Προστασία δεδομένων & απόρρητο
Κατηγορίες προσωπικών δεδομένων που υπόκεινται σε επεξεργασία
Η παρούσα πολιτική απορρήτου διέπει τη συλλογή, επεξεργασία και αποθήκευση προσωπικών δεδομένων των χρηστών της ιστοσελίδας crocobetcasino.gr.com, η οποία λειτουργεί βάσει της άδειας με αριθμό 19-05/384. Η επεξεργασία των δεδομένων διενεργείται σύμφωνα με τις διατάξεις του Γενικού Κανονισμού Προστασίας Δεδομένων (ΓΚΠΔ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου, καθώς και με την ισχύουσα εθνική νομοθεσία.
Κατά τη διαδικασία εγγραφής και χρήσης των υπηρεσιών της ιστοσελίδας, συλλέγονται και υποβάλλονται σε επεξεργασία οι ακόλουθες κατηγορίες προσωπικών δεδομένων:
- Στοιχεία ταυτοποίησης: Ονοματεπώνυμο, ημερομηνία γέννησης, αριθμός δελτίου ταυτότητας ή διαβατηρίου, αριθμός φορολογικού μητρώου (ΑΦΜ).
- Στοιχεία επικοινωνίας: Διεύθυνση ηλεκτρονικού ταχυδρομείου, αριθμός τηλεφώνου, ταχυδρομική διεύθυνση κατοικίας.
- Οικονομικά στοιχεία: Αριθμός τραπεζικού λογαριασμού, στοιχεία πιστωτικής ή χρεωστικής κάρτας, ιστορικό συναλλαγών και πληρωμών.
- Δεδομένα χρήσης: Διεύθυνση IP, τύπος προγράμματος περιήγησης, λειτουργικό σύστημα, ιστορικό περιήγησης εντός της ιστοσελίδας, χρόνος και συχνότητα συνδέσεων.
- Δεδομένα συμπεριφοράς στοιχηματισμού: Ιστορικό συμμετοχής σε παιχνίδια, τοποθετηθέντα στοιχήματα, κερδηθέντα και χαμένα ποσά, προτιμήσεις παιχνιδιών.
- Δεδομένα επαλήθευσης ταυτότητας: Αντίγραφα εγγράφων ταυτοποίησης, φωτογραφίες, βιομετρικά δεδομένα όπου απαιτείται από τη νομοθεσία.
- Δεδομένα cookies και τεχνολογιών παρακολούθησης: Πληροφορίες που συλλέγονται μέσω cookies, web beacons και παρόμοιων τεχνολογιών για τη βελτίωση της εμπειρίας χρήσης.
Η συλλογή των ανωτέρω δεδομένων πραγματοποιείται αποκλειστικά κατόπιν ρητής συγκατάθεσης του υποκειμένου των δεδομένων, εκτός εάν η επεξεργασία είναι απαραίτητη για την εκπλήρωση συμβατικής υποχρέωσης ή την τήρηση νομικής απαίτησης.
Σκοποί επεξεργασίας δεδομένων για την παροχή υπηρεσιών
Τα συλλεγόμενα προσωπικά δεδομένα υποβάλλονται σε επεξεργασία για τους ακόλουθους σκοπούς, οι οποίοι κρίνονται απαραίτητοι για την παροχή των υπηρεσιών της ιστοσελίδας crocobetcasino.gr.com:
- Δημιουργία και διαχείριση λογαριασμού: Τα δεδομένα χρησιμοποιούνται για τη δημιουργία, διαχείριση και διατήρηση του προσωπικού λογαριασμού του χρήστη, καθώς και για την παροχή πρόσβασης στις διαθέσιμες υπηρεσίες.
- Εκπλήρωση συμβατικών υποχρεώσεων: Η επεξεργασία διενεργείται για την εκτέλεση των συναλλαγών, τη διαχείριση πληρωμών και αναλήψεων, καθώς και για την παροχή των υπηρεσιών διαδικτυακού στοιχηματισμού και τυχερών παιχνιδιών.
