Zimpler nettikasinot
Viimeksi päivitetty: 1.9.2025
Zimpler nettikasinot ovat tämän tietosuojasivun aihe. Sivu kertoo, mitä tietoja tili- ja maksutoiminnan aikana voidaan kerätä, mistä tiedot voivat tulla, miksi niitä käsitellään, kenelle niitä voidaan luovuttaa ja kuinka kauan niitä voidaan säilyttää. Rekisterinpitäjä: Northbound N.V. Rekisteröity osoite: Emancipatie Boulevard Dominico F. “Don” Martina 31, Willemstad, Curaçao. Kasinon lopullinen verkkotunnus: zimplercasino.com.
Mitä tietoja voidaan kerätä
Tilitiedot voivat sisältää useita tietoryhmiä, joita syntyy tilin, maksamisen tai tunnistautumisen yhteydessä. Palvelusta ja toiminnasta riippuen niihin voivat kuulua:
- henkilöllisyystiedot;
- yhteystiedot;
- pankkitiedot;
- tapahtumatiedot.
Rekisteröintikentät, vähimmäisikä ja muut kerättävät tilitiedot:
- Rekisteröinti vaatii sähköpostiosoitteen, salasanan, koko nimen, syntymäajan, asuinmaan, ensisijaisen valuutan (EUR suomalaiselle tilille) ja haluttaessa matkapuhelinnumeron.
- Vähimmäisikä on 18 vuotta.
- Zimpler henkilötiedot kattavat myös tiliin liittyvät tekniset tiedot. Muita tietoja voivat olla rekisteröinnin IP-osoite, laitteen tunniste, kielivalinta, viestintäsuostumukset, käyttäjänimi ja tilitunnus.
Tietojen yhteenveto
Tietoryhmä | Mitä se voi sisältää | Mihin sitä voidaan käyttää |
|---|
Henkilöllisyys | nimi, syntymäaika ja tunnistetiedot | tunnistautuminen ja tilitarkistukset |
Yhteystiedot | sähköposti, puhelin, osoite ja IP-osoite | viestintä, turvallisuus ja tilituki |
Pankkitiedot | pankkitilin tiedot | maksun käynnistäminen ja tunnistautuminen |
Tapahtuma | summa ja tapahtumatiedot | maksunkäsittely, kirjanpito ja ongelmien selvitys |
Henkilöllisyys | Mitä se voi sisältää nimi, syntymäaika ja tunnistetiedot | Mihin sitä voidaan käyttää tunnistautuminen ja tilitarkistukset |
|---|
Yhteystiedot | Mitä se voi sisältää sähköposti, puhelin, osoite ja IP-osoite | Mihin sitä voidaan käyttää viestintä, turvallisuus ja tilituki |
|---|
Pankkitiedot | Mitä se voi sisältää pankkitilin tiedot | Mihin sitä voidaan käyttää maksun käynnistäminen ja tunnistautuminen |
|---|
Tapahtuma | Mitä se voi sisältää summa ja tapahtumatiedot | Mihin sitä voidaan käyttää maksunkäsittely, kirjanpito ja ongelmien selvitys |
|---|
Zimpler maksutiedot erottavat tavalliset henkilöllisyys- ja yhteystiedot pankki- ja tapahtumatiedoista, jotka liittyvät suoraan maksamiseen.
Mistä henkilötiedot voivat tulla
Kaikkia tietoja ei syötetä suoraan lomakkeelle. Palvelusta riippuen henkilötietoja voi tulla:
- pelaajalta;
- pankilta;
- kauppiaalta;
- ulkopuolisilta tunnistuspalveluilta.
Kasinon käyttämät ulkopuoliset tietolähteet, henkilöllisyystietokannat tai tietojen täydentämiseen käytettävät palvelut:
Henkilötietoja voidaan saada seuraavista lähteistä:
- Maksutietojen lähteisiin kuuluvat tapahtumapalvelut. Zimpler maksut voivat tuottaa tapahtuman tilaa, maksajan viitettä ja petosriskitietoja; vastaavia tietoja voivat välittää myös Trustly, Skrill, Neteller sekä Visa- ja Mastercard-korttimaksuja vastaanottavat pankit.
