Privacybeleid van Bof Casino (casinobofnl.net)
1. Introductie
Dit Privacybeleid (Privacybeleid) beschrijft hoe Bof Casino (ook aangeduid als “wij”, “ons” of “onze”) persoonsgegevens verwerkt wanneer u de website casinobofnl.net bezoekt of gebruikmaakt van onze diensten (“Diensten”), waaronder het aanmaken en beheren van een account, het uitvoeren van stortingen en opnames, deelname aan casinospellen en het plaatsen van weddenschappen.
Voor zover wij de doeleinden en middelen van de verwerking bepalen, treden wij op als verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG/GDPR).
Wij verwerken persoonsgegevens omdat dit noodzakelijk is om:
- onze contractuele verplichtingen richting u na te komen (bijvoorbeeld accountregistratie, spel- en betaalfunctionaliteit);
- te voldoen aan wettelijke verplichtingen die op kansspeldiensten van toepassing zijn (waaronder verplichtingen op het gebied van identificatie, leeftijdsverificatie, anti-witwas en terrorismefinanciering (AML/CFT), fraude preventie en administratie);
- onze gerechtvaardigde belangen te behartigen (zoals beveiliging van onze systemen, het voorkomen van misbruik en het verbeteren van de Dienst);
- waar vereist, uw toestemming te vragen (bijvoorbeeld voor bepaalde marketingcommunicatie of niet-essentiële cookies, afhankelijk van uw cookie-instellingen).
Door een account te registreren en/of onze Diensten te gebruiken, erkent u dat de verwerking van bepaalde Persoonsgegevens noodzakelijk is voor de uitvoering van de overeenkomst en voor naleving van wettelijke verplichtingen. Waar wij ons baseren op toestemming, kunt u die toestemming intrekken zoals beschreven in dit Privacybeleid.
Contactkanaal voor privacyvragen en uitoefening van rechten: [email protected].
Bronnen en wettelijke referenties:
- AVG/GDPR (Verordening (EU) 2016/679): https://eur-lex.europa.eu/eli/reg/2016/679/oj
- Autoriteit Persoonsgegevens (AP): https://autoriteitpersoonsgegevens.nl/
2. Definities
2.1 Persoonsgegevens
Alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon, zoals naam, e-mailadres, ID-gegevens of online identificatoren.
2.2 Verwerken
Elke bewerking met betrekking tot persoonsgegevens, zoals verzamelen, opslaan, raadplegen, gebruiken, verstrekken of verwijderen.
2.3 Bijzondere persoonsgegevens
Persoonsgegevens die volgens de AVG extra beschermd zijn (bijvoorbeeld gezondheidsgegevens). In beginsel verwerken wij deze niet, tenzij dit onvermijdelijk is in uitzonderlijke situaties (bijvoorbeeld als u dergelijke informatie uit eigen beweging in correspondentie verstrekt). In dat geval beperken wij de verwerking tot wat strikt noodzakelijk is.
3. Welke informatie wij verzamelen (Informatie We Collect)
Wij kunnen de volgende categorieën Persoonsgegevens verwerken, afhankelijk van de manier waarop u onze website gebruikt.
