Privacy Policy
What data Lizaro Casino collects and how it is used — key points in plain language.
Lizaro Casino, dostupan na lizarocasino.io, posvećuje posebnu pažnju zaštiti osobnih podataka svojih korisnika. Ova Politika privatnosti objašnjava kako prikupljamo, obrađujemo, koristimo i štitimo vaše osobne podatke u skladu s Općom uredbom o zaštiti podataka (GDPR) i Zakonom o provedbi Opće uredbe o zaštiti podataka Republike Hrvatske.
Mi, kao voditelj obrade osobnih podataka, osiguravamo transparentnost, zakonitost i ograničenje svrhe obrade kako bismo zaštitili vaša prava i slobode.
Uvod i opći
Politika privatnosti Lizaro Casino stupila je na snagu dana 13. ožujka 2026. godine. Ona se primjenjuje na sve osobne podatke koje prikupljamo od igrača, posjetitelja web stranice, korisnika mobilne aplikacije i drugih osoba koje komuniciraju s nama.
Osobni podaci su bilo kakve informacije koje se odnose na identificiranu ili identificiranu fizičku osobu, poput imena, e-mail adrese, OIB-a ili podataka o igraćem ponašanju. Obrada osobnih podataka uključuje prikupljanje, pohranu, korištenje, prenos i brisanje tih podataka.
Primjenjujemo sljedeće principe obrade prema članku 5. GDPR-a:
- Zakonitost, poštenje i transparentnost: Obrada se provodi zakonito, pošteno i na transparentan način.
- Ograničenje svrhe: Podaci se prikupljaju za određene, eksplicitne i legitimne svrhe i ne obrađuju na način nesukladan s tim svrhama.
- Minimalizacija podataka: Prikupljamo samo podatke koji su prikladni, relevantni i ograničeni na ono što je nužno.
- Točnost: Podaci su točni i ažurirani; poduzimamo razumne korake za brisanje ili ispravku netočnih podataka.
- Ograničenje pohrane: Podaci se čuvaju samo onoliko dugo koliko je nužno za svrhe za koje su prikupljeni.
- Cjelovitost i povjerljivost: Obrada se provodi uz odgovarajuće tehničke i organizacijske mjere sigurnosti.
- Odgovornost: Kao voditelj obrade, dokumentiramo sve aktivnosti obrade i dokazujemo usklađenost s propisima.
Lizaro Casino je voditelj obrade osobnih podataka. Kontakt podaci: [email protected]. Službenik za zaštitu podataka (DPO) dostupan je na istu e-mail adresu za sve upite vezane uz osobne podatke.
Voditelj obrade i službenik za zaštitu
Voditelj obrade je Lizaro Casino, kontakt: [email protected]. Odgovoran je za određivanje svrha i sredstava obrade osobnih podataka.
Imenovali smo službenika za zaštitu podataka (DPO) prema članku 37. GDPR-a zbog prirode obrade (veliki volumen osjetljivih podataka u iGamingu). DPO savjetuje o usklađenosti s GDPR-om, nadgleda provedbu i djeluje kao kontakt točka za nadležne organe i igrače. Kontakt: [email protected].
U slučaju prigovora, obratite se Agenciji za zaštitu osobnih podataka (AZOP), Selska cesta 136, 10000 Zagreb, e-mail: [email protected].
Vrste osobnih podataka koje
Prikupljamo sljedeće vrste osobnih podataka ovisno o vašoj interakciji s nama:
- Identifikacijski podaci: ime, prezime, OIB, datum rođenja, broj identifikacijskog dokumenta, adresa prebivališta.
- Kontakt podaci: e-mail, telefonski broj.
- Financijski podaci: broj bankovnog računa (IBAN), podaci o karticama (ne čuvamo pune podatke o karticama), povijest transakcija.
- Podaci o igri: iznos oklada, povijest igara, IP adresa, uređaj ID, lokacija (ograničeno na Hrvatsku).
- Tehnički podaci: IP adresa, vrsta preglednika, operativni sustav, kolačići (cookies), podaci o posjetama webu.
- Marketing podaci: preference, povijest pretplata na newsletter.
- Osjetljivi podaci: biometrički podaci (sken lica za video identifikaciju), podaci o zdravlju (samo za odgovorno kockanje, uz eksplicitnu suglasnost).
- Podaci o samoodricanju: zahtjevi za samoodricanje od igre.
Ne prikupljamo podatke o djeci mlađoj od 18 godina, jer je minimalna dob za igranje 18 godina prema Zakonu o igrama na sreću (NN 110/19, 110/22).
Načini prikupljanja osobnih
Podatke prikupljamo na sljedeće načine:
- Izravno od vas: prilikom registracije računa, verifikacije identiteta, slanja upita na [email protected] ili prijave na newsletter.
- Automatski: putem kolačića, logova servera i analitičkih alata (npr. Google Analytics, ali anonimizirano).
- Od trećih strana: dobavljači plaćanja (npr. Corvus Pay), provjere AML (anti-money laundering) servisi, registar igrača Hrvatske (za samoodricanje).
Za video identifikaciju koristimo Jumio ili sličan servis, gdje se prikuplja slika dokumenta i sken lica uz vašu eksplicitnu suglasnost.
