Alf Casino logo

Polityka prywatności Alf Casino

Polityka prywatności Alf Casino określa zasady przetwarzania i ochrony danych osobowych użytkowników korzystających z platformy hazardowej. Niniejszy dokument stanowi podstawę prawną regulującą relacje między operatorem a graczami w zakresie bezpieczeństwa informacji osobistych. Serwis zobowiązuje się do przestrzegania przepisów RODO oraz międzynarodowych standardów ochrony danych.

Zbieranie i przetwarzanie danych osobowych

Operator platformy gromadzi dane osobowe użytkowników w celu świadczenia usług hazardowych, weryfikacji tożsamości oraz zapewnienia bezpieczeństwa transakcji. Dane są przetwarzane wyłącznie na podstawie zgody użytkownika lub w ramach realizacji obowiązków prawnych wynikających z przepisów regulujących działalność hazardową.

Podczas rejestracji konta gracze zobowiązani są do podania podstawowych informacji identyfikacyjnych, w tym imienia, nazwiska, adresu e-mail, numeru telefonu oraz daty urodzenia. Dodatkowo system rejestruje dane techniczne, takie jak adres IP, typ urządzenia, przeglądarkę internetową oraz lokalizację geograficzną. Informacje te służą monitorowaniu aktywności konta oraz wykrywaniu potencjalnych naruszeń regulaminu.

ALF Casino przetwarza również dane finansowe niezbędne do realizacji wpłat i wypłat środków. Obejmują one informacje o metodach płatności, numerach kont bankowych oraz historii transakcji. Wszystkie dane finansowe są szyfrowane przy użyciu technologii SSL i przechowywane na zabezpieczonych serwerach zgodnie z normami PCI DSS.

Kategoria danychCel przetwarzaniaPodstawa prawna
Dane identyfikacyjneWeryfikacja tożsamości, tworzenie kontaZgoda użytkownika, obowiązek prawny
Dane kontaktoweKomunikacja z graczem, powiadomieniaZgoda użytkownika, realizacja umowy
Dane finansowePrzetwarzanie płatności, wypłaty wygranychRealizacja umowy, obowiązek prawny
Dane techniczneBezpieczeństwo systemu, analiza ruchuPrawnie uzasadniony interes administratora
Historia gierRozliczenia, wykrywanie nadużyćObowiązek prawny, realizacja umowy

Platforma stosuje zaawansowane mechanizmy weryfikacji tożsamości w ramach procedur KYC (Know Your Customer) oraz AML (Anti-Money Laundering). Gracze mogą być zobowiązani do przesłania dokumentów potwierdzających tożsamość, takich jak dowód osobisty, paszport lub prawo jazdy, a także dokumentów potwierdzających adres zamieszkania. Weryfikacja odbywa się za pośrednictwem szyfrowanych kanałów komunikacji.

Bezpieczeństwo i ochrona danych

ALF Casino wdraża wielopoziomowe systemy zabezpieczeń technicznych i organizacyjnych w celu ochrony danych osobowych przed nieautoryzowanym dostępem, utratą, zniszczeniem lub modyfikacją. Infrastruktura techniczna platformy opiera się na certyfikowanych rozwiązaniach zapewniających najwyższy poziom bezpieczeństwa.

Wszystkie połączenia między urządzeniem użytkownika a serwerami platformy są szyfrowane przy użyciu protokołu TLS 1.3 z 256-bitowym szyfrowaniem. Dane przechowywane w bazach danych podlegają dodatkowej warstwie szyfrowania, a dostęp do nich jest ściśle kontrolowany i ograniczony wyłącznie do upoważnionych pracowników.

System uwierzytelniania wymaga od użytkowników stosowania silnych haseł oraz oferuje opcjonalną dwuskładnikową weryfikację tożsamości (2FA). Mechanizmy monitoringu wykrywają podejrzane aktywności, takie jak próby nieautoryzowanego logowania, nietypowe wzorce transakcji czy działania niezgodne z zasadami safe gaming.

Platforma regularnie przeprowadza audyty bezpieczeństwa oraz testy penetracyjne wykonywane przez niezależne firmy specjalizujące się w cyberbezpieczeństwie. Pracownicy mający dostęp do danych osobowych przechodzą szkolenia z zakresu ochrony prywatności oraz podpisują umowy o zachowaniu poufności.