- Συμμόρφωση με νομικές υποχρεώσεις: Τα δεδομένα υποβάλλονται σε επεξεργασία για την τήρηση των υποχρεώσεων που απορρέουν από την ισχύουσα νομοθεσία περί τυχερών παιχνιδιών, την πρόληψη νομιμοποίησης εσόδων από παράνομες δραστηριότητες (AML), καθώς και την εφαρμογή διαδικασιών γνώσης του πελάτη (KYC).
- Πρόληψη απάτης και ασφάλεια: Τα δεδομένα χρησιμοποιούνται για την ανίχνευση, διερεύνηση και πρόληψη δόλιων δραστηριοτήτων, καθώς και για τη διασφάλιση της ακεραιότητας των παιχνιδιών.
- Υπεύθυνος τζόγος: Τα δεδομένα συμπεριφοράς στοιχηματισμού αναλύονται με σκοπό την προστασία των χρηστών από τον εθισμό στον τζόγο και την εφαρμογή μέτρων υπεύθυνου παιχνιδιού.
- Εξυπηρέτηση πελατών: Τα δεδομένα χρησιμοποιούνται για την αντιμετώπιση ερωτημάτων, καταγγελιών και αιτημάτων υποστήριξης από τους χρήστες.
- Βελτίωση υπηρεσιών: Στατιστική ανάλυση δεδομένων χρήσης διενεργείται για τη βελτίωση της λειτουργικότητας της ιστοσελίδας και των παρεχόμενων υπηρεσιών.
- Νόμιμη επικοινωνία: Αποστολή ενημερώσεων σχετικά με αλλαγές στους όρους χρήσης, στην παρούσα πολιτική απορρήτου ή σε νομικές απαιτήσεις που επηρεάζουν τον χρήστη.
Η επεξεργασία των δεδομένων για σκοπούς διαφημιστικής επικοινωνίας ή μάρκετινγκ πραγματοποιείται αποκλειστικά κατόπιν ρητής και ελεύθερης συγκατάθεσης του υποκειμένου, η οποία δύναται να ανακληθεί ανά πάσα στιγμή χωρίς αρνητικές συνέπειες για τον χρήστη.
Τεχνικά και οργανωτικά μέτρα για την ασφάλεια δεδομένων
Λαμβάνονται κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των προσωπικών δεδομένων έναντι τυχαίας ή παράνομης καταστροφής, απώλειας, αλλοίωσης, μη εξουσιοδοτημένης κοινολόγησης ή πρόσβασης. Τα εφαρμοζόμενα μέτρα ασφαλείας περιλαμβάνουν, μεταξύ άλλων, τα ακόλουθα:
- Κρυπτογράφηση δεδομένων: Χρησιμοποιείται κρυπτογράφηση SSL/TLS για την ασφαλή μετάδοση δεδομένων μεταξύ των χρηστών και των διακομιστών της ιστοσελίδας. Ευαίσθητα δεδομένα αποθηκεύονται σε κρυπτογραφημένη μορφή.
- Έλεγχος πρόσβασης: Εφαρμόζεται αυστηρή πολιτική ελέγχου πρόσβασης, βάσει της αρχής της ελάχιστης αναγκαίας πρόσβασης. Μόνο εξουσιοδοτημένο προσωπικό έχει πρόσβαση σε προσωπικά δεδομένα, και αποκλειστικά στον βαθμό που απαιτείται για την εκτέλεση των καθηκόντων του.
- Τείχη προστασίας και συστήματα ανίχνευσης εισβολών: Διατηρούνται ενεργά συστήματα τείχους προστασίας (firewall) και ανίχνευσης/πρόληψης εισβολών (IDS/IPS) για την προστασία της υποδομής πληροφορικής.
- Τακτικοί έλεγχοι ασφαλείας: Διενεργούνται περιοδικές αξιολογήσεις ασφαλείας, δοκιμές διείσδυσης και ελέγχοι τρωτότητας για τον εντοπισμό και την αντιμετώπιση πιθανών κινδύνων.
- Αντίγραφα ασφαλείας: Πραγματοποιούνται τακτικά αντίγραφα ασφαλείας (backups) των δεδομένων, τα οποία αποθηκεύονται σε ασφαλείς τοποθεσίες για την αποτροπή απώλειας δεδομένων.
