Orozino Privacybeleid: gegevens, doelen en jouw rechten
Wij verwerken persoonsgegevens omdat dat nodig is om een account te beheren, betalingen te controleren en spelers te beschermen. Hieronder staat precies wat wij vastleggen, waarom en hoe lang.
Zo weinig als kan, zo zorgvuldig als moet
Wij verzamelen alleen gegevens die een duidelijk doel dienen. Een deel is wettelijk verplicht, bijvoorbeeld om de leeftijd van een speler te controleren en om witwassen tegen te gaan. Een ander deel gebruiken wij om de site te laten werken, storingen op te sporen en support te kunnen geven wanneer je een vraag stelt.
Wij verkopen geen persoonsgegevens en wij delen niets met partijen die er zelfstandig hun eigen plannen mee maken. Waar wij met dienstverleners werken, gebeurt dat op basis van een overeenkomst waarin staat dat zij de gegevens uitsluitend voor onze opdracht mogen gebruiken.
Dit beleid geldt voor orozino.live en voor de communicatie die daarbij hoort, zoals e-mail en chat met onze medewerkers. Bij wijzigingen passen wij de datum onderaan deze pagina aan.
Welke gegevens wij verwerken
Identiteitsgegevens
Naam, geboortedatum, adres en een kopie van een identiteitsbewijs voor de wettelijke verificatie van je account.
Accountgegevens
E-mailadres, gebruikersnaam, ingestelde limieten en de voorkeuren die je zelf hebt gekozen.
Transactiegegevens
Stortingen, opnames, gebruikte betaalmethode en het tijdstip van elke transactie.
Spelgedrag
Sessieduur, ingezette bedragen en resultaten, nodig voor signalering van risicovol spelen.
Technische gegevens
IP-adres, browsertype, apparaat en foutmeldingen, gebruikt voor beveiliging en het oplossen van storingen.
Communicatie
De inhoud van je berichten aan support, zodat een volgende medewerker je verhaal niet opnieuw hoeft te horen.
Waarom wij dit mogen vastleggen
Uitvoering van de overeenkomst
Wettelijke verplichting
Gerechtvaardigd belang
Toestemming
Wat je kunt vragen en hoe dat werkt
- 1
Inzage
Je vraagt een overzicht op van de gegevens die wij van je hebben, met de doelen erbij.
- 2
Correctie
Kloppen gegevens niet, dan passen wij ze aan zodra je het aangeeft.
- 3
Verwijdering
Wij wissen wat wij niet wettelijk moeten bewaren. Transactiegegevens vallen onder een bewaarplicht.
- 4
Beperking en bezwaar
Je kunt vragen om verwerking tijdelijk te stoppen of bezwaar maken tegen een specifiek gebruik.
- 5
Overdracht
Je ontvangt je gegevens in een leesbaar bestand zodat je ze elders kunt gebruiken.
Reactietermijn
Termijnen en ontvangers
- Transactie- en identiteitsgegevens bewaren wij vijf jaar na het einde van de relatie
- Supportberichten verdwijnen doorgaans na twee jaar
- Technische logbestanden bewaren wij maximaal twaalf maanden
- Betaaldienstverleners ontvangen alleen wat nodig is om een transactie af te ronden
- Verificatiepartners zien uitsluitend de documenten voor de identiteitscheck
- Toezichthouders krijgen gegevens alleen op basis van een wettelijke grond
Vragen over privacy
Waarom moet je een identiteitsbewijs aanleveren?
De wet verplicht aanbieders om vast te stellen dat een speler oud genoeg is en dat de opgegeven identiteit klopt. Zonder die controle zou de leeftijdsgrens van 18 jaar niets waard zijn en zou het register voor zelfuitsluiting eenvoudig te omzeilen zijn met een verzonnen naam.
Je document wordt versleuteld opgeslagen en alleen bekeken door medewerkers die de controle uitvoeren. Je mag niet-noodzakelijke velden, zoals je burgerservicenummer, afschermen voordat je een kopie verstuurt.
Kun je je gegevens laten verwijderen?
