A személyes adatok védelme a digitális éra legkritikusabb bizalmi kérdése. Jelen dokumentum rögzíti azokat a technológiai és jogi standardokat, amelyek mentén a felhasználói információkat kezeljük, tároljuk és védjük. A célunk teljes körű transzparenciát biztosítani az adatkezelés életciklusáról, összhangban a GDPR és a hatályos magyar adatvédelmi törvények előírásaival.
1. A "Privacy by Design" technológiai fundamentum
Adatkezelési rendszerünket nem utólagos korrekcióként, hanem "Privacy by Design" (beépített adatvédelem) elv mentén alakítottuk ki. A gyakorlatban ez azt jelenti, hogy a személyazonosításra alkalmas adatok már az adatbázisba kerülés pillanatában szeparált, titkosított környezetbe kerülnek. A technikai és analitikai adatokból leválasztjuk az Ön személyes profilját, így a rendszer belső működése során csak anonimizált metaadatokkal dolgozunk, minimalizálva az esetleges adatvisszaélések lehetőségét.
2. Adatkezelési mátrix: Jogos érdek és kötelező adatkezelés
Az adatok kezelése során nem kizárólag a felhasználói beleegyezésre hagyatkozunk, hanem az EU "Jogos Érdek" (Legitimate Interest) irányelvét és a nemzetközi pénzmosás elleni (AML) törvényeket is alkalmazzuk. A kezelési mátrixunkat az alábbiak szerint definiáljuk:
- Tranzakciós rekordok: A pénzügyi szabályozások alapján 5-10 évig őrizzük őket zárt, titkosított archívumban.
- Analitikai profilok: Az olyan platformok, mint a Powbet Hungary, ezen adatok segítségével biztosítják a személyre szabott és biztonságos játékélményt, emberi beavatkozás nélkül.
- Marketing hozzájárulások: Kizárólag önkéntes "opt-in" alapon, amely bármikor visszavonható.
3. Kriptográfiai megsemmisítés és adatéletciklus
Az adatkezelési folyamatunk nem ér véget a fiók törlésével. Amikor Ön kezdeményezi adatai eltávolítását, a rendszer a teljes adattárolási szektorok kriptográfiai felülírását hajtja végre. Ez a "kriptográfiai megsemmisítés" biztosítja, hogy az információk még speciális helyreállító szoftverekkel sem legyenek visszaállíthatók, garantálva a teljes felejtést.
4. Jogorvoslat és az Adatvédelmi Tisztviselő szerepe
A GDPR 15-22. cikkelyei alapján Ön teljes körű kontrollt gyakorol a saját adatai felett. Jogosult kérni adatainak hordozhatóságát (JSON/CSV formátumban), a pontatlan adatok javítását, vagy a fiók zárolását. Bármilyen adatvédelemmel kapcsolatos kérdés esetén dedikált Adatvédelmi Tisztviselőnk (DPO) áll rendelkezésére a hivatalos ügyfélszolgálati csatornáinkon keresztül. Amennyiben úgy érzi, jogai sérültek, közvetlenül a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH) nyújthat be panaszt.