Polityka prywatności Lemon Casino

1. Zakres dokumentu oraz podmiot odpowiedzialny (administrator danych)

Niniejsza polityka prywatności określa zasady przetwarzania danych osobowych użytkowników serwisu dostępnego pod adresem lemon-kasynos.pl, w tym osób rejestrujących konto, korzystających z usług hazardowych online oraz kontaktujących się z obsługą. Dokument ma zastosowanie do przetwarzania danych w ramach funkcjonowania Lemon Casino, w zakresie, w jakim administrator decyduje o celach i sposobach przetwarzania. Polityka dotyczy również działań związanych z weryfikacją tożsamości, zapobieganiem nadużyciom oraz realizacją obowiązków wynikających z regulacji dotyczących przeciwdziałania praniu pieniędzy.

Administratorem danych osobowych jest Lemon, prowadzący serwis lemon-kasynos.pl. W sprawach dotyczących ochrony danych osobowych, w tym wykonywania praw osób, których dane dotyczą, można kontaktować się pod adresem e-mail: [email protected]. Usługi hazardowe oferowane za pośrednictwem serwisu są świadczone na podstawie licencji Curaçao eGaming, co może wiązać się z przekazywaniem danych do jurysdykcji poza Europejskim Obszarem Gospodarczym na zasadach opisanych w niniejszym dokumencie.

2. Kategorie gromadzonych danych osobowych

Administrator może gromadzić dane osobowe podawane bezpośrednio przez użytkownika, dane pozyskiwane w toku korzystania z serwisu oraz dane generowane przez urządzenia i systemy teleinformatyczne. Zakres danych zależy od sposobu korzystania z usług oraz wymogów prawnych i bezpieczeństwa. W przypadku niepodania danych oznaczonych jako niezbędne, zawarcie lub wykonanie umowy może być niemożliwe.

Kategorie przetwarzanych danych mogą obejmować w szczególności:

  • dane identyfikacyjne i rejestracyjne: imię i nazwisko, data urodzenia, obywatelstwo, adres zamieszkania, nazwa użytkownika;
  • dane kontaktowe: adres e-mail, numer telefonu (jeżeli wymagany do zabezpieczenia konta lub weryfikacji);
  • dane weryfikacyjne (KYC/AML): skan/zdjęcie dokumentu tożsamości, np. dowodu osobistego lub paszportu, potwierdzenie adresu (np. rachunek za media), w uzasadnionych przypadkach selfie/wideo weryfikacyjne;
  • dane transakcyjne i finansowe: historia wpłat i wypłat, identyfikatory transakcji, ograniczone dane instrumentów płatniczych (np. zmaskowany numer karty), dane rachunku w przypadku wypłat;
  • dane techniczne: adres IP, identyfikatory urządzeń, typ przeglądarki, system operacyjny, logi serwera;
  • dane dotyczące korzystania z usług: historia logowań, aktywność w serwisie, informacje o sesjach, zgłoszenia do wsparcia;
  • dane dotyczące zgodności i bezpieczeństwa: wyniki kontroli antyfraudowej, sygnały o naruszeniach regulaminu, informacje niezbędne do rozpatrywania reklamacji.

3. Cele przetwarzania danych osobowych

Dane osobowe są przetwarzane w celach związanych z zawarciem i wykonaniem umowy o świadczenie usług drogą elektroniczną, w tym prowadzeniem konta gracza. Administrator wykorzystuje dane także do zapewnienia bezpieczeństwa transakcji oraz ochrony integralności systemów informatycznych. Część przetwarzania wynika z obowiązków prawnych w obszarze przeciwdziałania praniu pieniędzy i finansowaniu terroryzmu oraz wymogów licencyjnych.

Cele przetwarzania obejmują w szczególności:

  • rejestrację konta, uwierzytelnianie i zarządzanie profilem użytkownika;
  • weryfikację tożsamości i wieku oraz ocenę ryzyk (KYC/AML), w tym weryfikację autentyczności dokumentów;
  • realizację wpłat, wypłat oraz obsługę rozliczeń i rozpatrywanie sporów transakcyjnych;
  • zapobieganie nadużyciom, oszustwom, praniu pieniędzy i innym naruszeniom bezpieczeństwa;
  • obsługę zgłoszeń, reklamacji i korespondencji, w tym archiwizację kontaktu dla celów dowodowych;
  • prowadzenie analiz technicznych i statystycznych dotyczących działania serwisu, w tym diagnostykę błędów oraz poprawę stabilności;
  • wypełnianie obowiązków prawnych i współpracę z organami uprawnionymi do żądania informacji.

4. Podstawy prawne przetwarzania danych

Administrator przetwarza dane osobowe zgodnie z zasadami wynikającymi z Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), w szczególności zasadą legalności, minimalizacji danych oraz ograniczenia celu. W zależności od kontekstu, przetwarzanie odbywa się na jednej lub kilku podstawach prawnych. Administrator dokumentuje podstawy przetwarzania i zapewnia możliwość wykazania zgodności.

