Polityka Prywatności

Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników naszej platformy hazardowej online. Dokument ten został opracowany zgodnie z obowiązującymi przepisami prawa polskiego, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO) oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych. Korzystanie z naszych usług oznacza akceptację warunków opisanych w niniejszym dokumencie.

1. Postanowienia Ogólne

Administratorem danych osobowych jest operator platformy internetowej oferującej usługi hazardowe online, w tym gry kasynowe, automaty do gier oraz zakłady sportowe. Administrator działa na podstawie licencji wydanej przez właściwy organ regulacyjny i zobowiązuje się do przetwarzania danych osobowych użytkowników zgodnie z najwyższymi standardami bezpieczeństwa i poufności. Wszystkie dane osobowe są przetwarzane wyłącznie w celu świadczenia usług hazardowych oraz wypełniania obowiązków prawnych wynikających z przepisów o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu. Administrator zastrzega sobie prawo do okresowego aktualizowania niniejszej Polityki Prywatności w celu dostosowania jej do zmieniających się przepisów prawnych oraz rozwoju technologicznego platformy.

Dane osobowe użytkowników są przetwarzane wyłącznie na terytorium Unii Europejskiej w centrach danych spełniających najwyższe standardy bezpieczeństwa. Administrator współpracuje wyłącznie z zaufanymi dostawcami usług technicznych, którzy zobowiązani są do zachowania poufności oraz przestrzegania zasad ochrony danych osobowych. Wszelkie przekazywanie danych poza obszar EOG odbywa się wyłącznie na podstawie odpowiednich gwarancji prawnych, w tym decyzji o adekwatności lub standardowych klauzul ochrony danych zatwierdzonych przez Komisję Europejską.

2. Rodzaje Zbieranych Danych

Administrator zbiera różne kategorie danych osobowych niezbędnych do świadczenia usług hazardowych online oraz wypełniania obowiązków prawnych. Zakres zbieranych danych jest ograniczony do minimum niezbędnego do osiągnięcia określonych celów przetwarzania, zgodnie z zasadą minimalizacji danych przewidzianą w RODO.

Kategoria DanychRodzaj InformacjiCel Zbierania
Dane IdentyfikacyjneImię, nazwisko, data urodzenia, miejsce urodzeniaWeryfikacja tożsamości, przeciwdziałanie praniu pieniędzy
Dane KontaktoweAdres zamieszkania, numer telefonu, adres e-mailKomunikacja z użytkownikiem, weryfikacja miejsca zamieszkania
Dane FinansoweInformacje o rachunkach bankowych, historia transakcjiPrzetwarzanie płatności, monitoring transakcji
Dane TechniczneAdres IP, informacje o przeglądarce, dane sesjiBezpieczeństwo platformy, analiza ruchu
Dane o GrachHistoria gier, preferencje, statystyki wygranychŚwiadczenie usług, odpowiedzialne hazard

Administrator może również zbierać dane biometryczne w przypadku korzystania z zaawansowanych metod weryfikacji tożsamości, takich jak rozpoznawanie twarzy lub odcisków palców. Tego typu dane są przetwarzane wyłącznie za wyraźną zgodą użytkownika i wyłącznie w celu zwiększenia bezpieczeństwa konta oraz zapobiegania nieuprawnionemu dostępowi do środków finansowych.

3. Cele i Podstawy Prawne Przetwarzania

Przetwarzanie danych osobowych odbywa się wyłącznie w oparciu o podstawy prawne przewidziane w art. 6 RODO. Administrator dokładnie określa cel oraz podstawę prawną każdego przetwarzania danych osobowych, zapewniając tym samym przejrzystość i zgodność z przepisami prawa.

  1. Wykonanie umowy o świadczenie usług hazardowych online – podstawą prawną jest art. 6 ust. 1 lit. b) RODO
  2. Wypełnienie obowiązków prawnych wynikających z przepisów o przeciwdziałaniu praniu pieniędzy – podstawą prawną jest art. 6 ust. 1 lit. c) RODO
  3. Ochrona prawnie uzasadnionych interesów administratora, w tym zapewnienie bezpieczeństwa platformy – podstawą prawną jest art. 6 ust. 1 lit. f) RODO
  4. Marketing bezpośredni produktów i usług administratora – podstawą prawną jest art. 6 ust. 1 lit. f) RODO lub zgoda użytkownika
  5. Prowadzenie działań analitycznych i statystycznych – podstawą prawną jest prawnie uzasadniony interes administratora
  6. Zapewnienie zgodności z wymogami odpowiedzialnego hazardu – podstawą prawną jest obowiązek prawny oraz prawnie uzasadniony interes
  7. Obsługa reklamacji i sporów – podstawą prawną jest prawnie uzasadniony interes administratora oraz obrona przed roszczeniami
  8. Archiwizacja danych zgodnie z wymogami prawa – podstawą prawną jest obowiązek prawny wynikający z przepisów podatkowych i licencyjnych

W przypadku przetwarzania danych na podstawie zgody użytkownika, administrator zapewnia możliwość cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem. Cofnięcie zgody nie wpływa na możliwość dalszego przetwarzania danych w oparciu o inne podstawy prawne.

