Polityka Prywatności
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników naszej platformy hazardowej online. Dokument ten został opracowany zgodnie z obowiązującymi przepisami prawa polskiego oraz Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO). Korzystając z naszych usług, wyrażasz zgodę na przetwarzanie danych osobowych zgodnie z warunkami opisanymi poniżej.
Ostatnia aktualizacja: 15 stycznia 2024
1. Informacje Ogólne i Administrator Danych
Administratorem danych osobowych jest operator platformy hazardowej online, działający zgodnie z licencją wydaną przez właściwe organy regulacyjne. Nasza platforma świadczy usługi gier hazardowych online, w tym automaty do gier, gry karciane, ruletę oraz inne formy rozrywki hazardowej dla użytkowników spełniających wymagania wiekowe i prawne.
Administrator zobowiązuje się do przestrzegania najwyższych standardów ochrony danych osobowych oraz zapewnienia transparentności w zakresie ich przetwarzania. Wszelkie dane osobowe są przetwarzane zgodnie z zasadami legalności, rzetelności, przejrzystości, ograniczenia celu, minimalizacji danych, dokładności, ograniczenia przechowywania oraz integralności i poufności.
W przypadku pytań dotyczących przetwarzania danych osobowych, użytkownicy mogą skontaktować się z Inspektorem Ochrony Danych za pośrednictwem dedykowanego formularza kontaktowego dostępnego na platformie lub poprzez oficjalny adres e-mail wsparcia technicznego.
2. Rodzaje Zbieranych Danych Osobowych
W ramach świadczonych usług zbieramy różnorodne kategorie danych osobowych niezbędnych do prawidłowego funkcjonowania platformy hazardowej oraz zapewnienia bezpieczeństwa transakcji finansowych.
- Dane identyfikacyjne: imię, nazwisko, data urodzenia, numer PESEL, numer dowodu osobistego lub paszportu
- Dane kontaktowe: adres e-mail, numer telefonu, adres zamieszkania, kod pocztowy
- Dane finansowe: informacje o rachunku bankowym, historia transakcji, dane kart płatniczych
- Dane techniczne: adres IP, typ przeglądarki, system operacyjny, identyfikatory urządzenia
- Dane dotyczące aktywności: historia gier, stawki, wygrane, czas spędzony na platformie
- Dane dotyczące weryfikacji: dokumenty tożsamości, zdjęcia weryfikacyjne, informacje o źródle funduszy
Dodatkowo możemy zbierać dane dotyczące preferencji użytkownika, ustawień konta, historii komunikacji z obsługą klienta oraz informacje o urządzeniach używanych do dostępu do platformy. Wszystkie dane są zbierane i przetwarzane wyłącznie w zakresie niezbędnym do realizacji określonych celów.
3. Cele i Podstawy Prawne Przetwarzania Danych
Przetwarzanie danych osobowych odbywa się na podstawie różnych przesłanek prawnych określonych w RODO, w zależności od specyfiki i celu przetwarzania danych.
Wykonanie umowy stanowi podstawę prawną dla przetwarzania danych w celu świadczenia usług hazardowych, obsługi konta użytkownika, przetwarzania transakcji finansowych, wypłat wygranych oraz zapewnienia dostępu do gier i funkcjonalności platformy.
Wypełnienie obowiązku prawnego stanowi podstawę dla weryfikacji tożsamości użytkowników, przeciwdziałania praniu pieniędzy, raportowania podejrzanych transakcji organom regulacyjnym oraz przechowywania dokumentacji zgodnie z wymogami prawa.
Prawnie uzasadniony interes administratora obejmuje działania marketingowe, analizę danych w celu poprawy jakości usług, zapewnienie bezpieczeństwa platformy, wykrywanie i zapobieganie oszustwom oraz optymalizację doświadczenia użytkownika.
- Świadczenie usług gier hazardowych online
- Weryfikacja wieku i tożsamości użytkowników
- Przetwarzanie płatności i wypłat
- Zapobieganie praniu pieniędzy i finansowaniu terroryzmu
- Działania marketingowe i promocyjne
- Analiza statystyczna i optymalizacja usług
4. Okres Przechowywania Danych Osobowych
Okres przechowywania danych osobowych zależy od celu ich przetwarzania oraz obowiązujących przepisów prawa. Dane są przechowywane przez czas niezbędny do realizacji celów, dla których zostały zebrane, z uwzględnieniem obowiązków prawnych ciążących na administratorze.
Dane związane z kontem użytkownika są przechowywane przez okres aktywności konta oraz przez dodatkowe pięć lat od momentu zamknięcia konta, zgodnie z wymogami przepisów o przeciwdziałaniu praniu pieniędzy. Historia transakcji finansowych podlega archiwizacji przez okres dziesięciu lat od daty przeprowadzenia ostatniej transakcji.
Dokumenty weryfikacyjne, w tym kopie dokumentów tożsamości, są przechowywane przez okres siedmiu lat od zakończenia współpracy z użytkownikiem. Dane dotyczące komunikacji z obsługą klienta oraz logi systemowe są zachowywane przez okres trzech lat w celu zapewnienia ciągłości świadczonych usług.
