Niniejszy dokument stanowi Politykę Prywatności marki Book Of Ra i został opracowany w celu spełnienia wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz ustawy o grach hazardowych z dnia 19 listopada 2009 r. Polityka określa zasady gromadzenia, przetwarzania i ochrony danych osobowych użytkowników korzystających z platformy. Dokument wyjaśnia podstawy prawne przetwarzania, zakres zbieranych informacji, procedury zarządzania kontem oraz obowiązki administratora. Celem jest zapewnienie przejrzystości działań związanych z danymi oraz zgodności z polskim i unijnym prawem. Każdy użytkownik powinien zapoznać się z treścią dokumentu, aby zrozumieć, w jaki sposób jego dane są chronione i wykorzystywane w ramach świadczenia usług hazardowych online.

Kategorie gromadzonych danych i rodzaje przetwarzanych informacji

Administrator marki Book Of Ra przetwarza dane osobowe użytkowników w zakresie niezbędnym do świadczenia usług hazardowych. Podczas rejestracji konta zbierane są dane identyfikacyjne, takie jak imię i nazwisko, adres zamieszkania, data urodzenia oraz numer PESEL. Proces weryfikacji tożsamości wymaga również dostarczenia kopii dokumentu tożsamości oraz potwierdzenia adresu. W ramach korzystania z platformy gromadzone są dane transakcyjne, w tym historia wpłat i wypłat, numery rachunków bankowych oraz identyfikatory systemów płatności. Dane techniczne obejmują adres IP, typ urządzenia, system operacyjny, przeglądarkę internetową oraz pliki cookies niezbędne do funkcjonowania strony. W celach compliance rejestrowane są logi aktywności, w tym czas sesji, stawki zakładów oraz wyniki rozgrywek w grze book of ra deluxe slot game. Administrator może gromadzić również dane związane z badaniem opinii użytkowników, w tym odpowiedzi na ankiety wewnętrzne dotyczące jakości usług, jednak bez powiązania z analizą preferencji marketingowych.

Podstawy prawne i cele przetwarzania danych osobowych

Przetwarzanie danych odbywa się na podstawie zgody użytkownika wyrażonej podczas rejestracji, obowiązku prawnego wynikającego z ustawy o przeciwdziałaniu praniu pieniędzy oraz ustawy hazardowej, a także prawnie uzasadnionego interesu administratora. Dane są wykorzystywane do weryfikacji tożsamości, zapobiegania oszustwom, realizacji transakcji finansowych oraz prowadzenia rozgrywek w ramach serwisu book of ra casino. Administrator przetwarza dane w celu zapewnienia bezpieczeństwa konta, w tym monitorowania nietypowej aktywności oraz blokowania dostępu w przypadku naruszenia regulaminu. Informacje o transakcjach służą do raportowania do organów nadzoru, takich jak Ministerstwo Finansów. Dane techniczne są przetwarzane w celu optymalizacji działania strony oraz analizy błędów systemowych. W przypadku korzystania z wersji demonstracyjnej gry book of ra darmowe, przetwarzanie ogranicza się do danych niezbędnych do zapewnienia integralności technicznej rozgrywki. Dane dotyczące historii zakładów są wykorzystywane do wewnętrznych audytów zgodności z normami odpowiedzialnej gry, bez ingerencji w preferencje użytkownika.

Okres przechowywania danych, metody zabezpieczeń i procedury archiwizacji

Dane osobowe przechowywane są przez okres obowiązywania umowy o świadczenie usług, a następnie przez okres wymagany przepisami prawa, w tym ustawą o rachunkowości oraz przepisami o przeciwdziałaniu praniu pieniędzy. Po upływie 5 lat od zakończenia współpracy dane podlegają anonimizacji lub trwałemu usunięciu z systemów produkcyjnych. Administrator stosuje szyfrowanie TLS dla transmisji danych oraz szyfrowanie AES-256 dla danych przechowywanych na serwerach. Dostęp do danych mają wyłącznie upoważnieni pracownicy działu compliance i IT, każdorazowo logowani w systemie audytowym. Serwery znajdują się na terenie Unii Europejskiej, w centrach danych spełniających normy ISO 27001. W ramach polityki czyszczenia danych, archiwizacja następuje po 12 miesiącach od ostatniej aktywności na koncie, a dane archiwalne są przechowywane w odrębnej, izolowanej infrastrukturze. Użytkownicy posiadający historię rozgrywek w tytule book of ra opinie mogą żądać skrócenia okresu przechowywania danych transakcyjnych pod warunkiem braku toczących się postępowań wyjaśniających.

Uprawnienia użytkownika i procedury realizacji wniosków o dane

Każdy użytkownik posiada prawo dostępu do swoich danych osobowych, ich sprostowania, usunięcia oraz ograniczenia przetwarzania. Prawo do wniesienia sprzeciwu wobec przetwarzania danych w celach marketingowych przysługuje niezależnie od podstawy prawnej. Użytkownik może żądać przeniesienia danych do innego administratora w ustrukturyzowanym formacie CSV. W celu realizacji wniosku konieczne jest potwierdzenie tożsamości poprzez podanie danych rejestracyjnych oraz weryfikację dwuetapową za pomocą kodu SMS lub dokumentu tożsamości. Administrator rozpatruje wnioski w terminie 30 dni od dnia otrzymania kompletnej dokumentacji. W przypadku żądania usunięcia danych, administrator może odmówić wykonania operacji, jeżeli przepisy prawa hazardowego nakazują dalsze przechowywanie danych. Użytkownik ma prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych na adres ul. Stawki 2, 00-193 Warszawa. Administrator nie pobiera opłat za realizację pierwszego wniosku w danym roku kalendarzowym.