Polityka prywatności Ice Casino

1. Zakres polityki i podmiot odpowiedzialny (administrator danych)

Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych użytkowników serwisu dostępnego pod adresem https://ice.ultramtb.pl, w tym osób rejestrujących konto, dokonujących wpłat i wypłat oraz korzystających z funkcji serwisu. Dokument ma zastosowanie do przetwarzania danych w związku z prowadzeniem działalności związanej z grami hazardowymi online, w tym w zakresie obowiązków weryfikacji tożsamości oraz przeciwdziałania nadużyciom. Polityka dotyczy użytkowników znajdujących się na terytorium Polski, przy uwzględnieniu wymogów rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz właściwych przepisów krajowych.

Administratorem danych osobowych jest ICE, działający jako podmiot prowadzący serwis Ice Casino. W sprawach dotyczących ochrony danych osobowych można kontaktować się z administratorem pod adresem e-mail: [email protected]. Serwis działa w oparciu o licencję właściwą dla działalności hazardowej wydaną w jurysdykcji Curaçao (Curaçao eGaming), co może wiązać się z przetwarzaniem danych również w kontekście wymogów regulacyjnych tej jurysdykcji.

2. Kategorie gromadzonych danych osobowych

Administrator może gromadzić dane osobowe podane bezpośrednio przez użytkownika, dane pozyskiwane w toku korzystania z serwisu oraz dane pochodzące od podmiotów obsługujących płatności i weryfikację. Zakres danych jest ograniczany do minimum niezbędnego dla realizacji wskazanych celów. W zależności od funkcjonalności oraz obowiązków prawnych, przetwarzane mogą być następujące kategorie danych:

  • Dane identyfikacyjne i rejestracyjne: imię i nazwisko, data urodzenia, obywatelstwo, adres zamieszkania, nazwa użytkownika, dane kontaktowe.
  • Dane weryfikacyjne (KYC): skany/zdjęcia dokumentu tożsamości (np. dowód osobisty lub paszport), potwierdzenie adresu (np. rachunek za media), zdjęcie typu selfie lub wideo weryfikacyjne.
  • Dane finansowe i transakcyjne: identyfikatory transakcji, historia wpłat i wypłat, metoda płatności, ograniczone dane rachunku (np. IBAN) lub portfela, informacje niezbędne do obsługi chargeback.
  • Dane techniczne: adres IP, identyfikatory urządzenia, typ przeglądarki, system operacyjny, ustawienia językowe, znaczniki czasu, logi systemowe.
  • Dane dotyczące korzystania z serwisu: historia logowań, aktywność w ramach konta, preferencje ustawień, dane związane z limitami odpowiedzialnej gry.

3. Cele przetwarzania danych osobowych

Dane osobowe są przetwarzane w ściśle określonych celach, zgodnie z zasadą ograniczenia celu. Administrator wykorzystuje dane w zakresie koniecznym do świadczenia usług drogą elektroniczną, zapewnienia bezpieczeństwa oraz spełnienia obowiązków regulacyjnych. W praktyce cele przetwarzania obejmują w szczególności:

  • Utworzenie i prowadzenie konta użytkownika, w tym weryfikację wieku i podstawowych danych rejestracyjnych.
  • Realizację obowiązków KYC/AML, w tym weryfikację tożsamości, oceny ryzyka nadużyć oraz przeciwdziałanie praniu pieniędzy i finansowaniu terroryzmu.
  • Obsługę wpłat i wypłat, rozliczeń, reklamacji płatności oraz zapobieganie oszustwom transakcyjnym.
  • Zapewnienie bezpieczeństwa serwisu, w tym wykrywanie prób przejęcia konta, nadużyć, działań botów oraz naruszeń regulaminu.
  • Analizę funkcjonowania serwisu i statystyki użytkowania w oparciu o dane techniczne i informacje o zdarzeniach, w celu utrzymania jakości usług oraz diagnostyki błędów.
  • Ustalenie, dochodzenie lub obrona roszczeń, w tym dokumentowanie zdarzeń istotnych dowodowo.

