Polityka prywatności Lemon Casino
1. Zakres dokumentu oraz administrator danych i odpowiedzialność
Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych użytkowników serwisu dostępnego pod adresem lemon.seb-dar.com.pl, w tym osób zakładających konto gracza, korzystających z funkcji platformy oraz kontaktujących się z obsługą. Dokument ma zastosowanie do działań realizowanych w ramach świadczenia usług drogą elektroniczną przez Lemon, w szczególności w obszarze rejestracji, weryfikacji tożsamości, realizacji transakcji oraz zapewnienia bezpieczeństwa. Polityka opisuje również przetwarzanie danych w związku z obowiązkami dotyczącymi odpowiedzialnej gry, w tym weryfikacji wieku i przeciwdziałania nadużyciom.
Administratorem danych osobowych jest Lemon, prowadzący serwis lemon.seb-dar.com.pl. W sprawach dotyczących ochrony danych osobowych można kontaktować się pod adresem: [email protected]. Usługi w zakresie gier online są świadczone w oparciu o licencję właściwego organu regulacyjnego w jurysdykcji Curaçao (Curaçao eGaming), co może wiązać się z obowiązkiem współpracy z podmiotami przetwarzającymi oraz organami uprawnionymi w tej jurysdykcji.
2. Kategorie zbieranych danych osobowych
W zależności od sposobu korzystania z serwisu oraz wymogów prawnych i bezpieczeństwa przetwarzane mogą być następujące kategorie danych. Zakres danych jest ograniczany do tego, co niezbędne dla realizacji celów wskazanych w niniejszej Polityce.
- Dane identyfikacyjne i rejestracyjne: imię i nazwisko, data urodzenia, obywatelstwo, adres zamieszkania, kraj, nazwa użytkownika.
- Dane kontaktowe: adres e-mail, numer telefonu (jeżeli podany), treść korespondencji z obsługą.
- Dane weryfikacyjne (KYC): skany/zdjęcia dokumentu tożsamości (np. dowód osobisty lub paszport), potwierdzenie adresu (np. rachunek za media lub wyciąg bankowy), dane dotyczące źródła pochodzenia środków, jeżeli wymagane w ramach kontroli AML.
- Dane finansowe i transakcyjne: identyfikatory płatności, historia wpłat i wypłat, dane niezbędne do obsługi zwrotów i reklamacji, informacje o metodach płatności (bez przechowywania pełnych danych karty, jeżeli są obsługiwane przez zewnętrznych dostawców).
- Dane techniczne i urządzenia: adres IP, identyfikatory urządzeń, typ przeglądarki, system operacyjny, ustawienia językowe, logi zdarzeń.
- Dane dotyczące aktywności: historia logowań, aktywność w obrębie konta, ustawienia odpowiedzialnej gry (np. limity), zgłoszenia dotyczące bezpieczeństwa.
3. Cele przetwarzania danych osobowych
Dane osobowe są przetwarzane w ściśle określonych celach związanych z realizacją usług, zapewnieniem bezpieczeństwa oraz spełnieniem obowiązków prawnych. Przetwarzanie odbywa się zgodnie z zasadami minimalizacji, rzetelności, przejrzystości oraz ograniczenia przechowywania.
- Utworzenie i prowadzenie konta gracza, w tym weryfikacja rejestracji, obsługa logowania oraz zarządzanie ustawieniami konta.
- Weryfikacja tożsamości i wieku (KYC), w tym kontrola dokumentów oraz ocena ryzyka nadużyć, zgodnie z wymaganiami licencyjnymi i standardami AML.
- Realizacja transakcji finansowych, w tym wpłat, wypłat, rozliczeń, obsługa chargebacków oraz rozpatrywanie reklamacji.
- Zapewnienie bezpieczeństwa serwisu, zapobieganie oszustwom i nadużyciom, wykrywanie nieautoryzowanego dostępu oraz utrzymanie integralności systemów.
- Obsługa zapytań i komunikacji, w tym prowadzenie korespondencji, udzielanie odpowiedzi oraz dokumentowanie zgłoszeń.
- Analiza funkcjonowania serwisu i statystyka, w tym ocena wydajności, diagnozowanie błędów i ulepszanie działania (w zakresie dopuszczalnym przez przepisy).
- Realizacja obowiązków prawnych i regulacyjnych, w tym wymogi sprawozdawcze, audytowe oraz udostępnianie danych uprawnionym organom.