Środek bezpieczeństwaTechnologiaZakres ochrony
Szyfrowanie połączeńTLS 1.3, 256-bitTransmisja danych między klientem a serwerem
Szyfrowanie bazy danychAES-256Przechowywanie danych wrażliwych
Uwierzytelnianie2FA, SMS, e-mailDostęp do konta użytkownika
Firewall aplikacyjnyWAFOchrona przed atakami sieciowymi
MonitoringSIEM, IDS/IPSWykrywanie incydentów bezpieczeństwa

W przypadku wykrycia naruszenia ochrony danych osobowych operator zobowiązuje się do niezwłocznego poinformowania właściwego organu nadzorczego oraz dotkniętych użytkowników zgodnie z wymogami RODO. Użytkownicy są informowani o charakterze naruszenia, potencjalnych konsekwencjach oraz środkach podjętych w celu minimalizacji szkód.

Udostępnianie danych podmiotom trzecim

Dane osobowe użytkowników mogą być udostępniane wybranym podmiotom trzecim wyłącznie w zakresie niezbędnym do świadczenia usług hazardowych oraz wypełniania obowiązków prawnych. Operator współpracuje jedynie z zaufanymi partnerami, którzy zapewniają odpowiedni poziom ochrony danych.

Dostawcy systemów płatniczych i procesorzy transakcji finansowych otrzymują dostęp do informacji niezbędnych do realizacji wpłat i wypłat środków. Partnerzy ci działają jako niezależni administratorzy danych i stosują własne polityki prywatności zgodne z obowiązującymi przepisami. ALF Casino nie ponosi odpowiedzialności za praktyki ochrony danych stosowane przez podmioty zewnętrzne.

Dane mogą być przekazywane organom regulacyjnym, organom ścigania oraz instytucjom nadzorującym działalność hazardową na podstawie obowiązujących przepisów prawa. Współpraca z tymi podmiotami obejmuje udostępnianie informacji w ramach postępowań administracyjnych, kontroli przestrzegania licencji oraz dochodzeń dotyczących podejrzanych działań.

Platforma korzysta z usług dostawców technologicznych odpowiedzialnych za hosting, konserwację systemów, analizę danych oraz wsparcie techniczne. Podmioty te działają jako podmioty przetwarzające dane i są związane umowami zawierającymi klauzule ochrony danych zgodne z wymogami RODO.

Kategoria odbiorcyCel udostępnieniaPodstawa prawna
Procesory płatnościRealizacja transakcji finansowychRealizacja umowy
Organy regulacyjneKontrola zgodności z przepisamiObowiązek prawny
Dostawcy usług ITUtrzymanie infrastruktury technicznejPrawnie uzasadniony interes
Podmioty weryfikująceProcedury KYC/AMLObowiązek prawny
Partnerzy marketingowiDziałania promocyjne (za zgodą)Zgoda użytkownika

Przedstawiciele safe gaming, organizacje zajmujące się odpowiedzialną grą oraz instytucje wspierające osoby z problemem hazardowym mogą otrzymać dostęp do określonych danych w zakresie niezbędnym do realizacji programów prewencyjnych i wsparcia graczy. Udostępnianie danych w tym celu odbywa się wyłącznie za zgodą użytkownika lub w przypadkach przewidzianych prawem.

Prawa użytkowników

Każdy użytkownik platformy posiada szereg praw związanych z przetwarzaniem swoich danych osobowych wynikających z przepisów RODO. Realizacja tych praw odbywa się na podstawie pisemnego wniosku przesłanego na adres kontaktowy operatora lub za pośrednictwem dedykowanego formularza dostępnego w panelu konta.

Prawo dostępu do danych pozwala użytkownikowi uzyskać potwierdzenie, czy jego dane są przetwarzane, oraz otrzymać kopię przetwarzanych informacji. Operator udostępnia dane w formie elektronicznej w powszechnie używanym formacie umożliwiającym ich przeniesienie do innego administratora.

Prawo do sprostowania umożliwia poprawienie nieprawidłowych lub uzupełnienie niekompletnych danych osobowych. Użytkownik może aktualizować większość informacji samodzielnie w ustawieniach konta, natomiast zmiany danych podlegających weryfikacji wymagają przedstawienia dokumentów potwierdzających.

Prawo do usunięcia danych (prawo do bycia zapomnianym) pozwala na żądanie usunięcia danych osobowych, gdy nie są one już niezbędne do celów, dla których zostały zebrane, gdy użytkownik cofnie zgodę, gdy dane były przetwarzane niezgodnie z prawem lub gdy istnieje obowiązek prawny ich usunięcia. Ograniczenia tego prawa wynikają z obowiązków prawnych operatora, w tym konieczności przechowywania danych przez okres określony przepisami regulującymi działalność hazardową.

