logo

Kingmaker Casino Polityka prywatności

Postanowienia ogólne

Niniejsza Kingmaker Casino Polityka prywatności określa zasady przetwarzania danych osobowych w związku z korzystaniem z serwisu dostępnego pod adresem kingmakercas.it.com/privacy-policy. Dokument ma charakter informacyjny i służy realizacji obowiązków wynikających z RODO oraz przepisów krajowych obowiązujących w Polsce. Zakres polityki obejmuje operacje na danych, w tym pozyskiwanie, utrwalanie, przechowywanie, udostępnianie oraz usuwanie, realizowane w ramach świadczenia usług drogą elektroniczną. Postanowienia mają zastosowanie do osób korzystających z funkcjonalności serwisu, niezależnie od urządzenia, z którego następuje dostęp. W przypadkach wymagających dodatkowych informacji administrator może przedstawiać odrębne klauzule informacyjne właściwe dla danej czynności przetwarzania.

Administrator danych i odpowiedzialność

Administratorem w rozumieniu RODO jest podmiot zarządzający serwisem Kingmaker Casino, który ustala cele i sposoby przetwarzania danych osobowych. Administrator odpowiada za zgodność procesów z zasadami legalności, rzetelności, przejrzystości, minimalizacji oraz ograniczenia celu, a także za rozliczalność działań. W ramach zarządzania zgodnością administrator prowadzi rejestry czynności przetwarzania oraz ocenia ryzyka związane z bezpieczeństwem danych. W sytuacjach, w których jest to wymagane, mogą być wdrażane procedury uwierzytelniania i weryfikacji tożsamości w celu ograniczenia nadużyć. Komunikacja w sprawach ochrony danych odbywa się zgodnie z procedurami opisanymi w dalszej części dokumentu.

Kategorie danych osobowych objęte przetwarzaniem

Definicja danych osobowych obejmuje informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej, w tym dane identyfikacyjne oraz elementy przypisane do konta. W praktyce przetwarzane mogą być dane rejestracyjne, takie jak imię, nazwisko, data urodzenia, adres e mail, numer telefonu oraz kraj zamieszkania, o ile zostaną podane w toku rejestracji lub aktualizacji profilu. W zależności od korzystania z funkcji serwisu przetwarzane mogą być również dane logowania, w tym identyfikator konta, zdarzenia bezpieczeństwa, znaczniki czasu oraz informacje o nieudanych próbach dostępu. Dla czynności płatniczych przetwarzane mogą być dane finansowe i rozliczeniowe, przy czym administrator dąży do ograniczenia zakresu do informacji niezbędnych do wykonania transakcji oraz przeciwdziałania nadużyciom.

Sposoby pozyskiwania danych i źródła informacji

Zbieranie danych odbywa się przede wszystkim w sposób operacyjny, poprzez formularze, ustawienia konta oraz interakcje z usługami w serwisie. Dane mogą być przekazywane podczas rejestracji, w trakcie weryfikacji, w ramach obsługi zgłoszeń oraz w procesie realizacji wypłat i wpłat, zależnie od wybranej metody. W określonych przypadkach dane mogą pochodzić od dostawców usług płatniczych lub podmiotów realizujących weryfikacje, jeśli jest to niezbędne do spełnienia wymogów prawnych lub ochrony przed oszustwami. Serwis może również gromadzić dane techniczne związane z urządzeniem i połączeniem, jeżeli są potrzebne do zapewnienia bezpieczeństwa danych i ciągłości działania. Kingmaker Casino Polityka prywatności wskazuje, że administrator ogranicza pozyskiwanie informacji do zakresu adekwatnego do celów, dla których dane są przetwarzane.

Podstawy prawne przetwarzania w Kingmaker Casino Polityka prywatności

Przetwarzanie danych osobowych odbywa się na podstawach prawnych określonych w art. 6 RODO oraz, w zależności od okoliczności, art. 9 RODO, o ile wystąpią szczególne kategorie danych. Podstawą może być wykonanie umowy o świadczenie usług drogą elektroniczną, gdy przetwarzanie jest konieczne do utworzenia i prowadzenia konta oraz realizacji funkcjonalności serwisu. Właściwą podstawą może być także obowiązek prawny ciążący na administratorze, w szczególności dotyczący rozliczeń, przeciwdziałania nadużyciom lub wymogów identyfikacyjnych. W granicach dopuszczalnych przez prawo podstawą bywa prawnie uzasadniony interes administratora, obejmujący zapewnienie bezpieczeństwa, dochodzenie roszczeń oraz zapobieganie naruszeniom. Jeżeli określone operacje opierają się na zgodzie, zgoda może zostać wycofana w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Cele przetwarzania danych i ograniczenie celu

