Skip to content

法国要求博彩运营商遵守 GDPR 规定

Ansh Pandey
作者 Ansh Pandey
翻译 Siyu He

法国博彩监管机构国家博彩管理局(Autorité nationale des jeux,ANJ)以及该国隐私监管机构国家信息与自由委员会(Commission nationale de l’informatique et des libertés,CNIL)发布了一份重要合规指南,解释欧盟《通用数据保护条例》(GDPR)规则如何适用于博彩运营商。

在 2026 年 5 月发布的一份长达 59 页的文件中,监管机构解释称,GDPR 规则旨在帮助博彩企业理解其在玩家数据、身份验证、负责任博彩系统以及反洗钱控制方面所承担的义务。

适用于所有形式的博彩

监管机构强烈强调,GDPR 规则适用于法国受监管博彩行业的所有领域,包括在线体育博彩、赛马、扑克运营商、赌场、博彩俱乐部以及法国国家彩票公司(Française des Jeux,FDJ)和 Pari Mutuel Urbain(PMU)等国家支持的运营商。该规定同样适用于处理博彩相关数据的第三方企业,包括支付处理商、营销机构、身份验证服务提供商以及 IT 服务公司。

尽管该文件并未引入全新的立法,但监管机构希望明确现有 GDPR 义务如何适用于博彩行业,而监管部门将该行业描述为“既非普通商业,也非普通服务”。

根据该指南,博彩运营商预计需协助实现三项关键公共政策目标:防止过度博彩并保护未成年人、确保博彩完整性与透明度,以及打击欺诈、洗钱和恐怖融资。

数据保护成为重点

文件中最强烈的建议之一涉及数据保护官(DPO)的任命。ANJ 与 CNIL 表示,大多数博彩运营商应配备专门的数据保护官,因为该行业经常对玩家行为进行大规模监控,并处理可能涉及敏感性质的个人信息。

运营商还需保存所有数据处理活动的详细记录,并发布独立于标准条款与条件之外的隐私政策。指南进一步指出,博彩企业必须针对与负责任博彩监控和反洗钱控制相关的系统开展强制性数据保护影响评估(DPIA)。

该指南的另一个重点是商业营销。法国监管机构明确表示,博彩运营商在通过电子邮件、短信、电话或自动化营销系统发送推广内容之前,必须获得用户明确同意。

当与商业合作伙伴共享客户数据时,同样适用这一要求。运营商必须清楚说明所有接收玩家数据的第三方,并在任何数据共享发生前,向玩家提供透明的信息。

CNIL 还重申,Cookie 同意系统必须允许用户像接受追踪 Cookie 一样轻松地拒绝它们。该指南最重要的部分之一涉及负责任博彩系统。

问题博彩需受到关注

法国监管机构表示,将玩家归类为过度博彩者或病态博彩者,在法律上可能被视为处理 GDPR 第 9 条所定义的健康相关数据。

监管机构还警告称,博彩企业在处理潜在脆弱玩家时,不能完全依赖自动化系统。尽管算法和监控工具仍可用于识别高风险博彩模式,但任何涉及玩家账户的重要措施,都必须先经过人工审核。

该指南还收紧了反洗钱审查相关规定。运营商仅能在发现特定风险或可疑活动时要求额外财务文件,而不能将其作为针对所有客户的常规检查程序。然而,在标准验证流程中,运营商不得要求提供银行对账单或支付卡复印件。

马尼拉正在召唤,而且绝不是轻声低语。2026 年 5 月 31 日至 6 月 3 日,SiGMA Asia 将重返这一无可争议的区域核心市场。16,000 名与会者、3,040 家运营商以及 250余位演讲者齐聚一堂,这不仅仅是一场展会,更是一场行业引爆点!

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.