Privacybeleid
Inleiding en reikwijdte
OneRed verzamelt persoonsgegevens over bezoekersgedrag, app-installatie en -gebruik, accountaanmaak, gameplay, supportinteracties en informatieve sitebezoeken, conform dit privacybeleid. Duidelijkheid en naleving van de AVG en de Nederlandse implementatierichtlijnen hebben prioriteit gekregen. Bij een geschil prevaleert de wet boven deze tekst.
Onze rol en verantwoording
OneRed beheert persoonsgegevens die via het platform worden aangemaakt, bekeken of verstrekt. Als verwerkingsverantwoordelijke bepalen we waarom en hoe gegevens worden verwerkt en moeten we aantonen dat onze acties de rechten van gebruikers respecteren. We kiezen CPU’s zorgvuldig, verstrekken schriftelijke instructies en monitoren de prestaties. We documenteren onze verwerkingsacties, analyseren risico’s en impact en ontwerpen onze systemen zo dat gegevens standaard en standaard worden beveiligd.
Eenvoudige definities
Alle informatie met betrekking tot een identificeerbare persoon wordt beschouwd als persoonsgegevens wanneer ernaar wordt verwezen in dit Beleid. Activiteiten zoals verzamelen, opslaan, bekijken, organiseren, gebruiken, delen en verwijderen maken allemaal deel uit van de verwerking. De Nederlandse toezichthouder gegevensbescherming wordt genoemd wanneer de autoriteit wordt besproken. Overal waar het woord “kansspelautoriteit” voorkomt, verwijst het naar de nationale instantie die verantwoordelijk is voor de regulering van kansspelen. Met “partners” en “aanbieders” bedoelen we andere bedrijven die ons helpen de dienst uit te voeren en aan specifieke verplichtingen te voldoen. Het doel van deze definities is om de tekst leesbaar te houden; ze hebben geen enkele invloed op uw rechten.
Principes die ons leiden
Privacy is meer dan alleen naleving. We hanteren de principes van transparantie, eerlijkheid en noodzakelijkheid. We verzamelen alleen wat nodig is om de service te leveren, leggen uit waarom en bieden u tools om uw keuzes te beheren. We proberen gegevens accuraat en up-to-date te houden. We beveiligen systemen gelaagd en testen ze. We beperken de toegang tot persoonsgegevens en we trainen personeel om risico’s te herkennen. We plannen voor zeldzame gebeurtenissen door incidentresponsprocedures te hanteren en van elk geval te leren, zodat het platform na verloop van tijd veiliger wordt.
Categorieën van gegevens die wij verwerken
Door het platform te gebruiken, wordt er vanzelfsprekend informatie gegenereerd. Typische categorieën zijn onder andere identiteitskenmerken, woonplaatsindicatoren, geschiktheidscontroles, eigendom van betaalmiddelen, accountgegevens, apparaat- en netwerksignalen, sessiegebeurtenissen, verkeerslogs, gameplay-records, keuzes die u maakt over veiliger spelen, uw zelfuitsluitingsstatus (indien relevant), supportgesprekken en marketingvoorkeuren. We kunnen ook afgeleide inzichten creëren die ons helpen fraude of misbruik te signaleren, altijd met de nodige voorzichtigheid en met maatregelen die aansluiten bij de gevoeligheid van de context. We streven er niet naar informatie te verzamelen over overtuigingen, gezondheid of andere speciale categorieën. Als dergelijke informatie verschijnt omdat u ervoor kiest deze te delen in een supportgesprek, gebruiken we deze alleen om u te helpen en beperken we vervolgens de toegang en bewaring ervan.
Waar de gegevens vandaan komen
De meeste gegevens komen rechtstreeks van u wanneer u formulieren invult, voorkeuren instelt of contact opneemt met de klantenservice. Sommige gegevens zijn afkomstig van uw apparaat en browser tijdens sessies, zoals algemene locatiegegevens afgeleid van netwerkroutering of technische identificatiegegevens die de sessies veilig houden. Wanneer de wet verificatie vereist, kunnen we officiële registers raadplegen of signalen ontvangen van verificatieproviders. We documenteren de bronnen die we gebruiken en vragen providers om te voldoen aan strenge privacy- en beveiligingsnormen.
