POLITYKA PRYWATNOŚCI I RODO W Bet CASINO – STANDARDY OCHRONY DANYCH

Techniczny przewodnik prawny redakcji zst.gorlice.pl analizujący procedury przetwarzania informacji, zgodność z normami RODO oraz gwarancje bezpieczeństwa cyfrowego użytkowników.

Wstęp i standardy ochrony RODO

Niniejsza Polityka Prywatności stanowi oficjalny zbiór reguł technicznych i prawnych, określających zasady gromadzenia, ewidencjonowania, przetwarzania oraz zabezpieczania danych osobowych przez operatora platformy. Wszystkie procedury teleinformatyczne wdrożone w infrastrukturze serwisu spełniają rygorystyczne normy Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO/GDPR) oraz polskiej Ustawy o ochronie danych osobowych z dnia 10 maja 2018 roku.

Dostęp do usług i gier hazardowych na prawdziwe pieniądze przysługuje bezwzględnie wyłącznie osobom pełnoletnim, które ukończyły 18. rok życia. Operator stosuje zautomatyzowane moduły kontrolne oraz rygorystyczne protokoły weryfikacji tożsamości KYC, natychmiast blokując próby utworzenia profilu lub transferu kapitału przez osoby małoletnie. Każda aktywność sieciowa podlega rejestracji cyfrowej w celu zapobiegania nadużyciom oraz ochrony integralności konta.

Eksperci portalu zst.gorlice.pl przeprowadzili szczegółową analizę mechanizmów ochrony prywatności, potwierdzając ich zgodność z europejskimi dyrektywami bezpieczeństwa cyfrowego. Przed zainicjowaniem rozgrywki użytkownik powinien zweryfikować parametry operacyjne platformy, których szczegółowy audyt techniczny prezentuje niezależna analiza casino Bet.

Administrator danych i podstawa działania

Podmiotem odpowiedzialnym za gromadzenie, archiwizację oraz bieżące administrowanie informacjami przekazywanymi przez użytkowników serwisu jest Bet PL Sp. z o.o. Wszelkie operacje technologiczne na rekordach cyfrowych są ściśle powiązane z obligatoryjnymi procedurami weryfikacji tożsamości KYC (Know Your Customer) oraz mechanizmami przeciwdziałania praniu pieniędzy AML (Anti-Money Laundering). Systemy analityczne weryfikują spójność danych płatniczych oraz chronią integralność profili graczy przed nieautoryzowanymi transakcjami.

Formalną podstawę prawną do prowadzenia działalności w obszarze rozrywki internetowej stanowi Licencja Curaçao nr 8048/JAZ, wydana przez Curaçao Gaming Control Board. Zezwolenie to nakłada na administratora rygorystyczne zobowiązania w zakresie stałego monitorowania zgodności sesji, zabezpieczenia przepływów kapitałowych oraz rzetelnego rejestrowania operacji zgodnie z unijnymi i międzynarodowymi normami prawnymi.

W sprawach powiązanych z realizacją praw gwarantowanych przez RODO, weryfikacją poprawności zgromadzonych baz lub wnioskami o sprostowanie rekordów, powołany Inspektor Ochrony Danych (DPO) pozostaje do bezpośredniej dyspozycji pod adresem korespondencyjnym:

Bet PL Sp. z o.o.
Numer rejestracyjny podmiotu: HE 482910
Adres rejestrowy: 12 Arch. Makariou III Avenue, Kristulina Tower, Office 402, 3030 Limassol, Cypr
Dział Ochrony Danych i Kontakt DPO: [email protected]

Kategorie przetwarzanych danych

Zgodnie z unijną zasadą minimalizacji informacji określoną w art. 5 ust. 1 lit. c RODO, administrator pozyskuje wyłącznie te zbiory rekordów, które są bezwzględnie konieczne do świadczenia usług hazardowych, weryfikacji tożsamości gracza oraz realizacji obowiązków przeciwdziałania praniu pieniędzy (AML). Zakres zbieranych informacji jest ściśle powiązany z normami bezpieczeństwa teleinformatycznego oraz wytycznymi licencyjnymi.