- Tunnistuspalvelu Sumsub — henkilöllisyyden varmennustulokset, asiakirjojen aitoustiedot sekä PEP- ja pakotelistojen tarkistus.
- Petostentorjuntapalvelu SEON — laitetunnisteet, IP-osoitteen maine ja käyttäytymiseen perustuvat riskisignaalit.
- Julkisia rekistereitä ja pakotelistoja voidaan käyttää rahanpesun estämiseen liittyviin tarkistuksiin silloin, kun laki sitä edellyttää.
Muita tietojen täydentämiseen käytettäviä lähteitä ei käytetä, ellei niistä ilmoiteta erillisessä tietosuojailmoituksessa.
Miksi tunnistautuminen käyttää henkilötietoja
Zimpler tunnistautuminen kattaa tiedot, joita käytetään henkilöllisyyden vahvistamiseen, petosten ehkäisyyn ja rahanpesun estämiseen liittyvien velvoitteiden täyttämiseen. Tarkistuksilla voidaan myös vahvistaa, että oikea henkilö käyttää tiliä tai maksutapaa. Prosessiin voi kuulua listatarkistuksia ja automaattisia tarkistuksia.
Tunnistuspalvelu, asiakirjatyypit, automaattinen tai manuaalinen käsittely, päätössäännöt ja tarkistustietojen säilytys:
Tunnistautumisen hoitaa Sumsub. Asiakirjoihin voivat kuulua:
- viranomaisen myöntämä kuvallinen henkilöllisyystodistus (passi, ajokortti tai henkilökortti);
- enintään kolme kuukautta vanha osoitetodistus;
- valokuva henkilöstä henkilöllisyystodistuksen kanssa;
- todiste maksutavan omistajuudesta, kuten Skrill-tilin kuvakaappaus tai tiliote;
- tarvittaessa todiste varojen tai varallisuuden alkuperästä.
Zimpler henkilöllisyyden tarkistus kattaa myös varmennusrekisterit:
- Automaattiset tarkistukset arvioivat asiakirjojen aitoutta ja vertaavat tietoja pakote- ja PEP-listoihin.
- Säännösten noudattamisesta vastaava koulutettu henkilöstö tekee manuaalisen tarkistuksen monimutkaisissa tapauksissa tai silloin, kun automaattinen tulos ei riitä.
- Lopputulos voi olla hyväksyntä, hylkäys tai lisätietopyyntö.
- Varmennustietoja säilytetään 5 vuotta tilin sulkemisen jälkeen AML- ja riitatilanteita varten.
Pankki- ja maksutiedot
- Kun maksu tehdään Pay by Bankin kautta, tunnistautuminen tapahtuu pankkipolussa maksun hyväksymisen yhteydessä.
- Verkkopankin salasanaa tai tunnuksia ei pidä lähettää kasinolle tavallisessa viestissä.
- Summa ja valittu tili on hyvä tarkistaa ennen maksun hyväksymistä.
- Zimpler pankkitiedot kattavat myös tapahtumarekisterit. Tapahtumatietoihin voivat kuulua käytetty pankkitili, summa ja muut maksun tiedot.
Maksupalvelut, Pay by Bankin integraatio ja vastuunjako palveluntarjoajien sekä kasinon rekisterinpitäjän välillä:
- Pay by Bank on saatavilla nimetyn maksupalvelun ja saatavuuden mukaan Trustlyn kautta.
- Palvelu ohjaa pelaajan omaan suojattuun pankkiympäristöön vahvistamaan maksun.
- Kasino saa vain tunnisteen, tapahtumaviitteen, summan ja tilan — ei verkkopankkitunnuksia tai täydellisiä pankkitilitietoja.
- Zimpler tietosuoja pitää pankkitunnistautumisen erillään kasinon omista rekistereistä silloin, kun tunnistautuminen tapahtuu maksupalvelun ympäristössä. Maksupalvelut toimivat itsenäisinä rekisterinpitäjinä tunnistautumisen ja maksuohjeiden käsittelyn osalta, kun taas kasino vastaa vastaanottamistaan tapahtumatiedoista.
