Tietosuojakäytäntö

BP Group Limited (jäljempänä ”Yritys”, ”me”; C52424, Malta) on rekisterinpitäjä henkilötiedoillesi, jotka kerätään verkkosivustolla nitro-finland.com. Tämä tietosuojakäytäntö määrittelee, mitä henkilötietoja keräämme, mihin tarkoituksiin niitä käytämme ja mitkä ovat lailliset oikeutesi. Käsittelemme kaikkia henkilötietoja yleisen tietosuoja-asetuksen (GDPR) sekä Suomen tietosuojalainsäädännön mukaisesti. Tietosuojavastaavamme (DPO) tavoittaa osoitteesta [email protected].

Henkilötietojen Keräämisen Menetelmät ja Luokat

Keräämme ja käsittelemme henkilötietoja tarjotaksemme Palveluitamme turvallisesti ja lainmukaisesti. Tietojen kerääminen on välttämätöntä sopimuksen täytäntöönpanemiseksi, lakisääteisten velvoitteiden noudattamiseksi (kuten rahanpesun estäminen) ja oikeutettujen etujemme toteuttamiseksi. Keräämme tietoja suoraan sinulta, automaattisesti laitteeltasi ja kolmansilta osapuolilta.

Suoraan Sinulta Saadut Tiedot

Keräämme tietoja, jotka toimitat meille rekisteröityessäsi, käyttäessäsi rahansiirtoja tai ollessasi yhteydessä asiakaspalveluun. Tietojen antaminen on välttämätöntä henkilöllisyytesi varmentamiseksi (KYC) ja sopimuksen täyttämiseksi. Keräämme seuraavia tietoja:

  • Henkilö- ja yhteystiedot: Koko nimesi, syntymäaikasi, sukupuolesi, kotiosoitteesi, sähköpostiosoitteesi ja puhelinnumerosi.
  • Varmennustiedot: Tiedot, jotka ovat välttämättömiä henkilöllisyytesi (kuten kopio passista) ja osoitteesi (kuten kotitalouslasku) todentamiseksi Suomen lainsäädännön ja rahanpesun vastaisten (AML) velvoitteiden mukaisesti.
  • Kirjautumistiedot: Käyttäjätunnuksesi, salasanasi ja muut todennuksessa käytettävät turvatiedot.
  • Maksutiedot: Tiedot käyttämistäsi maksutavoista, kuten pankkisiirrot tai nettilompakot. Nämä käsitellään turvallisten PCI-DSS-yhteensopivien maksupalveluntarjoajien kautta.
  • Sosiaaliset mediatiedot: Jos rekisteröidyt sosiaalisen median tilisi kautta, saamme profiilitietosi (kuten nimesi ja sähköpostiosoitteesi) kyseiseltä palveluntarjoajalta.

Automaattisesti Kerätyt Tiedot

Vieraillessasi alustallamme keräämme automaattisesti teknisiä tietoja laitteeltasi. Nämä tiedot ovat kriittisiä Palvelumme turvallisuuden, petosten eston, vianmäärityksen ja analytiikan kannalta. Automaattisesti kerättyjä tietoja ovat:

  • IP-osoitteesi, selaimen tyyppi ja käyttöjärjestelmä.
  • Kieliasetukset ja viittaavat URL-osoitteet.
  • Laitteen nimi ja maantieteellinen sijainti.
  • Tiedot siitä, miten ja milloin käytät Palveluamme.
  • Evästeiden ja vastaavien tekniikoiden kautta kerätyt tiedot.

Kolmansilta Osapuolilta Saadut Tiedot

Täyttääksemme lakisääteiset velvoitteemme (kuten KYC ja AML), hankimme tietoja myös luotettavista ulkopuolisista lähteistä varmentaaksemme antamiesi tietojen oikeellisuuden ja arvioidaksemme riskejä. Tällaisia lähteitä ovat:

  • Julkiset tietokannat ja väestörekisterit.
  • Petostentorjuntapalvelut ja luottotietorekisterit.
  • Yhteiset markkinointikumppanit, joille olet antanut luvan tietojen jakamiseen.
  • Maksupalveluntarjoajat tapahtumien vahvistamiseksi.

Henkilötietojen Käytön Oikeusperusteet ja Tarkoitukset

Käsittelemme henkilötietojasi ainoastaan ennalta määriteltyihin, laillisiin tarkoituksiin. Käsittely perustuu yhteen tai useampaan GDPR:n oikeusperusteeseen: sopimuksen täytäntöönpano, lakisääteinen velvoite, oikeutettu etu tai suostumus.

