Verde kazino logo

Privatumo politika Verde Casino

1. Privatumo politikos taikymo sritis ir duomenų valdytojas

Ši privatumo politika taikoma asmens duomenų tvarkymui, kuris vykdomas naudojantis internetinio kazino paslaugomis, paskyros funkcijomis, mokėjimo priemonėmis, klientų aptarnavimo kanalais ir susijusiomis techninėmis sistemomis. Duomenų valdytojas yra Verde Casino, veikiantis kaip internetinių lošimų paslaugų teikėjas pagal Curaçao eGaming licencijavimo jurisdikciją, kiek tokia licencija taikoma konkrečiai siūlomoms paslaugoms. Lietuvos naudotojams taikomi Bendrojo duomenų apsaugos reglamento (ES) 2016/679, Lietuvos Respublikos asmens duomenų teisinės apsaugos įstatymo ir kitų privalomų teisės aktų reikalavimai.

Privatumo politika Verde Casino paaiškina, kokie duomenys renkami, kokiais tikslais jie naudojami, kiek laiko saugomi ir kokias teises turi duomenų subjektai. Duomenų apsaugos klausimais, įskaitant prašymus dėl teisių įgyvendinimo, galima kreiptis el. paštu privacy@xn—sukkaim-v4a78a.lt. Užklausose gali būti prašoma pateikti papildomą tapatybės patvirtinimą, kad informacija nebūtų atskleista neįgaliotiems asmenims.

2. Renkamų asmens duomenų kategorijos

Tvarkomi tik tokie asmens duomenys, kurie yra būtini paskyros sukūrimui, lošimų paslaugų teikimui, teisinių pareigų vykdymui ir sistemų saugumui užtikrinti. Duomenys gali būti pateikiami tiesiogiai naudotojo, gaunami iš mokėjimo paslaugų teikėjų arba generuojami naudojantis svetaine ir paskyra.

Gali būti renkami ir tvarkomi šių kategorijų duomenys:

  • pagrindiniai identifikaciniai duomenys: vardas, pavardė, gimimo data, pilietybė, gyvenamosios vietos adresas;
  • kontaktiniai duomenys: el. pašto adresas, telefono numeris, komunikacijos istorija;
  • paskyros duomenys: naudotojo vardas, registracijos data, paskyros būsena, prisijungimų istorija;
  • tapatybės patvirtinimo duomenys: paso, asmens tapatybės kortelės ar vairuotojo pažymėjimo kopijos, dokumento numeris, išdavimo valstybė ir galiojimo data;
  • finansiniai duomenys: mokėjimo būdas, įmokų ir išmokų istorija, daliniai kortelės numerio duomenys, banko sąskaitos informacija, virtualiųjų mokėjimo priemonių identifikatoriai, kai taikoma;
  • techniniai duomenys: IP adresas, įrenginio identifikatoriai, naršyklės tipas, operacinė sistema, laiko žymos, slapukų identifikatoriai;
  • naudojimosi duomenys: statymų istorija, žaidimų sesijų trukmė, premijų naudojimo faktas, atsakingo lošimo limitai ir savanoriško apribojimo įrašai.

3. Asmens duomenų tvarkymo tikslai

Asmens duomenys tvarkomi tam, kad būtų galima administruoti naudotojo paskyrą, sudaryti ir vykdyti paslaugų teikimo sutartį, įvykdyti mokėjimus ir užtikrinti saugią lošimų aplinką. Tapatybės patikrinimas gali būti atliekamas prieš leidžiant išmokėti lėšas, pasiekus nustatytus operacijų slenksčius arba kai kyla pagrįstų abejonių dėl paskyros naudojimo teisėtumo.