Cele przetwarzania obejmują prowadzenie konta, obsługę logowania, obsługę transakcji, weryfikację zgodności oraz zapewnienie integralności usług. Dane identyfikacyjne i dane rejestracyjne mogą służyć potwierdzeniu tożsamości, realizacji ustawień konta oraz utrzymaniu historii operacji, o ile jest to wymagane przez przepisy lub uzasadnione ryzykiem. Dane logowania oraz zdarzenia bezpieczeństwa mogą być wykorzystywane do wykrywania prób przejęcia konta i reagowania na incydenty, w tym do analiz w ramach bezpieczeństwo danych. Dane finansowe mogą być przetwarzane w celu realizacji wpłat i wypłat, rozliczeń oraz przeciwdziałania oszustwom, przy zachowaniu zasady minimalizacji i adekwatności. Kingmaker Casino Polityka prywatności zakłada, że dalsze przetwarzanie w nowych celach nastąpi wyłącznie, gdy będzie zgodne z pierwotnym celem albo oparte na odrębnej podstawie prawnej.

Okresy przechowywania i zasady retencji

Okres przechowywania danych jest ustalany według kryteriów: rodzaju danych, celu przetwarzania, wymogów prawnych oraz terminów przedawnienia roszczeń. Dane związane z kontem mogą być przechowywane przez czas utrzymywania aktywnego konta, a po jego zamknięciu przez okres nie dłuższy niż 5 lat, o ile jest to niezbędne do wykazania rozliczalności lub obrony przed roszczeniami. Dane rozliczeniowe mogą być przechowywane przez 6 lat od końca roku, w którym powstał obowiązek dokumentacyjny, jeżeli wynika to z właściwych przepisów podatkowych lub rachunkowych. Zapisy dotyczące bezpieczeństwa, w tym wybrane logi, mogą być przechowywane przez 90 dni, a w razie incydentu przez 12 miesięcy, jeżeli jest to konieczne do analizy i ograniczenia skutków naruszeń. Kingmaker Casino Polityka prywatności przewiduje, że po upływie okresów retencji dane są usuwane lub poddawane anonimizacji, o ile przepisy nie wymagają dalszego przechowywania.

Odbiorcy danych i ujawnianie informacji

Udostępnienie danych może następować wyłącznie w zakresie niezbędnym do realizacji celów przetwarzania oraz zgodnie z zasadą poufności. Odbiorcami mogą być podmioty przetwarzające działające na zlecenie administratora, w tym dostawcy infrastruktury, usług bezpieczeństwa, wsparcia technicznego oraz usług płatniczych, przy czym współpraca opiera się na umowach powierzenia. Dane mogą zostać ujawnione organom publicznym lub uprawnionym instytucjom, jeżeli obowiązek taki wynika z przepisów prawa lub prawomocnych żądań. W przypadku konieczności dochodzenia roszczeń dane mogą być przekazywane doradcom prawnym lub podmiotom obsługującym spory, w zakresie adekwatnym do sprawy. Kingmaker Casino Polityka prywatności wskazuje, że administrator nie sprzedaje danych osobowych oraz nie ujawnia ich w sposób sprzeczny z deklarowanymi celami przetwarzania.

Przekazywanie danych poza EOG

Przekazywanie danych poza Europejski Obszar Gospodarczy może wystąpić, jeżeli dostawcy usług lub infrastruktury przetwarzają dane w państwach trzecich. W takich sytuacjach administrator stosuje mechanizmy zgodne z RODO, w tym standardowe klauzule umowne oraz, gdy jest to wymagane, dodatkowe środki zabezpieczające. Ocena ryzyka transferu uwzględnia charakter danych, kontekst przetwarzania oraz możliwy dostęp organów państwa trzeciego, a także dostępne środki odwoławcze. Administrator ogranicza transfery do przypadków, w których są one konieczne do świadczenia usług lub utrzymania bezpieczeństwa danych, a nie mogą zostać racjonalnie zastąpione przetwarzaniem w EOG. Kingmaker Casino Polityka prywatności przewiduje udostępnienie informacji o zastosowanych zabezpieczeniach na wniosek, o ile nie narusza to tajemnicy handlowej lub bezpieczeństwa systemów.

