Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych przez podmiot prowadzący działalność pod marką Bizzo kasyno. Dokument wyjaśnia, w jaki sposób gromadzone są, wykorzystywane, przechowywane i chronione dane osobowe użytkowników. Polityka została opracowana w celu zapewnienia przejrzystości działań związanych z ochroną informacji oraz spełnienia wymogów rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO). Opisuje ona obowiązki administratora danych, podstawy prawne przetwarzania, a także procedury związane z zarządzaniem kontem gracza. Dokument uwzględnia również środki bezpieczeństwa stosowane w celu ochrony danych przed nieuprawnionym dostępem, utratą lub modyfikacją. Postanowienia niniejszej Polityki mają zastosowanie do wszystkich użytkowników korzystających z usług świadczonych na terytorium Rzeczypospolitej Polskiej.
Kategorie gromadzonych danych i rodzaje przetwarzanych informacji
Administrator danych gromadzi określone kategorie danych osobowych użytkowników w związku z korzystaniem z usług oferowanych w ramach platformy Bizzo kasyno. Podstawowy zakres danych obejmuje informacje przekazywane podczas procesu rejestracji, takie jak imię i nazwisko, adres zamieszkania, data urodzenia, adres poczty elektronicznej oraz numer telefonu. Dane te są niezbędne do założenia i utrzymania konta gracza.
Dodatkowo administrator przetwarza dane identyfikacyjne wymagane do weryfikacji tożsamości użytkownika, w tym numery dokumentów tożsamości oraz informacje o źródle pochodzenia środków finansowych. Przetwarzanie informacji w tym zakresie wynika z obowiązków prawnych związanych z przeciwdziałaniem praniu pieniędzy oraz finansowaniu terroryzmu.
Kolejną kategorię stanowią dane transakcyjne, obejmujące historię depozytów, wypłat, zakładów oraz wygranych. Administrator rejestruje także dane techniczne, takie jak adres IP, typ przeglądarki, system operacyjny, znaczniki czasu oraz pliki cookie służące do analizy zachowań na stronie. W ramach zgodności z przepisami prawa przetwarzane są również rejestry komunikacji z użytkownikami oraz dokumentacja związana z obsługą reklamacji i wniosków.
Administrator gromadzi także dane dotyczące aktywności gracza, w tym preferencje dotyczące gier, historię logowań oraz ustawienia konta. Przetwarzanie informacji w tym zakresie ma na celu zapewnienie prawidłowego funkcjonowania platformy oraz realizację obowiązków administracyjnych. Wszystkie kategorie danych są przetwarzane zgodnie z zasadami określonymi w niniejszej Polityce oraz obowiązującymi przepisami prawa polskiego i unijnego.
Cele przetwarzania danych i podstawy prawne
Przetwarzanie danych osobowych użytkowników odbywa się w określonych celach, z których każdy znajduje oparcie w odpowiedniej podstawie prawnej. Podstawowym celem jest umożliwienie korzystania z usług hazardowych, w tym zakładania kont, dokonywania transakcji oraz uczestniczenia w grach oferowanych przez Bizzo kasyno. Podstawą prawną w tym zakresie jest niezbędność przetwarzania do wykonania umowy o świadczenie usług.
Kolejnym celem jest realizacja obowiązków prawnych ciążących na administratorze, wynikających w szczególności z ustawy o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu. Weryfikacja tożsamości, monitorowanie transakcji oraz raportowanie podejrzanych aktywności stanowią realizację tych obowiązków. Przetwarzanie danych w tym zakresie odbywa się na podstawie przepisów prawa.
Administrator przetwarza także dane w celach związanych z bezpieczeństwem usług, w tym zapobieganiem nadużyciom, oszustwom oraz nieuprawnionemu dostępowi do kont. Podstawą prawną jest tutaj prawnie uzasadniony interes administratora polegający na ochronie integralności systemu i bezpieczeństwa użytkowników. Ponadto administrator może przetwarzać dane na podstawie zgody użytkownika, w szczególności w zakresie otrzymywania komunikatów marketingowych lub korzystania z plików cookie niewymaganych technicznie.
