Wersja 1.2 • Ostatnia aktualizacja: 24 października 2025 r.
Dokument obejmuje: stronę www Cazimbo Casino, aplikację mobilną, gry, promocje, płatności, wsparcie klienta i wszystkie usługi towarzyszące.
Witamy w Cazimbo Casino. Traktujemy Twoją prywatność tak, jak sami chcielibyśmy, aby ją traktowano: z szacunkiem, jasno i bez klauzul w drobnym druku. Budujemy zaufanie poprzez prostą komunikację, silne zabezpieczenia i realną kontrolę po Twojej stronie.
W tej polityce wyjaśniamy jakie dane zbieramy, po co to robimy, na jakiej podstawie prawnej przetwarzamy dane, jak długo je przechowujemy, komu je powierzamy oraz jakie prawa zapewnia Ci RODO. Zasady stosujemy wobec wszystkich osób: gości, zarejestrowanych graczy i użytkowników kontaktujących się z nami przez czat, e-mail lub media społecznościowe.
Administratorem Twoich danych jest Cazimbo Entertainment sp. z o.o., wpisana do rejestru pod numerem KRS 1029483726, z siedzibą przy ul. Marszałkowska 126/134, 00-008 Warszawa, Polska. Jeżeli prowadzimy działalność poza EOG, wyznaczyliśmy przedstawiciela w UE/EOG wskazanego wyżej.
Zbieramy: imię i nazwisko, datę urodzenia, adres zamieszkania, obywatelstwo , e-mail, numer telefonu oraz materiały KYC: skany dokumentów (dowód/paszport/prawo jazdy), selfie/liveness, dokument potwierdzający adres. Gdy AML tego wymaga, prosimy o materiały dodatkowe.
Przetwarzamy: metody płatności (np. karta/rachunek), identyfikatory tokenizowane, historię depozytów, wypłat, stawek i rozliczeń, a w razie potrzeby źródło pochodzenia środków i dane beneficjentów rzeczywistych.
Rejestrujemy preferencje gier, wybory stołów/automatów, wyniki i statystyki, częstotliwość i czas sesji, wzorce obstawiania i korzystania z bonusów. Przetwarzamy także dane narzędzi odpowiedzialnej gry (limity, przerwy, samowykluczenie) wyłącznie w celu ochrony gracza i spełnienia wymogów prawa.
Gromadzimy adres IP, przybliżoną lokalizację, typ urządzenia i przeglądarkę, identyfikatory urządzeń, znaczniki czasu logowania i zmiany hasła, logi bezpieczeństwa/MFA. Wczytujemy pliki cookie i podobne technologie: niezbędne są wymagane do działania, a analityczne i marketingowe ładujemy po wyrażeniu zgody (możesz ją zmienić w menedżerze zgód).
Wysyłamy newsletter, komunikujemy promocje, współpracujemy z partnerami marketingowymi i ładujemy nieistotne pliki cookie dopiero po Twojej zgodzie. Zgodę wycofasz w każdej chwili; wycofanie nie wpływa na zgodność przetwarzania sprzed wycofania.
Realizujemy KYC/CDD, monitorujemy i raportujemy transakcje do GIIF, prowadzimy rozliczenia podatkowe i wykonujemy obowiązki względem właściwych organów.
Chronimy konta i środki, zapobiegamy oszustwom, oceniamy ryzyko, prowadzimy analitykę na danych zanonimizowanych lub pseudonimizowanych, udzielamy wsparcia i rozwiązujemy spory.
Tworzymy i obsługujemy konto, realizujemy płatności i wypłaty, udostępniamy gry, promocje i turnieje zgodnie z regulaminem.
W granicach prawa współpracujemy z Ministerstwem Finansów, właściwymi izbami administracji skarbowej oraz GIIF.
Korzystamy z usług banków i procesorów płatności, dostawców weryfikacji tożsamości i AML, infrastruktury IT i hostingu, platform obsługi klienta oraz sieci marketingowych i afiliacyjnych zgodnie z udzielonymi zgodami.
Wykonujemy prawomocne postanowienia sądów i wnioski organów ścigania oraz uczestniczymy w postępowaniach regulacyjnych. Każde powierzenie regulujemy umową i wymagamy od partnerów zgodności z RODO i AML oraz weryfikowalnych standardów bezpieczeństwa.
Przechowujemy je przez cały czas świadczenia usług. Dane marketingowe trzymamy do momentu wycofania zgody lub wniesienia sprzeciwu.
Dokumenty AML/KYC przechowujemy co do zasady 5 lat od zakończenia relacji lub dłużej, gdy prawo tak stanowi. Zapisy transakcyjne trzymamy zgodnie z przepisami podatkowymi i księgowymi. Dane związane z interwencjami odpowiedzialnej gry przechowujemy przez okres obowiązywania ograniczeń i niezbędny czas ochrony.
Utrzymujemy bazy antyfraudowe, logi bezpieczeństwa i korespondencję ze wsparciem tak długo, jak wymaga tego rozliczalność i obrona ewentualnych roszczeń.
