Aplikacja
Gry
QW fav

Postanowienia ogólne i zakres dokumentu

Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych w ramach serwisu dostępnego pod adresem quickwin1.eu.com, w tym w związku z usługami świadczonymi przez Quickwin Casino. Dokument ustanawia reguły zgodne z prawem polskim oraz z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO). Zakres obejmuje dane pozyskiwane w procesie rejestracji, weryfikacji, obsługi płatności, bezpieczeństwa konta oraz komunikacji z użytkownikiem. Postanowienia mają zastosowanie do osób korzystających z serwisu z terytorium Polski, przy czym charakter usług i infrastruktury może powodować przetwarzanie w środowiskach transgranicznych.

Administratorem danych osobowych jest podmiot odpowiedzialny za funkcjonowanie serwisu quickwin1.eu.com, działający pod marką Quickwin Casino. Administrator ustala cele i sposoby przetwarzania oraz odpowiada za zgodność operacji z zasadami legalności, rzetelności i przejrzystości. Dokument nie stanowi oferty handlowej ani regulaminu świadczenia usług, lecz akt informacyjny dotyczący ochrony danych. W sprawach nieuregulowanych zastosowanie znajdują przepisy RODO, ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych oraz właściwe przepisy sektorowe. Jeżeli w serwisie występują odrębne klauzule informacyjne dla wybranych procesów, ich treść ma charakter uzupełniający i nie uchyla niniejszych zasad.

Definicje, role i podstawowe pojęcia

Za dane osobowe uznaje się informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer identyfikacyjny, dane lokalizacyjne lub identyfikator internetowy. Przetwarzanie oznacza operację lub zestaw operacji wykonywanych na danych osobowych, w tym zbieranie, utrwalanie, przechowywanie, modyfikowanie, udostępnianie oraz usuwanie. Odbiorcą danych jest podmiot, któremu ujawnia się dane osobowe, niezależnie od tego, czy jest stroną trzecią. Podmiot przetwarzający to zewnętrzna jednostka działająca na udokumentowane polecenie administratora, na podstawie umowy powierzenia.

W rozumieniu niniejszego dokumentu użytkownikiem jest osoba korzystająca z funkcjonalności serwisu, niezależnie od tego, czy posiada zarejestrowane konto. Identyfikatory internetowe obejmują w szczególności adres IP, identyfikatory urządzenia, identyfikatory sesji oraz inne znaczniki przypisane przeglądarce lub aplikacji. Dane szczególnych kategorii w rozumieniu art. 9 RODO co do zasady nie są celowo pozyskiwane, a jeśli wystąpi ich incydentalne przetwarzanie, zostanie ono ograniczone do zakresu niezbędnego oraz objęte podwyższonym reżimem bezpieczeństwa. Wewnętrzne procedury administratora obejmują ocenę ryzyka i dobór środków technicznych zgodnie z zasadą rozliczalności.

Kategorie danych osobowych przetwarzanych w serwisie

W ramach działalności serwisu mogą być przetwarzane dane identyfikacyjne i rejestracyjne, takie jak imię, nazwisko, data urodzenia, obywatelstwo oraz dane kontaktowe, w tym adres e mail i numer telefonu. Przetwarzane mogą być również dane adresowe, jeżeli są wymagane do weryfikacji tożsamości lub realizacji obowiązków prawnych związanych z płatnościami. Dodatkowo mogą wystąpić dane dotyczące korzystania z konta, obejmujące daty logowania, historię zmian ustawień oraz informacje o zdarzeniach bezpieczeństwa. W celu utrzymania integralności systemu przetwarzane mogą być także dane techniczne, w tym adres IP, przybliżona lokalizacja wynikająca z parametrów sieci oraz identyfikatory urządzeń.

W ramach procesów płatniczych i rozliczeniowych mogą być przetwarzane dane transakcyjne, takie jak kwota, waluta, status operacji, identyfikator transakcji oraz ograniczone informacje o instrumencie płatniczym. Administrator nie powinien przetwarzać pełnych danych kartowych, jeżeli obsługa płatności jest realizowana przez wyspecjalizowanych dostawców, a zakres ujawnienia ogranicza się do danych niezbędnych do autoryzacji i rozliczenia. Dla celów zgodności i bezpieczeństwa mogą być przetwarzane dane związane z weryfikacją, w tym kopie dokumentów tożsamości lub potwierdzeń adresu, o ile wymagają tego przepisy lub uzasadnione potrzeby ograniczenia nadużyć. W kontekście casino Quickwin mogą być również rejestrowane dane dotyczące aktywności w serwisie, takie jak zdarzenia w ramach usług, ustawienia odpowiedzialnej gry oraz logi audytowe.

