1. Generale.
Il bohocasino.com (di seguito denominato "Casinò" o "noi") è gestito da Metlait SRL (registrata a El Guayaval, Residencial La Campina Casa Numero Q -11, Cartago, El Guarco, Tejar, 30801 - Costa Rica, n. reg. 3-102-911867).
Operiamo in qualità di Titolare del Trattamento dei dati poiché decidiamo come e perché i tuoi dati vengono elaborati in conformità con la presente Informativa nel contesto del nostro rapporto con te.
Il nostro Responsabile della Protezione dei Dati (DPO) è pronto ad assisterti per qualsiasi problema tu possa avere con i tuoi dati personali e a rispondere a qualsiasi domanda riguardante la presente informativa sulla privacy. Ti preghiamo di contattarlo all'indirizzo [email protected].
2. Trattamento dei dati.
Raccogliamo e trattiamo solo dati personali adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali vengono trattati.
Le categorie di dati personali che potremmo raccogliere e trattare includono:
- Dati identificativi (nome completo, nome utente, data di nascita, sesso, nazionalità e numeri di identificazione ufficiali (es. passaporto o carta d'identità)).
- Dati di contatto (indirizzo di residenza, documentazione comprovante l'indirizzo, indirizzo email, numero di telefono e altri recapiti).
- Dati finanziari e di transazione (informazioni sul conto bancario, dettagli della carta di pagamento e documenti che verificano l'origine dei fondi o della ricchezza (come dichiarazioni dei redditi o estratti conto bancari, informazioni relative a depositi, prelievi e altre transazioni finanziarie effettuate sulla nostra piattaforma).
- Dati sull'attività di gioco (dettagli dei giochi giocati, data e ora di accesso/uscita, attività di scommessa, utilizzo dei bonus ed eventuali interventi di gioco responsabile).
- Dati tecnici (indirizzo IP, dati sulla posizione, credenziali di accesso, tipo e versione del browser, sistema operativo, impostazioni del fuso orario e altri dati tecnici relativi ai dispositivi utilizzati per accedere ai nostri servizi).
- Dati di marketing e comunicazione (le tue preferenze di marketing e le comunicazioni scambiate con il nostro supporto o attraverso altri canali).
- Altri dati volontari (qualsiasi altro dato personale fornito volontariamente durante l'interazione con i nostri servizi o il supporto clienti).
Raccogliamo dati personali dalle seguenti fonti per garantire l'accuratezza dei dati, la conformità normativa e la fornitura sicura del servizio:
- Direttamente da te quando ti registri ai nostri servizi, comunichi con noi o fornisci informazioni tramite il tuo account.
- Da terze parti (ad esempio, ove applicabile, da fornitori di servizi di verifica, istituti finanziari e fornitori di servizi di pagamento, database AML e PEP, autorità di regolamentazione e database del Gioco Responsabile, partner di marketing e affiliazione).
Conserviamo le informazioni personali solo per il tempo necessario a soddisfare le finalità per cui sono state raccolte o come richiesto dalla legge.
Ciò include la conformità alle normative antiriciclaggio (per un minimo di cinque anni dalla data di chiusura del conto), gli obblighi fiscali e i requisiti di risoluzione delle controversie. Una volta che i dati non saranno più necessari, provvederemo a cancellarli, anonimizzarli o de-identificarli in modo sicuro in conformità con gli standard di protezione dei dati stabiliti.
Trattiamo i tuoi dati personali solo in presenza di una valida base giuridica. Ogni attività di trattamento è limitata a finalità specifiche, esplicite e legittime:
- Per fornire i nostri servizi (sulla base dell'esecuzione di un contratto).
- Per adempiere alla conformità normativa (sulla base del nostro obbligo legale ai sensi delle leggi applicabili, incluse le normative antiriciclaggio (AML), i controlli Know Your Customer (KYC), i requisiti di gioco responsabile, la rendicontazione e altri obblighi).
- Per prevenire frodi e condurre la gestione del rischio (sulla base del nostro legittimo interesse a proteggere la nostra piattaforma, gli utenti e l'integrità aziendale).
- Per marketing e personalizzazione (sulla base del consenso o dei nostri legittimi interessi a inviarti comunicazioni di marketing pertinenti, contenuti promozionali e pubblicità personalizzata basata sulle tue preferenze).
- Per finalità analitiche e di miglioramento del servizio (sulla base dei nostri legittimi interessi a monitorare le prestazioni della piattaforma, analizzare le tendenze di utilizzo, risolvere problemi tecnici e migliorare l'esperienza complessiva dell'utente).
