本書は、Vavada オンラインカジノのサイト利用に関連して個人データがどのように処理されるかを説明します。プラットフォームの運営者は、キュラソーで登録番号 143168 として登録された Vavada B.V. であり、Curaçao Gaming Control Board のライセンス(OGL/2024/252/0153)に基づいて運営しています。
アカウント登録やサイトのサービス利用により、利用者は一定のカテゴリーのデータを管理者に預けます。これらのデータは、オンラインギャンブルサービスの提供、本人確認、決済処理、ならびにマネーロンダリング防止(AML)およびテロ資金供与対策の規則から生じる義務の履行のために処理されます。
1. データ管理者と連絡先
個人データの管理者は Vavada サイトの運営者です。データ保護に関する事項については、ログイン後に利用できるライブチャットまたは問い合わせフォームを通じてカスタマーサポートにご連絡ください。GDPR に基づく権利の行使に関する請求は、請求内容とアカウントを特定できる情報を添えてお送りください。
2. 収集するデータの範囲
サイトはサービス利用の段階に応じてデータを処理します。登録時には、メールアドレスまたは電話番号とパスワードが必要です。本人確認(KYC)の過程では、氏名、生年月日、居住地住所、本人確認書類の写真、そして正当な場合には資金源の証明を収集することがあります。
取引データは別途処理されます:入出金の履歴、利用した決済方法、決済プロバイダーでの取引識別子。技術的データも自動的に記録されます:IP アドレス、デバイス識別子、ブラウザの種類、OS、サイト上の操作ログ(ログイン時刻、ゲームセッション、閲覧したページのアドレス)。
3. 処理の目的と法的根拠
| 処理の目的 | 法的根拠 | データの例 |
|---|---|---|
| プレイヤーアカウントの登録と管理 | 契約の履行(GDPR 第6条1項(b)) | メール、電話、パスワード、ゲーム履歴 |
| 本人確認(KYC) | 法的義務(GDPR 第6条1項(c)) | 本人確認書類、個人データ |
| 入出金の処理 | 契約の履行 | 決済データ、取引金額 |
| 不正・マネーロンダリングの防止 | 法的義務/正当な利益 | ログ、取引パターン、IP アドレス |
| 苦情対応とテクニカルサポート | 管理者の正当な利益 | やり取りの内容、アカウントデータ |
| ダイレクトマーケティング(ニュースレター、プロモーション) | 利用者の同意(GDPR 第6条1項(a)) | メール、マーケティング設定 |
| トラフィック分析とサイト最適化 | 正当な利益/Cookie への同意 | 技術データ、Cookie |
4. Cookie とトラッキング技術
サイトは、プラットフォームの動作に必要な Cookie(ログインセッション、言語設定、CSRF 対策)と、同意取得後の分析・マーケティング Cookie を使用します。利用者はブラウザ設定で Cookie を管理できますが、セッション Cookie を無効にすると正しくログインできなくなります。
サイトは、匿名の訪問統計(セッション数、流入元、滞在時間)を記録する分析ツールを使用することがあります。これらのデータは、ユーザーアカウントと紐付けない限り、特定個人の識別には使用されません。
5. データの受領者と EEA 域外への移転
データは、管理者の指示に基づいて処理する事業者に渡されることがあります:決済プロバイダー(Visa、Mastercard、電子ウォレット、暗号資産事業者)、本人確認サービス提供者、ホスティング・IT 企業、ならびに適用法に基づく場合に限り監督・法執行機関。
運営者は欧州経済領域(EEA)外(キュラソー)に設立されています。第三国へのデータ移転は、該当する場合に欧州委員会が承認した標準契約条項を含む、GDPR が定める適切な保護措置を伴って行われます。
6. データの保存期間
アカウントデータは契約関係の存続期間中、終了後は AML/KYC 規則が要求する期間(通常は最終取引から 5 年間)保存されます。技術ログはセキュリティ目的に必要な期間、通常は最大 12 か月保存されます。マーケティング同意に基づき処理されるデータは、その同意が撤回されるまで保存されます。
7. 利用者の権利
データ主体は GDPR に基づき次の権利を有します:
- データへのアクセスおよびその写しの取得を求める権利、
- 不正確なデータの訂正を求める権利、
- 法的な障害がない限り、消去(「忘れられる権利」)を求める権利、
- 処理の制限を求める権利、
- 管理者に提供したデータのポータビリティを求める権利、
- 正当な利益に基づく処理に異議を申し立てる権利、
- いつでも同意を撤回する権利(撤回前の処理の適法性には影響しません)、
- 所管のデータ保護監督機関に苦情を申し立てる権利。
上記の権利を行使するには、アカウントを特定できる情報を添えてカスタマーサポートにご連絡ください。管理者は請求に 30 日以内に回答し、特に複雑な場合はさらに 60 日延長できます。
8. データのセキュリティ
サイトはデータ通信の暗号化(TLS/SSL)、内部システムへのアクセス制御、セキュリティインシデント対応手順を採用しています。パスワードはハッシュ化して保存され、運営者は平文のパスワードにアクセスできません。
9. ポリシーの変更
管理者は、法的・技術的・組織的な変更があった場合に本ポリシーを更新する権利を留保します。最終更新日はこのページに表示されます。重要な変更は、登録ユーザーにメールまたはサイト上の通知でお知らせします。
本書は情報提供を目的としています。法的な疑義がある場合は、個人データ保護を専門とする弁護士への相談をお勧めします。