4. Udostępnianie Danych Osobowych

Administrator może udostępniać dane osobowe użytkowników wyłącznie w przypadkach przewidzianych prawem lub za wyraźną zgodą użytkownika. Wszystkie podmioty, którym przekazywane są dane osobowe, zobowiązane są do przestrzegania zasad ochrony danych oraz zachowania odpowiedniego poziomu bezpieczeństwa.

  1. Dostawcom usług płatniczych i instytucjom finansowym w celu przetwarzania transakcji finansowych
  2. Organom nadzoru hazardowego w celu wypełnienia obowiązków licencyjnych i regulacyjnych
  3. Służbom podatkowym oraz organom ścigania na podstawie obowiązujących przepisów prawa
  4. Dostawcom usług technicznych i informatycznych świadczącym usługi na rzecz administratora
  5. Firmom audytorskim i konsultingowym w celu zapewnienia zgodności z przepisami prawa
  6. Prawnym przedstawicielom administratora w przypadku postępowań sądowych lub administracyjnych
  7. Podmiotom trzecim w przypadku reorganizacji, fuzji lub sprzedaży części lub całości działalności
  8. Agencjom weryfikującym tożsamość w celu potwierdzenia autentyczności dokumentów

Administrator nie sprzedaje ani nie udostępnia danych osobowych użytkowników w celach marketingowych podmiotom trzecim bez wyraźnej zgody użytkownika. Wszystkie umowy z dostawcami usług zawierają odpowiednie klauzule dotyczące ochrony danych osobowych oraz zobowiązania do przestrzegania zasad określonych w RODO.

5. Bezpieczeństwo Danych

Administrator wdrożył kompleksowy system zabezpieczeń technicznych i organizacyjnych w celu ochrony danych osobowych użytkowników przed nieuprawnionym dostępem, utratą, zniszczeniem lub nielegalnym przetwarzaniem. Wszystkie systemy informatyczne są regularnie aktualizowane oraz poddawane testom bezpieczeństwa przez niezależne firmy specjalizujące się w cyberbezpieczeństwie.

  1. Szyfrowanie danych podczas transmisji przy użyciu protokołu SSL/TLS w najnowszej wersji
  2. Szyfrowanie baz danych zawierających dane osobowe przy użyciu algorytmów AES-256
  3. Implementacja systemu kontroli dostępu opartego na rolach (RBAC)
  4. Regularne kopie zapasowe danych przechowywane w bezpiecznych lokalizacjach geograficznie rozproszonych
  5. Monitoring systemów informatycznych w czasie rzeczywistym w celu wykrywania zagrożeń
  6. Szkolenia pracowników w zakresie ochrony danych osobowych i bezpieczeństwa informacji
  7. Procedury reagowania na incydenty bezpieczeństwa i naruszenia ochrony danych
  8. Audyty bezpieczeństwa przeprowadzane przez zewnętrzne firmy specjalistyczne

Administrator wdrożył również zaawansowane systemy wykrywania i zapobiegania oszustwom, które monitorują aktywność użytkowników w celu identyfikacji podejrzanych transakcji lub prób nieautoryzowanego dostępu do kont. Wszystkie podejrzane działania są automatycznie raportowane do zespołu bezpieczeństwa, który podejmuje odpowiednie działania zgodnie z ustalonymi procedurami.

6. Prawa Użytkowników

Użytkownicy posiadają szereg praw w zakresie ochrony swoich danych osobowych, które mogą wykonywać poprzez kontakt z administratorem. Administrator zobowiązuje się do rozpatrzenia wszystkich wniosków w terminie nie dłuższym niż miesiąc od daty ich otrzymania, z możliwością przedłużenia o kolejne dwa miesiące w przypadku skomplikowanych wniosków.

