Adatvédelmi tájékoztató – Spinbetter Casino (flat-white.hu)
1. Hatály, adatkezelő azonosítása és felelős szervezet
Jelen adatvédelmi tájékoztató a flat-white.hu domain alatt elérhető online kaszinó szolgáltatások keretében végzett személyesadat-kezelésre vonatkozik, ideértve a felhasználói fiók létrehozását, a játékhasználatot, a befizetéseket és kifizetéseket, valamint az ügyfélszolgálati kapcsolattartást. Az adatkezelő a Spinbetter, amely a szolgáltatás működtetőjeként meghatározza a személyes adatok kezelésének céljait és eszközeit. Adatvédelmi megkeresések és érintetti joggyakorlás céljára a hivatalos kapcsolattartási cím: [email protected].
A szolgáltatás nyújtása szerencsejáték-szabályozási megfelelőségi kötelezettségekkel is jár, ideértve a játékos-azonosítást és a felelős játékszervezéshez kapcsolódó ellenőrzéseket. A működéshez kapcsolódó engedélyezési és felügyeleti háttér a Curaçao eGaming joghatósága alatt álló licencelési környezethez kapcsolódhat; az adatkezelés ugyanakkor a Magyarországon tartózkodó felhasználók tekintetében a GDPR (EU 2016/679 rendelet) elveivel és követelményeivel összhangban történik. A tájékoztató a weboldal és a kapcsolódó digitális felületek (például mobilra optimalizált felület) használata során alkalmazandó.
2. A gyűjtött személyes adatok kategóriái
A flat-white.hu a szolgáltatás biztonságos és jogszerű nyújtásához szükséges körben kezel személyes adatokat. A kezelt adatok köre függ attól, hogy a felhasználó milyen funkciókat vesz igénybe (például regisztráció, befizetés, kifizetés, bónuszok igénylése, ügyfélszolgálati kapcsolat). A kezelt adatokat lehetőség szerint az adattakarékosság elve szerint, célhoz kötötten gyűjtjük.
A kezelt adatkategóriák különösen az alábbiak lehetnek:
- Törzsadatok: név, születési név, születési dátum, állampolgárság, lakcím/tartózkodási hely, e-mail cím, telefonszám.
- Fiók- és azonosítók: felhasználónév, fiókazonosító, belépési naplóadatok, kétlépcsős azonosítás használata esetén technikai azonosítók.
- Azonosítási (KYC/AML) adatok: személyazonosító igazolvány/útlevél/vezetői engedély másolata, lakcímigazolás (például 3 hónapnál nem régebbi közüzemi számla vagy bankszámlakivonat), életkor-ellenőrzéshez szükséges adatok.
- Pénzügyi és tranzakciós adatok: befizetések és kifizetések összege, időpontja, tranzakciós azonosítók, választott fizetési mód; bankkártyaadatokat a szolgáltatás jellemzően PCI DSS-nek megfelelő fizetési szolgáltatók rendszerein keresztül kezeli.
- Technikai adatok: IP-cím, eszköz- és böngészőadatok, operációs rendszer, cookie-azonosítók, hozzávetőleges földrajzi hely (például ország szintű).
- Használati adatok: játékaktivitás, fogadások/tétek naplója, felelős játékkal kapcsolatos önkorlátozási beállítások, csalásmegelőzési jelzések.
- Kommunikációs adatok: ügyfélszolgálati levelezés, panaszkezeléshez kapcsolódó üzenetek, telefonos kapcsolat esetén a hívás metaadatai.
3. Az adatkezelés céljai
A személyes adatok kezelésének elsődleges célja a szerződéses szolgáltatás nyújtása és a felhasználói fiók működtetése. Ide tartozik a regisztráció kezelése, a belépés biztosítása, a játékokhoz való hozzáférés és a tranzakciók feldolgozása. A Spinbetter Casino szolgáltatásai csak olyan felhasználók számára érhetők el, akik megfelelnek az életkori és jogosultsági feltételeknek, ezért az életkor- és személyazonosság-ellenőrzés az adatkezelés lényeges célja.
