Limbo Privacy Policy on tietosuojaseloste, joka on laadittu täyttämään casino Limbon lakisääteiset velvoitteet henkilötietojen käsittelystä Suomessa. Asiakirja kuvaa, millä perusteilla ja missä laajuudessa yritys kerää, tallentaa, käsittelee ja luovuttaa pelaajien henkilötietoja. Policy perustuu EU:n yleiseen tietosuoja-asetukseen (GDPR) ja Suomen kansalliseen tietosuojalakiin. Tavoitteena on varmistaa läpinäkyvyys tietojenkäsittelyssä sekä turvata rekisteröityjen oikeudet. Seloste kattaa tietojen keräämisen, käytön, säilytyksen ja suojaustoimenpiteet. Lisäksi se ohjeistaa, miten pelaaja voi hallita tiliään ja pyytää tietojensa käsittelyä. Tietoturvatoimet on kuvattu teknisinä toimenpiteinä ilman ylisanoja.

Kerättävät tiedot ja käsiteltävät henkilötietoryhmät

Casino Limbo käsittelee useita henkilötietoryhmiä, jotka liittyvät pelaajan rekisteröitymiseen, tunnistautumiseen ja pelitapahtumiin. Rekisteröitymisen yhteydessä kerätään sähköpostiosoite, käyttäjätunnus ja salasana. Tunnistautumistietoihin kuuluvat henkilön koko nimi, syntymäaika, osoite ja henkilötunnuksen viimeiset neljä numeroa, jotka tarkistetaan luotettavaa tunnistautumispalvelua vasten.

Transaktiotiedot kattavat talletukset, kotiutukset, pelihistorian ja bonuskäytön tiedot. Teknisinä tietoina kerätään IP-osoite, selaintiedot, istuntotunnukset ja laitteen käyttöjärjestelmän versio. Compliance-tietoihin sisältyvät rahanpesun estämiseen liittyvät tarkistukset ja pelitilin käyttöanalyysit. Pelaajalta voidaan pyytää lisädokumentteja, kuten passin kopio tai pankkitiliote, osana tarkistusprosessia. Kaikki tiedot toimitetaan suoraan pelaajan toimesta tai syntyvät automaattisesti palvelun käytöstä.

Tietojen käyttötarkoitus ja käsittelyn oikeusperusteet

Henkilötietoja käytetään pelaajan henkilöllisyyden varmistamiseen, ikärajavalvontaan ja petosten estoon. Peli- ja maksutapahtumia käsitellään palveluiden toteuttamiseksi ja sopimusvelvoitteiden täyttämiseksi. Tietoturvatoimenpiteitä varten käsitellään teknisiä lokitietoja, jotta voidaan havaita luvaton pääsy tai poikkeava käyttö.

Oikeusperusteina toimivat pääasiassa sopimuksen täytäntöönpano (pelitilin avaaminen ja ylläpito) sekä lakisääteinen velvoite (rahanpesulain ja verotustietojen ilmoittaminen). Tietyissä tilanteissa, kuten markkinointiviestien lähettämisessä, käsittely perustuu pelaajan antamaan suostumukseen. Oikeutettu etu on peruste tietoturvan ylläpidossa ja käyttöehtojen valvonnassa. Pelaajan on hyvä huomata, että ilman välttämättömiä tietoja palvelua ei voida tarjota. Lisäksi suorituskyvyn analysoinnissa voidaan hyödyntää anonymisoituja tietoja, jotka eivät ole henkilötietoja.

Casino Limbo ei luovuta henkilötietoja mainostarkoituksiin kolmansille osapuolille ilman lupaa. Joitakin kumppaneita, kuten maksupalveluntarjoajia ja tunnistautumispalveluja, käytetään tietojen käsittelyyn sopimuksen nojalla. Kaikki tällaiset tahot sitoutetaan salassapitovelvoitteisiin.

Tietojen säilytys, suojausmenetelmät ja säilytysajat

Henkilötiedot tallennetaan EU- tai ETA-alueella sijaitseviin palvelimiin. Tietoliikenne suojataan SSL-salauksella, ja levytetty tieto salataan levytasolla. Pääsy tietoihin on rajattu henkilöstölle, joka tarvitsee niitä työtehtäviensä suorittamiseen. Pääsyä valvotaan kirjautumisjärjestelmin ja lokituksin.