Grotendeels wel. Wat wij niet nodig hebben voor een wettelijke plicht wordt op verzoek gewist, waaronder je marketingvoorkeuren en supportgeschiedenis. Transactiegegevens en verificatiedocumenten vallen onder een bewaartermijn en kunnen wij niet eerder verwijderen.
Sluit je je account, dan blokkeren wij het en verwijderen wij de rest zodra de termijn verstreken is. Zie ook de pagina over je account sluiten.
Worden gegevens buiten Europa verwerkt?
In de regel niet. Onze servers en dienstverleners staan binnen de Europese Economische Ruimte. Werken wij toch met een partij buiten dat gebied, dan gebeurt dat op basis van standaardcontracten die de Europese Commissie heeft goedgekeurd, met aanvullende technische maatregelen zoals versleuteling.
Waar kun je terecht met een klacht?
Stuur eerst een bericht naar onze supportafdeling met een beschrijving van wat er volgens jou is misgegaan. Wij onderzoeken het en laten je weten wat wij vinden en wat wij aanpassen.
Ben je niet tevreden met het antwoord, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens. Dat recht staat altijd open en het kost je niets. Ook onze cookieverklaring hoort bij dit beleid.
Laatst bijgewerkt op 2026-08-10.
Hoe wij gegevens beveiligen en beperken
Gegevens goed beschermen begint bij zo weinig mogelijk vragen. Alles wat wij niet nodig hebben, kan ook niet uitlekken. Hieronder staat welke maatregelen wij nemen en hoe wij bepalen hoe lang informatie bij ons blijft staan.
Verkeer tussen jouw browser en onze servers loopt versleuteld via een actueel beveiligingsprotocol. Wachtwoorden bewaren wij nooit leesbaar, maar als een onomkeerbare versleutelde waarde. Dat betekent dat ook onze eigen medewerkers je wachtwoord niet kunnen opzoeken. Vergeet je het, dan volgt een reset via je e-mailadres en niet een toezending van het oude wachtwoord.
Toegang binnen ons team is beperkt tot wat iemand voor zijn werk nodig heeft. Een medewerker van support kan bijvoorbeeld zien dat een storting is aangekomen, maar heeft geen volledige inzage in identiteitsdocumenten. Wie wel bij die documenten kan, werkt op een afgeschermde omgeving en elke inzage wordt gelogd. Zo blijft navolgbaar wie wat heeft bekeken en waarom.
Identiteitscontroles verlopen via een gespecialiseerde partij. Die verwerkt jouw documenten volgens onze instructies en mag ze niet voor eigen doelen gebruiken. Dezelfde afspraken maken wij met betaalproviders en met de partij die onze servers beheert. Voor iedere leverancier ligt schriftelijk vast wat er mag, hoe lang gegevens blijven staan en wat er bij een incident moet gebeuren.
Bewaartermijnen bepalen wij per soort gegeven. Communicatie met support verdwijnt eerder dan financiële administratie, want voor transacties geldt een wettelijke termijn van meerdere jaren. Gegevens die te maken hebben met een zelfuitsluiting bewaren wij juist bewust langer, omdat wij anders niet kunnen controleren of iemand zich eerder heeft laten blokkeren.
Je hebt het recht om inzage te vragen, correcties door te geven en verwijdering te verzoeken. Bij een verzoek tot verwijdering kijken wij welke gegevens wettelijk moeten blijven staan en wat wel weg kan. Wat overblijft, schermen wij af zodat het alleen nog bij een controle te gebruiken is. Een verzoek doen kan via support en wij reageren binnen een maand.
Gaat er ondanks alles iets mis, dan onderzoeken wij het incident, dichten wij het lek en informeren wij de betrokkenen en de toezichthouder waar dat verplicht is. Meer over cookies en meetinstrumenten staat in het cookiebeleid.
Ben je niet tevreden met onze reactie op een verzoek, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens. Dat is een gratis stap en je hebt er geen advocaat voor nodig. Wij vragen wel of je het eerst bij ons probeert, omdat de meeste kwesties op een misverstand of een onduidelijke formulering blijken te rusten. Een gesprek van tien minuten met support lost dat vaak sneller op dan een formele procedure die weken duurt.
