SPinbetter logo

Adatvédelmi tájékoztató – Spinbetter Casino (flat-white.hu)

1. Hatály, adatkezelő azonosítása és felelős szervezet

Jelen adatvédelmi tájékoztató a flat-white.hu domain alatt elérhető online kaszinó szolgáltatások keretében végzett személyesadat-kezelésre vonatkozik, ideértve a felhasználói fiók létrehozását, a játékhasználatot, a befizetéseket és kifizetéseket, valamint az ügyfélszolgálati kapcsolattartást. Az adatkezelő a Spinbetter, amely a szolgáltatás működtetőjeként meghatározza a személyes adatok kezelésének céljait és eszközeit. Adatvédelmi megkeresések és érintetti joggyakorlás céljára a hivatalos kapcsolattartási cím: [email protected].

A szolgáltatás nyújtása szerencsejáték-szabályozási megfelelőségi kötelezettségekkel is jár, ideértve a játékos-azonosítást és a felelős játékszervezéshez kapcsolódó ellenőrzéseket. A működéshez kapcsolódó engedélyezési és felügyeleti háttér a Curaçao eGaming joghatósága alatt álló licencelési környezethez kapcsolódhat; az adatkezelés ugyanakkor a Magyarországon tartózkodó felhasználók tekintetében a GDPR (EU 2016/679 rendelet) elveivel és követelményeivel összhangban történik. A tájékoztató a weboldal és a kapcsolódó digitális felületek (például mobilra optimalizált felület) használata során alkalmazandó.

2. A gyűjtött személyes adatok kategóriái

A flat-white.hu a szolgáltatás biztonságos és jogszerű nyújtásához szükséges körben kezel személyes adatokat. A kezelt adatok köre függ attól, hogy a felhasználó milyen funkciókat vesz igénybe (például regisztráció, befizetés, kifizetés, bónuszok igénylése, ügyfélszolgálati kapcsolat). A kezelt adatokat lehetőség szerint az adattakarékosság elve szerint, célhoz kötötten gyűjtjük.

A kezelt adatkategóriák különösen az alábbiak lehetnek:

  • Törzsadatok: név, születési név, születési dátum, állampolgárság, lakcím/tartózkodási hely, e-mail cím, telefonszám.
  • Fiók- és azonosítók: felhasználónév, fiókazonosító, belépési naplóadatok, kétlépcsős azonosítás használata esetén technikai azonosítók.
  • Azonosítási (KYC/AML) adatok: személyazonosító igazolvány/útlevél/vezetői engedély másolata, lakcímigazolás (például 3 hónapnál nem régebbi közüzemi számla vagy bankszámlakivonat), életkor-ellenőrzéshez szükséges adatok.
  • Pénzügyi és tranzakciós adatok: befizetések és kifizetések összege, időpontja, tranzakciós azonosítók, választott fizetési mód; bankkártyaadatokat a szolgáltatás jellemzően PCI DSS-nek megfelelő fizetési szolgáltatók rendszerein keresztül kezeli.
  • Technikai adatok: IP-cím, eszköz- és böngészőadatok, operációs rendszer, cookie-azonosítók, hozzávetőleges földrajzi hely (például ország szintű).
  • Használati adatok: játékaktivitás, fogadások/tétek naplója, felelős játékkal kapcsolatos önkorlátozási beállítások, csalásmegelőzési jelzések.
  • Kommunikációs adatok: ügyfélszolgálati levelezés, panaszkezeléshez kapcsolódó üzenetek, telefonos kapcsolat esetén a hívás metaadatai.

3. Az adatkezelés céljai

A személyes adatok kezelésének elsődleges célja a szerződéses szolgáltatás nyújtása és a felhasználói fiók működtetése. Ide tartozik a regisztráció kezelése, a belépés biztosítása, a játékokhoz való hozzáférés és a tranzakciók feldolgozása. A Spinbetter Casino szolgáltatásai csak olyan felhasználók számára érhetők el, akik megfelelnek az életkori és jogosultsági feltételeknek, ezért az életkor- és személyazonosság-ellenőrzés az adatkezelés lényeges célja.

