Tietosuojaseloste
1. Perusperiaatteet ja käytännön esittely
1.1 Ehdoton sitoutuminen yksityisyyteen
Netti Kasinolla suunnittelemme järjestelmämme tiukasti "sisäänrakennetun yksityisyyden" (Privacy by Design) -konseptin ympärille varmistaen, että henkilötietojesi luottamuksellisuus, eheys ja saatavuus on suojattu äärimmäisen tarkasti.
1.2 Soveltamisala
Tämä asiakirja säätelee kaikkea dataa, joka kerätään vuorovaikutuksessasi Netti Kasino -verkkotunnuksen, liitännäispalveluiden ja uutiskirjeiden kanssa, ja se koskee kaikkia maailmanlaajuisia vierailijoita ja rekisteröityneitä käyttäjiä.
1.3 Rekisterinpitäjän tunnistetiedot
Netti Kasino toimii pääasiallisena rekisterinpitäjänä GDPR:n mukaisesti, ja sillä on laillinen valtuus määrittää, miten ja miksi henkilötietojasi käsitellään.
1.4 Lainsäädännön noudattaminen
Operatiiviset tietokäytäntömme on kartoitettu huolellisesti vastaamaan EU:n yleistä tietosuoja-asetusta (GDPR) sekä sähköisen viestinnän tietosuojadirektiiviä (ePrivacy).
1.5 Nimenomainen suostumus
Käyttämällä Netti Kasinoa tai olemalla vuorovaikutuksessa sen kanssa, hyväksyt ja suostut nimenomaisesti tässä juridisesti sitovassa asiakirjassa esitettyihin tietojenkäsittelykäytäntöihin.
2. Kerättyjen henkilötietojen luokittelu
2.1 Vapaaehtoisesti annetut tiedot
Keräämme tiettyjä tietoja, joita annat tietoisesti, kuten nimesi, sähköpostiosoitteesi ja pelimieltymyksesi, kun tilaat uutiskirjeitä tai käytät yhteydenottolomakkeita.
2.2 Automaattiset tekniset tunnisteet
Yhteyden muodostamisen yhteydessä palvelimemme tallentavat automaattisesti teknistä metadataa, mukaan lukien IP-osoitteesi, selaimesi user-agent-tiedot, käyttöjärjestelmän sekä laitetiedot optimointia varten.
2.3 Käyttäytymis- ja navigointimittarit
Käytämme analytiikkaa navigointimatkasi seuraamiseen ja tallennamme sivulataukset, istuntojen kestot ja vuorovaikutusmittarit toimituksellisen sisältömme parantamiseksi.
2.4 Sijaintitiedot
Alueellisten iGaming-lakien noudattamiseksi selvitämme yleisen maantieteellisen sijaintisi (maa/kaupunkitasolla) IP-osoitteen ristiintaulukoinnin avulla.
2.5 Tiukat poikkeukset tiedonkeruussa
Emme koskaan kerää "erityisiä henkilötietoryhmiä" (esim. terveystiedot, uskonto), emmekä missään tapauksessa käsittele suoria rahoitusvälineitä, luottokortteja tai kryptovaluutta-avaimia.
3. Tiedonkeruumenetelmät
3.1 Palvelinpuolen käyttölokit
Turvalliset palvelimemme luovat automaattisia käyttölokeja, jotka tallentavat IP-osoitteet ja HTTP-pyynnöt. Nämä ovat välttämättömiä DDoS-hyökkäysten torjumiseksi ja virheiden diagnosoimiseksi.
3.2 Upotetut ensimmäisen osapuolen evästeet
Käytämme välttämättömiä ensimmäisen osapuolen evästeitä istuntosi tilan ylläpitämiseen ja sivustoasetuksiesi muistamiseen, varmistaen saumattoman käyttökokemuksen.
3.3 Kolmannen osapuolen analytiikkaskriptit
Asynkronisia seurantaskriptejä (kuten Google Analytics) on upotettu sivustollemme keräämään anonymisoituja ja tilastollisesti merkittäviä raportteja liikenteen lähteistä ja käyttäytymisestä.
3.4 Kumppanuusmarkkinoinnin seurantapikselit
Kun sinut ohjataan arvostelluille kasinoille, käytämme läpinäkyviä seurantaparametreja. Näin voimme matemaattisesti kohdentaa suosittelusi markkinointiponnisteluihimme provisioita varten.
3.5 Paikallinen selaintallennustila
Hyödynnämme HTML5 Web Storage -rajapintaa tallentaaksemme staattisia resursseja väliaikaisesti laitteellesi, mikä nopeuttaa sivujen latausaikoja merkittävästi.
4. Käsittelyn nimenomaiset oikeusperusteet
4.1 Suostumuksen toteuttaminen
Ei-välttämättömien markkinointievästeiden ja suorien mainossähköpostien käyttö perustuu yksinomaan vapaaehtoiseen, yksilöityyn ja peruutettavissa olevaan suostumukseesi.
