Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych przez podmiot zarządzający marką Red Baron w związku z korzystaniem z usług oferowanych na terytorium Rzeczypospolitej Polskiej. Dokument został opracowany w celu przedstawienia przejrzystej informacji o praktykach związanych z gromadzeniem, przechowywaniem i wykorzystywaniem danych użytkowników. Podstawę prawną stanowi Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz polskie przepisy wykonawcze. Zakres informacji obejmuje obowiązki administratora dotyczące zgodności z prawem, zarządzania kontem oraz zabezpieczenia powierzonych danych. Administrator realizuje procesy przetwarzania zgodnie z zasadą minimalizacji danych oraz przy zachowaniu odpowiednich środków ochrony przed nieuprawnionym dostępem.

Zakres gromadzonych danych i kategorie informacji

Administrator marki Red Baron zbiera od użytkowników wyłącznie dane niezbędne do realizacji usług oraz wypełnienia obowiązków prawnych. Podczas procesu rejestracji wymagane są podstawowe dane identyfikacyjne, w tym imię, nazwisko, data urodzenia oraz adres zamieszkania. Użytkownik zobowiązany jest podać prawdziwy adres poczty elektronicznej oraz numer telefonu celem weryfikacji tożsamości. W ramach procedury potwierdzenia wieku mogą być wymagane dane z dokumentu tożsamości, takie jak seria i numer dowodu osobistego lub paszportu.

Transakcje finansowe generują dane dotyczące historii wpłat i wypłat, w tym informacje o rachunkach bankowych, kartach płatniczych oraz wybranych metodach płatności. Każda operacja rejestrowana jest z oznaczeniem daty, kwoty oraz adresu IP urządzenia. Systemy informatycze administratora automatycznie zapisują dane techniczne, w tym typ przeglądarki, system operacyjny, znaczniki czasu oraz pliki cookie niezbędne do poprawnego działania strony. W celach zgodności z regulacjami hazardowymi przechowywane są również rejestry sesji gry, w tym dane dotyczące korzystania z automatu red baron slot demo oraz czasu spędzonego w usłudze.

Dodatkowo administrator może gromadzić dane związane z weryfikacją źródła pochodzenia środków, komunikacją z działem wsparcia oraz historią zgłoszeń reklamacyjnych. Żadne dane wrażliwe, w tym dotyczące zdrowia czy przekonań religijnych, nie są zbierane bez odrębnej zgody wyrażonej w formie pisemnej.

Podstawa prawna i cele przetwarzania danych

Przetwarzanie danych osobowych w ramach marki Red Baron odbywa się wyłącznie w oparciu o przesłanki określone w RODO. Podstawowym celem jest realizacja umowy o świadczenie usług, co obejmuje zakładanie konta, realizację transakcji oraz obsługę procesu red baron wypłata. Dane są przetwarzane także w celu weryfikacji tożsamości zgodnie z ustawą z dnia 19 listopada 2009 r. o grach hazardowych. Legalność takiego przetwarzania wynika z obowiązku prawnego ciążącego na administratorze.

Kolejną podstawą prawną jest uzasadniony interes administratora, który przejawia się w monitorowaniu bezpieczeństwa systemów, wykrywaniu nadużyć oraz prowadzeniu analiz statystycznych. Przetwarzanie danych w celach marketingowych odbywa się wyłącznie po uzyskaniu dobrowolnej zgody, która może być cofnięta w dowolnym momencie. W przypadku korzystania z automatu red baron free slots w trybie bez depozytu, administrator przetwarza wyłącznie dane techniczne niezbędne do wyświetlenia gry, bez konieczności wyrażania zgody marketingowej.

Dane związane z identyfikacją użytkownika, w tym login i hasło, służą do zapewnienia bezpiecznego dostępu do konta. Administrator nie wykorzystuje danych profilowych do podejmowania zautomatyzowanych decyzji mogących wywoływać skutki prawne bez uprzedniej oceny przez pracownika. Każde nowe użycie danych do celu innego niż pierwotny wymaga ponownego poinformowania użytkownika i uzyskania odpowiedniej podstawy prawnej.

