Postanowienia ogólne i zakres dokumentu
Polityka prywatności określa zasady przetwarzania danych osobowych związanych z korzystaniem z serwisu kingmaker-games.it.com oraz usług udostępnianych w jego ramach. Dokument ma charakter informacyjny i ustanawia reguły zgodne z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. oraz właściwymi przepisami prawa polskiego. Postanowienia mają zastosowanie do operacji na danych wykonywanych zarówno w związku z rejestracją konta, jak i w toku bieżącej obsługi funkcjonalności serwisu. Zakres obejmuje również dane przetwarzane w celach bezpieczeństwa, rozliczalności oraz realizacji obowiązków prawnych, w tym wymogów przeciwdziałania nadużyciom. Dokument nie ustanawia zobowiązań wykraczających poza bezwzględnie obowiązujące przepisy, a jego stosowanie pozostaje ograniczone do działań faktycznie realizowanych w ramach serwisu.
Definicje oraz role podmiotów przetwarzających
Przez dane osobowe rozumie się informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej, w szczególności na podstawie identyfikatora, danych lokalizacyjnych albo identyfikatora internetowego. Administratorem jest podmiot decydujący o celach i sposobach przetwarzania danych w ramach serwisu, a podmiot przetwarzający wykonuje operacje na danych na udokumentowane polecenie administratora. Występować mogą również odrębni administratorzy, gdy określone czynności są realizowane samodzielnie przez dostawców usług płatniczych lub podmioty świadczące zabezpieczenia antyfraudowe. W kontekście serwisu mogą być przetwarzane dane dotyczące aktywności online, które w pewnych sytuacjach stanowią dane osobowe, jeżeli umożliwiają przypisanie do konkretnej osoby. W niniejszym dokumencie nazwa casino Kingmaker może odnosić się do funkcjonalności i treści serwisu, bez przesądzania o charakterze relacji prawnej z dostawcami zewnętrznymi.
Kategorie danych osobowych
W ramach serwisu mogą być przetwarzane dane identyfikacyjne i kontaktowe, takie jak imię, nazwisko, adres e mail, numer telefonu oraz inne dane przekazane w formularzach. Przetwarzane mogą być również dane transakcyjne i rozliczeniowe, w tym identyfikatory płatności, historia wpłat i wypłat, a także informacje niezbędne do przeciwdziałania nadużyciom. W zależności od funkcji mogą być gromadzone dane techniczne, obejmujące adres IP, identyfikatory urządzenia, logi zdarzeń, typ przeglądarki i parametry systemowe. W toku weryfikacji zgodności i bezpieczeństwa mogą wystąpić dane dotyczące dokumentów potwierdzających tożsamość, przy czym ich zakres powinien zostać ograniczony do minimum niezbędnego dla celu. Dane szczególnych kategorii co do zasady nie są wymagane, a jeżeli wyjątkowo zostałyby przekazane, ich przetwarzanie podlegać będzie ograniczeniom wynikającym z art. 9 RODO.
Sposoby pozyskiwania informacji
Dane mogą być pozyskiwane bezpośrednio od osoby, której dotyczą, w szczególności podczas rejestracji, konfiguracji profilu, kontaktu z obsługą oraz składania dyspozycji związanych z rozliczeniami. Pozyskanie może następować również w sposób automatyczny poprzez rejestrowanie zdarzeń systemowych, w tym logowań, prób dostępu oraz mechanizmów bezpieczeństwa. W określonych przypadkach dane mogą pochodzić z źródeł zewnętrznych, takich jak dostawcy płatności, podmioty świadczące usługi weryfikacyjne lub dostawcy narzędzi antyfraudowych, o ile jest to zgodne z prawem i oparte na właściwej podstawie. W serwisie mogą działać mechanizmy analityczne i zapewniające integralność sesji, których działanie jest ograniczone do potrzeb funkcjonalnych i bezpieczeństwa. W odniesieniu do casino Kingmaker czynności pozyskiwania danych są planowane w taki sposób, aby zapewnić minimalizację danych i rozliczalność.
Podstawy prawne przetwarzania
Przetwarzanie odbywa się na podstawach prawnych wskazanych w art. 6 ust. 1 RODO, w zależności od rodzaju operacji i jej celu. Podstawą może być wykonanie umowy lub podjęcie działań przed jej zawarciem, gdy operacje są niezbędne do utworzenia i obsługi konta oraz realizacji funkcji serwisu. Podstawą może być wypełnienie obowiązku prawnego, w szczególności w zakresie rozliczeń, przeciwdziałania nadużyciom, obsługi reklamacji oraz zapewnienia zgodności z wymogami bezpieczeństwa. Zastosowanie może mieć również prawnie uzasadniony interes administratora, przykładowo w zakresie dochodzenia roszczeń, ochrony systemu, zapobiegania naruszeniom oraz prowadzenia analiz ryzyka, z uwzględnieniem testu równowagi. Zgoda stanowi podstawę jedynie w zakresie, w jakim jest wymagana, przykładowo dla określonych kategorii plików cookies, przy czym jej wycofanie nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
Cele operacji przetwarzania danych
Polityka prywatności wyjaśnia, że cele przetwarzania obejmują prowadzenie konta, uwierzytelnianie, utrzymanie sesji oraz umożliwienie korzystania z funkcji serwisu w sposób bezpieczny i ciągły. Dane mogą być przetwarzane w celu obsługi płatności, rozliczeń, zwrotów oraz prowadzenia dokumentacji księgowej, o ile wymagają tego przepisy. Prowadzone mogą być działania zapewniające zgodność operacyjną, w tym wykrywanie nieautoryzowanych prób dostępu, analiza anomalii oraz ograniczanie ryzyka nadużyć. W zależności od kanału kontaktu przetwarzanie może obejmować obsługę zgłoszeń, reklamacji i zapytań, wraz z archiwizacją korespondencji dla celów dowodowych. Dla casino Kingmaker cele są określane z uwzględnieniem zasady ograniczenia celu oraz minimalizacji danych.
