Bof Casino

Privacybeleid van Bof Casino (casinobofnl.net)

1. Introductie

Dit Privacybeleid (Privacybeleid) beschrijft hoe Bof Casino (ook aangeduid als “wij”, “ons” of “onze”) persoonsgegevens verwerkt wanneer u de website casinobofnl.net bezoekt of gebruikmaakt van onze diensten (“Diensten”), waaronder het aanmaken en beheren van een account, het uitvoeren van stortingen en opnames, deelname aan casinospellen en het plaatsen van weddenschappen.

Voor zover wij de doeleinden en middelen van de verwerking bepalen, treden wij op als verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG/GDPR).

Wij verwerken persoonsgegevens omdat dit noodzakelijk is om:

Door een account te registreren en/of onze Diensten te gebruiken, erkent u dat de verwerking van bepaalde Persoonsgegevens noodzakelijk is voor de uitvoering van de overeenkomst en voor naleving van wettelijke verplichtingen. Waar wij ons baseren op toestemming, kunt u die toestemming intrekken zoals beschreven in dit Privacybeleid.

Contactkanaal voor privacyvragen en uitoefening van rechten: [email protected].

Bronnen en wettelijke referenties:

2. Definities

2.1 Persoonsgegevens

Alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon, zoals naam, e-mailadres, ID-gegevens of online identificatoren.

2.2 Verwerken

Elke bewerking met betrekking tot persoonsgegevens, zoals verzamelen, opslaan, raadplegen, gebruiken, verstrekken of verwijderen.

2.3 Bijzondere persoonsgegevens

Persoonsgegevens die volgens de AVG extra beschermd zijn (bijvoorbeeld gezondheidsgegevens). In beginsel verwerken wij deze niet, tenzij dit onvermijdelijk is in uitzonderlijke situaties (bijvoorbeeld als u dergelijke informatie uit eigen beweging in correspondentie verstrekt). In dat geval beperken wij de verwerking tot wat strikt noodzakelijk is.

3. Welke informatie wij verzamelen (Informatie We Collect)

Wij kunnen de volgende categorieën Persoonsgegevens verwerken, afhankelijk van de manier waarop u onze website gebruikt.

3.1 Account- en identificatiegegevens

3.2 Leeftijdsverificatie en KYC/identiteitsdocumenten

In het kader van Leeftijdsverificatie en Know Your Customer (KYC) kunnen wij vragen om:

3.3 Financiële en transactiegegevens

3.4 Spel- en gebruiksgegevens

3.5 Correspondentie en klantenservicegegevens

3.6 Technische gegevens en logbestanden

3.7 Gegevens uit compliance- en risicobronnen

Om fraude preventie en AML/CFT-controles uit te voeren, kunnen wij gegevens verwerken uit:

4. Hoe wij uw informatie gebruiken (How We Use Your Information)

Wij verwerken Persoonsgegevens uitsluitend voor duidelijk omschreven Doeleinden verwerking, op basis van een geldige grondslag onder de AVG.

4.1 Uitvoering van de overeenkomst (contractuele noodzaak)

Wij gebruiken Persoonsgegevens om:

4.2 Wettelijke verplichtingen (compliance)

Wij verwerken Persoonsgegevens om te voldoen aan toepasselijke wet- en regelgeving, waaronder:

4.3 Gerechtvaardigde belangen

Wij kunnen Persoonsgegevens verwerken op basis van ons gerechtvaardigd belang, mits uw belangen of grondrechten niet zwaarder wegen. Dit omvat:

Wanneer wij ons beroepen op gerechtvaardigd belang, passen wij dataminimalisatie toe en voeren wij waar passend een belangenafweging uit.

4.4 Toestemming (waar vereist)

Waar wij uw toestemming nodig hebben (bijv. voor bepaalde marketingcommunicatie of niet-essentiële cookies), kunt u:

Intrekking van toestemming tast de rechtmatigheid van verwerking vóór de intrekking niet aan.

5. Marketingcommunicatie (Marketing Communication)

Wij kunnen marketingcommunicatie versturen voor zover dit is toegestaan onder toepasselijke regels en op basis van een passende grondslag (toestemming of gerechtvaardigd belang, afhankelijk van de context en het kanaal).

