Administrator danych osobowych
Niniejsza polityka prywatności określa zasady zbierania, przetwarzania danych i przechowywania danych osobowych w serwisie bdmbetpolska.pl, prowadzonym przez Bdmbet Casino – operatora posiadającego licencję hazardową wydaną przez rząd Curaçao. Dokument reguluje wszystkie kwestie związane z ochroną danych zgodnie z Rozporządzeniem (UE) 2016/679, powszechnie zwanym RODO (ang. GDPR).
Administratorem Twoich danych osobowych jest operator serwisu bdmbetpolska.pl. W sprawach związanych z ochroną danych i realizacją Twoich praw możesz kontaktować się poprzez adres e-mail: [email protected] lub za pośrednictwem czatu na żywo dostępnego 24/7.
Inspektor Ochrony Danych (IOD)
Bdmbet Casino wyznaczyło Inspektora Ochrony Danych (IOD), który nadzoruje zgodność operacji przetwarzania danych z przepisami RODO i stanowi punkt kontaktowy zarówno dla użytkowników, jak i dla Urzędu Ochrony Danych Osobowych (UODO). Kontakt z IOD jest możliwy pod adresem: [email protected]. Odpowiedź zostanie udzielona w ciągu 30 dni kalendarzowych od wpłynięcia zapytania.
Zakres zbieranych danych osobowych
W toku korzystania z usług platformy zbierane są następujące kategorie danych osobowych i danych użytkownika:
- Dane identyfikacyjne: imię i nazwisko, data urodzenia, obywatelstwo, numer dokumentu tożsamości.
- Dane kontaktowe: adres e-mail, numer telefonu, adres zamieszkania.
- Dane finansowe: numer rachunku bankowego lub karty płatniczej, historia transakcji i sald.
- Dane techniczne: adres IP, typ przeglądarki, system operacyjny, dane geolokalizacyjne, identyfikatory urządzeń.
- Dane behawioralne: aktywność na platformie, historia gier, czas sesji, preferencje zakładów.
- Dane weryfikacyjne KYC: skany dokumentów tożsamości, selfie weryfikacyjne, dokumenty potwierdzające źródło środków.
- Dane komunikacyjne: zapisy rozmów z obsługą klienta za pośrednictwem czatu i poczty e-mail.
Cele i podstawy prawne przetwarzania danych
Bdmbet Casino przetwarza dane osobowe wyłącznie w konkretnych, wyraźnych i prawnie uzasadnionych celach. Poniższa tabela przedstawia cele przetwarzania wraz z odpowiednią podstawą prawną z art. 6 RODO:
| Cel przetwarzania | Podstawa prawna (art. 6 RODO) |
|---|---|
| Rejestracja i obsługa konta gracza | Art. 6 ust. 1 lit. b – wykonanie umowy |
| Weryfikacja tożsamości KYC i procedury AML | Art. 6 ust. 1 lit. c – obowiązek prawny |
| Zapobieganie oszustwom i praniu pieniędzy | Art. 6 ust. 1 lit. f – prawnie uzasadniony interes |
| Marketing bezpośredni i personalizacja | Art. 6 ust. 1 lit. a – zgoda użytkownika |
| Odpowiedzialny hazard i samowykluczenie | Art. 6 ust. 1 lit. c oraz lit. f |
| Analiza statystyczna i poprawa usług | Art. 6 ust. 1 lit. f – prawnie uzasadniony interes |
| Przechowywanie danych finansowych | Art. 6 ust. 1 lit. c – obowiązek prawny |
Procedury KYC i AML
Jako operator posiadający licencję Curaçao, platforma jest zobowiązana do przeprowadzenia procedury KYC (Know Your Customer) i stosowania środków zapobiegania praniu pieniędzy (AML – Anti-Money Laundering). W ramach tych procedur dane osobowe są przetwarzane w celu: weryfikacji tożsamości i wieku użytkownika (minimum 18 lat), potwierdzenia źródła środków finansowych, wykrywania działalności fraudowej oraz spełnienia obowiązków sprawozdawczych wobec organów regulacyjnych. Dokumenty KYC są objęte szczególną ochroną danych i szyfrowane przy użyciu protokołu SSL 256-bit.
