A GGBet adatvédelmi irányelveit az Invicta Networks N.V. (Curaçao, 8048/JAZ licenc) és a Brivio Limited (Ciprus) dolgozta ki közösen. A platform teljes mértékben megfelel az EU GDPR-előírásainak — magyar játékosok személyes adatait kizárólag az alábbiakban meghatározott célokra gyűjtjük és dolgozzuk fel. Marketing célú felhasználás kizárólag kifejezett hozzájárulással történik. A játékosok adataihoz való hozzáférési, törlési és korlátozási joguk a support@gg.bet e-mail-címen keresztül gyakorolható.
Személyes Adatok Gyűjtési Szabályai
A GGBet három forrásból gyűjt személyes adatokat: regisztráció során megadott adatok, pénzügyi tranzakciók adatai és automatikusan rögzített technikai adatok (IP-cím, cookie-azonosítók, munkamenet-azonosítók). Minden adatgyűjtés jogszabályi jogalaphoz kötött — jogosulatlan adatkezelés nem történik.
Regisztrációs Információk Kezelése
A GGBet fióknyitáskor az alábbi személyes adatokat gyűjti:
| Adatkategória | Konkrét adatok | Felhasználás célja |
|---|---|---|
| Azonosítási adatok | Teljes név, születési dátum, állampolgárság | KYC-ellenőrzés, 18+ korhatár megerősítése |
| Kapcsolattartási adatok | E-mail-cím, telefonszám | Fiókkezelés, tranzakciós értesítők |
| Lakcím adatok | Magyarországi cím, irányítószám | Lakcím-igazolás, AML megfelelés |
| Okmányadatok | Személyi igazolvány vagy útlevélszám | Kötelező identitás-verifikáció |
| Pénzügyi preferenciák | Elsődleges deviza (HUF), befizetési mód | Tranzakciós feldolgozás |
Pénzügyi Tranzakciók Adatvédelme
A GGBet a befizetések és kifizetések feldolgozásához szükséges pénzügyi adatokat kezeli HUF-alapú számlákon. Bankkártya-adatok esetén kizárólag tokenizált azonosítók tárolódnak — a teljes kártyaszámot a platform nem rögzíti. Elektronikus pénztárca (Skrill, Neteller) esetén csak a tranzakciós azonosítók és az összegek kerülnek naplózásra. Minden pénzügyi adat PCI DSS-kompatibilis infrastruktúrán, 256 bites TLS-titkosítással védetten tárolódik.
Automatikus Technikai Adatgyűjtés
A GGBet szerverei automatikusan naplózzák az IP-címet, a böngésző típusát és verzióját, az operációs rendszert, az eszközazonosítót és a munkamenet-időbélyeget. Cookie-fájlok a munkamenet fenntartásához, a biztonsági tokenek tárolásához és az anonimizált forgalomstatisztikákhoz kerülnek alkalmazásra. A technikai naplók 90 napig tárolódnak, majd automatikusan törlődnek.
Adatfeldolgozás Jogi Háttere
A GGBet adatkezelése kizárólag GDPR-kompatibilis jogalapon történik. A jogalap típusa adatkategóriánként eltér — szerződéses kötelezettség, jogi előírás vagy kifejezett hozzájárulás szerint. Jogalap nélküli adatkezelés a platform szabályzata alapján tilos.
KYC és AML Kötelezettségek
Az Invicta Networks N.V. a 8048/JAZ Curaçao-i licenc alapján törvényi kötelezettségként köteles minden játékos személyazonosságát ellenőrizni (KYC) és pénzmosás elleni (AML) eljárásokat alkalmazni. A verifikáció nem önkéntes döntés — a Curaçao Gambling Control Board és a nemzetközi FATF-irányelvek kötelező előírása. A játékos az első kifizetési kérelem benyújtásával automatikusan kötelezettséget vállal a KYC-folyamat teljesítésére.
Szolgáltatások Nyújtása
A GGBet a fogadási adatokat a szelvények helyes elszámolásához és a nyeremények kifizetéséhez dolgozza fel. A rendszer a fogadás leadásakor rögzíti a tét összegét, a kiválasztott koefficienseket és az esemény azonosítóját. A kifizetés a nyerési feltétel teljesülésekor automatikusan kerül jóváírásra az egyenlegen. Az adatkezelés jogalapja a játékos és az Invicta Networks N.V. közötti fogadási szerződés.
Marketing Kommunikáció
A GGBet kizárólag kifejezett felhasználói hozzájárulás alapján küld promóciós e-maileket és SMS-értesítőket bónuszokról és e-sport eseményekről. A hozzájárulás visszavonása az alábbi lépéseken keresztül lehetséges: a Profil → Értesítési beállítások szekciónál kapcsolja ki a marketing e-mail és SMS kapcsolókat, vagy kattintson az egyes promóciós levelek alján található „Leiratkozás" / „Unsubscribe" linkre. A leiratkozás 5 munkanapon belül lép életbe.
