A személyes adatok védelme kiemelt jelentőséggel bír minden online szerencsejáték-platform működésében, különösen olyan környezetben, ahol regisztráció, fizetési tranzakciók és azonosítási eljárások zajlanak. A Mostbet platform használata során a felhasználók számos érzékeny adatot osztanak meg — névtől kezdve a pénzügyi tranzakciók részletein át egészen a technikai azonosítókig —, ezért az adatkezelés átláthatósága közvetlenül befolyásolja a felhasználói bizalmat és a szolgáltatás biztonságát.
Az Európai Unió Általános Adatvédelmi Rendelete (GDPR) és a magyar Infotv. (2011. évi CXII. törvény) szigorú keretrendszert határoz meg az adatkezelők számára, amely garantálja az érintettek jogainak érvényesülését. A jelen szabályzat részletesen ismerteti, milyen adatokat gyűjt és dolgoz fel a platform, milyen jogalapon történik ez, valamint milyen eszközökkel élhetnek a felhasználók adataik kezelésével kapcsolatban.
Az adatkezelő adatai
Az adatkezelő olyan jogi személy, amely meghatározza a személyes adatok kezelésének céljait és eszközeit a mostbets-hu.org weboldal működtetése során. Az adatkezelő felelős azért, hogy a felhasználók által megadott adatok kezelése összhangban legyen az Európai Unió Általános Adatvédelmi Rendeletével (GDPR) és a magyar Infotv. előírásaival. Ez a felelősség kiterjed az adatok gyűjtésére, tárolására, feldolgozására és törlésére egyaránt.
A platform üzemeltetője nemzetközi szerencsejáték-engedéllyel rendelkezik, amely kötelezettséget ró rá a felhasználói adatok megfelelő védelmére és a pénzmosás elleni előírások betartására. Az adatkezelő székhelye és tevékenységi engedélyének adatai a weboldal impresszumában találhatók meg, míg az adatvédelemmel kapcsolatos kérdések intézésére külön kapcsolattartási csatorna áll rendelkezésre.
A felhasználók az adatkezeléssel összefüggő kérdéseiket, kéréseiket vagy panaszaikat elektronikus úton nyújthatják be az ügyfélszolgálaton keresztül. Az adatkezelő vállalja, hogy az ilyen megkereséseket ésszerű határidőn belül, a jogszabályi előírásoknak megfelelően kezeli. Amennyiben a felhasználó nem elégedett a válasszal, jogában áll a felügyeleti hatósághoz fordulni, amelyről a szabályzat egy későbbi pontja nyújt részletes tájékoztatást.
Az adatkezelő rendszeresen felülvizsgálja belső adatvédelmi eljárásait annak érdekében, hogy azok igazodjanak a jogszabályi változásokhoz és a technológiai fejlődéshez. A 2026-os évben életbe lépett szigorúbb online szerencsejáték-szabályozás fokozott figyelmet fordít az adatkezelők elszámoltathatóságára, ami közvetlenül érinti a platform belső adatvédelmi gyakorlatát is.
Milyen adatokat kezelünk
A mostbets-hu.org platform használata során többféle kategóriába sorolható személyes adat kerül rögzítésre és feldolgozásra. Az adatok köre attól függ, hogy a felhasználó milyen szolgáltatásokat vesz igénybe: puszta böngészés esetén elsősorban technikai adatok keletkeznek, míg regisztráció és fizetés esetén ennél szélesebb adatkör kezelése válik szükségessé. Az adatkezelés minden esetben a cél eléréséhez szükséges minimális adatkörre korlátozódik.
Az adatok gyűjtésének módja lehet közvetlen, amikor a felhasználó saját maga adja meg az információt egy űrlap kitöltésekor, illetve közvetett, amikor az adat a rendszer működése során, automatikusan keletkezik. Mindkét esetben az adatkezelő biztosítja, hogy a gyűjtött adatok pontosak, relevánsak és a célhoz kötöttek legyenek, elkerülve a felesleges vagy aránytalan adatkezelést.
