Postanowienia ogólne i zakres dokumentu
Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych w związku z korzystaniem z serwisu dostępnego pod adresem pelicancasinogames.com/privacy-policy oraz powiązanych funkcjonalności. Dokument ma zastosowanie do działań realizowanych w Polsce oraz do przypadków, w których właściwe jest prawo Unii Europejskiej w zakresie ochrony danych. Polityka reguluje w szczególności cele, podstawy prawne, okresy przechowywania, odbiorców danych oraz środki bezpieczeństwa stosowane w ramach operacji przetwarzania. Postanowienia obejmują dane przetwarzane w procesach rejestracji, logowania, komunikacji, bezpieczeństwa oraz rozliczeń, o ile takie procesy występują w serwisie. Zakres dokumentu nie obejmuje treści i praktyk stron trzecich, do których mogą prowadzić odnośniki, gdyż podmioty te działają jako odrębni administratorzy lub podmioty przetwarzające. W ramach niniejszej Polityki prywatności przyjmuje się podejście oparte na zasadach zgodności, minimalizacji danych i rozliczalności.
Administrator danych i role w przetwarzaniu
Pelican Casino występuje jako administrator danych w zakresie, w jakim ustala cele i sposoby przetwarzania danych osobowych w serwisie oraz kanałach kontaktu powiązanych z jego funkcjonowaniem. Administrator może korzystać z usług podmiotów przetwarzających, które wykonują operacje na danych na podstawie udokumentowanych poleceń oraz umów powierzenia. W zależności od kontekstu świadczenia usług, niektóre podmioty mogą działać jako odrębni administratorzy, w szczególności dostawcy usług płatniczych lub dostawcy narzędzi bezpieczeństwa. Odpowiedzialność za zgodność przetwarzania z prawem jest realizowana przez wdrożone procedury, rejestry czynności oraz ocenę ryzyka dla praw i wolności osób, których dane dotyczą. Dane kontaktowe i kanały składania wniosków zostały opisane w części poświęconej procedurom realizacji praw. W razie rozbieżności pomiędzy wersjami językowymi, wiążące jest brzmienie opublikowane w serwisie dla rynku polskiego.
Ramy prawne i zasady zgodności
Przetwarzanie danych osobowych odbywa się zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r., z uwzględnieniem zasad legalności, rzetelności i przejrzystości. Stosowane są zasady ograniczenia celu, minimalizacji danych, prawidłowości oraz ograniczenia przechowywania, a także integralności i poufności. Polityka prywatności odzwierciedla podejście oparte na ryzyku, w ramach którego dobór środków organizacyjnych i technicznych jest uzależniony od charakteru danych i prawdopodobieństwa wystąpienia naruszeń. W zakresie, w jakim przetwarzanie wiąże się z realizacją obowiązków prawnych, uwzględnia się wymagania wynikające z przepisów krajowych, w tym dotyczących rozliczalności i przeciwdziałania nadużyciom. Przejrzystość realizowana jest przez udostępnienie informacji o kategoriach danych, odbiorcach, okresach retencji oraz prawach osób, których dane dotyczą. W procesach wymagających szczególnej ochrony może zostać przeprowadzona ocena skutków dla ochrony danych, a w razie potrzeby podjęte zostaną konsultacje z organem nadzorczym.
Kategorie danych osobowych objętych przetwarzaniem
Przetwarzane mogą być dane identyfikacyjne, takie jak imię, nazwisko, identyfikator konta, a także dane kontaktowe obejmujące adres e mail oraz numer telefonu, jeżeli zostaną podane. W związku z bezpieczeństwem i prawidłowym działaniem serwisu przetwarzane mogą być dane techniczne, w tym adres IP, identyfikatory urządzeń, dane przeglądarki, parametry systemowe oraz znaczniki czasowe zdarzeń. W zależności od funkcjonalności mogą być przetwarzane dane transakcyjne, obejmujące informacje o wpłatach, wypłatach, historii operacji oraz potwierdzeniach, przy czym zakres danych płatniczych może być ograniczany przez stosowanie zewnętrznych operatorów. W ramach obsługi zapytań przetwarzane mogą być dane korespondencyjne oraz treść zgłoszeń, w tym załączniki, o ile zostaną przekazane. Jeżeli wymaga tego zgodność lub bezpieczeństwo, przetwarzane mogą być dane weryfikacyjne, w szczególności potwierdzenia wieku i tożsamości, przy zachowaniu zasady minimalizacji. W kontekście serwisu casino Pelican dane mogą obejmować również informacje o aktywności konta, ustawieniach oraz zdarzeniach związanych z zapobieganiem nadużyciom.
