Magánszféra és biztonság
A Forwell Investments B.V. (a továbbiakban: „Adatkezelő") a casinohotslots.hu.net weboldal üzemeltetőjeként, a Curacao Gaming Authority OGL/2024/1054/0509 engedélye alapján működve, teljes mértékben elkötelezett a felhasználók személyes adatainak védelme iránt. Jelen adatvédelmi szabályzat célja, hogy átlátható és részletes tájékoztatást nyújtson az adatkezelési tevékenységekről, az alkalmazott biztonsági intézkedésekről, valamint az érintetteket megillető jogokról. Az adatkezelés minden esetben a vonatkozó jogszabályi rendelkezések, különösen az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) és az alkalmazandó nemzeti adatvédelmi jogszabályok előírásainak megfelelően valósul meg.
Gyűjtött adatok (A feldolgozás tárgyát képező személyes adatok kategóriái)
Az Adatkezelő által üzemeltetett weboldalon a következő személyes adatkategóriák kerülhetnek gyűjtésre és kezelésre:
Az azonosítási adatok körében rögzítésre kerül a felhasználó teljes neve, születési ideje, állampolgársága, valamint a személyazonosság igazolásához szükséges okiratok adatai. Ezen adatok kezelése a jogszabályban előírt ügyfél-átvilágítási kötelezettségek teljesítése érdekében szükséges.
A kapcsolattartási adatok tekintetében az elektronikus levelezési cím, a telefonszám, valamint a levelezési cím kerül nyilvántartásba. Ezen adatok a szolgáltatásnyújtáshoz és az ügyfélkapcsolatok fenntartásához elengedhetetlennek minősülnek.
A pénzügyi adatok kategóriájába tartoznak a fizetési kártyák adatai, a bankszámlaszámok, valamint az elvégzett tranzakciók részletei. Ezen információk kezelése a pénzügyi szolgáltatások biztosítása és a pénzmosás elleni jogszabályi kötelezettségek teljesítése céljából valósul meg.
A technikai adatok körébe sorolandók az IP-cím, a sütiállományok által rögzített információk, az eszközazonosítók, a böngésző típusa és verziója, az operációs rendszer adatai, valamint a weboldalon végrehajtott navigációs tevékenységekre vonatkozó naplóbejegyzések. Ezen adatok automatikus úton kerülnek rögzítésre a weboldal látogatása során.
A viselkedési adatok kategóriájába a felhasználói fiókban végrehajtott tevékenységek, a játéktörténet, a befizetések és kifizetések előzményei, valamint a felhasználói preferenciákra vonatkozó információk tartoznak.
A felelős játékra vonatkozó adatok körében kezelésre kerülhetnek az önkizárási kérelmek, a játékkorlátok beállításaira vonatkozó adatok, valamint a felelős szerencsejátékkal összefüggő kommunikáció dokumentációja.
Adatfelhasználás (Az adatkezelés céljai a szolgáltatásnyújtás vonatkozásában)
A gyűjtött személyes adatok kizárólag az alábbiakban meghatározott, jogszerű célok érdekében kerülnek felhasználásra:
A szerződéses kötelezettségek teljesítése céljából az adatkezelés a felhasználóval kötött szolgáltatási szerződés végrehajtásához, a felhasználói fiók létrehozásához és kezeléséhez, a befizetések és kifizetések feldolgozásához, valamint az ügyfélszolgálati tevékenység ellátásához szükséges mértékben valósul meg.
A jogi kötelezettségek teljesítése körében az adatkezelés a Curacao Interactive Licensing feltételrendszeréből, a pénzmosás és a terrorizmus finanszírozása elleni jogszabályi rendelkezésekből, a felelős szerencsejáték szabályozásából, valamint az adóhatóságok és egyéb hatóságok felé fennálló jelentéstételi kötelezettségekből fakadó előírások betartásához elengedhetetlen.
A jogos érdek érvényesítése alapján az adatkezelés a csalárd tevékenységek felderítése és megelőzése, a weboldal biztonságának fenntartása, a visszaélések azonosítása, valamint a vitás ügyek rendezése céljából kerülhet sor.
A hozzájáruláson alapuló adatkezelés keretében, amennyiben a felhasználó ehhez kifejezett hozzájárulását adta, közvetlen marketing célú kommunikáció és személyre szabott ajánlatok juttathatók el részére. A hozzájárulás bármikor visszavonható, anélkül, hogy a visszavonást megelőzően végzett adatkezelés jogszerűsége érintve lenne.
A weboldal fejlesztése és optimalizálása céljából a technikai és viselkedési adatok elemzése útján az Adatkezelő a nyújtott szolgáltatások minőségét folyamatosan értékeli és fejleszti, figyelemmel a felhasználói élmény javítására.
Adatbiztonság (Az adatbiztonságot szolgáló technikai és szervezési intézkedések)
Az Adatkezelő az adatbiztonság garantálása érdekében a technológiai elvárásoknak megfelelő, naprakész védelmi intézkedéseket alkalmaz. Az adatkezelési tevékenységek során a következő biztonsági mechanizmusok kerülnek alkalmazásra:
A technikai biztonsági intézkedések körében az adatok átvitele SSL/TLS titkosítási protokoll alkalmazásával valósul meg, amely kizárja az illetéktelen hozzáférés lehetőségét az átvitel során. A tárolt adatok vonatkozásában AES-256 szabványú titkosítás kerül alkalmazásra. A hozzáférés-védelmi rendszerek keretében többfaktoros hitelesítési eljárás alkalmazása kötelező az adatkezeléssel foglalkozó személyek számára. A tűzfalrendszerek és behatolásészlelő mechanizmusok folyamatosan aktívak, és rendszeres frissítésük biztosított.
