RoyaalCasino verwerkt persoonsgegevens omdat dat wettelijk verplicht is voor een Nederlandse vergunninghouder en omdat het noodzakelijk is om onze diensten veilig en eerlijk aan te bieden. In dit beleid leggen we uit welke gegevens wij verwerken, waarom, hoe lang we ze bewaren en welke rechten jij hebt onder de Algemene Verordening Gegevensbescherming (AVG).
Welke gegevens verwerken wij?
- Identiteitsgegevens: naam, adres, geboortedatum, BSN-onderdelen indien wettelijk vereist, kopie identiteitsbewijs of iDIN-verificatie.
- Contactgegevens: e-mailadres en telefoonnummer.
- Financiële gegevens: rekeningnummer, transactiehistorie, beperkte creditcardgegevens via een PCI-DSS gecertificeerde betaalpartner.
- Speelgedrag: gespeelde spellen, inzetten, sessietijden en bonusgebruik, voor verantwoord spelen en fraudepreventie.
- Technische gegevens: IP-adres, browsertype, apparaattype, taalvoorkeur en cookies (zie ons Cookiebeleid).

Waarom verwerken wij deze gegevens?
Wij verwerken jouw persoonsgegevens uitsluitend voor de volgende doeleinden: het uitvoeren van de overeenkomst tussen jou en RoyaalCasino, het voldoen aan wettelijke verplichtingen zoals leeftijdsverificatie, Cruks-controle en anti-witwasregelgeving, het waarborgen van een verantwoord speelbeleid, fraudepreventie en het optimaliseren van onze dienstverlening.
Bewaartermijnen
Identiteits- en transactiegegevens worden zeven jaar bewaard na sluiting van je account, conform de wettelijke bewaartermijn van de Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft). Speelgedrag wordt vijf jaar bewaard ten behoeve van KSA-controle. Marketingvoorkeuren worden tot wederopzegging bewaard.
Delen met derden
Wij delen jouw gegevens uitsluitend met partijen die noodzakelijk zijn voor onze dienst verlening: gelicentieerde betaaldienstverleners, identificatiediensten zoals iDIN, hosting partners binnen de EU, de Kansspelautoriteit en, indien wettelijk verplicht, bevoegde autoriteiten. Wij verkopen jouw gegevens nooit aan commerciële derden.
Jouw rechten onder de AVG
- Recht op inzage in de gegevens die wij van jou bewaren.
- Recht op correctie van onjuiste gegevens.
- Recht op verwijdering, voor zover wettelijke bewaartermijnen dit toelaten.
- Recht op beperking van de verwerking en op bezwaar.
- Recht op overdraagbaarheid van gegevens in een gangbaar formaat.
- Recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
Beveiliging
Wij beveiligen jouw gegevens met TLS 1.3 versleuteling, gescheiden databases voor identiteits- en speltransacties, multi-factor authenticatie voor medewerkers en regelmatige onafhankelijke beveiligingsaudits. Datalekken worden binnen 72 uur gemeld bij de Autoriteit Persoonsgegevens conform de meldplicht.
Contact
Vragen over jouw privacy of een verzoek tot inzage, correctie of verwijdering kun je indienen via privacy@royaalcasino.org. We reageren binnen 30 dagen. Onze functionaris voor gegevensbescherming (FG) is op hetzelfde adres bereikbaar.