Lemon Casino polityka prywatności
1. Zakres dokumentu i administrator danych (podmiot odpowiedzialny)
Niniejszy dokument „Lemon Casino polityka prywatności” określa zasady przetwarzania danych osobowych użytkowników korzystających z serwisu prowadzonego pod adresem wydawnictwodalej.pl, w tym osób zakładających konto gracza, dokonujących wpłat i wypłat, a także korzystających z funkcjonalności serwisu w charakterze gościa. Administratorem danych osobowych jest Lemon Casino (dalej: „Administrator”). We wszystkich sprawach dotyczących ochrony danych osobowych można skontaktować się z Administratorem pod adresem e-mail: [email protected].
Serwis jest przeznaczony dla osób pełnoletnich; weryfikacja wieku i tożsamości może być realizowana przed dopuszczeniem do korzystania z usług. Administrator działa w oparciu o licencję na prowadzenie działalności w zakresie gier hazardowych wydaną w jurysdykcji Curaçao eGaming; wymagania regulacyjne tej jurysdykcji oraz przepisy mające zastosowanie na terytorium Polski (w szczególności RODO) są uwzględniane w procesach przetwarzania. Dokument dotyczy przetwarzania danych w związku z obsługą konta, realizacją płatności, spełnieniem obowiązków AML/KYC oraz zapewnieniem bezpieczeństwa serwisu.
2. Kategorie gromadzonych danych osobowych
Administrator przetwarza dane w zakresie niezbędnym do świadczenia usług, weryfikacji gracza, rozliczeń, przeciwdziałania nadużyciom oraz spełnienia obowiązków prawnych. Zakres danych może różnić się w zależności od sposobu korzystania z serwisu i wybranych metod płatności. Co do zasady dane pochodzą bezpośrednio od użytkownika, z urządzenia końcowego, a w uzasadnionych przypadkach od dostawców usług weryfikacyjnych lub płatniczych.
Kategorie przetwarzanych danych mogą obejmować:
- dane identyfikacyjne i kontaktowe: imię, nazwisko, data urodzenia, obywatelstwo, adres zamieszkania, adres e-mail, numer telefonu;
- dane konta: identyfikator użytkownika, historia logowań, ustawienia konta, preferencje bezpieczeństwa (np. 2-etapowa weryfikacja);
- dane weryfikacyjne (KYC): skany/zdjęcia dokumentu tożsamości (np. dowód osobisty lub paszport), potwierdzenie adresu (np. rachunek za media), selfie/wideo weryfikacyjne, wynik weryfikacji tożsamości;
- dane finansowe i transakcyjne: historia wpłat i wypłat, identyfikatory transakcji, informacje o metodach płatności (np. IBAN w przypadku przelewu), dane niezbędne do rozliczeń i przeciwdziałania oszustwom;
- dane techniczne: adres IP, identyfikatory urządzenia, typ przeglądarki, system operacyjny, logi serwera, znaczniki czasu;
- dane dotyczące korzystania z serwisu: historia aktywności, sesje, informacje o zakładach i grach, dane analityczne dotyczące interakcji z serwisem;
- dane dotyczące odpowiedzialnej gry: ustawienia limitów, wnioski o samowykluczenie, zgłoszenia problemów, dane wymagane do realizacji ograniczeń.
3. Cele przetwarzania danych
Dane osobowe są przetwarzane w jasno określonych celach, zgodnie z zasadą minimalizacji danych oraz ograniczenia celu. Administrator przetwarza dane w zakresie niezbędnym do zawarcia i realizacji umowy o świadczenie usług drogą elektroniczną, a także w celu zapewnienia zgodności z obowiązkami regulacyjnymi. W przypadku działań wykraczających poza niezbędne minimum, Administrator stosuje odpowiednie podstawy prawne oraz ocenia wpływ na prywatność.
Cele przetwarzania obejmują w szczególności:
- utworzenie i prowadzenie konta gracza, w tym obsługa logowania, odzyskiwania dostępu oraz ustawień bezpieczeństwa;
- weryfikację wieku, tożsamości i spełnienie procedur KYC/AML, w tym wykrywanie prób podszycia się i użycia dokumentów nieautentycznych;
- obsługę płatności, rozliczeń, wypłat oraz zapobieganie chargebackom i innym nadużyciom płatniczym;
- zapewnienie bezpieczeństwa teleinformatycznego, wykrywanie i przeciwdziałanie oszustwom, nadużyciom oraz naruszeniom regulaminu;
- prowadzenie analiz technicznych i statystycznych dotyczących działania serwisu (np. stabilność, wydajność, błędy), z uwzględnieniem zasad ograniczania identyfikowalności;
- realizację obowiązków wynikających z przepisów prawa, żądań organów oraz wymogów licencyjnych, w tym obowiązków przechowywania dokumentacji;
- rozpatrywanie zgłoszeń, reklamacji, sporów oraz komunikacja operacyjna dotycząca świadczenia usług.