Duomenys tvarkomi šiais tikslais:

  • paskyros registravimas, autentifikavimas ir administravimas;
  • amžiaus, tapatybės ir gyvenamosios vietos patikrinimas, įskaitant KYC procedūras;
  • mokėjimų apdorojimas, įmokų ir išmokų tikrinimas, finansinių operacijų apskaita;
  • sukčiavimo, kelių paskyrų naudojimo, pinigų plovimo ir kitų neteisėtų veikų prevencija;
  • atsakingo lošimo priemonių įgyvendinimas, įskaitant limitus, savanorišką savęs apribojimą ir rizikingo elgesio požymių vertinimą;
  • klientų aptarnavimas, ginčų nagrinėjimas ir teisinių reikalavimų gynimas;
  • techninė priežiūra, analitika, klaidų diagnostika ir paslaugos funkcionalumo gerinimas.

4. Asmens duomenų tvarkymo teisiniai pagrindai

Asmens duomenų tvarkymas vykdomas remiantis BDAR 6 straipsnyje nustatytais teisiniais pagrindais. Konkretus pagrindas priklauso nuo duomenų kategorijos, tvarkymo aplinkybių ir teisinės pareigos pobūdžio.

Taikomi šie pagrindiniai teisiniai pagrindai:

  • sutarties vykdymas arba veiksmai prieš sudarant sutartį, kai duomenys būtini paskyrai sukurti, paslaugoms teikti, statymams registruoti ar mokėjimams vykdyti;
  • teisinė prievolė, kai privaloma atlikti tapatybės patikrinimą, vykdyti pinigų plovimo ir teroristų finansavimo prevencijos reikalavimus, saugoti apskaitos dokumentus arba pateikti informaciją kompetentingoms institucijoms;
  • teisėtas interesas, kai būtina apsaugoti sistemas, užkirsti kelią sukčiavimui, nagrinėti pretenzijas, atlikti vidaus auditą arba užtikrinti paslaugų vientisumą;
  • sutikimas, kai naudojami nebūtini analitiniai slapukai arba kai teisės aktai reikalauja aiškaus naudotojo pasirinkimo.

Kai duomenys tvarkomi sutikimo pagrindu, sutikimas gali būti bet kada atšauktas, nepažeidžiant iki atšaukimo atlikto duomenų tvarkymo teisėtumo. Sutikimo atšaukimas gali turėti įtakos tam tikroms neprivalomoms svetainės funkcijoms, tačiau negali panaikinti duomenų tvarkymo, kuris būtinas pagal įstatymą.

5. Asmens duomenų saugumo priemonės

Duomenų valdytojas taiko technines ir organizacines priemones, skirtas apsaugoti asmens duomenis nuo neteisėtos prieigos, praradimo, pakeitimo, atskleidimo ar sunaikinimo. Naudojamas SSL/TLS ryšio šifravimas, įskaitant ne mažesnį kaip 128 bitų šifravimo lygį, o tam tikrose sistemose gali būti taikomi 256 bitų šifravimo algoritmai. Prieiga prie vidinių sistemų ribojama pagal būtinybės žinoti principą.

Saugumo priemonės gali apimti:

  • ugniasienes, įsibrovimų aptikimo ir kenkėjiško kodo prevencijos sistemas;
  • dviejų veiksnių autentifikavimą administracinėms paskyroms;
  • reguliarius prieigos teisių peržiūrėjimus ir veiklos žurnalų analizę;
  • duomenų atsarginių kopijų kūrimą ir atkūrimo procedūrų testavimą;
  • periodinius saugumo vertinimus, įskaitant pažeidžiamumų testavimą bent 1 kartą per metus.

Nepaisant taikomų priemonių, duomenų perdavimas internetu niekada negali būti laikomas visiškai nerizikingu. Naudotojas taip pat privalo saugoti savo prisijungimo duomenis, nenaudoti to paties slaptažodžio keliose paslaugose ir nedelsdamas pranešti apie įtartiną paskyros naudojimą.

