Logo

Általános rendelkezések

A jelen Adatvédelmi szabályzat Shuffle Casino célja, hogy a magzatlap.hu/privacy-policy oldalon elérhető tájékoztatás keretében rögzítse a személyes adatok kezelésére vonatkozó elveket, garanciákat és eljárásokat. A dokumentum tárgyi hatálya kiterjed minden olyan adatkezelési műveletre, amely a Shuffle Casino működéséhez kapcsolódó szolgáltatások, kommunikációs felületek és biztonsági kontrollok során megvalósul. A szabályzat Magyarország területén alkalmazandó, és az Európai Parlament és a Tanács (EU) 2016/679 rendeletével, továbbá a vonatkozó magyar adatvédelmi és információbiztonsági előírásokkal összhangban értelmezendő. A szabályzat nem minősül szerződésnek, ugyanakkor a jogszabályi kötelezettségek teljesítése érdekében meghatározza az érintettek tájékoztatásának kereteit. A szabályzat rendelkezései a tényleges adatkezelési helyzetekhez igazodva, célhoz kötötten és arányosan alkalmazandók.

Fogalommeghatározások és szerepkörök

A személyes adat olyan azonosított vagy azonosítható természetes személyre vonatkozó információ, amely különösen azonosító, helymeghatározó adat, online azonosító vagy a személy azonosságára jellemző tényezők alapján kapcsolható egy érintetthez. Az adatkezelés a személyes adatokon végzett bármely műveletet jelenti, ideértve a gyűjtést, rögzítést, rendszerezést, tárolást, lekérdezést, továbbítást, korlátozást és törlést. A Shuffle Casino a saját működéséhez kapcsolódóan adatkezelői minőségben járhat el, míg egyes technikai és támogatási feladatokban adatfeldolgozók vehetnek részt, akik kizárólag dokumentált utasítás alapján kezelhetnek adatot. Amennyiben közös adatkezelés merül fel, az érintetti tájékoztatás a felelősségi körök megosztását is ismerteti a vonatkozó megállapodások szerint. A fogalmak értelmezése során a GDPR fogalommeghatározásai elsődlegesek, és az eltérő terminológia nem szűkíti az érintetti jogok tartalmát.

Az adatkezelés jogalapjai

Az adatkezelés jogalapja elsődlegesen a szerződés teljesítése, ha a szolgáltatások nyújtásához, fiókkezeléshez vagy ügyfélkapcsolati ügyintézéshez szükséges adatok kezelése történik. Jogszabályi kötelezettség teljesítése esetén a Shuffle Casino olyan adatokat is kezelhet, amelyek a hatósági, számviteli, pénzmosás megelőzési vagy panaszkezelési előírások teljesítéséhez szükségesek, és e körben az adatkezelés nem a hozzájáruláson alapul. Jogos érdek jogalap alkalmazása mellett sor kerülhet a rendszerek biztonságának fenntartására, visszaélések megelőzésére és szolgáltatásminőségi ellenőrzésre, amelyről érdekmérlegelési teszt készülhet. Hozzájáruláson alapuló adatkezelés csak olyan esetekben valósul meg, ahol a hozzájárulás önkéntes, egyértelmű és bármikor visszavonható, és a visszavonás nem érinti a korábbi kezelés jogszerűségét. A jogalapok alkalmazása során a célhoz kötöttség, adattakarékosság és elszámoltathatóság elvei irányadók.

A kezelt személyes adatok kategóriái

A kezelt adatok köre az adott funkció használatától függ, és kiterjedhet az azonosító adatokra, kapcsolattartási adatokra, valamint a fiókhoz rendelt technikai azonosítókra. Ide tartozhat a név, felhasználónév, e mail cím, telefonszám, lakóhely szerinti ország, valamint a naplózási adatok, például IP cím, eszközazonosítók és hozzáférési időpontok. A fizetési és tranzakciós adatok kezelése csak a szükséges mértékben történik, és a teljes kártyaadatok tárolása helyett a szolgáltató által biztosított tokenizált azonosítók alkalmazása preferált. A kommunikációs tartalmak, így a támogatási kérések és panaszok szövege is személyes adatnak minősülhet, amennyiben az érintettre vonatkozó információt tartalmaz. Különleges adatok kezelésére a Shuffle Casino főszabály szerint nem törekszik, és amennyiben ilyen adat mégis a rendszerbe kerül, annak kezelése kizárólag jogszabályi feltételek fennállása mellett történhet.

