Gentlemen's Poker Club
Gentlemen's Poker Club

Document oficial privind prelucrarea datelor cu caracter personal la Gentlemen's Poker Club, conform GDPR.

Politica de confidențialitate Gentlemen's Poker Club

1. Introducere și scopul documentului

Prezentul document constituie politica de confidențialitate oficială a Gentlemen’s Poker Club și descrie modul în care sunt colectate, utilizate, stocate și protejate datele cu caracter personal ale utilizatorilor care accesează serviciile de jocuri de noroc online, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și cu legislația națională aplicabilă în România.

Prin utilizarea serviciilor Gentlemen’s Poker Club, utilizatorul confirmă că a citit și a înțeles prevederile prezentei politici. În cazul în care utilizatorul nu este de acord cu modul în care sunt prelucrate datele cu caracter personal, este recomandată neutilizarea serviciilor și transmiterea unei solicitări de clarificare sau pentru exercitarea drepturilor prevăzute de lege.

2. Operatorul de date

Operatorul de date cu caracter personal în sensul GDPR este Gentlemen’s Poker Club, denumit în continuare “Operatorul”. Orice solicitare legată de prelucrarea datelor cu caracter personal poate fi transmisă la datele de contact indicate în secțiunea 9 a prezentului document.

3. Datele cu caracter personal care sunt colectate

Colectarea datelor cu caracter personal are loc direct de la utilizator, în momentul înregistrării contului, al verificării identității, al utilizării serviciilor sau al contactării echipei de suport. Categoriile de date colectate includ, fără a se limita la:

  • date de identificare: nume, prenume, data nașterii, locul nașterii, cetățenie, cod numeric personal (CNP) sau echivalent, sex;
  • date de contact: adresă de e-mail, număr de telefon, adresă poștală;
  • date de cont: nume de utilizator, parolă (stocată în formă criptată), istoricul activității pe cont;
  • date financiare: informații necesare procesării tranzacțiilor din contul de joc, în măsura impusă de obligațiile legale;
  • date de utilizare: adresă IP, tip de dispozitiv, browser, date de sesiune, jurnal de activitate;
  • date privind jocul responsabil: informații furnizate voluntar în cadrul procedurilor de autoexcludere sau de stabilire a limitelor de joc.

Nu sunt colectate date cu caracter personal sensibile, cu excepția celor strict necesare pentru îndeplinirea obligațiilor legale sau pentru protecția utilizatorilor vulnerabili.

4. Scopurile și temeiul juridic al prelucrării

Prelucrarea datelor cu caracter personal are loc în baza următoarelor temeiuri juridice:

  • Înregistrarea și gestionarea contului de utilizator

    • temei: executarea contractului (art. 6 alin. 1 lit. b GDPR);
  • Verificarea identității și a vârstei (KYC)

    • temei: obligație legală (art. 6 alin. 1 lit. c GDPR);
  • Prevenirea fraudei și a spălării banilor

    • temei: obligație legală (art. 6 alin. 1 lit. c GDPR);
  • Gestionarea tranzacțiilor din contul de joc

    • temei: executarea contractului (art. 6 alin. 1 lit. b GDPR);
  • Joc responsabil și autoexcludere

    • temei: obligație legală / interes legitim (art. 6 alin. 1 lit. c și f GDPR);
  • Comunicări de serviciu (notificări tehnice)

    • temei: executarea contractului (art. 6 alin. 1 lit. b GDPR);
  • Soluționarea reclamațiilor și litigiilor

    • temei: interes legitim / obligație legală (art. 6 alin. 1 lit. c și f GDPR);
  • Conformitate fiscală și raportare către autorități

    • temei: obligație legală (art. 6 alin. 1 lit. c GDPR).

Datele cu caracter personal nu sunt utilizate în scopuri de marketing direct fără consimțământul explicit al utilizatorului. Consimțământul poate fi retras oricând, fără a afecta legalitatea prelucrărilor efectuate anterior retragerii.

5. Durata păstrării datelor

Datele cu caracter personal sunt păstrate pentru perioada necesară îndeplinirii scopurilor pentru care au fost colectate, cu respectarea termenelor minime impuse de legislația aplicabilă, inclusiv:

  • datele legate de tranzacțiile din contul de joc se păstrează pentru o perioadă de maximum 5 ani calculați de la expirarea termenului de prescripție aplicabil obligațiilor financiare aferente;
  • datele aferente reclamațiilor și solicitărilor se păstrează pentru minimum 2 ani de la data soluționării;
  • datele de identificare și de verificare a identității se păstrează pe durata relației contractuale și ulterior, în conformitate cu obligațiile legale în vigoare;
  • datele privind autoexcluderea se păstrează pe întreaga perioadă de autoexcludere și ulterior, conform cerințelor autorităților de reglementare.

