Polityka prywatności Alf Casino
Polityka prywatności Alf Casino określa zasady przetwarzania i ochrony danych osobowych użytkowników korzystających z platformy hazardowej. Niniejszy dokument stanowi podstawę prawną regulującą relacje między operatorem a graczami w zakresie bezpieczeństwa informacji osobistych. Serwis zobowiązuje się do przestrzegania przepisów RODO oraz międzynarodowych standardów ochrony danych.
Zbieranie i przetwarzanie danych osobowych
Operator platformy gromadzi dane osobowe użytkowników w celu świadczenia usług hazardowych, weryfikacji tożsamości oraz zapewnienia bezpieczeństwa transakcji. Dane są przetwarzane wyłącznie na podstawie zgody użytkownika lub w ramach realizacji obowiązków prawnych wynikających z przepisów regulujących działalność hazardową.
Podczas rejestracji konta gracze zobowiązani są do podania podstawowych informacji identyfikacyjnych, w tym imienia, nazwiska, adresu e-mail, numeru telefonu oraz daty urodzenia. Dodatkowo system rejestruje dane techniczne, takie jak adres IP, typ urządzenia, przeglądarkę internetową oraz lokalizację geograficzną. Informacje te służą monitorowaniu aktywności konta oraz wykrywaniu potencjalnych naruszeń regulaminu.
ALF Casino przetwarza również dane finansowe niezbędne do realizacji wpłat i wypłat środków. Obejmują one informacje o metodach płatności, numerach kont bankowych oraz historii transakcji. Wszystkie dane finansowe są szyfrowane przy użyciu technologii SSL i przechowywane na zabezpieczonych serwerach zgodnie z normami PCI DSS.
| Kategoria danych | Cel przetwarzania | Podstawa prawna |
|---|---|---|
| Dane identyfikacyjne | Weryfikacja tożsamości, tworzenie konta | Zgoda użytkownika, obowiązek prawny |
| Dane kontaktowe | Komunikacja z graczem, powiadomienia | Zgoda użytkownika, realizacja umowy |
| Dane finansowe | Przetwarzanie płatności, wypłaty wygranych | Realizacja umowy, obowiązek prawny |
| Dane techniczne | Bezpieczeństwo systemu, analiza ruchu | Prawnie uzasadniony interes administratora |
| Historia gier | Rozliczenia, wykrywanie nadużyć | Obowiązek prawny, realizacja umowy |
Platforma stosuje zaawansowane mechanizmy weryfikacji tożsamości w ramach procedur KYC (Know Your Customer) oraz AML (Anti-Money Laundering). Gracze mogą być zobowiązani do przesłania dokumentów potwierdzających tożsamość, takich jak dowód osobisty, paszport lub prawo jazdy, a także dokumentów potwierdzających adres zamieszkania. Weryfikacja odbywa się za pośrednictwem szyfrowanych kanałów komunikacji.
Bezpieczeństwo i ochrona danych
ALF Casino wdraża wielopoziomowe systemy zabezpieczeń technicznych i organizacyjnych w celu ochrony danych osobowych przed nieautoryzowanym dostępem, utratą, zniszczeniem lub modyfikacją. Infrastruktura techniczna platformy opiera się na certyfikowanych rozwiązaniach zapewniających najwyższy poziom bezpieczeństwa.
Wszystkie połączenia między urządzeniem użytkownika a serwerami platformy są szyfrowane przy użyciu protokołu TLS 1.3 z 256-bitowym szyfrowaniem. Dane przechowywane w bazach danych podlegają dodatkowej warstwie szyfrowania, a dostęp do nich jest ściśle kontrolowany i ograniczony wyłącznie do upoważnionych pracowników.
System uwierzytelniania wymaga od użytkowników stosowania silnych haseł oraz oferuje opcjonalną dwuskładnikową weryfikację tożsamości (2FA). Mechanizmy monitoringu wykrywają podejrzane aktywności, takie jak próby nieautoryzowanego logowania, nietypowe wzorce transakcji czy działania niezgodne z zasadami safe gaming.
Platforma regularnie przeprowadza audyty bezpieczeństwa oraz testy penetracyjne wykonywane przez niezależne firmy specjalizujące się w cyberbezpieczeństwie. Pracownicy mający dostęp do danych osobowych przechodzą szkolenia z zakresu ochrony prywatności oraz podpisują umowy o zachowaniu poufności.
| Środek bezpieczeństwa | Technologia | Zakres ochrony |
|---|---|---|
| Szyfrowanie połączeń | TLS 1.3, 256-bit | Transmisja danych między klientem a serwerem |
| Szyfrowanie bazy danych | AES-256 | Przechowywanie danych wrażliwych |
| Uwierzytelnianie | 2FA, SMS, e-mail | Dostęp do konta użytkownika |
| Firewall aplikacyjny | WAF | Ochrona przed atakami sieciowymi |
| Monitoring | SIEM, IDS/IPS | Wykrywanie incydentów bezpieczeństwa |
W przypadku wykrycia naruszenia ochrony danych osobowych operator zobowiązuje się do niezwłocznego poinformowania właściwego organu nadzorczego oraz dotkniętych użytkowników zgodnie z wymogami RODO. Użytkownicy są informowani o charakterze naruszenia, potencjalnych konsekwencjach oraz środkach podjętych w celu minimalizacji szkód.
