Milyen adatokat gyűjtünk?
Az adatbiztonság alapja az átlátható adatgyűjtés. Csak azokat az adatokat kérjük, amelyek a működéshez és az AML-megfeleléshez szükségesek — nem többet.
- Azonosító adatok: név, születési dátum, állampolgárság.
- Kapcsolati adatok: e-mail, telefonszám, lakcím.
- Pénzügyi adatok: kártyaszám utolsó 4 jegye, fizetési azonosító.
- Játékadatok: betétek, kifizetések, játéktörténet.
- Technikai adatok: IP-cím, eszközazonosító, böngészőtípus.
Hogyan tároljuk az adatokat?
A teljes adattömeg titkosítás alatt áll — AES-256 a tárolásnál, TLS 1.3 az átvitelnél. A szerverek az EU-ban találhatók (Németország és Hollandia), és ISO 27001 tanúsítvánnyal rendelkező adatközpontokban üzemelnek.
A kártyaszámok teljes egészében soha nem kerülnek a kaszinó szervereire — a PCI-DSS szabványnak megfelelően a fizetési szolgáltatók tárolják ezeket. A kaszinó csak az utolsó 4 jegyet és egy token-azonosítót lát.
Adattovábbítás harmadik feleknek
A személyes adatokat csak az alábbi esetekben továbbítjuk:
- Hatósági megkeresés esetén (bűnüldözés, AML-vizsgálat).
- Fizetési szolgáltatóknak a tranzakciók végrehajtásához.
- KYC-szolgáltatóknak az azonosítás során (Jumio, Sumsub).
- Saját kifejezett hozzájárulásoddal (pl. marketing).
A te jogaid (GDPR)
A GDPR alapján minden EU-állampolgárnak — beleértve a magyar játékosokat — az alábbi jogai vannak:
- Hozzáférési jog — kérheted, milyen adatokat tárolnak rólad.
- Helyesbítési jog — javíthatod a hibás adatokat.
- Törlési jog ("elfeledésre való jog") — kérheted az adataid törlését (a kötelező megőrzési időszak után).
- Adathordozhatósági jog — másik szolgáltatóhoz vihető exportot kaphatsz.
- Tiltakozási jog — leállíthatod a marketing-célú adatkezelést.
A jogok gyakorlásához írj a [email protected] címre. A válaszadási idő maximum 30 nap.
Cookie-k és nyomkövetés
A platform háromfajta cookie-t használ: alapvető (a működéshez szükséges), funkcionális (preferenciák tárolása), és analitikai (Google Analytics). Az analitikai cookie-kat letilthatod a sütibeállítások menüpontban a regisztráció előtt.
Adatlopás esetén — a kötelező értesítés
A GDPR előírása szerint adatlopás (data breach) esetén az operátor 72 órán belül köteles értesíteni a felügyeleti hatóságot, és súlyos kockázat esetén magát az érintett felhasználót is. Ez a kötelezettség nem opcionális — a Máltai Adatvédelmi Hatóság büntetést szab ki a késedelmes vagy hiányos értesítésért.
Gyakran ismételt kérdések (GYIK)
Eladják a személyes adataimat?
Mennyi ideig tárolják az adataimat fiókbezárás után?
Hol tárolják az adataimat?
Mit tegyek, ha adatszivárgást gyanítok?
Regisztrálj biztonságban
GDPR-megfelelés, AES-256 titkosítás és TLS 1.3 csatorna. Az adataid az EU-szabványok szerint vannak védve.
Játssz most