Taikymo sritis ir sąvokų apibrėžtys

Ši Privatumo politika nustato asmens duomenų tvarkymo taisykles, taikomas interneto svetainei autodeida.lt ir su ja susijusioms paslaugoms, įskaitant paskyros administravimą ir identifikavimo procedūras. Instant Casino šio dokumento prasme veikia kaip duomenų valdytojas, kai nustato tvarkymo tikslus ir priemones, ir kaip duomenų tvarkytojas tik tais atvejais, kai veikia pagal kito valdytojo dokumentuotus nurodymus. Asmens duomenys suprantami kaip bet kokia informacija, leidžianti tiesiogiai ar netiesiogiai identifikuoti fizinį asmenį, įskaitant identifikatorius ir internetinius identifikatorius. Tvarkymas apima rinkimą, įrašymą, rūšiavimą, saugojimą, keitimą, prieigą, naudojimą, perdavimą, ištrynimą ir kitus veiksmus. Duomenų subjektas yra asmuo, kurio duomenys tvarkomi, o slapukai ir panašios technologijos laikomos priemonėmis, leidžiančiomis atpažinti naršyklę ar įrenginį. Politika taikoma tiek registruotiems, tiek neregistruotiems lankytojams, kiek tai susiję su jų sąveika su svetaine ir jos funkcijomis.

Reglamentavimas ir principai

Asmens duomenų tvarkymas Lietuvos Respublikoje vykdomas pagal 2016 m. balandžio 27 d. Europos Parlamento ir Tarybos reglamentą (ES) 2016/679, taip pat pagal Lietuvos Respublikos asmens duomenų teisinės apsaugos ir kitus taikomus teisės aktus. Tvarkymas grindžiamas teisėtumo, sąžiningumo ir skaidrumo principais, užtikrinant aiškų informavimą apie duomenų naudojimą. Duomenys tvarkomi konkrečiais, aiškiai apibrėžtais ir teisėtais tikslais, o vėlesnis tvarkymas neturi būti nesuderinamas su tais tikslais. Taikomas duomenų kiekio mažinimo principas, pagal kurį renkami tik tie duomenys, kurie yra būtini nurodytiems tikslams pasiekti. Įgyvendinamas tikslumo principas, pagal kurį imamasi pagrįstų priemonių, kad netikslūs duomenys būtų ištaisyti arba ištrinti. Saugojimo apribojimo principas reiškia, kad duomenys laikomi tokia forma, kuri leidžia identifikuoti asmenį ne ilgiau, nei būtina. Taip pat taikomi vientisumo ir konfidencialumo reikalavimai bei atskaitomybės principas, įpareigojantis dokumentuoti atitiktį.

Renkamų asmens duomenų kategorijos

Tvarkomų duomenų apimtis priklauso nuo naudojamos funkcijos ir teisinių pareigų, tačiau paprastai apima identifikacinius ir kontaktinius duomenis. Instant Casino gali tvarkyti vardą, pavardę, gimimo datą, gyvenamosios vietos šalį, el. pašto adresą, telefono numerį, prisijungimo duomenis ir paskyros identifikatorius. Taip pat gali būti tvarkomi mokėjimo ir finansiniai duomenys, tokie kaip mokėjimo būdo identifikatoriai, sąskaitos operacijų informacija, įmokų ir išmokų datos bei sumos, tačiau nesiekiama saugoti pilnų kortelės duomenų, jei tai nėra būtina. Teisinių reikalavimų įgyvendinimui gali būti tvarkomi tapatybės patvirtinimo duomenys, įskaitant dokumento tipą, numerį ir galiojimo datą. Saugumo tikslais gali būti tvarkomi prisijungimų istorijos duomenys, IP adresas, įrenginio informacija, naršyklės parametrai ir veiksmų žurnalai. Kai kuriais atvejais gali būti tvarkomi komunikacijos duomenys, tokie kaip susirašinėjimas su pagalba ir pateiktų užklausų turinys, kai tai būtina klausimui išnagrinėti. Specialių kategorijų duomenų, kaip apibrėžta BDAR 9 straipsnyje, paprastai neprašoma ir netvarkoma, išskyrus situacijas, kai tai neišvengiamai kyla iš pateiktų dokumentų ir yra teisėtai pagrįsta.

