[bsa_pro_ad_space id=1 veza=isto] [bsa_pro_ad_space id=2]

Skip to content

Puls

Godina regulacije

By - 10. travnja 2018

Elliott Wiseman iz Paysafea, glavni savjetnik i glavni službenik za usklađenost, Paysafe, govori o GDPR-u, PSD2 i što oni znače za industriju igara.

U današnjem digitalno povezanom svijetu podaci se proizvode u ogromnim količinama, nevjerojatnom brzinom. To je svakako vidljivo u prostoru igara, gdje je porast aplikacija i web-mjesta pridonio tome da sektor postane jedan od ranijih digitalnih usvojitelja. Nedavna otkrića pokazuju da će britanski sektor kockanja na mreži porasti za devet posto kako bi dosegao vrijednost od 5.95 milijardi funti do 2019. Jasno je da je rast podataka neizbježan sa svakim klikom miša i svakom prijavom u aplikaciju koja stvara trag podataka.

Za današnje operatere igara na sreću, korištenje ovih tokova podataka više nije izborna vježba – to je nužnost. 2018. je označena kao 'godina propisa', u kojoj će zakonodavni pritisci dosegnuti vrhunac u roku za Opću uredbu o zaštiti podataka (GDPR) 25. svibnja, nakon uvođenja druge Direktive o platnim uslugama (PSD2) u siječnju ove godine . Dok se specifični zahtjevi svakog dijela propisa znatno razlikuju, realnost neusklađenosti je značajna. Nepoštivanje će operatere izložiti velikim novčanim kaznama – da ne spominjemo gubitak povjerenja potrošača i ugleda – što znači da bi zaštita podataka i privatnost kupaca trebali biti u samoj srži svega što operateri igara na sreću rade u budućnosti. No iako je ove nove propise lako gledati kao na teret, i PSD2 i GDPR nude platformu za konkurentsku prednost i priliku operaterima da dovedu u red svoju kuću za dugoročniju dobit.

Promjenjivi regulatorni krajolik
PSD2 je stupio na snagu 13. siječnja, predstavljajući evoluciju postojeće direktive. Osim poboljšanja zaštite potrošača unutar plaćanja i povećanja sigurnosti, sporedna korist direktive je poboljšanje koje će potaknuti u pogledu novih i inovativnih usluga. PSD2 ima za cilj olakšati međusobnu komunikaciju novoosnovanih tehnoloških poduzeća, procesora plaćanja i banaka; dijeljenje povratnih informacija i prikupljanje informacija. Zahtijevanjem od banaka da svoje podatke učine dostupnima tim tvrtkama trećih strana putem alata za razvoj otvorene tehnologije – sučelja za programiranje aplikacija (API) – 'otvoreno bankarstvo' postaje prava opcija. U biti, sa svakom tvrtkom u lancu plaćanja koja ima koristi od zajedničkih informacija i tehnologija, konkurencija može napredovati i mogu se razviti nove usluge u korist potrošača.

Osim toga, tvrtke koje se bave igrama trebale bi obratiti pozornost na sigurnosne implikacije PSD2. Inzistira na tome da operateri provode jače (tj. višestruke) metode provjere autentičnosti korisnika. U konačnici, ažurirana direktiva osmišljena je kako bi potrošačima olakšala digitalna plaćanja, istovremeno im jamčeći veću sigurnost nad transakcijama povezanim s njihovim računima.

Nadolazeća GDPR temelji se na postojećoj Direktivi o zaštiti podataka, koja je na snazi ​​od 1995. godine, i nije u dodiru s mrežnim operaterima u svijetu prepunom podataka. Utječe na sve operatere igara na sreću diljem svijeta koji imaju interese, udjele, klijente i druge dodirne točke unutar Europske unije (EU). To znači da su svi operateri igara na sreću koji obrađuju podatke koji pripadaju ili se odnose na rezidente EU-a pod njegovom jurisdikcijom. Trošak nepridržavanja novog zakonodavstva ima stroge kazne, a neispunjavanje mandata može dovesti do kazni do 20 milijuna eura ili 4% globalnog godišnjeg prometa, ovisno o tome što je veće.

Glavni čimbenici koje operateri igara na sreću trebaju uzeti u obzir u okviru GDPR-a su:

  • Pravo na informiranost: priređivači igara na sreću moraju biti transparentni i pružiti poštene informacije o obradi podataka
  • Pravo pristupa: Pojedinci moraju imati mogućnost pristupa svojim podacima na zahtjev
  • Pravo na ispravak: Operateri moraju izvršiti ispravke podataka o korisniku na zahtjev
  • Pravo na brisanje: Pojedinci mogu zatražiti brisanje svojih podataka ako ne postoji uvjerljiv razlog za daljnju obradu
  • Pravo na ograničenje obrade: Pojedinci mogu obustaviti obradu svojih podataka, bez potrebe da ih operateri u potpunosti izbrišu
  • Pravo na prenosivost podataka: pojedinci mogu dobiti i ponovno koristiti svoje podatke za vlastite potrebe u različitim uslugama
  • Pravo na prigovor: Pojedinci se mogu usprotiviti obradi svojih podataka u interesu nadležnih tijela, u svrhu izravnog marketinga ili u svrhu znanstvenog/povijesnog istraživanja.
  • Prava u vezi s automatiziranim odlučivanjem i profiliranjem: pojedinci se mogu usprotiviti korištenju njihovih podataka u sklopu automatiziranog procesa donošenja odluka ili za vježbe profiliranja

'Godina propisa' učinkovito signalizira eru osnaživanja potrošača, u kojoj igrači imaju više kontrole nego ikad prije nad plaćanjima koja vrše i načinom na koji operateri mogu rukovati njihovim podacima. Pod prijetnjom značajnih kazni, bitno je da operateri poduzmu mjere kako bi zadovoljili oba dijela propisa, istovremeno pretvarajući propise u izvor konkurentske prednosti.

Tri razmatranja za operatere
U skladu s GDPR-om i PSD2, prva velika briga za operatere je postizanje ravnoteže između privatnosti i sigurnosti. Nemojte griješiti, jedno ne iziskuje drugo, a fokusiranje na sigurnost bez uključivanja privatnosti u kombinaciju bilo bi poput izgradnje kuće koja je u potpunosti napravljena od neprobojnog stakla – nitko neće ući unutra, ali će vaš osobni život biti svima izložen. Prema PSD2 i GDPR-u, ključ za operatere je uključivanje oba razmatranja u sve poslovne komponente i odluke, kako bi se stvorio sustav koji holistički upravlja sigurnošću i privatnošću korisničkih podataka.

Operateri također trebaju voditi računa o zlonamjernim hakerima koji žele iskoristiti GDPR u svoju korist. U teoriji, jedan dan nakon roka GDPR-a, haker bi mogao locirati skupove podataka koji još nisu usklađeni u posjedu organizacije i zadržati ih radi otkupnine za informacije. Drugim riječima – platiti otkupninu ili biti prijavljen Uredu povjerenice za informiranje.

Takav scenarij služi za naglašavanje da je u novom regulatornom krajoliku usklađenost bezvrijedna bez dokaza. Vaša tvrtka mogla bi imati sustavan i održiv model za obradu plaćanja, zaštitu podataka o klijentima i odgovaranje na zahtjeve vezane uz podatke, ali ako to ne možete dokazati, izlažete se istim rizicima kao i oni koji nisu usklađeni. Organizatori igara na sreću moraju uspostaviti i održavati sveobuhvatne evidencije evidencije, koje su spremne predati regulatorima u slučaju da se protiv njih podnese pritužba.

Unatoč tome, usklađenost nije statičan proces i regulatori neće prihvatiti izgovore koji se temelje na neznanju. Operateri moraju cijelo vrijeme paziti na budućnost. To znači predvidjeti kako uvođenje novih tehnologija, usluga i procesa utječe na način na koji se podaci prikupljaju i koriste, a time i na njihov status sukladnosti. Danas je pojava biometrije kao sredstva autentifikacije za plaćanja digitalnim igrama jedan takav primjer, što je posebno važno ove godine s obzirom na to da su svi operateri dužni ponuditi dvofaktorsku autentifikaciju prema PSD2. Biometrijske tehnologije sa sobom donose izazov posebnih kategorija podataka, a operateri moraju pažljivo razmotriti implikacije povrede podataka gdje se sama bit pojedinca, njegovi jedinstveni osobni identifikatori, izgube ili na neki način kompromitiraju.

Kako vaše poslovanje može imati koristi?
Izazovi koje donosi regulativa su sveobuhvatni i neizbježni, a gaming industrija morat će im se suočiti htjela ili ne. To operaterima ostavlja dva izbora: podnijeti ih ili prihvatiti. Iako propisi operaterima postavljaju prepreke koje moraju savladati, postoje i mogućnosti u jednakoj mjeri, a operateri bi trebali raditi na tome da se stave u najbolju moguću poziciju da ih iskoriste.

Prva prilika dolazi iz promjene perspektive. Propisi su možda osmišljeni kako bi osnažili potrošača, ali to ne znači da operateri moraju trpjeti zbog toga. Ubuduće će najuspješniji operateri biti oni koji svoje usluge mogu prilagoditi korisniku kako bi pružili optimizirano korisničko iskustvo. Na primjer, nastojanjem da se uskladimo s PSD2 nudimo povećanu sigurnost kroz mjere uključujući dvofaktorsku autentifikaciju. Osiguravanje sigurnosti usluga velika je prednost u eri u kojoj su sve veće količine prijevara uzrokovale želju potrošača za sigurnijim procesom plaćanja – Paysafeovo istraživanje Lost in Transaction pokazuje da bi više od polovice (58%) potrošača prihvatilo sve potrebne sigurnosne mjere za iskorijeniti prijevaru.

Propisi kao što su PSD2 i GDPR predstavljaju značajne prepreke industriji igara na sreću koja je svakim danom sve više digitalno povezana i testiraju kapacitete operatera igara na sreću da upravljaju podacima koji se generiraju putem njihovih online platformi. No usprkos svim izazovima, GDPR i PSD2 mogu predstavljati prilike onima koji su ih spremni prihvatiti. Operateri bi sada trebali nastojati optimizirati svoje interne procese kako bi osigurali usklađenost i stavili se u najbolju moguću poziciju za dugoročnu korist.

Podijelite putem
Kopiraj link