A Lemon Casino adatvédelmi tájékoztatója
1. Az adatkezelés hatálya és az adatkezelő azonosítása
Jelen adatvédelmi tájékoztató a Lemon Casino magyarországi felhasználók részére elérhető online kaszinószolgáltatásainak igénybevételével összefüggő személyesadat-kezelésekre vonatkozik. Az adatkezelő a Lemon Casino, amely a szolgáltatás működtetésével kapcsolatban meghatározza a személyes adatok kezelésének céljait és eszközeit.
Adatvédelmi ügyekben az adatkezelő hivatalos kapcsolattartási címe: [email protected]. A szerencsejáték-szolgáltatás működtetése során az adatkezelő a Curaçao eGaming engedélyezési keretrendszerére, valamint az Európai Unióban alkalmazandó általános adatvédelmi rendeletre, vagyis a GDPR-ra figyelemmel jár el, amennyiben magyarországi érintettek személyes adatait kezeli.
2. A kezelt személyes adatok kategóriái
Az adatkezelő kizárólag olyan személyes adatokat kezel, amelyek a szolgáltatás nyújtásához, a jogszabályi megfeleléshez, a csalásmegelőzéshez vagy a felhasználói fiók biztonságos működtetéséhez szükségesek. Az adatok közvetlenül a felhasználótól, a szolgáltatás használatából, illetve jogszerűen igénybe vett külső szolgáltatóktól származhatnak.
A kezelt adatkategóriák különösen az alábbiak lehetnek:
- alapadatok: név, születési dátum, lakóhely szerinti ország, állampolgárság, e-mail-cím, telefonszám;
- fiókadatok: felhasználónév, regisztráció időpontja, fiókállapot, bejelentkezési előzmények;
- azonosítási és KYC-adatok: személyazonosító igazolvány, útlevél vagy vezetői engedély másolata, lakcímigazolás, életkor-ellenőrzési adatok;
- pénzügyi adatok: befizetési és kifizetési tranzakciók, fizetési mód, számlaszám vagy elektronikus pénztárca azonosítója, tranzakciós azonosítók;
- technikai adatok: IP-cím, eszközazonosító, böngészőtípus, operációs rendszer, naplófájlok, munkamenet-azonosítók;
- használati adatok: játékhasználati előzmények, befizetési limitek, felelős játékhoz kapcsolódó beállítások, önkizárási kérelmek.
3. Az adatkezelés céljai
A személyes adatok kezelése több, egymástól elkülönülő és dokumentált célból történik. A Lemon Casino a felhasználói fiókok létrehozása, kezelése és ellenőrzése érdekében kezeli az alap- és fiókadatokat, továbbá biztosítja a bejelentkezés, az ügyfélszolgálati azonosítás és a fiókbiztonsági műveletek végrehajtását.
Az adatkezelés főbb céljai a következők:
- regisztráció, felhasználói fiók létrehozása és karbantartása;
- életkor-ellenőrzés és személyazonosság-ellenőrzés, ideértve a KYC-eljárást;
- befizetések, kifizetések, visszatérítések és tranzakciós ellenőrzések kezelése;
- pénzmosás, csalás, visszaélés, többszörös fiókhasználat és jogosulatlan hozzáférés megelőzése;
- jogszabályi, számviteli, adózási és engedélyezési kötelezettségek teljesítése;
- szolgáltatásbiztonság, hibakeresés, rendszerintegritás és naplózás biztosítása;
- aggregált vagy pszeudonimizált elemzések készítése a szolgáltatás működésének ellenőrzéséhez;
- felelős szerencsejátékhoz kapcsolódó intézkedések kezelése, például limitek és önkizárás rögzítése.
4. Az adatkezelés jogalapjai
Az adatkezelő a személyes adatokat a GDPR 6. cikkében meghatározott jogalapok szerint kezeli. A fiók létrehozásához, a szerződéses szolgáltatások teljesítéséhez, valamint a fizetési műveletek végrehajtásához szükséges adatkezelés elsődlegesen szerződés teljesítésén alapul.
Jogszabályi kötelezettség teljesítése képezi az adatkezelés jogalapját például az életkor-ellenőrzés, a pénzmosás elleni ellenőrzések, a számviteli bizonylatok megőrzése és a hatósági megkeresések teljesítése esetén. Jogos érdek alapján történhet különösen a csalásmegelőzés, az informatikai biztonság fenntartása, a jogi igények előterjesztése vagy védelme, valamint a szolgáltatás visszaélésszerű használatának vizsgálata.
