Logo
Bejegyzés

A boabet casino adatvédelmi tájékoztatója

1. Az adatkezelés hatálya és az adatkezelő azonosítása

Jelen adatvédelmi tájékoztató a boabet casino online szerencsejáték-szolgáltatás használata során végzett személyesadat-kezelésekre vonatkozik, különösen a regisztrációra, a játékosszámla kezelésére, a befizetésekre, a kifizetésekre, az ügyfélszolgálati kapcsolattartásra és a jogszabályi megfeleléshez kapcsolódó ellenőrzésekre. Az adatkezelőként a Boabet Casino szolgáltatás üzemeltetője jár el, amely a szolgáltatást a Curaçao eGaming engedélyezési környezetére figyelemmel működteti. A magyarországi felhasználók személyes adatainak kezelése során az Európai Parlament és a Tanács 2016/679 rendelete, vagyis az általános adatvédelmi rendelet alkalmazandó elveit kell figyelembe venni.

Adatvédelmi ügyekben a felhasználók a [email protected] e-mail-címen vehetik fel a kapcsolatot az adatkezelővel. A tájékoztató kiterjed minden olyan természetes személyre, aki fiókot hoz létre, tranzakciót kezdeményez, azonosítási eljárásban vesz részt, vagy bármely módon kapcsolatba lép a szolgáltatással. A jelen dokumentum nem minősül szerencsejátékra vonatkozó jogi tanácsadásnak, és nem helyettesíti az adott felhasználóra irányadó jogszabályok önálló megismerését.

2. A kezelt személyes adatok kategóriái

Az adatkezelő kizárólag olyan személyes adatokat kezel, amelyek a szolgáltatás nyújtásához, a jogszabályi megfeleléshez, a biztonság fenntartásához vagy a felhasználói kérelmek kezeléséhez szükségesek. Az adatok közvetlenül a felhasználótól, a szolgáltatás használata során keletkező naplókból, valamint megbízható fizetési vagy azonosítási szolgáltatóktól származhatnak.

A kezelt adatkategóriák különösen az alábbiak lehetnek:

  • törzsadatok, így név, születési dátum, lakcím, állampolgárság és e-mail-cím;
  • fiókadatok, például felhasználónév, titkosított jelszó, fiókazonosító és beállítások;
  • azonosítási adatok, ideértve a személyazonosító igazolvány, útlevél vagy lakcímet igazoló dokumentum másolatát;
  • pénzügyi adatok, így befizetési és kifizetési előzmények, tranzakciós azonosítók, bankszámla- vagy fizetési szolgáltatói adatok;
  • technikai adatok, például IP-cím, eszközazonosító, böngészőtípus, operációs rendszer, bejelentkezési időpont és naplófájlok;
  • használati adatok, például játékaktivitás, munkamenet-időtartam, felelős játékhoz kapcsolódó limitek és önkorlátozási beállítások.

Különleges adatok kezelése főszabály szerint nem történik. Amennyiben felelős játékhoz, csalásmegelőzéshez vagy jogi igényhez kapcsolódóan érzékenyebb információ merül fel, annak kezelése kizárólag szűk körben, megfelelő jogalappal és dokumentált célból történhet.

3. Az adatkezelés céljai

A személyes adatok kezelése több, egymástól elkülönülő célból történik. A célok meghatározása során az adatkezelő az adattakarékosság, a célhoz kötöttség és az átláthatóság elvét alkalmazza. A boabet casino szolgáltatás működéséhez bizonyos adatok megadása elengedhetetlen, különösen a fióknyitás és a pénzügyi tranzakciók teljesítése esetén.

