OctoCasino
Zdobądź Złote Nagrody Już Teraz!
OctoCasino
Niekończące się Bębny, Prawdziwa Radość.
OctoCasino
Polityka prywatności dla OctoCasino Kroki mające na celu ochronę danych użytkowników i utrzymanie bezpieczeństwa informacji osobistych
Sugestia: Zarejestruj się w usługach, które jasno określają, w jaki sposób będą chronić Twoje dane osobowe i finansowe. Wszystkie informacje, które wysyłasz, od danych osobowych po rekordy transakcji, są chronione przez zaawansowane protokoły z 256-bitowym zabezpieczeniem.
Spis treści
- 01 Jak OctoCasino gromadzi i wykorzystuje Twoje dane osobowe
- 02 Kroki zapewniające bezpieczeństwo transakcji finansowych użytkowników
- 03 Prawa użytkownika: zarządzanie, dostęp i usuwanie danych osobowych
- 04 OctoCasino Online posiada standardy szyfrowania i bezpiecznej komunikacji
- 05 Ochrona transferu danych oraz udostępniania stronom trzecim
- 06 Jak radzić sobie z naruszeniami danych i powiadomieniami o incydentach
Klienci mogą w każdej chwili sprawdzić niezawodność systemu, ponieważ niezależne europejskie organy audytują wszystkie jego części przez cały czas.
Dzięki certyfikowanym metodom kryptograficznym każdy transfer, niezależnie od tego, czy wpłacasz zł, czy wypłacasz zł, może być śledzony, ale nie widziany przez strony trzecie.
Kontrole dostępu są rygorystyczne: tylko upoważniony personel może uzyskać dostęp do obszarów zastrzeżonych z określonych powodów. Dzięki temu historia interakcji i oczekujące salda w zł pozostają prywatne.
Procedury są zgodne z prawem w Polsce i zapewniają przestrzeganie zasad minimalizacji danych.
Geolokalizacja jest używana tylko w celu zapewnienia przestrzegania zasad i zapobiegania oszustwom.
Zgodnie z RODO i prawem polskim wszystkie pozostałe informacje są usuwane z globalnych serwerów w ciągu 30 dni od złożenia wniosku o usunięcie konta.
Wielowarstwowe uwierzytelnianie chroni każde logowanie użytkownika, a Ty możesz wybrać, jak skonfigurować weryfikację dwuetapową.
Jeśli chcesz pełną kontrolę, możesz uzyskać spersonalizowaną pomoc. Po prostu zapytaj, jak Twoje informacje są przetwarzane, przechowywane i chronione.
Dołącz do sieci, która stawia zaufanie i zgodność na pierwszym miejscu dla polskich klientów, aby chronić Twoje informacje dotyczące gier i finansów.
Jak OctoCasino gromadzi i wykorzystuje Twoje dane osobowe
Aby upewnić się, że weryfikacja konta i przetwarzanie transakcji przebiegają sprawnie, zawsze podawaj dokładne informacje podczas rejestracji, takie jak pełne imię i nazwisko, adres oraz dane kontaktowe.
Możesz uzyskać informacje, wypełniając formularze rejestracyjne, dokonując wpłat w zł lub żądań wypłat oraz przeglądając dzienniki techniczne tworzone podczas korzystania z platformy. Te dzienniki mogą zawierać adresy IP, dane przeglądarki, identyfikatory urządzeń i statystyki użytkowania.
Używamy szyfrowanych połączeń i zaufanych usług płatniczych stron trzecich do przetwarzania informacji finansowych, takich jak informacje umożliwiające dokonywanie wpłat i wypłat w zł. Rekordy, do których personel ma dostęp, nigdy nie pokazują poufnych informacji; przechowywane są tylko informacje potrzebne do zatwierdzenia transakcji.
Dane osobowe służą różnym celom, takim jak śledzenie transakcji, pomoc klientom oraz przestrzeganie polskich zasad gier.
