Polityka prywatności Donbet: kontrola danych od konta do wypłaty
Ostatnia aktualizacja: 28 września 2026 r.
GTW B.V., operator marki Donbet, przetwarza dane potrzebne do utworzenia i zabezpieczenia konta, realizacji płatności, potwierdzenia wieku i tożsamości, zapobiegania oszustwom, wykonania obowiązków AML oraz obsługi zakładów i gier. Zakres danych zależy od czynności wykonywanej przez gracza. Utworzenie konta wymaga danych identyfikacyjnych i kontaktowych; wypłata może wymagać dokumentów KYC; korzystanie z serwisu generuje dane urządzenia, sesji, transakcji i aktywności.
Administrator i zakres tej polityki
Administratorem danych związanych z kontem Donbet jest GTW B.V., numer spółki 165433. Pytania dotyczące prywatności i realizacji praw można kierować przez panel pomocy lub na [email protected]. Zgłoszenie powinno pochodzić z adresu przypisanego do konta, aby ograniczyć ryzyko ujawnienia danych innej osobie.
Polityka obejmuje stronę, konto, kasę, aplikację przeglądarkową, komunikację marketingową, obsługę klienta, casino, mini-gry i sportsbook. Zewnętrzny dostawca płatności lub gry może działać jako odrębny administrator w zakresie własnych obowiązków. Jego zasady są wskazywane w interfejsie lub warunkach danego narzędzia.
Kategorie danych wynikają z wykonywanej operacji
| Kategoria | Przykładowe dane | Cel operacyjny |
|---|---|---|
| dane konta | imię, nazwisko, data urodzenia, kraj, e-mail, telefon | rejestracja, wiek, komunikacja |
| dane KYC | dokument tożsamości, zdjęcie, potwierdzenie adresu | weryfikacja, AML, ochrona wypłaty |
| dane płatnicze | metoda, waluta, kwota, identyfikator, właściciel instrumentu | depozyty, wypłaty, zwroty |
| aktywność | logowania, gry, stawki, kupony, bonusy, limity | rozliczenie konta i promocji |
| dane techniczne | IP, urządzenie, przeglądarka, system, cookies | bezpieczeństwo, sesja, diagnostyka |
| korespondencja | czat, e-mail, załączniki, reklamacje | pomoc i dowód obsługi sprawy |
Nie należy przesyłać hasła, pełnego numeru karty, CVV, kodu portfela ani klucza prywatnego. Jeżeli dokument zawiera informacje zbędne dla weryfikacji, interfejs może wskazać, które elementy wolno zasłonić bez utraty ważności kontroli.
Cele i podstawy przetwarzania
Dane konta i płatności są potrzebne do wykonania umowy: otwarcia profilu, przyjęcia stawki, rozliczenia wyniku, zaksięgowania depozytu, obsługi wypłaty i udzielenia pomocy. Dane KYC, transakcyjne i dotyczące ryzyka są przetwarzane w celu spełnienia obowiązków prawnych, kontroli pełnoletności, AML, przeciwdziałania finansowaniu przestępczości oraz ochrony przed oszustwem.
Dane techniczne i historia bezpieczeństwa mogą być przetwarzane na podstawie uzasadnionego interesu administratora, obejmującego ochronę kont, obronę przed roszczeniami, wykrywanie wielu kont, nadużyć bonusowych i automatycznych ataków. Marketing elektroniczny jest prowadzony zgodnie z wybraną zgodą lub inną właściwą podstawą. Preferencje można zmienić w koncie albo przez łącze rezygnacji w wiadomości.
KYC łączy dokument z właścicielem płatności
Weryfikacja może obejmować dowód osobisty lub paszport, potwierdzenie adresu, zdjęcie twarzy oraz potwierdzenie własności karty, rachunku lub portfela. Dokument musi być czytelny, aktualny i zgodny z danymi profilu. Niezgodność nazwiska, daty urodzenia, adresu albo właściciela metody płatności może zatrzymać dalszą część kontroli i wymagać wyjaśnienia.
Przygotowując wypłatę, należy otworzyć sekcję weryfikacji i sprawdzić status każdego pliku. Jeżeli system odrzuci dokument, komunikat zwykle wskazuje przyczynę: brak krawędzi, refleks, nieczytelne dane, nieaktualny dokument lub brak wymaganej strony. Nowy plik powinien odpowiadać dokładnie tej kategorii, której dotyczy żądanie.
Cookies, pamięć lokalna i identyfikatory sesji
Niezbędne cookies utrzymują logowanie, ustawienia bezpieczeństwa, walutę i zawartość kuponu. Cookies analityczne pomagają mierzyć błędy, wydajność i sposób korzystania z funkcji. Identyfikatory marketingowe mogą łączyć wizytę z kampanią, o ile pozwalają na to ustawienia i zgody użytkownika.
