Polityka prywatności
Niniejszy dokument opisuje, jakie dane osobowe zbieramy, w jakich celach je przetwarzamy i jakie przysługują Ci prawa zgodnie z RODO.
1. Administrator danych
Administratorem danych osobowych jest Cristal Casino z siedzibą przy al. Grunwaldzka 102, 80-244 Gdańsk, Polska. Kontakt w sprawach danych: [email protected], tel. +48 58 341 20 88.
2. Zakres zbieranych danych
Zbieramy wyłącznie dane niezbędne do obsługi Twoich zapytań i usług:
- imię i nazwisko, adres e-mail, numer telefonu — z formularzy kontaktowych i rezerwacyjnych
- dane rezerwacyjne — termin, liczba osób, wybrana usługa
- dane techniczne — adres IP, typ przeglądarki, źródło wejścia (analityka)
- dane dokumentu tożsamości — wyłącznie przy rejestracji wieku w klubie (18+)
3. Cele i podstawy przetwarzania
- Obsługa zapytań i rezerwacji — art. 6 ust. 1 lit. b RODO (realizacja umowy / działania przedumowne)
- Marketing własny — art. 6 ust. 1 lit. a RODO (zgoda, odwoływalna w każdej chwili)
- Obowiązki prawne — art. 6 ust. 1 lit. c RODO (rachunkowość, podatki, przepisy o grach)
- Uzasadniony interes — art. 6 ust. 1 lit. f RODO (bezpieczeństwo, dochodzenie roszczeń, statystyki)
4. Okres przechowywania
Dane z formularzy przechowujemy maksymalnie 12 miesięcy od ostatniego kontaktu, dane rezerwacyjne — przez okres wymagany przepisami rachunkowymi (do 5 lat). Po upływie terminu dane są usuwane lub anonimizowane.
5. Twoje prawa
Masz prawo do: dostępu do danych, sprostowania, usunięcia („prawo do bycia zapomnianym”), ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania oraz cofnięcia zgody. Żądania kieruj na [email protected] — odpowiadamy w ciągu 30 dni.
Masz też prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
6. Odbiorcy danych
Dane mogą być powierzone podmiotom przetwarzającym na nasze zlecenie: dostawcom hostingu, systemów pocztowych, analityki (np. Google Analytics — zgodnie z ich polityką prywatności) oraz obsłudze księgowej. Nie sprzedajemy danych osobowych żadnym stronom trzecim.
7. Bezpieczeństwo
Stosujemy szyfrowanie połączeń (TLS), ograniczony dostęp do systemów i regularne przeglądy bezpieczeństwa. W razie naruszenia danych poinformujemy osoby, których dotyczy naruszenie, w ciągu 72 h.