Sposoby pozyskiwania danych i źródła informacji

Dane osobowe mogą być pozyskiwane bezpośrednio od osoby, której dane dotyczą, w szczególności poprzez formularze rejestracyjne, panel konta, zgłoszenia do wsparcia oraz komunikację elektroniczną. Operacyjnie oznacza to, że dane są przekazywane podczas tworzenia konta, aktualizacji profilu, inicjowania wypłaty lub wpłaty oraz w toku procedur weryfikacyjnych. Informacje mogą być również generowane automatycznie przez systemy informatyczne administratora, które rejestrują zdarzenia, parametry sesji i sygnały bezpieczeństwa. Dane te są przetwarzane w zakresie minimalnym, adekwatnym do celu, z zachowaniem zasady ograniczenia przechowywania. Jeżeli określone dane są wymagane przepisami prawa lub konieczne do zawarcia i wykonywania umowy, brak ich podania może uniemożliwić realizację danej czynności.

Administrator może pozyskiwać dane z innych źródeł, gdy jest to dopuszczalne prawnie i niezbędne dla realizacji celów przetwarzania. Źródłami mogą być dostawcy usług płatniczych, dostawcy usług weryfikacyjnych lub podmioty wspierające wykrywanie nadużyć, przy czym zakres danych ogranicza się do tego, co jest konieczne dla potwierdzenia tożsamości, oceny ryzyka i spełnienia obowiązków. W związku z działalnością casino Quickwin informacje dotyczące nieprawidłowości mogą pochodzić z systemów antyfraudowych, które analizują wzorce logowań i transakcji. Administrator może również otrzymać informacje od organów publicznych, jeżeli wynika to z obowiązku prawnego, żądania uprawnionego organu lub postępowania. W każdym takim przypadku administrator zapewnia weryfikację podstawy prawnej oraz adekwatności zakresu danych.

Podstawy prawne przetwarzania danych osobowych

Przetwarzanie danych odbywa się zgodnie z art. 6 ust. 1 RODO, w szczególności w oparciu o niezbędność do wykonania umowy lub do podjęcia działań na żądanie osoby przed zawarciem umowy. Podstawą może być również obowiązek prawny ciążący na administratorze, w tym obowiązki związane z rozliczeniami, przeciwdziałaniem nadużyciom oraz wymogami identyfikacyjnymi. W uzasadnionych przypadkach przetwarzanie jest oparte na prawnie uzasadnionym interesie administratora, takim jak zapewnienie bezpieczeństwa systemów, dochodzenie roszczeń lub zapobieganie naruszeniom regulaminu. Zgoda stanowi podstawę wyłącznie w zakresie, w jakim prawo tego wymaga lub gdy nie zachodzi inna przesłanka legalizująca, a jej wycofanie nie wpływa na zgodność z prawem przetwarzania dokonanego przed wycofaniem. Podstawy prawne są przypisywane do poszczególnych operacji w rejestrach czynności przetwarzania prowadzonych zgodnie z zasadą rozliczalności.

Uzasadniony interes i równowaga praw

Prawnie uzasadniony interes obejmuje działania niezbędne do utrzymania ciągłości działania serwisu, wykrywania prób przejęcia konta oraz ograniczania ryzyka oszustw. Administrator dokonuje oceny równowagi pomiędzy interesami administratora a prawami i wolnościami osoby, której dane dotyczą, uwzględniając charakter danych oraz możliwe skutki przetwarzania. Jeżeli ryzyko naruszenia praw jest podwyższone, administrator stosuje środki ograniczające, takie jak pseudonimizacja, ograniczenia dostępu i dodatkowe kontrole. W odniesieniu do casino Quickwin analiza obejmuje także ryzyka specyficzne dla usług cyfrowych, w tym automatyczne wykrywanie anomalii w logowaniach. Sprzeciw wobec przetwarzania opartego na uzasadnionym interesie jest rozpatrywany indywidualnie, z uwzględnieniem przesłanek nadrzędnych.