Sposoby pozyskiwania danych
Dane mogą być pozyskiwane bezpośrednio od osoby, której dane dotyczą, w szczególności podczas rejestracji konta, wypełniania formularzy, kontaktu z obsługą lub ustawiania preferencji w serwisie. Dane mogą być także generowane automatycznie w trakcie korzystania z usług, w tym przez logi systemowe, mechanizmy bezpieczeństwa oraz narzędzia analityczne. Polityka prywatności obejmuje również sytuacje, w których dane są pozyskiwane od podmiotów trzecich, takich jak dostawcy płatności lub usług weryfikacyjnych, o ile jest to dopuszczalne prawem i niezbędne do realizacji umowy lub obowiązku prawnego. W przypadku pozyskiwania danych zewnętrznych administrator weryfikuje, czy źródło działa w sposób zgodny z prawem oraz czy przekazanie danych ma uzasadnienie w określonej podstawie prawnej. Dane mogą być zbierane przy użyciu plików cookies oraz podobnych technologii, których zakres został opisany w odrębnej części dokumentu. Mechanizmy pozyskiwania danych są projektowane w sposób ograniczający ryzyko nadmiarowości oraz nieuprawnionego dostępu.
Podstawy prawne przetwarzania danych
Przetwarzanie danych może być oparte na art. 6 ust. 1 lit. b RODO, gdy jest niezbędne do zawarcia lub wykonania umowy dotyczącej świadczenia usług drogą elektroniczną. W określonych przypadkach podstawą może być art. 6 ust. 1 lit. c RODO, jeżeli przetwarzanie jest konieczne do wypełnienia obowiązku prawnego ciążącego na administratorze, w tym obowiązków sprawozdawczych i rachunkowych. Zastosowanie może mieć art. 6 ust. 1 lit. f RODO, gdy przetwarzanie służy prawnie uzasadnionym interesom administratora, takim jak zapewnienie bezpieczeństwa, dochodzenie roszczeń, zapobieganie nadużyciom oraz utrzymanie integralności usług. Jeżeli określone operacje wymagają zgody, podstawą będzie art. 6 ust. 1 lit. a RODO, przy czym zgoda może zostać wycofana w każdym czasie bez wpływu na zgodność przetwarzania sprzed jej wycofania. Dla szczególnych kategorii danych, jeżeli wystąpią, zastosowanie mogą mieć przesłanki z art. 9 RODO, przy czym administrator dąży do tego, aby takich danych nie przetwarzać w standardowych procesach. W kontekście usług powiązanych z casino Pelican dobór podstaw prawnych jest dokumentowany w rejestrach czynności oraz podlega okresowej weryfikacji.
Cele przetwarzania i funkcjonowanie usług
Dane osobowe są przetwarzane w celu umożliwienia korzystania z serwisu, w tym utworzenia i utrzymania konta, autoryzacji dostępu oraz realizacji funkcji operacyjnych. Przetwarzanie może obejmować obsługę zgłoszeń i komunikacji, weryfikację zgodności, zapewnienie ciągłości działania oraz rozwój funkcjonalności w granicach dopuszczalnych przez prawo. Polityka prywatności ma na celu transparentne opisanie, że dane mogą być również przetwarzane dla celów bezpieczeństwa, takich jak wykrywanie prób włamań, nadużyć, automatyzacji nieuprawnionych działań oraz przeciwdziałanie oszustwom. W zależności od potrzeb administrator może przetwarzać dane w celu prowadzenia rozliczeń, rozpatrywania reklamacji oraz archiwizacji zdarzeń istotnych z perspektywy dowodowej. Dane techniczne i diagnostyczne mogą służyć utrzymaniu jakości usług, w tym analizie błędów, stabilności i wydajności, przy zastosowaniu ograniczeń dostępu. Jeżeli w ramach serwisu casino Pelican stosowane są mechanizmy zgodności, dane mogą być wykorzystywane do oceny ryzyka operacyjnego i zgodności z regulaminem.