Waarom wij persoonsgegevens verwerken
Om aan uw serviceverzoek te voldoen, te voldoen aan de wetgeving inzake kansspelen en financiële transacties en de veiligheid van het platform en de gebruikers te garanderen, zijn de drie belangrijkste redenen waarom uw persoonsgegevens worden verwerkt. Het aanmaken en beheren van accounts, het verifiëren van identiteit en geschiktheid, het verwerken van stortingen en opnames, het ondersteunen van klanten, het verbeteren van producten en stabiliteit, het waarborgen van de systeembeveiliging en het aantonen van naleving van regelgevende instanties, maken allemaal deel uit van deze doelen. Sommige functies zijn optioneel en u wordt gevraagd om toestemming te geven. We kunnen uw serviceverzoek niet verwerken totdat we naar het contract verwijzen. Wanneer we ons beroepen op een wettelijke plicht, is dit vereist door een regel. Wanneer we handelen in overeenstemming met onze legitieme belangen, beschermen we uw rechten en vinden we een middenweg tussen onze doelen en die van u.
Wettelijke grondslagen in eenvoudige woorden
Het contract omvat taken die noodzakelijk zijn voor het aanbieden van het platform. Wettelijke verplichtingen omvatten taken zoals controles op witwaspraktijken, belasting- en audittaken en instructies van bevoegde autoriteiten. Gerechtvaardigde belangen staan beperkte verwerking toe ter ondersteuning van beveiliging, productintegriteit en serviceverbetering, mits deze belangen uw rechten en verwachtingen niet overstijgen. Toestemming is van toepassing op echt optionele functies, zoals gecontroleerde personalisatie of niet-essentiële analyses, en u kunt uw toestemming op dezelfde eenvoudige manier intrekken als waarop u deze hebt gegeven.
Verantwoorde speelgegevens
Veiligere gokfuncties zijn afhankelijk van bepaalde informatie, zoals uw limieten, pauzevoorkeuren en patronen die wijzen op vermoeidheid of een toenemend risico. We gebruiken deze signalen om begeleiding te bieden, herinneringen te tonen of de toegang te pauzeren wanneer een risico-indicator een drempelwaarde overschrijdt die is vastgelegd in het beleid of de richtlijnen. We behandelen deze signalen met speciale zorg omdat ze betrekking hebben op welzijn. Ze worden gebruikt om spelers te beschermen en om ons te helpen voldoen aan onze zorgplicht onder de Nederlandse wet.
Cookies en vergelijkbare technologieën
Het platform maakt gebruik van cookies, lokale opslag en vergelijkbare technologieën. Sommige zijn essentieel om u ingelogd te houden, verkeer veilig te leiden en misbruik te voorkomen. Andere helpen ons de prestaties te meten, bugs op te sporen en, waar toegestaan, op maat gemaakte content aan te bieden. Bij uw eerste bezoek en van tijd tot tijd ziet u een toestemmingsinterface waarmee u niet-essentiële categorieën kunt beheren. Uw browser biedt u ook controle. Wij respecteren uw keuzes en ontwerpen onze systemen zo dat ze deze respecteren.
Geautomatiseerde controles en profilering
De dienst maakt gebruik van geautomatiseerde controles om snel beslissingen te nemen die mensen en systemen beschermen. Fraudescreening, betalingsrisicobeheersing en meldingen voor verantwoord gokken worden vaak in realtime uitgevoerd. We streven ernaar deze systemen proportioneel en toegankelijk te houden voor beoordeling. Als een geautomatiseerde stap een betekenisvol effect heeft op uw vermogen om het platform te gebruiken, kunt u menselijke tussenkomst aanvragen, uw standpunt toelichten en een nieuwe beoordeling aanvragen. Wanneer een profiel wordt gebruikt om schade te voorspellen of te voorkomen, documenteren we de logica in grote lijnen en beoordelen we regelmatig de eerlijkheid ervan.
