GGbet
GGbet / Adatvédelmi Irányelvek Elemzése

Adatvédelmi Irányelvek Elemzése

A GGBet adatvédelmi irányelveit az Invicta Networks N.V. (Curaçao, 8048/JAZ licenc) és a Brivio Limited (Ciprus) dolgozta ki közösen. A platform teljes mértékben megfelel az EU GDPR-előírásainak — magyar játékosok személyes adatait kizárólag az alábbiakban meghatározott célokra gyűjtjük és dolgozzuk fel. Marketing célú felhasználás kizárólag kifejezett hozzájárulással történik. A játékosok adataihoz való hozzáférési, törlési és korlátozási joguk a support@gg.bet e-mail-címen keresztül gyakorolható.

Személyes Adatok Gyűjtési Szabályai

A GGBet három forrásból gyűjt személyes adatokat: regisztráció során megadott adatok, pénzügyi tranzakciók adatai és automatikusan rögzített technikai adatok (IP-cím, cookie-azonosítók, munkamenet-azonosítók). Minden adatgyűjtés jogszabályi jogalaphoz kötött — jogosulatlan adatkezelés nem történik.

Regisztrációs Információk Kezelése

A GGBet fióknyitáskor az alábbi személyes adatokat gyűjti:

Adatkategória Konkrét adatok Felhasználás célja
Azonosítási adatok Teljes név, születési dátum, állampolgárság KYC-ellenőrzés, 18+ korhatár megerősítése
Kapcsolattartási adatok E-mail-cím, telefonszám Fiókkezelés, tranzakciós értesítők
Lakcím adatok Magyarországi cím, irányítószám Lakcím-igazolás, AML megfelelés
Okmányadatok Személyi igazolvány vagy útlevélszám Kötelező identitás-verifikáció
Pénzügyi preferenciák Elsődleges deviza (HUF), befizetési mód Tranzakciós feldolgozás

Pénzügyi Tranzakciók Adatvédelme

A GGBet a befizetések és kifizetések feldolgozásához szükséges pénzügyi adatokat kezeli HUF-alapú számlákon. Bankkártya-adatok esetén kizárólag tokenizált azonosítók tárolódnak — a teljes kártyaszámot a platform nem rögzíti. Elektronikus pénztárca (Skrill, Neteller) esetén csak a tranzakciós azonosítók és az összegek kerülnek naplózásra. Minden pénzügyi adat PCI DSS-kompatibilis infrastruktúrán, 256 bites TLS-titkosítással védetten tárolódik.

Automatikus Technikai Adatgyűjtés

A GGBet szerverei automatikusan naplózzák az IP-címet, a böngésző típusát és verzióját, az operációs rendszert, az eszközazonosítót és a munkamenet-időbélyeget. Cookie-fájlok a munkamenet fenntartásához, a biztonsági tokenek tárolásához és az anonimizált forgalomstatisztikákhoz kerülnek alkalmazásra. A technikai naplók 90 napig tárolódnak, majd automatikusan törlődnek.

Adatfeldolgozás Jogi Háttere

A GGBet adatkezelése kizárólag GDPR-kompatibilis jogalapon történik. A jogalap típusa adatkategóriánként eltér — szerződéses kötelezettség, jogi előírás vagy kifejezett hozzájárulás szerint. Jogalap nélküli adatkezelés a platform szabályzata alapján tilos.

KYC és AML Kötelezettségek

Az Invicta Networks N.V. a 8048/JAZ Curaçao-i licenc alapján törvényi kötelezettségként köteles minden játékos személyazonosságát ellenőrizni (KYC) és pénzmosás elleni (AML) eljárásokat alkalmazni. A verifikáció nem önkéntes döntés — a Curaçao Gambling Control Board és a nemzetközi FATF-irányelvek kötelező előírása. A játékos az első kifizetési kérelem benyújtásával automatikusan kötelezettséget vállal a KYC-folyamat teljesítésére.

Szolgáltatások Nyújtása

A GGBet a fogadási adatokat a szelvények helyes elszámolásához és a nyeremények kifizetéséhez dolgozza fel. A rendszer a fogadás leadásakor rögzíti a tét összegét, a kiválasztott koefficienseket és az esemény azonosítóját. A kifizetés a nyerési feltétel teljesülésekor automatikusan kerül jóváírásra az egyenlegen. Az adatkezelés jogalapja a játékos és az Invicta Networks N.V. közötti fogadási szerződés.

Marketing Kommunikáció

A GGBet kizárólag kifejezett felhasználói hozzájárulás alapján küld promóciós e-maileket és SMS-értesítőket bónuszokról és e-sport eseményekről. A hozzájárulás visszavonása az alábbi lépéseken keresztül lehetséges: a Profil → Értesítési beállítások szekciónál kapcsolja ki a marketing e-mail és SMS kapcsolókat, vagy kattintson az egyes promóciós levelek alján található „Leiratkozás" / „Unsubscribe" linkre. A leiratkozás 5 munkanapon belül lép életbe.