Środki bezpieczeństwa i zarządzanie ryzykiem

Zabezpieczenie danych obejmuje środki organizacyjne i techniczne, dostosowane do ryzyka oraz stanu wiedzy technicznej. Administrator stosuje kontrolę dostępu, segmentację uprawnień oraz mechanizmy monitorowania zdarzeń, aby ograniczyć ryzyko nieuprawnionego dostępu i utraty danych. W obszarach wrażliwych mogą być stosowane mechanizmy szyfrowanie transmisji oraz bezpieczne przechowywanie poświadczeń, a także okresowa rotacja kluczy lub haseł. W ramach zarządzania incydentami prowadzone są procedury wykrywania, klasyfikacji oraz reagowania, a wybrane kontrole mogą obejmować testy podatności realizowane co najmniej 2 razy w roku. Skuteczność wdrożonych rozwiązań jest okresowo oceniana, a poziom zgodności operacyjnej może być monitorowany na podstawie wskaźników, w tym celów wewnętrznych na poziomie 99,5% dostępności kluczowych usług.

Pliki cookies i technologie śledzące

Regulacyjne ramy korzystania z cookies wynikają z przepisów dotyczących prywatność w łączności elektronicznej oraz z zasad RODO, jeżeli identyfikatory mogą prowadzić do identyfikacji osoby. Serwis może wykorzystywać pliki cookies oraz podobne pliki do zapewnienia działania funkcji, utrzymania sesji, zapobiegania nadużyciom oraz poprawy bezpieczeństwa danych. Część cookies może mieć charakter niezbędny, a pozostałe mogą być stosowane wyłącznie, gdy istnieje właściwa podstawa prawna, w szczególności zgoda, jeżeli jest wymagana. Ustawienia przeglądarki lub narzędzi systemowych mogą umożliwiać kontrolę cookies, przy czym ograniczenie ich stosowania może wpływać na dostępność niektórych funkcji. Kingmaker Casino Polityka prywatności zakłada dokumentowanie podstaw dla mechanizmów śledzących oraz cykliczną weryfikację, czy zakres danych pozostaje proporcjonalny.

Prawa osób, których dane dotyczą

Ujęcie praw ma charakter gwarancyjny i obejmuje prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania oraz przenoszenia, w zakresie przewidzianym przez RODO. Osoba, której dane dotyczą, może wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie administratora, jeżeli szczególna sytuacja uzasadnia taki sprzeciw. W przypadkach, gdy przetwarzanie odbywa się na podstawie zgody, dopuszczalne jest jej wycofanie w dowolnym momencie, przy zachowaniu skutków prawnych dla wcześniejszych operacji. Realizacja uprawnień jest uzależniona od weryfikacji tożsamości, aby nie dopuścić do ujawnienia danych osobie nieuprawnionej, co stanowi element bezpieczeństwo danych. Kingmaker Casino Polityka prywatności wskazuje, że odpowiedź na żądanie jest udzielana bez zbędnej zwłoki, co do zasady w terminie 30 dni, z możliwością przedłużenia o kolejne 60 dni w razie złożoności.

Prawo wniesienia skargi

Niezależnie od kontaktu z administratorem przysługuje prawo wniesienia skargi do organu nadzorczego właściwego w Polsce, którym jest Prezes Urzędu Ochrony Danych Osobowych. Skarga może dotyczyć w szczególności naruszenia zasad legalności, przejrzystości lub ograniczenia celu, a także niewłaściwego wykonania obowiązków informacyjnych. Administrator dąży do polubownego wyjaśniania zgłoszeń i udziela informacji umożliwiających ocenę działań, bez ujawniania danych osób trzecich. Złożenie skargi nie ogranicza możliwości dochodzenia roszczeń na drodze cywilnej, o ile przesłanki odpowiedzialności są spełnione. W ramach rozliczalności administrator może dokumentować przebieg obsługi żądań w sposób niezbędny do wykazania zgodności z RODO.

Zautomatyzowane decyzje i profilowanie

Jeżeli w ramach ochrony przed nadużyciami stosowane są mechanizmy analityczne, mogą one polegać na ocenie ryzyka na podstawie danych logowania i wzorców zachowań. Tego rodzaju działania mają na celu ograniczenie oszustw, zabezpieczenie kont i zapewnienie ciągłości usług, a nie wywoływanie skutków prawnych w sposób nieuzasadniony. W przypadku, gdy zautomatyzowane przetwarzanie prowadziłoby do decyzji wywołującej istotne skutki, administrator zapewnia odpowiednie gwarancje, w tym możliwość uzyskania wyjaśnień i interwencji człowieka, o ile jest to wymagane przez RODO. Zakres stosowanych reguł jest ograniczony zasadą minimalizacji i testowany pod kątem błędów klasyfikacji, aby ograniczać ryzyko dyskryminacji. Kingmaker Kasyno może ponadto stosować mechanizmy blokowania podejrzanych prób dostępu, oparte na sygnałach bezpieczeństwa, bez przetwarzania danych wykraczających poza potrzebę ochrony.

