 Nr. 7 DSGVO): Nicht angegeben - muss ergänzt werden. Nach vorliegenden Hinweisen wird die Marke Blue Fox Casino organisatorisch mit ProgressPlay Limited (Malta) in Verbindung gebracht; eine vollständige Zuordnung zur Domain blue-fox-de.com ist zu verifizieren.
- Rechtliche Anschrift (ladungsfähig): Nicht angegeben - muss ergänzt werden. Es liegt lediglich ein Hinweis "Sitz: Malta" vor; eine genaue Adresse fehlt.
- Registrierungsdetails (Handelsregister/Registernummer/Steuer-ID): Nicht angegeben - muss ergänzt werden.
- Lizenz-/Regulierungsbezug (Kontextangaben, keine Rechtsberatung): MGA-Lizenzreferenz MGA/B2C/231/2012 (ProgressPlay Limited, Malta) sowie Hinweis auf Curaçao eGaming Sub-Lizenz 1668/JAZ (oder ähnlich); Status ist ggf. über ein Footer-Siegel mit "VALID" zu prüfen.
Kontakt Datenschutz (DPO/Datenschutzabteilung): E-Mail: nicht angegeben (Hinweis: Es sollte ein Postfach unter der Domain blue-fox-de.com verwendet werden, z. B. [email protected]). Telefon: nicht angegeben. Postadresse: nicht angegeben.
Pflicht zur Aktualisierung: Sobald der vollständige Betreiber (rechtlicher Name), Anschrift und Registrierungsdaten feststehen, sind diese Angaben in dieser Sektion verbindlich zu ersetzen, um die Transparenzpflichten nach DSGVO zu erfüllen.
Welche personenbezogenen Daten wir sammeln
OBSERVE: Bei der Nutzung von blue-fox-de.com können je nach Interaktion unterschiedliche Datenkategorien anfallen. EXPAND: Im Glücksspielkontext sind neben Kontaktdaten auch Identitäts- und Transaktionsdaten üblich (KYC/AML), zudem Geräte-/Logdaten zur Betrugsprävention. REFLECT: Wir strukturieren die Datenerhebung nach Kategorien, damit Sie nachvollziehen können, was wann verarbeitet wird.
- Stammdaten (Konto/Profil): Vollständiger Name, Benutzername, Geburtsdatum/Altersangaben, E-Mail-Adresse, Telefonnummer (sofern angegeben), Wohnsitz-/Adressdaten, Sprache/Region, Kontostatus.
- Identitäts- und Verifikationsdaten (KYC/AML): Ausweisdokumente, Selfies/Identitätsnachweise, Adressnachweise, ggf. Angaben zur Mittelherkunft/Transaktionshintergründen (entsprechend blue-fox-de.com/kyc).
- Zahlungs- und Transaktionsdaten: Ein- und Auszahlungen, Transaktions-IDs, verwendete Zahlungsmethode (z. B. Karten-/Wallet-Token, IBAN nur wenn erforderlich), Abrechnungsdaten, Betrugs- und Chargeback-Informationen (keine Speicherung vollständiger Kartenprüfdaten, soweit PCI-Standards greifen).
- Spiel- und Verhaltensdaten: Spielhistorie, Einsätze, Gewinne/Verluste, Bonusnutzung, Sitzungszeiten, Klickpfade, Interaktionen im Kundenkonto, bevorzugte Spiele/Features.
- Technische Daten & Protokolle: IP-Adresse, Gerätekennungen, Browser-/Betriebssystemdaten, Logfiles, Zeitstempel, Referrer-URLs, Fehlerberichte, Sicherheitsereignisse (z. B. Login-Versuche, verdächtige Aktivitäten).
- Kommunikationsdaten: Inhalte und Metadaten von Support-Anfragen (E-Mail/Chat, falls verfügbar), Beschwerdekorrespondenz, Verifizierungsrückfragen.
- Cookies & ähnliche Technologien: Cookie-IDs, Consent-Status, Tracking-Parameter, lokale Speicherobjekte (nur soweit zulässig und konfiguriert). Details siehe Abschnitt "Cookies & Tracking-Technologien".