Zgoda jako przesłanka i jej wycofanie

Jeżeli przetwarzanie opiera się na zgodzie, zgoda jest pozyskiwana w sposób jednoznaczny, konkretny, świadomy i dobrowolny. Wycofanie zgody jest możliwe w każdym czasie, z takim samym stopniem łatwości jak jej udzielenie, przy czym wycofanie nie wpływa na legalność operacji sprzed wycofania. Administrator prowadzi dowody udzielenia zgody w celu wykazania spełnienia wymogów RODO, przy jednoczesnym ograniczeniu zakresu przechowywanych metadanych do niezbędnego minimum. W praktyce oznacza to rejestrowanie daty i źródła zgody oraz wersji klauzuli informacyjnej, bez gromadzenia nadmiarowych danych. W przypadku usług, w których zgoda nie jest warunkiem wykonania umowy, odmowa jej udzielenia nie powinna wpływać na możliwość korzystania z funkcji podstawowych.

Cele przetwarzania danych w Quickwin Casino

Cele przetwarzania obejmują utworzenie i prowadzenie konta, weryfikację tożsamości oraz realizację operacji finansowych związanych z funkcjonowaniem serwisu. Dane są wykorzystywane do obsługi zgłoszeń, udzielania odpowiedzi na zapytania oraz komunikacji organizacyjnej dotyczącej bezpieczeństwa i zmian w funkcjonalnościach. Administrator przetwarza dane także w celu zapewnienia zgodności z przepisami, w tym do celów sprawozdawczych, audytowych i rozliczeniowych. W zakresie koniecznym dane mogą być używane do zapobiegania nadużyciom, wykrywania naruszeń, egzekwowania warunków świadczenia usług oraz ochrony praw administratora. W związku z casino Quickwin dane o aktywności mogą być analizowane pod kątem integralności systemu, przy jednoczesnym respektowaniu zasady minimalizacji.

Przetwarzanie może obejmować tworzenie zestawień i statystyk o charakterze zbiorczym, które służą ocenie wydajności, planowaniu zasobów oraz zapewnieniu jakości usług. Takie zestawienia nie powinny prowadzić do identyfikacji osoby, o ile nie jest to konieczne dla bezpieczeństwa lub zgodności. Administrator może prowadzić wewnętrzne postępowania wyjaśniające w razie podejrzenia nieuprawnionych działań, przy czym zakres przetwarzania jest ograniczany do danych związanych z incydentem. W razie konieczności dane mogą być przetwarzane w celu ustalenia, dochodzenia lub obrony roszczeń, co obejmuje okresy przedawnienia oraz czas trwania postępowań. W każdym przypadku administrator dąży do ograniczenia przetwarzania do celu oraz czasu, dla którego jest ono uzasadnione.

Okresy przechowywania danych i kryteria retencji

Okres przechowywania jest ustalany na podstawie celu, podstawy prawnej oraz wymogów wynikających z przepisów prawa i uzasadnionych interesów administratora. Dane związane z kontem są co do zasady przechowywane przez okres aktywności konta, a następnie przez czas niezbędny do rozliczeń i zabezpieczenia roszczeń, nie dłużej jednak niż 6 lat, o ile przepisy nie wymagają dłuższego okresu. Dane rozliczeniowe i księgowe mogą być przechowywane przez 5 lat liczonych od końca roku podatkowego, w którym powstał obowiązek podatkowy, zgodnie z obowiązującymi regulacjami. Logi techniczne i bezpieczeństwa są przechowywane w okresie adekwatnym do potrzeb wykrywania incydentów, zwykle nie dłużej niż 12 miesięcy, chyba że wymaga tego analiza incydentu lub postępowanie. Administrator dokonuje okresowych przeglądów retencji co najmniej raz na 24 miesiące, aby utrzymać zgodność z zasadą ograniczenia przechowywania.

