Polityka Prywatności
Niniejsza Polityka Prywatności określa zasady gromadzenia, przetwarzania i ochrony danych osobowych użytkowników korzystających z usług naszej platformy hazardowej online. Dokument został opracowany zgodnie z obowiązującymi przepisami prawa polskiego, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO) oraz ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych.
Rodzaje Gromadzonych Danych
W ramach świadczenia usług związanych z hazardem online gromadzimy różnorodne kategorie danych osobowych użytkowników. Zakres przetwarzanych informacji został określony w sposób niezbędny dla realizacji celów działalności platformy oraz zapewnienia bezpieczeństwa transakcji finansowych i zgodności z wymogami regulacyjnymi branży hazardowej.
| Kategoria Danych | Rodzaj Informacji | Cel Przetwarzania |
| Dane Identyfikacyjne | Imię, nazwisko, data urodzenia, numer PESEL | Weryfikacja tożsamości i wieku |
| Dane Kontaktowe | Adres zamieszkania, numer telefonu, adres email | Komunikacja z użytkownikiem |
| Dane Finansowe | Informacje o rachunkach bankowych, historia transakcji | Obsługa płatności i wypłat |
| Dane Techniczne | Adres IP, typ przeglądarki, historia aktywności | Zapewnienie bezpieczeństwa platformy |
Dodatkowo, w związku z wymogami ustawy z dnia 1 marca 2018 roku o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu, jesteśmy zobowiązani do gromadzenia i przechowywania dokumentacji związanej z identyfikacją klientów oraz monitorowaniem transakcji finansowych.
Cele i Podstawy Prawne Przetwarzania
Przetwarzanie danych osobowych użytkowników odbywa się na podstawie różnych przesłanek prawnych określonych w art. 6 RODO. Główne cele przetwarzania danych w kontekście działalności hazardowej online obejmują szereg aspektów niezbędnych dla prawidłowego funkcjonowania platformy oraz zapewnienia zgodności z obowiązującymi przepisami prawa.
- Wykonanie umowy o świadczenie usług hazardowych online, w tym obsługa konta gracza, przetwarzanie zakładów i wypłata wygranych
- Wypełnienie obowiązków prawnych wynikających z przepisów o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu
- Weryfikacja wieku i tożsamości użytkowników w celu zapobiegania dostępowi osób niepełnoletnich do usług hazardowych
- Zapewnienie bezpieczeństwa platformy poprzez wykrywanie i przeciwdziałanie oszustwom oraz nieautoryzowanemu dostępowi
- Prowadzenie działań marketingowych i promocyjnych na podstawie wyrażonej zgody użytkownika
- Realizacja uzasadnionych interesów administratora danych, w szczególności w zakresie analiz statystycznych i ulepszania jakości świadczonych usług
W przypadku przetwarzania danych w celach marketingowych użytkownik ma prawo do cofnięcia zgody w dowolnym momencie, co nie wpływa na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
Udostępnianie Danych Osobowych
Dane osobowe użytkowników mogą być udostępniane wyłącznie podmiotom uprawnionym oraz w przypadkach przewidzianych przez obowiązujące przepisy prawa. Przekazywanie informacji osobowych odbywa się zgodnie z zasadami minimalizacji danych oraz proporcjonalności, zapewniając odpowiedni poziom ochrony przetwarzanych informacji.
Kategorie odbiorców danych osobowych obejmują zaufanych partnerów biznesowych oraz podmioty świadczące usługi niezbędne dla funkcjonowania platformy hazardowej. Współpraca z zewnętrznymi dostawcami usług odbywa się na podstawie umów powierzenia przetwarzania danych, które zapewniają odpowiednie gwarancje bezpieczeństwa i poufności informacji.
- Dostawcy systemów płatniczych i instytucje finansowe obsługujące transakcje depozytów i wypłat
- Podmioty świadczące usługi informatyczne, w tym hosting i utrzymanie infrastruktury technicznej
- Firmy audytorskie i prawne wspierające działalność operacyjną platformy
- Organy państwowe uprawnione do otrzymywania danych na podstawie obowiązujących przepisów prawa
- Podmioty odpowiedzialne za weryfikację tożsamości i przeciwdziałanie praniu pieniędzy
Transfer danych osobowych do państw trzecich lub organizacji międzynarodowych odbywa się wyłącznie w przypadkach przewidzianych przez RODO, z zastosowaniem odpowiednich zabezpieczeń prawnych, takich jak decyzje o adekwatności wydane przez Komisję Europejską lub standardowe klauzule ochrony danych.
Okres Przechowywania Danych
Okres przechowywania danych osobowych został określony zgodnie z wymogami prawnymi obowiązującymi w branży hazardowej oraz zasadami minimalizacji danych. Czas retencji różni się w zależności od kategorii danych oraz celów ich przetwarzania, uwzględniając specyfikę działalności hazardowej online i związane z nią obowiązki regulacyjne.
