Polityka Prywatności
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników platformy bukmacherskiej i casino online działającej na terenie Rzeczypospolitej Polskiej. Dokument został opracowany zgodnie z obowiązującymi przepisami RODO oraz polską ustawą o ochronie danych osobowych, uwzględniając specyfikę działalności hazardowej online. Korzystając z naszych usług, użytkownicy wyrażają zgodę na przetwarzanie swoich danych osobowych na zasadach określonych w niniejszym dokumencie.
Postanowienia Ogólne
Administratorem danych osobowych jest spółka prowadząca działalność hazardową online na podstawie licencji wydanej przez Ministerstwo Finansów Rzeczypospolitej Polskiej. Przetwarzanie danych osobowych odbywa się zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych oraz ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych. Podstawą prawną przetwarzania danych jest niezbędność do wykonania umowy o świadczenie usług hazardowych, wypełnienie obowiązków prawnych ciążących na administratorze oraz uzasadniony interes prawny polegający na prowadzeniu działalności gospodarczej w sektorze hazardowym.
Dane osobowe są przetwarzane w celu umożliwienia korzystania z usług oferowanych przez platformę, weryfikacji tożsamości użytkowników zgodnie z wymogami ustawy o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu, prowadzenia polityki odpowiedzialnej gry oraz wypełnienia obowiązków sprawozdawczych wobec organów nadzoru. Administrator zapewnia, że wszystkie procesy przetwarzania danych są zgodne z zasadami prawidłowości, celowości, proporcjonalności oraz bezpieczeństwa.
Rodzaje Zbieranych Danych
| Kategoria danych | Przykłady | Cel przetwarzania |
| Dane identyfikacyjne | Imię, nazwisko, data urodzenia, numer PESEL | Weryfikacja tożsamości i wieku |
| Dane kontaktowe | Adres e-mail, numer telefonu, adres zamieszkania | Komunikacja z użytkownikiem |
| Dane finansowe | Informacje o kartach płatniczych, historia transakcji | Obsługa płatności i wypłat |
| Dane behawioralne | Historia gier, preferencje, statystyki aktywności | Personalizacja usług i odpowiedzialna gra |
| Dane techniczne | Adres IP, typ urządzenia, przeglądarka | Zapewnienie bezpieczeństwa platformy |
Zbieranie danych osobowych odbywa się w momencie rejestracji konta użytkownika, podczas weryfikacji tożsamości, w trakcie korzystania z usług platformy oraz podczas komunikacji z działem obsługi klienta. Administrator nie zbiera danych wrażliwych w rozumieniu art. 9 RODO, z wyjątkiem sytuacji, gdy jest to niezbędne do wypełnienia obowiązków prawnych wynikających z przepisów o przeciwdziałaniu uzależnieniom behawioralnym.
Cele i Podstawy Prawne Przetwarzania
Przetwarzanie danych osobowych odbywa się w oparciu o następujące podstawy prawne określone w art. 6 RODO. Wykonanie umowy stanowi podstawę dla przetwarzania danych niezbędnych do świadczenia usług hazardowych, obsługi konta użytkownika, realizacji wpłat i wypłat środków finansowych oraz zapewnienia dostępu do gier oferowanych przez platformę. Wypełnienie obowiązku prawnego stanowi podstawę dla przetwarzania danych w celu weryfikacji tożsamości użytkowników, przeciwdziałania praniu pieniędzy, prowadzenia dokumentacji zgodnie z wymogami podatkowymi oraz sprawozdawczości wobec organów nadzoru.
- Zapewnienie bezpieczeństwa transakcji finansowych i wykrywanie prób oszustwa
- Weryfikacja wieku użytkowników zgodnie z wymogami ustawy hazardowej
- Prowadzenie polityki odpowiedzialnej gry i wykrywanie oznak problemowego hazardu
- Marketing bezpośredni usług własnych administratora na podstawie uzasadnionego interesu
- Archiwizacja dokumentacji w celu wykazania zgodności z wymogami regulacyjnymi
- Analiza statystyczna w celu poprawy jakości oferowanych usług
Zgodnie z polską ustawą o grach hazardowych, administrator prowadzi rejestr wszystkich transakcji użytkowników oraz dokumentację weryfikacyjną przez okres dziesięciu lat od momentu zamknięcia konta. Dane dotyczące identyfikacji użytkowników są przetwarzane zgodnie z wymogami ustawy o przeciwdziałaniu praniu pieniędzy oraz wytycznymi Generalnego Inspektora Informacji Finansowej.
Udostępnianie Danych Podmiotom Trzecim
Dane osobowe użytkowników mogą być udostępniane podmiotom trzecim wyłącznie w przypadkach przewidzianych prawem lub za zgodą użytkownika. Administrator współpracuje z zaufanymi partnerami biznesowymi, którzy świadczą usługi niezbędne do funkcjonowania platformy hazardowej. Wszystkie podmioty przetwarzające dane w imieniu administratora działają na podstawie umów powierzenia przetwarzania danych osobowych zgodnych z wymogami RODO.
