Zásady ochrany osobních údajů

Tyto zásady ochrany osobních údajů stanovují způsob, jakým naše online kasino shromažďuje, používá, uchovává a chrání vaše osobní údaje v souladu s platnou legislativou České republiky a Obecným nařízením o ochraně údajů (GDPR). Zavazujeme se chránit vaše soukromí a zajistit transparentnost při zpracování vašich osobních informací během používání našich hazardních služeb.

Obecná ustanovení

Tato politika ochrany osobních údajů se vztahuje na všechny uživatele našich služeb online kasina působícího na území České republiky. Jako provozovatel hazardních her online neseme plnou odpovědnost za ochranu vašich osobních údajů v souladu se zákonem č. 110/2019 Sb., o zpracování osobních údajů, a dalšími příslušnými právními předpisy. Zpracování osobních údajů probíhá výhradně na základě zákonných důvodů stanovených GDPR.

Naše společnost je registrována jako správce osobních údajů a všechny naše činnosti související se zpracováním dat podléhají dohledu Úřadu pro ochranu osobních údajů České republiky. Zavazujeme se dodržovat nejvyšší standardy ochrany dat a pravidelně aktualizovat naše postupy v souladu s vývojem legislativy a technologií.

Kategorie zpracovávaných osobních údajů

Pro poskytování kvalitních služeb online kasina zpracováváme různé kategorie vašich osobních údajů. Rozsah zpracovávaných údajů se řídí principem minimalizace dat, což znamená, že sbíráme pouze údaje nezbytné pro konkrétní účel.

  1. Identifikační údaje včetně jména, příjmení, data narození, rodného čísla a čísla občanského průkazu nebo cestovního pasu
  2. Kontaktní informace zahrnující emailovou adresu, telefonní číslo, poštovní adresu a fakturační údaje
  3. Finanční data jako čísla bankovních účtů, informace o platebních kartách, historie transakcí a údaje o výhrách
  4. Technické informace o zařízení, IP adrese, typu prohlížeče, operačním systému a cookies
  5. Herní údaje včetně historie her, preferencí, času stráveného hraním a vzorců herního chování
  6. Ověřovací dokumenty potřebné pro kyc procedury a prevenci praní špinavých peněz

Účely zpracování osobních údajů

Vaše osobní údaje zpracováváme výhradně pro legitimní účely související s provozem online kasina a plněním zákonných povinností. Každý účel zpracování má svůj právní základ v GDPR a odpovídající doba uchovávání dat.

Primárním účelem je poskytování herních služeb, správa uživatelských účtů a zpracování finančních transakcí. Dále využíváme údaje pro ověření totožnosti hráčů v rámci KYC procedur, prevenci podvodů a praní špinavých peněz, což je zákonnou povinností všech licencovaných provozovatelů hazardních her.

  1. Registrace a správa herních účtů uživatelů
  2. Zpracování vkladů, výběrů a dalších finančních operací
  3. Ověřování totožnosti a věku hráčů podle zákonných požadavků
  4. Prevence podvodného jednání a praní špinavých peněz
  5. Poskytování zákaznického servisu a technické podpory
  6. Marketingová komunikace a nabídky bonusů se souhlasem uživatele
  7. Plnění zákonných povinností vůči regulačním orgánům

Právní základ zpracování

Zpracování vašich osobních údajů probíhá vždy na základě některého z právních základů stanovených v článku 6 GDPR. Nejčastěji se jedná o plnění smlouvy, dodržování zákonných povinností nebo oprávněné zájmy našeho kasina.

Pro poskytování herních služeb je právním základem plnění smlouvy uzavřené mezi vámi a naším kasinem. Ověřování totožnosti a prevence praní peněz probíhá na základě zákonné povinnosti. Marketingové aktivity vyžadují váš výslovný souhlas, který můžete kdykoli odvolat.

Sdílení údajů s třetími stranami

Vaše osobní údaje nesdílíme s třetími stranami nad rámec nezbytný pro poskytování našich služeb a plnění zákonných povinností. Všechny subjekty, se kterými spolupracujeme, musí dodržovat přísné standardy ochrany dat.

Údaje můžeme předávat našim smluvním zpracovatelům, jako jsou poskytovatelé platebních služeb, herního softwaru, technické podpory a právní služby. Všichni zpracovatelé jsou vázáni smlouvou o zpracování osobních údajů a musí zajistit odpovídající úroveň ochrany.