Rechtsgrundlage für die Verarbeitung
OBSERVE: Jede Verarbeitung benötigt eine Rechtsgrundlage nach DSGVO. EXPAND: Im Casino-Betrieb treffen regelmäßig mehrere Grundlagen zusammen (Vertrag, Rechtspflichten, berechtigte Interessen, Einwilligung), insbesondere im Spannungsfeld aus Sicherheit/Betrugsabwehr und Marketing. REFLECT: Wir ordnen typische Verarbeitungsvorgänge der passenden Rechtsgrundlage zu und erläutern, wie Sie Einwilligungen steuern können.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; für Cookies/Tracking i. V. m. TTDSG/ePrivacy): z. B. für nicht notwendige Cookies, personalisierte Werbung, bestimmte Analyse-/Marketing-Technologien. Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Registrierung, Kontoführung, Bereitstellung von Casino-Diensten, Ein-/Auszahlungen, Bonusabwicklung nach AGB, Kundenservice, technische Bereitstellung der Plattform.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Erfüllung von KYC/AML-Anforderungen, Buchführungs- und Nachweispflichten, Betrugs-/Sanktionslistenprüfungen, behördliche Auskunfts- oder Aufbewahrungspflichten, soweit anwendbar.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): IT-Sicherheit, Betrugsprävention, Missbrauchserkennung, Systemstabilität, interne Analysen zur Produktverbesserung, Rechtsdurchsetzung/Verteidigung. Dabei berücksichtigen wir Ihre Interessen und Grundrechte durch Datenminimierung, Zugriffskontrollen und Zweckbindung.
Hinweis: Soweit besondere Kategorien personenbezogener Daten i. S. d. Art. 9 DSGVO betroffen wären, verarbeiten wir diese grundsätzlich nicht gezielt. Sollten solche Daten ausnahmsweise im Rahmen einer Support-Kommunikation offengelegt werden, werden sie nur zur Bearbeitung des Anliegens und unter erhöhten Schutzmaßnahmen verarbeitet.
Zweck der Verarbeitung
OBSERVE: Daten werden auf blue-fox-de.com zu klar definierten Zwecken verwendet. EXPAND: Glücksspielplattformen benötigen Zwecke, die sowohl Nutzererwartungen (Spielbetrieb) als auch regulatorisch/risikobasiert (KYC/AML, Fraud) abdecken; Marketing ist hiervon zu trennen und regelmäßig einwilligungsbasiert auszugestalten. REFLECT: Wir listen die Zwecke transparent und zweckgebunden auf.
- Bereitstellung der Casino-Dienste: Kontoerstellung, Authentifizierung, Spielbetrieb, Wallet-Funktionen, Ein- und Auszahlungen, Bonus- und Treuefunktionen gemäß AGB auf blue-fox-de.com/terms-and-conditions.
- KYC/AML & Compliance: Identitäts- und Altersprüfung, Betrugs-/Sanktionsscreenings, Transaktionsmonitoring, Erfüllung von Nachweis- und Meldepflichten gemäß blue-fox-de.com/kyc (soweit anwendbar).
- Sicherheit & Betrugsprävention: Erkennung unautorisierter Logins, Bot-/Missbrauchsschutz, Account- und Zahlungsbetrug, Untersuchung von Sicherheitsvorfällen.
- Serviceverbesserung & Betrieb: Fehleranalyse, Performance-Optimierung, interne Statistik, Produktentwicklung, A/B-Tests (möglichst aggregiert/pseudonymisiert).
- Kommunikation & Support: Beantwortung von Anfragen, Verifizierungskontakte, Beschwerdebearbeitung, Zustellung wichtiger Informationen (z. B. sicherheitsrelevante Hinweise).
- Marketing (mit Rechtsgrundlage): Newsletter/Promo-Mails, Bonusangebote, Retargeting/Partnerwerbung nur nach Einwilligung oder im gesetzlich zulässigen Rahmen; Abmeldung jederzeit möglich.
