Polityka prywatności Janusz Casino
1. Zakres dokumentu i podmiot odpowiedzialny za przetwarzanie danych
Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych użytkowników serwisu dostępnego pod adresem katechumenatlodz.pl, w szczególności w związku z korzystaniem z usług hazardu online. Administratorem danych osobowych jest Janusz Casino, który decyduje o celach i sposobach przetwarzania danych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO). W sprawach dotyczących ochrony danych osobowych można kontaktować się pod adresem e-mail: [email protected]. Usługi są świadczone w oparciu o licencję hazardową wydaną w jurysdykcji Curaçao eGaming, co może wiązać się z przetwarzaniem danych również w kontekście obowiązków regulacyjnych właściwych dla tej jurysdykcji.
2. Kategorie danych osobowych gromadzonych w ramach korzystania z serwisu
Zakres gromadzonych danych zależy od sposobu korzystania z serwisu, w tym od rejestracji konta, dokonywania wpłat i wypłat oraz wymogów weryfikacyjnych. Administrator przetwarza w szczególności dane przekazywane bezpośrednio przez użytkownika, dane powstające w toku korzystania z usług oraz dane pozyskiwane od dostawców usług płatniczych i weryfikacyjnych. Przetwarzanie może obejmować także dane wymagane do spełnienia obowiązków w zakresie przeciwdziałania praniu pieniędzy i finansowaniu terroryzmu.
Kategorie danych mogą obejmować:
- Dane identyfikacyjne i kontaktowe: imię, nazwisko, data urodzenia, obywatelstwo, adres zamieszkania, adres e-mail, numer telefonu.
- Dane konta użytkownika: identyfikator konta, nazwa użytkownika, historia aktywności, ustawienia bezpieczeństwa.
- Dane weryfikacyjne (KYC): skan/zdjęcie dokumentu tożsamości (np. dowód osobisty lub paszport), selfie/weryfikacja liveness, potwierdzenie adresu (np. rachunek za media lub wyciąg bankowy).
- Dane finansowe i transakcyjne: informacje o wpłatach i wypłatach, identyfikatory transakcji, dane niezbędne do obsługi płatności (np. maskowany numer karty), informacje o chargeback.
- Dane techniczne: adres IP, identyfikatory urządzenia, typ przeglądarki, system operacyjny, logi zdarzeń, znaczniki czasu.
- Dane dotyczące korzystania z usług: informacje o sesjach, aktywności w serwisie, zgłoszeniach do wsparcia, preferencjach funkcjonalnych.
3. Cele przetwarzania danych osobowych
Dane osobowe są przetwarzane w jasno określonych celach, zgodnie z zasadą minimalizacji oraz ograniczenia celu. W szczególności administrator wykorzystuje dane do świadczenia usług drogą elektroniczną, zapewnienia bezpieczeństwa oraz spełnienia wymogów prawnych i regulacyjnych. Przetwarzanie może obejmować automatyczne działania związane z wykrywaniem nadużyć, przy czym nie polega ono na podejmowaniu decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany, chyba że przepisy dopuszczają takie działanie i zapewnione są odpowiednie zabezpieczenia.
Cele obejmują:
- Utworzenie i prowadzenie konta użytkownika, w tym obsługa logowania i odzyskiwania dostępu.
- Weryfikacja tożsamości oraz wieku użytkownika (w tym kontrola pełnoletności), zgodnie z procedurami KYC.
- Realizacja wpłat i wypłat, rozliczenia, obsługa reklamacji płatniczych oraz zapobieganie nadużyciom finansowym.
- Zapewnienie bezpieczeństwa serwisu, w tym zapobieganie oszustwom, naruszeniom regulaminu, atakom typu brute-force oraz innym incydentom.
- Wypełnianie obowiązków prawnych i regulacyjnych, w tym związanych z przeciwdziałaniem praniu pieniędzy oraz raportowaniem do właściwych organów.
- Prowadzenie statystyk i analiz technicznych w celu utrzymania jakości działania serwisu oraz jego stabilności.
4. Podstawy prawne przetwarzania danych
Administrator przetwarza dane osobowe wyłącznie w zakresie, w jakim jest to dopuszczalne na podstawie obowiązujących przepisów, w szczególności RODO. Dobór podstawy prawnej zależy od konkretnego celu przetwarzania oraz relacji użytkownika z administratorem. W uzasadnionych przypadkach administrator może łączyć kilka podstaw prawnych, o ile jest to konieczne i proporcjonalne.
