Administrator danych
Administratorem danych osobowych przetwarzanych za pośrednictwem tej strony jest podmiot redakcyjny prowadzący Offshore Betting World, dostępny pod adresami podanymi w ostatniej sekcji niniejszej polityki. Administrator decyduje o celach i sposobach przetwarzania opisanych poniżej.
Co zbieramy
Strona działa na infrastrukturze zaprojektowanej tak, aby minimalizować zbieranie danych. Większość czytelników może przeglądać całą bibliotekę treści bez zapisywania jakichkolwiek danych osobowych przypisanych do identyfikatora. Mimo to zbierane są dwie kategorie danych.
Pierwsza kategoria to dane techniczne automatycznie przesyłane przez każdą przeglądarkę (adres IP, ciąg identyfikujący klienta, żądany adres URL, adres URL odsyłający, status odpowiedzi, liczba bajtów, znacznik czasu). Informacje te są rejestrowane przez serwer i wykorzystywane do obsługi serwisu, bezpieczeństwa oraz zbiorczych statystyk.
Druga kategoria to dane dobrowolnie przesyłane przez czytelnika, przede wszystkim przez formularz kontaktowy (imię i nazwisko, adres e-mail, temat, treść wiadomości). Na tej stronie nie ma rejestracji konta, płatności ani weryfikacji KYC, więc nie są przetwarzane żadne dokumenty tożsamości, dane finansowe ani dane biometryczne.
Pliki cookie i Local Storage
Offshore Betting World używa jednego pliku cookie i jednego klucza localStorage. Baner cookie rejestruje potwierdzenie przez czytelnika, aby baner nie był ponownie wyświetlany w tej samej przeglądarce. Plik cookie ma okres ważności trzynastu miesięcy, czyli najdłuższy okres zgodny z europejskimi wytycznymi dotyczącymi odnawiania zgody. Ta strona nie ładuje żadnych reklamowych plików cookie stron trzecich, skryptów fingerprintingowych ani narzędzi śledzenia behawioralnego.
Czytelnicy mogą w dowolnym momencie usunąć plik cookie i wpis localStorage za pośrednictwem ustawień przeglądarki — jedyną konsekwencją jest ponowne wyświetlenie banera przy następnej wizycie.
Analityka i logi serwera
Serwer przechowuje standardowe logi dostępu przez trzydzieści dni jako wymóg bezpieczeństwa i operacyjny (badanie incydentów, wykrywanie nadużyć, planowanie pojemności). Logi te zawierają dane techniczne opisane powyżej. Są przechowywane na tym samym serwerze, który obsługuje stronę, i nie są eksportowane do zewnętrznych platform analitycznych.
Jeśli w przyszłości zostanie dodane narzędzie analityczne, niniejsza polityka zostanie zaktualizowana w celu opisania narzędzia, zbieranych danych, podstawy prawnej i sposobu rezygnacji. Według aktualnej wersji nie jest ładowany żaden sygnał analityczny po stronie klienta.
Przekierowania afiliacyjne
Linki wychodzące do partnerów handlowych przechodzą przez wewnętrzne punkty przekierowania pod adresem /go/. Skrypt przekierowujący odczytuje żądany identyfikator partnera, ustawia nagłówek noindex dla crawlerów i przekierowuje przeglądarkę na stronę partnera za pomocą meta refresh. Skrypt przekierowujący nie rejestruje identyfikatorów poszczególnych użytkowników ani nie dołącza parametrów śledzenia identyfikujących czytelnika. Po dotarciu przeglądarki na stronę partnera obowiązuje polityka prywatności tego operatora; pliki cookie, analityka i identyfikatory umieszczane przez operatora podlegają operatorowi, a nie tej stronie.
Czytelnik może wpisać nazwę partnera w wyszukiwarce i dotrzeć do operatora bez korzystania z przekierowania — w takim przypadku na tej stronie nie jest rejestrowany żaden zapis kliknięcia.
Dane z formularza kontaktowego
Formularz kontaktowy przesyła wprowadzone pola (imię i nazwisko, adres e-mail, temat, treść wiadomości) wraz z tokenem CSRF i polem pułapkowym (honeypot) używanym do filtrowania automatycznych zgłoszeń. Wiadomości są kierowane do skrzynki redakcyjnej i przechowywane tak długo, jak trwa aktywna rozmowa, plus krótki okres archiwizacji dla celów audytowych.
Przez formularz nie należy przesyłać danych wrażliwych (danych finansowych, numerów identyfikacyjnych, danych medycznych ani prawnych). Pod adresem redakcyjnym akceptowane są wiadomości e-mail zaszyfrowane PGP dla czytelników preferujących ten kanał.
