Royalsea Adatvédelmi Nyilatkozat
A digitális korban az adatvédelem nem opcionális szolgáltatás, hanem alapvető emberi jog. A Royalsea platform ezt az elvet nem csak deklarálja, hanem implementálja is a legmodernebb technológiák alkalmazásával. Az adatvédelmi politikánk nem egy jogi dokumentum sablont követ, hanem egy átfogó, többrétegű védelmi architektúrát ír le, amely blockchain auditálással, katonai szintű titkosítással és proaktív incidenskezeléssel biztosítja a felhasználók személyes és pénzügyi adatainak biztonságát.
Ez a nyilatkozat részletesen elmagyarázza, milyen adatokat gyűjtünk, miért gyűjtjük őket, hogyan használjuk, mennyi ideig tároljuk és milyen jogok illetnek meg téged a saját adataid felett. A Royalsea teljes GDPR (Általános Adatvédelmi Rendelet) megfelelést biztosít minden európai uniós játékos számára, de a védelem szintje meghaladja a minimális jogi követelményeket – célunk nem csak a megfelelés, hanem a kiválóság az adatvédelem területén.
Adatgyűjtés Kategóriái és Jogalapok
A Royalsea platform háromféle adatkategóriát gyűjt: alapvető azonosítási adatokat, tranzakciós adatokat és viselkedési adatokat. Minden kategóriának specifikus jogalapja van a GDPR szerint, és csak annyit gyűjtünk, amennyit abszolút szükséges a szolgáltatás nyújtásához. Az adatminimalizálás elve áthatja az egész rendszert – nincs „mindent gyűjtsünk, hátha kelleni fog” megközelítés.
Az alapvető azonosítási adatok tartalmazzák a nevet, születési dátumot, lakcímet, e-mail címet és telefonszámot. Ezek jogalapja a szerződés teljesítése – nem lehet fiókot nyitni és szolgáltatást nyújtani személyazonosítás nélkül. A születési dátum különösen kritikus, mivel jogszabályi követelmény az életkor ellenőrzése nagykorúság biztosítására. A lakcím szükséges a joghatósági megfeleléshez és a kifizetések sikeres teljesítéséhez.
A tranzakciós adatok magukban foglalják a befizetéseket, kifizetéseket, játéktörténetet, tétméreteket és nyereményeket. Ezek jogalapja kettős: részben szerződés teljesítése (a pénzügyi műveletek végrehajtásához), részben jogi kötelezettség (a pénzügyi szabályozók megkövetelik öt évig a tranzakciós adatok megőrzését pénzmosás elleni intézkedésként). Ezek az adatok nem törölhetők felhasználói kérésre a jogszabályi megőrzési időn belül.
A viselkedési adatok tartalmazzák a látogatott oldalakat, kattintásokat, játékpreferenciákat, session hosszát és eszközinformációkat. Ezek jogalapja a jogos érdek – a platform jogilag indokolható érdeke, hogy megértse a felhasználói viselkedést a szolgáltatás javítása érdekében. Azonban minden viselkedési adatgyűjtéshez a felhasználó kifejezett hozzájárulását kérjük cookie bannereken keresztül, és bármikor visszavonható ez a hozzájárulás a beállításokban.
Katonai Szintű Titkosítás – AES-256 és Kvantum-ellenállás
A Royalsea platform háromrétegű titkosítási architektúrát alkalmaz. Az első réteg a transport encryption, amely TLS 1.3 protokollt használ minden kommunikációhoz a felhasználó eszköze és a szerverek között. A TLS 1.3 a legújabb verzió, amely gyorsabb és biztonságosabb, mint az előző verziók, és támogatja a forward secrecy-t – ez azt jelenti, hogy még ha egy privát kulcs kompromittálódik is a jövőben, a múltbeli kommunikáció nem dekódolható visszamenőleg.
A második réteg az at-rest encryption, amely AES-256 szabvánnyal titkosítja az adatokat az adatbázisban. Az AES-256 katonai és kormányzati szintű titkosítás, amely matematikailag lehetetlen bruteforce támadással feltörni jelenlegi számítási kapacitásokkal – több milliárd év kellene minden lehetséges kombináció kipróbálásához. Az adatbázis titkosítási kulcsok elkülönített Hardware Security Module (HSM) eszközökben vannak tárolva, amely FIPS 140-2 Level 3 tanúsítvánnyal rendelkezik.