6. Asmens duomenų teikimas tretiesiems asmenims

Asmens duomenys gali būti perduodami tretiesiems asmenims tik tada, kai tai būtina paslaugoms teikti, teisės aktams vykdyti arba teisėtam interesui apsaugoti. Visi duomenų tvarkytojai turi būti įpareigoti tvarkyti duomenis tik pagal dokumentuotus nurodymus ir taikyti tinkamas saugumo priemones pagal BDAR 28 straipsnį.

Duomenys gali būti teikiami šioms gavėjų kategorijoms:

  • mokėjimo paslaugų teikėjams, bankams, kortelių apdorojimo bendrovėms ir mokėjimų rizikos vertinimo sistemoms;
  • tapatybės patikrinimo, sankcijų sąrašų ir sukčiavimo prevencijos paslaugų teikėjams;
  • prieglobos, debesijos, IT priežiūros, kibernetinio saugumo ir duomenų saugojimo paslaugų teikėjams;
  • lošimų licencijavimo, priežiūros, mokesčių, finansinių nusikaltimų tyrimo ar kitoms kompetentingoms institucijoms;
  • auditoriams, teisiniams patarėjams, skolų administravimo ar ginčų sprendimo subjektams, kai tai būtina konkrečiam tikslui.

Asmens duomenys nėra parduodami tretiesiems asmenims rinkodaros tikslais. Jeigu duomenys perduodami už Europos ekonominės erdvės ribų, taikomos atitinkamos apsaugos priemonės, pavyzdžiui, Europos Komisijos patvirtintos standartinės sutarčių sąlygos arba kitas teisėtas perdavimo mechanizmas.

7. Slapukų ir panašių technologijų naudojimas

Svetainėje gali būti naudojami slapukai, pikseliai, vietinės saugyklos įrašai ir panašios technologijos, kurios padeda užtikrinti paskyros prisijungimą, saugumo kontrolę, sesijos tęstinumą ir statistinę analizę. Būtinieji slapukai naudojami tam, kad svetainė veiktų techniškai, todėl jų išjungimas gali apriboti prisijungimą, mokėjimo patvirtinimą ar žaidimo sesijos palaikymą.

Naudojami slapukai gali būti skirstomi į šias kategorijas:

  • būtinieji slapukai, reikalingi autentifikavimui, sesijos saugumui ir sukčiavimo prevencijai;
  • funkciniai slapukai, įsimenantys kalbos, regiono ar sąsajos pasirinkimus;
  • analitiniai slapukai, padedantys vertinti svetainės našumą, klaidas ir naudotojų srautus;
  • saugumo slapukai, skirti neįprastiems prisijungimams, automatizuotam srautui ar paskyros perėmimo rizikai aptikti.

Sesijos slapukai paprastai pašalinami uždarius naršyklę, o nuolatiniai slapukai gali būti saugomi iki 12 mėnesių, jei anksčiau neištrinami. Naudotojas gali valdyti arba išjungti slapukus naršyklės nustatymuose, tačiau kai kurios funkcijos gali neveikti tinkamai arba tapti neprieinamos.

8. Duomenų subjektų teisės ir jų įgyvendinimas

Privatumo politika Verde Casino pripažįsta, kad duomenų subjektai turi BDAR nustatytas teises, kurios gali būti įgyvendinamos, jei tam yra taikomos teisinės sąlygos. Prašymai nagrinėjami nepagrįstai nedelsiant, paprastai ne vėliau kaip per 30 dienų nuo jų gavimo ir tinkamo tapatybės patvirtinimo. Sudėtingais atvejais šis terminas gali būti pratęstas dar iki 2 mėnesių, apie tai informuojant pareiškėją.

Naudotojas turi šias pagrindines teises:

  • teisę susipažinti su tvarkomais asmens duomenimis ir gauti jų kopiją;
  • teisę reikalauti ištaisyti netikslius arba neišsamius duomenis;
  • teisę reikalauti ištrinti duomenis, kai nėra teisėto pagrindo juos toliau saugoti;
  • teisę apriboti duomenų tvarkymą, kai ginčijamas tikslumas arba teisėtumas;
  • teisę nesutikti su duomenų tvarkymu, grindžiamu teisėtu interesu;
  • teisę į duomenų perkeliamumą, kai duomenys tvarkomi automatizuotai ir remiantis sutartimi arba sutikimu.