Az adatkezelés további céljai különösen:
- Ügyfél-azonosítás (KYC) és pénzmosás/terrorizmusfinanszírozás megelőzése (AML) érdekében végzett ellenőrzések.
- Befizetések és kifizetések teljesítése, visszaélések és jogosulatlan tranzakciók megelőzése.
- Biztonsági célok: fiók- és rendszerbiztonság, jogosulatlan hozzáférések és csalások kiszűrése, incidenskezelés.
- Jogszabályi és engedélyezési kötelezettségek teljesítése, ideértve a hatósági megkeresések megválaszolását.
- Szolgáltatásminőség és működés fejlesztése: hibakeresés, teljesítménymérés, aggregált statisztikák készítése.
- Felelős játékszervezés támogatása: önkizárás, limitbeállítások, kockázati mintázatok észlelése a játékosvédelem érdekében.
4. Az adatkezelés jogalapjai
A személyes adatok kezelése a GDPR 6. cikkében meghatározott jogalapok alapján történik. A jogalap megválasztása minden esetben az adatkezelés konkrét céljához igazodik, és a szükségesség-arányosság elvének figyelembevételével történik. Amennyiben különleges adatok kezelése kivételesen felmerülne, arra kizárólag a jogszabály által megengedett esetekben és megfelelő garanciák mellett kerül sor.
Az alkalmazott jogalapok tipikusan az alábbiak:
- Szerződés teljesítése: a felhasználói fiók létrehozása és kezelése, a játékok biztosítása, tranzakciók teljesítése.
- Jogi kötelezettség teljesítése: KYC/AML ellenőrzések, számviteli és megfelelőségi nyilvántartások, hatósági adatszolgáltatás.
- Jogos érdek: csalásmegelőzés, információbiztonság fenntartása, a rendszer integritásának védelme, vitás ügyek rendezése és követelések érvényesítése.
- Hozzájárulás: bizonyos cookie-k (például preferencia- vagy analitikai sütik) alkalmazása esetén, ha azt a vonatkozó szabályok megkövetelik; a hozzájárulás bármikor visszavonható a böngésző vagy a cookie-beállítások módosításával.
5. Adatbiztonság és a kockázatok kezelése
Az adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok bizalmasságának, sértetlenségének és rendelkezésre állásának biztosítása érdekében. A webes kommunikáció védelmét TLS titkosítás támogatja, jellemzően legalább 128 bites titkosítási szinttel, a korszerű böngészők és szerverkonfigurációk elvárásainak megfelelően. A rendszerkomponensekhez való hozzáférés szerepköralapú jogosultságkezeléssel, naplózással és többtényezős adminisztratív hozzáférésvédelemmel történik.
Alkalmazott intézkedések különösen:
- Tűzfalak, behatolásészlelési és -megelőzési megoldások, valamint rendszeres sérülékenységvizsgálatok.
- Adatbázis- és alkalmazás-hozzáférések korlátozása, szükség szerinti jogosultságok (least privilege).
- Rendszeres biztonsági mentések, helyreállítási eljárások és üzletmenet-folytonossági kontrollok.
- Munkavállalói és beszállítói hozzáférések szerződéses és belső szabályzatok szerinti felügyelete.
Felhívjuk a figyelmet arra, hogy az interneten keresztül történő adattovábbítás teljes biztonsága nem garantálható; ennek ellenére az adatkezelő a technika állásának megfelelő védelmet alkalmaz, és adatvédelmi incidens esetén a vonatkozó bejelentési és értesítési kötelezettségeket a GDPR szerint teljesíti.
6. Adatok továbbítása és harmadik felek igénybevétele
A személyes adatokhoz kizárólag azok a címzettek férhetnek hozzá, akiknek feladatellátásukhoz ez szükséges, és akik megfelelő adatvédelmi és titoktartási kötelezettségek alatt állnak. A szolgáltatás működtetéséhez az adatkezelő adatfeldolgozókat és önálló adatkezelőként eljáró partnereket is igénybe vehet. Minden esetben törekszünk arra, hogy a továbbítás a szükséges minimumra korlátozódjon, és megfelelő szerződéses garanciák álljanak fenn.
