Politique de Confidentialité
Privacybeleid
Conforme au Règlement général sur la protection des données (RGPD — Règlement UE 2016/679) et à la loi belge du 30 juillet 2018.
Conform de Algemene Verordening Gegevensbescherming (AVG — Verordening EU 2016/679) en de Belgische wet van 30 juli 2018.
Dernière mise à jour : 21 juillet 2026 Laatst bijgewerkt: 21 juli 20261. Responsable du traitement
Le responsable du traitement est Unibet (Belgium) Ltd (Level 6, The Centre, Tigne Point, Sliema TPO 0001, Malta). Contact : privacy@nibetsports.be.
2. Délégué à la protection des données (DPO)
Un Délégué à la protection des données est désigné. Pour toute question relative à vos données ou pour exercer vos droits : dpo@nibetsports.be.
3. Données que nous collectons
- Identité : nom, prénom, date de naissance, nationalité, numéro de registre national, document d'identité (KYC).
- Coordonnées : adresse postale, e-mail, numéro de téléphone.
- Compte et jeu : historique des paris, transactions, soldes, limites, préférences.
- Données financières : moyens de paiement, historique des dépôts et retraits.
- Données techniques : adresse IP, identifiants d'appareil, journaux de connexion, cookies.
- Données de jeu responsable : indicateurs comportementaux utilisés pour détecter un jeu à risque.
4. Sources des données
Nous collectons certaines données directement auprès de vous lors de l'inscription, de l'utilisation du compte ou de vos échanges avec le support. D'autres données sont générées automatiquement lors de l'utilisation du site ou reçues de tiers : prestataires de paiement, prestataires de vérification d'identité (KYC/AML), prestataires de prévention de la fraude, ainsi que des autorités ou registres compétents — notamment le registre EPIS de la Commission belge des jeux de hasard — lorsque la loi l'autorise ou l'exige.
Les données provenant de partenaires commerciaux ne sont traitées que lorsqu'il existe une base légale valable pour ce traitement.
5. Caractère obligatoire ou facultatif des données
Certaines données d'identification, de vérification d'âge, de domicile et de paiement sont obligatoires pour créer ou maintenir un compte et respecter nos obligations légales. Si vous refusez de fournir ces données, nous pouvons être dans l'impossibilité d'ouvrir le compte, d'accepter des paris, de traiter un paiement ou de poursuivre la relation contractuelle.
Les données facultatives (préférences de communication, données de profil complémentaires) peuvent être refusées ou retirées sans conséquence sur l'accès au service.
6. Finalités et bases légales
- Exécution du contrat (art. 6.1.b RGPD) : gestion du compte, des paris et des paiements.
- Obligation légale (art. 6.1.c) : vérification de l'âge (21+) et de l'identité (KYC), lutte anti-blanchiment (AML), obligations envers la Commission belge des jeux de hasard, consultation du registre EPIS, conservation comptable et fiscale.
- Intérêt légitime (art. 6.1.f) : sécurisation des systèmes, prévention des abus et de la fraude, défense de droits en justice et amélioration strictement nécessaire du fonctionnement du service, après mise en balance de nos intérêts avec vos droits et libertés.
- Consentement (art. 6.1.a) : marketing direct et cookies non essentiels, révocable à tout moment.
Lorsqu'un traitement repose sur notre intérêt légitime, vous disposez du droit de vous y opposer à tout moment pour des raisons tenant à votre situation particulière. Nous cessons alors le traitement, sauf motif légitime impérieux prévalant sur vos intérêts, droits et libertés, ou pour la constatation, l'exercice ou la défense de droits en justice.
7. Profilage et décisions automatisées
Nous pouvons utiliser des outils automatisés afin de détecter les risques de fraude, de blanchiment, de compromission de compte ou de jeu problématique. Ces outils analysent notamment l'historique des transactions, les connexions et les comportements de jeu.
Ces analyses peuvent conduire à des mesures telles qu'une demande de vérification complémentaire, la suspension temporaire d'une transaction ou le signalement d'un compte en vue d'un examen. Ces mesures font l'objet d'un examen humain avant toute décision produisant des effets juridiques ou vous affectant de manière significative, à l'exception des blocages immédiats imposés par la loi (par exemple une inscription au registre EPIS).
