Fonbet 2025: Platforma bukmacherska i casino

Polityka Prywatności

Postanowienia Ogólne

Administratorem danych osobowych jest spółka prowadząca działalność hazardową online na podstawie licencji wydanej przez Ministerstwo Finansów Rzeczypospolitej Polskiej. Przetwarzanie danych osobowych odbywa się zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych oraz ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych. Podstawą prawną przetwarzania danych jest niezbędność do wykonania umowy o świadczenie usług hazardowych, wypełnienie obowiązków prawnych ciążących na administratorze oraz uzasadniony interes prawny polegający na prowadzeniu działalności gospodarczej w sektorze hazardowym.

Dane osobowe są przetwarzane w celu umożliwienia korzystania z usług oferowanych przez platformę, weryfikacji tożsamości użytkowników zgodnie z wymogami ustawy o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu, prowadzenia polityki odpowiedzialnej gry oraz wypełnienia obowiązków sprawozdawczych wobec organów nadzoru. Administrator zapewnia, że wszystkie procesy przetwarzania danych są zgodne z zasadami prawidłowości, celowości, proporcjonalności oraz bezpieczeństwa.

Rodzaje Zbieranych Danych

Kategoria danychPrzykładyCel przetwarzania
Dane identyfikacyjneImię, nazwisko, data urodzenia, numer PESELWeryfikacja tożsamości i wieku
Dane kontaktoweAdres e-mail, numer telefonu, adres zamieszkaniaKomunikacja z użytkownikiem
Dane finansoweInformacje o kartach płatniczych, historia transakcjiObsługa płatności i wypłat
Dane behawioralneHistoria gier, preferencje, statystyki aktywnościPersonalizacja usług i odpowiedzialna gra
Dane techniczneAdres IP, typ urządzenia, przeglądarkaZapewnienie bezpieczeństwa platformy

Zbieranie danych osobowych odbywa się w momencie rejestracji konta użytkownika, podczas weryfikacji tożsamości, w trakcie korzystania z usług platformy oraz podczas komunikacji z działem obsługi klienta. Administrator nie zbiera danych wrażliwych w rozumieniu art. 9 RODO, z wyjątkiem sytuacji, gdy jest to niezbędne do wypełnienia obowiązków prawnych wynikających z przepisów o przeciwdziałaniu uzależnieniom behawioralnym.

Cele i Podstawy Prawne Przetwarzania

Przetwarzanie danych osobowych odbywa się w oparciu o następujące podstawy prawne określone w art. 6 RODO. Wykonanie umowy stanowi podstawę dla przetwarzania danych niezbędnych do świadczenia usług hazardowych, obsługi konta użytkownika, realizacji wpłat i wypłat środków finansowych oraz zapewnienia dostępu do gier oferowanych przez platformę. Wypełnienie obowiązku prawnego stanowi podstawę dla przetwarzania danych w celu weryfikacji tożsamości użytkowników, przeciwdziałania praniu pieniędzy, prowadzenia dokumentacji zgodnie z wymogami podatkowymi oraz sprawozdawczości wobec organów nadzoru.

  • Zapewnienie bezpieczeństwa transakcji finansowych i wykrywanie prób oszustwa
  • Weryfikacja wieku użytkowników zgodnie z wymogami ustawy hazardowej
  • Prowadzenie polityki odpowiedzialnej gry i wykrywanie oznak problemowego hazardu
  • Marketing bezpośredni usług własnych administratora na podstawie uzasadnionego interesu
  • Archiwizacja dokumentacji w celu wykazania zgodności z wymogami regulacyjnymi
  • Analiza statystyczna w celu poprawy jakości oferowanych usług

Zgodnie z polską ustawą o grach hazardowych, administrator prowadzi rejestr wszystkich transakcji użytkowników oraz dokumentację weryfikacyjną przez okres dziesięciu lat od momentu zamknięcia konta. Dane dotyczące identyfikacji użytkowników są przetwarzane zgodnie z wymogami ustawy o przeciwdziałaniu praniu pieniędzy oraz wytycznymi Generalnego Inspektora Informacji Finansowej.

Udostępnianie Danych Podmiotom Trzecim

Dane osobowe użytkowników mogą być udostępniane podmiotom trzecim wyłącznie w przypadkach przewidzianych prawem lub za zgodą użytkownika. Administrator współpracuje z zaufanymi partnerami biznesowymi, którzy świadczą usługi niezbędne do funkcjonowania platformy hazardowej. Wszystkie podmioty przetwarzające dane w imieniu administratora działają na podstawie umów powierzenia przetwarzania danych osobowych zgodnych z wymogami RODO.

