Polityka Prywatności i RODO

Oficjalny dokument określający standardy przetwarzania, gromadzenia oraz ochrony danych osobowych użytkowników.

Niniejsza polityka ochrony danych określa zasady gromadzenia, przechowywania, przetwarzania oraz zabezpieczania wszelkich informacji przekazywanych przez użytkowników serwisu. Wszystkie procedury operacyjne są realizowane w ścisłej zgodności z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz powiązanymi regulacjami prawnymi obowiązującymi w Polsce.

Świadczenie usług drogą elektroniczną oraz powiązane z nimi systemy przetwarzania danych są dedykowane wyłącznie dla osób, które ukończyły 18. rok życia. Operator stosuje zautomatyzowane i manualne narzędzia weryfikacji wieku w celu uniemożliwienia rejestracji profili osobom niepełnoletnim.

Przed podjęciem jakiejkolwiek aktywności w serwisie zalecamy dokładne zapoznanie się z postanowieniami niniejszego dokumentu. Więcej informacji o strukturze recenzenckiej marki oraz bezpieczeństwie transakcji znajdziesz na stronie głównej casino Roman.

Administrator danych i podstawa działania

Podmiotem decydującym o celach i metodach przetwarzania informacji jest operator platformy, realizujący swoje zadania w oparciu o obowiązujące przepisy prawne. Wszystkie działania związane z obsługą danych osobowych są ściśle zintegrowane z procedurami bezpieczeństwa finansowego KYC oraz przeciwdziałania praniu pieniędzy AML.

Podstawą prawną legitymizującą prowadzenie działalności rozrywkowej w sieci jest dokument: Licencja Curaçao nr 8048/JAZ, wydana przez Curaçao Gaming Control Board, nakładająca na administratora obowiązek stałego monitorowania i archiwizowania określonych rejestrów aktywności.

Wszelkie zapytania prawne oraz wnioski dotyczące ochrony danych osobowych należy kierować bezpośrednio do Inspektora Ochrony Danych (DPO) na poniższy adres korespondencyjny:

Roman PL Group Ltd.
Numer rejestracyjny spółki: HE 482910
Adres siedziby: 12 Arch. Makariou III Avenue, Kristulina Tower, Office 402, 3030 Limassol, Cypr
Kontakt mailowy: [email protected]

Kategorie przetwarzanych danych

Platforma przetwarza wyłącznie te kategorie danych osobowych, które są merytorycznie i technicznie niezbędne do prawidłowej realizacji usług hazardowych oraz spełnienia kryteriów licencyjnych. Archiwizowane bazy danych dzielą się na kilka podstawowych obszarów:

  • Dane tożsamości: imię, nazwisko, data urodzenia, płeć oraz numer PESEL lub numer paszportu (wykorzystywane w procedurze KYC).
  • Dane kontaktowe: pełny adres zamieszkania, aktywny numer telefonu oraz adres e-mail użyty do utworzenia profilu.
  • Dane finansowe: informacje o realizowanych wpłatach i wypłatach, numery kont bankowych, metody płatności oraz kopie dokumentów transakcyjnych.
  • Dane techniczne i aktywności: adres IP, specyfikacja systemu operacyjnego i urządzenia, unikalny identyfikator sesji oraz szczegółowe logi zdarzeń.

Gromadzenie wyżej wymienionych informacji odbywa się w sposób automatyczny podczas korzystania z serwisu lub manualny – w momencie przesyłania przez gracza dokumentacji weryfikacyjnej.

Cele przetwarzania danych

Przetwarzanie zgromadzonych baz danych osobowych odbywa się wyłącznie w oparciu o konkretne podstawy prawne wynikające bezpośrednio z zapisów RODO. Głównym celem operacyjnym jest pełne i bezpieczne świadczenie usług hazardowych, w tym obsługa oraz administracja Konta Gracza, jak również procesowanie wpłat i wypłat środków.

