STAKEQUIZ

Adatvédelmi tájékoztató / GDPR (tervezet)

Az adatkezelési szerepkörök a tényleges üzemeltető, partnerhálózat, fizetési szolgáltató és infrastruktúra alapján véglegesítendők. Az alábbi oldal a rendszer működéséhez illeszkedő tájékoztató-sablon.

1. Adatkezelő

Adatkezelő: [KITÖLTENDŐ CÉGNÉV]
Székhely: [KITÖLTENDŐ]
Adatvédelmi kapcsolat: [KITÖLTENDŐ / info@stakequiz.com]

2. Kezelt adatok

Fiókadatok (felhasználónév, megjelenített név, e-mail, nyelv), profil és avatar, országjelzés, szállítási cím Shop-rendeléshez, játék- és válaszadatok, válaszidő, chat, audit- és eseménynapló, pénztárca/ledger/tranzakciós adatok, SQP és vásárlási adatok, technikai naplók (például IP, munkamenet, hibainformáció).

3. Célok és jogalapok

A lehetséges célok: szerződés teljesítése és fiókkezelés, játék működtetése, csalásmegelőzés és biztonság, pénzügyi és jogi megfelelés, ügyfélszolgálat, Shop-rendelés teljesítése, valamint hozzájárulás esetén marketing. A pontos GDPR jogalapot minden adatkezelési célhoz az éles jogi modell szerint kell rögzíteni.

4. Megőrzési idők

A megőrzési időket az adat célja, szerződéses igények, számviteli/pénzügyi kötelezettségek, KYC/AML és helyi jogszabályok alapján kell meghatározni. Az éles verzióban konkrét időtartamok szükségesek.

5. Adatfeldolgozók és adattovábbítás

Lehetséges címzettek: tárhely/infrastruktúra-szolgáltató, e-mail szolgáltató, fizetési szolgáltató, számlázó, partneriroda, szállítási szolgáltató és hatóság, ha jogszabály előírja. EGT-n kívüli továbbítás esetén megfelelő GDPR garanciát kell alkalmazni és megnevezni.

6. Érintetti jogok

Az érintett kérheti a hozzáférést, helyesbítést, törlést, korlátozást, adathordozhatóságot, tiltakozhat bizonyos adatkezelések ellen, valamint visszavonhatja a hozzájárulást, ha az adatkezelés azon alapul. Panasz tehető az illetékes adatvédelmi felügyeleti hatóságnál.

7. Biztonság és incidensek

A rendszer elkülönített session-, audit- és pénzügyi nyilvántartásokat használhat. A hozzáféréseket szerepkörök korlátozzák. Adatvédelmi incidens esetén az alkalmazandó GDPR és helyi szabályok szerinti értékelési és bejelentési folyamat szükséges.

8. Sütik / helyi tárolás

A kliens munkamenet-sütit, valamint felületi beállításokhoz helyi tárolót használhat (például nyelv, téma, UI-sablon). Nem szükséges sütik és analitika alkalmazása esetén külön hozzájárulási mechanizmus szükséges lehet.