Polityka prywatności Janusz Casino
1. Zakres polityki oraz podmiot odpowiedzialny za przetwarzanie danych
Niniejsza polityka prywatności określa zasady przetwarzania danych osobowych użytkowników serwisu dostępnego pod adresem casinoos-janusz.com.pl, w tym w związku z rejestracją konta, korzystaniem z usług gier hazardowych online oraz realizacją obowiązków w zakresie odpowiedzialnej gry. Administratorem danych osobowych jest Janusz Casino, działający jako podmiot oferujący usługi drogą elektroniczną oraz prowadzący działalność w oparciu o licencję Curaçao eGaming (jurysdykcja Curaçao), co może wiązać się z przetwarzaniem danych również poza Europejskim Obszarem Gospodarczym.
W sprawach dotyczących ochrony danych osobowych można kontaktować się z administratorem pod adresem e-mail: [email protected]. Kontakt ten służy w szczególności do składania wniosków związanych z realizacją praw osoby, której dane dotyczą, oraz do zgłaszania pytań dotyczących zasad przetwarzania danych. Polityka ma zastosowanie do danych pozyskiwanych zarówno bezpośrednio od użytkownika, jak i danych generowanych w trakcie korzystania z serwisu (np. dane techniczne). Dokument odnosi się do przetwarzania danych zgodnie z zasadami wynikającymi z RODO, w zakresie, w jakim RODO znajduje zastosowanie do danego przetwarzania.
2. Kategorie gromadzonych danych osobowych
W zależności od sposobu korzystania z serwisu oraz wymogów prawnych (w tym weryfikacji tożsamości i przeciwdziałania nadużyciom), mogą być gromadzone następujące kategorie danych:
- Dane identyfikacyjne i kontaktowe: imię, nazwisko, data urodzenia, obywatelstwo, adres zamieszkania, adres e-mail, numer telefonu.
- Dane konta użytkownika: identyfikator konta, login, historia zmian ustawień, ustawienia bezpieczeństwa (np. włączone metody uwierzytelniania).
- Dane weryfikacyjne (KYC): skany lub zdjęcia dokumentów tożsamości (np. dowód osobisty lub paszport), dokument potwierdzający adres (np. rachunek za media), w uzasadnionych przypadkach potwierdzenie źródła środków.
- Dane finansowe i transakcyjne: dane niezbędne do realizacji wpłat i wypłat (np. identyfikator transakcji, kwoty, waluta), dane instrumentów płatniczych w zakresie udostępnionym przez operatorów płatności (z zastrzeżeniem, że pełne dane karty mogą być przetwarzane przez dostawców płatności).
- Dane techniczne i urządzenia: adres IP, identyfikatory urządzeń, typ przeglądarki, system operacyjny, ustawienia językowe, logi systemowe.
- Dane dotyczące korzystania z serwisu: historia logowań, aktywność w grach, czas sesji, interakcje z funkcjami serwisu, informacje o limitach odpowiedzialnej gry.
- Dane komunikacyjne: treść korespondencji z obsługą, zgłoszenia reklamacyjne, zapisy rozmów lub czatów, jeżeli taka funkcja jest dostępna.
3. Cele przetwarzania danych osobowych
Dane osobowe są przetwarzane w jasno określonych celach, adekwatnych do świadczenia usług oraz zapewnienia bezpieczeństwa użytkowników. Przetwarzanie obejmuje w szczególności realizację usług drogą elektroniczną, obsługę płatności, działania wymagane prawem oraz przeciwdziałanie nadużyciom.
Cele przetwarzania obejmują:
- Utworzenie i prowadzenie konta użytkownika, w tym weryfikację poprawności danych rejestracyjnych.
- Weryfikację tożsamości oraz spełnienie obowiązków KYC/AML, w tym potwierdzenie pełnoletniości (18+) i zapobieganie korzystaniu z serwisu przez osoby nieuprawnione.
- Realizację wpłat i wypłat oraz obsługę rozliczeń i zwrotów, w tym identyfikację transakcji i przeciwdziałanie oszustwom płatniczym.
- Zapewnienie bezpieczeństwa serwisu, wykrywanie prób nieautoryzowanego dostępu, ochronę przed nadużyciami i botami.
- Prowadzenie analiz technicznych i statystycznych dotyczących działania serwisu, w tym poprawy stabilności i wydajności (np. analiza błędów i logów).
- Realizację obowiązków prawnych i regulacyjnych wynikających z warunków licencji oraz przepisów dotyczących przeciwdziałania praniu pieniędzy.
- Obsługę zgłoszeń, reklamacji i zapytań, w tym udokumentowanie przebiegu sprawy.
