Niniejsza Polityka Prywatności określa zasady przetwarzania i ochrony danych osobowych użytkowników korzystających z serwisu Pelican casino. Dokument ten został opracowany zgodnie z obowiązującymi przepisami prawa, w tym z Rozporządzeniem Ogólnym o Ochronie Danych (RODO). Zależy nam na tym, aby każdy użytkownik miał pełną świadomość, jakie dane są zbierane i w jakim celu. Przeczytaj uważnie poniższe informacje przed skorzystaniem z naszych usług.
Zakres zbieranych danych osobowych
W ramach świadczonych usług zbieramy różnorodne dane osobowe, które są niezbędne do prawidłowego funkcjonowania platformy. Dane te mogą obejmować informacje podane podczas rejestracji, aktywności na stronie oraz dane techniczne urządzeń. Przetwarzamy wyłącznie te informacje, które są konieczne do realizacji określonych celów. Użytkownik ma prawo wiedzieć, jakie dokładnie dane są gromadzone i przechowywane.
- Imię i nazwisko użytkownika
- Adres e-mail oraz numer telefonu
- Adres IP i dane dotyczące urządzenia
- Historia transakcji i aktywności na platformie
Podstawy prawne przetwarzania danych
Przetwarzanie danych osobowych odbywa się wyłącznie na podstawie przesłanek określonych w obowiązujących przepisach prawa. Każda operacja na danych posiada wyraźną podstawę prawną, która jest dokumentowana i archiwizowana. W przypadku przetwarzania opartego na zgodzie użytkownika, zgoda ta jest dobrowolna i może zostać w każdej chwili cofnięta. Brak zgody nie wpływa na legalność przetwarzania, które miało miejsce przed jej wycofaniem.
- Wykonanie umowy lub podjęcie działań przed jej zawarciem
- Wypełnienie obowiązku prawnego ciążącego na administratorze
- Uzasadniony interes administratora danych
- Dobrowolna zgoda użytkownika
Okres przechowywania danych
Dane osobowe użytkowników są przechowywane przez okres niezbędny do realizacji celów, dla których zostały zebrane. Po upływie tego okresu dane są trwale usuwane lub anonimizowane w sposób uniemożliwiający identyfikację osoby. Czas przechowywania może być wydłużony w przypadkach wymaganych przez przepisy prawa. Poniższa tabela przedstawia szczegółowe okresy retencji dla poszczególnych kategorii danych.
| Kategoria danych | Cel przetwarzania | Okres przechowywania |
|---|---|---|
| Dane rejestracyjne | Prowadzenie konta użytkownika | Do czasu usunięcia konta + 2 lata |
| Dane transakcyjne | Rozliczenia i weryfikacja | 5 lat od daty transakcji |
| Dane techniczne | Bezpieczeństwo systemu | 12 miesięcy |
| Dane marketingowe | Komunikacja promocyjna | Do cofnięcia zgody |
Użytkownik może w każdej chwili zwrócić się do administratora z wnioskiem o usunięcie swoich danych przed upływem wskazanych terminów. Wniosek taki zostanie rozpatrzony zgodnie z obowiązującymi przepisami i w ustawowym terminie. Należy jednak pamiętać, że niektóre dane muszą być przechowywane ze względu na wymogi prawne i nie mogą zostać wcześniej usunięte. Administrator poinformuje użytkownika o wyniku rozpatrzenia wniosku.
Udostępnianie danych osobom trzecim
Dane osobowe użytkowników mogą być przekazywane wybranym podmiotom trzecim wyłącznie w zakresie niezbędnym do świadczenia usług. Nie sprzedajemy ani nie wynajmujemy danych osobowych podmiotom komercyjnym w celach marketingowych. Każdy podmiot, któremu przekazujemy dane, jest zobowiązany do ich ochrony na zasadach co najmniej równoważnych z naszymi standardami. Przekazywanie danych odbywa się zawsze na podstawie odpowiedniej umowy lub przepisu prawa.
- Dostawcy usług płatniczych i weryfikacyjnych
- Organy regulacyjne i ścigania na podstawie przepisów prawa
- Podmioty świadczące usługi IT i hostingowe
- Zewnętrzni audytorzy i doradcy prawni
Transfery danych poza Europejski Obszar Gospodarczy
W niektórych przypadkach dane osobowe mogą być przekazywane do krajów spoza Europejskiego Obszaru Gospodarczego. Każdy taki transfer odbywa się wyłącznie przy zapewnieniu odpowiedniego poziomu ochrony danych. Stosujemy w tym celu standardowe klauzule umowne zatwierdzone przez Komisję Europejską lub inne mechanizmy zgodne z RODO. Użytkownik ma prawo uzyskać informację o zastosowanych zabezpieczeniach oraz kopię stosownych dokumentów.