  1. Prawo dostępu do danych – użytkownik ma prawo otrzymać potwierdzenie czy jego dane są przetwarzane oraz kopię przetwarzanych danych
  2. Prawo do sprostowania – użytkownik może żądać poprawienia nieprawidłowych lub nieaktualnych danych osobowych
  3. Prawo do usunięcia – użytkownik może żądać usunięcia swoich danych w przypadkach przewidzianych w RODO
  4. Prawo do ograniczenia przetwarzania – użytkownik może żądać ograniczenia przetwarzania w określonych sytuacjach
  5. Prawo do przenoszenia danych – użytkownik ma prawo otrzymać swoje dane w ustrukturyzowanym formacie
  6. Prawo do sprzeciwu – użytkownik może sprzeciwić się przetwarzaniu swoich danych w określonych przypadkach
  7. Prawo do cofnięcia zgody – użytkownik może w każdym momencie cofnąć wyrażoną zgodę na przetwarzanie
  8. Prawo do wniesienia skargi – użytkownik może złożyć skargę do organu nadzorczego

Administrator informuje, że wykonanie niektórych praw może być ograniczone ze względu na obowiązki prawne wynikające z przepisów o przeciwdziałaniu praniu pieniędzy oraz wymogi licencyjne. W takich przypadkach administrator szczegółowo wyjaśni użytkownikowi przyczyny ograniczenia oraz wskaże podstawy prawne takiego działania.

7. Pliki Cookies i Technologie Śledzące

Administrator wykorzystuje pliki cookies oraz podobne technologie śledzące w celu zapewnienia prawidłowego funkcjonowania platformy, personalizacji treści oraz analizy ruchu na stronie internetowej. Użytkownik ma możliwość zarządzania ustawieniami cookies poprzez odpowiednie funkcje dostępne w przeglądarce internetowej lub w panelu ustawień konta.

  1. Cookies niezbędne – zapewniają podstawowe funkcjonalności platformy i nie mogą być wyłączone
  2. Cookies funkcjonalne – umożliwiają zapamiętanie preferencji użytkownika i personalizację treści
  3. Cookies analityczne – służą do analizy ruchu na stronie i optymalizacji działania platformy
  4. Cookies marketingowe – wykorzystywane do wyświetlania spersonalizowanych reklam i ofert
  5. Cookies bezpieczeństwa – służą do wykrywania i zapobiegania działaniom oszukańczym
  6. Cookies sesyjne – usuwane automatycznie po zamknięciu przeglądarki
  7. Cookies trwałe – przechowywane przez określony czas na urządzeniu użytkownika
  8. Cookies stron trzecich – instalowane przez dostawców usług współpracujących z administratorem

Administrator używa również technologii fingerprinting urządzeń oraz innych zaawansowanych metod identyfikacji w celu zwiększenia bezpieczeństwa platformy i zapobiegania działaniom oszukańczym. Dane zbierane za pomocą tych technologii są przetwarzane wyłącznie w celu zapewnienia bezpieczeństwa oraz nie są wykorzystywane do innych celów bez zgody użytkownika.

8. Postanowienia Końcowe

Niniejsza Polityka Prywatności wchodzi w życie z dniem jej publikacji na stronie internetowej administratora i zastępuje wszystkie poprzednie wersje dokumentu. Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej polityce w celu dostosowania jej do zmieniających się przepisów prawa, rozwoju technologicznego oraz doskonalenia świadczonych usług.

Wszelkie zmiany w Polityce Prywatności będą komunikowane użytkownikom poprzez publikację zaktualizowanej wersji dokumentu na stronie internetowej oraz poprzez wysłanie odpowiedniego powiadomienia na adres e-mail podany podczas rejestracji. W przypadku istotnych zmian wpływających na sposób przetwarzania danych osobowych, administrator może wymagać ponownego wyrażenia zgody przez użytkowników.

Administrator prowadzi rejestr czynności przetwarzania zgodnie z wymogami art. 30 RODO oraz współpracuje z organami nadzorczymi w zakresie ochrony danych osobowych. W przypadku wystąpienia naruszenia ochrony danych osobowych, administrator podejmie wszystkie niezbędne działania naprawcze oraz powiadomi odpowiednie organy i użytkowników zgodnie z obowiązującymi przepisami.

Użytkownicy mogą kontaktować się z administratorem w sprawach dotyczących ochrony danych osobowych poprzez dedykowane kanały komunikacji wskazane na stronie internetowej. Administrator zobowiązuje się do profesjonalnej i terminowej obsługi wszystkich zapytań związanych z ochroną prywatności oraz przestrzeganiem przepisów o ochronie danych osobowych.