Struktura katalogu informacji gromadzonych w bazach operacyjnych obejmuje następujące wyodrębnione grupy danych:

  • Identyfikatory tożsamości (dane KYC): pełne imię i nazwisko, data oraz miejsce urodzenia, obywatelstwo, numer PESEL bądź seria i numer dowodu osobistego lub paszportu, a także cyfrowe odwzorowania dokumentów tożsamości przesyłane w trakcie procedury weryfikacyjnej.
  • Korespondencyjne dane kontaktowe: stały adres zamieszkania (ulica, kod pocztowy, miejscowość, kraj), aktywny numer telefonu komórkowego oraz indywidualny adres poczty elektronicznej przypisany do profilu użytkownika.
  • Informacje o transakcjach finansowych: rejestr depozytów i wypłat, maskowane numery rachunków bankowych, identyfikatory płatności BLIK, tokeny kart płatniczych Visa i Mastercard, adresy portfeli krypto oraz numery kont w systemach Jeton i MiFinity, a także wyciągi bankowe dostarczane w ramach potwierdzenia źródła kapitału.
  • Parametry techniczne i telemetryczne urządzenia: unikalny adres IP, typ oraz wersja przeglądarki internetowej, konfiguracja sprzętowa i system operacyjny, cyfrowe znaczniki sesji, sygnatury czasowe logowania oraz szczegółowe logi aktywności i interakcji z oprogramowaniem gier.

Pozyskiwanie powyższych kategorii następuje w trybie bezpośrednim poprzez formularze rejestracyjne i transakcyjne, drogą teletransmisji plików podczas weryfikacji KYC, a także automatycznie w tle sesji za pośrednictwem bezpiecznych protokołów sieciowych chroniących integralność transmisji.

Cele przetwarzania danych

Wszelkie operacje wykonywane na danych osobowych użytkowników posiadają bezpośrednie umocowanie w przepisach Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO). Gromadzenie oraz ewidencjonowanie informacji służy realizacji celów operacyjnych, weryfikacji zgodności sesji z międzynarodowymi regułami iGamingowymi oraz zabezpieczeniu kont rozliczeniowych przed nadużyciami finansowymi.

Przetwarzanie danych odbywa się w oparciu o następujące wyodrębnione podstawy prawne i procedury:

  • Wykonanie umowy o świadczenie usług (art. 6 ust. 1 lit. b RODO): rejestracja oraz techniczne prowadzenie Konta Gracza, weryfikacja poprawności logowania, autoryzacja zleceń płatniczych, ewidencjonowanie stawek w grach kasynowych oraz wypłata wygranych środków na zweryfikowane rachunki.
  • Wypełnienie ciążących obowiązków prawnych (art. 6 ust. 1 lit. c RODO): realizacja restrykcyjnych procedur przeciwdziałania praniu pieniędzy oraz finansowaniu terroryzmu (AML), obowiązkowa kontrola pełnoletności (18+) w procesie KYC, raportowanie operacji finansowych oraz wypełnianie wymogów formalnych Licencji Curaçao nr 8048/JAZ wydanej przez Curaçao Gaming Control Board.
  • Prawnie uzasadniony interes administratora (art. 6 ust. 1 lit. f RODO): prewencja nadużyć systemowych, zabezpieczenie serwerów przed nieautoryzowaną ingerencją, bieżący monitoring integralności generatora liczb losowych RNG, dochodzenie roszczeń oraz optymalizacja stabilności połączenia teleinformatycznego.
  • Dobrowolna zgoda użytkownika (art. 6 ust. 1 lit. a RODO): opcjonalne dostarczanie powiadomień technicznych oraz informacji o nowych pakietach promocyjnych drogą elektroniczną, z pełnym prawem do cofnięcia zgody w dowolnym momencie.

Zespół analityczny portalu zst.gorlice.pl potwierdza, że administrator rygorystycznie przestrzega zasady celowości, wykluczając wykorzystywanie zgromadzonych baz do jakichkolwiek działań niezwiązanych bezpośrednio z obsługą techniczną serwisu oraz realizacją nałożonych obowiązków prawnych.

Udostępnianie danych i odbiorcy

Dane osobowe gromadzone przez Bet PL Sp. z o.o. podlegają rygorystycznym restrykcjom prawnym i w żadnych okolicznościach nie stanowią przedmiotu komercyjnego obrotu, odpłatnego udostępniania ani odsprzedaży podmiotom marketingowym. Dostęp do rekordów cyfrowych otrzymują wyłącznie zaufane podmioty trzecie, z którymi administrator zawarł formalne umowy powierzenia przetwarzania danych (DPA) zgodnie z art. 28 RODO, gwarantujące tożsamy poziom zabezpieczeń technicznych i organizacyjnych.