Podstawa prawna przetwarzania
Na podstawie Rozporządzenia o Ochronie Danych Osobowych (RODO), stosowane podstawy prawne to: uzasadniony interes w zakresie logów serwera, zapobiegania nadużyciom i podstawowej obsługi serwisu; zgoda w zakresie potwierdzenia banera cookie; oraz wykonanie umowy (lub czynności poprzedzające zawarcie umowy) w odniesieniu do wiadomości wymienianych za pośrednictwem formularza kontaktowego. W Polsce nadzór nad przetwarzaniem danych osobowych sprawuje Urząd Ochrony Danych Osobowych (UODO). Tam, gdzie czytelnik zamieszkuje w jurysdykcji z surowszymi przepisami, stosowany jest wyższy standard.
Udostępnianie danych stronom trzecim
Dane osobowe nie są sprzedawane, wynajmowane ani licencjonowane stronom trzecim. Ograniczone udostępnianie odbywa się wyłącznie w trzech sytuacjach: dostawcy hostingu, który przetwarza logi serwera jako podmiot przetwarzający w imieniu administratora; dostawcy poczty e-mail dostarczającemu odpowiedzi na formularz kontaktowy; oraz organom publicznym po otrzymaniu wiążącego żądania prawnego. W tym ostatnim przypadku żądanie jest weryfikowane pod kątem zakresu i ważności przed ujawnieniem jakichkolwiek danych.
Okresy przechowywania danych
Logi dostępu serwera są przechowywane przez trzydzieści dni. Potwierdzenie cookie jest przechowywane przez trzynaście miesięcy na urządzeniu czytelnika. Wiadomości z formularza kontaktowego są przechowywane przez czas trwania aktywnej rozmowy i przez dodatkowe dwadzieścia cztery miesiące dla celów archiwizacji; na żądanie poszczególne rozmowy są usuwane wcześniej. Zagregowane statystyki (liczby wyświetleń stron, szerokie regiony geograficzne) mogą być przechowywane bezterminowo, ponieważ nie identyfikują już żadnej osoby.
Twoje prawa
Czytelnicy objęci RODO i podobnymi przepisami mają prawo dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia i sprzeciwu. Prawa te można wykonywać, pisząc na adres redakcyjny (patrz ostatnia sekcja). Odpowiedź jest udzielana w ciągu trzydziestu dni; w celu weryfikacji tożsamości może być wymagane potwierdzenie, gdy osoba, której dane dotyczą, nie jest oczywista z treści wiadomości.
Czytelnicy mają również prawo do wniesienia skargi do organu nadzorczego właściwego dla miejsca zamieszkania, jeśli uważają, że przetwarzanie na tej stronie narusza ich prawa. W Polsce organem nadzorczym jest Urząd Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.
Środki bezpieczeństwa
Strona jest serwowana wyłącznie przez HTTPS z nowoczesnym TLS. Nagłówki bezpieczeństwa (Content-Security-Policy, X-Content-Type-Options, Referrer-Policy, Permissions-Policy) są stosowane na poziomie serwera. Dane wejściowe formularzy są sanityzowane, a tokeny CSRF są wymagane przy każdym żądaniu zmieniającym stan. Dostęp do zaplecza jest ograniczony do administratorów uwierzytelnionych parą kluczy; hasła nie są używane do dostępu przez powłokę.
Osoby niepełnoletnie
Ta strona jest przeznaczona dla dorosłych w legalnym wieku hazardowym w ich jurysdykcji. Treści nie są kierowane do osób niepełnoletnich i żadne dane od osób poniżej osiemnastego roku życia nie są świadomie zbierane. Jeśli dane osoby niepełnoletniej zostaną omyłkowo przesłane, zostaną usunięte po otrzymaniu powiadomienia na adres redakcyjny.
Zmiany polityki
Niniejsza polityka może być aktualizowana w celu odzwierciedlenia zmian w przetwarzaniu, wymaganiach prawnych lub architekturze serwisu. Istotne zmiany są ogłaszane na stronie przez rozsądny okres przed ich wejściem w życie. Aktualna wersja jest wersją wiążącą; starsze wersje są przechowywane wewnętrznie do celów referencyjnych i mogą być udostępnione na żądanie.
Jak się z nami skontaktować
W kwestiach dotyczących prywatności, wniosków podmiotów danych lub skarg prosimy pisać na adres [email protected]. Strona kontaktowa zawiera dodatkowe kanały (partnerstwa, prasa) dla zapytań niezwiązanych z prywatnością.