Dane związane z weryfikacją tożsamości i przeciwdziałaniem praniu pieniędzy przechowujemy przez okres 5 lat od zakończenia współpracy z użytkownikiem, zgodnie z wymogami ustawy o przeciwdziałaniu praniu pieniędzy. Informacje finansowe dotyczące transakcji i rozliczeń zachowujemy przez okres niezbędny do realizacji obowiązków podatkowych i księgowych.
- Dane konta użytkownika – przez okres aktywności konta plus 3 lata po jego zamknięciu
- Historia transakcji finansowych – przez okres 5 lat od daty ostatniej transakcji
- Dokumenty weryfikacyjne – przez okres 5 lat od zakończenia relacji biznesowej
- Logi systemowe i dane techniczne – przez okres 12 miesięcy od ich utworzenia
- Dane marketingowe – do momentu cofnięcia zgody lub sprzeciwu użytkownika
Po upływie określonych okresów retencji dane osobowe są trwale usuwane z naszych systemów w sposób zapewniający ich nieodwracalne zniszczenie zgodnie z najlepszymi praktykami branżowymi.
Prawa Użytkowników
Użytkownicy posiadają szeroki katalog praw w zakresie ochrony swoich danych osobowych, wynikających z przepisów RODO oraz krajowych regulacji dotyczących prywatności. Realizacja tych praw odbywa się zgodnie z ustalonymi procedurami, uwzględniającymi specyfikę działalności hazardowej online oraz obowiązujące wymogi regulacyjne.
Prawo dostępu do danych umożliwia użytkownikom uzyskanie informacji o zakresie przetwarzanych danych oraz celach ich wykorzystania. Realizacja wniosków o dostęp do danych odbywa się po uprzedniej weryfikacji tożsamości wnioskodawcy w celu zapobiegania nieautoryzowanemu dostępowi do informacji osobowych.
- Prawo dostępu do danych osobowych oraz uzyskania kopii przetwarzanych informacji
- Prawo do sprostowania nieprawidłowych lub niekompletnych danych osobowych
- Prawo do usunięcia danych w przypadkach przewidzianych przez przepisy RODO
- Prawo do ograniczenia przetwarzania danych w określonych sytuacjach prawnych
- Prawo do przenoszenia danych w formie ustrukturyzowanej i nadającej się do odczytu maszynowego
- Prawo do wyrażenia sprzeciwu wobec przetwarzania danych w określonych celach
- Prawo do cofnięcia zgody na przetwarzanie danych w dowolnym momencie
Wnioski dotyczące realizacji praw użytkowników rozpatrujemy w terminie jednego miesiąca od daty otrzymania, z możliwością przedłużenia tego okresu o kolejne dwa miesiące w przypadkach szczególnie złożonych. Użytkownicy mają również prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych w przypadku uznania, że przetwarzanie ich danych narusza przepisy o ochronie danych osobowych.
Bezpieczeństwo Danych
Zapewnienie najwyższego poziomu bezpieczeństwa danych osobowych użytkowników stanowi fundamentalny element naszej działalności operacyjnej. Wdrożyliśmy kompleksowy system zabezpieczeń technicznych i organizacyjnych, dostosowany do specyfiki branży hazardowej online oraz poziomu ryzyka związanego z przetwarzanymi danymi.
Infrastruktura techniczna platformy została zaprojektowana zgodnie z najlepszymi praktykami cyberbezpieczeństwa, uwzględniając standardy branżowe oraz wymogi regulacyjne. Wszystkie dane osobowe są przechowywane w szyfrowanej formie na serwerach zlokalizowanych w bezpiecznych centrach danych na terenie Unii Europejskiej.
- Szyfrowanie danych w transmisji oraz w spoczynku z wykorzystaniem algorytmów AES-256
- Wielopoziomowa autoryzacja dostępu do systemów zawierających dane osobowe
- Regularne audyty bezpieczeństwa oraz testy penetracyjne infrastruktury IT
- Monitoring systemów w czasie rzeczywistym oraz mechanizmy wykrywania anomalii
- Procedury backup i odzyskiwania danych w przypadku awarii systemowych
- Szkolenia pracowników w zakresie ochrony danych osobowych oraz cyberbezpieczeństwa
- Implementacja zasady najmniejszych uprawnień dostępu do danych osobowych
W przypadku wykrycia naruszenia ochrony danych osobowych, które może skutkować wysokim ryzykiem naruszenia praw i wolności użytkowników, zobowiązujemy się do powiadomienia Prezesa Urzędu Ochrony Danych Osobowych w terminie 72 godzin oraz poinformowania zainteresowanych osób zgodnie z wymogami art. 34 RODO. Niniejsza Polityka Prywatności może być okresowo aktualizowana w związku ze zmianami przepisów prawa lub modyfikacjami w zakresie świadczonych usług.