Adatok Megosztása Harmadik Felekkel

A GGBet személyes adatokat három kategóriájú harmadik féllel oszt meg: fizetési szolgáltatókkal, e-sport szervezőkkel és hatóságokkal. Értékesítési célú adattovábbítás nem folyik — az adatmegosztás kizárólag jogszabályi kötelezettség vagy szerződéses szükségszerűség alapján történik.

Fizetési Szolgáltatók Integrációja

Fizetési szolgáltató Megosztott adatok Cél
Visa / Mastercard Tokenizált kártyaazonosító, tranzakciós összeg Bankkártyás befizetés és kifizetés feldolgozása
Skrill Pénztárca-azonosító, összeg Elektronikus pénztárca tranzakció
Neteller Pénztárca-azonosító, összeg Elektronikus pénztárca tranzakció
Paysafecard Voucher-azonosító, összeg Előre fizetett kártya tranzakció

E-sport Szervezők és Szolgáltatók

A GGBet e-sport bukmékerként adatokat oszthat meg a Dota 2, CS2, League of Legends és egyéb versenyek szervezőivel (Valve, Riot Games, ESL, FACEIT), amennyiben egy fogadási minta manipulált meccs vagy match-fixing gyanúját veti fel. Ebben az esetben a gyanús szelvények metaadatai — a fogadás időpontja, összege, koefficiensértéke és a fiók fogadási előzményei — kerülnek a szervező Integrity osztályához továbbításra. Az adattovábbítás a Curaçao-i licenc 8048/JAZ integrity előírásain alapul.

Hatósági Adatszolgáltatás

A GGBet kötelező adattovábbítást végez a következő esetekben: a Curaçao Gambling Control Board (GCB) formális megkeresése, magyar bírósági vagy ügyészségi végzés, FATF-alapú pénzmosási bejelentési kötelezettség és az Europol vagy Interpol által indított nyomozásban való részvétel. Az adattovábbítás tényéről a játékost — ha azt jogszabály nem tiltja — előzetesen értesítjük. A hatóságoknak kizárólag a megkeresés tárgyához szükséges adatok kerülnek átadásra.

Magyar Felhasználók Adatvédelmi Jogai

Magyar rezidensekként a GDPR alapján hat adatvédelmi jog illeti meg a GGBet játékosait: hozzáférési jog, törlési jog, helyesbítési jog, adatkezelés-korlátozási jog, adathordozhatósági jog és tiltakozási jog. Ezek a jogok a support@gg.bet e-mail-címen keresztül gyakorolhatók.

Hozzáférési Jogok Gyakorlása

Lépés Teendő Határidő
1 Írásos kérelem küldése a support@gg.bet e-mail-címre, tárgy: „Adathozzáférési kérelem" Azonnal
2 Személyazonosság igazolása — a compliance csapat e-mailben kér megerősítést 5 munkanapon belül
3 A GGBet feldolgozza a kérelmet és összeállítja az adatcsomagot 30 napon belül
4 Titkosított adatcsomag kézbesítése az igénylő e-mail-címére A feldolgozás befejezése után azonnal

Adattörlési Kérelem Benyújtása

A GDPR szerinti törlési jog a GGBet platformon korlátozott formában érvényesíthető. A pénzügyi tranzakciókat és a fogadási előzményeket a GGBet a FATF-irányelvek és az EU pénzmosás elleni direktíva (AMLD) alapján 5 évig köteles megőrizni — ezek az adatok a megőrzési kötelezettség fennállásáig nem törölhetők, még jogos törlési kérelem esetén sem. Törölhetők viszont a marketing célú adatok, a preferencia-sütik és a technikai naplók a 90 napos megőrzési idő lejárta után. A törlési kérelem a support@gg.bet e-mail-címen nyújtható be.

Adatkezelés Korlátozása

A GDPR alapján a játékos kérheti adatai kezelésének ideiglenes felfüggesztését, ha vitatja az adatok pontosságát vagy ellenzi azok aktív felhasználását. A korlátozási kérelem benyújtása után a GGBet az érintett adatokat kizárólag tárolhatja — marketing, profilozás és harmadik feles megosztás az elbírálás idejére szünetel. A döntésről a GGBet 30 napon belül írásban értesíti a játékost.

Adatbiztonsági Intézkedések GGBet-nél

A GGBet többrétegű technikai védelmi rendszert alkalmaz: hálózati szintű tűzfal, alkalmazásszintű WAF (Web Application Firewall), DDoS-mitigáció és végponttól végpontig titkosított adatátvitel. A védelmi rendszer minden rétege folyamatos monitorozás alatt áll.

SSL Titkosítási Szabványok

A GGBet 256 bites SSL/TLS-titkosítást alkalmaz minden adatátvitelnél — ez azonos a bankszektorban alkalmazott biztonsági szinttel. A titkosítás kiterjed a bejelentkezési folyamatra, a befizetési és kifizetési tranzakciókra, a KYC-dokumentumok feltöltésére és az ügyfélszolgálati kommunikációra. HTTP-protokollon keresztüli kapcsolat nem engedélyezett — minden kérés automatikusan HTTPS-re kerül átirányításra.