Asmens duomenų surinkimo būdai

Duomenys renkami operaciniu būdu, kai asmuo pateikia informaciją registracijos, prisijungimo, tapatybės patvirtinimo ar mokėjimų vykdymo metu. Pateikiant dokumentus ir deklaracijas, duomenys renkami siekiant įvykdyti teisines pareigas, taikomas pinigų plovimo ir teroristų finansavimo prevencijos srityje, bei įgyvendinti amžiaus patikros reikalavimus. Dalies duomenų surinkimas vykdomas automatiškai, kai naršyklė ar įrenginys perduoda techninę informaciją, reikalingą paslaugos teikimui ir saugumui. Tokie automatiniai įrašai gali apimti sesijos identifikatorius, klaidų žurnalus, sistemos našumo rodiklius ir kitas diagnostines metrikas. Taip pat duomenys gali būti gaunami iš trečiųjų šalių, pavyzdžiui, mokėjimo paslaugų teikėjų ar tapatybės patvirtinimo paslaugų, kai tai būtina sandorių vykdymui ir sukčiavimo prevencijai. Kai naudojami trečiųjų šalių sprendimai, informacijos apimtis ribojama iki minimumo, reikalingo konkrečiai funkcijai įgyvendinti. Atskirais atvejais, siekiant užtikrinti atitiktį, gali būti tikrinami duomenys viešuose registruose tiek, kiek tai leidžia teisės aktai.

Duomenų tvarkymo tikslai Instant Casino veikloje

Pagrindinis asmens duomenų tvarkymo tikslas yra užtikrinti funkcionalų paslaugų teikimą, įskaitant paskyros sukūrimą, valdymą ir autorizaciją. Taip pat tvarkymas reikalingas mokėjimų inicijavimui, operacijų apskaitai, lėšų kilmės patikroms ir neteisėtų veiksmų prevencijai. Instant Casino tvarko duomenis siekdamas įgyvendinti teisines pareigas, įskaitant dokumentų patikrą, rizikos vertinimą ir privalomų ataskaitų rengimą kompetentingoms institucijoms, kai to reikalauja teisė. Duomenys naudojami klientų aptarnavimo tikslams, kai nagrinėjami prašymai, skundai, ginčai ir techniniai incidentai, taip pat kai reikia užtikrinti tęstinę paslaugos kokybę. Saugumo tikslai apima prisijungimo bandymų analizę, prieigos kontrolę, pažeidžiamumų valdymą ir neteisėtos prieigos tyrimą. Veiklos analizės tikslu gali būti naudojami agreguoti rodikliai, tačiau siekiama, kad individualus profilavimas būtų taikomas tik tiek, kiek būtina sukčiavimo prevencijai ar teisiniams reikalavimams vykdyti. Kai tvarkymas atliekamas komunikacijos valdymui, užtikrinama, kad būtų tvarkomas tik su konkrečiu klausimu susijęs turinys.

Teisiniai pagrindai ir atsakomybės ribos

Asmens duomenys tvarkomi remiantis BDAR 6 straipsnyje nurodytais pagrindais, atsižvelgiant į konkretaus tvarkymo pobūdį ir tikslą. Sutarties sudarymo ir vykdymo pagrindas taikomas, kai tvarkymas būtinas paskyros administravimui, autentifikacijai, mokėjimų vykdymui ir paslaugų teikimui. Teisinės prievolės pagrindas taikomas, kai privaloma vykdyti tapatybės patvirtinimą, amžiaus patikrą, apskaitą ir atitiktį pinigų plovimo prevencijos reikalavimams. Teisėto intereso pagrindas gali būti taikomas saugumo užtikrinimui, sukčiavimo prevencijai, sistemų stabilumo palaikymui ir ginčų nagrinėjimui, kai tokie interesai nepažeidžia duomenų subjekto teisių ir laisvių. Sutikimas taikomas tik tais atvejais, kai to reikalauja teisės aktai ar technologijų naudojimo pobūdis, ir kai asmeniui sudaroma reali galimybė sutikimą atšaukti. Nustačius, kad tvarkymas neatitinka pasirinktų teisinių pagrindų ar tikslų, imamasi korekcinių priemonių, įskaitant tvarkymo apribojimą arba ištrynimą. Atsakomybė už pateiktų duomenų tikslumą taikoma tiek, kiek asmuo turi pareigą pateikti teisingą informaciją, o valdytojas privalo sudaryti sąlygas duomenų atnaujinimui.