Offenlegung & Weitergabe
OBSERVE: Zur Erbringung der Dienste von Blue Fox Casino auf blue-fox-de.com können Daten an Empfänger weitergegeben werden. EXPAND: Nach DSGVO müssen Empfängerkategorien, Zwecke und - bei Drittlandtransfer - Garantien transparent sein; im Glücksspielbereich sind Payment-Provider, KYC-Dienstleister, Hosting, Fraud-Tools und Regulierungs-/Strafverfolgungsanfragen typisch. REFLECT: Wir benennen Empfängerkategorien und typische Auslöser; eine Weitergabe erfolgt nach dem Need-to-know-Prinzip und auf Grundlage von Auftragsverarbeitungsverträgen (Art. 28 DSGVO) oder eigenständiger Verantwortlichkeit.
- Zahlungsdienstleister & Banken: Verarbeitung von Ein-/Auszahlungen, Betrugs-/Chargeback-Handling, Zahlungsabgleich. Empfänger können - je nach gewählter Methode - auch in Zypern oder anderen Regionen sitzen (Hinweis aus Profil: Zahlungsabwickler-Strukturen teils über Zypern).
- KYC/AML- und Verifikationsdienstleister: Dokumentenprüfung, Identitäts-/Adressverifikation, Sanktions-/PEP-Checks, ggf. Betrugsdatenbanken.
- IT-, Hosting- und Sicherheitsdienstleister: Rechenzentren/Cloud, Content-Delivery, Monitoring, Log-Management, Incident-Response, Backup-Provider.
- Analytik- und Marketingdienstleister (grundsätzlich einwilligungsbasiert): Reichweitenmessung, Kampagnensteuerung, Affiliate-Netzwerke/Werbenetzwerke; soweit erforderlich werden Cookie-Consent-Mechanismen eingesetzt.
- Verbundene Unternehmen: Innerhalb einer Unternehmensgruppe kann eine Übermittlung zu administrativen, Sicherheits- oder Compliance-Zwecken erfolgen (z. B. gruppenweite Betrugsprävention), unter angemessenen Garantien.
- Behörden/Regulierungsstellen/Strafverfolgung: Offenlegung, wenn wir rechtlich dazu verpflichtet sind oder dies zur Abwehr/Verfolgung von Straftaten, Betrug oder zur Durchsetzung von Ansprüchen erforderlich ist.
Wichtiger Hinweis (DE-Kontext): Da nach vorliegenden Informationen keine deutsche GGL-Lizenz besteht, können Zuständigkeiten und Durchsetzungsmöglichkeiten im Einzelfall komplex sein. Unabhängig davon wenden wir die Transparenz- und Schutzprinzipien der DSGVO für Nutzer in Deutschland an.
Internationale Übermittlungen
OBSERVE: Es besteht ein ausdrücklicher Hinweis, dass Datenverarbeitung "oft außerhalb der EU" erfolgen kann (vgl. blue-fox-de.com/privacy-policy als Referenz). Außerdem werden Malta (Betreiberbezug), Curaçao (Lizenzjurisdiktion) und Zypern (Payment-Processing) als relevante Regionen genannt. EXPAND: Übermittlungen in Drittländer außerhalb EU/EWR sind nur zulässig, wenn ein Angemessenheitsbeschluss besteht oder geeignete Garantien (z. B. Standardvertragsklauseln, zusätzliche technische/organisatorische Maßnahmen) umgesetzt werden. Der EU-U.S. Data Privacy Framework kann nur für zertifizierte US-Empfänger genutzt werden; "Privacy Shield" ist nicht mehr gültig. REFLECT: Wir erläutern mögliche Transferziele und die angewendeten Schutzmechanismen, einschließlich einer risikobasierten Bewertung (TIA) bei SCC-Transfers.
- Mögliche Empfängerländer/-regionen: EU/EWR (z. B. Malta), sowie potenziell Curaçao, Zypern und weitere Länder, in denen Unterauftragnehmer/Technologiepartner ansässig sind oder Server betreiben.
- Schutzgarantien:
- EU-Standardvertragsklauseln (SCC): Abschluss der aktuellen SCC (EU-Kommission) mit Empfängern außerhalb EU/EWR.
- Zusätzliche Maßnahmen: Verschlüsselung (Transport/ruhende Daten), Pseudonymisierung, strikte Zugriffskontrollen, Protokollierung, Data-Minimization.
- Angemessenheitsbeschlüsse/Frameworks: Nutzung nur, wenn rechtlich gültig und auf den konkreten Empfänger anwendbar (z. B. EU-U.S. DPF bei zertifizierten US-Unternehmen, falls genutzt).
