Tietosuojaseloste
1. Rekisterinpitäjä
Eventio Group Oy (2345688-7)
Tierankatu 4B
20520 Turku
Puhelin: 0403 110 550
Yhtiöstä käytetään jäljempänä nimitystä “Operaattori”.
2. Rekisteriasioiden yhteyshenkilö
Tekninen johtaja
Puhelin: 0403 110 550
Sähköposti: asiakaspalvelu@bingoon.fi
3. Rekisterin nimi
Bingoon.fi-asiakasrekisteri
4. Henkilötietojen käyttötarkoitukset ja oikeusperusteet
Henkilötietoja käsitellään seuraaviin tarkoituksiin alla mainituin GDPR 6 artiklan mukaisin oikeusperustein:
| Käyttötarkoitus | Oikeusperuste |
|---|---|
| Asiakkaan tunnistaminen ja käyttäjänhallinta | Sopimus (6(1.b)) |
| Asiakkaan tunnistaminen ja henkilöllisyyden varmistaminen | Sopimus (6(1.b)), lakisääteinen velvoite (6(1.c)) |
| Ikärajavalvonta ja alaikäisten pelaamisen estäminen | Lakisääteinen velvoite (6(1.c)) |
| Palvelujen tietoturvallisuus ja käyttöoikeuksien hallinta | Sopimus (6(1.b)), oikeutettu etu (6(1.f)) |
| Asiakassuhteen hoito ja kehittäminen | Sopimus (6(1.b)) |
| Asiakastietojen ja asiakashistorian hallinta | Sopimus (6(1.b)) |
| Pelien, palvelujen ja maksamisen toteuttaminen, analysointi ja kehittäminen | Sopimus (6(1.b)) |
| Pelaamisen vastuullisuuden seuranta sekä pelirajoitusten toteuttaminen | Lakisääteinen velvoite (6(1.c)) |
| Markkinointiviestintä ja suoramarkkinointi | Suostumus (6(1.a)) |
| Väärinkäytösten, petosten ja epäilyttävän toiminnan estäminen ja selvittäminen | Lakisääteinen velvoite (6(1.c)), oikeutettu etu (6(1.f)) |
| Viranomaismääräysten mukaisten velvoitteiden hoitaminen | Lakisääteinen velvoite (6(1.c)) |
5. Rekisterin tietosisältö
Bingoon.fi-asiakasrekisteri sisältää seuraavia tietoja:
Asiakkaan perustiedot
- Nimi
- Salattu henkilötunnus
- Osoitetiedot
- Puhelinnumero
- Sähköpostiosoite
- Käyttäjätunnus ja tiivistetty/hajautettu salasana
Verkkopalvelujen käyttöön liittyvät tunnisteet:
- Asiakkaan IP-osoite ja aika jokaisen palveluun kirjautumisen yhteydessä
- Asiakkaan käyttämälle päätelaitteelle annettava tunniste jokaisen palveluun kirjautumisen yhteydessä
Asiakkuuteen liittyvät tiedot:
- Asiakkuuden alkaminen
- Suoramarkkinoinnin suostumukset ja kiellot
- Pelaamisen rajoitukset ja estot sekä niiden voimassaoloajat
- Tiedot ulkoisista tietolähteistä (kohta 6)
Peli- ja maksutapahtumatiedot:
- Pelitapahtumatiedot
- Voiton lunastustiedot
- Rahan siirrot pelitilille
5.1 Henkilötietojen säilytysajat
Operaattori säilyttää henkilötietoja vain niin kauan kuin se on tarpeen käyttötarkoituksen tai lakisääteisen velvoitteen toteuttamiseksi:
| Tietoryhmä | Säilytysaika | Peruste |
|---|---|---|
| Asiakkaan perustiedot | Asiakkuuden ajan + 3 vuotta | Sopimus, lakisääteinen velvoite |
| Peli- ja maksutapahtumat | Asiakkuuden ajan | Kirjanpitolaki |
| Kirjautumislokit (IP, laitetunniste) | 12 kuukautta | Tietoturva, väärinkäytösten ehkäisy |
| Markkinointisuostumukset | Asiakkuuden ajan tai suostumuksen peruuttamiseen asti | Suostumus |
| Pelirajoitukset ja -estot | Voimassaoloajan | Arpajaislaki, lakisääteinen velvoite |
| Asiakaspalveluyhteydenotot | 3 vuotta | Oikeutettu etu, oikeusturva |
Käyttötarkoitukseensa tarpeettomaksi muuttuneet tiedot poistetaan.
6. Säännönmukaiset tietolähteet
Asiakkaaseen liittyviä tietoja kerätään asiakkaalta itseltään pelitilin luonnin yhteydessä, verkkopalvelun omat tiedot -osiossa, palvelujen käytön yhteydessä, asiakaspalvelun yhteydessä sekä asiakkaan osallistuessa kyselyihin.