- Per garantire la sicurezza e l'integrità del sistema (sulla base del nostro obbligo legale e del nostro legittimo interesse a monitorare e mantenere la sicurezza del sistema, rilevare minacce e proteggere la riservatezza, l'integrità e la disponibilità dei dati).
Per fornire i nostri servizi, potremmo aver bisogno di condividere i tuoi dati personali con terze parti fidate.
Tutta la condivisione dei dati viene condotta in conformità con le leggi applicabili sulla protezione dei dati e ci assicuriamo che le terze parti siano contrattualmente vincolate a utilizzare i dati solo per scopi specificati e leciti e in base a rigorosi obblighi di sicurezza. Le categorie di terze parti sono le seguenti:
- All'interno del nostro gruppo aziendale.
- Fornitori di giochi.
- Fornitori di pagamento.
- Partner di marketing.
- Autorità di regolamentazione.
- Fornitori di servizi di terze parti.
- Strumenti di verifica AML e KYC.
- Consulenti aziendali come avvocati, commercialisti o notai, ecc.
- Altre terze parti fidate, ad esempio in caso di fusione, acquisizione o vendita, i tuoi dati personali potrebbero essere trasferiti e ti informeremo prima che tale cambiamento avvenga.
3. Trasferimenti di dati.
Nel caso in cui trasferissimo i tuoi dati personali a livello internazionale (ad esempio, per scopi quali hosting IT, servizio clienti o servizi di verifica), garantiamo che siano in atto misure di salvaguardia appropriate, come le Clausole Contrattuali Standard (SCC) della Commissione Europea o trasferimenti verso paesi con decisioni di adeguatezza. Garantiamo che una protezione analoga sia applicata alle informazioni personali trattate dai nostri fornitori di servizi in altre giurisdizioni e manteniamo la responsabilità per la gestione dei tuoi dati.
4. Diritti dell'interessato.
Hai diritto a determinati diritti riguardanti i tuoi dati personali. Questi diritti ti aiutano a comprendere, accedere, controllare e, ove applicabile, limitare il modo in cui le tue informazioni vengono utilizzate:
- Accedere ai tuoi dati personali.
- Correggere dati inaccurati o incompleti.
- Richiedere la cancellazione dei dati, fatte salve le prescrizioni legali di conservazione.
- Limitare il trattamento in determinate situazioni.
- Trasferire i tuoi dati a un altro fornitore (portabilità dei dati).
- Opporti al trattamento basato sul legittimo interesse o per finalità di marketing.
- Revocare il consenso in qualsiasi momento, ove applicabile.
- Presentare un reclamo all'autorità locale per la protezione dei dati.
In genere non utilizziamo processi decisionali interamente automatizzati nelle nostre operazioni. Se tali processi automatizzati dovessero essere applicati in determinate situazioni, ti informeremo separatamente, come richiesto dalla legge applicabile.
5. Protezione dei dati dei minori.
L'accesso a questo sito web e ai suoi servizi è limitato alle persone che hanno raggiunto l'età legale minima per il gioco d'azzardo nella loro rispettiva giurisdizione (almeno 18 anni). Non raccogliamo né trattiamo consapevolmente dati personali di chiunque sia al di sotto dell'età legale applicabile. Se dovessimo venire a conoscenza dell'invio di tali informazioni, in particolare tramite l'uso improprio della nostra piattaforma, adotteremo le misure appropriate per cancellare i dati e agire in linea con i requisiti legali pertinenti.
6. Sicurezza dei dati.
Al fine di prevenire la divulgazione non autorizzata e non necessaria dei tuoi Dati Personali, implementeremo i seguenti controlli:
Controlli di Accesso: L'accesso fisico non autorizzato a strutture, edifici o locali che ospitano sistemi di trattamento dei dati personali è rigorosamente impedito. I nostri sistemi sono ospitati in data center sicuri che soddisfano elevati standard di settore per la sicurezza fisica e digitale. L'accesso ai dati personali è limitato esclusivamente al personale autorizzato.
Controlli di Accesso al Sistema: Tutti i sistemi che trattano dati personali sono protetti tramite password e misure di autenticazione. ID utente univoci vengono assegnati per l'autenticazione.
Controlli di Accesso ai Dati: L'accesso a file e programmi è limitato in base al principio del "need-to-know" (necessità di conoscere). Sono in atto controlli per impedire l'installazione o l'uso non autorizzato di hardware/software. Ciò include anche la definizione di pratiche per garantire la cancellazione sicura e permanente dei dati non più necessari ai fini del trattamento.
Requisiti Organizzativi: Abbiamo implementato misure tecniche e organizzative per evitare la mescolanza accidentale di dati personali. Abbiamo garantito ciò nominando un Responsabile della Protezione dei Dati ("DPO"), oltre a formare il personale sulla privacy e la sicurezza dei dati.