A személyes adatok érzékenysége eltérő szintű lehet: míg egy e-mail cím önmagában alacsonyabb kockázatot jelent, addig a pénzügyi tranzakciós adatok vagy az azonosító okmányok másolatai fokozott védelmet igényelnek. Ennek megfelelően az adatkezelő az adatok érzékenységi szintjéhez igazodó technikai és szervezeti intézkedéseket alkalmaz, amelyekről a szabályzat egy későbbi fejezete nyújt bővebb tájékoztatást.
Regisztráció során megadott adatok
A regisztrációs folyamat során a felhasználó számos alapvető személyes adatot ad meg, amelyek nélkülözhetetlenek a fiók létrehozásához és a szolgáltatás jogszerű igénybevételéhez. Ide tartozik a teljes név, a születési dátum, az e-mail cím, a telefonszám, valamint a lakcím. A születési dátum megadása különösen fontos, mivel a platform kizárólag 18. életévüket betöltött személyek számára érhető el.
Az azonosítási eljárás (KYC) keretében a felhasználó személyazonosító okmányának másolatát is be kell nyújtania, amely tartalmazhatja az okmány számát, kiállításának helyét és idejét, valamint a felhasználó fényképét. Ez az adatkör a pénzmosás elleni jogszabályi kötelezettségek teljesítéséhez szükséges, és kizárólag az azonosítás céljából kerül felhasználásra.
A regisztráció során megadott adatok pontossága kiemelt jelentőséggel bír, mivel a valótlan vagy hiányos adatok megadása a fiók korlátozásához vagy a kifizetések felfüggesztéséhez vezethet. Az adatkezelő fenntartja a jogot az adatok utólagos ellenőrzésére, amennyiben az azonosítási eljárás során ellentmondás merül fel.
Technikai adatok
A technikai adatok a felhasználó eszközének és böngészési szokásainak automatikus rögzítéséből származnak, és a szolgáltatás biztonságos működtetéséhez, valamint a felhasználói élmény javításához szükségesek. Ide tartozik az IP-cím, a böngésző típusa és verziója, az operációs rendszer, a hozzáférés időpontja, valamint a meglátogatott oldalak sorrendje.
A cookie-k és hasonló technológiák szintén a technikai adatgyűjtés részét képezik. Ezek segítségével a rendszer képes megkülönböztetni az egyes látogatókat, megjegyezni a felhasználói beállításokat, és elemezni a weboldal használatával kapcsolatos statisztikákat. A cookie-k részletes szabályozásáról a szabályzat egy külön fejezete nyújt tájékoztatást.
A technikai adatok elemzése lehetővé teszi a platform számára a szokatlan vagy gyanús tevékenységek – például több fiók egy eszközről történő használata – kiszűrését, amely közvetlenül hozzájárul a csalás elleni védelemhez. A naplófájlokban rögzített adatok meghatározott ideig kerülnek tárolásra, amelynek részleteit a megőrzési időre vonatkozó fejezet tartalmazza.
Fizetési és tranzakciós adatok
A fizetési és tranzakciós adatok köre magában foglalja a befizetések és kifizetések összegét, időpontját, a használt fizetési módot, valamint a tranzakció azonosítóját. Ezeket az adatokat elsősorban a pénzügyi elszámolás pontossága, a csalás megelőzése és a jogszabályi jelentési kötelezettségek teljesítése indokolja.
Fontos hangsúlyozni, hogy a bankkártya teljes száma, a lejárati dátum és a biztonsági kód nem kerül a platform saját rendszerében tárolásra; ezen adatok kezelése a fizetési szolgáltató által üzemeltetett, külön biztonsági előírásoknak megfelelő infrastruktúrán történik. Ez a megoldás jelentősen csökkenti az érzékeny pénzügyi adatok jogosulatlan hozzáférésének kockázatát.
A tranzakciós előzmények megőrzése lehetővé teszi a felhasználó számára a korábbi műveletek utólagos ellenőrzését, ugyanakkor a hatóságok felé történő jelentéstételi kötelezettség teljesítését is szolgálja. A pénzügyi adatok kezelésére vonatkozó jogalapot elsősorban a szerződés teljesítése és a jogi kötelezettség képezi.
