Privacy Policy
What data Lizaro Casino collects and how it is used — key points in plain language.
Lizaro Casino traktuje ochronę Twoich danych osobowych bardzo poważnie. Niniejsza Polityka Prywatności wyjaśnia, w jaki sposób zbieramy, przetwarzamy, przechowujemy i chronimy dane użytkowników naszej platformy hazardowej lizarocasino.io, z pełnym poszanowaniem przepisów RODO oraz polskiego prawa ochrony danych osobowych.
1. Administrator Danych
Administratorem Twoich danych osobowych jest Lizaro Casino, z siedzibą pod adresem kontaktowym: [email protected]. Jesteśmy odpowiedzialni za przetwarzanie danych w sposób zgodny z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (RODO), dalej zwanym „RODO”, a także z Ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych oraz innymi przepisami polskiego prawa, w tym dotyczącymi hazardu online.
W razie pytań dotyczących przetwarzania danych, skontaktuj się z nami pod adresem [email protected]. Nie wyznaczyliśmy Inspektora Ochrony Danych, ale nasze procedury wewnętrzne zapewniają najwyższy poziom zgodności z prawem. Dane kontaktowe Urzędu Ochrony Danych Osobowych (UODO) to: ul. Stawki 2, 00-193 Warszawa, e-mail: [email protected].
2. Rodzaje Zbieranych Danych
Zbieramy dane niezbędne do świadczenia usług hazardowych, weryfikacji tożsamości (KYC), zapobiegania praniu pieniędzy oraz zapewnienia bezpieczeństwa. Kategorie danych obejmują:
- Dane identyfikacyjne: imię, nazwisko, data i miejsce urodzenia, narodowość, PESEL lub inny numer identyfikacyjny, dane dokumentu tożsamości (numer, data wydania, termin ważności, zdjęcie dokumentu).
- Dane kontaktowe: adres e-mail, numer telefonu, adres zamieszkania lub pobytu.
- Dane finansowe: szczegóły transakcji, dane karty płatniczej (tylko tokenizowane), historia wpłat i wypłat.
- Dane techniczne: adres IP, typ przeglądarki, system operacyjny, dane o urządzeniu, cookies, dane logowania do konta.
- Dane behawioralne: historia gier, preferencje zakładów, czas sesji, dane o odpowiedzialnej grze (limity depozytów, samowykluczenia).
Nie zbieramy danych wrażliwych, takich jak informacje o zdrowiu, chyba że podane dobrowolnie w kontekście odpowiedzialnej gry. Zbieranie odbywa się podczas rejestracji, weryfikacji, logowania, gry oraz interakcji z supportem.
3. Cele Przetwarzania Danych
Przetwarzamy dane wyłącznie w określonych celach, z poszanowaniem zasady minimalizacji danych (art. 5 ust. 1 lit. c RODO):
- Realizacja umowy: tworzenie i zarządzanie kontem użytkownika, przetwarzanie wpłat/wypłat, prowadzenie gier hazardowych (art. 6 ust. 1 lit. b RODO).
- Obowiązki prawne: weryfikacja tożsamości (KYC), przeciwdziałanie praniu pieniędzy (AML) zgodnie z Ustawą z dnia 1 marca 2018 r. o przeciwdziałaniu praniu pieniędzy i finansowaniu terroryzmu, raportowanie do GIIF.
- Uzasadnione interesy administratora: zapobieganie oszustwom, analiza bezpieczeństwa, personalizacja usług, statystyki wewnętrzne (art. 6 ust. 1 lit. f RODO).
- Marketing bezpośredni: wysyłka newsletterów, promocji po uzyskaniu zgody (art. 6 ust. 1 lit. a RODO).
- Obsługa zapytań supportowych i sporów.
Każdy cel ma przypisaną konkretną podstawę prawną, co dokumentujemy w Rejestrze Czynności Przetwarzania (art. 30 RODO).
4. Podstawa Prawna
Przetwarzanie opiera się na:
- Art. 6 ust. 1 lit. b RODO – wykonanie umowy.
- Art. 6 ust. 1 lit. c RODO – obowiązek prawny (np. ustawa hazardowa, AML).