4. Podstawy prawne przetwarzania danych

Administrator przetwarza dane osobowe wyłącznie na podstawie przesłanek legalizujących określonych w RODO. Dobór podstawy prawnej zależy od celu przetwarzania oraz relacji prawnej z użytkownikiem. Najczęściej stosowane podstawy prawne obejmują:

  • Niezbędność do wykonania umowy lub podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy (art. 6 ust. 1 lit. b RODO), w szczególności w zakresie prowadzenia konta i świadczenia usług.
  • Wypełnienie obowiązku prawnego ciążącego na administratorze (art. 6 ust. 1 lit. c RODO), w tym obowiązków związanych z weryfikacją tożsamości, prowadzeniem dokumentacji transakcyjnej oraz wymogami licencyjnymi.
  • Prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO), polegający m.in. na zapewnieniu bezpieczeństwa systemów, zapobieganiu nadużyciom oraz prowadzeniu analiz technicznych.
  • Zgoda (art. 6 ust. 1 lit. a RODO) – wyłącznie w zakresie, w jakim jest ona wymagana, np. dla określonych kategorii plików cookies lub dodatkowych funkcjonalności; zgoda może być wycofana w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.

5. Bezpieczeństwo danych osobowych

Administrator stosuje środki techniczne i organizacyjne adekwatne do ryzyka, w tym do charakteru przetwarzanych danych oraz prawdopodobieństwa wystąpienia naruszeń. Połączenie z serwisem jest zabezpieczane z użyciem szyfrowania TLS (np. 256-bit), co ma na celu ochronę transmisji danych przed nieuprawnionym przechwyceniem. Dostęp do systemów jest ograniczany zgodnie z zasadą minimalnych uprawnień, a konta administracyjne podlegają dodatkowym mechanizmom kontroli.

Do przykładowych środków bezpieczeństwa należą:

  • zapory sieciowe (firewalls), segmentacja sieci oraz monitorowanie zdarzeń bezpieczeństwa;
  • kontrola dostępu oparta o role, rejestrowanie dostępu do danych oraz okresowe przeglądy uprawnień;
  • testy aktualizacji oraz regularne audyty bezpieczeństwa aplikacji i infrastruktury;
  • procedury obsługi incydentów, w tym ocena ryzyka naruszenia praw i wolności oraz powiadomienia wymagane przez RODO.

Jednocześnie administrator wskazuje, że transmisja danych przez Internet nie jest wolna od ryzyk technicznych. Użytkownik powinien stosować aktualne oprogramowanie, bezpieczne hasła oraz unikać udostępniania danych logowania osobom trzecim.

6. Udostępnianie danych odbiorcom trzecim

Administrator może udostępniać dane osobowe wyłącznie w zakresie niezbędnym do realizacji celów opisanych w niniejszej polityce oraz na podstawie odpowiednich umów lub obowiązków prawnych. Odbiorcy danych są dobierani w sposób zapewniający właściwe standardy ochrony, w tym z uwzględnieniem poufności i integralności danych. Dane nie są sprzedawane podmiotom trzecim w celach marketingowych.

Kategorie odbiorców mogą obejmować:

  • dostawców usług płatniczych i operatorów metod płatności (obsługa wpłat, wypłat, chargeback oraz weryfikacji ryzyka transakcyjnego);
  • podmioty świadczące usługi IT i hostingowe, utrzymanie infrastruktury, systemy antyfraud oraz narzędzia do monitoringu;
  • dostawców usług weryfikacji tożsamości i zgodności (KYC/AML), w zakresie niezbędnym do spełnienia obowiązków regulacyjnych;
  • doradców prawnych, audytorów oraz podmioty wspierające obsługę roszczeń;
  • właściwe organy publiczne, regulacyjne lub ścigania – jeżeli udostępnienie jest wymagane przez prawo lub prawnie wiążące żądanie.

7. Stosowanie plików cookies i podobnych technologii

Serwis wykorzystuje pliki cookies oraz podobne technologie (np. identyfikatory sesji) w celu zapewnienia prawidłowego działania, utrzymania sesji użytkownika oraz poprawy bezpieczeństwa. Część cookies jest niezbędna do funkcjonowania serwisu, w szczególności do logowania i obsługi ustawień konta. Pozostałe cookies mogą służyć do analiz technicznych i statystycznych, o ile użytkownik wyrazi na to zgodę zgodnie z ustawieniami przeglądarki lub mechanizmem zgód w serwisie.

W ramach serwisu mogą występować w szczególności:

  • cookies niezbędne – wymagane do działania podstawowych funkcji (np. utrzymanie sesji);
  • cookies funkcjonalne – wspierające zapamiętywanie ustawień;
  • cookies analityczne – pomagające zrozumieć korzystanie z serwisu w ujęciu zbiorczym.

