Hvad sker der med persondata, som online casinoer indsamler?

Hvad sker der med persondata, som online casinoer indsamler?
Et online casino håndterer flere typer
personoplysninger på samme tid. Ved oprettelse af en konto kan der være
identitetsdata, kontaktoplysninger og aldersoplysninger. Senere kan der komme
betalingsdata, transaktionshistorik, kontohændelser og tekniske oplysninger fra
login og brug af tjenesten.
Det centrale spørgsmål er derfor ikke
kun, hvilke data der indsamles, men også hvorfor de indsamles, hvor længe de
opbevares, hvem der har adgang til dem, og hvad der sker, når de ikke længere
er nødvendige.
Identitetsdata
har et bestemt formål
Når en bruger opretter sig hos et dansk online casino, kan operatøren have behov for oplysninger, der gør det muligt at identificere kunden og administrere kontoen.
Det betyder ikke, at virksomheden frit kan indsamle enhver oplysning, der potentielt kunne være nyttig.
European Data Protection Board fremhæver principperne om formålsbegrænsning og dataminimering. Personoplysninger skal indsamles til specificerede og legitime formål, og behandlingen skal begrænses til de data, der er nødvendige i forhold til disse formål.
Det skaber en vigtig styringsmæssig forskel mellem data, der er nødvendige for at drive en konto, og data, som blot kunne være interessante at analysere.
Transaktionshistorik bliver en del af kontoen
Når en konto anvendes over tid, opstår der også historiske data.
Det kan eksempelvis være indbetalinger, udbetalinger, ændringer i kontooplysninger og registreringer af bestemte hændelser. Disse oplysninger kan være relevante for bogføring, kundeservice, sikkerhed eller andre dokumenterede formål.
Men forskellige oplysninger behøver ikke nødvendigvis at blive behandlet på samme måde eller opbevares lige længe.
EDPB’s vejledning om grundlæggende databeskyttelse understreger, at organisationer bør fastlægge opbevaringsperioder efter formålet med behandlingen og slette eller anonymisere data, når de ikke længere er nødvendige.
Adgang bør afhænge af arbejdsopgaven
At en virksomhed har oplysningerne betyder heller ikke, at alle medarbejdere bør kunne se dem.
En kundeservicemedarbejder kan have behov for adgang til visse konto-oplysninger for at behandle en henvendelse. En medarbejder med ansvar for betalingssystemer kan have brug for andre oplysninger, mens teknisk personale igen kan arbejde med en anden del af datasættet.
Denne opdeling kaldes ofte rollebaseret adgang.
Formålet er at begrænse eksponeringen af persondata. Jo færre personer og systemer der har adgang til oplysninger, desto lettere bliver det at kontrollere, hvem der kan bruge dem og til hvilket formål.
Nye formål kræver en ny vurdering
Data, der oprindeligt blev indsamlet for ét formål, bør ikke automatisk genbruges til noget helt andet.
Hvis oplysninger eksempelvis blev indsamlet for at gennemføre en bestemt kontofunktion, skal virksomheden vurdere, om en senere anvendelse er forenelig med det oprindelige formål og har et gyldigt behandlingsgrundlag.
Det er en central del af GDPR’s styringsmodel.
GDPR’s regler om behandling af personoplysninger kræver blandt andet lovlighed, gennemsigtighed og ansvarlighed. Virksomheden skal derfor kunne forklare, hvorfor bestemte oplysninger behandles, og hvordan behandlingen passer til det oplyste formål.
Brugeren har også rettigheder
Persondata bliver ikke virksomhedens frie ejendom, blot fordi de befinder sig i dens systemer.
GDPR giver registrerede personer forskellige rettigheder, blandt andet adgang til egne oplysninger og mulighed for at få ukorrekte data rettet. I visse situationer kan der også være ret til sletning eller begrænsning af behandling.
Disse rettigheder er dog ikke absolutte. En virksomhed kan eksempelvis være forpligtet til at bevare bestemte oplysninger i en periode på grund af andre lovkrav.
Derfor kræver en anmodning om sletning ofte en konkret vurdering af, hvilke data der stadig skal opbevares, og hvilke der kan fjernes.
Datastyring handler om hele livscyklussen
Persondatabeskyttelse begynder ikke ved sletning og slutter ikke ved indsamling.
Et robust system skal håndtere hele dataenes livscyklus: indsamling, anvendelse, adgang, opbevaring, eventuel deling og til sidst sletning eller anonymisering.
Den vigtigste styringsopgave er derfor at sikre, at hver oplysning har en klar funktion. Jo bedre virksomheden kan forklare, hvorfor en bestemt datatype findes i systemet, hvem der må bruge den og hvornår den skal forsvinde, desto mere kontrolleret bliver behandlingen af personoplysninger.