A harmadik réteg a selective zero-knowledge encryption, amely a legérzékenyebb adatokra (bankkártya információk, személyazonosító dokumentumok) alkalmazott. Ezek az adatok olyan módon vannak titkosítva, hogy csak a felhasználó dekódolási kulcsával visszafejthetők. A Royalsea szerverek operátorai sem láthatják ezeket plain text formában. Amikor KYC ellenőrzésre van szükség, egy ideiglenes kulcs generálódik, amely csak az ellenőrzés időtartamára ad hozzáférést, majd automatikusan törlődik.
A kvantum-ellenállás előkészítése már most zajlik. Bár a kvantum számítógépek még nem képesek feltörni a jelenlegi titkosítást, a Royalsea proaktívan integrál post-quantum kriptográfiai algoritmusokat. A NIST által standardizált Crystals-Kyber kulcscsere mechanizmust teszteljük, amely ellenálló kvantum támadásokkal szemben. Amikor a kvantum számítógépek ténylegesen fenyegetést jelentenek, a platform készen áll az azonnali átállásra.
Blockchain Auditálás – Megváltozhatatlan Adatvédelmi Log
A Royalsea platform forradalmi blockchain auditálási rendszert alkalmaz az adatvédelmi műveletek nyomon követésére. Minden jelentős adatkezelési esemény – hozzáférés, módosítás, törlés, exportálás – egy hash-ként kerül rögzítésre egy privát Ethereum-alapú blockchain-re. Ez a hash tartalmazza az esemény típusát, időpontját, végrehajtó személyzetét és az érintett adat kategóriáját, de nem maga az adatot.
A blockchain megváltozhatatlan természete azt jelenti, hogy a logok nem manipulálhatók visszamenőleg. Ha egy hatóság vagy a felhasználó maga szeretné ellenőrizni, hogy történt-e jogosulatlan hozzáférés az adatokhoz, a blockchain auditálható és a hash-ek összevethetők a valós eseményekkel. Ez áttörést jelent az adatvédelmi accountability terén – nem csak azt állítjuk, hogy felelősségteljesen kezeljük az adatokat, hanem kriptográfiailag bizonyítjuk is.
A blockchain adatvédelmi logok nyilvánosan elérhetők anonimizált formában. Bárki ellenőrizheti, hogy a Royalsea platform betartja-e saját adatvédelmi ígéreteit anélkül, hogy látná a tényleges személyes adatokat. Például látható lehet, hogy „100 adattörlési kérés került végrehajtásra átlagosan 18 órán belül januárban”, ami demonstrálja a GDPR-megfelelést anélkül, hogy kiderülne, kik voltak ezek a felhasználók.
ISO 27001:2022 Tanúsítvány és EU Adatközpontok
A Royalsea platform ISO 27001:2022 tanúsítvánnyal rendelkezik, amely a legfrissebb verzió az információbiztonsági menedzsment szabványnak. Ez a tanúsítvány nem egyszerűen egy papír – egy független harmadik fél (BSI British Standards Institution) éves auditálásával igazolja, hogy a szervezet információbiztonsági folyamatai megfelelnek a nemzetközi best practice-eknek. Az audit tartalmazza az incidenskezelést, a hozzáférés-kontrollot, a titkosítást, a fizikai biztonságot és a személyzet képzését.
Minden adat kizárólag Európai Unió területén található adatközpontokban kerül tárolásra, specifikusan Frankfurt am Main-ban (Németország) és Amsterdam-ban (Hollandia). Ez biztosítja, hogy a GDPR teljes mértékben alkalmazható és nincs harmadik országba történő adattovábbítás, amely bonyolult jogi garanciákat igényelne. Az EU-n belüli tárolás azt is jelenti, hogy az adatok fizikailag védve vannak az EU adatvédelmi jogszabályaival.
Az adatközpontok SOC 2 Type II és Tier III tanúsítvánnyal is rendelkeznek, amely garantálja a fizikai biztonságot, redundáns áramellátást, klímakontrollt és 99.98 százalékos uptime-ot. A szerverszobákhoz való fizikai hozzáférés többfaktoros authentikációval (biometrikus + kártyás) védett, és minden belépés videó monitorozva van 90 napig visszamenőleg. Az adatok három különböző földrajzi lokációban kerülnek replikálásra valós időben, így még katasztrofális adatközpont meghibásodás esetén sem vesznek el.
