TIETOSUOJASELOSTE

Viimeksi päivitetty: 10.09.2025
1. Johdanto

Tämä tietosuojailmoitus kuvaa, miten keräämme, käsittelemme ja suojaamme henkilötietoja, kun käytät verkkosivustoamme ja asioit palveluidemme kanssa. Se sisältää myös tiedot oikeuksistasi sovellettavan tietosuojalainsäädännön, mukaan lukien yleisen tietosuoja-asetuksen (GDPR), nojalla.

Suosittelemme lukemaan tämän ilmoituksen huolellisesti. Käyttämällä palveluitamme ja luomalla tilin hyväksyt, että ymmärrät, miten käsittelemme henkilötietojasi tässä kuvatulla tavalla.

Huomaa: Palveluidemme käyttö edellyttää tiettyjen henkilötietojen antamista rekisteröitymisen yhteydessä. Ilman näitä tietoja emme voi luoda tiliäsi tai antaa pääsyä alustallemme, sillä palvelujemme toiminta perustuu olennaisesti tällaisten tietojen käsittelyyn.

Tätä sivustoa ylläpitää Palmirico Online OÜ, joka on henkilötietojesi rekisterinpitäjä.

Kaikkiin tietosuojaan liittyviin kysymyksiin voit ottaa yhteyttä tietosuojavastaavaamme: [email protected]

Yritystiedot:

Palmirico Online OÜ

Tallinna, Põhja-Tallinna linnaosa Telliskivi 57, 10412

2. Mitä tietoja keräämme

Jotta voimme toimia vastuullisesti ja täyttää sekä oikeudelliset että toiminnalliset velvoitteemme, käsittelemme useita henkilötietojen kategorioita:

  • Identiteetti- tai tunnistustiedot: nimi, syntymäaika, henkilökortti-/passinumero, kansallisuus, sukupuoli, käyttäjätunnus, tiedot huolellisuusvelvoitteiden toteuttamisesta.
  • Yhteystiedot: osoite, puhelinnumero, sähköposti ja muut ilmoitetut yhteystavat.
  • Talous- ja maksutiedot: pankkitilin tiedot, korttitiedot sekä muut asiakirjoista saatavat tiedot varojen alkuperän todentamiseksi tai tapahtumien toteuttamiseksi; tiedot tapahtumista.
  • Pelaamiseen liittyvät tiedot: pelihistoria, bonusten käyttö, pelisessioiden kesto sekä vastuullisen pelaamisen toimet.
  • Tekniset käyttötiedot: IP-osoite, laitetyyppi, selaimen versio, käyttöjärjestelmä, aikavyöhyke ja sijaintitiedot.
  • Markkinointipreferenssit: vuorovaikutus markkinointimateriaalien kanssa sekä ilmoittamasi asetukset.
  • Muut annetut tiedot: kaikki lisätiedot, joita toimitat meille yhteydenpidon yhteydessä.
3. Henkilötietojen käsittelyn tarkoitukset ja oikeusperusteet

Käsittelemme henkilötietojasi vain, jos meillä on siihen pätevä oikeusperuste GDPR:n mukaisesti. Riippuen tiedonkeruun yhteydestä käsittely voi olla tarpeen sopimuksen täyttämiseksi, lakisääteisten velvoitteiden noudattamiseksi, oikeutettujen etujen turvaamiseksi tai suostumuksesi perusteella. Alla kerromme tarkemmin käsittelyn tarkoitukset ja vastaavat oikeusperusteet:

  • Tilinhallinta ja palvelujen tarjoaminen
    Käsittelemme henkilötietojasi tilin luomiseksi ja hallinnoimiseksi, maksujen ja nostojen käsittelemiseksi, vetojen ja pelitoiminnan tallentamiseksi sekä asiakastuen tarjoamiseksi.
    Oikeusperuste: Sopimuksen täytäntöönpano (GDPR 6(1)(b))
  • Identiteetin ja iän vahvistaminen
    Lain mukaan meidän on vahvistettava henkilöllisyytesi ja varmistettava, että olet täysi-ikäinen pelaamaan. Tämä edellyttää henkilöllisyysasiakirjojen ja muiden tietojen tarkistamista.
    Oikeusperuste: Lakisääteinen velvoite (GDPR 6(1)(c))
  • Rahanpesun ja terrorismin rahoittamisen estäminen (AML/CFT)
    Noudattaaksemme AML- ja CFT-sääntelyä seuraamme tapahtumia, vahvistamme asiakkaiden henkilöllisyyksiä ja suoritamme riskiarviointeja.
    Oikeusperuste: Lakisääteinen velvoite (GDPR 6(1)(c))
  • Vastuullisen pelaamisen toimet
    Käsittelemme henkilötietoja havaitaksemme ongelmapelaamisen malleja, asettaaksemme talletus- ja tappiorajoja sekä tukeaksemme itse-estotyökaluja lakien ja lupaehtojen mukaisesti.
    Oikeusperuste: Lakisääteinen velvoite (GDPR 6(1)(c))
    Vaihtoehtoinen oikeusperuste: Oikeutettu etu (GDPR 6(1)(f)) – kun ei ole lakisääteisesti pakollista, käyttäjien suojelemiseksi pelihaitoista
  • Petosten torjunta ja turvallisuusvalvonta
    Käytämme automaattisia järjestelmiä epäilyttävän toiminnan havaitsemiseksi, petosten estämiseksi, tilisi suojaamiseksi ja palveluidemme eheyden turvaamiseksi.
    Oikeusperuste: Oikeutettu etu (GDPR 6(1)(f)) – liiketoimintamme ja käyttäjiemme suojaamiseksi petoksilta ja väärinkäytöksiltä
  • Sijainti- ja lainmukaisuuden varmistaminen
    Määritämme sijaintisi varmistaaksemme, että käytät palvelujamme sallitusta lainkäyttöalueesta käsin lupaehtojen mukaisesti.
    Oikeusperuste: Lakisääteinen velvoite (GDPR 6(1)(c))
  • Markkinointi ja kampanjaviestintä
    Saatamme käsitellä tietojasi lähettääksemme sinulle markkinointiviestejä, tarjouksia ja kampanjoita asetustesi mukaisesti.
    Oikeusperuste: Suostumus (GDPR 6(1)(a)) – sähköiseen suoramarkkinointiin, kun laki sitä edellyttää
    Oikeutettu etu (GDPR 6(1)(f)) – räätälöityihin tarjouksiin ja kampanjoihin, kun laki sen sallii

Sinulla on oikeus kieltää markkinointi milloin tahansa päivittämällä tiliasetuksesi tai ottamalla yhteyttä osoitteeseen [email protected].

  • Personointi
    Parantaaksemme käyttökokemustasi analysoimme pelihistoriaasi ja tapahtumatietojasi suositellaksemme sinulle sopivia pelejä ja toimintoja.
    Oikeusperuste: Oikeutettu etu (GDPR 6(1)(f)) – käyttäjäkokemuksen ja sitoutumisen parantamiseksi
  • Palvelun kehittäminen ja analytiikka
    Käytämme koottuja ja anonymisoituja tietoja palvelun suorituskyvyn seuraamiseen, virheiden korjaamiseen ja alustan parantamiseen.
    Oikeusperuste: Oikeutettu etu (GDPR 6(1)(f)) – palvelujen kehittämiseksi
  • Lainmukaisuus ja oikeuksien turvaaminen
    Voimme käsitellä ja luovuttaa tietojasi, jos laki tai viranomaiset niin vaativat tai jos se on tarpeen ehtojemme täytäntöönpanemiseksi tai oikeuksien suojelemiseksi.
    Oikeusperuste: Lakisääteinen velvoite (GDPR 6(1)(c))
4. Miten hankimme tietosi

Voimme kerätä tietoja suoraan sinulta tai luotettavilta kolmansilta osapuolilta, mukaan lukien:

  • Tunnistuspalvelut (henkilöllisyys, osoite jne.)
  • Rahoituslaitokset
  • AML/PEP-tietokannat ja pakotelistat
  • Viranomaiset
  • Affiliate-verkostot ja markkinointialustat (pseudonymisoidut seurantatiedot)
5. Tietojen jakaminen

Voimme luovuttaa tai siirtää henkilötietojasi kolmansille osapuolille tietyissä olosuhteissa aina sovellettavan tietosuojalainsäädännön mukaisesti.