Katalog autoryzowanych odbiorców zewnętrznych obejmuje wyłącznie następujące kategorie wyspecjalizowanych podmiotów:

  • Instytucje finansowe i dostawcy płatności: licencjonowani operatorzy bramek płatniczych obsługujący transakcje BLIK, operatorzy kart płatniczych Visa i Mastercard, portfele cyfrowe Jeton i MiFinity oraz węzły walut kryptograficznych (BTC, ETH, USDT) – wyłącznie w zakresie niezbędnym do autoryzacji depozytów i realizacji zleceń wypłat.
  • Systemy weryfikacji tożsamości i compliance: wyspecjalizowane agencje analityczne wspierające procesy weryfikacji tożsamości KYC oraz monitorowanie transakcji pod kątem wytycznych przeciwdziałania praniu pieniędzy (AML).
  • Dostawcy infrastruktury serwerowej i cyberbezpieczeństwa: certyfikowane centra danych oraz dostawcy rozwiązań chmurowych z aktywną ochroną anty-DDoS i szyfrowaniem SSL 256-bit, zapewniający ciągłość działania infrastruktury teleinformatycznej.
  • Niezależne laboratoria badawcze: międzynarodowe jednostki certyfikujące, realizujące okresowe audyty stabilności algorytmów generatora liczb losowych RNG oraz wskaźnika RTP.
  • Organy regulacyjne i wymiaru sprawiedliwości: uprawnione instytucje państwowe oraz regulator Curaçao Gaming Control Board nadzorujący licencję Curaçao nr 8048/JAZ – wyłącznie w przypadkach ściśle określonych przez powszechnie obowiązujące normy prawne.

Wszyscy odbiorcy danych podlegają bezwzględnym klauzulom poufności oraz obowiązkowym audytom zgodności z międzynarodowymi standardami bezpieczeństwa informacji.

Prawa użytkownika

Przepisy Ogólnego Rozporządzenia o Ochronie Danych (RODO) gwarantują każdemu zarejestrowanemu graczowi szeroki pakiet uprawnień kontrolnych wobec powierzonych informacji osobowych. Administrator Bet PL Sp. z o.o. wdrożył zautomatyzowane procedury weryfikacyjne, które umożliwiają realizację dyspozycji prawnych w terminie do 30 dni kalendarzowych od momentu wpłynięcia formalnego wniosku.

W ramach obowiązującego porządku prawnego każda osoba fizyczna korzystająca z serwisu może bezpłatnie skorzystać z następujących praw podmiotowych:

  • Prawo dostępu do danych (art. 15 RODO): gracz ma prawo uzyskać precyzyjne potwierdzenie przetwarzania jego profilu oraz wygenerować kompletną kopię zgromadzonych rekordów, w tym historii sesji, stawek i transakcji płatniczych.
  • Prawo do sprostowania i uzupełnienia (art. 16 RODO): możliwość natychmiastowej korekty nieaktualnych, zmienionych lub błędnie wprowadzonych parametrów tożsamościowych w bazie operacyjnej.
  • Prawo do usunięcia danych („prawo do bycia zapomnianym”, art. 17 RODO): żądanie trwałego wykasowania profilu, ograniczone wyłącznie obligatoryjnym okresem retencji (5 lat) wynikającym z przepisów przeciwdziałania praniu pieniędzy AML oraz prawa bilansowego.
  • Prawo do ograniczenia przetwarzania (art. 18 RODO): zablokowanie modyfikacji rekordów w systemie na czas rozpatrywania reklamacji, audytu zgodności lub sporów prawnych.
  • Prawo do przenoszenia danych (art. 20 RODO): wydanie pakietu informacji dostarczonych przez użytkownika w powszechnym formacie maszynowym w celu ich transferu do innego dostawcy usług.
  • Prawo do sprzeciwu (art. 21 RODO): wniesienie umotywowanego sprzeciwu wobec działań analitycznych lub telemetrii opartych na prawnie uzasadnionym interesie administratora.