Cookie Kezelés és Tracking Technológiák
A Royalsea platform négy típusú cookie-t használ: strictly necessary, performance, functionality és targeting cookie-kat. A strictly necessary cookie-k elengedhetetlenek a platform alapvető működéséhez (például session fenntartása, biztonsági tokenek), így ezek hozzájárulás nélkül is használhatók a GDPR kivétel alapján. Ezeket nem lehet kikapcsolni anélkül, hogy a platform használhatatlanná válna.
A performance cookie-k analitikai célokat szolgálnak – mérik, hogy a felhasználók hogyan navigálnak az oldalon, mely funkciók népszerűek és hol van szükség fejlesztésre. Ezek a cookie-k nem azonosítanak személyesen, csak aggregált statisztikákat gyűjtenek. A Royalsea saját analitikai rendszert használ, nem harmadik fél szolgáltatókat (mint Google Analytics), így az adatok nem kerülnek ki a platform kontrolljából.
A functionality cookie-k személyre szabják az élményt – megjegyzik a nyelvi preferenciát, kedvenc játékokat, display beállításokat. Ezek jelentősen javítják a felhasználói élményt, de nem kritikusak. A targeting cookie-k marketingcélokat szolgálnak – követik, hogy a felhasználó mely hirdetéseket látta és melyekre kattintott, így releváns ajánlatokat tud mutatni a platform. Ezek az utolsó két kategóriák explicit hozzájárulást igényelnek, amit a cookie bannerben lehet megadni.
A cookie banner nem egy „elfogadom” gomb – hanem granulált kontroll, ahol minden egyes cookie kategória külön-külön engedélyezhető vagy tiltható. Ha valaki elutasítja a targeting cookie-kat, még mindig használhatja a platformot, csak kevésbé személyre szabott marketinget fog látni. A cookie beállítások bármikor módosíthatók a fiókbeállításokban, és a változások azonnal életbe lépnek.
Harmadik Fél Integráció és Adattovábbítás
A Royalsea platform bizonyos harmadik fél szolgáltatókat integrál, amelyek szükségesek a teljes körű szolgáltatás nyújtásához: fizetési feldolgozók (SimplePay, Visa, Mastercard processzorok), játékfejlesztők (NetEnt, Pragmatic Play, Evolution Gaming), e-mail szolgáltatók (SendGrid), és ügyfélszolgálati platform (Zendesk). Mindegyik szolgáltatóval Data Processing Agreement (DPA) van megkötve, amely kötelezi őket a GDPR szabályok betartására.
Az adattovábbítás minden harmadik fél felé minimalizált – csak az abszolút szükséges információkat küldjük. Például a fizetési feldolgozók megkapják a tranzakció összegét és a felhasználó fizetési adatait, de nem kapják meg a játéktörténetet vagy kommunikációs logokat, amelyek irrelevánsak a fizetés feldolgozásához. A játékfejlesztők kapnak egy anonimizált player ID-t a játék betöltéséhez, de nem kapják meg a nevet, e-mail címet vagy egyéb azonosítható információt.
Az e-mail szolgáltató (SendGrid) csak az e-mail címet és az üzenet tartalmát látja, amikor leveleket küldünk. A Royalsea nem oszt meg semmilyen pénzügyi vagy játéktörténet adatot az e-mail szolgáltatóval. Az ügyfélszolgálati platform (Zendesk) hozzáfér a support ticket-ekhez és a kapcsolódó kommunikációhoz, de nem lát pénzügyi adatokat vagy jelszavakat. Minden harmadik fél integráció end-to-end titkosítást használ az adattovábbítás során.
GDPR Jogok Gyakorlása – Automatizált Self-Service Portal
A GDPR nyolc alapvető jogot biztosít minden uniós polgárnak, és a Royalsea platform mindegyiket támogatja egy automatizált self-service portálon keresztül. A jogok gyakorlása nem igényel e-mail írást vagy ügyfélszolgálati interakciót – minden egy kattintással elérhető a fiókbeállításokban a „Adatvédelmi Jogok” szekcióban.
A hozzáférési jog (Right to Access) lehetővé teszi, hogy letöltsd az összes rólad tárolt adatot strukturált, géppel olvasható formátumban. A Royalsea JSON és CSV exportot kínál, amely tartalmazza az alapadatokat, tranzakciós történetet, játéklogokat, kommunikációs történetet és biztonsági eseményeket. Az export generálása 5-10 percet vesz igénybe, majd egy biztonságos linket küldenek e-mailben, amely 48 órán át elérhető.