Slapukai ir sekimo technologijos

Slapukai ir panašios technologijos naudojamos siekiant užtikrinti svetainės veikimą, sesijos palaikymą, saugumą ir techninę diagnostiką. сasino Instant gali būti paminėtas trečiųjų šalių technologijų kontekste, kai naršyklė įkelia integruotus komponentus, dėl kurių tam tikri identifikatoriai gali būti apdorojami pagal atskirų tiekėjų politiką. Būtini slapukai paprastai naudojami autentifikacijai, pasirinkimų įsiminimui ir apsaugai nuo neteisėtos prieigos, todėl jų naudojimas laikomas būtinu paslaugos teikimui. Analitinės priemonės gali būti naudojamos tik tiek, kiek jos padeda suprasti sistemos našumą ir klaidas, o surinkti duomenys, kiek įmanoma, agreguojami. Jeigu taikomas sutikimu grindžiamas slapukų naudojimas, sutikimas registruojamas ir gali būti atšaukiamas pakeitus naršyklės nustatymus arba per valdymo mechanizmą, jei toks pateikiamas svetainėje. Slapukų saugojimo trukmė gali skirtis, pavyzdžiui, sesijos slapukai galioja iki naršyklės uždarymo, o kai kurie funkciniai identifikatoriai gali būti saugomi iki 12 mėnesių, jei tai pagrįsta. Dalis techninių identifikatorių gali būti atnaujinami dažniau, pavyzdžiui, kas 24 valandas, siekiant sumažinti riziką ir užtikrinti saugumą. Tvarkymo apimtis ribojama, kad būtų išvengta perteklinio sekimo ir būtų laikomasi duomenų apsaugos pagal numatytuosius nustatymus principo.

Duomenų saugojimo terminai ir ištrynimo politika

Duomenų saugojimo trukmė nustatoma pagal tikslą, teisinį pagrindą ir taikomus teisės aktų reikalavimus, įskaitant apskaitos bei atitikties pareigas. Instant Casino saugo paskyros duomenis tol, kol paskyra aktyvi, ir papildomą laikotarpį po uždarymo, kad būtų galima įgyvendinti teisines pareigas ir apginti teisinius reikalavimus. Operacijų ir apskaitos dokumentai gali būti saugomi 10 metų, kai tokia trukmė būtina finansinei atskaitomybei ir audito poreikiams. Tapatybės patvirtinimo dokumentų duomenys paprastai saugomi ne ilgiau, nei reikalauja atitikties režimas, ir gali būti peržiūrimi bei minimizuojami pasibaigus jų aktualumui. Techniniai žurnalai, skirti saugumui ir incidentų tyrimui, gali būti saugomi 180 dienų, nebent konkretaus incidento tyrimas pagrįstai reikalauja ilgesnio saugojimo. Klientų aptarnavimo susirašinėjimas gali būti saugomas 24 mėnesius, siekiant užtikrinti kokybės kontrolę ir ginčų nagrinėjimą, o vėliau anonimizuojamas arba ištrinamas. Kai duomenų saugojimas grindžiamas sutikimu, duomenys ištrinami arba nebegrįžtamai nuasmeninami per pagrįstą terminą po sutikimo atšaukimo, išskyrus atvejus, kai taikoma teisinė prievolė toliau saugoti. Ištrynimo procesai dokumentuojami, o prieigos teisės prie archyvų ribojamos pagal pareigybes.

Duomenų gavėjai, atskleidimas ir tvarkytojai

Asmens duomenys gali būti perduodami tik tiems gavėjams, kuriems jie būtini konkretiems tikslams, laikantis konfidencialumo ir duomenų minimizavimo reikalavimų. Tokie gavėjai gali apimti IT infrastruktūros ir prieglobos paslaugų teikėjus, tapatybės patvirtinimo paslaugas, mokėjimo paslaugų teikėjus, sukčiavimo prevencijos sprendimų tiekėjus ir audito paslaugų teikėjus. сasino Instant gali būti nurodomas mokėjimo ar technologinių integracijų identifikatoriuose, kai sandorio ar užklausos metaduomenys perduodami per išorines sistemas, tačiau tai savaime nereiškia papildomo duomenų atskleidimo už būtinos apimties ribų. Su duomenų tvarkytojais sudaromos sutartys, nustatančios tvarkymo dalyką, trukmę, pobūdį, tikslus, duomenų kategorijas, konfidencialumo pareigas ir saugumo priemones. Duomenys gali būti atskleidžiami valdžios institucijoms, teisėsaugai ar priežiūros institucijoms tik tada, kai tai privaloma pagal teisę arba kai būtina ginti teisėtus reikalavimus, laikantis proporcingumo. Esant ginčams, duomenys gali būti perduodami teisiniams konsultantams ar draudikams, kiek tai būtina teisinių interesų įgyvendinimui. Vidinė prieiga suteikiama pagal „būtina žinoti“ principą, o prieigos teisės peržiūrimos ne rečiau kaip kas 6 mėnesius. Kai įmanoma, taikomas pseudonimizavimas, kad gavėjai gautų tik tiek informacijos, kiek būtina jų funkcijai atlikti.