4. Podstawy prawne przetwarzania
Administrator przetwarza dane zgodnie z art. 6 RODO, opierając się na właściwej podstawie prawnej zależnie od celu i kontekstu przetwarzania. Podstawy są dobierane w sposób proporcjonalny, a w przypadku przetwarzania danych szczególnej kategorii co do zasady nie jest ono wymagane do świadczenia usług i nie jest zamierzone. W razie wystąpienia konieczności przetwarzania danych wykraczających poza standardowy zakres, Administrator zastosuje odpowiednie zabezpieczenia i podstawę prawną.
Podstawy prawne obejmują:
- niezbędność do wykonania umowy lub podjęcia działań przed jej zawarciem (art. 6 ust. 1 lit. b RODO), np. prowadzenie konta i realizacja wypłat;
- wypełnienie obowiązku prawnego ciążącego na Administratorze (art. 6 ust. 1 lit. c RODO), w tym obowiązki związane z AML/KYC oraz wymogami licencyjnymi;
- prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), np. zapobieganie nadużyciom, zapewnienie bezpieczeństwa sieci i informacji, dochodzenie lub obrona roszczeń;
- zgoda osoby, której dane dotyczą (art. 6 ust. 1 lit. a RODO), jeśli w określonych przypadkach zostanie zastosowana, przy czym jej brak lub cofnięcie nie wpływa na zgodność z prawem przetwarzania dokonanego przed cofnięciem.
5. Bezpieczeństwo danych i stosowane środki ochrony
Administrator wdraża środki techniczne i organizacyjne odpowiednie do ryzyka, w celu zapewnienia poufności, integralności oraz dostępności danych. Transmisja danych w serwisie jest zabezpieczana z wykorzystaniem protokołów szyfrowania, w tym TLS, z zastosowaniem co najmniej 128-bitowego szyfrowania w typowych konfiguracjach przeglądarkowych. Dostęp do systemów przetwarzających dane jest ograniczany zgodnie z zasadą najmniejszych uprawnień oraz kontrolowany poprzez mechanizmy uwierzytelniania.
Stosowane rozwiązania mogą obejmować w szczególności:
- szyfrowanie połączeń (TLS/SSL), mechanizmy HSTS oraz bezpieczne zarządzanie certyfikatami;
- zapory sieciowe (firewall), segmentację sieci, monitorowanie zdarzeń oraz ochronę przed atakami typu DDoS;
- rejestrowanie zdarzeń bezpieczeństwa (logi) i regularne przeglądy uprawnień dostępu;
- testy bezpieczeństwa i audyty, w tym okresowe skanowanie podatności oraz aktualizacje oprogramowania;
- środki organizacyjne: procedury reagowania na incydenty, szkolenia personelu, umowy poufności.
Należy mieć na uwadze, że przesyłanie danych przez Internet wiąże się z ryzykiem, którego nie da się całkowicie wyeliminować. Administrator podejmuje działania w celu minimalizacji tego ryzyka, jednak nie może zagwarantować absolutnego bezpieczeństwa transmisji w przypadku czynników niezależnych, takich jak złośliwe oprogramowanie na urządzeniu użytkownika.
6. Udostępnianie danych odbiorcom i brak sprzedaży danych do celów marketingowych
Dane osobowe mogą być przekazywane podmiotom przetwarzającym lub innym odbiorcom wyłącznie w zakresie niezbędnym do realizacji celów wskazanych w niniejszej polityce. Administrator zawiera z dostawcami umowy powierzenia przetwarzania danych, o ile jest to wymagane, oraz weryfikuje stosowane przez nich zabezpieczenia. Odbiorcy danych są dobierani z uwzględnieniem potrzeby zachowania poufności oraz zgodności z przepisami.
Kategorie odbiorców mogą obejmować:
- dostawców usług płatniczych i instytucje finansowe realizujące wpłaty/wypłaty oraz weryfikację transakcji;
- dostawców usług IT, hostingu, utrzymania infrastruktury, narzędzi bezpieczeństwa oraz systemów obsługi zgłoszeń;
- dostawców usług weryfikacji tożsamości i przeciwdziałania nadużyciom (KYC/AML), w zakresie niezbędnym do oceny zgodności;
- organy publiczne, organy ścigania, sądy oraz inne podmioty uprawnione, jeśli żądanie wynika z przepisów prawa lub jest prawnie wiążące;
- audytorów i doradców (np. prawnych), jeśli jest to niezbędne do zapewnienia zgodności i ochrony praw Administratora.
Administrator nie sprzedaje danych osobowych użytkowników podmiotom trzecim w celach marketingowych. Przekazywanie danych odbywa się w oparciu o zasadę minimalizacji oraz wyłącznie w związku z realizacją usług i obowiązków prawnych.
7. Wykorzystywanie plików cookies i podobnych technologii
Serwis wykorzystuje pliki cookies oraz podobne technologie (np. local storage) w celu zapewnienia prawidłowego działania, bezpieczeństwa oraz poprawy funkcjonalności. Cookies mogą być sesyjne (usuwane po zamknięciu przeglądarki) lub trwałe (przechowywane przez określony czas). Administrator stosuje rozwiązania pozwalające na ograniczenie przetwarzania danych w ramach analityki, o ile jest to technicznie możliwe.
