TIETOSUOJASELOSTE
1. Johdanto
Tämä tietosuojailmoitus kuvaa, miten keräämme, käsittelemme ja suojaamme henkilötietoja, kun käytät verkkosivustoamme ja asioit palveluidemme kanssa. Se sisältää myös tiedot oikeuksistasi sovellettavan tietosuojalainsäädännön, mukaan lukien yleisen tietosuoja-asetuksen (GDPR), nojalla.
Suosittelemme lukemaan tämän ilmoituksen huolellisesti. Käyttämällä palveluitamme ja luomalla tilin hyväksyt, että ymmärrät, miten käsittelemme henkilötietojasi tässä kuvatulla tavalla.
Huomaa: Palveluidemme käyttö edellyttää tiettyjen henkilötietojen antamista rekisteröitymisen yhteydessä. Ilman näitä tietoja emme voi luoda tiliäsi tai antaa pääsyä alustallemme, sillä palvelujemme toiminta perustuu olennaisesti tällaisten tietojen käsittelyyn.
Tätä sivustoa ylläpitää Palmirico Online OÜ, joka on henkilötietojesi rekisterinpitäjä.
Kaikkiin tietosuojaan liittyviin kysymyksiin voit ottaa yhteyttä tietosuojavastaavaamme: [email protected]
Yritystiedot:
Palmirico Online OÜ
Tallinna, Põhja-Tallinna linnaosa Telliskivi 57, 10412
2. Mitä tietoja keräämme
Jotta voimme toimia vastuullisesti ja täyttää sekä oikeudelliset että toiminnalliset velvoitteemme, käsittelemme useita henkilötietojen kategorioita:
- Identiteetti- tai tunnistustiedot: nimi, syntymäaika, henkilökortti-/passinumero, kansallisuus, sukupuoli, käyttäjätunnus, tiedot huolellisuusvelvoitteiden toteuttamisesta.
- Yhteystiedot: osoite, puhelinnumero, sähköposti ja muut ilmoitetut yhteystavat.
- Talous- ja maksutiedot: pankkitilin tiedot, korttitiedot sekä muut asiakirjoista saatavat tiedot varojen alkuperän todentamiseksi tai tapahtumien toteuttamiseksi; tiedot tapahtumista.
- Pelaamiseen liittyvät tiedot: pelihistoria, bonusten käyttö, pelisessioiden kesto sekä vastuullisen pelaamisen toimet.
- Tekniset käyttötiedot: IP-osoite, laitetyyppi, selaimen versio, käyttöjärjestelmä, aikavyöhyke ja sijaintitiedot.
- Markkinointipreferenssit: vuorovaikutus markkinointimateriaalien kanssa sekä ilmoittamasi asetukset.
- Muut annetut tiedot: kaikki lisätiedot, joita toimitat meille yhteydenpidon yhteydessä.
3. Henkilötietojen käsittelyn tarkoitukset ja oikeusperusteet
Käsittelemme henkilötietojasi vain, jos meillä on siihen pätevä oikeusperuste GDPR:n mukaisesti. Riippuen tiedonkeruun yhteydestä käsittely voi olla tarpeen sopimuksen täyttämiseksi, lakisääteisten velvoitteiden noudattamiseksi, oikeutettujen etujen turvaamiseksi tai suostumuksesi perusteella. Alla kerromme tarkemmin käsittelyn tarkoitukset ja vastaavat oikeusperusteet:
- Tilinhallinta ja palvelujen tarjoaminen
Käsittelemme henkilötietojasi tilin luomiseksi ja hallinnoimiseksi, maksujen ja nostojen käsittelemiseksi, vetojen ja pelitoiminnan tallentamiseksi sekä asiakastuen tarjoamiseksi.
Oikeusperuste: Sopimuksen täytäntöönpano (GDPR 6(1)(b)) - Identiteetin ja iän vahvistaminen
Lain mukaan meidän on vahvistettava henkilöllisyytesi ja varmistettava, että olet täysi-ikäinen pelaamaan. Tämä edellyttää henkilöllisyysasiakirjojen ja muiden tietojen tarkistamista.