Transparenz: Auf Anfrage teilen wir Ihnen - soweit rechtlich zulässig - die relevanten Empfängerkategorien, Transfermechanismen und eine Zusammenfassung der Schutzmaßnahmen mit.
Datenspeicherung
OBSERVE: Daten dürfen nicht länger als notwendig gespeichert werden (Speicherbegrenzung, Art. 5 Abs. 1 lit. e DSGVO). EXPAND: Im Glücksspielbetrieb kollidiert Löschung oft mit Nachweis-, AML- und buchhalterischen Pflichten; daher sind differenzierte Fristen und Sperrkonzepte erforderlich. REFLECT: Wir definieren typische Speicherfristen je Kategorie und klare Lösch-/Sperrkriterien, mit zeitlicher Ausrichtung bis 2025 und darüber hinaus nur soweit erforderlich.
- Kontostammdaten (Profil/Account): Bis zur Kontoschließung; danach grundsätzlich maximal 5 Jahre zur Bearbeitung von Rückfragen/Ansprüchen und zur Betrugsprävention, soweit erforderlich. Danach Löschung oder Anonymisierung, sofern keine gesetzlichen Pflichten entgegenstehen.
- KYC/AML-Unterlagen: In der Regel 5 Jahre ab Abschluss der Prüfung bzw. ab Ende der Geschäftsbeziehung/Kontoschließung, sofern AML-/Nachweispflichten anwendbar sind; andernfalls nur so lange wie für den Verifikationszweck notwendig (dann Löschung/Schwärzung/Anonymisierung).
- Zahlungs- und Abrechnungsdaten: Üblicherweise 8 bis 10 Jahre, soweit handels- und steuerrechtliche Aufbewahrungspflichten greifen (maßgeblich ist das für den Verantwortlichen anwendbare Recht). Wo möglich werden Daten gesperrt und nur für Prüfzwecke vorgehalten.
- Spiel- und Transaktionshistorie: Bis zur Kontoschließung; danach grundsätzlich bis zu 5 Jahre zur Streitbeilegung, Betrugs-/Missbrauchsanalyse und Compliance-Nachweisen, danach Löschung/Anonymisierung, sofern keine Pflichtspeicherung gilt.
- Technische Logs & Sicherheitsereignisse: Typischerweise 90 Tage bis 12 Monate, abhängig von Sicherheitsrelevanz; bei Sicherheitsvorfällen ggf. länger bis zur vollständigen Aufklärung und Rechtsdurchsetzung.
- Marketingdaten: Bis zum Widerruf/Opt-out oder bis die Einwilligung abläuft bzw. der Zweck entfällt; Unterdrückungslisten (Opt-out) können länger gespeichert werden, um Werbung künftig zu vermeiden.
Löschkriterien: Löschung/Anonymisierung erfolgt, wenn (i) der Zweck entfällt, (ii) Sie wirksam widersprechen oder eine Einwilligung widerrufen (sofern keine andere Rechtsgrundlage greift), (iii) gesetzliche Fristen ablaufen oder (iv) eine berechtigte Löschanfrage besteht und keine vorrangigen Pflichten entgegenstehen.
Ihre Rechte
OBSERVE: Als betroffene Person haben Sie Rechte nach DSGVO, die wir für Nutzer in Deutschland bei Nutzung von blue-fox-de.com anerkennen. EXPAND: Die Ausübung erfordert ein identitätsgesichertes Verfahren (Schutz vor unberechtigter Offenlegung). Zudem enthält die Aufgabenstellung einen Verweis auf mexikanische Datenschutzgesetze; für ein DE-Angebot sind diese regelmäßig nicht einschlägig, es sei denn, eine Verarbeitung unterfällt ausnahmsweise mexikanischem Recht (z. B. Niederlassung/Angebot in Mexiko). REFLECT: Wir beschreiben DSGVO-Rechte, ein klares Ausübungsverfahren, Fristen (30 Tage) und Kostenfreiheit; den Mexiko-Bezug stellen wir transparent als "nur falls anwendbar" dar.
- Auskunft (Art. 15 DSGVO): Sie können eine Bestätigung verlangen, ob wir Daten verarbeiten, sowie eine Kopie und Informationen zu Zwecken, Kategorien, Empfängern, Speicherdauer und Herkunft.