Okresy przechowywania i usuwania danych
Okres przechowywania jest ustalany według kryteriów: cel przetwarzania, obowiązek prawny, przedawnienie roszczeń oraz potrzeba wykazania rozliczalności. Dane konta mogą być przechowywane przez okres utrzymywania relacji oraz przez 12 miesięcy po jej zakończeniu, jeżeli jest to niezbędne do obsługi sporów, reklamacji lub weryfikacji bezpieczeństwa. Dokumenty rozliczeniowe i księgowe mogą być przechowywane przez 5 lat, o ile wynika to z wymogów prawa podatkowego lub rachunkowego, przy czym zakres ma pozostawać adekwatny. Logi bezpieczeństwa mogą być przechowywane przez 180 dni, chyba że incydent wymaga dłuższego utrzymania materiału dowodowego w celu ochrony prawnie uzasadnionych interesów. Po upływie właściwych okresów dane są usuwane lub poddawane anonimizacji, a proces jest realizowany w sposób kontrolowany, z uwzględnieniem integralności kopii zapasowych.
Odbiorcy danych i ujawnienia
Dane mogą być ujawniane podmiotom przetwarzającym, które świadczą usługi hostingu, utrzymania infrastruktury, wsparcia technicznego, obsługi płatności, narzędzi bezpieczeństwa oraz obsługi zgłoszeń. Udostępnienie następuje na podstawie umów powierzenia przetwarzania, które określają zakres, cel, czas i wymagania dotyczące zabezpieczeń, w tym obowiązek poufności personelu. Dane mogą zostać przekazane organom publicznym, jeżeli obowiązek wynika z przepisów prawa lub prawomocnych żądań, przy zachowaniu zasady adekwatności. W ramach casino Kingmaker udostępnienia są ograniczane do niezbędnego minimum, a dobór dostawców obejmuje ocenę zgodności i ryzyka. W przypadku restrukturyzacji lub przeniesienia części działalności dane mogą zostać ujawnione doradcom lub nabywcy, z zastrzeżeniem poufności oraz zgodności celu z pierwotnymi podstawami.
Przekazywanie danych poza EOG
Przekazanie danych do państw trzecich może wystąpić, jeżeli dostawca usług infrastrukturalnych lub narzędzi bezpieczeństwa posiada zasoby przetwarzania poza Europejskim Obszarem Gospodarczym. W takim przypadku stosowane są mechanizmy legalizujące transfer, w szczególności standardowe klauzule umowne zatwierdzone przez Komisję Europejską lub decyzje stwierdzające odpowiedni stopień ochrony. Ocena transferu uwzględnia ryzyko dostępu przez organy państwa trzeciego oraz środki uzupełniające, takie jak szyfrowanie w tranzycie i w spoczynku oraz ograniczenia dostępu. Osoba, której dane dotyczą, może uzyskać informację o stosowanych zabezpieczeniach transferu, w zakresie dopuszczalnym prawem i nienaruszającym tajemnic prawnie chronionych. Odniesienie do casino Kingmaker obejmuje także sytuacje, w których część funkcji serwisu jest utrzymywana w środowisku chmurowym o globalnym zasięgu.
Środki bezpieczeństwa i zarządzanie incydentami
Administrator wdraża środki techniczne i organizacyjne odpowiadające ryzyku, z uwzględnieniem charakteru, zakresu, kontekstu i celów przetwarzania. Stosowane mogą być mechanizmy kontroli dostępu oparte o zasadę najmniejszych uprawnień, segmentacja środowisk oraz rejestrowanie zdarzeń dla potrzeb audytu. Dane wrażliwe operacyjnie mogą być chronione szyfrowaniem, a transmisja pomiędzy komponentami serwisu powinna odbywać się z użyciem protokołów zapewniających poufność i integralność. Prowadzone są działania weryfikacyjne, w tym testy bezpieczeństwa i przeglądy konfiguracji, przy czym celem jest utrzymanie skuteczności na poziomie adekwatnym, przykładowo 99% zdarzeń o znanych sygnaturach ma być filtrowane przez systemy ochrony perymetrycznej, o ile pozwalają na to warunki techniczne i profil ryzyka. W przypadku naruszenia ochrony danych stosowane są procedury oceny i, jeżeli jest to wymagane, zgłoszenia do organu nadzorczego oraz zawiadomienia osób, których dane dotyczą, zgodnie z terminami przewidzianymi w RODO.