Lorsqu'une décision produisant des effets juridiques ou vous affectant significativement est prise exclusivement de manière automatisée, nous fournissons les informations requises par le RGPD et permettons, lorsque la loi l'exige, de demander une intervention humaine, d'exprimer votre point de vue et de contester la décision.
8. Destinataires des données
Vos données peuvent être communiquées à : prestataires de paiement (PCI DSS), prestataires de vérification d'identité et de lutte anti-blanchiment, fournisseurs d'hébergement, d'analyse et de sécurité (sous-traitants liés par contrat), et aux autorités compétentes — notamment la Commission belge des jeux de hasard (y compris le système EPIS), la CTIF-CFI et les autorités judiciaires ou fiscales lorsque la loi l'exige.
9. Transferts hors de l'Espace économique européen
Vos données sont en principe traitées au sein de l'EEE. Un transfert vers un pays tiers n'a lieu que moyennant des garanties appropriées : décision d'adéquation de la Commission européenne ou clauses contractuelles types, complétées le cas échéant par des mesures supplémentaires (chiffrement, pseudonymisation, restrictions d'accès contractuelles et organisationnelles) après évaluation du niveau de protection dans le pays de destination.
Les catégories de destinataires susceptibles d'être établies hors de l'EEE sont principalement des fournisseurs d'hébergement et d'infrastructure, des prestataires d'assistance technique et des outils d'analyse ou de sécurité.
Vous pouvez obtenir des informations complémentaires ou une copie des garanties applicables en contactant le DPO, sous réserve de la protection des informations confidentielles et des secrets d'affaires.
10. Durée de conservation
Les données sont conservées pendant la durée nécessaire aux finalités décrites, puis selon les délais légaux applicables :
| Catégorie | Durée de conservation |
|---|---|
| Données de compte | Durée de vie du compte, puis la période de conservation prévue par la loi après sa clôture. |
| KYC / AML | 10 ans à compter de la fin de la relation d'affaires (loi du 18 septembre 2017). |
| Documents financiers et comptables | 7 ans, conformément aux obligations comptables et fiscales belges. |
| Historique des paris et des transactions | Durée imposée par la réglementation des jeux de hasard et la réglementation financière applicable. |
| Journaux techniques (logs) | 12 mois. |
| Échanges avec le support | 24 mois après la clôture de la demande. |
| Données marketing | Jusqu'au retrait du consentement et, au plus tard, 24 mois après la dernière interaction. |
| Consentement aux cookies | Durée indiquée dans la Politique de Cookies. |
Les données utilisées à des fins de marketing sont conservées jusqu'au retrait du consentement ou pendant une période limitée suivant la dernière interaction, conformément à notre politique interne de conservation. Après un retrait de consentement, nous pouvons conserver une liste de suppression réduite au strict minimum afin de ne plus vous adresser de communications commerciales.
11. Sécurité
Nous appliquons des mesures techniques et organisationnelles appropriées au niveau de risque, notamment le chiffrement lorsque cela est pertinent, le contrôle des accès, la journalisation, la sauvegarde, les tests de sécurité et des procédures de gestion des incidents. Ces mesures sont réévaluées périodiquement en fonction de l'état de l'art, des coûts de mise en œuvre et des risques pour vos droits et libertés.
12. Violations de données à caractère personnel
En cas de violation de données personnelles, nous évaluons les risques et notifions l'Autorité de protection des données dans les meilleurs délais et, lorsque le RGPD l'exige, au plus tard 72 heures après en avoir pris connaissance. Lorsque la violation présente un risque élevé pour les personnes concernées, celles-ci sont également informées conformément au RGPD.
13. Vos droits
- Droit d'accès, de rectification et d'effacement (« droit à l'oubli », dans les limites des obligations légales de conservation).
- Droit à la limitation du traitement.
- Droit d'opposition, notamment aux traitements fondés sur notre intérêt légitime et au marketing direct.
- Droit de recevoir, lorsque les conditions légales sont remplies, les données concernées dans un format structuré, couramment utilisé et lisible par machine (portabilité).
- Droit de retirer votre consentement à tout moment, sans que cela n'affecte la licéité du traitement effectué avant ce retrait.
- Droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou vous affectant significativement (voir article 7).
Lorsque la loi l'exige, nous informons les destinataires auxquels les données ont été communiquées de toute rectification, suppression ou limitation du traitement, sauf si cela s'avère impossible ou exige des efforts disproportionnés.
