Lewati ke konten utama
Hukum

GDPR Kepatuhan

Terakhir diperbarui April 18, 2026

Pernyataan ini menjelaskan bagaimana Gamblish mematuhi Peraturan Perlindungan Data Umum (GDPR) saat memproses data pribadi individu di Wilayah Ekonomi Eropa (EEA). Gamblish mengoperasikan platform permainan online dan berkomitmen untuk melindungi hak data Anda berdasarkan hukum yang berlaku.

Dasar Hukum untuk Pemrosesan

  • Kontrak , Memproses data akun, saldo dompet, dan transaksi Anda diperlukan untuk menyediakan layanan permainan yang Anda daftarkan.
  • Kewajiban hukum , Peraturan perjudian dan undang-undang anti pencucian uang mewajibkan kami untuk memverifikasi identitas, mencatat transaksi, dan menyimpan catatan permainan selama minimal 7 tahun.
  • Kepentingan yang sah , Pemantauan kesalahan (Sentry), pencegahan penipuan, dan keamanan platform. Kami menyeimbangkan kepentingan ini dengan hak privasi Anda.
  • Persetujuan , Notifikasi push (Firebase Cloud Messaging) dan email promosi hanya dikirim dengan persetujuan opt-in eksplisit Anda.

Data yang Kami Proses

  • Data identitas , Nama, alamat email, avatar, peran dan status akun
  • Data lokasi , Negara, kota, kode pos, koordinat (diperlukan untuk kepatuhan perjudian yurisdiksi)
  • Data keuangan , Saldo dompet, riwayat setoran/penarikan, referensi pemroses pembayaran (Stripe, PayPal, MTN, Orange, NowPayments). Kami tidak menyimpan nomor kartu.
  • Data permainan , Riwayat taruhan, hasil permainan, catatan sesi, partisipasi undian
  • Data teknis , Alamat IP, jenis browser, informasi perangkat, log kesalahan (Sentry), sampel pemutaran ulang sesi

Pemroses Data (Sub-pemroses)

Gamblish menggunakan sub-pemroses berikut:

  • Supabase Inc. , Hosting basis data (PostgreSQL), autentikasi pengguna. Data disimpan di infrastruktur cloud Supabase.
  • Vercel Inc. , Hosting situs web dan CDN.
  • Stripe Inc. , Pemrosesan pembayaran kartu dan pembayaran.
  • PayPal Holdings Inc. , Pemrosesan pembayaran.
  • NOWPayments , Pemrosesan pembayaran mata uang kripto.
  • Functional Software Inc. (Sentry) , Pelacakan kesalahan dan pemantauan kinerja.
  • Google LLC (Firebase) , Pengiriman notifikasi push.
  • Resend Inc. , Pengiriman email transaksional.

Penyimpanan Data

  • Data akun , Durasi akun ditambah 30 hari setelah permintaan penghapusan (periode soft-delete), kemudian dihapus secara permanen.
  • Catatan transaksi dan permainan , 7 tahun (persyaratan regulasi).
  • Jejak audit , Catatan yang tidak dapat diubah dan disimpan tanpa batas waktu untuk kepatuhan regulasi. Catatan ini tidak dapat diubah atau dihapus.
  • Log kesalahan , 90 hari (retensi default Sentry).

Hak GDPR Anda

  • Hak akses (Art. 15) , Minta salinan semua data pribadi yang kami simpan tentang Anda.
  • Hak untuk perbaikan (Art. 16) , Perbaiki data yang tidak akurat melalui pengaturan akun atau dengan menghubungi kami.
  • Hak untuk penghapusan (Art. 17) , Minta penghapusan data Anda. Catatan: peraturan perjudian mewajibkan kami menyimpan catatan transaksi selama 7 tahun; penghapusan hanya berlaku untuk data yang tidak diatur.
  • Hak untuk pembatasan (Art. 18) , Minta agar kami membatasi pemrosesan selama suatu sengketa diselesaikan.
  • Hak atas portabilitas (Art. 20) , Minta data Anda dalam format yang terstruktur dan dapat dibaca mesin (JSON).
  • Hak untuk menolak (Art. 21) , Tolak pemrosesan yang didasarkan pada kepentingan yang sah. Kami akan menghentikan pemrosesan kecuali kami menunjukkan alasan sah yang memaksa.
  • Hak untuk menarik persetujuan (Art. 7) , Tarik persetujuan untuk notifikasi atau pemasaran kapan saja melalui preferensi akun.

Untuk menggunakan hak Anda, kirim email ke dpo@gamblish.com. Kami akan menanggapi dalam waktu satu bulan. Permintaan yang kompleks dapat diperpanjang dua bulan tambahan dengan pemberitahuan.

Transfer Data Internasional

Data Anda dapat ditransfer ke dan diproses di negara-negara di luar EEA. Kami memastikan adanya perlindungan yang sesuai, termasuk Standard Contractual Clauses (SCCs) yang disetujui oleh Komisi Eropa, dan hanya menggunakan sub-pemroses yang mempertahankan standar perlindungan data yang setara.

Pemberitahuan Pelanggaran Data

Dalam hal terjadi pelanggaran data pribadi, kami akan memberi tahu otoritas pengawas terkait dalam waktu 72 jam setelah menyadarinya (Art. 33). Jika pelanggaran tersebut kemungkinan menimbulkan risiko tinggi terhadap hak dan kebebasan Anda, kami akan memberi tahu Anda secara langsung tanpa penundaan yang tidak semestinya (Art. 34).

Petugas Perlindungan Data

Petugas Perlindungan Data kami dapat dihubungi di dpo@gamblish.com. DPO mengawasi kepatuhan GDPR, memberikan nasihat tentang penilaian dampak perlindungan data, dan bertindak sebagai titik kontak untuk otoritas pengawas.

Otoritas Pengawas

Anda berhak mengajukan keluhan kepada otoritas pengawas perlindungan data setempat jika Anda yakin bahwa pemrosesan kami melanggar GDPR.

Kontak

Pertanyaan umum: support@gamblish.com

Perlindungan data: dpo@gamblish.com