Коротко
GDPR (General Data Protection Regulation) — европейский регламент о защите персональных данных, устанавливающий строгие правила сбора, хранения и обработки данных пользователей для любой компании, работающей с игроками из Евросоюза, независимо от страны регистрации самой компании.
Как это работает. Регламент требует явного согласия пользователя на обработку данных, права на их удаление по запросу и обязательного уведомления регулятора об утечках данных в короткий срок.
Пример. Оператор, обслуживающий игроков из Германии, обязан соблюдать GDPR даже если сама компания зарегистрирована в другой юрисдикции.
Нюанс. Штрафы за нарушение GDPR могут достигать десятков миллионов евро или процента от годового оборота компании — это один из самых строгих режимов защиты данных в мире.
«GDPR на практике часто воспринимают как формальность с чекбоксами согласия, но именно он — причина, по которой у пользователя вообще есть право потребовать удаления своих данных.»
— Тимур Чаныбеков, Бывший крупье и пит-босс, ныне игровой тренер и автор гайдов по слотам и настольным играм