Amennyiben valamely adatkezelés hozzájáruláson alapul, az érintett azt bármikor visszavonhatja. A visszavonás nem érinti a korábban, jogszerűen végzett adatkezelés jogszerűségét, és nem befolyásolja azokat az adatkezeléseket, amelyek más jogalapon továbbra is szükségesek.
5. Adatbiztonsági intézkedések
Az adatkezelő megfelelő technikai és szervezési intézkedéseket alkalmaz a személyes adatok bizalmasságának, sértetlenségének és rendelkezésre állásának védelme érdekében. Az adatátvitel védelmére legalább 128 bites SSL/TLS titkosítás alkalmazható, a belső rendszerekhez való hozzáférés pedig szerepköralapú jogosultságkezeléshez kötött.
Az adatbiztonsági intézkedések körébe tartozhatnak:
- tűzfalak, behatolásészlelő rendszerek és naplózási mechanizmusok használata;
- erős jelszókezelési szabályok és többtényezős hozzáférési kontrollok alkalmazása;
- rendszeres biztonsági felülvizsgálatok, sérülékenységvizsgálatok és auditok;
- adatokhoz való hozzáférés korlátozása azon munkatársakra és szerződéses partnerekre, akiknek ez feladatuk ellátásához szükséges;
- incidenskezelési eljárások alkalmazása, beleértve az érintettek és hatóságok értesítését, ha azt a GDPR előírja.
Az interneten keresztül történő adattovábbítás természetéből fakadóan teljes kockázatmentesség nem garantálható. Az adatkezelő ennek ellenére a technológia mindenkori állása, a megvalósítás költségei és az adatkezelés kockázatai alapján arányos védelmi szintet alkalmaz.
6. Személyes adatok továbbítása harmadik felek részére
A Lemon Casino személyes adatokat kizárólag akkor továbbít harmadik felek részére, ha az a szolgáltatás nyújtásához, jogszabályi kötelezettség teljesítéséhez vagy jogos érdek érvényesítéséhez szükséges. Az adattovábbítás minden esetben szerződéses, technikai és adatvédelmi garanciák mellett történik.
A címzettek kategóriái különösen az alábbiak lehetnek:
- fizetési szolgáltatók, bankkártya-elfogadók, elektronikus pénztárca-szolgáltatók és csalásmegelőzési szolgáltatók;
- tárhelyszolgáltatók, felhőszolgáltatók, informatikai üzemeltetők és rendszerkarbantartók;
- személyazonosság-ellenőrzési és KYC-szolgáltatók;
- jogi, könyvelési, megfelelőségi és auditálási tanácsadók;
- szerencsejáték-felügyeleti, adóhatósági, bűnüldözési vagy más illetékes hatóságok, ha az adattovábbítás kötelező vagy jogszerűen indokolt.
Az adatkezelő személyes adatokat nem értékesít közvetlen marketing céljára. Amennyiben az adatok az Európai Gazdasági Térségen kívülre kerülnek továbbításra, az adatkezelő a GDPR szerinti megfelelő garanciákat, például általános szerződési feltételeket vagy egyéb jogszerű továbbítási mechanizmust alkalmaz.
7. Sütik és hasonló technológiák alkalmazása
A weboldal sütiket és hasonló technológiákat alkalmazhat a szolgáltatás működtetéséhez, a bejelentkezési munkamenetek fenntartásához, a biztonsági ellenőrzésekhez és a felhasználói beállítások megjegyzéséhez. A sütik kis méretű adatfájlok, amelyek a felhasználó eszközén kerülhetnek tárolásra.
A használt sütik főbb típusai:
- feltétlenül szükséges sütik, amelyek nélkül a fiókba történő belépés vagy a tranzakciók kezelése nem működne megfelelően;
- biztonsági sütik, amelyek segíthetnek a jogosulatlan hozzáférés és a csalási kísérletek felismerésében;
- teljesítmény- és analitikai sütik, amelyek aggregált statisztikai információt adhatnak a rendszer működéséről;
- beállítási sütik, amelyek például nyelvi vagy megjelenítési preferenciákat tárolhatnak.
A felhasználó a böngésző beállításaiban bármikor törölheti vagy letilthatja a sütiket. A sütik korlátozása azonban egyes funkciók részleges vagy teljes működésképtelenségéhez vezethet, például a biztonságos bejelentkezés, a fizetési folyamat vagy a felelős játékhoz kapcsolódó beállítások kezelése során.