Przetwarzanie informacji obejmuje również analizę aktywności graczy w celu ulepszania oferty oraz dostosowywania usług do preferencji użytkowników. Podstawą prawną jest w tym przypadku prawnie uzasadniony interes administratora polegający na optymalizacji procesów biznesowych. Użytkownik ma prawo wnieść sprzeciw wobec przetwarzania danych w tym celu. Administrator zapewnia, że wszystkie operacje przetwarzania są wykonywane zgodnie z zasadami minimalizacji danych oraz adekwatności do zamierzonych celów.
Przechowywanie danych, środki zabezpieczeń i okresy retencji
Dane osobowe użytkowników są przechowywane w systemach informatycznych administratora zlokalizowanych na terenie Unii Europejskiej. Administrator wdrożył techniczne i organizacyjne środki zabezpieczeń mające na celu ochronę danych przed nieuprawnionym dostępem, utratą, zniszczeniem lub modyfikacją. Do stosowanych rozwiązań należą szyfrowanie transmisji danych za pomocą protokołu TLS, firewalle, systemy wykrywania intruzów oraz mechanizmy kontroli dostępu oparte na rolach.
Dostęp do danych osobowych posiadają wyłącznie upoważnieni pracownicy administratora oraz podmioty przetwarzające działające na podstawie odrębnych umów powierzenia. Każdy przypadek dostępu do danych jest rejestrowany w logach systemowych, co umożliwia przeprowadzenie audytu zgodności z procedurami wewnętrznymi. Administrator regularnie przeprowadza testy i przeglądy systemów w celu zapewnienia skuteczności stosowanych zabezpieczeń.
Okres przechowywania danych osobowych jest uzależniony od kategorii danych oraz celu ich przetwarzania. Dane przetwarzane w celu wykonania umowy są przechowywane przez czas trwania umowy oraz przez okres przedawnienia roszczeń wynikających z przepisów prawa cywilnego. Dane przetwarzane w celach związanych z obowiązkami prawnymi, w tym przeciwdziałaniem praniu pieniędzy, są przechowywane przez okres wymagany przepisami prawa polskiego, wynoszący co do zasady pięć lat od zakończenia relacji umownej.
Po upływie odpowiednich okresów retencji dane są trwale usuwane lub poddawane anonimizacji w sposób uniemożliwiający identyfikację użytkownika. Administrator stosuje procedury archiwizacji danych, które zapewniają ich integralność oraz możliwość odtworzenia w przypadku zaistnienia zdarzeń losowych. Użytkownik zostanie poinformowany o zmianach w polityce przechowywania danych w przypadku zaistnienia nowych okoliczności prawnych lub technicznych.
Prawa użytkownika i procedury dostępu do danych
Każdemu użytkownikowi przysługuje szereg praw związanych z ochroną danych osobowych, które mogą być realizowane w trybie określonym przepisami RODO oraz polskiej ustawy o ochronie danych osobowych. Użytkownik ma prawo do uzyskania informacji o tym, czy administrator przetwarza jego dane osobowe, a także do dostępu do treści tych danych oraz otrzymania ich kopii.
Użytkownik może żądać sprostowania danych nieprawidłowych lub uzupełnienia danych niekompletnych. Przysługuje mu również prawo do usunięcia danych, zwane prawem do bycia zapomnianym, które może być zrealizowane, o ile nie zachodzą przesłanki do dalszego przetwarzania wynikające z przepisów prawa lub prawnie uzasadnionego interesu administratora. Użytkownik może również żądać ograniczenia przetwarzania danych w przypadkach wskazanych w art. 18 RODO.
Użytkownik ma prawo do wniesienia sprzeciwu wobec przetwarzania danych opartego na prawnie uzasadnionym interesie administratora, w tym wobec przetwarzania na potrzeby marketingu bezpośredniego. Przysługuje mu także prawo do przenoszenia danych, czyli otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz do przekazania tych danych innemu administratorowi.
Realizacja powyższych praw wymaga uprzedniej weryfikacji tożsamości użytkownika w celu zapobieżenia nieuprawnionemu dostępowi do danych. Administrator może zażądać przedstawienia dodatkowych informacji lub dokumentów potwierdzających tożsamość. Odpowiedź na żądanie użytkownika jest udzielana w terminie trzydziestu dni od dnia otrzymania kompletnego wniosku. W przypadku stwierdzenia zasadności żądania administrator niezwłocznie dokonuje odpowiednich zmian w systemach. Użytkownik ma prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych w przypadku naruszenia jego praw.