Az adatkezelés fő céljai a következők:

  • játékosszámla létrehozása, fenntartása és kezelése;
  • a felhasználó életkorának és személyazonosságának ellenőrzése, beleértve a KYC-eljárásokat;
  • befizetések, kifizetések, visszatérítések és pénzügyi egyeztetések lebonyolítása;
  • pénzmosás, csalás, visszaélés, többszörös fiókhasználat és jogosulatlan hozzáférés megelőzése;
  • ügyfélszolgálati megkeresések, panaszok és jogviták kezelése;
  • felelős játékhoz kapcsolódó korlátozások, például befizetési limit, időkorlát vagy önkizárás rögzítése;
  • informatikai biztonsági események és rendszerhibák felismerése, kivizsgálása és naplózása;
  • statisztikai és elemzési célú feldolgozás, lehetőség szerint összesített vagy álnevesített adatokkal.

Az adatkezelő nem hoz olyan kizárólag automatizált döntést, amely a felhasználóra nézve jelentős joghatással járna emberi felülvizsgálat lehetősége nélkül. Kockázati vagy csalásmegelőzési jelzések esetén a fiók átmenetileg korlátozható, de az érintett jogosult magyarázatot kérni és emberi beavatkozást kezdeményezni.

4. Az adatkezelés jogalapjai

Az adatkezelés jogalapjai az általános adatvédelmi rendelet 6. cikkében meghatározott kategóriákon alapulnak. Az egyes adatkezelési műveletekhez eltérő jogalap kapcsolódhat, attól függően, hogy az adatkezelés szerződés teljesítéséhez, jogszabályi kötelezettséghez vagy jogos érdekhez szükséges-e.

A legfontosabb jogalapok az alábbiak:

  • szerződés teljesítése vagy a szerződés megkötését megelőző lépések megtétele, különösen a fiók létrehozása, a szolgáltatás biztosítása és a kifizetések teljesítése esetén;
  • jogi kötelezettség teljesítése, például pénzmosás-megelőzési, adózási, számviteli, életkor-ellenőrzési vagy hatósági adatszolgáltatási kötelezettségek esetén;
  • jogos érdek, így a csalásmegelőzés, az informatikai rendszerek védelme, a jogi igények érvényesítése, valamint a szolgáltatás biztonságának fenntartása;
  • hozzájárulás, amennyiben azt a jogszabály kifejezetten megköveteli, például egyes nem feltétlenül szükséges cookie-k vagy opcionális kommunikációs beállítások esetén.

A jogos érdeken alapuló adatkezelés esetén az adatkezelő érdekmérlegelést végez, amely figyelembe veszi a felhasználó alapvető jogait és szabadságait. A hozzájárulás bármikor visszavonható, de ez nem érinti a visszavonás előtt végzett adatkezelés jogszerűségét.

5. Az adatok biztonságát szolgáló intézkedések

Az adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok védelme érdekében. Ezek célja a jogosulatlan hozzáférés, a véletlen adatvesztés, a jogosulatlan módosítás, a nyilvánosságra hozatal és a megsemmisülés kockázatának csökkentése. Az intézkedések igazodnak az adatok jellegéhez, mennyiségéhez, az adatkezelés céljához és a kockázatok valószínűségéhez.

Az alkalmazott intézkedések közé tartozhat különösen a 128-bit vagy magasabb szintű SSL/TLS titkosítás, tűzfalak használata, behatolásészlelési megoldások, hozzáférés-kezelési szabályok, naplózás és rendszeres jogosultság-felülvizsgálat. Az érzékenyebb dokumentumokhoz való hozzáférés szerepköralapon korlátozott, és az alkalmazottak vagy megbízottak titoktartási kötelezettség alatt állnak. Az informatikai rendszerek sérülékenységvizsgálata és biztonsági felülvizsgálata időszakosan, indokolt esetben évente legalább 1 alkalommal történhet.

Az interneten keresztül történő adattovábbítás teljes kockázatmentessége nem garantálható. A felhasználó köteles saját hozzáférési adatait bizalmasan kezelni, erős jelszót használni, valamint haladéktalanul jelezni, ha fiókjával kapcsolatban jogosulatlan hozzáférés gyanúja merül fel.