A címzettek kategóriái különösen:
- Fizetési szolgáltatók és pénzforgalmi közvetítők (befizetés/kifizetés, chargeback-kezelés), ideértve a PCI DSS-megfelelőségi követelményeket alkalmazó szolgáltatókat.
- IT- és hosting szolgáltatók, felhőinfrastruktúra-szolgáltatók, naplózási és biztonsági szolgáltatók.
- Ügyfélszolgálati és kommunikációs szolgáltatók, amennyiben az ügyintézéshez szükséges.
- Megfelelőségi és kockázatkezelési partnerek (például személyazonosság-ellenőrzés, csalásmegelőzés, AML-szűrés).
- Hatóságok, bíróságok és felügyeleti szervek megkeresésre, illetve jogszabályi kötelezettség alapján.
A személyes adatokat nem értékesítjük harmadik felek részére közvetlen üzletszerzési vagy marketing célból. Amennyiben nem EGT-országba (EU/EGT) történik adattovábbítás, az adatkezelő megfelelő garanciákat alkalmaz (például az Európai Bizottság által elfogadott általános szerződési feltételek), és a továbbítást szükségességi alapon korlátozza.
7. Cookie-k és hasonló technológiák alkalmazása
A flat-white.hu cookie-kat és hasonló technológiákat használ a weboldal működtetéséhez, a biztonság fenntartásához és a felhasználói élmény biztosításához. A cookie egy kisméretű adatfájl, amely a felhasználó eszközén tárolódik, és a böngésző azonosítására, munkamenet-kezelésre vagy beállítások megjegyzésére szolgál. A cookie-k egy része munkamenet-cookie (a böngésző bezárásáig él), más részük tartós cookie, amely meghatározott ideig tárolódik.
A használt cookie-k típusai jellemzően:
- Szükséges cookie-k: bejelentkezés, munkamenet fenntartása, biztonsági funkciók.
- Funkcionális cookie-k: nyelvi és felületi beállítások megjegyzése.
- Analitikai cookie-k: a weboldal használatának mérése összesített statisztikákhoz, a teljesítmény és stabilitás javításához.
A cookie-k kezelése a felhasználó böngészőbeállításaiban végezhető el, beleértve a cookie-k törlését és tiltását. Felhívjuk a figyelmet arra, hogy a cookie-k tiltása a weboldal egyes funkcióinak korlátozott működéséhez vezethet, például a bejelentkezés vagy a fiókhoz kapcsolódó biztonsági elemek esetében.
8. Az érintettek jogai és azok gyakorlásának módja
A GDPR alapján a felhasználót mint érintettet meghatározott jogok illetik meg a személyes adatai kezelésével kapcsolatban. A kérelmeket indokolatlan késedelem nélkül, a jogszabályi határidők figyelembevételével bíráljuk el, és szükség esetén kérhetjük a kérelmező személyazonosságának megerősítését a jogosulatlan hozzáférés megelőzése érdekében. Az érintetti jogok gyakorlása főszabály szerint díjmentes, kivéve, ha a kérelem nyilvánvalóan megalapozatlan vagy túlzó.
Az érintettet különösen az alábbi 6 jog illeti meg:
- Hozzáféréshez való jog: tájékoztatás kérése a kezelt adatokról és az adatkezelés körülményeiről.
- Helyesbítéshez való jog: pontatlan adatok javítása, hiányos adatok kiegészítése.
- Törléshez való jog: a jogszabályi feltételek fennállása esetén az adatok törlésének kérése.
- Adatkezelés korlátozásához való jog: meghatározott esetekben az adatkezelés korlátozása.
- Tiltakozáshoz való jog: jogos érdeken alapuló adatkezelés ellen egyedi helyzetre hivatkozással.
- Adathordozhatósághoz való jog: a felhasználó által rendelkezésre bocsátott adatok strukturált, széles körben használt formátumban történő átadása.