Wymagania weryfikacji KYC mogą wymagać przesłania skanów dowodów tożsamości lub potwierdzenia adresu, które są sprawdzane wyłącznie przez upoważniony personel.
Aby zapewnić bezpieczeństwo konta i uzyskać ciągłą obsługę, możesz w dowolnym momencie zmienić preferencje kontaktowe i poprawić błędne informacje za pośrednictwem panelu sterowania.
Jeśli masz pytania dotyczące prywatności Twojego konta lub wymaganych dokumentów, skontaktuj się z zespołem wsparcia za pośrednictwem oficjalnych kanałów.
Kroki zapewniające bezpieczeństwo transakcji finansowych użytkowników
- Zawsze używaj uwierzytelniania dwuskładnikowego, aby dodać dodatkowy krok zatwierdzenia dla każdej transakcji wykorzystującej saldo w zł. Ten prosty krok znacznie zmniejsza ryzyko nieautoryzowanych wpłat lub wypłat.
- Wszystkie strony płatności są oddzielone od głównej platformy i korzystają z szyfrowania TLS typu end-to-end. Zapewnia to bezpieczną ścieżkę dla informacji takich jak karty kredytowe czy dane portfeli elektronicznych, zapewniając, że Twoje dane finansowe nie mogą zostać skradzione lub zmienione.
- Automatyczne filtry antyfraudowe sprawdzają wzorce transakcji pod kątem podejrzanej aktywności przed przetworzeniem środków. Dzieje się to natychmiast, gdy ktoś próbuje wpłacić na zł lub wypłacić. Transakcje są automatycznie wstrzymywane do czasu przeprowadzenia dodatkowej weryfikacji tożsamości, jeśli zostanie wykryte ryzyko.
- Wybierz metody płatności korzystające z silnego uwierzytelniania klienta (SCA), takie jak Verified by Visa, Mastercard Identity Check lub zaufane portfele elektroniczne. Te usługi wymagają dynamicznych haseł lub weryfikacji biometrycznej, co czyni płatności jeszcze bezpieczniejszymi.
- Ciągłe monitorowanie wykrywa i alarmuje zespoły ds. zgodności o dziwnych rzeczach, takich jak nagłe zmiany w kwocie pieniędzy, które możesz wypłacić, lub próby dostępu do salda z nowych urządzeń lub lokalizacji. Jeśli ktoś próbuje uzyskać dostęp do Twojego konta i podejrzewasz, że może mieć złe zamiary, Twoje konto zostanie tymczasowo zablokowane do czasu potwierdzenia tożsamości. Dzięki temu Twoje zł jest bezpieczne przed nieautoryzowanym dostępem.
- Używaj mieszanki wielkich i małych liter, cyfr oraz symboli, aby często zmieniać hasło. Nigdy nie podawaj swoich danych logowania ani informacji o płatnościach nikomu innemu. Gdy składasz wniosek związany ze zł, obsługa klienta nigdy nie poprosi o Twoje hasło ani PIN.
- Możesz zobaczyć szczegółowy zapis każdej transakcji finansowej w panelu sterowania konta. Regularnie sprawdzaj historię transakcji, aby szybko wykryć wszelkie nieautoryzowane zmiany i w razie potrzeby wysłać raport do zespołu ds. zgodności.
Prawa użytkownika: zarządzanie, dostęp i usuwanie danych osobowych
Po zalogowaniu przejdź do sekcji ustawień, aby zarządzać danymi osobowymi powiązanymi z kontem. Możesz:
- Zmienić adres e-mail lub numer telefonu oraz inne informacje kontaktowe.
- Zmień sposób, w jaki chcesz się komunikować, w tym swoje wybory marketingowe
- Sprawdź, czy przechowywane przez Ciebie informacje są poprawne.