Udostępnianie danych odbywa się w następujących sytuacjach: dostawcom usług płatniczych w celu realizacji transakcji finansowych, podmiotom świadczącym usługi weryfikacji tożsamości i przeciwdziałania oszustwom, firmom technologicznym zapewniającym infrastrukturę IT i bezpieczeństwo danych, organom nadzoru i kontroli w przypadku kontroli działalności hazardowej, organom ścigania na podstawie prawomocnych postanowień sądowych lub prokuratorskich.

  • Generalnemu Inspektorowi Informacji Finansowej w ramach procedur AML/CFT
  • Ministerstwu Finansów w zakresie nadzoru nad działalnością hazardową
  • Urzędom skarbowym w celu rozliczenia podatków od gier
  • Podmiotom świadczącym usługi call center i obsługi klienta
  • Firmom audytorskim i prawniczym w zakresie niezbędnym do świadczenia usług

Prawa Użytkowników i Procedury ich Realizacji

Użytkownicy posiadają katalog praw określonych w RODO, które mogą realizować poprzez kontakt z administratorem danych. Prawo dostępu do danych umożliwia otrzymanie informacji o zakresie przetwarzanych danych osobowych oraz kopiowania tych danych. Prawo do sprostowania pozwala na korektę nieprawidłowych lub niekompletnych danych osobowych. Prawo do usunięcia danych może być realizowane po spełnieniu warunków określonych w RODO, z uwzględnieniem obowiązków prawnych administratora wynikających z przepisów hazardowych.

Prawo do ograniczenia przetwarzania może być wykonane w przypadkach określonych w art. 18 RODO. Prawo do przenoszenia danych umożliwia otrzymanie danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego. Prawo sprzeciwu wobec przetwarzania danych może być realizowane w odniesieniu do przetwarzania opartego na uzasadnionym interesie prawnym administratora, w tym marketingu bezpośredniego.

  • Składanie wniosków poprzez formularz kontaktowy dostępny na platformie
  • Przesyłanie podpisanych elektronicznie wniosków na adres e-mail administratora
  • Dostarczanie wniosków w formie pisemnej na adres siedziby administratora
  • Kontakt telefoniczny z działem ochrony danych osobowych
  • Weryfikacja tożsamości wnioskodawcy przed realizacją żądania
  • Udzielenie odpowiedzi w terminie jednego miesiąca od otrzymania wniosku

Środki Bezpieczeństwa i Okres Przechowywania

Administrator wdraża zaawansowane środki techniczne i organizacyjne w celu zapewnienia odpowiedniego poziomu bezpieczeństwa danych osobowych. Infrastruktura IT jest chroniona poprzez szyfrowanie danych w transmisji i przechowywaniu, systemy zapór sieciowych, regularne aktualizacje oprogramowania oraz monitoring bezpieczeństwa działający całodobowo. Dostęp do danych osobowych jest ograniczony do upoważnionych pracowników, którzy przeszli szkolenia z zakresu ochrony danych i podpisali zobowiązania do zachowania poufności.

Okres przechowywania danych osobowych jest określony zgodnie z wymogami polskiego prawa hazardowego oraz przepisami RODO. Dane identyfikacyjne i finansowe użytkowników są przechowywane przez okres dziesięciu lat od momentu zamknięcia konta, zgodnie z art. 62 ustawy o grach hazardowych. Dane dotyczące transakcji hazardowych podlegają archiwizacji przez okres określony w przepisach podatkowych i o przeciwdziałaniu praniu pieniędzy.

  • Implementacja protokołów szyfrowania SSL/TLS dla transmisji danych
  • Zastosowanie szyfrowania AES-256 dla danych przechowywanych w bazach
  • Regularne tworzenie kopii zapasowych z weryfikacją ich integralności
  • Kontrola dostępu oparta na zasadzie najmniejszych uprawnień
  • Monitoring i logowanie wszystkich operacji na danych osobowych
  • Procedury reagowania na incydenty bezpieczeństwa i naruszenia danych
  • Regularne audyty bezpieczeństwa przeprowadzane przez niezależne podmioty
  • Szkolenia pracowników z zakresu cyberbezpieczeństwa i ochrony danych

W przypadku naruszenia ochrony danych osobowych administrator powiadomi o tym fakcie Prezesa Urzędu Ochrony Danych Osobowych w terminie 72 godzin od stwierdzenia naruszenia, zgodnie z wymogami art. 33 RODO. Użytkownicy zostaną poinformowani o naruszeniu w przypadkach, gdy może ono skutkować wysokim ryzykiem naruszenia ich praw i wolności.