  1. Poskytovatelé platebních služeb pro zpracování finančních transakcí
  2. Dodavatelé herního softwaru a technické infrastruktury
  3. Společnosti poskytující služby ověřování totožnosti
  4. Právní a účetní služby pro zajištění compliance
  5. Regulační orgány a orgány činné v trestním řízení na základě zákonných požadavků

Mezinárodní přenosy dat

V případech, kdy je nezbytné předat vaše osobní údaje do zemí mimo Evropský hospodářský prostor, zajišťujeme odpovídající úroveň ochrany prostřednictvím rozhodnutí o přiměřenosti, standardních smluvních doložek nebo jiných vhodných záruk schválených Evropskou komisí.

Před každým mezinárodním přenosem dat pečlivě vyhodnocujeme úroveň ochrany v cílové zemi a přijímáme dodatečná opatření tam, kde je to nutné. O všech mezinárodních přenosech vedeme podrobnou dokumentaci v souladu s požadavky GDPR.

Doba uchovávání údajů

Osobní údaje uchováváme pouze po dobu nezbytnou pro naplnění účelů, pro které byly shromážděny, nebo po dobu stanovenou zákonem. Po uplynutí této doby jsou údaje bezpečně smazány nebo anonymizovány.

Finanční záznamy uchovávame po dobu 10 let v souladu se zákonem o účetnictví a předpisy o boji proti praní peněz. Marketingové souhlasy platí do jejich odvolání uživatelem. Technické logy a cookies jsou uchovávány podle typu a účelu, obvykle 12-24 měsíců.

  1. Údaje o účtu – po dobu aktivního účtu plus 5 let po ukončení
  2. Finanční transakce – 10 let od provedení transakce
  3. KYC dokumenty – 5 let po ukončení obchodního vztahu
  4. Marketingové preference – do odvolání souhlasu
  5. Technické logy – 12 měsíců od vytvoření

Bezpečnostní opatření

Implementovali jsme komplexní systém technických a organizačních opatření k ochraně vašich osobních údajů před neoprávněným přístupem, ztrátou, zničením nebo pozměněním. Naše bezpečnostní opatření jsou pravidelně auditována a aktualizována.

Používáme pokročilé šifrovací technologie, včetně SSL certifikátů pro všechny datové přenosy a AES šifrování pro ukládání citlivých dat. Přístup k osobním údajům mají pouze oprávnění zaměstnanci na základě principu „need to know“ a všechny přístupy jsou logovány.

  1. SSL/TLS šifrování pro všechny datové přenosy
  2. Pokročilé šifrování databází s citlivými údaji
  3. Pravidelné bezpečnostní audity a penetrační testy
  4. Systém kontroly přístupu s dvoufaktorovou autentizací
  5. Pravidelné zálohy dat s ověřováním integrity
  6. Školení zaměstnanců v oblasti ochrany osobních údajů

Práva subjektů údajů

Jako subjekt údajů máte podle GDPR řadu práv týkajících se zpracování vašich osobních údajů. Tato práva můžete uplatňovat prostřednictvím kontaktních údajů uvedených v této politice, a my na vaše žádosti odpovíme do 30 dnů.

Vaše práva zahrnují přístup k osobním údajům, jejich opravu, výmaz, omezení zpracování, přenositelnost dat a námitku proti zpracování. V případě zpracování založeného na souhlasu máte také právo souhlas kdykoli odvolat.

  1. Právo na informace o zpracování vašich osobních údajů
  2. Právo na přístup k osobním údajům a kopii zpracovávaných dat
  3. Právo na opravu nepřesných nebo neúplných údajů
  4. Právo na výmaz údajů za určitých podmínek
  5. Právo na omezení zpracování v specifických situacích
  6. Právo na přenositelnost údajů ve strukturovaném formátu
  7. Právo vznést námitku proti zpracování na základě oprávněných zájmů

Cookies a sledovací technologie

Náš web používá cookies a podobné sledovací technologie ke zlepšení uživatelského zážitku, personalizaci obsahu a analýze návštěvnosti. Informace o používání cookies najdete v naší samostatné Cookie Policy, která tvoří nedílnou součást těchto zásad.

Rozlišujeme mezi nezbytnými cookies potřebnými pro fungování webu a cookies pro marketing a analýzu, které vyžadují váš souhlas. Nastavení cookies můžete kdykoli změnit prostřednictvím správce souhlasů na našem webu nebo nastavení vašeho prohlížeče.

Kontaktní údaje a stížnosti

Pro jakékoli dotazy týkající se zpracování osobních údajů nebo uplatnění vašich práv nás můžete kontaktovat prostřednictvím emailu nebo poštovní adresy. Máme také určeného pověřence pro ochranu osobních údajů, který dohlíží na compliance s GDPR.

Pokud nejste spokojeni se způsobem, jakým zpracováváme vaše osobní údaje, máte právo podat stížnost u Úřadu pro ochranu osobních údajů České republiky. Kontaktní údaje najdete na webových stránkách úřadu www.uoou.cz.

Poslední aktualizace: 15. prosince 2024