Twoja kolej na szczęście!
Każdy zakład, więcej emocji.
Gromadzimy wyłącznie adresy e-mail, dane kontaktowe i dane finansowe w celu weryfikacji kont, ułatwienia transakcji i zapewnienia wsparcia. Wszystkie rekordy są przechowywane na bezpiecznych serwerach Europejskiego Obszaru Gospodarczego i są szyfrowane.
Informacje są udostępniane zaufanym podmiotom przetwarzającym płatności lub organom prawnym tylko wtedy, gdy wymaga tego prawo lub w celu rozpatrywania wniosków o wypłatę. Regularnie przeprowadzamy kontrole bezpieczeństwa wszystkich naszych partnerów zewnętrznych i wszyscy podpisali umowy o zachowaniu prywatności.
Używamy plików cookie, aby poprawić wydajność witryny, usprawnić rozgrywkę i dostosować zawartość, uzyskując dostęp do identyfikatorów sesji i informacji o urządzeniu. Preferencje dotyczące plików cookie możesz zmienić w dowolnym momencie w ustawieniach konta.
Osoby poniżej 18 roku życia nie mogą się w ogóle rejestrować. Solidne kroki weryfikacyjne uniemożliwiają dzieciom korzystanie z tej witryny. Zawieszamy każde konto, które wygląda, jakby należało do osoby niepełnoletniej, od razu, gdy się temu przyjrzymy.
Aby zmienić preferencje komunikacyjne, poprawić swoje dane osobowe lub trwale usunąć rekordy, wyślij prośbę do Inspektora Ochrony Danych za pośrednictwem strony kontaktowej. Obawy lub zastrzeżenia dotyczące przetwarzania informacji zostaną rozpatrzone w ciągu 30 dni. Aby uzyskać szczegółowe informacje na temat praktyk zarządzania dokumentacją, protokołów szyfrowania i podstaw prawnych przetwarzania, pobierz pełny dokument lub skontaktuj się z pomocą techniczną, aby uzyskać dostosowane porady.
Wszystkie informacje o koncie podane podczas rejestracji lub korzystania z usług strony internetowej są przechowywane w granicach Europejskiego Obszaru Gospodarczego (EOG), chyba że prawo stanowi inaczej. Każda transmisja poza EOG podlega rygorystycznej kontroli i jest zgodna z obowiązującymi wymogami RODO. Przed jakimkolwiek przeniesieniem poza te jurysdykcje przeprowadzana jest ocena zabezpieczeń odbiorcy, gwarantująca porównywalny standard ochrony. Nie udostępniamy żadnych danych osobowych stronom zewnętrznym w celach marketingowych, chyba że uzyskamy wyraźną zgodę za pośrednictwem formularzy opt-in. Szczegółowe umowy regulują współpracę z zatwierdzonymi podmiotami przetwarzającymi płatności, usługi weryfikacji klientów i narzędzia zapobiegające oszustwom. Umowy te wymagają szyfrowania, terminowego usuwania danych, ograniczonego dostępu personelu i regularnych kontroli w celu upewnienia się, że przestrzegane są wszystkie standardy prawne. Wysyłając zweryfikowany bilet pomocy technicznej, użytkownicy mogą poprosić o listę wszystkich osób, które otrzymały informacje o swoim koncie w ciągu 30 dni. Proces ten wyjaśnia sprawę i pomaga ludziom korzystać z praw kontrolnych określonych przez prawo.
