Tietosuojakäytäntö
Tämä tietosuojakäytäntö määrittelee, miten keräämme, käsittelemme ja suojaamme henkilötietojasi käyttäessäsi online-kasinopalveluitamme. Sitoudumme noudattamaan Suomen tietosuojalakia, EU:n yleistä tietosuoja-asetusta (GDPR) sekä Veikkaus Oy:n monopoliasemaa koskevia säännöksiä. Henkilötietojesi suoja on meille ensiarvoisen tärkeää, ja pyrimme varmistamaan korkeimman mahdollisen turvallisuustason kaikessa toiminnassamme.
Tietojen käsittelyn perusteet
Käsittelemme henkilötietojasi useilla oikeudellisilla perusteilla EU:n tietosuoja-asetuksen mukaisesti. Ensisijaisena perusteena toimii sopimuksen täyttäminen, kun tarjoamme sinulle pelipalveluita. Oikeutettu etumme on palveluidemme kehittäminen ja asiakaspalvelun parantaminen. Lakisääteisten velvoitteiden noudattaminen, kuten rahanpesun estäminen ja vastuullisen pelaamisen valvonta, muodostavat kolmannen perustan tietojenkäsittelyllemme.
Tietyissä tilanteissa saatamme pyytää nimenomaista suostumustasi tietojen käsittelyyn, erityisesti markkinointiviestinnän ja analytiikan osalta. Voit peruuttaa suostumuksesi milloin tahansa ilman, että se vaikuttaa jo tapahtuneen käsittelyn laillisuuteen. Henkilötietojesi käsittely perustuu aina asianmukaiseen oikeudelliseen perusteeseen, ja noudatamme tietojen minimoinnin periaatetta käsittelemällä vain tarpeellisia tietoja.
Kerättävät tiedot
| Tietotyyppi | Sisältö | Keräystapa |
| Henkilötiedot | Nimi, syntymäaika, osoite, puhelinnumero | Rekisteröitymislomake |
| Yhteystiedot | Sähköpostiosoite, postiosoite | Tilin luominen |
| Tekniset tiedot | IP-osoite, selaintiedot, laitetiedot | Automaattinen keruu |
| Taloustiedot | Pankkitiedot, maksutapahtumat | Talletukset ja nostot |
| Pelitiedot | Pelihistoria, panoshistoria, voitot | Pelitoiminta |
Keräämme henkilötietoja pääasiassa suoraan sinulta tilin rekisteröinnin yhteydessä sekä palveluidemme käytön aikana. Osa tiedoista kerätään automaattisesti teknisten järjestelmiemme kautta. Emme kerää erityisiin henkilötietoryhmiin kuuluvia tietoja ilman nimenomaista suostumusta ja oikeudellista perustaa.
Tietojen käyttötarkoitukset
Käytämme kerättyjä henkilötietoja ensisijaisesti pelipalveluidemme tarjoamiseen ja asiakastilisi hallintaan. Tiedot mahdollistavat turvallisen pelaamisen, maksujen käsittelyn ja asiakaspalvelun tarjoamisen. Noudatamme Suomen arpajaislakia ja Finanssivalvonnan ohjeita, mikä edellyttää perusteellista asiakkaan tuntemista ja riskinarviointia.
- Asiakastilin luominen ja hallinta
- Henkilöllisyyden vahvistaminen ja ikärajojen valvonta
- Maksujen käsittely ja taloustietojen seuranta
- Vastuullisen pelaamisen valvonta ja tuki
- Rahanpesun estäminen ja epäilyttävän toiminnan havaitseminen
- Asiakaspalvelun tarjoaminen ja yhteydenottojen käsittely
- Palveluiden kehittäminen ja käyttäjäkokemuksen parantaminen
- Oikeudellisten velvoitteiden noudattaminen
Tietojenkäsittely rajoittuu aina määriteltyihin tarkoituksiin, emmekä käytä tietoja yhteensopimattomiin tarkoituksiin ilman erillistä oikeusperustaa. Automaattista päätöksentekoa käytämme vain riskinhallinnassa ja rahanpesun estämisessä lakisääteisten velvoitteidemme mukaisesti.
Evästeiden käyttö
Käytämme verkkosivustollamme erilaisia evästeitä parantaaksemme käyttäjäkokemusta ja varmistaaksemme palveluidemme asianmukaisen toiminnan. Välttämättömät evästeet ovat tarpeellisia verkkosivuston perustoimintojen mahdollistamiseksi, kuten kirjautumisen ja turvallisten yhteyksien ylläpitämiseksi. Nämä evästeet eivät vaadi erillistä suostumusta.