- Berichtigung (Art. 16 DSGVO): Unrichtige oder unvollständige Daten können Sie korrigieren lassen.
- Löschung (Art. 17 DSGVO): Sie können die Löschung verlangen, sofern keine vorrangigen Pflichten (z. B. AML/Abrechnung/Rechtsverteidigung) entgegenstehen.
- Einschränkung (Art. 18 DSGVO): Statt Löschung kann eine Einschränkung verlangt werden, z. B. während einer Prüfungsphase.
- Datenübertragbarkeit (Art. 20 DSGVO): Für Daten, die Sie bereitgestellt haben und die automatisiert auf Basis von Einwilligung/Vertrag verarbeitet werden, können Sie eine Übertragung in einem gängigen Format verlangen.
- Widerspruch (Art. 21 DSGVO): Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen Verarbeitungen auf Basis berechtigter Interessen widersprechen; gegen Direktwerbung jederzeit ohne Begründung.
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Widerruf ist jederzeit möglich, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.
So üben Sie Ihre Rechte aus
- Antrag stellen: Senden Sie Ihren Antrag an die Datenschutz-Kontaktadresse (derzeit nicht angegeben; empfohlen: [email protected]) oder per Post (Adresse derzeit nicht angegeben).
- Identitätsprüfung: Zum Schutz Ihrer Daten können wir zusätzliche Informationen anfordern (z. B. Kontologin, Nachweis der E-Mail-Inhaberschaft, in Einzelfällen Ausweiskopie mit geschwärzten nicht benötigten Daten).
- Bearbeitungsfrist: Wir beantworten Anfragen grundsätzlich innerhalb von 30 Tagen ab Eingang; bei komplexen Fällen kann die Frist nach DSGVO verlängert werden, wobei wir Sie begründet informieren.
- Kosten: Die Ausübung Ihrer Rechte ist grundsätzlich kostenfrei; bei offenkundig unbegründeten oder exzessiven Anträgen können wir nach DSGVO ein angemessenes Entgelt verlangen oder die Bearbeitung ablehnen.
Hinweis zu mexikanischen Datenschutzvorschriften (nur falls anwendbar): Sofern eine Verarbeitung ausnahmsweise dem mexikanischen Datenschutzrecht unterfällt (z. B. bei operativer Niederlassung/Angebot in Mexiko), können zusätzliche Betroffenenrechte und Verfahrensanforderungen gelten. Für die Nutzung von blue-fox-de.com durch Personen in Deutschland ist primär die DSGVO maßgeblich.
Cookies & Tracking-Technologien
OBSERVE: blue-fox-de.com kann Cookies und ähnliche Technologien einsetzen. EXPAND: Für Deutschland/EU gilt: technisch notwendige Cookies können auf berechtigtem Interesse/Notwendigkeit beruhen; für nicht notwendige Cookies/Tracking ist i. d. R. eine vorherige Einwilligung nach TTDSG/ePrivacy-Grundsätzen erforderlich. REFLECT: Wir erklären Cookie-Typen, Zwecke und Steuerungsmöglichkeiten (Browser/Consent-Panel), um wirksame Kontrolle zu ermöglichen.
- Sitzungs-Cookies (Session): Notwendig für Login, Kontosicherheit, Seitennavigation und Warenkorb-/Wallet-ähnliche Funktionen; werden beim Schließen des Browsers gelöscht.
- Permanente Cookies: Speichern Einstellungen (z. B. Sprache), erleichtern erneute Logins (sofern sicher gestaltet) und ermöglichen stabilen Betrieb über Sitzungen hinweg; bleiben bis Ablauf oder manueller Löschung gespeichert.
- Drittanbieter-Cookies/SDKs: Können von Analytik-, Sicherheits- oder Werbepartnern gesetzt werden; Einsatz erfolgt - sofern nicht technisch notwendig - nur nach Einwilligung.
Zwecke der Cookies
- Funktional/Notwendig: Betrieb der Website, Betrugs-/Missbrauchsschutz, Consent-Speicherung, Lastverteilung.
- Analytik: Reichweitenmessung, Fehlerdiagnose, Produktverbesserung (möglichst aggregiert/pseudonymisiert).