Adatgyűjtési módok és források

A személyes adatok gyűjtése történhet közvetlenül az érintettől, amikor regisztrációt végez, kapcsolatfelvételi űrlapot küld be, vagy ügyfélszolgálati csatornán keresztül kommunikál. Automatikus módon is keletkezhet adat, amikor a rendszer naplózza a bejelentkezési eseményeket, a hibajelentéseket és a biztonsági riasztásokat, amelyek a szolgáltatás integritásához szükségesek. A cookie és hasonló technológiák alkalmazása során a böngésző és az eszköz bizonyos technikai adatai rögzülhetnek, ideértve a munkamenet azonosítókat és preferenciákat. Harmadik felektől származó adatok csak olyan esetekben kerülhetnek be, amikor az érintett által igénybe vett fizetési szolgáltató, azonosítási szolgáltató vagy biztonsági szolgáltató a szükséges adatokat továbbítja, és erre megfelelő szerződéses keret áll fenn. A források nyilvántartása az átláthatóság elvéhez igazodóan történik, és a rendeltetésellenes adatgyűjtés kizárt.

Az adatkezelés céljai és az Adatvédelmi szabályzat Shuffle Casino alkalmazása

Az Adatvédelmi szabályzat Shuffle Casino a célhoz kötött adatkezelés elvére épül, amely szerint az adatok kizárólag meghatározott, egyértelmű és jogszerű célból kezelhetők. A fő célok közé tartozik a szolgáltatás nyújtása, a fiókadminisztráció, a hozzáférés menedzselése, valamint az ügyfélszolgálati és panaszkezelési folyamatok működtetése. A biztonsági célú adatkezelés magában foglalja a csalásmegelőzést, a jogosulatlan hozzáférések kiszűrését, valamint a rendszerek stabilitásának ellenőrzését, amelynek során kockázatalapú intézkedések alkalmazandók. A jogszabályi megfelelés érdekében történő adatkezelés kiterjedhet a kötelező nyilvántartások vezetésére, a hatósági megkeresések kezelésére és az elszámolási kötelezettségek teljesítésére. A célok közötti összeegyeztethetőség vizsgálata szükség esetén elvégzésre kerül, és az adatkezelés nem terjeszthető ki olyan célokra, amelyek az eredeti rendeltetéssel nem egyeztethetők össze.

Ügyfélszolgálati és panaszkezelési célok

Az ügyfélszolgálati ügyintézés során kezelt adatok célja az azonosítás, a megkeresés megválaszolása és az ügy lezárásának dokumentálása. A panaszkezeléshez kapcsolódó iratok megőrzése a vonatkozó fogyasztóvédelmi és számviteli szabályokkal összhangban történik, és szükség esetén bizonyítási célokat is szolgálhat. A megkeresésekre adott válaszok minősége érdekében belső minőségbiztosítási ellenőrzések történhetnek, amelyek során az adatokhoz való hozzáférés korlátozott és naplózott. A kommunikációs csatornákon megadott adatok körét az érintett határozza meg, azonban a túlzott adatközlés kockázatának csökkentése érdekében adattakarékossági elv érvényesül. A cél teljesülését követően az adatok csak a megőrzési idők keretei között tarthatók meg.