- Εκπαίδευση προσωπικού: Το προσωπικό που έχει πρόσβαση σε προσωπικά δεδομένα υποβάλλεται σε τακτική εκπαίδευση σχετικά με τις απαιτήσεις προστασίας δεδομένων και τις βέλτιστες πρακτικές ασφαλείας.
- Διαχείριση περιστατικών ασφαλείας: Διαθέτεται τεκμηριωμένη διαδικασία αντιμετώπισης περιστατικών παραβίασης δεδομένων, η οποία περιλαμβάνει την άμεση κοινοποίηση στις αρμόδιες αρχές και στα επηρεαζόμενα υποκείμενα, εντός των χρονικών ορίων που ορίζει ο ΓΚΠΔ.
- Πολιτική διατήρησης δεδομένων: Τα προσωπικά δεδομένα διατηρούνται αποκλειστικά για το χρονικό διάστημα που είναι αναγκαίο για την εκπλήρωση των σκοπών για τους οποίους συλλέχθηκαν ή για την τήρηση νομικών υποχρεώσεων, μετά την παρέλευση του οποίου διαγράφονται με ασφαλή τρόπο.
Σε περίπτωση παραβίασης δεδομένων προσωπικού χαρακτήρα που ενδέχεται να θέσει σε κίνδυνο τα δικαιώματα και τις ελευθερίες των φυσικών προσώπων, τα επηρεαζόμενα υποκείμενα δεδομένων ενημερώνονται χωρίς αδικαιολόγητη καθυστέρηση, σύμφωνα με τις απαιτήσεις του άρθρου 34 του ΓΚΠΔ.
Δικαιώματα υποκειμένων δεδομένων: πρόσβαση, διαγραφή, φορητότητα, διόρθωση
Κάθε φυσικό πρόσωπο του οποίου τα δεδομένα υποβάλλονται σε επεξεργασία από την ιστοσελίδα crocobetcasino.gr.com διαθέτει τα ακόλουθα δικαιώματα, τα οποία δύνανται να ασκηθούν ανά πάσα στιγμή, σύμφωνα με τις διατάξεις του ΓΚΠΔ:
- Δικαίωμα πρόσβασης (Άρθρο 15 ΓΚΠΔ): Το υποκείμενο των δεδομένων δικαιούται να λαμβάνει επιβεβαίωση ως προς το εάν υποβάλλονται σε επεξεργασία δεδομένα προσωπικού χαρακτήρα που το αφορούν, καθώς και πρόσβαση στα εν λόγω δεδομένα και σε πληροφορίες σχετικά με τους σκοπούς επεξεργασίας, τις κατηγορίες δεδομένων και τους αποδέκτες.
- Δικαίωμα διόρθωσης (Άρθρο 16 ΓΚΠΔ): Το υποκείμενο δικαιούται να απαιτεί τη διόρθωση ανακριβών δεδομένων προσωπικού χαρακτήρα που το αφορούν, καθώς και τη συμπλήρωση ελλιπών δεδομένων.
- Δικαίωμα διαγραφής («δικαίωμα στη λήθη») (Άρθρο 17 ΓΚΠΔ): Το υποκείμενο δικαιούται να ζητά τη διαγραφή δεδομένων προσωπικού χαρακτήρα που το αφορούν, εφόσον δεν συντρέχει νόμιμος λόγος για τη συνέχιση της επεξεργασίας. Το δικαίωμα αυτό ενδέχεται να περιορίζεται όταν η επεξεργασία είναι απαραίτητη για την τήρηση νομικών υποχρεώσεων ή την άσκηση νομίμων αξιώσεων.
- Δικαίωμα περιορισμού της επεξεργασίας (Άρθρο 18 ΓΚΠΔ): Το υποκείμενο δικαιούται να ζητά τον περιορισμό της επεξεργασίας των δεδομένων του σε ορισμένες περιπτώσεις, όπως όταν αμφισβητείται η ακρίβεια των δεδομένων ή όταν η επεξεργασία είναι παράνομη.