Wyłączenie wszystkich cookies może przerwać logowanie, płatność lub zapis kuponu. Zamiast usuwać je w trakcie operacji, warto najpierw zakończyć depozyt albo wniosek o wypłatę, wylogować konto, a dopiero potem zmienić ustawienia przeglądarki. Preferencje zgód można ponownie otworzyć z poziomu stopki lub ustawień prywatności.
Odbiorcy danych i transfery
Dane mogą być przekazywane dostawcom płatności, hostingu, bezpieczeństwa, weryfikacji tożsamości, komunikacji, analityki, gier i obsługi technicznej w zakresie potrzebnym do wykonania ich zadania. Informacje mogą być także ujawnione regulatorowi, organowi ścigania, sądowi, audytorowi albo doradcy prawnemu, gdy istnieje właściwa podstawa.
Jeżeli odbiorca działa poza krajem gracza, administrator stosuje wymagany mechanizm transferu i ogranicza zakres do danych niezbędnych. Dostęp pracowników i dostawców jest nadawany według roli, rejestrowany oraz cofany po ustaniu potrzeby.
Okres przechowywania zależy od obowiązku i rodzaju zapisu
Dane są przechowywane przez czas aktywności konta, a po jego zamknięciu przez okres potrzebny do rozliczeń, obowiązków AML, podatkowych i księgowych, obsługi reklamacji oraz obrony roszczeń. Dokument KYC, historia transakcji, zgody marketingowe i logi bezpieczeństwa mogą mieć różne terminy usunięcia. Żądanie usunięcia nie obejmuje zapisów, które muszą pozostać ze względu na prawo lub nierozstrzygnięty spór.
Zabezpieczenia ograniczają dostęp i wykrywają anomalie
Połączenia są chronione szyfrowaniem, a dane podlegają kontroli dostępu, monitoringowi zdarzeń, kopiom bezpieczeństwa i procedurom reagowania. System może oceniać urządzenie, lokalizację logowania, wzorzec transakcji, powiązanie metody płatności oraz zachowanie konta. Nietypowa operacja może prowadzić do dodatkowego potwierdzenia tożsamości.
Gracz odpowiada za unikalne hasło, ochronę skrzynki e-mail, wylogowanie na wspólnym urządzeniu i szybkie zgłoszenie nieznanej aktywności. Zmiana hasła powinna nastąpić przed dalszą grą, jeżeli powiadomienie wskazuje logowanie z obcego urządzenia.
Prawa dotyczące danych
W zakresie wynikającym z właściwego prawa gracz może żądać dostępu, kopii danych, sprostowania, ograniczenia, usunięcia, sprzeciwu, przeniesienia oraz wycofania zgody. Wniosek powinien jasno wskazywać żądanie i konto, którego dotyczy. Przed udostępnieniem kopii administrator może potwierdzić tożsamość wnioskodawcy.
Wycofanie zgody marketingowej nie wpływa na komunikaty transakcyjne, bezpieczeństwa, KYC ani zmiany regulaminu. Sprzeciw wobec określonego przetwarzania zostanie oceniony z uwzględnieniem obowiązków operatora i praw gracza. Skargę można złożyć do właściwego organu ochrony danych.
Decyzje automatyczne i profil ryzyka
Mechanizmy automatyczne mogą wykrywać nietypowe logowanie, wiele kont, manipulację promocją, konflikt metod płatności lub transakcję wymagającą kontroli. Wynik systemu może uruchomić dodatkowe pytanie, dokument lub ręczny przegląd. Jeżeli decyzja istotnie wpływa na konto, gracz może poprosić wsparcie o wyjaśnienie i sprawdzenie sprawy przez pracownika, w zakresie przewidzianym prawem.
Dane osób niepełnoletnich
Konto jest przeznaczone wyłącznie dla osób spełniających wymagany próg wieku. Kontrola może obejmować datę urodzenia i dokument tożsamości. Rodzic lub opiekun, który podejrzewa użycie danych osoby dorosłej przez małoletniego, powinien zgłosić adres e-mail konta do wsparcia bez przesyłania hasła.
Zmiany polityki i kontakt
Zmiana zakresu usług, prawa, dostawców albo procedur bezpieczeństwa może wymagać aktualizacji tej polityki. Data na początku dokumentu wskazuje najnowszą wersję. Istotne zmiany mogą być komunikowane w koncie lub pocztą elektroniczną.
Wniosek dotyczący prywatności należy wysłać na [email protected] z adresu przypisanego do profilu. W treści wystarczy podać identyfikator konta, rodzaj żądania i zakres danych. Dokument tożsamości należy przesłać dopiero wtedy, gdy bezpieczny kanał i dokładny zakres kontroli zostaną wskazane przez obsługę.