3.1 Account- en identificatiegegevens
- Voor- en achternaam
- Geboortedatum
- Nationaliteit (indien vereist voor verificatie- en complianceprocessen)
- Geslacht (alleen indien door u opgegeven of noodzakelijk voor verificatie)
- Woonadres en land van verblijf
- E-mailadres
- Telefoonnummer (indien door u opgegeven)
- Gebruikersnaam, account-ID en accountstatus
- Wachtwoordgegevens (wij slaan wachtwoorden niet in leesbare vorm op; doorgaans uitsluitend gehashte waarden)
3.2 Leeftijdsverificatie en KYC/identiteitsdocumenten
In het kader van Leeftijdsverificatie en Know Your Customer (KYC) kunnen wij vragen om:
- Kopie/scan/foto van identiteitsdocument (bijv. paspoort/ID-kaart/rijbewijs) inclusief documentnummer, geldigheidsduur en nationaliteit
- Selfie of “liveness check” (indien onderdeel van de verificatiestap)
- Bewijs van adres (bijv. recent bankafschrift of energierekening, uitsluitend voor verificatie)
- Resultaten van verificatiecontroles (bijv. “verified/unverified”, datum/tijd, reden van afwijzing)
3.3 Financiële en transactiegegevens
- Stortings- en opnamegegevens
- Betaalmethode (bijv. type betaalinstrument) en technische betaalreferenties
- Transactiebedragen, valuta, datum/tijd
- Fraudemonitoring-signalen (bijv. chargeback-indicatoren)
- In sommige gevallen: beperkte bankrekeninggegevens die nodig zijn voor uitbetaling of verificatie (waarbij wij gegevens minimaliseren)
3.4 Spel- en gebruiksgegevens
- Wedgeschiedenis en spelhistorie
- Bonussen en promotionele deelname (voor zover van toepassing)
- Inlogmomenten, sessieduur, time-outs
- Verantwoord spelen-gerelateerde instellingen of verzoeken (bijv. zelfuitsluiting, limieten of ondersteuningsverzoeken), voor zover dit via onze systemen wordt gefaciliteerd
3.5 Correspondentie en klantenservicegegevens
- Inhoud van e-mails aan [email protected]
- Bijlagen die u meestuurt (bijv. aanvullende verificatiedocumenten)
- Interne notities die noodzakelijk zijn om uw verzoek af te handelen (met inachtneming van dataminimalisatie)
3.6 Technische gegevens en logbestanden
- IP-adres
- Apparatuur- en browsergegevens (bijv. type apparaat, besturingssysteem, browserversie)
- Taalinstellingen en tijdzone
- Loggegevens (bijv. foutmeldingen, audit-logs, beveiligingslogs)
- Cookie- en trackinggegevens (voor zover toegestaan en conform uw instellingen)
3.7 Gegevens uit compliance- en risicobronnen
Om fraude preventie en AML/CFT-controles uit te voeren, kunnen wij gegevens verwerken uit:
- Screening- of verificatiediensten (bijv. documentvalidatie en identiteitscontrole)
- Interne risico-indicatoren (bijv. ongebruikelijke patronen)
- Informatie die wij wettelijk moeten verzamelen en bewaren in het kader van AML/CFT
4. Hoe wij uw informatie gebruiken (How We Use Your Information)
Wij verwerken Persoonsgegevens uitsluitend voor duidelijk omschreven Doeleinden verwerking, op basis van een geldige grondslag onder de AVG.
4.1 Uitvoering van de overeenkomst (contractuele noodzaak)
Wij gebruiken Persoonsgegevens om:
- uw account aan te maken en te beheren
- u toegang te geven tot Bof casino online functionaliteiten
- weddenschappen/speldeelname te registreren en uit te voeren
- transacties te verwerken (stortingen en opnames)
- u te informeren over essentiële serviceberichten (bijv. verificatiestatus, beveiligingswaarschuwingen)
4.2 Wettelijke verplichtingen (compliance)
Wij verwerken Persoonsgegevens om te voldoen aan toepasselijke wet- en regelgeving, waaronder:
- Leeftijdsverificatie
- KYC en klantonderzoek
- AML/CFT, waaronder het detecteren en onderzoeken van ongebruikelijke transacties en het voeren van verplichte administratie
- Het bijhouden van audit trails en nalevingsrapportages
4.3 Gerechtvaardigde belangen
Wij kunnen Persoonsgegevens verwerken op basis van ons gerechtvaardigd belang, mits uw belangen of grondrechten niet zwaarder wegen. Dit omvat:
- Fraude preventie en misbruikdetectie (bijv. accountovername, bonusmisbruik)
- Beveiliging van systemen, netwerk en transacties
- Verbetering van websiteprestaties en gebruikerservaring (bijv. foutanalyse)
- Interne rapportage en statistische analyse op geaggregeerd niveau
Wanneer wij ons beroepen op gerechtvaardigd belang, passen wij dataminimalisatie toe en voeren wij waar passend een belangenafweging uit.
4.4 Toestemming (waar vereist)
Waar wij uw toestemming nodig hebben (bijv. voor bepaalde marketingcommunicatie of niet-essentiële cookies), kunt u:
- toestemming geven via de betreffende instelling of keuzeoptie
- toestemming intrekken via uw instellingen of door contact op te nemen via [email protected]
Intrekking van toestemming tast de rechtmatigheid van verwerking vóór de intrekking niet aan.