6. Személyes adatok továbbítása és címzettek köre

A személyes adatok továbbítása kizárólag akkor történik, ha az a szolgáltatás nyújtásához, jogi kötelezettség teljesítéséhez, biztonsági célhoz vagy jogos érdek érvényesítéséhez szükséges. A boabet casino nem értékesíti a felhasználók személyes adatait marketingcélból harmadik felek részére. Az adattovábbítás minden esetben a szükségesség és arányosság követelményei szerint történik.

A címzettek kategóriái különösen a következők lehetnek:

  • fizetési szolgáltatók, bankok, kártyaelfogadók és elektronikus pénzforgalmi szolgáltatók;
  • személyazonosság-ellenőrzést, életkor-ellenőrzést vagy csalásmegelőzést végző KYC-szolgáltatók;
  • tárhelyszolgáltatók, felhőszolgáltatók, informatikai üzemeltetők és biztonsági szolgáltatók;
  • könyvelési, jogi, auditálási és megfelelőségi tanácsadók;
  • engedélyező, felügyeleti, adóhatósági, bűnüldöző vagy bírósági szervek, amennyiben erre jogszerű megkeresés érkezik.

Ha személyes adatok az Európai Gazdasági Térségen kívülre kerülnek továbbításra, az adatkezelő megfelelő garanciákat alkalmazhat, például az Európai Bizottság által elfogadott általános szerződési feltételeket. Az adatfeldolgozókkal kötött szerződések tartalmazzák az adatbiztonságra, az alvállalkozók bevonására és az adatok törlésére vagy visszaszolgáltatására vonatkozó kötelezettségeket.

A szolgáltatás cookie-kat és hasonló technológiákat alkalmazhat a weboldal működésének biztosítása, a biztonság fenntartása, a munkamenetek kezelése és a felhasználói beállítások megjegyzése érdekében. A cookie olyan kisméretű adatfájl, amelyet a böngésző tárol a felhasználó eszközén. Egyes cookie-k a weboldal alapvető működéséhez szükségesek, míg mások elemzési vagy teljesítménymérési célokat szolgálhatnak.

A cookie-k fő típusai a következők lehetnek:

  • feltétlenül szükséges cookie-k, például bejelentkezési munkamenet azonosítására;
  • biztonsági cookie-k, amelyek segítenek felismerni a gyanús hozzáférési kísérleteket;
  • teljesítmény- és analitikai cookie-k, amelyek összesített statisztikák készítését támogathatják;
  • beállítási cookie-k, amelyek a nyelvi vagy megjelenítési preferenciákat tárolhatják.

A felhasználó a böngésző beállításaiban törölheti vagy letilthatja a cookie-kat. A letiltás következménye lehet, hogy bizonyos funkciók, például a bejelentkezés, a tranzakciók indítása vagy a biztonsági ellenőrzések nem működnek megfelelően. A nem feltétlenül szükséges cookie-k alkalmazása esetén a hozzájárulás visszavonása bármikor kezdeményezhető, amennyiben ilyen beállítás elérhető.

8. Az érintetteket megillető adatvédelmi jogok

A felhasználót az általános adatvédelmi rendelet alapján több érintetti jog illeti meg. E jogok gyakorlása nem érintheti hátrányosan a felhasználót, ugyanakkor bizonyos kérelmek teljesítését jogszabályi megőrzési kötelezettségek vagy folyamatban lévő jogi igények korlátozhatják. Az adatkezelő a kérelmekre főszabály szerint 30 napon belül válaszol, amely határidő összetett vagy nagyszámú kérelem esetén a jogszabályok szerint meghosszabbítható.

Az érintetti jogok különösen az alábbiak:

  • hozzáférés joga, amelynek alapján a felhasználó tájékoztatást kérhet a róla kezelt adatokról;
  • helyesbítés joga, ha az adat pontatlan vagy hiányos;
  • törléshez való jog, ha az adatkezelés célja megszűnt, vagy más jogalap nem áll fenn;
  • adatkezelés korlátozásához való jog vitatott pontosság vagy jogellenesség esetén;
  • tiltakozáshoz való jog jogos érdeken alapuló adatkezeléssel szemben;
  • adathordozhatósághoz való jog szerződéses vagy hozzájáruláson alapuló, automatizált adatkezelés esetén;
  • hozzájárulás visszavonásának joga, ha az adatkezelés hozzájáruláson alapul.