Jeśli potrzebujesz pomocy w zakresie danych osobowych, prosimy o złożenie zgłoszenia do wsparcia z szczegółami na temat tego, czego potrzebujesz. Może to obejmować:
- Poproszenie o kopię zarejestrowanych przez Ciebie informacji
- Zmiana zapisów, które są błędne lub nieaktualne
- Żądanie ograniczenia niektórych czynności przetwarzania, gdy jest to konieczne
- Niezgadzanie się z określonymi sposobami wykorzystania ze względu na własną sytuację
- Rozpoczęcie procesu usuwania konta, co usuwa wszystkie Twoje dane osobowe, chyba że prawo w Polsce wymaga ich zachowania (na przykład przechowywanie informacji po wypłacie w zł w celu zgodności z prawem podatkowym).
Otrzymasz potwierdzenie każdej zmiany w terminie określonym przez prawo Polski. Gdy wymagany jest dodatkowy dowód tożsamości, szybkie odpowiedzi od posiadaczy kont przyspieszają proces.
Jeśli martwisz się o sposób przetwarzania Twoich informacji, możesz złożyć skargę poprzez oficjalny proces skarg lub skontaktować się z wyznaczonym inspektorem ochrony danych poprzez portal „Kontakt z nami”.
OctoCasino Online posiada standardy szyfrowania i bezpiecznej komunikacji
Aby uczynić Twoje konto tak bezpiecznym, jak to możliwe, zarówno przy logowaniu, jak i przy wypłacaniu zł, włącz uwierzytelnianie dwuskładnikowe.
Wszystkie dane logowania, informacje o transakcjach i prywatne dokumenty są wysyłane wyłącznie przez połączenia TLS 1.3 z tajnością przekazywania. Zapobiega to nieautoryzowanemu odszyfrowaniu, nawet jeśli klucze szyfrowania zostaną skradzione.
Szyfrowanie AES-256 chroni przechowywane rekordy i informacje o płatnościach za pomocą zaawansowanych zabezpieczeń kryptograficznych.
Aby zmniejszyć ryzyko związane z długoterminowym dostępem, klucze sesji są często zmieniane.
Szyfrowane kopie zapasowe są przechowywane poza siedzibą, aby zapewnić możliwość ich przywrócenia przy jednoczesnym zachowaniu bezpieczeństwa poufnych informacji.
Ciągłe audytowanie protokołów
Co trzy miesiące zewnętrzni eksperci ds. cyberbezpieczeństwa testują zaporę ogniową, ważność certyfikatu SSL oraz protokoły uwierzytelniania punktów końcowych niezależnie.
Certyfikaty używają 2048-bitowych kluczy publicznych RSA i hashowania SHA-2, aby chronić przed atakami typu man-in-the-middle i próbami phishingu.
Przed wysłaniem jakichkolwiek informacji związanych z kontem lub środkami sprawdź certyfikaty cyfrowe w przeglądarce, aby upewnić się, że są autentyczne.
Ochrona transferu danych oraz udostępniania stronom trzecim
- Zawsze sprawdzaj dane uwierzytelniające partnera przed wyrażeniem zgody na udostępnienie informacji.
- Pracuj tylko z zewnętrznymi dostawcami usług, jeśli są oni związani ścisłymi umowami, które wymagają od nich przestrzegania zasad dotyczących transferu danych w Polsce.
- Żądaj, aby wszelkie platformy, które są ze sobą połączone i przechowują transakcje lub rekordy graczy, korzystały z certyfikowanych lokalizacji przechowywania i szyfrowanych protokołów transferu.
- W umowach pisemnych jasno określ, jakie rodzaje informacji mogą być udostępniane i jakie rodzaje użyć są niedozwolone.
- Żądaj od zewnętrznych dostawców dzienników przejrzystości, które pokazują za każdym razem, gdy ktoś uzyskał dostęp, próbował przenieść lub przetworzył dane osobowe.
- Jeśli musisz wysłać informacje o graczach międzynarodowo, upewnij się, że trafiają one tylko do miejsc, które przestrzegają zasad podobnych do RODO, lub użyj standardowych klauzul branżowych, aby zapewnić ochronę informacji po transferze.
