Polityka prywatności pistolo casino
Polityka prywatności określa zasady przetwarzania danych osobowych użytkowników serwisu pistolokasyno-pl.com, prowadzonego przez spółkę Stellar Ltd na podstawie licencji Gaming Board of Anjouan ALSI-202411077-FI2. Dokument opracowano zgodnie z Rozporządzeniem (UE) 2016/679 (RODO) oraz polską ustawą o ochronie danych osobowych. Data aktualizacji: 22 kwietnia 2026.
1. Administrator danych
Administratorem danych w rozumieniu art. 4 pkt 7 RODO jest Stellar Ltd z siedzibą w Unii Komorów (Union of Comoros), działająca na podstawie licencji Gaming Board of Anjouan nr ALSI-202411077-FI2. Kontakt: [email protected]. Zgłoszenia do inspektora ochrony danych (DPO) należy kierować na ten sam adres z dopiskiem „RODO / DPO" w tytule.
2. Jakie dane zbieramy
Przetwarzamy następujące kategorie danych: dane identyfikacyjne — imię, nazwisko, data urodzenia, PESEL lub numer dokumentu tożsamości (wymagany przy KYC); dane kontaktowe — e-mail, numer telefonu, adres zamieszkania; dane płatnicze — maskowany numer karty, identyfikator portfela, IBAN, adres portfela kryptowalutowego, historia transakcji; dane techniczne — adres IP, identyfikator urządzenia, przeglądarka, system operacyjny, pliki cookies, identyfikator sesji, znaczniki czasowe rund. Nie zbieramy danych wrażliwych w rozumieniu art. 9 RODO.
3. Cel przetwarzania
Dane osobowe przetwarzamy w następujących celach: obsługa konta gracza i realizacja umowy o świadczenie usług hazardowych (rejestracja, logowanie, obsługa depozytów i wypłat, rozgrywka); weryfikacja tożsamości (KYC) oraz wypełnienie obowiązków wynikających z przepisów przeciwdziałających praniu pieniędzy (AML); przeciwdziałanie oszustwom, wykrywanie multi-accountingu, bonus huntingu oraz innych nadużyć; marketing własnych produktów i usług (wyłącznie po udzieleniu odrębnej zgody) — newsletter, spersonalizowane oferty, zaproszenia do turniejów. Zgoda marketingowa może zostać wycofana w każdym momencie.
4. Podstawa prawna
Podstawy prawne przetwarzania wynikające z art. 6 RODO: lit. a — zgoda (marketing, cookies nieesencjalne, analityka); lit. b — wykonanie umowy (konto, transakcje, obsługa zgłoszeń); lit. c — obowiązek prawny (archiwizacja danych transakcyjnych i KYC zgodnie z AML); lit. f — prawnie uzasadniony interes administratora (bezpieczeństwo systemów, zapobieganie oszustwom, dochodzenie roszczeń).
5. Odbiorcy danych
Dane osobowe mogą być udostępniane wyłącznie w zakresie niezbędnym do realizacji wskazanych celów następującym kategoriom odbiorców: dostawcom usług płatniczych obsługującym depozyty i wypłaty (banki, operatorzy BLIK, Trustly, Visa, Mastercard, Skrill, Neteller, Paysafecard, bramki kryptowalutowe); dostawcom rozwiązań KYC, takim jak Jumio i SumSub, w celu zautomatyzowanej weryfikacji dokumentów tożsamości; organom ścigania, sądom i organom administracji publicznej na podstawie obowiązujących przepisów lub na ich uzasadnione żądanie; dostawcom gier, którym przekazywany jest wyłącznie anonimowy identyfikator sesji. Operator nie sprzedaje danych osobowych podmiotom trzecim.
6. Okres przechowywania
Dane identyfikacyjne oraz transakcyjne przechowywane są przez okres aktywności konta oraz 5 lat po jego zamknięciu, zgodnie z wymogami przepisów AML oraz regulacjami licencyjnymi Gaming Board of Anjouan. Dane marketingowe przetwarzane na podstawie zgody są usuwane niezwłocznie po jej cofnięciu lub po 24 miesiącach braku aktywności. Techniczne logi serwerowe są anonimizowane po upływie 12 miesięcy. Dłuższe okresy przechowywania mogą wynikać z toczących się postępowań lub zgłoszonych roszczeń.
7. Prawa użytkownika
Zgodnie z RODO każdemu użytkownikowi przysługują następujące prawa: prawo dostępu do swoich danych (art. 15), prawo sprostowania danych nieprawidłowych lub niekompletnych (art. 16), prawo do usunięcia danych (art. 17, z uwzględnieniem obowiązków AML), prawo do ograniczenia przetwarzania (art. 18), prawo sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21), prawo do przenoszenia danych w formacie maszynowym (art. 20) oraz prawo do cofnięcia zgody w dowolnym momencie (art. 7 ust. 3). Realizacja wniosku następuje w ciągu 30 dni od otrzymania zgłoszenia na adres DPO.
8. Bezpieczeństwo
Dane użytkowników są chronione z wykorzystaniem wielu warstw zabezpieczeń: transmisja odbywa się w protokole SSL 256-bit (TLS 1.3), dane w spoczynku są zaszyfrowane algorytmem AES-256 oraz zabezpieczone mechanizmem end-to-end. Serwery produkcyjne znajdują się w centrach danych certyfikowanych w standardzie ISO/IEC 27001 z georedundantną replikacją. Dostęp do systemów mają wyłącznie upoważnieni pracownicy, a wszystkie konta administracyjne zabezpieczone są obowiązkową autoryzacją wieloskładnikową. Dla graczy dostępna jest opcjonalna autoryzacja dwuetapowa (2FA) w panelu konta.
9. Pliki cookies
Serwis wykorzystuje pliki cookies oraz podobne technologie w celu zapewnienia prawidłowego działania, analizy ruchu i personalizacji treści. Szczegółowe informacje o rodzajach plików cookies, okresach ich przechowywania oraz sposobie zarządzania zgodami znajdują się w dokumencie Polityka Cookies. Użytkownik może w dowolnym momencie zmienić preferencje za pomocą banera zgód lub ustawień przeglądarki.
10. Skarga do UODO
W przypadku uznania, że przetwarzanie danych osobowych narusza przepisy RODO, użytkownikowi przysługuje prawo wniesienia skargi do organu nadzorczego. Organem właściwym na terytorium Rzeczypospolitej Polskiej jest Urząd Ochrony Danych Osobowych (UODO) z siedzibą przy ul. Stawki 2, 00-193 Warszawa. Skargę można złożyć pisemnie, elektronicznie za pośrednictwem platformy ePUAP lub osobiście w biurze podawczym urzędu. Skorzystanie z tego środka nie wymaga wcześniejszego kontaktu z administratorem, jednak zalecamy uprzednie zgłoszenie sprawy do DPO — w wielu przypadkach pozwala to na szybsze rozwiązanie.
Zobacz także: Regulamin | Polityka Cookies | Odpowiedzialna Gra | FAQ