Podstawy prawne mogą obejmować:

  • niezbędność do wykonania umowy lub podjęcia działań przed jej zawarciem (art. 6 ust. 1 lit. b RODO), np. prowadzenie konta i realizacja wypłat;
  • wypełnienie obowiązku prawnego ciążącego na administratorze (art. 6 ust. 1 lit. c RODO), np. obowiązki związane z AML oraz wymogi sprawozdawcze;
  • prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO), np. zapewnienie bezpieczeństwa usług, dochodzenie lub obrona roszczeń, zapobieganie nadużyciom;
  • zgoda osoby, której dane dotyczą (art. 6 ust. 1 lit. a RODO) w zakresie, w jakim jest ona wymagana, np. na określone pliki cookies lub funkcjonalności opcjonalne; zgoda może zostać wycofana w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem.

5. Środki bezpieczeństwa danych

Administrator stosuje środki techniczne i organizacyjne adekwatne do ryzyka, aby chronić dane osobowe przed nieuprawnionym dostępem, utratą, zniszczeniem lub modyfikacją. Transmisja danych pomiędzy urządzeniem użytkownika a serwisem jest zabezpieczana szyfrowaniem TLS, w tym z użyciem 256-bitowych pakietów szyfrujących, o ile pozwala na to konfiguracja klienta. Dostęp do systemów przetwarzających dane jest ograniczany na zasadzie potrzeby wiedzy i podlega kontroli.

Stosowane rozwiązania mogą obejmować:

  • szyfrowanie komunikacji (TLS/SSL) oraz wymuszanie bezpiecznych połączeń;
  • zapory sieciowe (firewall), mechanizmy ochrony przed atakami DDoS oraz segmentację sieci;
  • kontrolę dostępu, uwierzytelnianie wieloskładnikowe (2FA) dla wybranych procesów administracyjnych oraz rejestrowanie zdarzeń;
  • regularne aktualizacje oprogramowania, skanowanie podatności oraz okresowe audyty bezpieczeństwa;
  • procedury zarządzania incydentami, w tym ocena naruszeń i — gdy wymagane — zgłoszenia do właściwych organów.

Administrator wskazuje, że żaden sposób transmisji danych przez Internet nie zapewnia bezpieczeństwa w 100%. Użytkownik powinien chronić swoje dane logowania, w szczególności nie udostępniać hasła osobom trzecim oraz korzystać z aktualnego oprogramowania.

6. Udostępnianie danych odbiorcom trzecim

Dane osobowe mogą być udostępniane odbiorcom wyłącznie w zakresie niezbędnym do realizacji celów wskazanych w niniejszej polityce oraz zgodnie z przepisami prawa. Administrator korzysta z usług podmiotów przetwarzających, które działają na podstawie umów powierzenia przetwarzania danych i zobowiązują się do stosowania odpowiednich środków bezpieczeństwa. W szczególności dotyczy to dostawców infrastruktury IT oraz usług płatniczych.

Kategorie odbiorców mogą obejmować:

  • dostawców usług płatniczych, operatorów kart, pośredników płatności oraz instytucje finansowe obsługujące wpłaty i wypłaty;
  • dostawców usług hostingowych, przechowywania danych, narzędzi antyfraudowych i bezpieczeństwa IT;
  • podmioty wspierające weryfikację tożsamości i dokumentów (KYC) oraz ocenę ryzyka AML;
  • podmioty świadczące usługi audytowe, prawne lub doradcze — w zakresie niezbędnym do dochodzenia lub obrony roszczeń;
  • organy publiczne, regulatorów lub inne uprawnione instytucje, jeżeli obowiązek wynika z przepisów lub wiążącego żądania.

Administrator nie sprzedaje danych osobowych użytkowników podmiotom trzecim w celach marketingowych. Przekazywanie danych do państw trzecich może następować w związku z lokalizacją usługodawców; w takim przypadku administrator stosuje odpowiednie mechanizmy zgodności, w tym standardowe klauzule umowne, o ile są wymagane.

7. Wykorzystywanie plików cookies oraz podobnych technologii

Serwis wykorzystuje pliki cookies i podobne technologie (np. identyfikatory sesji) w celu zapewnienia prawidłowego działania, utrzymania sesji użytkownika oraz zwiększenia bezpieczeństwa. Cookies mogą być także stosowane do celów analitycznych, polegających na pomiarze działania serwisu i wykrywaniu błędów technicznych. Zakres stosowania cookies zależy od ustawień przeglądarki oraz ewentualnych preferencji wyrażonych w mechanizmach zarządzania zgodami.