- Upewnij się, że transfery pieniężne, takie jak wpłaty na zł lub wypłaty wygranych, nigdy nie zawierają danych osobowych podczas przesyłania, z wyjątkiem tego, czego potrzebują procesory płatności. Zapobiegnie to niepotrzebnemu udostępnianiu informacji.
- Regularnie audytuj partnerów, aby upewnić się, że przestrzegają technicznych i organizacyjnych zasad bezpieczeństwa. Natychmiast zawieś każdego dostawcę, który nie spełnia wymaganych standardów.
- Upewnij się, że wszystkie przenoszone informacje, w tym kopie zapasowe i formaty archiwalne, są usuwane po zakończeniu umowy lub gdy użytkownik zażąda ich usunięcia.
- Jeśli nie możesz bezpośrednio usunąć konta, użyj nieodwracalnej anonimizacji, aby usunąć wszystkie powiązania z indywidualnymi kontami.
- Podczas dodawania nowych usług, prowadź pisemne ramy oceny ryzyka.
- Upewnij się, że wszyscy pracownicy wiedzą, jak obsługiwać dostęp stron trzecich, zgłaszać incydenty i powiadamiać użytkowników po każdym nieupoważnionym ujawnieniu.
- Upewnij się, że klienci mogą łatwo i wyraźnie wybrać, aby nie udostępniać informacji, które nie są konieczne, zgodnie z prawem polskim.
| Jaka jest najlepsza praktyka? | Jak często |
|---|---|
| Należyta staranność wobec dostawcy Przed zatrudnieniem dostawcy usług sprawdź ich gwarancje prawne, operacyjne i bezpieczeństwa raz w roku oraz przed nowym partnerstwem. | |
| Przeglądy dzienników dostępu Spójrz na dzienniki aktywności stron trzecich, aby zobaczyć, czy są jakieś nietypowe wzorce dostępu. | Co miesiąc |
| Minimalizacja danych Udostępniaj tylko informacje, które są konieczne i dozwolone przez prawo. | |
| Testowanie bezpieczeństwa ciągłych transferów Przed i po partnerstwie sprawdź wszystkie kanały pod kątem silnego szyfrowania. | Co sześć miesięcy |
Jak radzić sobie z naruszeniami danych i powiadomieniami o incydentach
- Jeśli wykryjesz incydent bezpieczeństwa, powinieneś natychmiast rozpocząć powstrzymywanie poprzez odłączenie dotkniętych systemów od sieci i zatrzymanie wszelkich nieautoryzowanych działań.
- Aby powstrzymać dalsze włamania, odizoluj skompromitowane serwery, zresetuj dane uwierzytelniające i zatrzymaj wszelką podejrzaną aktywność kont.
- Wezwij zespół ds. reagowania na incydenty, aby przeprowadził analizę kryminalistyczną i ustalił przyczynę problemu, jednocześnie zachowując dzienniki systemowe i inne dowody elektroniczne w bezpiecznym miejscu.
Protokoły powiadamiania
Jak najszybciej poinformuj osoby, których informacje mogły zostać ujawnione.
Dostosuj powiadomienie, aby zawierało rodzaje informacji, które mogły zostać naruszone, związane ryzyka oraz kroki, które należy podjąć w celu zmniejszenia tych ryzyk.
Przestrzegaj terminów prawnych w Polsce, współpracuj z właściwymi organami i wysyłaj im szczegółowe raporty dotyczące zakresu incydentu, kroków podjętych w celu jego naprawienia oraz kroków podejmowanych w celu zmniejszenia ryzyka.
Remediacja i wsparcie
Oferta zapewniała poszkodowanym posiadaczom kont bezpłatne monitorowanie kredytowe i porady dotyczące bezpieczeństwa kont.
Zainstaluj poprawki systemowe, zmień ustawienia zabezpieczeń i wypatruj zagrożeń, które wciąż powracają.
Po incydencie sprawdź wszystkie kontrole zapobiegawcze i zmień metody wykrywania na podstawie tego, czego się nauczono, aby system był bardziej odporny na podobne nieautoryzowane ujawnienia.