A helyesbítési jog (Right to Rectification) engedi, hogy javíts bármilyen pontatlan adatot. A legtöbb adat közvetlenül szerkeszthető a profilban (név, lakcím, telefonszám), de bizonyos adatok (születési dátum, személyazonosító dokumentumok) csak dokumentált kérelem alapján módosíthatók visszaélés megelőzésére. Ilyenkor új dokumentumokat kell benyújtani, amelyek igazolják a helyesbítést.
A törlési jog (Right to Erasure / „Right to be Forgotten”) a legkomplexebb. A fiók teljes törlése kérelmezhető, amely 72 órás gondolkodási idővel indul, így van lehetőség meggondolni magad. A törlés során minden személyes adat kriptográfiailag megsemmisül az adatbázisból és a backup-okból. Azonban bizonyos adatok megmaradnak jogi okokból: tranzakciós adatok öt évig (pénzmosás elleni jogszabály), kommunikációs logok három évig (dispute feloldásához), és anonimizált statisztikák, amelyek nem köthetők vissza személyhez.
Az adathordozhatósági jog (Right to Data Portability) lehetővé teszi, hogy az adataidat másik szolgáltatóhoz vidd. A Royalsea exportált adatok szabványos formátumban vannak, így importálhatók más platformokra. A tiltakozási jog (Right to Object) engedi, hogy tiltakozz bizonyos adatkezelések ellen, például direkt marketing vagy profilalkotás ellen. Az automatizált döntéshozatal elleni jog biztosítja, hogy ne légy kizárólag automatizált döntések alanya – minden jelentős döntés (pl. fiókzárás) humán felülvizsgálaton megy keresztül.
Incidenskezelés – 72 Órás Értesítési Protokoll
Bár a Royalsea platform minden elképzelhető biztonsági intézkedést alkalmaz, az informatikában nem létezik 100 százalékos biztonság. Ezért részletes incidenskezelési protokollal rendelkezünk, amely a GDPR 72 órás értesítési kötelezettségnek messze megfelel. Az incidens definíciója bármilyen jogosulatlan hozzáférés, adatszivárgás, adatvesztés vagy adatmódosítás, amely személyes adatokat érint.
Amikor egy potenciális incidens észlelésre kerül (automatizált monitorozó rendszerekkel vagy humán jelentéssel), azonnal aktiválódik az Incident Response Team (IRT). Az IRT célja a breach lezárása, károk minimalizálása, érintett felhasználók azonosítása és kommunikációs terv végrehajtása. Az első 24 órában a prioritás a containment – megakadályozni, hogy több adat szivárogjon ki vagy több felhasználó érintett legyen.
A 24-48 órás időszakban történik az analízis: pontosan mit érintett az incidens, hány felhasználó, milyen típusú adatok, mi volt a támadás vektora. Ez az információ kritikus a hatóság értesítéséhez és az érintettek tájékoztatásához. Ha az incidens magas kockázatot jelent a felhasználók jogaira (például jelszavak szivárogtak ki titkosítás nélkül), minden érintett individuális e-mailt kap 72 órán belül, amely tartalmazza a történteket, a várható következményeket és a javasolt lépéseket (pl. jelszóváltoztatás).
A 48-72 órás időszakban történik a hivatalos jelentés a felügyeleti hatóságnak (NAIH – Nemzeti Adatvédelmi és Információszabadság Hatóság Magyarországon) és publikus kommunikáció, ha szükséges. A post-incident review pedig azonosítja a gyökérokokat és implementálja a corrective action-öket, hogy hasonló incidens ne fordulhasson elő újra. Minden incidens tanulási lehetőség a platform biztonsági posture javítására.
Gyermekek Védelme és Életkor Verifikáció
A Royalsea platform szigorú életkor verifikációs rendszert alkalmaz, mivel a szolgáltatás kizárólag nagykorúak (18+ év, vagy a joghatóság szerinti magasabb életkor) számára elérhető. A regisztráció során kötelező a születési dátum megadása, amely automatikus ellenőrzésen megy keresztül. Ha a megadott dátum alapján a regisztráló nem nagykorú, a regisztráció azonnal megtagadásra kerül.