- Täydelliset maksutunnukset syötetään vain palveluntarjoajan suojatulla sivulla.
Kuinka kauan tietoja voidaan säilyttää
Tilin sulkeminen ei tarkoita, että kaikki tiedot poistetaan heti. Talous- ja sääntelytietoihin voi kohdistua säilytysvelvoitteita. Eri tietoryhmillä voi olla eri säilytysajat käsittelyn tarkoituksen ja sovellettavan lain mukaan.
Tilitietojen, tapahtumien, asiakkaan tunnistamistietojen, tukiviestien, lokien, markkinointitietojen ja evästeiden säilytysajat:
- Zimpler tietojen säilytys riippuu tietoryhmästä. Tili- ja profiilitiedot: tilin elinkaaren ajan ja 5 vuotta sulkemisen jälkeen.
- Tapahtumatiedot: 5 vuotta tapahtumapäivästä.
- KYC- ja varmennustiedot: 5 vuotta tilin sulkemisen jälkeen.
- Tukiviestit: 2 vuotta asian sulkemisen jälkeen.
- Palvelin- ja kirjautumislokit: 12 kuukautta.
- Markkinointisuostumukset: suostumuksen voimassaolon ajan ja kohtuullisen ajan peruuttamisen jälkeen velvoitteiden osoittamiseksi.
- Evästetiedot: analytiikka- ja asetusevästeet enintään 12 kuukautta; istuntoevästeet vanhenevat selaimen sulkeutuessa.
Säilytysajan päätyttyä tiedot poistetaan turvallisesti tai anonymisoidaan peruuttamattomasti.
Kenelle henkilötietoja voidaan luovuttaa
Zimpler tietojen jakaminen rajataan ilmoitettuihin tarkoituksiin. Henkilötietoja voidaan jakaa maksamiseen, tunnistautumiseen tai tilin käsittelyyn osallistuville tahoille, kuten pankeille, kauppiaalle ja maksujärjestelmille. Erikoistuneet palveluntarjoajat voivat saada tietoja silloin, kun niitä tarvitaan palvelun tuottamiseen, varmentamiseen tai suojaamiseen.
Maksu- ja tunnistuspalvelut, palvelininfrastruktuurin toimittajat, viestintätyökalut, analytiikkapalvelut, pelitoimittajat ja muut olennaiset vastaanottajat:
- Maksupalveluihin kuuluvat Zimpler, Trustly, Skrill, Neteller, Visa- ja Mastercard-korttimaksuja vastaanottavat pankit sekä pankkisiirtojen välittäjät.
- Tunnistuspalvelu: Sumsub.
- Petostentorjunta: SEON Technologies Ltd.
- Zimpler tietojen käsittely hyödyntää myös ulkopuolisia palveluja. Palvelininfrastruktuuri ja CDN: Amazon Web Services (Frankfurt, Saksa) ja Cloudflare.
- Viestintä: SendGrid (sähköposti), tawk.to (reaaliaikainen verkkokeskustelu).
- Analytiikka: Google Analytics 4 (IP-anonymisointi) ja Hotjar (arkaluonteisten kenttien peittäminen).
- Pelitoimittajat: NetEnt, Pragmatic Play, Evolution Gaming, Play’n GO ja muut alustalla olevat studiot. Ne voivat saada käyttäjätunnuksen ja istuntotietoja, mutta eivät maksutietoja.
- Ammatilliset neuvonantajat: lakimiehet, tilintarkastajat ja säännösten noudattamiseen erikoistuneet konsultit.
- Viranomaiset: valvojat, lainvalvonta, tuomioistuimet ja rahanpesun selvittelyyn liittyvät viranomaiset lain niin edellyttäessä.
Evästeet, tietojen siirrot ja tietosuojaoikeudet
Zimpler evästeet kattavat suostumuksen ja seurantavalinnat. Evästeluokat, suostumuksen hallinta, analytiikkatyökalut ja mainosteknologiat:
- Välttämättömät evästeet: istuntotunnus, CSRF-tunniste ja evästesuostumuksen tila.