Prašymai dėl teisių įgyvendinimo teikiami el. paštu privacy@xn—sukkaim-v4a78a.lt. Jei naudotojas mano, kad jo duomenys tvarkomi neteisėtai, jis turi teisę kreiptis į Valstybinę duomenų apsaugos inspekciją arba kitą kompetentingą priežiūros instituciją.

9. Asmens duomenų saugojimo terminai

Asmens duomenys saugomi tik tiek, kiek būtina konkretiems tvarkymo tikslams pasiekti arba kiek privaloma pagal taikytinus teisės aktus. Pasibaigus saugojimo terminui duomenys ištrinami, anonimizuojami arba archyvuojami ribotos prieigos forma, jeigu jų reikia teisinių reikalavimų gynimui.

Orientaciniai saugojimo terminai gali būti tokie:

  • paskyros duomenys saugomi paskyros galiojimo laikotarpiu ir pagrįstą laiką po jos uždarymo;
  • KYC, mokėjimų ir finansinių operacijų duomenys gali būti saugomi 5–8 metus, kai tai būtina pinigų plovimo prevencijos, apskaitos ar mokesčių reikalavimams;
  • klientų aptarnavimo įrašai ir skundai gali būti saugomi iki 3 metų nuo paskutinio kontakto arba ginčo pabaigos;
  • techniniai saugumo žurnalai paprastai saugomi nuo 30 dienų iki 12 mėnesių, priklausomai nuo rizikos ir incidentų tyrimo poreikio.

Duomenys negali būti ištrinami, jei jų saugojimą privalomai numato įstatymas, vyksta ginčas, tyrimas arba būtina užkirsti kelią sukčiavimui. Tokiais atvejais duomenų prieiga ribojama iki įgaliotų darbuotojų ir tvarkoma tik konkrečiam tikslui.

10. Nuorodos į išorines svetaines ir trečiųjų šalių paslaugas

Svetainėje gali būti nuorodų į trečiųjų šalių svetaines, mokėjimo vartus, žaidimų tiekėjų sistemas, tapatybės patvirtinimo platformas arba atsakingo lošimo pagalbos šaltinius. Paspaudus tokią nuorodą, gali būti taikomos kito paslaugų teikėjo privatumo taisyklės, slapukų politika ir naudojimo sąlygos.

Verde Casino neatsako už trečiųjų šalių svetainių turinį, saugumo priemones, slapukų naudojimą ar asmens duomenų tvarkymo praktiką, kai tokios svetainės veikia savarankiškai kaip atskiri duomenų valdytojai. Prieš pateikiant duomenis trečiajai šaliai, rekomenduojama atidžiai perskaityti jos privatumo politiką, ypač kai prašoma pateikti mokėjimo ar tapatybės dokumentų informaciją.

11. Privatumo politikos pakeitimai

Duomenų valdytojas gali atnaujinti šią privatumo politiką, kai pasikeičia teisės aktai, priežiūros institucijų gairės, techninės priemonės, duomenų tvarkymo tikslai arba paslaugų veikimo modelis. Privatumo politika Verde Casino gali būti keičiama paskelbiant atnaujintą versiją svetainėje, nurodant jos įsigaliojimo datą arba kitą aiškų pakeitimų identifikavimo būdą.

Esminiai pakeitimai, galintys turėti reikšmingą poveikį naudotojų teisėms ar duomenų tvarkymo apimčiai, gali būti papildomai pranešami paskyros pranešimu arba el. paštu, jei tai praktiškai įmanoma. Naudotojams rekomenduojama periodiškai peržiūrėti šią politiką, pavyzdžiui, bent 1 kartą per 6 mėnesius, kad būtų susipažinta su naujausia informacija apie asmens duomenų tvarkymą.