Rollen aan. Wint.
Simple Spin. Real Rewards.
De site verzamelt alleen de informatie die nodig is om zich aan te melden, te controleren of gebruikers meerderjarig zijn en ervoor te zorgen dat transacties correct zijn. AES-256-codering houdt informatie zoals de volledige naam, contactgegevens en betalingsgegevens veilig. Wij verwerken alle persoonlijke informatie in strikte overeenstemming met de AVG en andere internationale normen. Dit zorgt ervoor dat we de lokale regels volgen waar gebruikers wonen.
We gebruiken alleen gebruikersinformatie om het accountbeheer te verbeteren, stortingen en opnames af te handelen en gepersonaliseerde promotieaanbiedingen uit te sturen. Alleen geautoriseerd personeel dat is opgeleid in cyberbeveiligingsprotocollen heeft er toegang toe.
We verkopen of geven geen persoonlijke informatie weg aan derden, behalve aan dienstverleners die zijn uitgecheckt en nodig zijn voor identiteitsverificatie of wettelijke audits. Bij elk partnerschap worden gegevensbeveiligingscontroles uitgevoerd en in contracten zijn vertrouwelijkheidsclausules vereist.
Mensen kunnen vragen om opgeslagen informatie te zien, fouten op te lossen en gegevens te verwijderen wanneer de wet dit toestaat. Aanvragen kunnen rechtstreeks via het ondersteuningsportaal worden gedaan, waardoor ze snel en duidelijk worden afgehandeld.
Als zich toch een beveiligingsincident voordoet, worden er onmiddellijke meldingsprotocollen in werking gesteld. Getroffen gebruikers krijgen duidelijke instructies over wat ze moeten doen om zichzelf te beschermen, en het responsteam werkt indien nodig samen met de politie.
Sessie- en beveiligingscookies helpen de site veilig te houden en gemakkelijk te navigeren. U kunt analytische cookies alleen gebruiken als u ermee akkoord gaat, en u kunt uw instellingen voor hen op elk moment wijzigen. Door dit platform te gebruiken, gaan gebruikers akkoord met alle gegevensbeschermingsmaatregelen en bevestigen ze dat ze deze begrijpen.
Deze praktijken zorgen ervoor dat gevoelige details van gebruikers’ op verantwoorde wijze worden behandeld, waardoor de blootstelling wordt beperkt met behoud van de operationele functionaliteit en afstemming van de regelgeving.
Alle gevoelige gebruikersgegevens ondergaan geavanceerde encryptieprotocollen, waaronder TLS 1.3 met voorwaartse geheimhouding. Elke transactie en sessie ontvangt unieke cryptografische sleutels, waardoor de blootstelling tijdens netwerkonderscheppingspogingen wordt geminimaliseerd. Datasignalen worden verwerkt via beveiligde sockets die zijn gelaagd met 256-bits algoritmen, waardoor decodering onwaarschijnlijk is voor ongeautoriseerde partijen. Financiële activiteiten worden geïsoleerd van de belangrijkste applicatieservers en uitgevoerd via PCI DSS Level 1-gecertificeerde betalingsgateways. Deze scheiding zorgt ervoor dat werknemers elkaar niet kunnen bereiken en zorgt ervoor dat eventuele veiligheidsproblemen zich niet verspreiden. Invoervelden voor het beheren van fondsen bewaren nooit echte kaartnummers of bankgegevens; in plaats daarvan gebruiken ze tokenisatie en hashing om echte gegevens voor alle transacties te vervangen. De toestemming van het personeel volgt het principe van de minste privileges, en elke toegangspoging wordt automatisch geregistreerd en gecontroleerd op verdacht gedrag. Firewalls van de volgende generatie en inbraakdetectietools beschermen alle eindpunten. Deze tools bekijken pakketten die in realtime binnenkomen en uitgaan en verbreken verbindingen die ongebruikelijke patronen vertonen. Gegevensarchiveringsfaciliteiten beschikken over biometrische controles en multifactorauthenticatie. We voeren dagelijks integriteitscontroles en penetratietests uit op onze infrastructuur om mogelijke zwakke punten te vinden en ervoor te zorgen dat patches werken. Back-ups van gebruikersprofielen en betalingsgegevens worden gecodeerd met roterende hoofdsleutels die worden bewaard in kluizen die zich in verschillende delen van de wereld bevinden. Deze stappen beschermen tegen lekken die per ongeluk optreden en kopiëren dat niet is toegestaan. Regelmatige audits door derden controleren of het bedrijf de mondiale gegevensbeschermingsregels zoals AVG en ISO/IEC 27001 volgt. Gebruikers krijgen duidelijke meldingen over eventuele wijzigingen in beschermende technologieën, evenals tips voor beste praktijken om hun persoonlijke accounts veilig te houden door sterke wachtwoorden en hardware-authenticatieapparatuur te gebruiken.