Biztonsági, naplózási és visszaélés megelőzési célok

A rendszerek biztonságához kapcsolódó naplózás a szolgáltatás folytonosságának biztosítását és a jogosulatlan műveletek felderítését szolgálja. A naplóállományok kezelése során a hozzáférés technikailag korlátozott, és az adminisztratív jogosultságok a feladatkörhöz igazodnak. A visszaélések megelőzése érdekében kockázati jelzések és anomália detektálási mechanizmusok működhetnek, amelyek eredményei emberi felülvizsgálat tárgyát képezhetik. Automatizált döntéshozatalra kizárólag akkor kerül sor, ha annak jogalapja és garanciái biztosítottak, és az érintetti jogok érvényesíthetők. A biztonsági célokhoz kapcsolódó adatkezelés arányossága rendszeres felülvizsgálat alatt áll.

Szabályozási keretként a cookie használat az elektronikus hírközlési és adatvédelmi rendelkezésekkel összhangban értelmezendő, különösen a hozzájárulást igénylő és az ahhoz nem kötött sütik elhatárolásával. A feltétlenül szükséges cookie-k a szolgáltatás működtetéséhez, a munkamenet fenntartásához és a biztonsági funkciókhoz szükségesek, ezért ezek alkalmazása a jogos érdek vagy a szerződés teljesítésének keretében történhet. A preferencia és analitikai célú cookie-k esetében a hozzájárulás lehet a megfelelő jogalap, és a hozzájárulás megadása vagy visszavonása a beállítások útján kezelhető. A cookie-k élettartama eltérő lehet, így előfordulhat munkamenet cookie, illetve tartós cookie, amely például 30 napig vagy 12 hónapig marad aktív, ha a beállítások ezt lehetővé teszik. A nyomkövetési azonosítókhoz kapcsolódó adatok harmadik felekhez történő továbbítása kizárólag megfelelő tájékoztatás és jogalap mellett történhet, és a célon túli felhasználás nem megengedett.

Adatmegőrzés és törlési rend az Adatvédelmi szabályzat Shuffle Casino szerint

Az Adatvédelmi szabályzat Shuffle Casino alapján az adatok megőrzési ideje a kezelés céljához, a jogalaphoz és a kapcsolódó jogszabályi kötelezettségekhez igazodik. A fiókhoz kapcsolódó alapadatok a szerződéses kapcsolat fennállása alatt kezelhetők, majd a megszűnést követően a bizonyítási érdekek és kötelező megőrzési idők szerint korlátozott ideig tarthatók meg. Biztonsági naplóadatok főszabály szerint legfeljebb 180 napig kerülhetnek megőrzésre, kivéve ha incidens kivizsgálása miatt hosszabb tárolás indokolt és dokumentált. Számviteli bizonylatok és kapcsolódó iratok megőrzése a vonatkozó magyar szabályok alapján akár 8 évig is szükséges lehet, amely esetben a törlés nem kezdeményezhető a kötelezettség fennállása alatt. A megőrzési idők leteltével a törlés, anonimizálás vagy visszafordíthatatlan álnevesítés olyan módon történik, amely kizárja a későbbi azonosítást.

Megőrzési idők differenciálása és zárolás

A megőrzési idők meghatározásakor a rendszerfunkciókhoz rendelt adatmezők külön értékelés alá eshetnek, így a kapcsolattartási adatok és a naplóadatok eltérő időtartamra tarthatók meg. Jogviták esetén az adatok zárolása történhet, amely azt jelenti, hogy az adat a továbbiakban csak a jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez kezelhető. A zárolás időtartama a jogvita lezárásához igazodik, és a hozzáférések szigorúan korlátozottak. A törlési eljárás dokumentálása az elszámoltathatóság körében történik, ideértve a törlési kérések kezelésének nyomvonalát is. A megőrzési rend rendszeres felülvizsgálata legalább 2 évente megtörténhet a kockázati profil változásához igazodva.