Okres przechowywania, zabezpieczenia i procedury usuwania danych

Dane osobowe przetwarzane przez administratora marki Red Baron są przechowywane przez okres niezbędny do realizacji celów określonych w polityce. Dane konta i transakcji przechowuje się przez sześć lat od dnia zakończenia świadczenia usług, zgodnie z wymogami prawa podatkowego i hazardowego. Po upływie tego okresu dane są trwale usuwane lub poddawane anonimizacji, co uniemożliwia identyfikację osoby fizycznej.

Systemy informatyczne wykorzystywane do przechowywania danych stosują szyfrowanie TLS podczas transmisji danych wrażliwych. Bazy danych przechowywane są na serwerach z kontrolowanym dostępem fizycznym i logicznym. Hasła użytkowników są przechowywane w formie zaszyfrowanej algorytmem jednokierunkowym, co uniemożliwia ich odczytanie przez personel. Procedura red baron login wymaga dodatkowego uwierzytelniania wieloskładnikowego w przypadku operacji wrażliwych.

Dostęp do danych osobowych mają wyłącznie upoważnieni pracownicy działów: finansowego, technicznego oraz zgodności regulacyjnej. Każdorazowa zmiana uprawnień rejestrowana jest w dzienniku audytu. W przypadku naruszenia ochrony danych administrator wdraża natychmiastową procedurę powiadamiania Prezesa Urzędu Ochrony Danych Osobowych oraz, w stosownych przypadkach, osoby, której dane dotyczą. Regularnie przeprowadzane są testy penetracyjne oraz oceny skutków dla ochrony danych.

W zakresie archiwizacji dokumentów papierowych stosuje się przechowywanie w zamkniętych szafach w pomieszczeniach monitorowanych. Po upływie obowiązujących terminów archiwizacji dokumenty niszczone są przy użyciu niszczarek przemysłowych. Administrator zapewnia, że procedury usuwania danych są zgodne z normami ISO dotyczącymi bezpieczeństwa informacji.

Uprawnienia osoby, której dane dotyczą, oraz procedura dostępu do danych

Każda osoba posiadająca konto w usłudze Red Baron ma prawo do uzyskania informacji o przetwarzaniu swoich danych. Prawo dostępu obejmuje możliwość otrzymania kopii danych osobowych oraz wykazu celów i kategorii przetwarzania. Żądanie należy złożyć w formie pisemnej na adres siedziby administratora. W celu weryfikacji tożsamości wymagane jest przedłożenie skanu ważnego dokumentu tożsamości oraz podpis elektroniczny lub własnoręczny.

Użytkownik może żądać sprostowania nieprawidłowych lub niekompletnych danych. W przypadku stwierdzenia braku podstawy prawnej do przetwarzania, przysługuje prawo do usunięcia danych (prawo do bycia zapomnianym). Prawo do ograniczenia przetwarzania może być wykonane w sytuacji, gdy przetwarzanie jest niezgodne z prawem lub gdy osoba, której dane dotyczą, wniosła sprzeciw. Administrator rozpatruje wnioski w terminie do trzydziestu dni od dnia potwierdzenia tożsamości wnioskodawcy.

Przysługuje również prawo do przenoszenia danych do innego administratora w powszechnie używanym formacie maszynowym. Osoba może wnieść sprzeciw wobec przetwarzania danych na podstawie uzasadnionego interesu administratora, w tym wobec profilowania i marketingu bezpośredniego. Wykonanie prawa do sprzeciwu nie wpływa na zgodność z prawem przetwarzania dokonanego przed jego wniesieniem.

W przypadku naruszenia przepisów o ochronie danych osoba ma prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych. Administrator nie pobiera opłat za realizację żądań, chyba że są one oczywiście bezzasadne lub nadmierne, w szczególności ze względu na ich powtarzalność. Wszelkie wnioski związane z danymi osobowymi rejestrowane są w wewnętrznym rejestrze korespondencji.