Delen met verwerkers en partners
We delen persoonsgegevens met providers die op onze instructies hosting, beveiliging, betalingen, gamecontent, identiteitsverificatie, klantenservice en analyses leveren die de toestemmingskeuzes respecteren. Verwerkers moeten gegevens vertrouwelijk houden, passende beveiliging implementeren en verzoeken afhandelen. Sommige partners treden op als onafhankelijke verwerkingsverantwoordelijken, bijvoorbeeld wanneer zij hun eigen game-omgevingen aanbieden of controles uitvoeren op grond van hun eigen verplichtingen. In die gevallen presenteren zij hun eigen kennisgevingen en zijn zij verantwoordelijk voor de afhandeling van verzoeken om rechten die aan hen zijn gericht. We delen ook informatie met overheidsinstanties wanneer de wet dit vereist of wanneer dit nodig is om vitale belangen zoals veiligheid en integriteit te beschermen.
Internationale overdrachten en waarborgen
Buiten Europa zijn bepaalde dienstverleners actief. De Europese wetgeving staat contracten en extra technologie toe om persoonsgegevens die over de grens worden getransporteerd te beveiligen. We monitoren het lokale wettelijke kader, letten op veranderingen en nemen maatregelen om uw rechten te beschermen, waar uw gegevens ook worden verwerkt. Op verzoek kunnen we een overzicht maken van de beschermingsmaatregelen en gegevens over grensoverschrijdende stromen.
Behoud en minimalisatie
We bewaren persoonsgegevens alleen zolang als nodig is voor de hier beschreven doeleinden, inclusief de termijnen die zijn vastgesteld door de wetgeving inzake kansspelen, financiën, belastingen en witwaspraktijken. Wanneer een bewaartermijn afloopt of wanneer een doel niet langer van toepassing is, verwijderen of anonimiseren we de gegevens tijdig. Gearchiveerde kopieën en back-ups vallen onder dezelfde regels en worden volgens een ordelijk schema verwijderd. We controleren formulieren en logs van tijd tot tijd om te zien of de verzameling kan worden verminderd en we passen ontwerpen aan zodat er standaard minder gegevens worden verzameld.
Beveiliging van de verwerking
OneRed hanteert een gelaagd beveiligingsprogramma. Maatregelen omvatten encryptie waar nodig, strikte toegangscontrole, functiescheiding, isolatie van de omgeving, continue monitoring, detectie van afwijkingen en regelmatige tests. We geven trainingen over veilige ontwikkeling, volgen afhankelijkheden en beoordelen wijzigingen vóór implementatie. Als er een incident optreedt, onderzoeken we het, beperken het en stellen we de bevoegde instanties en betrokken personen op de hoogte wanneer de wet dit vereist. We bestuderen ook de onderliggende oorzaken, zodat lessen leiden tot een betere veerkracht. Beveiliging werkt het beste wanneer iedereen meedoet. Daarom moedigen we sterke wachtwoorden, extra verificatie voor gevoelige acties en zorgvuldigheid bij het gebruik van gedeelde apparaten aan.
Uw privacyrechten
U hebt rechten onder de Europese en Nederlandse wetgeving. U kunt vragen om bevestiging dat wij uw gegevens verwerken en een kopie opvragen. U kunt ons vragen om onjuiste of onvolledige informatie te corrigeren. In bepaalde situaties kunt u verzoeken om verwijdering of beperking. U kunt bezwaar maken tegen verwerking op basis van gerechtvaardigde belangen, inclusief voor gepersonaliseerde berichten, en wij zullen uw redenen afwegen tegen onze grondslagen. U kunt een draagbare kopie in een gangbaar formaat opvragen. Wanneer verwerking afhankelijk is van toestemming, kunt u die toestemming te allen tijde intrekken. Wanneer een besluit uitsluitend gebaseerd is op geautomatiseerde verwerking en aanzienlijke gevolgen heeft, kunt u een menselijke beoordeling aanvragen.
