Adatvédelmi Nyilatkozat – Royalsea Adatkezelési Gyakorlat és Magánélet Védelme

Ez az adatvédelmi nyilatkozat részletezi, hogyan gyűjti, használja, tárolja és védi a Royalsea a felhasználók személyes adatait. A platform elkötelezett az adatvédelem mellett és teljes mértékben megfelel az Európai Unió Általános Adatvédelmi Rendeletének (GDPR), valamint más alkalmazandó adatvédelmi jogszabályoknak. A transzparencia alapvető értékünk – minden felhasználó joga, hogy megértse, mi történik személyes információival.

Az adatvédelem nem csupán jogi kötelezettség, hanem a Royalsea és felhasználói közötti bizalmi kapcsolat alapja. A platform folyamatosan fejleszti biztonsági intézkedéseit, hogy lépést tartson a fejlődő fenyegetésekkel és a legjobb iparági gyakorlatokkal. Ez a dokumentum élő anyag, amely frissül a szabályozási változásokkal és technológiai fejlesztésekkel összhangban.

Adatgyűjtés Típusai és Céljai

A Royalsea különböző típusú adatokat gyűjt különböző időpontokban és célokra. Minden adatgyűjtés jogalappal rendelkezik és csak meghatározott, legitim célokra történik. A platform nem gyűjt több adatot, mint ami feltétlenül szükséges a szolgáltatás nyújtásához és a jogi kötelezettségek teljesítéséhez.

Regisztráció során Gyűjtött Adatok

A fiók létrehozásakor a Royalsea alapvető azonosítási információkat kér. Ezek tartalmazzák a teljes nevet, e-mail címet, telefonszámot, születési dátumot, lakcímet és választott felhasználónevet. Ezek az adatok nélkülözhetetlenek a fiók beállításához, az életkor ellenőrzéséhez és a kapcsolattartáshoz.

A születési dátum különösen kritikus, mivel biztosítja, hogy csak nagykorúak férjenek hozzá a platformhoz. A Royalsea külső adatbázisokkal is ellenőrzi ezeket az információkat a kiskorúak védelme és az identitáshamisítás megelőzése érdekében. A lakcím szükséges a földrajzi korlátozások betartásához és annak biztosításához, hogy a szolgáltatás csak engedélyezett joghatóságokban legyen elérhető.

KYC Dokumentumok és Ellenőrzés

A Know Your Customer folyamat részeként a Royalsea hivatalos azonosító dokumentumokat kér. Ezek általában személyi igazolvány, útlevél vagy jogosítvány, valamint egy közüzemi számla a lakcím igazolására. Ezeket a dokumentumokat titkosított csatornákon keresztül töltik fel és biztonságos, ISO 27001 tanúsítvánnyal rendelkező szervereken tárolják Európai Unión belül.

A dokumentumok feldolgozása részben automatizált OCR és AI technológiával történik, részben emberi ellenőrzéssel. Az automatizált rendszerek kinyerik a releváns adatokat és összevetik a regisztráció során megadott információkkal. Az emberi felülvizsgálat biztosítja a pontosságot és azonosítja a hamis dokumentumokat. A Royalsea a feldolgozás után nem tárol teljes dokumentum képeket hosszú távon, csak a szükséges adatpontokat és egy hash értéket a későbbi egyeztetéshez.

Tranzakciós és Pénzügyi Adatok

Minden be- és kifizetési tranzakció rögzítésre kerül részletes naplókban. Ezek tartalmazzák az összeget, időpontot, fizetési módszert, tranzakció azonosítót és státuszt. Bankkártya adatok esetén a Royalsea csak az utolsó négy számjegyet és a lejárati dátumot tárolja – a teljes kártyaszámot soha. A tényleges fizetési adatok a PCI DSS szabványnak megfelelő fizetési szolgáltatóknál tárolódnak, nem a platform szerverein.

Ezek a pénzügyi naplók elengedhetetlenek a pénzmosás elleni küzdelemhez, vitás ügyek kivizsgálásához és pénzügyi jelentések készítéséhez. A törvény megköveteli a tranzakciós adatok minimum 5 évig történő megőrzését a Royalsea számára, még a fiók törlése után is.

Technikai és Használati Adatok

A platform automatikusan gyűjt bizonyos technikai információkat a felhasználói élmény javítása és a biztonság fenntartása érdekében. Ezek közé tartozik az IP cím, böngésző típus és verzió, operációs rendszer, eszköz azonosító, képernyőfelbontás, nyelvbeállítások és időzóna. Ezek az adatok segítenek optimalizálni a weboldalt különböző eszközökhöz és azonosítani a gyanús tevékenységeket.