Het verkrijgen van duidelijke toestemming van gebruikers om met hun informatie om te gaan is in overeenstemming met zowel de AVG als de ePrivacy-richtlijn. Wanneer iemand zich aanmeldt, krijgt hij of zij een persoonlijk toestemmingsformulier waarin de soorten informatiebeheer worden vermeld, die hij met derden deelt en hoe lang de informatie wordt bewaard. Er zijn aparte opt-in-boxen voor marketingberichten en gepersonaliseerde aanbiedingen, zodat mensen het verschil kunnen zien tussen dingen die ze moeten doen en dingen die ze kunnen doen. Alle gegevensverwerkingsactiviteiten worden duidelijk uitgelegd in documenten die gemakkelijk te vinden zijn op het interactiepunt. Er kunnen geen stille of impliciete overeenkomsten zijn. Voordat gegevens buiten het oorspronkelijke technische doel kunnen worden gebruikt, moeten positieve maatregelen worden genomen. Individuen hebben zonder enige beperking toegang tot een centraal dashboard om hun machtigingen te bekijken, wijzigen of intrekken. Wijzigingen worden binnen 48 uur in alle records aangebracht.
Actie voor de categorie Toestemming | Vereiste Gebruikerscontrole |
---|---|
Account Management | Vereiste acceptatie om het platform te gebruiken; U kunt op elk moment uitschakelen of verwijderen. |
Aanbiedingen voor marketing | Vakje om u aan te melden (standaard niet aangevinkt); Direct afmelden via dashboard |
Analyse en personalisatie | Expliciete overeenkomst aangevraagd; Fine-tuning van bepaalde analysedoelen |
Overdracht van gegevens aan derden | Duidelijke openbaarmakingen; afzonderlijke overeenkomst; Intrekking van de toestemming met onmiddellijke ingang |
Auditlogboeken documenteren elk geval van autorisatie en intrekking, waarbij een registratie voor nalevingsonderzoeken wordt bewaard. Als u erom vraagt, kunt u kopieën krijgen van eerdere toestemmingsstaten. Telkens wanneer praktijken veranderen, worden er meldingen verzonden, waardoor mensen de kans krijgen de nieuwe protocollen te accepteren of te weigeren. Om het voor iedereen begrijpelijker te maken, is alle communicatie over goedkeuringsbeheer in meerdere talen beschikbaar.
Gegevens kunnen alleen naar externe partners worden verzonden voor verwerking die in overeenstemming is met de regels, betalingsbeheer, fraudepreventie of technische infrastructuur. Elke externe ontvanger moet een gegevensverwerkingsovereenkomst sluiten waarin de verantwoordelijkheden, beveiligingsprotocollen en toegestane acties met betrekking tot gebruikersgegevens worden beschreven. Alle transmissies buiten de directe controle van het platform worden gecodeerd met behulp van veilige cryptografische standaarden (zoals TLS 1.2 of hoger). Bij het verzenden van gevoelige informatie naar landen buiten de Europese Economische Ruimte volgen we alle toepasselijke wetten, zoals standaardcontractbepalingen (SCC's) of andere goedgekeurde methoden die vereist zijn door de AVG of soortgelijke wetten. Zonder schriftelijke toestemming en een duidelijke, legitieme reden hebben geen enkele marketingbureau, partnerprogramma of contractant toegang tot records die persoonlijk identificeerbare informatie bevatten. We verkopen nooit informatie aan andere mensen. Elk verzoek om gegevenstoegang wordt geregistreerd op servers waarmee niet kan worden geknoeid, en alle partners worden regelmatig gecontroleerd om er zeker van te zijn dat ze nog steeds de regels voor gegevensbescherming volgen die zijn vastgelegd in hun contracten en bij wet. Mensen hebben het recht om een volledige lijst te vragen van alle externe groepen die hun informatie hebben ontvangen, samen met de juridische redenen voor elke overdracht. Als u dit recht wilt gebruiken of met bepaalde partners of autoriteiten naar veiligheidsmaatregelen wilt vragen, neem dan contact op met de ondersteuning via het speciale gegevensbeheerkanaal van het gebruikersaccountdashboard.