Suorituskykyevästeet auttavat meitä ymmärtämään, miten käyttäjät vuorovaikuttavat sivustomme kanssa, mikä mahdollistaa palveluidemme jatkuvan kehittämisen. Toiminnalliset evästeet tallentavat käyttäjän valintoja ja mieltymyksiä personoidun kokemuksen tarjoamiseksi. Näiden evästeiden käyttö edellyttää suostumustasi, jonka voit antaa tai evätä evästeilmoituksessamme.
Voit hallita evästeasetuksia selaimesi asetuksista tai sivustomme evästehallinnasta. Evästeiden poistaminen käytöstä saattaa rajoittaa joidenkin ominaisuuksien toimivuutta. Kolmannen osapuolen evästeitä käytämme vain tietoturvasyistä ja analytiikkaan, aina suostumuksesi mukaisesti.
Tietojen jakaminen
Emme myy henkilötietojasi kolmansille osapuolille kaupallisiin tarkoituksiin. Jaamme tietoja vain rajoitetusti ja aina asianmukaisen oikeusperustan mukaisesti. Tärkeimmät tietojen jakamisen tilanteet liittyvät lakisääteisiin velvollisuuksiimme ja palveluidemme tekniseen toteuttamiseen.
Viranomaisten kanssa teemme yhteistyötä Suomen lainsäädännön edellyttämällä tavalla. Poliisille ja Finanssivalvonnalle raportoimme epäilyttävistä transaktioista rahanpesun estämiseksi. Verottajalle toimitamme lakisääteiset tiedot verotuksen toteuttamiseksi. Terveyden ja hyvinvoinnin laitos saa tietoja vastuullisen pelaamisen valvontaan liittyen.
Palveluntarjoajiemme kanssa jaamme tietoja vain käsittelijäsopimusten perusteella. Maksujenvälittäjät saavat välttämättömät tiedot transaktioiden toteuttamiseksi. IT-palveluntarjoajat käsittelevät tietoja teknisenä palveluntarjoajana. Kaikki ulkoiset kumppanit sitoutuvat noudattamaan GDPR:n mukaisia tietosuojastandardeja.
Tietojen säilytysajat
Säilytämme henkilötietoja vain niin kauan kuin on tarpeellista määriteltyjen tarkoitusten toteuttamiseksi tai lakisääteisten velvoitteidemme noudattamiseksi. Suomen arpajaislaki edellyttää pelitietojen säilyttämistä viiden vuoden ajan tilin sulkemisesta. Rahanpesun estämiseen liittyvät tiedot säilytetään viisi vuotta viimeisestä transaktiostaasi.
Asiakaspalveluviestintä säilytetään kolme vuotta mahdollisten riitojen ratkaisemiseksi. Markkinoinnin peruuttamisen jälkeen yhteystietosi säilytetään estolistan ylläpitämiseksi. Tekniset lokitiedot poistetaan automaattisesti 12 kuukauden kuluttua, ellei niitä tarvita tutkintaan tai oikeusprosessiin.
- Pelitiedot ja transaktiot: 5 vuotta tilin sulkemisesta
- Henkilöllisyyden vahvistaminen: 5 vuotta asiakassuhteen päättymisestä
- Markkinointisuostumukset: Suostumuksen peruuttamiseen asti
- Asiakaspalveluviestintä: 3 vuotta
- Tekniset lokitiedot: 12 kuukautta
Tietosuojaoikeutesi
Sinulla on EU:n tietosuoja-asetuksen mukaiset oikeudet henkilötietojesi käsittelyyn. Voit käyttää näitä oikeuksia ottamalla yhteyttä asiakaspalveluumme tai lähettämällä kirjallisen pyynnön. Pyrimme vastaamaan pyyntöihisi 30 päivän kuluessa ja tarkistamme henkilöllisyytesi ennen tietojen luovuttamista.
Tarkastusoikeus antaa sinulle mahdollisuuden saada tietoa henkilötietojesi käsittelystä ja kopion käsittelemistämme tiedoista. Oikaisemisoikeus mahdollistaa virheellisten tietojen korjaamisen, ja voit myös täydentää puuttuvia tietoja. Poistamisoikeus koskee tilanteita, joissa käsittelylle ei ole enää oikeusperustaa.
