GDPR Pagsunod
Huling na-update April 18, 2026
Ipinapaliwanag ng pahayag na ito kung paano sumusunod ang Gamblish sa General Data Protection Regulation (GDPR) kapag nagpoproseso ng personal na data ng mga indibidwal sa European Economic Area (EEA). Nagpapatakbo ang Gamblish ng isang online gaming platform at nakatuon sa pagprotekta sa iyong mga karapatan sa data sa ilalim ng naaangkop na batas.
Legal na Batayan para sa Pagproseso
- Kontrata , Ang pagproseso ng iyong account data, balanse ng wallet, at mga transaksyon ay kinakailangan upang maibigay ang mga serbisyo ng gaming na iyong pinagrehistruhan.
- Legal na obligasyon , Ang mga regulasyon sa pagsusugal at mga batas laban sa money laundering ay nag-aatas sa amin na i-verify ang pagkakakilanlan, itala ang mga transaksyon, at panatilihin ang mga gaming record nang hindi bababa sa 7 taon.
- Lehitimong interes , Pagsubaybay sa error (Sentry), pag-iwas sa pandaraya, at seguridad ng platform. Binabalanse namin ang mga interes na ito laban sa iyong mga karapatan sa privacy.
- Pahintulot , Ang mga push notification (Firebase Cloud Messaging) at promotional na email ay ipinapadala lamang nang may iyong tahasang opt-in na pahintulot.
Data na Pinoproseso Namin
- Data ng pagkakakilanlan , Pangalan, email address, avatar, role at status ng account
- Data ng lokasyon , Bansa, lungsod, postal code, mga coordinate (kinakailangan para sa jurisdictional gambling compliance)
- Data sa pananalapi , Balanse ng wallet, kasaysayan ng deposito/withdrawal, mga reperensya ng payment processor (Stripe, PayPal, MTN, Orange, NowPayments). Hindi namin iniimbak ang mga numero ng card.
- Data ng gaming , Kasaysayan ng taya, resulta ng laro, mga record ng session, pakikilahok sa raffle
- Teknikal na data , IP address, uri ng browser, impormasyon ng device, error logs (Sentry), mga sample ng session replay
Mga Data Processor (Sub-processor)
Gumagamit ang Gamblish ng mga sumusunod na sub-processor:
- Supabase Inc. , Database hosting (PostgreSQL), user authentication. Iniimbak ang data sa cloud infrastructure ng Supabase.
- Vercel Inc. , Website hosting at CDN.
- Stripe Inc. , Pagproseso ng card payment at mga payout.
- PayPal Holdings Inc. , Pagproseso ng pagbabayad.
- NOWPayments , Pagproseso ng cryptocurrency payment.
- Functional Software Inc. (Sentry) , Pagsubaybay sa error at pagmamanman sa performance.
- Google LLC (Firebase) , Paghahatid ng push notification.
- Resend Inc. , Paghahatid ng transactional email.
Pagpapanatili ng Data
- Data ng account , Tagal ng account kasama ang 30 araw pagkatapos ng kahilingan sa pagtanggal (soft-delete period), pagkatapos ay permanenteng buburahin.
- Mga record ng transaksyon at gaming , 7 taon (kinakailangan ng regulasyon).
- Audit trail , Mga immutable na record na pinananatili nang walang katiyakan para sa regulatory compliance. Hindi ito maaaring baguhin o tanggalin.
- Error logs , 90 araw (default na retention ng Sentry).
Ang Iyong mga Karapatan sa GDPR
- Karapatan sa pag-access (Art. 15) , Humiling ng kopya ng lahat ng personal na data na mayroon kami tungkol sa iyo.
- Karapatan sa pagwawasto (Art. 16) , Itama ang hindi tumpak na data sa pamamagitan ng account settings o sa pamamagitan ng pakikipag-ugnayan sa amin.
- Karapatan sa pagbura (Art. 17) , Humiling ng pagtanggal ng iyong data. Tandaan: inaatasan kami ng mga regulasyon sa pagsusugal na panatilihin ang mga record ng transaksyon nang 7 taon; nalalapat ang pagbura sa hindi regulated na data lamang.
- Karapatan sa pagpaparestrikto (Art. 18) , Hilingin na limitahan namin ang pagproseso habang nireresolba ang isang dispute.
- Karapatan sa portability (Art. 20) , Hilingin ang iyong data sa isang structured, machine-readable na format (JSON).
- Karapatan sa pagtutol (Art. 21) , Tumutol sa pagproseso batay sa lehitimong interes. Ititigil namin ang pagproseso maliban kung makapagpakita kami ng mapilit na lehitimong batayan.
- Karapatan sa pagbawi ng pahintulot (Art. 7) , Bawiin ang pahintulot para sa mga notification o marketing anumang oras sa pamamagitan ng account preferences.
Upang gamitin ang iyong mga karapatan, mag-email sa dpo@gamblish.com. Tutugon kami sa loob ng isang buwan. Ang mga kumplikadong kahilingan ay maaaring palawigin ng dalawang karagdagang buwan nang may abiso.
Mga International na Paglilipat ng Data
Maaaring ilipat at iproseso ang iyong data sa mga bansang labas ng EEA. Tinitiyak namin na may naaangkop na mga pananggalang, kabilang ang Standard Contractual Clauses (SCCs) na inaprubahan ng European Commission, at gumagamit lamang kami ng mga sub-processor na nagpapanatili ng katumbas na mga pamantayan sa proteksyon ng data.
Abiso sa Paglabag sa Data
Sa kaganapan ng paglabag sa personal na data, aabisuhan namin ang kaugnay na supervisory authority sa loob ng 72 oras mula nang malaman ito (Art. 33). Kung malamang na magresulta ang paglabag sa mataas na panganib sa iyong mga karapatan at kalayaan, direkta ka naming aabisuhan nang walang labis na pagkaantala (Art. 34).
Data Protection Officer
Maaaring makontak ang aming Data Protection Officer sa dpo@gamblish.com. Sinusubaybayan ng DPO ang pagsunod sa GDPR, nagbibigay ng payo sa mga data protection impact assessment, at nagsisilbing contact point para sa mga supervisory authority.
Supervisory Authority
May karapatan kang maghain ng reklamo sa iyong lokal na data protection supervisory authority kung naniniwala kang lumalabag ang aming pagproseso sa GDPR.
Makipag-ugnayan
Pangkalahatang katanungan: support@gamblish.com
Proteksyon ng data: dpo@gamblish.com