5.1 Welke marketinggegevens kunnen worden gebruikt

5.2 Afmelden en recht van bezwaar

U kunt:

Wij verwerken afmeldingen zo spoedig mogelijk. Houd er rekening mee dat u wel noodzakelijke serviceberichten kunt blijven ontvangen (bijv. beveiligingsmeldingen, transactieberichten of wijzigingen in voorwaarden).

5.3 Profilering

Indien wij profilering toepassen voor marketing (bijv. segmentatie op basis van gebruik), doen wij dit in beginsel op geaggregeerd of beperkt niveau en met passende waarborgen. U kunt bezwaar maken tegen verwerkingen voor direct marketing, inclusief daarmee samenhangende profilering.

Bronnen:

6. Hoe wij persoonsgegevens verkrijgen (Obtaining Personal Information)

Wij verkrijgen Persoonsgegevens via:

6.1 Rechtstreeks van u

6.2 Automatisch via technologie

6.3 Via derden

Waar nodig kunnen wij gegevens ontvangen van:

Wij streven ernaar enkel met partijen samen te werken die passende gegevensbescherming bieden en (waar vereist) verwerkersovereenkomsten hanteren conform art. 28 AVG.

Bron:

7. Ontvangers van gegevens (Data Recipients)

Toegang tot Persoonsgegevens is beperkt tot personen die deze nodig hebben voor hun werkzaamheden.

7.1 Binnen de organisatie

7.2 Externe dienstverleners (verwerkers)

Wij kunnen Persoonsgegevens delen met geselecteerde dienstverleners, zoals:

Deze partijen mogen Persoonsgegevens alleen verwerken volgens onze instructies, voor de overeengekomen doeleinden en met passende beveiligingsmaatregelen.

8. Verstrekking aan derden (Releasing Data to Third Parties)

Wij verstrekken Persoonsgegevens uitsluitend aan derden onder de volgende omstandigheden:

8.1 Wettelijke verplichting of verzoek van autoriteiten

Wij kunnen gegevens delen wanneer dit noodzakelijk is om te voldoen aan een wettelijke verplichting of een rechtmatig verzoek van bevoegde autoriteiten (bijv. toezicht- of opsporingsinstanties). Wij beoordelen zulke verzoeken zorgvuldig en verstrekken niet meer dan noodzakelijk.

8.2 Betalingsverwerking en financiële instellingen

Om stortingen en opnames te verwerken, kunnen wij gegevens delen met:

Dit kan onder meer transactiegegevens en verificatiegegevens omvatten om fraude, chargebacks en onrechtmatige transacties tegen te gaan.

8.3 Spelproviders en technische partners

Voor de levering van spellen en integriteit van spelprocessen kan uitwisseling plaatsvinden van:

8.4 Bedrijfsoverdracht of herstructurering

In geval van fusie, overname, herstructurering of verkoop van (een deel van) activa, kunnen Persoonsgegevens onderdeel zijn van de overdracht, met passende waarborgen en waar nodig informatie aan betrokkenen.

8.5 Met uw instructie of toestemming

Wij kunnen gegevens delen wanneer u ons daarom vraagt of daar expliciet toestemming voor geeft.

9. Internationale doorgiften

Het kan voorkomen dat dienstverleners gegevens buiten de Europese Economische Ruimte (EER) verwerken. In dat geval zorgen wij voor passende waarborgen conform de AVG, zoals:

Bronnen:

10. Bewaartermijnen (Data Retention)

Wij bewaren Persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor ze zijn verzameld, tenzij een langere bewaartermijn wettelijk is vereist.

10.1 AML/CFT en wettelijke bewaarplicht

In het kader van AML/CFT en compliance kunnen wij relevante gegevens (zoals identificatie- en transactiegegevens, KYC-dossiers en audit logs) gedurende minimaal 5 jaar bewaren, of langer indien noodzakelijk op grond van een wettelijke verplichting, een lopend onderzoek of geschil.

10.2 Verwijdering en beperking

Na afloop van toepasselijke bewaartermijnen verwijderen wij gegevens of anonimiseren wij deze, tenzij:

10.3 Recht op verwijdering na de bewaarplicht

U kunt een verzoek indienen tot Recht op verwijdering. Waar een wettelijke bewaarplicht geldt (bijv. de genoemde 5 jaar voor AML/CFT-gerelateerde gegevens), kunnen wij niet altijd direct verwijderen. In dat geval beperken wij de verwerking waar mogelijk en verwijderen wij gegevens zodra dit wettelijk is toegestaan.