La expirarea termenelor de păstrare, datele sunt șterse sau anonimizate în mod securizat.

6. Destinatarii datelor cu caracter personal

Datele cu caracter personal pot fi transmise, în limitele legii și ale scopurilor menționate, către următoarele categorii de destinatari:

  • autorități publice și de reglementare din România, în baza obligațiilor legale (inclusiv Oficiul Național pentru Jocuri de Noroc - ONJN, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal - ANSPDCP, autorități fiscale);
  • furnizori de servicii terți care acționează în calitate de persoane împuternicite de operator (furnizori de servicii IT, de verificare a identității, de procesare a plăților), cu care sunt încheiate acorduri de prelucrare conform art. 28 GDPR;
  • parteneri juridici sau de audit, în măsura necesară pentru constatarea, exercitarea sau apărarea unor drepturi legale.

Datele cu caracter personal ale utilizatorilor nu sunt vândute și nu sunt cedate terților pentru scopuri comerciale proprii ale acestora.

Datele sunt stocate și prelucrate pe teritoriul României sau în state membre ale Uniunii Europene. În cazul unui transfer în afara Spațiului Economic European, transferul are loc exclusiv cu respectarea garanțiilor prevăzute de GDPR (decizii de adecvare, clauze contractuale standard).

7. Drepturile persoanei vizate

În calitate de persoană vizată, utilizatorul beneficiază de drepturile prevăzute de GDPR, inclusiv:

  • dreptul de acces: posibilitatea de a solicita o copie a datelor cu caracter personal deținute;
  • dreptul la rectificare: posibilitatea de a solicita corectarea datelor inexacte sau completarea datelor incomplete;
  • dreptul la ștergere: posibilitatea de a solicita ștergerea datelor, în condițiile și cu limitările prevăzute de legislația aplicabilă;
  • dreptul la restricționarea prelucrării: posibilitatea de a solicita limitarea prelucrării datelor în anumite situații;
  • dreptul la portabilitatea datelor: posibilitatea de a solicita transmiterea datelor într-un format structurat, utilizat în mod curent și care poate fi citit automat;
  • dreptul la opoziție: posibilitatea de a se opune prelucrării datelor în baza interesului legitim;
  • dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată: posibilitatea de a solicita intervenția umană în cazul deciziilor luate exclusiv prin mijloace automate.

Cererile privind exercitarea drepturilor se transmit în scris la datele de contact indicate în secțiunea 9. Răspunsul la solicitări este furnizat în termen de maximum 30 de zile calendaristice de la primire. Termenul poate fi prelungit cu încă 60 de zile în cazuri justificate, cu notificarea prealabilă a utilizatorului.

În cazul în care utilizatorul consideră că drepturile prevăzute de legislația privind protecția datelor nu au fost respectate, poate depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în București, B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, sau prin intermediul site-ului oficial anspdcp.dataprotection.ro.

8. Securitatea datelor

Sunt aplicate măsuri tehnice și organizatorice adecvate pentru protejarea datelor cu caracter personal împotriva accesului neautorizat, pierderii, distrugerii sau divulgării neautorizate. Printre măsurile implementate se numără, cu titlu exemplificativ, criptarea datelor, controlul accesului pe bază de roluri, monitorizarea sistemelor și proceduri interne de răspuns la incidente de securitate.

În cazul unui incident de securitate care afectează datele cu caracter personal și care prezintă un risc ridicat pentru drepturile și libertățile utilizatorilor, persoanele vizate afectate și ANSPDCP vor fi notificate în termenele prevăzute de GDPR.

Utilizatorul are obligația de a păstra confidențialitatea datelor de acces la contul de joc și de a se asigura că acestea nu ajung în posesia unor terți, inclusiv a persoanelor cu vârsta sub 18 ani.

9. Date de contact

Pentru orice solicitare legată de prelucrarea datelor cu caracter personal sau pentru exercitarea drepturilor prevăzute de GDPR, pot fi utilizate următoarele date de contact:

  • E-mail general (protecția datelor): [email protected]
  • E-mail Responsabil cu Protecția Datelor (DPO): [email protected]

10. Modificări ale prezentei politici

Politica de confidențialitate poate fi actualizată ori de câte ori este necesar, ca urmare a modificărilor legislative, a schimbărilor în activitatea Gentlemen’s Poker Club sau a altor circumstanțe relevante. Versiunea actualizată va fi publicată pe site-ul oficial al Gentlemen’s Poker Club, cu indicarea datei ultimei modificări.

Continuarea utilizării serviciilor după publicarea modificărilor reprezintă acceptarea versiunii actualizate a politicii de confidențialitate.