Sopimuksen Täytäntöönpano 

Käsittelemme tietojasi täyttääksemme sinun ja BP Group Limitedin välisen sopimuksen (käyttöehdot). Nämä tiedot ovat välttämättömiä, jotta voimme tarjota sinulle pyytämäsi Palvelut ja hallinnoida pelitiliäsi. Tähän sisältyy:

  • Pelitilin luominen, hallinnointi ja ylläpito.
  • Talletusten ja nostojen käsittely.
  • Asiakaspalvelun tarjoaminen ja tukipyyntöihin vastaaminen.
  • Pelaamiesi pelien ja panostusten tekninen varmistaminen.
  • Palveluun liittyvien hallinnollisten viestien lähettäminen.

Lakisääteiset Velvoitteet 

Meitä sitovat lait ja asetukset, jotka edellyttävät henkilötietojen käsittelyä. Nämä velvoitteet liittyvät rahapelejä koskevaan lisensointiin, rahanpesun estämiseen (AML) ja vastuulliseen pelaamiseen Suomessa. Käsittely on lakisääteisesti pakollista seuraaviin tarkoituksiin:

  • Pelaajien iän ja henkilöllisyyden varmentaminen (KYC).
  • Rahanpesun ja terrorismin rahoittamisen estäminen ja seuranta.
  • Vastuullisen pelaamisen työkalujen tarjoaminen ja riskipelaamisen seuranta.
  • Kirjanpitovelvoitteiden noudattaminen.
  • Viranomaisten (kuten poliisin tai verottajan) laillisten tietopyyntöjen noudattaminen.

Oikeutetut Edut 

Voimme käsitellä tietojasi oikeutettujen etujemme perusteella, edellyttäen, että etusi tai perusoikeutesi eivät syrjäytä niitä. Tämä tarkoittaa liiketoiminnallista tarvetta ylläpitää ja kehittää palveluitamme turvallisesti. Käsittely sisältää:

  • Palveluidemme turvallisuuden ylläpitäminen ja petosten aktiivinen seuranta.
  • Sisäinen analytiikka ja raportointi palveluidemme käytön parantamiseksi.
  • Palveluidemme suojaaminen teknisiltä hyökkäyksiltä tai väärinkäytöltä.
  • Hallinnollisen tiedon lähettäminen koskien muutoksia käyttöehdoissamme.
  • Mahdollisten oikeudellisten vaateiden laatiminen tai puolustaminen.

Suostumukseen Perustuva Käsittely 

Pyydämme nimenomaisen suostumuksesi tiettyihin käsittelytoimiin. Sinulla on oikeus peruuttaa suostumuksesi milloin tahansa, mikä ei vaikuta ennen peruutusta tehdyn käsittelyn laillisuuteen. Suostumusta pyydetään seuraaviin tarkoituksiin:

  • Suoramarkkinointiviestien (kuten bonustarjoukset) lähettäminen sähköpostitse tai tekstiviestitse.
  • Kohdennetun mainonnan toimittaminen, joka perustuu ei-välttämättömiin evästeisiin.
  • Palautteen pyytäminen ja vapaaehtoisiin asiakastutkimuksiin osallistuminen.

Henkilötietojen Jakaminen ja Luovuttaminen

Emme myy tai vuokraa henkilötietojasi. Voimme jakaa tietojasi vain tarkasti valituille kolmansille osapuolille, jotka auttavat meitä tarjoamaan Palveluitamme, tai lain niin edellyttäessä. Varmistamme sopimuksin (DPA), että kumppanimme noudattavat GDPR:ää. Vastaanottajaryhmiä ovat:

  • Kolmannen osapuolen palveluntarjoajat: Kumppanit maksujen käsittelyyn, tekniseen isännöintiin, analytiikkaan ja asiakaspalveluun.
  • Viranomaiset ja lainvalvonta: Luovutamme tietoja vastataksemme laillisiin pyyntöihin Suomen viranomaisilta.
  • Yritysjärjestelyt: Tietoja voidaan siirtää fuusion tai liiketoiminnan myynnin yhteydessä.
  • Konserniyhtiöt: Muut tytäryhtiöt hallinnollisiin ja turvallisuustarkoituksiin.
  • Petostentorjunta- ja varmennuspalvelut: Palveluntarjoajat, jotka auttavat KYC-prosessissa.

Tietojen Siirrot Euroopan Talousalueen Ulkopuolelle

Palvelimemme sijaitsevat ETA-alueella. Jos tietoja siirretään ETA-alueen ulkopuolelle, esimerkiksi käyttäessämme kansainvälisiä palveluntarjoajia, varmistamme tietosuojan tason laillisuuden. Siirrot perustuvat aina Euroopan komission hyväksymiin vakiosopimuslausekkeisiin, riittävyyspäätökseen tai muihin GDPR:n sallimiin mekanismeihin.