- Werbung/Marketing: Personalisierte Angebote, Affiliate-Tracking, Retargeting (grundsätzlich einwilligungsbasiert).
Verwaltung & Deaktivierung
- Consent-/Cookie-Panel: Sofern auf blue-fox-de.com implementiert, können Sie dort Ihre Einwilligungen erteilen oder widerrufen und Kategorien steuern.
- Browser-Einstellungen: Sie können Cookies löschen oder blockieren; dies kann die Funktionalität (Login/Einzahlungen/Spiele) beeinträchtigen.
- Geräte-/App-Einstellungen (falls genutzt): Tracking-Beschränkungen können zusätzlich über Betriebssystemoptionen gesteuert werden.
Datensicherheit
OBSERVE: Glücksspielkonten und Zahlungsprozesse erfordern ein hohes Sicherheitsniveau. EXPAND: Nach Art. 32 DSGVO sind angemessene technische und organisatorische Maßnahmen (TOMs) umzusetzen; branchenüblich sind Verschlüsselung, MFA, Zugriffskontrollen, Monitoring, Audits sowie Incident-Response. Zertifizierungen wie ISO 27001 oder SOC 2 können (sofern tatsächlich vorhanden) unterstützend sein, dürfen aber nicht irreführend behauptet werden. REFLECT: Wir beschreiben konkrete, überprüfbare Maßnahmen und stellen klar, dass kein System absolute Sicherheit garantieren kann.
- Verschlüsselung in Transit: Einsatz von TLS 1.2+ für Datenübertragungen zwischen Ihrem Endgerät und unseren Systemen.
- Verschlüsselung im Ruhezustand: Schutz sensibler Daten in Datenbanken/Backups durch Verschlüsselung, wo technisch und organisatorisch angemessen.
- Authentifizierung & Kontoschutz: Starke Passwortanforderungen, Schutz vor Brute-Force, optional/wo verfügbar Multi-Faktor-Authentifizierung (MFA), Sitzungsmanagement und Anomalieerkennung.
- Zugriffskontrollen: Rollenbasierte Berechtigungen (Least Privilege), Protokollierung administrativer Zugriffe, Trennung von Umgebungen, regelmäßige Rezertifizierung von Zugriffsrechten.
- Sicherheitsmonitoring & Audits: Kontinuierliches Monitoring, Schwachstellenmanagement, Patch-Prozesse, regelmäßige Sicherheitsüberprüfungen (intern/extern) und Penetrationstests nach Risikolage.
- Mitarbeiterschulungen: Datenschutz- und Security-Trainings, Vertraulichkeitsverpflichtungen, Need-to-know-Prinzip.
- Incident Response: Prozesse zur Erkennung, Eindämmung, Untersuchung und Meldung von Sicherheitsvorfällen; Benachrichtigung betroffener Personen und Behörden nach DSGVO, sofern erforderlich.
- Standards (sofern zutreffend): Wir orientieren uns an anerkannten Sicherheitsstandards (z. B. ISO-27001-Grundsätzen/SOC-2-Kontrollzielen), ohne damit eine konkrete Zertifizierung zu behaupten, sofern diese nicht nachweislich vorliegt.
Restrisiko: Trotz umfangreicher Maßnahmen kann keine Datenübertragung oder Speicherung vollständig risikofrei garantiert werden. Bitte schützen Sie Ihre Zugangsdaten und nutzen Sie - falls angeboten - MFA.
Beschwerden & Kontakte
OBSERVE: Nutzer müssen einfache Kontaktwege und ein transparentes Beschwerdeverfahren haben; zugleich fehlen in den gelieferten Daten zentrale Kontaktangaben (E-Mail, Telefon, Kontaktformular, Postadresse). EXPAND: Nach DSGVO besteht das Recht auf Beschwerde bei einer Aufsichtsbehörde (insb. am gewöhnlichen Aufenthaltsort in Deutschland). Zusätzlich verlangt die Aufgabenstellung Eskalationswege zu mexikanischen Behörden; für DE-Nutzer ist das regelmäßig nicht einschlägig, kann aber "falls anwendbar" benannt werden. REFLECT: Wir definieren ein stufenweises Verfahren mit Antwortzeiten und nennen EU/DE-Aufsichtswege; fehlende Kontaktpunkte werden als "nicht angegeben" markiert und müssen operativ ergänzt werden.
