Tietosuojakäytäntö

Tässä tietosuojakäytännössä kuvataan, miten Rollify Limitada (“Rollify”, “me”, “meidän” tai “meitä”) kerää, käyttää, säilyttää, luovuttaa ja suojaa henkilötietojasi, kun käytät verkkosivustoamme ja siihen liittyviä palveluja (yhdessä “Palvelut”).

Rollify Limitada on Costa Ricassa rekisteröity rajoitetun vastuun yhtiö, rekisterinumero 3102908645, ja sen rekisteröity osoite on San Pedro, Barrio Dent, Del Centro Cultural Costarricense Norteamericano, Dos Cientos Metros Al Norte Y Cincuenta Al Este, Edificio Ofident, Oficina Número Tres. Rollify on lisensoitu ja säännelty Anjouanin autonomisen saaren (Komorien liitto) hallituksen toimesta lisenssillä nro ALSI-202408004-FI1.

Olemme sitoutuneet suojaamaan yksityisyyttäsi ja käsittelemään tietojasi sovellettavien tietosuojalakien mukaisesti, mukaan lukien yleinen tietosuoja-asetus (GDPR), California Consumer Privacy Act (CCPA) sekä muut asiaankuuluvat oikeudelliset ja sääntelyvaatimukset.

1. Käsittelyn oikeusperuste

Rollify käsittelee henkilötietojasi yhden tai useamman seuraavan oikeusperusteen nojalla:

  • Sopimuksen täytäntöönpano — Palveluiden tarjoamiseksi ja toimittamiseksi, kun käytät alustaamme.
  • Oikeutettu etu — Palveluiden suojaamiseksi, väärinkäytösten ehkäisemiseksi ja käyttökokemuksen parantamiseksi.
  • Suostumus — Toimintoihin, jotka edellyttävät hyväksyntääsi, kuten sähköinen markkinointi tai valinnaiset ominaisuudet.
  • Lakisääteinen velvoite — Rahanpesun estämiseen (AML), verotukseen tai sääntelyyn liittyvien velvoitteiden noudattamiseksi.

2. Keräämämme tiedot

Voimme kerätä ja käsitellä seuraavia henkilötietoryhmiä:

  • Tilitiedot: käyttäjätunnus, sähköpostiosoite, lompakko-osoite, käyttäjänimi, ikä, tilihistoria ja varmennustila.
  • Yhteystiedot: nimi, sähköposti, puhelinnumero ja asuinmaa.
  • Laitetiedot: laitetunniste, selaintyyppi, IP-osoite, käyttöjärjestelmä ja user-agent-tiedot.
  • Taloudelliset tiedot: lompakon tapahtumat, Game Token -siirrot sekä talletus- ja nostotiedot.
  • Sijaintitiedot: IP-osoitteeseen perustuva arvioitu sijainti tai laitetason luvilla saatavat tiedot.
  • KYC-tiedot: virallinen henkilöllisyystodistus, osoitetodistus ja varojen alkuperä, kun se on tarpeen.
  • Käyttötiedot: pelihistoria, tapahtumalokit, käyttäjän toiminta ja asetukset.
  • Petostorjuntatiedot: käyttäytymisanalyysi, transaktiomallien riskipisteytys, tilimerkinnät ja laitesormenjälki.
  • Markkinointiasetukset: uutiskirjeen tila, kampanjasuostumukset ja valitut viestintäkanavat.

Emme lähtökohtaisesti käsittele erityisiä henkilötietoryhmiä (kuten uskontoa tai etnistä taustaa), ellei laki sitä edellytä, ja tällöinkin vain nimenomaisella suostumuksellasi.

3. Miten käytämme henkilötietojasi

Henkilötietojasi voidaan käyttää seuraaviin tarkoituksiin:

  • Palveluiden tuottamiseen ja ylläpitoon;
  • henkilöllisyytesi varmentamiseen ja kelpoisuuden arviointiin;
  • maksujen ja muiden alustatapahtumien käsittelyyn;
  • tiliäsi koskevien tärkeiden ilmoitusten lähettämiseen;
  • alustan toiminnan analysointiin ja kehittämiseen;
  • lakisääteisten velvoitteiden täyttämiseen (esim. AML, KYC, veroraportointi);
  • epäillyn petoksen, väärinkäytösten tai ehtorikkomusten tutkintaan;
  • personoidun sisällön, ominaisuuksien ja kampanjoiden tarjoamiseen;
  • uskollisuus- ja palkitsemisohjelmien hallintaan;
  • yhteydenpitoon valitsemiesi viestintäasetusten mukaisesti.

4. Kansainväliset siirrot

Osana kansainvälistä toimintaamme henkilötietojasi voidaan siirtää ja käsitellä myös asuinmaasi ulkopuolella. Tällöin käytämme tunnustettuja suojatoimia, kuten EU:n vakiolausekkeita (SCC) ja tietojenkäsittelysopimuksia (DPA), varmistaaksemme riittävän tietosuojan tason.