14. Exercice de vos droits et délai de réponse
Pour exercer vos droits, contactez le DPO : dpo@nibetsports.be.
Nous répondons à votre demande sans retard injustifié et, en principe, dans un délai d'un mois. Ce délai peut être prolongé de deux mois lorsque la complexité ou le nombre de demandes le justifie. Nous vous informerons de toute prolongation et de ses motifs dans le délai initial d'un mois.
Lorsque nous avons des doutes raisonnables quant à votre identité, nous pouvons demander les informations supplémentaires strictement nécessaires pour vérifier la demande. Les documents reçus à cette fin ne sont pas conservés plus longtemps que nécessaire.
15. Réclamation et recours juridictionnel
Vous pouvez introduire une réclamation auprès de l'Autorité de protection des données (Gegevensbeschermingsautoriteit / APD-GBA) — Rue de la Presse 35, 1000 Bruxelles — tél. +32 2 274 48 00 — contact@apd-gba.be — autoriteprotectiondonnees.be.
Vous disposez également du droit d'exercer un recours juridictionnel conformément aux articles 78 et 79 du RGPD, contre une décision de l'autorité de contrôle ou contre un responsable du traitement ou un sous-traitant.
16. Cookies
L'utilisation des cookies est détaillée dans notre Politique de Cookies. Vous pouvez gérer votre consentement à tout moment.
17. Mise à jour de la politique
La présente politique peut être mise à jour pour refléter les évolutions légales ou de nos services. La version en vigueur est celle publiée sur cette page.
1. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke is Unibet (Belgium) Ltd (Level 6, The Centre, Tigne Point, Sliema TPO 0001, Malta). Contact: privacy@nibetsports.be.
2. Functionaris voor gegevensbescherming (DPO)
Er is een Functionaris voor gegevensbescherming aangesteld. Voor vragen over uw gegevens of om uw rechten uit te oefenen: dpo@nibetsports.be.
3. Welke gegevens we verzamelen
- Identiteit: naam, voornaam, geboortedatum, nationaliteit, rijksregisternummer, identiteitsdocument (KYC).
- Contactgegevens: postadres, e-mail, telefoonnummer.
- Account en spel: weddenschapsgeschiedenis, transacties, saldi, limieten, voorkeuren.
- Financiële gegevens: betaalmiddelen, geschiedenis van stortingen en uitbetalingen.
- Technische gegevens: IP-adres, toestel-identificatoren, verbindingslogs, cookies.
- Gegevens verantwoord spelen: gedragsindicatoren om risicovol spelgedrag te detecteren.
4. Bronnen van de gegevens
Wij verzamelen bepaalde gegevens rechtstreeks bij u bij de registratie, bij het gebruik van het account of bij uw contacten met de support. Andere gegevens worden automatisch gegenereerd bij het gebruik van de site of ontvangen van derden: betaaldienstverleners, dienstverleners voor identiteitsverificatie (KYC/AML), dienstverleners voor fraudepreventie, alsook bevoegde autoriteiten of registers — met name het EPIS-register van de Belgische Kansspelcommissie — wanneer de wet dit toelaat of vereist.
Gegevens afkomstig van commerciële partners worden enkel verwerkt wanneer daarvoor een geldige rechtsgrond bestaat.
5. Verplicht of facultatief karakter van de gegevens
Bepaalde gegevens inzake identificatie, leeftijdsverificatie, woonplaats en betaling zijn verplicht om een account aan te maken of te behouden en om onze wettelijke verplichtingen na te leven. Weigert u deze gegevens te verstrekken, dan kan het voor ons onmogelijk zijn het account te openen, weddenschappen te aanvaarden, een betaling te verwerken of de contractuele relatie voort te zetten.
Facultatieve gegevens (communicatievoorkeuren, aanvullende profielgegevens) kunnen worden geweigerd of ingetrokken zonder gevolgen voor de toegang tot de dienst.
6. Doeleinden en rechtsgronden
- Uitvoering van de overeenkomst (art. 6.1.b AVG): beheer van account, weddenschappen en betalingen.
- Wettelijke verplichting (art. 6.1.c): leeftijds- (21+) en identiteitsverificatie (KYC), antiwitwas (AML), verplichtingen tegenover de Belgische Kansspelcommissie, raadpleging van het EPIS-register, boekhoudkundige en fiscale bewaring.