Kontaktkanäle
- Datenschutz (DPO/Abteilung): E-Mail: nicht angegeben; Telefon: nicht angegeben; Postadresse: nicht angegeben.
- Online-Formular/Feedback: nicht angegeben (Hinweis: In den vorliegenden Daten ist kein Kontaktformular- oder Chat-Link benannt).
- Website: https://blue-fox-de.com
Beschwerdeverfahren (Schritt für Schritt)
- Einreichen: Beschreiben Sie Ihr Anliegen (welche Daten, welcher Vorgang, Zeitraum) und fügen Sie - falls möglich - Konto-/Transaktionsreferenzen bei.
- Bestätigung: Wir bestätigen den Eingang in der Regel innerhalb von 7 Tagen (sofern ein funktionsfähiger Kontaktkanal bereitgestellt ist).
- Prüfung & Rückmeldung: Sachprüfung und Antwort üblicherweise innerhalb von 30 Tagen; bei komplexen Fällen informieren wir über Verzögerungen und Folgeschritte.
- Abschluss/Eskalation: Wenn Sie mit dem Ergebnis nicht einverstanden sind, können Sie eine erneute interne Prüfung verlangen oder sich an eine Aufsichtsbehörde wenden.
Aufsichtsbehörden (DE/EU)
Recht auf Beschwerde: Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem EU-Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Arbeitsplatzes oder des mutmaßlichen Verstoßes (Art. 77 DSGVO). Für Deutschland finden Sie eine Liste der Behörden (inkl. Kontaktdaten) hier:
- Datenschutzkonferenz (Liste der Aufsichtsbehörden): https://www.datenschutzkonferenz-online.de/datenschutzaufsichtsbehoerden.html
Mexiko (nur falls anwendbar): Sofern mexikanisches Datenschutzrecht ausnahmsweise einschlägig wäre, kann die zuständige Behörde die INAI (Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales) sein: https://home.inai.org.mx/.
Updates
OBSERVE: Datenschutzrichtlinien ändern sich bei neuen Technologien, Dienstleistern oder Rechtsanforderungen; Nutzer müssen über wesentliche Änderungen informiert werden. EXPAND: Best Practice ist Versionskontrolle, Änderungsprotokoll, sowie eine angemessene Vorankündigungsfrist (hier: mindestens 30 Tage) für wesentliche Änderungen, insbesondere bei neuen Zwecken/Empfängern oder erweiterten Tracking-Aktivitäten. REFLECT: Wir definieren Benachrichtigungskanäle, ein Change-Log und Ihre Optionen, wenn Sie nicht zustimmen möchten.
- Benachrichtigung: Bei wesentlichen Änderungen informieren wir Sie nach Möglichkeit über:
- E-Mail an die in Ihrem Konto hinterlegte Adresse (sofern vorhanden),
- Website-Banner auf blue-fox-de.com,
- Hinweise im Konto-Dashboard (sofern technisch verfügbar).
- Vorankündigungsfrist: Wesentliche Änderungen werden mindestens 30 Tage vor Inkrafttreten angekündigt, soweit dies praktisch umsetzbar ist und keine kurzfristige Sicherheits-/Rechtsnotwendigkeit besteht.
- Ihre Optionen: Sie können (i) Einstellungen/Einwilligungen anpassen (z. B. Cookies/Marketing), (ii) der Änderung widersprechen, soweit ein Widerspruchsrecht besteht, oder (iii) Ihr Konto schließen, falls Sie die Änderungen nicht akzeptieren möchten (vorbehaltlich gesetzlicher Aufbewahrungspflichten).
Zuletzt aktualisiert: November 2025.
| Version | Datum | Wesentliche Änderungen |
|---|---|---|
| 1.0 | 06.11.2025 | Erstveröffentlichung für Blue Fox Casino auf blue-fox-de.com; Struktur nach DSGVO/TTDSG, inkl. Drittlandtransfers, Speicherdauern, Betroffenenrechten und Beschwerdewegen. Offene Pflichtfelder (Betreiber-/DPO-Kontakt, Adresse, Registrierung) als "nicht angegeben" markiert. |