Adattovábbítás, címzettek és nyilvánosságra hozatal

Az adatok címzettjei lehetnek olyan szerződött adatfeldolgozók, akik tárhelyszolgáltatást, ügyfélszolgálati rendszert, biztonsági monitorozást vagy fizetési infrastruktúrát biztosítanak, és akikre titoktartási és adatvédelmi kötelezettségek vonatkoznak. Hatósági megkeresés esetén adattovábbítás kizárólag a jogszabályon alapuló, megfelelően dokumentált megkeresés alapján történhet, és a továbbított adatok köre a szükséges minimumra korlátozandó. Nyilvánosságra hozatalra a Shuffle Casino főszabály szerint nem kerül sor, kivéve ha azt kifejezett jogszabályi rendelkezés írja elő, vagy az érintett erre egyértelmű hozzájárulást adott. Szervezeten belüli hozzáférés csak feladatkör alapján biztosítható, és az adminisztratív hozzáférések elkülönítése a jogosultságkezelés részét képezi. A címzettek körét érintő lényeges változás esetén a tájékoztatás frissítése a módosítási eljárás szerint történik.

Nemzetközi adattovábbítás és EGT n kívüli szolgáltatók

Operatív magyarázatként rögzíthető, hogy egyes technikai szolgáltatók infrastruktúrája az Európai Gazdasági Térségen belül vagy azon kívül is működhet, amely a személyes adatok hozzáférhetőségét érintheti. EGT n kívüli adattovábbítás esetén a Shuffle Casino kizárólag akkor engedélyezi a továbbítást, ha az Európai Bizottság megfelelőségi határozata fennáll, vagy megfelelő garanciák biztosítottak, például általános szerződési feltételek alkalmazásával. Az adattovábbítás kockázatait a tényleges adatáramlás, a címzett szerepköre és az adatkategóriák alapján kell értékelni, és szükség esetén kiegészítő technikai intézkedések is elrendelhetők. A hozzáférések minimalizálása érdekében titkosítás és kulcskezelési eljárások alkalmazhatók, amelyek csökkentik a jogosulatlan megismerés esélyét. Amennyiben nemzetközi adattovábbítás történik, annak lényeges elemei az érintetti kérelmekre adott válaszokban is ismertethetők.

Információbiztonsági intézkedések és kockázatkezelés

Az adatkezelés biztonsága a bizalmasság, sértetlenség és rendelkezésre állás elveire épül, és a technikai, valamint szervezési intézkedések a kockázatokhoz igazodnak. A Shuffle Casino alkalmazhat titkosítást adatátvitel során, hozzáférés szegmentálást, jogosultságkezelést és naplózást, valamint rendszeres sérülékenységvizsgálatot. A hozzáférések felülvizsgálata meghatározott időközönként megtörténhet, és a kiemelt jogosultságok jóváhagyási folyamata elkülönített. A szolgáltatás rendelkezésre állása érdekében mentési és helyreállítási eljárások működhetnek, amelyek tesztelése például 90 naponkénti gyakorisággal elvégezhető. A belső megfelelés támogatására a munkatársak adatvédelmi tudatossági képzése történhet, és a kontrollok célja, hogy az incidenskockázat mérséklődjön, akár 25 százalékos kockázatcsökkentési célértékhez rendelten.

Érintetti jogok, érvényesítési rend és a casino Shuffle említése

Jogalapi keretként az érintettet megilleti a hozzáféréshez, helyesbítéshez, törléshez, adatkezelés korlátozásához, adathordozhatósághoz, valamint a tiltakozáshoz való jog, a GDPR feltételei szerint. A kérelmek előterjesztése írásban történhet, és a Shuffle Casino a beérkezett kérelmeket indokolatlan késedelem nélkül, de legkésőbb 30 napon belül megválaszolja, összetett ügyben pedig legfeljebb további 60 nappal meghosszabbíthatja a határidőt. Az azonosítás a visszaélések elkerülése érdekében szükséges lehet, amely során csak a kérelem teljesítéséhez elengedhetetlen adatok bekérése megengedett. A joggyakorlás nem korlátozható azért, mert az érintett a casino Shuffle felületein keresztül kezdeményez megkeresést, ugyanakkor a csatorna biztonságából adódó korlátok miatt alternatív azonosítási mód javasolható. Amennyiben a kérelem megalapozatlan vagy túlzó, a vonatkozó jogszabályi feltételek mellett a teljesítés megtagadása vagy ésszerű díj alkalmazása merülhet fel, amelyről részletes indokolás készül. A felügyeleti hatósághoz fordulás joga biztosított, és Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóság jár el.