Asiakkaaseen liittyviä tietoja voidaan hankkia ja päivittää lainsäädännön mahdollistamissa tapauksissa asiakkaalle informoituihin käyttötarkoituksiin myös muista ulkoisista tietolähteistä.
7. Evästeet, analytiikka ja muut vastaavat tekniikat
Eväste on pieni tekstitiedosto, jonka selain tallentaa käyttäjän päätelaitteelle. Evästeet sisältävät yksilöllisen tunnisteen, jonka avulla käyttäjiä voidaan tunnistaa.
Operaattori käyttää verkkopalvelussaan evästeitä palvelujen toteuttamiseksi ja helpottamaan palvelujen käyttöä. Käyttäjää ei voida tunnistaa pelkkien evästeiden avulla. Evästeitä ja niiden avulla kerättäviä tietoja käytetään mm. verkkopalvelun käytettävyyden ja turvallisuuden parantamiseksi sekä palvelun kehittämiseksi.
Evästeitä ja niistä saatua tietoa voidaan käyttää myös kohdennetun viestinnän, mainonnan ja sisällön tuottamiseen.
Käyttäjä voi antaa suostumuksensa evästeiden käytölle vieraillessaan sivustolla ensimmäistä kertaa ja jatkossa muuttaa suostumustaan kohdassa “evästeasetukset”.
Operaattorin verkkopalvelun markkinointiyhteistyökumppaneiden evästeet mahdollistavat markkinoinnin kohdentamisen ja mittaamisen myös muiden markkinointiyhteistyöhön osallistuvien yritysten internetsivustoilla ns. mainosverkostossa.
Verkkosivuilla käytetään kolmannen osapuolen analytiikkatyökaluja, jotka keräävät anonymisoitua tietoa mm. sivulatauksista, -vierailuista ja asiakaskäyttäytymisestä.
8. Tietojen luovutukset ja siirrot
Asiakkaan henkilötietoja ei luovuteta Operaattorin lukuun toimivien tai palvelukokonaisuuden tuottamiseen osallistuvien kolmansien tahojen ulkopuolelle.
Viranomaisille tietoja luovutetaan lain edellyttämissä tapauksissa, kuten esim. väärinkäytösten selvittämisessä ja ehkäisyssä.
Asiakastietoja voidaan siirtää Operaattorin suoramarkkinointirekisteriin sekä Operaattorin kuluttaja-asiakkaiden palvelutuotannossa käytettäviin erillisiin rekistereihin.
Pääsääntöisesti Operaattori ei siirrä tai luovuta asiakkaan henkilötietoja Euroopan unionin tai Euroopan talousalueen ulkopuolelle. Tietoja voidaan kuitenkin tarvittaessa siirtää tai luovuttaa Euroopan unionin tai Euroopan talousalueen ulkopuolelle tietosuoja-asetuksen (GDPR) ja muun soveltuvan tietosuojalainsäädännön mukaisesti esimerkiksi silloin, kun:
- Euroopan komissio on todennut tietosuojan tason riittäväksi,
- siirrossa käytetään Euroopan komission hyväksymiä vakiosopimuslausekkeita (Standard Contractual Clauses, SCC),
- tai asiakas on antanut siirtoon nimenomaisen suostumuksensa.
8.1 Henkilötietoja käsittelevät alihankkijat
Operaattori käyttää seuraavia alihankkijoita henkilötietojen käsittelyssä. Kaikkien alihankkijoiden kanssa on tehty GDPR:n artiklan 28 mukainen henkilötietojen käsittelysopimus (DPA).
| Alihankkija | Käyttötarkoitus | Sijainti | Siirron peruste |
|---|---|---|---|
| Microsoft Corporation | Toimisto- ja viestintäohjelmistot (Microsoft 365) | USA / EU | SCC; asiakasdata käsitellään EU:n alueella (EU Data Boundary) |
| Creamailer Oy | Sähköpostimarkkinointi ja uutiskirjeet | Suomi | ETA-alue, ei kansainvälistä siirtoa |
| Arena Interactive Oy (SmartDialog) | SMS- ja pikaviestiviestintä | Suomi | ETA-alue, ei kansainvälistä siirtoa |
| Paytrail Oyj | Verkkomaksujen käsittely | Suomi | ETA-alue, ei kansainvälistä siirtoa |
| Help Scout PBC | Asiakaspalveluviestintä ja tukipyyntöjen hallinta | USA | SCC (komission päätös 2021/914, Module 2) |
| Air Dice Oy | Sivuston ja pelien tekninen toteutus ja ylläpito | Suomi | Ei siirtoa, ainoastaan tekninen ylläpito |
| Aniway Oy | Sivuston ja pelien tekninen toteutus ja ylläpito | Suomi | Ei siirtoa, ainoastaan tekninen ylläpito |
| Inoi Oy | Sivuston tekninen toteutus ja ylläpito | Suomi | Ei siirtoa, ainoastaan tekninen ylläpito |
9. Rekisterin suojauksen periaatteet
Bingoon.fi-asiakasrekisterin tietoturvallisuus sekä henkilötietojen luottamuksellisuus, eheys ja käytettävyys varmistetaan tarkoituksenmukaisin teknisin ja hallinnollisin toimenpitein. Tietoja ja palvelua suojataan muun muassa palomuurin, fyysisten laitetilojen suojaamisen, kulunvalvonnan, käyttöoikeuksien ja salaustekniikoiden sekä edellä mainittujen aktiivisen valvonnan kautta. Henkilötiedot suojataan asiattomalta pääsyltä ja laittomasti tai vahingossa tapahtuvalta tietojenkäsittelyltä.