4. Podstawy prawne przetwarzania danych
Przetwarzanie danych odbywa się zgodnie z zasadami legalności, rzetelności i przejrzystości. Administrator identyfikuje podstawę prawną każdorazowo w zależności od celu przetwarzania oraz rodzaju danych.
Podstawy prawne przetwarzania obejmują w szczególności:
- Niezbędność do wykonania umowy lub podjęcia działań przed jej zawarciem (art. 6 ust. 1 lit. b RODO), np. rejestracja konta, świadczenie usług, obsługa transakcji.
- Wypełnienie obowiązku prawnego ciążącego na administratorze (art. 6 ust. 1 lit. c RODO), np. obowiązki identyfikacyjne, archiwizacja dokumentacji wymaganej przepisami AML oraz wymogami licencyjnymi.
- Prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO), np. zapewnienie bezpieczeństwa IT, zapobieganie nadużyciom, dochodzenie lub obrona roszczeń.
- Zgoda osoby, której dane dotyczą (art. 6 ust. 1 lit. a RODO), jeżeli w określonych przypadkach jest wymagana; zgoda może być w każdym czasie wycofana, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
W przypadku przetwarzania szczególnych kategorii danych (jeśli wystąpi), administrator stosuje dodatkowe przesłanki z art. 9 RODO, przy czym co do zasady administrator nie wymaga od użytkowników przekazywania danych wrażliwych poza zakresem niezbędnym do weryfikacji i zabezpieczenia usług.
5. Bezpieczeństwo danych osobowych
Administrator stosuje środki techniczne i organizacyjne zapewniające stopień bezpieczeństwa odpowiadający ryzyku, w szczególności uwzględniając charakter danych weryfikacyjnych i transakcyjnych. Komunikacja z serwisem jest zabezpieczana z wykorzystaniem szyfrowania TLS, w tym konfiguracji 128-bit lub wyższej, w zależności od uzgodnionych parametrów połączenia i aktualnych standardów bezpieczeństwa.
Stosowane zabezpieczenia mogą obejmować:
- szyfrowanie transmisji (TLS),
- zapory sieciowe (firewalls) i mechanizmy ograniczania ruchu podejrzanego,
- kontrolę dostępu opartą o role oraz zasadę minimalnych uprawnień,
- rejestrowanie zdarzeń (logowanie) i monitorowanie incydentów,
- okresowe testy bezpieczeństwa i aktualizacje komponentów,
- procedury zarządzania incydentami, w tym analizę naruszeń i działania naprawcze.
Jednocześnie należy mieć na uwadze, że przesyłanie danych przez Internet nie jest całkowicie wolne od ryzyka. Użytkownik powinien stosować środki ostrożności, w szczególności chronić hasło, korzystać z aktualnego oprogramowania oraz unikać logowania z niezaufanych urządzeń lub sieci.
6. Udostępnianie danych odbiorcom trzecim
Dane osobowe mogą być przekazywane podmiotom trzecim wyłącznie w zakresie niezbędnym do realizacji celów opisanych w niniejszej polityce oraz z zachowaniem odpowiednich podstaw prawnych. Administrator nie sprzedaje danych osobowych użytkowników podmiotom trzecim w celach marketingowych.
Kategorie odbiorców mogą obejmować:
- dostawców usług płatniczych i instytucje finansowe realizujące wpłaty i wypłaty,
- podmioty świadczące usługi IT, hosting, utrzymanie infrastruktury, bezpieczeństwo oraz narzędzia antyfraudowe,
- dostawców usług weryfikacji tożsamości i kontroli zgodności (KYC/AML),
- podmioty świadczące wsparcie obsługi klienta, w zakresie niezbędnym do realizacji zgłoszeń,
- organy publiczne, organy ścigania lub regulatorów, gdy przekazanie jest wymagane przepisami lub wiążącym żądaniem.
Jeżeli dochodzi do przekazania danych poza EOG, administrator stosuje odpowiednie zabezpieczenia transferu, takie jak standardowe klauzule umowne, oraz ocenia ryzyka transferu, o ile jest to wymagane przez RODO.
7. Stosowanie plików cookies oraz podobnych technologii
Serwis wykorzystuje pliki cookies oraz podobne technologie (np. identyfikatory sesji) w celu zapewnienia prawidłowego działania funkcji, utrzymania sesji użytkownika, podniesienia bezpieczeństwa oraz prowadzenia podstawowych analiz technicznych. Cookies mogą być sesyjne (usuwane po zamknięciu przeglądarki) lub trwałe (przechowywane przez określony czas lub do ich usunięcia przez użytkownika).
