Polityka Prywatności
Niniejsza Polityka Prywatności określa zasady przetwarzania, przechowywania i ochrony danych osobowych użytkowników naszej platformy gier hazardowych online. Dokument został opracowany zgodnie z obowiązującym w Polsce prawem, w szczególności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych oraz z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych. Ostatnia aktualizacja: 28 stycznia 2026 roku.
Postanowienia Ogólne
Administratorem danych osobowych jest operator platformy, który zapewnia świadczenie usług gier hazardowych online, w tym automatów do gier, gier stołowych i innych form rozrywki hazardowej dostępnych za pośrednictwem strony internetowej i aplikacji mobilnej. Administrator zobowiązuje się do przestrzegania najwyższych standardów ochrony prywatności użytkowników oraz do transparentnego informowania o sposobach wykorzystania powierzonych mu danych osobowych. Niniejsza polityka ma zastosowanie do wszystkich użytkowników platformy, niezależnie od sposobu dostępu do usług.
Przetwarzanie danych osobowych odbywa się zgodnie z zasadami prawidłowości, celowości, adekwatności, dokładności, ograniczenia przechowywania oraz integralności i poufności. Administrator implementuje odpowiednie środki techniczne i organizacyjne w celu zapewnienia bezpieczeństwa przetwarzanych danych oraz ochrony przed nieuprawnionym dostępem, utratą, zniszczeniem lub nieautoryzowaną modyfikacją. Wszystkie procesy związane z obsługą danych osobowych podlegają regularnym audytom wewnętrznym oraz zewnętrznym kontrolom zgodności z obowiązującymi przepisami prawa.
Rodzaje Gromadzonych Danych
W ramach świadczonych usług Administrator gromadzi różnorodne kategorie danych osobowych niezbędnych do prawidłowego funkcjonowania platformy hazardowej oraz zapewnienia bezpieczeństwa transakcji finansowych. Zakres gromadzonych informacji został ograniczony do minimum niezbędnego dla realizacji celów określonych w niniejszej polityce oraz wymagań prawnych dotyczących działalności hazardowej w Polsce.
- Dane identyfikacyjne obejmujące imię, nazwisko, datę urodzenia, numer PESEL, dane dokumentu tożsamości oraz adres zamieszkania
- Informacje kontaktowe zawierające adres e-mail, numer telefonu oraz dane do korespondencji
- Dane finansowe związane z rachunkami bankowymi, kartami płatniczymi, portfelami elektronicznymi oraz historią transakcji
- Informacje techniczne obejmujące adres IP, typ urządzenia, system operacyjny, przeglądarkę internetową oraz geolokalizację
- Dane behawioralne dotyczące aktywności na platformie, preferencji gier, wzorców zakładów oraz czasu spędzonego w serwisie
- Materiały weryfikacyjne w postaci skanów dokumentów, fotografii oraz innych plików przesłanych w procesie potwierdzania tożsamości
Cele Przetwarzania Danych
Administrator przetwarza dane osobowe w oparciu o prawnie uzasadnione podstawy, zgodnie z art. 6 RODO oraz specyficznymi wymaganiami branży hazardowej w Polsce. Każdy cel przetwarzania jest precyzyjnie określony i ograniczony do minimum niezbędnego dla jego realizacji, z pełnym poszanowaniem praw i wolności użytkowników platformy.
Podstawowym celem przetwarzania jest świadczenie usług gier hazardowych online, obejmujące rejestrację konta użytkownika, autoryzację dostępu do gier, obsługę zakładów i wypłat oraz zapewnienie technicznych możliwości korzystania z platformy. Dane wykorzystywane są również do weryfikacji tożsamości i wieku użytkowników zgodnie z wymogami ustawy o grach hazardowych, co ma na celu ochronę nieletnich przed dostępem do gier oraz zapobieganie oszustwom finansowym.