Az adatkezelés további céljai különösen:

  • Ügyfél-azonosítás (KYC) és pénzmosás/terrorizmusfinanszírozás megelőzése (AML) érdekében végzett ellenőrzések.
  • Befizetések és kifizetések teljesítése, visszaélések és jogosulatlan tranzakciók megelőzése.
  • Biztonsági célok: fiók- és rendszerbiztonság, jogosulatlan hozzáférések és csalások kiszűrése, incidenskezelés.
  • Jogszabályi és engedélyezési kötelezettségek teljesítése, ideértve a hatósági megkeresések megválaszolását.
  • Szolgáltatásminőség és működés fejlesztése: hibakeresés, teljesítménymérés, aggregált statisztikák készítése.
  • Felelős játékszervezés támogatása: önkizárás, limitbeállítások, kockázati mintázatok észlelése a játékosvédelem érdekében.

4. Az adatkezelés jogalapjai

A személyes adatok kezelése a GDPR 6. cikkében meghatározott jogalapok alapján történik. A jogalap megválasztása minden esetben az adatkezelés konkrét céljához igazodik, és a szükségesség-arányosság elvének figyelembevételével történik. Amennyiben különleges adatok kezelése kivételesen felmerülne, arra kizárólag a jogszabály által megengedett esetekben és megfelelő garanciák mellett kerül sor.

Az alkalmazott jogalapok tipikusan az alábbiak:

  • Szerződés teljesítése: a felhasználói fiók létrehozása és kezelése, a játékok biztosítása, tranzakciók teljesítése.
  • Jogi kötelezettség teljesítése: KYC/AML ellenőrzések, számviteli és megfelelőségi nyilvántartások, hatósági adatszolgáltatás.
  • Jogos érdek: csalásmegelőzés, információbiztonság fenntartása, a rendszer integritásának védelme, vitás ügyek rendezése és követelések érvényesítése.
  • Hozzájárulás: bizonyos cookie-k (például preferencia- vagy analitikai sütik) alkalmazása esetén, ha azt a vonatkozó szabályok megkövetelik; a hozzájárulás bármikor visszavonható a böngésző vagy a cookie-beállítások módosításával.

5. Adatbiztonság és a kockázatok kezelése

Az adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok bizalmasságának, sértetlenségének és rendelkezésre állásának biztosítása érdekében. A webes kommunikáció védelmét TLS titkosítás támogatja, jellemzően legalább 128 bites titkosítási szinttel, a korszerű böngészők és szerverkonfigurációk elvárásainak megfelelően. A rendszerkomponensekhez való hozzáférés szerepköralapú jogosultságkezeléssel, naplózással és többtényezős adminisztratív hozzáférésvédelemmel történik.

Alkalmazott intézkedések különösen:

  • Tűzfalak, behatolásészlelési és -megelőzési megoldások, valamint rendszeres sérülékenységvizsgálatok.
  • Adatbázis- és alkalmazás-hozzáférések korlátozása, szükség szerinti jogosultságok (least privilege).
  • Rendszeres biztonsági mentések, helyreállítási eljárások és üzletmenet-folytonossági kontrollok.
  • Munkavállalói és beszállítói hozzáférések szerződéses és belső szabályzatok szerinti felügyelete.

Felhívjuk a figyelmet arra, hogy az interneten keresztül történő adattovábbítás teljes biztonsága nem garantálható; ennek ellenére az adatkezelő a technika állásának megfelelő védelmet alkalmaz, és adatvédelmi incidens esetén a vonatkozó bejelentési és értesítési kötelezettségeket a GDPR szerint teljesíti.

6. Adatok továbbítása és harmadik felek igénybevétele

A személyes adatokhoz kizárólag azok a címzettek férhetnek hozzá, akiknek feladatellátásukhoz ez szükséges, és akik megfelelő adatvédelmi és titoktartási kötelezettségek alatt állnak. A szolgáltatás működtetéséhez az adatkezelő adatfeldolgozókat és önálló adatkezelőként eljáró partnereket is igénybe vehet. Minden esetben törekszünk arra, hogy a továbbítás a szükséges minimumra korlátozódjon, és megfelelő szerződéses garanciák álljanak fenn.

