Polityka Prywatności i Standardy RODO w Total Casino
Oficjalny audyt prawny procedur gromadzenia, bezpiecznego przetwarzania i ochrony danych osobowych graczy, przeprowadzony przez zespół analityczny serwisu grzegorzkramer.pl.
Oficjalny audyt prawny procedur gromadzenia, bezpiecznego przetwarzania i ochrony danych osobowych graczy, przeprowadzony przez zespół analityczny serwisu grzegorzkramer.pl.
Niniejsza Polityka Prywatności ustanawia wiążące reguły gromadzenia, rejestrowania, przetwarzania i ochrony wszelkich zasobów danych osobowych pozyskiwanych od użytkowników. Wszelkie operacje teleinformatyczne podlegają restrykcyjnym normom prawnym określonym w Rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO/GDPR) oraz powiązanym polskim przepisom z zakresu ochrony danych osobowych.
Dostęp do cyfrowych usług rozrywkowych i procedur płatniczych przysługuje wyłącznie osobom pełnoletnim, które ukończyły 18. rok życia. W celu rygorystycznego egzekwowania tej zasady infrastruktura serwisu realizuje wieloetapową weryfikację wieku oraz tożsamości, co natychmiastowo wyklucza możliwość tworzenia kont przez osoby niepełnoletnie.
Przed zainicjowaniem sesji lub przekazaniem jakichkolwiek dokumentów tożsamości każdy odbiorca jest zobowiązany do zapoznania się z niniejszym regulaminem. Szczegółowe zestawienie parametrów technicznych oraz analizę procedur bezpieczeństwa publikuje niezależny serwis recenzencki casino Total.
Funkcję administratora danych osobowych w rozumieniu art. 4 pkt 7 RODO pełni podmiot operacyjny zarządzający platformą, który wyznacza ramy, cele oraz techniczne środki bezpiecznego przetwarzania rekordów cyfrowych. Każda operacja ewidencyjna pozostaje bezpośrednio zintegrowana z procedurami weryfikacji tożsamości KYC oraz systemowymi wymogami przeciwdziałania praniu pieniędzy AML.
Główną podstawę prawną do świadczenia usług gier losowych w sieci stanowi Licencja Curaçao nr 8048/JAZ, wydana przez Curaçao Gaming Control Board. Przepisy regulacyjne nakładają na administratora bezwzględny obowiązek identyfikacji uczestników, weryfikacji wieku pełnoletności oraz bezpiecznego archiwizowania rejestrów transakcyjnych.
Wszelkie zapytania prawne, zgłoszenia incydentów oraz wnioski o realizację praw użytkownika należy kierować bezpośrednio do Inspektora Ochrony Danych (DPO) na poniższy adres korespondencyjny:
Total Gaming Services Ltd.Zakres zbieranych informacji jest ściśle zdeterminowany wymogami technicznymi platformy oraz bezwzględnymi procedurami prawnymi narzuconymi przez regulatora rynku iGamingowego. Operator przetwarza wyłącznie pakiety danych niezbędne do uwierzytelnienia konta, realizacji rozliczeń oraz zapobiegania nadużyciom finansowym.
Zbiory przetwarzanych informacji ewidencyjnych i cyfrowych obejmują następujące grupy parametrów:
Pozyskiwanie powyższych rekordów następuje w sposób bezpośredni podczas rejestracji i przesyłania plików weryfikacyjnych lub automatyczny – za pośrednictwem bezpiecznych protokołów telemetrycznych w trakcie aktywnej sesji użytkownika.
Gromadzenie oraz przetwarzanie informacji o użytkownikach przez operatora opiera się wyłącznie na sprecyzowanych podstawach prawnych wynikających z przepisów RODO (Rozporządzenia UE 2016/679). Wszelkie operacje na danych służą realizacji ściśle określonych funkcji ewidencyjnych, technicznych oraz kontrolnych, wykluczając jakąkolwiek dowolność w dysponowaniu profilami cyfrowymi.
Z perspektywy nadzoru regulacyjnego oraz wymogów bezpieczeństwa kluczowe cele przetwarzania i powiązane z nimi przesłanki prawne obejmują następujące procedury:
Zastosowane reguły minimalizacji danych gwarantują, że administrator zbiera wyłącznie pakiety rekordów bezwzględnie konieczne do realizacji powyższych zadań, a ich retencja jest ściśle ograniczona do okresów wymaganych przez międzynarodowe prawo bankowe i hazardowe.
Operator serwisu stosuje bezwzględny zakaz komercyjnego handlu, odpłatnego udostępniania oraz nieuprawnionej dystrybucji danych osobowych podmiotom trzecim w celach zarobkowych bądź marketingowych. Przekazywanie jakichkolwiek rekordów cyfrowych odbywa się wyłącznie w ściśle określonym zakresie technicznym i organizacyjnym, opierając się na formalnych umowach powierzenia przetwarzania danych (Data Processing Agreements – DPA), sporządzonych zgodnie z art. 28 rozporządzenia RODO.
Dostęp do wyselekcjonowanych pakietów informacji otrzymują wyłącznie wyspecjalizowane podmioty zewnętrzne, których udział jest niezbędny do prawidłowego funkcjonowania platformy oraz zachowania standardów bezpieczeństwa:
Wszyscy podwykonawcy zobowiązani są klauzulami prawnymi do utrzymania rygorystycznych środków ochrony kryptograficznej oraz poddawani są cyklicznym audytom bezpieczeństwa teleinformatycznego.
Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) przyznaje każdemu zarejestrowanemu odbiorcy usług pakiet uprawnień gwarantujących stałą kontrolę nad składowanymi informacjami osobowymi. Administrator wdraża wewnętrzne protokoły weryfikacji tożsamości wnioskodawcy, aby uniemożliwić ujawnienie wrażliwych profili nieuprawnionym podmiotom trzecim.
Katalog uprawnień przysługujących osobie, której dane dotyczą, obejmuje następujące dyspozycje prawne:
Wszelkie dyspozycje dotyczące realizacji powyższych praw należy przesyłać bezpośrednio na adres poczty elektronicznej: [email protected]. Operator rozpatruje zgłoszenia bez zbędnej zwłoki, nie później niż w terminie 30 dni od momentu potwierdzenia tożsamości zgłaszającego. W przypadku naruszenia przepisów użytkownik zachowuje pełne prawo do wniesienia formalnej skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych (PUODO, ul. Stawki 2, 00-193 Warszawa).
Infrastruktura teleinformatyczna portalu wykorzystuje pliki cookies (pakiety danych tekstowych składowane w pamięci urządzenia końcowego) oraz pokrewne znaczniki sesyjne w celu zagwarantowania prawidłowej wymiany zapytań HTTP/HTTPS, autoryzacji logowania oraz monitorowania stabilności kodu. Rejestrowane identyfikatory cyfrowe nie łączą parametrów sprzętowych z tożsamością fizyczną bez odrębnego uwierzytelnienia profilu.
Zastosowane technologie skryptowe podlegają podziałowi na trzy zasadnicze kategorie operacyjne:
Każdy użytkownik zachowuje pełną autonomię w zakresie blokowania, selektywnego ograniczania lub usuwania pamięci podręcznej z poziomu opcji własnej przeglądarki internetowej. W celu bezpośredniej modyfikacji preferencji skryptowych na poziomie platformy udostępniono dedykowany moduł konfiguracji:
Integralność baz teleinformatycznych oraz poufność profili graczy chronione są za pomocą zaawansowanych standardów kryptograficznych. Wszelkie pakiety przesyłane pomiędzy przeglądarką a infrastrukturą serwerową podlegają szyfrowaniu protokołem SSL o 256-bitowej długości klucza oraz TLS 1.2, co skutecznie zapobiega przechwytywaniu sesji autoryzacyjnych i danych płatniczych.
Oprogramowanie kasynowe opiera się na certyfikowanych algorytmach generatora liczb losowych (RNG), które przechodzą cykliczne audyty techniczne realizowane przez akredytowane laboratoria badawcze. Weryfikacja matematycznego rozkładu wyników oraz regularne testy penetracyjne infrastruktury sieciowej gwarantują pełną niezmienność parametrów rozgrywki i odporność na próby manipulacji cyfrowych.
Zasady retencji, czyli harmonogram przechowywania poszczególnych zasobów cyfrowych, wynikają wprost z wymogów licencyjnych oraz przepisów przeciwdziałania praniu pieniędzy:
Dostęp do fizycznych klastrów serwerowych oraz baz danych jest ściśle ograniczony do autoryzowanego personelu technicznego z wykorzystaniem uwierzytelniania wieloskładnikowego, a wszelkie operacje administracyjne są rejestrowane w niezależnych logach bezpieczeństwa.
Infrastruktura teleinformatyczna platformy przetwarza zasoby cyfrowe przede wszystkim w obrębie certyfikowanych centrów danych ulokowanych na terytorium Europejskiego Obszaru Gospodarczego. Jednak ze względu na międzynarodowy charakter usług chmurowych, bramek autoryzacji płatności oraz wyspecjalizowanych narzędzi przeciwdziałania atakom sieciowym DDoS, wybrane pakiety telemetryczne i identyfikacyjne mogą podlegać kontrolowanemu transferowi do państw trzecich, w tym do Stanów Zjednoczonych.
Każda operacja transgranicznego przekazania informacji podlega ścisłemu nadzorowi prawnemu i może zostać zrealizowana wyłącznie po spełnieniu wymogów określonych w Rozdziale V rozporządzenia RODO:
Wdrożony reżim technologiczny uniemożliwia podmiotom zagranicznym nieautoryzowany wgląd w prywatne dane graczy. Użytkownik zachowuje pełne prawo do otrzymania kopii mechanizmów zabezpieczających stosowanych przy transferach poza granice EOG poprzez złożenie formalnego wniosku do Inspektora Ochrony Danych.
Zasady przetwarzania danych osobowych oraz zabezpieczeń teleinformatycznych podlegają cyklicznym przeglądom rewizyjnym. Wszelkie modyfikacje wynikają z konieczności adaptacji procedur do aktualizowanych wytycznych prawnych Rozporządzenia RODO, nowych norm technicznych cyberbezpieczeństwa lub bezpośrednich decyzji regulacyjnych powiązanych z Licencją Curaçao nr 8048/JAZ, wydaną przez Curaçao Gaming Control Board.
W przypadku wdrożenia kluczowych zmian w strukturze gromadzenia bądź transferu rekordów cyfrowych operator zobowiązuje się powiadomić zarejestrowanych odbiorców z wyprzedzeniem wynoszącym co najmniej 14 dni kalendarzowych za pośrednictwem wiadomości e-mail lub bezpośrednich komunikatów autoryzacyjnych w panelu konta. Brak zgody na zaktualizowany regulamin prywatności uprawnia użytkownika do zlecenia zamknięcia profilu gracza oraz bezpiecznej wypłaty zgromadzonych środków zgodnie z procedurami przeciwdziałania praniu pieniędzy AML.
Data wejścia w życie aktualnej wersji dokumentu oraz formalnego zatwierdzenia procedur bezpieczeństwa: .
Sprawdź zweryfikowaną ofertę dla graczy w Polsce: