[bsa_pro_ad_space id=1 σύνδεσμος=ίδιος] [bsa_pro_ad_space id=2]

Μετάβαση στο περιεχόμενο

Σφυγμός

Έτος ρύθμισης

By - 10 Απριλίου 2018

Ο Elliott Wiseman της Paysafe, Γενικός Σύμβουλος και Διευθυντής Συμμόρφωσης, Paysafe, συζητά το GDPR, το PSD2 και τι σημαίνουν για τη βιομηχανία τυχερών παιχνιδιών.

Στον σημερινό ψηφιακά συνδεδεμένο κόσμο, τα δεδομένα παράγονται σε τεράστιους όγκους, με απίστευτο ρυθμό. Αυτό ήταν σίγουρα εμφανές στον χώρο των τυχερών παιχνιδιών, όπου η άνοδος των εφαρμογών και των ιστότοπων συνέβαλε στο να γίνει ο τομέας ένας από τους παλαιότερους χρήστες ψηφιακών. Πρόσφατα ευρήματα υποδεικνύουν ότι ο κλάδος των διαδικτυακών τυχερών παιχνιδιών του Ηνωμένου Βασιλείου θα αυξηθεί κατά εννέα τοις εκατό για να φτάσει σε αξία 5.95 δισεκατομμυρίων λιρών μέχρι το 2019. Σαφώς, η ανάπτυξη δεδομένων είναι αναπόφευκτη με κάθε κλικ του ποντικιού και κάθε σύνδεση εφαρμογής που δημιουργεί ένα αποτύπωμα δεδομένων.

Για τους χειριστές τυχερών παιχνιδιών σήμερα, η αξιοποίηση αυτών των ροών δεδομένων δεν είναι πλέον προαιρετική άσκηση – είναι αναγκαιότητα. Το 2018 έχει οριστεί ως «έτος ρύθμισης», κατά το οποίο οι νομοθετικές πιέσεις θα κορυφωθούν στην προθεσμία για τον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR) στις 25 Μαΐου, μετά την κυκλοφορία της δεύτερης οδηγίας για τις υπηρεσίες πληρωμών (PSD2) τον Ιανουάριο του τρέχοντος έτους. . Ενώ οι ειδικές απαιτήσεις κάθε κανονισμού διαφέρουν σημαντικά, η πραγματικότητα της μη συμμόρφωσης είναι σημαντική. Η μη συμμόρφωση θα θέσει τους χειριστές σε κίνδυνο με βαριά πρόστιμα – για να μην αναφέρουμε την απώλεια της εμπιστοσύνης και της φήμης των καταναλωτών – που σημαίνει ότι η προστασία των δεδομένων και το απόρρητο των πελατών θα πρέπει να αποτελούν τον πυρήνα όλων όσων κάνουν οι πάροχοι τυχερών παιχνιδιών στο μέλλον. Ωστόσο, παρόλο που είναι εύκολο να δούμε αυτούς τους νέους κανονισμούς ως βάρος, τόσο το PSD2 όσο και το GDPR προσφέρουν μια πλατφόρμα ανταγωνιστικού πλεονεκτήματος και μια ευκαιρία για τους φορείς εκμετάλλευσης να πάρουν το σπίτι τους για μακροπρόθεσμο κέρδος.

Το μεταβαλλόμενο ρυθμιστικό τοπίο
Το PSD2 τέθηκε σε ισχύ στις 13 Ιανουαρίου, αντιπροσωπεύοντας την εξέλιξη της υπάρχουσας οδηγίας. Εκτός από την ενίσχυση της προστασίας των καταναλωτών στις πληρωμές και την ενίσχυση της ασφάλειας, ένα παράπλευρο όφελος της οδηγίας είναι η βελτίωση που θα οδηγήσει σε νέες και καινοτόμες υπηρεσίες. Το PSD2 στοχεύει να διευκολύνει την επικοινωνία μεταξύ των νεοσύστατων εταιρειών τεχνολογίας, των φορέων επεξεργασίας πληρωμών και των τραπεζών. κοινή χρήση σχολίων και συλλογή πληροφοριών. Απαιτώντας από τις τράπεζες να διαθέσουν τα δεδομένα τους σε αυτές τις τρίτες εταιρείες μέσω ανοιχτών εργαλείων ανάπτυξης τεχνολογίας – Διεπαφές Προγραμματισμού Εφαρμογών (API) – η «ανοιχτή τραπεζική» γίνεται μια γνήσια επιλογή. Ουσιαστικά, με κάθε εταιρεία στην αλυσίδα πληρωμών να επωφελείται από αμοιβαίες πληροφορίες και τεχνολογίες, ο ανταγωνισμός μπορεί να ευημερήσει και να αναπτυχθούν νέες υπηρεσίες προς όφελος του καταναλωτή.

Επιπλέον, οι εταιρείες τυχερών παιχνιδιών θα πρέπει να σημειώσουν τις επιπτώσεις του PSD2 στην ασφάλεια. Επιμένει ότι οι χειριστές εφαρμόζουν ισχυρότερες (δηλαδή πολυπαραγοντικές) μεθόδους ελέγχου ταυτότητας πελατών. Σε τελική ανάλυση, η ενημερωμένη οδηγία έχει σχεδιαστεί για να διευκολύνει τις ψηφιακές πληρωμές για τους καταναλωτές, ενώ τους εγγυάται μεγαλύτερη ασφάλεια στις συναλλαγές που σχετίζονται με τους λογαριασμούς τους.

Ο επικείμενος GDPR βασίζεται στην υφιστάμενη Οδηγία για την Προστασία Δεδομένων, η οποία ισχύει από το 1995, και δεν έρχεται σε επαφή με τη λειτουργία των ηλεκτρονικών χειριστών παγκοσμίως. Επηρεάζει όλους τους παρόχους τυχερών παιχνιδιών παγκοσμίως που έχουν συμφέροντα, εκμεταλλεύσεις, πελάτες και άλλα σημεία επαφής εντός της Ευρωπαϊκής Ένωσης (ΕΕ). Αυτό σημαίνει ότι όλοι οι φορείς εκμετάλλευσης τυχερών παιχνιδιών που επεξεργάζονται δεδομένα που ανήκουν ή σχετίζονται με κατοίκους της ΕΕ βρίσκονται στη δικαιοδοσία του. Το κόστος της μη συμμόρφωσης με τη νέα νομοθεσία επιφέρει αυστηρές κυρώσεις και η μη τήρηση της εντολής μπορεί να επιφέρει πρόστιμα έως 20 εκατ. ευρώ ή 4% του παγκόσμιου ετήσιου κύκλου εργασιών, όποιο είναι μεγαλύτερο.

Οι κύριοι παράγοντες που πρέπει να λάβουν υπόψη οι φορείς εκμετάλλευσης τυχερών παιχνιδιών στο πλαίσιο του GDPR είναι:

  • Δικαίωμα ενημέρωσης: Οι φορείς εκμετάλλευσης τυχερών παιχνιδιών πρέπει να είναι διαφανείς και να παρέχουν δίκαιες πληροφορίες επεξεργασίας σχετικά με τα δεδομένα
  • Δικαίωμα πρόσβασης: Τα άτομα πρέπει να έχουν πρόσβαση στα δεδομένα τους κατόπιν αιτήματος
  • Δικαίωμα διόρθωσης: Οι φορείς εκμετάλλευσης πρέπει να κάνουν διορθώσεις στα δεδομένα πελατών κατόπιν αιτήματος
  • Δικαίωμα διαγραφής: Τα άτομα μπορούν να ζητήσουν τη διαγραφή των δεδομένων τους όταν δεν υπάρχει επιτακτικός λόγος για τη συνέχιση της επεξεργασίας τους
  • Δικαίωμα περιορισμού της επεξεργασίας: Τα άτομα μπορούν να καταστείλουν την επεξεργασία των δεδομένων τους, χωρίς να απαιτείται από τους χειριστές να τα διαγράψουν εντελώς
  • Το δικαίωμα στη φορητότητα δεδομένων: Τα άτομα μπορούν να αποκτήσουν και να επαναχρησιμοποιήσουν τα δεδομένα τους για δικούς τους σκοπούς σε διάφορες υπηρεσίες
  • Δικαίωμα αντίρρησης: Τα άτομα μπορούν να αντιταχθούν στην επεξεργασία των δεδομένων τους προς το συμφέρον των επίσημων αρχών, για σκοπούς άμεσου μάρκετινγκ ή για σκοπούς επιστημονικής/ιστορικής έρευνας
  • Δικαιώματα σε σχέση με την αυτοματοποιημένη λήψη αποφάσεων και τη δημιουργία προφίλ: Τα άτομα μπορούν να αντιταχθούν στη χρήση των δεδομένων τους ως μέρος μιας αυτοματοποιημένης διαδικασίας λήψης αποφάσεων ή για ασκήσεις δημιουργίας προφίλ

Το «έτος ρύθμισης» ουσιαστικά σηματοδοτεί μια εποχή ενδυνάμωσης των καταναλωτών, κατά την οποία οι παίκτες έχουν περισσότερο έλεγχο από ποτέ στις πληρωμές που πραγματοποιούν και στο πώς οι χειριστές μπορούν να χειριστούν τα δεδομένα τους. Υπό την απειλή σημαντικών κυρώσεων, είναι σημαντικό οι φορείς εκμετάλλευσης να λαμβάνουν μέτρα για την τήρηση και των δύο κανονισμών, μετατρέποντας ταυτόχρονα τους κανονισμούς σε πηγή ανταγωνιστικού πλεονεκτήματος.

Τρεις εκτιμήσεις για τους χειριστές
Σύμφωνα με το GDPR και το PSD2, το πρώτο μεγάλο μέλημα για τους φορείς εκμετάλλευσης είναι η επίτευξη ισορροπίας μεταξύ ιδιωτικότητας και ασφάλειας. Μην κάνετε λάθος, το ένα δεν απαιτεί το άλλο και το να εστιάσετε στην ασφάλεια χωρίς να συνυπολογίσετε το απόρρητο στο μείγμα θα ήταν σαν να χτίζετε ένα σπίτι φτιαγμένο εξ ολοκλήρου από αλεξίσφαιρο γυαλί – κανείς δεν θα μπει μέσα, αλλά η προσωπική σας ζωή θα εμφανίζεται σε όλους. Σύμφωνα με το PSD2 και το GDPR, το κλειδί για τους φορείς εκμετάλλευσης είναι να συνυπολογίσουν και τις δύο παραμέτρους σε όλα τα επιχειρηματικά στοιχεία και τις αποφάσεις, προκειμένου να δημιουργηθεί ένα σύστημα που διαχειρίζεται την ασφάλεια και το απόρρητο των δεδομένων πελατών ολιστικά.

Οι χειριστές θα πρέπει επίσης να προσέχουν τους κακόβουλους χάκερ που θέλουν να αξιοποιήσουν το GDPR προς όφελός τους. Θεωρητικά, μία ημέρα μετά την προθεσμία του GDPR, ένας χάκερ θα μπορούσε να εντοπίσει μη συμμορφούμενα ακόμη σύνολα δεδομένων που κατέχει ένας οργανισμός και να τα κρατήσει ως λύτρα για τις πληροφορίες. Με άλλα λόγια – πληρώστε λύτρα ή αναφέρεστε στο Γραφείο του Επιτρόπου Πληροφοριών.

Ένα τέτοιο σενάριο χρησιμεύει για να τονίσει ότι στο νέο ρυθμιστικό τοπίο, η συμμόρφωση είναι άχρηστη χωρίς στοιχεία. Η επιχείρησή σας θα μπορούσε να έχει ένα συστηματικό και βιώσιμο μοντέλο για την επεξεργασία πληρωμών, την προστασία των δεδομένων πελατών και την ανταπόκριση σε αιτήματα που σχετίζονται με δεδομένα, αλλά αν δεν μπορείτε να το αποδείξετε, τότε διατρέχετε τους ίδιους κινδύνους με εκείνους που δεν συμμορφώνονται. Οι φορείς εκμετάλλευσης τυχερών παιχνιδιών πρέπει να δημιουργήσουν και να διατηρούν ολοκληρωμένα αρχεία καταγραφής αποδεικτικών στοιχείων, τα οποία είναι έτοιμα να υποβάλουν στις ρυθμιστικές αρχές σε περίπτωση που υποβληθεί καταγγελία εναντίον τους.

