DataB maglumatlary goramak baradaky kanunlar (GDPR) we müşderileriň gizlinligi
1) Esasy zat barada gysgaça
GDPR - theB-niň şahsy maglumatlary goramak baradaky esasy kanuny. Bu aşakdakylaryň hemmesine degişlidir:- operator EUB-den daşarda bolsa-da, EUB/EEA-dan adamlaryň maglumatlaryny gaýtadan işleýär;
- olara hyzmatlary hödürleýär (şol sanda onlaýn kazinolar) ýa-da olaryň özüni alyp barşyna gözegçilik edýär.
Düzgün bozandygy üçin - 20 million ýewro çenli jerime ýa-da global dolanyşygyň 4% -i (has köp), üstesine-de gaýtadan işlemäge gadaganlyklar we abraýly ýitgiler.
2) Esasy ýörelgeler (GDPR-nyň 5-nji maddasy)
1. Kanunylyk, adalat, aç-açanlyk. Düşnükli syýasatlar, dogruçyl habarnamalar.
2. Maksatlaryň çäklendirilmegi. Maglumatlary diňe görkezilen meseleler üçin ulanyň (KYC/AML, Responsible Gambling, tölegler, goldaw, analitika we ş.m.).
3. Iň az. Diňe zerur zatlary ýygnamak (mysal üçin, 3-DS we bank göçürmesi ýeterlik bolsa, "kartoçka bilen selfi" saklamazlyk).
4. Takyklyk. Adresi/resminamalary täzelemek, dublikatlardan gaça durmak.
5. Saklamagyň çäklendirilmegi. Retensiýanyň anyk möhletleri (adatça maliýe resminamalary üçin 5-7 ýyl; gysgaça - telemetriýa üçin).
6. Bitewilik we gizlinlik. Şifrlemek, girmäge gözegçilik etmek, žurnallaşdyrmak.
7. Hasabatlylyk. Laýyklygy subut etmek (syýasatlar, DPIA, iş ýazgylary).
3) Gaýtadan işlemegiň hukuk esaslary (6-njy madda) - kazino üçin amatly zat
Hukuk borjy: KYC/AML/sanksiýa skriningi, fiskal hasabat, töleg žurnallaryny ýöretmek.
Şertnama: oýun hasabyny döretmek we hyzmat etmek, doldurmak/çykarmak, sapport.
Kanuny gyzyklanma: antifrod, howpsuzlyk, önümiň esasy analitikasy, Responsible Gambling-signallary (ýerli kadalara ters gelmese).
Razylyk: e-mail/SMS-marketing, mahabat üçin cookies, standart däl profiller.
Möhüm gyzyklanmalar/köpçüligiň işi: seýrek, nokat.
4) Jogapkärçiligiň rollary we çäkleri
Gözegçi (controller): kazino operatory - maksatlary/serişdeleri kesgitleýär.
Prosessor: KYC-üpjün edijiler, PSP, bulutlar, antifrod, onchain-analitika, marketing platformalary.
Anyk görkezmeleri, subprosessorlary, howpsuzlyk çäreleri, audit-hukuklary we düzgün bozmalar barada habarnamalary bolan DPA (gaýtadan işlemek şertnamalary) zerurdyr.
5) DPIA, DPO we iş ýazgylary
DPIA (maglumatlary goramaga täsirine baha bermek) töwekgelçiligi ýokary bolan ýagdaýynda hökmanydyr: KUS/biometriýa, RG-nyň özüni alyp baryş gözegçiligi, uly profilisiýa, serhetara geçirimler.
Eger gaýtadan işlemegiň gerimi uly bolsa ýa-da yzygiderli gözegçilik edilse, DPO (maglumatlary goramak boýunça ofiser) belläň.
Gaýtadan işlemek amallarynyň (RoPA) sanawyny ýörediň: maglumatlaryň kategoriýalary, maksatlary, hukuk esaslary, saklanyş möhletleri, alyjylar, howpsuzlyk çäreleri.
6) Maglumat subýektiniň hukuklary we SLA jogaplar
Oýunçynyň: girmäge, düzedmäge, aýyrmaga ("right to be forgotten"), çäklendirmelere, çydamlylyga, garşylyklara, şeýle hem awtomatlaşdyrylan çözgütlerde/profillemede düşündirişe (mysal üçin, antifrod-blok) hukugy bardyr.