4. Podstawy prawne przetwarzania
Przetwarzanie danych osobowych odbywa się na podstawach prawnych przewidzianych w Rozporządzeniu (UE) 2016/679 (RODO/GDPR) oraz właściwych przepisach krajowych. W zależności od celu przetwarzania, zastosowanie mają następujące podstawy.
- Niezbędność do wykonania umowy lub podjęcia działań na żądanie osoby przed zawarciem umowy (art. 6 ust. 1 lit. b RODO), w szczególności w zakresie prowadzenia konta i realizacji usług.
- Wypełnienie obowiązku prawnego ciążącego na administratorze (art. 6 ust. 1 lit. c RODO), w tym obowiązki związane z przeciwdziałaniem nadużyciom, wymaganiami licencyjnymi oraz obsługą żądań organów uprawnionych.
- Prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO), obejmujący m.in. zapewnienie bezpieczeństwa, dochodzenie lub obronę przed roszczeniami oraz zapobieganie oszustwom; każdorazowo dokonuje się oceny równowagi interesów.
- Zgoda (art. 6 ust. 1 lit. a RODO) może mieć zastosowanie w sytuacjach, w których przepisy wymagają jej uzyskania, a jej wycofanie nie wpływa na zgodność z prawem przetwarzania dokonanego przed wycofaniem.
5. Bezpieczeństwo danych i stosowane środki ochrony
Administrator stosuje środki techniczne i organizacyjne zapewniające stopień bezpieczeństwa odpowiadający ryzyku, w tym ochronę przed utratą, nieuprawnionym dostępem, zmianą lub ujawnieniem danych. W szczególności transmisja danych w serwisie jest chroniona z użyciem szyfrowania TLS, w tym konfiguracji zapewniających poziom co najmniej 128-bit dla kluczowych parametrów kryptograficznych, o ile jest to wspierane przez środowisko użytkownika.
W ramach ochrony systemów mogą być stosowane m.in.: zapory sieciowe, segmentacja sieci, mechanizmy wykrywania nadużyć, rejestrowanie zdarzeń oraz kontrola dostępu oparta o role i zasadę minimalnych uprawnień. Dostęp do danych jest ograniczany do osób upoważnionych, a działania administracyjne podlegają rejestrowaniu oraz okresowym przeglądom. Administrator może prowadzić regularne testy bezpieczeństwa i audyty oraz stosować procedury zarządzania incydentami.
Należy jednak wskazać, że żadna transmisja danych przez Internet nie gwarantuje bezpieczeństwa w 100%. Użytkownik powinien stosować aktualne oprogramowanie, zabezpieczenia urządzenia oraz dbać o poufność danych logowania.
6. Udostępnianie danych odbiorcom oraz kategorie podmiotów przetwarzających
Dane osobowe mogą być ujawniane odbiorcom wyłącznie w zakresie niezbędnym do realizacji celów wskazanych w niniejszej Polityce oraz zgodnie z przepisami. Administrator nie sprzedaje danych osobowych osobom trzecim w celach marketingowych.
Kategorie odbiorców mogą obejmować:
- dostawców usług płatniczych i instytucje obsługujące transakcje, w tym operatorów metod wpłat i wypłat oraz podmioty obsługujące procesy przeciwdziałania nadużyciom;
- dostawców usług IT, hostingu i utrzymania infrastruktury, w tym dostawców systemów bezpieczeństwa, monitoringu i kopii zapasowych;
- podmioty świadczące usługi weryfikacji tożsamości (KYC) oraz analizy ryzyka AML, w zakresie zgodnym z obowiązującymi standardami;
- podmioty świadczące usługi prawne, audytowe i doradcze, gdy jest to niezbędne do dochodzenia roszczeń lub zapewnienia zgodności;
- organy i instytucje publiczne uprawnione do żądania danych na podstawie przepisów prawa lub warunków licencyjnych (w tym właściwe organy regulacyjne).
W przypadku przekazywania danych poza Europejski Obszar Gospodarczy administrator stosuje odpowiednie zabezpieczenia prawne, takie jak standardowe klauzule umowne, o ile ma to zastosowanie w danej relacji.
7. Stosowanie plików cookies oraz podobnych technologii
Serwis wykorzystuje pliki cookies oraz podobne technologie w celu zapewnienia poprawnego działania, utrzymania sesji użytkownika, zwiększania bezpieczeństwa oraz analizy technicznej funkcjonowania strony. Cookies mogą obejmować zarówno pliki sesyjne (usuwane po zamknięciu przeglądarki), jak i trwałe (przechowywane przez określony czas).