Tarptautiniai duomenų perdavimai

Duomenų perdavimas už Europos ekonominės erdvės ribų gali vykti tik tada, kai tai būtina paslaugų teikimui arba kai naudojami tiekėjai, turintys infrastruktūrą už EEE ribų. Instant Casino užtikrina, kad tokie perdavimai būtų pagrįsti BDAR V skyriaus mechanizmais, įskaitant Europos Komisijos sprendimus dėl tinkamumo arba standartines sutarčių sąlygas. Prieš pradedant perdavimą, vertinamos gavėjo taikomos techninės ir organizacinės priemonės, taip pat teisės aktų aplinka, galinti paveikti duomenų subjektų teises. Kai nustatoma padidėjusi rizika, taikomos papildomos priemonės, pavyzdžiui, šifravimas perduodant ir saugant, raktų valdymo kontrolės ir prieigos apribojimai. сasino Instant gali būti minimas debesijos paslaugų kontekste, kai tam tikri techniniai metaduomenys apdorojami globalioje infrastruktūroje, tačiau tokie perdavimai ribojami iki būtinos apimties. Duomenų subjektams, pateikusiems prašymą, gali būti suteikiama informacija apie taikomą perdavimo mechanizmą, jei tai nepažeidžia komercinių paslapčių ir saugumo interesų. Tarptautinių perdavimų dokumentacija saugoma taip, kad būtų galima pagrįsti atitiktį priežiūros institucijai.

Techninės ir organizacinės saugumo priemonės

Saugumo priemonės parenkamos atsižvelgiant į riziką, tvarkomų duomenų pobūdį ir tvarkymo mastą, siekiant užtikrinti konfidencialumą, vientisumą ir prieinamumą. Taikomas šifravimas duomenų perdavimo metu ir, kai pagrįsta, saugojimo metu, taip pat naudojami prieigos kontrolės mechanizmai ir dviejų veiksnių autentifikavimo priemonės administracinėms prieigoms. Incidentų valdymui palaikomas žurnalų rinkimas ir stebėsena, o kritinių sistemų prieigos suteikiamos tik pagal formalizuotas procedūras. Periodiškai atliekami pažeidžiamumų vertinimai ir atnaujinimų valdymas, siekiant sumažinti žinomų spragų riziką. Organizacinės priemonės apima darbuotojų konfidencialumo įsipareigojimus, mokymus ir pareigų atskyrimą, kad būtų sumažinta neteisėtos prieigos tikimybė. Siekiant užtikrinti tęstinumą, gali būti taikomos atsarginių kopijų procedūros ir atkūrimo testai, kurių ciklas gali būti, pavyzdžiui, kas 7 dienas, atsižvelgiant į sistemos kritiškumą. Vidinis atitikties tikrinimas gali apimti kontrolinius patikrinimus ir auditus, o nustatytų priemonių efektyvumas peržiūrimas atsižvelgiant į incidentus ir pasikeitusias grėsmes. Siekiant valdyti likutinę riziką, gali būti nustatytas tikslinis kontrolės efektyvumo lygis, pavyzdžiui, ne mažesnis kaip 95 procentai pagal vidaus metrikas, tačiau tai nepanaikina pareigos nuolat gerinti saugą.

Duomenų subjektų teisės ir jų įgyvendinimas

Duomenų subjektas turi teisę gauti informaciją apie tvarkymą, teisę susipažinti su tvarkomais duomenimis ir gauti jų kopiją, jei tai nepažeidžia kitų asmenų teisių. Taip pat taikoma teisė reikalauti ištaisyti netikslius duomenis ir, kai tenkinamos sąlygos, teisė reikalauti ištrinti duomenis arba apriboti jų tvarkymą. Instant Casino užtikrina teisę nesutikti su tvarkymu, kai tvarkymas grindžiamas teisėtu interesu, ir teisę į duomenų perkeliamumą, kai tvarkymas grindžiamas sutikimu arba sutartimi ir atliekamas automatizuotomis priemonėmis. Teisės, susijusios su automatizuotu sprendimų priėmimu, įskaitant profiliavimą, įgyvendinamos pagal BDAR 22 straipsnį, jei tokie sprendimai sukelia teisines pasekmes arba panašiai reikšmingai paveikia asmenį. Atsakymas į prašymą paprastai pateikiamas ne vėliau kaip per 30 dienų nuo prašymo gavimo, tačiau sudėtingais atvejais terminas gali būti pratęstas iki 60 dienų, apie tai informuojant atskirai. Tapatybės patvirtinimas gali būti prašomas, kai kyla pagrįstų abejonių dėl prašymą teikiančio asmens tapatybės, tačiau reikalaujama informacija ribojama iki būtinos apimties. Jei prašymas akivaizdžiai nepagrįstas arba perteklinis, gali būti taikomas teisėtas atsisakymas arba pagrįstas mokestis, laikantis BDAR 12 straipsnio.