W ramach serwisu mogą być stosowane m.in.:
- cookies niezbędne do działania serwisu (np. utrzymanie sesji, funkcje bezpieczeństwa),
- cookies funkcjonalne (np. zapamiętywanie wybranych ustawień),
- cookies analityczne/techniczne służące do oceny działania serwisu i wykrywania błędów.
Użytkownik może zarządzać plikami cookies poprzez ustawienia przeglądarki, w tym je usuwać, blokować lub ograniczać ich stosowanie. Ograniczenie cookies niezbędnych może skutkować utratą części funkcjonalności, w szczególności trudnościami z logowaniem, utrzymaniem sesji lub realizacją transakcji.
8. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługują prawa wynikające z RODO, w zakresie i na warunkach określonych przepisami. Administrator zapewnia możliwość realizacji praw poprzez kontakt z wykorzystaniem adresu: [email protected]. W celu weryfikacji tożsamości wnioskodawcy administrator może poprosić o dodatkowe informacje, proporcjonalne do ryzyka nieuprawnionego ujawnienia danych.
Użytkownikowi przysługują w szczególności następujące 7 praw:
- prawo dostępu do danych,
- prawo sprostowania (poprawienia) danych,
- prawo usunięcia danych (w przypadkach przewidzianych prawem),
- prawo ograniczenia przetwarzania,
- prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- prawo do przenoszenia danych,
- prawo wniesienia skargi do organu nadzorczego (w Polsce: Prezes Urzędu Ochrony Danych Osobowych).
Realizacja niektórych praw może podlegać ograniczeniom, jeżeli przetwarzanie jest niezbędne do wywiązania się z obowiązków prawnych, zapobiegania nadużyciom lub ustalenia, dochodzenia bądź obrony roszczeń.
9. Okres przechowywania danych
Dane osobowe są przechowywane wyłącznie przez okres niezbędny do realizacji celów, dla których zostały zebrane, oraz przez czas wymagany przepisami prawa lub uzasadniony koniecznością zabezpieczenia roszczeń. Administrator stosuje zasadę minimalizacji okresu przechowywania oraz okresowe przeglądy zasad retencji.
Przykładowo:
- dane związane z kontem i świadczeniem usług są przechowywane przez czas utrzymywania konta oraz przez okres niezbędny do rozliczeń i obsługi roszczeń,
- dokumentacja weryfikacyjna KYC/AML może być przechowywana przez 5 lat od zakończenia relacji z użytkownikiem lub dłużej, jeżeli wymagają tego przepisy lub decyzje właściwych organów,
- logi bezpieczeństwa i dane techniczne mogą być przechowywane przez okres do 12 miesięcy, o ile są potrzebne do wykrywania incydentów i zapobiegania nadużyciom.
Po upływie właściwych okresów dane są usuwane, anonimizowane lub poddawane ograniczeniu przetwarzania, zgodnie z przyjętymi procedurami i wymogami prawnymi.
10. Odnośniki do stron zewnętrznych
Serwis może zawierać odnośniki do stron internetowych lub usług podmiotów trzecich, które działają niezależnie od administratora. Administrator nie ponosi odpowiedzialności za zasady przetwarzania danych osobowych stosowane przez te podmioty, w tym za treść ich polityk prywatności, praktyki bezpieczeństwa oraz zakres gromadzonych danych.
Zaleca się każdorazowe zapoznanie z polityką prywatności oraz warunkami korzystania z danej strony zewnętrznej przed przekazaniem jakichkolwiek danych. Korzystanie z odnośników odbywa się na ryzyko użytkownika, w zakresie wynikającym z relacji z danym podmiotem trzecim.
11. Zmiany niniejszej polityki prywatności
Administrator zastrzega sobie prawo do aktualizacji niniejszej polityki prywatności w razie zmian w przepisach prawa, wymogach regulacyjnych, modelu świadczenia usług, stosowanych technologiach lub sposobach przetwarzania danych. Zmiany mogą wynikać również z konieczności doprecyzowania treści dokumentu w celu zapewnienia większej przejrzystości.
Zaktualizowana treść polityki będzie publikowana w serwisie casinoos-janusz.com.pl i obowiązuje od chwili jej udostępnienia, chyba że wskazano inaczej. Użytkownik powinien okresowo weryfikować treść dokumentu, w szczególności przed kontynuowaniem korzystania z usług po wprowadzeniu zmian. W przypadku istotnych zmian, które mogą wpływać na prawa lub obowiązki użytkownika, administrator może zastosować dodatkowe formy powiadomienia, o ile są dostępne i adekwatne do okoliczności.