- Asetusevästeet: kieli, valuutta ja näyttöasetukset (säilytys enintään 12 kuukautta).
- Analytiikkaevästeet: Google Analytics 4 (IP-anonymisointi) ja Hotjar; käytetään palvelun käytön ymmärtämiseen ja kehittämiseen.
- Markkinointievästeet: Facebookin, Twitterin ja Google Adsin pikseleitä voidaan asettaa vain suostumuksen jälkeen kampanjaseurantaa ja uudelleenmarkkinointia varten.
- CookieYes-palvelun evästeilmoitus antaa käyttäjän hyväksyä tai hylätä ei-välttämättömät evästeet. Valinta säilytetään 12 kuukautta.
Palvelininfrastruktuuri, palvelinsijainnit ja kansainvälisten siirtojen kohteet tai suojatoimet:
- Zimpler tietojen siirto koskee henkilötietojen siirtoja ETA-alueen ulkopuolelle. Pääasiallinen palvelininfrastruktuuri on Amazon Web Servicesin (AWS) Frankfurtin alueella Saksassa (eu-central-1).
- Cloudflare tarjoaa CDN- ja tietoturvapalveluja ja voi käsitellä rajattuja tietoja maailmanlaajuisissa reunapisteissä.
- Jos henkilötietoja siirretään maahan, jota EU:n riittävyyspäätös ei kata, suojatoimina voidaan käyttää EU:n vakiosopimuslausekkeita, asianmukaista siirtoriskiarviota sekä teknisiä toimia, kuten salausta tai pseudonymisointia.
- Tietoja voidaan käsitellä myös Curaçaossa sääntely- ja hallintotarkoituksiin.
Sovellettavat käsittelyperusteet tarkoituksen mukaan:
- Zimpler tietosuoja perustuu eri käsittelyperusteisiin käyttötarkoituksen mukaan. Sopimuksen täytäntöönpano: tilinhallinta, pelipalvelun tarjoaminen ja maksunkäsittely.
- Lakisääteinen velvoite: henkilöllisyyden tarkistus, AML-tarkistukset, kirjanpito ja tietojen luovutus viranomaisille.
- Oikeutettu etu: petostentorjunta, verkkoturvallisuus, palvelun kehittäminen ja suoramarkkinointi silloin, kun GDPR ja sovellettava suomalainen sääntely sen sallivat.
- Suostumus: ei-välttämättömät evästeet, markkinointisähköpostit ja -tekstiviestit silloin kun suostumus vaaditaan sekä mahdolliset erityisiin henkilötietoryhmiin kuuluvat tiedot.
Suomessa sovellettava tietosuojakehys perustuu EU:n yleiseen tietosuoja-asetukseen (GDPR), tietosuojalakiin 1050/2018 ja muihin soveltuviin suomalaisiin sääntöihin. Suostumuksen voi peruuttaa milloin tahansa ilman, että peruuttaminen vaikuttaa ennen sitä lainmukaisesti tehtyyn käsittelyyn.
Zimpler oikeudet henkilötietoihin riippuvat sovellettavasta sääntelystä. Pelaajalla voi tilanteesta riippuen olla oikeus:
- pyytää pääsyä itseään koskeviin henkilötietoihin;
- pyytää virheellisten tietojen oikaisua;
- pyytää poistamista, kun tietojen säilyttämiselle ei enää ole perustetta;
- pyytää käsittelyn rajoittamista tai vastustaa tiettyä käsittelyä;
- pyytää tietojen siirtämistä järjestelmästä toiseen edellytysten täyttyessä;
- peruuttaa suostumus silloin, kun käsittely perustuu suostumukseen.
Nämä oikeudet eivät tarkoita, että kaikki tiedot voidaan aina poistaa pyynnöstä.
Menettely, yhteydenottokanava, pyynnön tunnistaminen ja vastausaika tietosuojaoikeuksien käyttämiseen:
- Tietosuojaoikeuden käyttämiseksi ota yhteyttä osoitteeseen privacy@zimplercasino.com tilille rekisteröidystä sähköpostiosoitteesta.
