Politică de confidențialitate
Un cont de joc adună, în timp, mai multe informații personale decât o relație bancară obișnuită: o identitate confirmată cu act, un istoric complet al transferurilor, un tipar de comportament și, de multe ori, un card memorat. Documentul de mai jos urmărește traseul acestor date de la primul clic până după închiderea profilului.
Când se colectează informațiile
Datele nu se strâng într-un singur moment, ci pe parcurs, iar fiecare etapă adaugă un strat nou. Tabelul arată punctele în care apare o colectare.
| Moment | Ce se preia |
|---|---|
| Deschiderea contului | adresă de email, parolă criptată |
| Completarea profilului | nume, cod numeric personal, dată de naștere, contact |
| Validarea identității | imaginea actului și fotografia făcută pe loc |
| Prima alimentare | date despre instrumentul de plată, sume, momente |
| Fiecare sesiune de joc | runde, mize, durata petrecută în cont |
| Orice autentificare | adresă de rețea, tip de dispozitiv, browser |
Ultimele două categorii surprind uneori, deși rolul lor este strict practic: fără ele nu se pot detecta accesările neautorizate și nici tiparele care indică un joc scăpat de sub control.
De ce este nevoie de fiecare categorie
Nicio informație nu se păstrează „pentru orice eventualitate”. Fiecare are un scop declarat și un temei juridic, iar distincția dintre temeiuri contează: unele prelucrări nu pot fi oprite fără închiderea contului.
| Categorie | Scop | Temei |
|---|---|---|
| Identificare | confirmarea vârstei și a persoanei | obligație legală |
| Financiare | executarea alimentărilor și a plăților | executarea contractului |
| Documente | validarea impusă de reglementări | obligație legală |
| Tehnice | securitate, prevenirea fraudei | interes legitim |
| Comportamentale | protecția jucătorului | obligație legală și interes legitim |
| Preferințe de comunicare | trimiterea ofertelor | consimțământ |
Retragerea acordului pentru mesaje comerciale este posibilă oricând, dintr-un singur comutator. Nu se opresc astfel și mesajele funcționale, cele care confirmă o tranzacție sau semnalează o problemă de securitate: acelea au alt temei în spate.
Cine mai vede aceste informații
Circuitul este mai scurt decât își imaginează majoritatea, dar cuprinde câțiva parteneri fără de care serviciul nu ar funcționa.
| Destinatar | Ce primește |
|---|---|
| Furnizorul de validare a identității | imaginea documentului și fotografia comparativă |
| Procesatorii de plăți | strictul necesar pentru transfer |
| Autoritatea de reglementare | rapoarte, la cerere |
| Administrația fiscală | sumele supuse reținerii |
| Furnizorii de găzduire | date stocate criptat, fără acces la conținut |
Datele personale nu fac obiectul vreunei vânzări și nu ajung în mâinile agențiilor de publicitate fără un acord exprimat clar. Studiourile care furnizează jocurile primesc doar identificatori tehnici, nu numele sau datele de contact ale jucătorilor.
Cât rămân stocate
Ștergerea la cerere funcționează doar acolo unde nu există o obligație de arhivare. Regulile antispălare fixează intervale care se întind și după ce profilul dispare, iar operatorul nu are dreptul să le scurteze.
| Tip de date | Perioadă |
|---|---|
| Acte de identitate | termenul legal, dincolo de închiderea contului |
| Istoric financiar | perioada impusă de reglementările în domeniu |
| Discuții cu asistența | câțiva ani de la ultimul mesaj |
| Jurnale tehnice | de regulă sub douăsprezece luni |
| Preferințe de marketing | până la retragerea acordului |
Drepturile care pot fi exercitate
Legislația europeană pune la dispoziție mai multe drepturi, cerute printr-o simplă solicitare, gratuit și fără explicații datorate cuiva. Răspunsul vine, în mod obișnuit, într-o lună, cu prelungire în situațiile complicate.
- Accesul la o copie completă a datelor deținute despre tine.
- Corectarea informațiilor greșite ori incomplete trecute în profil.
- Ștergerea, atât cât permit termenele impuse prin lege.
- Oprirea temporară a prelucrării, până la lămurirea unei contestații.
- Primirea datelor într-un fișier ușor de mutat în altă parte.
- Opoziția față de prelucrările întemeiate pe interes legitim.
Solicitarea pleacă de la adresa asociată profilului, prin canalele obișnuite de asistență. Ea capătă un cod propriu, iar orice respingere trebuie motivată în scris. Platforma Zinx are obligația de a răspunde în termenul legal, indiferent de natura cererii.
Cum sunt protejate datele
Criptarea traficului rămâne stratul de bază, însă singură nu ajunge. Structura sistemului ține categoriile sensibile în compartimente diferite, tocmai pentru ca un incident dintr-o parte să nu descuie tot restul.
| Măsură | Ce acoperă |
|---|---|
| Criptare în tranzit | drumul dintre browser și server |
| Depozitare separată | actele nu stau lângă informațiile financiare |
| Acces pe roluri | doar personalul desemnat vede un anumit tip de date |
| Jurnalizarea consultărilor | fiecare accesare internă rămâne consemnată |
| Tokenizarea cardurilor | numărul complet nu se păstrează nicăieri |
Partea care depinde de titular cântărește la fel de mult: o parolă folosită nicăieri altundeva, nememorată pe dispozitive comune, plus o privire ocazională peste lista sesiunilor active.
Transferuri în afara spațiului european
O parte dintre furnizorii tehnici implică trimiterea unor date dincolo de granițele Uniunii. Aceste transferuri se sprijină doar pe instrumentele acceptate oficial, fie decizii de adecvare, fie clauze contractuale tip, astfel încât garanțiile rămân la nivelul celor din spațiul european. Fiecare operațiune de acest fel este consemnată și poate fi explicată în fața autorității de control.
După închiderea contului
Închiderea profilului nu declanșează o ștergere imediată și totală. Ce cade sub obligația de arhivare rămâne în sistem până la împlinirea termenelor, într-o zonă cu acces limitat, unde nimeni nu mai lucrează cu acele informații. Restul — setări de interfață, preferințe de comunicare, jurnale tehnice — dispare în intervalul prevăzut de procedura internă.
Cum se semnalează o problemă
Orice întrebare privind prelucrarea pleacă spre echipa de asistență, care o predă responsabilului cu protecția datelor. Când soluția primită nu mulțumește, rămâne deschisă calea unei plângeri la autoritatea națională de supraveghere.
Breșele de securitate care pun în pericol utilizatorii ajung, în termenele fixate prin lege, la autoritatea competentă și, acolo unde reglementările o impun, chiar la persoanele vizate.