Az adatkezelés jogalapja és céljai
Az adatkezelés jogalapját minden esetben egyértelműen meghatározott jogi kategóriák valamelyike biztosítja, összhangban a GDPR 6. cikkében foglalt elvekkel. A platform üzemeltetése során a leggyakrabban alkalmazott jogalapok a szerződés teljesítése, a jogi kötelezettség teljesítése, a jogos érdek, valamint egyes esetekben a felhasználó kifejezett hozzájárulása. A jogalapok kombinált alkalmazása biztosítja, hogy minden adatkezelési tevékenység jogszerű keretek között valósuljon meg.
A szerződés teljesítéséhez kapcsolódó adatkezelés a regisztrációval és a fiók használatával függ össze: enélkül a szolgáltatás nyújtása nem lenne lehetséges. A jogi kötelezettség teljesítése elsősorban a pénzmosás elleni előírásokhoz, az azonosítási eljáráshoz és az adóhatósági jelentéstételhez kapcsolódik, amelyek a szerencsejáték-szektorban különösen szigorú követelményeket támasztanak az adatkezelővel szemben.
A jogos érdeken alapuló adatkezelés olyan tevékenységeket fed le, mint a csalás megelőzése, a rendszer biztonságának fenntartása és a szolgáltatás minőségének javítása. Ilyenkor az adatkezelő mérlegeli a saját érdekét és a felhasználó adatvédelemhez fűződő jogát, biztosítva, hogy az utóbbi ne sérüljön aránytalan mértékben.
Az adatkezelés céljai közé tartozik a fiók létrehozása és fenntartása, a tranzakciók feldolgozása, a felhasználói támogatás biztosítása, a szolgáltatás biztonságának garantálása, valamint – hozzájárulás esetén – a marketing célú kommunikáció. Marketing célú adatkezelés kizárólag akkor valósul meg, ha a felhasználó ehhez kifejezetten hozzájárult, és a hozzájárulás bármikor, indoklás nélkül visszavonható.
Statisztikai elemzések alapján megállapítható, hogy az online szerencsejáték-szektorban működő platformok esetében a jogszabályi kötelezettségen alapuló adatkezelés aránya jelentősen magasabb az átlagos e-kereskedelmi szolgáltatásokhoz képest, ami közvetlenül összefügg a szektor fokozott szabályozottságával.
Adattovábbítás és harmadik felek
Az adatok harmadik felek részére történő továbbítása szigorúan meghatározott célok és jogalapok mentén valósul meg, kizárólag olyan mértékben, amely a szolgáltatás nyújtásához, a jogszabályi kötelezettségek teljesítéséhez vagy a biztonság garantálásához elengedhetetlen. A mostbets-hu.org platform nem értékesíti és nem osztja meg felhasználói adatait harmadik felekkel reklámcélú felhasználásra a felhasználó kifejezett hozzájárulása nélkül.
A fizetési szolgáltatók az egyik legfontosabb harmadik fél kategóriát képezik, mivel a tranzakciók lebonyolításához szükséges adatok – összeg, tranzakcióazonosító, fizetési mód – megosztásra kerülnek velük. Ezek a szolgáltatók önálló adatkezelőként járnak el a saját rendszerükben tárolt adatok tekintetében, és saját adatvédelmi szabályzatuk vonatkozik az általuk kezelt információkra.
Az azonosítási (KYC) folyamat során igénybe vett külső ellenőrző szolgáltatók szintén hozzáférhetnek a felhasználó által benyújtott dokumentumokhoz, kizárólag az azonosítás elvégzése céljából. Ezen szolgáltatók kiválasztásánál az adatkezelő fokozott figyelmet fordít arra, hogy azok megfelelő szintű adatbiztonsági garanciákkal rendelkezzenek.
Bizonyos esetekben az adatok határon átnyúló továbbítására is sor kerülhet, amennyiben a szolgáltató vagy annak alvállalkozója az Európai Gazdasági Térségen kívül működik. Ilyenkor az adatkezelő biztosítja, hogy a továbbítás megfelelő garanciák – például szabványos szerződéses klauzulák – alkalmazásával, a GDPR előírásainak megfelelően történjen, fenntartva az érintettek jogainak érvényesülését.
Hatósági megkeresés esetén az adatkezelő köteles adatot szolgáltatni az illetékes bűnüldöző, adó- vagy szerencsejáték-felügyeleti szervek felé, amennyiben ezt jogszabály írja elő. Az ilyen adatátadás minden esetben dokumentált, és kizárólag a jogszabályi kötelezettség teljesítéséhez szükséges mértékre korlátozódik.
