Polityka Prywatności
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników korzystających z usług internetowego kasyna online działającego zgodnie z polskim prawem. Dokument ten został opracowany w zgodności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych oraz ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych. Jako operator gier hazardowych online zobowiązujemy się do najwyższych standardów ochrony prywatności naszych graczy oraz transparentnego informowania o sposobach wykorzystania powierzonych nam informacji osobistych.
1. Postanowienia Ogólne i Definicje
Administrator danych osobowych to operator kasyna online, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych użytkowników. W kontekście prowadzonej działalności hazardowej online, administrator ponosi pełną odpowiedzialność za zgodność przetwarzania danych z obowiązującymi przepisami prawa polskiego i europejskiego. Użytkownikiem jest każda osoba fizyczna korzystająca z usług kasyna online, która ukończyła 18 lat i posiada pełną zdolność do czynności prawnych zgodnie z polskim prawem cywilnym.
Dane osobowe to wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej, które umożliwiają bezpośrednią lub pośrednią identyfikację gracza. Przetwarzanie oznacza operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany. Podstawą prawną przetwarzania danych w kasynie online jest przede wszystkim wykonanie umowy o świadczenie usług hazardowych, wypełnienie obowiązków prawnych wynikających z przepisów o przeciwdziałaniu praniu pieniędzy oraz uzasadniony interes administratora.
2. Rodzaje Zbieranych Danych Osobowych
W ramach świadczenia usług hazardowych online zbieramy różnorodne kategorie danych osobowych niezbędne do zapewnienia bezpiecznej i zgodnej z prawem rozgrywki. Zakres zbieranych informacji jest dostosowany do wymogów licencyjnych oraz obowiązków prawnych ciążących na operatorach gier hazardowych w Polsce. Wszystkie dane są przetwarzane wyłącznie w zakresie niezbędnym do realizacji określonych celów.
| Kategoria Danych | Przykłady | Podstawa Prawna |
| Dane identyfikacyjne | Imię, nazwisko, data urodzenia, PESEL | Wykonanie umowy |
| Dane kontaktowe | Adres zamieszkania, e-mail, numer telefonu | Wykonanie umowy |
| Dane finansowe | Informacje o płatnościach, historia transakcji | Obowiązek prawny |
| Dane techniczne | Adres IP, cookies, logi systemu | Uzasadniony interes |
Dane osobowe pozyskiwane są bezpośrednio od użytkownika podczas rejestracji konta gracza, procesu weryfikacji tożsamości oraz w trakcie korzystania z usług kasyna. Dodatkowo, niektóre informacje mogą być otrzymywane od dostawców usług płatniczych w celu zapewnienia bezpieczeństwa transakcji finansowych. Wszystkie dane są przetwarzane zgodnie z zasadą minimalizacji, co oznacza, że zbieramy tylko te informacje, które są rzeczywiście niezbędne do świadczenia usług hazardowych.
3. Cele i Podstawy Prawne Przetwarzania
Przetwarzanie danych osobowych graczy odbywa się wyłącznie w oparciu o legalne podstawy prawne określone w Rozporządzeniu RODO oraz polskim prawie krajowym. Głównym celem przetwarzania jest umożliwienie bezpiecznego i zgodnego z prawem uczestnictwa w grach hazardowych online oraz spełnienie wymogów regulacyjnych nałożonych na operatorów przez polskie organy nadzoru.
- Wykonanie umowy o świadczenie usług hazardowych online, obejmujące zarządzanie kontem gracza, obsługę wpłat i wypłat środków pieniężnych
- Wypełnienie obowiązków prawnych wynikających z ustawy o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu
- Zapewnienie zgodności z wymogami licencyjnymi i regulacyjnymi nałożonymi przez Ministerstwo Finansów
- Realizacja uzasadnionego interesu administratora w zakresie zapobiegania oszustwom i zapewnienia bezpieczeństwa gier
- Marketing bezpośredni własnych usług hazardowych w oparciu o uzasadniony interes lub zgodę użytkownika
Każdy cel przetwarzania jest ściśle powiązany z konkretną podstawą prawną, a dane nie są wykorzystywane do celów innych niż te, które zostały zadeklarowane w momencie ich pozyskania. Administrator regularnie dokonuje przeglądu celów przetwarzania w celu zapewnienia ich aktualności i zgodności z obowiązującymi przepisami prawa.
4. Bezpieczeństwo i Ochrona Danych
Bezpieczeństwo danych osobowych graczy stanowi najwyższy priorytet w działalności kasyna online. Wdrożyliśmy kompleksowy system zabezpieczeń technicznych i organizacyjnych, który zapewnia odpowiedni poziom ochrony przed nieautoryzowanym dostępem, utratą, zniszczeniem lub nielegalnym przetwarzaniem danych osobowych. Wszystkie systemy informatyczne są regularnie aktualizowane i poddawane audytom bezpieczeństwa przez niezależne firmy specjalizujące się w cyberbezpieczeństwie.
- Szyfrowanie SSL/TLS dla wszystkich transmisji danych między urządzeniem użytkownika a serwerami kasyna
- Zabezpieczenie serwerów w certyfikowanych centrach danych z całodobowym monitoringiem i kontrolą dostępu
- Implementacja systemów wykrywania i zapobiegania włamaniom (IDS/IPS) oraz zapór sieciowych najnowszej generacji
- Regularne kopie zapasowe danych przechowywane w geograficznie rozproszonych lokalizacjach
- Ograniczenie dostępu do danych osobowych wyłącznie do uprawnionych pracowników na zasadzie "need-to-know"
- Szkolenia personelu w zakresie ochrony danych osobowych i bezpieczeństwa informacji
- Procedury reagowania na incydenty bezpieczeństwa zgodne z wymogami RODO
Administrator zobowiązuje się do natychmiastowego powiadomienia odpowiednich organów nadzorczych oraz zainteresowanych osób w przypadku naruszenia ochrony danych osobowych, które może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych. Wszystkie incydenty bezpieczeństwa są dokumentowane i analizowane w celu ciągłego doskonalenia systemu ochrony danych.
