Hellspin Casino Polityka prywatności
1. Zakres dokumentu oraz podmiot odpowiedzialny
Niniejszy dokument „Hellspin Casino Polityka prywatności” określa zasady przetwarzania danych osobowych użytkowników korzystających z serwisu internetowego dostępnego pod adresem srebrnasiec.pl, w tym osób rejestrujących konto gracza oraz osób kontaktujących się z obsługą. Dokument ma zastosowanie do przetwarzania danych w związku z oferowaniem usług hazardowych online, w tym gier kasynowych, oraz do działań podejmowanych w celu zapewnienia bezpieczeństwa, przeciwdziałania nadużyciom i realizacji obowiązków prawnych.
Administratorem danych osobowych w rozumieniu art. 4 pkt 7 RODO jest HellSpin Casino, prowadzące działalność operacyjną w ramach jurysdykcji licencyjnej Curaçao eGaming (Curaçao). W sprawach dotyczących ochrony danych osobowych, w tym realizacji praw osoby, której dane dotyczą, można kontaktować się pod adresem e-mail: [email protected]. Administrator przetwarza dane zgodnie z zasadami RODO, w szczególności z zasadą legalności, rzetelności, przejrzystości, minimalizacji oraz ograniczenia celu.
2. Kategorie gromadzonych danych osobowych
W ramach korzystania z usług srebrnasiec.pl mogą być gromadzone i przetwarzane następujące kategorie danych osobowych, w zależności od rodzaju interakcji z serwisem i wymogów weryfikacyjnych. Dane są pozyskiwane bezpośrednio od użytkownika, z urządzenia użytkownika oraz – w uzasadnionych przypadkach – od podmiotów trzecich (np. dostawców płatności lub usług weryfikacyjnych).
Kategorie danych mogą obejmować:
- Dane identyfikacyjne i rejestracyjne: imię, nazwisko, data urodzenia, obywatelstwo, adres zamieszkania, adres e-mail, numer telefonu.
- Dane weryfikacyjne (KYC): skany/zdjęcia dokumentu tożsamości (np. dowód osobisty lub paszport), potwierdzenie adresu (np. rachunek za media lub wyciąg bankowy), a w uzasadnionych przypadkach weryfikację źródła środków.
- Dane finansowe i transakcyjne: identyfikatory transakcji, kwoty wpłat i wypłat, metoda płatności, informacje o rachunku płatniczym w zakresie niezbędnym do realizacji transakcji (bez przechowywania pełnych danych karty, o ile dostawca płatności stosuje tokenizację).
- Dane techniczne: adres IP, identyfikatory urządzenia, typ przeglądarki, system operacyjny, ustawienia językowe, logi serwerowe.
- Dane dotyczące korzystania z usługi: historia logowań, aktywność w ramach konta, preferencje ustawień, dane dotyczące odpowiedzialnej gry (np. limity, samowykluczenie).
- Dane komunikacyjne: treść korespondencji z obsługą, zgłoszenia, reklamacje oraz metadane kontaktu.
3. Cele przetwarzania danych osobowych
Dane osobowe są przetwarzane w jasno określonych celach związanych z realizacją usług hazardowych online oraz zapewnieniem zgodności z wymogami regulacyjnymi i bezpieczeństwa. Administrator ogranicza zakres danych do tego, co adekwatne i niezbędne dla danego celu, oraz wdraża mechanizmy minimalizacji przetwarzania.
Główne cele przetwarzania obejmują:
- Założenie i prowadzenie konta gracza, w tym uwierzytelnianie, obsługa logowania oraz zarządzanie ustawieniami konta.
- Weryfikacja tożsamości i wieku (KYC), w tym potwierdzenie ukończenia 18 lat, oraz ocena ryzyka nadużyć i oszustw.
- Realizacja wpłat i wypłat, rozliczanie transakcji, obsługa zwrotów, zapobieganie praniu pieniędzy i finansowaniu terroryzmu.
- Zapewnienie bezpieczeństwa systemów, wykrywanie incydentów, prowadzenie analiz technicznych logów oraz przeciwdziałanie nadużyciom.
- Utrzymanie i rozwój usług, w tym analityka funkcjonalna i statystyczna dotycząca działania serwisu oraz jakości obsługi.
- Obsługa zgłoszeń, reklamacji oraz komunikacja z użytkownikiem w sprawach dotyczących świadczenia usług.
- Realizacja obowiązków wynikających z przepisów prawa oraz wymogów licencyjnych Curaçao eGaming, w tym prowadzenie niezbędnej dokumentacji i raportowania.
4. Podstawy prawne przetwarzania
Przetwarzanie danych osobowych odbywa się na podstawach prawnych przewidzianych w art. 6 ust. 1 RODO, a w zakresie danych szczególnych – jeśli wystąpią – także zgodnie z art. 9 RODO, wyłącznie gdy jest to prawnie dopuszczalne i niezbędne. Administrator dobiera podstawę prawną adekwatnie do celu, a w razie zmiany celu zapewnia ocenę zgodności przetwarzania.