Udostępnianie danych odbywa się w następujących sytuacjach: dostawcom usług płatniczych w celu realizacji transakcji finansowych, podmiotom świadczącym usługi weryfikacji tożsamości i przeciwdziałania oszustwom, firmom technologicznym zapewniającym infrastrukturę IT i bezpieczeństwo danych, organom nadzoru i kontroli w przypadku kontroli działalności hazardowej, organom ścigania na podstawie prawomocnych postanowień sądowych lub prokuratorskich.
- Generalnemu Inspektorowi Informacji Finansowej w ramach procedur AML/CFT
- Ministerstwu Finansów w zakresie nadzoru nad działalnością hazardową
- Urzędom skarbowym w celu rozliczenia podatków od gier
- Podmiotom świadczącym usługi call center i obsługi klienta
- Firmom audytorskim i prawniczym w zakresie niezbędnym do świadczenia usług
Prawa Użytkowników i Procedury ich Realizacji
Użytkownicy posiadają katalog praw określonych w RODO, które mogą realizować poprzez kontakt z administratorem danych. Prawo dostępu do danych umożliwia otrzymanie informacji o zakresie przetwarzanych danych osobowych oraz kopiowania tych danych. Prawo do sprostowania pozwala na korektę nieprawidłowych lub niekompletnych danych osobowych. Prawo do usunięcia danych może być realizowane po spełnieniu warunków określonych w RODO, z uwzględnieniem obowiązków prawnych administratora wynikających z przepisów hazardowych.
Prawo do ograniczenia przetwarzania może być wykonane w przypadkach określonych w art. 18 RODO. Prawo do przenoszenia danych umożliwia otrzymanie danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego. Prawo sprzeciwu wobec przetwarzania danych może być realizowane w odniesieniu do przetwarzania opartego na uzasadnionym interesie prawnym administratora, w tym marketingu bezpośredniego.
- Składanie wniosków poprzez formularz kontaktowy dostępny na platformie
- Przesyłanie podpisanych elektronicznie wniosków na adres e-mail administratora
- Dostarczanie wniosków w formie pisemnej na adres siedziby administratora
- Kontakt telefoniczny z działem ochrony danych osobowych
- Weryfikacja tożsamości wnioskodawcy przed realizacją żądania
- Udzielenie odpowiedzi w terminie jednego miesiąca od otrzymania wniosku
Środki Bezpieczeństwa i Okres Przechowywania
Administrator wdraża zaawansowane środki techniczne i organizacyjne w celu zapewnienia odpowiedniego poziomu bezpieczeństwa danych osobowych. Infrastruktura IT jest chroniona poprzez szyfrowanie danych w transmisji i przechowywaniu, systemy zapór sieciowych, regularne aktualizacje oprogramowania oraz monitoring bezpieczeństwa działający całodobowo. Dostęp do danych osobowych jest ograniczony do upoważnionych pracowników, którzy przeszli szkolenia z zakresu ochrony danych i podpisali zobowiązania do zachowania poufności.
Okres przechowywania danych osobowych jest określony zgodnie z wymogami polskiego prawa hazardowego oraz przepisami RODO. Dane identyfikacyjne i finansowe użytkowników są przechowywane przez okres dziesięciu lat od momentu zamknięcia konta, zgodnie z art. 62 ustawy o grach hazardowych. Dane dotyczące transakcji hazardowych podlegają archiwizacji przez okres określony w przepisach podatkowych i o przeciwdziałaniu praniu pieniędzy.
- Implementacja protokołów szyfrowania SSL/TLS dla transmisji danych
- Zastosowanie szyfrowania AES-256 dla danych przechowywanych w bazach
- Regularne tworzenie kopii zapasowych z weryfikacją ich integralności
- Kontrola dostępu oparta na zasadzie najmniejszych uprawnień
- Monitoring i logowanie wszystkich operacji na danych osobowych
- Procedury reagowania na incydenty bezpieczeństwa i naruszenia danych
- Regularne audyty bezpieczeństwa przeprowadzane przez niezależne podmioty
- Szkolenia pracowników z zakresu cyberbezpieczeństwa i ochrony danych
W przypadku naruszenia ochrony danych osobowych administrator powiadomi o tym fakcie Prezesa Urzędu Ochrony Danych Osobowych w terminie 72 godzin od stwierdzenia naruszenia, zgodnie z wymogami art. 33 RODO. Użytkownicy zostaną poinformowani o naruszeniu w przypadkach, gdy może ono skutkować wysokim ryzykiem naruszenia ich praw i wolności.