Prawo użytkownikaZakresCzas realizacji
Dostęp do danychPotwierdzenie przetwarzania, kopia danychDo 30 dni
SprostowanieKorekta nieprawidłowych danychDo 7 dni roboczych
UsunięcieTrwałe usunięcie danych (z wyjątkami)Do 30 dni
Ograniczenie przetwarzaniaWstrzymanie operacji na danychNiezwłocznie
Przenoszenie danychTransfer danych do innego administratoraDo 30 dni
SprzeciwZakończenie przetwarzania w określonym celuNiezwłocznie
Cofnięcie zgodyWycofanie zgody na przetwarzanieZe skutkiem natychmiastowym

Prawo do ograniczenia przetwarzania pozwala na zawieszenie operacji na danych w określonych sytuacjach, takich jak kwestionowanie prawidłowości danych, niezgodność przetwarzania z prawem czy wniesienie sprzeciwu wobec przetwarzania. W okresie ograniczenia dane są jedynie przechowywane.

Prawo do przenoszenia danych umożliwia otrzymanie danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przesłanie tych danych innemu administratorowi. Dotyczy to danych przetwarzanych na podstawie zgody lub w ramach realizacji umowy.

Prawo do wniesienia sprzeciwu wobec przetwarzania danych opiera się na szczególnej sytuacji użytkownika i dotyczy przetwarzania opartego na prawnie uzasadnionym interesie administratora. W przypadku przetwarzania danych w celach marketingowych użytkownik może wnieść sprzeciw w dowolnym momencie bez podawania przyczyn.

Użytkownicy mają prawo do wniesienia skargi do organu nadzorczego, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych, jeśli uznają, że przetwarzanie ich danych osobowych narusza przepisy RODO. Informacje kontaktowe oraz procedury składania skarg dostępne są na stronie internetowej urzędu.

Przechowywanie i usuwanie danych

Operator przechowuje dane osobowe użytkowników przez okres niezbędny do realizacji celów, dla których zostały zebrane, z uwzględnieniem obowiązków prawnych wynikających z przepisów regulujących działalność hazardową oraz rachunkowość. Okresy retencji są zróżnicowane w zależności od kategorii danych i podstawy prawnej ich przetwarzania.

Dane związane z rejestracją konta i weryfikacją tożsamości są przechowywane przez cały czas trwania relacji biznesowej oraz przez 5 lat po zamknięciu konta zgodnie z przepisami dotyczącymi przeciwdziałania praniu pieniędzy i finansowaniu terroryzmu. Dokumenty potwierdzające tożsamość oraz weryfikację KYC podlegają archiwizacji przez okres wymagany przez organy regulacyjne.

Informacje o transakcjach finansowych, historii gier, wpłatach i wypłatach są przechowywane przez minimum 5 lat od daty transakcji zgodnie z przepisami o rachunkowości oraz wymogami licencyjnymi. Dane te mogą być przechowywane dłużej w przypadku toczących się postępowań prawnych, sporów lub roszczeń.

Kategoria danychOkres przechowywaniaPodstawa prawna retencji
Dane rejestracyjne5 lat po zamknięciu kontaPrzepisy AML/KYC
Historia transakcji5 lat od transakcjiPrzepisy o rachunkowości
Dokumenty weryfikacyjne5 lat po zakończeniu współpracyWymagania licencyjne
Korespondencja3 lata od ostatniego kontaktuPrawnie uzasadniony interes
Dane marketingoweDo cofnięcia zgodyZgoda użytkownika
Logi systemowe12 miesięcyBezpieczeństwo IT

Dane przetwarzane na podstawie zgody użytkownika, w tym zgody marketingowe, są przechowywane do momentu cofnięcia zgody lub przez okres niezbędny do realizacji celu, dla którego zgoda została udzielona. Użytkownik może w każdym momencie cofnąć zgodę, co skutkuje zaprzestaniem przetwarzania danych w tym konkretnym celu.

Po upływie okresu retencji dane osobowe są trwale usuwane lub anonimizowane w sposób uniemożliwiający identyfikację użytkownika. Proces usuwania obejmuje wszystkie kopie danych, w tym kopie zapasowe, z wyłączeniem danych wymaganych przez prawo do dalszego przechowywania.

Platforma stosuje automatyczne mechanizmy monitorujące okresy przechowywania danych i inicjujące procedury usuwania po upływie określonych terminów. System przechowuje dokumentację dotyczącą operacji usuwania danych jako dowód przestrzegania przepisów o ochronie danych osobowych.