A Royalsea cookies-t és hasonló technológiákat használ a munkamenet kezeléséhez, preferenciák mentéséhez és használati statisztikák gyűjtéséhez. A felhasználók részletes kontrollt kapnak a cookie beállítások felett a dedikált cookie központban, ahol kategóriánként elfogadhatják vagy elutasíthatják azokat.

Adatfelhasználás és Feldolgozás

A gyűjtött adatokat a Royalsea csak meghatározott, jogszerű célokra használja. Minden felhasználási cél világosan kommunikálásra kerül és jogalappal rendelkezik a GDPR alatt, legyen az szerződéses teljesítés, jogi kötelezettség, jogos érdek vagy hozzájárulás.

Szolgáltatás Nyújtása és Fejlesztése

Az elsődleges cél a személyes adatok használatának a platform működtetése és a kért szolgáltatások biztosítása. Ez magában foglalja a fiókkezelést, tranzakció feldolgozást, ügyfélszolgálati támogatást és a játékélmény személyre szabását. A Royalsea elemzi a használati mintákat, hogy megértse, mely funkciók népszerűek, hol tapasztalnak nehézségeket a felhasználók és hogyan lehet javítani a platformot.

Biztonság és Csalásmegelőzés

A személyes adatok kritikus szerepet játszanak a platform biztonságának fenntartásában. A Royalsea gépi tanulási algoritmusokat használ a gyanús viselkedések azonosítására, mint szokatlan bejelentkezési helyek, több fiók létrehozása vagy csalárd tranzakciók. Az IP címek, eszközazonosítók és viselkedési minták elemzése segít megvédeni mind a platformot, mind a becsületes felhasználókat.

Jogi és Szabályozói Megfelelés

A szerencsejáték ipar szigorúan szabályozott és a Royalsea jogi kötelezettségei közé tartozik bizonyos adatok gyűjtése és megőrzése. Ez magában foglalja az életkor ellenőrzést, a pénzmosás elleni intézkedéseket, felelős játék monitoring-ot és kormányzati jelentéseket. A platform együttműködik a hatóságokkal jogos kérések esetén, de csak a törvény által előírt minimális adatokat osztja meg.

Marketing és Kommunikáció

A Royalsea kapcsolatba lép felhasználóival új funkciókról, promóciókról és fontos frissítésekről. A marketing kommunikáció mindig az előzetes hozzájárulás alapján történik és bármikor leiratkozható. A platform megkülönbözteti a tranzakciós üzeneteket (mint kifizetési megerősítések), amelyek nem igényelnek hozzájárulást, a marketing üzenetektől, amelyek igen.

Adatbiztonság és Védelem

A Royalsea többrétegű biztonsági megközelítést alkalmaz a személyes adatok védelmére. Minden intézkedés az iparági legjobb gyakorlatokon alapul és folyamatos felülvizsgálat alatt áll a fenyegetések fejlődésével összhangban.

Titkosítás és Biztonságos Tárolás

Minden személyes adat AES-256 titkosítással védett nyugalmi állapotban. Ez a katonai szintű titkosítás gyakorlatilag feltörhetetlen a jelenlegi technológiával. Az átvitel során a platform TLS 1.3 protokollt használ, amely biztosítja, hogy az adatok a felhasználó eszköze és a szerverek között ne legyenek lehallgathatók vagy módosíthatók.

A Royalsea szerverei ISO 27001 tanúsítvánnyal rendelkező adatközpontokban találhatók az Európai Unióban. Ezek a létesítmények fizikai biztonsági intézkedésekkel rendelkeznek, mint biometrikus hozzáférés-ellenőrzés, 24/7 megfigyelés, tűzvédelem és redundáns energiaellátás. Az adatok rendszeresen biztonsági mentésre kerülnek többszörös földrajzi helyszíneken.

Hozzáférés Kontroll és Munkatársi Képzés

A személyes adatokhoz való hozzáférés szigorúan korlátozódik azon munkatársakra, akiknek szükségük van rá munkájuk elvégzéséhez. A Royalsea szerepalapú hozzáférés-ellenőrzést (RBAC) alkalmaz, ahol minden alkalmazott csak a pozíciójához szükséges minimális adatokhoz fér hozzá. Minden hozzáférés naplózásra kerül és rendszeres auditok ellenőrzik a megfelelőséget.