Jogap möhleti - adatça 1 aýa çenli (çylşyrymlylykda ýene 2 aýa uzaldylyp bilner).
Sapport/CRM amallary, soraýjynyň şahsyýetini barlamak we WORM-çözgütler magazinesurnallary gerek.
7) Cookies, ePrivacy we onlaýn marketing
Razylyk banneri: analitika/mahabat üçin aç-açan opt-in, "ähmiýeti boýunça deň" düwmeler (kabul etmek/ret etmek).
Gaty zerur cookies - razylyk bolmazdan, ýöne syýasatda beýan etmek bilen.
E-mail/SMS-marketing: diňe razylyk bilen (ýa-da käbir ýurtlarda bar bolan müşderiler üçin "ýumşak opt-in") + ýeňil opt-out.
Remarketing we look-alike - diňe tassyklanan razylyk bilen; öz-özünden aýrylan we ejiz toparlaryň sanawyny aýyryň.
8) Halkara maglumat geçirimleri (V bap)
EEZ-den daşarda geçirmek:- Adequacy (ýurt ýeterlik diýlip ykrar edildi), ýa-da
- SCCs (standart şertnamalaýyn düzgünler) + TIA (geçiriş täsirine baha bermek), ýa-da
- Kompaniýalaryň toparlary üçin "Binding Corporate Rules".
- Bulutlary, anti-fraud, on-chain analitikasyny, helpdesk - maglumatlaryň fiziki taýdan saklanýan we işlenýän ýerini barlaň.
9) Howpsuzlyk (32-nji madda) we hadysalar (33/34-nji madda)
Iň az "demirbeton":- "Rahat" we "tranzitde" şifrlemek, açarlary dolandyrmak.
- RBAC/ABAC, administratorlar üçin MFA, hasaplaryň nol ýaýramagy.
- Daşky gurşawy bölmek, hereket magazineurnaly (admin/goldaw), anomaliýalara gözegçilik etmek.
- Telemetriýa we analitika üçin tokenizasiýa/Pseudonymization.
- Wakalara jogap bermek meýilnamasy, maşklar, bagbauntlar.
Howpsuzlygyň bozulmagy: gözegçilik edarasyna 72 sagadyň dowamynda, eger zyýan töwekgelçiligi ýokary bolsa, subýektlere habar bermek. Wakalaryň sanawyny ýöret.
10) Inçe ýerler iGaming we olary nädip ýapmaly
1. Biometriýa we liveness. DPIA, şablonlary ýerli saklamak (ýa-da barlanylandan soň olaryň ýoklugy), aýyrmagyň aç-açan möhletleri.
2. Onchain-data. Kripto-salgysy, eger adam bilen baglanyşdyrsak, şahsy maglumatlar bolup biler - TIA geçirmek, oýunçynyň salgysyny çap etmezlik, hasabatlary azaltmak bilen saklamak.
3. Responsible Gambling we profillemek. Düşündirilýän modeller (XAI), berk çäreler üçin "human-in-the-loop", jedel etmek hukugy.
4. VIP и SoF/SoW. Diňe zerur zatlary ýygnamak, möhleti boýunça aýyrmak, bank göçürmelerini goramak.
5. Affiliates we pikseller. Bilelikdäki gözegçilik? Şertnamalarda öz-özünden aýrylanlaryň sinhronlaşdyrylan gadagan edilmegini, ylalaşyklaryň kanuny ýygnalmagyny üpjün etmek.
6. Düzgünleşdiriji soraglar/LEA. Resminamalaşdyrylan açyş, minimallaşdyrmak, hukuk binýady (6 (1) (c )/( e) madda).
11) Retensiýa: "akylly" möhletleri nädip bermeli
KGS/maliýe resminamalary: 5-7 ýyl (milli maliýe normalary).
Sessiýa/enjam ýazgylary: 12-24 aý (kesgitleýjisiz - has uzyn).
RG-signallar we wakalar: häzirlikçe çäklendirme hereket edýär + audit möhleti.