- Standardowe klauzule umowne Komisji Europejskiej
- Decyzje Komisji Europejskiej o odpowiednim stopniu ochrony
- Wiążące reguły korporacyjne zatwierdzone przez organ nadzorczy
Odpowiedzialność podmiotów przetwarzających
Wszystkie podmioty, którym powierzamy przetwarzanie danych osobowych, są starannie weryfikowane pod kątem stosowanych przez nie środków bezpieczeństwa. Zawieramy z każdym procesorem stosowną umowę powierzenia przetwarzania danych, która precyzuje zakres i cel przetwarzania. Podmioty te nie mogą przetwarzać danych w celach innych niż wyraźnie określone w umowie. Regularnie przeprowadzamy audyty i kontrole, aby upewnić się, że dane są odpowiednio chronione.
| Kategoria podmiotu | Zakres przekazywanych danych | Podstawa przekazania |
|---|---|---|
| Operatorzy płatności | Dane finansowe i identyfikacyjne | Wykonanie umowy |
| Dostawcy IT | Dane techniczne i logi systemu | Uzasadniony interes |
| Organy państwowe | Dane wymagane przepisami | Obowiązek prawny |
| Partnerzy analityczni | Dane zanonimizowane | Zgoda użytkownika |
W przypadku jakichkolwiek naruszeń ze strony podmiotów przetwarzających, niezwłocznie podejmujemy działania mające na celu ochronę danych użytkowników. Każde naruszenie ochrony danych osobowych jest dokumentowane i w stosownych przypadkach zgłaszane do właściwego organu nadzorczego. Użytkownicy, których prawa mogą być zagrożone, są informowani bez zbędnej zwłoki. Bezpieczeństwo danych osobowych traktujemy jako priorytet w każdym aspekcie naszej działalności.
Prawa użytkowników w zakresie ochrony danych
Każdemu użytkownikowi przysługuje szereg praw związanych z przetwarzaniem jego danych osobowych, zagwarantowanych przez RODO. Prawa te mogą być wykonywane poprzez przesłanie stosownego wniosku na adres kontaktowy administratora. Zobowiązujemy się do rozpatrzenia każdego wniosku w terminie nieprzekraczającym 30 dni od jego otrzymania. W przypadku skomplikowanych lub licznych wniosków termin ten może zostać przedłużony o kolejne dwa miesiące, o czym użytkownik zostanie poinformowany.
- Prawo dostępu do własnych danych osobowych
- Prawo do sprostowania nieprawidłowych danych
- Prawo do usunięcia danych (prawo do bycia zapomnianym)
- Prawo do ograniczenia przetwarzania
- Prawo do przenoszenia danych
- Prawo do sprzeciwu wobec przetwarzania
Procedura składania wniosków i skarg
Wnioski dotyczące realizacji praw użytkowników należy kierować pisemnie na adres e-mail administratora danych lub za pośrednictwem formularza kontaktowego dostępnego na stronie. Do wniosku należy dołączyć informacje umożliwiające identyfikację osoby wnioskującej oraz precyzyjne określenie żądania. Każdy wniosek jest rejestrowany i rozpatrywany przez wyznaczonego pracownika odpowiedzialnego za ochronę danych. W przypadku odmowy realizacji wniosku użytkownik otrzyma pisemne uzasadnienie decyzji.
- Wniosek można złożyć drogą elektroniczną lub pisemną
- Wymagana jest weryfikacja tożsamości wnioskodawcy
- Odpowiedź jest udzielana w formie pisemnej lub elektronicznej
- Odmowa realizacji wniosku musi być uzasadniona
Prawo do wniesienia skargi do organu nadzorczego
Jeżeli użytkownik uważa, że przetwarzanie jego danych osobowych narusza przepisy RODO, ma prawo wnieść skargę do właściwego organu nadzorczego. W Polsce organem tym jest Prezes Urzędu Ochrony Danych Osobowych (PUODO), z siedzibą w Warszawie. Skargę można złożyć osobiście, pocztą tradycyjną lub elektronicznie za pośrednictwem elektronicznej skrzynki podawczej PUODO. Skorzystanie z prawa do skargi nie wyklucza możliwości dochodzenia roszczeń na drodze sądowej.