Realizacja wniosków odbywa się drogą elektroniczną poprzez zgłoszenie skierowane do Inspektora Ochrony Danych pod adresem [email protected] lub [email protected]. W sytuacji stwierdzenia naruszenia standardów ochrony prywatności, gracz zachowuje bezwzględne prawo do wniesienia oficjalnej skargi do organu nadzorczego w Polsce – Prezesa Urzędu Ochrony Danych Osobowych (PUODO, ul. Stawki 2, 00-193 Warszawa).

Pliki cookies i podobne technologie

Infrastruktura teleinformatyczna portalu wykorzystuje pliki cookies oraz pokrewne znaczniki pamięci lokalnej (Local Storage, Session Storage) do zapewnienia nieprzerwanej integralności sesji cyfrowej, optymalizacji transferu pakietów sieciowych oraz precyzyjnego monitorowania stabilności protokołów ochronnych. Każdy pakiet danych tego typu zapisywany jest w pamięci podręcznej urządzenia końcowego użytkownika pod ścisłą kontrolą reguł bezpieczeństwa przeglądarki.

Cyfrowe identyfikatory stosowane w architekturze serwisu podzielone są na trzy kluczowe kategorie funkcjonalne:

  • Niezbędne pliki techniczne: pakiety krytyczne dla autoryzacji sesji, zapobiegania atakom typu Cross-Site Request Forgery (CSRF), bezpiecznego utrzymania stanu logowania oraz weryfikacji tokenów szyfrujących transakcje płatnicze.
  • Pliki telemetryczne i analityczne: znaczniki służące do agregowania zanonimizowanych wskaźników wydajnościowych, rejestrowania czasu ładowania skryptów gier oraz diagnostyki stabilności serwerów bez powiązania z konkretnym profilem tożsamościowym.
  • Pliki konfiguracyjne i preferencyjne: rekordy utrwalające indywidualne parametry wizualne interfejsu, domyślne filtry katalogu rozrywkowego oraz wybrane ustawienia językowe platformy.

Każdy użytkownik zachowuje pełną kontrolę prawną nad zakresem gromadzonych identyfikatorów cyfrowych i ma możliwość samodzielnej modyfikacji reguł akceptacji cookies bezpośrednio w ustawieniach przeglądarki internetowej bądź za pośrednictwem dedykowanego konfiguratora prywatności:

Bezpieczeństwo danych i ochrony systemów

Infrastruktura teleinformatyczna zarządzana przez operatora Bet PL Sp. z o.o. spełnia rygorystyczne normy cyberbezpieczeństwa klasy bankowej. Wszelka transmisja danych pomiędzy przeglądarką użytkownika a klastrem serwerowym podlega natychmiastowemu szyfrowaniu przy użyciu certyfikowanych kluczy SSL o sile 256-bit oraz protokołów TLS 1.2. Zabezpiecza to przesyłane pakiety przed nieautoryzowanym przechwyceniem, podsłuchem oraz manipulacją w kanale komunikacyjnym.

Ochrona integralności środowiska gier bazuje na ścisłej separacji systemów przetwarzania danych osobowych od modułów generatora liczb losowych (RNG). Zastosowane algorytmy matematyczne RNG posiadają niezależną certyfikację renomowanych laboratoriów badawczych, co wyklucza jakąkolwiek zewnętrzną ingerencję w losowość wyników rozgrywki. Dodatkowo dział bezpieczeństwa przeprowadza cykliczne wewnętrzne audyty odporności systemowej, analizy podatności oraz testy penetracyjne środowiska aplikacyjnego.

Zasady retencji, czyli czasu przechowywania zgromadzonych rekordów cyfrowych, wynikają bezpośrednio z obowiązków nałożonych przez Licencję Curaçao nr 8048/JAZ oraz przepisy przeciwdziałania praniu pieniędzy (AML):

  • Dokumentacja weryfikacyjna KYC i transakcje płatnicze: dane osobowe oraz rejestr depozytów i wypłat podlegają obligatoryjnej archiwizacji przez 5 lat, licząc od momentu formalnego zamknięcia konta gracza, zgodnie z unijnymi regulacjami AML i prawem bilansowym.
  • Logi telemetryczne i sieciowe: rejestry adresów IP, identyfikatory urządzeń oraz znaczniki czasowe sesji są przechowywane przez okres 12 miesięcy, służąc bieżącej diagnostyce stabilności sieci oraz prewencji incydentów bezpieczeństwa.
  • Korespondencja z działem obsługi i reklamacje: zapisy zgłoszeń użytkowników przechowywane są przez okres 3 lat w celach dowodowych na wypadek formalnego rozpatrywania sporów.
  • Zgody marketingowe i preferencje: informacje przetwarzane na podstawie dobrowolnego oświadczenia woli są trwale usuwane lub anonimizowane niezwłocznie po wycofaniu zgody przez gracza.