W przypadku danych zebranych w ramach zgłoszeń do wsparcia okres przechowywania zależy od charakteru sprawy oraz konieczności wykazania sposobu jej obsługi. Dane z korespondencji mogą być przechowywane przez okres 36 miesięcy od zamknięcia zgłoszenia, jeżeli jest to potrzebne dla jakości obsługi i zabezpieczenia roszczeń. Dane pozyskane do weryfikacji tożsamości są przechowywane nie dłużej niż jest to konieczne do spełnienia obowiązku prawnego i ograniczenia ryzyka nadużyć, przy czym w typowych przypadkach dokumenty są usuwane lub anonimizowane w terminie 90 dni od zakończenia weryfikacji, o ile brak jest podstaw do dłuższego przechowywania. W odniesieniu do casino Quickwin administrator może przedłużyć retencję wybranych danych transakcyjnych, jeżeli jest to niezbędne dla zgodności, audytu lub wykrycia oszustw, z zachowaniem zasad proporcjonalności. Usunięcie danych następuje poprzez trwałe skasowanie lub nieodwracalną anonimizację, zgodnie z procedurami bezpieczeństwa.

Udostępnianie danych oraz kategorie odbiorców

Administrator może ujawniać dane podmiotom świadczącym usługi na jego rzecz, w szczególności dostawcom hostingu, dostawcom narzędzi bezpieczeństwa, podmiotom obsługującym płatności oraz podmiotom wspierającym weryfikację. Ujawnienie odbywa się wyłącznie w zakresie niezbędnym do realizacji celu, na podstawie umów powierzenia lub innych instrumentów prawnych przewidzianych w RODO. Odbiorcy są zobowiązani do zachowania poufności oraz stosowania środków technicznych i organizacyjnych adekwatnych do ryzyka, w tym kontroli dostępu i rejestrowania operacji. W przypadku sporów lub dochodzenia roszczeń dane mogą zostać przekazane doradcom prawnym, audytorom lub ubezpieczycielom, jeżeli jest to konieczne i proporcjonalne. W kontekście casino Quickwin przekazywanie danych dostawcom rozwiązań antyfraudowych jest ograniczane do identyfikatorów i danych zdarzeń niezbędnych do oceny ryzyka.

Dane mogą zostać udostępnione organom publicznym, w tym organom ścigania lub organom nadzoru, wyłącznie na podstawie obowiązujących przepisów oraz prawnie wiążącego żądania. Administrator ocenia formalną poprawność żądania, a w razie potrzeby podejmuje działania w celu ograniczenia zakresu ujawnienia do minimum. Jeżeli prawo dopuszcza, osoba, której dane dotyczą, może zostać poinformowana o ujawnieniu, z zastrzeżeniem ograniczeń wynikających z tajemnicy postępowania lub innych zakazów prawnych. Administrator nie sprzedaje danych osobowych i nie udostępnia ich podmiotom trzecim w celach niezwiązanych z realizacją umowy, obowiązku prawnego lub uzasadnionego interesu. W każdym przypadku prowadzone są rejestry ujawnień, co wspiera weryfikowalność i rozliczalność procesów.

Przekazywanie danych poza Europejski Obszar Gospodarczy

Regulacyjnie przekazywanie danych osobowych poza Europejski Obszar Gospodarczy jest dopuszczalne wyłącznie przy spełnieniu warunków określonych w rozdziale V RODO. W przypadku korzystania z dostawców technologicznych lub infrastruktury, których serwery lub personel wsparcia znajdują się poza EOG, administrator stosuje mechanizmy legalizujące transfer, takie jak decyzja stwierdzająca odpowiedni stopień ochrony lub standardowe klauzule umowne. Administrator dokonuje oceny ryzyka transferu, uwzględniając prawo państwa trzeciego oraz środki techniczne, które mogą ograniczać dostęp osób nieuprawnionych. Jeżeli ocena wskazuje na potrzebę dodatkowych zabezpieczeń, stosowane są środki uzupełniające, w tym szyfrowanie w tranzycie i w spoczynku oraz ograniczenia dostępu oparte na zasadzie najmniejszych uprawnień. W związku z casino Quickwin transfery, o ile wystąpią, mają charakter pomocniczy i są ograniczane do danych koniecznych dla utrzymania bezpieczeństwa i ciągłości usług.

Administrator dąży do zapewnienia transparentności w zakresie transferów, w tym do wskazywania kategorii odbiorców oraz podstaw prawnych. Na wniosek osoba, której dane dotyczą, może uzyskać informacje o stosowanych zabezpieczeniach, w tym o dostępności kopii standardowych klauzul umownych, z uwzględnieniem ograniczeń wynikających z tajemnicy przedsiębiorstwa. Jeżeli transfer jest oparty na standardowych klauzulach, administrator zapewnia, że warunki umowne są wdrożone i respektowane przez odbiorcę. W sytuacjach wyjątkowych transfer może być oparty na przesłankach z art. 49 RODO, przy czym administrator traktuje je jako rozwiązanie incydentalne, a nie stały mechanizm. Dokumentacja transferów jest utrzymywana w celu wykazania zgodności z wymogami prawa.