- Oikeus saada tietoa henkilötietojen käsittelystä
- Oikeus tarkastaa henkilötietonsa
- Oikeus vaatia virheellisten tietojen oikaisemista
- Oikeus vaatia tietojen poistamista
- Oikeus käsittelyn rajoittamiseen
- Oikeus siirtää tiedot järjestelmästä toiseen
- Oikeus vastustaa käsittelyä
- Oikeus olla automaattisen päätöksenteon kohteena
Turvallisuustoimenpiteet
Sovellimme kattavia teknisiä ja hallinnollisia turvatoimenpiteitä henkilötietojesi suojaamiseksi. Kaikki tiedonsiirto tapahtuu SSL-salauksella, ja tietokantamme on suojattu kehittyneillä palomuurilla ja tunkeutumisen havaitsemisjärjestelmillä. Henkilökuntamme saa koulutusta tietosuojasta säännöllisesti, ja pääsy henkilötietoihin on rajoitettu työtehtävien edellyttämään minimiin.
Maksutiedot käsitellään PCI DSS -standardin mukaisesti, ja taloudellisia transaktioita valvotaan reaaliajassa epäilyttävän toiminnan havaitsemiseksi. Varmuuskopiot säilytetään erillisessä, suojatussa ympäristössä. Säännölliset tietoturvaudit ja penetraatiotestit varmistavat järjestelmiemme jatkuvan turvallisuuden.
- 256-bittinen SSL-salaus kaikessa tiedonsiirrossa
- Kehittyneet palomuurit ja tunkeutumisen esto
- Reaaliaikainen transaktioiden valvonta
- Säännölliset turvallisuusauditoinnit
- Henkilökunnan tietosuojakoulutus
- Rajoitettu pääsy henkilötietoihin
- Automaattinen uhkien havaitseminen
Tietojenkäsittely EU:n ulkopuolella
Pääsääntöisesti käsittelemme henkilötietoja Euroopan unionin alueella. Mikäli tietoja siirretään EU:n tai Euroopan talousalueen ulkopuolelle, varmistamme asianmukaisen suojan tason EU:n komission riittävyyspäätösten, vakiolausekkeiden tai muiden GDPR:n mukaisten suojatoimien avulla.
Kolmansien maiden palveluntarjoajien kanssa solmimme aina kirjalliset sopimukset, jotka sisältävät EU:n komission hyväksymät vakiolausekkeet. Valvomme aktiivisesti kansainvälisiä tiedonsiirtoja ja arvioimme säännöllisesti suojatoimiemme riittävyyttä. Jos tietosuojan taso kolmannessa maassa heikkenee, ryhdymme välittömästi lisätoimenpiteisiin tai lopetamme tiedonsiirrot.
Yhdysvaltoihin tapahtuva tiedonsiirto perustuu uusiin Trans-Atlantic Data Privacy Framework -sopimuksiin tai muihin GDPR:n mukaisiin suojatoimiin. Emme siirrä henkilötietoja maihin, joissa ei ole riittävää tietosuojan tasoa ilman asianmukaisia lisäsuojatoimia.
Muutokset tietosuojakäytäntöön
Pidätämme oikeuden päivittää tätä tietosuojakäytäntöä lainsäädännön muutosten, uusien teknologioiden tai liiketoimintamme kehittymisen myötä. Merkittävistä muutoksista ilmoitamme sinulle etukäteen sähköpostitse tai näkyvällä ilmoituksella verkkosivustollamme. Vähäisemmistä päivityksistä ilmoitamme päivittämällä tämän sivun päivämäärätiedot.
Suosittelemme tutustumaan tietosuojakäytäntöön säännöllisesti pysyäksesi ajan tasalla tietojenkäsittelykäytännöistämme. Jos jatkat palveluidemme käyttöä päivitetyn käytännön julkaisemisen jälkeen, katsomme sen olevan suostumuksesi muutoksiin. Merkittävien muutosten yhteydessä saatamme pyytää nimenomaista suostumustasi jatkaa palveluidemme käyttöä.
Säilytämme arkistossa aikaisemmat versiot tietosuojakäytännöstämme mahdollisten riitatilanteiden varalta. Voit pyytää tietoja aikaisempien versioiden sisällöstä ottamalla yhteyttä asiakaspalveluumme. Kaikki muutokset noudattavat voimassa olevaa lainsäädäntöä ja alan parhaita käytäntöjä.
