Documento de política apropriado
Este documento é uma tradução. Os documentos originais, legalmente vinculantes, estão em inglês e podem ser visualizados aqui.
Descrição dos dados processados
- nome;
- endereço de e-mail e número de telefone;
- informações sobre os diversos dispositivos cobertos pela nossa licença de bloqueio;
- preferências do usuário em relação ao recebimento do nosso boletim informativo;
- dados do perfil, como status de dependência do jogo, que inclui nível de jogo, horário da última sessão de jogo e nome de usuário;
- endereço de protocolo da internet (IP), tipo e versão do navegador, configurações de fuso horário e localização, tipos e versões de plugins do navegador, sistema operacional e plataforma, e outras tecnologias nos dispositivos que os usuários utilizam para acessar o site da Gamban;
- detalhes de pagamento;
- dados de uso do site.
Condição do cronograma 1 para processamento
- Consentimento (Artigo 6(1)(a) e Artigo 9(2)(a)): Os usuários fornecem consentimento explícito para o processamento de seus dados pessoais e dados de categoria especial ao se inscreverem no serviço.
- Execução de um contrato (Artigo 6(1)(b)): O processamento de dados é necessário para cumprir a obrigação contratual de fornecer um serviço de bloqueio de jogos de azar.
- Interesse público substancial (Artigo 9(2)(g)): O processamento de dados de categoria especial apoia o objetivo de saúde pública de mitigar os danos relacionados ao jogo, alinhando-se às leis nacionais.
Princípio da responsabilidade
Mantemos a documentação apropriada das nossas atividades de processamento e temos as políticas necessárias de proteção de dados em vigor, que podem ser encontradas em gamban.com/privacy. Também realizamos Avaliações de Impacto sobre a Proteção de Dados para o uso de dados pessoais que provavelmente resultem em alto risco para os interesses dos indivíduos, as quais podem ser encontradas aqui.
Princípio (a): legalidade, justiça e transparência
A base legal apropriada para o processamento de dados de SC/CO está listada em nossa DPIA. A Gamban garante que os usuários estejam totalmente informados sobre a coleta e o uso de seus dados. No momento da inscrição, os usuários recebem uma explicação clara e concisa sobre:
- Por que seus dados estão sendo coletados e como serão usados.
- O tipo de dados processados, incluindo dados de categoria especial relacionados ao comportamento de jogo.
- As bases legais para o processamento, com o consentimento explícito obtido quando necessário.
- As medidas que a Gamban adota para proteger seus dados e manter a privacidade.
- A capacidade do usuário de retirar o consentimento a qualquer momento, sem afetar a legalidade do processamento realizado antes da retirada.
Para garantir ainda mais a equidade, a Gamban permite que os usuários gerenciem suas preferências de dados por meio do aplicativo, proporcionando-lhes a capacidade de atualizar ou solicitar a exclusão das informações pessoais a qualquer momento. Isso reforça nosso compromisso com a transparência e a honestidade, além de garantir que os direitos dos usuários sejam respeitados.
Princípio (b): limitação da finalidade
Identificamos claramente e documentamos os propósitos para o processamento de dados de categoria especial (SC). Estes estão detalhados na Seção 3 da DPIA. Temos procedimentos em vigor para avaliar a compatibilidade de qualquer novo propósito de processamento de dados com o propósito original. Essas etapas incluem:
- Avaliar se o novo propósito está intimamente relacionado ao propósito original (por exemplo, melhorar a entrega do serviço).
- Realizar uma nova Avaliação de Impacto sobre a Proteção de Dados (DPIA), se necessário, para avaliar os riscos da nova atividade de processamento.
- Obter consentimento explícito dos usuários se o novo propósito for irrelevante para o propósito original ou envolver o processamento de dados de categoria especial de uma nova forma.
Princípio (c): minimização de dados
Garantimos que apenas a quantidade mínima de dados de SC/CO necessária para atingir nossos propósitos especificados seja coletada. Coletamos dados comportamentais exclusivamente para fornecer serviços eficazes de bloqueio de jogos de azar e apoiar os usuários na gestão de danos relacionados ao jogo. Não coletamos dados pessoais desnecessários, como informações financeiras ou de saúde não relacionadas, a menos que seja explicitamente necessário para a provisão de serviços ou conformidade legal. Periodicamente, revisamos todos os dados de SC/CO armazenados para garantir conformidade com nossos propósitos. Isso inclui auditorias regulares, uma política de exclusão automatizada e exclusão iniciada pelo usuário.
Princípio (d): precisão
A maior parte dos dados de SC/CO é fornecida diretamente pelos usuários durante o processo de registro ou por meio de suas interações com nosso software. Assim, registramos a origem desses dados e permitimos que os usuários verifiquem sua precisão. Quaisquer discrepâncias sinalizadas são prontamente analisadas e corrigidas para manter a integridade dos dados. Garantimos que os dados de SC/CO permaneçam atualizados e adequados ao seu propósito pretendido por meio de atualizações conduzidas pelos usuários.
Princípio (e): limitação de armazenamento
Os períodos de retenção estão documentados na Seção [1] da DPIA da Gamban e foram revisados para garantir que sejam proporcionais e justificáveis. Estabelecemos processos para revisar regularmente os dados de SC/CO e garantir que sejam apagados ou anonimados quando não forem mais necessários, conforme declarado no Princípio © do Documento de Política Apropriada.
Princípio (f): integridade e confidencialidade (segurança)
Realizamos avaliações regulares de riscos, incluindo por meio de Avaliações de Impacto sobre a Proteção de Dados (DPIAs) e da certificação ISO27001:2022, para avaliar os riscos associados ao processamento de dados SC/CO. Nossa Política de Segurança da Informação descreve os controles implementados para proteger os dados SC/CO, incluindo controles de acesso, criptografia, resposta a incidentes e treinamento de funcionários. A política é revisada anualmente ou após quaisquer mudanças significativas nas atividades de processamento, tecnologia ou requisitos regulamentares.
Políticas de retenção e exclusão
Os dados pessoais serão retidos enquanto o usuário mantiver uma conta ativa no Gamban. Caso a conta permaneça inativa por mais de 12 meses, o Gamban excluirá os referidos dados. Os usuários podem solicitar a exclusão de suas contas a qualquer momento, e os dados pessoais serão apagados em até 30 dias após a solicitação de exclusão. Nos casos em que os dados precisem ser retidos por razões legais, de conformidade ou regulamentares, o Gamban reterá os dados necessários pelo período especificado por lei, após o qual serão excluídos de forma segura.
Data de revisão do APD
Data de revisão: 18/11/2024