Środki bezpieczeństwa i zarządzanie ryzykiem

Administrator wdraża środki techniczne i organizacyjne odpowiednie do ryzyka naruszenia praw lub wolności osób fizycznych, zgodnie z art. 32 RODO. Operacyjnie obejmuje to m.in. kontrolę dostępu opartą na rolach, uwierzytelnianie wieloskładnikowe tam, gdzie jest to uzasadnione, oraz separację środowisk. Dane wrażliwe w rozumieniu ryzyka, takie jak kopie dokumentów weryfikacyjnych, są przechowywane w systemach o podwyższonym poziomie ochrony, z rejestrowaniem dostępu i regularną weryfikacją uprawnień. Administrator stosuje szyfrowanie transmisji z użyciem aktualnych protokołów oraz monitorowanie zdarzeń bezpieczeństwa w celu wykrywania anomalii. Wewnętrzne standardy zakładają utrzymanie dostępności usług na poziomie co najmniej 99,5% w skali miesiąca, o ile nie wystąpią okoliczności siły wyższej lub prace konieczne dla bezpieczeństwa.

Reagowanie na naruszenia i ciągłość działania

Administrator posiada procedury identyfikacji, analizy i reagowania na incydenty bezpieczeństwa, obejmujące triage, ograniczanie skutków oraz działania naprawcze. Jeżeli naruszenie ochrony danych osobowych może skutkować ryzykiem naruszenia praw lub wolności, administrator dokonuje oceny obowiązku zgłoszenia do organu nadzorczego oraz, gdy jest to wymagane, zawiadomienia osób, których dane dotyczą. W przypadkach wysokiego ryzyka stosowane są dodatkowe środki ograniczające skutki, w tym wymuszenie zmiany haseł lub czasowe blokady wybranych operacji. Dla zapewnienia ciągłości działania wykonywane są kopie zapasowe w cyklach nie rzadziej niż co 48 godzin, a testy odtwarzania są prowadzone w zaplanowanych odstępach czasu. W odniesieniu do casino Quickwin procedury obejmują także analizę integralności zdarzeń transakcyjnych oraz spójności logów audytowych.

Ograniczenie dostępu i szkolenia

Dostęp do danych osobowych jest ograniczany do personelu i podmiotów, dla których jest on niezbędny do realizacji obowiązków służbowych lub umownych. Administrator wprowadza zasady segregacji obowiązków, co ogranicza ryzyko nieuprawnionych modyfikacji oraz umożliwia wykrywanie nadużyć. Personel upoważniony do przetwarzania danych jest zobowiązany do zachowania poufności oraz podlega szkoleniom z zakresu ochrony danych, realizowanym nie rzadziej niż 1 raz w roku. Stosowane są mechanizmy monitorowania uprzywilejowanych kont, a uprawnienia są przeglądane w cyklach kwartalnych, jeżeli uzasadnia to poziom ryzyka. Administrator prowadzi dokumentację działań w zakresie bezpieczeństwa, co umożliwia wykazanie zgodności z zasadą rozliczalności.

Technologie cookies i identyfikatory online

W serwisie mogą być stosowane pliki cookies oraz podobne technologie, które umożliwiają utrzymanie sesji, zapewnienie funkcjonalności konta, zapobieganie nadużyciom oraz poprawę bezpieczeństwa. Cookies mogą obejmować identyfikatory sesyjne, preferencje językowe oraz znaczniki służące do wykrywania nietypowych zachowań, przy czym zakres jest ograniczany do niezbędnego minimum. Administrator może używać identyfikatorów online także w logach serwerowych, co służy ochronie przed atakami oraz analizie błędów technicznych. W zależności od konfiguracji przeglądarki cookies mogą być usuwane po zakończeniu sesji albo przechowywane przez określony czas, przykładowo 30 dni, jeżeli jest to uzasadnione stabilnością działania. Dla casino Quickwin technologie te mogą wspierać funkcje bezpieczeństwa związane z autoryzacją i wykrywaniem ryzykownych logowań.