- Wykonywanie umowy o świadczenie usług hazardowych oraz obsługa konta gracza
- Weryfikacja tożsamości i wieku użytkowników zgodnie z wymogami prawa polskiego
- Przetwarzanie płatności, wypłat i rozliczanie transakcji finansowych
- Zapobieganie praniu pieniędzy oraz finansowaniu terroryzmu zgodnie z ustawą AML
- Wykrywanie i przeciwdziałanie oszustwom oraz innym działaniom niezgodnym z regulaminem
- Realizacja obowiązków sprawozdawczych i podatkowych wobec organów państwowych
- Komunikacja z użytkownikami oraz obsługa zgłoszeń i reklamacji
- Marketing i promocja usług na podstawie wyrażonej zgody
Podstawy Prawne Przetwarzania
Przetwarzanie danych osobowych przez Administratora opiera się na konkretnych podstawach prawnych określonych w art. 6 RODO oraz wynikających ze specyfiki działalności hazardowej w Polsce. Każda kategoria danych jest przetwarzana w oparciu o odpowiednią podstawę prawną, która zapewnia zgodność z obowiązującymi przepisami oraz ochronę praw użytkowników.
Wykonywanie umowy stanowi podstawę prawną dla przetwarzania danych niezbędnych do świadczenia usług hazardowych, obsługi konta gracza oraz realizacji transakcji finansowych. Uzasadniony interes Administratora obejmuje działania związane z bezpieczeństwem platformy, zapobieganiem oszustwom oraz optymalizacją świadczonych usług. Obowiązek prawny dotyczy głównie wymogów weryfikacji tożsamości, raportowania podejrzanych transakcji oraz współpracy z organami nadzoru.
- Wykonywanie umowy o świadczenie usług hazardowych oraz związanych z nią obowiązków
- Uzasadniony interes Administratora w zakresie bezpieczeństwa i zapobiegania oszustwom
- Obowiązek prawny wynikający z regulacji dotyczących gier hazardowych i przeciwdziałania praniu pieniędzy
- Zgoda użytkownika w przypadku działań marketingowych oraz komunikacji promocyjnej
- Ochrona żywotnych interesów osoby fizycznej w sytuacjach związanych z odpowiedzialną grą
Udostępnianie i Przekazywanie Danych
Administrator może udostępniać dane osobowe użytkowników wyłącznie w przypadkach przewidzianych prawem oraz w zakresie niezbędnym dla realizacji określonych celów. Każde przekazanie danych odbywa się z zachowaniem najwyższych standardów bezpieczeństwa oraz zgodnie z wymogami ochrony danych osobowych obowiązującymi w Polsce i Unii Europejskiej.
Dane osobowe mogą być przekazywane zaufanym partnerom biznesowym świadczącym usługi na rzecz Administratora, w tym dostawcom usług płatniczych, firmom świadczącym usługi IT, podmiotom zajmującym się weryfikacją tożsamości oraz dostawcom usług marketingowych. Wszystkie podmioty trzecie zobowiązane są do przestrzegania odpowiednich standardów ochrony danych oraz zostały związane umowami zawierającymi stosowne klauzule ochrony danych osobowych.
- Dostawcy usług płatniczych w celu przetwarzania transakcji finansowych
- Firmy świadczące usługi weryfikacji tożsamości i przeciwdziałania oszustwom
- Dostawcy rozwiązań technicznych i usług hostingowych
- Organy państwowe w przypadku obowiązku prawnego lub żądania sądowego
- Podmioty świadczące usługi analityczne i marketingowe na podstawie zgody użytkownika
- Instytucje finansowe w ramach procedur przeciwdziałania praniu pieniędzy
Bezpieczeństwo i Ochrona Danych
Administrator implementuje zaawansowane środki techniczne i organizacyjne w celu zapewnienia najwyższego poziomu bezpieczeństwa przetwarzanych danych osobowych. System ochrony danych został zaprojektowany zgodnie z zasadami privacy by design oraz privacy by default, co oznacza uwzględnienie ochrony prywatności już na etapie projektowania procesów oraz domyślne zastosowanie najwyższych standardów ochrony.
Infrastruktura techniczna obejmuje szyfrowanie danych zarówno w trakcie przesyłania, jak i przechowywania, wykorzystanie zaawansowanych systemów uwierzytelniania oraz regularny monitoring bezpieczeństwa. Dostęp do danych osobowych mają wyłącznie upoważnieni pracownicy w zakresie niezbędnym do wykonywania ich obowiązków służbowych, przy czym wszyscy zostali przeszkoleni w zakresie ochrony danych osobowych.