Rejestracja opiera się na rygorystycznych środkach bezpieczeństwa, które mają na celu zachowanie prywatności informacji o klientach. Wszystkie strony rejestracyjne korzystają z szyfrowania TLS 1.3 z silnymi pakietami szyfrów. Co trzy miesiące audyty stron trzecich i testy penetracyjne sprawdzają, czy nadal jest to prawdą. Kompleksowe protokoły kryptograficzne służą do wysyłania poufnych informacji, takich jak pełne imię i nazwisko, data urodzenia, adres i informacje o płatności, dzięki czemu żadne dane nie są ujawniane podczas ich wysyłania. Kontrola dostępu jest ściśle egzekwowana w każdym punkcie kontaktu. Tylko osoby, którym udzielono pozwolenia i które przeszły test uwierzytelniania wieloskładnikowego, mogą zobaczyć rekordy klientów. Wszystkie akcje są rejestrowane, co umożliwia ich śledzenie. Wdrożono politykę minimalizacji danych, co oznacza, że gromadzone są wyłącznie informacje niezbędne do przestrzegania zasad. Dane osobowe są przechowywane na dedykowanych, utwardzonych serwerach, które są oddzielne od wszystkich systemów internetowych. Wszystkie rekordy są szyfrowane na poziomie sprzętowym przy użyciu AES-256. Kopie zapasowe są szyfrowane podczas ich wysyłania i przechowywania, a także są zawsze obserwowane i sprawdzane pod kątem problemów w czasie rzeczywistym. Systemy zwalczania nadużyć finansowych automatycznie sygnalizują próby rejestracji, które wyglądają podejrzanie. Białe listy IP, pobieranie odcisków palców urządzeń i technologie CAPTCHA współpracują ze sobą, aby uniemożliwić ludziom zakładanie kont bez pozwolenia lub automatycznie. Każda nietypowa aktywność, która zostanie znaleziona, spowoduje natychmiastowe zawieszenie konta i jego ręczne sprawdzenie. Klienci powinni wybierać silne, jedyne w swoim rodzaju hasła. Limity szybkości, które można zmienić, oraz automatyczne blokady po zbyt wielu nieudanych logowaniach chronią pola, w których tworzone są hasła, przed atakami siłowymi. Bcrypt hashuje hasła z unikalną solą dla każdego użytkownika i nigdy nie są one przechowywane w postaci zwykłego tekstu ani wysyłane pocztą elektroniczną.
Wdrożenie metody ochrony | Szczegóły |
---|---|
Bezpieczeństwo transportu | TLS 1.3, szyfrowane ścieżki danych i regularne audyty |
Przechowywanie danych | Szyfrowanie AES-256 i oddzielne bezpieczne serwery |
Kontrole dostępu | MFA, rejestrowanie aktywności i dostęp oparty na rolach |
Zapobieganie kontrolom oszustw | na urządzeniach, CAPTCHA i ocena ryzyka IP |
Jak obsługiwać hasła | Haszowanie Bcrypt, ograniczanie liczby żądań i reguły blokady |
To wielowarstwowe podejście gwarantuje, że prywatne informacje uczestników nigdy nie będą narażone na zagrożenia zewnętrzne lub wewnętrzne niewłaściwe wykorzystanie podczas procesu konfiguracji konta. Regularne szkolenia w zakresie bezpieczeństwa i kontrole zgodności utrzymują kulturę czujności i odpowiedzialności w całej firmie.
Wszystkie działania finansowe wykonywane na platformie opierają się na solidnych mechanizmach kryptograficznych, które chronią integralność transakcji i zapobiegają przechwytywaniu ich przez osoby trzecie. 256-bitowy protokół TLS (Transport Layer Security) chroni informacje, które przeglądarki i serwery przesyłają sobie nawzajem. Zapobiega to podsłuchiwaniu i nieautoryzowanym zmianom danych. Procesory z certyfikatem PCI DSS poziomu 1 współpracują z bramkami płatniczymi. Dzięki temu dane posiadacza karty są bezpieczne podczas dokonywania wpłat i wypłat. Dla dodatkowego bezpieczeństwa klucze sesji są automatycznie renegocjowane za każdym razem, gdy się logujesz i odnawiane po określonym czasie. Kompleksowe szyfrowanie chroni wrażliwe zadania, takie jak przesyłanie pieniędzy i weryfikacja kont. Oznacza to, że tylko systemy, które muszą zobaczyć informacje, mogą je odczytać. Wybierając zewnętrzne procesory płatności, wybierane są tylko znane firmy, które korzystają z szyfrowania i tokenizacji AES-256. Wszystkie przelewy pieniężne wymagają uwierzytelniania dwuskładnikowego i szyfrowanych połączeń, aby zmniejszyć ryzyko nieautoryzowanego dostępu. Jeśli użytkownicy chcą dodatkowej ochrony, powinni włączyć sprzętowe klucze bezpieczeństwa lub jednorazowe generatory haseł. Zanim wprowadzisz jakiekolwiek informacje dotyczące płatności, upewnij się, że na pasku adresu znajduje się ikona kłódki. Oznacza to, że bezpieczne połączenie TLS jest aktywne. Regularne audyty bezpieczeństwa przeprowadzane przy użyciu najlepszych skanerów podatności sprawdzają, czy algorytmy szyfrowania, pakiety szyfrów i certyfikaty spełniają aktualne standardy bezpieczeństwa i są zgodne z zasadami określonymi przez unijne RODO i UKGC.