5. Tietojen säilytys

Säilytämme henkilötietojasi vain niin kauan kuin se on tarpeen velvoitteidemme täyttämiseksi, riitojen ratkaisemiseksi ja Palveluiden jatkuvuuden varmistamiseksi. Esimerkkejä säilytysajoista:

  • Tilitiedot — niin kauan kuin tili on aktiivinen tai kunnes poistamista pyydetään.
  • Tapahtumatiedot — enintään 7 vuotta verotukseen, lakiin tai AML-velvoitteisiin liittyvien vaatimusten täyttämiseksi.
  • Markkinointiasetukset — kunnes peruutat suostumuksen tai kieltäydyt markkinoinnista.
  • KYC- ja petostorjuntatiedot — enintään 5 vuotta tai pidempään, jos laki edellyttää.

Kun tietoja ei enää tarvita, ne poistetaan turvallisesti tai anonymisoidaan.

6. Oikeutesi

Asuinpaikastasi riippuen sinulla voi olla tietosuojalainsäädännön mukaisia oikeuksia, kuten:

  • Tarkastusoikeus — voit pyytää kopion tiedoista, joita käsittelemme.
  • Oikaisuoikeus — voit päivittää tai korjata virheelliset tiedot.
  • Poisto-oikeus — voit pyytää tietojen poistamista, huomioiden lakisääteiset säilytysvelvoitteet.
  • Käsittelyn rajoittaminen — voit pyytää käsittelyn rajaamista tietyissä tilanteissa.
  • Vastustamisoikeus — voit vastustaa tietojen käsittelyä tietyin perustein (esim. suoramarkkinointi).
  • Siirrettävyys — voit pyytää tiedot koneellisesti luettavassa muodossa.
  • Oikeus tehdä valitus — voit olla yhteydessä toimivaltaiseen valvontaviranomaiseen.

Voit käyttää oikeuksiasi ottamalla meihin yhteyttä osoitteeseen [email protected].

7. Turvatoimet

Käytämme korkeatasoisia tietoturvakäytäntöjä henkilötietojesi suojaamiseksi, mukaan lukien:

  • HTTPS/SSL-salaus kaikissa istunnoissa;
  • tilikohtainen monivaiheinen tunnistautuminen (MFA);
  • suojatut käyttöoikeus- ja hallintakontrollit;
  • säännölliset tietoturva-auditoinnit;
  • tietojen minimointi ja “vähimmän oikeuden” periaate;
  • henkilöstön tietoturvakoulutus ja käyttöoikeuslokit;
  • tapahtumien raportointi ja tietoturvaloukkausmenettelyt sovellettavan lain mukaisesti.

Pyrimme noudattamaan alan parhaita käytäntöjä ja tietoturvakehyksiä, mukaan lukien ISO 27001- ja SOC 2 -periaatteita.

8. Lasten tietosuoja

Rollify ei tietoisesti tarjoa Palveluita alle 18-vuotiaille eikä salli alaikäisten rekisteröitymistä. Jos havaitsemme käyttäjän olevan alaikäinen, poistamme häneen liittyvät henkilötiedot viipymättä.

9. Tietojen jakaminen

Voimme jakaa henkilötietojasi seuraavissa tilanteissa:

  • luotettujen palveluntarjoajien kanssa, jotka auttavat maksujen käsittelyssä, ylläpidossa, asiakaspalvelussa, henkilöllisyyden varmentamisessa (KYC) tai markkinointityökaluissa;
  • viranomaisten kanssa lakisääteisten velvoitteiden täyttämiseksi;
  • Rollify-konsernin yhtiöiden ja yrityskumppaneiden kanssa alustan tukemiseksi;
  • yritysjärjestelyiden (fuusio, myynti, yritysosto) yhteydessä;
  • petostorjunta- ja kyberturvatoimijoiden kanssa väärinkäytösten havaitsemiseksi.

Emme myy tai vuokraa henkilötietojasi markkinointitarkoituksiin.

10. Suoramarkkinointi ja kieltäytyminen

Suostumuksellasi tai lain sallimissa rajoissa voimme lähettää sinulle markkinointiviestejä. Voit kieltäytyä milloin tahansa esimerkiksi seuraavilla tavoilla:

  • käyttämällä markkinointisähköpostissa olevaa peruutuslinkkiä;
  • päivittämällä viestintäasetukset tilisi asetuksissa;
  • ottamalla yhteyttä osoitteeseen [email protected] ja pyytämällä poistamista markkinointiviestinnästä.

11. Valvontaviranomainen ja valitukset

Jos asut maassa, jossa toimii tietosuojaviranomainen (esimerkiksi ETA-alueella), sinulla on oikeus tehdä valitus kyseiselle viranomaiselle, jos olet huolissasi henkilötietojesi käsittelystä.

Tietosuojaan liittyvissä kysymyksissä voit olla meihin yhteydessä osoitteeseen [email protected].

12. Päivitykset tähän tietosuojakäytäntöön

Tätä tietosuojakäytäntöä voidaan päivittää ajoittain. Ajantasainen versio on saatavilla Palveluissamme, ja viimeisimmän päivityksen päivämäärä ilmoitetaan käytännön yhteydessä.

Merkittävistä muutoksista ilmoitamme sähköpostitse tai tilisi sisäisellä ilmoituksella. Jos jatkat Palveluiden käyttöä muutosten voimaantulon jälkeen, sitoudut noudattamaan päivitettyä tietosuojakäytäntöä.

Jos sinulla on kysyttävää tietosuojakäytännöistämme, ota yhteyttä osoitteeseen [email protected].