Oikeusperuste: Lakisääteinen velvoite (GDPR 6(1)(c)) - Rahanpesun ja terrorismin rahoittamisen estäminen (AML/CFT)
Noudattaaksemme AML- ja CFT-sääntelyä seuraamme tapahtumia, vahvistamme asiakkaiden henkilöllisyyksiä ja suoritamme riskiarviointeja.
Oikeusperuste: Lakisääteinen velvoite (GDPR 6(1)(c)) - Vastuullisen pelaamisen toimet
Käsittelemme henkilötietoja havaitaksemme ongelmapelaamisen malleja, asettaaksemme talletus- ja tappiorajoja sekä tukeaksemme itse-estotyökaluja lakien ja lupaehtojen mukaisesti.
Oikeusperuste: Lakisääteinen velvoite (GDPR 6(1)(c))
Vaihtoehtoinen oikeusperuste: Oikeutettu etu (GDPR 6(1)(f)) – kun ei ole lakisääteisesti pakollista, käyttäjien suojelemiseksi pelihaitoista - Petosten torjunta ja turvallisuusvalvonta
Käytämme automaattisia järjestelmiä epäilyttävän toiminnan havaitsemiseksi, petosten estämiseksi, tilisi suojaamiseksi ja palveluidemme eheyden turvaamiseksi.
Oikeusperuste: Oikeutettu etu (GDPR 6(1)(f)) – liiketoimintamme ja käyttäjiemme suojaamiseksi petoksilta ja väärinkäytöksiltä - Sijainti- ja lainmukaisuuden varmistaminen
Määritämme sijaintisi varmistaaksemme, että käytät palvelujamme sallitusta lainkäyttöalueesta käsin lupaehtojen mukaisesti.
Oikeusperuste: Lakisääteinen velvoite (GDPR 6(1)(c)) - Markkinointi ja kampanjaviestintä
Saatamme käsitellä tietojasi lähettääksemme sinulle markkinointiviestejä, tarjouksia ja kampanjoita asetustesi mukaisesti.
Oikeusperuste: Suostumus (GDPR 6(1)(a)) – sähköiseen suoramarkkinointiin, kun laki sitä edellyttää
Oikeutettu etu (GDPR 6(1)(f)) – räätälöityihin tarjouksiin ja kampanjoihin, kun laki sen sallii
Sinulla on oikeus kieltää markkinointi milloin tahansa päivittämällä tiliasetuksesi tai ottamalla yhteyttä osoitteeseen [email protected].
- Personointi
Parantaaksemme käyttökokemustasi analysoimme pelihistoriaasi ja tapahtumatietojasi suositellaksemme sinulle sopivia pelejä ja toimintoja.
Oikeusperuste: Oikeutettu etu (GDPR 6(1)(f)) – käyttäjäkokemuksen ja sitoutumisen parantamiseksi - Palvelun kehittäminen ja analytiikka
Käytämme koottuja ja anonymisoituja tietoja palvelun suorituskyvyn seuraamiseen, virheiden korjaamiseen ja alustan parantamiseen.
Oikeusperuste: Oikeutettu etu (GDPR 6(1)(f)) – palvelujen kehittämiseksi - Lainmukaisuus ja oikeuksien turvaaminen
Voimme käsitellä ja luovuttaa tietojasi, jos laki tai viranomaiset niin vaativat tai jos se on tarpeen ehtojemme täytäntöönpanemiseksi tai oikeuksien suojelemiseksi.
Oikeusperuste: Lakisääteinen velvoite (GDPR 6(1)(c))
4. Miten hankimme tietosi
Voimme kerätä tietoja suoraan sinulta tai luotettavilta kolmansilta osapuolilta, mukaan lukien:
- Tunnistuspalvelut (henkilöllisyys, osoite jne.)
- Rahoituslaitokset
- AML/PEP-tietokannat ja pakotelistat
- Viranomaiset
- Affiliate-verkostot ja markkinointialustat (pseudonymisoidut seurantatiedot)
5. Tietojen jakaminen
Voimme luovuttaa tai siirtää henkilötietojasi kolmansille osapuolille tietyissä olosuhteissa aina sovellettavan tietosuojalainsäädännön mukaisesti.