8. Az érintettek adatvédelmi jogai
Az érintetteket a GDPR alapján több, egymást kiegészítő jog illeti meg személyes adataik kezelése tekintetében. A jogok gyakorlása iránti kérelmet az adatkezelő a [email protected] e-mail-címen fogadja, és indokolatlan késedelem nélkül, főszabály szerint 1 hónapon belül megválaszolja.
Az érintett különösen az alábbi 6 alapvető jogot gyakorolhatja:
- hozzáféréshez való jog: tájékoztatást kérhet arról, hogy az adatkezelő milyen személyes adatait kezeli;
- helyesbítéshez való jog: kérheti a pontatlan vagy hiányos adatok javítását;
- törléshez való jog: meghatározott esetekben kérheti személyes adatainak törlését;
- adatkezelés korlátozásához való jog: kérheti az adatok kezelésének ideiglenes korlátozását;
- tiltakozáshoz való jog: jogos érdeken alapuló adatkezelés esetén tiltakozhat az adatkezelés ellen;
- adathordozhatósághoz való jog: kérheti az általa megadott adatok strukturált, széles körben használt, géppel olvasható formátumban történő kiadását.
Az adatkezelő a kérelem teljesítése előtt indokolt esetben további azonosítást kérhet annak biztosítására, hogy az adatokhoz kizárólag az arra jogosult személy férjen hozzá. Az érintett jogosult továbbá panaszt tenni a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, ha úgy véli, hogy személyes adatainak kezelése sérti az alkalmazandó adatvédelmi szabályokat.
9. A személyes adatok megőrzésének időtartama
Az adatkezelő a személyes adatokat csak addig őrzi meg, ameddig az az adatkezelés meghatározott céljainak teljesítéséhez szükséges, vagy ameddig azt jogszabály, hatósági előírás, számviteli kötelezettség vagy jogi igény érvényesítése indokolja. A megőrzési idő lejártát követően az adatok törlésre, anonimizálásra vagy olyan módon korlátozásra kerülnek, amely mellett az érintett közvetlen azonosítása már nem szükséges.
Például a fiók működtetéséhez kapcsolódó alapadatok a fiók fennállása alatt kezelhetők. A pénzügyi és számviteli dokumentumok megőrzési ideje egyes esetekben 8 év lehet, míg a biztonsági naplóadatok jellemzően rövidebb, például 12–24 hónapos időtartamig kerülhetnek tárolásra, kivéve, ha incidens vagy jogvita miatt hosszabb megőrzés szükséges.
A felelős szerencsejátékhoz kapcsolódó önkizárási vagy korlátozási adatok megőrzése a visszaélések megelőzése és az érintett védelme érdekében a korlátozás időtartamán túl is indokolt lehet. Az ilyen megőrzés célhoz kötötten, korlátozott hozzáférés mellett történik.
10. Külső hivatkozások és harmadik fél weboldalai
A szolgáltatás tartalmazhat olyan külső hivatkozásokat, amelyek harmadik fél által üzemeltetett weboldalakra, fizetési felületekre, ügyféltámogatási rendszerekre vagy tájékoztató oldalakra vezetnek. Ezek a harmadik fél weboldalak saját adatkezelési szabályokkal, sütikezelési gyakorlattal és biztonsági intézkedésekkel rendelkezhetnek.
Az adatkezelő nem felelős azon külső weboldalak adatkezelési gyakorlatáért, tartalmáért vagy biztonsági beállításaiért, amelyek felett nincs tényleges ellenőrzése. A felhasználóknak javasolt minden külső weboldal használata előtt elolvasni az adott szolgáltató adatvédelmi tájékoztatóját, különösen akkor, ha fizetési adatokat, azonosító okmányokat vagy egyéb érzékeny információkat adnak meg.
11. Az adatvédelmi tájékoztató módosítása
Az adatkezelő fenntartja a jogot, hogy jelen adatvédelmi tájékoztatót időről időre módosítsa, különösen jogszabályváltozás, hatósági iránymutatás, technikai fejlesztés, új adatkezelési cél bevezetése vagy szolgáltatási folyamat módosítása esetén. A módosítások a közzététel napjától alkalmazandók, kivéve, ha a tájékoztató eltérő hatálybalépési időpontot jelöl meg.
A felhasználóknak javasolt a tájékoztató rendszeres, például legalább 6 havonta történő áttekintése. Lényeges módosítás esetén az adatkezelő megfelelő módon, például fiókon belüli értesítéssel vagy e-mail útján tájékoztatást adhat, amennyiben ez az alkalmazandó adatvédelmi szabályok szerint szükséges vagy indokolt.