Adatbiztonság
Az adatbiztonság a mostbets-hu.org platform működésének egyik legkritikusabb eleme, mivel a kezelt adatok között kiemelten érzékeny kategóriák – azonosító okmányok, pénzügyi tranzakciók – is szerepelnek. Az adatkezelő ezért többrétegű technikai és szervezeti intézkedéseket alkalmaz az adatok jogosulatlan hozzáféréssel, elvesztéssel vagy megsemmisüléssel szembeni védelme érdekében.
A technikai intézkedések közé tartozik a titkosítási eljárások alkalmazása mind az adatátvitel, mind az adattárolás során, amely megakadályozza, hogy illetéktelen felek olvasható formában férjenek hozzá az érzékeny információkhoz. A hozzáférés-szabályozási rendszerek biztosítják, hogy a felhasználói adatokhoz kizárólag az arra jogosult munkatársak férjenek hozzá, szigorúan a munkakörükhöz szükséges mértékben.
A szervezeti intézkedések magukban foglalják a munkatársak rendszeres adatvédelmi képzését, a belső hozzáférési naplózást, valamint az incidenskezelési eljárások kidolgozását. Adatvédelmi incidens bekövetkezése esetén az adatkezelő a jogszabályban meghatározott határidőn belül értesíti az érintett felügyeleti hatóságot, amennyiben az incidens valószínűsíthetően kockázatot jelent az érintettek jogaira és szabadságaira nézve.
A rendszerek biztonságát rendszeres, független biztonsági auditok és sebezhetőségi vizsgálatok is alátámasztják, amelyek célja a lehetséges gyenge pontok korai azonosítása és megszüntetése. A 2026-os szabályozási környezetben megfigyelhető tendencia szerint az online szerencsejáték-platformokkal szembeni elvárások az adatbiztonság területén tovább szigorodtak, ami közvetlenül ösztönzi az adatkezelőket a védelmi intézkedések folyamatos fejlesztésére.
Az adatbiztonsági intézkedések hatékonyságát nagymértékben befolyásolja a felhasználók saját óvatossága is: az erős, egyedi jelszavak használata és a kétlépcsős azonosítás igénybevétele jelentősen csökkenti a fiókhoz való jogosulatlan hozzáférés kockázatát.
Az adatok megőrzési ideje
Az adatok megőrzési ideje mindig a kezelés céljához igazodik: az adatkezelő nem tárolja a személyes adatokat hosszabb ideig, mint amennyi az adott cél eléréséhez, illetve a jogszabályi kötelezettségek teljesítéséhez szükséges. A megőrzési idő meghatározásánál az adatkezelő figyelembe veszi az adat típusát, az adatkezelés jogalapját, valamint a vonatkozó ágazati előírásokat.
A fiókkal kapcsolatos alapadatokat – név, elérhetőség, azonosítási dokumentumok – az adatkezelő a fiók aktív fennállása alatt, valamint annak megszűnését követően egy, a pénzmosás elleni jogszabályok által előírt további időszakban tárolja. Ez az időszak jellemzően több évet ölel fel, mivel a szerencsejáték-szektorban a hatósági ellenőrzések visszamenőlegesen is vizsgálhatják a korábbi tranzakciókat.
A pénzügyi és tranzakciós adatok megőrzési ideje szintén jogszabályi előíráshoz igazodik, elsősorban az adózási és számviteli kötelezettségek miatt. Ezen adatok törlésére csak a jogszabályban meghatározott megőrzési idő lejártát követően kerülhet sor, feltéve, hogy nincs folyamatban lévő jogi eljárás vagy hatósági vizsgálat, amely indokolná a további tárolást.
A technikai adatok – például a naplófájlok és bizonyos cookie-alapú azonosítók – jellemzően rövidebb ideig kerülnek tárolásra, mivel ezek elsődleges célja a rendszer aktuális biztonságának és működésének biztosítása. A megőrzési idő lejártát követően az adatkezelő az adatokat visszavonhatatlanul törli, vagy olyan mértékben anonimizálja, hogy azok többé ne legyenek egyetlen konkrét felhasználóhoz sem köthetők.