Udostępnianie danych podmiotom trzecim
Dane osobowe użytkowników mogą być udostępniane wybranym podmiotom trzecim wyłącznie w zakresie niezbędnym do świadczenia usług hazardowych oraz wypełniania obowiązków prawnych. Operator współpracuje jedynie z zaufanymi partnerami, którzy zapewniają odpowiedni poziom ochrony danych.
Dostawcy systemów płatniczych i procesorzy transakcji finansowych otrzymują dostęp do informacji niezbędnych do realizacji wpłat i wypłat środków. Partnerzy ci działają jako niezależni administratorzy danych i stosują własne polityki prywatności zgodne z obowiązującymi przepisami. ALF Casino nie ponosi odpowiedzialności za praktyki ochrony danych stosowane przez podmioty zewnętrzne.
Dane mogą być przekazywane organom regulacyjnym, organom ścigania oraz instytucjom nadzorującym działalność hazardową na podstawie obowiązujących przepisów prawa. Współpraca z tymi podmiotami obejmuje udostępnianie informacji w ramach postępowań administracyjnych, kontroli przestrzegania licencji oraz dochodzeń dotyczących podejrzanych działań.
Platforma korzysta z usług dostawców technologicznych odpowiedzialnych za hosting, konserwację systemów, analizę danych oraz wsparcie techniczne. Podmioty te działają jako podmioty przetwarzające dane i są związane umowami zawierającymi klauzule ochrony danych zgodne z wymogami RODO.
| Kategoria odbiorcy | Cel udostępnienia | Podstawa prawna |
|---|---|---|
| Procesory płatności | Realizacja transakcji finansowych | Realizacja umowy |
| Organy regulacyjne | Kontrola zgodności z przepisami | Obowiązek prawny |
| Dostawcy usług IT | Utrzymanie infrastruktury technicznej | Prawnie uzasadniony interes |
| Podmioty weryfikujące | Procedury KYC/AML | Obowiązek prawny |
| Partnerzy marketingowi | Działania promocyjne (za zgodą) | Zgoda użytkownika |
Przedstawiciele safe gaming, organizacje zajmujące się odpowiedzialną grą oraz instytucje wspierające osoby z problemem hazardowym mogą otrzymać dostęp do określonych danych w zakresie niezbędnym do realizacji programów prewencyjnych i wsparcia graczy. Udostępnianie danych w tym celu odbywa się wyłącznie za zgodą użytkownika lub w przypadkach przewidzianych prawem.
Prawa użytkowników
Każdy użytkownik platformy posiada szereg praw związanych z przetwarzaniem swoich danych osobowych wynikających z przepisów RODO. Realizacja tych praw odbywa się na podstawie pisemnego wniosku przesłanego na adres kontaktowy operatora lub za pośrednictwem dedykowanego formularza dostępnego w panelu konta.
Prawo dostępu do danych pozwala użytkownikowi uzyskać potwierdzenie, czy jego dane są przetwarzane, oraz otrzymać kopię przetwarzanych informacji. Operator udostępnia dane w formie elektronicznej w powszechnie używanym formacie umożliwiającym ich przeniesienie do innego administratora.
Prawo do sprostowania umożliwia poprawienie nieprawidłowych lub uzupełnienie niekompletnych danych osobowych. Użytkownik może aktualizować większość informacji samodzielnie w ustawieniach konta, natomiast zmiany danych podlegających weryfikacji wymagają przedstawienia dokumentów potwierdzających.