- Gerechtvaardigd belang (art. 6.1.f): beveiliging van de systemen, preventie van misbruik en fraude, verdediging van rechten in rechte en strikt noodzakelijke verbetering van de werking van de dienst, na afweging van onze belangen tegenover uw rechten en vrijheden.
- Toestemming (art. 6.1.a): direct marketing en niet-essentiële cookies, op elk moment herroepbaar.
Wanneer een verwerking op ons gerechtvaardigd belang berust, hebt u het recht daartegen bezwaar te maken op elk moment om redenen die verband houden met uw bijzondere situatie. Wij staken de verwerking dan, tenzij er dwingende gerechtvaardigde gronden zijn die zwaarder wegen dan uw belangen, rechten en vrijheden, of voor de instelling, uitoefening of onderbouwing van een rechtsvordering.
7. Profilering en geautomatiseerde besluitvorming
Wij kunnen geautomatiseerde hulpmiddelen gebruiken om risico's op fraude, witwassen, accountcompromittering of problematisch speelgedrag op te sporen. Deze hulpmiddelen analyseren met name de transactiegeschiedenis, de aanmeldingen en het speelgedrag.
Deze analyses kunnen leiden tot maatregelen zoals een vraag om bijkomende verificatie, de tijdelijke opschorting van een transactie of de signalering van een account met het oog op onderzoek. Deze maatregelen worden door een mens beoordeeld vóór enige beslissing die rechtsgevolgen heeft of u in aanzienlijke mate treft, met uitzondering van onmiddellijke blokkeringen die door de wet worden opgelegd (bijvoorbeeld een inschrijving in het EPIS-register).
Wanneer een beslissing met rechtsgevolgen of die u aanzienlijk treft uitsluitend geautomatiseerd wordt genomen, verstrekken wij de door de AVG vereiste informatie en laten wij toe, wanneer de wet dit vereist, om menselijke tussenkomst te vragen, uw standpunt kenbaar te maken en de beslissing te betwisten.
8. Ontvangers van de gegevens
Uw gegevens kunnen worden meegedeeld aan: betaaldienstverleners (PCI DSS), leveranciers voor identiteitsverificatie en antiwitwas, hosting-, analyse- en beveiligingsleveranciers (verwerkers die contractueel gebonden zijn), en aan de bevoegde autoriteiten — met name de Belgische Kansspelcommissie (inclusief het EPIS-systeem), de CFI-CTIF en de gerechtelijke of fiscale autoriteiten wanneer de wet dit vereist.
9. Doorgifte buiten de Europese Economische Ruimte
Uw gegevens worden in beginsel binnen de EER verwerkt. Een doorgifte naar een derde land gebeurt uitsluitend met passende waarborgen: een adequaatheidsbesluit van de Europese Commissie of modelcontractbepalingen, in voorkomend geval aangevuld met bijkomende maatregelen (versleuteling, pseudonimisering, contractuele en organisatorische toegangsbeperkingen) na beoordeling van het beschermingsniveau in het land van bestemming.
De categorieën ontvangers die buiten de EER gevestigd kunnen zijn, betreffen hoofdzakelijk hosting- en infrastructuurleveranciers, technische ondersteuningsdiensten en analyse- of beveiligingstools.
U kunt bijkomende informatie of een kopie van de toepasselijke waarborgen verkrijgen door contact op te nemen met de DPO, onder voorbehoud van de bescherming van vertrouwelijke informatie en bedrijfsgeheimen.