W ramach serwisu mogą być wykorzystywane m.in.:

  • cookies niezbędne: umożliwiają logowanie, utrzymanie sesji oraz działanie kluczowych funkcji;
  • cookies funkcjonalne: zapamiętują wybrane ustawienia, np. preferencje językowe;
  • cookies analityczne: wspierają analizę wydajności i stabilności (w formie zbiorczej, o ile to możliwe);
  • cookies bezpieczeństwa: pomagają wykrywać nadużycia i chronić konto.

Użytkownik może w każdym czasie zmienić ustawienia dotyczące cookies w swojej przeglądarce, w tym zablokować zapisywanie cookies lub usuwać już zapisane pliki. Wyłączenie części cookies może skutkować ograniczeniem funkcjonalności serwisu, w tym problemami z logowaniem lub realizacją transakcji.

8. Prawa osób, których dane dotyczą

Osobie, której dane dotyczą, przysługują prawa wynikające z RODO, z zastrzeżeniem ograniczeń przewidzianych w przepisach, w szczególności gdy przetwarzanie jest niezbędne do wywiązania się z obowiązków prawnych lub do ustalenia, dochodzenia albo obrony roszczeń. Administrator może wymagać potwierdzenia tożsamości przed realizacją żądania, aby zapobiec nieuprawnionemu ujawnieniu danych. Co do zasady, odpowiedź na żądanie jest udzielana w terminie do 1 miesiąca, z możliwością przedłużenia w przypadkach wskazanych w RODO.

Użytkownik ma w szczególności następujące 6 praw:

  • prawo dostępu do danych oraz uzyskania ich kopii;
  • prawo sprostowania (poprawienia) danych;
  • prawo usunięcia danych (w zakresie, w jakim nie zachodzą podstawy do dalszego przetwarzania);
  • prawo ograniczenia przetwarzania;
  • prawo wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
  • prawo przenoszenia danych, o ile ma zastosowanie.

Wnioski dotyczące realizacji praw należy kierować na adres: [email protected]. Osobie, której dane dotyczą, przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

9. Okresy przechowywania danych

Administrator przechowuje dane osobowe przez okres nie dłuższy, niż jest to niezbędne do realizacji celów, dla których dane zostały zebrane, z uwzględnieniem obowiązków prawnych oraz okresów przedawnienia roszczeń. Okres przechowywania może różnić się w zależności od rodzaju danych i podstawy prawnej przetwarzania. Po upływie właściwego okresu dane są usuwane, anonimizowane lub archiwizowane w sposób ograniczający dostęp, o ile dalsze przechowywanie jest wymagane.

Przykładowo:

  • dane konta i historii transakcji mogą być przechowywane przez okres obowiązywania umowy oraz do 5 lat po jej zakończeniu, jeżeli jest to niezbędne do rozliczeń, obsługi reklamacji lub obrony roszczeń;
  • dokumenty KYC/AML mogą być przechowywane przez okres wymagany przepisami dotyczącymi przeciwdziałania praniu pieniędzy, często do 5 lat od zakończenia relacji gospodarczej;
  • logi techniczne i bezpieczeństwa mogą być przechowywane przez okres od 6 do 24 miesięcy, zależnie od ich rodzaju i znaczenia dla wykrywania incydentów.

10. Linki zewnętrzne i serwisy podmiotów trzecich

Serwis może zawierać odnośniki do stron internetowych lub usług podmiotów trzecich, w szczególności dostawców płatności albo narzędzi niezbędnych do wykonania określonych czynności. Administrator nie ponosi odpowiedzialności za zasady przetwarzania danych przez te podmioty ani za treści publikowane na ich stronach. Kliknięcie linku zewnętrznego może skutkować przekazaniem określonych danych technicznych, takich jak adres IP lub identyfikatory przeglądarki, zgodnie z ustawieniami urządzenia użytkownika.

Zaleca się każdorazowe zapoznanie się z polityką prywatności i zasadami cookies danego podmiotu trzeciego przed skorzystaniem z jego serwisu. W zakresie, w jakim podmioty trzecie działają jako niezależni administratorzy, realizacja praw osób, których dane dotyczą, powinna być kierowana bezpośrednio do tych podmiotów.

11. Zmiany niniejszej polityki prywatności

Administrator może aktualizować niniejszą politykę prywatności w przypadku zmian w sposobie przetwarzania danych, wprowadzenia nowych funkcji w serwisie, zmian technologicznych albo zmian przepisów prawa. Zmiany mogą wynikać również z konieczności doprecyzowania informacji, aby zapewnić przejrzystość wobec użytkowników. Zaktualizowana wersja dokumentu obowiązuje od dnia jej opublikowania w serwisie, chyba że wskazano inaczej.

Użytkownik powinien okresowo weryfikować treść polityki prywatności w celu zapoznania się z aktualnymi zasadami przetwarzania danych. W przypadku istotnych zmian wpływających na prawa lub obowiązki użytkownika, administrator może dodatkowo poinformować o tym w ramach konta lub za pośrednictwem wiadomości e-mail, o ile posiada adres kontaktowy i przetwarzanie w tym celu jest dopuszczalne.