Polityka cookies – cztery typy plików cookie
Polityka cookies serwisu bdmbetpolska.pl reguluje stosowanie plików cookie i podobnych technologii śledzenia. Zgodnie z Dyrektywą ePrivacy i przepisami RODO, stosowane są cztery kategorie plików cookie:
1. Pliki cookie niezbędne (sesyjne)
Są to pliki cookie konieczne do prawidłowego działania serwisu – umożliwiają logowanie, zarządzanie sesją, obsługę transakcji i zapewnienie bezpieczeństwa danych. Nie wymagają zgody użytkownika, gdyż stanowią niezbędny element techniczny platformy. Bez nich korzystanie z usług nie byłoby możliwe.
2. Pliki cookie funkcjonalne (preferencji)
Te pliki cookie zapamiętują preferencje użytkownika: wybrany język, walutę, układ strony, dane logowania (za zgodą). Pozwalają dostosować interfejs do indywidualnych potrzeb gracza i zapewniają bardziej spersonalizowane doświadczenie korzystania z serwisu.
3. Pliki cookie analityczne (statystyczne)
Pliki cookie analityczne gromadzą anonimowe dane o ruchu w serwisie – liczbie odwiedzin, odwiedzanych podstronach, czasie sesji i źródłach ruchu. Wykorzystywane są do optymalizacji platformy i poprawy jakości usług. Stosowane narzędzia analityczne, takie jak Google Analytics, działają z zachowaniem pełnych standardów ochrony danych i anonimizacji adresów IP.
4. Pliki cookie marketingowe (reklamowe)
Pliki cookie marketingowe służą wyświetlaniu spersonalizowanych reklam i ofert dopasowanych do zainteresowań użytkownika. Instalowane są wyłącznie po udzieleniu wyraźnej zgody. Możesz zarządzać preferencjami dotyczącymi wszystkich plików cookie w panelu ustawień cookies dostępnym w stopce serwisu lub bezpośrednio w ustawieniach przeglądarki internetowej.
Udostępnianie danych stronom trzecim
Dane osobowe użytkowników mogą być udostępniane wyłącznie w niezbędnym zakresie następującym kategoriom odbiorców:
- Dostawcy usług płatniczych: banki, operatorzy kart płatniczych i portfele elektroniczne – w celu realizacji transakcji finansowych.
- Dostawcy weryfikacji KYC: zewnętrzne podmioty realizujące procedury KYC i AML.
- Dostawcy usług IT: firmy hostingowe, operatorzy chmury, dostawcy systemów antyfraudowych i centrum danych.
- Organy regulacyjne i prawne: organy nadzoru hazardowego, organy ścigania, sądy – wyłącznie na podstawie przepisów prawa lub nakazu sądowego.
- Partnerzy analityczni i marketingowi: dostawcy narzędzi analitycznych i platform reklamowych – wyłącznie za Twoją wyraźną zgodą.
- UODO: Urząd Ochrony Danych Osobowych – w przypadku incydentu naruszenia ochrony danych lub na jego żądanie.
Dane osobowe nie są sprzedawane ani wynajmowane podmiotom trzecim w celach komercyjnych. Wszyscy partnerzy przetwarzający dane są zobowiązani umownie do stosowania standardów RODO i zapewnienia odpowiedniego poziomu bezpieczeństwa danych.
Transfery międzynarodowe danych osobowych
W związku z globalnym charakterem działalności, dane osobowe mogą być przekazywane poza Europejski Obszar Gospodarczy (EOG). Wszelkie transfery międzynarodowe odbywają się z zachowaniem następujących zabezpieczeń gwarantowanych przez RODO:
- Decyzja o adekwatności Komisji Europejskiej – przekazywanie danych do krajów z uznanym poziomem ochrony danych.
- Standardowe klauzule umowne (SCC) – zatwierdzone przez Komisję Europejską wzory umów z odbiorcami danych.
- Wiążące reguły korporacyjne (BCR) – w przypadku transferów wewnątrzgrupowych między podmiotami powiązanymi.