10. Bewaartermijn
De gegevens worden bewaard gedurende de termijn die nodig is voor de beschreven doeleinden, en vervolgens volgens de toepasselijke wettelijke termijnen:
| Categorie | Bewaartermijn |
|---|---|
| Accountgegevens | Levensduur van het account, gevolgd door de wettelijk voorziene bewaartermijn na afsluiting. |
| KYC / AML | 10 jaar vanaf het einde van de zakelijke relatie (wet van 18 september 2017). |
| Financiële en boekhoudkundige stukken | 7 jaar, conform de Belgische boekhoudkundige en fiscale verplichtingen. |
| Weddenschaps- en transactiegeschiedenis | Termijn opgelegd door de kansspelregelgeving en de toepasselijke financiële regelgeving. |
| Technische logs | 12 maanden. |
| Contacten met de support | 24 maanden na afsluiting van het verzoek. |
| Marketinggegevens | Tot intrekking van de toestemming en uiterlijk 24 maanden na de laatste interactie. |
| Cookietoestemming | Termijn vermeld in het Cookiebeleid. |
Gegevens die voor marketingdoeleinden worden gebruikt, worden bewaard tot de intrekking van de toestemming of gedurende een beperkte periode na de laatste interactie, conform ons intern bewaarbeleid. Na een intrekking kunnen wij een tot het strikte minimum beperkte uitsluitingslijst bijhouden om u geen commerciële communicatie meer te sturen.
11. Beveiliging
Wij passen technische en organisatorische maatregelen toe die passend zijn bij het risiconiveau, met name versleuteling waar dat relevant is, toegangscontrole, logging, back-ups, beveiligingstests en procedures voor incidentbeheer. Deze maatregelen worden periodiek herzien in functie van de stand van de techniek, de uitvoeringskosten en de risico's voor uw rechten en vrijheden.
12. Inbreuken in verband met persoonsgegevens
Bij een inbreuk in verband met persoonsgegevens beoordelen wij de risico's en melden wij dit zo spoedig mogelijk aan de Gegevensbeschermingsautoriteit en, wanneer de AVG dit vereist, uiterlijk 72 uur nadat wij er kennis van hebben genomen. Wanneer de inbreuk een hoog risico inhoudt voor de betrokkenen, worden ook zij conform de AVG geïnformeerd.
13. Uw rechten
- Recht op inzage, verbetering en wissing (« recht om vergeten te worden », binnen de grenzen van de wettelijke bewaarplicht).
- Recht op beperking van de verwerking.
- Recht van bezwaar, met name tegen verwerkingen op grond van ons gerechtvaardigd belang en tegen direct marketing.
- Recht om, wanneer aan de wettelijke voorwaarden is voldaan, de betrokken gegevens te ontvangen in een gestructureerd, gangbaar en machineleesbaar formaat (overdraagbaarheid).
- Recht om uw toestemming op elk moment in te trekken, zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking vóór die intrekking.
- Recht om niet te worden onderworpen aan een uitsluitend geautomatiseerde beslissing met rechtsgevolgen of die u aanzienlijk treft (zie artikel 7).
Wanneer de wet dit vereist, stellen wij de ontvangers aan wie de gegevens zijn meegedeeld in kennis van elke verbetering, wissing of beperking van de verwerking, tenzij dit onmogelijk blijkt of onevenredige inspanningen vergt.
14. Uitoefening van uw rechten en antwoordtermijn
Om uw rechten uit te oefenen, contacteer de DPO: dpo@nibetsports.be.
Wij beantwoorden uw verzoek zonder onnodige vertraging en in beginsel binnen een termijn van één maand. Deze termijn kan met twee maanden worden verlengd wanneer de complexiteit of het aantal verzoeken dit rechtvaardigt. Wij informeren u binnen de initiële termijn van één maand over elke verlenging en de redenen daarvoor.
Wanneer wij redelijke twijfel hebben over uw identiteit, kunnen wij de strikt noodzakelijke aanvullende informatie vragen om het verzoek te verifiëren. De daartoe ontvangen documenten worden niet langer bewaard dan nodig.
15. Klacht en beroep in rechte
U kunt een klacht indienen bij de Gegevensbeschermingsautoriteit (GBA / APD) — Drukpersstraat 35, 1000 Brussel — tel. +32 2 274 48 00 — contact@apd-gba.be — gegevensbeschermingsautoriteit.be.
U beschikt eveneens over het recht op een doeltreffende voorziening in rechte overeenkomstig de artikelen 78 en 79 van de AVG, tegen een beslissing van de toezichthoudende autoriteit of tegen een verwerkingsverantwoordelijke of verwerker.
16. Cookies
Het gebruik van cookies wordt beschreven in ons Cookiebeleid. U kunt uw toestemming op elk moment beheren.
17. Bijwerking van het beleid
Dit beleid kan worden bijgewerkt om wettelijke of dienstgerelateerde evoluties te weerspiegelen. De geldende versie is die welke op deze pagina is gepubliceerd.