W przypadku roszczeń prawnych lub postępowań administracyjnych, odpowiednie dane mogą być przechowywane przez przedłużony okres, nie dłuższy jednak niż wymagany dla obrony prawnej administratora lub wyjaśnienia sprawy.
5. Udostępnianie Danych Osobowych Podmiotom Trzecim
Administrator może udostępniać dane osobowe podmiotom trzecim wyłącznie w przypadkach określonych prawem lub za wyraźną zgodą użytkownika. Współpraca z zewnętrznymi dostawcami usług odbywa się na podstawie umów powierzenia przetwarzania danych, zapewniających odpowiedni poziom ochrony.
Dostawcy usług płatniczych otrzymują dostęp do danych niezbędnych do przetwarzania transakcji finansowych, w tym danych karty płatniczej, kwot transakcji oraz danych identyfikacyjnych wymaganych do weryfikacji płatności. Współpraca odbywa się wyłącznie z licencjonowanymi instytucjami finansowymi.
- Organy regulacyjne i nadzorcze zgodnie z wymogami prawa
- Dostawcy systemów płatniczych i usług finansowych
- Podmioty świadczące usługi IT i bezpieczeństwa danych
- Firmy audytorskie i księgowe
- Dostawcy usług marketingowych i analitycznych
- Organy ścigania na podstawie prawomocnych nakazów
Przekazywanie danych do krajów trzecich odbywa się wyłącznie przy zachowaniu odpowiednich zabezpieczeń przewidzianych w RODO, w tym na podstawie decyzji o adekwatności, standardowych klauzul umownych lub wiążących reguł korporacyjnych.
6. Prawa Użytkowników Dotyczące Danych Osobowych
Użytkownicy posiadają szeroki zakres praw dotyczących swoich danych osobowych, które mogą realizować poprzez kontakt z administratorem za pośrednictwem dedykowanych kanałów komunikacji dostępnych na platformie.
Prawo dostępu umożliwia użytkownikowi uzyskanie informacji o przetwarzanych danych osobowych, celach przetwarzania, odbiorcach danych oraz planowanym okresie przechowywania. Administrator zapewnia dostęp do tych informacji w formie zrozumiałej i przejrzystej.
Prawo do sprostowania pozwala na korektę nieprawidłowych lub niekompletnych danych osobowych. Użytkownik może żądać aktualizacji swoich danych w przypadku zmiany okoliczności faktycznych lub wykrycia błędów w przetwarzanych informacjach.
- Prawo dostępu do danych osobowych i informacji o przetwarzaniu
- Prawo do sprostowania nieprawidłowych lub niekompletnych danych
- Prawo do usunięcia danych w określonych przypadkach
- Prawo do ograniczenia przetwarzania danych osobowych
- Prawo do przenoszenia danych między administratorami
- Prawo sprzeciwu wobec przetwarzania danych
- Prawo do cofnięcia zgody na przetwarzanie
Realizacja praw użytkownika może podlegać ograniczeniom wynikającym z obowiązujących przepisów prawa, w szczególności w zakresie obowiązków związanych z przeciwdziałaniem praniu pieniędzy oraz wymogów licencyjnych działalności hazardowej.
7. Środki Bezpieczeństwa i Ochrona Danych
Administrator wdraża zaawansowane środki techniczne i organizacyjne w celu zapewnienia odpowiedniego poziomu bezpieczeństwa danych osobowych, uwzględniając stan wiedzy technicznej, koszty wdrożenia oraz charakter i zakres przetwarzanych danych.
Szyfrowanie danych stanowi podstawowy element systemu bezpieczeństwa. Wszystkie dane przesyłane między urządzeniem użytkownika a serwerami platformy są zabezpieczone protokołem SSL/TLS. Dane przechowywane w bazach danych podlegają szyfrowaniu z użyciem algorytmów kryptograficznych zgodnych z najwyższymi standardami branżowymi.
Kontrola dostępu do danych osobowych opiera się na zasadzie need-to-know, zgodnie z którą dostęp otrzymują wyłącznie upoważnieni pracownicy w zakresie niezbędnym do wykonywania obowiązków służbowych. System uwierzytelniania wieloskładnikowego zabezpiecza dostęp do wrażliwych danych.
- Szyfrowanie danych w transmisji i przechowywaniu
- Regularne kopie zapasowe i procedury odzyskiwania danych
- Monitorowanie i rejestrowanie dostępu do systemów
- Szkolenia pracowników z zakresu ochrony danych
- Regularne audyty bezpieczeństwa i testy penetracyjne
- Procedury reagowania na incydenty bezpieczeństwa
W przypadku naruszenia ochrony danych osobowych administrator podejmuje natychmiastowe działania naprawcze oraz informuje odpowiednie organy nadzorcze i użytkowników zgodnie z wymogami RODO. Platforma jest wyposażona w systemy monitorowania pozwalające na szybkie wykrycie i zidentyfikowanie potencjalnych zagrożeń bezpieczeństwa danych.