RODO a ochrona danych osobowych graczy bukmacherskich – co zmieniają nowe unijne przepisy?
Zakres ochrony danych osobowych, jakie gracze udostępniają bukmacherom, rejestrując się na ich stronie internetowej albo w punkcie stacjonarnym, wynika nie tylko z polskiej ustawy z dnia 29 sierpnia 1997 r. o ochronie danych osobowych, ale także z rozporządzenia, które przyjął Parlament Europejski oraz Rada Unii Europejska 27 kwietnia 2016 r.
Zakładając konto u buka warto wiedzieć, jakie informacje będzie on wykorzystywać i czego można żądać na podstawie nowych wspólnotowych regulacji.
Jakie dane klientów wykorzystują bukmacherzy i po co?
- Dane identyfikacyjne: imię i nazwisko, data urodzenia, adres zamieszkania i numer PESEL, a także numer klienta, seria i numer dowodu osobistego lub paszportu oraz obywatelstwo – służą one zidentyfikowaniu uczestników gry
- Informacje finansowe: numer konta bankowego, zamaskowany numer karty płatniczej – są konieczne dla realizowania płatności (przelewów i wygranych) oraz aktualizowania stanu konta gracza
- Dane kontaktowe: numer telefonu, adres e-mail – pozwalają bukmacherom oferować graczom dostosowaną do ich preferencji ofertę, zapoznać ich z bonusami i promocjami (w tym celu wykorzystuje się głównie nazwę użytkownika, hasło i PIN)
- Informacje o zakładach i grach: odnoszą się do historii gier, uzyskanych wygranych, preferowanych typach zakładów, upodobaniach dotyczących klubów sportowych, kwot zakładów
- Inne dane: gracze korzystający z aplikacji internetowych lub mobilnych, którzy podczas logowania zgodzą się na wykorzystanie plików cookie, udostępniają bukmacherom informacje o innych odwiedzanych stronach internetowych oraz ustawieniach użytkownika, przechowywanych na komputerze (na podstawie adresu IP)
Jakie nowe uprawnienia wynikają dla graczy bukmacherskich z RODO?
Klienci spółek, przyjmujących zakłady wzajemne, są objęci postanowieniami rozporządzenia 2016/679, ponieważ dotyczy ono wszystkich obywateli państw członkowskich udostępniających swoje dane finansowe instytucjom przetwarzającym je w ramach określonej umowy. Zgodnie z nowymi unijnymi przepisami bukmacherzy są zobowiązani do prowadzenia rejestru czynność przetwarzania danych osobowych, który jest udostępniany organowi nadzorczemu na żądanie (art. 30 RODO). Dane te muszą być przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla klienta (art. 5 ww. rozporządzenia).
Na podstawie unijnego rozporządzenia gracze bukmacherscy mają prawo do:
- Łatwiejszego dostępu do danych osobowych: wnioskowania o udostępnienie graczowi danych o sobie w formie pliku pdf
- Przenoszenia danych: żądania przesłania swoich danych osobowych z systemów informatycznych administratora danych, innemu, „nowemu” administratorowi, o ile jest to technicznie możliwe
- Usunięcia danych – prawo do bycia zapomnianym: klient ma prawo żądać usunięcia jego danych osobowych oraz wszelkich informacji dotyczących jego osoby, które znajdują się w bazie danych bukmachera (dotyczy to kopii zapasowych, serwera, poczty, papierowych kopii – art. 17 RODO)
- Ograniczenia przetwarzania danych: bukmacher w celu wykorzystania danych osobowych klienta musi sprecyzować cel ich uzyskania, zakres wykorzystania oraz czas przetwarzania
- Złożenia skargi przeciwko spółce organizującej zakłady wzajemne jako kontrolerowi do organu ochrony danych osobowych (w Polsce jest nim Generalny Inspektor Ochrony Danych Osobowych – GIODO)
Warto nadmienić, że Fortuna już przed wejściem nowych przepisów w życie przygotowała się na wdrożenie procedur wynikających z unijnych przepisów – na jej stronie internetowej w zakładce dotyczące polityki prywatności wyszczególniono, jakiego typu informacje są zbierane przez cookie (podano też datę ważności). Pytania graczy dotyczące sposobu przetwarzania ich danych osobowych są przyjmowane pod adresem zmiana.danych@efortuna.pl.
Warto wiedzieć o RODO u legalnych bukmacherów
- Gracze bukmacherscy od 25 maja 2018 r. będą korzystać z ochrony danych osobowych przewidzianej w RODO
- Celem tego unijnego rozporządzenia jest stworzenie ujednoliconych procedur zapewniających odpowiednie zabezpieczenie informacji o klientach
- Zgodnie z nim gracz może żądać od bukmachera usunięcia nie tylko jego danych osobowych, ale także wszystkich powiązanych z nim informacji zawartych w bazie danych firmy (prawo do bycia zapomnianym)