Mensen die een geregistreerde account hebben, kunnen direct naar hun profieldashboard gaan. Gebruikers kunnen in deze sectie informatie bekijken en wijzigen, zoals hun contactadres, communicatievoorkeuren en beveiligingsgegevens. Wijzigingen vinden onmiddellijk plaats en een e-mailmelding bevestigt dat ze ongeoorloofde wijzigingen moeten stoppen. Met een geïntegreerd ondersteuningsportaal kunt u veilig uploaden en in realtime hulp krijgen voor updates van uw bankgegevens of identiteitsdocumenten. Om wijzigingen in gevoelige gegevens aan te brengen, heeft u tweefactorauthenticatie nodig en moet u mogelijk uw identiteit op andere manieren verifiëren om aan de wettelijke vereisten te voldoen. Mensen kunnen hun account deactiveren of permanent verwijderen door een speciaal aanvraagformulier in te vullen dat te vinden is in de profielinstellingen. We zorgen ervoor dat verzoeken om gegevenswissen op de juiste manier worden verwerkt en houden alleen transactiegegevens bij zoals vereist door vergunningverlenende autoriteiten en fraudebestrijdingswetten. U kunt uw e-mail- en sms-instellingen afzonderlijk beheren, zodat mensen kunnen kiezen of ze al dan niet promotionele en transactionele berichten willen ontvangen. U kunt op elk moment toegang vragen tot een duidelijk gegevensrecord dat laat zien welke persoonlijke informatie is verzameld en hoe deze is gebruikt door contact op te nemen met de helpdesk. Om de zaken in de gaten te houden, krijgen gebruikers periodieke herinneringen om hun registratiegegevens te controleren en bij te werken, vooral na veel activiteit op hun account of een lange tijd van inactiviteit. Dit zorgt ervoor dat accountgerelateerde meldingen accuraat en up-to-date zijn en dat ze de regels volgen in het gebied waar ze worden verzonden.
Ga naar het tabblad "Gegevensbeheer" op het dashboard voor accountinstellingen om het proces van het verwijderen of verplaatsen van uw persoonlijke gegevens te starten. U ziet hier twee verschillende keuzes: "Wis mijn gegevens" en "Exporteer mijn gegevens". Wanneer u kiest voor 'Wis mijn gegevens', moet u een authenticatieproces doorlopen dat uw huidige inloggegevens vereist en een tweede vorm van identiteitsverificatie om te voorkomen dat iemand zich voordoet als u. Alle persoonlijk identificeerbare informatie, zoals logboeken van accountactiviteiten en opgeslagen financiële informatie, wordt gemarkeerd voor verwijdering nadat deze met succes is gevalideerd. De verwerking duurt meestal minder dan 30 dagen en als het klaar is, ontvangt u een e-mail met een digitale bevestiging. Wanneer u 'Mijn gegevens exporteren' kiest, wordt u gevraagd de gewenste bestandstypen te kiezen, zoals JSON of CSV. U krijgt een link om de geëxporteerde dataset binnen 10 werkdagen in gecodeerde vorm te downloaden. U kunt nog steeds 72 uur bij het bestand komen nadat het is afgeleverd. U kunt exportverzoeken op elk gewenst moment opnieuw verzenden, maar het kan zijn dat u ze niet achter elkaar kunt verzenden om overbelasting van het systeem en misbruik te voorkomen. Als u problemen ondervindt of hulp nodig heeft bij een van beide processen, kunt u directe ondersteuning krijgen via het beveiligde contactformulier in uw gebruikersaccount. Om de internationale regels en wetten voor gegevensverwerking in specifieke rechtsgebieden te volgen, moeten verzoeken die via ondersteuningskanalen worden gedaan de nodige informatie bevatten om de identiteit van de persoon te verifiëren. Deze stappen zorgen ervoor dat alles open is en geven u duidelijke, uitvoerbare stappen om uw rechten onder de huidige wetgeving inzake gegevensbescherming te beschermen.
Bonus
voor eerste storting
1000€ + 250 FS