A felhasználók jogai
A GDPR és a magyar Infotv. a felhasználók számára – akiket a jogszabály érintettként nevesít – széles körű jogosultságokat biztosít a saját személyes adataik kezelésével kapcsolatban. Ezek a jogok lehetővé teszik, hogy a felhasználó aktívan befolyásolja, milyen adatait, milyen célból és meddig kezeli az adatkezelő.
Az érintetti jogok gyakorlása ingyenes, és az adatkezelőnek indokolatlan késedelem nélkül, de legkésőbb a jogszabályban meghatározott határidőn belül reagálnia kell a beérkező kérelmekre. A kérelmek benyújthatók elektronikus úton, az ügyfélszolgálaton keresztül, és az adatkezelő minden esetben ellenőrzi a kérelmező személyazonosságát a visszaélések elkerülése érdekében.
Az alábbiakban részletesen bemutatásra kerülnek azok a konkrét jogosultságok, amelyek a felhasználót megilletik, kezdve a hozzáférési jogtól egészen a tiltakozás jogáig.
Hozzáférési jog
A hozzáférési jog alapján a felhasználó jogosult megerősítést kapni arról, hogy az adatkezelő kezel-e rá vonatkozó személyes adatot, és amennyiben igen, jogosult hozzáférni ezen adatokhoz, valamint tájékoztatást kapni az adatkezelés céljáról, jogalapjáról, időtartamáról és a címzettek köréről.
A hozzáférési jog gyakorlása lehetővé teszi a felhasználó számára, hogy ellenőrizze, az adatkezelő pontosan milyen információkat tart nyilván róla, és hogy ezek az adatok megfelelnek-e a valóságnak. Az adatkezelő a kérelem beérkezését követően egy hónapon belül köteles választ adni, amely határidő indokolt esetben meghosszabbítható, erről azonban a felhasználót tájékoztatni kell.
A gyakorlatban a hozzáférési jog gyakran az első lépés, amelyet a felhasználó megtesz, mielőtt élne más érintetti jogaival, mivel ez adja meg a teljes képet a kezelt adatkörről. Az adatkezelő a kért információkat áttekinthető, közérthető formában bocsátja rendelkezésre, kerülve a szükségtelenül túlzottan technikai vagy jogi szaknyelvet.
Helyesbítéshez való jog
A helyesbítéshez való jog biztosítja, hogy a felhasználó kérheti a rá vonatkozó pontatlan személyes adatok kijavítását, valamint a hiányos adatok kiegészítését. Ez a jog különösen releváns olyan esetekben, amikor a felhasználó adatai megváltoznak, például lakcímváltozás vagy névváltoztatás esetén.
Az adatkezelő a helyesbítési kérelem teljesítése után minden olyan címzettet értesít, akivel az adatot korábban megosztotta, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényelne. A pontos és naprakész adatok fenntartása mind az adatkezelő, mind a felhasználó érdekét szolgálja.
A helyesbítési kérelmet a felhasználó jellemzően az ügyfélszolgálaton keresztül, a pontos adat megjelölésével nyújtja be, szükség esetén az adatot alátámasztó dokumentum csatolásával. Az adatkezelő a kérelem indokoltságának megállapítását követően haladéktalanul elvégzi a szükséges módosítást a nyilvántartott adatállományban.
Törléshez való jog
A törléshez való jog – közismert nevén a „elfeledtetéshez való jog" – lehetővé teszi a felhasználó számára, hogy kérje személyes adatainak törlését, amennyiben azok kezelésére már nincs szükség, a felhasználó visszavonja hozzájárulását, vagy az adatkezelés jogellenesnek bizonyul.
Fontos ugyanakkor hangsúlyozni, hogy a törléshez való jog nem korlátlan: amennyiben az adatkezelőt jogszabályi kötelezettség terheli az adatok megőrzésére – például a pénzmosás elleni előírások vagy az adózási szabályok miatt –, a törlési kérelem részben vagy egészben elutasításra kerülhet, amelyről az adatkezelő köteles a felhasználót indokolással ellátva tájékoztatni.
Ez a korlátozás különösen jellemző a szerencsejáték-szektorra, ahol a hatósági ellenőrzések visszamenőleges jellege miatt az adatkezelő gyakran hosszabb ideig köteles megőrizni bizonyos adatkategóriákat, még akkor is, ha a felhasználó fiókja már megszűnt vagy inaktívvá vált.