Minden munkatárs átfogó adatvédelmi képzésen esik át a belépéskor és évente megismételt frissítő képzéseken. Szigorú titoktartási megállapodásokat írnak alá, amelyek túlélnek munkaviszonyt. A Royalsea zéró toleranciát alkalmaz az adatvédelmi szabályok megsértésével szemben.

Adatvédelmi Incidensek Kezelése

Bár a Royalsea minden ésszerű intézkedést megtesz az adatvédelem érdekében, felismeri, hogy nincs tökéletes biztonság. A platform részletes incidens-reagálási tervet tart fenn, amely pontosan meghatározza a lépéseket adatvédelmi incidens esetén. Ez magában foglalja az azonnali elszigetelést, hatáselemzést, hatósági értesítést és érintett felhasználók tájékoztatását a GDPR 72 órás határidején belül.

Adatmegőrzés és Törlés

A Royalsea nem őriz személyes adatokat határozatlan ideig. Világos adatmegőrzési szabályzattal rendelkezik, amely egyensúlyba hozza a működési szükségleteket, jogi kötelezettségeket és a felhasználók magánélet iránti jogát.

Aktív Fiókok Adatmegőrzése

Aktív fiókok esetén a személyes adatok megőrzésre kerülnek, amíg szükségesek a szolgáltatás nyújtásához. Az alapvető profiladatok folyamatosan tárolódnak, míg bizonyos használati adatok, mint részletes játéknaplók, csak 12 hónapig őrződnek meg, majd összesített, anonimizált formában archiválódnak a Royalsea rendszerében.

Lezárt Fiókok és Törlési Folyamat

Amikor egy felhasználó lezárja fiókját, a Royalsea 30 napos türelmi időt biztosít, amely alatt a fiók újraaktiválható. Ez védi a felhasználókat az impulzív döntésektől. A 30 nap után a törlési folyamat kezdődik, amely 90 napon belül befejeződik. Bizonyos adatok jogszabályi okokból hosszabban őrződnek meg, különösen pénzügyi tranzakciók (5 év) és vita feloldási dokumentáció (7 év).

A törlés tényleges adatmegsemmisítést jelent, nem csak flaggelést. A Royalsea secure deletion protokollokat használ, amelyek többszörösen felülírják az adattároló területeket, lehetetlenné téve a helyreállítást. A felhasználók bármikor kérhetik törlésük státuszának megerősítését.

Felhasználói Jogok GDPR Alatt

A GDPR átfogó jogokat biztosít az egyéneknek személyes adataik felett. A Royalsea elkötelezett ezeknek a jogoknak a tiszteletben tartása mellett és egyszerű mechanizmusokat biztosít gyakorlásukhoz.

Hozzáférési Jog

Minden felhasználó kérheti személyes adatainak teljes másolatát. A Royalsea 30 napon belül strukturált, géppel olvasható formátumban (JSON vagy CSV) biztosítja ezeket az adatokat. A csomag tartalmazza az összes profil információt, tranzakciós előzményeket, kommunikációs naplókat és feldolgozási tevékenységek részleteit.

Helyesbítési Jog

Ha személyes adatok pontatlanok vagy hiányosak, a felhasználók kérhetik azok javítását. A legtöbb alapvető információ közvetlenül szerkeszthető a fiókbeállításokban, de kritikus adatok, mint név vagy születési dátum módosítása, támogató dokumentációt igényel az identitáshamisítás megelőzésére a Royalsea rendszerében.

Törléshez Való Jog („Elfeledtetéshez Való Jog“)

A felhasználók kérhetik személyes adataik törlését, és a Royalsea 30 napon belül teljesíti ezt, kivéve ha jogi kötelezettség vagy jogos érdek megőrzésüket indokolja. Például, pénzmosás elleni szabályozások miatt a pénzügyi tranzakciós adatok 5 évig megőrzendők, még törlési kérelem esetén is.

Adathordozhatóság Joga

A felhasználók kérhetik adataik átvitelét másik szolgáltatóhoz. A Royalsea szabványos formátumokat használ, amelyek kompatibilisek más rendszerekkel. Ez különösen hasznos, ha valaki másik platformra szeretne váltani és szeretné magával vinni előzményeit.

Tiltakozáshoz Való Jog

A felhasználók tiltakozhatnak bizonyos adatfeldolgozási tevékenységek ellen, különösen azok, amelyek jogos érdeken vagy közvetlen marketingen alapulnak. A Royalsea tiszteletben tartja ezeket a tiltakozásokat és abbahagyja a vonatkozó feldolgozást, kivéve ha kényszerítő jogos okokat tud bizonyítani.