Henkilötietoja käsittelevät vain Operaattorin erityisesti määrittelemät henkilöt, jotka ovat Operaattorin palveluksessa, sekä Operaattorin toimeksiannosta palveluja ylläpitävät tai kehittävät kolmannet osapuolet. Nämä tunnistautuvat järjestelmiin henkilökohtaisen käyttäjätunnuksen ja salasanan avulla.
Operaattori käyttää henkilötietojen käsittelyssä myös alihankkijoita ja palveluntarjoajia, joiden kanssa on tehty tietosuoja-asetuksen (GDPR) mukaiset henkilötietojen käsittelyä koskevat sopimukset (Data Processing Agreement, DPA).
Bingoon.fi verkkopalvelun tietoliikenne on suojattu TLS-salauksella.
10. Rekisteröidyn oikeudet
10.1 Tarkastusoikeus (art. 15)
Asiakkaalla on oikeus tarkastaa, mitä häntä koskevia tietoja rekisteriin on tallennettu. Asiakas voi tarkistaa perustietonsa sekä peli- ja maksutapahtumatietonsa tunnistautuneena Bingoon.fi-verkkopalvelussa. Kirjallinen tarkastuspyyntö toimitetaan osoitteeseen: Eventio Group Oy, Tietosuojayhteyshenkilö, Tierankatu 4B, 20520 Turku. Pyynnössä tulee mainita nimi, henkilötunnus, postiosoite ja puhelinnumero. Vastaus toimitetaan rekisteriin tallennettuun osoitteeseen.
10.2 Oikeus tietojen oikaisemiseen (art. 16)
Asiakas voi päivittää ja muuttaa omia tietojaan tunnistautuneena Bingoon.fi-verkkopalvelussa tai ottamalla yhteyttä asiakaspalveluun.
10.3 Oikeus tietojen poistamiseen (art. 17)
Asiakkaalla on oikeus pyytää itseään koskevien henkilötietojen poistamista. Oikeus ei koske tietoja, joiden säilyttämiseen Operaattorilla on lakisääteinen velvoite, kuten kirjanpito- tai arpajaislakiin perustuvat tiedot.
10.4 Oikeus käsittelyn rajoittamiseen (art. 18)
Asiakkaalla on oikeus vaatia henkilötietojensa käsittelyn rajoittamista esimerkiksi silloin, kun asiakas kiistää tietojen paikkansapitävyyden tai vastustaa tietojen käsittelyä.
10.5 Oikeus tietojen siirtämiseen (art. 20)
Asiakkaalla on oikeus saada Operaattorille toimittamansa henkilötiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa, kun käsittely perustuu suostumukseen tai sopimukseen ja tapahtuu automaattisesti.
10.6 Oikeus vastustaa käsittelyä (art. 21)
Asiakkaalla on oikeus vastustaa henkilötietojensa käsittelyä suoramarkkinointitarkoituksiin. Vastustamisoikeus koskee myös käsittelyä, joka perustuu Operaattorin oikeutettuun etuun.
11. Suoramarkkinoinnin suostumukset ja kiellot
Asiakkaalla on mahdollisuus päivittää suoramarkkinoinnin suostumuksia ja kieltoja tunnistautuneena Bingoon.fi-verkkopalvelussa.
Jos asiakas ei ole antanut Operaattorille suostumuksia, ei hänelle kohdenneta tuotteiden suoramarkkinointia.
Asiakkaalle voidaan kuitenkin lähettää asiakassuhteen hoitamiseksi ja palvelujen tuottamiseksi tarpeellista asiakasviestintää.
12. Oikeus tehdä valitus valvontaviranomaiselle (art. 77)
Asiakkaalla on oikeus tehdä valitus toimivaltaiselle tietosuojaviranomaiselle, jos asiakas katsoo, että hänen henkilötietojaan on käsitelty tietosuojalainsäädännön vastaisesti.
Suomessa toimivaltainen viranomainen on:
Tietosuojavaltuutetun toimisto
Lintulahdenkuja 4, 00530 Helsinki
Puh. 029 566 6700
tietosuoja@om.fi
www.tietosuoja.fi

