Polityka prywatności
Zbieranie informacji (Kategorie danych osobowych podlegających przetwarzaniu)
Niniejsza polityka prywatności dotyczy serwisu internetowego casinocasea.com.pl, prowadzonego przez podmiot 3-102-943563 SRL, zarejestrowany i działający zgodnie z prawem Kostaryki. W ramach świadczenia usług drogą elektroniczną gromadzone są następujące kategorie danych osobowych użytkowników:
- Dane identyfikacyjne, w tym imię i nazwisko oraz nazwa użytkownika stosowana w serwisie.
- Dane kontaktowe, obejmujące adres poczty elektronicznej oraz numer telefonu.
- Dane dotyczące lokalizacji, w tym adres zamieszkania lub korespondencyjny podany przez użytkownika.
- Dane techniczne, takie jak adres IP urządzenia, identyfikatory plików cookies, typ i wersja przeglądarki internetowej, system operacyjny oraz dane dotyczące aktywności w serwisie.
- Dane finansowe, w tym informacje dotyczące metod płatności, historii transakcji oraz dane niezbędne do realizacji operacji finansowych w serwisie.
- Dane dotyczące korzystania z serwisu, obejmujące historię aktywności użytkownika, preferencje oraz wzorce zachowań w ramach serwisu.
- Dane przekazywane dobrowolnie przez użytkownika w trakcie korespondencji elektronicznej lub w procesie rejestracji konta.
Dane osobowe są pozyskiwane bezpośrednio od użytkownika w momencie rejestracji konta, składania zapytań, korzystania z funkcjonalności serwisu oraz automatycznie w trakcie korzystania z serwisu za pośrednictwem technologii śledzących. Podanie danych oznaczonych jako wymagane jest niezbędne do zawarcia i realizacji umowy o świadczenie usług drogą elektroniczną. Podanie pozostałych danych ma charakter dobrowolny.
Sposób wykorzystania danych (Cele przetwarzania danych na potrzeby świadczenia usług)
Dane osobowe użytkowników są przetwarzane wyłącznie w celach określonych poniżej, na podstawie właściwych podstaw prawnych zgodnych z obowiązującymi przepisami prawa właściwego dla miejsca siedziby administratora:
- Rejestracja i zarządzanie kontem użytkownika w serwisie, w tym weryfikacja tożsamości oraz zapewnienie dostępu do funkcjonalności serwisu.
- Świadczenie usług drogą elektroniczną, w tym realizacja transakcji finansowych, obsługa gier oraz innych usług oferowanych w ramach serwisu.
- Realizacja obowiązków wynikających z przepisów prawa, w szczególności w zakresie przeciwdziałania praniu pieniędzy, finansowaniu terroryzmu oraz prowadzenia wymaganej dokumentacji.
- Zapewnienie bezpieczeństwa serwisu i jego użytkowników, w tym wykrywanie i zapobieganie oszustwom, nadużyciom oraz innym działaniom niezgodnym z regulaminem serwisu.
- Obsługa klienta, w tym udzielanie odpowiedzi na zapytania, rozpatrywanie reklamacji oraz zapewnienie wsparcia technicznego.
- Analiza i doskonalenie funkcjonalności serwisu na podstawie danych dotyczących korzystania z serwisu przez użytkowników.
- Przesyłanie informacji handlowych i marketingowych, wyłącznie na podstawie uprzednio wyrażonej przez użytkownika zgody, w zakresie i formie określonej w treści zgody.
- Wypełnienie prawnie uzasadnionych interesów administratora, w tym dochodzenie i obrona roszczeń.
Dane osobowe nie są udostępniane osobom trzecim w celach innych niż wskazane powyżej, z wyjątkiem przypadków wymaganych przez obowiązujące przepisy prawa lub na podstawie zgody użytkownika. Dane mogą być przekazywane podmiotom przetwarzającym działającym na zlecenie administratora, wyłącznie w zakresie niezbędnym do realizacji określonych celów.
Środki bezpieczeństwa (Techniczne i organizacyjne środki ochrony danych)
Administrator wdrożył odpowiednie techniczne i organizacyjne środki bezpieczeństwa, mające na celu ochronę danych osobowych użytkowników przed nieuprawnionym dostępem, ujawnieniem, utratą, zniszczeniem lub nieuprawnionym przetwarzaniem. W szczególności zastosowane zostały następujące środki:
- Szyfrowanie danych przesyłanych za pośrednictwem serwisu przy użyciu protokołu SSL/TLS, zapewniające poufność transmisji danych pomiędzy urządzeniem użytkownika a serwerem.
- Kontrola dostępu do danych osobowych, obejmująca stosowanie mechanizmów uwierzytelniania oraz autoryzacji, ograniczających dostęp do danych wyłącznie do upoważnionych pracowników i współpracowników administratora.
- Regularne tworzenie kopii zapasowych danych oraz wdrożenie procedur przywracania danych w przypadku awarii lub incydentu bezpieczeństwa.
- Stosowanie oprogramowania zabezpieczającego, w tym systemów wykrywania i zapobiegania włamaniom oraz aktualnego oprogramowania antywirusowego.
- Regularne przeprowadzanie audytów bezpieczeństwa systemów informatycznych oraz testów penetracyjnych w celu identyfikacji i eliminacji potencjalnych podatności.
- Szkolenia pracowników w zakresie ochrony danych osobowych oraz bezpieczeństwa informacji, mające na celu podniesienie świadomości i kompetencji personelu.
- Wdrożenie procedur reagowania na incydenty bezpieczeństwa, w tym procedur zgłaszania naruszeń ochrony danych właściwym organom oraz informowania osób, których dane dotyczą.
- Przechowywanie danych osobowych wyłącznie przez okres niezbędny do realizacji celów, dla których zostały zgromadzone, lub przez okres wymagany przez obowiązujące przepisy prawa.
Stosowane środki bezpieczeństwa są regularnie weryfikowane i aktualizowane w celu zapewnienia adekwatnego poziomu ochrony danych osobowych, stosownie do ryzyk związanych z ich przetwarzaniem oraz aktualnego stanu wiedzy technicznej.
Prawa użytkownika (Prawa osoby, której dane dotyczą: dostęp, usunięcie, przenoszalność, sprostowanie)
Każdej osobie, której dane osobowe są przetwarzane przez administratora, przysługują następujące prawa w odniesieniu do tych danych:
- Prawo dostępu do danych: Użytkownikowi przysługuje prawo do uzyskania potwierdzenia, czy dane osobowe go dotyczące są przetwarzane, a jeżeli tak, prawo do uzyskania dostępu do tych danych oraz informacji dotyczących ich przetwarzania, w tym celu przetwarzania, kategorii danych oraz odbiorców danych.