Użytkownik może zarządzać cookies poprzez ustawienia przeglądarki (np. blokowanie lub usuwanie). Wyłączenie cookies niezbędnych może skutkować brakiem dostępu do części funkcji, w tym do logowania lub realizacji transakcji.

8. Prawa osób, których dane dotyczą

Osobie, której dane dotyczą, przysługują prawa wynikające z RODO, wykonywane z uwzględnieniem warunków i ograniczeń przewidzianych w przepisach. W celu skorzystania z praw należy skontaktować się z administratorem pod adresem [email protected]; administrator może poprosić o dodatkowe informacje w celu weryfikacji tożsamości. W standardowych przypadkach odpowiedź jest udzielana bez zbędnej zwłoki, nie później niż w terminie 1 miesiąca.

Przysługują w szczególności następujące prawa (łącznie 6):

  • prawo dostępu do danych oraz uzyskania kopii danych;
  • prawo sprostowania danych;
  • prawo usunięcia danych (w przypadkach przewidzianych w RODO);
  • prawo ograniczenia przetwarzania;
  • prawo wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie;
  • prawo do przenoszenia danych.

Osobie, której dane dotyczą, przysługuje również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), jeżeli uzna, że przetwarzanie narusza przepisy RODO.

9. Okresy przechowywania danych osobowych

Dane osobowe są przechowywane wyłącznie przez okres niezbędny do realizacji celów, dla których zostały zebrane, a następnie usuwane lub poddawane anonimizacji, o ile dalsze przechowywanie nie jest wymagane przez przepisy prawa lub nie jest niezbędne do ustalenia, dochodzenia lub obrony roszczeń. Okres przechowywania zależy od rodzaju danych oraz podstawy prawnej przetwarzania. Administrator stosuje przeglądy retencji w celu ograniczania przechowywania danych do minimum.

Przykładowo:

  • dane konta i aktywności mogą być przechowywane przez czas trwania umowy oraz do 5 lat od jej zakończenia, w zakresie niezbędnym do obsługi roszczeń i wymogów rozliczalności;
  • dokumenty KYC mogą być przechowywane przez okres wymagany przez obowiązki zgodności i przeciwdziałania nadużyciom, przykładowo do 5 lat od zakończenia relacji, o ile prawo nie stanowi inaczej;
  • logi bezpieczeństwa mogą być przechowywane przez 12 miesięcy, chyba że są potrzebne dłużej w związku z incydentem lub postępowaniem.

10. Odesłania do stron zewnętrznych

Serwis może zawierać odnośniki do stron internetowych lub usług podmiotów trzecich. Administrator nie ponosi odpowiedzialności za zasady przetwarzania danych przez te podmioty, w tym za treści i praktyki prywatności stosowane na ich stronach. Przejście na stronę zewnętrzną następuje na odpowiedzialność użytkownika.

Zaleca się zapoznanie z politykami prywatności oraz regulaminami podmiotów trzecich przed skorzystaniem z ich usług. Dotyczy to w szczególności operatorów płatności, dostawców portfeli oraz usług weryfikacji, jeśli użytkownik wchodzi z nimi w bezpośrednią interakcję. Postanowienia niniejszej polityki dotyczą wyłącznie przetwarzania danych przez ICE w ramach serwisu.

11. Zmiany w polityce prywatności

Administrator może aktualizować niniejszą Politykę prywatności w przypadku zmian w przepisach prawa, wymogach regulacyjnych, praktykach bezpieczeństwa lub sposobie działania serwisu. Zmiany mają na celu utrzymanie zgodności z RODO oraz zasadą rozliczalności, a także dostosowanie do nowych ryzyk i procesów. Data obowiązywania zaktualizowanej wersji może zostać wskazana w treści dokumentu lub poprzez komunikat w serwisie.

Użytkownik powinien okresowo weryfikować treść polityki, aby zapoznać się z aktualnymi zasadami przetwarzania danych. Dalsze korzystanie z serwisu po wejściu w życie zmian oznacza zapoznanie się z aktualną treścią dokumentu w zakresie, w jakim jest to dopuszczalne przez prawo. W razie pytań dotyczących zmian lub praktyk prywatności w Ice Casino kontakt pozostaje dostępny pod adresem [email protected].