Na wniosek przekażemy kopię danych w powszechnym formacie (CSV, JSON, PDF) w ustawowym terminie.
Skorygujemy nieścisłości po potwierdzeniu tożsamości i pomożemy zaktualizować informacje w profilu.
Usuniemy dane, gdy przestaną być potrzebne lub cofniesz zgodę, z wyjątkami wynikającymi z AML i przepisów podatkowych.
Na czas weryfikacji lub sporu wstrzymamy wybrane operacje.
Udostępnimy dane w ustrukturyzowanym formacie lub, gdy to możliwe, przekażemy je innemu usługodawcy.
Możesz sprzeciwić się przetwarzaniu opartemu na uzasadnionym interesie, w tym profilowaniu. Komunikację marketingową wstrzymujemy od razu po sprzeciwie lub wycofaniu zgody. Automatyczne decyzje i profilowanie stosujemy w bezpieczeństwie, AML i odpowiedzialnej grze, a człowiek nadzoruje kluczowe decyzje. Na życzenie przeprowadzimy ponowną ocenę.
Korzystamy z decyzji adekwatności, Standardowych Klauzul Umownych (SCC) oraz, gdy to właściwe, Wiążących Reguł Korporacyjnych (BCR).
Stosujemy szyfrowanie, pseudonimizację, kontrolę dostępu i oceny ryzyka transferu (TIA). Wymagamy zgodności i audytowalności u partnerów.
Transferujemy dane tylko, gdy to konieczne: płatności międzynarodowe, utrzymanie infrastruktury i wsparcie 24/7.
Szyfrujemy dane w tranzycie i w spoczynku (TLS 1.2+/1.3, AES-256), segmentujemy sieci, używamy WAF, EDR/XDR, MFA, rotujemy klucze i monitorujemy anomalie zgodnie z zasadą najmniejszych uprawnień.
Regularnie szkolimy zespół, prowadzimy testy phishingowe, realizujemy testy penetracyjne i audyty, wykonujemy DPIA/PIA, zarządzamy incydentami i utrzymujemy pełny audit trail.
Rejestrujemy incydent, oceniamy ryzyko, zgłaszamy naruszenie do organu nadzorczego w ciągu 72 godzin, jeśli to wymagane, i niezwłocznie informujemy Ciebie. W komunikacie podajemy zakres zdarzenia, możliwe skutki, działania naprawcze i kontakt do IOD.
Działamy w granicach obowiązujących przepisów i posiadanych zezwoleń. Nie oferujemy usług zastrzeżonych dla monopolu państwa.
Wykorzystujemy dane o aktywności (limity, przerwy, samowykluczenie) wyłącznie po to, aby chronić graczy i spełnić wymogi prawa. Stosujemy zasadę minimalizacji i ograniczone okresy retencji.
Granie w Cazimbo Casino jest tylko dla osób 18+. Weryfikujemy wiek na podstawie dokumentów, a w razie potrzeby prosimy o selfie lub liveness. Dane służą wyłącznie potwierdzeniu pełnoletniości i ochronie osób małoletnich.
Identyfikujemy i weryfikujemy klientów, przeprowadzamy EDD przy podwyższonym ryzyku, weryfikujemy źródło pochodzenia środków i identyfikujemy beneficjentów rzeczywistych.
Monitorujemy transakcje, stosujemy progi i alerty, a podejrzane działania raportujemy do GIIF zgodnie z przepisami.
Przechowujemy dokumenty co do zasady 5 lat po zakończeniu relacji. Utrzymujemy bezpieczne repozytoria, kontrolujemy uprawnienia i zapisujemy pełny ślad audytu.
Kursy w zakładach odzwierciedlają szacowane prawdopodobieństwa oraz marżę operatora. W grach losowych działa niezależny RNG, a wskaźnik RTP oznacza teoretyczny, długoterminowy zwrot i nie gwarantuje konkretnej wygranej. Każdy spin i każde rozdanie są niezależne.
Traktuj grę jako rozrywkę, nie źródło dochodu. W panelu znajdziesz limity, przypomnienia i samowykluczenie. Jeśli potrzebujesz wsparcia, nasz zespół pomoże dobrać narzędzia samokontroli.
Potrzebujesz kopii danych? Chcesz je poprawić, przenieść, ograniczyć przetwarzanie, wnieść sprzeciw albo wycofać zgodę? Napisz do nas: [email protected] lub bezpośrednio do IOD: [email protected]. Pełne dane rejestrowe spółki, informacje licencyjne (organ, numer, zakres) i, jeśli dotyczy, dane przedstawiciela w UE/EOG znajdziesz w stopce oraz w regulaminie.
Oferujemy szybkie i bezpieczne płatności, przejrzyste zasady, uczciwą komunikację o ryzyku i wsparcie, które mówi jasno. Stawiamy na jasne podstawy prawne, sensowne okresy retencji, minimalizację danych, kontrolę nad zgodami, odpowiedzialne transfery, silne szyfrowanie i gotowy do działania zespół bezpieczeństwa. Grasz na luzie, a my dbamy o prywatność i zgodność.