Fizyczny dostęp do baz danych jest rygorystycznie ograniczony wyłącznie do uprawnionego personelu technicznego w oparciu o zasadę najmniejszych uprawnień. Każda operacja odczytu lub modyfikacji rekordów jest bezwzględnie rejestrowana w niezmiennym dzienniku zdarzeń audytowych.

Przekazywanie danych poza EOG

Infrastruktura serwerowa operatora Bet PL Sp. z o.o. została skonfigurowana w taki sposób, aby dominująca większość operacji analitycznych, bazodanowych i rozliczeniowych była realizowana bezpośrednio w centrach danych na terytorium Europejskiego Obszaru Gospodarczego (EOG). Jednakże w ściśle zdefiniowanych przypadkach technicznych, takich jak routing zapytań przez rozproszone węzły ochrony anty-DDoS, weryfikacja biometryczna dokumentów tożsamości czy monitoring stabilności bramek płatniczych, może dochodzić do transferu wybranych pakietów teleinformatycznych do zaufanych partnerów zlokalizowanych poza EOG.

Każdy transgraniczny przepływ informacji cyfrowych podlega bezwzględnym rygorom określonym w Rozdziale V RODO. Wdrożone procedury bezpieczeństwa transgranicznego opierają się na następujących instrumentach prawnych i technicznych:

  • Decyzje Komisji Europejskiej o adekwatności ochrony: transfer rekordów jest realizowany w pierwszej kolejności do jurysdykcji, które uzyskały oficjalne potwierdzenie zapewniania równoważnego poziomu ochrony prywatności.
  • Standardowe Klauzule Umowne (SCC): w relacjach z globalnymi dostawcami technologii chmurowych stosowane są zatwierdzone przez Komisję Europejską wzorce umowne, nakładające na podmioty przetwarzające prawnie wiążące zobowiązania do przestrzegania unijnych norm bezpieczeństwa.
  • Zaawansowane środki kryptograficzne: pakiety danych przesyłane kanałami międzynarodowymi podlegają obowiązkowej pseudonimizacji oraz szyfrowaniu protokołami SSL 256-bit i TLS 1.2, co uniemożliwia ich odczytanie przez nieuprawnione podmioty tranzytowe.

Zastosowane gwarancje prawne zapewniają, że poziom ochrony praw i wolności użytkowników serwisu zst.gorlice.pl nie ulega obniżeniu niezależnie od geograficznej lokalizacji węzłów przetwarzających dane.

Zmiany polityki i data obowiązywania

Procedury przetwarzania informacji cyfrowych podlegają systematycznej weryfikacji audytorskiej ze strony operatora Bet PL Sp. z o.o. Wszelkie korekty niniejszego dokumentu wynikają z konieczności bieżącego dostosowywania infrastruktury do zaleceń organu nadzorczego Curaçao Gaming Control Board w ramach Licencji Curaçao nr 8048/JAZ, nowelizacji wytycznych Europejskiej Rady Ochrony Danych oraz implementacji nowych modułów kryptograficznych.

W przypadku wdrożenia modyfikacji o charakterze fundamentalnym – wpływających na zakres uprawnień gracza lub metody przetwarzania danych w procedurach KYC/AML – zarejestrowani użytkownicy otrzymują bezpośrednie powiadomienie drogą mailową z wyprzedzeniem co najmniej 14 dni kalendarzowych przed terminem wejścia przepisów w życie. Zaktualizowana treść klauzul publikowana jest w domenie zst.gorlice.pl w trybie natychmiastowym.

Data ostatniego przeglądu techniczno-prawnego oraz pełnego wejścia w życie aktualnej wersji dokumentu: .

Aktualizacja 2026-10-07

Pakiet powitalny: do 2000 PLN + 200 darmowych spinów w Bet Casino. Odbierz bonus