5. Marketingcommunicatie (Marketing Communication)
Wij kunnen marketingcommunicatie versturen voor zover dit is toegestaan onder toepasselijke regels en op basis van een passende grondslag (toestemming of gerechtvaardigd belang, afhankelijk van de context en het kanaal).
5.1 Welke marketinggegevens kunnen worden gebruikt
- Contactgegevens (met name e-mailadres)
- Basisaccountgegevens (bijv. taal, land)
- Gebruiks- en voorkeurgegevens (bijv. welke spellen u bekijkt of speelt, voor zover toegestaan)
5.2 Afmelden en recht van bezwaar
U kunt:
- zich afmelden voor marketing per e-mail door de afmeldmogelijkheid in het bericht te gebruiken (indien opgenomen), en/of
- uw bezwaar of afmeldverzoek e-mailen naar [email protected]
Wij verwerken afmeldingen zo spoedig mogelijk. Houd er rekening mee dat u wel noodzakelijke serviceberichten kunt blijven ontvangen (bijv. beveiligingsmeldingen, transactieberichten of wijzigingen in voorwaarden).
5.3 Profilering
Indien wij profilering toepassen voor marketing (bijv. segmentatie op basis van gebruik), doen wij dit in beginsel op geaggregeerd of beperkt niveau en met passende waarborgen. U kunt bezwaar maken tegen verwerkingen voor direct marketing, inclusief daarmee samenhangende profilering.
Bronnen:
- AVG, over direct marketing en recht van bezwaar (art. 21 AVG): https://eur-lex.europa.eu/eli/reg/2016/679/oj
6. Hoe wij persoonsgegevens verkrijgen (Obtaining Personal Information)
Wij verkrijgen Persoonsgegevens via:
6.1 Rechtstreeks van u
- Bij registratie en het invullen van accountgegevens
- Bij stortingen en opnames
- Bij het aanleveren van KYC-documenten
- Bij contact met klantenservice via [email protected]
6.2 Automatisch via technologie
- Via cookies en vergelijkbare technieken (afhankelijk van uw keuzes)
- Via serverlogs en beveiligingslogbestanden wanneer u de website gebruikt
6.3 Via derden
Waar nodig kunnen wij gegevens ontvangen van:
- Betalingsdienstverleners (transactie-status, fraude-indicatoren)
- Identiteits- en verificatiedienstverleners (verificatie-uitkomsten)
- Spelproviders (spelresultaten, technische logs voor integriteit)
Wij streven ernaar enkel met partijen samen te werken die passende gegevensbescherming bieden en (waar vereist) verwerkersovereenkomsten hanteren conform art. 28 AVG.
Bron:
- AVG art. 28 (verwerkers): https://eur-lex.europa.eu/eli/reg/2016/679/oj
7. Ontvangers van gegevens (Data Recipients)
Toegang tot Persoonsgegevens is beperkt tot personen die deze nodig hebben voor hun werkzaamheden.
7.1 Binnen de organisatie
- Klantenservice en accountondersteuning
- Compliance/risicoteams (AML/CFT, fraude preventie)
- IT en beveiliging (onderhoud, incidentrespons)
- Finance/boekhouding (transactieafhandeling en reconciliatie)
7.2 Externe dienstverleners (verwerkers)
Wij kunnen Persoonsgegevens delen met geselecteerde dienstverleners, zoals:
- Hosting- en infrastructuurleveranciers
- Betalingsverwerkers en PSP’s
- Identiteitsverificatie- en KYC-providers
- Analyse- en securitydienstverleners (bijv. anti-fraude tooling)
- Spelproviders en platformintegraties (voor het leveren van de spelervaring)
Deze partijen mogen Persoonsgegevens alleen verwerken volgens onze instructies, voor de overeengekomen doeleinden en met passende beveiligingsmaatregelen.
8. Verstrekking aan derden (Releasing Data to Third Parties)
Wij verstrekken Persoonsgegevens uitsluitend aan derden onder de volgende omstandigheden:
8.1 Wettelijke verplichting of verzoek van autoriteiten
Wij kunnen gegevens delen wanneer dit noodzakelijk is om te voldoen aan een wettelijke verplichting of een rechtmatig verzoek van bevoegde autoriteiten (bijv. toezicht- of opsporingsinstanties). Wij beoordelen zulke verzoeken zorgvuldig en verstrekken niet meer dan noodzakelijk.