Hozzájárulás visszavonása és tiltakozás kezelése

A hozzájárulás visszavonása a jövőre nézve hatályos, és nem érinti a visszavonás előtti adatkezelés jogszerűségét. Tiltakozás esetén a Shuffle Casino a jogos érdeken alapuló adatkezelést felülvizsgálja, és a további kezelés csak akkor folytatható, ha kényszerítő erejű jogos ok igazolható. A kérelmek nyilvántartása a megfelelés igazolására szolgál, és a hozzáférés e nyilvántartáshoz szűkített. A válaszadási határidők számítása a kérelem beérkezésétől indul, és a késedelem okáról az érintett tájékoztatása megtörténik. A jogok gyakorlása során a casino Shuffle csatornáin történt kapcsolattartás esetén is azonos garanciák alkalmazandók.

Kapcsolatfelvétel, adatvédelmi megkeresések és a casino Shuffle felület használata

Az adatvédelmi megkeresések benyújtása a magzatlap.hu oldal kapcsolati csatornáin keresztül, valamint az erre kijelölt elérhetőségeken történhet, amelyek a szolgáltatás felületén kerülnek közzétételre. A kérelemben célszerű megjelölni az érintetti minőséget, a kérelem típusát és az azonosításhoz szükséges minimális adatokat, azonban az adatkezelő nem vár el aránytalan adatközlést. A casino Shuffle felületén érkezett üzenetek esetén a biztonsági kockázatokra tekintettel előfordulhat, hogy a válaszadás csak ellenőrzött csatornán történik. Meghatalmazott útján történő eljárás esetén a képviseleti jogosultság igazolása szükséges, és az iratok megőrzése a bizonyíthatóság keretében történik. A megkeresések kezelésére belső eljárásrend vonatkozik, amely a jogosultságok elkülönítését és a naplózhatóságot is biztosítja.

Az Adatvédelmi szabályzat Shuffle Casino módosítása, megfelelési vállalás és záró rendelkezések

Az Adatvédelmi szabályzat Shuffle Casino a jogszabályi környezet, a felügyeleti gyakorlat, valamint a szolgáltatási folyamatok változása esetén módosításra szorulhat, amelyet az adatkezelő dokumentált eljárás keretében hajt végre. A módosítás célja kizárólag a pontosság, átláthatóság és elszámoltathatóság erősítése, és nem irányul az érintetti jogok indokolatlan szűkítésére. A változások közzététele a magzatlap.hu/privacy-policy oldalon történik, és a hatálybalépés időpontja egyértelműen feltüntetésre kerül, továbbá lényeges változás esetén kiegészítő értesítés is alkalmazható a rendelkezésre álló kapcsolattartási adatok felhasználásával. A megfelelési kötelezettség teljesítését belső kontrollok, adatfeldolgozói szerződések, valamint szükség esetén adatvédelmi hatásvizsgálat támogatja, különösen akkor, ha új technológia vagy kockázatosabb adatkezelés kerül bevezetésre. Az érintetti kérelmek, incidens bejelentések és hatósági megkeresések kezelésére vonatkozó eljárások rendszeres felülvizsgálata biztosítja, hogy a szabályzat gyakorlati alkalmazása ne csak formális legyen, hanem ténylegesen érvényesüljön. A módosításokkal kapcsolatos észrevételek és adatkezelési kérelmek benyújtása a közzétett elérhetőségeken keresztül lehetséges, és a kérelmek elbírálása során a válaszadási határidők, így különösen a 30 napos főszabály, irányadók. A jelen dokumentum a személyes adatok jogszerű kezeléséhez kapcsolódó elkötelezettséget rögzíti, és a változtatások eljárása garantálja, hogy a tájékoztatás naprakész maradjon a hatályos magyar és uniós adatvédelmi követelményekhez igazodva.