Kehitämme ja ylläpidämme jatkuvasti teknistä infrastruktuuria varmistaaksemme käsittelemiemme henkilötietojen turvallisuuden ja luottamuksellisuuden sekä tukeaksemme keskeisiä toimintoja, joiden avulla palvelumme pysyvät käytettävissä ja toimivina. Tätä varten jaamme profiilitietojasi luotettaville kolmansille palveluntarjoajille, jotka tarjoavat esimerkiksi pilvitallennusta ja hostingia, kyberturvaa, järjestelmän ylläpitoa ja tukea sekä viestintätyökaluja.

Vastaanottajia voivat olla seuraavat tahot:

  • Viranomaiset ja valvontaviranomaiset
  • Rahoituslaitokset ja maksupalveluntarjoajat
  • Oikeudelliset neuvonantajat, compliance- tai talouskonsultit, notaarit jne.
  • Palveluntarjoajat tietojenkäsittelysopimusten nojalla

Voimme jakaa henkilötietojasi ulkopuolisille oikeudellisista, sopimuksellisista tai toiminnallisista syistä, esimerkiksi:

  • Yritysjärjestelyt ja liiketoiminnan siirrot
    Sulautumisen, yritysoston, omaisuuden myynnin tai vastaavan liiketoimen yhteydessä henkilötietosi voivat olla osa siirrettäviä varoja. Lain niin edellyttäessä ilmoitamme asiasta etukäteen ja pyydämme suostumuksesi ennen siirtoa.
  • Lakisääteinen velvoite ja sääntelyn noudattaminen
    Voimme luovuttaa tietojasi, jos laki sitä edellyttää, ehtojemme noudattamiseksi, oikeuksiemme turvaamiseksi, viranomaisten laillisiin pyyntöihin vastaamiseksi tai petosten ja väärinkäytösten estämiseksi.
  • Suostumuksesi perusteella
    Voimme jakaa henkilötietojasi muihin tässä ilmoituksessa mainitsemattomiin tarkoituksiin, jos olet siihen nimenomaisesti suostunut.
  • Anonymisoidut tai yhdistetyt tiedot
    Kun tiedot on anonymisoitu tai yhdistetty niin, ettei niitä voida enää yhdistää sinuun, voimme käyttää tai jakaa niitä ilman rajoituksia esimerkiksi tilastollisiin tai analyyttisiin tarkoituksiin.
6. Kansainväliset tiedonsiirrot

Palveluiden tarjoamiseksi saatamme joutua siirtämään henkilötietojasi Euroopan talousalueen (ETA) ulkopuolisiin maihin. Näissä tapauksissa varmistamme, että tietosi pysyvät suojattuina GDPR:n asettamien standardien mukaisesti.

Tarvittaessa tukeudumme Euroopan komission antamiin riittävyyspäätöksiin, jotka vahvistavat, että kolmas maa tai kansainvälinen järjestö tarjoaa olennaisesti saman tason tietosuojaa kuin ETA:n sisällä. Tällaisiin maihin siirrot voidaan tehdä ilman lisäsuojatoimia.

Jos riittävyyspäätöstä ei ole, toteutamme asianmukaiset suojatoimet GDPR:n 46 artiklan mukaisesti. Käytämme tällöin Euroopan komission hyväksymiä vakiosopimuslausekkeita (SCC), jotka velvoittavat vastaanottajaa suojaamaan tietosi yhtä hyvin kuin EU:ssa.

7. Säilytysaika

Säilytämme henkilötietoja vain niin kauan kuin on tarpeen tässä ilmoituksessa kuvattujen tarkoitusten toteuttamiseksi tai lakisääteisten säilytysvelvoitteiden täyttämiseksi. Arvioimme sopivan säilytysajan useiden tekijöiden perusteella: tietojen määrä, luonne ja arkaluonteisuus; mahdolliset riskit luvattomasta käytöstä tai luovutuksesta; käsittelyn tarkoitukset ja voidaanko ne saavuttaa muilla keinoilla; sekä sovellettavat lakisääteiset vaatimukset. Lisäksi huomioimme mahdolliset riidanratkaisu- ja sopimusten täytäntöönpanotarpeet.

Esimerkiksi AML-sääntely edellyttää tiettyjen taloustietojen säilyttämistä vähintään viiden (5) vuoden ajan. Kun säilyttäminen ei ole enää tarpeen, tiedot poistetaan turvallisesti tai anonymisoidaan.

