Tietosuojakäytäntö
Tämä tietosuojakäytäntö kuvaa, kuinka keräämme, käsittelemme ja suojaamme henkilötietojasi verkkokasinon palveluidemme yhteydessä. Sitoudumme noudattamaan Suomen henkilötietolakia, EU:n yleistä tietosuoja-asetusta (GDPR) sekä Suomen rahapelilainsäädäntöä. Henkilötietojesi suoja on meille ensiarvoisen tärkeää, ja käsittelemme kaikkia tietoja korkeimpien turvallisuusstandardien mukaisesti.
1. Kerättävät tiedot ja niiden lähteet
Keräämme erilaisia henkilötietoja tarjotaksemme sinulle turvallisen ja laadukkaan pelikokemuksen. Tiedonkeruu tapahtuu useista lähteistä riippuen siitä, kuinka käytät palveluitamme ja missä vaiheessa asiakassuhdetta olet.
| Tietotyyppi | Kuvaus | Keruutapa | Käyttötarkoitus |
| Henkilötiedot | Nimi, syntymäaika, osoite, puhelinnumero | Rekisteröitymislomake | Tunnistaminen ja ikävarmistus |
| Yhteystiedot | Sähköpostiosoite, postiosoite | Käyttäjätilin luominen | Viestintä ja asiakaspalvelu |
| Tekniset tiedot | IP-osoite, selaintiedot, laitteisto | Automaattinen keräys | Turvallisuus ja palvelun optimointi |
| Pelitiedot | Pelihistoria, panokset, voitot | Peliaktiviteetti | Vastuullinen pelaaminen ja tilastointi |
| Rahoitustiedot | Maksutapakortit, tapahtumahistoria | Talletukset ja nostot | Maksujen käsittely ja rahanpesun esto |
Keräämme tietoja myös kolmansilta osapuolilta ikävarmistusta ja henkilöllisyyden todentamista varten. Näitä tietoja käytetään täysin lakisääteisten velvoitteidemme täyttämiseen ja asiakkaidemme suojaamiseen.
2. Tietojen käyttötarkoitukset ja oikeusperusteet
Henkilötietojesi käsittely perustuu useisiin oikeusperusteisiin GDPR:n mukaisesti. Pääasiallisina oikeusperusteina toimivat asiakassopimus, lakisääteiset velvoitteet sekä oikeutettu etumme turvallisen peliympäristön ylläpitämiseen.
- Asiakassopimuksen täyttäminen: Käyttäjätilin hallinnointi, maksujen käsittely, pelipalvelujen tarjoaminen
- Lakisääteiset velvoitteet: Ikävarmistus, henkilöllisyyden todentaminen, rahanpesun estäminen, verotustiedot
- Oikeutettu etu: Petostenesto, turvallisuusvalvonta, asiakaspalvelun laadun varmistaminen
- Suostumuksesi perusteella: Markkinointiviestintä, uutiskirjeet, henkilökohtaiset tarjoukset
Vastuullisen pelaamisen valvonta on lakisääteinen velvoitteemme, jota varten analysoimme pelitottumuksiasi. Tämä auttaa tunnistamaan mahdollisia ongelmapelaamisen merkkejä ja tarjoamaan asianmukaista tukea tarvittaessa.
Markkinointitarkoituksiin käytämme tietojasi vain nimenomaisella suostumuksellasi. Voit peruuttaa suostumuksesi milloin tahansa asiakastilisi asetuksista tai ottamalla yhteyttä asiakaspalveluumme.
3. Tietojen jakaminen ja siirtäminen
Henkilötietojasi ei luovuteta kolmansille osapuolille kaupallisiin tarkoituksiin. Tietojen jakaminen tapahtuu ainoastaan toimintamme kannalta välttämättömissä tilanteissa ja aina asianmukaisin suojatoimenpitein.
- Maksunpalveluntarjoajat: Talletusten ja nostojen käsittelyä varten
- Pelinvalvojat: Lakisääteinen raportointi Suomen viranomaisille
- Teknologiapartnerit: Palvelujen ylläpito ja kehittäminen
- Oikeusviranomaiset: Viranomaispyynnöt ja lakisääteiset velvoitteet
- Tilintarkastajat: Ulkoiset auditoinnit ja compliance-tarkastukset
Kaikki tietojen siirrot tapahtuvat EU:n alueella tai maihin, joilla on riittävä tietosuojan taso. Mikäli tietoja on välttämätöntä siirtää EU:n ulkopuolelle, käytämme asianmukaisia suojatoimia, kuten standardisopimuksellisia lausekkeita tai riittävyyspäätöksiä.
Kumppaniemme kanssa solmimme aina tiedonkäsittelysopimukset, jotka velvoittavat heidät noudattamaan samoja tiukkoja tietosuojastandardeja kuin me itse. Säännöllinen valvonta varmistaa sopimusehtojen noudattamisen.