Adatkezelés korlátozásához való jog
Az adatkezelés korlátozásához való jog alapján a felhasználó kérheti, hogy adatai kezelését az adatkezelő átmenetileg felfüggessze, anélkül, hogy azokat törölné. Ez a jog jellemzően olyan helyzetekben alkalmazható, amikor a felhasználó vitatja az adatok pontosságát, vagy amikor az adatkezelés jogellenessége felmerül, de a felhasználó a törlés helyett a korlátozást részesíti előnyben.
A korlátozás időtartama alatt az adatkezelő az érintett adatokat kizárólag tárolhatja, egyéb módon nem dolgozhatja fel, kivéve a felhasználó hozzájárulásával, jogi igény érvényesítéséhez, vagy fontos közérdekből. A korlátozás feloldásáról az adatkezelő előzetesen tájékoztatja a felhasználót.
A korlátozás gyakorlati alkalmazására tipikusan olyan esetekben kerül sor, amikor egy folyamatban lévő vizsgálat vagy jogvita miatt sem a törlés, sem a további teljes körű feldolgozás nem indokolt, így az adatok „befagyasztott" állapotban maradnak a kérdés lezárásáig.
Adathordozhatósághoz való jog
Az adathordozhatósághoz való jog lehetővé teszi a felhasználó számára, hogy a rá vonatkozó, általa megadott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, valamint hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa, amennyiben ez technikailag megvalósítható.
Ez a jog kizárólag azokra az adatokra vonatkozik, amelyeket a felhasználó hozzájárulás vagy szerződés alapján maga bocsátott az adatkezelő rendelkezésére, és amelyek kezelése automatizált módon történik. Az adathordozhatóság célja, hogy a felhasználó nagyobb kontrollt gyakorolhasson saját adatai felett, és szabadabban válthasson szolgáltatók között.
A gyakorlatban az adathordozhatósági kérelem leggyakrabban a fiókadatokra és a tranzakciós előzményekre terjed ki, míg a kizárólag az adatkezelő belső elemzése során keletkezett, levezetett adatokra ez a jog nem feltétlenül alkalmazható.
Tiltakozáshoz való jog
A tiltakozáshoz való jog alapján a felhasználó jogában áll bármikor tiltakozni az őt érintő, jogos érdeken alapuló adatkezelés ellen, saját helyzetével kapcsolatos okokból. Ilyen tiltakozás esetén az adatkezelő köteles felhagyni az adott adatkezeléssel, kivéve, ha bizonyítja, hogy az adatkezelést olyan kényszerítő erejű jogos okok indokolják, amelyek elsőbbséget élveznek a felhasználó érdekeivel szemben.
Amennyiben a tiltakozás közvetlen üzletszerzési célú adatkezelés ellen irányul, az adatkezelő köteles haladéktalanul, mérlegelés nélkül megszüntetni az adott célú adatkezelést. Ez a jog kiemelt védelmet biztosít a felhasználó számára a nem kívánt marketing kommunikációval szemben.
A tiltakozási jog gyakorlása nem igényel különösebb formai követelményt, azonban célszerű, ha a felhasználó egyértelműen megjelöli, mely adatkezelési tevékenység ellen kíván tiltakozni, ezzel megkönnyítve az adatkezelő számára a kérelem gyors és pontos elbírálását.
Panasztételi jog és felügyeleti hatóság
A panasztételi jog biztosítja, hogy amennyiben a felhasználó úgy véli, személyes adatainak kezelése sérti a GDPR vagy az Infotv. rendelkezéseit, ne kizárólag az adatkezelőhöz forduljon, hanem független felügyeleti hatósághoz is fordulhasson. Ez a jog attól függetlenül megilleti a felhasználót, hogy előzetesen élt-e más jogorvoslati lehetőséggel az adatkezelővel szemben.
Magyarországon az adatvédelmi felügyeleti hatósági feladatokat a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) látja el. A NAIH jogosult kivizsgálni a hozzá benyújtott panaszokat, ellenőrizni az adatkezelők gyakorlatát, valamint szükség esetén szankciókat – köztük bírságot – alkalmazni jogsértés megállapítása esetén.