8. Profilointi ja automaattiset päätökset

Emme käytä täysin automatisoituja päätöksentekoprosesseja, mukaan lukien profilointia, jotka tuottaisivat oikeusvaikutuksia tai muutoin merkittävästi vaikuttaisivat rekisteröityihin GDPR:n 22 artiklan mukaisesti.

Palveluissamme tietyt prosessit (vastuullisen pelaamisen seuranta, AML- ja petoseuranta) voivat sisältää osittain automatisoituja toimintoja riskinarvioinnin tukemiseksi tai poikkeavan toiminnan havaitsemiseksi. Nämä järjestelmät eivät kuitenkaan tee itsenäisesti lopullisia päätöksiä käyttäjien oikeuksista tai pääsystä. Kaikki tapaukset tarkastetaan lopullisesti koulutetun henkilöstön toimesta ennen päätöksentekoa.

Tällä tavoin varmistamme, että merkittäviä päätöksiä ei tehdä pelkästään automaattisen käsittelyn perusteella ja että rekisteröityjen oikeudet ja vapaudet pysyvät suojattuina.

9. Tietoturva

Käytämme yhdistelmää fyysisiä, teknisiä ja hallinnollisia suojatoimia tietojesi turvaamiseksi, mukaan lukien:

  • Käyttöoikeuksien hallinta
  • Palomuurit ja suojatut verkot
  • Säännölliset penetraatiotestaukset ja tietoturva-auditoinnit

Vaikka teemme kaiken kohtuullisen tietojesi suojaamiseksi, mikään järjestelmä ei ole täysin haavoittumaton. Käyttäjien on myös itse suojattava tilitunnuksensa.

Jos tapahtuu tietomurto, joka vaarantaa henkilötietosi, ilmoitamme siitä sinulle ja asianmukaisille viranomaisille lain edellyttämällä tavalla.

10. Evästeet

Käytämme evästeitä ja vastaavia teknologioita käyttökokemuksesi parantamiseksi ja sisällön räätälöimiseksi. Osa evästeistä on välttämättömiä alustan toiminnalle; osa taas vaatii suostumuksesi.

Voit hallita evästeasetuksia selaimesi tai laitteesi asetuksista.

11. Ikärajoitukset

Palvelumme on tarkoitettu vain henkilöille, jotka ovat saavuttaneet lainmukaisen peliiän omassa lainkäyttöalueessaan. Emme tietoisesti kerää tietoja alaikäisiltä. Jos saamme tietää, että alaikäinen on toimittanut meille henkilötietoja, poistamme tiedot viipymättä ja estämme pääsyn palveluihimme.

12. Rekisteröidyn oikeudet

Sinulla on seuraavat oikeudet liittyen henkilötietoihisi:

  • Oikeus saada pääsy tietoihin – Voit pyytää tietoa siitä, miten käsittelemme henkilötietojasi, sekä kopion niistä tiedoista.
  • Oikeus oikaisuun – Voit pyytää virheellisten tai puutteellisten henkilötietojen korjaamista.
  • Oikeus poistamiseen – Voit pyytää henkilötietojesi poistamista tietyissä tilanteissa ("oikeus tulla unohdetuksi").
  • Oikeus rajoittaa käsittelyä – Voit pyytää käsittelyn rajoittamista tietyissä olosuhteissa.
  • Oikeus tietojen siirrettävyyteen – Voit saada henkilötietosi uudelleenkäytettävässä muodossa toisen palveluntarjoajan siirtoa varten.
  • Oikeus peruuttaa suostumus – Voit peruuttaa antamasi suostumuksen, esimerkiksi markkinointia varten.
  • Oikeus vastustaa käsittelyä – Voit vastustaa käsittelyä, joka perustuu oikeutettuun etuun.
  • Oikeus tehdä valitus – Voit ottaa yhteyttä paikalliseen tietosuojaviranomaiseen, jos katsot, että oikeuksiasi on loukattu.
13. Päivitykset

Voimme päivittää tätä ilmoitusta aika ajoin vastaamaan sääntelyn muutoksia tai toimintamme kehitystä. Ilmoitamme muutoksista julkaisemalla päivitetyn version verkkosivuillamme.

Käytämme evästeitä parantaaksemme kokemustasi. Käyttämällä verkkosivustoamme hyväksytEvästekäytännön.