Hoe u deze rechten kunt uitoefenen
U kunt een verzoek indienen via de tools in uw account. Voordat we iets doen, kunnen we om informatie vragen die ons helpt uw identiteit te bevestigen. Dit doen we om misbruik van rechtenprocessen te voorkomen. We kunnen de reactie beperken en uitleggen waarom, voor zover de wet dit toestaat, als een verzoek de persoonlijke gegevens van iemand anders zou blootstellen, bedrijfsgeheimen in gevaar zou brengen of het systeem minder veilig zou maken. We reageren tijdig en bewaren een register van verzoeken om aan te tonen dat we verantwoordelijk zijn.
Keuzes voor marketing en personalisatie
U heeft de controle over marketing. U kunt kiezen of u promotionele berichten wilt ontvangen en of beperkte personalisatie voor u geschikt is. Wanneer u zich afmeldt, schakelen we niet-essentiële kanalen uit en sturen we alleen berichten die noodzakelijk zijn voor de veiligheid van uw account, juridische updates of transacties die u zelf hebt geïnitieerd. We registreren uw voorkeur en vragen aanbieders die namens ons handelen om deze eveneens te respecteren.
Kinderen en beschermde personen
Het platform is bedoeld voor meerderjarigen die voldoen aan de wettelijke norm voor deelname aan kansspelen in Nederland. We voeren controles uit om toegang door minderjarigen te voorkomen. Personen die geregistreerd staan in het landelijk uitsluitingsregister mogen niet gokken op OneRed. Indien we constateren dat een account is geopend in strijd met deze regels, zullen we deze sluiten en passende maatregelen nemen conform de wet en het beleid.
Productverbetering en analyse
We bestuderen geaggregeerde en gepseudonimiseerde data om te begrijpen hoe functies presteren en waar fouten optreden. Dit helpt ons bij het plannen van verbeteringen, het afstemmen van de stabiliteit en het gebruiksvriendelijker maken van de service. Waar analyses niet essentieel zijn, vertrouwen we op uw toestemming en bieden we duidelijke keuzes. We vermijden het opstellen van profielen voor advertenties die u zouden volgen via niet-gerelateerde services. Onze focus ligt op het verbeteren van het product dat u kiest, niet op het opbouwen van een marketingdossier.
Eerlijkheid, transparantie en uitlegbaarheid
We zorgen ervoor dat mensen begrijpen hoe belangrijke keuzes worden gemaakt. Belangrijke dialogen en mededelingen zijn in begrijpelijke taal geschreven. Wanneer we gebruikmaken van geautomatiseerde logica, beschrijven we de belangrijkste factoren en bieden we een mogelijkheid om een menselijke controle aan te vragen. We documenteren ontwerpbeslissingen, testen waar relevant op vooringenomenheid en nodigen gebruikers en experts die zich richten op veiliger gokken en digitale rechten uit om feedback te geven.
Wijzigingen in dit beleid
Wetgeving en richtlijnen evolueren, en dat geldt ook voor het platform. We kunnen dit beleid herzien om nieuwe verplichtingen te weerspiegelen, de tekst te verduidelijken of nieuwe functies te ondersteunen. Belangrijke wijzigingen worden in het product gemarkeerd en waar de wet dit vereist, vragen we u om uw bevestiging. Als u de service na een update blijft gebruiken, geeft u daarmee aan dat u het herziene beleid accepteert. Als u niet akkoord gaat met een wijziging, kunt u uw instellingen aanpassen, optionele functies beperken of het gebruik ervan stopzetten.
Klachten en toezicht
Als u van mening bent dat wij uw rechten niet hebben gerespecteerd, kunt u uw klacht kenbaar maken via de beschikbare mechanismen in uw account. U hebt ook het recht om een klacht in te dienen bij de Nederlandse Autoriteit Persoonsgegevens. Wij werken samen met toezichthoudende instanties en implementeren bindende richtlijnen. We beschouwen elke klacht als een kans om onze uitleg en procedures te verbeteren.