Järjestelmiin on toteutettu palomuurit, pääsynhallintamekanismit ja tunkeutumisen havaitsemisjärjestelmät. Jokainen tietokantatransaktio tallennetaan lokiin, ja poikkeamista raportoidaan tietoturvatiimille. Tietoja säilytetään niin kauan kuin ne ovat tarpeellisia käyttötarkoitustensa toteuttamiseksi. Pelitilin ollessa aktiivinen säilytys jatkuu. Suljetun tilin tiedot poistetaan kolmen vuoden kuluessa tilin sulkeutumisesta, ellei lainsäädäntö edellytä pidempää säilytystä (esimerkiksi rahanpesulain mukainen viiden vuoden velvoite). Arkistointiaika voi olla pidempi viranomaisvalvontaa varten, mutta tällöin tiedot eristetään aktiivikäytöstä.

Vanhentuneet tiedot poistetaan automaattisesti tai anonymisoidaan niin, ettei niitä voida yhdistää yksilöityyn henkilöön. Tietojen varmuuskopiointi suoritetaan säännöllisesti, ja varmuuskopioihin sovelletaan samoja suojausmenettelyjä.

Pelaajan oikeudet ja tietopyyntömenettely

Pelaajalla on oikeus saada pääsy omiin henkilötietoihinsa ja tarkastaa, mitä tietoja käsitellään. Tietojen oikaisua voi pyytää, jos tiedot ovat virheellisiä tai puutteellisia. Oikeus tietojen poistamiseen on voimassa silloin, kun käsittelylle ei ole enää lainmukaista perustetta. Mikäli pelaaja katsoo, että käsittely on virheellistä, hän voi pyytää käsittelyn rajoittamista.

Henkilöllä on oikeus vastustaa tietojensa käsittelyä suoramarkkinointia varten. Tietojen siirtämistä toiseen järjestelmään suositellaan koneluettavassa muodossa, jos käsittely perustuu suostumukseen tai sopimukseen. Jokainen pyyntö on esitettävä kirjallisesti osoitteeseen support@casinolimbo.fi, minkä jälkeen pyynnön esittäjän henkilöllisyys varmistetaan passin, henkilökortin tai verkkopankkitunnuksin.

Casino Limbo vastaa pyyntöön kuukauden kuluessa. Monimutkaisissa tapauksissa vastausaikaa voidaan jatkaa kahdella kuukaudella, mistä ilmoitetaan erikseen. Pelaajalla on oikeus tehdä valitus tietosuojavaltuutetun toimistoon, mikäli hän katsoo, ettei hänen oikeuksiaan ole kunnioitettu. Tietosuojavaltuutetun yhteystiedot löytyvät verkkosivustolta tietosuoja.fi. Edellä mainittuja oikeuksia voidaan rajoittaa, jos ne vaarantavat toisen henkilön oikeuksia tai lakisääteisiä velvoitteita. Pelaajan on hyvä tutustua limbo arvostelu -sivuilla annettuihin ohjeisiin ennen tietopyynnön tekemistä. Asiakirjassa kuvatut menettelyt eivät korvaa Suomen tietosuojasäännöksiä. Tarkemmat ohjeet pelaajan oikeuksista on koottu tukisivustolle, josta löytyy tietoa muun muassa aiheesta limbo how to play. Mahdollisiin teknisiin kysymyksiin liittyen hacksaw limbo demo -testiympäristöä ei käytetä henkilötietojen käsittelyyn eikä testidataa tallenneta tuotantotietokantaan. Kaikki tietopyynnöt käsitellään osana casino Limbo -palvelun normaalia hallinnollista työnkulkua.

TietoryhmäEsimerkkejäSäilytysaika
Rekisteröitymistiedotnimi, sähköposti, osoitetilin aktiivisuuden ajan + 3 vuotta
Transaktiotiedottalletukset, kotiutukset, pelihistoria5 vuotta rahanpesulain mukaisesti
Tekniset lokitiedotIP, selain, istuntotunnus12 kuukautta
Compliance-dokumentitpassi, tiliote, henkilötunnus5 vuotta sisäänpääsyn jälkeen