Kehitämme ja ylläpidämme jatkuvasti teknistä infrastruktuuria varmistaaksemme käsittelemiemme henkilötietojen turvallisuuden ja luottamuksellisuuden sekä tukeaksemme keskeisiä toimintoja, joiden avulla palvelumme pysyvät käytettävissä ja toimivina. Tätä varten jaamme profiilitietojasi luotettaville kolmansille palveluntarjoajille, jotka tarjoavat esimerkiksi pilvitallennusta ja hostingia, kyberturvaa, järjestelmän ylläpitoa ja tukea sekä viestintätyökaluja.
Vastaanottajia voivat olla seuraavat tahot:
- Viranomaiset ja valvontaviranomaiset
- Rahoituslaitokset ja maksupalveluntarjoajat
- Oikeudelliset neuvonantajat, compliance- tai talouskonsultit, notaarit jne.
- Palveluntarjoajat tietojenkäsittelysopimusten nojalla
Voimme jakaa henkilötietojasi ulkopuolisille oikeudellisista, sopimuksellisista tai toiminnallisista syistä, esimerkiksi:
- Yritysjärjestelyt ja liiketoiminnan siirrot
Sulautumisen, yritysoston, omaisuuden myynnin tai vastaavan liiketoimen yhteydessä henkilötietosi voivat olla osa siirrettäviä varoja. Lain niin edellyttäessä ilmoitamme asiasta etukäteen ja pyydämme suostumuksesi ennen siirtoa. - Lakisääteinen velvoite ja sääntelyn noudattaminen
Voimme luovuttaa tietojasi, jos laki sitä edellyttää, ehtojemme noudattamiseksi, oikeuksiemme turvaamiseksi, viranomaisten laillisiin pyyntöihin vastaamiseksi tai petosten ja väärinkäytösten estämiseksi. - Suostumuksesi perusteella
Voimme jakaa henkilötietojasi muihin tässä ilmoituksessa mainitsemattomiin tarkoituksiin, jos olet siihen nimenomaisesti suostunut. - Anonymisoidut tai yhdistetyt tiedot
Kun tiedot on anonymisoitu tai yhdistetty niin, ettei niitä voida enää yhdistää sinuun, voimme käyttää tai jakaa niitä ilman rajoituksia esimerkiksi tilastollisiin tai analyyttisiin tarkoituksiin.
6. Kansainväliset tiedonsiirrot
Palveluiden tarjoamiseksi saatamme joutua siirtämään henkilötietojasi Euroopan talousalueen (ETA) ulkopuolisiin maihin. Näissä tapauksissa varmistamme, että tietosi pysyvät suojattuina GDPR:n asettamien standardien mukaisesti.
Tarvittaessa tukeudumme Euroopan komission antamiin riittävyyspäätöksiin, jotka vahvistavat, että kolmas maa tai kansainvälinen järjestö tarjoaa olennaisesti saman tason tietosuojaa kuin ETA:n sisällä. Tällaisiin maihin siirrot voidaan tehdä ilman lisäsuojatoimia.
Jos riittävyyspäätöstä ei ole, toteutamme asianmukaiset suojatoimet GDPR:n 46 artiklan mukaisesti. Käytämme tällöin Euroopan komission hyväksymiä vakiosopimuslausekkeita (SCC), jotka velvoittavat vastaanottajaa suojaamaan tietosi yhtä hyvin kuin EU:ssa.
7. Säilytysaika
Säilytämme henkilötietoja vain niin kauan kuin on tarpeen tässä ilmoituksessa kuvattujen tarkoitusten toteuttamiseksi tai lakisääteisten säilytysvelvoitteiden täyttämiseksi. Arvioimme sopivan säilytysajan useiden tekijöiden perusteella: tietojen määrä, luonne ja arkaluonteisuus; mahdolliset riskit luvattomasta käytöstä tai luovutuksesta; käsittelyn tarkoitukset ja voidaanko ne saavuttaa muilla keinoilla; sekä sovellettavat lakisääteiset vaatimukset. Lisäksi huomioimme mahdolliset riidanratkaisu- ja sopimusten täytäntöönpanotarpeet.
Esimerkiksi AML-sääntely edellyttää tiettyjen taloustietojen säilyttämistä vähintään viiden (5) vuoden ajan. Kun säilyttäminen ei ole enää tarpeen, tiedot poistetaan turvallisesti tai anonymisoidaan.