Belső Hozzáférési Protokollok

A GGBet need-to-know elvet alkalmaz a belső adathozzáférésnél — minden munkatárs kizárólag munkakörének elvégzéséhez szükséges adatokhoz fér hozzá. A személyazonosítási dokumentumokhoz (útlevél, személyi igazolvány) kizárólag a compliance osztály akkreditált tagjai férhetnek hozzá, kétfaktoros azonosítást követően. Minden belső hozzáférési esemény auditnaplóban rögzítésre kerül és negyedévente kerül felülvizsgálatra.

Adatvédelmi Incidensek Kezelése

Adatvédelmi incidens (adatszivárgás, jogosulatlan hozzáférés) esetén a GGBet az észleléstől számított 72 órán belül köteles értesíteni a felügyeleti hatóságot — jelen esetben a Curaçao Gambling Control Board-ot (GCB). Ha az incidens magas kockázatot jelent a magyar játékosok számára, a GGBet 72 órán belül közvetlenül is értesíti az érintetteket e-mailben. Az incidensek kivizsgálását és dokumentálását a dedikált IT-biztonsági csapat koordinálja.

Adatmegőrzési Határidők Rendszere

A GGBet adatmegőrzési politikája adatkategóriánként eltérő határidőket állapít meg. A megőrzési kötelezettség jogszabályi előírásokon és belső biztonsági szabályzaton alapul — a határidő lejártával az adatok automatikusan törlődnek.

Aktív Fiókok Adattárolása

Aktív fiók esetén a GGBet a személyes adatokat a fiók fennállásának teljes időtartama alatt tárolja — a szerződéses jogviszony teljesítéséhez ez szükséges. A fiók lezárásának kérelme önmagában nem törli az adatokat — a megőrzési kötelezettség adatkategóriánként eltérő időtartamig fennmarad a fiók zárása után is.

Tranzakciós Előzmények Megőrzése

A GGBet a pénzügyi tranzakciós rekordokat — beleértve a befizetéseket, kifizetéseket és az e-sport fogadási előzményeket — a tranzakció dátumától számított 5 évig tárolja. Ez a kötelezettség a FATF-irányelveken és az EU pénzmosás elleni direktíváján (AMLD) alapul, és a fiók lezárása után is fennáll. Az 5 éves megőrzési idő lejártával az adatok automatikusan és visszaállíthatatlanul törlődnek.

Inaktív Profilok Törlése

A GGBet az 5 évig inaktív és nulla egyenlegű fiókokat automatikusan törli. A törlést megelőzően a platform e-mailben értesíti a regisztrált e-mail-címre — a visszajelzés hiányában a törlés az értesítéstől számított 30 napon belül megtörténik. A pénzügyi tranzakciós adatokra az 5 éves AMLD-megőrzési kötelezettség a fiók törlése után is érvényes — ezek nem törlődnek a profiltörléssel egyidejűleg.

Kapcsolatfelvétel Adatvédelmi Kérdésekben

A GGBet adatvédelmi kérdésekkel, hozzáférési kérelmekkel és törlési igényekkel kapcsolatos megkeresésekre 30 napon belül válaszol. Az összes adatvédelmi ügyet a dedikált DPO (Data Protection Officer) kezeli.

DPO Hivatalos Elérhetőségei

A GGBet adatvédelmi tisztviselője (DPO) az alábbi elérhetőségeken érhető el:

E-mail: privacy@gg.bet

Általános ügyfélszolgálat: support@gg.bet

Postai cím: Invicta Networks N.V., Korporaalweg 10, Willemstad, Curaçao

Válaszidő: Maximum 30 nap a kérelem beérkezésétől számítva

NAIH Panasztételi Útmutató

Ha a GGBet nem kezelte megfelelően az adatvédelmi kérelmét, panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH). A NAIH elérhetőségei: weboldal: naih.hu, postai cím: 1055 Budapest, Falk Miksa utca 9–11., e-mail: ugyfelszolgalat@naih.hu, telefonszám: +36-1-391-1400. A panasz benyújtásakor mellékelni kell a GGBet-tel folytatott adatvédelmi levelezés másolatát és az elutasítás dokumentumát. A NAIH 30 napon belül visszaigazolja a panasz befogadását és megindítja a vizsgálatot.

Curacao eGaming Jogorvoslat

Lépés Teendő
1 Látogasson el a gcb.cw hivatalos weboldalára és keresse meg a „Player Complaints" szekciót
2 Töltse ki az online panaszűrlapot — adja meg az Invicta Networks N.V. nevét és a 8048/JAZ licencszámot
3 Csatolja a GGBet-tel folytatott levelezést és a sérelem dokumentumait
4 A GCB 10 munkanapon belül visszaigazolja a panasz befogadását és megindítja a vizsgálatot