A jogok gyakorlására irányuló kérelmet a [email protected] e-mail-címre kell küldeni. Az adatkezelő a kérelem teljesítése előtt ésszerűen szükséges mértékben ellenőrizheti a kérelmező személyazonosságát, különösen akkor, ha pénzügyi vagy azonosítási dokumentumokhoz kapcsolódó adatok érintettek.

9. Az adatok megőrzésének időtartama

A személyes adatok megőrzése csak addig történik, ameddig az az adatkezelés meghatározott céljaihoz szükséges, vagy ameddig azt jogszabály, hatósági előírás, szerződéses kötelezettség vagy jogi igény érvényesítése indokolja. Az adatkezelő rendszeresen felülvizsgálja, hogy az egyes adatkategóriák megőrzése továbbra is szükséges-e. A szükségtelenné vált adatokat törli, anonimizálja vagy olyan módon korlátozza, amely megakadályozza a további aktív felhasználást.

A megőrzési időtartamok például a következők lehetnek: fiókadatok a fiók fennállása alatt, tranzakciós és számviteli adatok legalább 8 évig, KYC- és pénzmosás-megelőzési adatok jellemzően 5 évig az üzleti kapcsolat megszűnését követően, biztonsági naplók pedig általában 6–24 hónapig. Folyamatban lévő vita, hatósági vizsgálat vagy csalásgyanú esetén az érintett adatok a szükséges ideig tovább megőrizhetők. A törlés után az adatok visszaállítása csak biztonsági mentésekből és kizárólag korlátozott ideig lehet technikailag lehetséges.

10. Külső hivatkozások és harmadik fél weboldalai

A szolgáltatás tartalmazhat olyan hivatkozásokat, amelyek harmadik fél által üzemeltetett weboldalakra vagy szolgáltatásokra vezetnek. Ezek a weboldalak saját adatvédelmi szabályzatot, cookie-kezelést és biztonsági gyakorlatot alkalmazhatnak. Az adatkezelő nem felelős az ilyen harmadik fél weboldalain végzett adatkezelésért, tartalomért, technikai működésért vagy hozzáférhetőségért.

A felhasználó számára ajánlott, hogy minden külső weboldal használata előtt olvassa el annak adatvédelmi tájékoztatóját és felhasználási feltételeit. Különös figyelemmel kell eljárni fizetési oldalak, azonosítási szolgáltatók, közösségi platformok vagy letölthető alkalmazások esetén. A külső hivatkozás megléte önmagában nem jelenti azt, hogy az adatkezelő jóváhagyja vagy ellenőrzi a harmadik fél adatkezelési gyakorlatát.

11. Az adatvédelmi tájékoztató módosítása

Az adatkezelő fenntartja a jogot, hogy a jelen adatvédelmi tájékoztatót időről időre módosítsa. Módosításra sor kerülhet különösen jogszabályváltozás, hatósági iránymutatás, új adatkezelési folyamat, informatikai fejlesztés vagy szolgáltatói szerződés változása esetén. A módosítások hatálybalépésének időpontját a közzétett változat tartalma vagy dátuma jelezheti.

A felhasználók számára javasolt, hogy rendszeresen áttekintsék a tájékoztatót, különösen fiókhasználat, pénzügyi tranzakció vagy személyazonosítási eljárás megkezdése előtt. Lényeges változás esetén az adatkezelő ésszerű lépéseket tehet a felhasználók tájékoztatására, például fióküzenetben vagy e-mailben. A módosított tájékoztató nem érinti a korábban végzett adatkezelések jogszerűségét, de a jövőbeni adatkezelésekre a hatályos változat rendelkezései irányadók.