Az első kifizetés előtt KYC (Know Your Customer) dokumentum ellenőrzés kötelező, amely tartalmaz személyi igazolványt vagy útlevelet. Ezek a dokumentumok tartalmazzák a születési dátumot is, így dupla ellenőrzés történik. Ha eltérés van a regisztrációs és dokumentum dátum között, a fiók felfüggesztésre kerül és magyarázatot kell adni. Az AI-alapú dokumentum scanner automatikusan észleli a hamisított dokumentumokat és gyanús esetekben humán ellenőrzésre továbbítja.
Ha kiderül, hogy egy felhasználó kiskorú volt a regisztrációkor (például hamisított dokumentumot használt), a fiók azonnal és véglegesen lezárásra kerül. Minden befizetés visszatérítésre kerül a befizetés forrásába, minden nyeremény elkobzásra kerül (mivel a szerződés érvénytelen kiskorúval), és jelentés történik a szülőnek (ha elérhető) és a hatóságoknak. A Royalsea zéró toleranciát alkalmaz kiskorú játékkal szemben.
Data Protection Officer és Kapcsolatfelvétel
A Royalsea platform dedikált Data Protection Officer-t (DPO) alkalmaz, aki független a commercial operation-től és kizárólag az adatvédelem felügyeletéért felel. A DPO neve Dr. Kovács Tamás, aki Certified Information Privacy Professional (CIPP/E) és Certified Information Privacy Manager (CIPM) tanúsítvánnyal rendelkezik. A DPO elérhetősége: [email protected] vagy postai úton: Data Protection Officer, Royalsea Platform, Postbus 12345, 1000 AA Amsterdam, Hollandia.
A DPO feladata az adatvédelmi stratégia kialakítása, személyzet képzése, incidenskezelés felügyelete és a felhasználói panaszok kivizsgálása. Ha bármilyen adatvédelmi aggály vagy panasz van, a DPO közvetlenül megkereshető. A DPO ígérete: minden megkeresésre 72 órán belül érdemi választ ad, és minden panaszt komolyan kivizsgál, függetlenül attól, hogy a felhasználó továbbra is aktív-e vagy már lezárta fiókját.
Ha a DPO válaszával nem vagy elégedett, jogod van panaszt tenni a felügyeleti hatóságnál. Magyar játékosok számára ez a NAIH (Nemzeti Adatvédelmi és Információszabadság Hatóság), elérhetőség: [email protected] vagy +36 1 391 1400. A NAIH független kormányzati szerv, amely kivizsgálja az adatvédelmi panaszokat és szankcionálhatja a szabálysértőket. A panasz benyújtása ingyenes és nem igényel jogi képviseletet.
Adatmegőrzési Időszakok és Automatikus Törlés
A Royalsea platform hierarchikus adatmegőrzési politikát alkalmaz, amely különböző megőrzési időket használ különböző adatkategóriákra. Az alapelv: csak addig őrizzük az adatokat, ameddig szükséges az eredeti cél eléréséhez vagy ameddig jogi kötelezettség előírja. Az automatikus törlési rendszer rendszeres időközönként fut és megsemmisíti a lejárt adatokat.
Az alapvető profiladatok (név, e-mail, lakcím) aktív fiók esetén korlátlan ideig tárolódnak, inaktív fiók esetén (nincs bejelentkezés 24 hónapig) egy figyelmeztetés után 30 nappal törlésre kerülnek. A tranzakciós adatok öt évig őrzöttek a pénzmosás elleni jogszabály szerint, függetlenül attól, hogy a fiók aktív-e vagy sem. A játéktörténet két évig tárolódik aktív fiók esetén, egy évig inaktív fiók esetén.
A kommunikációs logok (e-mailek, chat transkriptek) három évig őrzöttek dispute feloldásához. A biztonsági logok (bejelentkezési kísérletek, IP címek, eszköz ujjlenyomatok) hat hónapig tárolódnak fraud detektálásához. A cookie-k érvényessége 13 hónap, utána automatikusan lejárnak és újra kell hozzájárulást kérni. Az egyetlen kivétel a strictly necessary cookie-k, amelyek session-hez kötöttek és a kijelentkezéssel törlődnek.
Módosítások és Verziókövetés
Ez az adatvédelmi nyilatkozat élő dokumentum, amely frissül, ahogy a platform fejlődik, új funkciók adódnak hozzá vagy jogszabályi változások történnek. Minden módosításról e-mailben értesítjük a felhasználókat legalább 30 nappal a hatálybalépés előtt. A lényeges változások (amelyek befolyásolják az adatgyűjtés célját vagy terjedelmét) újra hozzájárulást igényelnek – ha nem fogadod el az új feltételeket, lehetőséged van fiókod lezárására a régi feltételek alapján.