Harmadik Felek és Adatmegosztás

A Royalsea nem árul vagy bérbe személyes adatokat harmadik feleknek marketing célokra. Azonban bizonyos megbízható partnerekkel korlátozott adatmegosztás szükséges a szolgáltatás működéséhez.

Szolgáltatók és Feldolgozók

A platform különböző szolgáltatókat használ, mint fizetési feldolgozók, identitás-ellenőrző szolgáltatások, felhő hosting szolgáltatók és email küldő rendszerek. Ezek a cégek adatfeldolgozói státuszban működnek a Royalsea irányítása alatt, szigorú szerződéses kötelezettségekkel a biztonságról és bizalmasságról. Minden szolgáltató GDPR-kompatibilis és rendszeres auditoknak van alávetve.

Játékfejlesztők és Szoftverszolgáltatók

A játékfejlesztők limitált hozzáférést kapnak aggregált, anonimizált játékadatokhoz teljesítménymonitoringhoz és játékjavításokhoz. Soha nem kapnak személyesen azonosítható információkat. A Royalsea biztosítja, hogy ezek a partnerek megfeleljenek az adatvédelmi szabványoknak.

Jogi és Szabályozói Hatóságok

Jogszerű felszólítás esetén a Royalsea együttműködik bűnüldöző szervekkel, szabályozókkal és bíróságokkal. Azonban minden ilyen kérést jogi felülvizsgálatnak vet alá, és csak a törvény által előírt minimális adatokat osztja meg. A platform törekszik az érintett felhasználók értesítésére, kivéve ha a törvény ezt tiltja.

Nemzetközi Adattovábbítás

A Royalsea szerverei elsődlegesen az Európai Unióban helyezkednek el, de bizonyos szolgáltatók az EU-n kívül lehetnek. Ilyen esetekben a platform biztosítja a megfelelő védőintézkedéseket, mint Standard Szerződéses Klauzulák (SCC), Adatvédelmi Pajzs tanúsítványok vagy Kötelező Vállalati Szabályok (BCR). Minden EU-n kívüli adattovábbítás GDPR-kompatibilis.

Gyermekek Magánélete

A Royalsea szolgáltatásai kifejezetten nem irányulnak 18 év alatti személyekre. A platform nem gyűjt tudatosan adatokat kiskorúaktól. Ha tudomására jut, hogy kiskorú adatait gyűjtötte, azonnal törli azokat és lezárja a fiókot. Szülőket bátorítjuk, hogy monitorozzák gyermekeik online tevékenységét.

Adatvédelmi Tisztviselő és Kapcsolatfelvétel

A Royalsea kijelölt Adatvédelmi Tisztviselőt (DPO) tart fenn, aki felügyeli az adatvédelmi programot és kapcsolattartó az adatvédelemmel kapcsolatos kérdésekben.

Adatvédelmi kérdések, kérések vagy panaszok esetén a felhasználók kapcsolatba léphetnek:

  • E-mail: [email protected]
  • Levélcím: Royalsea Data Protection Officer, [Cím]
  • Online űrlap: a weboldal Adatvédelem szekciójában

A Royalsea kötelezettséget vállal, hogy 72 órán belül válaszol minden adatvédelmi megkeresésre. Komplex kérések esetén részletes választ 30 napon belül biztosít, esetlegesen 60 napra meghosszabbítva, ha indokolt.

Változások Ebben a Nyilatkozatban

Ez az adatvédelmi nyilatkozat időről időre frissül jogszabályi változások, új funkciók vagy üzleti gyakorlatok módosulása miatt. A Royalsea lényeges változásokról 30 nappal előre értesíti a felhasználókat email-ben és prominens weboldalon elhelyezett értesítéssel. A folyamatos használat az aktuális verzió elfogadását jelenti.

Panaszok és Felügyeleti Hatóság

Ha egy felhasználó úgy érzi, hogy a Royalsea nem megfelelően kezeli személyes adatait, joga van panaszt tenni a releváns felügyeleti hatóságnál. Az EU-ban ez általában a lakóhely szerinti országos adatvédelmi hatóság. Magyarországon ez a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH).

Utolsó Frissítés: 2025. január 20.

Hatályos: 2025. február 1-től.

A Royalsea folyamatosan felülvizsgálja és fejleszti adatvédelmi gyakorlatát, hogy biztosítsa a felhasználók magánéletének legmagasabb szintű védelmét a technológia és jogszabályok fejlődésével összhangban.