- Wyraźna zgoda użytkownika – w przypadkach, gdy żaden z powyższych mechanizmów nie ma zastosowania.
Szczegółowe informacje o konkretnych transferach międzynarodowych można uzyskać, kontaktując się z Inspektorem Ochrony Danych pod adresem [email protected].
Bezpieczeństwo danych i szyfrowanie SSL 256-bit
Bezpieczeństwo danych użytkowników jest priorytetem platformy. Wdrożono wielowarstwowe mechanizmy techniczne i organizacyjne:
- Szyfrowanie SSL 256-bit: wszystkie połączenia z serwisem chronione są protokołem TLS/SSL ze szyfrowaniem SSL 256-bit, co uniemożliwia przechwycenie danych przez nieupoważnione osoby.
- Certyfikowany RNG: oprogramowanie gier korzysta z RNG certyfikowanego przez niezależne laboratoria audytowe, gwarantując losowość i uczciwość rozgrywek.
- Szyfrowanie AES-256: wrażliwe dane osobowe w bazach danych są szyfrowane algorytmem AES-256 zapewniającym ochronę danych w spoczynku.
- Uwierzytelnianie dwuskładnikowe (2FA): opcjonalne zabezpieczenie konta drugą warstwą weryfikacji tożsamości.
- Monitoring 24/7: systemy SIEM monitorują aktywność sieciową w trybie ciągłym, wykrywając i neutralizując zagrożenia w czasie rzeczywistym.
- Regularne audyty: cykliczne testy penetracyjne i audyty zgodności z normą ISO 27001 przeprowadzane przez niezależnych ekspertów ds. bezpieczeństwa danych.
- Zasada minimalnych uprawnień: dostęp pracowników do danych osobowych jest ściśle ograniczony do zakresu niezbędnego dla realizacji ich obowiązków służbowych.
W przypadku wykrycia naruszenia ochrony danych, UODO zostanie powiadomiony w ciągu 72 godzin od jego stwierdzenia, zgodnie z art. 33 RODO. Użytkownicy, których naruszenie dotyczy, zostaną poinformowani bez zbędnej zwłoki.
Okresy przechowywania danych osobowych
Przechowywanie danych odbywa się wyłącznie przez okres niezbędny do realizacji celów przetwarzania lub wymagany przepisami prawa:
| Kategoria danych | Okres przechowywania | Podstawa |
|---|---|---|
| Dane konta (aktywnego) | Przez cały czas trwania umowy | Wykonanie umowy |
| Dane konta (po zamknięciu) | 5 lat od zamknięcia konta | Obowiązek prawny (AML) |
| Dokumenty KYC | 5 lat od zakończenia relacji | Wymogi regulacyjne Curaçao |
| Dane finansowe i transakcyjne | 5–10 lat | Przepisy rachunkowe i podatkowe |
| Logi techniczne i systemowe | 12 miesięcy | Prawnie uzasadniony interes |
| Dane marketingowe (na podstawie zgody) | Do wycofania zgody | Zgoda użytkownika |
| Zapisy czatu z obsługą klienta | 3 lata od ostatniego kontaktu | Prawnie uzasadniony interes |
| Dane dotyczące odpowiedzialnego hazardu | 5 lat od zdarzenia | Obowiązek prawny |
Po upływie wymaganego okresu przechowywania dane osobowe są trwale usuwane lub anonimizowane w sposób uniemożliwiający identyfikację użytkownika.
Prawa użytkownika wynikające z RODO
Każdemu użytkownikowi serwisu bdmbetpolska.pl przysługuje siedem podstawowych praw RODO w zakresie ochrony danych osobowych:
1. Prawo dostępu (art. 15 RODO)
Masz prawo uzyskać potwierdzenie, czy Twoje dane osobowe są przetwarzane, a jeżeli tak – otrzymać ich kopię wraz z informacjami o celach przetwarzania, kategoriach danych, odbiorcach i okresach przechowywania.
2. Prawo do sprostowania (art. 16 RODO)
Możesz żądać niezwłocznego sprostowania nieprawidłowych danych osobowych lub uzupełnienia danych niekompletnych. Żądanie zostanie zrealizowane w ciągu 30 dni.