8.2 Betalingsverwerking en financiële instellingen
Om stortingen en opnames te verwerken, kunnen wij gegevens delen met:
- betalingsdienstverleners
- banken en andere financiële instellingen
Dit kan onder meer transactiegegevens en verificatiegegevens omvatten om fraude, chargebacks en onrechtmatige transacties tegen te gaan.
8.3 Spelproviders en technische partners
Voor de levering van spellen en integriteit van spelprocessen kan uitwisseling plaatsvinden van:
- account-ID’s of sessie-identificatoren
- spel- en transactiegerelateerde data
- technische logdata
8.4 Bedrijfsoverdracht of herstructurering
In geval van fusie, overname, herstructurering of verkoop van (een deel van) activa, kunnen Persoonsgegevens onderdeel zijn van de overdracht, met passende waarborgen en waar nodig informatie aan betrokkenen.
8.5 Met uw instructie of toestemming
Wij kunnen gegevens delen wanneer u ons daarom vraagt of daar expliciet toestemming voor geeft.
9. Internationale doorgiften
Het kan voorkomen dat dienstverleners gegevens buiten de Europese Economische Ruimte (EER) verwerken. In dat geval zorgen wij voor passende waarborgen conform de AVG, zoals:
- een adequaatheidsbesluit van de Europese Commissie, en/of
- Standard Contractual Clauses (SCC’s), en waar nodig aanvullende maatregelen.
Bronnen:
- AVG hoofdstuk V (doorgiften): https://eur-lex.europa.eu/eli/reg/2016/679/oj
- Europese Commissie over SCC’s: https://commission.europa.eu/
10. Bewaartermijnen (Data Retention)
Wij bewaren Persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor ze zijn verzameld, tenzij een langere bewaartermijn wettelijk is vereist.
10.1 AML/CFT en wettelijke bewaarplicht
In het kader van AML/CFT en compliance kunnen wij relevante gegevens (zoals identificatie- en transactiegegevens, KYC-dossiers en audit logs) gedurende minimaal 5 jaar bewaren, of langer indien noodzakelijk op grond van een wettelijke verplichting, een lopend onderzoek of geschil.
10.2 Verwijdering en beperking
Na afloop van toepasselijke bewaartermijnen verwijderen wij gegevens of anonimiseren wij deze, tenzij:
- verdere opslag noodzakelijk is voor het instellen, uitoefenen of onderbouwen van een rechtsvordering, of
- er een wettelijke verplichting is die langere bewaring vereist.
10.3 Recht op verwijdering na de bewaarplicht
U kunt een verzoek indienen tot Recht op verwijdering. Waar een wettelijke bewaarplicht geldt (bijv. de genoemde 5 jaar voor AML/CFT-gerelateerde gegevens), kunnen wij niet altijd direct verwijderen. In dat geval beperken wij de verwerking waar mogelijk en verwijderen wij gegevens zodra dit wettelijk is toegestaan.
Bronnen:
- AVG art. 5(1)(e) (opslagbeperking), art. 17 (recht op gegevenswissing): https://eur-lex.europa.eu/eli/reg/2016/679/oj
11. Beveiliging van uw gegevens (Security of Your Data)
Wij nemen passende technische en organisatorische maatregelen om Persoonsgegevens te beveiligen tegen verlies, misbruik, onbevoegde toegang, openbaarmaking, wijziging of vernietiging.
Maatregelen kunnen omvatten:
- Toegangscontrole: beperking van toegang op “need-to-know”-basis
- Accountbescherming: ID/wachtwoordbeveiliging en monitoring op verdachte inlogpogingen
- Encryptie: versleuteling van gegevens tijdens transport (bijv. TLS) en waar passend versleuteling in opslag
- Logging en audit trails: registreren van relevante gebeurtenissen om incidenten te detecteren en te onderzoeken
- Segmentatie en beveiligingsupdates: onderhoud en patchmanagement om kwetsbaarheden te beperken
- Procedures voor incidentmanagement en datalekken
11.1 Datalekken
Indien zich een inbreuk in verband met Persoonsgegevens voordoet (datalek), beoordelen wij de risico’s en handelen wij conform de AVG. Waar vereist melden wij het datalek bij de Autoriteit Persoonsgegevens (AP) en, indien het waarschijnlijk een hoog risico inhoudt, informeren wij ook betrokkenen.