W serwisie mogą występować w szczególności:
- cookies niezbędne: umożliwiające logowanie, utrzymanie sesji, ochronę przed nadużyciami oraz poprawne działanie kluczowych funkcji;
- cookies funkcjonalne: zapamiętujące ustawienia użytkownika (np. preferencje językowe, ustawienia bezpieczeństwa);
- cookies analityczne: wspierające analizę działania serwisu, wykrywanie błędów oraz pomiar wydajności.
Użytkownik może zarządzać cookies poprzez ustawienia przeglądarki, w tym zablokować zapisywanie cookies lub usunąć wcześniej zapisane pliki. Ograniczenie stosowania cookies może jednak spowodować utratę części funkcjonalności, w tym problemy z logowaniem lub utrzymaniem sesji.
8. Prawa osób, których dane dotyczą, oraz sposób ich realizacji
Osobie, której dane dotyczą, przysługują prawa wynikające z RODO, z zastrzeżeniem wyjątków przewidzianych w przepisach (np. w zakresie obowiązków przechowywania dokumentacji). Administrator zapewnia procedury umożliwiające obsługę wniosków w rozsądnym terminie oraz w sposób umożliwiający weryfikację tożsamości wnioskodawcy. Wnioski dotyczące danych mogą wymagać dodatkowych informacji w celu potwierdzenia, że zgłoszenie pochodzi od uprawnionej osoby.
Przysługujące prawa obejmują 6 podstawowych uprawnień:
- prawo dostępu do danych;
- prawo sprostowania danych;
- prawo usunięcia danych (w przypadkach przewidzianych w RODO);
- prawo ograniczenia przetwarzania;
- prawo wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- prawo przenoszenia danych.
W celu realizacji praw należy skontaktować się z Administratorem poprzez: [email protected]. Osobie, której dane dotyczą, przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeśli uzna, że przetwarzanie narusza przepisy.
9. Okres przechowywania danych (retencja)
Administrator przechowuje dane osobowe przez okres nie dłuższy, niż jest to niezbędne do realizacji celów, dla których dane zostały zebrane, a następnie usuwa je lub anonimizuje, o ile przepisy nie wymagają dalszego przechowywania. Okres retencji może być uzależniony od rodzaju danych, wymogów licencyjnych, obowiązków dotyczących przeciwdziałania praniu pieniędzy, a także od okresów przedawnienia roszczeń.
Przykładowo:
- dane konta i rozliczeń mogą być przechowywane przez okres trwania umowy oraz dodatkowo do 6 lat w związku z ewentualnymi roszczeniami i obowiązkami dokumentacyjnymi;
- dokumenty KYC/AML mogą być przechowywane przez okres wymagany przepisami i wymogami regulacyjnymi, nie krócej jednak niż 5 lat od zakończenia relacji z użytkownikiem, o ile taki obowiązek ma zastosowanie;
- logi techniczne związane z bezpieczeństwem mogą być przechowywane przez okres od 90 dni do 12 miesięcy, zależnie od charakteru zdarzeń i potrzeb wykrywania nadużyć.
Dokładne okresy mogą ulegać zmianie, jeśli wymaga tego prawo lub jeśli jest to konieczne dla ochrony praw Administratora, przy zachowaniu zasady proporcjonalności.
10. Linki zewnętrzne i serwisy podmiotów trzecich
Serwis może zawierać odnośniki do stron internetowych lub usług podmiotów trzecich (np. operatorów płatności, narzędzi weryfikacyjnych lub serwisów informacyjnych). Administrator nie ponosi odpowiedzialności za zasady przetwarzania danych przez te podmioty ani za treści publikowane w ich serwisach. Przejście do zewnętrznej strony następuje na podstawie decyzji użytkownika i może wiązać się z odmiennymi zasadami prywatności.
Zaleca się każdorazowe zapoznanie się z polityką prywatności oraz informacjami o cookies podmiotów trzecich przed skorzystaniem z ich usług. W przypadku integracji technicznej z dostawcami (np. płatności), przekazywanie danych odbywa się w zakresie niezbędnym do realizacji transakcji oraz zgodnie z odpowiednimi umowami.
11. Zmiany niniejszej polityki prywatności
Administrator może aktualizować niniejszy dokument w przypadku zmian w sposobie działania serwisu, wprowadzenia nowych funkcjonalności, zmian w przepisach lub wytycznych regulacyjnych, a także w razie konieczności doprecyzowania stosowanych procedur. Zmiany mają na celu zapewnienie przejrzystości oraz zgodności z RODO i wymogami licencyjnymi. Zmieniona treść obowiązuje od momentu jej publikacji w serwisie, chyba że wskazano inaczej.
W celu zachowania aktualnej wiedzy o zasadach przetwarzania danych zaleca się okresowe sprawdzanie treści dokumentu „Lemon Casino polityka prywatności”. W przypadku istotnych zmian wpływających na prawa lub obowiązki użytkowników Administrator może wdrożyć dodatkowe formy powiadomienia, o ile będzie to uzasadnione charakterem zmiany i dostępnością kanałów kontaktu.