A címzettek kategóriái különösen:

  • Fizetési szolgáltatók és pénzforgalmi közvetítők (befizetés/kifizetés, chargeback-kezelés), ideértve a PCI DSS-megfelelőségi követelményeket alkalmazó szolgáltatókat.
  • IT- és hosting szolgáltatók, felhőinfrastruktúra-szolgáltatók, naplózási és biztonsági szolgáltatók.
  • Ügyfélszolgálati és kommunikációs szolgáltatók, amennyiben az ügyintézéshez szükséges.
  • Megfelelőségi és kockázatkezelési partnerek (például személyazonosság-ellenőrzés, csalásmegelőzés, AML-szűrés).
  • Hatóságok, bíróságok és felügyeleti szervek megkeresésre, illetve jogszabályi kötelezettség alapján.

A személyes adatokat nem értékesítjük harmadik felek részére közvetlen üzletszerzési vagy marketing célból. Amennyiben nem EGT-országba (EU/EGT) történik adattovábbítás, az adatkezelő megfelelő garanciákat alkalmaz (például az Európai Bizottság által elfogadott általános szerződési feltételek), és a továbbítást szükségességi alapon korlátozza.

A flat-white.hu cookie-kat és hasonló technológiákat használ a weboldal működtetéséhez, a biztonság fenntartásához és a felhasználói élmény biztosításához. A cookie egy kisméretű adatfájl, amely a felhasználó eszközén tárolódik, és a böngésző azonosítására, munkamenet-kezelésre vagy beállítások megjegyzésére szolgál. A cookie-k egy része munkamenet-cookie (a böngésző bezárásáig él), más részük tartós cookie, amely meghatározott ideig tárolódik.

A használt cookie-k típusai jellemzően:

  • Szükséges cookie-k: bejelentkezés, munkamenet fenntartása, biztonsági funkciók.
  • Funkcionális cookie-k: nyelvi és felületi beállítások megjegyzése.
  • Analitikai cookie-k: a weboldal használatának mérése összesített statisztikákhoz, a teljesítmény és stabilitás javításához.

A cookie-k kezelése a felhasználó böngészőbeállításaiban végezhető el, beleértve a cookie-k törlését és tiltását. Felhívjuk a figyelmet arra, hogy a cookie-k tiltása a weboldal egyes funkcióinak korlátozott működéséhez vezethet, például a bejelentkezés vagy a fiókhoz kapcsolódó biztonsági elemek esetében.

8. Az érintettek jogai és azok gyakorlásának módja

A GDPR alapján a felhasználót mint érintettet meghatározott jogok illetik meg a személyes adatai kezelésével kapcsolatban. A kérelmeket indokolatlan késedelem nélkül, a jogszabályi határidők figyelembevételével bíráljuk el, és szükség esetén kérhetjük a kérelmező személyazonosságának megerősítését a jogosulatlan hozzáférés megelőzése érdekében. Az érintetti jogok gyakorlása főszabály szerint díjmentes, kivéve, ha a kérelem nyilvánvalóan megalapozatlan vagy túlzó.

Az érintettet különösen az alábbi 6 jog illeti meg:

  • Hozzáféréshez való jog: tájékoztatás kérése a kezelt adatokról és az adatkezelés körülményeiről.
  • Helyesbítéshez való jog: pontatlan adatok javítása, hiányos adatok kiegészítése.
  • Törléshez való jog: a jogszabályi feltételek fennállása esetén az adatok törlésének kérése.
  • Adatkezelés korlátozásához való jog: meghatározott esetekben az adatkezelés korlátozása.
  • Tiltakozáshoz való jog: jogos érdeken alapuló adatkezelés ellen egyedi helyzetre hivatkozással.
  • Adathordozhatósághoz való jog: a felhasználó által rendelkezésre bocsátott adatok strukturált, széles körben használt formátumban történő átadása.