Bronnen:
- AVG art. 33-34 (melding datalekken): https://eur-lex.europa.eu/eli/reg/2016/679/oj
- AP informatie over datalekken: https://autoriteitpersoonsgegevens.nl/
12. Cookies en vergelijkbare technologieën
Wij kunnen cookies en vergelijkbare technologieën gebruiken om:
- de website technisch te laten functioneren
- prestaties en stabiliteit te analyseren
- voorkeuren te onthouden
Waar wettelijk vereist vragen wij vooraf toestemming voor niet-essentiële cookies. Meer informatie over cookies en uw keuzes kan worden aangeboden via de cookie-instellingen op de website.
Bron:
- AP richtsnoeren cookies (algemene informatie): https://autoriteitpersoonsgegevens.nl/
13. Uw rechten (Your Rights)
Onder de AVG heeft u verschillende rechten met betrekking tot uw Persoonsgegevens.
13.1 Recht op inzage
U kunt een verzoek doen om te weten welke Persoonsgegevens wij van u verwerken en een kopie daarvan ontvangen.
13.2 Recht op rectificatie
U kunt verzoeken om onjuiste of onvolledige gegevens te corrigeren.
13.3 Recht op verwijdering (recht op vergetelheid)
U kunt onder omstandigheden verzoeken om gegevens te verwijderen. Dit recht is niet absoluut en kan worden beperkt door wettelijke bewaarplichten (zoals AML/CFT-bewaring).
13.4 Recht op beperking van verwerking
U kunt verzoeken de verwerking tijdelijk te beperken, bijvoorbeeld wanneer u de juistheid van gegevens betwist.
13.5 Recht op overdraagbaarheid
Voor gegevens die u aan ons heeft verstrekt en die wij geautomatiseerd verwerken op basis van toestemming of uitvoering van de overeenkomst, kunt u verzoeken om overdracht in een gestructureerd, gangbaar en machineleesbaar formaat, waar technisch haalbaar.
13.6 Recht van bezwaar
U kunt bezwaar maken tegen verwerkingen op basis van gerechtvaardigd belang. Bij direct marketing zullen wij na bezwaar stoppen met die verwerking.
13.7 Toestemming intrekken
Als verwerking is gebaseerd op toestemming, kunt u die toestemming op elk moment intrekken.
13.8 Hoe u uw rechten kunt uitoefenen
U kunt een verzoek indienen door een e-mail te sturen naar [email protected]. Om uw identiteit te verifiëren kunnen wij aanvullende informatie vragen. Dit doen wij om te voorkomen dat Persoonsgegevens aan de verkeerde persoon worden verstrekt.
Wij streven ernaar om binnen de wettelijke termijnen te reageren (in de regel binnen één maand, met mogelijke verlenging conform de AVG).
Bron:
- AVG art. 12-23 (rechten betrokkenen): https://eur-lex.europa.eu/eli/reg/2016/679/oj
14. Klachten bij de toezichthouder
Als u van mening bent dat onze verwerking van Persoonsgegevens in strijd is met de AVG, heeft u het recht een klacht in te dienen bij de bevoegde toezichthouder. In Nederland is dit de Autoriteit Persoonsgegevens (AP).
- Website AP: https://autoriteitpersoonsgegevens.nl/
Wij stellen het op prijs als u eerst contact met ons opneemt via [email protected], zodat wij uw zorgen kunnen onderzoeken en waar mogelijk oplossen.
15. Contact en Functionaris Gegevensbescherming (FG)
Voor vragen over dit Privacybeleid, uw Persoonsgegevens, of voor verzoeken omtrent uw rechten, kunt u contact opnemen via:
- E-mail: [email protected]
Indien wij een Functionaris Gegevensbescherming (FG) hebben aangesteld, kan correspondentie via bovenstaand e-mailadres worden gericht aan de FG ter behandeling.
16. Wijzigingen in dit Privacybeleid
Wij kunnen dit Privacybeleid van tijd tot tijd wijzigen, bijvoorbeeld bij wijzigingen in wetgeving, toezichtvereisten, of onze verwerkingsactiviteiten. De meest recente versie wordt gepubliceerd op casinobofnl.net. Waar passend informeren wij u over wezenlijke wijzigingen via een passende kennisgeving.
Datum laatste update: 12 maart 2026