3. Prawo do usunięcia danych (art. 17 RODO)
Przysługuje Ci „prawo do bycia zapomnianym" – możesz żądać usunięcia danych osobowych, gdy nie są już niezbędne do celów, dla których zostały zebrane, lub gdy cofnąłeś zgodę. Prawo to może być ograniczone, gdy przechowywanie danych jest wymagane przepisami prawa (np. wymogi AML lub rachunkowości).
4. Prawo do ograniczenia przetwarzania (art. 18 RODO)
W określonych przypadkach możesz żądać ograniczenia przetwarzania danych – na przykład na czas weryfikacji prawidłowości danych lub rozpatrzenia sprzeciwu wobec przetwarzania przez administratora.
5. Prawo do przenoszenia danych (art. 20 RODO)
Masz prawo do otrzymania Twoich danych osobowych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego (np. CSV, JSON) oraz do przesłania ich innemu administratorowi, gdy przetwarzanie danych opiera się na zgodzie lub umowie.
6. Prawo do sprzeciwu (art. 21 RODO)
Możesz wnieść sprzeciw wobec przetwarzania danych opartego na prawnie uzasadnionym interesie administratora, w tym wobec profilowania. Sprzeciw wobec marketingu bezpośredniego jest bezwzględny – przetwarzanie zostanie niezwłocznie wstrzymane.
7. Prawo do niepodlegania zautomatyzowanemu podejmowaniu decyzji (art. 22 RODO)
Decyzje mające istotny wpływ na Twoje prawa nie mogą być podejmowane wyłącznie na podstawie zautomatyzowanego przetwarzania danych, w tym profilowania. Zawsze możesz żądać interwencji człowieka i zakwestionować automatyczną decyzję.
Jak skorzystać z praw RODO?
Aby skorzystać z przysługujących Ci praw RODO, skontaktuj się z nami poprzez:
- E-mail: [email protected]
- Czat 24/7 dostępny w serwisie bdmbetpolska.pl
Odpowiedź zostanie udzielona w terminie 30 dni. W wyjątkowych przypadkach termin może zostać przedłużony o 60 dni – o czym poinformujemy Cię z wyprzedzeniem wraz z wyjaśnieniem przyczyn.
Prawo do skargi do UODO
Jeśli uważasz, że przetwarzanie danych osobowych narusza przepisy RODO, masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO):
- Adres: ul. Stawki 2, 00-193 Warszawa
- Strona: uodo.gov.pl
- Infolinia: 606-950-000
Zachęcamy jednak do wcześniejszego kontaktu z Inspektorem Ochrony Danych (IOD), który podejmie starania o rozwiązanie zgłoszonego problemu w sposób bezpośredni i szybki.
Zmiany w polityce prywatności
Bdmbet Casino zastrzega prawo do aktualizacji niniejszej polityki prywatności w związku ze zmianami prawa, wytycznych organów nadzorczych lub modyfikacjami platformy. O każdej istotnej zmianie użytkownicy zostaną powiadomieni z co najmniej 14-dniowym wyprzedzeniem poprzez komunikat w serwisie lub wiadomość e-mail. Dalsze korzystanie z serwisu po wejściu zmian w życie oznacza ich akceptację. Aktualna polityka prywatności Bdmbet Casino jest zawsze dostępna pod adresem bdmbetpolska.pl/polityka-prywatnosci.
Kontakt w sprawach ochrony danych
| Forma kontaktu | Dane kontaktowe | Czas odpowiedzi |
|---|---|---|
| E-mail ogólny | [email protected] | Do 48 godzin |
| Inspektor Ochrony Danych (IOD) | [email protected] | Do 30 dni |
| Prawa RODO | [email protected] | Do 30 dni |
| Czat na żywo | Dostępny 24/7 w serwisie | Natychmiast |
Bdmbet Casino dokłada wszelkich starań, aby prywatność każdego gracza była chroniona na najwyższym poziomie. Niniejsza polityka prywatności odzwierciedla nasze zaangażowanie w przestrzeganie przepisów RODO, zasad ochrony danych osobowych i standardów bezpieczeństwa danych obowiązujących na rynku usług hazardowych online w Polsce.