Privacybeleid van Tonybet: welke gegevens worden verwerkt en waarom
Een gokaccount is in de praktijk een identiteitsdossier: naam, adres, betaalgegevens, IP-adressen en inzetgedrag komen samen in één profiel. Deze onafhankelijke review zet uiteen welke persoonsgegevens Tonybet Casino volgens de eigen documentatie verzamelt, waarvoor die worden gebruikt en welke rechten spelers in Nederland onder de AVG kunnen uitoefenen.
Welke gegevens verzamelt Tonybet?
Tonybet verzamelt drie soorten gegevens: identiteits- en contactgegevens die je zelf invult bij registratie, verificatiedocumenten die wettelijk verplicht zijn, en technische gegevens die automatisch worden vastgelegd bij ieder bezoek. Daarbovenop komen transactie- en spelgegevens die ontstaan zodra je stort, inzet of uitbetaalt.
Persoonsgegevens die je zelf aanlevert
Bij het aanmaken van een account wordt gevraagd om naam, geboortedatum, woonadres, e-mailadres, telefoonnummer en gekozen valuta. Die velden zijn zichtbaar in de aanmeldflow van de operator (schermafbeelding van het registratieformulier). Voor de verplichte KYC-controle komen daar documenten bij: een identiteitsbewijs (rijbewijs, ID-kaart of paspoort) en een adresbewijs (bankbrief of energierekening). Volgens de voorwaarden van Tonybet wordt verificatie binnen maximaal 48 uur beoordeeld — dat betekent ook dat je documenten in die periode door een medewerker worden ingezien, niet uitsluitend door een geautomatiseerd systeem.
Gegevens die automatisch worden vastgelegd
Zodra je de site opent, registreert de infrastructuur je IP-adres, apparaattype, browserversie, taalinstelling, sessieduur en de pagina’s die je bekijkt. Die logging is deels een beveiligingsmaatregel: afwijkende inlogpatronen en meervoudige accounts vanaf hetzelfde apparaat worden er mee opgespoord. De help- en accountsecties van de operator tonen welke sessie-informatie aan een profiel gekoppeld blijft (schermafbeelding van de accountomgeving).
Betaal- en transactiegegevens
Betaalgegevens vormen de gevoeligste categorie. Tonybet ondersteunt volgens de bronnen betalingen via Visa en Mastercard, e-wallets als PayPal, Skrill, Neteller, ecoPayz, MiFinity, Jeton, AstroPay en MuchBetter, en banktransfer via Trustly; welke rails precies in Nederland beschikbaar zijn, staat niet in de bronnen. Belangrijk voor je privacy is het closed-loop-principe: uitbetalen gebeurt altijd via dezelfde methode als de laatste storting. Daardoor moet de operator het verband tussen jouw account en één specifiek betaalinstrument bewaren — dat is een anti-witwasmaatregel, geen marketingkeuze. De betaalpagina laat zien welke methoden aan een account worden gekoppeld (schermafbeelding van de kassa).
Cookies en tracking
Cookies vallen in Nederland onder artikel 11.7a van de Telecommunicatiewet én de AVG: functionele cookies mogen zonder toestemming, analytische en marketingcookies niet. In de praktijk krijg je bij het eerste bezoek een consentbanner te zien (schermafbeelding van de cookiemelding). Controleer altijd of weigeren net zo eenvoudig is als accepteren — dat is de norm waarop de Autoriteit Persoonsgegevens toetst.
| Categorie | Voorbeelden | Doel |
|---|---|---|
| Identiteitsgegevens | Naam, geboortedatum, adres | Leeftijdscontrole en accountbeheer |
| KYC-documenten | Paspoort, ID-kaart, rijbewijs, bankbrief, energierekening | Wettelijke verificatieplicht |
| Betaalgegevens | Kaartgegevens, e-walletadres, banktransactie | Stortingen, uitbetalingen, closed-loop-controle |
| Technische gegevens | IP-adres, apparaat, browser, sessielogs | Fraudepreventie en beveiliging |
| Spelgedrag | Inzetten, sessieduur, saldomutaties | Verantwoord spelen en interne controle |
| Cookies | Functioneel, analytisch, marketing | Werking van de site en meting, na toestemming |
Hoe gebruikt en beveiligt Tonybet je gegevens?
De verzamelde gegevens dienen vier doelen: het uitvoeren van de gebruikersovereenkomst, het naleven van wettelijke verplichtingen rond leeftijd en witwaspreventie, het beveiligen van accounts tegen misbruik, en — alleen met toestemming — marketing. Elk doel heeft een eigen grondslag onder artikel 6 AVG en een eigen bewaartermijn.
Verwerkingsdoelen en grondslagen
- Uitvoering van de overeenkomst: account aanmaken, inzetten afhandelen, uitbetalingen verwerken. Zonder deze gegevens kan er geen account bestaan.
- Wettelijke verplichting: identiteitscontrole met paspoort, ID-kaart of rijbewijs plus adresbewijs, en het bewaren van transactiehistorie voor toezichthouders.
- Gerechtvaardigd belang: fraudedetectie, bonusmisbruik, meervoudige accounts, technische beveiliging.
- Toestemming: nieuwsbrieven, push-berichten, gepersonaliseerde aanbiedingen en niet-functionele cookies. Toestemming is altijd intrekbaar.
Beveiligingsmaatregelen in de praktijk
Wat een operator technisch inzet, is deels van buitenaf zichtbaar: versleutelde verbindingen (TLS) over het hele domein, gescheiden opslag van verificatiedocumenten en toegangscontrole op medewerkersniveau zijn de basis. Wat je zelf kunt beïnvloeden weegt zwaarder dan spelers denken: gebruik een uniek wachtwoord, deel nooit sessielinks en upload documenten alleen via de beveiligde uploadfunctie in je account, niet via losse chat of e-mail (schermafbeelding van de verificatiesectie). Een kritische kanttekening: er is in de beschikbare bronnen géén Nederlandse KSA-vergunning of vergunningsnummer voor Tonybet bevestigd. Vermeld worden licenties in Estland en het Verenigd Koninkrijk, plus Ontario via de AGCO. Dat is relevant voor privacy, omdat het bepaalt welke toezichthouder in de praktijk over je gegevens gaat. [FACT CHECK: vergunningsstatus voor Nederland]
Delen met derden
Geen enkele operator verwerkt alles zelf. Verwerkers die logischerwijs gegevens ontvangen zijn betaaldienstverleners (van Visa en Mastercard tot Skrill, Neteller, PayPal en Trustly), identiteitsverificatiediensten, spelaanbieders die sessiedata nodig hebben, hostingpartijen
