Kuidas kaitstakse Eesti veebikasiinodes mängijate isikuandmeid ja privaatsust?

Veebikasiinos mängimine eeldab teatavat usaldust, sest kasutajakonto loomisel jagatakse ettevõttega isikuandmeid, makseteavet ja mõnikord ka dokumentide koopiaid. Eestis tegutsevad operaatorid peavad seejuures arvestama nii Euroopa Liidu isikuandmete kaitse üldmääruse ehk GDPR-i kui ka hasartmänguseadusest tulenevate kohustustega. Privaatsuse kaitse ei tähenda ainult salasõna hoidmist, vaid hõlmab kogu andmete kogumise, kasutamise, säilitamise ja kustutamise elutsüklit.

Milliseid andmeid veebikasiino kogub?

Konto avamisel küsitakse tavaliselt nime, sünniaega, elukohta, e-posti aadressi ja telefoninumbrit. Raha sisse- ja väljamaksete puhul võivad vajalikuks osutuda pangakonto andmed või makseteenuse pakkuja kaudu saadud teave. Isikusamasuse kontrollimiseks võidakse paluda esitada isikut tõendav dokument ning mõnel juhul ka aadressi kinnitav dokument.

Andmete kogumisel peab operaator lähtuma eesmärgipärasuse ja minimaalsuse põhimõttest. See tähendab, et ettevõte ei tohiks küsida rohkem infot, kui on vajalik vanuse kontrollimiseks, rahapesu tõkestamiseks, maksete töötlemiseks või konto turvalisuse tagamiseks. Privaatsusteates peab olema selgitatud, milliseid andmeid kogutakse, miks seda tehakse ja kui kaua neid säilitatakse.

Tehnilised meetmed ja konto turvalisus

Veebikasiinode peamine tehniline kaitse on krüpteeritud ühendus, mida näitab brauseri aadressiribal HTTPS. See aitab vähendada riski, et sisselogimisandmed või makseteave liiguvad internetis kõrvalistele isikutele loetaval kujul. Samuti kasutatakse serverite kaitseks tulemüüre, ligipääsupiiranguid, pahavaratõrjet ja logide jälgimist.

Oluline roll on ka kasutajakonto turvalisusel. Tugev ja teiste teenustega mitte kattuv parool vähendab konto ülevõtmise ohtu. Kui platvorm pakub kaheastmelist autentimist, tasub see aktiveerida. Operaator peaks piirama töötajate juurdepääsu andmetele vastavalt nende tööülesannetele ning kasutama sisemisi kontrolle, et tundlikku teavet ei vaadataks ilma põhjendatud vajaduseta.

  • Kasuta unikaalset ja piisavalt tugevat parooli.
  • Lülita võimaluse korral sisse kaheastmeline autentimine.
  • Kontrolli enne dokumentide saatmist veebilehe turvalist ühendust.
  • Piira konto ja isikuandmete ligipääsu ainult vajalikele teenustele.

Isikusamasuse kontroll ja andmete jagamine

Identiteedi kontroll võib tunduda privaatsuse seisukohalt ebamugav, kuid sellel on õiguslik eesmärk. Eestis tuleb kontrollida, et mängija oleks täisealine, ning hasartmänguettevõtted peavad täitma rahapesu tõkestamise nõudeid. Dokumente ei tohiks siiski säilitada piiramatult. Säilitamistähtajad peavad tulenema seadusest või põhjendatud ärivajadusest ning pärast tähtaja möödumist tuleks andmed kustutada või muuta isikustamatuks.

Teavet võidakse töödelda ka makseteenuse pakkujate, tehniliste teenuseosutajate ja audiitorite kaudu. Väliste partnerite kasutamine ei vabasta veebikasiinot vastutusest. Operaator peab teadma, kellele andmeid edastatakse, millisel õiguslikul alusel seda tehakse ja milliste turvanõuete järgi partner tegutseb. Eesti turu ja litsentsitud operaatorite kohta saab üldist taustainfot ka aadressil https://eestilivekasiinod.ee/, kuid lõpliku hinnangu andmisel tuleb alati tutvuda konkreetse kasiino privaatsustingimustega.

Mängija õigused GDPR-i alusel

Mängijal on õigus teada, kuidas tema andmeid kasutatakse, ning küsida nende kohta koopiat. Teatud tingimustel võib nõuda ebatäpsete andmete parandamist, töötlemise piiramist või andmete kustutamist. Kustutamisõigus ei ole siiski absoluutne: seadusest tulenev säilitamiskohustus võib tähendada, et osa teabest tuleb alles hoida ka pärast konto sulgemist.

Turundussõnumitest võib üldjuhul loobuda ning nõusolekul põhineva töötlemise saab tagasi võtta. Kui inimene leiab, et tema õigusi on rikutud, võib ta pöörduda esmalt ettevõtte andmekaitsespetsialisti või klienditoe poole ja vajaduse korral Andmekaitse Inspektsiooni poole. Avalikku arutelu ühiskonna ja majanduse teemadel aitab jälgida ka Delfi ülevaateid, kuid oma õiguste kasutamisel tuleb lähtuda konkreetse operaatori teabest ja kehtivatest õigusnormidest.

Mida saab mängija ise teha?

Privaatsust parandab see, kui konto luuakse ainult usaldusväärses ja nõuetekohaselt registreeritud keskkonnas. Enne registreerumist tasub lugeda privaatsusteatist, kontrollida kontaktandmeid ning veenduda, et veebileht kasutab turvalist ühendust. Dokumente ei tohiks saata tavapärase e-posti teel, kui operaator pakub selleks turvalist üleslaadimiskeskkonda.

Samuti on mõistlik piirata turunduslubasid, vältida ühise parooli kasutamist ning logida avalikust või jagatud seadmest alati välja. Hästi korraldatud andmekaitse sõltub nii ettevõtte tehnilistest ja õiguslikest meetmetest kui ka mängija enda tähelepanelikkusest. Digiturvalisust ja Eesti päevakajalisi teemasid kajastab muu hulgas https://www.postimees.ee/, kuid uudisteportaalide üldise info kõrval tuleb alati kontrollida kasiino enda privaatsustingimusi.