A panasz benyújtása írásban, elektronikus úton vagy postai úton történhet, és tartalmaznia kell a sérelmezett adatkezelési tevékenység leírását, valamint lehetőség szerint az azt alátámasztó dokumentumokat. A NAIH a panaszt a jogszabályban meghatározott eljárásrend szerint vizsgálja ki, és a vizsgálat eredményéről tájékoztatja a panaszost.
A felügyeleti hatósághoz fordulás joga nem zárja ki, hogy a felhasználó egyidejűleg bírósági jogorvoslattal is éljen. Amennyiben a felhasználó úgy ítéli meg, hogy az adatkezelés következtében kárt szenvedett, a hatáskörrel és illetékességgel rendelkező bírósághoz fordulhat kártérítés vagy sérelemdíj iránti igénnyel, a NAIH-hoz benyújtott panasztól függetlenül.
Kiskorúak adatainak védelme
A mostbets-hu.org platform kizárólag nagykorú, azaz 18. életévüket betöltött személyek számára érhető el, összhangban a szerencsejáték-tevékenységre vonatkozó jogszabályi korlátozásokkal. Ebből következően az adatkezelő nem tervezi, és nem is engedélyezi kiskorúak személyes adatainak kezelését a platform működése során.
A regisztrációs folyamat részeként az életkor ellenőrzése kötelező elemet képez, amely a megadott születési dátum, valamint szükség esetén az azonosítási eljárás (KYC) keretében benyújtott okmányok alapján történik. Amennyiben az ellenőrzés során felmerül a gyanú, hogy a felhasználó nem töltötte be a 18. életévét, az adatkezelő jogosult a fiók regisztrációját elutasítani, illetve a már létrehozott fiókot felfüggeszteni vagy törölni.
Abban az esetben, ha az adatkezelő tudomására jut, hogy kiskorú személy adatait gyűjtötte vagy dolgozta fel, haladéktalanul intézkedik az érintett adatok törléséről, kivéve, ha jogszabály másként nem rendelkezik. Ez az eljárás összhangban áll a GDPR gyermekek adatainak fokozott védelmére vonatkozó elveivel, amelyek szigorúbb feltételeket írnak elő a kiskorúakat érintő adatkezelés tekintetében.
A szülők vagy törvényes képviselők, akik úgy vélik, hogy gyermekük személyes adatait a platform jogosulatlanul kezeli, jogosultak felvenni a kapcsolatot az adatkezelővel az adatok azonnali törlése érdekében. Az adatkezelő az ilyen megkereséseket kiemelt prioritással kezeli, tekintettel a kiskorúak adatvédelmének különleges jelentőségére.
A szabályzat módosítása
Az adatkezelő fenntartja a jogot, hogy a jelen adatvédelmi szabályzatot időről időre módosítsa, amennyiben ezt jogszabályi változás, technológiai fejlesztés, a szolgáltatás körének bővülése vagy belső eljárásrendi módosítás indokolja. A módosítások célja mindig az, hogy a szabályzat a lehető legpontosabban tükrözze a ténylegesen alkalmazott adatkezelési gyakorlatot.
A szabályzat aktuális, hatályos változata mindig elérhető a weboldalon, a módosítás napjának feltüntetésével. Jelentős tartalmi változás – például új adatkezelési cél bevezetése vagy a harmadik felek körének bővülése – esetén az adatkezelő törekszik arra, hogy a felhasználókat egyértelmű módon, például a fiókfelületen megjelenő értesítés vagy e-mail útján tájékoztassa a változásról.
A felhasználóknak javasolt a szabályzatot rendszeres időközönként áttekinteni, különösen a platform aktív használata esetén, mivel a szolgáltatás igénybevételének folytatása a módosított szabályzat hatálybalépését követően az abban foglaltak elfogadásának minősül. Amennyiben a felhasználó nem ért egyet a módosított feltételekkel, jogában áll a fiókja megszüntetését kezdeményezni.
A 2026-os évben tapasztalható folyamatos jogszabályi és technológiai fejlődés miatt a szerencsejáték-szektorban működő adatkezelőknek fokozott figyelmet kell fordítaniuk szabályzataik naprakészen tartására, mivel az elavult vagy pontatlan tájékoztatás önmagában is megalapozhatja a felügyeleti hatóság eljárását.