Okresy przechowywania i zasady retencji
Okres przechowywania danych jest uzależniony od celu przetwarzania, podstawy prawnej oraz wymogów dowodowych, z zachowaniem zasady ograniczenia przechowywania. Dane konta i dane związane z wykonywaniem umowy mogą być przechowywane przez czas trwania relacji oraz następnie przez okres niezbędny do rozliczeń i ochrony przed roszczeniami, który co do zasady nie powinien przekraczać 6 lat, o ile przepisy nie wymagają dłuższego okresu. Dane księgowe i dokumenty rozliczeniowe mogą być przechowywane przez 5 lat liczonych od końca roku kalendarzowego, w którym powstał obowiązek, jeśli taki okres wynika z przepisów właściwych dla danego rodzaju dokumentacji. Logi bezpieczeństwa i zdarzenia techniczne mogą być przechowywane przez 90 dni, a w przypadkach incydentów przez okres dłuższy, uzasadniony potrzebą wyjaśnienia zdarzenia oraz dochodzenia roszczeń. Polityka prywatności przewiduje, że dane przetwarzane na podstawie zgody są przechowywane do czasu jej wycofania lub do osiągnięcia celu, w zależności od tego, co nastąpi wcześniej. Weryfikacja zasad retencji odbywa się cyklicznie co 12 miesięcy, a usuwanie lub anonimizacja danych następuje w sposób kontrolowany i udokumentowany.
Odbiorcy danych i ujawnianie informacji
Dane osobowe mogą być ujawniane podmiotom przetwarzającym świadczącym usługi na rzecz administratora, w szczególności w zakresie hostingu, utrzymania infrastruktury, narzędzi komunikacyjnych, analityki bezpieczeństwa oraz obsługi zgłoszeń. Odbiorcami mogą być także dostawcy usług płatniczych, jeżeli realizacja transakcji wymaga przekazania danych niezbędnych do autoryzacji i rozliczeń, przy czym zakres przekazywanych danych powinien być ograniczony. Polityka prywatności wskazuje, że dane mogą zostać ujawnione organom publicznym lub innym uprawnionym podmiotom, jeżeli obowiązek taki wynika z przepisów prawa lub wiążącego żądania. W przypadku sporów dane mogą być przekazywane doradcom prawnym, audytorom lub podmiotom windykacyjnym, o ile jest to konieczne dla ochrony prawnie uzasadnionych interesów administratora lub realizacji obowiązków prawnych. Administrator nie sprzedaje danych osobowych, a udostępnienia odbywają się na podstawie odpowiednich podstaw prawnych oraz umów zapewniających poufność. W działalności powiązanej z casino Pelican odbiorcy danych są weryfikowani pod kątem wdrożenia środków bezpieczeństwa i spełnienia wymogów RODO.
Przekazywanie danych poza EOG
Dane osobowe mogą być przetwarzane na serwerach zlokalizowanych na terenie Europejskiego Obszaru Gospodarczego, jednak w określonych przypadkach może dojść do przekazania danych poza EOG. Taka sytuacja może wystąpić, gdy dostawca usług infrastrukturalnych lub narzędzi wspierających działa z wykorzystaniem zasobów w państwie trzecim lub korzysta z podwykonawców spoza EOG. Przekazanie następuje wyłącznie przy zastosowaniu mechanizmów legalizujących transfer, takich jak decyzja stwierdzająca odpowiedni stopień ochrony lub standardowe klauzule umowne zatwierdzone przez Komisję Europejską. Administrator ocenia, czy w państwie odbiorcy nie występują ryzyka naruszające poziom ochrony, a w razie potrzeby stosuje dodatkowe zabezpieczenia, takie jak szyfrowanie i ograniczenia dostępu. Polityka prywatności zakłada, że informacje o transferach mogą zostać udostępnione w ramach realizacji prawa do informacji oraz na wniosek osoby, której dane dotyczą. Jeżeli transfer wiąże się z usługą wykorzystywaną w ramach casino Pelican, administrator dąży do wyboru rozwiązań zapewniających zgodność z europejskimi standardami ochrony danych.