A nyilatkozat teljes verziókövetése elérhető a weboldalon, ahol minden korábbi verzió megtekinthető diff módban, amely kiemeli a változásokat. Ez transzparenciát biztosít – láthatod pontosan, mi változott és mikor. A jelenlegi verzió: 3.2, hatálybalépés: 2025. január 15. Az előző verzió (3.1) elérhető archívumban 2024. október 1-jétől. Minden verzió digitálisan aláírt egy időbélyeggel, amely igazolja, hogy nem lett visszamenőleg módosítva.
Gyakori Kérdések Adatvédelemről
Mi történik az adataimmal, ha bezárom a fiókomat?
A fiók lezárása után az adatok két kategóriába esnek: törlendő és megőrzendő. A törlendő adatok (profil információk, játékpreferenciák, marketing beállítások) azonnal kriptográfiailag megsemmisülnek 72 órán belül. A megőrzendő adatok (tranzakciós történet, kommunikációs logok) jogi okokból maradnak meg öt, illetve három évig, de anonimizáltak – nem köthetők vissza hozzád személyesen. A megőrzési idő után ezek is automatikusan törlésre kerülnek.
Honnan tudhatom, hogy nem használjátok rosszindulatúan az adataimat?
A blockchain auditálás garantálja, hogy minden adathozzáférés loggolva van megváltozhatatlan módon. Ha bármilyen gyanús aktivitást észlelsz, kérheted a teljes audit log-ot, amely mutatja, ki, mikor és miért férte hozzá az adataidat. Az ISO 27001 tanúsítvány független harmadik fél által igazolja, hogy a folyamatok megfelelnek a best practice-eknek. Végül a GDPR magas bírságokat szab ki jogsértésekért (akár 20 millió euró vagy az éves forgalom 4 százaléka), ami erős motiváció a platform számára a szabályok betartására.
Tudjátok-e látni a jelszavamat?
Abszolút nem. A jelszavak one-way hash-elve van bcrypt algoritmussal, amely nem visszafejthető. A Royalsea szerverek sosem tárolják a jelszót plain text-ben vagy visszafejthető formában. Amikor bejelentkezel, a beírt jelszó hash-elve és összehasonlítva a tárolt hash-el – ha egyeznek, engedélyezett a hozzáférés. Még az adminisztrátorok sem láthatják a jelszavakat. Ha elfelejted, csak reset-elheted, de nem „visszanyerheted” az eredetit, mert az egyszerűen nem létezik a rendszerben.
Használ a Royalsea facial recognition-t vagy más biometrikus adatokat?
A WebAuthn biometrikus authentikáció esetén (Touch ID, Face ID) a biometrikus adat sosem kerül fel a Royalsea szervereire. Ezek az adatok az eszközön maradnak (iPhone Secure Enclave, Windows TPM chip), és csak egy kriptográfiai bizonyíték küldetik, amely igazolja, hogy a tulajdonos használja az eszközt. A KYC dokumentum ellenőrzésnél az arcfelismerést használunk annak ellenőrzésére, hogy a dokumentumon lévő fénykép egyezik-e a selfie-vel, de az AI model nem tárolja vagy indexeli az arcokat – csak egy bináris „match / no match” eredményt ad.
Mi a helyzet a harmadik fél tracking cookie-kkal?
A Royalsea platform nem használ harmadik fél tracking cookie-kat (mint Facebook Pixel vagy Google Analytics remarketing). Minden analitika first-party cookie-kkal történik, amelyek nem követnek a platformon kívül. Az egyetlen harmadik fél cookie-k a fizetési feldolgozók és játékfejlesztők session cookie-i, amelyek technikai okokból szükségesek. Ezek nem alkalmasak cross-site tracking-re és automatikusan törlődnek a session végén. Nem értékesítjük az adatokat data broker-eknek vagy advertising network-öknek.
A Royalsea adatvédelmi nyilatkozata nem egy jogi dokumentum, amely egy fiókban van elrejtve – hanem egy átlátható, részletes útmutató arról, hogyan védjük a legértékesebb digitális vagyonod: a személyes adataidat. A blockchain auditálással, katonai titkosítással, GDPR-megfeleléssel és proaktív incidenskezeléssel a platform bizonyítja, hogy az adatvédelem nem utólagos gondolat, hanem alapvető design principle.