- Szyfrowanie danych z wykorzystaniem algorytmów AES-256 oraz protokołów SSL/TLS
- Wielopoziomowe systemy uwierzytelniania i autoryzacji dostępu do danych
- Regularne tworzenie kopii zapasowych oraz testowanie procedur odzyskiwania danych
- Monitoring bezpieczeństwa w czasie rzeczywistym oraz systemy wykrywania intruzów
- Fizyczna ochrona serwerów oraz kontrola dostępu do pomieszczeń technicznych
- Regularne audyty bezpieczeństwa przeprowadzane przez niezależne firmy specjalistyczne
- Procedury reagowania na incydenty bezpieczeństwa oraz naruszenia ochrony danych
Okres Przechowywania Danych
Administrator przechowuje dane osobowe przez okresy niezbędne do realizacji celów, dla których zostały zebrane, z uwzględnieniem obowiązków prawnych wynikających z przepisów dotyczących działalności hazardowej oraz rachunkowości. Okresy retencji zostały ustalone w oparciu o analizę ryzyka, wymagania prawne oraz uzasadnione interesy Administratora związane z obroną przed roszczeniami.
Po upływie okresu przechowywania dane osobowe są trwale usuwane lub anonimizowane w sposób uniemożliwiający identyfikację osoby, której dotyczyły. Proces usuwania danych przebiega zgodnie z udokumentowanymi procedurami zapewniającymi nieodwracalność operacji oraz obejmuje wszystkie kopie i fragmenty danych przechowywane w różnych systemach Administratora.
- Dane konta użytkownika – 5 lat od zamknięcia konta lub ostatniej aktywności
- Historia transakcji finansowych – 5 lat zgodnie z wymogami ustawy o rachunkowości
- Dokumenty weryfikacyjne – 3 lata od zakończenia relacji biznesowej
- Dane dotyczące przeciwdziałania praniu pieniędzy – 5 lat od ostatniej transakcji
- Logi systemowe i dane techniczne – 12 miesięcy od ich utworzenia
- Materiały marketingowe – do czasu wycofania zgody lub wniesienia sprzeciwu
Prawa Użytkowników
Zgodnie z przepisami RODO użytkownicy posiadają szeroki katalog praw związanych z przetwarzaniem ich danych osobowych. Administrator zapewnia możliwość skutecznego korzystania z tych praw poprzez udostępnienie odpowiednich procedur oraz kanałów komunikacji. Wszystkie wnioski dotyczące realizacji praw są rozpatrywane bez nieuzasadnionej zwłoki, nie później niż w ciągu miesiąca od ich otrzymania.
Użytkownicy mogą w każdym czasie skorzystać ze swoich praw poprzez kontakt z Administratorem za pośrednictwem dedykowanych kanałów komunikacji. W przypadku wniosków dotyczących dostępu do danych, ich sprostowania, usunięcia lub ograniczenia przetwarzania Administrator może wymagać potwierdzenia tożsamości w celu zapewnienia bezpieczeństwa danych osobowych.
- Prawo dostępu do danych osobowych oraz otrzymania kopii przetwarzanych informacji
- Prawo do sprostowania nieprawidłowych lub niekompletnych danych osobowych
- Prawo do usunięcia danych w przypadkach przewidzianych prawem
- Prawo do ograniczenia przetwarzania danych w określonych sytuacjach
- Prawo do przenoszenia danych do innego administratora
- Prawo do wniesienia sprzeciwu wobec przetwarzania danych
- Prawo do wycofania zgody w zakresie przetwarzania na podstawie zgody
- Prawo do złożenia skargi do organu nadzorczego
Kontakt i Zmiany Polityki
Administrator wyznaczył Inspektora Ochrony Danych, który nadzoruje zgodność przetwarzania danych osobowych z obowiązującymi przepisami oraz służy pomocą użytkownikom w sprawach związanych z ochroną prywatności. Kontakt z Inspektorem możliwy jest za pośrednictwem dedykowanego adresu e-mail oraz formularza kontaktowego dostępnego na platformie.
Niniejsza Polityka Prywatności może podlegać modyfikacjom wynikającym ze zmian przepisów prawnych, rozwoju technologicznego lub udoskonalania świadczonych usług. O wszelkich istotnych zmianach użytkownicy zostaną poinformowani z odpowiednim wyprzedzeniem poprzez powiadomienia na platformie oraz wiadomości e-mail. Kontynuowanie korzystania z usług po wprowadzeniu zmian oznacza akceptację zaktualizowanej wersji polityki. W przypadku pytań lub wątpliwości dotyczących przetwarzania danych osobowych użytkownicy mogą skontaktować się z Administratorem, który udzieli wyczerpujących wyjaśnień oraz pomocy w realizacji przysługujących im praw.