Prašymų teikimo tvarka ir skundų nagrinėjimas

Prašymai dėl teisių įgyvendinimo ir klausimai dėl Privatumo politikos teikiami raštu, kad būtų užtikrintas aiškus turinys, terminių skaičiavimų pagrįstumas ir audito pėdsakas. Operacinis prašymų nagrinėjimas apima gavimo patvirtinimą, tapatybės patikrą, duomenų paiešką sistemose, sprendimo priėmimą ir atsakymo pateikimą, laikantis konfidencialumo. сasino Instant gali būti naudojamas kaip vidinis prašymo identifikatorius, kai klasifikuojami su techninėmis integracijomis susiję klausimai, tačiau toks žymėjimas nereiškia papildomo duomenų tvarkymo tikslų išplėtimo. Jeigu prašymas susijęs su duomenimis, kuriuos tvarko paslaugų teikėjai, gali būti inicijuojamas koordinuotas veiksmas su tvarkytojais, užtikrinant, kad atsakymas būtų pateiktas laiku. Skundų atveju taikomas vidaus tyrimo procesas, kuris gali apimti logų analizę, prieigos peržiūrą ir rizikos vertinimą, o išvados dokumentuojamos. Duomenų subjektas turi teisę pateikti skundą Valstybinei duomenų apsaugos inspekcijai, jei mano, kad jo teisės buvo pažeistos, taip pat teisę kreiptis į teismą. Siekiant užkirsti kelią duomenų atskleidimui, atsakymai pateikiami tokia forma, kuri atitinka prašymo pobūdį, tačiau gali būti taikomi saugūs kanalai, jei atsakymas apima jautresnę informaciją.

Privatumo politikos keitimas ir atitikties patvirtinimas Instant Casino

Ši Privatumo politika gali būti keičiama, kai to reikalauja teisės aktų pakeitimai, priežiūros institucijų praktika, technologiniai sprendimai ar pasikeitę duomenų tvarkymo procesai, ir tokie pakeitimai taikomi nuo jų paskelbimo svetainėje dienos. Instant Casino siekia, kad pakeitimai būtų proporcingi ir aiškiai suformuluoti, o esminiais atvejais būtų pateikta papildoma informacija, leidžianti suprasti pasikeitusių tvarkymo operacijų pobūdį. Politikoje nurodytos nuostatos aiškinamos kartu su taikomomis sutartinėmis sąlygomis ir privalomais teisės aktų reikalavimais, tačiau prieštaravimo atveju viršenybę turi teisės normos. Atitikties įrodymui palaikomi vidiniai įrašai apie tvarkymo veiklą, saugojimo terminus, gavėjus ir taikomas apsaugos priemones, kad būtų galima pagrįsti BDAR atskaitomybės principo įgyvendinimą. Pakeitimų valdymas apima ankstesnių versijų kontrolę, kad būtų galima atsekti, kuri redakcija galiojo konkrečiu laikotarpiu, ir tokių įrašų saugojimas gali būti vykdomas ne trumpiau kaip 5 metus. Kai pakeitimai susiję su slapukais ar kitomis sekimo priemonėmis, užtikrinama, kad sutikimo mechanizmai būtų atnaujinti, o ankstesni pasirinkimai būtų gerbiami pagal teisės reikalavimus. Šioje politikoje įtvirtintos nuostatos patvirtina nuolatinį įsipareigojimą laikytis duomenų apsaugos pagal numatytuosius nustatymus ir pagal projektą principų, taip pat užtikrinti tinkamą rizikos vertinimą, incidentų valdymą ir duomenų subjektų teisių įgyvendinimą. Dėl politikos pakeitimų, prašymų, skundų ar kitų duomenų apsaugos klausimų kreipiamasi per svetainėje pateikiamus kontaktinius kanalus, o prašymų nagrinėjimas vykdomas laikantis šiame dokumente nurodytų terminų ir procedūrų, užtikrinant skaidrumą ir teisėtumą.