1. Zweck und Geltungsbereich
Diese Richtlinie legt die Grundsätze und Maßnahmen fest, die Verde Casino zum Schutz der Systeme, der Datenverarbeitung und der personenbezogenen Daten seiner Spieler und Mitarbeiter anwendet. Sie gilt für alle technischen und organisatorischen Prozesse sowie alle Mitarbeitenden, Dienstleister und Partner, die Zugriff auf sensible oder personenbezogene Daten haben.
2. Verantwortlichkeiten
Verantwortlich für die Umsetzung und Überwachung dieser Richtlinie ist die interne Sicherheits- und Datenschutzabteilung. Alle Mitarbeiter sind verpflichtet, diese Vorgaben zu befolgen und Vorfälle unverzüglich zu melden. Dienstleister müssen nachweislich gleichwertige Sicherheitsstandards einhalten.
3. Technische Sicherheitsmaßnahmen
-
Zugriffskontrolle
Jeder Zugriff auf Systeme erfolgt ausschließlich über individuelle Benutzerkonten mit starken Passwörtern und Zwei-Faktor-Authentifizierung. -
Netzwerksicherheit
Firewalls und Intrusion-Detection-Systeme schützen interne Netzwerke vor unbefugtem Zugriff. Regelmäßige Updates schließen bekannte Sicherheitslücken. -
Datenverschlüsselung
Sensible Daten werden sowohl im Ruhezustand als auch bei der Übertragung mit modernen Verschlüsselungsverfahren (AES-256, TLS 1.3) gesichert. -
Systemsicherheit
Server und Endgeräte durchlaufen regelmäßige Sicherheits-Scans und Patching-Zyklen, um Schadsoftware und unautorisierte Zugriffe zu verhindern.
4. Organisatorische Maßnahmen
-
Schulung und Sensibilisierung
Alle Mitarbeitenden nehmen regelmäßig an Schulungen zu Datenschutz, IT-Sicherheit und Phishing-Prävention teil. -
Zugriffsrechte
Das Prinzip der minimalen Berechtigung (Least Privilege) stellt sicher, dass jeder Nutzer nur die Rechte erhält, die für seine Aufgabe notwendig sind. -
Sicherheitsvorfälle
Es existiert ein standardisiertes Verfahren zur Erfassung, Analyse und Behebung von Sicherheitsvorfällen, inklusive Meldepflicht und Dokumentation. -
Audits und Kontrollen
Interne und externe Audits prüfen in regelmäßigen Abständen die Einhaltung dieser Richtlinie und identifizieren Verbesserungspotenziale.
5. Datenschutzmaßnahmen
-
Datenminimierung
Es werden nur jene personenbezogenen Daten erhoben, die für die Erbringung der Dienste unbedingt erforderlich sind. -
Pseudonymisierung und Anonymisierung
Wo immer möglich, werden Daten pseudonymisiert oder anonymisiert, um die Identifizierbarkeit einzelner Personen auszuschließen. -
Rechtebetätigung
Betroffene können jederzeit Auskunft, Berichtigung, Löschung oder Einschränkung der Verarbeitung ihrer Daten verlangen. Ein standardisierter Workflow gewährleistet fristgerechte Bearbeitung. -
Aufbewahrungsfristen
Daten werden nur so lange gespeichert, wie es gesetzlich vorgeschrieben oder für den vorgesehenen Zweck erforderlich ist. Nach Ablauf werden sie sicher gelöscht.
6. Notfallmanagement und Business Continuity
-
Backup-Konzept
Automatisierte, verschlüsselte Datensicherungen werden täglich erstellt und an einem sicheren, getrennten Standort aufbewahrt. -
Wiederherstellungspläne
Für kritische Systeme existieren dokumentierte Wiederanlaufpläne, die im Notfall eine zeitnahe Wiederherstellung der Dienstverfügbarkeit sicherstellen. -
Stresstests
Regelmäßige Tests der Notfall- und Wiederherstellungsprozesse überprüfen die Effektivität und Aktualität der Pläne.
7. Datenschutz-Folgenabschätzung
Vor Einführung neuer Technologien oder Datenverarbeitungen mit hohem Risiko wird eine Datenschutz-Folgenabschätzung durchgeführt. Dabei werden potenzielle Risiken identifiziert und geeignete Schutzmaßnahmen definiert.
8. Lieferanten- und Partnermanagement
Verträge mit Dienstleistern enthalten klare Regelungen zu Sicherheits- und Datenschutzanforderungen. Vor Freigabe erfolgt eine Sicherheitsprüfung, und Compliance wird kontinuierlich überwacht.
9. Überprüfung und Anpassung
Diese Richtlinie wird mindestens einmal jährlich und immer bei relevanten gesetzlichen oder technischen Änderungen überprüft und bei Bedarf aktualisiert. Alle Versionen werden dokumentiert und archiviert.
10. Inkrafttreten
Diese Sicherheits- und Datenschutzrichtlinie tritt mit sofortiger Wirkung in Kraft. Alle Mitarbeitenden sind verpflichtet, die beschriebenen Maßnahmen umzusetzen und aktiv zur Sicherheit von Verde Casino beizutragen.