Adatok Megosztása Harmadik Felekkel
A GGBet személyes adatokat három kategóriájú harmadik féllel oszt meg: fizetési szolgáltatókkal, e-sport szervezőkkel és hatóságokkal. Értékesítési célú adattovábbítás nem folyik — az adatmegosztás kizárólag jogszabályi kötelezettség vagy szerződéses szükségszerűség alapján történik.
Fizetési Szolgáltatók Integrációja
| Fizetési szolgáltató | Megosztott adatok | Cél |
|---|---|---|
| Visa / Mastercard | Tokenizált kártyaazonosító, tranzakciós összeg | Bankkártyás befizetés és kifizetés feldolgozása |
| Skrill | Pénztárca-azonosító, összeg | Elektronikus pénztárca tranzakció |
| Neteller | Pénztárca-azonosító, összeg | Elektronikus pénztárca tranzakció |
| Paysafecard | Voucher-azonosító, összeg | Előre fizetett kártya tranzakció |
E-sport Szervezők és Szolgáltatók
A GGBet e-sport bukmékerként adatokat oszthat meg a Dota 2, CS2, League of Legends és egyéb versenyek szervezőivel (Valve, Riot Games, ESL, FACEIT), amennyiben egy fogadási minta manipulált meccs vagy match-fixing gyanúját veti fel. Ebben az esetben a gyanús szelvények metaadatai — a fogadás időpontja, összege, koefficiensértéke és a fiók fogadási előzményei — kerülnek a szervező Integrity osztályához továbbításra. Az adattovábbítás a Curaçao-i licenc 8048/JAZ integrity előírásain alapul.
Hatósági Adatszolgáltatás
A GGBet kötelező adattovábbítást végez a következő esetekben: a Curaçao Gambling Control Board (GCB) formális megkeresése, magyar bírósági vagy ügyészségi végzés, FATF-alapú pénzmosási bejelentési kötelezettség és az Europol vagy Interpol által indított nyomozásban való részvétel. Az adattovábbítás tényéről a játékost — ha azt jogszabály nem tiltja — előzetesen értesítjük. A hatóságoknak kizárólag a megkeresés tárgyához szükséges adatok kerülnek átadásra.
Magyar Felhasználók Adatvédelmi Jogai
Magyar rezidensekként a GDPR alapján hat adatvédelmi jog illeti meg a GGBet játékosait: hozzáférési jog, törlési jog, helyesbítési jog, adatkezelés-korlátozási jog, adathordozhatósági jog és tiltakozási jog. Ezek a jogok a support@gg.bet e-mail-címen keresztül gyakorolhatók.
Hozzáférési Jogok Gyakorlása
| Lépés | Teendő | Határidő |
|---|---|---|
| 1 | Írásos kérelem küldése a support@gg.bet e-mail-címre, tárgy: „Adathozzáférési kérelem" | Azonnal |
| 2 | Személyazonosság igazolása — a compliance csapat e-mailben kér megerősítést | 5 munkanapon belül |
| 3 | A GGBet feldolgozza a kérelmet és összeállítja az adatcsomagot | 30 napon belül |
| 4 | Titkosított adatcsomag kézbesítése az igénylő e-mail-címére | A feldolgozás befejezése után azonnal |
Adattörlési Kérelem Benyújtása
A GDPR szerinti törlési jog a GGBet platformon korlátozott formában érvényesíthető. A pénzügyi tranzakciókat és a fogadási előzményeket a GGBet a FATF-irányelvek és az EU pénzmosás elleni direktíva (AMLD) alapján 5 évig köteles megőrizni — ezek az adatok a megőrzési kötelezettség fennállásáig nem törölhetők, még jogos törlési kérelem esetén sem. Törölhetők viszont a marketing célú adatok, a preferencia-sütik és a technikai naplók a 90 napos megőrzési idő lejárta után. A törlési kérelem a support@gg.bet e-mail-címen nyújtható be.
Adatkezelés Korlátozása
A GDPR alapján a játékos kérheti adatai kezelésének ideiglenes felfüggesztését, ha vitatja az adatok pontosságát vagy ellenzi azok aktív felhasználását. A korlátozási kérelem benyújtása után a GGBet az érintett adatokat kizárólag tárolhatja — marketing, profilozás és harmadik feles megosztás az elbírálás idejére szünetel. A döntésről a GGBet 30 napon belül írásban értesíti a játékost.
Adatbiztonsági Intézkedések GGBet-nél
A GGBet többrétegű technikai védelmi rendszert alkalmaz: hálózati szintű tűzfal, alkalmazásszintű WAF (Web Application Firewall), DDoS-mitigáció és végponttól végpontig titkosított adatátvitel. A védelmi rendszer minden rétege folyamatos monitorozás alatt áll.
SSL Titkosítási Szabványok
A GGBet 256 bites SSL/TLS-titkosítást alkalmaz minden adatátvitelnél — ez azonos a bankszektorban alkalmazott biztonsági szinttel. A titkosítás kiterjed a bejelentkezési folyamatra, a befizetési és kifizetési tranzakciókra, a KYC-dokumentumok feltöltésére és az ügyfélszolgálati kommunikációra. HTTP-protokollon keresztüli kapcsolat nem engedélyezett — minden kérés automatikusan HTTPS-re kerül átirányításra.