Podstawy prawne obejmują w szczególności:
- Wykonanie umowy (art. 6 ust. 1 lit. b RODO): rejestracja konta, świadczenie usług na rzecz użytkownika, obsługa transakcji i wypłat.
- Wypełnienie obowiązku prawnego (art. 6 ust. 1 lit. c RODO): realizacja wymogów KYC/AML, archiwizacja dokumentacji rozliczeniowej i weryfikacyjnej, udostępnianie danych uprawnionym organom.
- Prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO): bezpieczeństwo systemów, zapobieganie nadużyciom, dochodzenie lub obrona roszczeń, zapewnienie integralności gier i usług.
- Zgoda (art. 6 ust. 1 lit. a RODO): wyłącznie w zakresie, w jakim jest dobrowolna i możliwa do wycofania bez negatywnych konsekwencji dla świadczenia podstawowej usługi; przykładowo dotyczy to określonych ustawień plików cookies innych niż niezbędne.
5. Środki bezpieczeństwa danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu zapewnienia poufności, integralności i dostępności danych. Środki są dobierane z uwzględnieniem ryzyka, charakteru przetwarzania oraz stanu wiedzy technicznej, a ich skuteczność jest okresowo weryfikowana w ramach kontroli wewnętrznych.
Stosowane rozwiązania obejmują w szczególności:
- Szyfrowanie transmisji danych z użyciem protokołów TLS oraz certyfikatów SSL, w typowej konfiguracji z szyfrowaniem 256-bit.
- Segmentację sieci, zapory sieciowe (firewalls), mechanizmy ograniczania dostępu oraz monitorowanie zdarzeń bezpieczeństwa.
- Kontrolę dostępu opartą o zasadę minimalnych uprawnień, wieloskładnikowe uwierzytelnianie (MFA) dla wybranych ról administracyjnych oraz rejestrowanie operacji.
- Regularne aktualizacje oprogramowania, testy podatności oraz audyty bezpieczeństwa prowadzone cyklicznie, co najmniej 1 raz w roku lub częściej w razie istotnych zmian.
Jednocześnie Administrator wskazuje, że transmisja danych przez Internet nie jest całkowicie wolna od ryzyk, w tym ryzyka nieuprawnionego przechwycenia danych w wyniku działań osób trzecich. Użytkownik powinien stosować własne środki bezpieczeństwa, w tym aktualne oprogramowanie, silne hasła oraz ochronę urządzeń.
6. Udostępnianie danych odbiorcom i brak sprzedaży danych
Dane osobowe mogą być przekazywane podmiotom przetwarzającym oraz niezależnym administratorom wyłącznie w zakresie niezbędnym do realizacji celów wskazanych w niniejszym dokumencie. Administrator zapewnia, aby podmioty przetwarzające działały na podstawie odpowiednich umów powierzenia przetwarzania danych (art. 28 RODO) oraz stosowały środki bezpieczeństwa adekwatne do ryzyka.
Kategorie odbiorców mogą obejmować:
- Dostawców usług płatniczych oraz operatorów finansowych, w zakresie realizacji wpłat, wypłat i przeciwdziałania nadużyciom.
- Dostawców usług IT, hostingu, utrzymania infrastruktury, narzędzi bezpieczeństwa oraz systemów analitycznych o charakterze technicznym.
- Dostawców usług weryfikacyjnych KYC/AML, w tym usług weryfikacji dokumentów i monitorowania ryzyk.
- Uprawnione organy publiczne, podmioty regulacyjne oraz jednostki uprawnione na podstawie przepisów prawa lub wymogów licencyjnych.
- Doradców prawnych, audytorów oraz podmioty wspierające dochodzenie lub obronę roszczeń.
Administrator nie sprzedaje danych osobowych użytkowników ani nie udostępnia ich podmiotom trzecim w celu prowadzenia marketingu zewnętrznego. Przekazania danych odbywają się zgodnie z zasadą minimalizacji oraz z uwzględnieniem odpowiednich zabezpieczeń, w tym – w razie potrzeby – mechanizmów transferu danych poza EOG.
7. Wykorzystywanie plików cookies i podobnych technologii
Serwis srebrnasiec.pl wykorzystuje pliki cookies oraz podobne technologie (np. local storage) w celu zapewnienia prawidłowego działania strony, utrzymania sesji użytkownika, zwiększenia bezpieczeństwa oraz wsparcia analiz technicznych. Pliki cookies mogą mieć charakter sesyjny (usuwane po zamknięciu przeglądarki) albo trwały (przechowywane przez określony czas), zależnie od ich funkcji.
W praktyce mogą być stosowane m.in.:
- Cookies niezbędne: wymagane do działania funkcji logowania, utrzymania sesji i zabezpieczeń.
- Cookies funkcjonalne: zapamiętywanie preferencji (np. język, ustawienia konta).
- Cookies analityczne: pomiar wydajności i stabilności serwisu, diagnostyka błędów, statystyki użycia (w zakresie zgodnym z ustawieniami użytkownika).