4.2 Oikeutetut liiketoimintaedut
Palvelinturvallisuuteen, kyberpetosten torjuntaan ja laajaan tilastolliseen mallintamiseen liittyvä käsittely perustuu oikeutettuihin liiketoimintaetuihimme.
4.3 Lakisääteiset velvoitteet
Pidätämme oikeuden käsitellä ja luovuttaa tietoja, kun sitova kansallinen tai kansainvälinen laki tai viranomaisen haaste sitä ehdottomasti vaatii.
4.4 Sopimuksen täytäntöönpano
Tietojen käsittely on perusteltua, kun solmit kanssamme erityisiä sopimuksia, kuten osallistuessasi eksklusiivisiin kampanjaturnauksiin tai kumppanuusohjelmiin.
4.5 Kontekstuaalinen eristäminen
Käsittelyn oikeusperuste on tiukasti lokeroitu; markkinointisuostumuksen peruuttaminen ei mitätöi oikeutettua etuamme käsitellä IP-osoitteita turvallisuussyistä.
5. Käsittelyn tarkoitukset
5.1 Alustan toimivuus
Tekniset tiedot käsitellään kuvien dynaamiseksi pakkaamiseksi ja liikenteen tehokkaaksi ohjaamiseksi, mikä takaa vakaan ja nopean sivuston toiminnan kaikilla laitteilla.
5.2 Toimituksellinen optimointi
Yhdistetyt käyttäytymismittarit ohjaavat toimituksellista strategiaamme ja auttavat meitä tuottamaan niitä kasinoarvosteluja ja oppaita, joita yleisömme eniten arvostaa.
5.3 Tulojen kohdentaminen
Anonymisoitu klikkausdata vahvistaa kumppanuusmarkkinoinnin konversiot, minkä avulla keräämme tämän ilmaisen portaalin ylläpitoon tarvittavat provisiot.
5.4 Kyberturvallisuus ja petosten torjunta
Verkkoliikenteen analysointi antaa meille valmiudet ottaa käyttöön automaattisia vastatoimia SQL-injektioita, tiedonkeruubotteja ja haitallisia kyberuhkia vastaan.
5.5 Suoramarkkinointialoitteet
Hyödynnämme yhteystietoja (nimenomaisella suostumuksellasi) toimittaaksemme erittäin kohdennettuja uutiskirjeitä, alan uutisia ja eksklusiivisia bonuskoodeja.
6. Tietojen luovuttaminen ja jakaminen kolmansille osapuolille
6.1 Pilvi-infrastruktuurin tarjoajat
Tietojasi käsitellään korkealuokkaisten ja GDPR-yhteensopivien pilvipalvelu- ja sisällönjakeluverkko-kumppaneiden (CDN) turvallisissa palvelinklustereissa.
6.2 Edistyneet analytiikkakäsittelijät
Siirrämme anonymisoituja tietokokonaisuuksia globaaleille analytiikkayrityksille tiukkojen jakosopimusten puitteissa varmistaen, ettei yksilöitä voida tunnistaa.
6.3 Sähköpostipalveluntarjoajat (ESP)
Tilaajatiedot jaetaan alan johtavien sähköpostipalveluntarjoajien kanssa yksinomaan uutiskirjeidemme turvallisen ja CAN-SPAM-yhteensopivan toimituksen toteuttamiseksi.
6.4 Kumppanuusverkostot
Jaamme anonyymejä, kryptografisia ja alfanumeerisia seurantatunnisteita kohdekasinoiden kanssa; emme koskaan siirrä nimeäsi tai sähköpostiosoitettasi operaattoreille.
6.5 Ehdoton kielto tietojen välittämiselle
Ilmoitamme yksiselitteisesti, ettemme koskaan myy, vuokraa, lainaa tai huutokauppaa henkilökohtaisesti tunnistettavia tietojasi tietojen välittäjille tai ulkoisille mainosverkostoille.
7. Kansainväliset tiedonsiirrot
7.1 Globaali infrastruktuuri
Jotta voimme tarjota nopean palvelun maailmanlaajuisesti, henkilötietojasi saatetaan reitittää ja käsitellä fyysisillä laitteistoilla, jotka sijaitsevat Euroopan talousalueen (ETA) ulkopuolella.
7.2 Euroopan komission tietosuojan riittävyyttä koskevat päätökset
Etusijalla ovat tiedonsiirrot sellaisiin kolmansiin maihin, joiden tietosuojan tason Euroopan komissio on virallisesti tunnustanut riittäväksi.
7.3 Vakiolausekkeet (SCC)
Siirroissa maihin, joilla ei ole riittävyyspäätöstä (kuten Yhdysvallat), noudatamme oikeudellisesti sitovia vakiolausekkeita (SCC) pakottaaksemme tiukkojen eurooppalaisten tietosuojastandardien noudattamisen.