Prawo do usunięcia danych (prawo do bycia zapomnianym) pozwala na żądanie usunięcia danych osobowych, gdy nie są one już niezbędne do celów, dla których zostały zebrane, gdy użytkownik cofnie zgodę, gdy dane były przetwarzane niezgodnie z prawem lub gdy istnieje obowiązek prawny ich usunięcia. Ograniczenia tego prawa wynikają z obowiązków prawnych operatora, w tym konieczności przechowywania danych przez okres określony przepisami regulującymi działalność hazardową.
| Prawo użytkownika | Zakres | Czas realizacji |
|---|---|---|
| Dostęp do danych | Potwierdzenie przetwarzania, kopia danych | Do 30 dni |
| Sprostowanie | Korekta nieprawidłowych danych | Do 7 dni roboczych |
| Usunięcie | Trwałe usunięcie danych (z wyjątkami) | Do 30 dni |
| Ograniczenie przetwarzania | Wstrzymanie operacji na danych | Niezwłocznie |
| Przenoszenie danych | Transfer danych do innego administratora | Do 30 dni |
| Sprzeciw | Zakończenie przetwarzania w określonym celu | Niezwłocznie |
| Cofnięcie zgody | Wycofanie zgody na przetwarzanie | Ze skutkiem natychmiastowym |
Prawo do ograniczenia przetwarzania pozwala na zawieszenie operacji na danych w określonych sytuacjach, takich jak kwestionowanie prawidłowości danych, niezgodność przetwarzania z prawem czy wniesienie sprzeciwu wobec przetwarzania. W okresie ograniczenia dane są jedynie przechowywane.
Prawo do przenoszenia danych umożliwia otrzymanie danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przesłanie tych danych innemu administratorowi. Dotyczy to danych przetwarzanych na podstawie zgody lub w ramach realizacji umowy.
Prawo do wniesienia sprzeciwu wobec przetwarzania danych opiera się na szczególnej sytuacji użytkownika i dotyczy przetwarzania opartego na prawnie uzasadnionym interesie administratora. W przypadku przetwarzania danych w celach marketingowych użytkownik może wnieść sprzeciw w dowolnym momencie bez podawania przyczyn.
Użytkownicy mają prawo do wniesienia skargi do organu nadzorczego, którym w Polsce jest Prezes Urzędu Ochrony Danych Osobowych, jeśli uznają, że przetwarzanie ich danych osobowych narusza przepisy RODO. Informacje kontaktowe oraz procedury składania skarg dostępne są na stronie internetowej urzędu.
Przechowywanie i usuwanie danych
Operator przechowuje dane osobowe użytkowników przez okres niezbędny do realizacji celów, dla których zostały zebrane, z uwzględnieniem obowiązków prawnych wynikających z przepisów regulujących działalność hazardową oraz rachunkowość. Okresy retencji są zróżnicowane w zależności od kategorii danych i podstawy prawnej ich przetwarzania.
Dane związane z rejestracją konta i weryfikacją tożsamości są przechowywane przez cały czas trwania relacji biznesowej oraz przez 5 lat po zamknięciu konta zgodnie z przepisami dotyczącymi przeciwdziałania praniu pieniędzy i finansowaniu terroryzmu. Dokumenty potwierdzające tożsamość oraz weryfikację KYC podlegają archiwizacji przez okres wymagany przez organy regulacyjne.
Informacje o transakcjach finansowych, historii gier, wpłatach i wypłatach są przechowywane przez minimum 5 lat od daty transakcji zgodnie z przepisami o rachunkowości oraz wymogami licencyjnymi. Dane te mogą być przechowywane dłużej w przypadku toczących się postępowań prawnych, sporów lub roszczeń.
| Kategoria danych | Okres przechowywania | Podstawa prawna retencji |
|---|---|---|
| Dane rejestracyjne | 5 lat po zamknięciu konta | Przepisy AML/KYC |
| Historia transakcji | 5 lat od transakcji | Przepisy o rachunkowości |
| Dokumenty weryfikacyjne | 5 lat po zakończeniu współpracy | Wymagania licencyjne |
| Korespondencja | 3 lata od ostatniego kontaktu | Prawnie uzasadniony interes |
| Dane marketingowe | Do cofnięcia zgody | Zgoda użytkownika |
| Logi systemowe | 12 miesięcy | Bezpieczeństwo IT |
Dane przetwarzane na podstawie zgody użytkownika, w tym zgody marketingowe, są przechowywane do momentu cofnięcia zgody lub przez okres niezbędny do realizacji celu, dla którego zgoda została udzielona. Użytkownik może w każdym momencie cofnąć zgodę, co skutkuje zaprzestaniem przetwarzania danych w tym konkretnym celu.
Po upływie okresu retencji dane osobowe są trwale usuwane lub anonimizowane w sposób uniemożliwiający identyfikację użytkownika. Proces usuwania obejmuje wszystkie kopie danych, w tym kopie zapasowe, z wyłączeniem danych wymaganych przez prawo do dalszego przechowywania.
Platforma stosuje automatyczne mechanizmy monitorujące okresy przechowywania danych i inicjujące procedury usuwania po upływie określonych terminów. System przechowuje dokumentację dotyczącą operacji usuwania danych jako dowód przestrzegania przepisów o ochronie danych osobowych.