Użytkownik może zarządzać plikami cookies poprzez ustawienia przeglądarki, w tym zablokować zapisywanie cookies lub usunąć już zapisane pliki. Ograniczenie cookies może jednak spowodować utratę wybranych funkcjonalności, w tym problemy z logowaniem lub działaniem elementów bezpieczeństwa.
8. Prawa osób, których dane dotyczą
Osobom, których dane dotyczą, przysługują prawa wynikające z RODO, z uwzględnieniem ograniczeń wynikających z przepisów prawa, obowiązków licencyjnych oraz konieczności zapewnienia bezpieczeństwa i zapobiegania nadużyciom. Wnioski dotyczące realizacji praw można kierować na adres: [email protected], przy czym Administrator może poprosić o dodatkowe informacje w celu weryfikacji tożsamości wnioskodawcy.
Użytkownikowi przysługuje co najmniej 6 podstawowych praw:
- Prawo dostępu do danych (art. 15 RODO) i uzyskania kopii.
- Prawo sprostowania danych (art. 16 RODO).
- Prawo usunięcia danych (art. 17 RODO), o ile nie zachodzą podstawy do dalszego przetwarzania, w szczególności obowiązki prawne.
- Prawo ograniczenia przetwarzania (art. 18 RODO).
- Prawo sprzeciwu (art. 21 RODO) wobec przetwarzania opartego na prawnie uzasadnionym interesie.
- Prawo przenoszenia danych (art. 20 RODO) w zakresie danych przetwarzanych na podstawie zgody lub umowy, w sposób zautomatyzowany.
W przypadku przetwarzania opartego na zgodzie użytkownik ma prawo wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed wycofaniem. Użytkownik ma również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), jeżeli uzna, że przetwarzanie narusza przepisy.
9. Okresy przechowywania danych
Dane osobowe są przechowywane przez okres nie dłuższy, niż jest to niezbędne do realizacji celów, dla których zostały zebrane, a następnie są usuwane lub anonimizowane, o ile dalsze przechowywanie nie jest wymagane przepisami prawa lub nie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń. Okresy przechowywania są ustalane z uwzględnieniem rodzaju danych, ryzyka oraz wymogów regulacyjnych i licencyjnych.
Przykładowo:
- Dane konta i historii aktywności mogą być przechowywane przez czas trwania umowy, a po zamknięciu konta przez okres do 5 lat w celu obrony przed roszczeniami lub wykazania zgodności działań.
- Dokumenty i dane KYC/AML mogą być przechowywane przez okres wymagany przez przepisy i wymogi przeciwdziałania nadużyciom, typowo do 5 lat od zakończenia relacji lub dłużej, jeśli jest to uzasadnione postępowaniem wyjaśniającym.
- Dane rozliczeniowe i dokumentacja transakcyjna mogą być przechowywane przez okres wynikający z obowiązków podatkowych i rachunkowych, co do zasady do 6 lat, zależnie od właściwych przepisów.
Po upływie właściwych okresów dane są usuwane w sposób bezpieczny lub poddawane nieodwracalnej anonimizacji. Jeżeli usunięcie jest technicznie utrudnione (np. kopie zapasowe), dane są izolowane i usuwane w najbliższym cyklu retencji kopii.
10. Odnośniki do serwisów zewnętrznych
Serwis może zawierać odnośniki do stron internetowych lub usług podmiotów trzecich, w tym dostawców płatności, narzędzi weryfikacyjnych lub instytucji informacyjnych. Administrator nie ponosi odpowiedzialności za zasady przetwarzania danych stosowane przez te podmioty, w szczególności za treść ich polityk prywatności oraz praktyki dotyczące plików cookies.
Przed skorzystaniem z serwisów zewnętrznych użytkownik powinien zapoznać się z ich dokumentami informacyjnymi, w tym polityką prywatności i regulaminami. W przypadku przekierowania poza srebrnasiec.pl dalsze przetwarzanie danych może odbywać się na zasadach ustalonych przez niezależnych administratorów.
11. Zmiany dokumentu i aktualizacje
Administrator może okresowo aktualizować dokument „Hellspin Casino Polityka prywatności” w celu odzwierciedlenia zmian w sposobie przetwarzania danych, zmian prawnych, technicznych lub organizacyjnych, a także wymogów wynikających z nadzoru i standardów bezpieczeństwa. Zmiany mogą wynikać w szczególności z wdrożenia nowych metod weryfikacji, modyfikacji procesów płatniczych lub wprowadzenia dodatkowych zabezpieczeń.
Zaktualizowana wersja dokumentu jest publikowana w serwisie srebrnasiec.pl i obowiązuje od daty jej udostępnienia, o ile nie wskazano inaczej. Użytkownik powinien okresowo weryfikować treść dokumentu, zwłaszcza przed kontynuowaniem korzystania z usług po wprowadzeniu zmian. W sprawach dotyczących treści niniejszej Hellspin Casino Polityka prywatności można kontaktować się pod adresem: [email protected].