- Δικαίωμα φορητότητας δεδομένων (Άρθρο 20 ΓΚΠΔ): Το υποκείμενο δικαιούται να λαμβάνει τα δεδομένα προσωπικού χαρακτήρα που το αφορούν σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο, καθώς και να τα διαβιβάζει σε άλλον υπεύθυνο επεξεργασίας.
- Δικαίωμα εναντίωσης (Άρθρο 21 ΓΚΠΔ): Το υποκείμενο δικαιούται να εναντιώνεται ανά πάσα στιγμή στην επεξεργασία δεδομένων προσωπικού χαρακτήρα που το αφορούν για σκοπούς άμεσης εμπορικής προώθησης ή όταν η επεξεργασία βασίζεται σε έννομο συμφέρον.
- Δικαίωμα ανάκλησης συγκατάθεσης: Όταν η επεξεργασία βασίζεται στη συγκατάθεση του υποκειμένου, το τελευταίο δικαιούται να ανακαλεί τη συγκατάθεσή του ανά πάσα στιγμή, χωρίς να θίγεται η νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεση πριν από την ανάκλησή της.
- Δικαίωμα υποβολής καταγγελίας: Το υποκείμενο δικαιούται να υποβάλλει καταγγελία στην αρμόδια εποπτική αρχή, ήτοι την Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ), εφόσον θεωρεί ότι η επεξεργασία των δεδομένων του παραβιάζει τις διατάξεις του ΓΚΠΔ.
Τα ανωτέρω δικαιώματα ασκούνται με την υποβολή σχετικού αιτήματος στον υπεύθυνο επεξεργασίας. Η απάντηση στο αίτημα παρέχεται εντός τριάντα (30) ημερολογιακών ημερών από την παραλαβή του, σύμφωνα με τις απαιτήσεις του ΓΚΠΔ. Σε περιπτώσεις πολυπλοκότητας ή μεγάλου αριθμού αιτημάτων, η εν λόγω προθεσμία δύναται να παραταθεί κατά δύο επιπλέον μήνες, εφόσον το υποκείμενο ενημερωθεί αναλόγως.
Επικοινωνία: ηλεκτρονική αλληλογραφία: [email protected]
Για κάθε ζήτημα σχετικό με την παρούσα πολιτική απορρήτου, την άσκηση των δικαιωμάτων του υποκειμένου δεδομένων, ή οποιοδήποτε αίτημα αφορά την επεξεργασία δεδομένων προσωπικού χαρακτήρα, τα υποκείμενα δύνανται να απευθύνονται στον υπεύθυνο επεξεργασίας μέσω της ακόλουθης διεύθυνσης ηλεκτρονικού ταχυδρομείου:
Ηλεκτρονική αλληλογραφία: [email protected]
Τα αιτήματα υποβάλλονται γραπτώς και πρέπει να περιλαμβάνουν επαρκή στοιχεία για την ταυτοποίηση του αιτούντος, καθώς και σαφή περιγραφή του ασκούμενου δικαιώματος ή του ζητήματος που τίθεται. Σε περίπτωση αμφιβολιών ως προς την ταυτότητα του αιτούντος, ενδέχεται να ζητηθεί η προσκόμιση πρόσθετων στοιχείων ταυτοποίησης, με αποκλειστικό σκοπό την προστασία των δεδομένων του ίδιου του υποκειμένου.
Ο υπεύθυνος επεξεργασίας δεσμεύεται να αντιμετωπίζει κάθε αίτημα με επαγγελματισμό, εχεμύθεια και πλήρη συμμόρφωση με τις απαιτήσεις της ισχύουσας νομοθεσίας περί προστασίας δεδομένων προσωπικού χαρακτήρα. Η ιστοσελίδα crocobetcasino.gr.com, λειτουργώντας βάσει της άδειας με αριθμό 19-05/384, δεσμεύεται για τη διαρκή τήρηση των αρχών νομιμότητας, αντικειμενικότητας και διαφάνειας κατά την επεξεργασία δεδομένων προσωπικού χαρακτήρα.