Jeżeli wykorzystywane są cookies inne niż niezbędne, podstawą ich stosowania jest odpowiednia zgoda wyrażona zgodnie z wymaganiami prawa telekomunikacyjnego i ochrony danych. Zgoda może zostać zmieniona poprzez ustawienia przeglądarki lub, jeżeli jest dostępne, przez mechanizm preferencji w serwisie, przy czym zmiana nie ma wpływu na wcześniejsze operacje przetwarzania. Administrator ogranicza łączenie danych z cookies z danymi identyfikacyjnymi do przypadków, w których jest to konieczne dla bezpieczeństwa lub wykonania umowy. W ramach oceny ryzyka administrator weryfikuje, czy identyfikatory nie prowadzą do nadmiernego profilowania oraz czy zachowana jest zasada minimalizacji. W razie wdrożenia nowych narzędzi śledzących administrator aktualizuje dokumentację i informuje o zmianach w sposób przewidziany w niniejszym dokumencie.

Prawa osób, których dane dotyczą

Prawa osób, których dane dotyczą, wynikają w szczególności z art. 15–22 RODO i obejmują prawo dostępu do danych, prawo sprostowania, prawo usunięcia, prawo ograniczenia przetwarzania oraz prawo do przenoszenia danych. Osoba, której dane dotyczą, ma także prawo wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, z uwzględnieniem oceny przesłanek nadrzędnych po stronie administratora. W przypadku przetwarzania opartego na zgodzie przysługuje prawo jej wycofania, bez wpływu na legalność wcześniejszego przetwarzania. W określonych sytuacjach przysługuje prawo niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, jeżeli decyzja wywołuje skutki prawne lub w podobny sposób istotnie wpływa na osobę. Realizacja praw może podlegać ograniczeniom przewidzianym w przepisach, w tym gdy jest to konieczne do ochrony praw innych osób lub do spełnienia obowiązków prawnych administratora.

Terminy realizacji i weryfikacja tożsamości

Administrator udziela odpowiedzi na żądania bez zbędnej zwłoki, nie później niż w terminie 30 dni od ich otrzymania, z zastrzeżeniem możliwości przedłużenia w przypadkach przewidzianych w art. 12 ust. 3 RODO. W razie przedłużenia terminu administrator informuje o przyczynach oraz o planowanym terminie udzielenia odpowiedzi, co do zasady w ciągu 30 dni od otrzymania żądania. Dla ochrony danych i zapobiegania nieuprawnionemu ujawnieniu administrator może zażądać dodatkowych informacji niezbędnych do potwierdzenia tożsamości wnioskodawcy. Jeżeli żądanie jest oczywiście nieuzasadnione lub nadmierne, administrator może pobrać rozsądną opłatę lub odmówić podjęcia działań, wskazując podstawę prawną i uzasadnienie. W odniesieniu do casino Quickwin weryfikacja tożsamości może zostać wzmocniona, jeżeli żądanie dotyczy danych transakcyjnych lub dokumentów weryfikacyjnych.

Prawo wniesienia skargi do organu nadzorczego

Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uzna ona, że przetwarzanie narusza przepisy RODO. Skarga może zostać złożona niezależnie od innych środków ochrony prawnej, w tym możliwości dochodzenia roszczeń na drodze cywilnej. Administrator deklaruje współpracę z organem nadzorczym w zakresie wyjaśniania okoliczności sprawy oraz wdrażania działań naprawczych, jeżeli zostaną stwierdzone uchybienia. Skorzystanie z prawa do skargi nie wymaga uprzedniego kontaktu z administratorem, jednak kontakt może umożliwić sprawniejsze wyjaśnienie okoliczności. W każdym przypadku administrator respektuje zasadę poufności i ogranicza zakres danych przekazywanych w toku postępowań.

Kontakt, procedury wniosków i obsługa żądań

Wnioski dotyczące ochrony danych osobowych mogą być składane w sposób umożliwiający identyfikację wnioskodawcy oraz jednoznaczne określenie żądania, w tym w szczególności żądania dostępu, sprostowania lub ograniczenia. Administrator może wymagać, aby wniosek zawierał informacje pozwalające na odnalezienie danych w systemach, takie jak identyfikator konta, zakres czasowy zdarzeń lub opis procesu, którego dotyczy żądanie. Odpowiedzi są przekazywane w formie odpowiadającej sposobowi złożenia wniosku, chyba że wnioskodawca wskaże inną preferowaną formę, a administrator będzie w stanie ją zrealizować bez nieproporcjonalnych działań. W przypadku żądań dotyczących przenoszenia danych administrator przekazuje dane w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego, o ile jest to technicznie możliwe. Dla zapewnienia zgodności i jakości obsługi administrator może prowadzić rejestr wniosków przez okres 18 miesięcy od ich zamknięcia, ograniczając zakres przechowywanych danych do minimum.

