Privacy statement
Privacy Statement – Casino Operations Summit (English Version below Dutch version)
1. Inleiding
Dit privacy statement beschrijft hoe Casino Operations Summit (hierna: “COS”, “wij”) persoonsgegevens verwerkt via de website www.casinooperationssummit.net en de bijbehorende applicatie.
Wij verwerken persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG).
Relevante bepalingen: art. 5, 6, 12-14 AVG
2. Verwerkingsverantwoordelijke
Casino Operations Summit (onderdeel van FlexepQt B.V.)
Hoefstraat 53
2311PP Leiden
Nederland
KvK: 34153878
Lwijsman@usa.net
3. Welke persoonsgegevens verwerken wij?
Wij verwerken uitsluitend persoonsgegevens die noodzakelijk zijn voor de organisatie en uitvoering van het evenement en het gebruik van de applicatie.
a. Websitegebruik
IP-adres (alleen technisch noodzakelijk voor levering van de website)
Let op: De website maakt géén gebruik van cookies, analytics of trackingtools.
b. Registratie en deelname event
naam
e-mailadres
functie en organisatie
contactgegevens
registratie- en ticketgegevens
c. App en toegang tot event
De applicatie biedt identity-based toegang tot het evenement.
identificatiegegevens
accountgegevens
toegangs- en verificatiegegevens
d. Event-gerelateerde gegevens
sessiekeuzes en voorkeuren (indien door gebruiker ingevoerd)
4. Doeleinden en rechtsgrondslagen
a. Uitvoering overeenkomst (art. 6 lid 1 sub b AVG)
registratie en deelname aan het evenement
toegang tot de applicatie en conferentie
b. Gerechtvaardigd belang (art. 6 lid 1 sub f AVG)
beveiliging van systemen en applicatie
voorkomen van misbruik
Bij toepassing van deze grondslag maken wij een belangenafweging conform de AVG.
Er wordt geen gebruik gemaakt van profiling.
5. Cookies en tracking
De website maakt geen gebruik van cookies, analytics of trackingtechnologieën.
6. Verstrekking aan derden
Wij verstrekken persoonsgegevens uitsluitend aan derden indien dit noodzakelijk is voor de uitvoering van onze diensten.
IT-dienstverleners (hosting en applicatiebeheer)
Sponsors ontvangen geen persoonsgegevens van deelnemers.
Met verwerkers sluiten wij verwerkersovereenkomsten (art. 28 AVG).
7. Doorgifte buiten de EU
Persoonsgegevens worden niet doorgegeven buiten de Europese Economische Ruimte (EER).
De gegevens worden uitsluitend opgeslagen en verwerkt binnen de EU, op AWS-servers in Frankfurt (Duitsland) en Ierland.
Relevante bepalingen: art. 44 e.v. AVG
8. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor deze zijn verzameld:
eventgegevens: tot 18 maanden na het evenement
accountgegevens: zolang het account actief is of tot verwijdering
Relevante norm: art. 5 lid 1 sub e AVG
9. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen (art. 32 AVG), waaronder:
toegangsbeperkingen
beveiligde opslag binnen AWS (EU)
versleutelde verbindingen
10. Rechten van betrokkenen
Betrokkenen hebben de volgende rechten:
recht op inzage (art. 15 AVG)
recht op rectificatie (art. 16 AVG)
recht op wissing (art. 17 AVG)
recht op beperking (art. 18 AVG)
recht op dataportabiliteit (art. 20 AVG)
recht van bezwaar (art. 21 AVG)
Verzoeken kunnen worden ingediend via: Lwijsman@usa.net
11. Geautomatiseerde besluitvorming
Er vindt geen geautomatiseerde besluitvorming of profilering plaats in de zin van artikel 22 AVG.
12. Wijzigingen
Wij behouden ons het recht voor dit privacy statement te wijzigen. De meest actuele versie wordt op de website gepubliceerd.
13. Contact en klachten
Voor vragen over dit privacy statement of de verwerking van persoonsgegevens kunt u contact opnemen via: Lwijsman@usa.net
Daarnaast heeft u het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (art. 77 AVG).
ENGLISH VERSION
Privacy Statement – Casino Operations Summit
1. Introduction
This privacy statement describes how Casino Operations Summit (hereinafter: “COS”, “we”) processes personal data via the website www.casinooperationssummit.net and the associated application.
We process personal data in accordance with the General Data Protection Regulation (GDPR).
Relevant provisions: Art. 5, 6, 12-14 GDPR
2. Controller
Casino Operations Summit (part of FlexepQt B.V.)
Hoefstraat 53
2311PP Leiden
The Netherlands
CoC: 34153878
3. Which personal data do we process?
We process only personal data that is necessary for the organization and execution of the event and the use of the application.
a. Website usage
• IP address (only technically necessary for the delivery of the website)
Note: The website does not use cookies, analytics, or tracking tools.
b. Event registration and participation
• name
• email address
• job title and organization
• contact details
• registration and ticket details
c. App and access to event
The application provides identity-based access to the event.
• identification data
• account details
• access and verification data
d. Event-related data
• session choices and preferences (if entered by user)
4. Purposes and legal bases
a. Performance of a contract (Art. 6 para. 1 sub b GDPR)
• registration and participation in the event
• access to the application and conference
b. Legitimate interest (Art. 6 para. 1 sub f GDPR)
• security of systems and application
• prevention of abuse
When applying this basis, we conduct a balancing of interests in accordance with the GDPR.
Profiling is not used.
5. Cookies and tracking
The website does not use cookies, analytics, or tracking technologies.
6. Provision to third parties
We only provide personal data to third parties if this is necessary for the performance of our services.
• IT service providers (hosting and application management)
Sponsors do not receive personal data from participants.
We conclude data processing agreements with processors (Art. 28 GDPR).
7. Transfer outside the EU
Personal data is not transferred outside the European Economic Area (EEA). The data is stored and processed exclusively within the EU, on AWS servers in Frankfurt (Germany) and Ireland.
Relevant provisions: Art. 44 et seq. GDPR
8. Retention periods
We do not retain personal data for longer than necessary for the purposes for which it was collected:
• event data: up to 18 months after the event
• account data: as long as the account is active or until deletion
Relevant standard: Art. Article 5(1)(e) GDPR
9. Security
We take appropriate technical and organizational measures to secure personal data (Art. 32 GDPR), including:
• access restrictions
• secure storage within AWS (EU)
• encrypted connections
10. Rights of data subjects
Data subjects have the following rights:
• right of access (Art. 15 GDPR)
• right to rectification (Art. 16 GDPR)
• right to erasure (Art. 17 GDPR)
• right to restriction (Art. 18 GDPR)
• right to data portability (Art. 20 GDPR)
• right to object (Art. 21 GDPR)
Requests can be submitted via: Lwijsman@usa.net
11. Automated decision-making
No automated decision-making or profiling takes place within the meaning of Article 22 GDPR.
12. Amendments
We reserve the right to amend this privacy statement. The most current version will be published on the website. 13. Contact and complaints
For questions regarding this privacy statement or the processing of personal data, you can contact us via: Lwijsman@usa.net