Marketing maglumatlary: razylyk yzyna alynýança ýa-da hereketsiz 24 aý.
Biometriýa: eger kanunda başgaça talap edilmeýän bolsa, barlagdan soň derrew aýrylýar.
12) Laýyklygyň amaly çek-sanawy (gysgaça)
Hukuk esaslary we resminamalary
- Gizlinlik syýasaty we ýönekeý söz bilen çerezler.
- Bejeriş sanawy (RoPA), KYC/biometrika/RG/onchain üçin DPIA.
- DPO/autsors bellendi, aragatnaşyk çap edildi.
- Ähli prosessorlar bilen DPA, subprosessorlaryň sanawy.
Subýektleriň hukuklary
- Amallar we SLA (1 aýa ≤), jogap şablonlary, şahsyýeti barlamak.
- Opt-out/aýyrmak/düzetmek üçin ýeňil mehanizmler.
Tehnologiýalar we howpsuzlyk
- Şifrlemek, MFA, bölünmek, WORM ýazgylary.
- Analitikany lakamlaşdyrmak, BI-e eksporty azaltmak.
- Wakalaryň meýilnamasy, "72 sagat", maşklar.
Marketing/ePrivacy
- Aýry-aýry tumblerler bilen razylyk banneri; consents.
- Marketingiň we ulanyjylaryň aýratyn bazalary öz-özünden aýrylýar.
Maglumatlary geçirmek
- Ähli serhetaşa akymlar üçin SCCs/BCR/TIA.
- Üpjün edijiler boýunça maglumatlar kartasy (KYC, PSP, bulutlar, antifrod).
13) Ýygy-ýygydan ýalňyşlyklar we olardan nädip gaça durmaly
"Ätiýaçlyk" ýygnamak. Goşmaça resminamalar/ekran suratlary → syzmak töwekgelçiligi. Çözgüt: minimallaşdyrmak + rugsat berilýän artefaktlaryň ak sanawy.
"Gara nagyşly" cookie banner. "Kabul et/Ret et" düwmesine deňdir.
DPIA we DPA ýoklugy. Olar bolmasa, maglumatlary profillemek we hyzmatdaşlara geçirmek kyn.
"Superadmin" -iň ýeke-täk girişi. Rollary paýlaşyň, JIT elýeterliligini birikdiriň.
Bulutlar/analitika boýunça TIA ýok. Serwerleriň ýerleşýän ýerine we üçünji ýurtlaryň hukugynyň ulanylyşyna baha beriň.
14) Mini-FAQ
Biz EUB-de däl. Bize GDPR degişlidir?
Hawa, EUB/EEA-dan adamlara hyzmat hödürleseňiz ýa-da olaryň özüni alyp barşyna gözegçilik etseňiz (cookies/analitika).
Antifrod we RG üçin hemişe razylyk gerekmi?
Hemişe däl: adatça kanuny gyzyklanma/hukuk borjy. Ýöne DPIA we aç-açanlyk talap edilýär.
KYC resminamalaryny hemişelik saklamak mümkinmi?
Ýok. Esasly möhletleri belläň we olar gutarandan soň aýyryň/anonimleşdiriň.
Awtomatiki çykyş bloky "awtomatiki karar bermek"?
Hawa, ähtimal. "human-in-the-loop", düşündiriş we gaýtadan gözden geçirmek hukugyny beriň.
Gapjygyň salgysy - şahsy maglumatlar?
Kesgitlenen adam bilen baglanyşykly bolsa, şeýle bolup biler. Onbording döwründe PII ýaly serediň.
15) Jemleýji
GDPR "kagyz belligini" däl-de, maglumatlary dolandyrmak ulgamlaryny: anyk maksatlary we kanuny esaslary, minimallaşdyrmagy, howpsuz arhitekturany, satyjylara gözegçiligi we oýunçylaryň hukuklaryna hormat goýmagy talap edýär. Privacy-by-design gurýan we hasabat berýän (RoPA, DPIA, DPA, DPO, waka-meýilnama) operator kanuny we töleg töwekgelçiligini peseldýär, auditi çaltlaşdyrýar we müşderileriň ynamyny ýokarlandyrýar - bu bolsa uzak möhletde ýeňiş gazanýar.