Tietojen Säilytysaika

Säilytämme henkilötietojasi vain niin kauan kuin se on tarpeen tässä käytännössä määriteltyihin tarkoituksiin. Säilytysaikaan vaikuttavat pakottavat lakisääteiset velvoitteet, kuten rahanpesu- ja kirjanpitolainsäädäntö. Säilytämme tilitietojasi aktiivisen asiakassuhteen ajan. Asiakassuhteen päätyttyä meidän on säilytettävä tietyt tapahtuma- ja KYC-tiedot rahanpesulainsäädännön edellyttämän ajan (tyypillisesti vähintään 5 vuotta). Kirjanpitomateriaali säilytetään Suomen kirjanpitolain vaatiman ajan. Tiedot poistetaan tai anonymisoidaan, kun laillista perustetta säilytykselle ei enää ole.

Tietoturva

Olemme ottaneet käyttöön kattavat tekniset ja organisatoriset turvatoimet suojataksemme henkilötietoja luvattomalta pääsyltä tai tuhoutumiselta. Näihin toimenpiteisiin kuuluvat muun muassa tietoliikenteen salaus (SSL/TLS), tiukat sisäiset pääsynvalvontakäytännöt, henkilöstön kouluttaminen ja järjestelmiemme säännölliset turvallisuustarkastukset. Vaikka pyrimme täydelliseen turvallisuuteen, emme voi taata internetin olevan täysin turvallinen.

Alaikäisten Tietosuoja

Palvelumme on suunnattu ainoastaan täysi-ikäisille, ja emme tietoisesti kerää tai markkinoi palveluitamme alle 18-vuotiaille henkilöille Suomessa. Käyttämällä Palveluamme vakuutat olevasi vähintään 18-vuotias. Jos saamme tietoomme, että olemme keränneet henkilötietoja alaikäiseltä, suljemme tilin ja poistamme tiedot.

Sinun Oikeutesi Tietosuojalakien Mukaisesti

GDPR takaa sinulle useita oikeuksia omien henkilötietojesi hallintaan. Olemme sitoutuneet kunnioittamaan näitä oikeuksia. Voit käyttää oikeuksiasi olemalla yhteydessä tietosuojavastaavaamme. Keskeiset oikeutesi on kuvattu alla.

Oikeus Saada Pääsy Tietoihin ja Oikeus Tietojen Oikaisuun

Sinulla on oikeus pyytää vahvistus siitä, käsittelemmekö tietojasi, sekä saada kopio näistä tiedoista. Voit käyttää tätä oikeutta tilisi asetusten kautta. Sinulla on myös oikeus pyytää meitä oikaisemaan virheelliset tai puutteelliset henkilötiedot.

Oikeus Tietojen Poistamiseen (”Oikeus Tulla Unohdetuksi”)

Sinulla on tietyissä tilanteissa oikeus pyytää tietojesi poistamista. Oikeus ei ole ehdoton johtuen lakisääteisistä säilytysvelvoitteistamme (esim. AML). Poistamme tiedot, kun niitä ei enää tarvita alkuperäiseen tarkoitukseen, eikä muuta laillista perustetta käsittelylle ole.

Oikeus Käsittelyn Rajoittamiseen ja Vastustamiseen

Voit pyytää meitä rajoittamaan tietojesi käsittelyä, esimerkiksi jos kiistät tietojen paikkansapitävyyden. Sinulla on myös oikeus vastustaa tietojesi käsittelyä, joka perustuu oikeutettuun etuumme. Suoramarkkinointia koskeva vastustus johtaa käsittelyn välittömään lopettamiseen.

Oikeus Tietojen Siirrettävyyteen ja Suostumuksen Peruuttamiseen

Sinulla on oikeus saada meille toimittamasi tiedot koneluettavassa muodossa ja siirtää ne toiselle rekisterinpitäjälle, kun käsittely perustuu suostumukseen tai sopimukseen. Jos käsittely perustuu suostumukseesi (kuten markkinointi), voit peruuttaa suostumuksesi milloin tahansa.

Oikeus Tehdä Valitus Valvontaviranomaiselle

Jos katsot, että käsittelymme rikkoo tietosuojalainsäädäntöä, sinulla on oikeus tehdä valitus Tietosuojavaltuutetun toimistoon (www.tietosuoja.fi). Olethan kuitenkin ensisijaisesti yhteydessä meidän tietosuojavastaavaamme asian ratkaisemiseksi.

Käytännön Päivitykset ja Yhteystiedot

Saatamme päivittää tätä tietosuojakäytäntöä aika ajoin vastaamaan muutoksia lainsäädännössä tai toimintatavoissamme. Päivitetty versio julkaistaan tällä sivulla. Jos sinulla on kysymyksiä koskien tätä käytäntöä, voit ottaa yhteyttä tietosuojavastaavaamme sähköpostitse osoitteeseen [email protected].