W zależności od konfiguracji serwisu i ustawień użytkownika mogą być stosowane m.in.:
- cookies niezbędne, umożliwiające logowanie, utrzymanie sesji i podstawowe funkcje bezpieczeństwa;
- cookies funkcjonalne, zapamiętujące wybrane preferencje (np. ustawienia językowe);
- cookies analityczne, wykorzystywane do oceny wydajności i wykrywania błędów, w zakresie dopuszczalnym przez przepisy.
Użytkownik może w każdym czasie zmienić ustawienia dotyczące cookies w przeglądarce internetowej, w tym je zablokować lub usunąć. Wyłączenie cookies może jednak spowodować ograniczenie funkcjonalności serwisu lub utrudnienia w korzystaniu z konta.
8. Prawa osób, których dane dotyczą, oraz sposób realizacji
Osobie, której dane dotyczą, przysługują prawa wynikające z RODO, w zakresie i na warunkach przewidzianych przepisami. W celu realizacji praw należy skontaktować się z administratorem, kierując wniosek na adres: [email protected]. Administrator może poprosić o dodatkowe informacje w celu weryfikacji tożsamości, aby zapobiec nieuprawnionemu ujawnieniu danych.
Użytkownikowi przysługuje co najmniej 6 podstawowych praw:
- prawo dostępu do danych;
- prawo sprostowania danych;
- prawo usunięcia danych (w zakresie, w jakim nie zachodzi obowiązek dalszego przechowywania);
- prawo ograniczenia przetwarzania;
- prawo wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
- prawo przenoszenia danych, gdy przetwarzanie odbywa się na podstawie umowy lub zgody oraz w sposób zautomatyzowany.
Jeżeli przetwarzanie odbywa się na podstawie zgody, użytkownik ma prawo wycofać zgodę w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania sprzed wycofania. Użytkownik ma także prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uzna, że przetwarzanie narusza przepisy.
9. Okres przechowywania danych
Dane osobowe są przechowywane przez okres nie dłuższy, niż jest to niezbędne do realizacji celów, dla których zostały zebrane, lub przez okres wymagany przepisami, wymogami licencyjnymi oraz dla ustalenia, dochodzenia lub obrony roszczeń. Okresy przechowywania mogą się różnić w zależności od rodzaju danych oraz podstawy prawnej przetwarzania.
Przykładowo: dokumentacja KYC oraz dane związane z bezpieczeństwem mogą być przechowywane przez 5 lat od zakończenia relacji z użytkownikiem, jeżeli wynika to z obowiązków regulacyjnych lub potrzeby wykazania zgodności. Dane rozliczeniowe i dowody transakcji mogą być przechowywane przez 6 lat w celu spełnienia obowiązków rachunkowych oraz na potrzeby ewentualnych sporów. Po upływie właściwych okresów dane są usuwane lub poddawane anonimizacji, o ile nie istnieje inna podstawa do dalszego przechowywania.
10. Linki zewnętrzne i serwisy podmiotów trzecich
Serwis może zawierać odnośniki do stron internetowych, aplikacji lub narzędzi udostępnianych przez podmioty trzecie. Administrator nie ponosi odpowiedzialności za zasady przetwarzania danych osobowych przez te podmioty ani za treści publikowane w zewnętrznych serwisach.
Przed skorzystaniem z witryn podmiotów trzecich zaleca się zapoznanie z ich politykami prywatności oraz warunkami świadczenia usług. Użytkownik powinien mieć na uwadze, że przekazanie danych w ramach serwisów zewnętrznych odbywa się na zasadach określonych przez ich operatorów.
11. Zmiany Polityki prywatności
Administrator może aktualizować niniejszą Politykę prywatności w przypadku zmian w sposobie przetwarzania danych, wdrożenia nowych środków bezpieczeństwa, zmian funkcjonalności serwisu, wymogów licencyjnych lub zmian przepisów prawa. Zmiany obowiązują od momentu ich opublikowania w serwisie, o ile nie wskazano innej daty wejścia w życie.
Zaleca się okresowe przeglądanie treści Polityki, aby pozostać poinformowanym o aktualnych zasadach przetwarzania danych. W przypadku istotnych zmian wpływających na prawa lub zakres przetwarzania, administrator może zastosować dodatkowe formy powiadomienia w ramach konta użytkownika lub komunikacji e-mail, jeżeli jest to adekwatne do charakteru zmiany i posiadanych danych kontaktowych.