Środki bezpieczeństwa i zarządzanie ryzykiem
Stosowane są techniczne i organizacyjne środki ochrony danych adekwatne do ryzyka, w tym kontrola dostępu, segmentacja uprawnień oraz monitorowanie zdarzeń bezpieczeństwa. Dane w tranzycie mogą być zabezpieczane protokołami szyfrowania, a dane przechowywane mogą podlegać szyfrowaniu lub pseudonimizacji, o ile jest to uzasadnione charakterem operacji. Administrator prowadzi procedury zarządzania incydentami, w tym identyfikacji, eskalacji i dokumentowania, a naruszenia ochrony danych są oceniane pod kątem ryzyka dla praw i wolności osób fizycznych. W ramach zapewnienia rozliczalności wdrażane są mechanizmy audytu, przeglądów uprawnień oraz testów bezpieczeństwa, które mogą być wykonywane co najmniej 2 razy w roku w zależności od profilu ryzyka. Dla ograniczenia nadużyć mogą być stosowane mechanizmy detekcji anomalii i ochrony przed automatyzacją, a skuteczność wybranych kontroli może być weryfikowana w oparciu o wskaźniki, z których co najmniej 95% powinno utrzymywać się w progach akceptacji zdefiniowanych w politykach wewnętrznych. Polityka prywatności opisuje, że dostęp do danych jest ograniczony do osób upoważnionych i zobowiązanych do zachowania poufności, a szkolenia i procedury obejmują zasady przetwarzania oraz reagowania na zdarzenia. W obszarach związanych z casino Pelican priorytetem jest integralność danych operacyjnych oraz ograniczenie ryzyka nieuprawnionego przejęcia konta.
Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługują prawa wynikające z RODO, w tym prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania oraz przenoszenia danych w zakresie określonym przepisami. Przysługuje również prawo wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, jeżeli szczególna sytuacja uzasadnia taki sprzeciw. W przypadku przetwarzania opartego na zgodzie istnieje prawo wycofania zgody w dowolnym momencie, bez wpływu na legalność wcześniejszego przetwarzania. Polityka prywatności przewiduje, że realizacja praw odbywa się po weryfikacji tożsamości wnioskodawcy, aby ograniczyć ryzyko ujawnienia danych osobie nieuprawnionej. Odpowiedź na wniosek jest udzielana bez zbędnej zwłoki, co do zasady w terminie 30 dni, a w przypadkach szczególnie skomplikowanych termin może zostać przedłużony o kolejne 60 dni wraz z uzasadnieniem. Osobie, której dane dotyczą, przysługuje także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uzna, że przetwarzanie narusza przepisy.
Pliki cookies i technologie śledzące
Pliki cookies oraz podobne technologie mogą być wykorzystywane w celu zapewnienia prawidłowego działania serwisu, utrzymania sesji, zapobiegania nadużyciom oraz dostosowania ustawień technicznych. W zakresie, w jakim cookies nie są niezbędne do świadczenia usługi, ich użycie może zależeć od zgody wyrażonej poprzez ustawienia przeglądarki lub narzędzia zarządzania zgodami, jeżeli zostało wdrożone. Polityka prywatności obejmuje informacje, że identyfikatory online mogą stanowić dane osobowe, jeżeli umożliwiają identyfikację lub powiązanie aktywności z konkretną osobą. Okres przechowywania cookies może różnić się w zależności od rodzaju, przy czym cookies sesyjne wygasają z chwilą zakończenia sesji, a cookies trwałe mogą być przechowywane przez okres do 13 miesięcy, o ile ustawienia użytkownika nie stanowią inaczej. Dane z narzędzi analitycznych i bezpieczeństwa mogą być agregowane lub anonimizowane, jeżeli jest to możliwe i uzasadnione celami, co ogranicza ryzyko identyfikacji. W środowisku casino Pelican technologie śledzące mogą być ograniczane do niezbędnego zakresu, aby zapewnić zgodność, bezpieczeństwo oraz rozliczalność zdarzeń.