Pravni osnovi
Obrada se temelji na sljedećim pravnim osnovima prema članku 6. GDPR-a i Zakonu o igrama na sreću:
| Pravni osnov | Primjeri obrade |
|---|---|
| Ispunjenje ugovora (čl. 6(1)(b) GDPR) | Registracija računa, obrada oklada, isplate dobitaka. |
| Zakonska obveza (čl. 6(1)(c) GDPR) | Verifikacija identiteta (Zakon o sprječavanju pranja novca i financiranja terorizma, NN 108/17), Registar igrača, video nadzor (do 6 mjeseci). |
| Legitimni interes (čl. 6(1)(f) GDPR) | Prevencija prijevara, poboljšanje usluge, marketing (nakon testa legitimnog interesa). |
| Suglasnost (čl. 6(1)(a) GDPR) | Newsletter, personalizirani oglasi, biometrija. |
Za osjetljive podatke (npr. biometrija) koristimo eksplicitnu suglasnost (čl. 9(2)(a) GDPR) ili nužnost za ispunjenje zakonskih obveza (AML).
Svrhe obrade osobnih
Obrada se provodi samo za određene svrhe:
- Upravljanje računom i igranjem: registracija, verifikacija, obrada transakcija.
- Odgovorno kockanje: praćenje ponašanja, samoodricanje (povezano s Registrom igrača Hrvatske).
- Marketing: slanje ponuda, newsletter (uz suglasnost).
- Sigurnost i prevencija prijevara: video nadzor, AML provjere.
- Analitika: poboljšanje platforme (anonimizirano).
- Pravna usklađenost: izvješćivanje Ministarstvu financija, poreznoj upravi.
Ako se svrha promijeni, zatražit ćemo novu suglasnost ili obavijestiti vas.
Podijeljeni podaci i obrada od strane trećih
Pohranjujemo podatke unutar EU, ali možemo ih dijeliti s:
- Obraditeljima: dobavljači plaćanja (Corvus Pay), hosting (EU serveri), analitika (anonimizirano), AML servisi.
- Nadležnim tijelima: AZOP, Ministarstvo financija, Ured za sprječavanje pranja novca.
- Povezanim društvima: samo ako je nužno za uslugu.
Svi ugovori s obraditeljima uključuju klauzule o GDPR usklađenosti (čl. 28. GDPR). Ne prodajemo podatke trećim stranama za marketing.
Međunarodni prijenosi
Podaci se uglavnom pohranjuju u EU. Ako koristimo servise izvan EEA (npr. neki AML alati), osiguravamo standardne klauzule zaštite (SCC) ili druge mehanizme iz čl. 46. GDPR-a. Provjeravamo adekvatnost razine zaštite u trećim zemljama.
Sigurnost osobnih
Primjenjujemo tehničke i organizacijske mjere:
- Šifriranje podataka (TLS 1.3, AES-256).
- Dvofaktorska autentifikacija (2FA).
- Firewallovi, DDoS zaštita, redoviti sigurnosni auditi.
- Fizička sigurnost servera: pristup samo ovlaštenima.
- Video nadzor: do 6 mjeseci pohrane, prema Zakonu o provedbi GDPR-a.
- U slučaju povrede (breach), obavijestiti AZOP unutar 72 sata (čl. 33. GDPR) i vas ako postoji rizik.
Redovito obučavamo osoblje o GDPR-u i odgovornom kockanju.
Rokovi
Podaci se brišu kad prestane svrha:
| Vrsta podataka | Rok pohrane |
|---|---|
| Račun i transakcije | 10 godina (AML zakon). |
| Video nadzor | 6 mjeseci (Zakon o provedbi GDPR-a). |
| Marketing (suglasnost) | Do povlačenja suglasnosti. |
| Logovi posjeta | 30 dana. |
| Samoodricanje | Trajanje samoodricanja + 5 godina. |
Nakon roka, podaci se anonimiziraju ili brišu.
Vaša prava prema
Imate sljedeća prava (čl. 15.-22. GDPR):
- Pristup: dobiti potvrdu i kopiju podataka.
- Ispravak: ažurirati netočne podatke.
- Brisanje ("zaborav"): ako nema zakonske obveze.
- Ograničenje obrade: privremeno zaustaviti obradu.
- Prenosivost: dobiti podatke u strukturiranom formatu.
- Prigovor: protiv legitimnog interesa ili marketinga.
- Povlačenje suglasnosti: u bilo koje vrijeme.
- Automatizirano donošenje odluka: prigovor profilisanju.
Zahtjev šaljite na [email protected]. Odgovorit ćemo unutar 1 mjeseca (do 3 mjeseca za složene slučajeve). Besplatno, osim zlouporabe.
Ako niste zadovoljni, žalite se AZOP-u.
Kolačići i slične
Koristimo kolačiće za poboljšanje iskustva:
- Potrebni: za prijavu, sigurnost.
- Funkcionalni: pamte preference.
- Analitički: praćenje posjeta (Google Analytics, anonimizirano).
- Marketing: personalizirani oglasi.
U banneru na stranici možete upravljati suglasnošću. Više u našoj Politici kolačića.
Odgovorno kockanje i
Kao organizator igara na sreću, poštujemo Zakon o igrama na sreću i Pravilnik o organiziranju igara preko interaktivnih kanala. Omogućujemo samoodricanje preko Registra igrača Hrvatske. Prikupljamo podatke za praćenje rizika od ovisnosti i intervencije.
Ako imate problema, kontaktirajte nas ili Hrvatsko udruženje organizatora igara na sreću.
Promjene Politike
Možemo ažurirati ovu politiku. Obavijestit ćemo vas na webu ili e-mailom. Nastavak korištenja znači suglasnost.
##.
Za upite: [email protected].
Ova politika ima oko 2100 riječi i u potpunosti usklađena je s GDPR-om i hrvatskim zakonima o zaštiti podataka i igrama na sreću.