Melyik lépés milyen adatot kér?
A fiók életében négy jól elkülöníthető adatátadási pont van. A regisztráció alapadatokat kér, az azonosítás okmányt, a pénztár fizetési azonosítót, a támogatás pedig a beszélgetés tartalmát és a csatolt képeket rögzíti. Ezek mellett a puszta látogatás is hagy nyomot: eszközadat, IP-cím és mérési azonosító formájában.
Érdemes a négy pontot külön kezelni, mert sem a cél, sem a címzett nem ugyanaz. Az alábbi táblázat a tipikus adatköröket rendezi lépésekhez, a konkrét lista viszont szolgáltatónként eltér. A saját fiókodnál ezért mindig az éppen hatályos adatkezelési tájékoztatót nyisd meg, ne egy másik oldalon olvasott összefoglalót.
| Lépés | Tipikus adatkör | Jellemző címzett | Mit ellenőrizz |
|---|---|---|---|
| Regisztráció | Név, születési dátum, e-mail, telefonszám, lakcím | Az üzemeltető mint adatkezelő | Melyik mező kötelező és melyik opcionális |
| Azonosítás | Okmánykép, lakcímigazolás, esetenként arckép | Külső azonosítási szolgáltató | A kitakarási szabály és a feltöltés csatornája |
| Pénztár | Fizetési azonosító, banki vagy pénztárcaadat | Fizetési szolgáltató, bank | Ki látja a teljes kártyaadatot |
| Használat | IP-cím, eszköz- és böngészőadat, mérési azonosító | Mérési és csalásszűrő szolgáltatók | Hogyan vonható vissza a hozzájárulás |
Adatkezelő, adatfeldolgozó és a felelősség helye
Az adatkezelő az a szervezet, amely eldönti, mire használják az adatot. Az adatfeldolgozó a nevében jár el: ilyen lehet az okmányellenőrző partner, a fizetési szolgáltató, a felhőszolgáltató vagy a mérőrendszer. A tájékoztatóban keresd meg az adatkezelő pontos nevét, székhelyét, elérhetőségét és az adatvédelmi kapcsolattartót, mert panasz esetén ezekre kell hivatkozni.
A székhely nem formaság: befolyásolja, melyik felügyeleti hatóság illetékes, és milyen gyakorlati út vezet a jogérvényesítéshez. Ha a tájékoztató csak kategóriákat sorol fel konkrét feldolgozók nélkül, azt korlátként kezeld, ne megnyugtató válaszként. Ilyenkor írásban kérdezz rá, mely szervezetek kapják meg az okmányodat és a fizetési adatodat.
Hasznos próba, ha a tájékoztatót és a szerződési feltételeket egymás mellé teszed. Ha a két dokumentum más szervezetet nevez meg üzemeltetőként vagy más székhelyet ad meg, azt tisztázni kell. Az eltérés önmagában nem jogsértés, de megmutatja, mennyire rendezett a háttér.
Kevesebb adat, kisebb kitettség
Csak azt a dokumentumot töltsd fel, amelyet konkrétan kérnek, és csak azon a csatornán, amelyet a szolgáltató erre kijelöl. A kitakarást a kérésük szerint végezd: ha a folyamat nem igényli a teljes kártyaszámot, ne legyen olvasható a képen. Jelszót, CVV-kódot és banki jóváhagyó kódot soha, semmilyen csatornán ne adj meg, mert ezeket egyetlen legitim folyamat sem kéri.
Közösségi profilban jelentkező „ügyintézőnek”, kommentben kapott linknek vagy ellenőrizetlen üzenetküldő fióknak ne küldj semmit. A fiókhoz egyedi, máshol nem használt jelszó tartozzon, lehetőleg jelszókezelőben, és ha a szolgáltató kínál kétlépcsős belépést, kapcsold be. Egy máshol kiszivárgott jelszó így nem nyitja meg a kaszinófiókot is.
Sütik, mérés és promóciós profilozás
A hozzájárulást kérő sáv nem formalitás: a nem szükséges sütik és mérőkódok visszautasítható részt jelentenek. A marketingcélú hozzájárulás elkülönül a szolgáltatás nyújtásához szükséges adatkezeléstől, és bármikor visszavonható. A visszavonás módját ugyanabban a tájékoztatóban kell leírni, ahol a hozzájárulás megadását.
Szerencsejátéknál a profilozásnak külön súlya van, mert a mért viselkedés visszaaktiváló üzenetek alapja lehet. A fiókbeállításokban nézd meg, hogy a promóciós leállítás mindegyik csatornára kiterjed-e: e-mailre, SMS-re, hívásra és mobil értesítésre. A beállítás után kapott visszaigazolást mentsd el, mert később ez lesz a bizonyítékod.
Az érintetti jogok gyakorlása a gyakorlatban
A rendelet szerint hozzáférést, helyesbítést, törlést, az adatkezelés korlátozását, tiltakozást és adathordozhatóságot kérhetsz. A kérelem legyen egyértelmű: add meg a fiókazonosítót, pontosan azt, amit kérsz, a választ fogadó csatornát és a dátumot. A válaszadásra a GDPR 12. cikke határidőt szab, a pontos időt a rendelet szövegében ellenőrizd.
Törlésnél számolj korlátokkal. A pénzmosás megelőzésére vonatkozó és a számviteli előírások megőrzési kötelezettséget írhatnak elő, ezért a kérés részben teljesíthető. Ilyen esetben kérd írásban a jogalapot és azt, meddig tartják meg az adatot. Ha nem érkezik érdemi válasz, a NAIH-nál panasz kezdeményezhető, és a levelezés teljes időrendje lesz a legfontosabb melléklet.
Jogi nyelvre nincs szükség a kérelemhez. Elég egy rövid, tárgyszerű levél, amelyben megnevezed magadat, a fiókot és a kért lépést; a súlyát az elküldés igazolása és a kapott válasz adja, nem a megfogalmazás.
Amit a nyilvántartási státusz is befolyásol
Ha az üzemeltető nem szerepel a magyar engedélyesek között, a panaszút és a jogérvényesítés gyakorlatilag hosszabb és kiszámíthatatlanabb lehet, még akkor is, ha a tájékoztató szövege rendezett. Ez nem jogi tanácsadás, hanem a kockázat elhelyezése: az engedélyesi kört az SZTFH közhiteles nyilvántartása mutatja, és ezt saját magad tudod ellenőrizni.
A Kinbet magyar engedélyét a 2026. szeptember 21-i ellenőrzésünk nem igazolta az SZTFH-listán; azóta a lista változhatott, ezért befizetés előtt nyisd meg a nyilvántartást. Döntés előtt írd le magadnak, milyen adatot adtál át, kinek, és mi történik, ha vitád lesz. Ez a feljegyzés többet ér, mint bármelyik utólagos emlékezet.