Jeżeli wniosek dotyczy kwestii, które wymagają analizy bezpieczeństwa lub weryfikacji zgodności, administrator może wstrzymać wykonanie żądania do czasu zakończenia niezbędnych czynności kontrolnych, o ile jest to prawnie dopuszczalne. Administrator może odmówić usunięcia danych, gdy przetwarzanie jest konieczne do wywiązania się z obowiązku prawnego lub do ustalenia, dochodzenia lub obrony roszczeń, wskazując podstawę odmowy. W przypadku sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie administrator dokonuje analizy, czy istnieją ważne prawnie uzasadnione podstawy do dalszego przetwarzania. Dla casino Quickwin oznacza to w szczególności możliwość zachowania danych niezbędnych do zapobiegania oszustwom i zapewnienia integralności rozliczeń, jeżeli sprzeciw nie przeważa nad nadrzędnymi podstawami. Komunikacja w sprawach danych powinna być prowadzona w sposób zapewniający poufność, a administrator może odmówić udzielenia informacji, jeżeli nie jest w stanie potwierdzić tożsamości osoby.

Zmiany dokumentu i Polityka Prywatności

Polityka Prywatności może podlegać zmianom w związku ze zmianą przepisów, rozwojem funkcjonalności serwisu, modyfikacją dostawców usług lub wdrożeniem nowych środków bezpieczeństwa. Administrator zapewnia, że każda aktualizacja jest poprzedzona analizą wpływu na prawa i wolności osób, których dane dotyczą, oraz weryfikacją zgodności z zasadami RODO, w tym z zasadą minimalizacji, ograniczenia celu i rozliczalności. Informacja o zmianach jest publikowana w serwisie quickwin1.eu.com pod adresem /privacy-policy, a w przypadku zmian istotnych dla zakresu lub sposobu przetwarzania administrator może zastosować dodatkowe kanały powiadomienia zgodne z charakterem usługi. W odniesieniu do casino Quickwin aktualizacje mogą wynikać z konieczności doprecyzowania procesów weryfikacji, retencji, bezpieczeństwa lub transferów danych, przy czym celem jest utrzymanie przejrzystości i zgodności regulacyjnej. Administrator może utrzymywać archiwalne wersje dokumentu przez 2 lata w celu wykazania ciągłości informacji i rozliczalności, z zastrzeżeniem, że archiwum nie stanowi podstawy do przetwarzania poza aktualnie obowiązującymi celami.

Polityka Prywatności pozostaje dokumentem nadrzędnym w zakresie informacji o przetwarzaniu danych osobowych w serwisie, przy czym nie wyłącza stosowania szczegółowych klauzul informacyjnych przypisanych do określonych procesów. Administrator potwierdza stałe zobowiązanie do utrzymywania zgodności z prawem polskim oraz standardami ochrony danych właściwymi dla Polski, w tym do stosowania zasad privacy by design i privacy by default w granicach technicznej wykonalności. Wszelkie spory interpretacyjne dotyczące treści dokumentu powinny być rozstrzygane z uwzględnieniem celu RODO, jakim jest zapewnienie skutecznej ochrony osób fizycznych w związku z przetwarzaniem danych. Administrator deklaruje, że przeglądy treści dokumentu będą prowadzone co najmniej raz na 12 miesięcy lub częściej, jeżeli wystąpią istotne zmiany w ryzyku lub w otoczeniu prawnym. Niniejsza Polityka Prywatności stanowi podstawę do oceny zgodności działań administratora i może być przywoływana w procedurach audytowych oraz w odpowiedziach na żądania osób, których dane dotyczą, w zakresie adekwatnym do sprawy. W przypadku pytań lub wniosków dotyczących danych osobowych zastosowanie mają procedury kontaktu opisane w niniejszym dokumencie, a administrator dołoży należytej staranności, aby odpowiedzi były udzielane terminowo, rzetelnie i z poszanowaniem poufności.