Procedury kontaktu i realizacji wniosków

Operacyjna obsługa wniosków obejmuje przyjęcie zgłoszenia, weryfikację tożsamości oraz analizę zakresu żądania w odniesieniu do danych, którymi dysponuje administrator. Zgłoszenia dotyczące danych osobowych powinny zawierać informacje pozwalające na identyfikację konta lub relacji z serwisem, bez przekazywania nadmiarowych danych w treści wiadomości. W przypadku braku możliwości jednoznacznej identyfikacji administrator może zwrócić się o dodatkowe dane identyfikacyjne, ograniczone do niezbędnego minimum. Odpowiedzi są przekazywane w formie adekwatnej do kanału zgłoszenia, z uwzględnieniem poufności oraz ryzyka przejęcia korespondencji. Kingmaker Casino Polityka prywatności przyjmuje, że standardowy termin realizacji wynosi 30 dni, a informacje o przedłużeniu są przekazywane przed upływem tego terminu.

Weryfikacja i pełnomocnictwa

Weryfikacja tożsamości może obejmować porównanie danych rejestracyjnych z informacjami zgłoszonymi w żądaniu lub zastosowanie dodatkowych kroków, jeżeli ryzyko nadużycia jest podwyższone. Jeżeli wniosek składa pełnomocnik, administrator może wymagać wykazania umocowania w zakresie niezbędnym do potwierdzenia prawa do działania w imieniu osoby, której dane dotyczą. Przetwarzanie dokumentów pełnomocnictwa jest ograniczone do celu obsługi wniosku oraz przechowywane przez okres konieczny do wykazania prawidłowości działania. Administrator może odmówić realizacji żądania w zakresie, w jakim naruszałoby ono prawa i wolności innych osób lub pozostawałoby sprzeczne z obowiązkiem prawnym przechowywania. Kingmaker Kasyno stosuje te procedury w celu zachowania równowagi między prawami jednostki a wymogami bezpieczeństwa danych.

Zmiany polityki i zobowiązanie zgodności

Kingmaker Casino Polityka prywatności może podlegać aktualizacjom w przypadku zmiany przepisów, wytycznych organów nadzorczych, zmian technologicznych lub modyfikacji procesów przetwarzanie danych w serwisie. Administrator zapewnia, że zmiany są wprowadzane z poszanowaniem zasad RODO, w tym przejrzystości i rozliczalności, oraz że nie prowadzą do nieuzasadnionego rozszerzenia zakresu danych. W razie istotnych zmian wpływających na prawa lub obowiązki osób, których dane dotyczą, informacja o aktualizacji jest udostępniana w serwisie w terminie umożliwiającym zapoznanie się z nową treścią przed jej zastosowaniem, co do zasady nie krócej niż 14 dni. Data wejścia w życie nowej wersji jest wskazywana w treści dokumentu, a wcześniejsze wersje mogą być archiwizowane przez 24 miesiące w celu wykazania ciągłości obowiązków informacyjnych. Kingmaker Kasyno utrzymuje podejście oparte na ryzyku, obejmujące okresowe przeglądy środków zabezpieczających, w tym szyfrowanie oraz kontrolę dostępu, w celu utrzymania odpowiedniego poziomu ochrony danych osobowych. Niniejsza Kingmaker Casino Polityka prywatności potwierdza zobowiązanie administratora do zgodnego z prawem, rzetelnego i ograniczonego celowo przetwarzania oraz do respektowania praw osób, których dane dotyczą, w tym prawa dostępu i prawa sprzeciwu. Procedura zgłaszania wniosków i zapytań pozostaje dostępna poprzez kanały kontaktowe serwisu, a żądania dotyczące danych są obsługiwane w terminach wynikających z RODO, w tym standardowo w 30 dni, z zachowaniem wymogu weryfikacji tożsamości. W przypadku pytań dotyczących zmian dokumentu lub sposobu stosowania postanowień administrator zapewnia możliwość uzyskania wyjaśnień, przy czym udzielane informacje nie naruszają bezpieczeństwa systemów ani praw osób trzecich. Wszelkie aktualizacje są dokonywane w sposób zapewniający ciągłość zgodności z przepisami obowiązującymi w Polsce oraz z GDPR, w zakresie w jakim ma on zastosowanie jako RODO.