8. Profilointi ja automaattiset päätökset
Emme käytä täysin automatisoituja päätöksentekoprosesseja, mukaan lukien profilointia, jotka tuottaisivat oikeusvaikutuksia tai muutoin merkittävästi vaikuttaisivat rekisteröityihin GDPR:n 22 artiklan mukaisesti.
Palveluissamme tietyt prosessit (vastuullisen pelaamisen seuranta, AML- ja petoseuranta) voivat sisältää osittain automatisoituja toimintoja riskinarvioinnin tukemiseksi tai poikkeavan toiminnan havaitsemiseksi. Nämä järjestelmät eivät kuitenkaan tee itsenäisesti lopullisia päätöksiä käyttäjien oikeuksista tai pääsystä. Kaikki tapaukset tarkastetaan lopullisesti koulutetun henkilöstön toimesta ennen päätöksentekoa.
Tällä tavoin varmistamme, että merkittäviä päätöksiä ei tehdä pelkästään automaattisen käsittelyn perusteella ja että rekisteröityjen oikeudet ja vapaudet pysyvät suojattuina.
9. Tietoturva
Käytämme yhdistelmää fyysisiä, teknisiä ja hallinnollisia suojatoimia tietojesi turvaamiseksi, mukaan lukien:
- Käyttöoikeuksien hallinta
- Palomuurit ja suojatut verkot
- Säännölliset penetraatiotestaukset ja tietoturva-auditoinnit
Vaikka teemme kaiken kohtuullisen tietojesi suojaamiseksi, mikään järjestelmä ei ole täysin haavoittumaton. Käyttäjien on myös itse suojattava tilitunnuksensa.
Jos tapahtuu tietomurto, joka vaarantaa henkilötietosi, ilmoitamme siitä sinulle ja asianmukaisille viranomaisille lain edellyttämällä tavalla.
10. Evästeet
Käytämme evästeitä ja vastaavia teknologioita käyttökokemuksesi parantamiseksi ja sisällön räätälöimiseksi. Osa evästeistä on välttämättömiä alustan toiminnalle; osa taas vaatii suostumuksesi.
Voit hallita evästeasetuksia selaimesi tai laitteesi asetuksista.
11. Ikärajoitukset
Palvelumme on tarkoitettu vain henkilöille, jotka ovat saavuttaneet lainmukaisen peliiän omassa lainkäyttöalueessaan. Emme tietoisesti kerää tietoja alaikäisiltä. Jos saamme tietää, että alaikäinen on toimittanut meille henkilötietoja, poistamme tiedot viipymättä ja estämme pääsyn palveluihimme.
12. Rekisteröidyn oikeudet
Sinulla on seuraavat oikeudet liittyen henkilötietoihisi:
- Oikeus saada pääsy tietoihin – Voit pyytää tietoa siitä, miten käsittelemme henkilötietojasi, sekä kopion niistä tiedoista.
- Oikeus oikaisuun – Voit pyytää virheellisten tai puutteellisten henkilötietojen korjaamista.
- Oikeus poistamiseen – Voit pyytää henkilötietojesi poistamista tietyissä tilanteissa ("oikeus tulla unohdetuksi").
- Oikeus rajoittaa käsittelyä – Voit pyytää käsittelyn rajoittamista tietyissä olosuhteissa.
- Oikeus tietojen siirrettävyyteen – Voit saada henkilötietosi uudelleenkäytettävässä muodossa toisen palveluntarjoajan siirtoa varten.
- Oikeus peruuttaa suostumus – Voit peruuttaa antamasi suostumuksen, esimerkiksi markkinointia varten.
- Oikeus vastustaa käsittelyä – Voit vastustaa käsittelyä, joka perustuu oikeutettuun etuun.
- Oikeus tehdä valitus – Voit ottaa yhteyttä paikalliseen tietosuojaviranomaiseen, jos katsot, että oikeuksiasi on loukattu.
13. Päivitykset
Voimme päivittää tätä ilmoitusta aika ajoin vastaamaan sääntelyn muutoksia tai toimintamme kehitystä. Ilmoitamme muutoksista julkaisemalla päivitetyn version verkkosivuillamme.