Podstawy prawne obejmują:
- Niezbędność do wykonania umowy lub podjęcia działań przed jej zawarciem (art. 6 ust. 1 lit. b RODO), w tym prowadzenie konta i realizacja usług.
- Wypełnienie obowiązku prawnego ciążącego na administratorze (art. 6 ust. 1 lit. c RODO), w tym obowiązki weryfikacyjne, księgowe oraz związane z AML.
- Prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO), w szczególności zapewnienie bezpieczeństwa, dochodzenie lub obrona roszczeń, zapobieganie nadużyciom.
- Zgoda osoby, której dane dotyczą (art. 6 ust. 1 lit. a RODO), jeżeli jest wymagana dla określonych funkcjonalności, przy czym jej wycofanie nie wpływa na zgodność z prawem przetwarzania sprzed wycofania.
5. Środki bezpieczeństwa danych osobowych
Administrator stosuje środki techniczne i organizacyjne zapewniające stopień bezpieczeństwa odpowiadający ryzyku, w tym ochronę przed nieuprawnionym dostępem, utratą, modyfikacją lub ujawnieniem danych. Transmisja danych w serwisie jest zabezpieczana z użyciem szyfrowania TLS, w tym konfiguracji wspierających 256-bitowe zestawy szyfrów, o ile jest to obsługiwane przez urządzenie i przeglądarkę użytkownika. Dostęp do systemów przetwarzających dane jest ograniczony na zasadzie minimalnych uprawnień, a działania administracyjne podlegają rejestrowaniu.
Stosowane środki mogą obejmować:
- szyfrowanie połączeń (TLS) oraz wymuszanie bezpiecznych protokołów;
- zapory sieciowe (firewalls), mechanizmy WAF oraz monitorowanie zdarzeń bezpieczeństwa;
- segmentację dostępu, silne uwierzytelnianie i polityki haseł;
- regularne aktualizacje, testy podatności oraz audyty bezpieczeństwa;
- procedury zarządzania incydentami, w tym ocenę naruszeń i zgłoszenia zgodnie z RODO.
Należy jednak pamiętać, że przesył danych przez Internet nie jest całkowicie wolny od ryzyk, a bezpieczeństwo zależy również od użytkownika, w tym od ochrony urządzenia, haseł i poczty elektronicznej.
6. Udostępnianie danych odbiorcom i brak sprzedaży danych do celów marketingowych
Dane osobowe mogą być ujawniane wyłącznie podmiotom upoważnionym i w zakresie niezbędnym do realizacji celów przetwarzania. Odbiorcy działają jako podmioty przetwarzające na podstawie umów powierzenia lub jako odrębni administratorzy, gdy samodzielnie określają cele i sposoby przetwarzania (np. instytucje finansowe). W każdym przypadku administrator weryfikuje podstawę udostępnienia oraz stosuje wymagane zabezpieczenia umowne i organizacyjne.
Kategorie odbiorców mogą obejmować:
- dostawców usług płatniczych, operatorów kart, instytucje finansowe oraz podmioty obsługujące wypłaty;
- dostawców usług KYC/AML (weryfikacja dokumentów, kontrola sankcyjna, ocena ryzyka);
- dostawców hostingu, usług chmurowych, utrzymania systemów IT oraz narzędzi bezpieczeństwa;
- podmioty świadczące obsługę klienta oraz usługi audytowe i doradcze, w zakresie niezbędnym;
- organy publiczne, organy ścigania oraz instytucje właściwe nadzorczo lub regulacyjnie, gdy wynika to z przepisów.
Administrator nie sprzedaje danych osobowych użytkowników podmiotom trzecim w celach marketingowych oraz nie udostępnia ich do działań reklamowych prowadzonych przez niezależnych reklamodawców.
7. Wykorzystywanie plików cookies i podobnych technologii
Serwis wykorzystuje pliki cookies oraz podobne identyfikatory w celu zapewnienia prawidłowego działania, bezpieczeństwa oraz utrzymania preferencji użytkownika. Cookies mogą być sesyjne (usuwane po zamknięciu przeglądarki) albo trwałe (przechowywane przez określony czas), w zależności od ich funkcji. W wybranych przypadkach mogą być stosowane także mechanizmy pamięci lokalnej przeglądarki, o ile jest to niezbędne do działania usług.