A jogok gyakorlására irányuló megkeresések a [email protected] e-mail címre küldhetők. Amennyiben az érintett úgy ítéli meg, hogy jogai sérültek, jogosult panaszt benyújtani az illetékes felügyeleti hatósághoz, Magyarországon különösen a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH).

9. Adatmegőrzési időtartamok és törlés

A személyes adatokat kizárólag a jelen tájékoztatóban meghatározott célok eléréséhez szükséges ideig, illetve a jogszabályi kötelezettségek teljesítéséhez szükséges időtartamig őrizzük meg. Az adatmegőrzési idő meghatározásakor figyelembe vesszük a szerződéses kapcsolat fennállását, a megfelelőségi kötelezettségeket, a jogviták elévülési idejét és a visszaélések megelőzéséhez szükséges dokumentálhatóságot. A megőrzési idő lejártát követően az adatokat töröljük vagy visszafordíthatatlanul anonimizáljuk.

Tipikus megőrzési példák:

  • Számviteli és tranzakciós nyilvántartások: általában 8 évig, jogszabályi kötelezettség alapján.
  • KYC/AML dokumentáció: a megfelelőségi követelményekhez igazodóan, jellemzően 5 évig a kapcsolat megszűnését követően, ha a vonatkozó előírás ezt indokolja.
  • Biztonsági naplóadatok: célhoz kötötten, jellemzően 90–180 napig, kivéve, ha incidens vizsgálata hosszabb megőrzést tesz szükségessé.

A Spinbetter Casino a törlési kérelmeket minden esetben a vonatkozó jogszabályi megőrzési kötelezettségek figyelembevételével teljesíti; ha törlés nem lehetséges, az adatkezelést korlátozzuk a szükséges minimumra.

10. Külső hivatkozásokra vonatkozó rendelkezések

A weboldal tartalmazhat olyan hivatkozásokat, amelyek harmadik felek weboldalaira vagy szolgáltatásaira vezetnek (például fizetési szolgáltatók tájékoztatói, felelős játékkal kapcsolatos információs oldalak). E harmadik felek adatkezelési gyakorlatáért az adatkezelő nem vállal felelősséget, mivel ezen oldalak önálló adatkezelőként járhatnak el. A külső oldalak meglátogatása előtt javasolt az adott szolgáltató adatvédelmi tájékoztatójának és cookie-szabályzatának elolvasása.

Amennyiben a felhasználó harmadik fél szolgáltatásával kapcsolatban adatokat ad meg, úgy az adatkezelés feltételeit a harmadik fél határozza meg. A felhasználó felelőssége, hogy megértse a külső szolgáltatások feltételeit, különösen az adattovábbításokra és a megőrzési időkre vonatkozó rendelkezéseket. A flat-white.hu kizárólag a saját felületén végzett adatkezelés tekintetében nyújt jelen tájékoztatót.

11. Az adatvédelmi tájékoztató módosítása

Az adatkezelő fenntartja a jogot jelen adatvédelmi tájékoztató egyoldalú módosítására, amennyiben azt jogszabályváltozás, felügyeleti elvárás, biztonsági követelmény vagy a szolgáltatás működésének változása indokolja. A módosítások a flat-white.hu felületén történő közzététellel lépnek hatályba, és a közzétételt követően a weboldal használata a tájékoztató elfogadásának minősül a vonatkozó mértékben. Lényeges változás esetén az adatkezelő törekedhet arra, hogy a felhasználókat a fiókhoz kapcsolódó elérhetőségeiken is tájékoztassa.

Javasolt a tájékoztató rendszeres áttekintése annak érdekében, hogy a felhasználó naprakész információkkal rendelkezzen a személyes adatai kezeléséről. Az adatvédelemmel kapcsolatos kérdések, észrevételek és kérelmek a [email protected] címen terjeszthetők elő. A Spinbetter működése során a GDPR alapelveihez igazodva törekszik az átláthatóság, célhoz kötöttség, adattakarékosság és integritás követelményeinek érvényesítésére.