A szervezési biztonsági intézkedések tekintetében a személyes adatokhoz való hozzáférés kizárólag azon munkavállalók és megbízottak számára engedélyezett, akiknek az feladataik ellátásához feltétlenül szükséges (szükségesség elve). Az adatkezeléssel érintett személyek rendszeres adatvédelmi képzésben részesülnek. Az adatkezelési folyamatokra vonatkozó belső szabályzatok és eljárásrendek kidolgozásra kerültek és rendszeresen felülvizsgálatra kerülnek.
Az adatmegőrzési időtartamok tekintetében a személyes adatok kizárólag az adatkezelési cél megvalósulásához szükséges ideig, illetőleg a vonatkozó jogszabályi megőrzési kötelezettségek által előírt időtartamig kerülnek megőrzésre. A megőrzési határidő lejártát követően az adatok visszaállíthatatlan törlésre kerülnek.
Adatvédelmi incidens esetén az Adatkezelő a GDPR 33. cikkében meghatározott kötelezettségeknek megfelelően, az incidens tudomására jutásától számított 72 órán belül értesíti az illetékes felügyeleti hatóságot, amennyiben az incidens a természetes személyek jogaira és szabadságaira nézve valószínűsíthetően kockázatot jelent. Magas kockázatú incidens esetén az érintett felhasználók is haladéktalanul tájékoztatásban részesülnek.
Adatvédelmi jogok (Az érintetteket megillető jogok: hozzáférés, törlés, hordozhatóság, helyesbítés)
A hatályos adatvédelmi jogszabályok értelmében az érintett felhasználókat az alábbi jogok illetik meg személyes adataik kezelésével összefüggésben:
A hozzáférési jog alapján az érintett jogosult tájékoztatást kérni arról, hogy személyes adatai kezelésre kerülnek-e, és amennyiben igen, úgy jogosult az adatokhoz, valamint az adatkezelés körülményeire vonatkozó részletes információkhoz hozzáférni. Az Adatkezelő a kérelem beérkezésétől számított egy hónapon belül köteles az érintett rendelkezésére bocsátani a kezelt személyes adatok másolatát.
A helyesbítéshez való jog alapján az érintett indokolatlan késedelem nélkül jogosult kérni a rá vonatkozó pontatlan személyes adatok helyesbítését, illetőleg a hiányos adatok kiegészítését. Az Adatkezelő köteles a helyesbítési kérelmet haladéktalanul, de legkésőbb a kérelem beérkezésétől számított egy hónapon belül teljesíteni.
A törléshez való jog (az „elfeledtetéshez való jog") alapján az érintett jogosult kérni személyes adatainak törlését, amennyiben az adatkezelés célja megszűnt, az érintett visszavonta hozzájárulását, az adatkezelés jogellenes, vagy az adatok törlését jogszabályi kötelezettség írja elő. A törlési jog nem alkalmazható abban az esetben, ha az adatkezelés jogi kötelezettség teljesítéséhez szükséges.
Az adathordozhatósághoz való jog alapján az érintett jogosult arra, hogy az általa rendelkezésre bocsátott személyes adatait tagolt, széles körben használt, géppel olvasható formátumban megkapja, és azokat egy másik adatkezelőnek továbbítsa, amennyiben az adatkezelés hozzájáruláson vagy szerződésen alapul, és az adatkezelés automatizált módon történik.
Az adatkezelés korlátozásához való jog alapján az érintett kérheti az adatkezelés korlátozását, amennyiben vitatja az adatok pontosságát, az adatkezelés jogellenes, az Adatkezelőnek már nincs szüksége az adatokra, de az érintett jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez igényli azokat, illetőleg az érintett tiltakozott az adatkezelés ellen.
A tiltakozáshoz való jog alapján az érintett jogosult bármikor tiltakozni személyes adatainak jogos érdeken alapuló kezelése ellen. Közvetlen üzletszerzési célú adatkezelés esetén a tiltakozás feltétel nélkül érvényesíthető.
A hozzájárulás visszavonásának joga alapján az érintett jogosult arra, hogy hozzájárulását bármikor visszavonja. A visszavonás nem érinti a visszavonást megelőzően a hozzájárulás alapján végzett adatkezelés jogszerűségét.
Amennyiben az érintett megítélése szerint személyes adatainak kezelése megsérti a vonatkozó adatvédelmi jogszabályokat, jogosult panaszt benyújtani az illetékes adatvédelmi felügyeleti hatósághoz. Magyarország tekintetében az illetékes hatóság a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), amelynek elérhetőségei a naih.hu weboldalon érhetők el.
Kapcsolatfelvétel
Az adatvédelmi jogok gyakorlásával, a személyes adatok kezelésével, valamint jelen adatvédelmi szabályzattal kapcsolatos megkeresések, kérelmek és panaszok az alábbi elérhetőségen nyújthatók be az Adatkezelőhöz:
Elektronikus levelezési cím: [email protected]
Az Adatkezelő a beérkező megkereséseket a GDPR 12. cikkében foglalt határidőkön belül, főszabály szerint a kérelem beérkezésétől számított egy hónapon belül köteles megválaszolni. Különösen összetett vagy nagyszámú kérelem esetén ezen határidő további két hónappal meghosszabbítható, amelyről az érintett a kérelem beérkezésétől számított egy hónapon belül tájékoztatást kap.
A Forwell Investments B.V. fenntartja a jogot jelen adatvédelmi szabályzat módosítására a vonatkozó jogszabályi változásokkal, a felügyeleti hatóságok iránymutatásaival, vagy az adatkezelési gyakorlat változásával összhangban. A módosításokról az érintett felhasználók a weboldalon keresztül értesülhetnek.