1. Üldsätted ja vastutav töötleja
Eesti Loto AS (edaspidi "Meie" või "Operaator") on pühendunud oma klientide ja veebilehe külastajate privaatsuse kaitsmisele. Käesolevad privaatsustingimused ("Tingimused") kirjeldavad, kuidas me kogume, kasutame, avaldame ja säilitame teie isikuandmeid seoses veebilehe EestiLotoPortal.ee kasutamisega.
Isikuandmete vastutav töötleja on Eesti Loto AS, registrikood 10283451, asukohaga Hallivanamehe 4, 11317 Tallinn, Eesti. Meie tegevus on kooskõlas Euroopa Liidu isikuandmete kaitse üldmäärusega (GDPR) ning Eesti Vabariigi isikuandmete kaitse seadusega.
2. Milliseid andmeid me kogume?
Kogume ainult neid andmeid, mis on vajalikud loteriiteenuse pakkumiseks, seadusest tulenevate kohustuste täitmiseks ja parima kasutajakogemuse tagamiseks. Töödeldavad andmed jagunevad järgmistesse kategooriatesse:
- Isiku tuvastamise andmed: Eesnimi, perekonnanimi, isikukood (vajalik vanuse ja isikusamasuse tuvastamiseks), sünniaeg.
- Kontaktandmed: E-posti aadress, telefoninumber, elukoha aadress.
- Finantsandmed: Pangakonto number (IBAN) võitude väljamaksmiseks, tehingute ajalugu, panuste summad, võidud.
- Tehnilised andmed: IP-aadress, seadme tüüp, veebilehitseja info, sisselogimise logid (turvalisuse tagamiseks).
- Vastutustundliku mängimise andmed: Teie poolt seatud kaotuslimiidid, mängukeelud, mängimise sagedus (vajalik hasartmängusõltuvuse ennetamiseks).
3. Töötlemise eesmärgid ja õiguslik alus
Töötleme teie isikuandmeid järgmistel eesmärkidel ja õiguslikel alustel:
3.1. Lepingu täitmine (GDPR art 6 lg 1 p b)
Andmete töötlemine on vajalik mängukonto loomiseks, piletite müügiks, loosimiste korraldamiseks ja võitude väljamaksmiseks. Ilma nende andmeteta ei ole meil võimalik teile loteriiteenust osutada.
3.2. Juriidiline kohustus (GDPR art 6 lg 1 p c)
Oleme kohustatud täitma mitmeid seadusi, sealhulgas:
- Hasartmänguseadus: Kohustus tuvastada mängija vanus (18+) ja isikusamasus.
- Rahapesu ja terrorismi rahastamise tõkestamise seadus (RahaPTS): Kohustus rakendada hoolsusmeetmeid, tuvastada tegelik kasusaaja ja jälgida tehinguid (PEP kontroll).
- Raamatupidamise seadus: Kohustus säilitada tehingute algdokumente.
3.3. Õigustatud huvi (GDPR art 6 lg 1 p f)
Võime töödelda andmeid pettuste avastamiseks, IT-süsteemide turvalisuse tagamiseks ning üldise statistika tegemiseks teenuse kvaliteedi parandamise eesmärgil.
4. Andmete säilitamine
Säilitame teie isikuandmeid ainult nii kaua, kui see on vajalik eesmärgi saavutamiseks või seadusest tulenevalt nõutud:
- Mängukonto andmed: Säilitatakse kuni konto on aktiivne ja 5 aastat pärast kliendisuhte lõppu (RahaPTS nõue).
- Raamatupidamisdokumendid: 7 aastat (Raamatupidamise seadus).
- Logid ja tehnilised andmed: Kuni 1 aasta turvaintsidentide uurimiseks.
Pärast säilitustähtaja möödumist andmed anonüümistatakse või kustutatakse turvaliselt.
5. Andmete edastamine
Hoiame teie andmeid konfidentsiaalsena. Avaldame andmeid kolmandatele osapooltele ainult äärmisel vajadusel:
- Riigiasutused: Maksu- ja Tolliamet (EMTA), Rahapesu andmebüroo, kohtud ja uurimisasutused seadusega ettenähtud juhtudel.
- Teenusepakkujad (Volitatud töötlejad): IT-arenduspartnerid, serveriteenuse pakkujad, pangad (maksete vahendamiseks). Kõik volitatud töötlejad on lepinguliselt kohustatud tagama andmete turvalisuse.
6. Turvameetmed
Rakendame teie andmete kaitseks rangeid organisatsioonilisi, füüsilisi ja infotehnoloogilisi turvameetmeid:
- Kogu andmeside veebilehe ja kasutaja vahel on krüpteeritud (SSL/TLS protokoll).
- Ligipääs isikuandmetele on piiratud ainult selleks volitatud töötajatega.
- Kasutame tulemüüre ja sissetungituvastussüsteeme (IDS/IPS).
- Teostame regulaarseid turvaauditeid.
7. Kasutaja õigused
Vastavalt GDPR-ile on teil oma andmetega seoses järgmised õigused:
- Õigus tutvuda andmetega: Teil on õigus saada kinnitust, kas me töötleme teie andmeid, ja nendega tutvuda.
- Õigus andmete parandamisele: Võite nõuda ebaõigete andmete parandamist.
- Õigus andmete kustutamisele ("õigus olla unustatud"): Võite nõuda andmete kustutamist, kui puudub alus nende edasiseks töötlemiseks. NB! See õigus ei laiene andmetele, mida peame säilitama seaduse alusel (nt raamatupidamine).
- Õigus töötlemise piiramisele: Teatud juhtudel võite nõuda töötlemise peatamist.
- Õigus andmete ülekandmisele: Teil on õigus saada oma andmed masinloetaval kujul.
Oma õiguste kasutamiseks võtke meiega ühendust e-posti teel. Vastame taotlusele hiljemalt 30 päeva jooksul.
8. Küpsiste (Cookies) kasutamine
Meie veebileht kasutab küpsiseid, et tagada lehe funktsionaalsus ja parandada kasutajakogemust.
- Hädavajalikud küpsised: Vajalikud sisselogimiseks ja piletite ostmiseks. Neid ei saa välja lülitada.
- Analüütilised küpsised: Aitavad meil mõista, kuidas külastajad lehte kasutavad (nt Google Analytics). Need on anonüümsed.
Võite oma veebilehitseja seadetes küpsised keelata, kuid see võib mõjutada portaali tööd.
9. Kontaktandmed ja kaebused
Kui teil on küsimusi isikuandmete töötlemise kohta, võtke ühendust meie andmekaitseametnikuga (DPO):
E-post: [email protected]
Postiaadress: Eesti Loto AS, Hallivanamehe 4, 11317 Tallinn
Juhul, kui leiate, et teie õigusi on rikutud, on teil õigus pöörduda Andmekaitse Inspektsiooni (www.aki.ee) või kohtu poole.