4. Tietoturva ja suojatoimenpiteet
Käytämme alan johtavia teknologioita ja parhaita käytäntöjä henkilötietojesi suojaamiseksi luvattomalta käytöltä, muuttamiselta ja tuhoamiselta. Tietoturvamme rakentuu monitasoisen suojauksen periaatteelle.
- SSL-salaus: Kaikki tiedonsiirrot suojataan 256-bittisellä SSL-salauksella
- Palomuurit: Edistyneet palomuurijärjestelmät suojaavat tietokantojamme
- Pääsynhallinta: Tiukat käyttöoikeudet ja kaksivaiheinen tunnistautuminen
- Datan pseudonymisointi: Henkilötiedot käsitellään mahdollisimman anonyymeina
- Säännölliset auditit: Ulkopuoliset turvallisuustarkastukset ja penetraatiotestit
- Henkilöstökoulutus: Säännöllinen tietosuojakoulutus työntekijöillemme
Tietokantamme sijaitsevat Suomessa sertifioiduissa palvelinkeskuksissa, jotka täyttävät ISO 27001 -standardin vaatimukset. Varmuuskopiointijärjestelmämme varmistaa tietojen saatavuuden ja eheyden myös häiriötilanteissa.
Seuraamme järjestelmiämme ympärivuorokautisesti mahdollisten tietoturvaloukkauksien havaitsemiseksi. Tietoturvapoikkeama-tilanteessa toimimme GDPR:n mukaisesti ja ilmoitamme asiasta viranomaisille 72 tunnin kuluessa havainnoinnista.
5. Oikeutesi ja tietojen hallinta
GDPR:n mukaisesti sinulla on useita tärkeitä oikeuksia henkilötietojesi suhteen. Nämä oikeudet varmistavat, että säilytät hallinnan tiedoistasi ja voit vaikuttaa niiden käsittelyyn.
- Oikeus saada tietoa: Voit pyytää tiedot kaikista sinua koskevista henkilötiedoista
- Oikeus oikaista: Virheelliset tai puutteelliset tiedot korjataan viipymättä
- Oikeus poistaa: Tietojen poistaminen tietyin edellytyksin ("oikeus tulla unohdetuksi")
- Oikeus rajoittaa käsittelyä: Käsittelyn keskeyttäminen tietyissä olosuhteissa
- Oikeus siirtää tiedot: Tietojen siirtäminen toiselle palveluntarjoajalle
- Oikeus vastustaa: Käsittelyn lopettaminen oikeutettuun etuun perustuvissa tapauksissa
Oikeuksiesi käyttämiseksi voit ottaa yhteyttä asiakaspalveluumme tai käyttää asiakastilisi asetuksia. Vastaamme pyyntöihisi kuukauden kuluessa, ja kaikki pyynnöt käsitellään maksutta pääsääntöisesti.
Jos et ole tyytyväinen tietojen käsittelyymme, voit tehdä valituksen Tietosuojavaltuutetun toimistoon. Osoite: Tietosuojavaltuutetun toimisto, PL 800, 00521 Helsinki. Pyrimme kuitenkin aina ensisijaisesti ratkaisemaan mahdolliset ongelmat yhteistyössä kanssasi.
6. Säilytysajat ja käytäntöjen päivittäminen
Säilytämme henkilötietojasi vain niin kauan kuin se on tarpeellista alkuperäisten keräämissyiden, lakisääteisten velvoitteiden tai oikeutettujen etujemme kannalta. Säilytysajat määräytyvät tietotyypin ja käyttötarkoituksen mukaan.
- Käyttäjätilien tiedot: Aktiivisen asiakassuhteen ajan plus 5 vuotta
- Rahoitustapahtumat: 10 vuotta rahanpesuneston vaatimusten mukaisesti
- Pelihistoria: 5 vuotta vastuullisen pelaamisen valvontaa varten
- Markkinointisuostumukset: Suostumuksen peruuttamiseen asti
- Tekniset logit: 12 kuukautta turvallisuusvalvontaa varten
Säilytysaikojen päätyttyä tiedot poistetaan turvallisesti ja peruuttamattomasti järjestelmistämme. Lakisääteistä säilytysaikaa edellyttävät tiedot arkistoidaan erilliseen järjestelmään, jossa niiden käsittely on rajoitettu vain lakisääteisiin tarkoituksiin.
Tietosuojakäytäntömme päivitetään säännöllisesti lainsäädännön, teknologian kehityksen ja liiketoimintamme muutosten mukaisesti. Merkittävistä muutoksista ilmoitamme etukäteen sähköpostitse ja verkkosivuillamme. Pieniä teknisiä muutoksia voidaan tehdä ilman erillistä ilmoitusta.
Viimeisin päivitys tähän käytäntöön on tehty tammikuussa 2024. Suosittelemme tutustumaan käytäntöön säännöllisesti pysyäksesi ajan tasalla mahdollisista muutoksista. Käytännön jatkuva käyttäminen merkitsee hyväksyntääsi päivitetyille ehdoille.