5. Udostępnianie Danych Trzecim Stronom
Dane osobowe graczy mogą być udostępniane wyłącznie w ściśle określonych przypadkach i zawsze w zgodności z obowiązującymi przepisami prawa. Administrator nie sprzedaje ani nie udostępnia danych osobowych do celów marketingowych podmiotom trzecim bez wyraźnej zgody użytkownika. Wszelkie przekazywanie danych odbywa się na podstawie odpowiednich umów zawierających klauzule ochrony danych oraz zobowiązania do zachowania tajemnicy.
Kategorie odbiorców danych osobowych obejmują dostawców usług płatniczych niezbędnych do obsługi transakcji finansowych, firmy świadczące usługi weryfikacji tożsamości w celu zapobiegania oszustwom, podmioty zapewniające wsparcie techniczne i utrzymanie systemów informatycznych. Dodatkowo, dane mogą być przekazywane organom państwowym w przypadkach przewidzianych przez prawo, takich jak kontrole skarbowe, postępowania w sprawie przeciwdziałania praniu pieniędzy czy na żądanie sądów i prokuratury.
W przypadku przekazywania danych poza teren Europejskiego Obszaru Gospodarczego, administrator zapewnia odpowiedni poziom ochrony poprzez korzystanie z mechanizmów zatwierdzonych przez Komisję Europejską, takich jak standardowe klauzule umowne lub certyfikacje zgodności. Wszystkie transfery międzynarodowe są dokumentowane i podlegają regularnym przeglądom pod kątem zgodności z przepisami RODO.
6. Prawa Użytkowników i Procedury ich Realizacji
Każdy użytkownik kasyna online posiada szeroki katalog praw w zakresie ochrony swoich danych osobowych, wynikających z Rozporządzenia RODO oraz polskiego prawa o ochronie danych osobowych. Realizacja tych praw jest fundamentalnym elementem relacji między administratorem a graczami, zapewniającym transparentność i kontrolę nad sposobem wykorzystania informacji osobistych.
- Prawo dostępu do danych – możliwość uzyskania informacji o przetwarzanych danych oraz kopii tych danych
- Prawo do sprostowania – możliwość żądania poprawienia nieprawidłowych lub niekompletnych danych osobowych
- Prawo do usunięcia danych (prawo do bycia zapomnianym) z zastrzeżeniem obowiązków prawnych administratora
- Prawo do ograniczenia przetwarzania w określonych przypadkach przewidzianych przez prawo
- Prawo do przenoszenia danych w ustrukturyzowanym, powszechnie używanym formacie
- Prawo sprzeciwu wobec przetwarzania danych w oparciu o uzasadniony interes administratora
- Prawo do wycofania zgody w przypadkach, gdy przetwarzanie opiera się na zgodzie użytkownika
Wnioski dotyczące realizacji praw można składać za pośrednictwem dedykowanego formularza kontaktowego dostępnego na stronie internetowej kasyna lub wysyłając wiadomość e-mail na adres wsparcia klienta. Administrator zobowiązuje się do rozpatrzenia każdego wniosku w terminie jednego miesiąca od daty otrzymania, z możliwością przedłużenia tego terminu o kolejne dwa miesiące w przypadku szczególnie złożonych spraw. Użytkownicy posiadają również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych w przypadku uznania, że przetwarzanie ich danych narusza przepisy RODO.
7. Okres Przechowywania Danych i Postanowienia Końcowe
Okres przechowywania danych osobowych jest determinowany przez cele, dla których dane zostały zebrane, oraz wymogi prawne ciążące na operatorze kasyna online. Administrator stosuje zasadę ograniczenia przechowywania, co oznacza, że dane są przechowywane nie dłużej niż jest to niezbędne do realizacji celów, dla których zostały zebrane, z uwzględnieniem obowiązków prawnych oraz konieczności zabezpieczenia uzasadnionych interesów administratora.
Dane związane z kontem gracza i historią gier są przechowywane przez okres 5 lat od zakończenia relacji umownej, zgodnie z wymogami ustawy o przeciwdziałaniu praniu pieniędzy. Informacje dotyczące transakcji finansowych oraz dokumenty weryfikacyjne są archiwizowane przez okres 10 lat w celu możliwości przeprowadzenia kontroli przez organy skarbowe i nadzorcze. Dane marketingowe oparte na zgodzie użytkownika są usuwane natychmiast po wycofaniu zgody lub po upływie okresu, na który zgoda została udzielona.
Niniejsza Polityka Prywatności może być aktualizowana w celu dostosowania do zmian w przepisach prawa lub sposobie prowadzenia działalności przez kasyna online. O wszelkich istotnych zmianach użytkownicy będą informowani z wyprzedzeniem za pośrednictwem poczty elektronicznej oraz powiadomienia na stronie internetowej. Kontynuacja korzystania z usług kasyna po wprowadzeniu zmian oznacza akceptację nowej wersji Polityki Prywatności. W przypadku pytań lub wątpliwości dotyczących przetwarzania danych osobowych, użytkownicy mogą skontaktować się z działem obsługi klienta, który udzieli szczegółowych informacji i pomocy w realizacji przysługujących praw.