- Pyynnön vahvistamiseksi voidaan pyytää lisätietoja, kuten tilitunnus tai henkilöllisyystodistus.
- Pyyntöön vastataan yleensä kuukauden kuluessa; määräaikaa voidaan monimutkaisessa tapauksessa pidentää GDPR:n sallimissa rajoissa ja pidennyksestä ilmoitetaan.
- Ilmeisen perusteeton tai kohtuuton pyyntö voidaan lain sallimissa tilanteissa hylätä tai siitä voidaan periä kohtuullinen hallinnollinen maksu.
Valvontaviranomainen tai valituselin markkinan mukaan:
Tietosuojavalitukset voidaan viedä soveltuvalle valvontaviranomaiselle. Northbound N.V. kuuluu edelleen sovellettavan Curaçaon tietosuojakehyksen piiriin. Zimpler tietosuoja Suomessa tarkoittaa GDPR:n soveltuessa myös sitä, että pelaaja voi tehdä kantelun Tietosuojavaltuutetun toimistolle.
Turvallisuus, alaikäiset ja tietosuojayhteys
Turvatoimet, salausstandardit, käyttöoikeudet, petostentorjunta, poikkeamamenettely ja tallennuksen hallinta:
- Tietoturva yhdistää tekniset ja organisatoriset kontrollit. Siirron aikainen salaus: TLS 1.3 koko alustalla.
- Tallennetun tiedon salaus: AES-256 tietokannoille ja varmuuskopioille.
- Käyttöoikeudet: roolipohjainen pääsy ja henkilöstön monivaiheinen tunnistautuminen; vähimpien oikeuksien periaate.
- Zimpler tietoturva hyödyntää petostentorjunnassa SEONia laitteen tunnistamiseen, IP-osoitteen maineen arviointiin ja tapahtumien seurantaan.
- Tietoturvapoikkeamat: dokumentoitu menettely ja tarvittaessa ilmoitus valvontaviranomaiselle 72 tunnin kuluessa sekä ilmoitus asianomaisille rekisteröidyille.
- Tallennuksen hallinta: AWS-infrastruktuuri on ISO 27001- ja SOC 1/2/3 -sertifioitu; säännölliset tunkeutumistestit ja haavoittuvuuksien tarkistukset.
Markkinan vähimmäisikä ja alaikäiseen tiliin liittyvien tietojen käsittely:
- Suomessa tämän kasinopalvelun vähimmäisikä on 18 vuotta.
- Jos alaikäisen tili havaitaan, tili suljetaan, voitot käsitellään käyttöehtojen mukaan ja henkilötiedot poistetaan lukuun ottamatta tietoja, joita tarvitaan uuden rekisteröinnin estämiseen, kuten sähköpostiosoitteen hajautettua tunnistetta estolistalla.
- Huoltajan kannattaa ottaa epäillystä alaikäiskäytöstä heti yhteyttä tukeen.
Ikäraja ja tietoturva on helpompi huomioida, kun pelaaja noudattaa muutamaa perusohjetta:
- käyttää tavallisia tili- ja maksureittejä;
- pitää salasanat ja pankkitunnistautuminen yksityisinä;
- tarkistaa verkkotunnus ennen arkaluonteisten tietojen syöttämistä;
- välttää henkilöllisyysasiakirjojen lähettämistä tavallisissa viesteissä;
- tarkistaa odottamattomat maksu- tai varmennuspyynnöt ennen hyväksymistä.
Tietosuojayhteys on:
- Rekisterinpitäjä: Northbound N.V.
- Tietosuojavastaava: Northbound N.V.
- Sähköposti: privacy@zimplercasino.com
- Rekisteröity yhtiö: Northbound N.V.
- Rekisteröity osoite: Emancipatie Boulevard Dominico F. “Don” Martina 31, Willemstad, Curaçao
- Valvontaviranomaiset: Curaçaon tietosuojaviranomainen rekisterinpitäjän lainkäyttöalueella; Suomessa Tietosuojavaltuutetun toimisto silloin, kun GDPR ja Suomen tietosuojalaki soveltuvat.