7.4 Täydentävät kryptografiset toimenpiteet
Siirtäessämme tietoja korkeariskisille lainkäyttöalueille otamme käyttöön päästä päähän -salauksen varmistaaksemme, että tiedot pysyvät lukukelvottomina ulkomaisten valtioiden valvonnalta.
7.5 Siirtojen avoimuus
Sinulla on lakisääteinen oikeus pyytää yksityiskohtainen katsaus siitä, mihin kansainvälisille lainkäyttöalueille nimenomaisia tietojasi on siirretty.
8. Tietojen säilyttäminen ja poistaminen
8.1 Säilytyksen rajoittamisen periaate
Säilytämme henkilötietoja vain niin kauan kuin se on empiirisesti välttämätöntä niiden alkuperäisen tarkoituksen täyttämiseksi tai ehdottomien lakisääteisten velvoitteiden noudattamiseksi.
8.2 Markkinointitietojen elinkaari
Heti kun peruutat uutiskirjeemme tilauksen, sähköpostiosoitteesi poistetaan välittömästi aktiivisista tietokannoista ja siirretään estolistalle.
8.3 Analytiikan vanheneminen
Rakeinen, yksilötason käyttäytymisanalytiikan data on ohjelmoitu tiukoilla elinkaaren päättymisprotokollineen, ja se poistuu yleensä 14–26 kuukauden kuluessa.
8.4 Lakisääteinen säilyttäminen
Virallisiin oikeusriitoihin tai tekijänoikeusvaatimuksiin liittyviä tietoja voidaan säilyttää pidempään kansallisen lainsäädännön määrittelemien vanhentumisaikojen noudattamiseksi.
8.5 Kryptografinen tuhoaminen
Tietojen vanhentuessa taustajärjestelmämme suorittavat automaattisia digitaalisia tuhoamisalgoritmeja, jotka korvaavat tiedot pysyvästi tehdäkseen niiden oikeusopillisen palauttamisen mahdottomaksi.
9. Edistynyt tekninen turvallisuus
9.1 Transport Layer Security (TLS) -salaus
Kaikki laitteesi ja palvelintemme välillä siirrettävä data on suojattu läpäisemättömään kryptografiseen tunneliin käyttämällä TLS 1.3 -protokollia.
9.2 Salaus levossa (Encryption at Rest)
Taustatietokantoihin tallennetut arkaluonteiset tiedot alistetaan välittömästi alan standardien mukaiselle AES-256-lohkosalausalgoritmille.
9.3 Roolipohjainen pääsynhallinta (RBAC)
Sisäinen inhimillinen pääsy henkilötietoihin on rajoitettu tiukasti "vähimmän oikeuden" periaatteella, ja se myönnetään vain ylemmälle henkilöstölle, jonka työtehtävät sitä edellyttävät.
9.4 Verkkosovellusten palomuurit (WAF)
Pilvipohjaiset palomuurit tutkivat saapuvaa liikennettä reaaliajassa ja estävät välittömästi massiiviset DDoS-bottiverkot sekä kehittyneet haavoittuvuusskannerit.
9.5 Säännöllinen tunkeutumistestaus
Palkkaamme säännöllisesti riippumattomia eettisiä hakkereita suorittamaan tiukkoja tunkeutumistestejä tunnistaaksemme ja korjataksemme haavoittuvuudet ennen kuin niitä voidaan hyödyntää.
10. Rekisteröidyn oikeudet GDPR:n puitteissa
10.1 Oikeus saada pääsy tietoihin ja siirtää ne
Sinulla on luovuttamaton oikeus pyytää kattava, koneellisesti luettava kopio kaikista henkilötiedoista, joita palvelimemme tällä hetkellä säilyttävät identiteetistäsi.
10.2 Oikeus tietojen oikaisemiseen
Sinulla on ehdoton oikeus vaatia välitöntä korjausta mahdollisiin painovirheisiin, asiavirheisiin tai vanhentuneisiin tietoihin tietokannoissamme.
10.3 Oikeus tietojen poistamiseen (oikeus tulla unohdetuksi)
Voit aktivoida oikeutesi tietojen poistamiseen, mikä saa automaattiset skriptimme poistamaan tunnistettavat tietosi armottomasti aktiivisista tietokannoistamme.
10.4 Oikeus vastustaa käsittelyä
Sinulla on ehdoton oikeus virallisesti vastustaa tietojesi käsittelyä, erityisesti suoramarkkinoinnin ja uutiskirjeiden jakelun osalta.
10.5 Toteutusaikataulut
Kun olet lähettänyt virallisen rekisteröidyn tiedonsaantipyyntön (DSAR), olemme lain mukaan velvoitettuja täyttämään pyyntösi 30 kalenteripäivän kuluessa, täysin ilmaiseksi.