Kluczowe cele i podstawy prawne obejmują następujące procedury:

  • Realizacja umowy (Art. 6 ust. 1 lit. b RODO): zarządzanie profilem użytkownika, ułatwianie logowania oraz realizacja zakładów sportowych i transakcji.
  • Obowiązki prawne (Art. 6 ust. 1 lit. c RODO): wypełnianie wymogów licencyjnych Curaçao nr 8048/JAZ, raportowanie podatkowe oraz restrykcyjne przeciwdziałanie praniu pieniędzy (AML).
  • Prawnie uzasadniony interes (Art. 6 ust. 1 lit. f RODO): zapobieganie oszustwom systemowym, wdrażanie systemów bezpieczeństwa IT, dochodzenie roszczeń oraz analiza statystyk ruchu.
  • Zgoda marketingowa (Art. 6 ust. 1 lit. a RODO): opcjonalne przesyłanie powiadomień o nowych bonusach oraz aktualizacjach technicznych za pośrednictwem poczty e-mail.

Gwarantujemy pełną transparentność i ograniczamy retencję danych wyłącznie do okresu wymaganego przez przepisy prawa podatkowego oraz regulacje hazardowe.

Udostępnianie danych i odbiorcy

Gromadzone dane osobowe użytkowników nie są przedmiotem sprzedaży komercyjnej ani wynajmu podmiotom nieuprawnionym. Mogą być one przekazywane wyłącznie zaufanym partnerom technologicznym i finansowym na podstawie umów powierzenia przetwarzania danych, w celach niezbędnych do zachowania ciągłości usług.

Odbiorcami baz danych mogą być następujące kategorie podmiotów:

  • Dostawcy i integratorzy systemów płatności realizujący depozyty i wypłaty środków.
  • Dostawcy usług hostingowych oraz oprogramowania zabezpieczającego infrastrukturę sieciową.
  • Firmy audytorskie weryfikujące uczciwość algorytmów RNG i certyfikację.
  • Organy administracji państwowej i wymiaru sprawiedliwości – wyłącznie w przypadkach określonych przepisami prawa.

Każdy z zewnętrznych partnerów przechodzi szczegółowy audyt bezpieczeństwa IT pod kątem zgodności z rozporządzeniem RODO.

Prawa użytkownika

Każdy zarejestrowany użytkownik, którego dane osobowe są przetwarzane przez operatora, posiada pełne prawo do kontroli tych informacji w oparciu o unijne przepisy RODO (GDPR). Wdrożone procedury bezpieczeństwa technicznego umożliwiają bezproblemową realizację tych praw za pośrednictwem bezpośredniego kontaktu z administratorem.

Do katalogu praw przysługujących osobie, której dane dotyczą, należą następujące uprawnienia:

  • Prawo dostępu i kopiowania: możliwość uzyskania potwierdzenia, czy dane są przetwarzane oraz otrzymania ich kopii.
  • Prawo do sprostowania: żądanie niezwłocznego poprawienia nieaktualnych, niepełnych lub błędnych informacji.
  • Prawo do usunięcia („prawo do bycia zapomnianym”): usunięcie danych z baz pod warunkiem, że nie zachodzi konieczność ich dalszego archiwizowania na mocy przepisów hazardowych lub podatkowych.
  • Prawo do ograniczenia przetwarzania: wstrzymanie operacji na danych na czas weryfikacji ich poprawności lub zasadności sprzeciwu.
  • Prawo do przenoszenia danych: możliwość otrzymania danych w ustrukturyzowanym formacie i przesłania ich innemu administratorowi.
  • Prawo do sprzeciwu: wniesienie protestu przeciwko przetwarzaniu opartego na prawnie uzasadnionym interesie administratora.

Wnioski i skargi dotyczące uchybień w procesie przetwarzania danych można zgłaszać bezpośrednio do Prezesa Urzędu Ochrony Danych Osobowych (PUODO) w Warszawie lub kierować na adres e-mail: [email protected].

Pliki cookies i podobne technologie

Serwis wykorzystuje pliki cookies (ciasteczka) oraz powiązane technologie skryptowe w celu zapewnienia stabilnego działania interfejsu użytkownika, analizowania statystyk odwiedzin oraz optymalizacji responsywności kodu. Pliki te są automatycznie zapisywane na urządzeniu końcowym (komputerze, telefonie) i mogą mieć charakter tymczasowy (pliki sesyjne) lub trwały.