A jogok gyakorlására irányuló megkeresések a [email protected] e-mail címre küldhetők. Amennyiben az érintett úgy ítéli meg, hogy jogai sérültek, jogosult panaszt benyújtani az illetékes felügyeleti hatósághoz, Magyarországon különösen a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH).
9. Adatmegőrzési időtartamok és törlés
A személyes adatokat kizárólag a jelen tájékoztatóban meghatározott célok eléréséhez szükséges ideig, illetve a jogszabályi kötelezettségek teljesítéséhez szükséges időtartamig őrizzük meg. Az adatmegőrzési idő meghatározásakor figyelembe vesszük a szerződéses kapcsolat fennállását, a megfelelőségi kötelezettségeket, a jogviták elévülési idejét és a visszaélések megelőzéséhez szükséges dokumentálhatóságot. A megőrzési idő lejártát követően az adatokat töröljük vagy visszafordíthatatlanul anonimizáljuk.
Tipikus megőrzési példák:
- Számviteli és tranzakciós nyilvántartások: általában 8 évig, jogszabályi kötelezettség alapján.
- KYC/AML dokumentáció: a megfelelőségi követelményekhez igazodóan, jellemzően 5 évig a kapcsolat megszűnését követően, ha a vonatkozó előírás ezt indokolja.
- Biztonsági naplóadatok: célhoz kötötten, jellemzően 90–180 napig, kivéve, ha incidens vizsgálata hosszabb megőrzést tesz szükségessé.
A Spinbetter Casino a törlési kérelmeket minden esetben a vonatkozó jogszabályi megőrzési kötelezettségek figyelembevételével teljesíti; ha törlés nem lehetséges, az adatkezelést korlátozzuk a szükséges minimumra.
10. Külső hivatkozásokra vonatkozó rendelkezések
A weboldal tartalmazhat olyan hivatkozásokat, amelyek harmadik felek weboldalaira vagy szolgáltatásaira vezetnek (például fizetési szolgáltatók tájékoztatói, felelős játékkal kapcsolatos információs oldalak). E harmadik felek adatkezelési gyakorlatáért az adatkezelő nem vállal felelősséget, mivel ezen oldalak önálló adatkezelőként járhatnak el. A külső oldalak meglátogatása előtt javasolt az adott szolgáltató adatvédelmi tájékoztatójának és cookie-szabályzatának elolvasása.
Amennyiben a felhasználó harmadik fél szolgáltatásával kapcsolatban adatokat ad meg, úgy az adatkezelés feltételeit a harmadik fél határozza meg. A felhasználó felelőssége, hogy megértse a külső szolgáltatások feltételeit, különösen az adattovábbításokra és a megőrzési időkre vonatkozó rendelkezéseket. A flat-white.hu kizárólag a saját felületén végzett adatkezelés tekintetében nyújt jelen tájékoztatót.
11. Az adatvédelmi tájékoztató módosítása
Az adatkezelő fenntartja a jogot jelen adatvédelmi tájékoztató egyoldalú módosítására, amennyiben azt jogszabályváltozás, felügyeleti elvárás, biztonsági követelmény vagy a szolgáltatás működésének változása indokolja. A módosítások a flat-white.hu felületén történő közzététellel lépnek hatályba, és a közzétételt követően a weboldal használata a tájékoztató elfogadásának minősül a vonatkozó mértékben. Lényeges változás esetén az adatkezelő törekedhet arra, hogy a felhasználókat a fiókhoz kapcsolódó elérhetőségeiken is tájékoztassa.
Javasolt a tájékoztató rendszeres áttekintése annak érdekében, hogy a felhasználó naprakész információkkal rendelkezzen a személyes adatai kezeléséről. Az adatvédelemmel kapcsolatos kérdések, észrevételek és kérelmek a [email protected] címen terjeszthetők elő. A Spinbetter működése során a GDPR alapelveihez igazodva törekszik az átláthatóság, célhoz kötöttség, adattakarékosság és integritás követelményeinek érvényesítésére.