Belső Hozzáférési Protokollok
A GGBet need-to-know elvet alkalmaz a belső adathozzáférésnél — minden munkatárs kizárólag munkakörének elvégzéséhez szükséges adatokhoz fér hozzá. A személyazonosítási dokumentumokhoz (útlevél, személyi igazolvány) kizárólag a compliance osztály akkreditált tagjai férhetnek hozzá, kétfaktoros azonosítást követően. Minden belső hozzáférési esemény auditnaplóban rögzítésre kerül és negyedévente kerül felülvizsgálatra.
Adatvédelmi Incidensek Kezelése
Adatvédelmi incidens (adatszivárgás, jogosulatlan hozzáférés) esetén a GGBet az észleléstől számított 72 órán belül köteles értesíteni a felügyeleti hatóságot — jelen esetben a Curaçao Gambling Control Board-ot (GCB). Ha az incidens magas kockázatot jelent a magyar játékosok számára, a GGBet 72 órán belül közvetlenül is értesíti az érintetteket e-mailben. Az incidensek kivizsgálását és dokumentálását a dedikált IT-biztonsági csapat koordinálja.
Adatmegőrzési Határidők Rendszere
A GGBet adatmegőrzési politikája adatkategóriánként eltérő határidőket állapít meg. A megőrzési kötelezettség jogszabályi előírásokon és belső biztonsági szabályzaton alapul — a határidő lejártával az adatok automatikusan törlődnek.
Aktív Fiókok Adattárolása
Aktív fiók esetén a GGBet a személyes adatokat a fiók fennállásának teljes időtartama alatt tárolja — a szerződéses jogviszony teljesítéséhez ez szükséges. A fiók lezárásának kérelme önmagában nem törli az adatokat — a megőrzési kötelezettség adatkategóriánként eltérő időtartamig fennmarad a fiók zárása után is.
Tranzakciós Előzmények Megőrzése
A GGBet a pénzügyi tranzakciós rekordokat — beleértve a befizetéseket, kifizetéseket és az e-sport fogadási előzményeket — a tranzakció dátumától számított 5 évig tárolja. Ez a kötelezettség a FATF-irányelveken és az EU pénzmosás elleni direktíváján (AMLD) alapul, és a fiók lezárása után is fennáll. Az 5 éves megőrzési idő lejártával az adatok automatikusan és visszaállíthatatlanul törlődnek.
Inaktív Profilok Törlése
A GGBet az 5 évig inaktív és nulla egyenlegű fiókokat automatikusan törli. A törlést megelőzően a platform e-mailben értesíti a regisztrált e-mail-címre — a visszajelzés hiányában a törlés az értesítéstől számított 30 napon belül megtörténik. A pénzügyi tranzakciós adatokra az 5 éves AMLD-megőrzési kötelezettség a fiók törlése után is érvényes — ezek nem törlődnek a profiltörléssel egyidejűleg.
Kapcsolatfelvétel Adatvédelmi Kérdésekben
A GGBet adatvédelmi kérdésekkel, hozzáférési kérelmekkel és törlési igényekkel kapcsolatos megkeresésekre 30 napon belül válaszol. Az összes adatvédelmi ügyet a dedikált DPO (Data Protection Officer) kezeli.
DPO Hivatalos Elérhetőségei
A GGBet adatvédelmi tisztviselője (DPO) az alábbi elérhetőségeken érhető el:
E-mail: privacy@gg.bet
Általános ügyfélszolgálat: support@gg.bet
Postai cím: Invicta Networks N.V., Korporaalweg 10, Willemstad, Curaçao
Válaszidő: Maximum 30 nap a kérelem beérkezésétől számítva
NAIH Panasztételi Útmutató
Ha a GGBet nem kezelte megfelelően az adatvédelmi kérelmét, panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (NAIH). A NAIH elérhetőségei: weboldal: naih.hu, postai cím: 1055 Budapest, Falk Miksa utca 9–11., e-mail: ugyfelszolgalat@naih.hu, telefonszám: +36-1-391-1400. A panasz benyújtásakor mellékelni kell a GGBet-tel folytatott adatvédelmi levelezés másolatát és az elutasítás dokumentumát. A NAIH 30 napon belül visszaigazolja a panasz befogadását és megindítja a vizsgálatot.
Curacao eGaming Jogorvoslat
| Lépés | Teendő |
|---|---|
| 1 | Látogasson el a gcb.cw hivatalos weboldalára és keresse meg a „Player Complaints" szekciót |
| 2 | Töltse ki az online panaszűrlapot — adja meg az Invicta Networks N.V. nevét és a 8048/JAZ licencszámot |
| 3 | Csatolja a GGBet-tel folytatott levelezést és a sérelem dokumentumait |
| 4 | A GCB 10 munkanapon belül visszaigazolja a panasz befogadását és megindítja a vizsgálatot |