Procedury kontaktu, wnioski oraz weryfikacja tożsamości
Wnioski dotyczące realizacji praw oraz pytania o przetwarzanie danych mogą być składane poprzez kanały kontaktu udostępnione w serwisie, a administrator zapewnia obsługę w języku polskim w zakresie właściwym dla rynku. Dla ochrony danych przed nieuprawnionym ujawnieniem administrator może zażądać dodatkowych informacji weryfikacyjnych, przy czym zakres tych informacji jest ograniczony do niezbędnego minimum. W przypadku wniosków dotyczących danych transakcyjnych lub bezpieczeństwa, weryfikacja może obejmować potwierdzenie elementów związanych z kontem, takich jak ostatnia aktywność lub identyfikator zgłoszenia, aby ograniczyć ryzyko podszycia. Wnioski mogą zostać zrealizowane w formie elektronicznej, a w uzasadnionych sytuacjach administrator może odmówić działania, jeżeli żądanie jest oczywiście nieuzasadnione lub nadmierne, zgodnie z art. 12 RODO. Polityka prywatności przewiduje prowadzenie ewidencji wniosków i odpowiedzi w celach rozliczalności, z zachowaniem ograniczenia przechowywania. Jeżeli w ramach obsługi działań dotyczących casino Pelican konieczne jest zaangażowanie podmiotu przetwarzającego, administrator zapewnia, że realizacja wniosku nastąpi z zachowaniem poufności i właściwych zabezpieczeń.
Zmiany dokumentu i zobowiązanie do zgodności z Polityka prywatności
Polityka prywatności może podlegać zmianom w przypadku modyfikacji funkcjonalności serwisu, zmian przepisów prawa, zaleceń organów nadzorczych lub zmian w zakresie dostawców usług mających wpływ na przetwarzanie danych. Administrator zapewnia, że każda istotna aktualizacja będzie odzwierciedlała zasady RODO, w tym minimalizację danych, ograniczenie celu oraz rozliczalność, a w razie potrzeby zostaną wdrożone dodatkowe zabezpieczenia organizacyjne i techniczne. O zmianach dokumentu informuje się poprzez publikację zaktualizowanej treści w serwisie oraz wskazanie daty wejścia w życie, przy czym stosowanie nowych postanowień następuje nie wcześniej niż po 7 dniach od publikacji, jeżeli charakter zmiany uzasadnia okres na zapoznanie się z treścią. W przypadkach, gdy zmiana wpływa na zakres praw lub podstawy prawne przetwarzania, administrator może podjąć działania informacyjne w kanałach kontaktu powiązanych z kontem, z uwzględnieniem ograniczeń technicznych i obowiązujących przepisów. W ramach ciągłego doskonalenia zgodności administrator dokonuje przeglądu procesu przetwarzania, retencji i udostępnień, a wyniki przeglądów mogą skutkować aktualizacją procedur i niniejszego dokumentu. Zobowiązanie do przestrzegania standardów ochrony danych dotyczy również relacji z dostawcami oraz podmiotami wspierającymi usługi, w tym procesy operacyjne związane z casino Pelican, co ma na celu utrzymanie spójnego poziomu ochrony. Niniejsza Polityka prywatności stanowi punkt odniesienia dla oceny zgodności, a wszelkie wnioski dotyczące treści dokumentu, jego stosowania oraz aktualizacji powinny być składane zgodnie z opisanymi procedurami kontaktu i realizacji żądań, z zachowaniem terminów przewidzianych w przepisach oraz zasad bezpieczeństwa informacji.