Ωστόσο, η συμμόρφωση δεν είναι μια στατική διαδικασία και οι ρυθμιστικές αρχές δεν θα αποδεχτούν δικαιολογίες που βασίζονται σε άγνοια. Οι χειριστές πρέπει να έχουν το ένα μάτι στο μέλλον ανά πάσα στιγμή. Αυτό σημαίνει πρόβλεψη του τρόπου με τον οποίο η ανάπτυξη νέων τεχνολογιών, υπηρεσιών και διαδικασιών επηρεάζει τον τρόπο συλλογής και χρήσης των δεδομένων και, συνεπώς, την κατάσταση συμμόρφωσής τους. Σήμερα, η εμφάνιση των βιομετρικών στοιχείων ως μέσου ελέγχου ταυτότητας για πληρωμές ψηφιακών τυχερών παιχνιδιών είναι ένα τέτοιο παράδειγμα, το οποίο είναι ιδιαίτερα σημαντικό φέτος, δεδομένου ότι όλοι οι πάροχοι υποχρεούνται να προσφέρουν έλεγχο ταυτότητας δύο παραγόντων βάσει του PSD2. Οι βιομετρικές τεχνολογίες φέρνουν μαζί τους την πρόκληση των δεδομένων ειδικής κατηγορίας και οι χειριστές πρέπει να λαμβάνουν προσεκτικά υπόψη τις συνέπειες μιας παραβίασης δεδομένων όπου η ίδια η ουσία ενός ατόμου, τα μοναδικά προσωπικά του αναγνωριστικά, χάνονται ή με κάποιο τρόπο διακυβεύονται.

Πώς μπορεί να ωφεληθεί η επιχείρησή σας;
Οι προκλήσεις που θέτουν οι κανονισμοί είναι ολόπλευρες και αναπόφευκτες και η βιομηχανία τυχερών παιχνιδιών θα πρέπει να τις αντιμετωπίσει είτε το θέλει είτε όχι. Αυτό αφήνει τους χειριστές με δύο επιλογές: να τις υπομείνουν ή να τις αγκαλιάσουν. Αν και οι κανονισμοί θέτουν εμπόδια στους φορείς εκμετάλλευσης που πρέπει να ξεπεράσουν, υπάρχουν επίσης ευκαιρίες εξίσου και οι φορείς εκμετάλλευσης θα πρέπει να εργάζονται για να τεθούν στην καλύτερη δυνατή θέση για να επωφεληθούν.

Η πρώτη ευκαιρία έρχεται από μια αλλαγή προοπτικής. Οι κανονισμοί μπορεί να έχουν σχεδιαστεί για να ενδυναμώσουν τον καταναλωτή, αλλά αυτό δεν σημαίνει ότι οι φορείς εκμετάλλευσης πρέπει να υποφέρουν ως αποτέλεσμα. Στο μέλλον, οι πιο επιτυχημένοι πάροχοι θα είναι εκείνοι που θα μπορούν να προσαρμόσουν τις υπηρεσίες τους με το μπροστινό μέρος του χρήστη για μια βελτιστοποιημένη εμπειρία πελάτη. Για παράδειγμα, η προσπάθεια συμμόρφωσης με το PSD2 προσφέρει αυξημένη ασφάλεια μέσω μέτρων που περιλαμβάνουν έλεγχο ταυτότητας δύο παραγόντων. Η διασφάλιση της ασφάλειας των υπηρεσιών είναι ένα τεράστιο πλεονέκτημα σε μια εποχή όπου οι αυξανόμενοι όγκοι απάτης έχουν κάνει τους καταναλωτές να επιθυμούν μια πιο ασφαλή διαδικασία πληρωμών – η έρευνα της Paysafe Lost in Transaction δείχνει ότι περισσότεροι από τους μισούς (58%) των καταναλωτών θα αποδέχονταν τα απαραίτητα μέτρα ασφαλείας για εξάλειψη της απάτης.

Κανονισμοί όπως το PSD2 και ο GDPR παρουσιάζουν σημαντικά εμπόδια σε μια βιομηχανία τυχερών παιχνιδιών που γίνεται όλο και πιο ψηφιακά συνδεδεμένη καθημερινά και δοκιμάζουν τις ικανότητες των χειριστών τυχερών παιχνιδιών να διαχειρίζονται τα δεδομένα που παράγονται μέσω των διαδικτυακών τους πλατφορμών. Ωστόσο, για όλες τις προκλήσεις, το GDPR και το PSD2 μπορούν να αντιπροσωπεύουν ευκαιρίες σε όσους επιθυμούν να τις αντιμετωπίσουν. Οι φορείς εκμετάλλευσης θα πρέπει να επιδιώκουν να βελτιστοποιήσουν τις εσωτερικές τους διαδικασίες τώρα για να διασφαλίσουν τη συμμόρφωση και να τεθούν στην καλύτερη δυνατή θέση για να επωφεληθούν μακροπρόθεσμα.

Μοιραστείτε μέσω
Αντιγραφή συνδέσμου