Bronnen:

11. Beveiliging van uw gegevens (Security of Your Data)

Wij nemen passende technische en organisatorische maatregelen om Persoonsgegevens te beveiligen tegen verlies, misbruik, onbevoegde toegang, openbaarmaking, wijziging of vernietiging.

Maatregelen kunnen omvatten:

11.1 Datalekken

Indien zich een inbreuk in verband met Persoonsgegevens voordoet (datalek), beoordelen wij de risico’s en handelen wij conform de AVG. Waar vereist melden wij het datalek bij de Autoriteit Persoonsgegevens (AP) en, indien het waarschijnlijk een hoog risico inhoudt, informeren wij ook betrokkenen.

Bronnen:

12. Cookies en vergelijkbare technologieën

Wij kunnen cookies en vergelijkbare technologieën gebruiken om:

Waar wettelijk vereist vragen wij vooraf toestemming voor niet-essentiële cookies. Meer informatie over cookies en uw keuzes kan worden aangeboden via de cookie-instellingen op de website.

Bron:

13. Uw rechten (Your Rights)

Onder de AVG heeft u verschillende rechten met betrekking tot uw Persoonsgegevens.

13.1 Recht op inzage

U kunt een verzoek doen om te weten welke Persoonsgegevens wij van u verwerken en een kopie daarvan ontvangen.

13.2 Recht op rectificatie

U kunt verzoeken om onjuiste of onvolledige gegevens te corrigeren.

13.3 Recht op verwijdering (recht op vergetelheid)

U kunt onder omstandigheden verzoeken om gegevens te verwijderen. Dit recht is niet absoluut en kan worden beperkt door wettelijke bewaarplichten (zoals AML/CFT-bewaring).

13.4 Recht op beperking van verwerking

U kunt verzoeken de verwerking tijdelijk te beperken, bijvoorbeeld wanneer u de juistheid van gegevens betwist.

13.5 Recht op overdraagbaarheid

Voor gegevens die u aan ons heeft verstrekt en die wij geautomatiseerd verwerken op basis van toestemming of uitvoering van de overeenkomst, kunt u verzoeken om overdracht in een gestructureerd, gangbaar en machineleesbaar formaat, waar technisch haalbaar.

13.6 Recht van bezwaar

U kunt bezwaar maken tegen verwerkingen op basis van gerechtvaardigd belang. Bij direct marketing zullen wij na bezwaar stoppen met die verwerking.

13.7 Toestemming intrekken

Als verwerking is gebaseerd op toestemming, kunt u die toestemming op elk moment intrekken.

13.8 Hoe u uw rechten kunt uitoefenen

U kunt een verzoek indienen door een e-mail te sturen naar [email protected]. Om uw identiteit te verifiëren kunnen wij aanvullende informatie vragen. Dit doen wij om te voorkomen dat Persoonsgegevens aan de verkeerde persoon worden verstrekt.

Wij streven ernaar om binnen de wettelijke termijnen te reageren (in de regel binnen één maand, met mogelijke verlenging conform de AVG).

Bron:

14. Klachten bij de toezichthouder

Als u van mening bent dat onze verwerking van Persoonsgegevens in strijd is met de AVG, heeft u het recht een klacht in te dienen bij de bevoegde toezichthouder. In Nederland is dit de Autoriteit Persoonsgegevens (AP).

Wij stellen het op prijs als u eerst contact met ons opneemt via [email protected], zodat wij uw zorgen kunnen onderzoeken en waar mogelijk oplossen.

15. Contact en Functionaris Gegevensbescherming (FG)

Voor vragen over dit Privacybeleid, uw Persoonsgegevens, of voor verzoeken omtrent uw rechten, kunt u contact opnemen via:

Indien wij een Functionaris Gegevensbescherming (FG) hebben aangesteld, kan correspondentie via bovenstaand e-mailadres worden gericht aan de FG ter behandeling.

16. Wijzigingen in dit Privacybeleid

Wij kunnen dit Privacybeleid van tijd tot tijd wijzigen, bijvoorbeeld bij wijzigingen in wetgeving, toezichtvereisten, of onze verwerkingsactiviteiten. De meest recente versie wordt gepubliceerd op casinobofnl.net. Waar passend informeren wij u over wezenlijke wijzigingen via een passende kennisgeving.

Datum laatste update: 12 maart 2026