Cookies mogą obejmować:
- niezbędne technicznie: utrzymanie sesji, uwierzytelnianie, zapobieganie nadużyciom;
- funkcjonalne: zapamiętywanie ustawień i preferencji użytkownika;
- analityczne/diagnostyczne: pomiar błędów, wydajności oraz stabilności działania serwisu.
Użytkownik może zarządzać cookies poprzez ustawienia przeglądarki, w tym blokować je lub usuwać. Wyłączenie niektórych plików cookies może jednak skutkować ograniczeniem funkcjonalności serwisu, w tym problemami z logowaniem albo utrzymaniem sesji.
8. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługują prawa przewidziane w RODO, z zastrzeżeniem ograniczeń wynikających z przepisów (np. obowiązków archiwizacyjnych, przeciwdziałania nadużyciom lub wymogów AML). Administrator może wymagać weryfikacji tożsamości przed realizacją żądania, jeżeli jest to konieczne dla ochrony danych przed nieuprawnionym dostępem. Wnioski dotyczące praw można składać drogą elektroniczną na adres: [email protected].
Użytkownik ma w szczególności 6 następujących praw:
- prawo dostępu do danych oraz uzyskania kopii;
- prawo sprostowania danych;
- prawo usunięcia danych (w przypadkach przewidzianych prawem);
- prawo ograniczenia przetwarzania;
- prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- prawo do przenoszenia danych.
Ponadto użytkownik ma prawo wniesienia skargi do organu nadzorczego w Polsce, tj. Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uzna, że przetwarzanie narusza przepisy.
9. Okresy przechowywania danych
Dane osobowe są przechowywane wyłącznie przez okres niezbędny do realizacji celów, dla których zostały zebrane, a następnie są usuwane lub poddawane anonimizacji, o ile nie istnieje podstawa do dalszego przechowywania. Okresy retencji mogą wynikać z przepisów prawa, obowiązków regulacyjnych, potrzeby rozpatrywania reklamacji albo zabezpieczenia roszczeń. Administrator stosuje harmonogramy retencji oraz okresowe przeglądy, aby ograniczyć przechowywanie danych do niezbędnego minimum.
Przykładowo:
- dane związane z rozliczeniami i dokumentacją księgową mogą być przechowywane przez 5 lat, licząc od końca roku podatkowego, zgodnie z typowymi wymogami archiwizacyjnymi;
- dane związane z bezpieczeństwem (np. logi zdarzeń) mogą być przechowywane przez okres do 12 miesięcy, o ile jest to uzasadnione wykrywaniem nadużyć i zapewnieniem integralności systemów;
- dane z postępowań reklamacyjnych i korespondencji mogą być przechowywane do czasu ich zakończenia, a następnie przez okres przedawnienia roszczeń.
10. Odnośniki do zewnętrznych stron internetowych
Serwis może zawierać odnośniki do stron lub usług podmiotów trzecich, w tym dostawców płatności, narzędzi weryfikacyjnych albo źródeł informacji wymaganych przepisami. Administrator nie ponosi odpowiedzialności za zasady przetwarzania danych osobowych przez te podmioty ani za treści publikowane na ich stronach. Po przejściu na stronę zewnętrzną użytkownik podlega polityce prywatności i regulacjom danego podmiotu.
Zaleca się każdorazowo zapoznanie z polityką prywatności oraz warunkami świadczenia usług strony trzeciej przed przekazaniem jej danych. W przypadku integracji technicznej z usługami zewnętrznymi, udostępnienie danych następuje wyłącznie w zakresie niezbędnym do realizacji funkcji (np. inicjacja transakcji lub weryfikacja dokumentu).
11. Zmiany w niniejszej polityce prywatności
Administrator może aktualizować niniejszą Politykę prywatności w przypadku zmian przepisów, wymogów regulacyjnych, stosowanych technologii lub sposobu świadczenia usług. Zmiany mogą być również wprowadzane w celu doprecyzowania zapisów, zwiększenia przejrzystości informacji lub dostosowania środków bezpieczeństwa. Zaktualizowana wersja dokumentu będzie publikowana w serwisie katechumenatlodz.pl, a w przypadku istotnych zmian użytkownik może zostać poinformowany w ramach konta lub za pośrednictwem wiadomości e-mail.
Dalsze korzystanie z usług po opublikowaniu zmian oznacza zapoznanie się z ich treścią w zakresie wymaganym przez prawo. W przypadku pytań dotyczących zmian lub zakresu przetwarzania danych w ramach działalności Janusz Casino należy kontaktować się z administratorem poprzez [email protected].