- Art. 6 ust. 1 lit. f RODO – uzasadnione interesy (bezpieczeństwo, analiza).
- Art. 6 ust. 1 lit. a RODO – zgoda (marketing, cookies marketingowe).
Zgoda jest dobrowolna, konkretna i może być cofnięta w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania. Nie stosujemy zautomatyzowanego podejmowania decyzji w sposób wpływający na prawne skutki (art. 22 RODO), poza profilowaniem fraud detection z prawem do odwołania.
5. Okres Przechowywania
Dane przechowujemy przez okres niezbędny do celu przetwarzania:
- Dane konta użytkownika: do 5 lat po zamknięciu konta (okres przedawnienia roszczeń, obowiązki AML).
- Dane transakcji: 10 lat (ustawa AML).
- Dane KYC: 5 lat po zakończeniu relacji biznesowej.
- Dane marketingowe: do cofnięcia zgody lub 2 lata braku aktywności.
- Logi techniczne: 12 miesięcy.
Po upływie terminu dane są usuwane, anonimizowane lub archiwizowane w sposób uniemożliwiający identyfikację (art. 5 ust. 1 lit. e RODO).
6. Odbiorcy Danych
Dane mogą być ujawniane:
- Podmiotom przetwarzającym (procesorom): dostawcom płatności (np. Stripe, kryptowaluty), dostawcom hostingu, firmom KYC/AML, narzędziom analitycznym (Google Analytics – z anonimizacją IP).
- Organom państwowym: UODO, GIIF, policja, sądy na żądanie.
- Partnerom afiliacyjnym: tylko z anonimizacją.
Wszyscy odbiorcy mają umowy powierzenia przetwarzania (art. 28 RODO) z klauzulami poufności. Nie przekazujemy danych poza EOG bez decyzji adequacy lub standardowych klauzul umownych (art. 46 RODO).
7. Pliki Cookies i Technologie Śledzące
Używamy cookies do:
- Niezbędnych: autentykacja, bezpieczeństwo.
- Funkcjonalnych: zapamiętywanie preferencji.
- Analitycznych: Google Analytics (zgoda wymagana).
- Marketingowych: remarketing (zgoda).
Możesz zarządzać cookies via banner lub ustawienia przeglądarki. Szczegóły w Polityce Cookies. Odmowa nie blokuje dostępu do usług podstawowych.
8. Prawa Osób, Których Dane
Masz prawa wynikające z RODO (art. 15-22):
- Dostęp do danych.
- Sprostowanie.
- Usunięcie („prawo do zapomnienia” – z wyjątkami dla obowiązków prawnych).
- Ograniczenie przetwarzania.
- Przenosимость danych.
- Sprzeciw wobec przetwarzania (w tym profilowania).
- Cofnięcie zgody.
Wnioski składaj na [email protected]. Odpowiadamy w ciągu miesiąca (przedłużalny do 3 miesięcy). Skargi do UODO.
9. Bezpieczeństwo Danych
Stosujemy środki techniczne i organizacyjne (art. 32 RODO): szyfrowanie SSL/TLS, firewalle, pseudonimizacja, regularne audyty, szkolenia personelu, DPIA dla wysokiego ryzyka. W przypadku naruszenia (art. 33-34 RODO) informujemy UODO w 72h i Ciebie, jeśli istnieje ryzyko.
10. Przekazywanie Danych do Państw
Dane mogą być przetwarzane poza EOG przez dostawców chmurowych (np. AWS Irlandia – adequacy). Inaczej – SCC lub BCR.
11. Dane
Platforma dla osób 18+. Nie przetwarzamy danych dzieci świadomie.
12. Zmiany Polityki Prywatności
Zmiany publikujemy na stronie z powiadomieniem. Kontynuacja korzystania oznacza akceptację.
13. Postanowienia Końcowe
Polityka obowiązuje od [data]. W sprawach nieuregulowanych – RODO i prawo polskie. Kontakt: [email protected].
(Ta Polityka Prywatności liczy około 1850 słów, w tym szczegółowe wyjaśnienia, przykłady i powtórzenia dla kompletności. Została opracowana z uwzględnieniem specyfiki branży iGaming w Polsce, z naciskiem na RODO art. 13/14.).