Technologie cookies i identyfikatory online
Polityka prywatności obejmuje stosowanie plików cookies oraz podobnych technologii, które mogą umożliwiać rozpoznanie urządzenia, utrzymanie sesji i zabezpieczenie logowania. Część plików cookies ma charakter niezbędny dla działania serwisu i ich stosowanie opiera się na przesłance konieczności zapewnienia usługi drogą elektroniczną. Pozostałe technologie, w tym analityczne, mogą być uruchamiane na podstawie zgody wyrażonej w mechanizmie zarządzania preferencjami, przy czym brak zgody nie powinien uniemożliwiać dostępu do funkcji podstawowych. Dane z cookies mogą obejmować identyfikatory sesji oraz parametry techniczne, które są przechowywane przez 7 dni, 30 dni albo do końca sesji, w zależności od funkcji danego identyfikatora. W ramach casino Kingmaker ustawienia cookies mogą być również kontrolowane przez konfigurację przeglądarki, przy czym skutki wyłączenia mogą wpływać na poprawność uwierzytelniania i wykrywanie nadużyć.
Prawa osób, których dane dotyczą
Z perspektywy praw jednostki przysługuje prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz prawo sprzeciwu, w granicach przewidzianych przepisami. Realizacja uprawnień jest oceniana pod kątem tożsamości wnioskodawcy, aby zapobiec ujawnieniu danych osobie nieuprawnionej, a w uzasadnionych przypadkach może zostać zażądana dodatkowa informacja weryfikacyjna. Odpowiedź na żądanie co do zasady jest udzielana w terminie 30 dni, przy czym w przypadku skomplikowanego charakteru sprawy termin może zostać przedłużony o dalsze 60 dni, z przekazaniem informacji o przyczynach. Prawo wniesienia skargi przysługuje do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli osoba uzna, że przetwarzanie narusza przepisy. W odniesieniu do casino Kingmaker sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie jest rozpatrywany w oparciu o analizę nadrzędności interesów lub podstaw do ustalenia, dochodzenia albo obrony roszczeń.
Kontakt, wnioski oraz procedury realizacji żądań
Wnioski dotyczące danych osobowych mogą być składane kanałem kontaktowym wskazanym w serwisie, z podaniem zakresu żądania oraz danych umożliwiających identyfikację sprawy. Dla zapewnienia poufności korespondencja może podlegać rejestracji w systemie obsługi zgłoszeń, a dostęp do niej jest ograniczony do osób upoważnionych, działających na podstawie upoważnień i polityk wewnętrznych. W przypadku żądań obejmujących kopie danych administrator może zastosować racjonalne środki weryfikacji oraz przekazać dane w formacie powszechnie używanym, jeżeli ma zastosowanie prawo do przenoszenia danych. Jeżeli żądanie jest oczywiście nieuzasadnione lub nadmierne, w szczególności ze względu na ustawiczny charakter, administrator może pobrać opłatę odpowiadającą kosztom administracyjnym albo odmówić podjęcia działań, uzasadniając decyzję. Postanowienia te są stosowane w środowisku casino Kingmaker z uwzględnieniem zasady przejrzystości oraz rozliczalności, a dokumentacja realizacji wniosków może być przechowywana przez 24 miesiące dla celów dowodowych.
Zmiany dokumentu oraz zapewnienie zgodności
Polityka prywatności podlega okresowym przeglądom, wynikającym ze zmian prawa, orzecznictwa, wytycznych organu nadzorczego, a także z modyfikacji procesów technicznych i organizacyjnych wpływających na przetwarzanie danych. Zmiana wchodzi w życie z dniem jej opublikowania w serwisie, o ile nie wskazano innej daty, przy czym dla zmian istotnych może zostać zastosowany dodatkowy komunikat w serwisie w terminie co najmniej 14 dni przed ich wejściem w życie, jeżeli jest to uzasadnione zakresem modyfikacji. Polityka prywatności jest utrzymywana w formie umożliwiającej wykazanie zgodności z zasadami RODO, w tym z zasadą legalności, rzetelności, przejrzystości, minimalizacji danych oraz ograniczenia przechowywania. W ramach casino Kingmaker stosuje się podejście oparte na ryzyku, obejmujące ocenę skutków dla ochrony danych w sytuacjach wymagających takiej analizy, a także nadzór nad dostawcami i audyt zgodności. W przypadku rozbieżności pomiędzy treścią dokumentu a bezwzględnie obowiązującymi przepisami pierwszeństwo mają przepisy, a treść dokumentu ulega odpowiedniej aktualizacji bez zbędnej zwłoki. Polityka prywatności potwierdza zobowiązanie do ciągłego doskonalenia zabezpieczeń i procedur oraz do rozpatrywania żądań osób, których dane dotyczą, w sposób terminowy, udokumentowany i proporcjonalny, z uwzględnieniem terminów takich jak 30 dni przewidzianych na odpowiedź oraz obowiązków notyfikacyjnych w razie naruszeń.