Kiedy użytkownicy zakładają swoje konta i w każdym głównym punkcie interakcji obejmującym poufne informacje, mają jasny wybór, czy zezwolić na gromadzenie i wykorzystywanie swoich informacji. Zawsze możesz sprawdzić i zmienić swoje preferencje dotyczące zgody za pośrednictwem pulpitu ustawień konta. Każda prośba o zgodę zawiera jasne wyjaśnienia, które określają rodzaje informacji, poziom dostępu i zamierzone zastosowania. Gdy użytkownik wycofa swoją umowę, jest ona przetwarzana natychmiast, a wszelkie nieistotne przetwarzanie zostaje przerwane w ciągu 24 godzin. Dokumentację osobistą może przeglądać wyłącznie upoważniony personel posiadający prawa wynikające z ról. Jest to egzekwowane poprzez uwierzytelnianie wieloskładnikowe i szczegółowe dzienniki aktywności. Każda próba uzyskania dostępu do systemu poza ustawionymi procedurami powoduje natychmiastowe powiadomienie administratorów systemu i rozpoczęcie przeglądu bezpieczeństwa. Ślady audytu prowadzone są przez co najmniej siedem lat, co pozwala dowiedzieć się, co wydarzyło się podczas wszystkich wydarzeń związanych z dostępem. Wysyłając formalne żądanie za pośrednictwem interfejsu kontaktowego, użytkownicy mogą uzyskać kopię zapisów związanych z ich kontem oraz nazwiska osób trzecich, którym udostępniono informacje. Platforma umożliwia szczegółową kontrolę komunikacji marketingowej i preferencji udostępniania. Możesz skonfigurować opcje opt-in i opt-out dla każdego kanału komunikacji i przypadku użycia. Prośby o usunięcie, ograniczenie lub korektę możesz rozpocząć za pomocą specjalnych formularzy online. Prośby te są realizowane w terminach określonych przez prawo, a po ich zakończeniu otrzymasz potwierdzenie.
Aktualny adres e-mail i numer telefonu służą wyłącznie do komunikacji i odzyskiwania konta. Nigdy nie są one wykorzystywane do celów marketingu zewnętrznego bez wyraźnego, odwołalnego pozwolenia.
Zasady PCI DSS mówią, że można przechowywać tylko zapisy transakcji i ważne informacje o karcie. Nie przechowujemy ani nie wykorzystujemy poufnych informacji płatniczych po zatwierdzeniu transakcji.
Rodzaj zarejestrowanego urządzenia, wersja przeglądarki i adres IP służą do wykrywania oszustw i dbania o bezpieczeństwo kont. Śledzenie jest wyłączone, gdy nie jest potrzebne do działania platformy. Nie ma gromadzenia dodatkowych danych behawioralnych ani tworzenia profili dla reklam, które nie są ze sobą powiązane. Regularnie sprawdzamy wszystkie formularze, pola wprowadzania danych i prośby o kontakt, aby upewnić się, że prosimy tylko o absolutne minimum informacji. Użytkownicy mogą łatwo uzyskać dostęp, zmienić lub usunąć swoje dane osobowe za pośrednictwem dedykowanej sekcji wsparcia. Regularne przeglądy mają na celu upewnienie się, że firma przestrzega regionalnych przepisów dotyczących minimalizacji danych i najlepszych praktyk branżowych.
Proś tylko o informacje, które są wymagane podczas rejestracji lub płatności. Możesz pozostawić pola opcjonalne puste i w dowolnym momencie zmienić opcje zgody w ustawieniach swojego profilu.
Bonus
za pierwszy depozyt
1000zł + 250 FS
Switch Language