Stosowane na platformie pliki cookies dzielą się na następujące grupy funkcjonalne:

  • Niezbędne: wymagane do poprawnego działania funkcji bezpieczeństwa, logowania oraz autoryzacji transakcji.
  • Analityczne: pomagające badać statystyki ruchu oraz zachowania systemowe bez identyfikowania konkretnych osób.
  • Funkcjonalne: zapisujące preferencje językowe oraz indywidualne ustawienia interfejsu.

Użytkownik ma pełne prawo do zarządzania plikami cookies poprzez zmianę konfiguracji swojej przeglądarki internetowej lub za pomocą dedykowanego panelu ustawień:

Bezpieczeństwo danych i ochrony systemów

Zabezpieczenie baz danych przed nieautoryzowanym dostępem, modyfikacją lub ujawnieniem jest kluczowym zobowiązaniem administratora. W tym celu wdrożono zaawansowane procedury kryptograficzne, w tym szyfrowanie SSL o sile 256-bit oraz zaktualizowane protokoły TLS 1.2 na wszystkich etapach transmisji sieciowej.

Okres przechowywania (retencji) danych osobowych jest ściśle powiązany z ich celem:

  • Dane konta oraz historia transakcji finansowych są przechowywane przez okres obowiązywania umowy oraz przez 5 lat po jej zakończeniu (co wynika bezpośrednio z unijnych regulacji AML).
  • Dane techniczne i adresy IP gromadzone podczas logowania są archiwizowane przez okres do 12 miesięcy od momentu rejestracji sesji.
  • Dane przetwarzane na podstawie wyrażonej zgody marketingowej są usuwane niezwłocznie po jej wycofaniu przez użytkownika.

Wszystkie bazy są zlokalizowane na dedykowanych serwerach o ograniczonym dostępie fizycznym i cyfrowym, a pracownicy uprawnieni do ich obsługi przechodzą okresowe szkolenia w dziedzinie ochrony prywatności.

Przekazywanie danych poza Europejski Obszar Gospodarczy

Większość procesów związanych z utrzymaniem baz danych oraz przetwarzaniem informacji odbywa się bezpośrednio na serwerach zlokalizowanych w granicach Europejskiego Obszaru Gospodarczego (EOG). Jednakże, z uwagi na korzystanie z usług globalnych podwykonawców technologicznych (np. systemy analityczne Google czy infrastruktury chmurowe Cloudflare), część danych może podlegać transgranicznemu transferowi do państw trzecich, włączając w to Stany Zjednoczone.

W przypadku konieczności przekazania danych osobowych poza EOG, administrator wdraża wymagane mechanizmy ochronne gwarantujące zachowanie najwyższych standardów prywatności:

  • Opieranie transferów wyłącznie na decyzjach Komisji Europejskiej stwierdzających odpowiedni poziom ochrony danych osobowych w danym państwie trzecim.
  • Stosowanie Standardowych Klauzul Umownych (Standard Contractual Clauses - SCC), zatwierdzonych przez Komisję Europejską, nakładających na odbiorców danych obowiązek przestrzegania standardów RODO.
  • Szyfrowanie informacji przesyłanych kanałami transgranicznymi w celu wyeliminowania ryzyka przechwycenia pakietów danych przez nieuprawnione systemy zewnętrzne.

Zapewnia to, że dane użytkowników są chronione na poziomie równoważnym do tego, który obowiązuje w Unii Europejskiej, bez względu na miejsce ich fizycznego składowania i serwerowania.

Zmiany polityki i data obowiązywania

Niniejsza Polityka Prywatności może podlegać okresowym aktualizacjom w celu dostosowania jej postanowień do nowych technologii, wymagań licencyjnych Curaçao nr 8048/JAZ czy zmian w procedurach operacyjnych administratora. O wszelkich istotnych modyfikacjach zasad użytkownicy będą informowani drogą elektroniczną lub za pośrednictwem komunikatów na stronie.

Ostatnia aktualizacja i data wejścia w życie regulacji ochrony danych osobowych: .

Aktualizacja 2026-09-11

! Zdobądź najlepszy BONUS w polskim kasynie tylko dziś !